So denken wir Systeme. Und so bauen wir sie.
Referenz-Architekturen für gehärtete Plattformen, automatisierte Workflows und lokale KI-Inferenz. Mehr auf der Architektur-Seite.
Worauf wir Architekturen ausrichten
- 01Security by design — nicht nachgelagerte Dokumentation.
- 02Reproduzierbare Systeme — alles, was wichtig ist, lässt sich neu bauen.
- 03Least Privilege als Default, nicht als Ausnahme.
- 04Observability und Auditability als feste Layer, nicht als Add-on.
- 05Policy first — Regeln stehen vor Ausnahmen.
- 06Automation before routine manual work.
Einordnung
Die folgenden Referenz-Architekturen zeigen, wie wir Zuständigkeiten und Schichten schneiden. Die Komponenten je Schicht sind Fähigkeiten und Patterns, keine Tool-Festlegung — der konkrete Stack entsteht projektspezifisch gemeinsam mit dem Kunden.
Secure Linux Platform
Belastbare Linux-Basis mit klaren Zugriffs-, Protokollierungs- und Compliance-Pfaden.
Reproduzierbarkeit · Auditierbarkeit · Least Privilege
- L6Access & Identity
- SSO
- MFA
- RBAC
- Break-Glass-Pfad
- L5OS Baseline
- gehärtete Baseline
- CIS/STIG-orientiert
- Patch-Zyklen
- L4Logging & Monitoring
- strukturierte Logs
- Audit-Trail
- Metriken
- Tracing
- L3Secrets & Config
- Secrets-Store
- versionierte Konfiguration
- L2Deployment & Automation
- Infrastructure-as-Code
- Image-Build
- CI/CD
- L1Compliance Controls
- BSI Grundschutz
- ISO 27001
- NIS2
- DORA
Was nicht dazugehört
- Kein Ersatz für bestehende Security-Tools — wir arbeiten mit dem ein, was da ist.
- Keine Greenfield-Pflicht — gewachsene Landschaften werden schrittweise angehoben.
Sovereign AI Stack
Lokale Large-Language-Model-Plattform mit Policy- und Audit-Layer, integrationsfähig in echte Prozesse.
Datenhoheit · Policy-Enforcement · reproduzierbare Evaluation
- L6User & Applications
- Web-UI
- Chat-Integration
- Fach-Anwendungen
- L5Model Gateway
- Authentifizierung
- Quota
- Routing
- Request-Logging
- L4Inference Runtime
- lokale Inferenz
- GPU-Compute
- Modell-Versionierung
- L3Knowledge Layer
- Embeddings
- Vektor-Suche
- RAG-Pipeline
- L2Policy & Audit
- Prompt-Policy
- Output-Filter
- Evaluations-Suite
- Evidence-Log
- L1Compute & Storage
- On-Prem-Compute
- Object-Storage
- Secrets-Store
Was nicht dazugehört
- Kein „alles lokal, koste es was es wolle" — Cloud bleibt für Randfälle offen.
- Kein Modelltraining-Fokus — wir bauen die Integrations- und Governance-Schicht, kein Research-Lab.
Agentic Workflow System
Agenten mit klar umgrenzten Tools, Policy-Gate vor Ausführung und belastbarer Evidenz.
risiko-gestufte Ausführung · Review-Ketten · lückenloses Trace
- L6User Tasks
- Intent
- Kontext
- Freigabe-Instanz
- L5Planner · Executor · Reviewer
- Planner
- Executor
- Reviewer
- Memory
- L4Tool Layer
- read-only
- guarded write
- human-in-the-loop
- L3Knowledge
- RAG
- Organisations-Kontext
- Policies
- L2Policy & Approval
- Gate vor Ausführung
- Quorum
- Off-Switch
- L1Runtime & Evidence
- Agent-Runtime
- Trace-Log
- Evidence-Store
Was nicht dazugehört
- Kein autonomer Agent ohne Mandat — alle schreibenden Aktionen laufen durch eine Approval-Instanz.
- Keine Black-Box — jeder Agent-Lauf ist reproduzierbar aus dem Trace ableitbar.
Sie planen ein konkretes Vorhaben?
Beschreiben Sie uns kurz Ausgangslage, Ziel und Rahmenbedingungen. Im Erstgespräch klären wir dann, ob wir zueinander passen.
Ihre Anfrage landet direkt bei Geschäftsführer Markus Hentrich, nicht in einem Ticketsystem.