Human · AIGIS · Machine

Das Betriebssystem für kontrollierte, KI-gestützte Wertschöpfung.

Menschen definieren Ziele, Regeln und Verantwortung. Maschinen und KI übernehmen immer mehr Ausführung. Dazwischen braucht es eine neue Ebene — AIGIS: die Kontroll- und Orchestrationsschicht, die menschliche Absicht mit maschineller Ausführung verbindet.

Ihre Daten. Ihre Software. Ihre Regeln. Ihre Entscheidung.

Von bestehender Software über Open Source bis zur kontrollierten, autonomen Softwareproduktion.

Schematische Darstellung: AIGIS liegt als Kontrollschicht zwischen menschlicher Absicht und maschineller Ausführung.
Die naheliegende Frage

Hat die Welt noch ein weiteres KI-Werkzeug nötig?

Nein.

Was fehlt, ist keins, das mehr Befunde produziert — sondern eines, dem man glaubt.

Ein Prüfbericht, in dem jeder dritte Punkt keiner ist, wird einmal gelesen und nie wieder. AIGIS meldet erst, wenn etwas gegen eine dokumentierte Vorgabe verstösst und nichts es deckt: keine Anforderung, keine Architekturentscheidung, keine Risiko-Akzeptanz. Jeder Befund nennt beides.

PROJECTS

Lastenheft, Richtlinien, Rahmenvertrag werden zu einem prüfbaren MUSS/MUSS-NICHT-Register. Jede Anforderung mit wörtlichem Beleg und Fundstelle. Jede Lücke als Lücke benannt, statt überlesen.

LEGAL im Projekt

Wer schuldet was, bis wann, mit welcher Rechtsfolge? Was gilt bei Annahme? Was ist nicht geregelt? Und wo widerspricht der Kundenvertrag dem, was Sie selbst zugesagt haben?

Die Probe aufs Exempel haben wir an uns selbst gemacht.

Bevor unser eigenes Vertragswerk in Kraft tritt, lief der Entwurf durch AIGIS: 78 Pflichten und Verbote destilliert, jede mit Beleg und Fundstelle. Fünf Kollisionen kamen heraus — eine davon hing an einem einzigen »oder«, das den erlaubten Verarbeitungsraum verschob.

Entschieden hat AIGIS nichts. Es legte den Entscheidungsraum vor: offene Frage, Optionen mit ihren Folgen, wer zu entscheiden hat. Entschieden haben wir. Protokolliert ist es auch.

Die Ebenen

Zwischen Mensch und Maschine entsteht die entscheidende Schicht.

Die Spur gibt nicht AIGIS vor — sie kommt vom Kunden: Anforderungen, Regeln, Sicherheitsvorgaben, Compliance, Qualitätsziele, Verträge, Standards und strategische Entscheidungen. AIGIS verbindet diese Leitlinien mit der tatsächlichen Ausführung und hält die Hoheit über Ziel, Regel, Verantwortung und Freigabe beim Menschen.

HUMAN LAYER

Ziele · Absichten · Regeln · Verantwortung · Freigabe

Menschen definieren, was entstehen soll, welche Grenzen gelten, wer verantwortlich ist und welche Risiken akzeptiert werden dürfen.

AIGIS LAYER

Definition · Governance · Orchestrierung · Assurance · Evidenz · Freigabe

AIGIS strukturiert Vorgaben, erkennt Widersprüche und Drift, verbindet Ausführung mit dem gültigen Maßstab und erzeugt eine belastbare Entscheidungs- und Beweiskette.

MACHINE + AI LAYER

LLMs · Agenten · Codebots · Produktionsketten · Lieferanten · Software

Maschinen produzieren Ergebnisse. AIGIS sorgt dafür, dass diese Ergebnisse innerhalb des definierten Auftrags bleiben und nachvollziehbar geprüft werden können.

AIGIS ersetzt nicht die menschliche Entscheidung. AIGIS macht sie ausführbar, überprüfbar und nachweisbar.

Geplantes Motiv: Drei-Layer-Betriebsmodell — Human, AIGIS, Machine.
Missionen

Die Use Cases beschreiben AIGIS.

Gestern · Heute · Morgen — eine Leitlinie für alle drei.

Mission · Yesterday

Bestehendes Wissen zurückgewinnen.

Software existiert oft länger als ihre Dokumentation. Autoren sind nicht mehr erreichbar, Entscheidungen nicht mehr nachvollziehbar und implizite Regeln verloren gegangen. AIGIS rekonstruiert Funktion, Absicht, Abhängigkeiten und verborgenes Erfahrungswissen aus bestehender Software. Damit wird aus unbekanntem Bestand wieder eine kontrollierbare Grundlage.

