Ihre souveräne KI-Belegschaft. Produktiv in Tagen — nicht in Quartalen.
AIonicOS ist das EU-gehostete, Single-Tenant-Betriebssystem für KI-Agenten, das Ihren maßgeschneiderten Produktiv-Workflow entwirft und ausliefert — mit ausfallsicherer Orchestrierung, 9-Schichten-Security und Daten, die Ihren Mandanten nie verlassen. Eine Plattform statt eines Dutzends Werkzeuge zum Selbstzusammenbauen.
AIonicOS ersetzt diese Werkzeuge nicht 1:1. Es adressiert eine andere Ebene: kontrollierte Autonomie für Mehrstufen-Workflows, bei denen interne Daten, Fachsysteme, externe Quellen und mehrere Modelle zusammenarbeiten. Hier die ehrliche Kategorisierung.
Hyperscaler verkaufen Infrastruktur, Frameworks verkaufen Code zum Selbstverdrahten, Modellanbieter verkaufen ein Modell — selbst n8n, der nächste EU-Vergleich, bleibt ein Werkzeug, kein Service: AIonicOS liefert das fertige Ergebnis, den laufenden Workflow.
Sicherheit gegen neue KI-RisikenPrompt-Injection · Memory-Poisoning · Tool-Supply-Chain
Deutsche RegulatorikDSGVO · EU AI Act · juristische Prüfung
Stand April 2026. Quartalsweise überprüft und belegt — Klick auf jede Zelle zeigt die offizielle Anbieter-Quelle.
03 · WAS AIONICOS WIRKLICH LIEFERT
Sechs Beweise, dass AIonicOS für Produktion gebaut ist.
Komplette Plattform — in Tagen produktiv
Kein Framework zum Selbstbauen: ~65 Dienste als eine Auslieferung — Orchestrierung, Memory, Security, Observability und Geschäftskonnektoren. Abgegrenzte Workflows beliebiger Komplexität laufen in rund zwei Tagen.
Souveräne Ausführung
Single-Tenant im eigenen EU-Rechenzentrum, optional air-gapped. Daten, Vektoren, Logs und Secrets bleiben im Kundenmandanten — Cross-Tenant-Zugriff ist baulich ausgeschlossen.
Agent-Security zur Laufzeit
PromptGuard 9-Schichten-Defense-in-Depth (7 produktiv aktiv), Memory-Trust-Scoring und signierte MCP-Manifeste. Interner Garak-Red-Team-Benchmark: Angriffs-Erfolgsrate von 8,76 % auf 6,70 % gesenkt.
Jeder Euro nachvollziehbar
Kosten pro Aufruf, pro Schritt und pro Pipeline in Euro — durchgängiges Kosten-Ledger, Budget-Bremse vor dem Lauf und Anomalie-Alarme. ROI je Geschäftsprozess statt Pro-Sitz-Lizenz.
Modellwahl pro Schritt
21 Modelle über 8 Provider (Anthropic Opus 4.8, Gemini 3.5 Flash, Mistral, GLM 5.1, DeepSeek V4 …) mit automatischem Fallback und EU-Allowlist — jedes Arbeitspaket bekommt das passende Modell.
Compliance in der Runtime
EU-AI-Act-Kategorisierung, Data-Residency-Prüfung, Human-in-the-Loop und Audit-Ledger sind Teil jedes Workflows — ausgerichtet auf die gestaffelten EU-AI-Act-Pflichten.
04 · LIVE-WORKFLOWS
Schau einem Agenten bei der Arbeit zu.
Vier reale Workflows, wie sie heute bei Kunden laufen. Klick auf einen Knoten öffnet den Agenten, das Modell, die Tool-Aufrufe und den tatsächlichen Preis pro Ausführung.
€Realkosten pro Lauf auf den Cent genau — eine Schätzung, Methodik auf Anfrage —, eine Transparenz, die kein Wettbewerber öffentlich zeigt; von wenigen Schritten bis zu Hunderten, jede Komplexität.
