Start / Sicherheit & Vertrauen

Sicherheit & Vertrauen

Ihre Daten verlassen nie Ihren Perimeter.

AANCER läuft auf Ihrer eigenen Infrastruktur, innerhalb Ihres Netzwerks. Es gibt keinen AANCER-Endpunkt, durch den Ihre Daten laufen, und keinen Telemetrie-Call-Home. Ist eine Nachricht zu sensibel für ein Cloud-Modell, verweigert die Plattform den Aufruf, statt sich auf ein Häkchen zu verlassen.

/ sovereignty
Souveränitäts-Kontrollen
Framework-Zuordnung

Geschrieben für die Frameworks, die Aufsichtsbehörden zitieren.

Eine air-gapped Bereitstellung ohne Call-Home erfüllt Anforderungen an die Datenlokalisierung in der EU, MENA und APAC. Sie ist direkt den Regelwerken zugeordnet, die Ihre Prüfer bereits kennen.

GDPR

Art. 17 / 22 / 30

Der Export des Verarbeitungsverzeichnisses und eine Löschung mit getippter Bestätigung sind im Produkt enthalten. Keines von beiden bricht einen Litigation Hold.

NIS2

EU-Richtlinie

Egress nach Default-Deny und ein isolierter Sicherheitsereignis-Stream adressieren die Pflichten zu Resilienz und Vorfallmeldung direkt. Die Protokollierung ist superuser-fest.

ISO 27001

In Arbeit

Unabhängiger Penetrationstest und Zertifizierungsprozess laufen. Die On-Prem-Bereitstellung nimmt AANCER von den meisten Cloud-Schemata vollständig aus.

EU AI Act

Art. 12 / 14

Nachweis-Datensätze je Aufruf und Gates mit menschlicher Freigabe. Ein Workflow kann bis zu 30 Tage auf eine Entscheidung warten, ohne abzulaufen.

Datensouveränität

Souveränität durchgesetzt im Code-Pfad.

  • Klassifizierung pro Nachricht. Jede Nachricht ist Sovereign, Internal oder Permitted. Eine als souverän markierte Nachricht kann kein Cloud-Modell erreichen, weil die Plattform ein 403 SOVEREIGNTY_BLOCK zurückgibt, statt den Aufruf auszuführen.
  • Richtlinie pro Workspace. Finanz- und Rechtsabteilung können rein lokal arbeiten, während der Vertrieb kontrollierte Cloud nutzt; ein rein lokaler Workspace wird als souverän verifiziert und nicht auf Treu und Glauben angenommen.
  • Ein SSRF-Block, den kein Betreiber abschalten kann. Interne Adressbereiche, Loopback und Link-Local werden auf Infrastrukturebene abgewiesen, sodass ein gekaperter Prompt nicht in Ihr Netzwerk vordringen kann.
  • Konnektor-Egress nach Default-Deny. Jeder Konnektor deklariert, wohin er kommunizieren darf, und jedes andere Ziel wird abgewiesen und auditiert.
  • Ein dataExitedPerimeter-Flag bei jedem Audit-Ereignis. Exportieren Sie es als strukturierten Report und zeigen Sie einer Aufsichtsbehörde genau, was im Haus geblieben ist.
/ admin / guardrails
Guardrail-Garden-Konsole
Sentinel-Guardrails

Injection-Abwehr, die mit Struktur beginnt.

  • Zwei unabhängige Gates. Nicht vertrauenswürdige Inhalte werden abgegrenzt, mit Herkunftskennzeichnung versehen und in der Rolle herabgestuft, bevor ein Detektor greift. Ein separates Aktions-Gate prüft jeden Tool-, Konnektor- und Sub-Agenten-Aufruf, sodass selbst eine perfekte Injection nicht handeln kann.
  • Eine ML-Scanning-Ebene auf GPU. Die strukturelle Grundabsicherung läuft in jeder Installation. Bei einer GPU-Bereitstellung ergänzt der LLM-Guard-Sidecar zusätzlich einen Machine-Learning-Injection-Score; bei reinen CPU-Installationen läuft die strukturelle Abwehr allein.
  • Secret-Erkennung mit hartem Block. Fügen Sie einen API-Key ein, erhalten Sie HTTP 422 vor jedem Modellaufruf, und das Secret selbst wird nie protokolliert.
  • PII-Schwärzung. Daten werden an Ort und Stelle bereinigt, und das Modell liefert trotzdem eine brauchbare Antwort.
  • Themen- und Toxizitätsfilter. Admins bearbeiten sie, und Änderungen werden beim Speichern wirksam.
  • Groundedness-Kennzeichnung. RAG-Antworten, die Ihre Quellen nicht stützen, kommen zur Prüfung markiert an.
  • Live-Statusanzeigen. Grün wird aus dem realen Laufzeitzustand berechnet, nicht fest verdrahtet.
/ admin / data-governance
Data-Governance-Konsole
Inhalte & Zugriff

Dateien, Modelle und Rollen – alles geprüft.

Souveränität hält Ihre Daten drin. Diese Kontrollen prüfen, was hereinkommt, härten die Modellgrenze und begrenzen, was jede Person tun kann, sobald sie drin ist.

On-Prem-Malware-Scanning

Jede Datei, die in Knowledge oder einen Workflow hochgeladen wird, wird von einer Malware-Engine (ClamAV) innerhalb Ihres Perimeters geprüft, bevor sie gespeichert oder verwendet wird. Infizierte Dateien werden abgewiesen, und das Scanning ist standardmäßig aktiv.

