Souveräne KI für Bund und Länder
Ministerien und Behörden halten die Daten, aus denen ein Staat besteht, manche eingestuft, alle unter einer Rechtsgrundlage, die einen Verantwortlichen benennt. KI im nationalen Maßstab muss beides respektieren und auf Infrastruktur laufen, die der Staat kontrolliert.
Air-gapped by design
Die vollständige Plattform läuft in eingestuften Netzen ohne ausgehende Verbindung. Updates kommen über den akkreditierten Kanal. Ermächtigung wird beim Retrieval durchgesetzt.
Verantwortliche bleiben verantwortlich
Ministerien veröffentlichen governte Datenprodukte, und Analysten verknüpfen sie für eine genehmigte Frage, unter einer benannten Rechtsgrundlage, ohne zentrale Kopie.
Ein Stack zur Akkreditierung
Dieselbe Plattform, Governance und dasselbe Audit auf der nicht eingestuften und der eingestuften Seite, und genau das wollen Sicherheitsbehörde und Prüfer der EU-KI-Verordnung sehen.
Eine nationale Regierung ist eine Föderation von Verantwortlichen, jeder mit einer Rechtsgrundlage für seine eigenen Daten und keiner für die der anderen, und ein wachsender Teil dieser Daten liegt in Netzen, die das Internet nie berühren dürfen. Ministerien haben KI-Piloten auf nicht eingestuften Kopien betrieben und sind an beiden Wänden gescheitert. Die Plattform gibt einem Ministerium, einer Behörde oder einem ressortübergreifenden Dienst KI auf den eigenen Daten, im eigenen Perimeter, auch getrennt, mit der Governance, die ein Rechnungshof und die EU-KI-Verordnung verlangen.
Lesen Sie das, wenn Sie digitale Transformation, IT, Sicherheit oder Daten in einem Ministerium, einer Bundes- oder Landesbehörde, einem statistischen Amt oder einem Organ der nationalen Sicherheit leiten oder für dessen Pflichten nach EU-KI-Verordnung, DSGVO und NIS2 verantwortlich sind.
Für Bundes- und Landesverwaltung ist Scrydon die souveräne KI- und Datenplattform, die Modelle, Agenten und Analysen auf Ministeriums- und Behördendaten innerhalb staatlich kontrollierter Infrastruktur ausführt, einschließlich vollständig air-gapped eingestufter Netze, und Ministerien governte Datenprodukte teilen lässt, ohne dass eines die Kontrolle abgibt.
Sie läuft identisch in einer nationalen souveränen Cloud, in staatlichen Rechenzentren und in getrennten eingestuften Netzen, sodass es eine Plattform zu akkreditieren gibt und ein Governance-Modell vom nicht eingestuften Service Desk bis zur eingestuften Enklave.
Daten, die nicht zusammengeführt werden dürfen, Netze, die nicht verbunden werden dürfen
Eine nationale Regierung ist eine Föderation von Verantwortlichen. Die Steuerverwaltung, der Sozialversicherungsträger, die Wohnungsbehörde und das Gesundheitsministerium haben jeweils eine Rechtsgrundlage für ihre eigenen Daten und keine für die der anderen, sodass die traditionelle Antwort auf eine übergreifende politische Frage, ein zentrales Data Warehouse, entweder nie gebaut wird oder ohne die Daten gebaut wird, auf die es ankommt. Zugleich liegt ein wachsender Teil der wichtigsten Daten des Staates auf VS-NfD und höher, in Netzen, die das Internet nie berühren, wo es gar keine KI gab oder Schattennutzung auf nicht eingestuften Kopien.
Jedes Ministerium hat inzwischen einen Piloten betrieben und dieselben zwei Wände getroffen: Die Daten dürfen nicht zusammengeführt und das Netz darf nicht verbunden werden. Dahinter stehen die Sicherheitsbehörde, die alles akkreditieren muss, was auf eingestuften Daten läuft, die EU-KI-Verordnung, die vom Staat verlangt, jedes von ihm genutzte KI-System zu kennen und zu governen, und ein Rechnungshof und ein Parlament, die erwarten, dass die Entscheidung erklärbar ist. Strategische Autonomie ist hier kein Slogan; sie ist die Betriebsbedingung.
