Gefragt und beantwortet.
Antworten auf die Fragen, die man stellt, bevor KI-Teammitglieder Teil der eigenen Arbeit werden: was sie können, wie Sie die Kontrolle behalten und wie Sie anfangen.
45 Fragen · fünf Kapitel · alles schon heute live
Die Fragen, die alle zuerst stellen
Erst die Kurzfassung. Öffnen Sie eine Karte für die vollständige Antwort.
Die Antworten beschreiben, was heute im Produkt live ist.
Was es ist & wie die Plattform gebaut ist
Nexa Agora ist ein virtuelles Unternehmen, in dem Menschen und KI-Agenten als Teammitglieder unter klaren Regeln zusammenarbeiten. Statt eines weiteren Chatfensters erhalten Sie eine Arbeitsumgebung für echte KI-gestützte Arbeit: Rollen, Projekte, gemeinsame Diskussionen, Unternehmensgedächtnis, Berechtigungen, Freigaben, Integrationen und Audit-Trails an einem Ort. Ihre KI-Teammitglieder schlagen vor; Sie behalten das Kommando.
Jeder Workspace ist ein eigener, abgeschotteter Mandant, und die Trennung wird in der Datenbank selbst durchgesetzt – jeder Datensatz trägt die Identität Ihres Workspace, und Row-Level-Security-Richtlinien machen einen workspaceübergreifenden Lesezugriff strukturell unmöglich, statt ihn nur im Anwendungscode herauszufiltern. Die Plattform startet nicht, wenn diese Schutzmechanismen jemals fehlen. Der Vektorspeicher ist pro Mandant partitioniert, mit verpflichtenden Mandantenfiltern, und die Trennung wird im Rahmen unserer Release-Prüfungen getestet.
Standardmäßig in der EU gehostet. Andere Regionen und dedizierte Bereitstellungen sind je nach Einrichtung Ihres Workspace verfügbar. Standardmäßig laufen Datenbank, Dokumentenspeicher und Vektorspeicher in Europa. Der EU-Datenstandort ist die Grundeinstellung der Plattform, weil wir zuerst für die strengsten regulatorischen Anforderungen entwickeln – nicht, weil die Plattform an eine Region gebunden wäre. Workspaces können auch in anderen Regionen bereitgestellt werden, darunter die Vereinigten Staaten, und Enterprise-Bereitstellungen können beim Cloud-Anbieter Ihrer Wahl laufen.
Agora orchestriert über mehrere Modelle hinweg, statt Sie an eines zu binden. Die Plattform ist standardmäßig auf in der EU gehostete Modelle eingestellt, und eine EU-only-Sperre für den Datenstandort lehnt Nicht-EU-Modelle ab, solange sie aktiv ist – ohne je stillschweigend auszuweichen. Wo konfiguriert, können Sie eigene Modellschlüssel verwenden oder über die Bridge der Plattform ein selbst gehostetes Modell anbinden; diese Verbindungen unterliegen demselben Berechtigungs- und Audit-Modell. Jedes Modell im Verzeichnis trägt Angaben zum Datenstandort, und mit dem Filter „Europäisch kaufen“ können Sie Ihren Workspace ausschließlich auf EU- und souveräne Routen beschränken.
In einem EU-Workspace standardmäßig ja: Die Standardmodelle laufen in der EU. Optionale Modelle sowie Sprach- und Bilddienste können andere Regionen nutzen. Ein angebundenes selbst gehostetes Modell führt die Inferenz auf Ihrer Infrastruktur aus.
Das gemeinsame Wissen Ihres Unternehmens: Entscheidungen, Rechercheergebnisse und Erkenntnisse aus der Arbeit, mit ihren Quellen und ihrer Entwicklung. Menschen und Agenten können es nach Bedeutung durchsuchen, im Rahmen ihrer Zugriffsrechte. Private Chats, Notizen und Postfächer fließen nicht ein. Es geht offen mit Widersprüchen um und zeigt, welches Wissen welches abgelöst hat, statt stillschweigend zu mitteln. Gespeist wird es nur aus Inhalten, die für die Organisation markiert sind, und Kalender fließen nie ein.
