Mitglied im NVIDIA-Inception-ProgrammNVIDIA-Inception-Programm
Neural ICE
EN · FR · DE · IT Mit uns sprechen
Über den gesamten Lebenszyklus geschützt · Technische Übersicht AC:1

Unter der
Haube.

Die Startseite zeigt die Einsatzmöglichkeiten. Hier erfährt Ihr Sicherheitsteam, wie Produktisierungsschicht und agentisches System geschützt werden: Modellherkunft, Schutzmassnahmen der Plattform, KI-spezifische Abwehrmechanismen und die Architektur jedes Moduls. Diese Funktionen gehören zu jeder AC:1-Appliance.

Lokale Inferenz · Air-Gap-Betrieb möglich ICE-CoreOS basiert auf einem Open-Core-Modell Für Umgebungen nach DSGVO · Schweizer DSG · KI-Verordnung · NIS2
Datengrenzen und Datenflüsse

Air-Gap-Fähigkeit ist eine präzise Aussage. Das sind sämtliche Verbindungen, die das KI-Gerät verlassen können.

«Souverän» und «Air Gap» werden oft unscharf verwendet. Wir dokumentieren deshalb die vollständige Datenflussmatrix: jede Verbindung, ihr Ziel und ihre Regel. Nichts bleibt implizit.

Daten- und KI-Ebene · Ihre Inhalte
Dokumente, Wissensbasis und gespeicherte Ergebnisse verbleiben auf dem KI-Gerät. Im lokalen Modus fliessen Anfragen und Antworten ausschliesslich zwischen dem Gerät und Ihrer authentifizierten Anwendung über eine gegenseitig authentifizierte TLS-Verbindung in Ihrem lokalen Netz. Die Inferenz findet immer auf dem Gerät statt und funktioniert weiter, wenn das Internetkabel getrennt ist.
Steuerungsebene · Lizenz und Versionen
Für Lizenzierung und Versionsverteilung kommuniziert das KI-Gerät nur mit den Neural-ICE-Diensten, die zur Validierung und zum Empfang signierter Updates — neue Funktionen und Sicherheitspatches — erforderlich sind. Lizenzvalidierung und -aktivierung übertragen ausschliesslich Lizenzinformationen, Hardware-Fingerabdruck, Gerätename und Plattformtyp. Es werden weder Systemzustand noch Dokumente, Gespräche oder Nutzungsdaten übermittelt.

Im Air-Gap-Betrieb ist diese Kommunikation deaktiviert. Signierte Updates werden auf einem Offline-Datenträger geliefert, dessen Integrität geprüft wird.
Mobiler Fernzugriff · optionales Add-on
Standardmässig deaktiviert, erlaubt diese Option nur zuvor gekoppelten Geräten den Zugriff über ein Ende-zu-Ende-verschlüsseltes privates Netz. Der Verkehr läuft direkt, wenn die Netzbedingungen dies zulassen; andernfalls wird er verschlüsselt über ein von Neural ICE in der Schweiz oder der EU betriebenes Relay transportiert. Das geräteeigene mTLS-Zertifikat bleibt obligatorisch. Ein Widerruf sperrt zugleich den privaten Netzzugang, und kein Dienst des KI-Geräts wird direkt im Internet veröffentlicht. Die Steuerungsebene baut die Verbindung auf und autorisiert sie, ohne auf die übertragenen Inhalte zuzugreifen. Im Air-Gap-Betrieb ist die Option deaktiviert.
Audit-Export · optional in Ihr SIEM
Administratoren können das Auditprotokoll mit überprüfbarer Integrität samt Kettenprüfung als JSON oder CSV exportieren oder direkt an das SIEM der Organisation übertragen. Diese Datenflüsse bleiben unter Kundenkontrolle und laufen nicht über Neural ICE.
Konnektoren · optional und unter Ihrer Kontrolle
Nur wenn Sie einen Google-Workspace- oder Microsoft-365-Konnektor aktivieren, verbindet sich der Agent in Ihrem Namen und mit Ihren Zugangsdaten mit diesem Dienst. Übertragen werden nur die für die gewünschte Aktion nötigen Felder, etwa eine Mailabfrage, der Inhalt eines Entwurfs oder Termindetails. Die vollständige Wissensbasis wird nie übertragen. Konnektoren sind standardmässig deaktiviert, werden einzeln aktiviert und können jederzeit widerrufen werden.

