⚠️ EU AI Act Enforcement in Tagen — Sind Ihre KI-Agenten compliant? Jetzt Pilot starten

Enterprise KI-Agenten-Governance.
Self-Hosted. EU AI Act Ready.

Die einzige KI-Agenten-Plattform, bei der Compliance, Sicherheit und menschliche Aufsicht Architektur sind — kein Nachgedanke.

EU AI Act GDPR NIS2 ISO 42001 Self-Hosted DORA
Compliance-Frameworks
EU AI Act
GDPR
NIS2
ISO 42001
DORA-Konform

Für wen ist Sentinel Agent?

🏢
Großunternehmen
DAX/MDAX, Banken, Versicherungen — Multi-Tenant mit OIDC/SAML, DORA & NIS2 Compliance
🏭
Mittelstand
500–5.000 Mitarbeiter — Docker-Deployment in 2 Wochen, AI Act & DSGVO Compliance
🔬
RegTech / Nische
LegalTech, HealthTech, InsurTech — White-Label Governance-Engine, API-first Integration

Ihre KI-Agenten sind live.
Wer steuert sie?

×

KI-Anbieter fokussieren auf Modell-Performance — nicht auf Governance

×

Observability-Plattformen zeigen was passiert ist — nicht ob es erlaubt war

×

Cloud-Anbieter bündeln Governance mit Vendor Lock-in

×

Enterprise-Guardrails erkennen Injection — verpassen aber Audit, Compliance und Identität

€35M+
Maximale EU AI Act Strafe
Aug 2026
EU AI Act Enforcement-Deadline
0
Governance-Plattformen mit EU-Compliance

Die Kontrollschicht zwischen
Ihren KI-Agenten und der realen Welt

Self-hosted Enterprise-Plattform, die jede KI-Agenten-Aktion durch deterministische Policy-Durchsetzung, Human-Approval-Workflows und manipulationssichere Audit-Trails kontrolliert.

Governance by Architecture

SHIELD Policy Engine erzwingt Entscheidungen vor der Ausführung — nicht nachträglich. Deny-by-Default. Deklarativ. Auditierbar.

Automatisierte Compliance-Nachweise

AI Act Risikoklassifizierung, GDPR Betroffenenrechte, NIS2 Incident Reporting — Nachweise werden aus dem Betrieb generiert, nicht aus Papierarbeit.

Self-Hosted, volle Kontrolle

Null Cloud-Abhängigkeit. Air-Gapped-Support via Ollama. Ihre Daten verlassen nie Ihre Infrastruktur. Deployment per Docker, Kubernetes oder Bare Metal.

So funktioniert es

🤖
KI-Agent
sendet Aktion
🛡️
SHIELD
prüft Policy
🔍
PII-Scan
erkennt Daten
👤
Approval
Mensch entscheidet
📋
Audit
Ed25519-signiert

Alles was Sie brauchen, um
KI-Agenten im Enterprise zu steuern

SHIELD Policy Engine

Deny-by-Default Governance

Deklarative YAML-Policies mit typisierten Effekten: allow, deny, require_approval, allow_with_redaction. Jede Agenten-Aktion wird vor der Ausführung geprüft.

Deterministische Entscheidungen, kein probabilistisches Monitoring

Manipulationssicherer Audit-Trail

Ed25519-signierte Beweisketten

Append-only Audit-Log mit optionaler kryptografischer Hash-Chain-Signierung. Manipulationssichere Aufzeichnungen für regulatorische Nachweise und forensische Analyse.

"Wer hat was, wann genehmigt?" in Sekunden beantworten

Human-Approval-Workflows

Aufsicht wo es zählt

Konfigurierbare Genehmigungs-Gates für Hochrisiko-Operationen. Identitätsgebundene Entscheidungen mit OIDC/SAML SSO. Massenaktionen über Admin-Konsole.

Wichtige Entscheidungen erfordern immer menschliche Freigabe

Enterprise Identity & Access

OIDC + SAML + SCIM + RBAC

Vollständiges SSO mit OIDC (PKCE) und SAML 2.0. SCIM v2 Provisionierung für automatisierte Joiners/Movers/Leavers. Rollenbasierte Zugriffskontrolle mit Mandanten-Isolation.

Mitarbeiter ausgeschieden? Sessions sofort widerrufen.

Skill-Governance-Lifecycle

Entwurf → Genehmigung → Signatur → Veröffentlichung → Monitoring

YAML-basierte Skill-Definitionen mit Ed25519-Signierung. Supply-Chain-Integritätsprüfung. A/B-Testing, Metriken-Tracking und LLM-Budget-Kontrolle.

