KIShieldGuard bietet eine Zero-Knowledge-Architektur in zwei Stufen: Im Browser-Modus werden Ihre Daten client-seitig mit AES-256-GCM verschlüsselt – auch wir können sie technisch nicht entschlüsseln. Im Proxy-Modus sind gespeicherte Daten mit Ihrem persönlichen Schlüssel (Argon2id) verschlüsselt – bei Server-Beschlagnahme oder Diebstahl gelangen Angreifer nur an einen verschlüsselten Datenstrom.
API + Web-Chat • 42 PII-Kategorien • 10 KI-Provider • Made in Germany
Jede Nachricht durchläuft automatisch drei Stufen – ohne dass Ihr Team etwas tun muss.
Vier parallele Schichten (Namens-Wörterbuch, Regex mit Prüfziffer-Validierung, Schlüsselworte, Kontextanalyse) erkennen 42 Kategorien personenbezogener Daten – Namen, IBAN, Diagnosen, Adressen, Telefonnummern und mehr.
„Max Müller“ wird zu PERSON_001, eine IBAN zu IBAN_001. Der KI-Provider sieht nie echte Daten – antwortet aber kontextrichtig.
Alles was gespeichert wird – Nachrichten, Zuordnungstabellen, Titel – ist mit AES-256-GCM verschlüsselt. Schlüssel aus Ihrem Passwort (Argon2id).
Alle Nachrichten, Zuordnungstabellen und Konversationstitel werden mit AES-256-GCM verschlüsselt. Der Schlüssel wird aus Ihrem Passwort abgeleitet (Argon2id). Ohne Ihr Passwort oder Ihren Recovery-Key ist eine Entschlüsselung nach aktuellem Stand der Technik nicht durchführbar.
Wir speichern keine Passwörter, keine Schlüssel, keine Klartextdaten. Der Betreiber hat keine technische Möglichkeit, Ihre gespeicherten Daten zu entschlüsseln. Das ist keine Vertrauensfrage – es ist Kryptographie-Design.
Bei einem behördlichen Zugriff auf den Server findet man: verschlüsselte Ciphertexte und pseudonymisierte Konversationen. Keine Klartextdaten, keine Zuordnungen, keine lesbaren Inhalte.
Selbst wenn jemand die Verschlüsselung brechen könnte (was bei AES-256-GCM nicht möglich ist): Er fände pseudonymisierte Texte. „PERSON_001 hat HEALTH_003“ – ohne die verschlüsselte Zuordnungstabelle wertlos.
KIShieldGuard sitzt zwischen Ihnen und dem KI-Provider. Ihr Team arbeitet wie gewohnt – der Schutz passiert automatisch.
Vier parallele Schichten (Namens-Wörterbuch, Regex mit Prüfziffer-Validierung wie IBAN MOD-97 & Luhn, Schlüsselworte, Kontextanalyse) erkennen 42 PII-Kategorien – auch seltene Namen, zusammengesetzte Diagnosen und kontextabhängige Daten, die einfache Wortlisten übersehen.
Eine Zeile Code ändern – Ihre bestehenden Anwendungen sind sofort geschützt. Drop-in-Replacement für jede App, die heute die OpenAI-API nutzt.
OpenAI, Anthropic, Google, Mistral, Llama, Groq, Perplexity, DeepSeek, Cohere, OpenRouter – alle über eine Schnittstelle. Wechseln Sie Provider, ohne Code zu ändern.
Vollständiges Audit-Log, PII-Statistiken, User-Verwaltung. Jederzeit nachweisbar für Datenschutzbeauftragte und Revisoren.
Für Nutzer, die maximale Kontrolle wollen: Im Browser-ZK-Modus laufen PII-Erkennung, Pseudonymisierung und Verschlüsselung zusätzlich im Browser – noch bevor Daten den Server erreichen.