Daran wollen wir gemessen werden: Souveränität ist kein Slogan, sondern eine Datenflussmatrix. Ein hier nicht dokumentierter Datenfluss darf nicht existieren.

Schutzmassnahmen · Plattformebene

Von Grund auf sicher — noch vor der ersten Anfrage.

Die Sicherheit beruht auf zwei ergänzenden Ebenen. Das KI-Gerät schützt Maschine, Speicher, Zugriffe und Kommunikation vor klassischen IT-Risiken. Hinzu kommen die KI-spezifischen Kontrollen des nächsten Abschnitts. Jedes Update ist signiert und wird vor der Installation auf Authentizität geprüft.

// Plattformkontrollen · auf jedem ausgelieferten KI-Gerät enthalten

Verifizierte Startkette Unveränderliches, signiertes Betriebssystem · lokaler Rollback erhalten Hardwaregebundene Festplattenverschlüsselung Obligatorische Zugriffskontrolle Internes mTLS-Netz Kein für das öffentliche Internet vorgesehener Dienst Lizenzrichtlinie auf ein KI-Gerät begrenzt Auditprotokoll mit überprüfbarer Integrität Air-Gap-Betrieb möglich JSON/CSV-Auditexport für ein SIEM
Schutzmassnahmen · KI-Ebene

Die wichtigsten Branchenrisiken — einzeln adressiert.

Die KI-Ebene verfügt über eigene Schutzmassnahmen auf Grundlage der OWASP Top 10 für Anwendungen mit Sprachmodellen. Einige Risiken werden durch die Architektur unmittelbar reduziert; andere durch laufend verbesserte Schutzmechanismen.

LLM02 · Offenlegung sensibler Informationen
Ein dediziertes KI-Gerät verhindert, dass andere Nutzer Ihre Modelle, Ihren Speicher oder Ihre Hardware teilen. Diese Trennung verringert Lecks zwischen Nutzern deutlich; lokale Verarbeitung begrenzt zugleich die Exposition gegenüber externen Diensten.
LLM09 · Fehlinformation
AC:1 erzeugt belegbare Antworten: Zahlen werden von deterministischen Werkzeugen berechnet und Aussagen lassen sich mit einer einsehbaren Quelle verknüpfen. Fehlerhafte Antworten werden dadurch leichter erkennbar.
LLM06 · Übermässige Handlungsfreiheit
Der Agent verwendet einen definierten Werkzeugsatz unter menschlicher Aufsicht und mit einem Auditprotokoll überprüfbarer Integrität. Er kann frei formulieren, doch ausführbare Aktionen bleiben ausdrücklich begrenzt.
LLM03 · Lieferkette
Die Open-Core-Basis ist prüfbar; jedes ausgewählte Open-Weight-Modell wird mit Quelle und Version identifiziert. Signierte Artefakte von Betriebssystem, Anwendungen und Release-Bundles werden vor der Anwendung überprüft.

Eine dezentrale Flotte reduziert das Konzentrationsrisiko eines zentralen Kundendatenspeichers. Jede Organisation muss dennoch eigene Backups, Wiederherstellung und Kontinuität vorsehen: Die lokale Architektur verändert das Risikoprofil, sie beseitigt es nicht.

AC:1 · Modul für Modul

Acht Module, kontinuierlich verbessert.

NVIDIA DGX Spark · erste von Neural ICE validierte Plattform ICE-CoreOS basiert auf Open Core · auf GitHub einsehen ↗

// Modul mit Maus oder Touch öffnen

MOD·01 / Plattform● enthalten

NVIDIA DGX Spark

Die erste für Neural ICE AC:1 validierte Hardwareplattform: KI-gerechte Leistung in einem für den Schreibtisch konzipierten Format.

MOD·01 / warum relevant

Kein Rechenzentrum nötig: Anschluss wie eine Workstation und dedizierte Rechenressourcen für eine Fachperson. Die Softwarearchitektur unterstützt auch validierte x86-64-Workstations mit NVIDIA-GPUs.