Getrennte Verantwortliche per Gesetz — Steuer, Sozialversicherung, Wohnen und Gesundheit haben jeweils eine Rechtsgrundlage für ihre eigenen Daten. Ein zentrales Warehouse wird nie gebaut oder ohne die Daten gebaut, auf die es ankommt.
Eingestufte Netze ohne KI — VS-NfD und höher berühren das Internet nie, sodass diese Netze gar keine KI hatten oder Schattennutzung auf nicht eingestuften Kopien.
Schatten-KI in allen Ressorts — Mitarbeitende nutzen Verbrauchertools, weil nichts Freigegebenes existiert. Das zu entdecken und zu governen ist selbst eine Aufgabe der Vorbereitung auf die EU-KI-Verordnung.
Akkreditierung und Audit — Jede Bereitstellung muss von der Sicherheitsbehörde bewertet und dem Rechnungshof und dem Parlament erklärt werden.
Air-gapped, wo es sein muss, föderiert, wo es geht
Die Plattform wird innerhalb des jeweils geltenden Perimeters bereitgestellt: verbunden in einer nationalen souveränen Cloud oder einem staatlichen Rechenzentrum für den nicht eingestuften Bestand, und air-gapped im eingestuften Netz, mit demselben Stack auf beiden Seiten. Auf der eingestuften Seite laufen Open-Weight-Modelle, Retrieval-Indizes und Agenten vollständig innerhalb der Enklave, Updates kommen über den akkreditierten Importkanal und werden aufgezeichnet, und Einstufungskennzeichnungen von Dokumenten werden beim Retrieval durchgesetzt, sodass nichts über der Ermächtigung des Lesers ausgeliefert wird.
Über Ressorts hinweg kehrt ein Datenraum die Richtung des Warehouse um: Jeder Verantwortliche behält seine Daten, wo sie sind, und veröffentlicht governte Datenprodukte, deren Schema, Qualität und Zugriffsrichtlinie in einer gemeinsamen Ontologie beschrieben sind. Eine ressortübergreifende Frage ist eine Abfrage über diese Produkte, ausgeführt unter einer Genehmigung, die Rechtsgrundlage, Zweck und Aufbewahrungsfrist benennt, und protokolliert. Wo das Gesetz nur aggregierte oder pseudonymisierte Ergebnisse erlaubt, erzwingt das Produkt dies. Governance, Agentenidentität und Modellinventar erzeugen dann die Nachweise, nach denen Sicherheitsbehörde, EU-KI-Verordnung und Prüfer fragen.
- 1
Im Perimeter bereitstellen
Verbunden in einer nationalen souveränen Cloud oder einem staatlichen Rechenzentrum; getrennt im eingestuften Netz, mit demselben Stack.
- 2
In den eigenen Quellen des Ministeriums verankern
Open-Weight-Modelle und Retrieval laufen auf den Dokumenten und Datensätzen des Ministeriums, mit Einstufungskennzeichnungen, die beim Retrieval durchgesetzt werden.
- 3
Über Ressorts föderieren
Jeder Verantwortliche veröffentlicht governte Datenprodukte in einem Datenraum; eine ressortübergreifende Frage läuft unter einer benannten Rechtsgrundlage und wird protokolliert.
- 4
Governen und nachweisen
Richtlinie, Identität, Audit und Modellinventar erzeugen die Nachweise für Sicherheitsbehörde, EU-KI-Verordnung und Prüfer.
Strategische Autonomie ist eine Betriebsbedingung, kein Slogan
Die Plattform ist so entworfen, dass keine ausländische Abhängigkeit in der Kette einer nationalen Bereitstellung sitzt. Die Modelle sind Open-Weight und werden auf staatlich kontrollierter Infrastruktur bereitgestellt; es gibt keinen Inferenzaufruf, keine Lizenzprüfung und keinen Update-Pfad außerhalb des Perimeters, und der getrennte Fall ist der Auslegungsfall statt eines degradierten Modus. Das lässt eine Plattform den Service Desk, die Politikabteilung und die eingestufte Enklave bedienen, und das hält die Akkreditierung bei einer Bewertung und einem Satz Nachweise.
