Ausgangslage
softScheck Singapore prüft, auditiert und zertifiziert die IT-Sicherheit anderer Unternehmen — Penetrationstests, Security-Audits, ISO-27001-Beratung. Die eigene Regulatorik ist dabei kein Nebenschauplatz: Cybersecurity Act und CCoP 2.0 der CSA, die PDPA-Meldepflichten und die MAS-Vorgaben ändern sich laufend, und jeder Kundenauftrag erzeugt Befunde, Fristen und Eskalationen, die nachweisbar bearbeitet sein wollen. Wer andere prüft, darf sich selbst keine Angriffsfläche leisten — Kundendaten verlassen das Land nicht.
Einsatz
Eine eigene Agentic360-Installation auf Hardware in Singapur, mit lokalem Modell-Serving: keine Anfrage verlässt die Box, kein Cloud-Modell sieht Kundendaten. Darauf arbeiten fünf rollentrainierte Agenten (CSA-Cybersecurity, PDPA, Pentest & Audit, ISO 27001, Assistenz), vier echte Regulatorik-Quellen von CSA, PDPC und MAS sowie der IT-Security- und der Compliance-Scanner. ACOR, der Operations-Resolver der Plattform, führt Kanäle, Tickets, SLA-Uhren und Eskalationen an einer Stelle zusammen. Externe Pentest-Werkzeuge liefern ihre Befunde über das MCP-Gateway direkt in den Tenant; alles ab CVSS 9,0 bleibt in einer Freigabestufe liegen, bis ein Tenant-Admin gezeichnet hat.
Ergebnis
Die Installation läuft als APAC-Pilot. Abgenommen sind Datenresidenz und lokale Inferenz, die Regulatorik-Quellen liefern, und Befunde aus externen Werkzeugen landen mit Freigabestufe im Tenant. Belastbare Zahlen zu Bearbeitungszeiten erhebt der Pilot gerade — sie stehen hier, sobald softScheck sie freigegeben hat.
So funktioniert es
Anforderung erfasst
Automatische Erkennung neuer Anforderungen aus EUR-Lex, BaFin, BMWE.
Passender Prüfpfad gewählt
MOA leitet domain- und kontextbezogen an den passenden Spezialisten weiter.
Bewertung mit Quellenbeleg
Lokale LLMs analysieren die Auswirkungen auf Ihr Geschäft — vollständig souverän.
Nachweis exportierbar
Dokumentation, Tracking und ein durchgängiger Audit-Trail. Exportieren Sie den Lauf als Nachweis, wann immer ein Auditor fragt.
Die Plattform, Schicht für Schicht.
Fünf Schichten — von Ihren Daten bis zu signierten, audit-fähigen Ergebnissen. Klicken Sie auf eine Schicht, um zu sehen, was sie leistet.
Ein Raum, in dem Compliance wirklich sichtbar wird.
Der Control Room verbindet jede Regulierung, jedes Risiko, jede Maßnahme und jeden Nachweis Ihrer Organisation zu einer prüfbaren Kette — mit einem Live-Vorfallsmodus.
- Regulierung → Risiko → Maßnahme → Nachweis, als eine Kette nachverfolgt
- Gesetzliche Fristen laufen nur, wenn tatsächlich eine Meldepflicht besteht
- Jede offene Maßnahme mit benannter verantwortlicher Person und Frist
Eine Tür. Viele Spezialisten dahinter.
Fragen Sie in Alltagssprache. Der Router liest Intention, Policy-Scope und Sensibilität — und wählt den passenden Agenten oder parallelisiert über mehrere.
- ✓Intent-Klassifizierung mit vollem Trace
- ✓Erkennung sensibler Daten vor jedem Tool-Call
- ✓LLM-Routing nach Aufgabe (On-Prem, EU-only, Frontier)
Die Frameworks, die Ihre Branche wirklich bestehen muss.
