sndmn.ai
private Inferenz für sensible Arbeit

Schlafen Sie gut mit Sandman AI

Ein privates Inferenz-Gateway für Organisationen, die sich keine Schatten-KI, keine Prompt-Archive und kein Compliance-Theater leisten können.

Sandman AI sitzt vor Ihrem OpenAI-kompatiblen Modell-Endpunkt und setzt Zugriff, Budgets, Handling-Regeln und inhaltsfreie Audit-Nachweise durch. Single-Tenant, on-premises oder EU-gehostet, ohne gemeinsame Hersteller-Steuerungsebene im Inferenzpfad.

Schluss mit dem Albtraum

KI-Nutzung findet bereits statt. Die Frage ist, ob Sie sie steuern können.

Die üblichen Optionen sind allesamt schlechte Träume.

Öffentliche KI verbieten: Menschen umgehen das Verbot. Einen Modell-Endpunkt kaufen: Identität, Regeln und Nachweise fehlen trotzdem. Jedes Tool nach draußen telefonieren lassen: sensible Daten werden zur Subprozessoren-Tabelle.

01Nicht freigegebene KI-Nutzung ohne belastbaren Audit-Trail.
02Private Modelle, die privat und trotzdem unkontrolliert sind.
03Compliance-Behauptungen, die stark klingen, bis Recht, IT oder ein Mandant nach Nachweisen fragt.
Was Sandman steuert

Kein Chatbot. Eine Schlafmaske gegen das Chaos um die Inferenz.

ID

Zugriff vor der Inferenz

Nur freigegebene Personen, Apps oder Gruppen dürfen freigegebene Modelle aufrufen. Default-Deny ist die Haltung von Anfang an.

Budgets vor den Kosten

Tages- und Monatslimits werden geprüft, bevor Anfragen das Modell erreichen. Kostenkontrolle ist Teil der Governance.

Kein Prompt-Archiv

Das Gateway speichert Klartext-Prompts und Antworten nicht dauerhaft in Datenbank, Logs oder Exporten.

Nachweise nach jedem Aufruf

Inhaltsfreie Audit-Einträge, kryptografische Verkettung, signierte Prüfpunkte, Export und Offline-Verifikation.

Das Traumdiagramm

Single-Tenant-Inferenz-Governance. Ohne Kubernetes-Theater.

Sandman AI ist dort bewusst unspektakulär, wo es zählt: ein Kunde, eine kontrollierte Umgebung, gewöhnliches Linux und Docker Compose sowie ein bestehendes kundenbetriebenes oder vertraglich gebundenes OpenAI-kompatibles Inferenz-Backend.

Nutzer und Apps

Anwaltsteams, medizinische Teams, Assistenz und freigegebene interne Tools.

  • Bekannte Identitäten
  • Gruppen und Rollen
  • Freigegebene Workflows

Sandman Gateway

Richtlinien, Budgets, Handling-Prüfungen und manipulationssichere Audit-Nachweise vor und nach Modellaufrufen.

  • Fail-closed-Kontrollen
  • Kategorie-/Anzahl-Metadaten
  • Keine dauerhafte Klartext-Speicherung
  • Signierte Prüfpunkte

Privater Modell-Endpunkt

Auf einem Kundenserver oder bei einem geprüften EU-Hosting-Partner mit Zero-Data-Retention.

  • OpenAI-kompatible API
  • Single-Tenant-Betrieb
  • Keine gemeinsame Steuerungsebene
Für sensible Teams gebaut

Kanzleien und medizinische Organisationen sollten nicht zwischen Produktivität und ruhigem Schlaf wählen müssen.

Der erste Design-Partner-Fokus liegt auf Deutschland und Österreich: kleine juristische und medizinische Organisationen, die nützliche KI wollen, mit konservativen Kontrollen rund um Vertraulichkeit, DSGVO, Berufspflichten und Hochrisiko-Workflows nach dem EU AI Act.

LAW

Kanzleien

Entwürfe, Zusammenfassungen, interne Recherche und Wissensarbeit, mit benannten Nutzern, freigegebenen Modellen und Nachweisen für Geschäftsführung, Datenschutz und IT.

