Cervus-Gateway

Cervus API
Gateway

Zentrale Kontrolle für Ihre KI-Infrastruktur. Verwalten Sie Kosten, Compliance und Datensouveränität.
Alles Eu-Ai-Act- und DSGVO- konform.

Jetzt StartenDemo Anfordern
gateway-config.json
// Cervus AI Gateway Konfiguration
{
  "routing": {
    "strategy": "cost-optimized",
    "fallback": "olmo-3.1-32b-instruct"
  },
  "governance": {
    "eu_ai_act_logging": true
    "real_time_NER_Scrubbing": true
  },
  "quotas": {
    "marketing": "1.000.000 tokens/mo",
    "development": "unlimited"
  }
}
Business Impact Analysis

Die Kosten des Zögerns.

KI-Einführung ist keine Option mehr, sondern eine Notwendigkeit. Doch wer falsch oder gar nicht handelt, zahlt einen hohen Preis in Form von Produktivität oder Rechtssicherheit.

Szenario A

KI-Verbot im Haus

Aus Angst vor Datenlecks wird die Nutzung von LLMs komplett untersagt.

~20% Effizienzverlust

Wettbewerber automatisieren Prozesse, während Ihre Teams manuell arbeiten. Talente wandern ab.

Szenario B

Direkte API-Anbindung

Der vom KI-Provider gelieferte API-Key wird ohne weitere Kontrollinstanz verwendet.

Finanzieller Blindflug

Keine Kostenstellen-Zuordnung möglich. Ein technischer Fehler oder exzessive Nutzung führt zu massiven Kosten.

Szenario C

Shadow AI

Mitarbeiter nutzen private ChatGPT-Accounts mit Firmendaten.

Unkalkulierbares Haftungsrisiko

Geschäftsgeheimnisse landen in US-Trainingsdaten. Persönliche Haftung der GF bei Compliance-Verstößen.

Lösung
Cervus Gateway

Controlled Enablement

Sichere Nutzung leistungsstarker KI über eine deutsche Governance-Instanz.

Maximale Effizienz + 0% Risiko

Souveräne Datenkontrolle, lückenlose Audit-Logs und voller Zugriff auf modernste LLMs.

Ohne Gateway stehen Sie allein im Regen.

Fehlende Dokumentation nach Art. 12

Haftung bei Datenabfluss in Drittstaaten

Unkontrollierter Token-Verbrauch & Budget-Blindflug

Daten fließen in US-Clouds ab

Promt Injections

Haftungsrisiko nach AI Act

Verwandeln Sie Unsicherheit in einen Wettbewerbsvorteil.

Der Eu-Ai-Act nimmt Unternehmen in die Pflicht.
Wer KI nutzt, muss diese kontrollieren. Wir liefern Ihnen die technische Basis für Ihre Entlastung und generieren die notwendigen Reports auf Knopfdruck.

Rechtssichere Architektur buchen
REGULATORY COMPLIANCE FRAMEWORK

Wir lassen Sie nicht im Regen stehen

Wir übersetzen komplexe Gesetzestexte in technische Leitplanken. Automatisiert. Revisionssicher. Souverän.

Das Cervus-Gateway ist mehr als nur ein einfaches Verwaltungstool.

Vollständige Protokollierung (Art. 12)

Der AI Act fordert die automatische Aufzeichnung von Ereignissen über die gesamte Lebensdauer.

Cervus Solution
Immutable Audit-Logs

Transparenz statt Überwachung: Unser Audit-Log zeigt Ihnen jederzeit, wie intensiv Ihre KI-Infrastruktur genutzt wird und von wem. Dabei wird strikt zwischen Nutzungsdaten (Protokoll) und Inhaltsdaten (Privat) getrennt. Sie erfüllen alle Compliance-Regeln, während Ihre Mitarbeiter sich auf einen geschützten Raum verlassen können.

Volle Kostenkontrolle

KI kann teuer werden und die Kostenfallen sind oft unübersichtlich.

Cervus Solution
FinOps-Modul

Budgetieren sie ihre API-Routen je nach Verwendungszweck. Sie werden frühzeitig gewarnt, wenn eine Abteilung an Ihr Limit gerät und können so vorrausschauend reagieren. Durch maximale obergrenzen verhindern Sie unvorhersehbare Kosten.

Risikomanagement & Datenschutz

Minimierung von Risiken für Grundrechte und Schutz personenbezogener Daten (PII).

Cervus Solution
Real-Time NER Scrubbing

Automatische Erkennung und Maskierung sensibler Daten im RAM, bevor diese verarbeitet werden.

{"user": "[NAME_REDACTED]", "msg": "Projekt [PROJECT_REDACTED] ist bereit."}

Schutz für selbst gehostete Instanzen

Sie betreiben eigene KI-Modelle in Ihrer Infrastruktur. Diese sollen auch für jeden Mitarbeiter Sicher und Kontrollierbar Nutzbar sein, egal ob im Firmen eigenen Netzwerk oder von außen.