MOD·02 / Betriebssystem● enthalten

ICE-CoreOS

Ein unveränderliches, signiertes und für Container entwickeltes Betriebssystem mit lokalem Rollback-Pfad, offen und öffentlich auf GitHub.

MOD·02 / warum relevant

Die Softwarebasis ist schreibgeschützt und wird durch die Startkette geprüft. Atomare Updates bewahren die vorherige Installation für eine lokale Wiederherstellung. Der öffentliche Code macht die Funktionsweise prüfbar.

MOD·03 / Modelle● enthalten

Richtig dimensionierte Open-Weight-Intelligenz

Ein unterstützter Katalog von SLM und grösseren Open-Weight-Modellen, die vollständig auf der KI-Appliance laufen.

MOD·03 / warum relevant

Sie wählen das Modell aus dem unterstützten Katalog. Aktives Modell und Version bleiben identifizierbar, lokal und austauschbar.

MOD·04 / Sicherheit● by Design

Versiegelt by Design

Hardwaregeschützter Speicher, auf ein registriertes KI-Gerät begrenzte Lizenz und kein für das öffentliche Internet vorgesehener Dienst.

MOD·04 / warum relevant

Schlüssel werden im KI-Gerät erzeugt und bleiben dort. Die Lizenz gilt für eine registrierte Maschine; der Clientzugang ist für authentifizierte lokale Verbindungen statt öffentliche Exposition ausgelegt. Ein Auditprotokoll mit überprüfbarer Integrität zeichnet relevante Ereignisse auf.

MOD·05 / Agentic Core● enthalten

AC:1 · multimodale agentische Produktion

Texte, Bilder, Seitenstruktur und Geschäftsdaten werden in einem kontrollierten agentischen Prozess zu Analysen, KPI und bearbeitbaren, quellengestützten Ergebnissen.

MOD·05 / warum relevant

Spezialisierte Agenten teilen mehrstufige Arbeiten auf und konsolidieren sie. Deterministische Werkzeuge rechnen und transformieren; Quellpassagen und Herkunft machen das Ergebnis überprüfbar.

MOD·06 / Ihre Umgebung● enthalten

Passt zu Ihren bestehenden Werkzeugen

Native Anwendung für Windows, macOS und Linux, optionaler mobiler Fernzugriff sowie E-Mail- und Kalenderkonnektoren für Google Workspace und Microsoft 365.

MOD·06 / warum relevant

Der lokale Modus bleibt Standard. Der Fernzugriff verbindet autorisierte Geräte, ohne das KI-Gerät im Internet zu veröffentlichen. Aktivierte Konnektoren erlauben Mailabfragen, Entwürfe und Termine mit Ihrem Konto; die vollständige Wissensbasis bleibt lokal.

MOD·07 / Portabilität● by Design

Konkrete Portabilität

Generierte Dokumente, Archive Ihrer Wissensbasis, Konfigurationen und angepasste Modelle lassen sich in dokumentierten, portablen Formaten exportieren.

MOD·07 / warum relevant

Sie besitzen die Hardware, der Betriebssystemkern ist offen und Ihre Ergebnisse, Wissensarchive, Konfigurationen sowie angepassten Modelle bleiben in dokumentierten Formaten verfügbar.

MOD·08 / Compliance● by Design

Compliance in der Architektur

Neural ICE erleichtert die Erfüllung von DSGVO, Schweizer DSG, KI-Verordnung und FINMA-regulierten Umgebungen. Das Auditprotokoll lässt sich in einem Managementsystem nach ISO/IEC 42001 nutzen.

MOD·08 / warum relevant

Die Regeln für bestimmte Hochrisiko-KI-Systeme nach Anhang III gelten ab 2. Dezember 2027. Bereiten Sie sich nach Ihrem Zeitplan vor, nicht unter Zeitdruck.

// alle Module werden über den signierten Release-Kanal gepflegt

AC:1 · Agentic Core · in jedem KI-Gerät enthalten

Ein Produktionssystem, das versteht, analysiert und liefert.

AC:1 umgibt das von Ihnen gewählte Modell mit multimodaler Suche, strukturiertem Verständnis, deterministischen Datenwerkzeugen und kontrollierter Multi-Agent-Orchestrierung. Dokumente, Bilder und Tabellen werden zu einem berechneten, quellengebundenen Ergebnis. Das Modell schlussfolgert und formuliert; die Werkzeuge suchen, extrahieren, rechnen, erzeugen und prüfen.

