Vertrauen & Governance

Vertrauen ist ein überprüfbares System

Nexa Agora ist für KI-Arbeit gebaut, die sichtbar, begrenzt, prüfbar und verantwortbar bleiben muss. Das Versprechen ist nicht, dass Agenten immer perfekt sein werden. Das Versprechen ist, dass ihre Arbeit gesteuert werden kann.

Davor
Prüfen, bevor es läuft.
Währenddessen
Ein Mensch kann freigeben, pausieren, umlenken.
Danach
Dokumentieren, nachdem es geschehen ist.
BERECHTIGUNGSPRÜFUNGgegen Rolle + Berechtigung geprüftPENDING ACTIONSNBfreigegebenLuna · KIEntwurf veröffentlichenAUDIT-TRAIL09:41 · Tessa · Aufgabe zugewiesen · dokumentiert10:07 · NB · Berechtigung erteilt · dokumentiert11:26 · Aurora · Prüfung zurückgegeben · dokumentiert14:32 · Luna · Entwurf veröffentlichen · freigegeben von NBDOKUMENTIERT – SPÄTER EINSEHBAR
Vertrauen entsteht durch Governance, nicht durch Hoffnung.
Die Struktur

Drei Kontrollen, die Sie nutzen können

Vertrauen ist keine Einstellung. Es ist die Form des Systems: was geprüft wird, was sichtbar ist und was ein Mensch stoppen kann.

Berechtigung davor, Audit danach

Jede relevante Aktion eines Agenten wird vor der Ausführung gegen Rolle und Berechtigung geprüft – und danach dokumentiert. Ein Agent wird nicht mächtiger, nur weil ein Prompt es verlangt.

Sichtbare Grenzen

Verantwortliche sehen, was ein Agent tun kann, was nicht, was er versucht hat – und wo eine Grenze ihn gestoppt hat. Vertrauen hängt nicht davon ab, wie überzeugend der Agent klingt.

Pausensteuerung durch Menschen

Kontrolle heißt nicht nur, Arbeit freizugeben, bevor sie beginnt. Ein Mensch kann einen Agenten pausieren, einen Workflow an einer Grenze stoppen oder die Aktivität des gesamten Workspace aussetzen.

Agent pausierenWorkflow pausierenWorkspace aussetzen
Human in the Loop

Ein Ort für die Entscheidungen, die Sie brauchen

Nexa Agora behandelt den Menschen nicht als dekorative Prüfinstanz am Ende des Prozesses. Menschen geben die Richtung vor, erteilen Befugnisse, geben folgenreiche Änderungen frei, prüfen Ergebnisse und entscheiden, wann Arbeit bereit für den nächsten Schritt ist.

Pending Actions ist die eine Warteschlange für alles, was menschliche Aufmerksamkeit braucht: Freigabeanfragen, Erwähnungen, Prüfanfragen, Arbeitsergebnisse, die auf eine Entscheidung warten, Berechtigungsanfragen und an einer Grenze pausierte Aktionen.

Agenten können vorschlagen. Menschen können freigeben.
Das System führt das Protokoll.

Eine Anfrage, die eine Entscheidung braucht, sollte nicht in einem Feed untergehen. Sie sollte sichtbar, nachvollziehbar und bearbeitbar sein. Probieren Sie es aus – entscheiden Sie und sehen Sie, wie der Eintrag erscheint.

Pending Actions· 3 offen
LunaWartet auf Freigabe
Bittet um Freigabe, den Entwurf des Oktober-Newsletters zu veröffentlichen.
AuroraPrüfung nötig
Bittet um eine zweite Durchsicht des GTM-One-Pagers vor der Veröffentlichung.
ArchieGrenze erreicht
Externer Versand an der Berechtigungsgrenze blockiert – wartet auf Ihre Entscheidung.
Audit-Trail
Noch nichts dokumentiert – Ihre Entscheidungen erscheinen hier.
Geführte ProduktdemoAnfrage des Agenten → menschliche Prüfung → freigeben / ablehnen → dokumentiert.
Lebenszyklus-Kontrollen

Agenten können ihre eigenen Befugnisse nicht umgestalten

Ein Agent sollte sich nicht stillschweigend eine neue Berechtigung erteilen, einen weiteren Agenten erstellen, seine eigene Rolle ändern, seinen eigenen Geltungsbereich erweitern, sich mit einem externen System verbinden oder einen Review-Schritt umgehen.

