Souveräne KI, die Sie beweisen können.
RHETRA ist die souveräne KI-Plattform für Banken, Behörden, Gesundheitswesen und Verteidigung: Ihre Teams arbeiten mit voller Geschwindigkeit in der Governance-Plattform, während das KRONOS-Gateway jeden KI-Aufruf durchsetzt und jede Entscheidung signiert — nachprüfbar.
NIST-standardisierte Post-Quantum-Signatur auf jeder Entscheidung (FIPS 204).
Zero-Egress-Architektur, air-gap-fähig. Ihre Daten bleiben Ihre.
Auf Ihrer Hardware, mit schriftlichen Pass/Fail-Kriterien.
Souverän ist ein Beweis, keine Postleitzahl.
Der Markt verkauft Souveränität meist als Geografie. Wir ersetzen das durch etwas, das Sie nachprüfen können:
Was Ihnen eine Postleitzahl gibt
- Einen Standort auf der Landkarte
- Einen Vertrag, der Zurückhaltung verspricht
- Ein Zertifikats-PDF vom letztjährigen Audit
Was Ihnen ein Beweis gibt
- Die CPU selbst signiert, welcher Code läuft — in Speicher, den der Betreiber nicht lesen kann (AMD SEV-SNP)
- Jede KI-Entscheidung post-quantum signiert (Dilithium5)
- Sie verifizieren gegen die öffentlichen Root-Keys von AMD. Es stimmt — oder eben nicht.
Der sichere Hafen, operativ.
Die Governance-Plattform ist der Ort, an dem Ihre Teams tatsächlich arbeiten: ein Enabler, kein Blocker. KI mit voller Geschwindigkeit — hinter einer Grenze, die hält.
- Paper-to-Policy — bestehende Richtlinien (PDF/Word) werden durchsetzbare Regeln
- Audit Center & Freigaben — Aufsicht und Nachweise, im Tagesgeschäft verankert
- FinOps & ROI — jeder KI-Euro sichtbar, pro Team und Modell
- Learning Hub — Können statt nur Dürfen

Ein Gateway vor jedem KI-Aufruf.
KRONOS ist OpenAI-kompatibel: Ihre Anwendungen laufen unverändert weiter. Aber jeder Aufruf durchläuft jetzt Klassifizierung, Policy-Durchsetzung und Routing — und hinterlässt einen signierten Audit-Eintrag. Ein Regelkreis, durchgängig:
Policy definieren
Festlegen, was KI sehen und tun darf — Datenklassen, Routing, Schwärzung, Freigaben.
Inline durchsetzen
KRONOS wendet die Policy in Echtzeit auf jeden LLM-Aufruf an: BLOCK / SANITIZE / ALLOW.
Kryptografisch beweisen
Jede Entscheidung post-quantum signiert; die Laufzeitumgebung mit AMD SEV-SNP attestiert.
Nachweise exportieren
Auditoren erhalten prüfbare, signierte Aufzeichnungen — abgebildet auf EU AI Act, DORA, NIS2.
Der Rest des souveränen Stacks
Drei weitere Produkte, eine Architektur — Orchestrate Sovereign Intelligence.
PII-Shield
Maskiert PII on-device, bevor sie ein LLM erreicht. Fail-safe, Zero-Egress.
Kostenloser Community-Download →Souveräner Browser
Der Shield in einem Browser, plus lokale KI. Air-gap-fähig.
Kostenloser Community-Download →Souveränes Betriebssystem
Bootet bare-metal in einen souveränen Desktop. Gehärtet, speicherverschlüsselt.
Kostenlos starten. Souverän skalieren.
Heute ausprobieren
OSI Shield und HERMES Browser für Einzelnutzer. On-device, Zero-Egress.
Download →Power-User
Eigene Regeln, Prioritäts-Updates, erweiterte Erkennung.
Teams & Flotten
Managed Policy, Flottensteuerung, zentrales Reporting.
Behörden & Regulierte
KRONOS-Gateway, post-quantum signierter Audit, Air-Gap-Deployment.
