Mandantenfähiges Agent-OS für regulierte Organisationen
Eine mandantenfähige KI-Agenten-Plattform für regulierte Organisationen, mit Datensouveränität und Auditierbarkeit als Fundament statt als Aufsatz.

Intro: Aus einer Plattform für mich wird eine Plattform für viele
Die Bausteine der anderen Projekte (Concierge, Agenten, RAG, Gedächtnis, Souveränität) ergeben einzeln Sinn, zusammen ergeben sie ein Produkt. Genau das baue ich gerade: Aus der KI-Plattform, die diese Website antreibt, wird eine mandantenfähige Agent-OS-Plattform, die andere Organisationen, vor allem Stadtwerke und regulierte DACH-Kunden, unter ihrem eigenen Namen und mit ihren eigenen Daten betreiben können.
Diese Website wird dabei zum ersten Mandanten, dem Showcase, der das Produkt genauso einbindet wie jeder echte Kunde. Was hier funktioniert, funktioniert beim Kunden, und umgekehrt.
Challenge: Vielmandanten-Fähigkeit ohne Vertrauensverlust
Eine Plattform für regulierte Kunden zu öffnen, stellt andere Fragen als eine einzelne Website:
- Strikte Trennung: Daten, Wissen und Agenten jeder Organisation müssen vollständig isoliert sein. Kein Mandant darf je die Daten eines anderen sehen.
- Datenhoheit: Kommunale und regulierte Kunden wollen ihre eigenen Schlüssel und oft ihre eigene Datenbank, nicht alles in einem fremden Pool.
- Nachvollziehbarkeit: In regulierten Umgebungen reicht es nicht, dass KI etwas tut. Es muss nachvollziehbar und prüfbar sein, wer was entschieden hat.
- Portabilität: Cloud, dediziert oder self-hosted, ohne die Plattform jedes Mal neu zu bauen.
Approach: Souveränität und Auditierbarkeit als Fundament
Die Plattform ist TypeScript-first auf dem bestehenden Stack gebaut (Next.js, AI SDK, PostgreSQL), als Monorepo mit einer zentralen Headless-Runtime als einzigem Gehirn, das alle Oberflächen über eine Schnittstelle bedient. Statt das Vorhandene wegzuwerfen, wird die heutige Plattform schrittweise zur Mandantenfähigkeit umgebaut, nicht parallel neu geschrieben.
Drei Prinzipien tragen das Ganze:
- Mandantentrennung von Grund auf: Jede Organisation ist eine eigene Einheit, jede Abfrage und jeder Tool-Aufruf ist an sie gebunden, abgesichert bis auf Datenbank-Ebene. Es gibt keinen globalen Datenzugriff.
- Datensouveränität als Verkaufsargument: Kunden bringen ihre eigenen LLM-Schlüssel mit und können ihre eigene Datenbank betreiben. Gehostet wird in der EU, mit einem self-host-Pfad für maximale Kontrolle.
- Auditierbarkeit vor Autonomie: Der Schwerpunkt liegt bewusst nicht auf möglichst autonomen Agenten, sondern auf nachvollziehbaren, übergabe-first Abläufen. Kritische Aktionen pausieren für eine menschliche Freigabe, Entscheidungen werden protokolliert und signiert. In einem moderierten Beschlussraum arbeiten mehrere Agenten geprüft auf eine signierte Beschlussvorlage hin, so wird aus KI-Kollaboration ein prüfbares Ergebnis statt einer Blackbox.
Outcome: Das Produkt aus dem Verständnis
Der Zielzustand ist eine Plattform, auf der eine regulierte Organisation eigene KI-Agenten betreibt, mit ihren Daten, ihren Schlüsseln, ihrer Kontrolle, und mit der Sicherheit, dass jede Entscheidung nachvollziehbar bleibt. Der erste verkaufbare Meilenstein ist ein einbettbarer Concierge, den ein Kunde mit einem Snippet auf seiner Seite einbindet.
Dahinter steht dieselbe Haltung wie hinter allem anderen: Wer regulierten Organisationen KI verkaufen will, muss Souveränität und Nachvollziehbarkeit zum Fundament machen, nicht zum nachträglichen Feature. Genau deshalb baue ich es selbst, aus den Bausteinen, die ich vorher einzeln durchdrungen habe.
Hinweis zum Reifegrad: Diese Plattform ist in aktiver Entwicklung. Beschrieben sind die Zielarchitektur und der eingeschlagene Weg dorthin, der erste verkaufbare Meilenstein (einbettbarer Concierge) ist als Nächstes dran. Der Produktname ist noch nicht öffentlich.
So etwas für Ihr Unternehmen?
Fragen Sie den Projekt-Guide, wie ein vergleichbares Vorhaben bei Ihnen aussehen könnte.

