/ ki-pakete

Zeitgeboxte KI-Angebote mit greifbaren Ergebnissen.

Fester Scope, fester Zeitplan, benannte Deliverables. Jedes Paket endet mit einem buildbaren Backlog.

GenAI-Discovery

2 Wochen · Festpreis

Opportunity Map, Architektur-Spike, Eval-Harness und ausführbarer Sprint-1-Plan mit Kostenmodell.

  • Opportunity-Register
  • Referenzarchitektur
  • Eval-Baseline
  • Roadmap + Kostenmodell

RAG / GraphRAG Rollout

8–12 Wochen

Produktionsreifes Retrieval über Ihren Korpus — Hybrid-Suche, Evals, Guardrails und Observability.

  • Ingestion-Pipeline
  • Hybrid- + Graph-Retrieval
  • Evals & Guardrails
  • Prod-Observability

MCP & agentischer Aufbau

3–6 Wochen

Eigene MCP-Server, Tool-Use, Agent-Orchestrierung und Human-in-the-Loop-Checkpoints.

  • MCP-Server
  • Tool-Registry
  • Agent-Graph
  • HITL-Kontrollen

KI-Reife-Assessment

1 Woche

Reifegrad-Scan über Daten, Plattform, Governance und Skills. Vorstandstaugliche Scorecard und 90-Tage-Plan.

  • Reifegrad-Scorecard
  • Gap-Analyse
  • 90-Tage-Plan
  • Exec-Readout
/ eu-ki-vo-readiness

KI ausliefern, die 2026 standhält.

Ein fokussiertes Programm, um Ihre KI-Systeme EU-KI-VO-ready zu machen: Risikoklassifizierung, Annex-IV-Dokumentation, Human-Oversight-Kontrollen, Evals, Red-Teaming und Post-Market-Monitoring — in Ihrem SDLC verankert, kein einmaliges Audit.

  • Risikoklassifizierung & Use-Case-Register
  • Annex-IV-Dokumentation & Data Governance
  • Evals, Guardrails & Red-Team-Harness
  • Human-Oversight & Incident Response
  • Post-Market-Monitoring & Logging
/ security & compliance

Trust-Posture im Delivery-Stack verankert.

Standards, an denen wir uns orientieren. Gehaltene Zertifizierungen werden auf Anfrage unter MNDA bestätigt.

DSGVO & ePrivacy

Privacy-by-design, AVVs, SCCs, ROPA-Unterstützung.

EU-KI-Verordnung

Risikoklassifizierung, Annex-IV-Dokumentation, Post-Market-Monitoring.

ISO 27001 orientiert

ISMS-Praktiken, Access Reviews, Lieferantenkontrollen.

SOC 2 ready

Evidenz-Sammlung, Change Mgmt, Logging-Baselines.

OWASP ASVS / SAMM

Sicherer SDLC, Threat Modelling, SAST/DAST im CI.

SBOM & Supply Chain

SLSA-orientierte Builds, SBOMs, signierte Artefakte.

EU-Datenresidenz

EU/EWR-only-Datenpfade und Inferenz auf Anfrage.

DORA / NIS2 aware

Operationale Resilienz und Incident-Playbooks.

Standards, an denen wir uns orientieren. Zertifizierungen auf Anfrage unter MNDA.