KRITIGRAPH
Machen Sie Ihre sensibelsten Daten für KI nutzbar — ohne die Kontrolle abzugeben.
Ihr Wissen. Ihre Daten. Ihre Kontrolle.
KritiGraph verbindet Ihre eigenen Dokumente und Wissensbestände mit generativer KI. Zugriffe auf Modelle und geschütztes Wissen werden außerhalb des Sprachmodells kontrolliert und nachvollziehbar festgehalten.
- Wissen — die KI arbeitet mit den für Ihren Nutzungskontext freigegebenen Wissensquellen.
- Daten — im lokalen Betriebsmodell bleiben vertrauliche Daten in Ihrer eigenen Infrastruktur.
- Governance — Zugriffe auf Modelle und geschützte Wissensbestände werden vor der Ausführung kontrolliert und relevante Entscheidungen dauerhaft nachvollziehbar festgehalten.
Der Governance-Kernel für professionelle KI.
Für Organisationen, die vertrauliches, reguliertes oder betriebskritisches Wissen mit KI nutzbar machen wollen — ohne die Kontrolle über Daten und Zugriffe abzugeben.
Ihre Daten werden nie für Modelltraining verwendet. Ihr Fachwissen bleibt unter Ihrer Kontrolle und entwickelt sich unabhängig von den KI‑Modellen, die Sie einsetzen.
So arbeiten Sie damit
Mit Ihrem Wissen arbeiten
RAG macht eigenes Wissen für KI nutzbar. KritiGraph ergänzt für den Einsatz mit sensiblem Wissen eine eigenständige Kontroll- und Nachweisschicht.
Wissen organisieren
Dokumente und Informationen werden in kontrollierten Arbeitskontexten — Projekten — organisiert.
Fragen stellen
Anwender stellen Fragen auf Grundlage des dafür freigegebenen Wissens und erhalten KI-gestützte Antworten.
Quellen und Zusammenhänge nachvollziehen
Verwendete Wissensquellen bleiben sichtbar. Der Wissensgraph macht Beziehungen zwischen Informationen sichtbar und hilft, Zusammenhänge zu erkunden — soweit der aktuelle Produktstand dies trägt.
Governance arbeitet im Hintergrund
Bevor geschützte Wissens- oder Modellzugriffe ausgeführt werden, greift die Governance-Schicht — vor der Ausführung, nicht erst danach.
Wissensarten
Wissen bleibt dort, wo es hingehört.
KritiGraph unterscheidet drei Arten von Wissen — nach der Frage, wem es gehört. Ein Projekt arbeitet mit seinem eigenen Wissen und mit Fach- oder Organisationswissen, das ausdrücklich für dieses Projekt freigegeben wurde.
Fachwissen
Standards · Methoden · Referenzwerke
Übergreifend nutzbar — gehört keiner einzelnen Organisation.
je Projekt ausdrücklich freigegeben
Ihre Organisation
Organisationswissen veröffentlichen · freigeben · in Projekten verwenden
Richtlinien · Vorlagen · interne Abläufe
Gehört Ihrer Organisation.
Projektwissen
- Projekt Alpha
- Projekt Beta
- Projekt Gamma
Bleibt im jeweiligen Projekt — nicht automatisch in anderen.
In einer Kanzlei sind das etwa Fachrecht, das Kanzleiwissen und ein einzelnes Mandat; in einer Praxis medizinisches Fachwissen, interne Standards und ein Behandlungsfall.
Kontext
Was in den Kontext darf.
Ein Abruf entscheidet, was relevant ist. KritiGraph entscheidet zusätzlich, was zulässig ist — erst danach erreicht Inhalt ein Modell.
Das Modell ist keine autoritative Quelle
Es liefert Sprachfähigkeit, nicht Autorität: Es erhält ausschließlich das Wissen, das die Governance-Schicht freigibt. Deshalb bleibt es austauschbar, ohne dass sich die Zusagen ändern.
Herkunft bleibt am Wissen
Welche Quellversion verwendet wurde, wie sie in den Vorgang kam und unter welchen Bedingungen sie zugelassen wurde, bleibt nachvollziehbar — mehr als eine Fußnote unter der Antwort.
Zusammenführen senkt keine Schutzstufe
Fließen mehrere Quellen in eine Antwort, liegt deren Schutzstufe nicht unter der höchsten beteiligten Quelle. Vertraulichkeit geht beim Zusammenfassen nicht verloren.
Der Speicherort begründet keine Autorität
Wer über ein Wissensstück bestimmt, ist ausdrücklich festgelegt — unabhängig davon, in welcher Datenbank oder in welchem Index es gerade liegt.
Was heute noch nicht trägt: Ob ein Inhalt für einen bestimmten Stichtag galt, beantwortet KritiGraph nicht zeitlich abgesichert — die Architektur dafür ist entschieden, die Umsetzung steht aus. Und die Identität von Entitäten im Wissensgraph ruht bislang auf ihrem Namen; wie sie künftig bestimmt wird, führen wir als offene Architekturfrage.
Wie KritiGraph mit Kontext umgeht →How KritiGraph handles context →
Einstieg
Wo möchten Sie einsteigen?
Mit vertraulichem Fachwissen arbeiten
Kanzleien · Praxen · Beratung · wissensintensive Unternehmen
Wie KritiGraph eigene Dokumente und Fachwissen für KI nutzbar macht — in klarer Sprache.
