Die Ausgangslage
Sie wollen mit KI und mit Ihren Daten weiterkommen. Eine neue Plattform soll mandantenfähig werden, eine bestehende stößt an Grenzen, oder Ihre Daten sollen für KI nutzbar werden. Entscheidungen zu Isolation, Identität und Datenfluss sind später teuer zu ändern, deshalb schauen wir früh gemeinsam darauf.
Für wen
- CTOs und Engineering-Leitungen neuer SaaS- und Datenplattformen
- Software-Häuser mit eigenem Produkt
- Industrieunternehmen mit Plattformvorhaben
- Teams, die ihre Daten für KI nutzbar machen wollen
Worauf wir schauen
Sieben Bereiche aus unserer täglichen Arbeit an der eigenen Plattform. Bei jedem sehen Sie, wie wir es bei demi gelöst haben.
Isolation
Multi-Tenancy
Silo, Pool oder Bridge. Isolation in Datenbank, Diensten und Speicher.
Bei demi
Postgres Row-Level Security mit Tenant-Kontext pro Transaktion, auch hinter einem Transaction-Pooler.
Zugriff
Identität, Rechte und Sicherheit
SSO, Organisation je Mandant, Rollen und Beziehungen, Rechte für Agenten. Über Rechte entscheidet nie das KI-Modell.
Bei demi
SSO über den IdP des Kunden, RBAC und ReBAC als eigener Dienst.
Datenschicht
Daten und Datenzugriff
Schreibpfade, ein Gateway für den Datenzugriff, Kundenvarianten als Konfiguration statt Fork.
Bei demi
Zentrales API-Gateway für Datenzugriff, per Lint-Regel erzwungen. Funktionen, Pläne und Overrides je Mandant sind Daten.
KI-fähig
Daten KI-fähig machen
Welche Daten ein Modell sehen darf, in welcher Form und mit welcher Herkunft. Aufbereitung, Rechteprüfung beim Abruf, belegte Quellen.
Bei demi
demi baut aus Dokumenten und Systemen einen Wissenszwilling. Jeder Abruf läuft über dieselbe Rechteprüfung wie die Daten selbst.
Ereignisse
Ereignisse und Workflows
Outbox, Event-Streaming, dauerhafte Workflows, Agenten mit klaren Rechten.
Bei demi
Transactional Outbox, Kafka-API, delegierte Tokens für Agenten.
Betrieb
Betrieb als Code
Infrastructure as Code, GitOps, Architekturregeln in CI, Rollback.
Bei demi
Pulumi, GitOps mit ArgoCD, Canary-Gate und Rollback. Architekturregeln als CI-Prüfung.
Cloud
Multi-Cloud und Zielcloud
Infrastruktur als Code, abstrahiert von der Cloud: AWS, Azure, Google Cloud oder europäische Anbieter. Je Schicht Silo, Pool oder Bridge, Verbindungs-Pooling, faire Queues je Mandant.
Bei demi
Wir betreiben mehrere Clouds und beschreiben sie als Code. Produktiv nutzen wir unter anderem AWS. Verwaltete Bausteine wie Proxy-Pooling oder faire Queues betreiben wir nicht selbst, wir konzipieren sie für Ihre Zielcloud.
So gehen wir vor
- 1
Aufnehmen
Ziele, Qualitätsanforderungen und Ihre Richtlinien. Wir arbeiten mit Ihren Fachexperten und Ihrem Team.
- 2
Modellieren
Fachliche Schnitte, Datenmodell, Mandantenmodell.
- 3
Konzipieren
Komponenten, Datenflüsse, Rechte, Deployment als Code auf Ihrer Zielcloud.
- 4
Übergeben
Szenarien durchspielen, Review, Übergabe an Ihre Teams. Die Umsetzung begleiten wir auf Wunsch weiter.
Jeder Schritt endet mit einem Review. Wie viel Zeit die Schritte brauchen, hängt vom Zuschnitt ab: von wenigen Tagen für einen ersten Blick bis zu mehreren Wochen für ein vollständiges Zielbild.
