Das Schweizer DSG büsst die verantwortliche Person, nicht das Unternehmen. Art. 47 BankG und Art. 321 StGB ergänzen Strafnormen für das Bank- und Patientengeheimnis. Ein unkontrollierter Prompt ist eine potenzielle Offenlegung.
KI-Sicherheit · Digitale Souveränität für die Schweiz
Die Daten-Firewall für KI
Data Loss Prevention, neu gedacht für das KI-Zeitalter: ein Schutz für Mitarbeitende und KI-Agenten, volle Sicht auf Shadow-AI und deren Kosten. Auf unseren eigenen Servern in einem Schweizer Rechenzentrum, nach Schweizer Recht.
Warum jetzt
Daten-Compliance ist Pflicht.
Klinische KI, Kreditscoring, Versicherungstarifierung und KI im öffentlichen Sektor werden zu regulierten Hochrisikosystemen, mit verbindlichen Pflichten zu Protokollierung, Aufsicht und Governance. Bussen bis zu EUR 35 Mio. oder 7 % des Umsatzes.
Jeder Prompt an einen LLM-Anbieter mit Sitz in den USA kann von US-Behörden eingesehen werden. Der Cloud Act gilt unabhängig davon, wo die Daten liegen. Daten auf unseren Servern in der Schweiz sind geschützt.
In Aktion erleben
Omnichannel-Schutz, auf allen Geräten.
ChatGPT, Claude, Gemini, Copilot, DeepL und alles, was Ihre Mitarbeitenden nächste Woche ausprobieren: dieselben Richtlinien, dieselbe Anonymisierung und derselbe Audit-Trail auf dem Arbeitslaptop wie auf dem Mobile.
Szenarien ansehen →Kundenprofil für Thomas Brunner, 14.03.1981, AHV 756.1234.5678.97. Aktualisiere seine Adresse auf Seestrasse 42, 8002 Zürich. Entwirf die interne CRM-Anfrage.
Kundenprofil für <PERSON>, <DATE>, AHV <CH_AHV>. Aktualisiere seine Adresse auf <LOCATION>. Entwirf die interne CRM-Anfrage.
Hier die Kundenliste:
Q3_Kundenliste.xlsx (2'400 Zeilen)
NativeAI Guard, BLOCKIERT: Blockierter Anhang: Q3_Kundenliste.xlsx. Blockiert durch Richtlinie: Customer Data Leakage Prevention.
Produkte
Zwei Anwendungsfälle.
Ein Tool.
Lassen Sie Ihre Mitarbeitenden ChatGPT, Claude, Gemini, Copilot und sogar DeepL nutzen. NativeAI Guard erkennt PII, kundenidentifizierende Daten, Patientendaten und Geheimnisse in jedem Prompt und Upload und maskiert, blockiert und coacht, bevor etwas Ihre Kontrolle verlässt. NativeAI Guard dient als Sicherheitsnetz, falls Mitarbeitende eine Compliance-Regel vergessen oder einen Fehler machen.
Die KI, die Sie betreiben (interne Agenten, RAG-Pipelines, Chatbots, Voice-Agenten), konsumiert infizierte Inhalte und spricht mit externen Parteien. NativeAI Guard prüft jeden Prompt und jede Antwort in Echtzeit: Prompt Injection, Jailbreaks und Datenexfiltration werden gestoppt, bevor der Agent handelt.
Alle sprechen über souveräne Cybersicherheit. Wir machen sie zur Realität: eine Schweizer Lösung, konzipiert, entwickelt und gehostet gemeinsam mit den Schweizer Institutionen, die sich mit einer nationalen Lösung schützen wollen.
Aus der Praxis
Ihre besten Mitarbeitenden verursachen die meisten Datenverluste.
Drei Szenarien aus echten Gesprächen mit Schweizer Sicherheitsverantwortlichen. Wahrscheinlich passieren sie gerade jetzt auch in Ihrem Unternehmen.
Ein Marketing-Manager exportiert die gesamte Kundendatenbank als CSV und lädt sie in ChatGPT hoch, um Kampagnensegmente zu bilden. Es funktioniert wunderbar. Jeder Kundendatensatz hat soeben das Unternehmen verlassen, in einem einzigen Prompt.
Grammarly und Copilot senden Text an Cloud-APIs, während Ihre Mitarbeitenden tippen. Die Rechtsabteilung fügt täglich Verträge in DeepL ein. Niemand hat etwas «hochgeladen», und herkömmliche DLP schlägt nie an.
Ein interner Agent ruft die API von OpenAI direkt aus dem Backend-Code auf. Ihre Browser-Erweiterung, Ihr Web-Proxy und Ihr CASB sehen den Verkehr nie. Sensible Daten fliessen über einen Kanal ohne jede Kontrolle ab.
Wo Ihre Daten tatsächlich landen
Souverän bis ins Rechenzentrum.
Keine «Schweizer Region» eines US-Hyperscalers: Server, die uns gehören, in einem Schweizer Rechenzentrum, unter Schweizer Recht. Keine Ebene des Stacks unterliegt dem US Cloud Act.
Drei Modi: flüchtig (nichts wird gespeichert), anonymisierte Speicherung oder ein vollständiger Prompt-Audit-Trail. Swiss SaaS auf unserer Hardware oder On-Premises auf Ihrer.
Branchen
Im Einsatz, wo Datenlecks keine Option sind.
FINMA 08/2024
DORAFramework ansehen →GesundheitArt. 321 CP
EU AI Act high-risk
DSG · NIS2Framework ansehen →VersicherungArt. 35 VAG
EU AI Act pricing
DORA · FINMAFramework ansehen →Öffentliche VerwaltungEU AI Act Annex III
NIS2 · CER
DSGFramework ansehen →Kritische InfrastrukturenNIS2 · CER
EU AI Act safety
incident reportingFramework ansehen →Recht & RevisionArt. 321 CP
Art. 13 BGFA
EU AI Act justiceFramework ansehen →
Starten Sie mit einer Pilotphase, die wir für Sie betreiben.
Ein Monat, nur beobachten, keine Änderung an den Arbeitsabläufen, wir betreiben ihn von Anfang bis Ende. Das Ergebnis: ein Gefahrenüberblick zu Datenabflüssen, Shadow-AI, KI-Nutzung und Modellkosten für Ihr Management.