Wir halten diese Gegenüberstellung bewusst nüchtern, weil der Unterschied für Berufsgeheimnisträger rechtlich bedeutsam ist. Der bequemste Weg ist nicht der zurückhaltendste – und umgekehrt.
| Browser-Plugin | Geschützter Chat (Proxy) | Browser-ZK-Modus | |
|---|---|---|---|
| Sie arbeiten in | ChatGPT, Claude, Gemini – wie bisher | unserer Oberfläche | unserer Oberfläche |
| Umstellung nötig | keine | neue Oberfläche, neuer Zugang | neue Oberfläche, neuer Zugang |
| Erkennung läuft | auf unserem Server in Deutschland | auf unserem Server in Deutschland | in Ihrem Browser |
| Wir sehen Ihren Text | ja – als Auftragsverarbeiter, auf das Berufsgeheimnis verpflichtet, ohne Inhaltsprotokoll | ja – unter denselben Bedingungen | nein |
| Das KI-Modell sieht | nur Platzhalter | nur Platzhalter | nur Platzhalter |
| Einordnung nach § 203 StGB | Einbeziehung einer mitwirkenden Person nach Abs. 3 – im Vertrag geregelt und belehrt | wie beim Plugin | keine Offenbarung, weil uns kein Geheimnis erreicht |
| KI-Zugang | Ihr eigenes vorhandenes Konto | inklusive (Mistral, EU) | inklusive (Mistral, EU) |
| Preis | 9,99 € pro Person und Monat | ab 0 € | ab 0 €, in allen Plänen enthalten |
… im Alltag niemand ein Werkzeug wechseln wird. Das ist der ehrlichste Grund und meistens der ausschlaggebende: Eine Regel, die eine Umstellung verlangt, wird umgangen. Rechtlich tragfähig ist dieser Weg, weil die Einbeziehung eines verpflichteten Dienstleisters gesetzlich vorgesehen ist.
… Ihre Vorgabe lautet, dass ein Dritter den Text unter keinen Umständen sehen darf – etwa bei besonders sensiblen Mandaten oder wenn Ihre Kammer oder Aufsicht das so erwartet. Dann ist die Umstellung auf unsere Oberfläche der Preis für die größere Zurückhaltung.
Zugang anlegen →gcm$ + Base64(nonce + ciphertext + tag)base_url = "https://kishieldguard.de/api/v1"cap_drop: ALLEs bedeutet: Alles was gespeichert wird, ist verschlüsselt – und nur Sie haben den Schlüssel. Nachrichten, Zuordnungstabellen, Konversationstitel. Weder der Betreiber noch ein Angreifer noch eine Behörde kann diese Daten entschlüsseln. Der Schlüssel existiert nur in Ihrem Kopf (Ihr Passwort) oder in Ihrem Recovery-Key.
Weil Sie dann personenbezogene Daten direkt an Server in den USA senden. Kein Audit-Log, kein Nachweis, kein Schutz. KIShieldGuard pseudonymisiert automatisch – der KI-Provider sieht nie echte Daten, und Sie haben ein vollständiges Compliance-Dashboard.
Ja. KIShieldGuard ist ein Drop-in-Replacement für die OpenAI-API. Ändern Sie die Base-URL auf ki-shield.de/api/v1 – fertig. Funktioniert mit Python, JavaScript, Go, jeder Sprache mit HTTP-Client. Streaming wird unterstützt.
Eine zusätzliche Option im Web-Chat. Dabei laufen PII-Erkennung, Pseudonymisierung und Verschlüsselung zusätzlich in Ihrem Browser, bevor Daten überhaupt gesendet werden. Für Nutzer, die maximale Kontrolle wollen. Funktioniert mit Mistral (in jedem Plan enthalten) oder Ihrem eigenen KI-Zugang (BYOK).
Eine Behörde findet: verschlüsselte Ciphertexte, pseudonymisierte Konversationen, gehashte Passwörter. Keine Klartextdaten. Ohne das jeweilige Nutzer-Passwort oder den Recovery-Key ist eine Entschlüsselung nicht möglich – auch nicht für uns als Betreiber.
Vier-Schichten-PII-Erkennung mit Prüfziffer-Validierung, automatische Pseudonymisierung, AES-256-GCM-Verschlüsselung. Eine API – alle KI-Provider – Ihre Daten geschützt.