  • Reverse Engineering / Software-Archäologie
  • Rekonstruktion von Intent und Gesamtfunktion
  • Erkennung von Abhängigkeiten und impliziten Regeln
  • Codebase-Map und Context Contracts
  • Überführung in den regulären Prüf- und Governance-Prozess
From Legacy to Evidence.
Geplantes Motiv: Aus fragmentiertem Bestand wird eine dokumentierte Systemlandschaft.
Mission · Today

Software kontrollieren, verstehen und freigeben.

Eigene Entwicklung, Open Source oder Lieferantensoftware: AIGIS prüft Ergebnisse nicht isoliert, sondern gegen das, was tatsächlich gefordert, erlaubt und entschieden wurde. Anforderungen, Verträge, Policies, Architekturvorgaben, Compliance und Risikoentscheidungen bilden gemeinsam den Maßstab.

  • CODEX / strukturierter Vorgabenstand
  • GRC-Konsistenzprüfung
  • CORE, PULSE und SHIELD
  • Externe Pentest-Befunde
  • Human-in-the-loop-Triage
  • Deterministisches Release-Gate
  • Audit-Evidence und Berichte
From Code to Evidence.
Geplantes Motiv: Quellen laufen durch den kontrollierten Prozess zum freigegebenen Stand.
Mission · Tomorrow

KI-Produktion kontrolliert skalieren.

AIGIS formt geprüfte Anforderungen zu einem vollständigen Auftrag für die KI des Kunden. Das erzeugte Ergebnis kommt anschließend in denselben kontrollierten Prüfprozess zurück. So entsteht ein geschlossener Kreis aus Vorgabe, Produktion, Prüfung, Entscheidung und Evidenz.

  • VIBE CODING
  • Auftrag aus geprüftem Vorgabenbestand
  • Externe Kunden-KI oder Agenten
  • Rückführung des Ergebnisses in den AIGIS-Prozess
  • Prüfung gegen exakt den eingefrorenen Vorgabenstand
  • Grundlage für kontrollierte autonome Softwareproduktion
From Intent to Controlled Execution.
Geplantes Motiv: geschlossener Kreis aus Vorgabe, Produktion, Prüfung, Entscheidung, Evidenz.
Einsatzfelder

Was AIGIS analysiert — aus der Praxis.

Vier Analyse-Welten, ein Verfahren: Vorgaben erfassen, destillieren, gegeneinander prüfen und am Ergebnis belegen. Jeder Befund trägt seine Fundstelle — Quelldokument, Seite oder Zeile —, damit er nachprüfbar ist statt nur behauptet.

CODEX — Programmier-Vorgaben & Quellcode

Coding-Richtlinien, Sicherheitsvorgaben und Architektur-Entscheidungen, geprüft am Quellcode. Drei Schichten: CORE dokumentiert die Absicht, PULSE prüft Funktion und Stabilität, SHIELD die Sicherheit — mit CWE-Kennung, Schwere und Angriffspfad. Aus der Praxis: Eine Konzernrichtlinie verlangt Eingabevalidierung an jeder Vertrauensgrenze — AIGIS zeigt je Codestelle, ob sie erfüllt, verletzt oder durch eine dokumentierte Risiko-Akzeptanz gedeckt ist.

PROJECT — Projektmanagement & Organisation

Projekte ohne Quellcode: Lastenhefte, Pflichtenhefte, Verträge, Prozessbeschreibungen, interne Richtlinien. AIGIS destilliert die Anforderungen und prüft sie in sich und gegeneinander. Aus der Praxis: Ein Low-Level-Design legt eine Datenhaltung fest, die die Konzernvorgabe ausschließt — der Widerspruch steht im Bericht mit beiden Fundstellen: Dokument und Seite.

LEGAL — Juristische Analysen

Gesetze, Bescheide, Verträge, AGB, Datenschutz — in juristischer Lesart: Tatbestand, Rechtsfolge, Fristen, Zuständigkeit. AIGIS deckt Kollisionen auf und legt den Entscheidungsraum dar; welche Vorgabe gilt, entscheiden die Verantwortlichen. Aus der Praxis: Eine Aufbewahrungsklausel kollidiert mit der DSGVO-Löschpflicht — beide Stellen benannt, beide Folgen dargelegt, die offene Entscheidung ausgewiesen.

