PRISAVO
Secure by Design

Sichere Anbindung ans PRISAVO-Rechenzentrum

Wie Ihre Daten sicher zum PRISAVO-Rechenzentrum kommen: IPsec-Tunnel für Standorte, VPN-Portal für Remote-User, dedizierte VM mit AI Security Gateway. Drei Betriebsmodi je nach Souveränitätsanspruch.

Betrieb im PRISAVO-Rechenzentrum (DE) · Ihre dedizierte KI-Plattform; Zugang per IPsec (Standort) und VPN (Remote).

Zugang verschlüsselt: Standort per IPsec-Tunnel (Firewall↔Firewall), Remote-User per VPN-Portal / Dialup. Dahinter Ihre eigene, dedizierte KI-Plattform. Externe Modelle liegen im Internet, nur ausgehend über den PII-Filter.

Zugänge
Standort
Kunde · vor Ort
Kunden-Firewall
Remote
Remote-UserHome / unterwegs
Ihre Datenbank
bleibt lokal, verlässt Ihr Haus nicht
Dedizierte VM · nur für Sie
isoliert · nicht geteilt
PRISAVO-Firewall
AI Security Gateway
Orbit-Agenten ↔ Gateway
Daten-VM · eigene VM
Ihre Datenbank
Datenbank isoliert in eigener VM, nur das Gateway greift zu
Model-Router
Alles, was Ihre Daten berührt, läuft in Ihrer eigenen VM, isoliert und nachvollziehbar.
LLM-Inferenz
LLM-Inferenz (GPU)
Getrennt pro Anfrage, ohne Ihre Rohdaten.
ausgehend · nur PII-Filter
PII-Filter Egress am Gateway
Internet · extern
Externe Modelle
Nur ausgehende, gefilterte Anfragen, keine Rohdaten, kein Zugriff nach innen.

PRISAVO-Rechenzentrum

Ihre dedizierte, isolierte VM läuft auf souveräner deutscher Infrastruktur. Standorte binden sich per IPsec-Tunnel an, Remote-User per VPN-Portal oder Dialup. Die LLM-Inferenz nutzt einen GPU-Pool, getrennt pro Anfrage, ohne Ihre Rohdaten.

  1. 1Kunde vor Ort oder Remote-User startet eine Anfrage.
  2. 2Verschlüsselter Zugang: IPsec-Tunnel (Standort) bzw. VPN-Portal/Dialup (Remote).
  3. 3In Ihrer dedizierten VM: das AI Security Gateway prüft, minimiert, gibt frei.
  4. 4Model-Router wählt das Modell; Orbit-Agenten arbeiten über das Gateway.
  5. 5LLM-Inferenz im GPU-Pool, getrennt pro Anfrage.
  6. +Externe Modelle im Internet, nur ausgehend über den PII-Filter.
IPsec-Tunnel (Standort) VPN-Portal / Dialup (Remote) Kunden- & PRISAVO-Firewall Ihre KI-Plattform · isoliert PII-Filter (Egress ins Internet) Audit-Logs Human-in-the-Loop
Drei Betriebsmodi

Welcher Modus passt zu Ihrem Souveränitätsanspruch?

PRISAVO ist so aufgebaut, dass Sie den Grad der Datenhoheit selbst wählen. Alle drei Modi teilen dieselben Sicherheitsprinzipien: verschlüsselter Zugang, dedizierte KI-Plattform, isolierte Modellausführung, kein Rohdaten-Egress.

Standard

PRISAVO-Rechenzentrum

Ihre dedizierte VM in unserer deutschen Colocation. Standorte kommen per IPsec-Tunnel an, Remote-User per VPN. Für die meisten Mittelständler die pragmatische Wahl: keine eigene Hardware nötig, keine Betriebsverantwortung, volle Datenhoheit im PRISAVO-RZ in Deutschland.

