Souveräne KI für die Verteidigungsindustrie
Verteidigungshersteller halten exportkontrolliertes Engineering-Wissen, eingestufte Programmdaten und Lieferketten, die das Ministerium sie jetzt nachweisen lässt. KI auf diesen Daten muss im Unternehmen bleiben und jede Kennzeichnung respektieren. Dafür ist die Plattform da.
Kennzeichnungen durchgesetzt, nicht empfohlen
Einstufungs- und Exportkennzeichnungen sind vollwertige Metadaten. Retrieval liefert nur, was Ermächtigung, Staatsangehörigkeit und Programm des Ingenieurs erlauben, und protokolliert den Rest.
Ein digitaler Faden, der abfragbar ist
Anforderungen, Design, Prüfungen und Nachweise über die Werkzeuge hinweg verknüpft, die Sie bereits nutzen. Der Verifikationsstatus ist eine Abfrage, keine Rekonstruktion in der Review-Woche.
Lieferkette unter Tier 1
Teile, Lieferanten, Standorte und Materialien zu einem Graphen aufgelöst, sodass Single Points of Failure und Jurisdiktionsrisiken sichtbar sind, bevor das Ministerium fragt.
Ein Systemhaus oder ein Zulieferer lebt zwischen zwei Kräften: Der Kunde will schnellere Programme, nachweisbare Versorgungssicherheit und einen digitalen Faden von der Anforderung zum Prüfnachweis, während Exportkontrolle, Einstufung und geschäftliche Sensibilität die Abkürzungen verbieten. Die Plattform lässt Engineering-, Programm- und Lieferkettenteams KI auf ihrem eigenen Wissen und ihren eigenen Daten nutzen, innerhalb des Unternehmensperimeters, mit durchgesetzten Kennzeichnungen und dem Protokoll, auf das sich ein Exportkontrollbeauftragter verlassen kann.
Lesen Sie das, wenn Sie Engineering, Programmmanagement, Lieferkette, Sicherheit oder IT bei einem Verteidigungssystemhaus, einem Systemintegrator oder einem Zulieferer der europäischen Verteidigungsindustrie leiten.
Für die Verteidigungsindustrie ist Scrydon die souveräne KI- und Datenplattform, die exportkontrollbewusste Wissensassistenten, digitale Programmfäden und Wissensgraphen der Lieferkette innerhalb der eigenen Infrastruktur des Unternehmens ausführt, mit Einstufungs- und Exportkennzeichnungen, die bei jedem Retrieval durchgesetzt werden, und jeder Aktion protokolliert.
Sie läuft vor Ort, in einer souveränen Cloud oder vollständig getrennt für eingestufte Programme, mit lokal bereitgestellten Open-Weight-Modellen, sodass der Assistent selbst nie zum Exportvorgang wird und die Plattform eine ist, die die Sicherheitsbehörde des Kunden akkreditieren kann.
Schnellere Programme, strengere Kennzeichnungen und ein Kunde, der Nachweise will
Das wertvollste Dokument in einem Verteidigungsprogramm ist meist das aus einem früheren Programm, das dasselbe Problem gelöst hat, und es liegt hinter der Exportkontrolle gesperrt: Es zu finden heißt zu wissen, dass es existiert, und dann festzustellen, ob der fragende Ingenieur Staatsangehöriger eines von der Lizenz abgedeckten Landes ist, an einem von der Lizenz abgedeckten Standort, in einem von der Lizenz abgedeckten Programm. Öffentliche KI-Werkzeuge kommen nicht in Frage, und selbst das Teilen zwischen den eigenen Standorten des Unternehmens braucht eine Compliance-Prüfung.
Zwei weitere Kräfte kommen vom Kunden. Ministerien und die europäischen Verteidigungsprogramme verlangen von Systemhäusern jetzt den Nachweis der Versorgungssicherheit, woher kritische Komponenten stammen und was passiert, wenn eine Quelle wegfällt, und wenige können unter Tier 1 antworten. Und jedes Meilenstein-Review verlangt den digitalen Faden von der Anforderung zum Prüfnachweis, was heute bedeutet, dass eine Person die Verknüpfungen zwischen Anforderungswerkzeug, Systems-Engineering-Modell, Prüfsystem und Dokumententresor von Hand abschreitet. All das auf Programmdaten, die standardmäßig eingestuft sind und von der Sicherheitsbehörde des Kunden akkreditiert werden müssen.
