How – Inside the AI OS: running governed agents on your own cluster, liveRegistrieren →
MINISTERIEN, BEHÖRDEN UND ORGANE DER NATIONALEN SICHERHEIT

Souveräne KI für Bund und Länder

Ministerien und Behörden halten die Daten, aus denen ein Staat besteht, manche eingestuft, alle unter einer Rechtsgrundlage, die einen Verantwortlichen benennt. KI im nationalen Maßstab muss beides respektieren und auf Infrastruktur laufen, die der Staat kontrolliert.

Air-gapped by design

Die vollständige Plattform läuft in eingestuften Netzen ohne ausgehende Verbindung. Updates kommen über den akkreditierten Kanal. Ermächtigung wird beim Retrieval durchgesetzt.

Verantwortliche bleiben verantwortlich

Ministerien veröffentlichen governte Datenprodukte, und Analysten verknüpfen sie für eine genehmigte Frage, unter einer benannten Rechtsgrundlage, ohne zentrale Kopie.

Ein Stack zur Akkreditierung

Dieselbe Plattform, Governance und dasselbe Audit auf der nicht eingestuften und der eingestuften Seite, und genau das wollen Sicherheitsbehörde und Prüfer der EU-KI-Verordnung sehen.

IN EINFACHEN WORTEN

Eine nationale Regierung ist eine Föderation von Verantwortlichen, jeder mit einer Rechtsgrundlage für seine eigenen Daten und keiner für die der anderen, und ein wachsender Teil dieser Daten liegt in Netzen, die das Internet nie berühren dürfen. Ministerien haben KI-Piloten auf nicht eingestuften Kopien betrieben und sind an beiden Wänden gescheitert. Die Plattform gibt einem Ministerium, einer Behörde oder einem ressortübergreifenden Dienst KI auf den eigenen Daten, im eigenen Perimeter, auch getrennt, mit der Governance, die ein Rechnungshof und die EU-KI-Verordnung verlangen.

Lesen Sie das, wenn Sie digitale Transformation, IT, Sicherheit oder Daten in einem Ministerium, einer Bundes- oder Landesbehörde, einem statistischen Amt oder einem Organ der nationalen Sicherheit leiten oder für dessen Pflichten nach EU-KI-Verordnung, DSGVO und NIS2 verantwortlich sind.


WAS DIE PLATTFORM HIER LEISTET

Für Bundes- und Landesverwaltung ist Scrydon die souveräne KI- und Datenplattform, die Modelle, Agenten und Analysen auf Ministeriums- und Behördendaten innerhalb staatlich kontrollierter Infrastruktur ausführt, einschließlich vollständig air-gapped eingestufter Netze, und Ministerien governte Datenprodukte teilen lässt, ohne dass eines die Kontrolle abgibt.

Sie läuft identisch in einer nationalen souveränen Cloud, in staatlichen Rechenzentren und in getrennten eingestuften Netzen, sodass es eine Plattform zu akkreditieren gibt und ein Governance-Modell vom nicht eingestuften Service Desk bis zur eingestuften Enklave.

DAS PROBLEM DES STAATES

Daten, die nicht zusammengeführt werden dürfen, Netze, die nicht verbunden werden dürfen

Eine nationale Regierung ist eine Föderation von Verantwortlichen. Die Steuerverwaltung, der Sozialversicherungsträger, die Wohnungsbehörde und das Gesundheitsministerium haben jeweils eine Rechtsgrundlage für ihre eigenen Daten und keine für die der anderen, sodass die traditionelle Antwort auf eine übergreifende politische Frage, ein zentrales Data Warehouse, entweder nie gebaut wird oder ohne die Daten gebaut wird, auf die es ankommt. Zugleich liegt ein wachsender Teil der wichtigsten Daten des Staates auf VS-NfD und höher, in Netzen, die das Internet nie berühren, wo es gar keine KI gab oder Schattennutzung auf nicht eingestuften Kopien.