Kontrolle wird dort durchgesetzt, wo die Daten genutzt werden. Die Einstufung ist Metadaten auf jedem Dokument und wird beim Retrieval angewendet, sodass ein Analyst mit niedrigerer Ermächtigung nie eine Passage darüber sieht, selbst im selben Netz. Eine ressortübergreifende Abfrage trägt ihre Rechtsgrundlage und wird gegen sie protokolliert. Agenten handeln unter eingegrenzten Identitäten mit Rechten je System und je Aktion, und jede Aktion wird zugeordnet. Prüfprotokoll, Richtlinienentscheidungen und Modellinventar, die daraus folgen, sind die Nachweise für EU-KI-Verordnung, DSGVO und NIS2, erzeugt durch den Betrieb der Plattform, nicht nachträglich für den Prüfer geschrieben.
Keine ausländische Abhängigkeit in der Kette — Open-Weight-Modelle auf staatlich kontrollierter Infrastruktur bereitgestellt. Kein Inferenzaufruf, keine Lizenzprüfung und kein Update-Pfad außerhalb des Perimeters.
Ermächtigung beim Retrieval — Die Einstufung von Dokumenten ist vollwertige Metadaten. Ein Analyst mit niedrigerer Ermächtigung sieht nie eine Passage darüber, selbst im selben Netz.
Rechtsgrundlage in der Abfrage — Eine ressortübergreifende Abfrage trägt Rechtsgrundlage, Zweck und Aufbewahrungsfrist, und das Datenprodukt erzwingt aggregierte oder pseudonymisierte Ergebnisse, wo das Gesetz es verlangt.
Nachweise, keine Folie — Prüfprotokoll, Richtlinienentscheidungen und Modellinventar sind die Akkreditierungsnachweise, erzeugt durch den Betrieb der Plattform, nicht nachträglich geschrieben.
Behalten Sie das Thema im Blick
Was sich für Ihre Branche bei der europäischen KI-Souveränität ändert, und was wir im Einsatz lernen. Ein paar Mal im Jahr, keine Drip-Kampagne.
Anwendungsfälle für Bund und Länder
Eingestufte Netze, ressortübergreifende Analysen und governte KI im staatlichen Maßstab.
Automatisierung der Verwaltung
Administration
Herausforderung
Manuelle Genehmigungsprozesse, Beschaffungsverzögerungen und Verwaltungslasten bremsen die Einsatzbereitschaft und binden wertvolle Personalstunden.
Lösung
Gängige Genehmigungsfälle, Beschaffungsanträge und HR-Prozesse werden mit intelligenten Agenten automatisiert, die die Einhaltung der Richtlinien sicherstellen.
Mehr erfahren
Verschlankte Abläufe, die es dem Personal ermöglichen, sich auf einsatzkritische Aufgaben statt auf Papierkram zu konzentrieren.
Behördenübergreifende Leistungsbewilligung
Sozialwesen
Herausforderung
Bürgeranträge müssen bei Steuer-, Gesundheits- und Meldebehörden geprüft werden, doch das Teilen von Rohdaten verstößt gegen den Datenschutz.
Lösung
Föderierte Agenten fragen Datenprodukte über Behördendomänen hinweg ab und liefern auf Basis vorab freigegebenen Richtliniencodes nur einen Ja/Nein-Anspruchsnachweis zurück.
Mehr erfahren
Sofortige Bewilligung ohne zentrale Datenbank mit Bürgerdaten — vollständig konform mit der DSGVO und lokalem Datenschutzrecht.
Fallautomatisierung durch Citizen Developer
Digitale Dienste
Herausforderung
Fachbereiche haben einen Rückstau an kleinen, sich wiederholenden Workflows — hier eine Genehmigungserinnerung, dort ein Aufnahmeformular — doch IT-Teams können nicht für jeden einzelnen einen maßgeschneiderten Agenten bauen.
Lösung
Ein gesteuerter No-Code-Builder ermöglicht es Fach- und Betriebspersonal, eigene KI-Agenten aus freigegebenen Bausteinen zusammenzusetzen — jeder Workflow unterliegt weiterhin denselben Zugriffskontrollen und demselben Audit-Trail wie ein entwickelter Agent.
Mehr erfahren
Dutzende kleiner Workflows werden von den Teams automatisiert, die sie verantworten — ohne den zentralen Entwicklungsrückstau zu vergrößern oder die Governance zu umgehen.