Wissen, gesperrt durch Exportkontrolle — Jahrzehnte von Zeichnungen, Prüfberichten und Spezifikationen, die weder mit einem öffentlichen Werkzeug durchsucht noch ohne Compliance-Prüfung standortübergreifend geteilt werden können.
Rückverfolgbarkeit über Werkzeuggrenzen — Anforderungs-, MBSE-, Prüf- und Dokumentensysteme halten je einen Teil des Fadens; die Verknüpfungen sind Tabellen, die vor jedem Review von Hand abgeschritten werden.
Versorgungssicherheit als Vertragsklausel — Ministerien und europäische Programme fragen, woher kritische Komponenten stammen und was passiert, wenn eine Quelle wegfällt. Wenige Systemhäuser können unter Tier 1 antworten.
Programmdaten standardmäßig eingestuft — Die Sicherheitsbehörde des Kunden muss akkreditieren, was darauf läuft. Alles, was nach Hause telefoniert, ist raus.
Das Programm modellieren, die Kennzeichnungen durchsetzen, die Teams fragen lassen
Die Plattform modelliert das Programm und die Lieferbasis in einer Ontologie: Anforderungen, Funktionen, Designelemente, Schnittstellen, Testfälle, Testläufe und Nachweise auf der einen Seite; Teile, Lieferanten, Standorte und Materialien auf der anderen, abgebildet aus den bereits genutzten Engineering-, Programm- und ERP-Systemen. Jedes Dokument und jeder Datensatz trägt seine Einstufung und Exportkennzeichnung als vollwertige Metadaten, und die Richtlinie entscheidet, wer was abrufen darf.
Ingenieure fragen den Wissensassistenten in natürlicher Sprache und erhalten Antworten, die nur aus Dokumenten zusammengesetzt sind, die ihre Ermächtigung, Staatsangehörigkeit, ihr Standort und ihr Programm erlauben, mit Quellenangaben, und eine Frage, die mehr bräuchte, liefert daraus nichts und wird protokolliert. Programmmanager fragen den Verifikationsstatus ab, statt ihn zu rekonstruieren: Welche Anforderungen dieser Baseline haben keinen bestandenen Test, welche Tests sind betroffen, wenn sich eine Schnittstelle ändert, welcher Nachweis fehlt für das Abnahme-Review. Lieferkettenanalysten sehen den Wissensgraphen aus Teilen und Lieferanten, aufgelöst bis in die Ebenen, die zählen, mit gereihten Konzentrations- und Jurisdiktionsrisiken. Agenten entwerfen Compliance-Matrix, Review-Paket und Bewertung der Versorgungssicherheit; eine Person prüft sie.
- 1
Modellieren
Eine Ontologie aus Anforderungen, Designelementen, Prüfungen, Nachweisen, Teilen, Lieferanten und Standorten, abgebildet aus den genutzten Engineering-, Programm- und ERP-Systemen.
- 2
Kennzeichnen
Jedes Dokument und jeder Datensatz trägt seine Einstufung und Exportkennzeichnung als Metadaten; die Richtlinie entscheidet, wer was abrufen darf.
- 3
Fragen
Ingenieure, Programmmanager und Lieferkettenanalysten fragen in natürlicher Sprache; Antworten zitieren ihre Quellen und enden an der Berechtigung des Lesers.
- 4
Nachweisen
Compliance-Matrizen, Review-Pakete und Bewertungen der Versorgungssicherheit werden aus dem Graphen entworfen, von einer Person geprüft und protokolliert.
Das Unternehmen ist der Perimeter, und der Kunde wird prüfen
Für einen Verteidigungszulieferer ist das Unternehmen der Perimeter, und der Kunde wird prüfen. Die Plattform läuft vor Ort, in einer souveränen Cloud oder air-gapped in eingestuften Programmnetzen, mit lokal bereitgestellten Open-Weight-Modellen. Weil Modelle und Indizes im Unternehmen bleiben, wird der Assistent selbst nie zum Exportvorgang, und kein kontrolliertes Dokument wird jemals an einen externen Dienst gesendet.
