Laufzeit bis 31.12., Kündigungsfrist 3 Monate. Preisgleitklausel in
§4 (max. 5 % p. a.), Haftung in §9, automatische Verlängerung §12.generate_pdf Zusammenfassung_Nord.pdf erstellt
KIS:UI ist die mandantenfähige KI-Plattform für Unternehmen: Multi-Provider-LLM, RAG-Wissensdatenbanken, Workflow-Builder, LDAP/AD und lückenloses Audit – auf eurer Hardware, ohne dass ein Byte die Cloud sieht.
§4 (max. 5 % p. a.), Haftung in §9, automatische Verlängerung §12.Integriert sich nahtlos in eure bestehende Tool-Landschaft
Agentischer Tool-Loop: durchsucht eure Wissensbasen, ruft Tools auf und erzeugt PDFs – jede Antwort mit nachvollziehbarer Quelle.
Notion, Confluence, SharePoint, Drive, Slack, IMAP, Git & mehr – mit Background-Sync, Reranking und Knowledge-Graph in pgvector.
Trigger, KI-Knoten, Verzweigungen und Schleifen visuell verketten – mit Live-Run-Trace und Kosten-Tracking, auch für reguläre User.
13 Admin-Oberflächen, ~80 Audit-Actions, LDAP/AD, AES-256-GCM und Kosten-Telemetrie – volle Kontrolle, nichts versteckt.
§4, Haftung in §9.Von der Modell-Orchestrierung über Wissen und Automatisierung bis zur Governance – KIS:UI bündelt, wofür andere fünf Tools brauchen.
Ollama, vLLM, OpenAI, Anthropic und jedes OpenAI-kompatible Gateway (Groq, OpenRouter, Azure) hinter einem Router – mit Fallback-Kette, exponentiellem Retry und per-Provider-Rate-Limit. SSE-Streaming, Tool-Calls, Vision.
Globales + per-User-Memory mit Embedding-Retrieval beim Chat. DSGVO-Purge pro User, Audit-Trail für jede Operation.
Agentischer Tool-Loop kettet Web-Suche → Quellen → generate_pdf. Echte, herunterladbare PDFs mit eingebetteten Fonts.
DALL-E-Bildgenerierung, 6-Stimmen-TTS und Whisper-Transkription mit In-Browser-Voice-Recorder – alles inline im Chat.
Deklarative External-APIs mit per-authMethod-Zod-Schemas, verschlüsselten Credentials und Health-Probe. MCP-Server-Tools direkt im agentischen Loop.
Conversations per Link teilen (Passwort + Ablauf), Ordner & Gruppen-Channels, anonymer Public-Chat und ein einbettbares iFrame-Widget für externe Seiten.
Visueller Knoten/Kanten-Graph: Trigger per Klick, Webhook, Cron oder als Chat-Skill. 13 Knotentypen verketten LLM-Agenten, Wissensabfragen, Web-Suche, HTTP, JSON-Transform und Schleifen – mit Live-Run-Trace und Kosten-Tracking.
HTTP-Request sperrt private, Link-Local- & Metadata-IPs (RFC 1918, 169.254/16)JSON-Transform läuft sandboxed, kein User-JSMAX_DEPTH = 3, Total-Step-Cap pro Run, 32-Byte-CSPRNG-Webhook-Tokenpgvector + LangChain, mandantenfähig, mit Versionierung pro Chunk. 10 Konnektoren ziehen Wissen aus Notion, Confluence, SharePoint, Google Drive, Slack, IMAP, Git, RSS und Sitemaps – mit Background-Sync, Reranking und Knowledge-Graph.
Sieben Stufen, gebaut auf LangChain.js und pgvector – jede Stufe einzeln konfigurierbar, mandantenfähig und background-synchronisiert über BullMQ.
10 Konnektoren + Upload, OCR für Scans. ingestion.ts orchestriert.
LangChain Recursive-Splitter, konfigurierbare Größe & Overlap.
OpenAI- oder Ollama-Embeddings – Provider abstrahiert.
Cosine-Similarity-Suche, Versionierung pro Chunk.
Cross-Encoder ordnet die wirklich relevanten Passagen nach oben.
Multi-Hop-Traversal verknüpft Fakten über Dokumente hinweg.
Kontext-Injection in den Chat – jede Aussage mit Quelle.
Jede dunkle Geschäftslogik lebt im Admin-Bereich – sichtbar, versioniert, auditiert.
Recharts-Timeseries, Kostenaufschlüsselung, Top-User/-Modelle, Provider-Health.
Autodiscovery, AD-Gruppen-Browser, Rollen-Mapping, Sync mit Deaktivierungs-Schutz.
Cursor-Pagination, Filter, JSON-Drawer, CSV/JSON-Export – ~80 Audit-Actions.
CRUD, AES-GCM-Key-Encryption, Connection-Test, Auto-Detect der Modelle.
Append-only-Versionierung mit History, Skill-Config-Validator mit live Indikator.
Logo, Farben, Live-Preview – plus gruppierte System-Settings ohne Deploy.
Kein separates Backend, kein Kubernetes-Zwang: Next.js 15 App-Router mit Route-Handlern, eine Postgres für Daten, Logs & Embeddings – per Docker-Compose in Stunden ausgerollt.
Redis Token-Bucket pro IP & User.
NextAuth-Session, Rollen-Gate pro Route.
Jeder Input validiert, CSP-Nonce gesetzt.
Modell-Routing mit Fallback-Kette.
Token-für-Token als text/event-stream.
User, Model, Tokens, Latenz → Postgres.
Jede mutierende Operation ist auditiert, jeder API-Input Zod-validiert, jeder Secret AES-256-GCM-verschlüsselt. CSP mit Nonce-Policies, kein unsafe-inline, kein any in der Codebase.
RBAC an jedem Endpoint, explizite Owner-Checks, keine IDOR.
AES-256-GCM für Secrets, TLS in Transit, starke Session-Tokens.
Prisma parametrisiert, keine Raw-SQL ohne Escaping, Zod-Validierung.
Threat-Modeling pro Phase, 4-Gate-Review vor jedem Merge.
Keine Default-Credentials, env-basiert, Secure-Defaults in Compose.
npm audit in CI, Dependabot, committetes Lockfile.
Brute-Force-Schutz, Session-Invalidierung, keine Session-Fixation.
Signierte Images, Lockfile, Supply-Chain-Audit.
Audit-Log ist Kern-Feature – nicht abschaltbar.
URL-Validierung bei Provider-Config, Deny-Listen für interne IPs.
| Kriterium | KIS:UI · On-Premise | Public-Cloud-KI |
|---|---|---|
| Daten verlassen euer Netz | Nie | Standard |
| Modell-Wahl | Ollama · vLLM · eigene Gewichte | nur Anbieter-Modelle |
| Audit jeder Aktion | ~80 Actions | begrenzt |
| LDAP / AD-SSO | nativ | teils, Enterprise-Tier |
| DSGVO-Export & -Löschung pro User | eingebaut | eingeschränkt |
| Workflows & Automatisierung | integriert | Zusatzprodukt |
| Air-Gap-fähig | Ja | Nein |
| Kostenmodell | Lizenz + eigene Hardware | pro Token / pro Seat |
Wir installieren, binden an und schulen – ihr behaltet die Kontrolle. Ein typischer On-Premise-Rollout durch ki·spezial.
any · ~47k LOCWir installieren KIS:UI On-Premise, binden euer AD an und schalten eure Modelle frei – DSGVO-konform, in Wochen statt Monaten.