Nunc

-

Nunc ist eine von Atwood Design eingeführte verwaltete KI-Gateway-Plattform, die als „Governance-Ebene“ zwischen und LLM positioniert ist. Es bietet Kernfunktionen wie Authentifizierung, PII-Desensibilisierung, Richtlinienausführung, Routenverteilung und Audit-Tracking, um sicherzustellen, dass regulierte Organisationen Compliance-Anforderungen wie ISO 42001, SOC 2 und DSGVO bei der KI-Bereitstellung auf Unternehmensebene erfüllen. Nunc wird in einem Managed-Service-Modell bereitgestellt und unterstützt den Front-End-Agentenzugriff wie Claude und Claude Code und deckt vertikale Branchen wie Verbände, Finanzen, Recht, Bau/IoT und HR ab.

Nunc Produktoberfläche

Nuncs Managed AI Gateway Deep Dive

Kernparameter und Statistiken

Nunc ist im Wesentlichen eine „Governance-Agent-Schicht“, die zwischen der internen Grenze des Unternehmens und dem externen LLM eingesetzt wird. Seine Kernparameter können nicht durch herkömmliche Modellparametermengen oder Kontextlängen gemessen werden, sondern werden in der architektonischen Dimension widergespiegelt:

Parameterabmessungen Nunc Leitplanken KI AWS Bedrock-Leitplanken Traditionelles API-Gateway
Kernpositionierung KI-Governance-Gateway auf operativer Ebene Open-Source-KI-Leitplanken-Framework Cloud-native Inhaltssicherheitsfilterung API-Routing und Strombegrenzung
Verbindungsprotokoll MCP, REST, A2A, benutzerdefinierter Worker Unterstützt nur das Abfangen von LLM-Anrufen Grundlegende native Integration HTTP/REST/gRPC
Compliance-Ausrichtung ISO 42001, SOC 2, NIST AI RMF, EU AI Act Selbstkonfiguration AWS-Compliance-Bestätigung Keine integrierte KI-Konformität
PII-Verarbeitung Automatische Eingangs-Desensibilisierung + Ausgangs-Wiederherstellung (tokenisierte Zwei-Wege-Zuordnung) Regelbasierte Ausgabefilterung Filterung sensibler Wörter/Inhalte Nicht unterstützt
Richtliniengranularität Betriebsberechtigungen auf Tool-Ebene + Zugriffskontrolle auf Rollenebene + manuelle Bestätigungspunkte Regeln zur Überprüfung der Modellausgabe Inhaltssicherheitsrichtlinie IP/URL/aktuelle Begrenzungsrichtlinie
Prüfungsgranularität Vollständige Linkverfolgung (Anfrage→Richtlinie→Routing→Antwort→Handbuch) Modellanrufprotokoll CloudTrail-Integration Grundlegendes Anforderungsprotokoll
Liefermodell Gehostete Dienste (betrieben von Atwood) Selbstgehostetes/Unternehmenshosting Cloud-Service-Integration Selbst bereitgestellt/Cloud-verwaltet
Online-Zyklus ~60 Tage (einschließlich Management und Bau) Stunden zu Tagen Minuten (mit AWS) Tage bis Wochen
Front-End-Agent-Unterstützung Claude, Claude Code, BYO-Agent Universeller LLM-Zugriff Grundgesteinsmodell Nicht anwendbar
Anwendbare Organisationsgröße Mittlere und große regulierte Unternehmen KI-Unternehmen mit kompletten technischen Teams Unternehmen innerhalb des AWS-Ökosystems Alle Größen