Jedes kontrollierte Retrieval wird gegen die Kennzeichnung protokolliert, die es erlaubte, und das ist die Aufzeichnung, die der Exportkontrollbeauftragte führt und nach der der Kunde fragt. Agenten handeln unter eingegrenzten Identitäten, und jede Aktion wird zugeordnet. Das Review-Team des Kunden erhält eine Sicht auf dasselbe Modell, begrenzt auf das, was ihm zusteht, ohne zweite Kopie der Daten. Der Kontrollsatz nach ISO 27001, die Pflichten des Cyber Resilience Act für die Produkte, die das Unternehmen liefert, und das Prüfprotokoll werden durch die Art erfüllt, wie die Plattform läuft, und genau das macht sie zu etwas, das die Sicherheitsbehörde des Kunden akkreditieren kann.
Innerhalb des Unternehmens — Modelle, Indizes und Graphen laufen auf der eigenen Infrastruktur des Unternehmens oder einer souveränen Cloud; der Assistent wird nie zum Exportvorgang.
Getrennt für eingestufte Programme — Die vollständige Plattform läuft air-gapped in Programmnetzen, mit Updates über den akkreditierten Kanal.
Exportkontrollprotokoll — Jedes kontrollierte Retrieval wird gegen die Kennzeichnung protokolliert, die es erlaubte, und das ist die Aufzeichnung, nach der Exportkontrollbeauftragter und Kunde fragen.
Eingegrenzte Sichten für den Kunden — Das Review-Team des Ministeriums sieht eine Sicht, die auf das begrenzt ist, was ihm zusteht, aus demselben Modell, ohne zweite Kopie.
Behalten Sie das Thema im Blick
Was sich für Ihre Branche bei der europäischen KI-Souveränität ändert, und was wir im Einsatz lernen. Ein paar Mal im Jahr, keine Drip-Kampagne.
Anwendungsfälle für die Verteidigungsindustrie
Engineering-Wissen, Programmrückverfolgbarkeit und Lieferkettenresilienz auf einer souveränen Plattform.
Sichere Lieferkettenlogistik
Logistik
Herausforderung
Der Transport sensibler Hardware erfordert Echtzeit-Koordination, doch cloudbasierte Logistikplattformen legen Standortdaten gegenüber ausländischen Akteuren offen.
Lösung
Souveräne Agenten überwachen IoT-Sensoren auf Edge-Geräten und leiten Sendungen anhand von Bedrohungs- und Wetterdaten um — die Kommunikation läuft ausschließlich über verschlüsselte Kanäle.
Mehr erfahren
Resiliente, automatisierte Logistik, die auch zeitweise offline funktioniert und keine Metadaten an Drittanbieter preisgibt.
Eine einzige Wahrheit für Personal und Material
Streitkräftemanagement
Herausforderung
Personalakten, Materialstatus und Einheitenlisten liegen in einem halben Dutzend Altsystemen, die einander widersprechen — eine einfache Frage wie „welche Einheiten haben dieses Gerät heute einsatzbereit“ erfordert daher einen manuellen Abgleich.
Lösung
Eine Ontologie modelliert Personal, Material und Einheiten einmalig als Entitäten, abgebildet aus jedem Quellsystem, sodass „diese Einheit“ oder „dieses Mittel“ überall dasselbe bedeutet.
Mehr erfahren
Fragen zur Einsatzbereitschaft, die früher eine Datenabfrage über mehrere Systeme erforderten, werden nun sofort gegen ein einziges konsistentes Modell beantwortet.
Exportkontrollbewusster Engineering-Wissensassistent
Engineering
Herausforderung
Das Engineering-Wissen eines Verteidigungsherstellers verteilt sich auf Jahrzehnte von Zeichnungen, Prüfberichten und Spezifikationen, vieles davon kontrolliert nach nationalen Exportregeln, ITAR oder der EU-Dual-Use-Verordnung. Ingenieure können es nicht mit einem öffentlichen KI-Werkzeug durchsuchen und nicht ohne Compliance-Prüfung standortübergreifend teilen.
