atrium — funktionsweise
atrium ist nicht die KI. atrium ist die sichere Schicht dazwischen.
Die häufigste Rückfrage lautet „Welches Modell nutzt atrium?“ — die Antwort ist: keins. Das Modell wählen Sie. atrium verbindet es sicher mit Ihren Systemen.
Wo atrium sitzt
MCP ist der offene Standard, über den KI-Tools Werkzeuge und Daten ansprechen.
KI-Client
Claude, ChatGPT oder ein eigenes Modell
Nimmt Ihre Anfrage entgegen und wählt das passende Tool per MCP. Frei wählbar — atrium ist an keinen Anbieter gebunden.
Ihre Wahl
atrium
Wählt das Tool, prüft Identität und Freigabe
Löst die aufrufende Person auf, prüft Berechtigung und Datenklasse und ruft das Zielsystem über einen Connector auf.
Hält die Secrets · kennt kein Modell
Quellsystem
CRM · ERP · PIM/PLM · Wissensdatenbank …
Liefert die echten Daten zurück — die Antwort geht über denselben Weg per MCP zurück in die Oberfläche.
Ihre Daten
Antwort: derselbe Weg zurück, per MCP in Ihre Oberfläche.
Das Secret verlässt atrium nie
Die KI formuliert die Absicht. atrium hält die Schlüssel und führt aus.
KI-Client
Claude & jeder MCP-Client
Stellt die Anfrage — im Namen der angemeldeten Person, ohne je ein Secret zu sehen.
atrium
Broker + verschlüsselter Secrets-Store
Der Broker führt nur die konkrete Aktion aus. Token und Passwörter liegen envelope-verschlüsselt im Secrets-Store und verlassen atrium nie.
Angebundene Systeme
CRM · Wissensdatenbank · Entwicklungstools · Ticketsysteme
Erhalten die authentifizierte, ausgeführte Aktion — nie das Secret selbst.
Hinter jedem Zugriff stehen Sie — nie ein anonymer Schlüssel
So wie Sie im CRM nur Ihre eigenen Kunden sehen — nicht mehr, nicht weniger.
Jede Abfrage läuft im Kontext der angemeldeten Person — nie als anonymer Service-Account.
Die KI sieht strukturell nie mehr, als Sie selbst im System sehen würden. Rechte werden durch die Anbindung nicht erweitert.
Lückenlose, personenbezogene Protokollierung jeder einzelnen Abfrage.
Freigaben für kritische und schreibende Vorgänge — der Mensch bleibt in der Schleife, nicht nur beim Lesen.
Deployment-Topologie
Öffentlich ist nur eine einzige Fläche. Alles andere sitzt im privaten Netz.
Öffentlich
Reverse Proxy: der einzige Eingang von außen
Eine einzige verschlüsselte Tür ins System. Alles andere ist aus dem Internet nicht erreichbar.
EU-Infrastruktur
Application Container: die Anwendung selbst
Verarbeitung und Oberfläche in einem. Im von 3HillsIT betriebenen Deployment läuft er in Rechenzentren in Deutschland und Finnland.
Privates Netz
Datenbank · Vektor-Store · Metriken
Liegen im privaten Netz und sind aus dem Internet nicht erreichbar. Die Details stehen im technischen Anhang.
Das ist die verständliche Fassung. Für Ihr IT- und Security-Team gibt es den vollständigen technischen Anhang.
Technischer Anhang