Kein Agent-Skill läuft ohne Review und Signatur

Verteilter Kill Switch

Sofortiger Notaus

Dauerhafter Kill Switch, der alle Agenten-Ausführungen über Replikas hinweg innerhalb von Sekunden stoppt. Übersteht Neustarts. Denn für gesendete E-Mails gibt es kein "Rückgängig".

Ein Klick stoppt alles. Sofort.

Defense-in-Depth Sicherheit

Prompt Injection Detection (13-pattern heuristic fusion) PII Scanner (15+ regex patterns) AES-256-GCM Encrypted Memory Store Deno Sandbox (restricted permissions) CSRF Enforcement on Mutations Token-Bucket Rate Limiting Request Body Guard (configurable max size) Secret Validator (fail-fast on placeholders)

Security-First Architektur.
Self-Hosted auf Ihrer Infrastruktur.

// Your Infrastructure

AI Agents            Sentinel Gateway
Claude, GPT,SHIELD Policy Engine
Ollama              Audit Trail (Ed25519)
                    Identity (OIDC / SAML)
Enterprise          Skill Engine + Signing
SAP, M365,Kill Switch (distributed)
Jira                Compliance (AI Act / GDPR / NIS2)

Storage: SQLite (single) | PostgreSQL (multi-tenant)
Deploy:  Docker | K3s / Kubernetes | Ansible / VM

Docker Compose

Single command startup. 6 profiles: dev, TLS, multi-tenant, observability, demo, local-LLM.

docker compose up

Kubernetes (K3s)

HA with replicas, PDB, HPA, default-deny NetworkPolicy. Production-ready Kustomize configs.

bash scripts/deploy-k3s.sh prod-ha

VM / Ansible

Single-node bare metal. Systemd service management. No container runtime required.

ansible-playbook deploy.yml

Für EU-Regulierung gebaut.
Nicht nachträglich angeschraubt.

Governance-Workflows und Audit-Artefakte werden aus dem Betrieb generiert. Automatisierte Compliance-Nachweise über vier Frameworks.

EU AI Act

Implementiert
  • Risk classification engine (Annex III mapping)
  • Technical documentation per Art. 11
  • Transparency disclosure headers (Art. 50)
  • X-Sentinel-AI-Disclosure: true

GDPR

Implementiert
  • Data-Subject Rights APIs (access, erasure, portability)
  • Processing register pre-populated
  • DPIA baseline generator with data-flow mapping
  • Retention policies with legal-hold protection

NIS2

Implementiert
  • Incident reporting with 1h/24h/72h deadline calculator
  • Asset register (SBOM as machine-readable inventory)
  • Supply-chain governance with vulnerability SLA
  • Access control with managed secret policies

ISO 42001

Readiness-Paket
  • AI Management System readiness mapping
  • Release evidence checklist
  • Control register with gap analysis
  • Governance loop for continuous improvement

DORA

Roadmap Q3/2026
  • ICT Risk Management Framework (Art. 5-16)
  • Incident Reporting (Art. 17-23)
  • Digital Operational Resilience Testing
  • Third-Party Risk Management

Compliance API Vorschau

# Classify an agent under EU AI Act
curl -X POST https://sentinel.your-domain.com/v1/compliance/ai-act/classify \
  -H "Authorization: Bearer $TOKEN" \
  -d '{"agentId": "invoice-matcher", "purpose": "automated_invoice_processing"}'

# Response
{
  "riskLevel": "limited",
  "transparencyObligations": ["art50_disclosure"],
  "recommendedControls": ["human_oversight", "audit_logging"]
}

Flexible Lizenzierung.
Keine Per-Token-Überraschungen.

Planbare jährliche Lizenzierung, passend für Ihre Größe. Keine Verbrauchsabrechnung. Kein Cloud-Vendor-Lock-in. Preise richten sich nach Deployment-Größe und Supportbedarf.

Starter

Single-Tenant
  • 1 production environment
  • Up to 10 governed agents
  • SQLite or PostgreSQL
  • Standard support (next business day)
  • Core compliance modules
  • 99.5% SLA
Request a Quote

Enterprise

Dediziert
  • 6+ production environments
  • Unlimited + HA clustering
  • Dedicated PostgreSQL
  • Premium+ support (30min Sev-1, 24/7)
  • Full compliance + custom modules
  • Dedicated Customer Success Manager
  • On-site onboarding available
  • 99.95% SLA
Contact Sales

Support & SLA-Matrix

SeverityStandardPremiumPremium+
Sev-1 CriticalNext business day1h response, 24/730min response, 24/7
Sev-2 High8 business hours4 hours2 hours
Sev-3 Medium3 business daysNext business day8 business hours
Sev-4 Low5 business days2 business daysNext business day

30-60 Tage Pilot

Testen Sie Sentinel Agent an einem priorisierten Workflow. KPIs gemessen — Durchlaufzeitreduktion, Genehmigungs-Latenz, Compliance-Abdeckungsrate. Pilot-Investition wird auf das erste Jahresabonnement angerechnet.

