Skip to main content
Neu · Agent Provenance v2 — jede Ausgabe ist ein auditierbares Objekt

Die Plattform, die Agenten steuerbar macht – mit Governance, Policies und Audit Trail.

Agentic360 verbindet Workflows, Integrationen und dokumentierte Nachweise in einem System. Für Teams, Partner und Produkte, die verlässlich skalieren müssen.

6w → 4d
Typische Audit-Vorbereitungszeit
0
Antworten ohne Quellenangabe

Die Audit-Vorbereitungszeit ist ein typischer, illustrativer Wert; die Ergebnisse variieren je nach Projekt. Die „0“ ist architektonisch erzwungen: Ausgaben ohne Quellenbeleg werden vom Guardrail blockiert.

Live-Demo
Im Einsatz bei einem Security-Dienstleister
softScheck Singapore Pte. Ltd.

Ausgangslage

softScheck Singapore prüft, auditiert und zertifiziert die IT-Sicherheit anderer Unternehmen — Penetrationstests, Security-Audits, ISO-27001-Beratung. Die eigene Regulatorik ist dabei kein Nebenschauplatz: Cybersecurity Act und CCoP 2.0 der CSA, die PDPA-Meldepflichten und die MAS-Vorgaben ändern sich laufend, und jeder Kundenauftrag erzeugt Befunde, Fristen und Eskalationen, die nachweisbar bearbeitet sein wollen. Wer andere prüft, darf sich selbst keine Angriffsfläche leisten — Kundendaten verlassen das Land nicht.

Einsatz

Eine eigene Agentic360-Installation auf Hardware in Singapur, mit lokalem Modell-Serving: keine Anfrage verlässt die Box, kein Cloud-Modell sieht Kundendaten. Darauf arbeiten fünf rollentrainierte Agenten (CSA-Cybersecurity, PDPA, Pentest & Audit, ISO 27001, Assistenz), vier echte Regulatorik-Quellen von CSA, PDPC und MAS sowie der IT-Security- und der Compliance-Scanner. ACOR, der Operations-Resolver der Plattform, führt Kanäle, Tickets, SLA-Uhren und Eskalationen an einer Stelle zusammen. Externe Pentest-Werkzeuge liefern ihre Befunde über das MCP-Gateway direkt in den Tenant; alles ab CVSS 9,0 bleibt in einer Freigabestufe liegen, bis ein Tenant-Admin gezeichnet hat.

Ergebnis

Die Installation läuft als APAC-Pilot. Abgenommen sind Datenresidenz und lokale Inferenz, die Regulatorik-Quellen liefern, und Befunde aus externen Werkzeugen landen mit Freigabestufe im Tenant. Belastbare Zahlen zu Bearbeitungszeiten erhebt der Pilot gerade — sie stehen hier, sobald softScheck sie freigegeben hat.

So funktioniert es

So funktioniert es

01

Anforderung erfasst

Automatische Erkennung neuer Anforderungen aus EUR-Lex, BaFin, BMWE.

02

Passender Prüfpfad gewählt

MOA leitet domain- und kontextbezogen an den passenden Spezialisten weiter.

03

Bewertung mit Quellenbeleg

Lokale LLMs analysieren die Auswirkungen auf Ihr Geschäft — vollständig souverän.

04

Nachweis exportierbar

Dokumentation, Tracking und ein durchgängiger Audit-Trail. Exportieren Sie den Lauf als Nachweis, wann immer ein Auditor fragt.

Architektur

Die Plattform, Schicht für Schicht.

Fünf Schichten — von Ihren Daten bis zu signierten, audit-fähigen Ergebnissen. Klicken Sie auf eine Schicht, um zu sehen, was sie leistet.

