Volle Datenhoheit – mit den besten Modellen Ihrer Wahl,
lokal oder in der Cloud
Die Frage ist nicht ob, sondern wo Ihre KI läuft – und wer die Kontrolle behält. mAIstack läuft als Software in Ihrer eigenen Infrastruktur: Ihre Daten bleiben im Haus. Und welches Modell antwortet, entscheiden Sie – lokal abgeschottet oder ein führendes Cloud-Modell, bei dem personenbezogene Daten automatisch erkannt und maskiert werden, bevor Inhalte Ihre Umgebung verlassen.
Komfort gegen Kontrolle
Cloud-KI ist schnell startklar – genau das macht sie attraktiv. Für regulierte oder datensensible Kontexte kippt die Rechnung, sobald schützenswerte Daten an einen externen Dienst gehen. Dann stellen sich Fragen, die kein Feature beantwortet:
Verarbeitungsort
Wo werden Ihre Daten tatsächlich verarbeitet – und wessen Recht gilt dort?
Zugriff
Wer beim Anbieter hat Zugriff auf Ihre Prompts, Dokumente und Ergebnisse?
Verbleib
Was passiert mit den Daten nach der Anfrage – werden sie gespeichert, weiterverwendet, trainiert?
Nachweisbarkeit
Lässt sich das alles belegen, wenn Revision oder Aufsichtsbehörde fragen?
Oft endet das in einem Patt: Die Fachseite will die KI, die Compliance kann sie nicht freigeben. Das KI-Projekt steht still – nicht wegen der Technik, sondern weil es an der Datenfrage hängt.
Die Software läuft bei Ihnen – Sie entscheiden, mit welchen Modellen
mAIstack ist die KI-Plattform, die in Ihrer eigenen Infrastruktur läuft – nicht in fremder Cloud. Damit bleiben Daten, Identität und Nachweisbarkeit unter Ihrer Kontrolle. Welches Modell antwortet, entscheiden Sie pro Anwendungsfall: lokal und maximal abgeschottet – oder ein führendes Frontier-Modell (die leistungsfähigsten Cloud-Modelle), bei dem die automatische Maskierung personenbezogene Daten erkennt und ersetzt, bevor Inhalte einen externen Anbieter erreichen. Darunter arbeiten etablierte Open-Source-Bausteine, keine proprietäre Blackbox.
Nutzer melden sich mit den vorhandenen Firmen-Identitäten an. Jede KI-Aktion ist an eine Person und ihre Rolle gebunden und wird lückenlos protokolliert – für Revision und Aufsicht belegbar.
Ein automatischer Filter erkennt und maskiert sensible Daten – Namen, IBAN, Kontaktdaten und mehr – bevor überhaupt etwas einen externen Modell-Anbieter erreicht. So nutzen Sie auch starke Cloud-Modelle, ohne Rohdaten preiszugeben.
Betreiben Sie Modelle vollständig lokal, wenn nichts nach außen darf – oder nutzen Sie Frontier-Modelle über Azure OpenAI, AWS Bedrock oder Google Vertex, wenn maximale Qualität zählt. Ein Modellwechsel ist Konfigurationssache, kein Umbau. KI-Aktionen laufen abgeschottet, nicht direkt auf Ihren Systemen.
SaaS-KI oder in eigener Infrastruktur?
