KI Privacy Gateway

KI Privacy Gateway

Die Privacy-Firewall für den KI-Einsatz in Ihrem Unternehmen.

Über das Projekt

Ihre Mitarbeiter nutzen ChatGPT & Co. längst im Arbeitsalltag – mit oder ohne Erlaubnis. KI Privacy Gateway schaltet sich unsichtbar dazwischen: Jeder Prompt wird in Echtzeit geprüft, personenbezogene Daten, Geheimnisse und Firmeninterna werden automatisch erkannt und durch Platzhalter ersetzt.

Nur die bereinigte Version verlässt Ihr Haus – Richtung Cloud-KI oder lokales Modell. Die Antwort kommt zurück und wird bei Bedarf sicher wieder angereichert. So bleibt KI nutzbar, ohne dass sensible Daten unkontrolliert nach draußen gehen.

Highlights

Prompt-Check in Echtzeit

Jede Eingabe wird lokal analysiert, bevor sie einen KI-Anbieter erreicht – ohne den Arbeitsablauf zu bremsen.

Mehrstufige Erkennung

Regex-, Geheimnis-, Namens-, KI-basierte (Presidio/spaCy) und unternehmenseigene Wörterbuch-Detektoren arbeiten zusammen.

Ampel-Risikobewertung

Grün, Gelb, Orange oder Rot – mit Risiko-Score und nachvollziehbaren Gründen statt Bauchgefühl.

Geheimnisse geschützt

API-Keys, Passwörter und Tokens gehen nie an einen Cloud-Anbieter – eine harte, technische Sicherheitsregel.

Mitdenkende Policy-Engine

Erlauben, mit Warnung erlauben, Freigabe verlangen, nur lokales Modell oder blockieren – regelbasiert und nachvollziehbar.

Manipulationssicheres Audit-Log

Hash-verkettetes Protokoll jeder Prüfung, mit Integritätscheck und CSV-Export für Audits.

DSGVO-Werkzeuge inklusive

Verarbeitungsverzeichnis nach Art. 30 und Betroffenenanfragen nach Art. 15/17 direkt in der Anwendung.

Rollen, SSO & Mandantenfähigkeit

Owner, Admin, Nutzer, Auditor sowie Unternehmens-SSO (OIDC) und SCIM-Provisionierung für Azure AD/Okta.

KI Privacy Gateway in der Praxis

Ein Blick in die Anwendung: vom Prompt-Check über die Policy-Engine bis zum manipulationssicheren Audit-Log.

Der Prompt-Check – Ihr Schutzschild vor jeder KI-Anfrage

Der Prompt-Check – Ihr Schutzschild vor jeder KI-Anfrage

Ihre Mitarbeiter tippen ihren Prompt wie gewohnt – das Gateway prüft ihn, bevor er irgendeine KI erreicht. Ein Klick auf „Prüfen” zeigt sofort, was in der Eingabe steckt, ein Klick auf „Bereinigt senden” schickt automatisch nur die geschützte Version an das gewählte Ziel.

Schutz, der sich in den bestehenden Arbeitsablauf einfügt, statt ihn zu bremsen.

Risiko auf einen Blick – die Ampel

Risiko auf einen Blick – die Ampel

Jeder Prompt bekommt eine klare Einstufung: Grün, Gelb, Orange oder Rot – mit Risiko-Score und nachvollziehbaren Gründen als Klartext-Liste. Keine Blackbox, sondern eine Entscheidung, die jeder Mitarbeiter auf Anhieb versteht.

Risikobewusstsein auf einen Blick – ohne Datenschutz-Studium.

Erkannte Entitäten – nichts Sensibles rutscht durch

Erkannte Entitäten – nichts Sensibles rutscht durch

Namen, E-Mail-Adressen, Kundennummern, Firmennamen: Das Gateway listet jede erkannte Angabe einzeln auf – mit Platzhalter, Typ und ob eine Re-Hydration erlaubt ist. Darunter der vollständig bereinigte Prompt, exakt so, wie er die KI erreicht.

