D-CAT Group ↗ Kontakt ENTRDEESAZ
4-Wochen-Pilot starten

Architektur

Ihre Daten verlassen das Haus nie. Das Modell kommt nie herein.

AgenticObjects läuft in Ihrer Umgebung. Die einzigen Komponenten, die Daten berühren, sind nur lesende Gateways. Das Modell erreicht weder die Datenbank noch die Autorisierungsschicht noch die Abfrageausführung — und das für einen Lauf gewählte Modell kann sich nicht ändern, solange der Lauf läuft.

Die Grenze

Wohin die KI reichen kann und wohin nicht

Wo das Modell im Verhältnis zu Ihren Daten sitzt Ihre Umgebung enthält App und Konsole, den deterministischen Harness, zwei Gateways mit reinem Lesezugriff und Ihr Data Warehouse. Das Sprachmodell sitzt außerhalb dieser Grenze und erhält ausschließlich Text: keine Zugangsdaten, kein Datenpfad, keine Autorisierungsentscheidungen. IHRE UMGEBUNG App & Console Fachanwender und Administratoren Harness: deterministische Dienste QueryBuilder · Berechnung · Autorisierung Kostenkontrolle · FinalGuard · Objektspeicher · Audit-Log SQL-Gateway nur lesend SSAS-Gateway nur lesend Ihr Data Warehouse und Ihre Cubes — am Ort, nie kopiert AUSSERHALB DER LINIE Sprachmodell erhält Text, liefert Formulierung. Keine Zugangsdaten. Kein Datenpfad. Keine Autorisierungs- entscheidungen.
Harness, Gateways und Repository laufen auf Ihrem Server. Das Modell steht außerhalb der Linie: Es empfängt Text und gibt Text zurück.

Wohin die KI nicht reicht

Abfragebau · Abfrageausführung · Zahlenprüfung · Berechtigungsentscheidungen · Ausgabenkontrolle · Publikationsentscheidungen

Was die KI tut

die Frage verstehen · den Satz schreiben

Die Kontrollkette

Sechs kontrollierte Stufen zwischen Ihren Daten und dem Satz. Das Modell steckt in einer davon.

Das Vertrauensmodell verlässt sich nicht auf Prompting. Es verlässt sich auf eine deterministische Kontrollkette — und darauf, festzuhalten, was diese Kette abgelehnt hat.

01Semantic Contract

Eine maßgebliche, versionierte Definition je Kennzahl. Passt eine Frage zu keiner Definition, sagt das System das, statt zu raten. Das Modell wird nicht dazu befragt, was eine Kennzahl bedeutet.

02QueryBuilder

Deterministischer Abfragebau aus dem Contract. Das Modell schreibt nie die Abfrage, die läuft.

03Nur lesendes Gateway

Die einzige Komponente, die Ihre Daten berührt. Schreibende und mehrteilige Anweisungen werden an der Gateway-Grammatik abgewiesen, bevor sie die Datenbank erreichen. Ein Schreibpfad existiert konstruktionsbedingt nicht.

04Formulierung
das Modell, nur hier

Liest die versiegelten Ergebnisse und schreibt den Satz — sonst nichts. Jede Zahl, die es verwendet, muss ihre Adresse angeben. Es kann nicht dividieren; es fragt die Engine nach dem Verhältnis.

05FinalGuard

Ein regelbasierter Vergleicher, keine KI. Eine Zahl ohne Quelle, eine Zahl im Widerspruch zur Abfrage oder eine vor dem Lauf einer Abfrage geschriebene Zahl wird abgelehnt. Es gibt keine Einstellung, keine Berechtigung und keinen Knopf, um ihn abzuschalten. Der Vergleich dauert etwa zwei Millisekunden — Demomessung.

06Publication Gates

Acht deterministische Prüfungen entscheiden, ob ein Kandidat zu einer Aufzeichnung wird: Struktur, Berechtigungs-Einfrieren, Nachweis, Trust-Stempel, Aussagenprüfung, Neuheit, Deduplizierung, Anzahl. Die KI schlägt vor; die Engine entscheidet.

Vier architektonische Tatsachen

Die Teile, die sich nicht bewegen

On-Premise

App, Runtime, Semantic Layer und Object Repository laufen auf Ihrem Server. Die Analyse geht zu den Daten; die Daten gehen nirgendwohin.

Nur lesend

Zwei Gateways berühren Daten, und beide lesen nur. Schreibende und mehrteilige Anweisungen werden an der Gateway-Grammatik abgewiesen, bevor sie die Datenbank erreichen.

Modell-Isolierung

Das Modell sieht nur Text. Datenbank-Zugangsdaten, der direkte Datenpfad und Autorisierungsentscheidungen liegen außerhalb seiner Reichweite.

Ein Modell pro Lauf

Hat ein Lauf begonnen, ändert sich das gewählte Modell nicht: nicht wegen eines langsamen oder ausfallenden Anbieters und nicht, weil eine erste Antwort schwach aussah. Kein automatischer Rückfall, keine qualitätsgetriebene Eskalation. Bringen Sie Ihr freigegebenes Modell mit, und es ist das, was auf der Aufzeichnung steht, wenn jemand in sechs Monaten fragt.