SaaS-KI meint hier jeden fremdbetriebenen KI-Dienst – vom Chat-Produkt bis zur API-Plattform. Der Unterschied zeigt sich nicht in der Demo und nicht in einzelnen Features, sondern darin, in wessen Hoheitsbereich Daten, Rechte und Nachweis liegen:
| Worauf es ankommt | SaaS-KI (fremdbetrieben) | mAIstack (self-hosted) |
|---|---|---|
| Wo werden Ihre Daten verarbeitet? | Beim Anbieter – Region ggf. wählbar, aber außerhalb Ihres Hoheitsbereichs | In Ihrer Infrastruktur – bis hin zu air-gapped ohne Außenverbindung |
| Können Modelle komplett im Haus laufen? | Nein – prinzipbedingt nicht | Ja – lokal bis air-gapped; oder Frontier-Modell nach Wahl |
| Was verlässt Ihr Haus – und wer erzwingt den Schutz? | Alle Eingaben; der Schutz ist Vertragssache beim Anbieter | Nichts (lokaler Betrieb) – oder Inhalte, in denen personenbezogene Daten vorher automatisch maskiert wurden; durchgesetzt bei Ihnen |
| Wer setzt Rechte und Grenzen durch? | Der Anbieter – nach seinem Governance-Modell, in seiner Infrastruktur | Sie – Ihre Identitäten, Ihre Rollen, jede Aktion protokolliert |
| Wo entsteht der Audit-Trail? | Beim Anbieter; Sie erhalten, was er bereitstellt | Bei Ihnen – vollständig im Zugriff Ihrer Revision, ohne Drittpartei |
| Plattform und Modell | Gekoppelt – Katalog, Versionen und Abkündigungen bestimmt der Anbieter | Entkoppelt – Modellwechsel per Konfiguration; Rechte, Audit und Integrationen bleiben |
Was der eigene Betrieb voraussetzt – und was Sie dafür bekommen
→ Der ehrliche Aufwand
mAIstack ist kein Zero-Config-Produkt. Der Betrieb setzt eine Container-Umgebung (Kubernetes) voraus, die Sie oder Ihr Betriebspartner beherrschen. Single-Sign-On wird projektspezifisch an Ihre Identity-Landschaft angebunden, die Datenmaskierung je Anwendungsfall validiert. Das ist realer Aufwand – und wir benennen ihn, bevor Sie ihn im Projekt entdecken.
✓ Der Gegenwert
Dafür tauschen Sie „fremd und bequem" gegen „eigen und kontrolliert": Die Plattform läuft dort, wo Sie es festlegen – On-Premise, in Ihrer privaten Cloud oder einer externen Cloud, bis hin zu air-gapped. Welches Modell antwortet, entscheiden Sie pro Anwendungsfall – lokal abgeschottet, Frontier-Qualität mit automatischer Maskierung personenbezogener Daten oder hybrid. Datenhoheit und Auditierbarkeit sind so keine Vertragszusage, sondern Architektur.
Den Aufbau übernehmen wir – für Ihre Umgebung, nicht als fremder Service. Was Ihre Betriebsumgebung dafür mitbringen muss, klären wir in einem Gespräch.
Kurz beantwortet
Geht auch Cloud oder hybrid – oder nur der eigene Betrieb?
Beides. Der Modellzugriff läuft wahlweise über Cloud-Anbieter – Azure OpenAI, AWS Bedrock, Google Vertex und weitere – oder vollständig lokal, bis hin zum air-gapped-fähigen Betrieb ganz ohne Außenverbindung. Sie entscheiden je Anwendungsfall, welche Workloads im Haus bleiben und welche in die Cloud dürfen.
Können wir starke Cloud-Modelle nutzen, ohne personenbezogene Daten preiszugeben?
Ja – dafür sitzt die automatische Maskierung vor dem Modellzugriff: Sie erkennt personenbezogene Daten und ersetzt sie, bevor eine Anfrage das Haus verlässt. So kombinieren Sie Frontier-Qualität mit voller Datenhoheit.
Wie funktionieren Betrieb, Updates und Audit?
Betrieb und Updates laufen in Ihrer eigenen Infrastruktur. Jede Aktion wird lückenlos protokolliert; sensible Daten bleiben dabei für alle außer einer dedizierten Auditor-Rolle maskiert.
Volle Kontrolle über Daten und Modelle – sprechen wir darüber.
Gespräch vereinbaren – kostenlos und unverbindlich. Wir melden uns innerhalb eines Werktags.


