Zugriff vor der Inferenz
Nur freigegebene Personen, Apps oder Gruppen dürfen freigegebene Modelle aufrufen. Default-Deny ist die Haltung von Anfang an.
Ein privates Inferenz-Gateway für Organisationen, die sich keine Schatten-KI, keine Prompt-Archive und kein Compliance-Theater leisten können.
Sandman AI sitzt vor Ihrem OpenAI-kompatiblen Modell-Endpunkt und setzt Zugriff, Budgets, Handling-Regeln und inhaltsfreie Audit-Nachweise durch. Single-Tenant, on-premises oder EU-gehostet, ohne gemeinsame Hersteller-Steuerungsebene im Inferenzpfad.
Öffentliche KI verbieten: Menschen umgehen das Verbot. Einen Modell-Endpunkt kaufen: Identität, Regeln und Nachweise fehlen trotzdem. Jedes Tool nach draußen telefonieren lassen: sensible Daten werden zur Subprozessoren-Tabelle.
Nur freigegebene Personen, Apps oder Gruppen dürfen freigegebene Modelle aufrufen. Default-Deny ist die Haltung von Anfang an.
Tages- und Monatslimits werden geprüft, bevor Anfragen das Modell erreichen. Kostenkontrolle ist Teil der Governance.
Das Gateway speichert Klartext-Prompts und Antworten nicht dauerhaft in Datenbank, Logs oder Exporten.
Inhaltsfreie Audit-Einträge, kryptografische Verkettung, signierte Prüfpunkte, Export und Offline-Verifikation.
Sandman AI ist dort bewusst unspektakulär, wo es zählt: ein Kunde, eine kontrollierte Umgebung, gewöhnliches Linux und Docker Compose sowie ein bestehendes kundenbetriebenes oder vertraglich gebundenes OpenAI-kompatibles Inferenz-Backend.
Anwaltsteams, medizinische Teams, Assistenz und freigegebene interne Tools.
Richtlinien, Budgets, Handling-Prüfungen und manipulationssichere Audit-Nachweise vor und nach Modellaufrufen.
Auf einem Kundenserver oder bei einem geprüften EU-Hosting-Partner mit Zero-Data-Retention.
Der erste Design-Partner-Fokus liegt auf Deutschland und Österreich: kleine juristische und medizinische Organisationen, die nützliche KI wollen, mit konservativen Kontrollen rund um Vertraulichkeit, DSGVO, Berufspflichten und Hochrisiko-Workflows nach dem EU AI Act.
Entwürfe, Zusammenfassungen, interne Recherche und Wissensarbeit, mit benannten Nutzern, freigegebenen Modellen und Nachweisen für Geschäftsführung, Datenschutz und IT.
Sensible Dokumente, interner Support und administrative KI-Nutzung, wenn Workflows in Anhang-III-Risikogebiete greifen und dokumentierte Kontrollen brauchen.
Wir kartieren den vorgesehenen Workflow, Daten, Identitäten, Hosting-Präferenz, Recht/Datenschutz-Stakeholder und Erfolgskriterien.
Gemeinsam legen wir freigegebene Modelle, Nutzergruppen, Budgets, Handling-Regeln, Audit-Exporte und Restrisiken fest.
On-Premises mit Hardware-Partner oder bei einem geprüften EU-Zero-Data-Retention-Hosting-Partner, je nach Kundenbedarf.
Fail-closed-Verhalten, Zero-Retention-Prüfungen, inhaltsfreie Audit-Trails und ein Evidence-Pack für Führung, IT und Datenschutz.
Benannte Nutzer, ein begrenzter Anwendungsfall, wöchentliches Review und eine Produktionsentscheidung auf Basis von Nachweisen.
Das Evidence-Modell von Sandman soll Entscheidungen belegen und Manipulationen erkennen. Es erzeugt kein zweites sensibles Klartext-Archiv im Gateway.
Sandman liefert Kontrollen und Nachweise für ein definiertes Deployment. Es behauptet nicht, jeden Anwendungsfall automatisch compliant zu machen.
Nein. Compliance hängt unter anderem von Zweck, Daten, Konfiguration, Betriebsmodell, Verträgen und organisatorischen Maßnahmen des Kunden ab. Sandman unterstützt technische Kontrollen und prüfbare Nachweise; es ersetzt keine rechtliche Einzelfallprüfung.
Entweder auf kundengesteuerter Infrastruktur oder bei einem geprüften EU-Hosting-Partner mit Zero-Data-Retention. Sandman sitzt vor dem Modell-Endpunkt und steuert den Zugriff darauf.
Das Gateway ist so ausgelegt, dass Klartext-Prompts und Modellantworten nicht dauerhaft in Datenbank, Logs oder Exporten gespeichert werden. Daten können vorübergehend im Arbeitsspeicher geprüft werden, um konfigurierte Kontrollen anzuwenden.
Das Kernprodukt ist ein Inferenz-Governance-Gateway. Es kann freigegebene Oberflächen und Anwendungen unterstützen. Der Unterschied liegt im kontrollierten, auditierbaren privaten Zugang zu Modell-Endpunkten.
Sandman Ventures GmbH hat ihren Sitz in Wien. Das Unternehmen wird mit Sandra Berkson aufgebaut.
Wenn Sie mit sensiblen Daten arbeiten und private KI ohne unkontrollierte Datenpfade wollen, kartieren wir gemeinsam einen Workflow, eine Deployment-Grenze und die Nachweise, mit denen Sie ruhig schlafen.