Cybervize
OdyControl, die KI-Kontrollebene von Cybervize

KI dort verarbeiten, wo Ihre Daten hingehören.

OdyControl steuert lokale und externe Sprachmodelle über einen zentralen Endpoint. Welche Aufgaben welchen Weg nehmen, legen Sie fest: Sensible bleiben lokal oder gehen ausschließlich an freigegebene Anbieter, unkritische nutzen das passende verfügbare Modell.

Lokale KI zuerst. Externe Modelle nur nach Ihren Regeln.

Verfügbar

OdyControl läuft bei Cybervize im eigenen Betrieb und wird in Ihrer Umgebung installiert. Welche Modelle, Anwendungen und Datenklassen angebunden werden, klären wir im Gespräch.

Nicht jede KI-Anfrage hat denselben Schutzbedarf

Ein interner Vertrag, ein Personaldatensatz, vertraulicher Quellcode und ein Entwurf für einen Messetext dürfen nicht nach denselben Regeln behandelt werden. In vielen Häusern werden sie es trotzdem: entweder gehen alle Anfragen über denselben externen Dienst, oder Cloud-KI ist vollständig gesperrt.

Alles nach außen

Ein einziger externer Dienst bekommt jede Frage, unabhängig davon, was in ihr steht. Was das Haus verlässt, weiß am Ende niemand mehr genau.

Alles gesperrt

Cloud-KI ist verboten, und die Sperre hält selten. Wer eine Frist hat, kopiert den Absatz eben in den Browser. Aus dem Verbot wird Schatten-KI.

Der Weg dazwischen

Die Frage, ob Daten das Haus verlassen dürfen, wird zu einer Routingentscheidung, die Sie einmal festlegen und die danach für jede Anfrage gilt.

OdyControl macht Datensouveränität zu einer ausführbaren Richtlinie. Lokale Modelle sind die bevorzugte Route, externe Modelle sind keine Standardroute, sondern eine gezielt freigegebene Ergänzung.

Anwendungsfall

Ihre Leute nutzen längst KI. Nur nicht Ihre.

Die Frage, die dahinter steckt, klingt in fast jedem Haus gleich: Bei mir fließen jeden Tag Daten ab, weil Schatten-KI genutzt wird. Wenn ich es im Betrieb sperre, bremse ich die Produktivität. Was soll ich tun?

  • 78 %

    der befragten Wissensarbeiter, die bei der Arbeit KI nutzen, bringen dafür eigene Werkzeuge mit.

    Microsoft Work Trend Index 2024, Befragung von Wissensarbeitern

  • 27,4 %

    des in KI-Werkzeuge eingegebenen Unternehmensdaten-Volumens wurden als sensibel erkannt, ein Jahr zuvor waren es 10,7 %.

    Cyberhaven, März 2024, Nutzungsdaten von rund drei Millionen Beschäftigten

  • 20 %

    der untersuchten Unternehmen hatten eine Datenpanne mit Bezug zu Schatten-KI.

    IBM Cost of a Data Breach 2025, untersucht wurden rund 600 Unternehmen, die bereits eine Datenpanne hatten

  • 670.000 $

    betrug der mittlere Unterschied bei den Kosten einer Datenpanne zwischen Unternehmen mit hoher und solchen mit geringer oder keiner Schatten-KI-Nutzung.

    IBM Cost of a Data Breach 2025, Unterschied zwischen Gruppen, keine nachgewiesene Ursache

Erlauben allein reicht nicht

Der bekannteste Fall ist Samsung 2023. Nach Medienberichten gaben Entwickler vertraulichen Quellcode in ChatGPT ein, kurz nachdem das Unternehmen die Nutzung erlaubt hatte; danach verbot es sie wieder. Bemerkenswert ist die Reihenfolge: Erlaubt war es bereits, und trotzdem ging etwas hinaus, das nicht hinaus sollte. Erlauben ohne Regel, welche Daten welchen Weg nehmen dürfen, hat dasselbe Ergebnis wie gar keine Vorgabe. Ein Verbot wiederum verlagert die Nutzung eher, als sie zu beenden: Wer eine Frist hat, nimmt das Werkzeug, das antwortet.

Was Ihre Leute stattdessen tun könnten

Zuerst die Zuständigkeit, damit die folgende Liste nicht falsch gelesen wird: Die Oberfläche, die Wissensbasen und die Assistenten gehören zu einer Plattform, die daneben steht. OdyControl ist deren Kontrollebene und entscheidet, welche Anfrage welches Modell erreichen darf. Was ein solcher Arbeitsplatz abdecken kann, sieht typischerweise so aus, jeweils auf einem Modell, das Sie selbst betreiben.

  • Angebote schreiben

    Der Assistent kennt die Anforderungen Ihrer Kunden aus gepflegten Wissensbasen und setzt Normen, Vorgaben und Textbausteine aus früheren Angeboten ein, mit Verweis auf das Ursprungsdokument.