ML-basierter LLM-Guard

Die strukturelle Injection-Abwehr läuft in jeder Installation. Ergänzen Sie eine GPU, bringt der LLM-Guard-Sidecar einen Machine-Learning-Injection-Score sowie Secret-, PII- und Toxizitätserkennung, die vor und nach jedem Modellaufruf laufen.

Rollenbasierte Zugriffssteuerung

Menschen sehen und tun nur, was ihre Rolle erlaubt. Navigation und Aktionen sind personenrollenbezogen für Admin-, Editor- und Nutzer-Seats, mit benutzerdefinierten Rollen in den Professional- und Enterprise-Editionen.

Audit & Nachweise

Ein Audit-Log, das Ihr DBA nicht unbemerkt umschreiben kann.

Jede Aktion wird automatisch in ein append-only-Ledger protokolliert, das auf Datenbankebene geschützt ist. Es gibt keinen Konfigurationsschritt und kein Opt-out.

Superuser-fest

Datenbank-Trigger blockieren UPDATE, DELETE und TRUNCATE auf dem Ledger, selbst für einen Datenbank-Superuser. Das Deaktivieren der Trigger wird selbst protokolliert, was in einer aufsichtsrechtlichen Untersuchung Bestand hat.

Article-12-Nachweise je Aufruf

Jede KI-Anfrage protokolliert, wer sie ausgeführt hat, die Klassifizierung, die Routing-Entscheidung, Tokens, Latenz und Ergebnis. Der Datensatz wird automatisch erzeugt und ist für Prüfer exportierbar.

Sicherheitsereignisse, getrennt

Blockierte Prompts, fehlgeschlagene Logins, Zertifikatswiderrufe und Egress-Blocks liegen in einem eigenen Stream, isoliert vom betrieblichen Rauschen.

Die Kontrolloberfläche

Wo jede Zusicherung durchgesetzt wird.

Das sind die Ebenen, die jede Zusicherung durchsetzen – nicht die Richtliniensprache, die sie beschreibt. Jede Kontrolle ist fail-closed und schreibt in dasselbe append-only-Ledger.

Sicherheitskontrollen · Durchsetzungsebene
KontrolleDurchgesetzt aufVerhalten bei Auslösung
Souveränitäts-RoutingAnfragepfadEine als souverän klassifizierte Nachricht an einem Cloud-Tier liefert 403 SOVEREIGNTY_BLOCK, und es erfolgt kein Cloud-Aufruf.
SSRF / Egress-BlockInfrastrukturInterne Adressbereiche, Loopback und Link-Local werden abgewiesen; kann von einem Betreiber nicht deaktiviert werden.
Konnektor-EgressNetzwerkrichtlinieDefault-Deny, sodass nicht deklarierte Ziele abgewiesen und auditiert werden.
Strukturelle Injection-AbwehrPrompt-ZusammenstellungNicht vertrauenswürdige Inhalte werden abgegrenzt, mit Herkunft gekennzeichnet und in der Rolle herabgestuft, bevor ein Detektor greift.
Unabhängiges Aktions-GateTool-AufrufJeder Tool-, Konnektor- und Sub-Agenten-Aufruf wird separat geprüft. Ohne gültigen Passport erfolgt keine Ausführung.
Secret-ErkennungVor dem ModellHTTP 422 vor jedem Modellaufruf; das Secret wird nirgends protokolliert.
Malware-ScanningDatei-UploadHochgeladene Dateien werden vor der Speicherung von einer On-Prem-ClamAV-Engine geprüft; infizierte Dateien werden abgewiesen. Standardmäßig aktiv.
ML-Injection-ScanningModellgrenze (GPU)Strukturelle Abwehr in jeder Installation; der LLM-Guard-Sidecar ergänzt bei einer GPU-Bereitstellung einen Machine-Learning-Score.
Rollenbasierter ZugriffAnwendungsebenePersonenrollenbezogene Navigation und Aktionen; benutzerdefinierte Rollen in Professional und Enterprise.
Anmeldedaten-VerschlüsselungIm RuhezustandVerbindungs-Secrets werden mit AES-GCM verschlüsselt und vom Gateway gehalten; sie werden einem Workflow-Autor nie offengelegt.
Signierte Agenten-PassportsInstallationsspezifische CABudgets und Obergrenzen werden von Ihrer eigenen CA ausgestellt; ein Widerruf erfolgt sofort und wird protokolliert.
Append-only-Audit-LedgerDatenbank-TriggerUPDATE / DELETE / TRUNCATE werden blockiert, selbst für einen Superuser. Änderungen an Triggern werden selbst protokolliert.
Legal Hold & AufbewahrungServerseitigEin fail-closed Hold verhindert die Löschung; die Aufbewahrung je Klasse wird von der Plattform durchgesetzt, nicht durch Versprechen.

> vom Prompt zum nachweisbaren Verarbeitungsprotokoll.

Bringen Sie Ihr Sicherheitsteam mit.

Die besten AANCER-Demos sind die, in denen der CISO die harten Fragen stellt. Bringen Sie ihn mit, und wir führen dieselben Kontrollen, die diese Seite beschreibt, live auf Ihrem eigenen Stack und mit Ihren eigenen Daten vor.

DEMNÄCHSTAANCER startet in Kürze.Für Prelaunch-Events & Demos registrieren →