
KI Privacy Gateway
Die Privacy-Firewall für den KI-Einsatz in Ihrem Unternehmen.
Über das Projekt
Ihre Mitarbeiter nutzen ChatGPT & Co. längst im Arbeitsalltag – mit oder ohne Erlaubnis. KI Privacy Gateway schaltet sich unsichtbar dazwischen: Jeder Prompt wird in Echtzeit geprüft, personenbezogene Daten, Geheimnisse und Firmeninterna werden automatisch erkannt und durch Platzhalter ersetzt.
Nur die bereinigte Version verlässt Ihr Haus – Richtung Cloud-KI oder lokales Modell. Die Antwort kommt zurück und wird bei Bedarf sicher wieder angereichert. So bleibt KI nutzbar, ohne dass sensible Daten unkontrolliert nach draußen gehen.
Highlights
Prompt-Check in Echtzeit
Jede Eingabe wird lokal analysiert, bevor sie einen KI-Anbieter erreicht – ohne den Arbeitsablauf zu bremsen.
Mehrstufige Erkennung
Regex-, Geheimnis-, Namens-, KI-basierte (Presidio/spaCy) und unternehmenseigene Wörterbuch-Detektoren arbeiten zusammen.
Ampel-Risikobewertung
Grün, Gelb, Orange oder Rot – mit Risiko-Score und nachvollziehbaren Gründen statt Bauchgefühl.
Geheimnisse geschützt
API-Keys, Passwörter und Tokens gehen nie an einen Cloud-Anbieter – eine harte, technische Sicherheitsregel.
Mitdenkende Policy-Engine
Erlauben, mit Warnung erlauben, Freigabe verlangen, nur lokales Modell oder blockieren – regelbasiert und nachvollziehbar.
Manipulationssicheres Audit-Log
Hash-verkettetes Protokoll jeder Prüfung, mit Integritätscheck und CSV-Export für Audits.
DSGVO-Werkzeuge inklusive
Verarbeitungsverzeichnis nach Art. 30 und Betroffenenanfragen nach Art. 15/17 direkt in der Anwendung.
Rollen, SSO & Mandantenfähigkeit
Owner, Admin, Nutzer, Auditor sowie Unternehmens-SSO (OIDC) und SCIM-Provisionierung für Azure AD/Okta.
KI Privacy Gateway in der Praxis
Ein Blick in die Anwendung: vom Prompt-Check über die Policy-Engine bis zum manipulationssicheren Audit-Log.

Der Prompt-Check – Ihr Schutzschild vor jeder KI-Anfrage
Ihre Mitarbeiter tippen ihren Prompt wie gewohnt – das Gateway prüft ihn, bevor er irgendeine KI erreicht. Ein Klick auf „Prüfen” zeigt sofort, was in der Eingabe steckt, ein Klick auf „Bereinigt senden” schickt automatisch nur die geschützte Version an das gewählte Ziel.
Schutz, der sich in den bestehenden Arbeitsablauf einfügt, statt ihn zu bremsen.

Risiko auf einen Blick – die Ampel
Jeder Prompt bekommt eine klare Einstufung: Grün, Gelb, Orange oder Rot – mit Risiko-Score und nachvollziehbaren Gründen als Klartext-Liste. Keine Blackbox, sondern eine Entscheidung, die jeder Mitarbeiter auf Anhieb versteht.
Risikobewusstsein auf einen Blick – ohne Datenschutz-Studium.

Erkannte Entitäten – nichts Sensibles rutscht durch
Namen, E-Mail-Adressen, Kundennummern, Firmennamen: Das Gateway listet jede erkannte Angabe einzeln auf – mit Platzhalter, Typ und ob eine Re-Hydration erlaubt ist. Darunter der vollständig bereinigte Prompt, exakt so, wie er die KI erreicht.
Volle Transparenz statt Vertrauensvorschuss – jede Änderung ist nachvollziehbar.

Geheimnisse verlassen niemals das Haus
API-Keys, Passwörter, Tokens in einem Prompt? Das Gateway erkennt sie zuverlässig und wendet eine harte Sicherheitsregel an: Secrets werden niemals an einen Cloud-Anbieter gesendet – der Prompt wird blockiert oder automatisch auf ein lokales Modell umgeleitet.
Der teuerste Fehler – ein geleakter Schlüssel – wird technisch unmöglich gemacht.

Mitdenkende Policy-Engine
Legen Sie fest, wie das Gateway auf bestimmte Situationen reagiert – erlauben, mit Warnung erlauben, Freigabe verlangen, nur lokales Modell oder blockieren. Bedingungen wie „enthält Geheimnis” werden als einfache, priorisierte Regeln formuliert.
Ihre Datenschutz-Policy wird zur technischen Regel – nicht nur zur PDF-Richtlinie im Intranet.

KI-Anbieter zentral verwalten
Cloud-Anbieter und lokale Modelle werden an einer Stelle gepflegt – inklusive Region (DE/EU/USA) und Nachweis eines Auftragsverarbeitungsvertrags. So sehen Sie sofort, wohin welche Anfragen überhaupt gehen dürfen.
Kontrolle über jeden KI-Anbieter im Unternehmen – kein Wildwuchs an Zugängen mehr.

Lückenloses, manipulationssicheres Audit-Log
Jede Prüfung, jede Policy-Entscheidung wird protokolliert – als hash-verkettetes Audit-Log, das nachträgliche Manipulation erkennbar macht. Ein Klick prüft die Integrität der gesamten Kette, ein weiterer exportiert den Zeitraum als CSV.
Belastbare Nachweise gegenüber Prüfern, Kunden und Aufsichtsbehörden – auf Knopfdruck.

DSGVO-Pflichten, die sich von selbst erledigen
Das Verarbeitungsverzeichnis nach Art. 30 DSGVO wird direkt in der Anwendung gepflegt und lässt sich als PDF exportieren. Betroffenenanfragen nach Art. 15/17 werden per Suche gefunden und kontrolliert bearbeitet.
Prüfer-Dokumente, die immer aktuell sind, weil sie aus der echten Anwendung kommen.
Für wen ist KI Privacy Gateway?
IT-Security & Administratoren
Behalten Sie jeden KI-Anbieter, jede Policy und jedes Risiko zentral im Blick – statt Schatten-IT hinterherzulaufen.
Datenschutzbeauftragte & Compliance
Verarbeitungsverzeichnis, Audit-Log und Betroffenenanfragen direkt aus der Anwendung – belastbar und jederzeit aktuell.
Mitarbeiterinnen & Mitarbeiter
Nutzen Sie ChatGPT & Co. weiter wie gewohnt – im Hintergrund schützt das Gateway automatisch jede Anfrage.
Fazit
KI Privacy Gateway vereint Prompt-Prüfung, Policy-Engine und DSGVO-Werkzeuge in einer einzigen Plattform. Es macht den KI-Einsatz im Unternehmen sicherer und nachvollziehbar, ohne die Produktivität Ihrer Teams zu bremsen.
Interesse geweckt?
Lassen Sie uns gemeinsam besprechen, wie KI Privacy Gateway auch in Ihrem Unternehmen eingesetzt werden kann.