MandatsgeheimnisDSGVOKontrollierter PilotInhaltsfreie Logs
MED

Medizinische Admin und Dokumentation

Sensible Dokumente, interner Support und administrative KI-Nutzung, wenn Workflows in Anhang-III-Risikogebiete greifen und dokumentierte Kontrollen brauchen.

GesundheitskontextAnhang IIIZugriffsregelnEU / On-Prem
01

Governance-Check

Wir kartieren den vorgesehenen Workflow, Daten, Identitäten, Hosting-Präferenz, Recht/Datenschutz-Stakeholder und Erfolgskriterien.

02

Control Design

Gemeinsam legen wir freigegebene Modelle, Nutzergruppen, Budgets, Handling-Regeln, Audit-Exporte und Restrisiken fest.

03

Single-Tenant-Deployment

On-Premises mit Hardware-Partner oder bei einem geprüften EU-Zero-Data-Retention-Hosting-Partner, je nach Kundenbedarf.

04

Abnahme-Nachweise

Fail-closed-Verhalten, Zero-Retention-Prüfungen, inhaltsfreie Audit-Trails und ein Evidence-Pack für Führung, IT und Datenschutz.

05

Kontrollierter Pilot

Benannte Nutzer, ein begrenzter Anwendungsfall, wöchentliches Review und eine Produktionsentscheidung auf Basis von Nachweisen.

Beweis, ohne den Traum zu lesen

Prüfen, was geschah. Ohne aufzubewahren, was gesagt wurde.

Das Evidence-Modell von Sandman soll Entscheidungen belegen und Manipulationen erkennen. Es erzeugt kein zweites sensibles Klartext-Archiv im Gateway.

EreignisRichtlinieGespeicherter NachweisKlartext
Autorisierte AnfrageErlaubtes Modell + BudgetEntscheidung, Modell, Nutzer/App, Zeit, Hash-Kettenicht gespeichert
Sensible Kategorie erkanntKunden-Handling-RegelKategorie + Anzahl-Metadatennicht gespeichert
Budget überschrittenAblehnung vor InferenzAblehnungsgrund + Prüfpunktnicht gesendet
Audit-ExportOffline-Verifikationmanipulationssichere Datensätzenicht exportiert
FAQ, ehrlich gehalten

Compliance ist kein Zaubersand.

Sandman liefert Kontrollen und Nachweise für ein definiertes Deployment. Es behauptet nicht, jeden Anwendungsfall automatisch compliant zu machen.

Garantiert Sandman DSGVO- oder EU-AI-Act-Konformität?

Nein. Compliance hängt unter anderem von Zweck, Daten, Konfiguration, Betriebsmodell, Verträgen und organisatorischen Maßnahmen des Kunden ab. Sandman unterstützt technische Kontrollen und prüfbare Nachweise; es ersetzt keine rechtliche Einzelfallprüfung.

Wo läuft das Modell?

Entweder auf kundengesteuerter Infrastruktur oder bei einem geprüften EU-Hosting-Partner mit Zero-Data-Retention. Sandman sitzt vor dem Modell-Endpunkt und steuert den Zugriff darauf.

Speichern Sie Prompts und Antworten?

Das Gateway ist so ausgelegt, dass Klartext-Prompts und Modellantworten nicht dauerhaft in Datenbank, Logs oder Exporten gespeichert werden. Daten können vorübergehend im Arbeitsspeicher geprüft werden, um konfigurierte Kontrollen anzuwenden.

Ist das eine Chat-App?

Das Kernprodukt ist ein Inferenz-Governance-Gateway. Es kann freigegebene Oberflächen und Anwendungen unterstützen. Der Unterschied liegt im kontrollierten, auditierbaren privaten Zugang zu Modell-Endpunkten.

Wer steckt dahinter?

Sandman Ventures GmbH hat ihren Sitz in Wien. Das Unternehmen wird mit Sandra Berkson aufgebaut.

Nächster Schritt

Anhang-III-Compliance funktioniert wie im Traum, wenn die Kontrollen real sind.

Wenn Sie mit sensiblen Daten arbeiten und private KI ohne unkontrollierte Datenpfade wollen, kartieren wir gemeinsam einen Workflow, eine Deployment-Grenze und die Nachweise, mit denen Sie ruhig schlafen.

Sandman Ventures GmbH, 1010 Wien · sndmn.ai hello@sndmn.ai