Ein System, von der Konsole bis zum Gerät.

Alesia besteht aus einer Cloud-Konsole für Richtlinien und Sichtbarkeit, einem schlanken Daemon auf jedem Gerät, der sie durchsetzt, und einer Erkennungsebene, die Ihre Inhalte nie irgendwohin sendet. So greifen die fünf Teile ineinander.

Cloud-Konsole
Alesia Core
Erweiterungen
Cloud-Konsole

Richtlinien einmal definieren. Sehen, wo sie gelten. Richtlinien organisationsweit definieren.

Admins definieren Richtlinien, stellen Erkennungsmodelle bereit und sehen Schatten-KI-Nutzung sowie Analysen für die gesamte Organisation in einer Konsole. Sie läuft in unserer Cloud oder selbst gehostet in Ihrer eigenen Umgebung.

  • Richtlinien für Teams, Mitarbeitende oder die gesamte Organisation definieren
  • Erkennungsmodelle bereitstellen und aktualisieren, ohne Geräte anzufassen
  • Jedes genutzte KI-Tool sehen, und wie es genutzt wird, organisationsweit
  • Selbst hostbar für Organisationen, die es in ihrer eigenen Umgebung brauchen
Alesia Core

Ein schlanker Daemon, der die Netzwerkebene überwacht, nicht jede App einzeln.

Alesia Core läuft auf jedem Gerät der Mitarbeitenden. Weil er auf der Netzwerkebene arbeitet statt App für App integriert zu werden, deckt er über 100 KI-Tools von Haus aus ab, auf jeder Oberfläche, die Mitarbeitende tatsächlich nutzen: Browser, IDE, native Apps oder CLI. Er sammelt die Telemetriedaten für die Schatten-KI-Sichtbarkeit, und er setzt Richtlinien in Echtzeit durch, auf dem Gerät, bevor etwas gesendet wird.

KI-Chat im Browser

Die Oberfläche, auf der unachtsames Einfügen überwiegt. ChatGPT, Claude und Gemini im Browser, vor jedem Senden geprüft.

IDEs

Coding-Assistenten, die große Mengen Firmencode als Kontext anhängen, ohne dass der Mitarbeitende das bewusst teilt.

// lautlos als Kontext angehängt
src/billing/stripe.go
src/internal/customer_db.go

Kommandozeile

Weitergeleitete Ausgaben und Agent-Prompts in Terminal-Workflows.

Native Apps

Desktop-KI-Clients, auf die gleiche Weise erfasst, auf der Netzwerkebene.

Läuft auf macOS Windows
Erweiterungen

Optionale Erweiterungen für eine bessere Warnung, genau dort, wo gearbeitet wird.

Alesia Core allein reicht für Erkennung und Durchsetzung aus. Erweiterungen, wie eine Browser-Erweiterung, sind optionale Ergänzungen, die eine Warnung direkt auf der Seite anzeigen statt in einem separaten Popup, damit Mitarbeitende sie genau dort sehen, wo sie gerade etwas einfügen wollten.

So funktioniert On-Device-Content-Schutz.

Vier Prüfungen laufen auf jeder Nachricht, auf dem Gerät, bevor sie gesendet wird. Zusammen fangen sie, was ein einfaches Schlüsselwort verfehlen würde.

Schicht 01

Geheimnisse mit bekannter Form

Zugangsdaten, API-Schlüssel, Kartennummern und alles mit einer erkennbaren, nahezu sicheren Form. Diese Fälle rechtfertigen eine harte Sperre statt einer Warnung.

ak_live_9f3d...ce21
Schicht 02

Firmenspezifische Begriffe

Projekt-Codenamen, Kundennamen, unveröffentlichte Produktnamen. Die Organisation hinterlegt diese im Voraus, und Alesia gleicht sie auf dem Gerät ab.

Projekt Northwind
Schicht 03

Ähnlichkeit zu vertraulichen Dokumenten

Erkennt umformulierte Versionen von Material, das das Unternehmen als vertraulich markiert hat. Ein einfaches Schlüsselwort-Vergleich würde das verfehlen.

Q3-Prognose, umformuliert
Schicht 04

Eine Beurteilungsschicht für den Rest

Echte Grenzfälle erhalten eine kontextbezogene Bewertung. Mehrere kleine Hinweise zusammen können mehr zählen als ein einzelnes Signal.

sieht wie interne Daten aus
Reporting

Nur das Ereignis überschreitet die Grenze. Nie die Nachricht.

Sobald eine Nachricht geprüft wurde, werden nur Metadaten zu diesem Ereignis an die Konsole gesendet: Kategorie, Schweregrad und die Entscheidung der Mitarbeitenden. Was tatsächlich gefragt wurde, verlässt das Gerät nie.

Auf dem GerätNiemals übertragen
  • Die vom Mitarbeitenden geschriebene Nachricht
  • Die Erkennungsentscheidung
  • Richtlinie und hinterlegte Begriffe des Unternehmens
  • Passende vertrauliche Dokumente
Zur OrganisationNur Metadaten
  • Erkannte Kategorie
  • Schweregrad des Signals
  • Wann das Ereignis auftrat
  • Ob der Nutzer fortgefahren ist

Für Unternehmen in der EU, besonders in Deutschland, ist genau diese On-Device-Grenze entscheidend: Sie besteht Datenschutz- und Betriebsratsprüfungen, ohne einen separaten Streit über Mitarbeiterüberwachung.

Zum Anwendungsfall Datenschutz

FAQs

Alesia arbeitet auf der Netzwerkebene, daher sind alle Oberflächen abgedeckt, etwa Browser, IDEs, CLI und native Apps. Mobile Apps folgen in Kürze.

Ja. Alesia prüft auch für Sie angehängten Kontext, nicht nur Eingefügtes, wo ein Großteil der echten Lecks inzwischen entsteht.

Die Erkennung läuft auf dem Gerät, funktioniert also ohne Inhaltsübertragung in die Cloud. Online nötig ist nur Metadaten-Reporting und Richtlinien-Sync.

Die Grenze ist strukturell: die Architektur hat keinen Pfad, der Inhalt überträgt. Das macht sie auditierbar, was ein bloßes Versprechen nicht ist.

Nur Metadaten: die markierte Kategorie, ihr Schweregrad, der Zeitpunkt und ob der Mitarbeitende fortfuhr. Nie die Nachricht oder das Dokument.

Nein. Inhalt wird auch nicht an Alesia übertragen. Es gibt nichts zu trainieren, weil nichts ankommt.

Bringen Sie jedes KI-Tool in Ihrem Unternehmen unter eine Richtlinie.

Sprechen Sie mit unserem Team. Wir planen den Rollout für Ihre Organisation, ohne den Datenschutz zu kompromittieren.

Wir nutzen Ihre E-Mail nur zur initialen Kontaktaufnahme - kein Spam. Versprochen.