Klicken Sie durch die Frameworks — jede Control-Zahl wird live aus dem öffentlichen Katalog der Plattform geladen und ist damit selbst überprüfbar.
Risikoklassifizierung, Konformitätsbewertung, technische Dokumentation.
Wir prüfen Ihr System gegen Annex III und erzeugen die geforderte Dokumentation.
- ✓Controls 1:1 auf Art. 9–15, 17, 40, 50 gemappt
- ✓DPIA + Konformitätsbewertung generiert
- ✓Logging & menschliche Aufsicht out-of-the-box
Regulatorik ändert sich wöchentlich. Ihr Radar auch.
Der Regulation Watcher scannt Aufsichtsquellen kontinuierlich, ordnet neue Vorgaben Ihren Frameworks zu und hält den EU-AI-Act-Countdown scharf — bevor eine Frist Sie überrascht.
- 2. Feb 2025Verbotene Praktiken
- 2. Aug 2025GPAI-Pflichten & Governance
- 2. Aug 2026Transparenzpflichten (Art. 50)
- 2. Dez 2027Hochrisiko Anhang III
- 2. Aug 2028Hochrisiko Anhang I
Verbindet sich mit Ihrer bestehenden IT-Landschaft
Agentic360 verbindet sich nativ mit Unternehmenssystemen über REST, Webhooks und standardkonforme Adapter — ohne Systemwechsel.
Governance & Compliance — eingebaut, nicht aufgesetzt
Guardrails, Audit-Trails und Genehmigungs-Gates sind in jeden Agenten und Workflow eingewoben. Halluzinations-Schutz, EU-AI-Act-Klassifizierung, DSGVO-Kontrollen und ein revisionssicheres Audit-Log laufen mandantenweit — Compliance ist Teil der Plattform, kein nachgelagerter Report.
Natives IAM — kein externer Identity-Provider nötig
Agentic360 liefert eine vollständig integrierte Identitätsschicht — kein externer Identity-Provider nötig. OIDC, PKCE, RBAC und Mandantenfähigkeit sind von Anfang an eingebaut, Enterprise-SSO bleibt jederzeit anschließbar.
Nativer Agentic Workflow Builder
Ein vollausgestatteter visueller Workflow-Designer — in die Plattform integriert, kein Drittanbieter-Zusatz. Entwerfen, testen und deployen Sie Multi-Agenten-Pipelines direkt in Agentic360.
Bestehende Flows anbinden
Bestehende Langflow- und n8n-Flows rufen Sie als Schritt in einem Agentic360-Workflow auf — nichts von dem, was Sie bereits gebaut haben, ist verloren. Der Builder selbst bleibt nativ.
Native SAP-Anbindung
S/4HANA- und ABAP-Anbindung über OData für Dokumenten-, Genehmigungs- und Compliance-Workflows.
Microsoft & Azure
Single Sign-On via Entra ID / Okta, Microsoft 365-Konnektoren und Azure-gehostete Deployments.
Offenes API-First-Design
Jeder Agent und Workflow ist über REST, Webhooks und das MCP-Protokoll erreichbar — konzipiert für Enterprise-Service-Busse.
Collaboration- & CRM-Konnektoren
Mandantenweite Slack- und Salesforce-Verbindungen lassen Ihre Agenten Kanäle lesen, Datensätze abfragen und handeln — Nachrichten und CRM-Änderungen bleiben über die MCP-Schicht genehmigungspflichtig.
Persönliche Workspace-Konnektoren
Jede:r Nutzer:in verbindet mit einem Klick das eigene Google- (Gmail, Kalender, Kontakte, Drive) oder Microsoft-365-Konto (Outlook, Kalender, Kontakte, OneDrive). Workflow-Agenten handeln dann im Namen der Person über benutzerbezogenes OAuth mit PKCE — Tokens werden verschlüsselt gespeichert und jeder Versand oder Schreibzugriff bleibt genehmigungspflichtig.