05 · SICHERHEIT · 9 SCHICHTEN
Prompt-Injection. Memory-Poisoning. Tool-Rug-Pulls. Wir haben für jedes eine Ebene.
KI-Sicherheit ist 2026 nicht mehr Input-Validation. Neue Angriffsklassen erfordern neue Schichten. AIonicOS integriert neun Verteidigungsebenen in die Laufzeit — sieben produktiv aktiv, weitere im überwachten Roll-out (Shadow-Mode) — nicht als Plug-in, sondern als Teil des Betriebssystems. Interner Red-Team-Benchmark mit Garak: Angriffs-Erfolgsrate von 8,76 % auf 6,70 % gesenkt, promptinject-Suite von 73 % auf 0 % — Werte, die ein Nightly-CI-Gate kontinuierlich weiter drückt. Interner Benchmark, keine externe Zertifizierung; Methodik auf Anfrage.
Data-Residency-Gate
EU-Allowlist als Code: US-Modelle werden automatisch blockiert, wenn der Kunde "EU-only" konfiguriert hat. Kann vom Agenten nicht umgangen werden.
Credential-Vault
Zugangsdaten werden pro Tool-Aufruf zielgerichtet bereitgestellt und niemals an den Agent-Kontext zurückgegeben. Schlüsselrotation ist eine Konfigurationsoption.
MCP-Integrity
Jedes MCP-Tool hat ein signiertes Manifest. Fremd-Tools ohne gültige Signatur werden beim Verbindungsaufbau abgelehnt — kein unbemerkter Tool-Austausch.
06 · LLM-AGNOSTIK + RAG
Dein Modell. Deine Daten. Deine Wahl.
EU-first für sensible Daten — 21 live geroutete Modelle über 8 Provider, ergänzt um Hochleistungs-Modelle für gängige, unkritische Aufgaben.
Mistral
Starke EU-Modelle aus französischen Rechenzentren. Open-Weight-Varianten für On-Prem.
Jedes Open-Weight-Modell on-prem. Null Cloud-Abhängigkeit, kein CLOUD-Act-Bezug.
EU
Anthropic Claude
Opus 4.8 (xhigh-Reasoning) · Sonnet 4.6 (1 M Kontext) · Haiku 4.5 — präzises Reasoning, sicheres Coding, juristische Analyse.
GLOBAL
OpenAI GPT
GPT-5.5 / 5.5-Pro für härtestes Reasoning, gpt-5.4-Familie mit EU-Regional-Processing. Stabile Funktionsaufrufe.
GLOBAL
Google Gemini 3
Gemini 3.5 Flash (GA) · 3.1 Pro · Flash-Lite — sehr lange Kontexte, multimodal, Built-in Grounding mit Quellenangaben, native Video- und PDF-Analyse.
GLOBAL
Cohere
Spezialist für Retrieval + Reranking. Auf eigener Infra anbindbar.
GLOBAL
Meta Llama
Open-Weight. Selber fine-tunen, selber hosten.
GLOBAL
DeepSeek V4
V4-Flash / V4-Pro — aggressive Preisstaffel, Thinking-on-by-default. Bei Data-Residency=eu blockiert.
GLOBAL
Moonshot Kimi K2.6
Agentic-Coding-Flagship, 262 K Kontext. Über api.moonshot.ai oder Together-AI-US-Fallback. Bei eu-Residency blockiert.
GLOBAL
Z.AI GLM 5.1
200 K Kontext, Thinking-Mode, keine Temperature-Constraints — ideal für lange agentische Workflows mit vielen Tool-Aufrufen.
GLOBAL
Together AI
Serverless-Hosting für Open-Weight-Modelle (DeepSeek, GLM, Kimi in US-Region) — Fallback ohne CN-Datenpfad, ohne eigenes GPU-Inventar.
GLOBAL
xAI Grok 4.3
Native Suchintegration, schnelle Reasoning-Kette. Stark für Echtzeit-News- und Trend-Recherche.
GLOBAL
Higgsfield
Fortgeschrittene Video- und Bildgenerierung mit Kamera-Kontrolle. Für anspruchsvolles Multimedia.
