ISIFIVE · Produktübersicht · Konturos
KI-Plattform für Unternehmen.
DSGVO-konform. Modular. Skalierbar.
Konturos verbindet KI-Agenten, Wissensdatenbanken und Automatisierung zu einer vollständig kontrollierbaren Plattform — für Mittelstand und öffentliche Verwaltung. Alle Daten bleiben in Ihrer Infrastruktur.
Die Plattform auf einen Blick
Von der Nutzerin bis zum Datenbankfeld — wie alle Teile zusammenspielen.
Die Bausteine
Sechs Komponenten — jede mit einer klaren Verantwortung.
Frontend
die Oberfläche
Responsives Web-Interface für Admins, Builder und Endnutzer. Zeigt Agenten, Chats, Wissensquellen, Monitoring und Admin-Funktionen in einer Anwendung.
Next.js · React · TailwindCSS
TypeScript strict · SSE-Streaming
Backend API
der Kern
FastAPI-Server mit 25+ Routern. Verwaltet Mandanten, Agenten, Wissensquellen, Tool-Ausführung, Budgets und Audit-Logging in einem einzigen, gut strukturierten Service.
FastAPI · Python · SQLAlchemy async
JWT-Auth · Pydantic v2 · CORS
Ablauf-Laufzeit (siehe „KI & Agenten”)
Worker
die Fabrik
Separater Prozess für aufwändige Hintergrundaufgaben. Verarbeitet Dokumente asynchron, ohne die API zu blockieren — mit Concurrency-Control und automatischer TTL-Bereinigung.
OCR (Tesseract) · PDF · Office-Dokumente
Chunking · Embedding · Job-Queue (DB)
Fristen und Eskalationen der Abläufe — kein Broker, kein zweiter Scheduler
PostgreSQL + pgvector
das Gedächtnis
Einzige persistente Datenschicht. Speichert Org-Daten, Chat-Verläufe, Dokument-Chunks mit hochdimensionalen Vektoren für semantische Suche — alles in einer Datenbank.
pgvector HNSW-Index · Hybridsuche
Fernet-Verschlüsselung · Audit-Trail
LLM-Gateway
die KI-Schicht
Einheitliche Schnittstelle für 19+ Sprachmodell-Anbieter. Wählen Sie den passenden Anbieter pro Anwendungsfall — ohne Code-Änderungen. Inkl. Token-Zählung und Kostenschätzung.
Anthropic · OpenAI · Azure · Ollama
LiteLLM · Mistral · Cohere · …
Integrationen
die Verbindungen
Agenten können externe Dienste aufrufen: Workflows in n8n, beliebige REST-APIs mit OpenAPI-Import, SQL-Abfragen gegen eigene Datenbanken und MCP-Server nach dem offenen Standard.
MCP (OAuth · Bearer · API-Key)
n8n · REST-API · DB-Connector · SMTP
Typische Abläufe
Vier Szenarien — wie Daten durch die Plattform fließen.
Ein Agent antwortet
Chat-Request mit RAG und Tool-Aufruf
- Nutzer schreibt eine Nachricht im Chat.
- Backend lädt den Agenten-Kontext: System-Prompt, Tools, Wissensquellen.
- Semantische Suche (pgvector) findet relevante Dokument-Chunks.
- LLM-Aufruf beim konfigurierten Anbieter — mit Kontext und Chunks.
- Bei Tool-Use: Schleife bis zu 20 Iterationen (n8n, REST, MCP, DB …).
- Antwort fließt per SSE-Streaming in Echtzeit zur Oberfläche.
Ein Dokument wird hochgeladen
Aufnahme in die Wissensbasis
- Admin lädt PDF, Word oder TXT über die Oberfläche hoch.
- Backend legt einen Job in der DB-Queue an (
status=processing). - Worker übernimmt: OCR bei gescannten PDFs, Textextraktion.
- Text wird in Chunks mit Überlappung aufgeteilt.
