Daten auf dem Gerät
Dokumente und Daten der Mitarbeitenden bleiben auf ihrem Gerät - in einem lokalen, mit AES-256-GCM verschlüsselten Speicher und in einer SQLCipher-Datenbank.
Produkt · Zero Trust · DLP
Mit SecureWorkspace stellen Sie Ihren Mitarbeitenden KI-Tools bereit, ohne die Kontrolle über Ihre Daten zu verlieren. Die Daten verlassen das Gerät der Mitarbeitenden nicht, sensible Inhalte werden vor dem Versand an öffentliche Modelle pseudonymisiert, und öffentliche KI-Tools außerhalb der kontrollierten Umgebung werden blockiert. Das Produkt ist in Entwicklung.
01Problem
Mitarbeitende nutzen KI, weil sie ihre Arbeit beschleunigt. Stellt das Unternehmen kein sicheres Tool bereit, greifen sie zu öffentlichen Chatbots und Assistenten - und kopieren Verträge, Kundendaten, Code oder interne Dokumente hinein. Das Unternehmen weiß nicht, welche Daten wohin gelangt sind; oft landen sie außerhalb der Europäischen Union. Genau das ist Schatten-KI (Shadow AI).
Ein Verbot allein wirkt selten: Die Mitarbeitenden weichen auf private Smartphones und Konten aus. Ein wirksamer Ansatz verbindet eine KI-Nutzungsrichtlinie, eine sichere Alternative und technische Kontrollen dort, wo das Risiko am höchsten ist - wir beschreiben ihn auf unserer Seite zur KI-Sicherheit.
SecureWorkspace vereint diese Elemente in einem Tool:
02Funktionsweise
Dokumente und Daten der Mitarbeitenden bleiben auf ihrem Gerät - in einem lokalen, mit AES-256-GCM verschlüsselten Speicher und in einer SQLCipher-Datenbank.
Bevor eine Anfrage ein öffentliches Modell erreicht, werden sensible Inhalte durch Pseudonyme ersetzt - der Modellanbieter erhält sie nicht in ihrer ursprünglichen Form.
ChatGPT, Gemini und Copilot werden außerhalb der kontrollierten Umgebung blockiert - die Mitarbeitenden nutzen KI dort, wo die Regeln des Unternehmens gelten.
03Richtlinien
SecureWorkspace bietet über 12 Richtlinienvorlagen für Finanzen, Gesundheitswesen, Recht, Industrie und den öffentlichen Sektor. Eine Richtlinie legt fest, welche Tools mit welchen Daten genutzt werden dürfen - und die Umgebung setzt sie durch, statt sie in einem Dokument zu belassen, das niemand liest.
Aktivitäten in der Umgebung werden in einem vollständigen Audit-Trail protokolliert, sodass Ihre Organisation nachweisen kann, wie sie die Nutzung von KI kontrolliert.
Eine Vorlage ist ein Ausgangspunkt. Jede Organisation passt sie an ihre Datenklassen, Rollen und Prozesse an - für das juristische Team einer Kanzlei gelten andere Regeln als für ein Vertriebsteam.
Woraus eine KI-Nutzungsrichtlinie besteht, beschreiben wir auf unserer Seite zur KI-Sicherheit.
04Technologie
Desktop-Anwendung mit einem Kern in Rust und einer Oberfläche in TypeScript - kleine Pakete und Kontrolle darüber, was die Anwendung im System tun darf.
Lokale Daten werden mit AES-256-GCM verschlüsselt und in einer verschlüsselten SQLCipher-Datenbank gespeichert.
Eine Anwendung für die drei Betriebssysteme, die in Unternehmen im Einsatz sind.
Denselben Technologie-Stack setzen wir in Kundenprojekten ein - mehr dazu auf unserer Seite zu Desktop-Anwendungen.
05Regulierung
Die Kontrolle darüber, wie Mitarbeitende KI nutzen, unterstützt Pflichten, die schon heute für viele Unternehmen gelten:
Das Tool sorgt nicht von selbst für Compliance - welche Daten zu welchem Zweck verarbeitet werden, entscheidet die Organisation. SecureWorkspace hilft, diese Entscheidungen durchzusetzen und zu dokumentieren.
06Status
SecureWorkspace ist in Entwicklung. Starttermin und Konditionen veröffentlichen wir noch nicht. Wir entwickeln das Produkt für Konzerne, den Finanzsektor und öffentliche Einrichtungen. Wenn Sie über eine Einführung in Ihrer Organisation sprechen möchten, schreiben Sie uns über das Kontaktformular - das Thema der Anfrage ist bereits ausgewählt. Gespräche führen wir auf Englisch oder Polnisch.
Nein - es gibt ihnen kontrollierten Zugang. Öffentliche KI-Tools (ChatGPT, Gemini, Copilot) werden außerhalb der kontrollierten Umgebung blockiert, und in der SecureWorkspace-Umgebung nutzen die Mitarbeitenden KI mit Schutz sensibler Daten. Warum ein Verbot allein nicht funktioniert, beschreiben wir auf unserer Seite zur KI-Sicherheit.
Die Daten bleiben auf dem Gerät der Mitarbeitenden. Geht eine Anfrage an ein öffentliches Modell, werden sensible Inhalte vorher pseudonymisiert - der Modellanbieter erhält sie nicht in ihrer ursprünglichen Form.
Unter Windows, macOS und Linux. Es ist eine Desktop-Anwendung auf Basis von Tauri 2 (Rust und TypeScript); lokale Daten werden mit AES-256-GCM verschlüsselt und in einer SQLCipher-Datenbank gespeichert. Wie wir Desktop-Anwendungen entwickeln, beschreiben wir auf unserer Seite zu Desktop-Anwendungen.
Das Produkt ist in Entwicklung - Starttermin und Konditionen veröffentlichen wir noch nicht. Wenn Sie über eine Einführung in Ihrer Organisation sprechen möchten, schreiben Sie uns über das Kontaktformular. Gespräche führen wir auf Englisch oder Polnisch.
Künstliche Intelligenz · KI-Sicherheit
LLM-Sicherheit im Unternehmen: Kontrolle über Schatten-KI, Richtlinien für KI-Tools, Tests von LLM-Anwendungen nach OWASP (Prompt Injection, Datenabfluss).
Individualsoftware · Desktop-Anwendungen
Desktop-Anwendung entwickeln lassen für Windows, macOS und Linux: Tauri 2 und Rust, lokale Verschlüsselung (SQLCipher, AES-256-GCM) und sichere Verteilung.
Softwarehaus · Künstliche Intelligenz
KI im Unternehmen einführen, ohne Daten aus der EU zu übermitteln: Private Cloud, On-Premises oder Ihre Cloud, PoC mit Metriken, KI-Verordnung und DSGVO.
Beschreiben Sie kurz Ihren Bedarf - wir melden uns mit einem Vorschlag für die nächsten Schritte. Gespräche führen wir auf Englisch oder Polnisch.
oder telefonisch unter +48 575 621 877