demi

Services · Architektur

Plattform und Daten: das Zielbild entwerfen wir mit Ihnen

Wir schauen uns an, wie Ihre Plattform und Ihre Daten heute gebaut sind, und entwerfen gemeinsam das Zielbild. Vom Team, das selbst eine mandantenfähige KI-Plattform baut und betreibt, mit 20 Kundenunternehmen auf eigenen Mandanten.

Gespräch anfragen

Eckdaten

Themen
Datenschicht, Datenzugriff, Daten KI-fähig machen, Sicherheit, Mandantentrennung, Multi-Cloud, SaaS-Architektur
Format
Von wenigen Tagen bis zu mehreren Wochen. Den Zuschnitt klären wir im Gespräch
Ergebnis
Ein Zielbild, mit dem Ihr Team weiterbaut: Entscheidungen, Diagramme, offene Punkte. Dokumentiert nach gängigen Standards
Team
Eigenes Team, ohne Subunternehmer. Leitung: ein Software-Architekt aus dem Gründerteam
Zielcloud
Ihre Wahl: AWS, Azure, Google Cloud oder europäische Anbieter. Wir arbeiten mit Infrastruktur als Code, die Zielarchitektur bleibt dadurch cloud-unabhängig. Produktiv nutzen wir unter anderem AWS.
Zusammenarbeit
Festpreis oder Personentage
Alle Services

Die Ausgangslage

Sie wollen mit KI und mit Ihren Daten weiterkommen. Eine neue Plattform soll mandantenfähig werden, eine bestehende stößt an Grenzen, oder Ihre Daten sollen für KI nutzbar werden. Entscheidungen zu Isolation, Identität und Datenfluss sind später teuer zu ändern, deshalb schauen wir früh gemeinsam darauf.

Für wen

  • CTOs und Engineering-Leitungen neuer SaaS- und Datenplattformen
  • Software-Häuser mit eigenem Produkt
  • Industrieunternehmen mit Plattformvorhaben
  • Teams, die ihre Daten für KI nutzbar machen wollen

Worauf wir schauen

Sieben Bereiche aus unserer täglichen Arbeit an der eigenen Plattform. Bei jedem sehen Sie, wie wir es bei demi gelöst haben.

  • Isolation

    Multi-Tenancy

    Silo, Pool oder Bridge. Isolation in Datenbank, Diensten und Speicher.

    Bei demi

    Postgres Row-Level Security mit Tenant-Kontext pro Transaktion, auch hinter einem Transaction-Pooler.

  • Zugriff

    Identität, Rechte und Sicherheit

    SSO, Organisation je Mandant, Rollen und Beziehungen, Rechte für Agenten. Über Rechte entscheidet nie das KI-Modell.

    Bei demi

    SSO über den IdP des Kunden, RBAC und ReBAC als eigener Dienst.

  • Datenschicht

    Daten und Datenzugriff

    Schreibpfade, ein Gateway für den Datenzugriff, Kundenvarianten als Konfiguration statt Fork.

    Bei demi

    Zentrales API-Gateway für Datenzugriff, per Lint-Regel erzwungen. Funktionen, Pläne und Overrides je Mandant sind Daten.

  • KI-fähig

    Daten KI-fähig machen

    Welche Daten ein Modell sehen darf, in welcher Form und mit welcher Herkunft. Aufbereitung, Rechteprüfung beim Abruf, belegte Quellen.

    Bei demi

    demi baut aus Dokumenten und Systemen einen Wissenszwilling. Jeder Abruf läuft über dieselbe Rechteprüfung wie die Daten selbst.

  • Ereignisse

    Ereignisse und Workflows

    Outbox, Event-Streaming, dauerhafte Workflows, Agenten mit klaren Rechten.

    Bei demi

    Transactional Outbox, Kafka-API, delegierte Tokens für Agenten.

  • Betrieb

    Betrieb als Code

    Infrastructure as Code, GitOps, Architekturregeln in CI, Rollback.

    Bei demi

    Pulumi, GitOps mit ArgoCD, Canary-Gate und Rollback. Architekturregeln als CI-Prüfung.

  • Cloud

    Multi-Cloud und Zielcloud

    Infrastruktur als Code, abstrahiert von der Cloud: AWS, Azure, Google Cloud oder europäische Anbieter. Je Schicht Silo, Pool oder Bridge, Verbindungs-Pooling, faire Queues je Mandant.

    Bei demi

    Wir betreiben mehrere Clouds und beschreiben sie als Code. Produktiv nutzen wir unter anderem AWS. Verwaltete Bausteine wie Proxy-Pooling oder faire Queues betreiben wir nicht selbst, wir konzipieren sie für Ihre Zielcloud.

Mehr zu Sicherheit und Hosting

So gehen wir vor

  1. 1

    Aufnehmen

    Ziele, Qualitätsanforderungen und Ihre Richtlinien. Wir arbeiten mit Ihren Fachexperten und Ihrem Team.