01UNTERNEHMENSDATENKorpus, SOP-Vault & Knowledge Graph02MODELLE & TOOLSMCP-Gateway · LLM-Routing · Konnektoren03KI-AGENTEN & ORCHESTRIERUNGMOA-Router & rollen-trainierte Agenten04RUNTIME-SICHERHEITIsolation pro Tenant · Policy-Gates05GOVERNANCE & COMPLIANCESignierte Outputs · Provenienz · Audit
Control Room

Ein Raum, in dem Compliance wirklich sichtbar wird.

Der Control Room verbindet jede Regulierung, jedes Risiko, jede Maßnahme und jeden Nachweis Ihrer Organisation zu einer prüfbaren Kette — mit einem Live-Vorfallsmodus.

  • Regulierung → Risiko → Maßnahme → Nachweis, als eine Kette nachverfolgt
  • Gesetzliche Fristen laufen nur, wenn tatsächlich eine Meldepflicht besteht
  • Jede offene Maßnahme mit benannter verantwortlicher Person und Frist
Orchestrierung

Eine Tür. Viele Spezialisten dahinter.

Fragen Sie in Alltagssprache. Der Router liest Intention, Policy-Scope und Sensibilität — und wählt den passenden Agenten oder parallelisiert über mehrere.

  • Intent-Klassifizierung mit vollem Trace
  • Erkennung sensibler Daten vor jedem Tool-Call
  • LLM-Routing nach Aufgabe (On-Prem, EU-only, Frontier)
Sie
Reicht unsere DPA-Klausel für einen US-Anbieter unter dem neuen DPF?
Router
Compliance Senior
E-Rechnung
Audit
Recht
Schulung
Abdeckung

Die Frameworks, die Ihre Branche wirklich bestehen muss.

Klicken Sie durch die Frameworks — jede Control-Zahl wird live aus dem öffentlichen Katalog der Plattform geladen und ist damit selbst überprüfbar.

Abdeckung · EU AI Act

Risikoklassifizierung, Konformitätsbewertung, technische Dokumentation.

Wir prüfen Ihr System gegen Annex III und erzeugen die geforderte Dokumentation.

  • Controls 1:1 auf Art. 9–15, 17, 40, 50 gemappt
  • DPIA + Konformitätsbewertung generiert
  • Logging & menschliche Aufsicht out-of-the-box
12
Controls gemappt
100%
Automatisiert prüfbar
39 Frameworks · 496 Controls im Live-KatalogLive prüfen
Regulatorik-Radar

Regulatorik ändert sich wöchentlich. Ihr Radar auch.

Der Regulation Watcher scannt Aufsichtsquellen kontinuierlich, ordnet neue Vorgaben Ihren Frameworks zu und hält den EU-AI-Act-Countdown scharf — bevor eine Frist Sie überrascht.

Live-Scan
EU AI ActGDPRDORANIS2ISO 42001PDPA (SG)MAS 655
Überwachte Regularien
EU AI ActGDPRDORANIS2ISO 42001PDPA (SG)MAS 655
EU-AI-Act — Fristen
  • 2. Feb 2025Verbotene Praktiken
  • 2. Aug 2025GPAI-Pflichten & Governance
  • 2. Aug 2026Transparenzpflichten (Art. 50)
  • 2. Dez 2027Hochrisiko Anhang III
  • 2. Aug 2028Hochrisiko Anhang I
Integrationen

Verbindet sich mit Ihrer bestehenden IT-Landschaft

Agentic360 verbindet sich nativ mit Unternehmenssystemen über REST, Webhooks und standardkonforme Adapter — ohne Systemwechsel.

🛡️

Governance & Compliance — eingebaut, nicht aufgesetzt

Guardrails, Audit-Trails und Genehmigungs-Gates sind in jeden Agenten und Workflow eingewoben. Halluzinations-Schutz, EU-AI-Act-Klassifizierung, DSGVO-Kontrollen und ein revisionssicheres Audit-Log laufen mandantenweit — Compliance ist Teil der Plattform, kein nachgelagerter Report.

