Die KI-Plattform für Unternehmen zwischen Ihren Daten und einer Entscheidung
BlackGust ersetzt Ihre Systeme nicht. Die Plattform bindet sie an, baut ein gemeinsames Modell der Organisation auf und gibt KI-Agenten sicheren, protokollierten Zugriff darauf. Jede Schicht lässt sich prüfen, konfigurieren und dort betreiben, wo Ihre Sicherheitsrichtlinie es verlangt: in unserer Cloud, Ihrer Cloud, auf Ihren Servern oder in einem Air-Gapped-Netz.
Ihre Systeme bleiben die maßgebliche Datenquelle. Die Plattform liest sie aus, verknüpft sie und lässt KI-Agenten nur im Rahmen der Rechte handeln, die Sie vergeben, wobei jeder Schritt protokolliert wird.
KI-Architektur für Unternehmen in fünf Schichten
Daten fließen von links nach rechts: aus den Systemen, die Sie bereits betreiben, über Konnektoren in ein Modell der Organisation. Agenten arbeiten auf diesem Modell und liefern Ergebnisse dort, wo Menschen ohnehin arbeiten. Governance liegt unter jeder Schicht und wird nicht am Ende nachträglich angeflanscht.
Schicht für Schicht
Von unten nach oben: von den Datenquellen zu den Menschen, die entscheiden.
Wo Menschen arbeiten
Führungskonsole, Web-App, Unternehmenschat, Sprache und Einbettung in Ihre eigenen Systeme.
Wer die Arbeit erledigt
KI-Agenten mit einer Rolle, Anweisungen und einem Satz erlaubter Aktionen: suchen, berechnen, entwerfen, zur Freigabe vorlegen.
Was womit zusammenhängt
Objekte und Beziehungen: Geschäftspartner → Vertrag → Rechnung → Zahlung → Verantwortlicher. Eine maßgebliche Datenquelle für jede Abteilung.
Wie Daten hineinkommen
APIs, Datenbankreplikate, Exporte und Dokumentenverarbeitung. Synchronisiert nach Zeitplan oder in Echtzeit.
Ihre Systeme, unverändert
ERP und Buchhaltung, CRM, Datenbanken und Data Warehouses, Dokumente, E-Mail, Telefonie, Unternehmenschat, Kameras.
Die übergreifende Schicht
Zugriffsrechte, Audit-Protokoll, menschliche Freigabe, Limits, Maskierung personenbezogener Daten.
Ein Modell der Organisation, von allen Agenten gemeinsam genutzt
Die meisten KI-Piloten bleiben stecken, weil jeder nur ein einzelnes System sieht. Das Organisationsmodell verknüpft Datensätze systemübergreifend zu Geschäftsobjekten und deren Beziehungen. Eine Frage, die Finanzen, Recht und Betrieb berührt, wird zu einer Abfrage statt zu drei Exporten und einer Tabelle.
„Welche überfälligen Zahlungen betreffen Verträge, für die meine Abteilung verantwortlich ist?“
Der hervorgehobene Pfad zeigt, wie der Agent antwortet: Abteilung → Verantwortliche → Verträge → Rechnungen → Zahlungen. Jeder Schritt ist ein Link, den Sie öffnen können.
- Objekte
- Geschäftsobjekte, über die Ihre Mitarbeitenden ohnehin sprechen: Geschäftspartner, Verträge, Anlagen, Vorgänge, Bürgeranliegen, Projekte. Gemeinsam mit Ihnen definiert, nicht aus einer Vorlage übergestülpt.
- Beziehungen
- Wer was unterzeichnet hat, welche Rechnung zu welchem Vertrag gehört, wer für die Nachverfolgung zuständig ist. Verknüpfungen entstehen aus Schlüsseln in Ihren Systemen und aus per OCR gelesenen Dokumenten.
- Kennzahlen
- Überfällige Forderungen, Durchlaufzeit, Plan gegen Ist. Einmal auf dem Modell berechnet, sodass jede Abteilung dieselbe Zahl sieht.
