Datenhoheit & Kontrolle

Volle Datenhoheit – mit den besten Modellen Ihrer Wahl,
lokal oder in der Cloud

Die Frage ist nicht ob, sondern wo Ihre KI läuft – und wer die Kontrolle behält. mAIstack läuft als Software in Ihrer eigenen Infrastruktur: Ihre Daten bleiben im Haus. Und welches Modell antwortet, entscheiden Sie – lokal abgeschottet oder ein führendes Cloud-Modell, bei dem personenbezogene Daten automatisch erkannt und maskiert werden, bevor Inhalte Ihre Umgebung verlassen.

Der eigentliche Konflikt

Komfort gegen Kontrolle

Cloud-KI ist schnell startklar – genau das macht sie attraktiv. Für regulierte oder datensensible Kontexte kippt die Rechnung, sobald schützenswerte Daten an einen externen Dienst gehen. Dann stellen sich Fragen, die kein Feature beantwortet:

Verarbeitungsort

Wo werden Ihre Daten tatsächlich verarbeitet – und wessen Recht gilt dort?

Zugriff

Wer beim Anbieter hat Zugriff auf Ihre Prompts, Dokumente und Ergebnisse?

Verbleib

Was passiert mit den Daten nach der Anfrage – werden sie gespeichert, weiterverwendet, trainiert?

Nachweisbarkeit

Lässt sich das alles belegen, wenn Revision oder Aufsichtsbehörde fragen?

Oft endet das in einem Patt: Die Fachseite will die KI, die Compliance kann sie nicht freigeben. Das KI-Projekt steht still – nicht wegen der Technik, sondern weil es an der Datenfrage hängt.

Die mAIstack-Antwort

Die Software läuft bei Ihnen – Sie entscheiden, mit welchen Modellen

mAIstack ist die KI-Plattform, die in Ihrer eigenen Infrastruktur läuft – nicht in fremder Cloud. Damit bleiben Daten, Identität und Nachweisbarkeit unter Ihrer Kontrolle. Welches Modell antwortet, entscheiden Sie pro Anwendungsfall: lokal und maximal abgeschottet – oder ein führendes Frontier-Modell (die leistungsfähigsten Cloud-Modelle), bei dem die automatische Maskierung personenbezogene Daten erkennt und ersetzt, bevor Inhalte einen externen Anbieter erreichen. Darunter arbeiten etablierte Open-Source-Bausteine, keine proprietäre Blackbox.

Identität & Zugriff Wer darf was – nachweisbar

Nutzer melden sich mit den vorhandenen Firmen-Identitäten an. Jede KI-Aktion ist an eine Person und ihre Rolle gebunden und wird lückenlos protokolliert – für Revision und Aufsicht belegbar.

Datenschutz Sensibles bleibt sensibel

Ein automatischer Filter erkennt und maskiert sensible Daten – Namen, IBAN, Kontaktdaten und mehr – bevor überhaupt etwas einen externen Modell-Anbieter erreicht. So nutzen Sie auch starke Cloud-Modelle, ohne Rohdaten preiszugeben.

Ausführung & Modelle Lokal oder Frontier – Sie entscheiden

Betreiben Sie Modelle vollständig lokal, wenn nichts nach außen darf – oder nutzen Sie Frontier-Modelle über Azure OpenAI, AWS Bedrock oder Google Vertex, wenn maximale Qualität zählt. Ein Modellwechsel ist Konfigurationssache, kein Umbau. KI-Aktionen laufen abgeschottet, nicht direkt auf Ihren Systemen.

Schwarz auf weiß

SaaS-KI oder in eigener Infrastruktur?

SaaS-KI meint hier jeden fremdbetriebenen KI-Dienst – vom Chat-Produkt bis zur API-Plattform. Der Unterschied zeigt sich nicht in der Demo und nicht in einzelnen Features, sondern darin, in wessen Hoheitsbereich Daten, Rechte und Nachweis liegen:

Worauf es ankommt SaaS-KI (fremdbetrieben) mAIstack (self-hosted)
Wo werden Ihre Daten verarbeitet? Beim Anbieter – Region ggf. wählbar, aber außerhalb Ihres Hoheitsbereichs In Ihrer Infrastruktur – bis hin zu air-gapped ohne Außenverbindung
Können Modelle komplett im Haus laufen? Nein – prinzipbedingt nicht Ja – lokal bis air-gapped; oder Frontier-Modell nach Wahl
Was verlässt Ihr Haus – und wer erzwingt den Schutz? Alle Eingaben; der Schutz ist Vertragssache beim Anbieter Nichts (lokaler Betrieb) – oder Inhalte, in denen personenbezogene Daten vorher automatisch maskiert wurden; durchgesetzt bei Ihnen
Wer setzt Rechte und Grenzen durch? Der Anbieter – nach seinem Governance-Modell, in seiner Infrastruktur Sie – Ihre Identitäten, Ihre Rollen, jede Aktion protokolliert
Wo entsteht der Audit-Trail? Beim Anbieter; Sie erhalten, was er bereitstellt Bei Ihnen – vollständig im Zugriff Ihrer Revision, ohne Drittpartei
Plattform und Modell Gekoppelt – Katalog, Versionen und Abkündigungen bestimmt der Anbieter Entkoppelt – Modellwechsel per Konfiguration; Rechte, Audit und Integrationen bleiben
Ehrlich bleiben

Was der eigene Betrieb voraussetzt – und was Sie dafür bekommen

Der ehrliche Aufwand

mAIstack ist kein Zero-Config-Produkt. Der Betrieb setzt eine Container-Umgebung (Kubernetes) voraus, die Sie oder Ihr Betriebspartner beherrschen. Single-Sign-On wird projektspezifisch an Ihre Identity-Landschaft angebunden, die Datenmaskierung je Anwendungsfall validiert. Das ist realer Aufwand – und wir benennen ihn, bevor Sie ihn im Projekt entdecken.

Der Gegenwert

Dafür tauschen Sie „fremd und bequem" gegen „eigen und kontrolliert": Die Plattform läuft dort, wo Sie es festlegen – On-Premise, in Ihrer privaten Cloud oder einer externen Cloud, bis hin zu air-gapped. Welches Modell antwortet, entscheiden Sie pro Anwendungsfall – lokal abgeschottet, Frontier-Qualität mit automatischer Maskierung personenbezogener Daten oder hybrid. Datenhoheit und Auditierbarkeit sind so keine Vertragszusage, sondern Architektur.

Den Aufbau übernehmen wir – für Ihre Umgebung, nicht als fremder Service. Was Ihre Betriebsumgebung dafür mitbringen muss, klären wir in einem Gespräch.

Häufige Fragen

Kurz beantwortet

Geht auch Cloud oder hybrid – oder nur der eigene Betrieb?

Beides. Der Modellzugriff läuft wahlweise über Cloud-Anbieter – Azure OpenAI, AWS Bedrock, Google Vertex und weitere – oder vollständig lokal, bis hin zum air-gapped-fähigen Betrieb ganz ohne Außenverbindung. Sie entscheiden je Anwendungsfall, welche Workloads im Haus bleiben und welche in die Cloud dürfen.

Können wir starke Cloud-Modelle nutzen, ohne personenbezogene Daten preiszugeben?

Ja – dafür sitzt die automatische Maskierung vor dem Modellzugriff: Sie erkennt personenbezogene Daten und ersetzt sie, bevor eine Anfrage das Haus verlässt. So kombinieren Sie Frontier-Qualität mit voller Datenhoheit.

Wie funktionieren Betrieb, Updates und Audit?

Betrieb und Updates laufen in Ihrer eigenen Infrastruktur. Jede Aktion wird lückenlos protokolliert; sensible Daten bleiben dabei für alle außer einer dedizierten Auditor-Rolle maskiert.

Volle Kontrolle über Daten und Modelle – sprechen wir darüber.

Gespräch vereinbaren – kostenlos und unverbindlich. Wir melden uns innerhalb eines Werktags.

Mayflower GmbH benötigt die Kontaktinformationen, die Sie uns zur Verfügung stellen, um Sie bezüglich unserer Produkte und Dienstleistungen zu kontaktieren. Sie können sich jederzeit von diesen Benachrichtigungen abmelden. Informationen zum Abbestellen sowie unsere Datenschutzpraktiken und unsere Verpflichtung zum Schutz Ihrer Privatsphäre finden Sie in unseren Datenschutzbestimmungen.

Björn Schotte
Björn Schotte – Geschäftsführer, Mayflower GmbH
Johann-Peter Hartmann
Johann-Peter Hartmann – Geschäftsführer, Mayflower GmbH