GRC — Konsistenz über alles

Alle Vorgaben eines Projekts gegeneinander: Widersprüche, Doppelungen, Compliance-Konflikte. Jede Prüfung erhält eine fortlaufende Nummer und bleibt als Historie erhalten — wiederholbar, etwa als wöchentliche Folgeanalyse über den geänderten Stand. Aus der Praxis: Neun Vorgaben-Rubriken, ein Bericht: welche Regeln kollidieren, wo sie stehen, wer entscheiden muss.

Fundstelle je Befund: Dokument · Seite · Zeile Widerspruchsprüfung: in sich & gegeneinander Liest PDF, Word, Excel, OpenDocument, Text Register: Risiko-Akzeptanzen & Entscheidungen Nummerierte Prüfläufe mit Historie Regelmäßige Folgeanalysen Berichte in DE · EN · FR · ES

KI-gestützte Analyse, menschliche Entscheidung: AIGIS liefert belegte Befunde — geprüft von Fachleuten, entschieden von den Verantwortlichen.

Der Prozess

Kontrolle beginnt vor dem Code.

Klassische Werkzeuge beginnen dort, wo das Ergebnis bereits existiert. AIGIS beginnt früher: beim Ziel, bei den Regeln, bei den Verantwortlichkeiten und beim verbindlichen Maßstab.

DEFINE

Ziele, Anforderungen, Regeln, Verträge, Compliance und Verantwortlichkeiten erfassen.

CLARIFY

Herkunft, Modalität, Akzeptanzkriterien, Evidenz und offene Punkte jeder Vorgabe sichtbar machen.

ALIGN

Widersprüche, Dubletten, Lücken und strukturelle Spannungen erkennen.

EXECUTE

Menschen, Lieferanten, Software oder KI-Systeme erzeugen das Arbeitsergebnis.

ASSURE

Ergebnis gegen dokumentierte Absicht und gültigen Vorgabenstand prüfen.

DECIDE

Blocker beheben, begründet ablehnen oder als Risiko akzeptieren.

PROVE

Anforderungen, Artefakte, Befunde und Entscheidungen zu einer nachvollziehbaren Beweiskette verbinden.

RELEASE

Regelbasiertes, reproduzierbares PASS/BLOCKED gegen den eingefrorenen Stand.

Verantwortung

Verantwortung lässt sich nicht automatisieren.

Vorgaben können kollidieren. Ein Vertrag kann etwas erlauben, das eine interne Policy verbietet. Eine Compliance-Forderung kann mit einer technischen Rahmenbedingung kollidieren. AIGIS entscheidet in solchen Situationen nicht eigenmächtig, welche Vorgabe gilt.

  • welche Aussagen kollidieren,
  • worüber entschieden werden muss,
  • welche Wege offenstehen,
  • welche Folgen die Wege haben,
  • welche verantwortliche Rolle entscheiden muss.
Beispiel ansehen: Zwei Vorgaben kollidieren
Vorgabe A · Vertrag
Externe Ressourcen sind nach dokumentierter Freigabe erlaubt.
Vorgabe B · Interne Policy
Externe Ressourcen sind grundsätzlich verboten.
Offene FrageGilt die vertragliche Erlaubnis oder das interne Verbot?
Mögliche WegePolicy-Ausnahme dokumentieren · Vertrag nachverhandeln · Verbot bestätigen und Erlaubnis streichen.
FolgenJeder Weg verändert Prüfmaßstab, Risiko und Vertragslage — keiner ist „automatisch richtig".
Wer entscheidetDie eingetragene verantwortliche Rolle (z. B. Compliance-Verantwortung mit Vertragspartei).

AIGIS ist kein Schiedsrichter: Die Kollision wird aufgedeckt und der Entscheidungsraum dargelegt — entschieden wird von Menschen, und die Entscheidung wird als Register-Eintrag Teil der Beweiskette.

AIGIS schafft Entscheidungsfähigkeit, ohne menschliche Autorität zu ersetzen.

Assurance

Die Assurance Engine innerhalb von AIGIS.

CORE, PULSE und SHIELD sind nicht das gesamte AIGIS-System. Sie bilden die technische Assurance Engine innerhalb der übergeordneten Governance-, Orchestrierungs- und Evidenzkette.

AIGIS Operating Layer · Definition · Governance · Orchestrierung · Evidenz

CORE

CORE rekonstruiert und dokumentiert Funktion, Verbindungen, Abhängigkeiten und beabsichtigten Kontext. CORE urteilt nicht.

PULSE

PULSE prüft, ob Software der dokumentierten Funktion entspricht. Stilpräferenzen sind keine Defekte.

