Sicher gebaut.Offen erklärt.
Wie die KI-Mitarbeiter von Staub IT aufgebaut sind, wo eure Daten liegen und wer worauf zugreifen kann. Mit den Restrisiken, die es trotzdem gibt.
Stand September 2026 · gilt für das Standard-Setup der KI-Mitarbeiter von Staub IT
Euer Team
je ein eigener KI-Mitarbeiter
- Du
- Kollegin
- Kollege
Slack oder Teams
privater Kanal
Euer eigener Server
Rechenzentrum in Europa, ISO 27001
- KI-Mitarbeiter
- KI-Mitarbeiter
- KI-Mitarbeiter
Firmengedächtnis
Microsoft 365
Mail, Kalender, Dateien
KI-Modelle
nur der nötige Ausschnitt
Wissensdatenbank
verschlüsselt, meist Zürich
Sicherung
alle 30 Minuten, euer Konto
Wartung durch Staub IT
nur über privates Netz und Schlüssel
So läuft eine Anfrage
Das Wichtigste in Kürze.
Jeder Kunde von Staub IT bekommt einen eigenen Server in einem ISO-27001-zertifizierten Rechenzentrum in Europa. Darauf laufen die KI-Mitarbeiter getrennt voneinander, von aussen unsichtbar, und senden nichts ohne eure Freigabe.
Jede Person hat ihren eigenen KI-Mitarbeiter
Getrennt voneinander, mit eigenem Benutzerkonto auf dem Server, eigenem privaten Kanal und eigenem privaten Wissensbereich.
Firmenwissen gemeinsam, Persönliches privat
Was alle betrifft, landet im gemeinsamen Firmengedächtnis. Die privaten Bereiche der anderen sind technisch gesperrt.
Nichts geht ohne dein Okay raus
Mails und Nachrichten nach aussen bereitet der KI-Mitarbeiter als Entwurf vor. Gesendet wird erst nach deiner Freigabe.
Von aussen unsichtbar
Die Firewall lässt standardmässig nichts herein. Gewartet wird nur über ein privates, verschlüsseltes Netz.
Offen statt Blackbox
Bewährte Open-Source-Bausteine, deren Quellcode jede Fachperson prüfen kann. Keine versteckten Funktionen.
Überwacht und gesichert
Ein automatischer Gesundheitscheck läuft viermal täglich, das Firmenwissen wird alle 30 Minuten versioniert gesichert.
Schutz in Schichten.
Jede Schicht schützt für sich, damit ein einzelner Fehler nicht zum Problem wird.
- 01
Unsichtbar im Internet
Die Firewall blockiert standardmässig alles. Die KI-Mitarbeiter verbinden sich selbst nach aussen zu Slack oder Microsoft, statt auf Anfragen zu warten. Deshalb braucht es keine offenen Eingänge. Firmengedächtnis und interne Dienste sind nur auf dem Server selbst erreichbar.
- 02
Wartung nur über ein privates Netz
Staub IT wartet den Server ausschliesslich über Tailscale, ein privates, verschlüsseltes Netz auf Basis von WireGuard. Jede Anmeldung braucht zusätzlich einen kryptografischen Schlüssel. Passwort-Anmeldung ist abgeschaltet, automatisierte Passwort-Angriffe laufen ins Leere.
- 03
Nur berechtigte Personen
Jeder KI-Mitarbeiter reagiert nur auf die Personen, die für ihn freigegeben sind. Nachrichten von allen anderen werden ignoriert, andere Bots nur bei direkter Erwähnung beachtet. Die Kanäle sind privat.
- 04
Strikte Trennung auf dem Server
Jeder KI-Mitarbeiter läuft unter einem eigenen Benutzerkonto. Die Dienste des Firmengedächtnisses laufen abgeschottet: Sie dürfen das System nicht verändern und keine erweiterten Rechte erlangen. Eigene, eng begrenzte Schlüssel trennen gemeinsames Firmenwissen und privaten Bereich, fremde private Bereiche sind gesperrt.
- 05
Schutz vor Manipulation durch Inhalte
Mails, Anhänge und Webseiten sind für den KI-Mitarbeiter Information, nie Anweisung. Nach aussen geht nur, was du als Entwurf gesehen und freigegeben hast. Zugriffe auf interne Netzwerkadressen sind gesperrt, Zugangsdaten werden in Ausgaben automatisch unkenntlich gemacht.
- 06
Zugangsdaten sicher verwahrt
Die Schlüssel der Dienste kann auf dem Server nur der jeweilige Dienst lesen. Bei Staub IT liegen sie in einem verschlüsselten Passwort-Tresor.
- 07
Aktuell und überwacht
Sicherheitsupdates des Betriebssystems laufen automatisch, grössere Updates und Neustarts macht Staub IT nachts. Ein Gesundheitscheck prüft viermal täglich das ganze System, Fehler werden stündlich eingesammelt und behoben.
- 08
Gesichert und wiederherstellbar
Das Firmengedächtnis liegt verschlüsselt in der Datenbank und alle 30 Minuten zusätzlich als versionierte Kopie in einem privaten Repository auf eurem Konto. Jeder frühere Stand lässt sich wiederherstellen.
Von aussengibt es nichts zu sehen.
Die KI-Mitarbeiter warten nicht auf Anfragen aus dem Internet, sie verbinden sich selbst nach aussen. Darum bleibt der Server geschlossen, und ein Angreifer findet keine Tür, an der er klopfen könnte.
Was ein Angreifer von aussen findet
- Eingehende Verbindungenblockiert
- Firmengedächtnis und interne Dienstenur intern
- Wartungszugangnur privates Netz
- Anmeldung mit Passwortabgeschaltet
Standard bei jedem KI-Mitarbeiter-Server von Staub IT.