Cervus Solution
Sicherer Gateway-Tunnel & Access-Control

Binden Sie Ihre lokal gehosteten Modelle sicher an. Unser Gateway übernimmt die Authentifizierung, das Rate- und Token-Limiting und die Protokollierung. So machen Sie Ihre interne KI-Infrastruktur kontrolliert für befugte Nutzer oder externe Anwendungen zugänglich.

Regional für die Welt

Große US-Tech Giganten vertrauen oft darauf, dass sich die regulatorischen Behörden Ihnen anpassen. Dabei nehmen sie auch horrende Strafzahlungen in kauf.

Cervus Solution
Ein Regionaler Partner

Die Cervus IT ist Ihr regionaler Partner, wir haben die aktuelle Gesetzeslage im Blick. Und implemtieren Lösungen, noch bevor sie verpflichtend werden, nicht wenn die Strafen zu hoch werden!

Warten Sie nicht auf die erste Abmahnung

Rechtsicher Sorgenfrei

Jetzt starten
Security Architecture

Architektur ohne Angriffsfläche.

Für CISOs ist Souveränität kein Versprechen, sondern eine Frage der Architektur. Das Cervus Gateway arbeitet nach dem Stateless-Prinzip: Daten werden ausschließlich im flüchtigen Speicher (RAM) verarbeitet, und niemals gespeichert.

"Keine Persistenz bedeutet kein Ziel für Datenextraktion. Wir speichern nichts, wir leiten nur sicher weiter."

SECURE

> Initializing stateless stream...

> RAM_BUFFER: ACTIVE [Volatility: 100%]

> DESTINATION: YOUR_AI_PROVIDER

> NAMED_ENTITY_RECOGNITION: STRICT

> PROMT_INJECTION_SHIELD: ACTIVE

> ENCRYPTION: AES-256-GCM (End-to-End)

_
Smart Budgeting Engine

Vom Blindflug zur Kostenhoheit

KI-Kosten skalieren oft unvorhersehbar. Unser FinOps-Modul wandelt variable API-Kosten in planbare Budgets um. Verteilen Sie Ressourcen effizient auf Abteilungen und Projekte.

Abteilungs-Quotas

Zuweisung fester Token-Kontingente pro Kostenstelle.

Hard- & Soft-Limits

Automatisches Stoppen oder Benachrichtigen bei Budget-Erreichung.

Project: Enterprise_AI_2026

Live Analysis
DEPT_MARKETING820k / 1M Tokens
DEPT_DEVELOPMENT2.1M / 5M Tokens
DEPT_SALES95% - Limit Reach
Vulnerability Mitigation

Ihr Schutzschild vor der KI-Schnittstelle.

Ein direkt exponierter Provider-Key ist ein Sicherheitsrisiko erster Ordnung. Ohne Gateway haben Sie keine Kontrolle darüber, wer, wann und wie oft auf diese Schnittstelle zugreift, oder welche sensiblen Daten abfließen.

Unser Gateway fungiert als Intelligent Proxy, der Ihre echten Zugangsdaten kapselt, Zugriffe validiert und Ihre Infrastruktur vor Missbrauch schützt.

Key Abstraction

Provider-Keys verlassen niemals den sicheren Vault. Mitarbeiter nutzen temporäre, widerrufbare Gateway-Keys.

DDoS Protection

Rate-Limiting verhindert Budget-Erosion durch fehlerhafte Endlosschleifen oder gezielte Angriffe.

Eu-Ai-Act Ready

Jeder Request wird nach Eu-Ai-Act vorgaben mitprotokolliert.

Token-Quotas

Hard-Limits pro Abteilung stoppen Kostenexplosionen durch "Runaway-Prompts" in Echtzeit.

👤
USER
🤖
AI API
⚠️Key direkt exponiert
🔓Kein Rate-Limiting
👁️Kein Audit-Log
💸Unkontrollierte Kosten
Privacy Deep Dive

Intelligenz bleibt,
Privatsphäre siegt.

Unser Gateway nutzt hocheffiziente Named Entity Recognition (NER), um sensible Informationen zu maskieren, noch bevor sie Ihre Infrastruktur verlassen.
Speziell für den deutschen Markt optimiert, erkennt unser System zuverlässig auch lokale Datenformate wie IBANs, USt-IdNrs, etc.
Die KI versteht den Kontext weiterhin perfekt, erhält aber niemals Zugriff auf Ihre echten Geschäftsdaten.