- Suche
- Vektorsuche über Dokumente und Korrespondenz, verknüpft mit den Objekten, die darin vorkommen. Antworten zitieren die Seite, aus der sie stammen.
- Berechtigungen
- Rechte gelten auf Objekt- und Feldebene. Ein Nutzer und jeder Agent, der für ihn handelt, sieht nur, was der Verzeichnisdienst erlaubt.
KI-Module auf einem Datenmodell
Wir beginnen mit einem Modul, das auf das teuerste Problem zielt. Weitere Module werden an das bereits aufgebaute Modell angebunden, sodass jedes schneller live geht als das vorherige.
Executive
Eine Führungskonsole: Fragen in Alltagssprache, ein tägliches Briefing zu Abweichungen, Nachverfolgung von Weisungen, Antworten mit Quellenverweis.
- Morgendliches Briefing zu Planabweichungen
- Nachverfolgung von Weisungen mit Verantwortlichen und Fristen
Operations
Agenten für Routineprozesse: Abstimmungen, Anfragen, Fristenüberwachung, Entwürfe für Schreiben und Berichte, Aufgabenverteilung.
- Lieferantenabstimmungen
- Annahme und Weiterleitung von Anfragen
Documents
Scans und PDFs lesen, Schlüsselfelder extrahieren, Verträge gegen eine Checkliste prüfen, das Archiv durchsuchen.
- Vertragsprüfung anhand Ihrer Checkliste
- Archivsuche mit Seitenangaben
Knowledge
Eine Wissensdatenbank für Richtlinien, Verfahren und Vorschriften. Mitarbeitende erhalten Antworten mit Zitat aus dem Quelldokument.
- Assistent für Richtlinien und Verfahren
- Antworten zur Einarbeitung neuer Mitarbeitender
Voice
Spracherkennung und Sprachsynthese in den wichtigsten Sprachen, darunter Englisch, Spanisch, Portugiesisch, Deutsch, Französisch, Chinesisch, Japanisch und Koreanisch. Sprachagenten für Contact Center, Hotlines und mobile Apps.
- Gesprächszusammenfassungen und Qualitätsprüfung
- Sprachagent für den First Level einer Hotline
Vision
Videoanalyse mit Ihren vorhandenen Kameras: Personenzählung, Zonenbelegung, Prozess- und Sicherheitsüberwachung.
- Überwachung von Sicherheitszonen
- Warteschlangen- und Belegungszählung
Ein KI-Agent ist ein Mitarbeiter mit Anweisungen und Grenzen
Ein Agent ist kein schlauer Chat. Er hat eine Rolle, Zugriff auf bestimmte Daten, eine Liste erlaubter Aktionen und Regeln, wann er einen Menschen fragt. Seine Konfiguration ist für Prozessverantwortliche, CISO und Prüfer gleichermaßen lesbar.
- Die Rechte eines Agenten übersteigen nie die des Nutzers, für den er handelt
- Datenändernde Aktionen laufen über eine Freigabe
- Jede Antwort verweist auf ein Dokument oder einen Datensatz
- Reichen die Daten nicht aus, sagt der Agent das, statt eine Antwort zu erfinden
- Die Qualität wird vor jedem Update gegen einen Referenz-Fragenkatalog geprüft
Entwerfen, evaluieren, freigeben, überwachen
Agenten werden wie jedes andere Produktivsystem geführt: spezifiziert, getestet, abgenommen und überwacht. Nichts erreicht die Nutzer, ohne jede Prüfstufe zu durchlaufen, und jede Version lässt sich zurückrollen.
Entwerfen
Rolle, Datenquellen, erlaubte Aktionen und Eskalationsregeln werden gemeinsam mit der Person festgehalten, die den Prozess verantwortet. Die IT-Sicherheit prüft die Zugriffsliste.
Evaluieren
Der Agent läuft gegen einen Referenzsatz realer Fragen und Dokumente. Wir messen Korrektheit, Quellenangaben und Ablehnungen und testen ihn mit gezielt manipulativen Prompts.