Shadow-AI-Erkennung für die Bereitschaft zur EU-KI-Verordnung
Compliance & Risiko
Herausforderung
Einzelne Teams haben still und leise eigene KI-Tools und Agenten eingeführt, sodass die Organisation vor den Hochrisiko-Pflichten der EU-KI-Verordnung kein vollständiges Inventar vorlegen kann.
Lösung
Kontinuierliche Erkennung macht jeden in den Fachbereichen genutzten Agenten und jedes KI-Tool sichtbar, klassifiziert sie gegen die Risikokategorien der EU-KI-Verordnung und lenkt nicht freigegebene Nutzung in gesteuerte Alternativen um.
Mehr erfahren
Ein vollständiges, belastbares KI-Inventar und ein messbarer Rückgang nicht autorisierter Tool-Nutzung vor dem Stichtag der Durchsetzung am 2. Dezember 2027.
Human-in-the-Loop-Bearbeitung von Richtlinienausnahmen
Fall-Eskalation
Herausforderung
Die meisten Anträge folgen einer klaren Regel, doch die Ausnahmen — ein Härtefall, eine ungewöhnliche Kombination von Umständen — brauchen eine menschliche Entscheidung, und heute gehen diese Fälle in derselben Warteschlange wie die Routinefälle unter, ohne klare Übergabe.
Lösung
Das AI OS leitet die routinemäßige Mehrheit durch die automatisierte Bearbeitung, erkennt dabei echte Ausnahmen und übergibt sie mit bereits zusammengestelltem Kontext an die richtige Stelle — die menschliche Entscheidung fließt anschließend automatisch in den Prozess zurück.
Mehr erfahren
Ausnahmen erreichen eine menschliche Prüferin schneller und mit besserem Kontext, während die routinemäßige Mehrheit gar keine benötigt.
Ein Bürgerdatensatz über alle Fachbereiche hinweg
Stammdaten
Herausforderung
Steuer-, Gesundheits- und Genehmigungssysteme halten jeweils ihre eigene Version von „dieser Bürgerin“ oder „diesem Unternehmen“, mit unterschiedlichen Kennungen und leicht abweichenden Angaben — bereichsübergreifende Arbeit bedeutet daher zu raten, welche Datensätze sich tatsächlich auf dieselbe Person beziehen.
Lösung
Eine Ontologie definiert jede Bürgerin und jedes Unternehmen als eine einzige Entität, einmalig über alle Quellsysteme hinweg aufgelöst, sodass Fachbereiche und Agenten über eine konsistente Identität schließen, statt widersprüchliche Datensätze abzugleichen.
Mehr erfahren
Bereichsübergreifende Prozesse starten von einer einvernehmlichen Identität statt von einer manuellen Abgleichsübung — das reduziert Fehler und Verzögerungen.
Was Bund und Länder einhalten muss
Die Regulierungen, die entscheiden, ob KI auf diesen Daten überhaupt laufen darf. Jede Seite nennt, was der Rahmen verlangt und welche Plattformkontrollen darauf antworten: Eigenschaften und Verweigerungen, keine Checkliste.
EU AI Act · KI-Verordnung
Gilt für: Anbieter, Betreiber, Einführer und Händler, die KI-Systeme auf dem EU-Markt in Verkehr bringen oder deren KI-Ausgaben in der EU verwendet werden.
Wie die Plattform das unterstütztDSGVO · Datenschutz-Grundverordnung
Gilt für: Jede Organisation, die personenbezogene Daten von Menschen in der EU/im EWR verarbeitet — ob in der Union niedergelassen oder von außerhalb Waren und Dienstleistungen anbietend bzw. Verhalten beobachtend.
Wie die Plattform das unterstütztNIS2 · NIS2-Richtlinie
Gilt für: Wesentliche und wichtige Einrichtungen in kritischen Sektoren — Energie, Verkehr, Wasser, Gesundheit, digitale Infrastruktur, öffentliche Verwaltung, verarbeitendes Gewerbe und mehr — sowie deren Lieferketten.