SharePoint & Messaging-Kanäle
Synchronisieren Sie ganze SharePoint-Dokumentbibliotheken in die Wissensbasis der Agenten — gechunkt, eingebettet und sofort RAG-durchsuchbar, per Zeitplan aktuell gehalten. Und erreichen Sie Nutzer direkt: Über Telegram- und WhatsApp-Kanäle chatten sie unmittelbar mit Ihren Agenten.
Service-Desk & MCP-Ökosystem
Neu: native Freshdesk-Ticketanbindung mit KI-Assist, der Microsoft-365-Copilot-Connector und ein offener MCP-Server-Marktplatz (Notion, Linear, PostgreSQL u. v. m.). Über das Model Context Protocol und Googles A2A sprechen Ihre Agenten mit jedem konformen Client — und untereinander.
Souveränes LLM-Hosting
Führen Sie Inferenz auf AWS Bedrock oder Azure OpenAI in Ihrer eigenen EU-Region aus — Anthropic Claude, Amazon Nova/Titan und Azure-gehostete Modelle fügen sich ins selbe Agent-Routing ein, und kein Prompt verlässt die von Ihnen gewählte Region.
AML- & KYC-Screening
Prüfen Sie Kunden und Geschäftspartner gegen die EU-Sanktionsliste, die OFAC-SDN-Liste, GLEIF-LEI und optionale PEP-Anbieter — deterministisches lokales Matching, das Ihre Agenten als Tool aufrufen, mit automatisch bewerteten AMLR-Sanktions- und PEP-Checkpoints.
Cloud-Compliance-Nachweise
Binden Sie ein AWS-Konto schreibgeschützt über eine Cross-Account-Rolle an und sammeln Sie Security-Hub-Findings, Config-Regelstatus, IAM-Posture und S3-Policies automatisch als Nachweise — direkt auf ISO-27001-, BSI-C5-, DORA- und NIS2-Kontrollen gemappt, zum Scan-Zeitpunkt.
E-Signatur, GRC & ERP
Senden Sie Dokumente aus jedem Workflow zur rechtsverbindlichen Signatur via DocuSign oder Adobe Acrobat Sign und spielen Sie Compliance-Findings beidseitig in ServiceNow GRC oder ausgehend an SAP — mit eigenem Anbieterkonto, das signierte Zertifikat wird als Nachweis gespeichert.
Enterprise-SSO, Teams & Atlassian
Mitarbeitende melden sich per eingehendem SAML 2.0 / OIDC und SCIM-2.0-Provisionierung mit Okta, Microsoft Entra ID oder Google Workspace an — erreichen Sie Ihre Agenten als vollwertigen Microsoft-Teams-Bot und geben Sie ihnen Jira- und Confluence-Tools per Klick.
Modell-agnostisch – jedes LLM anbindbar
Leiten Sie jede Aufgabe an das passende Modell: Anthropic Claude, OpenAI, Google Gemini, Mistral und 100+ Modelle über OpenRouter (inkl. DeepSeek) – oder vollständig self-hosted auf vLLM und Ollama. Jeder Anbieter nutzt dasselbe Agent-Routing, dieselben Guardrails und denselben Audit Trail; Modellwechsel ohne Eingriff in Ihre Workflows.
Regierte MCP- & A2A-Interoperabilität
Binden Sie jeden Model-Context-Protocol-Server mit eingebauter Enterprise-Governance an – Freigabe-Queue für destruktive Tools, Safety-Klassen pro Tool und Rate-Limits pro Server. Über Googles A2A-Protokoll ist zudem jeder Agent an einem offenen Endpunkt erreichbar – Ihre Agenten sprechen mit jedem konformen Client und untereinander.
