sndmn.ai
AI für hochsensible Arbeitsprozesse

Schlafen Sie gut mit Sandman AI

Keine Schatten-KI, keine Prompt-Archive und kein Compliance-Theater. Bereit für den EU AI Act?

Sandman AI implementiert Zugriffskontrollen, Budget-Kontingente, Zugriffs-Regeln und inhaltsfreie Audit-Nachweise. Ihre Anforderungen, unsere schlüsselfertige Lösung.

Schluss mit dem Albtraum

KI-Nutzung findet bereits statt. Die Frage ist, ob Sie sie steuern können.

Die üblichen Optionen sind allesamt ein Horror.

Öffentliche KI verbieten: Menschen umgehen das Verbot. Einen Modell-Endpunkt kaufen: Identität, Regeln und Nachweise fehlen trotzdem. Jedes Tool nach Hause telefonieren lassen: sensible Daten werden preisgegeben.

01Nicht freigegebene KI-Nutzung ohne belastbare Audits.
02Private Modelle, die privat und unkontrolliert sind.
03Compliance-Behauptungen, die stark klingen, bis Recht, IT oder ein Mandant nach Nachweisen fragt.
Was Sandman steuert

Kein Chatbot. Das Schlafmittel für Ihre Compliance Sorgen.

ID

Zugriff vor der Inferenz

Nur freigegebene Personen, Apps oder Gruppen dürfen freigegebene Modelle aufrufen. Niemand sonst.

Budgets vor den Kosten

Kostenlimits werden geprüft, bevor Anfragen das Modell erreichen. Kostenkontrolle auf den Cent genau.

Kein Prompt-Archiv

Sandman speichert keine Klartext-Prompts und Antworten in seiner Datenbank, Logs oder Exporten.

Nachweise nach jedem Aufruf

Inhaltsfreie Audits, kryptografische Verkettung, signierte Prüfpunkte, Export für externe Prüfer.

Das Traumdiagramm

Ihr eigener AI Server, ganz einfach.

Sandman AI ist dort bewusst unspektakulär, wo es zählt: ein Kunde, eine kontrollierte Umgebung, standardisierte Software, sowie ein bestehendes kundenbetriebenes oder vertraglich gebundenes kompatibles Backend.

Nutzer und Apps

Anwaltsteams, Arztpraxen, sowie deren Assistenz.

  • Bekannte Identitäten
  • Gruppen und Rollen
  • Freigegebene Workflows

Sandman Gateway

Richtlinien, Budgets, Zugriffs-Prüfungen und manipulationssichere Nachweise vor und nach Modellaufrufen.

  • Sichere Kontrollen
  • Brauchbare Metadaten
  • Keine Klartext-Speicherung
  • Signierte Prüfpunkte

Privater Modell-Endpunkt

Auf einem Kundenserver oder bei einem geprüften EU-Hosting-Partner mit kompletter Privatsphäre.

  • Kompatible Anbindung
  • Eigene Server
  • Keine gemeinsame Steuerungsebene
Für Teams mit hochsensiblen Daten gebaut

Ärzteteams und Anwaltskanzleien sollten nicht zwischen Produktivität und ruhigem Schlaf wählen müssen.

Der erste Design-Partner-Fokus liegt auf Deutschland und Österreich: kleine juristische und medizinische Organisationen, die nützliche KI wollen, mit konservativen Kontrollen rund um Vertraulichkeit, DSGVO, Berufspflichten und Hochrisiko-Workflows nach dem EU AI Act.

LAW

Kanzleien

Entwürfe, Zusammenfassungen, interne Recherche und Wissensarbeit, mit benannten Nutzern, freigegebenen Modellen und Nachweisen für Geschäftsführung, Datenschutz und IT.

MandatsgeheimnisDSGVOKontrollierter PilotInhaltsfreie Logs
MED

Medizinische Admin und Dokumentation

Sensible Dokumente, interner Support und administrative KI-Nutzung, wenn Workflows in Anhang-III-Risikogebiete greifen und dokumentierte Kontrollen brauchen.

