Zerothought  ·  P3 Layer

Die Kontext-Firewall für KI‑Agenten

P3 Layer ist eine On-Premise-Governance-Middleware, die kontrolliert, was ein KI-Agent wahrnehmen darf — nicht nur, was er tun darf. Das Ergebnis: KI-Agenten werden in DSGVO-regulierten Umgebungen freigebbar.

In Entwicklung  ·  Early Access für regulierte Branchen
01  ·  Problem

KI-Agenten sind im Unternehmen angekommen. Die DSGVO‑Freigabe ist es nicht.

Drei Fragen blockieren jedes Agenten-Projekt — und ohne belastbare Antworten bleibt es beim Pilot.

01

Welche Daten sieht das Modell?

Agenten ziehen ganze Datensätze in ihr Kontextfenster — ohne systematische Prüfung, was davon für die Aufgabe nötig ist.

Datenminimierung
Art. 5 Abs. 1 lit. c DSGVO
02

Verbleiben Daten beim Anbieter?

Drittlandtransfer, US CLOUD Act, Anbieter-Logging — für Datenschutzbeauftragte und Legal nicht sauber beantwortbar.

Drittland
Kap. V DSGVO
03

Wie weisen wir Kontrolle nach?

Ohne belastbaren Nachweis gegenüber Aufsichtsbehörden bleibt jedes Agenten-Projekt in der Freigabe hängen.

Rechenschaftspflicht
Art. 5 Abs. 2 DSGVO
88%
aller Agent-Pilots scheitern auf dem Weg in die Produktion
Forrester / Anaconda 2026
57%
nennen Governance Friction als einen der größten Production-Killer
Forrester / Anaconda 2026
14,4%
der Agenten gehen mit voller Security-Freigabe in Produktion
CSA Cloud Security 2026
02  ·  Lösung

P3 Layer sitzt an der Grenze, an der Agenten Systeme überqueren.

P3 Layer kontrolliert nicht, wo Daten liegen — das CRM ist ohnehin Cloud. Es kontrolliert, was in das Kontextfenster des Modells gelangt. DSB, Legal und IT können Agenten-Projekte genehmigen, statt sie zu blockieren.

On-Premise als Grundprinzip

Die Kontrollschicht läuft in der Infrastruktur des Kunden und verlässt das Unternehmen nie. Air-Gap-fähig.

Anbieterneutral über MCP

MCP-natives Gateway, Konnektoren aus dem Ökosystem. Ein Kontrollpunkt für alle Systeme — CRM, ERP, Datenbanken, M365.

Alleiniger Credential-Inhaber

Kein Agent hält eigene Zugangsdaten. Governance per Architektur, nicht per Konvention — Umgehung ist strukturell ausgeschlossen.

Governance gehört an die Grenze, an der Agenten Systeme überqueren — und diese Grenze gehört strukturell dem Kunden, nicht dem Plattform- oder Modellanbieter.
03  ·  Produkt

Vier Dimensionen — in der DSGVO verankert, an einem Punkt durchgesetzt.

Policy

Feldgenaue Sichtbarkeit

Semantische Datenklassen statt Feldlisten pro Tool — eine Regel, systemübergreifend konsistent durchgesetzt.

Datenminimierung · Art. 5 Abs. 1 lit. c
Permission

Least Privilege pro Task

Kurzlebige, aufgabenbezogene Claims — verfallen automatisch, kein stehender Vollzugriff für Agenten.

Zweckbindung · Art. 5 Abs. 1 lit. b
Privacy

Pseudonymisierung

PII wird vor dem Modell durch Platzhalter ersetzt — Re-Identifikation erst am Gateway beim Vollzug der Aktion.

Datenschutz by Design · Art. 25, 32
Audit

Belastbarer Nachweis

Unveränderliches, Hash-verkettetes Log mit Regel- und Datenklassenbezug — juristisch verwertbar.

Rechenschaftspflicht · Art. 5 Abs. 2, Art. 30
Jeder Request · Sechs Schritte
1MCP-Request
2Permission-Claim
3Policy-Entscheidung
4Pseudonymisierung
5Re-Identifikation beim Vollzug
6Audit-Logging
04  ·  Team

Produkt und Unternehmertum — komplementär besetzt.

Leonard Kistler
Gründer · Produkt & Technik

KI-Agenten-Architekturen, Cloud-Infrastruktur und API-Design — mit Praxis in compliance-intensiven Unternehmensumgebungen.

Michael Kistler
Mitgründer · Finanzen & Unternehmensführung

Über 30 Jahre unternehmerische Erfahrung, zuvor Fondsmanager — Unternehmensführung, Finanzen und Verhandlung.

05  ·  Kontakt

Wir suchen Design-Partner in regulierten Branchen.

Banken, Versicherungen, Kliniken und regulierter Mittelstand: Wenn ein Agenten-Projekt bei Ihnen an Datenschutz oder Compliance hängt, sprechen Sie mit uns — Early Access, enge Begleitung und direkter Einfluss auf das Produkt.

Gespräch vereinbaren