Freigeben
Berechtigungen werden gegen Ihren Verzeichnisdienst geprüft. Die Version wird im Änderungsprotokoll erfasst und zuerst für eine Pilotgruppe freigegeben, dann für alle.
Überwachen
Live-Kennzahlen, stichprobenartige Prüfung durch Menschen und Warnungen, wenn Antworten abdriften. Der Referenzsatz läuft vor jeder Modell- oder Prompt-Änderung erneut.
Leitplanken für jeden Agenten
- Minimale Zugriffsrechte, übernommen aus Ihrem Verzeichnisdienst
- Ausgaben-, Mengen- und Ratenlimits pro Agent
- Menschliche Freigabe oberhalb der von Ihnen festgelegten Schwellen
- Personenbezogene Daten werden vor jedem externen Modellaufruf maskiert
- Antworten ohne Quelle werden markiert, nicht als Tatsache dargestellt
Was ein Agent niemals tut
- Außerhalb seiner festgelegten Rolle handeln
- Im Namen der Organisation unterschreiben, zahlen oder sich verpflichten
- Daten sehen, die sein Nutzer nicht sehen darf
- Seine eigenen Berechtigungen oder Anweisungen ändern
Bindet die Systeme an, die Sie bereits betreiben
Standardmäßig nur lesend, über den saubersten Weg, den das jeweilige System bietet: eine API, ein Datenbankreplikat, einen Export oder einen Dokumenten-Feed. Nichts muss migriert oder ersetzt werden.
Enterprise Resource Planning
Kunden und Vertrieb
Datenbanken und Data Warehouses
Dokumente und Archive
E-Mail, Chat und Sprache
Single Sign-on und Rollen
Monitoring und Audit
Kameras und Sensoren
Weitere Systeme wie Workday, ServiceNow oder Eigenentwicklungen werden über REST- oder GraphQL-APIs, Webhooks oder Exporte angebunden. Alles Nicht-Standardmäßige wird während der Diagnose bewertet.
Frontier-Intelligenz oder souveräne Modelle. Sie entscheiden.
Die Plattform ist modellunabhängig. Nutzen Sie Frontier-Modelle über Enterprise-APIs, betreiben Sie offene, auf Ihren eigenen Daten trainierte Modelle innerhalb Ihres Perimeters, oder kombinieren Sie beides. Ein Modell lässt sich austauschen, ohne die Lösung neu zu bauen.
OpenAI, Anthropic und weitere führende Modelle
Über Enterprise-APIs, deren Bedingungen ein Training mit Ihren Daten ausschließen. Die stärkste Schlussfolgerungsfähigkeit für Analysen, Dokumente und Agenten.
- Schnellster Start
- Beste allgemeine Schlussfolgerungsfähigkeit
- Daten werden vor dem Verlassen maskiert
Lokale Modelle, trainiert auf Ihren Daten
Offene Modelle wie Llama, Qwen oder Mistral, betrieben auf Ihren Servern oder in einem Air-Gapped-Netz und feinabgestimmt auf Ihre Dokumente, Terminologie und Prozesse. Nichts verlässt Ihren Perimeter.
- Feinabstimmung auf Ihrem Datenbestand
- Unsere eigene Sicherheitsarchitektur
- Funktioniert ohne Internetzugang
Das richtige Modell für jede Aufgabe
Das Routing leitet sensible oder routinemäßige Arbeit an lokale Modelle und anspruchsvolles Schlussfolgern an Frontier-Modelle, nach den Regeln, die Ihr Sicherheitsteam festlegt.
- Richtlinienbasiertes Routing
- Kostenkontrolle pro Anfrage
- Vollständiges Audit jedes Aufrufs
Wie das Routing entscheidet
Jede Anfrage wird klassifiziert, bevor sie ein Modell erreicht. Ihr Sicherheitsteam schreibt die Richtlinie; der Router wendet sie an und protokolliert die Entscheidung.