  • Dedizierte VM, nicht geteilt
  • Deutsche Colocation, keine US-Cloud
  • Betrieb und Updates durch PRISAVO
Hybrid

Datenhoheit lokal, KI im RZ

Ihre Datenbank bleibt bei Ihnen im Haus. Nur minimierte Anfragen gehen über den verschlüsselten IPsec-Tunnel an die KI-Plattform bei PRISAVO. Ideal für Unternehmen mit besonders sensiblen Datenbeständen, die die Rechenlast trotzdem auslagern wollen.

  • Datenbank bleibt lokal, verlässt Ihr Haus nicht
  • Nur PII-gefilterte Anfragen über Tunnel
  • Rechenleistung im PRISAVO-RZ
On-Premise

Komplett bei Ihnen

Die gesamte KI-Plattform inklusive LLM-Inferenz läuft in Ihrer eigenen Infrastruktur. PRISAVO liefert Aufbau, Betrieb und Updates. Für Unternehmen mit höchsten Anforderungen an Datenhoheit oder regulatorischen Vorgaben, die einen Internetzugang für die KI ausschließen.

  • Alles im Kundennetz, keine externe Anbindung
  • Vor Ort per LAN, Remote per VPN-Portal
  • PRISAVO liefert Aufbau, Betrieb, Updates
Sicherheitsprinzipien

Was in allen Modi gleich ist

Isolation pro Kunde

Jeder Kunde bekommt eine eigene, dedizierte VM. Keine geteilten Ressourcen, keine gemeinsamen Nutzerverwaltungen. Ihre KI-Instanz kennt keine anderen Kunden.

AI Security Gateway

Zentrale Prüfschicht zwischen Nutzern, Agenten und Modellen. Prompt-Injection-Schutz, PII-Minimierung, Content-Filter, Audit-Logs, Freigabeprozesse.

LLM getrennt pro Anfrage

Die Modellausführung im GPU-Pool ist stateless. Kein Cross-Talk zwischen Anfragen, kein Modell-Feintuning mit Ihren Daten, keine Persistenz auf der GPU.

Kein Rohdaten-Egress

Falls externe Modelle genutzt werden sollen, gehen Anfragen nur über den PII-Filter am Gateway raus. Rohdaten verlassen niemals Ihre Umgebung. Keine ausgehenden Verbindungen sonst.

Verschlüsselte Übertragung

Standorte per IPsec-Tunnel (IKEv2, Firewall-zu-Firewall), Remote-User per VPN-Portal oder Dialup. TLS 1.3 innerhalb der VM. Keine unverschlüsselten Pfade.

Audit-Trail nach EU AI Act

Jede Nutzeranfrage, Freigabe, Modellauswahl und Antwort wird protokolliert. Konform zu Art. 12 EU AI Act. Vollständig exportierbar für Ihre Compliance-Nachweise.

Begriff: KI-Manipulation

Sichere KI braucht Schutz vor dem, was man ihr unterschieben kann

KI-Manipulation beschreibt Versuche, eine KI gezielt auszutricksen: durch versteckte Anweisungen, manipulierte Dokumente, bösartige Eingaben oder Aufforderungen, Regeln zu umgehen.

Menschliches Profil, überlagert von Datenströmen und Code – Sinnbild für Eingaben, die eine KI beeinflussen können
Prompt Injection & Co. Jede Eingabe, jedes Dokument kann eine versteckte Anweisung tragen. Das Gateway prüft, bevor ein Agent handelt.

Was Angreifer versuchen

Versteckte Anweisungen in E-Mails, PDFs oder Webseiten. Ziel: Der Agent führt unbemerkt falsche Anweisungen aus, gibt sensible Daten preis oder umgeht Freigaben.

Wie PRISAVO schützt

Das AI Security Gateway prüft Eingaben und Ausgaben: Manipulationsversuche werden erkannt, sensible Daten gefiltert, Freigaben erzwungen und Vorfälle protokolliert.

Reden wir über Ihre Anbindung

In einem 30-Minuten-Discovery-Call klären wir Ihren Souveränitätsanspruch, den passenden Betriebsmodus und die technischen Voraussetzungen für Ihre bestehende Infrastruktur.

Discovery-Call vereinbaren