AI & Data Governance · DORA-konform

Jede Abfrage. Jeder Prompt.
Lückenlos nachweisbar.

SOVEREIGN ONE ist die Kontrollebene zwischen Ihren Datenquellen, Ihren Nutzern und Ihren KI-Modellen — Risikoklassifikation pro Tabelle, revisionssicheres Zugriffsprotokoll und ein Prompt-Gateway, das entscheidet, was ein Modell überhaupt zu sehen bekommt.

SHA256-Hashkette je Audit-EintragRisikoklassifikation pro TabelleLokale & API-Modelle ein Gateway
ZugriffsprotokollLive
hash-chained · append-only0 Einträge
Ablauf

Drei Schritte von der Rohdatenbank zur kontrollierten Zugriffsentscheidung

Kein Parallelsystem — SOVEREIGN ONE legt sich über bestehende PostgreSQL-, Azure-SQL- und Datei-Quellen.

01 — Verbinden

Quelle anbinden, Struktur erkennen

Connector → Datenbank → Schema → Tabelle wird automatisch erkannt, inklusive Primärschlüssel und Spaltentypen — kein manuelles Mapping.

02 — Klassifizieren

Risikostufe pro Tabelle vergeben

Niedrig, Mittel oder Hoch — die Tabelle setzt die Untergrenze, einzelne Datensätze können strenger, nie lockerer eingestuft werden.

03 — Kontrollieren

Zugriff durchsetzen & protokollieren

Jede Leseanfrage läuft durch Policy Decision Point und Policy Enforcement Point — Ergebnis und Begründung landen unveränderlich im Audit-Log.

Governance-Ebenen

Fünf Kontrollpunkte, ein System

Von der Datenquelle bis zum KI-Prompt — jede Ebene einzeln durchsetzbar, gemeinsam auditierbar.

Datenquellen-HierarchieLive

Connector → Datenbank → Schema → Datencluster → Tabelle → Datensatz — jede Ebene sichtbar, mit den ersten 100 Zeilen als Sample Data.

🚦

Risikostufe pro TabelleLive

Klassifikation auf Tabellenebene statt pro Einzeldatensatz — konsistent, nachvollziehbar, mit Datensatz-Override nach oben.

ZugriffsprotokollierungLive

Wer hat wann auf welche Tabelle zugegriffen — revisionssicher durch eine SHA256-Hashkette, nicht nur pro Einzelsatz.

📁

CSV/Datei-MonitoringIn Rollout

Erkennt Schemaänderungen in Dateien auf OneDrive/SharePoint, protokolliert Öffnen/Schließen und den zuständigen Data Owner.

AI GatewayLive

LLM-Registry, Policy Check, Prompt-Maskierung und Kostenlimits — bevor ein Prompt ein Modell überhaupt erreicht.

Regulatorische Abdeckung

Gebaut entlang konkreter DORA-Artikel

Jede Policy im System verweist auf den Artikel, den sie erfüllt — keine Blackbox-Compliance.

Art. 9 Abs. 2PII-Maskierung
Art. 9 Abs. 4 lit. aAudit-Unveränderlichkeit
Art. 9 Abs. 4 lit. cZugriffsprotokollierung
Art. 9 Abs. 4 lit. dDatenklassifikation
Art. 10 Abs. 1Anomalieerkennung
Art. 28LLM-Registry & Drittanbieter
AI Gateway

Ein Gateway, zwei Laufzeiten

Sensible Prompts bleiben lokal. Alles andere kann kontrolliert über API-Modelle laufen — beide Wege durch dieselbe Policy-Prüfung.

LOKAL

Ollama · Mistral-7B

Läuft on-premise, verlässt das Netzwerk nie. Für Prompts mit PII oder hoher Risikostufe die Standardroute.

Prompt Policy Check Maskierung Ollama
API

OpenAI & weitere Registry-Modelle

Für unkritische Use Cases, mit Kostenlimit pro Modell und optionaler Freigabepflicht pro Anwendungsfall.

Prompt Policy Check Freigabe? API-Modell
sovereign-one:~$ konfiguration prüfen

Governance einrichten, bevor die nächste Prüfung kommt

15 Minuten reichen, um die erste Datenquelle anzubinden und Risikostufen zu vergeben.