Unter der Haube

Wo genau ist die KI beteiligt? Ihr technisches Team wird fragen.

KomponenteVerantwortung
Anwendungskern PHPKonsole für Administratoren, App für Fachanwender, Routing und Autorisierung, Import/Export
Agent Runtime PythonDie Agentenschleife: planen, Werkzeuge aufrufen, bewerten; jeder Schritt ein idempotentes Ereignis
QueryBuilderBaut die Abfrage deterministisch aus dem Semantic Contract — berührt das Modell nie
SQL-Gateway JavaDie einzige Hand, die relationale Daten berührt; nur lesender Anweisungsschutz
SSAS-Gateway .NETCube-Zugriff über DAX/MDX, nur lesend
Speicher und WarteschlangeRelationales System of Record für das Produkt; eine Warteschlange für Läufe
Semantic Contract .axrEine versionierte Definition je Kennzahl; in Axoria Data Studio erstellt, hier importiert
Resume-first

Wird ein Lauf unterbrochen, setzt er beim ersten unvollständigen Schritt wieder an. Ein abgeschlossener Schritt läuft nie erneut — keine doppelten Kosten, kein doppeltes Finding.

Zeitpläne sind übliche Wiederholungsregeln mit einer Zeitzone je Auftrag, und der Scheduler prüft jede Minute, sodass ein stündlicher Rhythmus pünktlich auslöst. Stündlich oder täglich ist, was wir empfehlen, weil Ihr Warehouse sich kaum häufiger aktualisiert. Ein versäumter Lauf wird höchstens einmal nachgeholt, und nur wenn er noch aktuell ist: Ein Nachtbericht, der dreißig Stunden zu spät auslöst, würde heute beschreiben, nicht die Nacht, zu der er gehörte.

Governance

Die Berechtigung verschiebt sich nie. Das Budget friert ein. Alles steht in der Aufzeichnung.

Berechtigung

  • Vier Rollen mit klarer Hierarchie: Betrachter, Bearbeiter, Administrator, Unternehmensadministrator.
  • Sensible Handlungen stammen aus benannten Berechtigungen, nicht aus Rollen: das ausgeführte SQL sehen, Experimente durchführen, ein Budget anheben.
  • Row-Level Security: Der Administrator legt die Regel fest; das System erzeugt die Filterklausel. Lässt sich die Identität nicht auflösen, hält es an.
  • Policy as Code: Berechtigungen liegen in einer einzigen Quelle, aus der Guard, Middleware und Tests erzeugt werden.
  • Selbst das Lernen ist menschlich abgesichert: eine einzige Freigabewarteschlange.

Budget

  • Jeder Lauf hat eine Obergrenze — Schritte, Sekunden, Kosten — und sie friert beim Start des Laufs ein.
  • Ein Agent kann seine Grenzen nur enger ziehen, nie weiter. Ein Kanal kann das Budget ändern, nie die Berechtigung.
  • Ein Lauf, der sein Budget aufbraucht, hält an und wird als abgebrochen (Budget) gekennzeichnet. Die Kosten werden einmal berechnet und ändern sich danach nie wieder.

Aufzeichnung

  • Append-only Audit-Log; jeder Knopfdruck trägt den Namen dessen, der ihn ausgelöst hat.
  • Nichts wird physisch gelöscht — es gibt keinen Löschendpunkt. Ungültig gewordene Aufzeichnungen werden archiviert.
  • Experimente verunreinigen den Produktivbetrieb nicht: Sie zeichnen auf, verteilen aber nicht — keine Benachrichtigungen, keine Briefs, nichts im Feed.

Sicherheitslage

Ein Satz für Ihr Sicherheitsteam: Die Daten gehen nicht heraus, das System liest nur, und jeder Schritt steht in der Aufzeichnung.

  • Daten werden nie kopiert. Eine nur lesende Verbindung; die Analyse geht zu den Daten. Personenbezogene Daten werden an Ort und Stelle verarbeitet.
  • Schreiben ist technisch unmöglich. Zwei getrennte Schlösser: eine Grammatikprüfung, bevor die Abfrage die Datenbank erreicht, und eine nur lesende Verbindung.
  • Ihre Zugangsdaten erreichen uns nie. Sie bleiben verschlüsselt auf Ihrem Server; die Runtime nutzt einen Kopplungsschlüssel und signierte Nachrichten.
  • Im Zweifel hält das System an. Fail-closed by design: Das Überschreiten eines Zeilenlimits ist ein Fehler, kein stilles Abschneiden; keine Identität heißt keine Daten.
  • Alles wird festgehalten. Budget und Modell je Lauf eingefroren; jedes Objekt gestempelt mit der Identität, die es erzeugt hat.

Datenquellen

Konnektoren der Phase 1

SQL-Data-Warehouses über das relationale Gateway und SQL Server Analysis Services Cubes über das SSAS-Gateway. Die Verfügbarkeit des Konnektors für Ihre konkrete Plattform wird in Woche eins des Piloten bestätigt, bevor irgendetwas anderes geplant wird.