Vertrauen ist nachprüfbar.
Eine Schleuse bittet nicht um Vertrauen; sie zeigt Ihnen das Register.
Nichts fährt aus, bevor Ihre Policy das Tor öffnet. EU per Default: durchgesetzt, nicht versprochen.
Jede Anfrage trifft Ihre Policy, bevor sie ein Modell trifft; passt nichts, bleibt das Tor zu: blockiert, auditiert, kein Versand.
Souveräne EU
Mistral und Scaleway sind französische Unternehmen auf französischer Infrastruktur, außerhalb jedes Zugriffsregimes von Nicht-EU-Regierungen.
USA oder China, direkt
US- und chinesische Anbieter routen nur, wenn Ihre Policy es erlaubt, markiert nach Jurisdiktion und CLOUD Act.
Ihre Endpunkte, Ihr Blech
Binden Sie ein privates oder selbst gehostetes Modell an, oder betreiben Sie die gesamte Datenebene selbst mit Sluis Edge.
Löschen Sie den Inhalt, behalten Sie den Nachweis.
Ein Löschersuchen, das Ihre Nachweise vernichtet, ist keine Compliance, sondern ein Risiko: Sluis entfernt den Inhalt und behält den Nachweis.
- Anfrage- & Antwortinhalte: die Prompts und Completions, die unter der Opt-in-Aufbewahrung gehalten wurden.
- Cache-Einträge: exakte und semantische Cache-Zeilen des Tenants.
- Provider-Credentials: gespeicherte Upstream-API-Keys, nirgends entschlüsselt.
- Inhaltsreferenzen: jeder content_ref-Zeiger wird genullt.
- Die Audit-Metadatenkette: audit_log + chain_heads bleiben intakt, verify-chain läuft weiter durch.
- Hashes, kein Inhalt: die SHA-256-Glieder bleiben; die Inhalte, die sie abdeckten, sind weg.
- Routing-Entscheidungen: welche Region und welcher Anbieter jeden Aufruf bedient haben.
- Token- & Kostenmetadaten: das Mikro-Euro-Register in echtem Geld, das Ihre Budgets stützt.
Aufbewahrungs-Purge per TTL
Ein geplanter, cron-fähiger Purge löscht nur die Inhalts- und Cache-Zeilen jenseits ihrer TTL.
Inhaltsaufbewahrung ist Opt-in
Per Default protokolliert Sluis die Metadaten, nicht die Nachricht; Prompt- und Antwortinhalte zu speichern ist Opt-in.
AEAD-verschlüsselt at rest
Aufbewahrte Inhalte und der gesamte Antwort-Cache (exakt + semantisch) sind mit authentifizierter Verschlüsselung versiegelt.
Strikte Tenant-Isolation
Keys, Policies, Audit-Ketten und Cache sind auf einen Tenant begrenzt, durchgesetzt auf dem Hot Path.
Geben Sie dem Auditor die Kette. Er prüft sie, ohne uns ein Wort zu glauben.
Jede Passage ist per Hash an die vorige gekettet: Ändern Sie ein Feld, brechen alle späteren Glieder; als JSON Lines exportieren und offline nachprüfen.
$ sluis audit verify-chain --tenant <id> → ok · 1,284,901 entries · genesis intact
Provider-Exposition, Region und Eigentum, klar benannt.
Diese repräsentativen Routen zeigen, warum Hosting-Region und rechtlicher Eigentümer nach Gesetzen wie dem CLOUD Act getrennte Kontrollgrößen sind.
Sensible Daten werden am ersten Tor abgefangen, bevor sie ein Modell erreichen.
60 deterministische Detektoren prüfen jede Anfrage auf PII, Gesundheitsdaten und Secrets, gebaut für regulierte Daten weltweit: von der US Social Security Number bis zum Ausweis-Paket, das 12 EU-Länder per Prüfsumme validiert.
Dieselbe Engine anonymisiert ganze Dokumente: docx, pdf, Bilder und Text gehen hinein, dasselbe Dokument kommt heraus, mit PII als «MERGE_TAG»s und unkenntlich gemachten Bildbereichen, gerendert und per OCR verarbeitet in der gateway, sodass nie etwas einen Anbieter erreicht. Geschwärzte PDFs behalten eine unsichtbare, durchsuchbare Ebene des anonymisierten Texts, und asynchrone Jobs liefern Ergebnisse über zeitlich begrenzte signierte URLs.
Namen setzen die Mustererkennung außer Gefecht, daher besteht die Erkennung aus fünf bewusst zugeschalteten Schichten: Kontext-Heuristiken, E-Mail-Korrelation, ein Namensverzeichnis pro Tenant, ein mitgeliefertes Namenswörterbuch und ein Erkennungsmodell, das in Ihrem Deployment mitläuft, sodass Text nie Ihren Perimeter verlässt. Zwei wählbare Modellstufen wägen Latenz gegen Trefferquote ab: schnell (spaCy) oder tief (GLiNER2-PII).
Wir veröffentlichen, was jede Stufe tatsächlich erkennt: gemessene Genauigkeit je Modell und Sprache, samt Methode und Vorbehalten, in der Benchmark-Tabelle der Dokumentation.
Die optionale Prompt-Injection- und Jailbreak-Erkennung läuft an der Schleuse im log- oder block-Modus, mit organisationsweit konfigurierbarem Schwellwert; Treffer werden im Audit-Protokoll versiegelt, und der Scan fällt offen aus. Die optionale Anomalie-Erkennung des Key-Verhaltens läuft als Hintergrund-Job mit Baselines pro Key und einer Isolation-Forest-Ebene; Alerts sind erklärbar, nie ein nackter Score, im Security-Tab der Console und auf Wunsch per E-Mail.
Built with Llama. The prompt-injection scan model is Llama Prompt Guard 2 86M, used under the Llama 4 Community License.
Arbeiten Sie mit personenbezogenen Daten und Secrets. Das Modell sieht sie nie.
PII und Secrets werden zu stabilen Tokens wie «EMAIL_1», bevor der Prompt Ihr Netzwerk verlässt, und die Zuordnung zur Rückübersetzung berührt nie die Platte.
Alles, was Ihre Prüfer verlangen, übergabebereit.
Der Papierkram, der sonst drei Wochen kostet: Fordern Sie alles direkt an, kein Sales-Call nötig, um einen AVV zu lesen.
Bringen Sie Ihre Auditoren mit. Wir bringen die Kette.
Residency bei jeder Anfrage durchgesetzt, Inhalte, die Sie löschen können, ohne den Nachweis zu verlieren, und ein offline prüfbares Register. Testen Sie sie.
Regulierter Käufer? Nach Sluis Edge fragen →