GLOBAL
07 · VON DER IDEE ZUR PIPELINE
Montag Pilot. Mittwoch validierter Workflow.
Rund zwei Tage bei AIonicOS — gegenüber 4 bis 8 Wochen für vorgefertigte Use-Cases auf Enterprise-Plattformen, und Monaten für maßgeschneiderte.
01
Tag 1 · Vormittag
Design
Workflow-Builder-Sitzung: Anforderung → YAML, passendes Modell für jeden Schritt auswählen.
workflow.yaml
02
Tag 1 · Nachmittag
Integration
MCP-Adapter für bestehende Systeme (SAP, Oracle, ERP, CRM). Pro Agent festgelegte Tool-Berechtigungen.
mcp-wrapper.ts
03
Tag 1 · Abend
Validierung
Preflight-Prüfung: jedes Tool erreichbar, jedes Modell eingewiesen, Prompt-Qualitäts-Gate, Kostenprognose.
preflight-report.json
04
Tag 2 · Morgen
Launch
Abgegrenzter Workflow läuft in der Kunden-Oberfläche — Temporal-Orchestrator, vollständige Beobachtbarkeit ab dem ersten Lauf.
pipeline.live
08 · VERTRAUEN & GOVERNANCE
Auditierbar. Nachweisbar. Governance ist Teil der Runtime.
Digitale Souveränität bedeutet für uns konkret: EU-Datenresidenz mit Vertragsgarantie, Single-Tenant-Isolierung und auditierbare Zugriffskontrollen — verifizierbare Mechanismen, kein Marketingversprechen. Ausgerichtet an den BSI-C3A-Kriterien (Cloud Computing Autonomy): weder wir noch eine Behörde eines Drittlands greifen ohne Ihre ausdrückliche Freigabe auf Ihre Daten zu — und das ist per Audit belegbar.
EU-Allowlist als Code, fail-closed Data-Residency-Prüfung auf jeder Modell-Anfrage — auch ein Notfall-Override durch Betreiber kann regulierte Daten nicht in eine verbotene Jurisdiktion verschieben. Datenportabilität und Exit-Rechte im Sinne des EU Data Act (Kap. VI) sind zugesichert. Die AI-Act-Kategorisierung ist fester Bestandteil der Workflow-YAML; Art. 73 Tabletop-Drill am 12. Mai 2026 erfolgreich durchlaufen — nächste Übung November 2026.
Digital Compliance
Eine renommierte deutsche Wirtschaftskanzlei prüft unsere KI-Implementierungen — von DSGVO bis EU AI Act.
Single-Tenant-Architektur
Pro Kunde ein dediziertes Deployment. Eigenes Postgres. Eigenes Qdrant. Eigenes Docker-Netzwerk. Datenüberschreitung zwischen Kunden ist physikalisch ausgeschlossen.
Was wir bei jeder Agent-Aktion lückenlos aufzeichnen
›
Agent & Modell
Welcher Agent in welcher Rolle, welches KI-Modell, welche Version.
›
Mandant & Session
Welcher Kunde, welche Benutzer-Rolle, welche Session-ID.
Welche Frage gestellt wurde, welche Quellen der Agent zurückbekommen hat.
›
Zeitstempel
Unveränderlich, im EU-Rechenzentrum, revisionssicher angefügt.
›
Ergebnis & Latenz
Erfolg oder Fehlerklasse, Antwortzeit in Millisekunden, Kosten in Euro.
›
Preflight & Art. 73
Workflows ≥ 1 € Budget durchlaufen automatische Preflight-Validierung; Notfall-Skip ist im Audit-Log mit Begründung dokumentiert.
AIonicOS ist compliance-unterstützend, nicht compliance-zertifizierend, und ersetzt keine Rechtsberatung. Die Einstufung als Hochrisiko-System nach EU AI Act verantwortet der Kunde als Betreiber. Ausrichtung an BSI-C3A-Kriterien bedeutet keine Zertifizierung.