Was das für Ihre Daten bedeutetMit vertraulichem Fachwissen arbeiten
Kanzleien · Praxen · Beratung · wissensintensive Unternehmen
Wie KritiGraph eigene Dokumente und Fachwissen für KI nutzbar macht — in klarer Sprache.
Was das für Ihre Daten bedeutetKI in regulierten oder kritischen Umgebungen einsetzen
KRITIS · Verwaltung · Organisationen mit hohen Schutz- und Nachweisanforderungen
Wie kontrollierte Zugriffe, Datenhoheit und Nachvollziehbarkeit zusammenspielen.
Was das für regulierte Umgebungen bedeutetKI in regulierten oder kritischen Umgebungen einsetzen
KRITIS · Verwaltung · Organisationen mit hohen Schutz- und Nachweisanforderungen
Wie kontrollierte Zugriffe, Datenhoheit und Nachvollziehbarkeit zusammenspielen.
Was das für regulierte Umgebungen bedeutetTechnik & Security prüfen
Architektur · Plattform · DevOps · Security · Evaluation
Wie Kernel-Mediation, Projektisolation und Audit technisch umgesetzt sind.
Wie der Kernel arbeitetTechnik & Security prüfen
Architektur · Plattform · DevOps · Security · Evaluation
Wie Kernel-Mediation, Projektisolation und Audit technisch umgesetzt sind.
Wie der Kernel arbeitetGovernance
Kontrolle, die nicht auf Versprechen beruht.
Der Kernel macht KI dort nutzbar, wo das Modell selbst keine Kontrolle über den Zugriff bietet. Jeder Vorgang durchläuft eine einzige Governance‑Schicht, bevor er Wissen, Dokumente oder Modelle erreicht.
Einschließen.
Vertrauliche Informationen bleiben in Ihrer eigenen Infrastruktur. Im lokalen Betriebsmodell gibt es keinen unkontrollierten Weg zu externen KI‑Diensten.
Vermitteln.
Die KI greift nie direkt auf Wissen zu. Jeder Vorgang wird vor der Ausführung bewertet. Was der Kernel nicht ausdrücklich freigibt, findet schlicht nicht statt.
Beweisen.
Jede Kernel‑Entscheidung wird dauerhaft aufgezeichnet, bevor sie wirkt. Die entstehende Audit‑Spur macht jeden KI‑gestützten Zugriff auf vertrauliche Informationen verstehbar, überprüfbar und erklärbar.
Der Kernel kontrolliert, worauf die KI zugreifen darf. Das Audit erklärt, warum.
Fachwissen entwickelt sich weiter. KI‑Modelle entwickeln sich weiter. Governance bleibt stabil.
Ein echtes Beispiel
So liest sich eine echte Governance‑Entscheidung.
Für eine Prüfung sind oft die abgelehnten Entscheidungen am aufschlussreichsten: Sie belegen, dass die Kontrolle tatsächlich greift.
So liest sich ein blockierter Zugriff — unverändert aus dem System, im selben Audit dauerhaft belegt:
- Was wurde versucht?
- Ein Zugriff auf einen geschützten Bereich — eine Anfrage an ein Projekt, für das keine Berechtigung bestand.
- Wie ging es aus?
- Blockiert — der Zugriff wurde nicht zugelassen.
- Welche Daten oder Bereiche?
- Ein geschütztes Projekt (Mandat).
- Wodurch ist das belegt?
- Dauerhaft aufgezeichnet; der Anfragende ist als pseudonymisierte Kennung enthalten.
Der Record belegt die Ablehnung selbst; die genaue Zugriffsregel wird nicht im Wortlaut gespeichert. Für eine Prüfung zählt: der Versuch, auf nicht freigegebene Daten zuzugreifen, ist ebenso festgehalten wie ein erlaubter Zugriff.
Zugelassenes Beispiel und vollständige Feld-Anatomie →Allowed example and full field anatomy →
Nachweise und Claim-Übersicht →Evidence and claim overview →
Produktstand
Was heute in Betrieb ist — und was im Aufbau.
Wir trennen, was heute produktiv ist, von dem, was ratifiziertes Zielbild im Aufbau ist. Entwurfsziele und künftige Fähigkeiten werden nicht als bereits vorhanden dargestellt.
In Betrieb: der Governance‑Kernel, die Trennung der Projekte, die dauerhafte Audit‑Spur — und Fachwissens‑ wie Organisationswissens‑Quellen, die Projekten hinzugefügt und in Antworten verwendet werden können. Im Aufbau: die erweiterte Erklär‑Ansicht des Audits.
Den Nachweisstand jeder Aussage — und wodurch sie belegt ist — führen wir gesondert. Er wird aus Belegen abgeleitet und nicht von Hand gepflegt. Die öffentliche Nachweis‑Seite ist derzeit noch nicht an die interne Assurance‑Auswertung angebunden; sie zeigt daher den Betriebsstand, keine abgeleitete Nachweisstufe.
Nachweise und Claim-Übersicht ansehen →See evidence and claim overview →
Compliance‑Grenze. Der Governance‑Kernel findet, verknüpft und erklärt Belege. Er ersetzt kein professionelles Urteil. Juristische, medizinische und regulatorische Entscheidungen bleiben in der Verantwortung qualifizierter Fachleute.
Zugang zum Portal
Anmeldung über den Identity‑Provider Ihrer Organisation. Konten werden von Ihrer Organisation bereitgestellt. Es gibt keine öffentliche Selbstregistrierung.