KI-Sicherheit · Digitale Souveränität für die Schweiz

Die Daten-Firewall für KI

Data Loss Prevention, neu gedacht für das KI-Zeitalter: ein Schutz für Mitarbeitende und KI-Agenten, volle Sicht auf Shadow-AI und deren Kosten. Auf unseren eigenen Servern in einem Schweizer Rechenzentrum, nach Schweizer Recht.

So funktioniert es
Jede KI-Interaktion, in der Schweiz geprüft
live
Employeesbrowser · desktop · apps
Internal AI & agentscopilots · RAG · workflows
Customer-facing AIchatbots · voice agents
NativeAI GuardCH · OWN SERVERS
PII → anonymizedcustom data structures → maskedsensitive documents → blockedsensitive semantic context → blockedinjection → strippedjailbreak → blockedeverything → logged
External LLMsGPT · Claude · Gemini · Copilot · DeepL · all AI tools your employees use
← receive clean, minimal prompts only
External tool callsweb search · code execution · CRM & ticketing · calendar & email · external AI services
← queries and parameters inspected too
Keine Public Cloud. Niemals.
SWISS LAWSWISS COMPANYSWISS DATACENTEROUR OWN SERVERS IN SWITZERLAND

Warum jetzt

Daten-Compliance ist Pflicht.

CHF 250k
Persönliche strafrechtliche Haftung

Das Schweizer DSG büsst die verantwortliche Person, nicht das Unternehmen. Art. 47 BankG und Art. 321 StGB ergänzen Strafnormen für das Bank- und Patientengeheimnis. Ein unkontrollierter Prompt ist eine potenzielle Offenlegung.

Aug 2026
EU AI Act: Hochrisiko-Regeln

Klinische KI, Kreditscoring, Versicherungstarifierung und KI im öffentlichen Sektor werden zu regulierten Hochrisikosystemen, mit verbindlichen Pflichten zu Protokollierung, Aufsicht und Governance. Bussen bis zu EUR 35 Mio. oder 7 % des Umsatzes.

FISA 702
US-extraterritorialer Zugriff

Jeder Prompt an einen LLM-Anbieter mit Sitz in den USA kann von US-Behörden eingesehen werden. Der Cloud Act gilt unabhängig davon, wo die Daten liegen. Daten auf unseren Servern in der Schweiz sind geschützt.

In Aktion erleben

Omnichannel-Schutz, auf allen Geräten.

ChatGPT, Claude, Gemini, Copilot, DeepL und alles, was Ihre Mitarbeitenden nächste Woche ausprobieren: dieselben Richtlinien, dieselbe Anonymisierung und derselbe Audit-Trail auf dem Arbeitslaptop wie auf dem Mobile.

Szenarien ansehen →

Kundenprofil für Thomas Brunner, 14.03.1981, AHV 756.1234.5678.97. Aktualisiere seine Adresse auf Seestrasse 42, 8002 Zürich. Entwirf die interne CRM-Anfrage.

Kundenprofil für <PERSON>, <DATE>, AHV <CH_AHV>. Aktualisiere seine Adresse auf <LOCATION>. Entwirf die interne CRM-Anfrage.

Hier die Kundenliste:

Q3_Kundenliste.xlsx (2'400 Zeilen)

NativeAI Guard, BLOCKIERT: Blockierter Anhang: Q3_Kundenliste.xlsx. Blockiert durch Richtlinie: Customer Data Leakage Prevention.

Produkte

Zwei Anwendungsfälle.
Ein Tool.

Alle sprechen über souveräne Cybersicherheit. Wir machen sie zur Realität: eine Schweizer Lösung, konzipiert, entwickelt und gehostet gemeinsam mit den Schweizer Institutionen, die sich mit einer nationalen Lösung schützen wollen.

Aus der Praxis

Ihre besten Mitarbeitenden verursachen die meisten Datenverluste.

Drei Szenarien aus echten Gesprächen mit Schweizer Sicherheitsverantwortlichen. Wahrscheinlich passieren sie gerade jetzt auch in Ihrem Unternehmen.

USE CASE 01
Der CRM-Export

Ein Marketing-Manager exportiert die gesamte Kundendatenbank als CSV und lädt sie in ChatGPT hoch, um Kampagnensegmente zu bilden. Es funktioniert wunderbar. Jeder Kundendatensatz hat soeben das Unternehmen verlassen, in einem einzigen Prompt.

NativeAI Guard: prüft den Upload, erkennt die Kundendatensätze und blockiert die Datei, bevor sie das Unternehmen verlässt, mit einer Erklärung für die Mitarbeitenden.
USE CASE 02
Der unsichtbare Upload

Grammarly und Copilot senden Text an Cloud-APIs, während Ihre Mitarbeitenden tippen. Die Rechtsabteilung fügt täglich Verträge in DeepL ein. Niemand hat etwas «hochgeladen», und herkömmliche DLP schlägt nie an.

NativeAI Guard: deckt die gesamte Web-Oberfläche ab (Übersetzungstools, Schreibassistenten, jede KI-App), nicht nur die Chatbots, die Sie kennen.
USE CASE 03
Der Agent, den niemand überwacht

Ein interner Agent ruft die API von OpenAI direkt aus dem Backend-Code auf. Ihre Browser-Erweiterung, Ihr Web-Proxy und Ihr CASB sehen den Verkehr nie. Sensible Daten fliessen über einen Kanal ohne jede Kontrolle ab.

NativeAI Guard: der API-Proxy prüft den Verkehr zwischen Agent und API wie jeden Prompt: DLP, Richtlinien und Protokollierung für Maschinen, nicht nur für Menschen.

Wo Ihre Daten tatsächlich landen

Souverän bis ins Rechenzentrum.

Keine «Schweizer Region» eines US-Hyperscalers: Server, die uns gehören, in einem Schweizer Rechenzentrum, unter Schweizer Recht. Keine Ebene des Stacks unterliegt dem US Cloud Act.

EBENE 04Schweizer RechtGerichtsstand ausser Reichweite des Cloud Act
EBENE 03Schweizer Unternehmenvon Schweizer Ingenieuren gebaut und betrieben
EBENE 02Schweizer Rechenzentrumkeine Public-Cloud-Abhängigkeit
EBENE 01Unsere eigenen Serverhier enden Ihre Daten

Drei Modi: flüchtig (nichts wird gespeichert), anonymisierte Speicherung oder ein vollständiger Prompt-Audit-Trail. Swiss SaaS auf unserer Hardware oder On-Premises auf Ihrer.

UNSERE EIGENEN SERVER · SCHWEIZER RECHENZENTRUM IN LAUSANNEKEINE PUBLIC CLOUD

Branchen

Im Einsatz, wo Datenlecks keine Option sind.

Abgedeckte VorgabenSwiss DSGGDPREU AI ActFINMA 08/2024DORANIS2Art. 47 BankGArt. 321 CPArt. 35 VAGArt. 84 KVG

Starten Sie mit einer Pilotphase, die wir für Sie betreiben.

Ein Monat, nur beobachten, keine Änderung an den Arbeitsabläufen, wir betreiben ihn von Anfang bis Ende. Das Ergebnis: ein Gefahrenüberblick zu Datenabflüssen, Shadow-AI, KI-Nutzung und Modellkosten für Ihr Management.

Kontaktieren Sie uns