Lösung
Ein Retrieval-Assistent läuft in der eigenen Umgebung des Unternehmens, indexiert den Engineering-Korpus mit seinen Einstufungs- und Exportkennzeichnungen und antwortet jedem Ingenieur ausschließlich aus Dokumenten, für die er ermächtigt und lizenziert ist.
Mehr erfahren
Ingenieure finden den Präzedenzfall in Minuten statt herumzufragen, und jedes Retrieval wird gegen die Kennzeichnung protokolliert, die es erlaubte.
Resilienzkartierung der Unterlieferanten
Lieferkette
Herausforderung
Systemhäuser kennen ihre Tier-1-Lieferanten und fast nichts darunter. Eine einzige Gießerei, eine einzige Beschichtungswerkstatt oder eine einzige Quelle eines seltenen Materials kann ein Programm zum Stillstand bringen, und die Abhängigkeit wird erst entdeckt, wenn sie ausfällt.
Lösung
Stücklisten, Bestellungen, Lieferantenerklärungen und offene Quellen werden zu einem Wissensgraphen aus Teilen, Lieferanten, Standorten und Materialien aufgelöst, bis in die Ebenen, die zählen, sodass Single Points of Failure und Risiken ausländischer Eigentümerschaft sichtbar werden, bevor sie zuschlagen.
Mehr erfahren
Eine lebende Karte der tatsächlichen Lieferbasis des Programms, mit gereihten Konzentrations- und Jurisdiktionsrisiken, und eine belastbare Antwort, wenn das Ministerium nach Versorgungssicherheit fragt.
Digitaler Faden des Programms von der Anforderung zum Prüfnachweis
Programmmanagement
Herausforderung
Die Anforderungen eines Verteidigungsprogramms leben in einem Werkzeug, das Design in einem anderen, die Prüfpläne in einem dritten und die Ergebnisse in Berichten. Nachzuweisen, dass eine Anforderung verifiziert wurde, heißt, dass eine Person diese Kette vor jedem Meilenstein-Review von Hand abschreitet.
Lösung
Eine Ontologie aus Anforderungen, Designelementen, Prüfungen und Nachweisen verbindet die bereits genutzten Werkzeuge, sodass der Verifikationsstatus eine Abfrage über den Graphen ist und Lücken laufend sichtbar sind statt erst beim Review.
Mehr erfahren
Meilenstein-Reviews aus einem lebenden Modell vorbereitet, jede Anforderung auf ihren Nachweis rückführbar und die Auswirkung einer Änderung an dem Tag bekannt, an dem sich eine Anforderung ändert.
Was Verteidigungsindustrie einhalten muss
Die Regulierungen, die entscheiden, ob KI auf diesen Daten überhaupt laufen darf. Jede Seite nennt, was der Rahmen verlangt und welche Plattformkontrollen darauf antworten: Eigenschaften und Verweigerungen, keine Checkliste.
ISO 27001 · ISO/IEC 27001
Gilt für: Jede Organisation, die ein Informationssicherheits-Managementsystem betreibt — von Kunden, Aufsichtsbehörden und Einkauf regelmäßig von Softwareanbietern, Dienstleistern und regulierten Unternehmen verlangt.
Wie die Plattform das unterstütztCRA · Cyberresilienz-Verordnung
Gilt für: Hersteller, Einführer und Händler von Produkten mit digitalen Elementen — Hardware und Software —, die auf dem EU-Markt bereitgestellt werden, einschließlich Softwareanbietern und der Organisationen, die darauf vernetzte Produkte aufbauen.
Wie die Plattform das unterstütztEU AI Act · KI-Verordnung
Gilt für: Anbieter, Betreiber, Einführer und Händler, die KI-Systeme auf dem EU-Markt in Verkehr bringen oder deren KI-Ausgaben in der EU verwendet werden.
Wie die Plattform das unterstütztISO 42001 · ISO/IEC 42001
Gilt für: Jede Organisation, die KI-Systeme entwickelt, bereitstellt oder nutzt und dafür ein zertifizierbares Managementsystem für verantwortungsvollen Einsatz möchte — insbesondere Anbieter und Betreiber, die sich auf die KI-Verordnung vorbereiten.
