Zugriff vor der Inferenz
Nur freigegebene Personen, Apps oder Gruppen dürfen freigegebene Modelle aufrufen. Niemand sonst.
Keine Schatten-KI, keine Prompt-Archive und kein Compliance-Theater. Bereit für den EU AI Act?
Sandman AI implementiert Zugriffskontrollen, Budget-Kontingente, Zugriffs-Regeln und inhaltsfreie Audit-Nachweise. Ihre Anforderungen, unsere schlüsselfertige Lösung.
Öffentliche KI verbieten: Menschen umgehen das Verbot. Einen Modell-Endpunkt kaufen: Identität, Regeln und Nachweise fehlen trotzdem. Jedes Tool nach Hause telefonieren lassen: sensible Daten werden preisgegeben.
Nur freigegebene Personen, Apps oder Gruppen dürfen freigegebene Modelle aufrufen. Niemand sonst.
Kostenlimits werden geprüft, bevor Anfragen das Modell erreichen. Kostenkontrolle auf den Cent genau.
Sandman speichert keine Klartext-Prompts und Antworten in seiner Datenbank, Logs oder Exporten.
Inhaltsfreie Audits, kryptografische Verkettung, signierte Prüfpunkte, Export für externe Prüfer.
Sandman AI ist dort bewusst unspektakulär, wo es zählt: ein Kunde, eine kontrollierte Umgebung, standardisierte Software, sowie ein bestehendes kundenbetriebenes oder vertraglich gebundenes kompatibles Backend.
Anwaltsteams, Arztpraxen, sowie deren Assistenz.
Richtlinien, Budgets, Zugriffs-Prüfungen und manipulationssichere Nachweise vor und nach Modellaufrufen.
Auf einem Kundenserver oder bei einem geprüften EU-Hosting-Partner mit kompletter Privatsphäre.
Der erste Design-Partner-Fokus liegt auf Deutschland und Österreich: kleine juristische und medizinische Organisationen, die nützliche KI wollen, mit konservativen Kontrollen rund um Vertraulichkeit, DSGVO, Berufspflichten und Hochrisiko-Workflows nach dem EU AI Act.
Entwürfe, Zusammenfassungen, interne Recherche und Wissensarbeit, mit benannten Nutzern, freigegebenen Modellen und Nachweisen für Geschäftsführung, Datenschutz und IT.
Sensible Dokumente, interner Support und administrative KI-Nutzung, wenn Workflows in Anhang-III-Risikogebiete greifen und dokumentierte Kontrollen brauchen.
Wir erfassen den vorgesehenen Workflow, Daten, Identitäten, Hosting-Präferenz, Recht/Datenschutz-Stakeholder und Erfolgskriterien.
Gemeinsam legen wir freigegebene Modelle, Nutzergruppen, Budgets, Handling-Regeln, Audit-Exporte und Restrisiken fest.
Bei ihnen mit unserem Hardware-Partner oder bei einem geprüften EU Hosting Partner, je nach Kundenbedarf.
Starre Zugriffsregeln, Zero-Retention-Prüfungen, inhaltsfreie Audits und Reporting für Führung, IT und Datenschutz.
Benannte Nutzer, ein begrenzter Anwendungsfall, wöchentliches Review und eine Produktionsentscheidung auf Basis von Nachweisen.
Das Beweis-Modell von Sandman soll Entscheidungen belegen und Manipulationen erkennen. Es erzeugt kein zweites problematisches Archiv irgendwo.
Sandman liefert Kontrollen und Nachweise für ein definiertes Deployment. Damit ist nicht automatisch jeder Anwendungsfall compliant. Schulungen und Sensibiliserung nötig.
Teils. Compliance hängt unter anderem von Zweck, Daten, Konfiguration, Betriebsmodell, Verträgen und organisatorischen Maßnahmen des Kunden ab. Sandman unterstützt technische Kontrollen und prüfbare Nachweise; es ersetzt keine rechtliche Einzelfallprüfung.
Entweder auf eigener, von uns bereitgestellter Infrastruktur oder bei einem geprüften EU-Hosting-Partner. Sandman sitzt vor dem Endpunkt und steuert den Zugriff darauf.
Das Gateway ist so ausgelegt, dass Klartext-Prompts und Modellantworten nicht dauerhaft in Datenbank, Logs oder Exporten gespeichert werden. Daten können vorübergehend im Arbeitsspeicher geprüft werden, um konfigurierte Kontrollen anzuwenden.
Das Kernprodukt ist eine Zugriffs- und Kostenkontrolle. Der Unterschied liegt im kontrollierten, auditierbaren privaten Zugang zu AI-Diensten.
Sandman Ventures GmbH hat ihren Sitz in Wien. Das Unternehmen wird von Sandra Berkson und Raphael Spannocchi aufgebaut.
Wenn Sie mit sensiblen Daten arbeiten und private KI ohne unkontrollierte Datenpfade wollen, kartieren wir gemeinsam einen Workflow, eine Projekt-Grenze und die Nachweise, mit denen Sie ruhig schlafen.