Volle Transparenz statt Vertrauensvorschuss – jede Änderung ist nachvollziehbar.

Geheimnisse verlassen niemals das Haus

Geheimnisse verlassen niemals das Haus

API-Keys, Passwörter, Tokens in einem Prompt? Das Gateway erkennt sie zuverlässig und wendet eine harte Sicherheitsregel an: Secrets werden niemals an einen Cloud-Anbieter gesendet – der Prompt wird blockiert oder automatisch auf ein lokales Modell umgeleitet.

Der teuerste Fehler – ein geleakter Schlüssel – wird technisch unmöglich gemacht.

Mitdenkende Policy-Engine

Mitdenkende Policy-Engine

Legen Sie fest, wie das Gateway auf bestimmte Situationen reagiert – erlauben, mit Warnung erlauben, Freigabe verlangen, nur lokales Modell oder blockieren. Bedingungen wie „enthält Geheimnis” werden als einfache, priorisierte Regeln formuliert.

Ihre Datenschutz-Policy wird zur technischen Regel – nicht nur zur PDF-Richtlinie im Intranet.

KI-Anbieter zentral verwalten

KI-Anbieter zentral verwalten

Cloud-Anbieter und lokale Modelle werden an einer Stelle gepflegt – inklusive Region (DE/EU/USA) und Nachweis eines Auftragsverarbeitungsvertrags. So sehen Sie sofort, wohin welche Anfragen überhaupt gehen dürfen.

Kontrolle über jeden KI-Anbieter im Unternehmen – kein Wildwuchs an Zugängen mehr.

Lückenloses, manipulationssicheres Audit-Log

Lückenloses, manipulationssicheres Audit-Log

Jede Prüfung, jede Policy-Entscheidung wird protokolliert – als hash-verkettetes Audit-Log, das nachträgliche Manipulation erkennbar macht. Ein Klick prüft die Integrität der gesamten Kette, ein weiterer exportiert den Zeitraum als CSV.

Belastbare Nachweise gegenüber Prüfern, Kunden und Aufsichtsbehörden – auf Knopfdruck.

DSGVO-Pflichten, die sich von selbst erledigen

DSGVO-Pflichten, die sich von selbst erledigen

Das Verarbeitungsverzeichnis nach Art. 30 DSGVO wird direkt in der Anwendung gepflegt und lässt sich als PDF exportieren. Betroffenenanfragen nach Art. 15/17 werden per Suche gefunden und kontrolliert bearbeitet.

Prüfer-Dokumente, die immer aktuell sind, weil sie aus der echten Anwendung kommen.

Für wen ist KI Privacy Gateway?

IT-Security & Administratoren

Behalten Sie jeden KI-Anbieter, jede Policy und jedes Risiko zentral im Blick – statt Schatten-IT hinterherzulaufen.

Datenschutzbeauftragte & Compliance

Verarbeitungsverzeichnis, Audit-Log und Betroffenenanfragen direkt aus der Anwendung – belastbar und jederzeit aktuell.

Mitarbeiterinnen & Mitarbeiter

Nutzen Sie ChatGPT & Co. weiter wie gewohnt – im Hintergrund schützt das Gateway automatisch jede Anfrage.

Pseudonymisierung statt Blockade
AES-256-verschlüsselte Zuordnungen
On-Premise oder SaaS
Made in Germany

Fazit

KI Privacy Gateway vereint Prompt-Prüfung, Policy-Engine und DSGVO-Werkzeuge in einer einzigen Plattform. Es macht den KI-Einsatz im Unternehmen sicherer und nachvollziehbar, ohne die Produktivität Ihrer Teams zu bremsen.

Interesse geweckt?

Lassen Sie uns gemeinsam besprechen, wie KI Privacy Gateway auch in Ihrem Unternehmen eingesetzt werden kann.