Control-Demo wird geprüft · Runtime authorization for AI context

KI-Kontext darf nicht allein deshalb Befugnis erhalten, weil ein Agent darauf zugreifen kann.

Johka Control erzwingt Runtime-Autorisierung für Kontextflüsse, Korrelation und abgeleiteten Kontext, bevor geschützter Kontext den KI-Provider erreicht. Es ist eigenständig einsetzbar.

  • Beim Kunden gehostet
  • Eigenständiges Produkt
  • Fail-closed
  • Auditierbar
  • Providerunabhängiger Kern
ENFORCEMENT-ERGEBNISSE POLICY ACTIVE
01
REQUEST ORIGINApplication / Agent
Context envelope
ENFORCEMENT POINTJOHKA CONTROL
IdentityPurposeGrantLineage
ALLOWREDACTBLOCKREQUIRE_APPROVAL

KI-Systeme können mehr Kontext erreichen, als sie nutzen dürfen.

Retrieval bestimmt, was gefunden wird. Johka bestimmt, ob Kontext fließen, korreliert, abgeleitet oder wiederverwendet werden darf.

01

Zugriff ist keine Korrelationsbefugnis

Ein Agent kann zwei Kontexte erreichen, ohne sie kombinieren zu dürfen.

ERREICHBAR ≠ AUTORISIERT
02

Abgeleiteter Kontext behält Grenzen

Zusammenfassungen werden nicht unbeschränkt, nur weil sie neu sind.

ABLEITUNG ≠ RESET
03

Nicht erlaubt heißt kein Provider-Aufruf

Geschützter Kontext bleibt am Enforcement-Punkt.

BLOCK = NULL EGRESS

Ihr Agent kann auf beide zugreifen. Das heißt nicht, dass er beide kombinieren darf.

Für Teams, deren KI-Agenten über Gespräche, CRM, Bestellungen, Fälle, Dokumente und verbundene Systeme arbeiten.

Customer-Support-KIMulti-Tenant-B2B-SaaSEnterprise CopilotsKI-Agent-PlattformenFintech & VersicherungGesundheit · HR · Recht
PRIMÄRER USE CASESUPPORT + CRM + ORDER
SOURCE 01Supportgespräch
SOURCE 02CRM- & Bestelldaten
AUTHORIZATION QUESTION

Welche Kundenfelder dürfen für diesen Zweck kombiniert, an dieses Ziel gesendet und später wiederverwendet werden?

QUALIFICATIONJOHKA WIRD RELEVANT, WENN…
  1. 01

    Die KI kann mindestens zwei getrennte Datenquellen erreichen.

  2. 02

    Die Quellen enthalten begrenzten Kunden- oder Tenant-Kontext.

  3. 03

    Nicht jedes erreichbare Feld darf für jede Aufgabe kombiniert werden.

  4. 04

    Die KI kann Kontext an Provider senden oder Aktionen ausführen.

  5. 05

    Sie müssen belegen, warum eine Kombination erlaubt war.

  6. 06

    Befugnis kann ablaufen, widerrufen werden oder vom Zweck abhängen.

Vier oder mehr treffen zu? Dann passt Ihre Architektur gut zu einer Johka-Evaluation.

Nicht jedes KI-System braucht Johka.

PROBABLY NOT NECESSARY

Eine unbeschränkte Quelle ohne echte Grenzüberschreitung? Dann ist Johka womöglich unnötig.

JOHKA BECOMES RELEVANT

Mehrere begrenzte Kontexte, bei denen Zugriff auf beide keine Erlaubnis zur Kombination sein darf? Dann wird Johka relevant.

Johka kann Kontext zur Laufzeit zulassen, einschränken oder blockieren und eine menschliche Freigabe verlangen. Für die kontextübergreifende Nutzung können explizite, zweckgebundene Grants erforderlich sein und sofort widerrufen werden.

ALLOWREDACTBLOCKREQUIRE_APPROVAL

Enforcement-Infrastruktur statt einer weiteren KI-Datenschicht.

Johka sitzt im Ausführungspfad und entscheidet, bevor ein KI-Request die kontrollierte Umgebung verlässt.

CUSTOMER ENVIRONMENT
CALLERSApps · Agents · RAG
PRIVATE CONTAINERJohka Control
GATEWAYProvider Adapter
CONTEXT MANAGEMENT

Ordnet, was KI finden kann.

JOHKA CONTROL

Bestimmt, was KI-Kontext tun darf.

Beweisen Sie einen geschützten KI-Workflow in Ihrer Umgebung.

Ein Control-Pilot mit festem Umfang für die ersten fünf Design Partner.

FOUNDING DESIGN PARTNER · NUR 5 PLÄTZEJohka Control
FIXED-SCOPE PILOT3.500 €FESTER UMFANG · ZZGL. MWST.
  • 1 geschützter KI-Workflow
  • 1 Deployment beim Kunden
  • 1 Provider-Pfad
  • Mapping von Kontextfluss und Grenzen
  • Policy-, Grant- und Audit-Konfiguration
  • Technische Nachweise und Auswertung

5–10 Arbeitstage Implementierung, normalerweise innerhalb von 2–4 Kalenderwochen.

Sie erhalten einen funktionierenden geschützten Workflow, deploytes Enforcement und technische Nachweise.

Keine langfristige Verpflichtung für den Pilot.

Alles außerhalb des vereinbarten Umfangs wird separat definiert.

Pilot besprechen

Einen Workflow beweisen. Auf Basis der Nachweise erweitern.

  1. 01Pilot mit festem Umfang

    Einen echten KI-Workflow schützen und beweisen.

  2. 02Produktivdeployment

    Lizenz, Implementierung und Support vereinbaren.

  3. 03Mehr geschützte Workflows

    Kontrolliert auf weitere Flüsse erweitern.

Produktivlizenz und laufender Support werden nach erfolgreichem Pilot vereinbart.