Zum Inhalt springen

Enterprise AI Agents

In Ihrer Infrastruktur. Unter Ihrer Kontrolle.

Autonome AI Agents für geschäftskritische Prozesse - mit dem Ziel, Entscheidungsrisiken in HR und Finance messbar zu reduzieren. Modell-agnostisch, auditierbar, DSGVO-konform - und gebaut an einem strengeren Maßstab: Bezugswege für Daten, deren Preisgabe nach § 203 StGB strafbar ist. Governance by Design - nicht als Add-on.

Auswahl aus über 5.000 Projekten in 25 Jahren Softwareentwicklung

Airbus Volkswagen Shell Renault Evonik Vattenfall Philips KPMG

Enterprise AI Infrastructure & Agent Engineering

Gosign ist eine Enterprise AI Infrastructure & Agent Engineering Company. Wir entwickeln und betreiben die Infrastruktur, auf der AI Agents in Unternehmen produktiv laufen - inklusive Orchestrierung, Governance und Audit.

25 Jahre Softwareentwicklung. 108 Mitarbeiter. Über 5.000 Projekte für z.B. Airbus, Volkswagen, Shell. Seit 2023 fokussiert auf Enterprise AI Agent Engineering.

Gosign 7-Schichten-Architektur für Enterprise AI: Presentation Layer, Orchestration Layer, Agent Layer, Governance Layer, Model Layer, Integration Layer, Infrastructure Layer

Warum die meisten KI-Projekte keinen messbaren Nutzen bringen

Die meisten Unternehmen setzen bereits KI ein. Die wenigsten erzielen damit messbaren Nutzen. Nicht weil die Technologie nicht funktioniert - sondern weil niemand definiert hat, welche Entscheidungen die KI treffen darf und welche beim Menschen bleiben müssen.

Aus über 5.000 Projekten in 25 Jahren nehmen wir eine Faustregel mit: Auf jeden Euro in Technologie kommen vier bis fünf Euro in Prozesse, Governance und Veränderungsmanagement. Wer nur in Technologie investiert, investiert am Problem vorbei.

Der Decision Layer ist die Schicht, die diesen Unterschied macht: Er zerlegt jeden Geschäftsprozess in einzelne Entscheidungsschritte und definiert für jeden Schritt - Mensch, Regelwerk oder KI. Damit wird aus einem KI-Experiment ein produktives System.

Die EU AI Act Hochrisiko-Pflichten für KI-Systeme im Beschäftigungskontext und in der Finanzdienstleistung gelten seit der Verordnung (EU) 2026/1744 ab dem 2. Dezember 2027; die Transparenzpflichten des Art. 50 sind dagegen seit dem 2. August 2026 scharf. Die Hochrisiko-Einstufung bleibt bestehen; eine auditierbare Governance-Infrastruktur ist die Voraussetzung dafür - und die gewonnene Zeit sollte zum Aufbau genutzt werden.

AI Agents für Ihren Fachbereich

AI Agents für Finance & Accounting

Decision Automation für Belegverarbeitung, Kontierung und Prüfungsvorbereitung. Versionierte Regelwerke, vollständiger Audit Trail, Cert-Ready by Design. Der Decision Layer macht jede Buchungsentscheidung nachvollziehbar.

Finance AI Agents

AI Agents für HR & People Operations

Auditierbare AI Agents für HR-Entscheidungen. Betriebsratsfähig. Decision Layer mit Human-in-the-Loop. Payroll, Onboarding, Document Processing, Compensation & Merit, Policy & Knowledge.

HR AI Agents

AI-Infrastruktur für IT & Enterprise

LLM Hosting, RAG, Orchestrierung, Self-Hosted oder Cloud. Modell-agnostisch, Governance by Design, Cert-Ready by Design. Die Plattform auf der Ihre Agents produktiv laufen.

Infrastruktur

Drei Agent-Typen

01

Document Agents

Der Spezialist: versteht Dokumente. Eine Krankmeldung geht ein. Der Agent erkennt den Dokumenttyp, extrahiert Name, Zeitraum und Diagnose-Schlüssel, prüft ob alle Pflichtfelder vorhanden sind und ordnet das Dokument dem richtigen Mitarbeiter zu. In Finance: Der Document Agent liest eine Eingangsrechnung, extrahiert Rechnungsnummer, Betrag und Leistungszeitraum und prüft gegen § 14 UStG Pflichtangaben. Ergebnis: strukturierter Datensatz mit Kontierungsvorschlag. Keine Template-Erkennung - echtes Sprachverständnis. Der Decision Layer bewertet jede Extraktion: Deterministisch? Regelwerk. Confident genug? Agent entscheidet eigenständig. Ermessen nötig? Mensch prüft.