  • Übersetzen

    Korrespondenz, Dokumentation und Verträge zwischen Sprachen. Solange die Datenklasse lokal bleibt, berührt der Text keinen externen Übersetzungsdienst.

  • E-Mails verfassen

    Entwürfe, Umformulierungen und Tonlagen, von der schnellen Antwort bis zur heiklen Kundenkommunikation.

  • Zusammenfassen

    Lange Dokumente, Berichte, Besprechungsnotizen und Mailverläufe zu einer Vorlage verdichten.

  • Dokumente auswerten

    PDF und Office hochladen und auswerten, Daten analysieren, diktieren, eigene Vorlagen und Team-Assistenten anlegen.

  • Im Netz recherchieren

    Quellen suchen und zusammentragen. Hier verlässt die Suchanfrage die Umgebung; der Inhalt Ihrer Dokumente bleibt drin, solange der Ablauf ihn nicht in die Anfrage aufnimmt.

Wo OdyControl darin sitzt

Eine Antwort auf Schatten-KI hat zwei Hälften. Die eine ist ein Arbeitsplatz, den Ihre Leute freiwillig nutzen; ob er ihnen genügt, entscheidet sich an Ihren Aufgaben und nicht an einem Versprechen von uns. Die andere ist eine Kontrollebene, die durchsetzt, welche Anfrage welches Modell erreichen darf, und die belegen kann, was tatsächlich passiert ist. OdyControl ist die zweite Hälfte. Die erste bringen Sie mit oder bauen wir mit Ihnen.

Über einen Piloten sprechen

Einordnung

Eine Richtlinie, die niemand durchsetzen kann, ist ein Dokument

Die meisten Häuser haben inzwischen eine KI-Richtlinie. Sie steht in einem Ordner, und daneben läuft die Realität: Wer eine Frist hat, nimmt das Werkzeug, das gerade antwortet. OdyControl ist die Stelle, an der aus der Richtlinie eine Regel wird, die auf jeder einzelnen Anfrage greift.

Wer ein KI-Managementsystem nach ISO/IEC 42001 aufbaut oder die Anforderungen des EU AI Act umsetzt, beschreibt darin, welche Daten mit welchen Systemen verarbeitet werden dürfen. OdyControl ersetzt diese Arbeit nicht. Es setzt ihr Ergebnis auf dem Modellpfad durch und schreibt mit, was tatsächlich passiert ist. Beide Rahmenwerke stehen in unserem Katalog, und OdySecure führt die Nachweise dazu.

Zur AI Security Governance

Drei Datenklassen

Drei Wege, und Sie legen fest, welcher gilt

Die Klassifikation legt Ihr Haus fest. OdyControl setzt die daraus folgenden Routingregeln auf dem Modellpfad durch.

  • Local Only

    Verlässt das Haus nicht

    Geschäftsgeheimnisse, vertrauliche Forschungsdaten, proprietärer Quellcode, besonders schützenswerte Personendaten, nicht veröffentlichte Produktstände, vertrauliche Verträge.

    Zulässig sind ausschließlich Modelle, die bei Ihnen laufen: das lokale Primärmodell, ein zweiter Modellserver, ein zweiter Cluster, lokale Spezialmodelle.

    Steht kein zulässiges lokales Backend zur Verfügung, beendet OdyControl die Anfrage kontrolliert. Sie wird nicht stillschweigend nach außen gegeben. Verfügbarkeit hebt die Vertraulichkeitsgrenze nicht auf.

  • Trusted External

    Nur zu geprüften Anbietern

    Sensible Daten, deren externe Verarbeitung für den konkreten Fall zulässig ist, etwa nach Auftragsverarbeitungsvertrag, geprüfter Verarbeitungsregion und geklärter Trainingsnutzung.

    Zulässig sind Ihre lokalen Modelle und ein eingeschränkter Kreis besonders geprüfter Anbieter, in einer von Ihnen festgelegten Reihenfolge.

    Ist die lokale KI nicht verfügbar, kann eine neue Anfrage an einen freigegebenen Anbieter gehen, sofern die Richtlinie das für diese Klasse ausdrücklich erlaubt.

  • Flexible Processing

    Freie Modellwahl

    Öffentlich verfügbare Informationen, allgemeine Ideensammlung, generische Textentwürfe ohne Interna, synthetische Testdaten, hinreichend abstrahierte Inhalte.

    Zulässig ist jedes angebundene Modell, das Sie für diese Klasse freigegeben haben. Die Auswahl folgt Ihrer Routingstrategie, etwa nach benötigter Fähigkeit, Verfügbarkeit oder lokaler Kapazität.