Gateway Stream Inspection

Originaler Mitarbeiter-Input

"Erstelle eine Zusammenfassung der Quartalszahlen für Dr. Markus Weber. Unser Umsatz im Projekt 'Phoenix-Alpha' liegt aktuell bei1.450.000 €. Bitte senden an m.weber@cervus-it.de."
KI-Antwort (Trotz Maskierung korrekt)

"Hier ist die Zusammenfassung der Zahlen für [PERSON_ID_1]. Das Projekt [PROJECT_INTERNAL] verzeichnet eine starke Performance mit einem Plus von..."

Souveränitäts-Status:○ UNGESCHÜTZTE ÜBERTRAGUNG
Security Infrastructure

Verarbeitung im digitalen Kurzzeitgedächtnis

Unsere Architektur folgt dem Zero-Knowledge-Prinzip. Durch strikte Isolation, RAM-only Processing und Ende-zu-Ende-Verschlüsselung stellen wir sicher, dass Ihre sensiblen Daten für uns eine Blackbox bleiben.

Kurzzeit-Verarbeitung

Anfragen werden wie im Kurzzeitgedächtnis nur im flüchtigen RAM verarbeitet. Nach der Analyse wird der Speicherzyklus physikalisch überschrieben es gibt kein 'Langzeitgedächtnis' auf Festplatten.

Automatischer Schutz-Filter

Unsere NER-Technologie erkennt sensible Daten im Moment der Anfrage und anonymisiert diese sofort. Daten werden nur verarbeitet, um sie unkenntlich zu machen, bevor sie weitergeleitet werden.

VS-NfD Konformität

Architektur ausgelegt auf höchste staatliche Geheimhaltungsstufen und Berufsgeheimnisträger (§ 203 StGB).

Inbound Layer

TLS 1.3 / Perfect Forward Secrecy

ENCRYPTION IN TRANSIT // TUNNEL_ACTIVE

Core Gateway (Stateless)

Flüchtige Verarbeitung (RAM)

NO DISK PERSISTENCE • 0ms STORAGE

Erkennt
sensible Daten

Anonymisiert
Inhalte (NER)

Weiterleitung
an KI-Modell

Metadaten-Log
(Wer/Wann)

"Sie sehen, wer das System nutzt, aber wir speichern niemals, worüber Sie sprechen."

Outbound Layer

Sanitized Model Request

PROVIDER_ENDPOINT // [ANONYMIZED]

Sämtliche Rechenkapazitäten befinden sich in ISO 27001 zertifizierten Rechenzentren in Deutschland. Kein Zugriff durch Drittstaaten möglich (Souveräne Cloud).

Maximum Compatibility

Ein Gateway.
Alle Modelle.

Vermeiden Sie Vendor-Lock-in. Unser Gateway fungiert als universeller Dolmetscher für Ihre KI-Strategie egal ob kommerzielle Cloud-APIs oder hochspezialisierte On-Premise-Modelle.

Einheitlicher OpenAI-Standard

Sprechen Sie jedes Modell mit der gleichen Syntax an. Wir übersetzen alle Provider-Schnittstellen im Hintergrund in den Industriestandard.

Ollama & vLLM Integration

Binden Sie lokale Instanzen nahtlos ein. Unsere Adapter sind für Ollama und vLLM optimiert, um maximale Performance bei minimaler Latenz zu garantieren.

Full Model Flexibility

Wechseln Sie dynamisch zwischen GPT-4, Claude, Llama 3 oder internen Modellen, ohne eine einzige Zeile Code in Ihrer Anwendung zu ändern.

Your App
Gateway
OpenAI
Anthropic
Llama 3
Local vLLM
Security Layer
Unified API
Token Control
Roadmap

Souveränität ist
kein Zustand, sondern ein Prozess.

Wir entwickeln unsere Infrastruktur kontinuierlich weiter, um Ihnen stets die technologische Antwort auf neue regulatorische Anforderungen zu liefern.

"Unser Ziel ist es, dass Unternehmen sich auf Innovation konzentrieren können, während wir die rechtliche und technische Souveränität im Hintergrund garantieren."

Q4 2025

Gateway Development

Finished

Erstellung eigener API-Keys. Einfache und Sichere Verwaltung Ihrer KI-Prozesse.

Q1 2026

PII-Auto-Redaction Engine

Finished

Automatisierte Echtzeit-Erkennung und Maskierung von über 50 sensiblen Datentypen (Namen, IBAN, IDs) direkt im Gateway-Stream.

Q1 2026

EU AI Act Compliance Kit

Nearly Done

Automatisierte Generierung der technischen Dokumentation und Risikomanagement-Berichte gemäß den finalen EU-Vorgaben für Hochrisiko-KI.

Q3 2026

Agentic Governance Framework

Vision

Überwachung und Policy-Enforcement für autonome KI-Agenten. Sicherstellung, dass Agenten definierte Leitplanken niemals überschreiten.

Bereit zu Starten?

Holen Sie sich die Souveränität zurück.
Das Cervus-Gateway bietet Sicherheit, Bedienbarkeit und Compliance.

;