Jedes Ministerium hat inzwischen einen Piloten betrieben und dieselben zwei Wände getroffen: Die Daten dürfen nicht zusammengeführt und das Netz darf nicht verbunden werden. Dahinter stehen die Sicherheitsbehörde, die alles akkreditieren muss, was auf eingestuften Daten läuft, die EU-KI-Verordnung, die vom Staat verlangt, jedes von ihm genutzte KI-System zu kennen und zu governen, und ein Rechnungshof und ein Parlament, die erwarten, dass die Entscheidung erklärbar ist. Strategische Autonomie ist hier kein Slogan; sie ist die Betriebsbedingung.

  • Getrennte Verantwortliche per GesetzSteuer, Sozialversicherung, Wohnen und Gesundheit haben jeweils eine Rechtsgrundlage für ihre eigenen Daten. Ein zentrales Warehouse wird nie gebaut oder ohne die Daten gebaut, auf die es ankommt.

  • Eingestufte Netze ohne KIVS-NfD und höher berühren das Internet nie, sodass diese Netze gar keine KI hatten oder Schattennutzung auf nicht eingestuften Kopien.

  • Schatten-KI in allen RessortsMitarbeitende nutzen Verbrauchertools, weil nichts Freigegebenes existiert. Das zu entdecken und zu governen ist selbst eine Aufgabe der Vorbereitung auf die EU-KI-Verordnung.

  • Akkreditierung und AuditJede Bereitstellung muss von der Sicherheitsbehörde bewertet und dem Rechnungshof und dem Parlament erklärt werden.

AUF DER PLATTFORM

Air-gapped, wo es sein muss, föderiert, wo es geht

Die Plattform wird innerhalb des jeweils geltenden Perimeters bereitgestellt: verbunden in einer nationalen souveränen Cloud oder einem staatlichen Rechenzentrum für den nicht eingestuften Bestand, und air-gapped im eingestuften Netz, mit demselben Stack auf beiden Seiten. Auf der eingestuften Seite laufen Open-Weight-Modelle, Retrieval-Indizes und Agenten vollständig innerhalb der Enklave, Updates kommen über den akkreditierten Importkanal und werden aufgezeichnet, und Einstufungskennzeichnungen von Dokumenten werden beim Retrieval durchgesetzt, sodass nichts über der Ermächtigung des Lesers ausgeliefert wird.

Über Ressorts hinweg kehrt ein Datenraum die Richtung des Warehouse um: Jeder Verantwortliche behält seine Daten, wo sie sind, und veröffentlicht governte Datenprodukte, deren Schema, Qualität und Zugriffsrichtlinie in einer gemeinsamen Ontologie beschrieben sind. Eine ressortübergreifende Frage ist eine Abfrage über diese Produkte, ausgeführt unter einer Genehmigung, die Rechtsgrundlage, Zweck und Aufbewahrungsfrist benennt, und protokolliert. Wo das Gesetz nur aggregierte oder pseudonymisierte Ergebnisse erlaubt, erzwingt das Produkt dies. Governance, Agentenidentität und Modellinventar erzeugen dann die Nachweise, nach denen Sicherheitsbehörde, EU-KI-Verordnung und Prüfer fragen.

  1. 1

    Im Perimeter bereitstellen

    Verbunden in einer nationalen souveränen Cloud oder einem staatlichen Rechenzentrum; getrennt im eingestuften Netz, mit demselben Stack.

  2. 2

    In den eigenen Quellen des Ministeriums verankern

    Open-Weight-Modelle und Retrieval laufen auf den Dokumenten und Datensätzen des Ministeriums, mit Einstufungskennzeichnungen, die beim Retrieval durchgesetzt werden.

  3. 3

    Über Ressorts föderieren

    Jeder Verantwortliche veröffentlicht governte Datenprodukte in einem Datenraum; eine ressortübergreifende Frage läuft unter einer benannten Rechtsgrundlage und wird protokolliert.

  4. 4

    Governen und nachweisen

    Richtlinie, Identität, Audit und Modellinventar erzeugen die Nachweise für Sicherheitsbehörde, EU-KI-Verordnung und Prüfer.