Nein. Was Ihr Unternehmen lernt, bleibt in Ihrem Workspace. Gelernt wird pro Workspace, niemals mandantenübergreifend – eine bewusste Designentscheidung.
Sie können ein Postfach (IMAP) mit Lesezugriff verbinden. Nachrichten werden in der Bibliothek gespeichert, nach Konversationen gruppiert und mit der von Ihnen gewählten Sichtbarkeit. Dieser Konnektor versendet und löscht keine Nachrichten und markiert sie nicht als gelesen. Jedes Postfach hat eine ausdrückliche Sichtbarkeitsstufe – nur ich, bestimmte Personen oder der gesamte Workspace –, und nur die weiteste Stufe fließt in das gemeinsame Gedächtnis ein. Angaben, die wie Adressen oder Telefonnummern aussehen, werden maskiert, bevor E-Mails den Arbeitskontext eines Agenten erreichen können.
Agenten können Verfügbarkeiten lesen und vorläufige Termine vorschlagen (umkehrbar, löschbar). Buchungen bestätigen können sie nur innerhalb der von Ihnen freigegebenen Buchungszonen, mit einem Tageslimit und einem Nachweis jeder Änderung. Kalender fließen nie in das Unternehmensgedächtnis ein.
Das Produkt sagt Ihnen, welcher Dienst nicht verfügbar ist, und zeigt eine klare Fehlermeldung. Es versteckt das Problem nicht hinter einem leeren Bildschirm oder einer unerklärten Ausweichlösung. Ein Banner nennt, was nicht verfügbar ist, und „keine stillen Ausweichlösungen“ ist eine erklärte Plattformregel – vom PDF-Rendering bis zu den Nachweisen über Datenlöschungen.
Eröffnen Sie eine Supportanfrage in den Einstellungen. Ein Mensch antwortet im selben Thread. KI kann beim Entwurf der Antwort helfen, versendet wird sie aber von einem Menschen; Supportanfragen fließen nicht in das gemeinsame Unternehmenswissen ein. Während der Beta antworten wir schnell; eine formelle Zusage zu Reaktionszeiten folgt, sobald wir sie am tatsächlichen Ticketaufkommen kalibriert haben.
Das ist möglich, wenn Sie optionale Dienste aktivieren, die außerhalb der EU gehostet werden, oder externe Anbieter anbinden. Für einen Workspace mit der europäischen Standardeinstellung betrifft das bestimmte optionale Funktionen, die aus US-Infrastruktur bereitgestellt werden – Sprachtranskription, Sprachausgabe und Bilderzeugung sowie eine kleine Auswahl optionaler Modelle von Drittanbietern – oder Dienste Dritter, die Sie ausdrücklich einbinden, etwa lesenden Zugriff auf GitHub-Repositorys, externe Anbieter für die Websuche oder die Abrechnung (Stripe). Jeder dieser Fälle ist durch EU-Garantien für die Übermittlung abgesichert, und die meisten lassen sich für Ihren Workspace deaktivieren. Ein in einer anderen Region bereitgestellter Workspace folgt einfach dem gewählten Datenstandort.
Für einen Modell-Slot kann ein Ersatz-Endpunkt konfiguriert werden. Fällt der erste aus, versucht die Plattform einmal den Ersatz und meldet danach den Fehler. Sie wählt nicht stillschweigend ein anderes Modell.
Arbeiten mit KI-Teammitgliedern
Sie können recherchieren, Dokumente entwerfen und prüfen, Dateien analysieren, Projekte koordinieren, Präsentationen erstellen und geplante Aufgaben ausführen. Jeder Agent nutzt nur die ihm zugewiesenen Tools und Berechtigungen. Agenten beteiligen sich außerdem an Diskussionen, übernehmen Aufträge, führen Projekte mit Aufgabengraphen und Meilensteinen und erstellen Datenstudien aus Ihren echten Dateien. Was ein Agent kann, ist eine Frage der Konfiguration, nicht der Überredung: Ein Prompt kann seine Befugnisse nicht erweitern.