Dokumentiert nach gängigen Standards
- arc42
- C4-Modell
- Architekturentscheidungen (ADR)
- Domain-Driven Design
- Bedrohungsmodellierung
Was am Ende steht
- Ein Zielbild Ihrer Plattform, mit dem Ihr Team weiterbaut
- Konzept für Datenschicht und Datenzugriff
- Konzept, wie Ihre Daten KI-fähig werden: Aufbereitung, Rechte, Herkunft
- Mandantentrennung, Rechte und Onboarding neuer Kunden
- Zielbild für Ihre Cloud: Infrastruktur als Code, Anbieter austauschbar
- Die Entscheidungen, die offenen Punkte und die nächsten Schritte
Das Konzept beschreibt eine Zielarchitektur auf Basis dokumentierter Anforderungen und Annahmen. Es ersetzt keine Implementierung, keine Last- oder Penetrationstests und keine Prüfung oder Zertifizierung. Aussagen zu Performance, Skalierung und Kosten sind begründete Einschätzungen, keine zugesicherten Eigenschaften.
Review
Blick auf eine bestehende Plattform
Bevor Sie skalieren oder umbauen, gleichen wir Dokumentation, Code und Betrieb ab und sagen Ihnen, wo es hakt.
Formate
- Kompakter Blick auf die kritischen Stellen
- Ausführlicher Review von Dokumentation, Code und Betrieb
Ergebnisse
- Einschätzung zu Mandantentrennung und Datenzugriff
- Die Risiken, nach Gewicht sortiert
- Priorisierte nächste Schritte
Fachliche Einschätzung auf Basis der bereitgestellten Unterlagen, Code-Ausschnitte und Gespräche im vereinbarten Zeitrahmen. Kein Audit, kein Prüfungsurteil. Eine Weitergabe an Dritte bedarf unserer Zustimmung in Textform und begründet keine Ansprüche Dritter.
Auf demi aufbauen
demi ist Datenschicht und KI-Backend. Passt es zu Ihrem Zielbild, baut Ihr Team direkt darauf auf.
Datenschicht: Dokumente, Produkte, Kunden und Ereignisse liegen in einem Modell, mit Rechten und Mandantentrennung.
KI-Backend: Wissenszwilling, Agenten und Workflows stehen bereit. Ihr Team baut eigene Anwendungen darauf.
Keine Voraussetzung: Für ein Architekturvorhaben ist demi nicht nötig. Wir sagen offen, wenn wir es empfehlen.
Häufige Fragen
Wie lange dauert das?
Das hängt vom Zuschnitt ab: von wenigen Tagen für einen ersten Blick bis zu mehreren Wochen für ein vollständiges Zielbild. Wir klären das im Gespräch.
Welche Cloud setzen Sie voraus?
Keine. Wir arbeiten mit Infrastruktur als Code, dadurch bleibt die Zielarchitektur cloud-unabhängig: AWS, Azure, Google Cloud oder europäische Anbieter. Wir betreiben demi selbst über mehrere Clouds, und unser leitender Architekt hat umfangreiche AWS-Erfahrung in Design und Betrieb.
Liefern Sie auch Code?
Im Architekturvorhaben konzipieren wir. Offene Fragen halten wir als nächste Schritte fest, die Umsetzung begleiten wir auf Wunsch mit Reviews. KI-Systeme bauen wir gemeinsam mit Ihrem Team auf demi auf.
Wie gehen Sie mit vertraulichen Unterlagen um?
Welche KI-Werkzeuge Ihre Unterlagen verarbeiten dürfen und wo, legen wir vorab schriftlich fest. Eine Vertraulichkeitsvereinbarung schließen wir vor Projektstart.
Können wir auf der demi-Plattform aufbauen?
Ja. demi ist Datenschicht und KI-Backend: Ihr Team kann eigene Anwendungen und Workflows darauf bauen. Für ein Architekturvorhaben ist das keine Voraussetzung.
Klären wir den Zuschnitt.
30 Minuten zu Ziel und Randbedingungen. Passt es, erhalten Sie danach ein Angebot mit klarem Umfang.
Gespräch anfragenUnsere Services richten sich ausschließlich an Unternehmer im Sinne von § 14 BGB.