- Ein Embedding-Modell erzeugt Vektoren für jeden Chunk.
- Chunks mit Vektoren landen in PostgreSQL — fertig für die semantische Suche.
Ein neuer Mandant wird eingerichtet
Multi-Tenant-Onboarding
- Platform-Admin legt eine neue Organisation an.
- Org-ID wird allen Tabellen als Isolationsschlüssel mitgegeben.
- Admin lädt Nutzer ein — rollenbasiert (Owner, Admin, Builder, Viewer).
- Feature-Flags konfigurieren, welche Module die Org sieht.
- LLM-Provider und Budget werden separat pro Org gesetzt.
- Alle Daten bleiben strikt voneinander getrennt.
Ein Vorgang durchläuft einen Ablauf
Wenn der Prozess den Weg vorgibt, nicht der Prompt
- Nachricht trifft ein; der Agent ist an einen veröffentlichten Ablauf gebunden.
- Die Laufzeit sichert den Vorgang — eine zweite Nachricht wartet, statt zu kollidieren.
- Schritte laufen der Reihe nach: Angaben erheben, klassifizieren, Werkzeug aufrufen.
- Verzweigt wird regelbasiert über erhobene Werte — kein Modell entscheidet den Weg.
- Bei einer Freigabe pausiert der Vorgang und erscheint im Postfach, mit Frist und Eskalation.
- Nach der Entscheidung läuft er weiter — auf der Fassung, mit der er begonnen hat.
Self-Hosted · kein Vendor Lock-in
- Alle Daten in Ihrer Infrastruktur. PostgreSQL läuft in Ihrem Docker-Stack. Kein Managed Cloud Service erforderlich.
- Anbieter frei wählbar. Anthropic heute, Ollama morgen — der LLM-Gateway abstrahiert alle Provider hinter derselben Schnittstelle.
- Kein externes SSO erforderlich. JWT-Auth ist eingebaut; Intrexx-Portal-Integration ist optional hinzuschaltbar.
Wie ein Agent eine Anfrage verarbeitet
Vom Chat-Input bis zur gestreamten Antwort — die Ausführungsschleife im Detail.
LLM-Anbieter
19+ Anbieter — lokal und cloud-basiert. Wechsel ohne Code-Änderungen, über die Admin-Oberfläche.
Anthropic
Primär-Anbieter
Claude Sonnet als Standard — optimiert für Tool-Use und strukturierte Ausgaben. Vollständige Tool-Use-Unterstützung im Agenten-Loop.
claude-sonnet-4-6 · claude-haiku-4-5
OpenAI
Chat + Embeddings
GPT-4o für Chat, Embeddings für Vektoren. Azure OpenAI als Datenschutz-Alternative mit EU-Datenhaltung.
gpt-4o · text-embedding-3-small
Azure OpenAI Service
Ollama (lokal)
Zero-Egress · DSGVO
Keine Daten verlassen Ihre Infrastruktur. Ideal für vertrauliche Dokumente und Anwendungsfälle mit strikten Datenschutzanforderungen.
Llama 3 · Mistral · Qwen · Gemma
Läuft auf eigener Hardware
LiteLLM + weitere
Aggregator
Über LiteLLM werden weitere Anbieter verfügbar: Mistral, Cohere, Gemini, Groq, Together AI und mehr — alle über dieselbe API-Schnittstelle.
Modell-Katalog wird regelmäßig synchronisiert
RAG-Pipeline
Wie Dokumente zu durchsuchbarem Wissen werden — und wie Agenten darauf zugreifen.
Aufnahme (Ingestion)
asynchron im Worker-Prozess
- Upload über die Oberfläche (PDF, DOCX, TXT).
- OCR bei gescannten PDFs — Tesseract (Deutsch + Englisch).
- Text-Extraktion und Normalisierung.
- Token-bewusstes Chunking mit Überlappung.
- Embedding-Generierung pro Chunk.