Beides. Agenten erledigen Arbeit im Rahmen ihrer zugewiesenen Berechtigungen. Aktionen, die Ihre Freigabe erfordern, warten auf eine Entscheidung, und Pläne werden vor Projektstart zur Prüfung angezeigt. Folgenreiche Aktionen – ein Projekt starten, feste Kalendertermine buchen, in externe Systeme schreiben – pausieren auf einer Prüfkarte oder in Pending Actions, bis ein Mensch zustimmt. Bevor die eigentliche Arbeit beginnt, zeigt die KI-Projektleitung, was sie verstanden hat und wovon sie ausgeht; nichts läuft blind los.
Ja. Nutzen Sie „Stopp“ oder die Pausensteuerung des Workspace. Bereits erledigte Arbeit bleibt dokumentiert. Laufende Arbeit hat einen sichtbaren Stopp-Schalter; Projekte folgen einem Staffelstab-Modell, bei dem „Sie sind dran“-Momente auf Sie warten; und die Pausensteuerung reicht bis zur vollständigen Aussetzung aller Aktivitäten.
Öffnen Sie den Audit-Eintrag und das Aktivitätsprotokoll der Arbeit, um zu sehen, wer sie angefragt hat, was der Agent getan hat und welche Entscheidungen getroffen wurden. Die Betriebsansicht zeigt laufende oder blockierte Arbeit. Arbeit trägt zudem Herkunfts-Chips („Angefragt von {person} · Geleitet von {agent}“). Agenten legen außerdem ihre dauerhaften Anweisungen, ihren aktuellen Kenntnisstand und ihr gespeichertes Gedächtnis offen.
Ja. Beschreiben Sie die Fachkraft, die Sie brauchen. Nexa macht daraus eine Rolle mit den passenden Fähigkeiten, ein Admin gibt frei, was sie darf, und Sie prüfen eine Vorschau, bevor der Agent live geht. Auch Änderungen an einem bestehenden Agenten haben eine Vorschau.
Dokumente, Präsentationen, Datenstudien, Workflow-Diagramme und bearbeitbare Fassungen gescannter Dokumente. Sie prüfen die Gliederung vor der vollständigen Erstellung, und Ergebnisse lassen sich in den unterstützten Formaten exportieren oder teilen. Dokumente kommen mit KI-Unterstützung, die zuerst Vorschläge macht, und Export als DOCX/PDF, Präsentationen mit externen Links zum Teilen, und Datenstudien beantworten eine Frage aus Ihrer Tabelle mit Ergebnissen, die auf echten Zellen beruhen. Die Erstellung erfolgt blockweise, und generierte Inhalte nennen ihre Quellen.
Ja. Planen Sie die Aufgabe eines Agenten, legen Sie fest, wann sie läuft, und pausieren oder ändern Sie sie später. Die Ergebnisse bleiben dokumentiert. Sie können auch festlegen, was der Agent allein entscheiden darf und wann er Sie fragen muss. Die Company Clock zeigt, was wann läuft, in welchem Rhythmus und durch welchen Agenten, und die Planung erfolgt über einen geführten Assistenten.
Notizen in My Desk sind privat. Eingeschränkte Diskussionen sind nur für ihre Mitglieder sichtbar, und private Einzelchats mit Agenten bleiben auf Sie beschränkt. Kein Teammitglied und kein Agent liest Ihre Notizen. Bei eingeschränkten Diskussionen sehen Nichtmitglieder keinerlei Spur davon, es gibt keinen Admin-Zugriff an den Regeln vorbei, und jede Erweiterung des Kreises wird dokumentiert bekannt gegeben. Wer aus Ihrem Team in einem privaten Chat mit demselben Agenten spricht, kann Ihre vertraulichen Angaben nie zutage fördern.
Agenten haben Kreaturen-Avatare und ein KI-Badge. Menschen nutzen Siegel, und Nachrichten nennen, wer sie verfasst hat. KI-erstellte Ergebnisse zeigen zudem ihre Herkunft.
Nein. Sie können Arbeit in normaler Sprache beschreiben, einer geführten Einrichtung folgen und im Workspace Hilfe erhalten. Rollen, Berechtigungen und Aktionen werden verständlich erklärt.