LEBENSZYKLUS-GRENZEAGENTEN-FREIGABEWartet auf menschliche Entscheidungzur Freigabe weitergeleitetLuna beantragtEigenen Geltungsbereich erweitern
Geführte ProduktdemoEine Aktion – erlaubt, blockiert oder zur Freigabe weitergeleitet.
Agenten-Governance betrifft nicht nur einzelne Aufgaben. Es geht darum zu steuern, wie Agenten erstellt, konfiguriert, erweitert, pausiert und verbunden werden.
Oktober-Newsletter – Entwurf v3Arbeitsergebnis · durchläuft das Quality Gate
Substanz – Aussagen halten stand
Quellen – mit Erfassungen abgeglichen
Vollständigkeit – Definition of Done erfüllt
Prüfung – prüfende Person zugewiesen
BESTANDENBereit zur Freigabe – nicht früher.
Quality Gates

Bei Governance geht es auch um Qualität

KI-Ergebnisse sollten nicht schon deshalb endgültig werden, weil ein Modell etwas Plausibles erzeugt hat. Arbeitsergebnisse können anhand expliziter Standards geprüft werden, bevor sie weitergehen: Definition of Done, inhaltliche Prüfung, Quellenprüfung, Vollständigkeit, Format, Prüfstatus, Veröffentlichungsreife.

Ob etwas fertig ist, entscheidet nicht die Selbsteinschätzung des Agenten. Arbeit kann geprüft, zurückgegeben, verbessert, abgelehnt oder freigegeben werden – und bei folgenreichen Ergebnissen erteilt ein Mensch ausdrücklich die Freigabe.

Prüfung ist Teil des Workflows, keine Korrektur in letzter Minute.
Souveränität

Gebaut für Aufsicht, Souveränität und Datenkontrolle

Nexa Agora ist nach den Anforderungen der DSGVO und der KI-Verordnung (AI Act) gebaut – Europas strengstem Maßstab für menschliche Aufsicht, Nachvollziehbarkeit, Datenkontrolle und Verantwortlichkeit. Diese Garantien gelten, wo immer Sie bereitstellen: standardmäßig mit Datenstandort Europa oder, wenn Sie es wählen, Global.

Eigener, abgeschotteter Mandant
MenschenAgentenDokumenteGedächtnisRollen & BerechtigungenAudit-Einträge
Standardmäßig in der EU gehostet – globale Regionen verfügbar·Architektur für Mandantentrennung und regionale Bereitstellung·kontrollierte Integrationen, sofern konfiguriert

Mandantentrennung

Unternehmensdaten gehören in eine private, kontrollierte Umgebung – auf Datenbankebene isoliert, mit Zugriff über das Berechtigungsmodell der Plattform.

Recht auf Vergessenwerden

Wenn Daten entfernt werden müssen, ist das System darauf ausgelegt, sie über die relevanten Speicherebenen hinweg zu löschen – relationale Datensätze, Dokumente, Vektorgedächtnis, Dateien, Artefakte, Logs, Agentengedächtnis – und nicht nur an der Oberfläche, an der Nutzende sie zuerst sehen.

Keine Pauschalversprechen. Nexa Agora ist so konzipiert, dass anspruchsvolle Teams KI nutzen können – mit Governance, Prüfbarkeit und menschlicher Entscheidungshoheit von Anfang an.

Transparenz

Wissen, wann Arbeit von KI stammt

Menschen sollten immer wissen, wann sie mit KI interagieren. Agenten sind optisch von menschlichen Nutzenden unterschieden, und von KI verfasste Dokumente können einen Herkunftsnachweis tragen.

NBMensch – SiegelKIAgent – Badge
Eine Nachricht eines Agenten sollte nicht mit der Nachricht einer Person verwechselt werden.
Audit-Trail – ein Arbeitsvorgang, später einsehbar
09:02NBangefragt – Wettbewerbsanalyse für den Launch im Oktober
09:04Lunavorgeschlagen – Gliederung, auf Basis von Unternehmensgedächtnis + 6 erfassten Quellen
09:31Lunaversucht – externer Versand · an der Berechtigungsgrenze blockiert
10:12NBfreigegeben – Entwurf v2, mit angeforderten Überarbeitungen
11:40Systemdokumentiert – was angefragt, vorgeschlagen, genutzt, blockiert, freigegeben, erstellt wurde
Geführte ProduktdemoWer gehandelt hat · was angefragt wurde · was sich geändert hat · was blockiert wurde.
Quellenbasierte Arbeit

Recherche, die Sie überprüfen können

Wo quellenbasierte Recherche aktiviert ist, sind Ergebnisse mit erfassten Quellen und dokumentierter Arbeit verknüpft, sodass Sie die Aussagen prüfen können.