Pilot anfragen →Installieren Sie das kostenlose OSI Shield, fügen Sie eine Test-Kreditkartennummer in ChatGPT ein — sie kommt dort nie an. Das dauert zwei Minuten und erklärt RHETRA besser als jede Broschüre. Zu den kostenlosen Downloads →
Wer hinter RHETRA steht
„Wir haben RHETRA als sicheren Hafen gebaut — in dem menschliche Intelligenz, menschliche Kreativität und KI-Fähigkeit als Einheit arbeiten, weil die Grenze um sie herum hält."— Antonios Karkalis & Frank Osterloh, Gründer
Antonios Karkalis
Security-Engineer mit CISSP- und CISA-Zertifizierung. Architekt des gesamten RHETRA-Stacks: das Post-Quantum-Gateway KRONOS, das OSI Shield, der HERMES-Browser und das Betriebssystem ATLAS. Er verantwortet die Sicherheitsarchitektur und die kryptografische Beweiskette — den Teil von RHETRA, den Sie selbst prüfen können.
Frank Osterloh
Drei Jahrzehnte Enterprise-Vertrieb in der IT-Sicherheit, für Konzerne und den öffentlichen Sektor. Bei RHETRA verantwortet er Go-to-Market, Partnerschaften und Pilotprojekte — er sitzt Ihnen gegenüber, wenn Ihr 30-Tage-Pilot seine schriftlichen Pass/Fail-Kriterien bekommt.
Verstehen — souveräne KI, erklärt
Ausführliche Guides zu den Fragen, die regulierte Einkäufer stellen. Geschrieben, um zitiert zu werden — von Menschen und von KI-Engines.
Was ist Sovereign AI? →
Definition, warum es in der EU zählt — und wie man es beweist, statt es nur zu behaupten.
EU-AI-Act-Compliance →
Was der Act für Hochrisiko-KI verlangt — und wie Sie fortlaufend signierte Nachweise erzeugen.
PII-Abfluss an LLMs stoppen →
Schatten-KI, Prompt-Sicherheit und On-device-PII-Erkennung für regulierte Teams.
KI-Attestierung & Confidential Computing →
AMD SEV-SNP, Post-Quantum-Signaturen und verschlüsselter Speicher, verständlich erklärt.
Häufige Fragen
Was ist souveräne KI-Infrastruktur?
Souveräne KI-Infrastruktur bedeutet: KI-Modelle und Daten laufen unter der vollen rechtlichen und technischen Kontrolle einer Organisation — on-premise oder in EU-Jurisdiktion, ohne Datenabfluss an nicht-souveräne Anbieter. RHETRA liefert das als kryptografischen Beweis: Das KRONOS-Gateway erzwingt Policy bei jedem Aufruf und signiert jeden Vorgang post-quantum (Dilithium5). Zum Komplett-Guide →
Wie beweist man, dass KI wirklich on-premise / souverän läuft?
Durch Hardware-Attestierung. Auf AMD SEV-SNP signiert die CPU selbst: Genau dieser gemessene Code läuft in verschlüsseltem Speicher, den der Betreiber nicht lesen kann. Die Signatur wird gegen die Root-Keys von AMD verifiziert. RHETRA archiviert den signierten Report — mathematischer Beweis statt Marketing.
Was ist ein Post-Quantum-KI-Gateway?
Ein Gateway vor jedem LLM-Aufruf (OpenAI-kompatibel), das Sicherheits- und Compliance-Policy durchsetzt, bevor Daten das Haus verlassen. RHETRA KRONOS ist post-quantum, weil sein Audit-Trail mit Dilithium5 (NIST PQC) signiert wird — manipulationssicher auch gegen Quantencomputer.
Wie macht man KI EU-AI-Act-konform?
Der EU AI Act verlangt Protokollierung, Transparenz, Daten-Governance und Aufsicht. Mit RHETRA definieren Sie Policy, KRONOS setzt sie bei jedem Aufruf durch und exportiert prüfbare, signierte Nachweise — der Regelkreis definieren → durchsetzen → beweisen → exportieren. Compliance wird zum laufenden kryptografischen Beweis.
Wie verhindert man PII-Abfluss an LLMs?
RHETRA OSI Shield (AEGIS) scannt Text on-device auf PII und maskiert oder blockiert fail-safe, bevor der Prompt ein Modell erreicht. Zero-Egress — keine Kundendaten verlassen das Gerät.
Machen Sie KI souverän — beweisbar.
Starten Sie mit einem 30-Tage-Pilot auf Ihrer eigenen Hardware. Zero-Egress bestätigt, signierter Audit, Pass/Fail-Kriterien schriftlich.