Architektur-VorschauPipeline-Visualisierung
Sehen Sie, wie Ihre Daten durch die Pipeline fließen.
Wählen Sie ein Szenario. Jede Stufe zeigt die Anfrage so, wie die nächste Schicht sie sieht. Am Ende hat die KI ihre Arbeit getan — und den Kunden nie gesehen.
Diese Demo verwendet synthetische Beispieldaten und dieselbe Pipeline-Form, die wir an Pilotkunden ausliefern.
Dies ist eine Architektur-Simulation, kein Produkt-Registrierungsweg. Lucairn ist kein Self-Service-SaaS — echte Einsätze beginnen mit einem Assessment. Der aktuelle Launch-Fokus ist die ITSM- / ServiceNow-Vertikale.
Gateway · API-Schlüssel-Prüfung
dsa-edgeedge
Prüft den Tenant-API-Schlüssel, wendet Rate-Limits an und routet die Anfrage. Das Gateway parst keine Request-Bodies.
Was diese Schicht sah: nur den API-Schlüssel. Request-Body weitergeleitet, aber nicht inspiziert.
Sandbox A · Identitäts-Tresor
dsa-identityisoliert
Speichert identitätstragende Felder. Liefert Hinweise auf bekannte Entitäten an den Sanitizer, damit unscharfe Varianten erkannt werden. Sieht nie KI-Kontext oder Inferenzergebnisse.
Was diese Schicht sah: nur Identitätsfelder. Sieht nie KI-Kontext, Prompts oder Modell-Antworten.
ID-Bridge · Token-Service
dsa-bridgebridge
Bildet die customer_id des Tenants auf ein zweckgebundenes, undurchsichtiges Token ab. Das Token hat keine mathematische Beziehung zur ursprünglichen ID. Eine Rückverknüpfung erfordert eine separate Autorisierung.
Was diese Schicht sah: nur customer_id. Keinen Anfrageinhalt, keine Identitätsfelder, keinen KI-Kontext.
PII-Sanitizer · 3-Schicht-Erkennung
dsa-identityidentity
Führt NER + Phonetik + LLM-Ensemble über Freitextfelder aus. Ersetzt direkte Identifikatoren durch Platzhalter und gibt ein Redaktionsmanifest aus.
Was diese Schicht sah: nur Werte von Kontextfeldern. Keine customer_id, kein Token, keine KI-Antwort.
Sandbox B · KI-Verarbeitung
dsa-aiisoliert
Erzeugt einen Prompt aus (Token + sanitisiertem Kontext), ruft das Modell auf und liefert ein strukturiertes Ergebnis, das dem Token zugeordnet ist. Das Modell sieht nie Identität.
Was diese Schicht sah: undurchsichtiges Token + sanitisierten Kontext. Sieht nie Identität. Erreicht Sandbox A nicht.
Gateway · DLP-Ausgangsprüfung
dsa-edgeedge
Scannt die KI-Antwort vor dem Verlassen des Perimeters auf durchgesickerte PII-Muster. Was am Sanitizer vorbeikam, wird hier abgefangen.
Was diese Schicht sah: nur den Antworttext der KI. Mustererkennung am Ausgang — letzte Verteidigungslinie.
Möchten Sie die Pipeline auf Ihren Daten sehen?
Echte Einsätze beginnen mit einem Assessment — wir gehen Ihren Stack, Ihre Daten und die Audit-Pflichten durch, denen Sie tatsächlich begegnen. Keine Self-Service-Anmeldung.