- Zuerst die Datenklasse: Vertrauliche und personenbezogene Daten bleiben bei lokalen Modellen, sofern die Richtlinie keine Maskierung erlaubt
- Dann die Aufgabe: Anspruchsvolles Schlussfolgern geht an das stärkste zulässige Modell, routinemäßige Massenarbeit an ein kleineres
- Ausweichpfad: Ist ein Modell-Endpunkt nicht verfügbar, nutzt der Router das nächste Modell, das die Richtlinie zulässt
- Jeder Aufruf wird mit Modell, Version, Kosten und Begründung protokolliert
| Anfrage | Datenklasse | Route | Begründung |
|---|---|---|---|
| Vorstandsprotokoll zusammenfassen | Vertraulich | Lokal | Richtlinie: bleibt im Perimeter |
| Antwort an einen Lieferanten entwerfen | Intern | Frontier · maskiert | Namen und Beträge maskiert |
| Eingehende E-Mails klassifizieren | Intern | Lokal · klein | Routine, hohes Volumen |
| Vertragsrisiko über drei Jahre bewerten | Intern | Frontier | Komplexes Schlussfolgern |
| Bürgerakte | Personenbezogen | Nur lokal | Air-Gapped-Betrieb |
Vier Betriebsmodelle: von der Cloud bis Air-Gapped
Die Wahl hängt von der Sensibilität der Daten, den Vorgaben zur Datenresidenz und Ihrer IT-Richtlinie ab. Der Funktionsumfang der Plattform ist in jeder Variante gleich; es unterscheidet sich, wo die Daten liegen und welche Sprachmodelle verfügbar sind.
| BlackGust Cloud | Private Cloud | On-Premises | Air-Gapped | |
|---|---|---|---|---|
| Wo die Daten liegen | Unser Rechenzentrum, in Ihrer Region | Ihr Cloud-Konto | Ihre Server | Isoliertes Netz, kein Internet |
| KI-Modelle | Frontier und lokal | Frontier und lokal | Lokal; Frontier nach Vereinbarung | Nur lokal |
| Isolation | ||||
| Infrastruktur betrieben von | BlackGust | Ihrem Cloud-Team, mit unseren Engineers | Ihrer IT, mit unseren Engineers | Ihrem Team vor Ort, mit unseren Engineers |
| Updates | Geplante Wartungsfenster | Abgestimmt mit Ihrer IT | Über Ihr Change-Management | Offline geliefert, über Ihr Change-Management |
| Bereitstellungsdauer | Tage | 1–2 Wochen | 2–4 Wochen | 4–8 Wochen |
| Geeignet für | Unternehmen, die schnell starten wollen | Unternehmen mit Cloud-Richtlinie | Banken, große Holdings | Behörden, kritische Infrastruktur |
| Verfügbar in | Foundation, Enterprise | Foundation, Enterprise | Enterprise, Sovereign | Sovereign |
Die Zeitangaben betreffen die Bereitstellung der Plattform und hängen davon ab, wie bereit die Infrastruktur des Kunden ist. Air-Gapped-Betrieb erfordert in der Regel GPU-Server; die Spezifikation erstellen wir während der Diagnose.
Datenresidenz: Wählen Sie die Variante, die zu Ihren Vorgaben passt, ob DSGVO und EU AI Act in Europa, CCPA/CPRA oder Branchenregeln in den USA, LGPD in Brasilien, PIPL in China, APPI in Japan, PIPA in Korea oder der Privacy Act in Australien. Wir gestalten jedes Deployment so, dass es die Einhaltung unterstützt; siehe Sicherheit.
Gebaut für den Produktivbetrieb, nicht für die Demo
Die Plattform ist für viele Abteilungen und Tausende Nutzer auf einem Modell ausgelegt. Wie schnell sie antwortet, hängt von den Modellen, der Hardware und Ihren Daten ab; deshalb dimensionieren wir sie für Ihre Last, statt allgemeine Benchmarks zu zitieren.
Skaliert horizontal
Dienste laufen in Containern auf Kubernetes oder mit Docker Compose für kleine Umgebungen. Die Kapazität wächst durch zusätzliche Knoten; die Dimensionierung erfolgt während der Diagnose.