WARUM SOUVERÄN

Strategische Autonomie ist eine Betriebsbedingung, kein Slogan

Die Plattform ist so entworfen, dass keine ausländische Abhängigkeit in der Kette einer nationalen Bereitstellung sitzt. Die Modelle sind Open-Weight und werden auf staatlich kontrollierter Infrastruktur bereitgestellt; es gibt keinen Inferenzaufruf, keine Lizenzprüfung und keinen Update-Pfad außerhalb des Perimeters, und der getrennte Fall ist der Auslegungsfall statt eines degradierten Modus. Das lässt eine Plattform den Service Desk, die Politikabteilung und die eingestufte Enklave bedienen, und das hält die Akkreditierung bei einer Bewertung und einem Satz Nachweise.

Kontrolle wird dort durchgesetzt, wo die Daten genutzt werden. Die Einstufung ist Metadaten auf jedem Dokument und wird beim Retrieval angewendet, sodass ein Analyst mit niedrigerer Ermächtigung nie eine Passage darüber sieht, selbst im selben Netz. Eine ressortübergreifende Abfrage trägt ihre Rechtsgrundlage und wird gegen sie protokolliert. Agenten handeln unter eingegrenzten Identitäten mit Rechten je System und je Aktion, und jede Aktion wird zugeordnet. Prüfprotokoll, Richtlinienentscheidungen und Modellinventar, die daraus folgen, sind die Nachweise für EU-KI-Verordnung, DSGVO und NIS2, erzeugt durch den Betrieb der Plattform, nicht nachträglich für den Prüfer geschrieben.

  • Keine ausländische Abhängigkeit in der KetteOpen-Weight-Modelle auf staatlich kontrollierter Infrastruktur bereitgestellt. Kein Inferenzaufruf, keine Lizenzprüfung und kein Update-Pfad außerhalb des Perimeters.

  • Ermächtigung beim RetrievalDie Einstufung von Dokumenten ist vollwertige Metadaten. Ein Analyst mit niedrigerer Ermächtigung sieht nie eine Passage darüber, selbst im selben Netz.

  • Rechtsgrundlage in der AbfrageEine ressortübergreifende Abfrage trägt Rechtsgrundlage, Zweck und Aufbewahrungsfrist, und das Datenprodukt erzwingt aggregierte oder pseudonymisierte Ergebnisse, wo das Gesetz es verlangt.

  • Nachweise, keine FoliePrüfprotokoll, Richtlinienentscheidungen und Modellinventar sind die Akkreditierungsnachweise, erzeugt durch den Betrieb der Plattform, nicht nachträglich geschrieben.

Newsletter

Behalten Sie das Thema im Blick

Was sich für Ihre Branche bei der europäischen KI-Souveränität ändert, und was wir im Einsatz lernen. Ein paar Mal im Jahr, keine Drip-Kampagne.

Ein paar Mal im Jahr. Keine Drip-Kampagne, Abmeldung mit einem Klick. Datenschutzerklärung

Anwendungsfälle

Anwendungsfälle für Bund und Länder

Eingestufte Netze, ressortübergreifende Analysen und governte KI im staatlichen Maßstab.

Automatisierung der Verwaltung

Administration

Herausforderung

Manuelle Genehmigungsprozesse, Beschaffungsverzögerungen und Verwaltungslasten bremsen die Einsatzbereitschaft und binden wertvolle Personalstunden.

Lösung

Gängige Genehmigungsfälle, Beschaffungsanträge und HR-Prozesse werden mit intelligenten Agenten automatisiert, die die Einhaltung der Richtlinien sicherstellen.

Mehr erfahren

Verschlankte Abläufe, die es dem Personal ermöglichen, sich auf einsatzkritische Aufgaben statt auf Papierkram zu konzentrieren.

Behördenübergreifende Leistungsbewilligung

Sozialwesen

Herausforderung

Bürgeranträge müssen bei Steuer-, Gesundheits- und Meldebehörden geprüft werden, doch das Teilen von Rohdaten verstößt gegen den Datenschutz.

Lösung

Föderierte Agenten fragen Datenprodukte über Behördendomänen hinweg ab und liefern auf Basis vorab freigegebenen Richtliniencodes nur einen Ja/Nein-Anspruchsnachweis zurück.

Mehr erfahren

Sofortige Bewilligung ohne zentrale Datenbank mit Bürgerdaten — vollständig konform mit der DSGVO und lokalem Datenschutzrecht.