🔐

Natives IAM — kein externer Identity-Provider nötig

Agentic360 liefert eine vollständig integrierte Identitätsschicht — kein externer Identity-Provider nötig. OIDC, PKCE, RBAC und Mandantenfähigkeit sind von Anfang an eingebaut, Enterprise-SSO bleibt jederzeit anschließbar.

🔧

Nativer Agentic Workflow Builder

Ein vollausgestatteter visueller Workflow-Designer — in die Plattform integriert, kein Drittanbieter-Zusatz. Entwerfen, testen und deployen Sie Multi-Agenten-Pipelines direkt in Agentic360.

SAPSAP S/4HANA
ABASAP ABAP
B1SAP Business One
HANSAP HANA
M36Microsoft 365
CopMicrosoft Copilot
SPSharePoint
ODrOneDrive
GWGoogle Workspace
DrvGoogle Drive
AZAzure Cloud
OktOkta
SlkSlack
SFSalesforce
FDFreshdesk
ZhoZoho Desk
TGTelegram
WAWhatsApp
NtNotion
LinLinear
CmpComposio
MCPMCP
APIREST / OpenAPI
PGPostgreSQL
WHWebhook
AWSAWS Bedrock
AOAAzure OpenAI
TmsMicrosoft Teams
SNoServiceNow
JraJira
CnfConfluence
DSDocuSign
AdbAdobe Acrobat Sign
SSOSAML / OIDC SSO
LEIGLEIF LEI
AMLSanctions Lists
WroWero / SEPA Instant
ClaAnthropic Claude
OAIOpenAI
GemGoogle Gemini
MisMistral
OROpenRouter
vLLvLLM
OllOllama
A2AGoogle A2A
EntMicrosoft Entra ID
GHGitHub
BrvBrave Search
IMAIMAP / SMTP

Bestehende Flows anbinden

n8nn8n
LFLangflow

Bestehende Langflow- und n8n-Flows rufen Sie als Schritt in einem Agentic360-Workflow auf — nichts von dem, was Sie bereits gebaut haben, ist verloren. Der Builder selbst bleibt nativ.

Native SAP-Anbindung

S/4HANA- und ABAP-Anbindung über OData für Dokumenten-, Genehmigungs- und Compliance-Workflows.

☁️

Microsoft & Azure

Single Sign-On via Entra ID / Okta, Microsoft 365-Konnektoren und Azure-gehostete Deployments.

🔌

Offenes API-First-Design

Jeder Agent und Workflow ist über REST, Webhooks und das MCP-Protokoll erreichbar — konzipiert für Enterprise-Service-Busse.

💬

Collaboration- & CRM-Konnektoren

Mandantenweite Slack- und Salesforce-Verbindungen lassen Ihre Agenten Kanäle lesen, Datensätze abfragen und handeln — Nachrichten und CRM-Änderungen bleiben über die MCP-Schicht genehmigungspflichtig.

📨

Persönliche Workspace-Konnektoren

Jede:r Nutzer:in verbindet mit einem Klick das eigene Google- (Gmail, Kalender, Kontakte, Drive) oder Microsoft-365-Konto (Outlook, Kalender, Kontakte, OneDrive). Workflow-Agenten handeln dann im Namen der Person über benutzerbezogenes OAuth mit PKCE — Tokens werden verschlüsselt gespeichert und jeder Versand oder Schreibzugriff bleibt genehmigungspflichtig.

🗂️

SharePoint & Messaging-Kanäle

Synchronisieren Sie ganze SharePoint-Dokumentbibliotheken in die Wissensbasis der Agenten — gechunkt, eingebettet und sofort RAG-durchsuchbar, per Zeitplan aktuell gehalten. Und erreichen Sie Nutzer direkt: Über Telegram- und WhatsApp-Kanäle chatten sie unmittelbar mit Ihren Agenten.

🎫

Service-Desk & MCP-Ökosystem

Neu: native Freshdesk-Ticketanbindung mit KI-Assist, der Microsoft-365-Copilot-Connector und ein offener MCP-Server-Marktplatz (Notion, Linear, PostgreSQL u. v. m.). Über das Model Context Protocol und Googles A2A sprechen Ihre Agenten mit jedem konformen Client — und untereinander.