Ja. Sie können diktieren, sich Antworten vorlesen lassen und den Freisprechmodus nutzen. Welche Sprachdienste verfügbar sind, hängt von der Konfiguration und den Datenstandort-Einstellungen Ihres Workspace ab. Sprachtranskription und Sprachausgabe werden aus US-Infrastruktur bereitgestellt.
Sicherheit & Datenschutz
Technische Ausgestaltung der Plattform, keine Rechtsberatung. Formale Dokumente – Auftragsverarbeitungsvertrag (AVV), Datenschutzhinweise – werden mit der Early-Access-Vereinbarung bereitgestellt.
Das Produkt umfasst Datenschutzkontrollen wie Workspace-Trennung, Datenexport, Löschung und nachvollziehbaren Zugriff. Die vertragliche Dokumentation wird im Rahmen des Kunden-Onboardings vervollständigt. Die strukturellen Kontrollen sind im Code umgesetzt und überprüfbar: von der Datenbank durchgesetzte Mandantentrennung, Recht auf Vergessenwerden über alle Speicherebenen hinweg, maschinenlesbarer Datenexport, ein Audit, das Manipulationen erkennbar macht, durchgesetzter EU-only-Datenstandort und verschlüsselte Secrets. Zur formalen Konformität gehören auch vertragliche Dokumente (ein Auftragsverarbeitungsvertrag, das Verzeichnis von Verarbeitungstätigkeiten), die wir mit Early-Access-Kunden fertigstellen.
Die Löschung erstreckt sich über alle relevanten Speicherebenen, einschließlich Dateien, Datenbankeinträgen, Vektorspeicher und abgeleiteter Gedächtnisinhalte. Ein Nachweis hält das Ergebnis fest und benennt alle Schritte, die wiederholt werden müssen. Eine Abdeckungsprüfung beim Build lässt unsere eigenen Builds scheitern, sobald ein neuer Datenspeicher keine Löschregel hat.
Ja. Sie können im Produkt einen maschinenlesbaren Export Ihrer personenbezogenen Daten anfordern. Kann der Export nicht abgeschlossen werden, meldet das System das Problem, statt stillschweigend ein unvollständiges Ergebnis zu liefern. Der Export umfasst die Datenspeicher der Plattform (DSGVO Art. 15 Auskunft und Art. 20 Datenübertragbarkeit).
Menschen und Agenten haben rollenbasierte Berechtigungen. Mitglieder treten per Einladung bei, und Zwei-Faktor-Authentifizierung schützt die Konten, mit zusätzlichen Anforderungen für Admins. Die Rollen reichen von Admin über Bearbeitung bis Lesezugriff und darüber hinaus zu feineren Abstufungen; Zwei-Faktor-Authentifizierung ist für Mitglieder optional und für Admins nach einer Übergangsfrist verpflichtend. Eine Anmeldesperre schützt vor Brute-Force-Angriffen, und Schutzmechanismen machen es unmöglich, den letzten Admin auszusperren.
Audit-Einträge sind miteinander verknüpft, sodass Änderungen oder Löschungen erkannt werden können. Für die Aufzeichnungen gilt ein festgelegter Aufbewahrungsplan. Der Audit-Trail macht Manipulationen erkennbar: Audit-Einträge bilden eine kryptografische Hash-Kette, die die Datenbank selbst führt. Dieser Plan hat eine gesetzliche Untergrenze, die keine Fehlkonfiguration unterschreiten kann.
Die Plattform unterstützt Datenbank- und Workspace-Backups mit geprüften Wiederherstellungsverfahren, die den Audit-Eintrag erhalten. Veröffentlichte Zusagen zur Wiederherstellungszeit folgen, sobald sie validiert sind. Sicherheitsprüfungen (Abhängigkeitsaudit, Secret-Scanning, Container-Scanning, SBOM) laufen bei jedem Deployment.