- Persistenz in PostgreSQL mit pgvector-HNSW-Index.
Abfrage (Retrieval)
pro Agent-Anfrage in unter 100 ms
- Nutzer-Anfrage wird in einen Vektor umgewandelt.
- Semantische Suche via pgvector HNSW-Index.
- Hybridsuche: Kombination aus semantischer + lexikalischer Suche.
- Top-K Chunks nach Relevanz-Score filtern.
- Quellen-Attribution: Dokument-Name + Seite für jeden Chunk.
- Chunks werden in den Agenten-Prompt injiziert.
Multi-Agenten-System
Supervisor delegiert an Spezialist:innen
- Supervisor-Agent analysiert die Anfrage.
- Auswahl des passenden Sub-Agenten (Tool-Delegation).
- Sub-Agenten führen spezialisierte Aufgaben aus.
- Ergebnisse werden an den Supervisor zurückgegeben.
- Supervisor synthetisiert die finale Antwort.
- Vollständiges Tracing für Audit und Monitoring.
Verfügbare Tool-Typen
Agenten können auf alle diese Quellen zugreifen — konfigurierbar pro Agent.
MCP-Server
offener Standard
Verbinden Sie beliebige MCP-kompatible Dienste. Automatische Tool-Discovery, OAuth 2.0 mit PKCE, API-Key und Bearer-Token-Authentifizierung.
HTTP SSE · Streamable HTTP · stdio
OAuth 2.0 · Auto-Discovery
n8n Workflows
Automatisierung
Agenten können n8n-Workflows per Webhook auslösen und Ergebnisse verarbeiten. Komplexe Automatisierungen ohne Code direkt in Agenten-Aufgaben integrieren.
Webhook-Trigger · JSON-Payload
REST-API-Connector
beliebige APIs
Verbinden Sie jede REST-API: OpenAPI/Swagger importieren, Endpunkte auswählen, Authentifizierung konfigurieren. SSRF-Schutz und Input-Validierung eingebaut.
OpenAPI-Import · Bearer · API-Key · Basic
SSRF-Guard · Response-Template
Datenbank-Abfragen
SQL-Zugriff
Agenten können vordefinierte SQL-Abfragen gegen Ihre eigenen Datenbanken ausführen. Unterstützt PostgreSQL, MySQL und SQL Server — mit Least-Privilege-Verbindungen.
PostgreSQL · MySQL · SQL Server
Parametrisierte Abfragen · Explorer
Abläufe
Wenn der Prozess festliegen soll, nicht nur die Fähigkeit — dreizehn Bausteine, versioniert und freigegeben.
Ein Agent ist eine Fähigkeit. Wann er sie einsetzt, in welcher Reihenfolge, wann ein Mensch übernimmt und wann jemand freigeben muss, steht in einem Ablauf — grafisch gebaut, versioniert, freigegeben. Der Ablauf trägt das Prozesswissen, der Agent die Fähigkeit.
Versioniert und angeheftet
keine Überraschungen im Betrieb
Jede Fassung wird freigegeben, bevor sie gilt. Ein laufender Vorgang bleibt auf der Fassung, mit der er begonnen hat — auch wenn daneben eine neue veröffentlicht wird.
Bearbeiten und Veröffentlichen sind getrennte Rechte
Vier-Augen-Prinzip optional zuschaltbar
Der Mensch im Ablauf
Übergabe, Freigabe, Copilot
Drei Bausteine geben ab: an eine Warteschlange, an eine Freigabe mit Frist und Eskalation, oder in den Copilot-Modus — die KI entwirft, ein Mensch prüft und gibt frei. Aufgaben erscheinen im Postfach, sichtbar über die Mitgliedschaft in der Warteschlange.