Document Agents im Detail
Document Agent - Der Spezialist: Ein Dokument geht ein, der Agent versteht Typ, Inhalt und Kontext, Decision Layer routet nach drei Stufen, strukturierte Daten kommen raus.
02

Workflow Agents

Der Koordinator: steuert den Gesamtprozess. Die Krankmeldung ist verstanden - und jetzt? Der Workflow Agent übernimmt: prüft im HR-System ob es die dritte Meldung in sechs Monaten ist, gleicht gegen den Tarifvertrag ab ob die Schwelle für eine Wiedereingliederung erreicht ist, erstellt eine Aufgabe für den HR-Manager in SAP SuccessFactors, informiert den Betriebsrat und plant ein Follow-up. Fünf Systeme, drei Entscheidungspunkte, ein Agent der den gesamten Prozess koordiniert - inklusive eigenständiger Routing-Entscheidungen wenn die Konfidenz ausreicht. Jeder Schritt im Audit Trail.

Workflow Agents im Detail
Workflow Agent - Der Koordinator: Steuert einen mehrstufigen Prozess über mehrere Systeme.
03

Knowledge Agents

Der Wissensträger: beantwortet Fragen aus dem Unternehmenswissen. Ein HR-Manager fragt: 'Ab wann muss bei Langzeiterkrankung ein BEM-Verfahren eingeleitet werden?' Der Agent sucht nicht nur - er interpretiert Betriebsvereinbarung, Tarifvertrag und gesetzliche Vorgaben im Kontext der Frage, und liefert eine spezifische Antwort mit Quellenangabe, Regelversion und Gültigkeitsdatum. Bei Unsicherheit markiert er sie explizit. Ohne verifizierte Quelle erfolgt keine Antwort - der Agent halluziniert nicht.

Knowledge Agents im Detail
Knowledge Agent - Der Wissensträger: Frage mit Kontext rein, Agent interpretiert verifizierte Quellen, spezifische Antwort mit Quelle und Version raus.

Architekturvergleich: Copilot, SaaS Agent, Gosign

Drei Ansätze für Enterprise AI - unterschiedliche Architekturen, unterschiedliche Konsequenzen.

Dimension Gosign Agent Architecture Microsoft Copilot SaaS AI Agent
Entscheidungstiefe Fachentscheidungen mit Decision Layer Assistenz und Vorschläge Vorkonfigurierte Workflows
Auditierbarkeit Vollständiger Audit Trail bis SQL-Level Basis-Logging Plattform-Logging
Quellcode-Zugang Voller Quellcode-Zugang · Konfigurationen beim Kunden · Kein Vendor Lock-in Microsoft besitzt Code Plattform besitzt Code
Modellwahl Modell-agnostisch (GPT, Claude, Gemini, Llama, Mistral) GPT (Microsoft-gebunden) Plattform-gebunden
Governance Eigener Governance Layer, Cert-Ready Controls, Auditor Portal Azure Governance Plattform-Governance
Human-in-the-Loop Architektonisch erzwungen bei Risikoentscheidungen Optional Konfigurierbar
EU AI Act Compliant by Design - Transparenz, Erklärbarkeit, Aufsicht eingebaut Microsoft Roadmap Anbieterabhängig
Betriebsrat / Mitbestimmung Vorlagen, Logging, Rollenkonzepte Nicht als eigenes Konzept beworben Nicht als eigenes Konzept beworben
Prüfungssicherheit GoBD, ISA, IDW - Verfahrensdokumentation als Architektur Plattform-Compliance Plattform-Compliance
Infrastruktur Kundeninfrastruktur (Azure, GCP, AWS, Self-Hosted, Hybrid) Microsoft Cloud Anbieter-Cloud
Exit-Strategie Eigenständiger Betrieb nach 12-18 Monaten Plattform-Migration Plattform-Migration

Diese Tabelle zeigt architektonische Unterschiede, keine Qualitätsurteile. Copilot und SaaS-Agents haben andere Stärken - Geschwindigkeit, Ökosystem, Einfachheit. Die Stärke der Gosign-Architektur ist Governance, Eigentum und Auditierbarkeit in regulierten Umgebungen. Die Angaben zu fremden Produkten beruhen auf deren öffentlicher Dokumentation und ändern sich mit den Roadmaps der Anbieter - was hier nicht steht, kann inzwischen dazugekommen sein.