Der Zugriff auf Seiten von NexaEthos ist nach Rolle und betrieblicher Notwendigkeit beschränkt; personenbezogene Daten sind standardmäßig maskiert, und Governance-Aktionen werden protokolliert. Supportanfragen werden getrennt vom gemeinsamen Wissen bearbeitet. Die Plattform arbeitet als Auftragsverarbeiter in Ihrem Auftrag: Ihre Geschäftsdaten gehören zu Ihrem Mandanten, und der mandantenübergreifende Verwaltungszugang der Plattform ist auf aggregierte Werte über die gesamte Plattform beschränkt, in einer separaten Steuerungsebene – niemals im Anfragepfad Ihres Workspace. In der internen Betriebskonsole sieht eine Person ohne ausdrückliche Berechtigung nur maskierte E-Mail-Adressen, und jede Governance-Aktion landet in einem Audit-Trail, der nur ergänzt, nie geändert werden kann.
Workspace-Daten werden für die Lebensdauer des Workspace aufbewahrt. Für Audit- und Diagnosedaten gelten eigene Aufbewahrungsfristen, die unten aufgeführt sind. Ihr Plan hat eine Compliance-Untergrenze, sodass eine Fehlkonfiguration Einträge nie stillschweigend unterhalb des gesetzlichen Minimums löschen kann: Audit-Logs werden 365 Tage aufbewahrt, Diagnose-Traces der Gesprächsrunden 180 Tage und Frontend-Logs 30 Tage.
Im Juli 2026 fand eine externe Architekturprüfung statt. Eine formelle externe Zertifizierung hat die Plattform noch nicht erhalten; sie ist nach dem Launch geplant. Jedes Release durchläuft Sicherheitsscans, und die Prüfung im Juli umfasste die Skalierung der Architektur und den möglichen Schadensradius.
KI-Verordnung (AI Act) & Regulierung
Technische Ausgestaltung der Plattform, keine Rechtsberatung. Formale Dokumente – Auftragsverarbeitungsvertrag (AVV), Datenschutzhinweise – werden mit der Early-Access-Vereinbarung bereitgestellt.
Das Produkt umfasst KI-Kennzeichnung, Nachvollziehbarkeit, menschliche Freigabe und Datenkontrollen. Wie diese Kontrollen die Anforderungen eines Kunden erfüllen, hängt von der Nutzung der Plattform ab. Agora ist nach den Erwartungen der KI-Verordnung (AI Act) gestaltet, und die Mechanismen, auf die es der Verordnung ankommt – Zuordnung zu KI oder Mensch, maschinenlesbare Kennzeichnung von KI-Inhalten, aufbewahrte Protokolle zur Nachvollziehbarkeit, Freigabeschritte für die menschliche Aufsicht, Data Governance pro Mandant –, sind im Produkt umgesetzt und überprüfbar. Die endgültige Konformität hängt immer davon ab, wie ein Kunde die Plattform nutzt; deshalb beschreiben wir unsere Ausrichtung präzise, statt pauschale Konformität zu behaupten.
Agenten sind im Workspace als solche erkennbar. KI-generierte Exporte und geteilte Inhalte tragen in den unterstützten Kanälen eine Kennzeichnung. Im Produkt sind Agenten vollwertige KI-Identitäten – mit Badge, Avatar und eindeutiger Urheberschaft bei jeder Nachricht und jedem Dokument. Außerhalb des Produkts tragen KI-generierte Inhalte auf jeder nach außen gehenden Oberfläche eine maschinenlesbare Kennzeichnung (Artikel 50 Absatz 2): Exporte (PDF, DOCX, XLSX, HTML, Markdown), ausgehende E-Mails (Header plus eine für Menschen lesbare Fußzeile) und öffentliche Links zum Teilen – mit einem sichtbaren Hinweis „KI-generiert“ auf geteilten Dokumenten. Die PDF-Kennzeichnung scheitert nie stillschweigend: Ein nicht gekennzeichnetes PDF kann nicht unbemerkt hinausgehen.