Multimodales RAG

Findet Bedeutung in Texten und Bildern

Indexiert Textpassagen und visuelle Darstellungen von PDF, Scans und Bilddateien Seite für Seite. Die hybride Suche liefert relevante Passagen, Seiten, Tabellen oder Bildelemente im Dokumentkontext.

Quellengestützte Extraktion

Extrahiert strukturierte Fakten mit Herkunft

Schema-geführte Extraktion erkennt Entitäten und typisierte Felder über viele Dokumente, bewahrt die Belegpassage und veröffentlicht wiederverwendbare Datensätze mit Herkunft, Spuren und Qualitätskontrollen.

Daten- und KPI-Produktion

Berechnet Ergebnisse, statt Zahlen zu erfinden

Kontrollierte Analysewerkzeuge fragen tabellarische Quellen ab, gleichen sie ab, bereinigen, klassifizieren und aggregieren sie. KPI, Validierungen und Diagrammdaten bleiben reproduzierbar und mit ihren Eingaben verbunden.

Professionelle Ergebnisse

Erstellt bearbeitbare Dateien, nicht nur Gespräche

AC:1 erzeugt lokal PDF- oder bearbeitbare Word-Berichte, CSV- oder Excel-Arbeitsmappen, PNG/SVG/PDF-Grafiken sowie eigenständige PDF-, PowerPoint- oder HTML-Präsentationen.

E-Mail- und Kalenderkonnektoren

Arbeitet mit Google Workspace und Microsoft 365

Optionale Konnektoren durchsuchen E-Mails, bereiten Entwürfe zur menschlichen Freigabe vor und erstellen Termine. Sie sind standardmässig deaktiviert und übertragen nur die für die gewünschte Aktion nötigen Daten.

Schweizer Rechtsprechung · optionales Add-on

Rund eine Million Entscheide, lokal bereitgestellt

Der Rechtsassistent durchsucht Schweizer Volltextentscheide auf Deutsch, Französisch und Italienisch und lädt vor dem Zitieren die vollständige Quelle. Das KI-Gerät enthält den CC0-Korpus und die MIT-lizenzierte OpenCaseLaw-Software ↗; die Suche ist vollständig lokal, mit Update-Spiegel und souveränem Rekonstruktionsweg.

Spezialisierte Assistenten für CISO, DPO und IT-Leitungen erweitern dieselbe AC:1-Basis um dedizierte Werkzeuge, Wissensbestände und Governance-Richtlinien.

Individuell by Design

Sie würden Ihr Geschäftstelefon nicht teilen. Warum Ihre KI?

Werkzeuge, die unser Denken tragen, waren stets persönlich. Ausgerechnet KI, die Dokumente, Entwürfe und unfertige Überlegungen liest, wird jedoch oft unternehmensweit geteilt. Neural ICE setzt auf das Gegenteil: eine individuelle KI, ein KI-Gerät pro Fachperson. Ein persönlicher Arbeitsassistent statt eines gemeinsam genutzten Unternehmens-Chatbots.

Ihre

Eine Person, ein KI-Gerät

Dedizierte Hardware, Modelle und Speicher. Die Arbeitslast anderer Nutzer bremst Ihre Verarbeitung nicht.

Persönlich

Von Ihrem Kontext geprägt

Private Wissensbasis, Dokumente und Arbeitsweise ermöglichen eine tiefe Personalisierung. Ein geteilter Dienst muss allgemein bleiben; ein dediziertes KI-Gerät passt sich wesentlich genauer an Ihren Kontext an.

Isoliert

Durch Hardware getrennt

Daten zweier Nutzer werden nie auf derselben Hardware verarbeitet. Die Isolation beruht auf einem dedizierten KI-Gerät, nicht bloss auf einer Softwareregel.

Ein KI-Gerät pro Fachperson kostet mehr als ein geteiltes Konto. Der Mehrpreis finanziert dedizierte Hardware, bessere Isolation und tiefere Personalisierung. Strategische Autonomie ist auch eine Hardwareentscheidung.