Wo eure Daten liegen.
Jeder Speicherort mit Land. Zur KI geht nur, was eine Aufgabe braucht.
- Europa
KI-Mitarbeiter, Einstellungen, Gesprächsverlauf
Euer eigener Server im Rechenzentrum von Hetzner (ISO-27001-zertifiziert). Nur eure Daten, keine anderen Kunden auf diesem Server.
- meist Schweiz
Firmengedächtnis
Datenbank bei Supabase auf eurem Konto, die gespeicherten Daten sind verschlüsselt. Die Region wählen wir mit euch, meistens Zürich.
- wie euer M365
Mails, Kalender, Dateien
Bleiben in eurem Microsoft 365. Der KI-Mitarbeiter arbeitet dort direkt und legt keine Kopie eurer Postfächer an.
- USA
KI-Verarbeitung
Frontier-Modelle von US-Anbietern wie Anthropic. Übertragen wird nur der Ausschnitt, den eine Aufgabe braucht, verschlüsselt. Training mit euren Inhalten ist in jedem KI-Konto abgeschaltet.
- USA
Chatverläufe
Slack speichert den Verlauf in den USA. Mit Slack Business+ lässt sich der Speicherort auch in die EU oder die Schweiz legen.
- USA
Sicherung des Firmengedächtnisses
Alle 30 Minuten als versionierte Kopie in einem privaten Repository, das auf euch lautet.
Eure Daten bleiben eure Daten.
Datenbank, Sicherung und Konten laufen auf euren eigenen Konten. Wechselt ihr einmal den Betreiber, nehmt ihr alles mit.
Offen gebaut.
Staub IT baut auf offene, breit genutzte Bausteine statt auf eine geschlossene Eigenentwicklung und ergänzt Konfiguration und Betrieb.
Hermes Agent
Open Source · MIT-LizenzDie Plattform der KI-Mitarbeiter stammt vom KI-Forschungslabor Nous Research. Der Quellcode ist öffentlich, jede Änderung nachvollziehbar und durch tausende automatisierte Tests abgesichert.
Quellcode ansehenGBrain
Open Source · MIT-LizenzDas Firmengedächtnis hat Garry Tan entwickelt, CEO von Y Combinator. Es verwaltet Wissen als gewöhnliche Textdateien mit sauberer Versionierung und trennt Quellen mit eigenen Zugangsschlüsseln.
Quellcode ansehenWarum das sicherer ist
Keine Blackbox
Jede Zeile Code kann von Fachleuten weltweit geprüft werden. Schwachstellen werden öffentlich gemeldet und schnell behoben.
Keine Abhängigkeit
Ihr seid an keinen einzelnen Hersteller gebunden. Software und Daten laufen auf euren Konten und bleiben nutzbar.
Bewährt statt Eigenbau
Das Fundament ist breit im Einsatz und erprobt. Staub IT ergänzt, was euer Betrieb braucht.
Was trotzdem bleibt.
Kein System ist ohne Restrisiko. Hier stehen die wichtigsten, jeweils mit unserer Massnahme, damit ihr bewusst entscheiden könnt.
- Einschätzung: mittel
Betreiber-Zugriff
Als Betreiber kann Staub IT technisch auch private Bereiche einsehen. Ohne diesen Zugriff wären Wartung, Reparatur und Sicherung nicht möglich.
Massnahme
Zugriff nur für Betrieb und Fehlerbehebung, nie zur inhaltlichen Einsicht. Arbeiten am Server werden protokolliert.
- Einschätzung: mittel
Microsoft-365-Rechte gelten firmenweit
Die Microsoft-App der KI-Mitarbeiter hat standardmässig Rechte auf Firmenebene. Dass jeder nur mit dem eigenen Postfach arbeitet, stellen dann die Regeln der KI-Mitarbeiter sicher, nicht Microsoft.
Massnahme
Mit eurem Microsoft-Administrator die App-Rechte auf die nötigen Postfächer begrenzen. Dann setzt Microsoft die Grenze selbst durch.
- Einschätzung: tief
KI kann sich irren
KI-Mitarbeiter können Fehler machen oder durch präparierte Mails und Webseiten getäuscht werden.
Massnahme
Freigabe vor jedem Versand, fremde Inhalte gelten nie als Anweisung, und wichtige Ergebnisse prüft ihr vor der Weitergabe.
- Einschätzung: tief
KI-Verarbeitung in den USA
Die leistungsfähigsten Modelle betreiben heute US-Anbieter. Das ist Branchenstandard und die Voraussetzung für diese Qualität.
Massnahme
Nur der nötige Ausschnitt geht verschlüsselt hin, Training mit euren Inhalten ist abgeschaltet, und die Anbieter sind kein Speicher für eure Daten.
Im Betrieb.
Staub IT betreut das System laufend, auch wenn niemand hinschaut.
- 4×täglich ein automatischer Gesundheitscheck
- 1 hTakt, in dem Fehler eingesammelt werden
- 30 minTakt der versionierten Sicherung
- nachtsgrössere Updates und Neustarts
Ein KI-Mitarbeiter fällt aus
Die anderen laufen unabhängig weiter. Staub IT wird automatisch benachrichtigt.
Verdacht auf Missbrauch
Staub IT kann einzelne KI-Mitarbeiter oder Zugänge sofort sperren, ohne die anderen zu stören.
Eine Person tritt aus
KI-Mitarbeiter, Kanal und privater Bereich werden gezielt deaktiviert. Das Firmenwissen bleibt erhalten.
Frag uns, was hier noch fehlt.
Wir gehen die Architektur gern mit dir oder eurer IT-Verantwortung durch, Punkt für Punkt.
30 Minuten Gratis-Analyse