Fallautomatisierung durch Citizen Developer

Digitale Dienste

Herausforderung

Fachbereiche haben einen Rückstau an kleinen, sich wiederholenden Workflows — hier eine Genehmigungserinnerung, dort ein Aufnahmeformular — doch IT-Teams können nicht für jeden einzelnen einen maßgeschneiderten Agenten bauen.

Lösung

Ein gesteuerter No-Code-Builder ermöglicht es Fach- und Betriebspersonal, eigene KI-Agenten aus freigegebenen Bausteinen zusammenzusetzen — jeder Workflow unterliegt weiterhin denselben Zugriffskontrollen und demselben Audit-Trail wie ein entwickelter Agent.

Mehr erfahren

Dutzende kleiner Workflows werden von den Teams automatisiert, die sie verantworten — ohne den zentralen Entwicklungsrückstau zu vergrößern oder die Governance zu umgehen.

Shadow-AI-Erkennung für die Bereitschaft zur EU-KI-Verordnung

Compliance & Risiko

Herausforderung

Einzelne Teams haben still und leise eigene KI-Tools und Agenten eingeführt, sodass die Organisation vor den Hochrisiko-Pflichten der EU-KI-Verordnung kein vollständiges Inventar vorlegen kann.

Lösung

Kontinuierliche Erkennung macht jeden in den Fachbereichen genutzten Agenten und jedes KI-Tool sichtbar, klassifiziert sie gegen die Risikokategorien der EU-KI-Verordnung und lenkt nicht freigegebene Nutzung in gesteuerte Alternativen um.

Mehr erfahren

Ein vollständiges, belastbares KI-Inventar und ein messbarer Rückgang nicht autorisierter Tool-Nutzung vor dem Stichtag der Durchsetzung am 2. Dezember 2027.

Human-in-the-Loop-Bearbeitung von Richtlinienausnahmen

Fall-Eskalation

Herausforderung

Die meisten Anträge folgen einer klaren Regel, doch die Ausnahmen — ein Härtefall, eine ungewöhnliche Kombination von Umständen — brauchen eine menschliche Entscheidung, und heute gehen diese Fälle in derselben Warteschlange wie die Routinefälle unter, ohne klare Übergabe.

Lösung

Das AI OS leitet die routinemäßige Mehrheit durch die automatisierte Bearbeitung, erkennt dabei echte Ausnahmen und übergibt sie mit bereits zusammengestelltem Kontext an die richtige Stelle — die menschliche Entscheidung fließt anschließend automatisch in den Prozess zurück.

Mehr erfahren

Ausnahmen erreichen eine menschliche Prüferin schneller und mit besserem Kontext, während die routinemäßige Mehrheit gar keine benötigt.

Ein Bürgerdatensatz über alle Fachbereiche hinweg

Stammdaten

Herausforderung

Steuer-, Gesundheits- und Genehmigungssysteme halten jeweils ihre eigene Version von „dieser Bürgerin“ oder „diesem Unternehmen“, mit unterschiedlichen Kennungen und leicht abweichenden Angaben — bereichsübergreifende Arbeit bedeutet daher zu raten, welche Datensätze sich tatsächlich auf dieselbe Person beziehen.

Lösung

Eine Ontologie definiert jede Bürgerin und jedes Unternehmen als eine einzige Entität, einmalig über alle Quellsysteme hinweg aufgelöst, sodass Fachbereiche und Agenten über eine konsistente Identität schließen, statt widersprüchliche Datensätze abzugleichen.

Mehr erfahren

Bereichsübergreifende Prozesse starten von einer einvernehmlichen Identität statt von einer manuellen Abgleichsübung — das reduziert Fehler und Verzögerungen.