  2. 2

    Modellieren

    Fachliche Schnitte, Datenmodell, Mandantenmodell.

  3. 3

    Konzipieren

    Komponenten, Datenflüsse, Rechte, Deployment als Code auf Ihrer Zielcloud.

  4. 4

    Übergeben

    Szenarien durchspielen, Review, Übergabe an Ihre Teams. Die Umsetzung begleiten wir auf Wunsch weiter.

Jeder Schritt endet mit einem Review. Wie viel Zeit die Schritte brauchen, hängt vom Zuschnitt ab: von wenigen Tagen für einen ersten Blick bis zu mehreren Wochen für ein vollständiges Zielbild.

Dokumentiert nach gängigen Standards

  • arc42
  • C4-Modell
  • Architekturentscheidungen (ADR)
  • Domain-Driven Design
  • Bedrohungsmodellierung

Was am Ende steht

  • Ein Zielbild Ihrer Plattform, mit dem Ihr Team weiterbaut
  • Konzept für Datenschicht und Datenzugriff
  • Konzept, wie Ihre Daten KI-fähig werden: Aufbereitung, Rechte, Herkunft
  • Mandantentrennung, Rechte und Onboarding neuer Kunden
  • Zielbild für Ihre Cloud: Infrastruktur als Code, Anbieter austauschbar
  • Die Entscheidungen, die offenen Punkte und die nächsten Schritte

Das Konzept beschreibt eine Zielarchitektur auf Basis dokumentierter Anforderungen und Annahmen. Es ersetzt keine Implementierung, keine Last- oder Penetrationstests und keine Prüfung oder Zertifizierung. Aussagen zu Performance, Skalierung und Kosten sind begründete Einschätzungen, keine zugesicherten Eigenschaften.

Review

Blick auf eine bestehende Plattform

Bevor Sie skalieren oder umbauen, gleichen wir Dokumentation, Code und Betrieb ab und sagen Ihnen, wo es hakt.

Formate

  • Kompakter Blick auf die kritischen Stellen
  • Ausführlicher Review von Dokumentation, Code und Betrieb

Ergebnisse

  • Einschätzung zu Mandantentrennung und Datenzugriff
  • Die Risiken, nach Gewicht sortiert
  • Priorisierte nächste Schritte

Fachliche Einschätzung auf Basis der bereitgestellten Unterlagen, Code-Ausschnitte und Gespräche im vereinbarten Zeitrahmen. Kein Audit, kein Prüfungsurteil. Eine Weitergabe an Dritte bedarf unserer Zustimmung in Textform und begründet keine Ansprüche Dritter.

Auf demi aufbauen

demi ist Datenschicht und KI-Backend. Passt es zu Ihrem Zielbild, baut Ihr Team direkt darauf auf.

Datenschicht: Dokumente, Produkte, Kunden und Ereignisse liegen in einem Modell, mit Rechten und Mandantentrennung.

KI-Backend: Wissenszwilling, Agenten und Workflows stehen bereit. Ihr Team baut eigene Anwendungen darauf.

Keine Voraussetzung: Für ein Architekturvorhaben ist demi nicht nötig. Wir sagen offen, wenn wir es empfehlen.

Häufige Fragen

Wie lange dauert das?

Das hängt vom Zuschnitt ab: von wenigen Tagen für einen ersten Blick bis zu mehreren Wochen für ein vollständiges Zielbild. Wir klären das im Gespräch.

Welche Cloud setzen Sie voraus?

Keine. Wir arbeiten mit Infrastruktur als Code, dadurch bleibt die Zielarchitektur cloud-unabhängig: AWS, Azure, Google Cloud oder europäische Anbieter. Wir betreiben demi selbst über mehrere Clouds, und unser leitender Architekt hat umfangreiche AWS-Erfahrung in Design und Betrieb.

Liefern Sie auch Code?

Im Architekturvorhaben konzipieren wir. Offene Fragen halten wir als nächste Schritte fest, die Umsetzung begleiten wir auf Wunsch mit Reviews. KI-Systeme bauen wir gemeinsam mit Ihrem Team auf demi auf.

Wie gehen Sie mit vertraulichen Unterlagen um?

Welche KI-Werkzeuge Ihre Unterlagen verarbeiten dürfen und wo, legen wir vorab schriftlich fest. Eine Vertraulichkeitsvereinbarung schließen wir vor Projektstart.

Können wir auf der demi-Plattform aufbauen?

Ja. demi ist Datenschicht und KI-Backend: Ihr Team kann eigene Anwendungen und Workflows darauf bauen. Für ein Architekturvorhaben ist das keine Voraussetzung.

Klären wir den Zuschnitt.

30 Minuten zu Ziel und Randbedingungen. Passt es, erhalten Sie danach ein Angebot mit klarem Umfang.

Gespräch anfragen

Unsere Services richten sich ausschließlich an Unternehmer im Sinne von § 14 BGB.