Wie die Plattform das unterstützt
Worauf diese Ergebnisse tatsächlich laufen
Der Architekt eines Verteidigungszulieferers fragt, wie Kennzeichnungen beim Retrieval durchgesetzt werden, wie der digitale Faden modelliert wird und ob es in einem eingestuften Programmnetz läuft. Das sind die Seiten, die diese Fragen beantworten.
Enterprise RAG
Retrieval, verankert in Ihrer Ontologie: Jede Antwort zitiert den Datensatz, aus dem sie stammt.
Ontologiebasierte Datenplattform
Die semantische Schicht, die aus Tabellen die Entitäten macht, über die Ihr Fachbereich spricht.
Souveräne Grundlagen
Das Zero-Trust-Fundament der gesamten Plattform — derselbe Stack, vom Air-Gap bis in die Cloud.
Air-Gap
Die vollständige Plattform im Offline-Betrieb, in Netzen ohne jede Route ins Internet.
KI-Governance
Richtlinien, Data Loss Prevention und Audit für jede KI-Aktion — mit Nachweisen, die ein Prüfer lesen kann.
Identität
Föderierte Identität und Zero-Trust-Zugriff — für Menschen wie für Agenten, unter derselben Richtlinie.
Häufig gestellte Fragen
Wie setzt die Plattform ITAR und die EU-Dual-Use-Exportkontrolle auf Engineering-Dokumenten durch?+
Erzeugt der Einsatz eines KI-Assistenten auf kontrollierten Daten einen Exportvorgang?+
Kann die Plattform uns einen digitalen Faden geben, ohne unsere Engineering-Werkzeuge zu ersetzen?+
Wie weisen wir Versorgungssicherheit unter Tier 1 nach?+
Kann die Sicherheitsbehörde des Kunden das akkreditieren?+
Ist das nur für Systemhäuser oder auch für kleinere Zulieferer?+
Arbeiten Sie bei Ausschreibungen und Rahmenverträgen mit Partnern zusammen?+
Lieber schreiben? Senden Sie eine E-Mail an hello [at] scrydon.com und wir melden uns bei Ihnen.
Weiter geht es
Drei Wege von hier: die Regeln, an denen Sie gemessen werden, die Plattform, auf der diese Ergebnisse laufen, und die Sessions, in denen wir sie durchgehen.
Die geltenden Regeln
Jede Regulierung, was sie verlangt und welche Kontrollen die Plattform dafür bietet.
Die Plattform dahinter
Das AI Operating System, Analytics und Sovereign Foundations, Seite für Seite.
Alle Anwendungsfälle
Alle an einem Ort, gruppiert nach der Branche, die sie am besten kennt.
How – Inside the AI OS: running governed agents on your own cluster, live(auf Englisch)
17. Sept. 2026, 09:00
Part 2 of the Sovereign AI series, for engineers and architects. No slides after minute five: an agent gets an identity and scoped permissions, calls tools over governed MCP, retrieves from the ontology rather than raw tables, runs inside the sandbox and is stopped when it steps outside policy, and everything lands in the audit trail — then the same stack brought up on a disconnected network. Properties and refusals, shown rather than claimed.
Weitere Bereiche von Verteidigung
Die anderen Seiten unter Verteidigung und die Branchenübersicht, an der sie hängen.
NATO- und Bündnis-Interoperabilität
Koalitionsoperationen und Übungen: ein gemeinsames Bild mit Freigabe je Nation, Agenten über Domänen und Nationen hinweg und Lehren, die von einer Übung zur nächsten weitergetragen werden.
Seite lesenVerteidigungsministerien und -organisationen
Ministerien, Stäbe und Ämter: das Backoffice der Verteidigung, Personal, Logistik, Beschaffung und Finanzen, automatisiert auf klassifizierten Netzen, Altsysteme umhüllt, jede Entscheidung verantwortet.
Seite lesenIm Einsatz
Operationen, Führung, ISR und taktischer Rand: ein gemeinsames Lagebild, ein lebender Zwilling des Gefechtsfelds und dimensionsübergreifende Agenten unter Freigabe der Führung, auf getrennten Netzen.
Seite lesen