FAQ

Häufig gestellte Fragen

Wie funktionieren Air-Gapped-KI-Bereitstellungen für sensible Regierungsdaten?+
Die vollständige Plattform, einschließlich Open-Weight-Modellen, Retrieval-Indizes, Agenten und Analytik, läuft innerhalb des eingestuften Netzes ohne ausgehende Verbindung. Modelle und Software-Updates kommen über den akkreditierten Importkanal des Netzes, etwa freigegebene Datenträger oder eine Datendiode, und jedes Update wird aufgezeichnet. Retrieval setzt Einstufungskennzeichnungen durch, sodass nichts über der Ermächtigung des Lesers ausgeliefert wird. Siehe Air-Gapped-Bereitstellung und Air-Gapped-KI.
Können Ministerien gemeinsam Daten analysieren, ohne ein zentrales Data Warehouse?+
Ja. In einem Datenraum behält jedes Ministerium seine Daten, wo sie sind, und veröffentlicht governte Datenprodukte unter seiner eigenen Zugriffsrichtlinie. Eine ressortübergreifende Frage ist eine Abfrage über diese Produkte, ausgeführt unter einer benannten Rechtsgrundlage und protokolliert, mit Aggregation oder Pseudonymisierung, wo das Gesetz es verlangt.
Wie hilft die Plattform bei der Vorbereitung auf die EU-KI-Verordnung in einer ganzen Regierung?+
Indem sie KI-Nutzung sichtbar und governt macht: Schatten-KI-Erkennung findet, was bereits in Gebrauch ist, Modellinventar und Richtlinienmaschine klassifizieren und kontrollieren es, und Protokollierung und menschliche Aufsicht erfüllen die Hochrisikopflichten. Die Seite zur EU-KI-Verordnung bildet die Kontrollen ab.
Reicht eine Plattform für die nicht eingestufte und die eingestufte Seite?+
Ja, und genau das ist der Punkt für die Akkreditierung: Derselbe Stack, dieselbe Governance und dasselbe Audit auf beiden Seiten bedeuten eine Bewertung, einen Satz Nachweise und keine Lücke zwischen der Pilotumgebung und dem Netz, in dem die Arbeit stattfindet.
Und eine nationale souveräne Cloud oder ein staatliches Rechenzentrum?+
Die Plattform läuft in einer souveränen Cloud, die nationale Anforderungen erfüllt, in staatlichen Rechenzentren oder vor Ort und wechselt dazwischen ohne Neubau.
Wie wird der Zugriff von Agenten auf Ministeriumssysteme kontrolliert?+
Agenten sind vollwertige Identitäten unter einem Zero-Trust-Identitätsmodell, mit eingegrenzten Rechten je System und je Aktion. Jede Aktion wird zugeordnet und protokolliert, sodass der Prüfer sehen kann, wer oder was was getan hat.
Arbeiten Sie bei Ausschreibungen und Rahmenverträgen mit Partnern zusammen?+
Ja, immer. Wir suchen stets Partner unter Systemhäusern, Integratoren und Konsortien für Ausschreibungen, RFPs, Rahmenverträge und europäische Programme, als souveräne KI- und Datenplattform innerhalb eines größeren Angebots oder als spezialisierter Unterauftragnehmer. Wenn Sie ein Angebot vorbereiten, sprechen Sie früh mit uns.

Oder schreiben Sie uns

Sagen Sie uns, woran Sie arbeiten und wer antworten soll. Ein Mensch liest es und antwortet innerhalb eines Werktags.

Wir verwenden diese Angaben nur, um Ihnen zu antworten. Datenschutzerklärung

Lieber schreiben? Senden Sie eine E-Mail an hello [at] scrydon.com und wir melden uns bei Ihnen.

NÄCHSTE SCHRITTE

Weiter geht es

Drei Wege von hier: die Regeln, an denen Sie gemessen werden, die Plattform, auf der diese Ergebnisse laufen, und die Sessions, in denen wir sie durchgehen.

Nächstes Webinar

How – Inside the AI OS: running governed agents on your own cluster, live(auf Englisch)

17. Sept. 2026, 09:00

Part 2 of the Sovereign AI series, for engineers and architects. No slides after minute five: an agent gets an identity and scoped permissions, calls tools over governed MCP, retrieves from the ontology rather than raw tables, runs inside the sandbox and is stopped when it steps outside policy, and everything lands in the audit trail — then the same stack brought up on a disconnected network. Properties and refusals, shown rather than claimed.

Partner

Gemeinsam mit führenden Innovatoren die Zukunft von Daten & KI gestalten. Mehr erfahren.
Delaware logo