    Fällt das lokale Modell aus, weichen neue Anfragen unmittelbar auf ein externes Modell aus. Sie bleiben damit beantwortbar, ohne dass sensible Daten denselben Weg nehmen.

Woher die Klasse kommt

OdyControl liest sie nicht aus dem Inhalt ab. Die Klassifizierungsinformation stammt aus der aufrufenden Anwendung, aus dem Arbeitsablauf, aus einer festen Richtlinie für den Anwendungsfall oder aus einer vorgeschalteten Klassifizierungslösung. OdyControl setzt sie durch.

Verfügbarkeit

Ein Ausfall verschiebt keine Datengrenze

Ein gewöhnliches Failover fragt, ob das nächste System erreichbar ist. Für Unternehmens-KI reicht das nicht. Ein Modell kann laufen und für diese Anfrage trotzdem unzulässig sein. OdyControl prüft deshalb zwei Bedingungen: Ist das Ziel technisch verfügbar, und ist es für diese Datenklasse erlaubt. Nur wenn beides zutrifft, geht die Anfrage dorthin.

Backend fällt aus

OdyControl erkennt den Zustand, nimmt das Backend aus der aktiven Rotation und schickt keine neuen Anfragen mehr dorthin.

Wiederherstellung

Ein automatisierter Neustart des Modelldienstes wird ausgelöst, der Zustand erneut geprüft, und nach erfolgreicher Prüfung geht das Backend zurück in die Rotation.

Zweiter Cluster

Besteht die lokale Infrastruktur aus mindestens zwei unabhängigen Clustern, laufen neue Anfragen während des Ausfalls auf dem gesunden Cluster weiter, auch die aus Local Only.

Rückkehr

Sobald das lokale Backend den Health Check besteht, wird es je nach Routingstrategie wieder zum bevorzugten Ziel. Local First im Normalbetrieb, kontrollierter Fallback im Ausnahmefall.

Was ein Failover nicht leistet

Es fängt neue Anfragen auf. Eine Antwort, die gerade im Stream läuft, kann beim Ausfall abbrechen und muss neu gestellt werden. Redundante Modellcluster allein ergeben außerdem noch keine Hochverfügbarkeit: Gateway, Netz, Identität, Speicher und Monitoring müssen passend ausgelegt sein.

Anbindung

Ein Zugang, hinter dem sich die Modelllandschaft ändern darf

Chatoberflächen, Agenten, Entwicklungsumgebungen, Skripte und Fachanwendungen sprechen einen zentralen, OpenAI-kompatiblen Endpoint an. Dahinter können mehrere lokale Modellserver, zusätzliche Cluster, Spezialmodelle und freigegebene externe Anbieter stehen.

Die Anbindung Ihrer Anwendung bleibt unverändert, auch wenn

  • ein lokales Modell ersetzt wird
  • ein neuer Modellcluster hinzukommt
  • ein externer Anbieter freigegeben oder wieder entfernt wird
  • ein Modell vorübergehend nicht verfügbar ist
  • Fachbereiche unterschiedliche Modelle verwenden
  • eine Routingrichtlinie geändert wird

Wie viel Anpassung die Anbindung im Einzelfall braucht, hängt davon ab, welche Funktionen der jeweilige Client nutzt, etwa Streaming oder Tool Calls.

Betrieben wird OdyControl in Ihrer Umgebung: vollständig lokal, hybrid mit freigegebenen externen Anbietern, oder abgeschottet ohne Verbindung nach außen. Welche Topologie zu Ihrem Haus passt, klären wir im Architekturgespräch.

Was OdyControl leistet

Local First

Verarbeiten Sie vertrauliche KI-Aufgaben auf selbst betriebenen Modellen innerhalb Ihrer eigenen Infrastruktur.

Richtlinienbasiertes Routing

Legen Sie fest, welche Daten lokal bleiben, welche freigegebene Anbieter nutzen dürfen und welche Modelle für unkritische Aufgaben verfügbar sind.

Sicheres Failover

Weichen Sie bei einem lokalen Ausfall nur auf Ziele aus, die für die jeweilige Datenklasse zugelassen sind.

Ein zentraler Endpoint

Verbinden Sie Chatoberflächen, Agenten und Anwendungen über eine einheitliche OpenAI-kompatible Schnittstelle.

Anbieterfreiheit

Nutzen Sie lokale Modelle und unterschiedliche externe Anbieter, ohne Ihre Anwendungen an einen einzelnen zu binden.

Nachvollziehbare Nutzung

Dokumentieren Sie Modellziele, Routingentscheidungen, Betriebsereignisse und bei Bedarf vollständige Anfragen und Antworten.

Nachvollziehbarkeit

Dokumentieren, ohne alles mitzuschreiben

Jeder Modellaufruf, der über OdyControl läuft, kann zentral dokumentiert werden, lokale ebenso wie weitergeleitete externe. In drei Tiefen.