Governance by Design

Agenten skalieren nur mit Infrastruktur. Ohne Governance bleibt AI ein Pilot - mit Infrastruktur wird sie skalierbar.

Human-in-the-Loop als Architekturprinzip - architektonisch erzwungen, nicht optional

Tragfähig bis zur strafbewehrten Schweigepflicht - dieselbe Architektur trägt Mandats-, Patienten- und Urkundsdaten nach § 203 StGB, nicht nur personenbezogene Daten nach DSGVO

Vollständiger Audit Trail für jede Agenten-Entscheidung - bis auf SQL-Level

Mitbestimmungsfähig - Betriebsvereinbarungen als explizite Constraints im Decision Layer

Revisionssicher - Cert-Ready by Design mit automatischer Evidenz-Generierung

EU AI Act compliant by design - Transparenz, menschliche Aufsicht, Aufzeichnungspflichten architektonisch eingebaut

Modell-agnostisch - kein Vendor Lock-in, eigener Quellcode, eigenständiger Betrieb nach 12-18 Monaten

Wie weit diese Architektur trägt, zeigt der Fall mit den härtesten Anforderungen: Kanzleien, Praxen und Notariate, in denen die Preisgabe von Daten nach § 203 StGB strafbar ist. Für sie führen wir eine eigene Vertragskette und einen Katalog, der je Modell und Bezugsweg ausweist, was gedeckt ist - nachzulesen unter Bezugswege für Berufsgeheimnisträger.

Drei Autonomiestufen im Gosign Decision Layer: (1) Mensch entscheidet, (2) Agent arbeitet Mensch prüft, (3) Agent selbstständig. Jede Entscheidung dokumentiert, jeder Schritt auditierbar.

Definition: Decision Layer

Der Decision Layer zerlegt jeden Geschäftsprozess in einzelne Entscheidungsschritte und definiert für jeden Schritt vorab: Entscheidet ein Mensch, ein Regelwerk oder die KI eigenständig?

Wo Ermessensspielraum, Diskriminierungsrisiko oder Mitbestimmung eine Rolle spielen, erzwingt die Architektur menschliche Prüfung. Wo eine Entscheidung deterministisch ist - Tarifvertrag, Fristprüfung, Buchungslogik - wendet der Agent das Regelwerk konsistent an. Und wo der Agent confident genug ist und die Erlaubnis hat: entscheidet er eigenständig. Er interpretiert Dokumente, klassifiziert Sachverhalte, bewertet Kontext - nachweislich konsistenter und rechtssicherer als manuelle Bearbeitung.

Jede Entscheidung wird dokumentiert - wer hat wann was entschieden, auf welcher Grundlage, mit welchem Ergebnis. Prüfbar für Wirtschaftsprüfer, Betriebsrat und interne Revision.

Governance, Sicherheit & Audit

Vom PoC zur Plattform

1

Discover

1 Woche

Prozessanalyse, Regelwerke verstehen, Use Cases priorisieren.

2

Build

3-4 Wochen

Produktiver PoC. Ein Agent, ein Prozess, live in Ihrer Infrastruktur.

3

Scale

Kontinuierlich

Mehr Agenten, mehr Prozesse. Gleiche Governance, gleiche Auditierbarkeit.

Nach 12-18 Monaten betreiben Sie Ihre Agenten eigenständig. Voller Zugang zu Quellcode, Prompts und Regelwerken. Kein Vendor Lock-in - auch ohne Wartungsvertrag.

Agent Briefing

Analysen und Einordnungen zu Enterprise AI, Governance und Agent Architecture.

Warum KI-Projekte in HR scheitern
HR & People Operations

Warum KI-Projekte in HR scheitern

KI-Projekte scheitern nicht an Technologie, sondern an fehlenden Spielregeln. Warum das Operating Model wichtiger ist als das Sprachmodell.