Nein – Agora ist ein allgemeines Werkzeug zur Orchestrierung von Geschäftsabläufen, und keine seiner vorgesehenen Funktionen fällt unter die Hochrisiko-Kategorien oder die verbotenen Praktiken der Verordnung (keine Bewertung des sozialen Verhaltens, keine Emotionserkennung, keine Biometrie). Die Risikoeinstufung nach der Verordnung folgt der Verwendung, nicht dem Anbieter: Konfiguriert ein Kunde die Plattform für einen sensiblen Zweck wie die Personalauswahl, muss diese Verwendung eigenständig eingestuft werden – und diese Grenze der geteilten Verantwortung benennen wir offen.
Sie können Entscheidungen prüfen, Arbeit stoppen oder umlenken und eine Aufgabe übernehmen. Änderungen an den Befugnissen eines Agenten erfordern menschliche Kontrolle, und wichtige Aktionen warten auf Freigabe. Folgenreiche Aktionen landen in einer Warteschlange für eine echte menschliche Entscheidung (Pending Actions, Prüfkarten, Schreiben in externe Systeme nur nach Freigabe); Menschen können Arbeit stoppen, pausieren, korrigieren, neu zuweisen oder übernehmen; Quality Gates verlangen einen echten Prüfdurchgang, bevor Arbeitsergebnisse ausgeliefert werden.
Nein. Ihre Daten werden verwendet, um Ihnen den Dienst bereitzustellen, nicht um gemeinsame Modelle oder Modelle Dritter zu trainieren. Was Ihr Workspace lernt, bleibt darin. Eine künftige Funktion, die Ihr eigenes Wissen in eine eigene Modellfähigkeit verwandelt, würde unter Ihrer Kontrolle und am Datenstandort Ihrer Daten laufen – mehr dazu im Ausblick auf der Unternehmensseite.
Die Verordnung legt Pflichten auf Modellebene dem Anbieter des Modells auf. Unsere Pflicht als Plattform, die diese Modelle integriert, besteht darin, Modelle im Rahmen ihrer Bedingungen zu nutzen, die Nutzung pro Gesprächsrunde zu protokollieren und zu messen und in der EU gehostete Standardmodelle hinter einer Datenstandort-Sperre zu wählen. Die Dokumentation der Anbieter ist Teil unserer Sorgfaltsprüfung bei Lieferanten.
Ja. Traces auf Ebene einzelner Gesprächsrunden, der Audit-Trail, der Manipulationen erkennbar macht, Aufzeichnungen von Entscheidungen und Ergebnissen sowie Herkunftsnachweise für Wissen machen es möglich nachzuvollziehen, was gefragt wurde, was der Agent verwendet hat, was er vorgeschlagen hat, wer es freigegeben hat und was sich geändert hat.
Der Einsatz von KI in Ihrer Organisation bringt eigene Pflichten mit sich – Menschen darüber zu informieren, dass sie mit KI interagieren, wenn Sie KI-Inhalte veröffentlichen, die Aufsicht über sensible Verwendungen und die KI-Kompetenz Ihrer Mitarbeitenden. Das Design der Plattform unterstützt diese Arbeit mit Kennzeichnungen, Protokollen und Freigabekontrollen, und unsere Hinweise benennen die Grenze ehrlich: was die Plattform abdeckt und welche Verantwortung bei Ihrer Organisation als Betreiber verbleibt.
Erste Schritte
Einzelpersonen und Teams, deren Arbeit Recherche, Koordination, Prüfung und gemeinsames Wissen erfordert – von Selbstständigen bis zu größeren Organisationen. Beginnen Sie mit einem echten Projekt oder einem wiederkehrenden Workflow. Beispiele sind freie Berufe, Recht, Beratung, Ingenieurwesen, Forschung und andere Teams mit hohen Compliance-Anforderungen; gründergeführte Unternehmen, die über ihre Personalstärke hinauswachsen; und das Zwei-Personen-Team, das KI-Teammitglieder möchte – für Recherche und Analyse, fürs Schreiben, für die Projektassistenz – mit Aufsicht und Gedächtnis vom ersten Tag an. Ein besonderer Fokus liegt bewusst auf Europa.
Nutzen Sie „Early Access anfragen“ auf jeder Seite dieser Website: Erzählen Sie uns von Ihrem Team und dem Workflow, den Sie erkunden möchten, und ein Mensch antwortet. Sie können auch an hello@nexaethos.com schreiben. Die Preisstufen werden gerade festgelegt; unser Preisprinzip lautet: Aufsicht und Datenkontrolle bleiben Teil des Produkts, kostenpflichtige Stufen bringen mehr Kapazität und Komfort.
