Alle Forschung

12. November 2025 · Vom Infrastructure-Team · 6 Min. Lesezeit

Das Playbook der souveränen KI

Warum ernsthafte Institutionen KI hinter die eigenen Mauern holen — und was es wirklich braucht, moderne Systeme ohne externe Konnektivität zu betreiben.

Jeden Monat stellt uns ein Ministerium oder eine Bank dieselbe Frage: Geht das, ohne dass etwas nach draußen geht? Die Antwort ist ja — aber das Playbook hat mit einem Cloud-Rollout nichts gemein. Diese Notiz beschreibt, was wir beim Ausliefern air-gapped Plattformen gelernt haben.

01

Residenz ist der Anfang, nicht das Ziel

Datenresidenzgesetze sagen, wo Bytes liegen müssen. Echte Souveränität ist breiter: Wer darf Modelle aktualisieren, wer liest die Logs, was passiert, wenn der Anbieter verschwindet. Wir bauen jede Offline-Installation so, dass der Kunde sie jahrelang allein betreiben kann — samt Dokumentation, Retraining-Rezepten und Admin-Werkzeugen. Wenn Ihr Anbieter Ihnen die Schlüssel nicht übergeben kann, haben Sie eine Abhängigkeit gemietet, keine Plattform.

02

Air-gapped heißt nicht veraltet

Das härteste Engineering-Problem offline ist nicht die Inferenz — es ist der Update-Pfad. Wir liefern signierte, versionierte Bundles, die auf freigegebenen Medien die Grenze passieren und innen vor der Aktivierung verifiziert werden. Modellgewichte, Prompt-Kataloge und Anwendungscode nehmen dieselbe disziplinierte Route. Updates kommen nach dem Zeitplan des Sicherheitsbüros, nicht wenn ein Cloud-Anbieter pusht.

03

Effizienz ist ein Sicherheitsmerkmal

Wenn Rechenlast nicht in eine Cloud-Region ausweichen kann, ist jeder verschwendete Token Kapazität, die fehlt. Offline-Arbeit zwang uns, Agenten sparsamer zu machen: engere Prompts, kleinere Spezialmodelle, aggressives Caching von Zwischenergebnissen. Die Überraschung: Diese Disziplin verbesserte auch unsere Cloud-Installationen. Beschränkung ist ein guter Lehrer.