6 Min. Lesezeit
„Als Steuerberater und Wirtschaftsprüfer prüfen wir andere auf Compliance - da müssen unsere eigenen Systeme erst recht einwandfrei sein. Die Governance-Architektur von Gosign erfüllt genau die Standards, die wir bei unseren Mandanten anlegen.”
Roser Rechtsanwälte Wirtschaftsprüfer Steuerberater
Roser Rechtsanwälte Wirtschaftsprüfer Steuerberater
Geschäftsführer - multidisziplinäre Kanzlei, 38 Berufsträger
„Auch als globaler Marktführer will man sich weiterentwickeln. Es ist beruhigend, die technologische Kompetenz und Infrastruktur-Erfahrung von Gosign an unserer Seite zu haben.”
Arletta Korff
Arletta Korff
Head of Innovation - Sony Music Entertainment
„Bei Gosign geht es nicht nur um Geschwindigkeit. Es geht darum, wie viel substanzielle Arbeit in dieser Zeit passiert.”
Truels Dentler
Truels Dentler
Head of Customer Service & Technical Support - Libri GmbH

Häufige Fragen

Was ist mit Daten, die unter die Schweigepflicht fallen?

Dann gilt ein strengerer Maßstab als die DSGVO. § 203 StGB stellt die Preisgabe anvertrauter Geheimnisse unter Strafe - unabhängig davon, ob daneben ein Datenschutzverstoß vorliegt. Wer Mandats-, Patienten- oder Urkundsdaten durch ein KI-System schickt, braucht deshalb mehr als einen Auftragsverarbeitungsvertrag: eine Verschwiegenheitsverpflichtung in Textform, mit Belehrung über die Strafbarkeit, weitergereicht an jedes Glied der Subunternehmer-Kette. Genau diese Kette zeichnen wir und weisen je Modell und Bezugsweg aus, was sie deckt und was offen bleibt: Bezugswege für Berufsgeheimnisträger.

Ist die Architektur EU AI Act-konform?

Die Architektur adressiert die zentralen Anforderungen des EU AI Act als Designprinzip: Transparenz (Art. 13) über den Decision Layer, menschliche Aufsicht (Art. 14) über architektonisch erzwungenes Human-in-the-Loop Routing, Aufzeichnungspflichten (Art. 12) über den Audit Trail und Risikomanagement (Art. 9) über Bias-Monitoring und Cert-Ready Controls - und das Recht auf Erläuterung der Einzelentscheidung (Art. 86) über den Entscheidungsakt pro Mikroentscheidung.

Wie ist das Thema Cloud Act / Datensouveränität gelöst?

Alle Agenten laufen in der Infrastruktur des Kunden - Cloud, Self-Hosted oder Hybrid. Bei Cloud-Deployment in EU-Rechenzentren (Azure EU, GCP EU, AWS EU) greifen DPA und Standard Contractual Clauses. Für vollständige Cloud-Act-Freiheit: Self-Hosted in einem EU-Rechenzentrum oder auf eigenen Servern. Kein US-Anbieter hat Zugriff auf Geschäftsdaten.

Welche Zertifizierungen werden unterstützt?

Die Architektur ist Cert-Ready by Design. Controls sind als technische Datenobjekte implementiert mit automatischer Evidence-Generierung. Framework-Mapping auf ISO 27001, SOC 2, ISA, PS 951, IDW, GoB/GoBD. Die Architektur ist strukturell zertifizierbar - die konkrete Zertifizierung erfolgt durch den Kunden.

Ist das betriebsratsfähig?

Ja. Betriebsvereinbarungen werden als explizite Constraints im Decision Layer abgebildet. Human-in-the-Loop ist architektonisch erzwungen bei Bias-Risiko, Diskriminierungspotenzial und Mitbestimmungsthemen. Vollständiges Logging, Rollenkonzept, Audit Trail. Betriebsratsvorlagen sind Teil der Architektur.

Wie lange dauert ein Pilotprojekt?

4-6 Wochen bis zum produktiven PoC. Discover (1 Woche): Prozessanalyse, Regelwerke verstehen. Build (3-4 Wochen): Ein Agent, ein Prozess, live in Ihrer Infrastruktur mit Decision Layer und Audit Trail.

Welcher Prozess soll Ihr erster Agent übernehmen?

Sprechen Sie mit uns über einen konkreten Use Case in Ihrem Unternehmen.