Wie die Plattform das unterstütztSecNumCloud
Gilt für: Cloud-Anbieter, die die französische ANSSI-Qualifizierung anstreben, sowie Organisationen im öffentlichen Sektor und mit sensiblen Daten, die qualifizierte, souveräne Cloud-Dienste benötigen.
Wie die Plattform das unterstützt
Worauf diese Ergebnisse tatsächlich laufen
Der Architekt eines Ministeriums fragt, ob es getrennt läuft, wie KI-Nutzung governt wird und wie Ministerien teilen. Das sind die Seiten, die diese Fragen beantworten.
Souveräne Grundlagen
Das Zero-Trust-Fundament der gesamten Plattform — derselbe Stack, vom Air-Gap bis in die Cloud.
Air-Gap
Die vollständige Plattform im Offline-Betrieb, in Netzen ohne jede Route ins Internet.
AI OS
Die Laufzeitumgebung, die einen Prozess in Schritte zerlegt, jeden Schritt an ein System, einen Agenten oder einen Menschen übergibt und den nötigen Kontext mitliefert.
KI-Governance
Richtlinien, Data Loss Prevention und Audit für jede KI-Aktion — mit Nachweisen, die ein Prüfer lesen kann.
Data Spaces
Daten über Organisationsgrenzen hinweg teilen, ohne das Eigentum daran abzugeben.
Identität
Föderierte Identität und Zero-Trust-Zugriff — für Menschen wie für Agenten, unter derselben Richtlinie.
Häufig gestellte Fragen
Wie funktionieren Air-Gapped-KI-Bereitstellungen für sensible Regierungsdaten?+
Können Ministerien gemeinsam Daten analysieren, ohne ein zentrales Data Warehouse?+
Wie hilft die Plattform bei der Vorbereitung auf die EU-KI-Verordnung in einer ganzen Regierung?+
Reicht eine Plattform für die nicht eingestufte und die eingestufte Seite?+
Und eine nationale souveräne Cloud oder ein staatliches Rechenzentrum?+
Wie wird der Zugriff von Agenten auf Ministeriumssysteme kontrolliert?+
Arbeiten Sie bei Ausschreibungen und Rahmenverträgen mit Partnern zusammen?+
Lieber schreiben? Senden Sie eine E-Mail an hello [at] scrydon.com und wir melden uns bei Ihnen.
Weiter geht es
Drei Wege von hier: die Regeln, an denen Sie gemessen werden, die Plattform, auf der diese Ergebnisse laufen, und die Sessions, in denen wir sie durchgehen.
Die geltenden Regeln
Jede Regulierung, was sie verlangt und welche Kontrollen die Plattform dafür bietet.
Die Plattform dahinter
Das AI Operating System, Analytics und Sovereign Foundations, Seite für Seite.
Alle Anwendungsfälle
Alle an einem Ort, gruppiert nach der Branche, die sie am besten kennt.
How – Inside the AI OS: running governed agents on your own cluster, live(auf Englisch)
17. Sept. 2026, 09:00
Part 2 of the Sovereign AI series, for engineers and architects. No slides after minute five: an agent gets an identity and scoped permissions, calls tools over governed MCP, retrieves from the ontology rather than raw tables, runs inside the sandbox and is stopped when it steps outside policy, and everything lands in the audit trail — then the same stack brought up on a disconnected network. Properties and refusals, shown rather than claimed.
Weitere Bereiche von Öffentlicher Sektor
Die anderen Seiten unter Öffentlicher Sektor und die Branchenübersicht, an der sie hängen.
EU-Institutionen, -Einrichtungen und -Agenturen
Institutionen, Einrichtungen und Agenturen der Union: mehrsprachige KI auf europäischer Infrastruktur, föderierte Daten mit den Mitgliedstaaten, und Governance auf dem Niveau der KI-Verordnung.
Seite lesenKommunen
Städte, Gemeinden und Regionen: mehrsprachige Bürgerassistenten, Genehmigungs- und Leistungsfälle und Infrastrukturanalysen nach den eigenen Regeln und Daten der Kommune.
Seite lesenPolizei und Rettungsdienste
Polizei, Feuerwehr, Leitstellen und Katastrophenschutz: Aktenanalyse, Dispositionsunterstützung und behördenübergreifende Lagebilder, innerhalb der Behörde und gerichtsfest.
Seite lesen