SHIELD

SHIELD prüft reale, erreichbare Schwachstellen gegen dokumentierte Trust-Zonen und Vorgaben.

REVIEW / VERDICT

Ergebnisse werden konsolidiert und als rollenbezogene Auswertungen und Audit-Evidenz bereitgestellt.

PUBLISH / GRC-GATE

Die maßgebliche Freigabe wird regelbasiert gegen den eingefrorenen Vorgabenstand aufgelöst — nicht durch eine freie Modellmeinung.

Erweiterungen

AIGIS erweitert den Kernprozess dort, wo das Projekt es braucht.

REVERSE ENGINEERING

Rekonstruiert fehlende Absicht und Dokumentation aus bestehender Software und speist das Ergebnis in CORE ein.

TROJAN

Prüft, ob fremde oder beauftragte Software Fähigkeiten besitzt, die über das erlaubte Mandat hinausgehen.

VIBE CODING

Formt den geprüften Vorgabenbestand zu einem vollständigen Programmierauftrag für die KI des Kunden.

INTEL / PENTEST

Ergänzt die statische Assurance um externe und dynamische Sicherheitsbefunde.

Keine isolierten Werkzeuge: Alle Fähigkeiten docken an dieselbe Vorgaben-, Entscheidungs- und Evidenzkette an.

Digitale Souveränität

Souveränität ist mehr als Datenhaltung.

Ihre Daten. · Ihre Software. · Ihre Regeln. · Ihre Entscheidung.

Digitale Souveränität bedeutet, selbst bestimmen zu können: welche Regeln gelten, welche Software eingesetzt wird, welche KI verwendet wird, wer Zugriff erhält, wer entscheiden darf, welche Risiken akzeptiert werden und welcher Stand freigegeben wird.

Ihre Daten

Kundendaten und Projektartefakte bleiben im vorgesehenen Verantwortungsraum. Keine Verwendung für fremde Zwecke.

Ihre Software

Eigene, offene und gelieferte Software können unter denselben kundenspezifischen Regeln geprüft werden.

Ihre Regeln

Verträge, Policies, Standards, Anforderungen und Entscheidungen bilden den tatsächlichen Prüfmaßstab.

Ihre Entscheidung

AIGIS analysiert, strukturiert und dokumentiert. Die zuständige menschliche Autorität entscheidet.

Isolierte Mandanten- & Projekt-Workspaces Rollen- & Rechtekonzept 2FA/TOTP BYOK-Tresor / kundenseitige Schlüsselkontrolle Versionierung Aufbewahrungsklassen Legal Hold / Rechtsvorbehalt Archivierung Versiegelte Abschlussberichte Datenexport & Herausgabe-Paket
Zero Findings

Nicht „keine Meldungen". Keine ungeklärten Blocker.

Der AIGIS-Prozess läuft wiederholt durch Analyse, Entscheidung, Behebung und Reanalyse. Ein Artefakt verlässt den Prozess erst, wenn kein relevanter Befund offen ist oder jeder verbleibende Blocker nachvollziehbar entschieden und dokumentiert wurde.

ZERO FINDINGS

Kein relevanter Befund mehr offen.

DOKUMENTIERT ABGESCHLOSSEN

Jeder verbleibende Befund ist als behoben, belegter Fehlalarm oder dokumentiert akzeptiertes Risiko nachvollziehbar aufgelöst.

Das Ziel ist nicht, Findings unsichtbar zu machen. Das Ziel ist, keine ungeklärte Verantwortung zurückzulassen.

Evidenz

Eine Freigabe ist nur so belastbar wie ihre Beweiskette.

AIGIS beantwortet nicht nur, was gefunden wurde — sondern warum es ein Befund ist, welche Regel verletzt wurde, wer darüber entschieden hat, unter welchem Stand geprüft und freigegeben wurde und warum das Fehlen eines Befunds vertretbar ist.

Absicht — was erreicht werden soll
Vorgabe — belegt, mit Herkunft und Quelle
Verantwortlichkeit — wer den Maßstab trägt
Artefakt / Softwarestand — was geprüft wurde
Analyse — gegen den gültigen Maßstab
Befund — mit verletzter Regel
Entscheidung — durch die verantwortliche Rolle
Behebung oder Risikoakzeptanz — dokumentiert, mit Ablauf
Freigabe — gegen den eingefrorenen Stand
Evidenz — die Kette selbst ist das Audit-Artefakt
Warum AIGIS

Für Organisationen, die KI nutzen wollen, ohne Verantwortung abzugeben.