Nichts für den gehosteten Workspace: Nexa Agora läuft in Ihrem Browser. Optionale Verbindungen zu Postfach, Kalender und Modellen werden in den Einstellungen eingerichtet – jeweils mit ihren Folgen in verständlicher Sprache, bevor Sie verbinden.
Die Unternehmensseite trennt die aktuelle Arbeit von künftigen Forschungsrichtungen. Dort finden Sie den Ausblick.
Häufige Fragen, im Kontext
Jede Seite trägt eine kompakte Leiste mit den Fragen, die sie naturgemäß aufwirft – aus demselben Protokoll gespeist: eine Quelle, keine Abweichungen. Hier zu sehen: die Leiste so, wie sie am Ende der Seite „Vertrauen“ steht.
Das Produkt umfasst Datenschutzkontrollen wie Workspace-Trennung, Datenexport, Löschung und nachvollziehbaren Zugriff. Die vertragliche Dokumentation wird im Rahmen des Kunden-Onboardings vervollständigt. Die strukturellen Kontrollen sind im Code umgesetzt und überprüfbar: von der Datenbank durchgesetzte Mandantentrennung, Recht auf Vergessenwerden über alle Speicherebenen hinweg, maschinenlesbarer Datenexport, ein Audit, das Manipulationen erkennbar macht, durchgesetzter EU-only-Datenstandort und verschlüsselte Secrets. Zur formalen Konformität gehören auch vertragliche Dokumente (ein Auftragsverarbeitungsvertrag, das Verzeichnis von Verarbeitungstätigkeiten), die wir mit Early-Access-Kunden fertigstellen.
Die Löschung erstreckt sich über alle relevanten Speicherebenen, einschließlich Dateien, Datenbankeinträgen, Vektorspeicher und abgeleiteter Gedächtnisinhalte. Ein Nachweis hält das Ergebnis fest und benennt alle Schritte, die wiederholt werden müssen. Eine Abdeckungsprüfung beim Build lässt unsere eigenen Builds scheitern, sobald ein neuer Datenspeicher keine Löschregel hat.
Agenten sind im Workspace als solche erkennbar. KI-generierte Exporte und geteilte Inhalte tragen in den unterstützten Kanälen eine Kennzeichnung. Im Produkt sind Agenten vollwertige KI-Identitäten – mit Badge, Avatar und eindeutiger Urheberschaft bei jeder Nachricht und jedem Dokument. Außerhalb des Produkts tragen KI-generierte Inhalte auf jeder nach außen gehenden Oberfläche eine maschinenlesbare Kennzeichnung (Artikel 50 Absatz 2): Exporte (PDF, DOCX, XLSX, HTML, Markdown), ausgehende E-Mails (Header plus eine für Menschen lesbare Fußzeile) und öffentliche Links zum Teilen – mit einem sichtbaren Hinweis „KI-generiert“ auf geteilten Dokumenten. Die PDF-Kennzeichnung scheitert nie stillschweigend: Ein nicht gekennzeichnetes PDF kann nicht unbemerkt hinausgehen.
Öffnen Sie den Audit-Eintrag und das Aktivitätsprotokoll der Arbeit, um zu sehen, wer sie angefragt hat, was der Agent getan hat und welche Entscheidungen getroffen wurden. Die Betriebsansicht zeigt laufende oder blockierte Arbeit. Arbeit trägt zudem Herkunfts-Chips („Angefragt von {person} · Geleitet von {agent}“). Agenten legen außerdem ihre dauerhaften Anweisungen, ihren aktuellen Kenntnisstand und ihr gespeichertes Gedächtnis offen.
Technische Ausgestaltung, keine Rechtsberatung.
Die Leiste, wie sie am Ende der Seite „Vertrauen“ stehen würde.
Noch Fragen?
Die schnellste Antwort ist ein Gespräch – eine geführte Demo des Workspace, entlang Ihrer Fragen.