🧠

Souveränes LLM-Hosting

Führen Sie Inferenz auf AWS Bedrock oder Azure OpenAI in Ihrer eigenen EU-Region aus — Anthropic Claude, Amazon Nova/Titan und Azure-gehostete Modelle fügen sich ins selbe Agent-Routing ein, und kein Prompt verlässt die von Ihnen gewählte Region.

🔍

AML- & KYC-Screening

Prüfen Sie Kunden und Geschäftspartner gegen die EU-Sanktionsliste, die OFAC-SDN-Liste, GLEIF-LEI und optionale PEP-Anbieter — deterministisches lokales Matching, das Ihre Agenten als Tool aufrufen, mit automatisch bewerteten AMLR-Sanktions- und PEP-Checkpoints.

📋

Cloud-Compliance-Nachweise

Binden Sie ein AWS-Konto schreibgeschützt über eine Cross-Account-Rolle an und sammeln Sie Security-Hub-Findings, Config-Regelstatus, IAM-Posture und S3-Policies automatisch als Nachweise — direkt auf ISO-27001-, BSI-C5-, DORA- und NIS2-Kontrollen gemappt, zum Scan-Zeitpunkt.

✍️

E-Signatur, GRC & ERP

Senden Sie Dokumente aus jedem Workflow zur rechtsverbindlichen Signatur via DocuSign oder Adobe Acrobat Sign und spielen Sie Compliance-Findings beidseitig in ServiceNow GRC oder ausgehend an SAP — mit eigenem Anbieterkonto, das signierte Zertifikat wird als Nachweis gespeichert.

🔑

Enterprise-SSO, Teams & Atlassian

Mitarbeitende melden sich per eingehendem SAML 2.0 / OIDC und SCIM-2.0-Provisionierung mit Okta, Microsoft Entra ID oder Google Workspace an — erreichen Sie Ihre Agenten als vollwertigen Microsoft-Teams-Bot und geben Sie ihnen Jira- und Confluence-Tools per Klick.

🧩

Modell-agnostisch – jedes LLM anbindbar

Leiten Sie jede Aufgabe an das passende Modell: Anthropic Claude, OpenAI, Google Gemini, Mistral und 100+ Modelle über OpenRouter (inkl. DeepSeek) – oder vollständig self-hosted auf vLLM und Ollama. Jeder Anbieter nutzt dasselbe Agent-Routing, dieselben Guardrails und denselben Audit Trail; Modellwechsel ohne Eingriff in Ihre Workflows.

🔗

Regierte MCP- & A2A-Interoperabilität

Binden Sie jeden Model-Context-Protocol-Server mit eingebauter Enterprise-Governance an – Freigabe-Queue für destruktive Tools, Safety-Klassen pro Tool und Rate-Limits pro Server. Über Googles A2A-Protokoll ist zudem jeder Agent an einem offenen Endpunkt erreichbar – Ihre Agenten sprechen mit jedem konformen Client und untereinander.

💶

Agentische Zahlungen – SEPA Instant, kontrolliert

Lassen Sie einen Workflow SEPA-Echtzeitüberweisungen als ISO-20022-pain.001 über Ihre eigene Bank oder Ihren PSP auslösen – Wero-Scheme-fähig. Jede Zahlung durchläuft zuvor die vollständige Kontrollkette: Tool-Allowlist, Policy-Gate, Safety-Klasse, menschliche Freigabe und Rate-Limit. Der Auftraggeber stammt aus Ihrer Betreiber-Konfiguration, nie vom Agenten – und es wird nie automatisch wiederholt.

Vorher / Nachher

Ein Audit dauert vier Tage, nicht ein Quartal.

Kontinuierliches Evidence-Collection macht aus der Hektik einen Stichprobentest. Sie kommen mit einem Bundle, der Auditor geht früher nach Hause.