Servicezeiten je Warteschlange
Fristen, Erinnerungen, Eskalation an zweite Stelle
Verzweigt wird ohne Modell
derselbe Fall, derselbe Weg
Der Entscheidungs-Baustein wertet Regeln über erhobene Werte aus. Ein Modell füllt Variablen; welchen Weg der Vorgang nimmt, ergibt sich aus Code. Das ist die Grundlage dafür, dass sich ein Vorgang später rekonstruieren lässt.
Eingeschränkte JSONLogic-Teilmenge
Editor und Laufzeit bewerten identisch, per gemeinsamer Testvektoren
| Baustein | Was er tut |
|---|---|
| Start | Einstiegspunkt. Genau einer pro Ablauf. |
| Agent-Schritt | Der Agent führt das Gespräch weiter — mit Ziel, Ausstiegskriterium und Zuglimit. |
| Sub-Agent-Auftrag | Ein Sub-Agent erledigt eine Aufgabe ohne Dialog und liefert ein gegen ein Schema geprüftes Ergebnis. |
| Klassifikation | Ein Modell füllt Klassifikationsvariablen aus dem Gesprächsverlauf. |
| Datenerhebung | Pflichtfelder erfragen und gegen Prüfregeln validieren. |
| Entscheidung | Reine Verzweigung über Regeln. Kein Modellaufruf. |
| Tool-Aufruf | Ruft ein Werkzeug der Organisation auf — Parameter fest zugeordnet oder vom Modell gefüllt und geprüft. |
| Modellwechsel | Wechselt das Modell für die folgenden Schritte, samt Residency- und Budgetprüfung. |
| Übergabe an Mensch | Die Zuständigkeit geht an eine Warteschlange oder Rolle über. |
| Genehmigung | Pausiert bis zur Freigabe oder Ablehnung — mit Frist und Eskalation. |
| Copilot-Freigabe | Die KI entwirft, ein Mensch prüft und gibt frei — optional bearbeitet. |
| Sub-Workflow | Führt einen anderen veröffentlichten Ablauf aus. |
| Ende | Abschluss, optional mit Zufriedenheitsabfrage. |
Abläufe lassen sich als BPMN-2.0-Datei exportieren und aus Camunda, Signavio oder einem anderen Prozess-Werkzeug einlesen — im Umfang, den die Laufzeit auch ausführt; nicht ausführbare Konstrukte werden beim Import benannt abgelehnt statt stillschweigend umgedeutet. Die Funktion hängt an einem Organisations-Schalter und ist standardmäßig aus.
Sicherheit in der Tiefe
Jede Anfrage durchläuft mehrere unabhängige Sicherheitsschichten — keine vertraut der vorigen blind.
RBAC — Vier Rollen
Jede Rolle ist kumulativ: Owner hat alles, was Admin hat usw.
Für Abläufe kommen zwei Schwellen hinzu, die jede Organisation selbst setzt: wer bearbeiten darf (Standard builder) und wer veröffentlichen darf (Standard admin). Optional muss eine zweite Person prüfen, bevor eine Fassung live geht. Wer eine wartende Aufgabe sieht, ergibt sich aus der Mitgliedschaft in einer Warteschlange — nicht aus einer fünften Rolle.
| Rolle | Kann | Typisch für |
|---|---|---|
| Owner | Org löschen, alle Admin-Aktionen, Mitglieder verwalten | IT-Leitung, System-Admin |
| Admin | LLM-Provider konfigurieren, MCP-Server, Budgets, Nutzer einladen | KI-Verantwortliche/r |
| Builder | Agenten und Wissensquellen anlegen und bearbeiten | Fachabteilung, Entwickler |
| Viewer | Zugewiesene Agenten nutzen (Chat), keine Konfiguration | Endnutzer |
DSGVO-Funktionen
Datenschutz durch Technikgestaltung — kein nachträgliches Add-on.
Daten-Residenz
Art. 46 DSGVO
Drei Modi: nur lokal (Ollama, keine externen APIs), nur EU-Anbieter, oder uneingeschränkt. Wird pro Org konfiguriert — Agenten werden beim Aufruf validiert.
