Zedmos

AI Gateway & DLP

Ihre Daten sollten das Unternehmen nicht in einem KI-Prompt verlassen

Generative KI hat jeden Browser zu einem Exportkanal gemacht. Zedmos prüft die Anfrage, bevor sie das Netz verlässt, entscheidet anhand des Inhalts statt des Ziels und protokolliert, was wohin ging.

Der Zedmos-Policy-Editor in OPNsense mit Abschnitten für Sicherheit, IDS/IPS, Virenschutz, DNS, Anwendungsrouting, KI-Sicherheit & DLP und TLS.
Eine Policy: IDS/IPS, KI-Sicherheit & DLP, TLS und Routing in einem EditorOPNsense · os-zedmos
AI Gateway · nach Inhalt entschieden, am Randblockiert, bevor es das Netz verlässtBrowser eines MitarbeitersPrompt, Einfügen oder Uploadkann enthaltenKundendatenQuellcode & GeheimnisseAusweise · ZahlungsdatenZedmos am Netzranddieselbe Firewall, die ihn routetMustererkennung69 Detektoren · 22 nationale ID-FormateLokales Sprachmodellbeurteilt die Bedeutung, auf der ApplianceEin Urteilerlaubt · blockiert · immer protokolliertKI-Anbieter · 11 erfasstChatGPT · Claude · Gemini · …Schatten-KI-Inventarwer was nutzte, und woFür diese Entscheidung wird nichts irgendwohin gesendet. Das Modell läuft auf der Appliance.
61
Inhaltsdetektoren
22
Nationale Ausweisformate
7
Detektorgruppen
11
Erfasste KI-Anbieter

Wonach tatsächlich gesucht wird

Zahlungsdaten, nationale Kennungen aus 22 Ländern, Cloud-Secrets und Zugangstoken, private Schlüssel, personenbezogene Daten und Krypto-Material — dazu Prompt-Injection-Muster.

Zwei Schichten, eine Entscheidung

Mustererkennung findet das Strukturierte schnell. Ein lokales Sprachmodell beurteilt den Rest, sodass ein vertraulicher Absatz nach Bedeutung bewertet wird und nicht danach, ob ein Ausdruck passte.

Shadow AI sichtbar gemacht

Eine Übersicht, welche KI-Dienste tatsächlich genutzt werden, von wem, und wo sie Daten verarbeiten — genau der Bericht, den eine Datenschutzprüfung verlangt.

Fragen und Antworten

Was ist das Zedmos AI Gateway?

Inline-Prüfung von Anfragen an generative KI-Dienste, bevor sie das Netz verlassen. Das Gateway entscheidet anhand des Inhalts eines Prompts oder Uploads statt anhand des Ziels und protokolliert, was wohin ging.

Welche KI-Dienste deckt es ab?

ChatGPT, Claude, Gemini, Copilot, Perplexity, DeepSeek, Mistral und lokale Modelle, mit einer Übersicht, welche Dienste tatsächlich genutzt werden, von wem, und wo jeder Daten verarbeitet.

Was erkennt die Data Loss Prevention?

69 Inhaltsdetektoren in 8 Gruppen: nationale Kennungen aus 22 Ländern, Cloud-Secrets und Zugangstoken, personenbezogene Daten, Zahlungsdaten, KI-Prompt-Muster einschließlich Prompt Injection, Anweisungen, die einen Assistenten gegen Sie wenden sollen, Sicherheits- und Krypto-Material.

Schickt das AI Gateway selbst meine Daten an einen KI-Anbieter?

Nein. Die Mustererkennung läuft auf der Box, und unstrukturierter Text wird von einem lokalen Sprachmodell auf Ihrer eigenen Hardware beurteilt. Für ein Urteil wird nichts an ein Fremdmodell gesendet.

Kann KI-Nutzung für einige Gruppen erlaubt und für andere blockiert werden?

Ja. Policies selektieren nach Anwendung, Kategorie, Nutzer, Gruppe, Gerät und Zone, und es gelten dieselben Aktionen wie überall in der Engine: erlauben, protokollieren, verwerfen, umleiten oder isolieren, unter den sechzehn verfügbaren.