Security & Governance

Enterprise AI braucht Leitplanken.

Ein Agent, der in SAP und Salesforce handelt, braucht klare Rechte, Regeln und Kontrollpunkte. Wir bauen sie von Anfang an mit – nicht erst nach dem Pilot.

Sechs Leitplanken für jeden Agent.

  • Identity & Auth

    Der Agent handelt mit definierten Identitäten über Entra ID, OAuth sowie SAP- und Salesforce-Berechtigungen – nach dem Least-Privilege-Prinzip.

  • Policy Layer

    Richtlinien legen fest, welcher Agent welche Aktion in welchem System ausführen darf.

  • Human Approval

    Kritische Aktionen wie Sonderkonditionen oder Auftragsänderungen gehen vor der Ausführung zur Freigabe an einen Menschen.

  • Audit Trail

    Jede Entscheidung und jede Aktion ist nachvollziehbar: welcher Kontext, welche Regel, welches Ergebnis.

  • Datenschutz

    EU-Regionen, Modellwahl und Datenklassifizierung stehen als Optionen zur Verfügung – abgestimmt auf Ihre Anforderungen.

„Ich lasse doch kein LLM autonom in meinem SAP arbeiten.“

Richtig so. Ein Agent bei voluro ist kein Sprachmodell mit Vollzugriff. Er arbeitet mit einer eigenen, eng begrenzten Identität, darf nur freigegebene Aktionen ausführen und übergibt an einen Menschen, sobald es kritisch wird. Wie viel Autonomie ein Agent bekommt, entscheiden Sie – Schritt für Schritt.

So bleibt die Kontrolle bei Ihnen

  • Eigene technische Identität statt geteilter Benutzerkonten
  • Nur freigegebene Aktionen über definierte Schnittstellen
  • Freigabe durch Menschen für kritische Aktionen
  • Deterministische Regeln, wo Regeln ausreichen
  • Lückenloser Audit Trail für jede Aktion
  • Autonomie wächst erst mit nachgewiesener Qualität

Kontrollpunkte im Ablauf.

Die Leitplanken greifen an jeder Stelle des Agent-Loops.

  1. Lesen

    Zugriff nur auf die Daten, die für die Aufgabe nötig sind.

  2. Entscheiden

    Geschäftsregeln und Richtlinien begrenzen den Entscheidungsspielraum.

  3. Handeln

    Schreibende Aktionen nur über freigegebene Schnittstellen, kritische erst nach Freigabe.

  4. Dokumentieren

    Kontext, Entscheidung und Aktion werden protokolliert.

  5. Eskalieren

    Bei Unsicherheit oder Regelverstoß übernimmt ein Mensch.

Häufige Fragen zu Security & Governance

Welche Rechte bekommt ein Agent in SAP?

Nur die, die er für seine Aufgabe braucht. Wir definieren eine eigene technische Identität mit passenden Berechtigungen – etwa lesend auf Preise und Verfügbarkeit, schreibend nur auf klar abgegrenzte Objekte.

Was passiert, wenn der Agent unsicher ist?

Er eskaliert. Unklare Fälle, fehlende Daten oder Regelverstöße gehen mit dem gesammelten Kontext an die zuständige Person, statt dass der Agent eine Entscheidung erzwingt.

Wo laufen die Modelle, und was passiert mit unseren Daten?

Die Agents laufen auf Microsoft Azure. Region, Modellwahl und Datenklassifizierung stimmen wir mit Ihren Security- und Datenschutzanforderungen ab.

Können wir nachvollziehen, warum ein Agent etwas getan hat?

Ja. Der Audit Trail zeigt für jede Aktion, welcher Kontext gelesen, welche Regel angewendet und wer gegebenenfalls freigegeben hat.

Weiterlesen

Welcher Prozess kostet Sie heute noch zu viel Zeit?

30 Minuten · unverbindlich · kein Sales-Pitch. Sie erhalten eine erste Einschätzung zu Automatisierungspotenzial, Architektur und Pilotumfang.

Prozess in 30 Min. prüfen