GesundheitskontextEU AI ActZugriffsregelnEigene Server
01

Governance-Check

Wir erfassen den vorgesehenen Workflow, Daten, Identitäten, Hosting-Präferenz, Recht/Datenschutz-Stakeholder und Erfolgskriterien.

02

Control Design

Gemeinsam legen wir freigegebene Modelle, Nutzergruppen, Budgets, Handling-Regeln, Audit-Exporte und Restrisiken fest.

03

Eigene Server

Bei ihnen mit unserem Hardware-Partner oder bei einem geprüften EU Hosting Partner, je nach Kundenbedarf.

04

Abnahme-Nachweise

Starre Zugriffsregeln, Zero-Retention-Prüfungen, inhaltsfreie Audits und Reporting für Führung, IT und Datenschutz.

05

Kontrollierter Pilot

Benannte Nutzer, ein begrenzter Anwendungsfall, wöchentliches Review und eine Produktionsentscheidung auf Basis von Nachweisen.

Beweise, keine Traumschlösser

Prüfen, was geschah. Ohne aufzubewahren, was gesagt wurde.

Das Beweis-Modell von Sandman soll Entscheidungen belegen und Manipulationen erkennen. Es erzeugt kein zweites problematisches Archiv irgendwo.

EreignisRichtlinieGespeicherter NachweisKlartext
Autorisierte AnfrageErlaubtes Modell + BudgetEntscheidung, Modell, Nutzer/App, Zeit, Hash-Kettenicht gespeichert
Sensible Kategorie erkanntKunden-Handling-RegelKategorie + Anzahl-Metadatennicht gespeichert
Budget überschrittenAblehnung vor InferenzAblehnungsgrund + Prüfpunktnicht gesendet
Audit-ExportOffline-Verifikationmanipulationssichere Datensätzenicht exportiert
FAQ, ehrlich gehalten

Compliance ist kein Zaubersand.

Sandman liefert Kontrollen und Nachweise für ein definiertes Deployment. Damit ist nicht automatisch jeder Anwendungsfall compliant. Schulungen und Sensibiliserung nötig.

Garantiert Sandman DSGVO- oder EU-AI-Act-Konformität?

Teils. Compliance hängt unter anderem von Zweck, Daten, Konfiguration, Betriebsmodell, Verträgen und organisatorischen Maßnahmen des Kunden ab. Sandman unterstützt technische Kontrollen und prüfbare Nachweise; es ersetzt keine rechtliche Einzelfallprüfung.

Wo läuft das Modell?

Entweder auf eigener, von uns bereitgestellter Infrastruktur oder bei einem geprüften EU-Hosting-Partner. Sandman sitzt vor dem Endpunkt und steuert den Zugriff darauf.

Speichern Sie Prompts und Antworten?

Das Gateway ist so ausgelegt, dass Klartext-Prompts und Modellantworten nicht dauerhaft in Datenbank, Logs oder Exporten gespeichert werden. Daten können vorübergehend im Arbeitsspeicher geprüft werden, um konfigurierte Kontrollen anzuwenden.

Ist das eine Chat-App?

Das Kernprodukt ist eine Zugriffs- und Kostenkontrolle. Der Unterschied liegt im kontrollierten, auditierbaren privaten Zugang zu AI-Diensten.

Wer steckt dahinter?

Sandman Ventures GmbH hat ihren Sitz in Wien. Das Unternehmen wird von Sandra Berkson und Raphael Spannocchi aufgebaut.

Nächster Schritt

EU AI Act Compliance funktioniert wie im Traum, wenn die Kontrollen real sind.

Wenn Sie mit sensiblen Daten arbeiten und private KI ohne unkontrollierte Datenpfade wollen, kartieren wir gemeinsam einen Workflow, eine Projekt-Grenze und die Nachweise, mit denen Sie ruhig schlafen.

Sandman Ventures GmbH, 1010 Wien · sndmn.ai hello@sndmn.ai