Agentische Zahlungen – SEPA Instant, kontrolliert
Lassen Sie einen Workflow SEPA-Echtzeitüberweisungen als ISO-20022-pain.001 über Ihre eigene Bank oder Ihren PSP auslösen – Wero-Scheme-fähig. Jede Zahlung durchläuft zuvor die vollständige Kontrollkette: Tool-Allowlist, Policy-Gate, Safety-Klasse, menschliche Freigabe und Rate-Limit. Der Auftraggeber stammt aus Ihrer Betreiber-Konfiguration, nie vom Agenten – und es wird nie automatisch wiederholt.
Ein Audit dauert vier Tage, nicht ein Quartal.
Kontinuierliches Evidence-Collection macht aus der Hektik einen Stichprobentest. Sie kommen mit einem Bundle, der Auditor geht früher nach Hause.
Was im Evidence-Bundle liegt
- Jede Ausgabe mit Agent-ID, Modell- und Policy-Version
- Quellenzitate auf Absatzebene, exportierbar als Nachweis
- Lückenloser Audit-Trail je Lauf, inklusive Eingabe- und Ausgabe-Hashes
- Kontinuierliche Evidenzsammlung statt Stichtagshektik
Multi-Tenant heißt Wände, nicht Wünsche.
Jeder Tenant bekommt eigenen Schlüssel, eigenen Index und eigenes Audit-Log. Datenresidenz ist ein Häkchen, kein Ticket.
Schlüssel pro Tenant
Eigener Schlüssel je Tenant: Anwendungsdaten werden pro Mandant verschlüsselt, Schlüssel und Index sind mandantengetrennt. Externes Key-Management (KMS/HSM) ist auf Anfrage im On-Prem- und Private-Cloud-Betrieb möglich.
EU, On-Prem oder Air-Gapped
Wählen Sie Ihre Data Plane: EU-Hosting in Deutschland, Ihre eigene Cloud oder eine air-gapped Region. Nichts überschreitet eine Grenze, ohne dass Ihre Policy es zulässt.
Jede Ausgabe ist ein signiertes Objekt
Jede Ausgabe trägt Agent-ID, Policy- & Modellversion, Input-/Output-Hashes und Quellenangaben – manipulationssicher und als Nachweis exportierbar. Guardrails blockieren erfundene Regulatorik-Zitate, bevor sie rausgehen, Zero-Trust-Spotlighting entschärft indirekte Prompt-Injection, und Red-Team-Läufe werden auf einer deterministischen Capability-Ladder bewertet.
Framework-Ausrichtung: Die Plattform implementiert Kontrollen, die an diesen Standards ausgerichtet sind. Agentic360 selbst ist nach diesen Standards nicht zertifiziert.
Ihre Data-Plane, Ihre Regeln
Von EU-gehostetem SaaS bis vollständig air-gapped — dieselbe Plattform läuft dort, wo es Ihre Compliance verlangt. Kein US-Datentransfer, außer Sie wollen es.
EU-SaaS
Vollständig gemanagt, gehostet in Deutschland (Frankfurt / Nürnberg). Schnellster Weg in den Produktivbetrieb — wir betreiben den Stack, Ihre Daten gehören Ihnen.
Private Cloud
Ihr eigener AWS-, Azure- oder GCP-Tenant. Dedizierte Infrastruktur, Ihr Schlüsselmanagement, Ihre Netzwerkgrenze.
On-Premises
Läuft vollständig in Ihrem Rechenzentrum – die komplette Plattform (Modelle, Vektorspeicher, Workflows) hinter Ihrer Firewall, zentral verwaltet über die Fleet-Control-Konsole.
Air-Gapped
Kein Internet nötig. Lokale LLMs, Offline-Regulatorik-Updates und zentrales Fleet-Management über signierte, Ed25519-verifizierte Offline-Update-Bundles – für höchste Geheimhaltungsstufen.
Jedes Modell liefert denselben Compliance-Kern: mandantenstrenge Isolation, Audit-Trail und EU-AI-Act-Guardrails.
Sehen Sie in einer Demo, wie schnell Sie produktiv werden.
Wir zeigen Ihnen typische Workflows, die Architektur und wie Governance und Agenten zusammenspielen.