Was im Evidence-Bundle liegt

  • Jede Ausgabe mit Agent-ID, Modell- und Policy-Version
  • Quellenzitate auf Absatzebene, exportierbar als Nachweis
  • Lückenloser Audit-Trail je Lauf, inklusive Eingabe- und Ausgabe-Hashes
  • Kontinuierliche Evidenzsammlung statt Stichtagshektik
1
Scoping
4d
2
Control Inventur
7d
3
Evidence-Sammlung
14d
4
Prüfer-Rückfragen
10d
5
Remediation
5d
Gesamtzeit40 Tage · 6 Wochen Aufwand
Sicherheit & Architektur

Multi-Tenant heißt Wände, nicht Wünsche.

Jeder Tenant bekommt eigenen Schlüssel, eigenen Index und eigenes Audit-Log. Datenresidenz ist ein Häkchen, kein Ticket.

Isolation

Schlüssel pro Tenant

Eigener Schlüssel je Tenant: Anwendungsdaten werden pro Mandant verschlüsselt, Schlüssel und Index sind mandantengetrennt. Externes Key-Management (KMS/HSM) ist auf Anfrage im On-Prem- und Private-Cloud-Betrieb möglich.

Residenz

EU, On-Prem oder Air-Gapped

Wählen Sie Ihre Data Plane: EU-Hosting in Deutschland, Ihre eigene Cloud oder eine air-gapped Region. Nichts überschreitet eine Grenze, ohne dass Ihre Policy es zulässt.

Herkunft

Jede Ausgabe ist ein signiertes Objekt

Jede Ausgabe trägt Agent-ID, Policy- & Modellversion, Input-/Output-Hashes und Quellenangaben – manipulationssicher und als Nachweis exportierbar. Guardrails blockieren erfundene Regulatorik-Zitate, bevor sie rausgehen, Zero-Trust-Spotlighting entschärft indirekte Prompt-Injection, und Red-Team-Läufe werden auf einer deterministischen Capability-Ladder bewertet.

Kontrollen ausgerichtet an
ISO 27001BSI C5SOC 2EU AI ActGDPR · DPA

Framework-Ausrichtung: Die Plattform implementiert Kontrollen, die an diesen Standards ausgerichtet sind. Agentic360 selbst ist nach diesen Standards nicht zertifiziert.

Deployment & Datenresidenz

Ihre Data-Plane, Ihre Regeln

Von EU-gehostetem SaaS bis vollständig air-gapped — dieselbe Plattform läuft dort, wo es Ihre Compliance verlangt. Kein US-Datentransfer, außer Sie wollen es.

☁️

EU-SaaS

Vollständig gemanagt, gehostet in Deutschland (Frankfurt / Nürnberg). Schnellster Weg in den Produktivbetrieb — wir betreiben den Stack, Ihre Daten gehören Ihnen.

🏢

Private Cloud

Ihr eigener AWS-, Azure- oder GCP-Tenant. Dedizierte Infrastruktur, Ihr Schlüsselmanagement, Ihre Netzwerkgrenze.

🖥️

On-Premises

Läuft vollständig in Ihrem Rechenzentrum – die komplette Plattform (Modelle, Vektorspeicher, Workflows) hinter Ihrer Firewall, zentral verwaltet über die Fleet-Control-Konsole.

🔒

Air-Gapped

Kein Internet nötig. Lokale LLMs, Offline-Regulatorik-Updates und zentrales Fleet-Management über signierte, Ed25519-verifizierte Offline-Update-Bundles – für höchste Geheimhaltungsstufen.

Jedes Modell liefert denselben Compliance-Kern: mandantenstrenge Isolation, Audit-Trail und EU-AI-Act-Guardrails.

Demo anfragen

Sehen Sie in einer Demo, wie schnell Sie produktiv werden.

Wir zeigen Ihnen typische Workflows, die Architektur und wie Governance und Agenten zusammenspielen.