Zum Inhalt
nordnung.ai

Governance ist Teil des Produktkerns.

Kontrollierte Autonomie heißt: klare Freigaben, technische Grenzen, prüfbar im Security-Review.

nordnung.ai · audit.log
> session start: ticket #4821
instanz-isolation verifiziert
AUDIT: eigene Instanz · Rechenzentrum DE
> credential anfordern: exchange
vault injection auf freigegebenes Asset
POLICY: keine Klartext-Passwörter im LLM-Kontext
> aktion ausführen: mailbox permission
security-agent: vier-augen-prüfung bestanden
freigabe durch admin@kunde.de
AUDIT: Signatur + Methodenaufruf protokolliert
> kill switch verfügbar
session jederzeit stoppbar

Neun Zusagen, alle prüfbar.

Jede Zusage entspricht einem Kontrollpunkt im Audit-Log.

  • Hosting in DeutschlandEigene Instanz je Kunde
  • Instanz-IsolationDaten & Ausführung getrennt
  • Credentials im VaultAES-256, freigegebene Assets
  • Passwörter nie im KlartextCredentials Engine
  • Vier-Augen-PrinzipSecurity-Agent prüft jede Aktion
  • Audit-LogIntegritätsgeprüft, je Schritt
  • Kill SwitchSofort stoppbar
  • EU-ModellroutingNur EU-Regionen
  • AVV & Security-ReviewReview auf Anfrage

Freigaben, bevor etwas passiert

Alle wartenden Aktionen laufen in einer Inbox zusammen, sortiert nach Risiko. In Betriebsweise 1 wird kein Schritt ausgeführt, bevor ein Admin ihn freigegeben hat.

Probier's aus: Freigeben oder Ablehnen, wie in der Plattform.

Aus 1.348 analysierten Support-Tickets wissen wir: In automatisierbaren Tickets stecken 56 % unserer Support-Stunden. Die Entscheidung, wann das passiert, bleibt beim Menschen.

nordnung.ai · approvals-inboxSchematische Ansicht · Demo-Daten

Offene Freigaben (3)

M365-Benutzer anlegen

Risiko: HochWorkflow · Kollegen-Onboarding

Diagnose-Skript am Arbeitsplatz ausführen

Risiko: MittelGerät · FIN-PC-04

SharePoint-Liste lesen

Risiko: NiedrigWorkflow · Lizenz-Übersicht

Autonomie ist bewusst abgestuft

Sie wächst mit dem Vertrauen des IT-Teams: von der ersten Freigabe bis zum eigenständigen Lösen.

Betriebsweise 1

Ein Werkzeug der IT. Das Team bedient nordnung, jede relevante Aktion bleibt freigabepflichtig.

Betriebsweise 2

nordnung agiert eigenständig, arbeitet aber mit engen Freigaben im definierten Nutzerkontext.

Betriebsweise 3

nordnung nimmt Anrufe entgegen, löst eigenständig und eskaliert, wenn nötig.

Datenfluss und Anbieter

  • Problemaufnahme, kontrollierte Ausführung und Rückmeldung sind getrennte Pfade. Nicht jede Information erreicht jeden Pfad.

  • Wrapper Actions statt freier Code- oder Shell-Ausführung; Least Privilege pro Agent, Scope und Endpunkt.

  • Audit- und Betriebsdaten nur so lange vorgehalten, wie für Nachvollziehbarkeit und Support nötig. Details in AVV und Review.

  • Ziel: maximale Unabhängigkeit von externen Anbietern; Open-Source-Prinzipien als strategischer Kern.

Security-Review und Pilot direkt abstimmen.

Sicherheit: Governance, Grenzen und Audit-Logs | nordnung.ai