Kontrollierte Degradation
Fällt ein Quellsystem aus, zeigen Antworten den Zeitpunkt der letzten Synchronisierung, statt stillschweigend veraltete Daten zu verwenden. Fällt ein Modell aus, weicht das Routing auf ein anderes zulässiges Modell aus.
Wiederherstellung nach Vertrag
Geplante Backups und Wiederherstellung gemäß den vertraglich vereinbarten RPO- und RTO-Werten, dokumentiert im Betriebshandbuch, das Ihr Team erhält.
Durchgängig sichtbar
Metriken, Logs und Tracing für jede Agentenanfrage: welche Quellen gelesen, welches Modell aufgerufen wurde, wie lange jeder Schritt dauerte. Export in Ihr SIEM.
Gemessen, nicht angenommen
Referenz-Fragenkataloge laufen vor jedem Update erneut. Sinkt die Korrektheit, wird das Release blockiert, so wie ein fehlschlagender Test Code blockiert.
Abgesichert durch ein SLA
Geschäftszeiten bei Foundation, 24/7 bei kritischen Vorfällen bei Enterprise und 1 Stunde Reaktionszeit mit fest zugewiesenem Bereitschafts-Engineer bei Sovereign.
Was wir nicht tun: Latenz- oder Durchsatzwerte veröffentlichen, die mit den Daten anderer gemessen wurden. Während des Pilots messen wir sie an Ihren Szenarien und schreiben die Zielwerte ins SLA.
Was jedes Paket umfasst
Die Plattform wird als Jahrespaket lizenziert. Jedes Paket umfasst Forward Deployed Engineers, nicht nur Software. Vor dem Abonnement stehen eine Diagnose und ein Pilot mit Ihren eigenen Daten.
| Foundation | Enterprise | Sovereign | |
|---|---|---|---|
| Preis pro Jahr | 84.000 € | 230.000 € | 450.000 € |
| Umfang | |||
| Geschäftsfunktionen | Eine | 3–5 | Organisationsweit |
| Prozesse | Bis zu 3 | Bis zu 15 | Unbegrenzt |
| Nutzer | Bis zu 150 | Bis zu 1.000 | Unbegrenzt |
| Angebundene Systeme | Bis zu 5 | Bis zu 15 | Nach Vereinbarung |
| Module | |||
| Executive | ✓ | ✓ | ✓ |
| Operations · Documents · Knowledge | Eines davon | ✓ | ✓ |
| Voice · Vision | — | — | ✓ |
| Betrieb und Modelle | |||
| Betrieb | BlackGust Cloud oder Private Cloud | Cloud, Private Cloud oder On-Premises | On-Premises oder Air-Gapped |
| Modelle | Frontier + hybrides Routing | Frontier + lokal | Lokal, feinabgestimmt auf Ihren Datenbestand; Frontier optional |
| Team und Support | |||
| Forward Deployed Engineers | 1 Lead, vor Ort in Schlüsselphasen | Lead + 2, durchgehend | Eingebettetes Team ab 5 plus Architekt |
| Support | Geschäftszeiten | 24/7 bei kritischen Vorfällen | 24/7, 1 Stunde Reaktionszeit, fest zugewiesener Bereitschafts-Engineer |
| Vergabefähige Dokumentation | — | — | ✓ |
GPU-Hardware und Infrastruktur für Sovereign werden gesondert berechnet. Den vollständigen Vergleich finden Sie auf der Preisseite.
Technischer Überblick für Architekten und CIOs
Eine kurze Übersicht. Vollständige technische Dokumentation, Architekturbeschreibung und Bedrohungsmodell erhalten Sie unter NDA.
Fragen zur Plattform, beantwortet
Was CIOs, CISOs und Fachverantwortliche vor einer Demo am häufigsten fragen.
Müssen wir unser ERP, CRM oder Data Warehouse ersetzen?
Nein. Die Plattform bindet die Systeme an, die Sie bereits betreiben, standardmäßig nur lesend, und baut darauf das Organisationsmodell auf. Ihre Systeme bleiben die maßgebliche Datenquelle.
Werden unsere Daten zum Training von KI-Modellen verwendet?