  1. 1

    Betriebsdaten

    Zeitpunkt, aufrufende Anwendung, Benutzer- oder Gruppenreferenz, Datenklasse, Routingrichtlinie, gewähltes Modell, lokales oder externes Ziel, Anbieter, Status, Latenz, Fehler, Failover- und Recovery-Ereignisse. Ohne Inhalte.

  2. 2

    Selektiv oder redigiert

    Bestimmte Felder werden gezielt erfasst, ausgelassen oder pseudonymisiert.

  3. 3

    Vollständig

    Vollständige Anfrage samt Antwort, für ausdrücklich freigegebene Anwendungsfälle. Auch für externe Aufrufe, die über OdyControl gehen.

Die dritte Stufe ist keine Standardeinstellung

Ein vollständiges Protokoll kann selbst enthalten, wovor die Datenklasse schützen soll, und ist damit ein besonders schutzbedürftiger Bestand. Zweck, Rechtsgrundlage, Datenumfang, Zugriff, Aufbewahrung, Löschung, Pseudonymisierung, betroffene Gruppen und Mitbestimmung müssen geklärt sein, bevor sie eingeschaltet wird.

Produktgrenzen

Was OdyControl nicht tut

Vier Punkte, die vor dem Piloten geklärt sein sollten, nicht danach.

Es erkennt sensible Daten nicht von selbst

Die Routingentscheidung braucht eine zuverlässige Datenklasse oder ein anderes eindeutiges Merkmal. Woher dieses Merkmal kommt, legt Ihre Umsetzung fest.

Es kontrolliert den Modellpfad, nicht jeden Datenfluss

Websuche, Dateiübertragung, Abrufe außerhalb des kontrollierten Pfads, externe Werkzeuge, Codeausführung, Sprachdienste und Identitätsdienste brauchen eigene Kontrollen.

Es ersetzt keine rechtliche Prüfung

Ein technisch angebundener Anbieter ist nicht automatisch für jeden Verarbeitungsvorgang zulässig. Rechtsgrundlage, Vertrag, Anbieterprüfung und Datenminimierung bewertet Ihr Haus. OdyControl ersetzt damit weder eine Datenschutzprüfung noch DLP oder AI Governance, es setzt deren Ergebnis technisch durch.

Es wirkt nur, wenn es der einzige Weg ist

Modellanfragen sollten ausschließlich über OdyControl laufen. Greifen Anwendungen weiter direkt auf externe Anbieter zu, ist OdyControl ein Angebot und kein Kontrollpunkt.

Häufige Fragen

Bleiben mit OdyControl alle Daten lokal?

Ein vollständig lokaler Betrieb ist möglich. Im gemischten Betrieb entscheidet die konfigurierte Datenklasse, ob eine Anfrage lokal bleiben muss oder einen externen Anbieter verwenden darf. Genau formuliert: Ihr Haus bestimmt, welche KI-Aufgaben es verlassen dürfen.

Können Local-Only-Daten bei einem Ausfall extern verarbeitet werden?

Nein. Eine Local-Only-Richtlinie bleibt auch bei einem Ausfall verbindlich. Ohne verfügbares lokales Backend wird die Anfrage kontrolliert abgelehnt oder später erneut gestellt.

Erkennt OdyControl automatisch sensible Daten?

OdyControl setzt die konfigurierte Datenklasse und Routingrichtlinie durch. Ob die Klasse manuell, durch die Anwendung, anhand des Anwendungsfalls oder durch einen angebundenen Klassifizierungsdienst bestimmt wird, hängt von Ihrer Umsetzung ab.

Macht uns OdyControl datenschutzkonform?

Nein. OdyControl stellt technische Kontrollmechanismen bereit. Rechtsgrundlage, Vertragsgestaltung, Anbieterprüfung, Datenminimierung und die Zulässigkeit des konkreten Anwendungsfalls bewertet Ihr Haus.

Müssen bestehende Anwendungen angepasst werden?

OpenAI-kompatible Anwendungen können den zentralen Endpoint verwenden. Der Aufwand hängt davon ab, welche API-Funktionen der jeweilige Client nutzt, etwa Streaming oder Tool Calls.

OdyControl und OdySecure

OdySecure, die Sicherheitsplattform von Cybervize, führt ISMS, Compliance und Risiko auf einer Datenbasis zusammen. OdyControl steuert den Modellverkehr davor: welche Anfrage welches Sprachmodell erreichen darf. Zwei Produkte, dieselbe Haltung: Die Kontrolle bleibt beim Haus.

OdySecure ansehen

Sprechen wir über Ihre Datenwege

Im Architekturgespräch klären wir, welche Aufgaben bei Ihnen lokal bleiben müssen, welche Anbieter für welche Fälle in Frage kommen und welche Topologie dazu passt.