Pilot starten

Gebaut nach Enterprise-Standards

0
Tests bestanden, keine Fehler
0
REST API Endpoints
0
Tausend Zeilen TypeScript
0
PostgreSQL RLS-isolierte Tabellen
6-Job CI/CD Pipeline 18 Architecture Decision Records Ed25519 Signed Audit WCAG 2.1 AA Accessible

Technologie-Partner & Integrationen

SAP
Microsoft 365
Atlassian
Anthropic
OpenAI

Mit Sentinel Agent haben wir unsere KI-Governance von einem manuellen Prozess zu einer automatisierten Kontrollschicht transformiert. Die EU AI Act Compliance-Nachweise werden jetzt aus dem Betrieb generiert.

CISO, deutsches Finanzinstitut (Pilot-Kunde)

Anbindung an Ihre Enterprise-Systeme

IMAP E-Mail

Triage, Kategorisierung, Antwort-Entwürfe mit Genehmigungs-Gates

Microsoft 365

Mail, Kalender, Dateien via Graph API mit Policy-Durchsetzung

Jira / Confluence

Lesen/Schreiben mit Mutations-Audit-Trails

SAP OData

Genehmigungs-gesteuerte Transaktionen für hochwertige Operationen

Custom Adapter

Eigene Adapter mit dem MCP Adapter SDK bauen

Häufig gestellte Fragen

LangSmith und LangFuse sind Observability-Plattformen — sie zeigen, was passiert ist. Sentinel Agent ist eine Governance-Kontrollschicht — sie erzwingt, was erlaubt ist. SHIELD-Policies prüfen jede Aktion vor der Ausführung, nicht danach. Unser manipulationssicherer Ed25519-Audit-Trail beweist Unverfälschtheit. Und unsere Compliance-Module automatisieren EU AI Act, GDPR und NIS2-Nachweise — etwas, das keine Observability-Plattform bietet.

Ja. Sentinel Agent unterstützt Ollama für lokale LLM-Inferenz ohne externe API-Aufrufe. In Kombination mit Docker- oder VM-Deployment können Sie die gesamte Plattform on-premises ohne Internetverbindung betreiben.

Anthropic Claude, jede OpenAI-kompatible API und Ollama für lokale/air-gapped Deployments. Die Plattform ist LLM-agnostisch — Sie bringen Ihre Modelle mit, wir steuern sie.

Sentinel Agent ist eine kommerzielle Enterprise-Plattform mit SaaS-Lizenzierung. Die Architektur ist für Self-Hosted-Deployments optimiert — Sie behalten volle Kontrolle über Ihre Daten und Infrastruktur. Kommerzieller Support, SLAs und Managed Services sind über die FRECH & WUEST GmbH verfügbar.

Docker Compose: unter 5 Minuten. Kubernetes (K3s): unter 30 Minuten mit unseren Produktionskonfigurationen. VM-Deployment: unter 1 Stunde mit Ansible Playbook. Ein typischer Pilot ist innerhalb von 1-2 Wochen betriebsbereit, inklusive Konfiguration und Integration.

Sentinel Agent ist self-hosted. Ihre Daten leben auf Ihrer Infrastruktur, in Ihrem Rechenzentrum, in Ihrer Jurisdiktion. Es gibt null Cloud-Abhängigkeit und Ihre Daten verlassen nie Ihre Kontrolle.

Sentinel Agent beinhaltet AI Act Risikoklassifizierung (Annex III), technische Dokumentationsunterstützung (Art. 11) und Transparenz-Disclosure-Header (Art. 50). Unser Compliance-Modul generiert die Nachweise, die Regulierungsbehörden erwarten. Ein Pilot jetzt gibt Ihnen ein bewährtes Governance-Framework deutlich vor der Deadline.

So schneiden wir ab

CapabilitySentinel AgentLangSmith / LangFuseAWS Bedrock GuardrailsGuardrails AIDIY
Pre-execution policy enforcementPartialBuild it
Immutable audit trail (Ed25519)Build it
EU AI Act compliance moduleBuild it
GDPR data-subject rights APIsBuild it
Self-hosted / air-gappedCloud onlyAWS only
Human approval workflowsBuild it
OIDC + SAML + SCIMSAMLIAMBuild it
Kill switch (distributed)Build it
Prompt injection detectionBuild it
Time to production2 Wochen1 day1 day1 week18+ months

Bereit, Ihre KI-Agenten zu steuern?

Starten Sie einen 30-60 Tage Pilot. Messen Sie den Unterschied. Bis zu 50% auf Ihr erstes Jahr anrechenbar.