Das Ziel ist nicht, Halluzinationen für unmöglich zu erklären. Das Ziel ist, unüberprüfbare Aussagen zu reduzieren, indem Recherchearbeit besser überprüfbar wird.

Agenten sollten nichts zitieren, was das System nicht erfasst, dokumentiert oder überprüfbar gemacht hat.
MarktberichtERFASSTInterviewnotizenERFASST · GENUTZTUnternehmensgedächtnisDOKUMENTIERTRechercheergebnisWettbewerbsanalyse · v23 Quellen · verknüpftGEPRÜFT – ÜBERPRÜFBARAussagen, verknüpft mit erfassten Quellen – geprüft, nicht geglaubt.
Geführte ProduktdemoRechercheergebnisse, verknüpft mit erfassten Quellen.
Nicht einfach ein weiterer KI-Assistent

Was Sie nicht glauben müssen

Dass Agenten sich immer perfekt verhalten.
Dass Prompts Berechtigungsgrenzen sind.
Dass KI-Aktionen in einer Blackbox verschwinden.
Dass Ergebnisse ohne Prüfung akzeptiert werden müssen.
Dass Sie zwischen nützlicher KI und menschlicher Kontrolle wählen müssen.

Sie können Berechtigungen einsehen, Ergebnisse prüfen und das Protokoll der Arbeit nachvollziehen.

KI nutzen, wo Vertrauen sichtbar sein muss

Jedes KI-Teammitglied arbeitet innerhalb sichtbarer Rollen, Berechtigungen, Freigaben, Audit-Trails und menschlicher Entscheidungshoheit.

Das Produkt umfasst Datenschutzkontrollen wie Workspace-Trennung, Datenexport, Löschung und nachvollziehbaren Zugriff. Die vertragliche Dokumentation wird im Rahmen des Kunden-Onboardings vervollständigt. Die strukturellen Kontrollen sind im Code umgesetzt und überprüfbar: von der Datenbank durchgesetzte Mandantentrennung, Recht auf Vergessenwerden über alle Speicherebenen hinweg, maschinenlesbarer Datenexport, ein Audit, das Manipulationen erkennbar macht, durchgesetzter EU-only-Datenstandort und verschlüsselte Secrets. Zur formalen Konformität gehören auch vertragliche Dokumente (ein Auftragsverarbeitungsvertrag, das Verzeichnis von Verarbeitungstätigkeiten), die wir mit Early-Access-Kunden fertigstellen.

Die Löschung erstreckt sich über alle relevanten Speicherebenen, einschließlich Dateien, Datenbankeinträgen, Vektorspeicher und abgeleiteter Gedächtnisinhalte. Ein Nachweis hält das Ergebnis fest und benennt alle Schritte, die wiederholt werden müssen. Eine Abdeckungsprüfung beim Build lässt unsere eigenen Builds scheitern, sobald ein neuer Datenspeicher keine Löschregel hat.

Agenten sind im Workspace als solche erkennbar. KI-generierte Exporte und geteilte Inhalte tragen in den unterstützten Kanälen eine Kennzeichnung. Im Produkt sind Agenten vollwertige KI-Identitäten – mit Badge, Avatar und eindeutiger Urheberschaft bei jeder Nachricht und jedem Dokument. Außerhalb des Produkts tragen KI-generierte Inhalte auf jeder nach außen gehenden Oberfläche eine maschinenlesbare Kennzeichnung (Artikel 50 Absatz 2): Exporte (PDF, DOCX, XLSX, HTML, Markdown), ausgehende E-Mails (Header plus eine für Menschen lesbare Fußzeile) und öffentliche Links zum Teilen – mit einem sichtbaren Hinweis „KI-generiert“ auf geteilten Dokumenten. Die PDF-Kennzeichnung scheitert nie stillschweigend: Ein nicht gekennzeichnetes PDF kann nicht unbemerkt hinausgehen.

Öffnen Sie den Audit-Eintrag und das Aktivitätsprotokoll der Arbeit, um zu sehen, wer sie angefragt hat, was der Agent getan hat und welche Entscheidungen getroffen wurden. Die Betriebsansicht zeigt laufende oder blockierte Arbeit. Arbeit trägt zudem Herkunfts-Chips („Angefragt von {person} · Geleitet von {agent}“). Agenten legen außerdem ihre dauerhaften Anweisungen, ihren aktuellen Kenntnisstand und ihr gespeichertes Gedächtnis offen.

Technische Ausgestaltung, keine Rechtsberatung.