Sicherheit & Architektur

Intelligenz darf nicht zur offenen Tür werden.

ÉLAN-ai trennt bewusst Oberfläche, Steuerung und Fachsysteme. So wird aus einer Nutzerabsicht eine kontrollierte fachliche Anfrage.

Abstrakte Visualisierung eines geschützten Datenflusses durch ein transparentes Schild

Die Sicherheitsarchitektur auf einen Blick

Jeder Übergang ist ein kontrollierter Sicherheitspunkt.

Von der Anfrage im Chatter bis zu geschützten Daten gibt es keinen freien Durchgriff. Identität, Rollen, Richtlinien und freigegebene Werkzeuge bestimmen, welcher nächste Schritt überhaupt möglich ist.

Sicherheitsarchitektur von ÉLAN-ai: Chatter, BFF-Kontrollschicht, MCP-Server, SuccessX.ai ERP und geschützte SQL-Daten sind durch kontrollierte Übergänge getrennt.
Kontrollierter Zugriff, freigegebene Werkzeuge und menschliche Freigaben bilden die Grenzen zwischen Gespräch, Geschäftsprozess und Daten.

01 · Chatter

Die Anfrage beginnt im Browser – ohne API- oder Service-Schlüssel im Frontend.

02 · ÉLAN-ai BFF

Identität, Rolle, Unternehmenskontext und Richtlinien werden vor jeder Aktion geprüft.

03 · MCP-Server

Nur ausdrücklich freigegebene Werkzeuge dürfen suchen, analysieren oder einen Vorgang vorbereiten.

04 · SuccessX.ai ERP

Geschäftsprozesse erhalten nur die passende, autorisierte Fachaktion – keine offenen Systemzugriffe.

05 · SQL-Daten

Unternehmensdaten bleiben verschlüsselt und zugriffsgeschützt in der vorgesehenen Datenebene.

Klarer Ablauf

Der Chat spricht nie unkontrolliert mit Ihren Systemen.

01 · Im Browser

Chat

Menschen beschreiben ihre Aufgabe natürlich. Der Browser erhält keine API- oder Service-Schlüssel und spricht nicht direkt mit internen Diensten.

02 · Die Kontrollschicht

ÉLAN-ai BFF

Der BFF bündelt Session, Rolle und Unternehmenskontext. Er steuert KI und Werkzeugauswahl als einzige Brücke zu angebundenen Diensten.

03 · Ihre Prozesswelt

FlowRequesterX

Erst nach dieser Steuerung erreicht eine passende fachliche Anfrage die Prozess- und ERP-Welt – im richtigen Format und mit klarer Rückgabe.

MCP als Werkzeugbaukasten

Neue Fähigkeiten bleiben einzeln steuerbar.

MCP erweitert ÉLAN-ai um klar abgegrenzte Fähigkeiten. Nicht die gesamte Systemlandschaft wird geöffnet, sondern nur die Werkzeuge, die für einen fachlichen Schritt vorgesehen sind.

vorgang_suchendaten_lesenticket_anlegentermin_pruefendokument_abrufenprozess_starten

Kontrollpunkte

Sicherheitsprinzipien, die man erklären kann.

  • Keine API- oder Service-Schlüssel im Browser
  • Session-, Rollen- und Mandantenkontext werden serverseitig berücksichtigt
  • Werkzeuge werden gezielt ausgewählt statt pauschal freigegeben
  • Das Frontend erhält Ergebnisse, nicht den direkten Zugriff auf interne Dienste

Sehen Sie den Ablauf an einem echten Arbeitsfall – von der Anfrage bis zur kontrollierten Fachaktion.

Live-Demo anfragen