AX Assurance.

Kontroll-Layer um Ihre Agenten: Audit-Trail, Policy-Gate, Eskalation — Governance, die Agentic AI unternehmenstauglich macht.

Dauer Einrichtung nach Erstgespräch Security, Compliance & Platform DACH-weit

Ein Agent, der schreibend oder ausführend arbeitet, braucht eine Kontrollinstanz — sonst ist „autonom" nur ein anderes Wort für „unbeaufsichtigt". AX Assurance legt sich als Kontroll-Layer um Ihre Agenten: ein Policy-Gate prüft jeden Call vorher, ein Audit-Trail protokolliert ihn nachher, und kritische Befunde werden zur menschlichen Prüfung eskaliert.

Das Gate oben ist real: Es lässt einen lokalen Datenbank-Lauf zu, blockiert aber eine Produktiv-Datenbank, schreibt einen Audit-Eintrag (Eingaben nur als Hash, nicht im Klartext) und eskaliert einen roten Testlauf. Ehrlich eingeordnet: Für die vollständige Abdeckung der OWASP-Agentic-Top-10 setzen wir auf etabliertes Open Source auf — das Microsoft Agent Governance Toolkit —, statt eine Governance-Engine neu zu erfinden. Unser IP ist die kuratierte Konfiguration: welche Guardrails für welchen Agenten.

01

Policy-Gate (vor dem Call)

Jeder Agenten-Aufruf wird gegen Regeln geprüft — z. B. keine Produktiv-DB, nur erlaubte Pfade. Verstöße werden blockiert, nicht ausgeführt.

02

Audit-Trail (nach dem Call)

Lückenlose Protokollierung jedes Calls. Eingaben werden nur als Hash gespeichert — Nachweis ohne Geheimnis-Abfluss.

03

Eskalation

Kritische Befunde — rote Tests, kritische Review-Findings — werden markiert und zur menschlichen Freigabe eskaliert, statt durchzulaufen.

04

OSS-Fundament

Für die volle OWASP-Agentic-Top-10-Abdeckung auf dem Microsoft Agent Governance Toolkit (Open Source) — kein Engine-Eigenbau.

  • Policy-Gate vor jedem Agenten-Call — konfigurierbare Allowlists und Verbote
  • Manipulationsarmer Audit-Trail: jeder Call protokolliert, Eingaben nur als Hash
  • Automatische Eskalation kritischer Befunde zur menschlichen Prüfung
  • Greift über alle AX-Agenten hinweg (Code-Review, Test-Agent, Optimize)
  • Ehrliche OSS-Basis: volle Abdeckung über Microsoft Agent Governance Toolkit — unser IP ist die Konfiguration
Ersetzt das ein SIEM oder unsere bestehende Compliance?
Nein. AX Assurance sitzt spezifisch um Ihre KI-Agenten — Policy-Gate, Audit, Eskalation auf Agenten-Ebene. Den Audit-Trail können Sie in Ihr bestehendes SIEM oder Compliance-Reporting einspeisen; ersetzen will er es nicht.
Speichert der Audit-Trail unseren Code oder unsere Eingaben?
Nein. Eingaben werden nur als Hash plus Größe protokolliert, nicht im Klartext. Sie haben den Nachweis, dass und wann ein Call lief — ohne dass Geheimnisse im Log landen.
Was deckt es heute ab, was kommt über Open Source?
Heute läuft das Gate, der Audit-Trail und die Eskalation produktiv. Für die vollständige OWASP-Agentic-Top-10-Abdeckung integrieren wir das Microsoft Agent Governance Toolkit — etabliert, Open Source, nicht von uns neu erfunden.
Wie greift es in unsere MCP-Agenten ein?
Das Gate läuft vor, der Audit nach jedem Tool-Call des Agenten — transparent für den Agenten selbst. Ein blockierter Call wird dem Agenten als kontrollierter Fehler zurückgegeben, nicht still ausgeführt.

AX Assurance — passt das zu Ihrer Situation?

Im kostenlosen Erstgespräch klären wir, ob diese Leistung Ihr Problem trifft — oder ob ein anderer Weg schneller zum Ziel führt. Ehrliche Einschätzung inklusive.

Erstgespräch vereinbaren