Nein. Frontier-Modelle werden über Enterprise-APIs genutzt, deren Bedingungen ein Training mit Ihren Daten ausschließen, und personenbezogene Daten werden maskiert, bevor sie Ihr Haus verlassen. Souveräne Modelle werden innerhalb Ihres Perimeters auf Ihrem Datenbestand feinabgestimmt und mit niemandem geteilt.
Kann die Plattform vollständig On-Premises oder Air-Gapped laufen?
Ja. Die Bereitstellung dauert On-Premises 2–4 Wochen und Air-Gapped 4–8 Wochen, je nach Ihrer Infrastruktur. In einem Air-Gapped-Netz läuft die Plattform ausschließlich mit lokalen Modellen, ohne Internetzugang. GPU-Hardware wird gesondert berechnet.
Welche Sprachmodelle nutzen Sie?
Frontier-Modelle von OpenAI, Anthropic und anderen führenden Anbietern sowie offene Modelle wie Llama, Qwen und Mistral im lokalen Betrieb. Die Plattform ist modellunabhängig; ein Modell lässt sich austauschen, ohne die Lösung neu zu bauen.
Wie verhindern Sie, dass Agenten etwas erfinden?
Jede Antwort muss auf einen Datensatz oder ein Dokument verweisen. Reichen die Daten nicht aus, sagt der Agent das. Jeder Agent wird vor der Freigabe und vor jedem Update gegen einen Referenzsatz realer Fragen getestet, und datenändernde Aktionen erfordern eine menschliche Freigabe.
Wie lange dauert die Anbindung eines Systems?
Ein System mit dokumentierter API oder Datenbankreplikat wird in der Regel innerhalb des Pilots angebunden. Undokumentierte Altdatenbanken und Papierarchive dauern länger und werden während der Diagnose eingeplant.
Welche Vorschriften unterstützt die Plattform?
Wir gestalten Deployments so, dass sie die Einhaltung von DSGVO und EU AI Act, CCPA/CPRA, LGPD, PIPL, APPI, PIPA, Australian Privacy Act sowie Branchenregeln wie HIPAA-ähnlichen Anforderungen an Gesundheitsdaten unterstützen. Datenresidenz wird über das Betriebsmodell gelöst. Details auf der Sicherheitsseite.
Können unsere eigenen Systeme die Agenten aufrufen?
Ja. Über die Plattform-API können Ihre Anwendungen einem Agenten eine Aufgabe übergeben und das Ergebnis mit Quellen empfangen, mit denselben Berechtigungen und demselben Audit-Protokoll wie jeder Nutzer.
Was kostet die Plattform?
Sie wird als Jahrespaket lizenziert: Foundation für 84.000 €, Enterprise für 230.000 € und Sovereign für 450.000 € pro Jahr. Zuerst kommen eine Diagnose (1.390 €, angerechnet auf den Pilot) und ein Pilot. Siehe Preise.
Was brauchen Sie von unserer IT?
Lesezugriff auf die vereinbarten Quellen, einen technischen Ansprechpartner, Netzwerkzugang für das Deployment und Unterstützung bei der Einrichtung von Single Sign-on. Die Integrationsarbeit übernehmen unsere Forward Deployed Engineers.
Wie es weitergeht
Sicherheitsmodell
Wo Daten liegen, wer Zugriff hat, wie Agenten begrenzt und protokolliert werden.
Lesen →VorgehenForward Deployed Engineers
Diagnose, Pilot, Integration und Skalierung: Zeitpläne, Rollen und was wir von Ihnen brauchen.
Lesen →Öffentlicher SektorKI für Behörden
Souveräner und Air-Gapped-Betrieb, Beschaffung und phasenweise Abnahme.
Lesen →PreisePakete und Preise
Foundation, Enterprise und Sovereign sowie Diagnose und Pilot, die vorausgehen.
Lesen →Erleben Sie die Plattform mit Ihren eigenen Szenarien
Eine Demo dauert etwa eine Stunde. Bringen Sie Ihre IT- und Sicherheitsverantwortlichen mit; wir zeigen die Architektur, eine Agentenkonfiguration und das Audit-Protokoll.