Residenz-Validierung im LLM-Gateway
Anbieter mit EU-Hosting priorisierbar
Audit-Log
Art. 5 Abs. 2 DSGVO
Append-only-Protokoll aller LLM-Aufrufe: Anbieter, Modell, Tokens, Kosten, Trace-ID, User-ID — ohne Gesprächsinhalte. Löschungen aus dem Chat-Verlauf landen separat im Erasure-Log.
Append-only, per DB-Trigger erzwungen
Keine Änderung/Löschung möglich
Retention-Policies
Art. 5 Abs. 1 e DSGVO
Konfigurierbarer automatischer Löschplan für Chat-Verläufe und LLM-Call-Logs — ohne manuelle Intervention.
Läuft automatisch als Hintergrund-Task
Secret-Verschlüsselung
Encryption at Rest
API-Keys für LLM-Provider, DB-Passwörter und REST-API-Credentials werden verschlüsselt gespeichert. Der Schlüssel liegt nie in der Datenbank.
Fernet (AES-128-CBC + HMAC-SHA256)
Budget-Management
Kostenkontrolle
Token- und Kosten-Budgets pro Org und pro Nutzer. Reset-Zyklen: täglich, wöchentlich, monatlich.
Automatische Warnungen bei Schwellenwert
Mandanten-Isolation
Datentrennung
Jede Organisation ist vollständig isoliert. Keine DB-Partitionierung nötig — die Anwendungslogik erzwingt die Trennung.
Org-ID als Fremdschlüssel auf allen Tabellen
Abläufe und Personenbezug
Art. 17 · Art. 46 DSGVO
Variablen eines Ablaufs lassen sich als personenbezogen kennzeichnen. Die Kennzeichnung steuert die Schwärzung und nimmt den Wert vom Export aus — eine exportierte Prozessbeschreibung enthält keine Falldaten. Die Löschroutine nach Art. 17 berücksichtigt offene Ablauf-Aufgaben: Personenbezüge werden entfernt, ohne den Vorgangsnachweis zu zerstören.
Residenz wird bei Veröffentlichung und zur Laufzeit geprüft
Modellwechsel auf ein lokales Modell mitten im Vorgang
Was Konturos schützt
Sicherheitsmerkmale
- ✓SSRF-Schutz im REST-API-Connector
- ✓Input-Validierung (Pydantic v2)
- ✓CORS-Isolation
- ✓SQL-Injection-Schutz
- ✓Keine Secrets in Logs
- ✓Error-ID statt Stack-Traces
Deployment-Optionen
- ✓Gehostet
- ✓On-Premises (vollständig)
- ✓Private Cloud
- ✓Nur-EU-LLM-Anbieter
- ✓Air-Gapped (Ollama)
- ✓Intrexx-Portal-Integration
- ✓API-Zugang
Die harte Invariante
- Der Mandant kommt immer aus verifizierter Identität — nie unvalidiert aus Query-Parameter oder Request-Body. Ein manipuliertes Payload kann die Org-Isolation nicht umgehen.
- Append-only Audit-Log. LLM-Aufruf-Logs können nach dem Schreiben weder geändert noch gelöscht werden — nur der Retention-Background-Task räumt nach konfigurierter Zeit auf.
- Residenz-Validierung zur Laufzeit. Jeder Agenten-Aufruf prüft, ob der konfigurierte LLM-Anbieter mit dem Daten-Residenz-Modus der Org vereinbar ist — bevor der Request gesendet wird.
Was die Architektur nachprüfbar macht
Jeder Modellaufruf landet mit Anbieter, Modell, Tokenverbrauch, Kosten, Latenz und Status im Protokoll.

Sie möchten die Umsetzung technisch durchgehen?
Wir gehen mit Ihnen durch, wie Konturos in Ihre bestehende Infrastruktur passt.
Anwendungsfall besprechen