Management & Projektleitung

Fortschritt, Risiken und Entscheidungsbedarf gegen den tatsächlichen Auftrag erkennen.

Engineering & Architektur

Software verstehen, weiterentwickeln und gegen klare Anforderungen prüfen.

Cybersecurity & Compliance

Technische Ergebnisse mit Policies, Kontrollen und regulatorischen Anforderungen verbinden.

Lieferanten- & Qualitätsmanagement

Lieferstände gegen einen gemeinsamen, nachvollziehbaren Maßstab bewerten.

Auditoren

Nicht nur Ergebnisse, sondern Quellen, Entscheidungen, Versionen und Evidenzketten prüfen.

Fragen & Antworten

Die häufigsten Fragen aus der Praxis.

Was analysiert AIGIS?

Richtlinien und Vorgaben jeder Art: am Quellcode (CODEX), in Projekt- und Organisationsdokumenten wie Lastenheften, Verträgen und Prozessbeschreibungen (PROJECT) und in Rechtsquellen von Gesetzen bis Datenschutz (LEGAL). Die GRC-Konsistenzprüfung stellt alle Vorgaben eines Projekts einander gegenüber.

Wie belegt AIGIS einen Widerspruch?

Mit der Fundstelle: Quelldokument und Seite — bei Tabellen das Blatt, bei Formaten ohne Seitenbegriff der Absatz, bei Textdateien die Zeilennummer. Ist eine Stelle mehrdeutig, werden die weiteren Kandidaten genannt statt verschwiegen.

Welche Dokumentformate liest AIGIS?

PDF, Word (.docx), Excel (.xlsx), OpenDocument (.odt, .ods), Text, Markdown und CSV. Eine Datei, die nicht gelesen werden kann, wird namentlich gemeldet — sie geht nie stillschweigend in eine Prüfung ein.

Ersetzt AIGIS Juristen, Auditoren oder Entwickler?

Nein. AIGIS ist KI-gestützte Analyse: Es deckt auf, belegt und strukturiert — die fachliche Prüfung und die Entscheidung bleiben bei Menschen. Kollidieren zwei Vorgaben, legt AIGIS den Entscheidungsraum dar und nimmt die getroffene Entscheidung ins Register auf; es urteilt nicht.

Wie bleibt ein laufendes Projekt aktuell?

Analysen sind wiederholbar: Jede Prüfung trägt eine fortlaufende Nummer, ältere Stände bleiben als Historie erhalten. Regelmäßige Folgeanalysen — etwa wöchentlich — prüfen den geänderten Vorgabenbestand erneut.

Wem gehören Daten und Ergebnisse?

Ihnen. Isolierte Mandanten-Workspaces, kundenseitige Schlüsselkontrolle (BYOK), Export und Herausgabe-Paket beim Abschluss. Ihre Daten, Ihre Regeln, Ihre Entscheidung.

Wer dahinter steht

Erfahrung aus Technik, Cybersecurity, Governance und Umsetzung.

Hinter AIGIS stehen jahrzehntelange Erfahrung in IT, Netzwerken, Cybersecurity, Analyse, Prozessoptimierung und der Umsetzung komplexer Projekte unter regulatorischen und technischen Vorgaben. AIGIS verbindet diese Perspektiven zu einem System, das nicht nur analysiert, sondern Verantwortung, Entscheidung und Nachweis zusammenführt.

Andreas Hofmann

Der Visionär mit dem Blick für die verborgenen Muster. Über 45 Jahre taucht er tief in die Schichten von IT und Netzwerken ein, analysiert, hinterfragt und optimiert — bis das Chaos zur Ordnung wird. Mit einer Prise edlem Wahnsinn und untrüglicher Weitsicht führt er Projekte zum Erfolg — die Lösung im Blick, lange bevor andere die Herausforderung überhaupt erkennen.

Das Team

Das Team besteht aus:

2× Analytiker 2× Cyber-Security-Spezialisten 2× Vulnerability-Management-Spezialisten 2× Pen-Tester 2× IT-Netzwerk-Spezialisten 2× AI-, AGI- & LLM-Spezialisten 2× Programmierer

Die Zukunft produziert schneller.

AIGIS sorgt dafür, dass Kontrolle, Verantwortung und Nachweis Schritt halten.

AIGIS verbindet die Welt menschlicher Absicht mit der Welt maschineller Ausführung — für Software, die bereits existiert, für Projekte, die heute geliefert werden, und für Wertschöpfung, die morgen autonom entsteht.

AIGIS ist das Betriebssystem für kontrollierte, KI-gestützte Wertschöpfung.