Interpretation: Nunc ist kein eigenständiges KI-Modell oder SaaS-Produkt, sondern eine Schicht „Infrastruktur-Middleware“. Es bietet keine direkten Konversations- oder generativen Fähigkeiten, sondern ermöglicht bestehenden LLMs wie Claude die sichere Ausführung von Aufgaben auf den realen Systemen regulierter Unternehmen. Im Vergleich zu herkömmlichen API-Gateways und KI-Leitplankenlösungen liegen die Hauptunterschiede von Nunc in drei Dimensionen: tiefe eingebettete Compliance (ISO 42001-Kontrollen werden direkt als Plattformfunktionen kodiert), Governance-Granularität auf operativer Ebene (blockiert nicht nur „was gesagt wird“, sondern auch „was getan wird“) und vollständig verwaltete Lieferung (Kunden müssen kein internes KI-Team bilden). Dies erklärt auch, warum der Einführungszyklus von Nunc viel länger ist als der von reinen Softwarelösungen – was es liefert, ist kein Stück Konfigurationscode, sondern eine Reihe von Compliance-geprüften Governance-Systemen.

Benutzer- und Markterkennung

Nunc wurde Anfang 2026 von Atwood Design offiziell eingeführt und wird derzeit als gehosteter Dienst bereitgestellt. Die Anzahl der einzelnen Benutzer oder Abonnements wurde nicht öffentlich bekannt gegeben. Die Marktposition kann jedoch anhand folgender Dimensionen beurteilt werden:

  • Kundenhintergrund: Zu den früheren Servicekunden von Atwood gehören große Organisationen wie Microsoft, Marriott, Procter & Gamble, AWS, Tradeweb, Exelon, University of Maryland usw. Sein Governance-Framework und seine Designmethodik wurden in Projekten auf Unternehmensebene überprüft.
  • Branchenabdeckung: Nunc konzentriert sich auf die Abdeckung von 6 Branchen – Verein/Nonprofit, Finanzen, Recht, Zivil/Geodaten, Bau/IoT, HR/Betrieb – die durch strenge Regulierung, Datensensibilität und den Mangel an internen KI-Teams gekennzeichnet sind.
  • Compliance-Bestätigung: Nunc ist eine der wenigen KI-Governance-Plattformen, die öffentlich erklärt, dass sie sich an ISO 42001 (internationaler Standard für KI-Managementsysteme) orientiert und mit SOC 2, NIST AI RMF, EU AI Act und anderen Frameworks kompatibel ist, einem sehr wichtigen „Compliance-Clearance“-Zertifikat im Unternehmensbeschaffungswesen.
  • Wettbewerbspositionierung: Zu den direkten Konkurrenten von Nunc im Bereich Enterprise AI Governance gehören Guardrails AI, LangSmith (Überwachungsschicht) und AI Gateways großer Cloud-Anbieter (AWS Bedrock Guardrails, Azure AI Content Safety). Der Hauptunterschied von Nunc besteht jedoch darin, dass es sich um einen „Managed Service auf Betreiberebene“ und nicht um eine Self-Service-Plattform handelt – Kunden müssen für die Implementierung kein internes KI-Team aufbauen.

Zusammenfassung der Marktanerkennung: Nunc befindet sich derzeit in der frühen Kommerzialisierungsphase und öffentliche Fälle wurden noch nicht in großem Umfang bekannt gegeben. Der Bedarf an einer „regulierten Unternehmens-KI-Governance“, auf die es abzielt, ist jedoch real und dringend – Gartner prognostiziert, dass bis 2027 60 % der KI-Implementierungen in Unternehmen irgendeine Form einer Governance-Mittelschicht erfordern werden. Der First-Mover-Vorteil von Nunc liegt in seiner differenzierten Positionierung der ISO 42001-Ausrichtung + Design-Thinking-Integration, die Marktanteilsdaten müssen jedoch noch überprüft werden.

Kostenvorteil

Nunc verwendet ein Festpreis- und Managed-Service-Modell und stellt keine öffentliche Preisliste zur Verfügung. Das Folgende ist eine Analyse, die auf offiziellen öffentlichen Informationen und Branchen-Benchmarks basiert:

Abmessungen Nunc Leitplanken KI AWS Bedrock-Leitplanken Erstellen Sie Ihre eigene Lösung
Preismodell Festpreis (pro Pilot/Projekt) Open Source kostenlos + Enterprise-Abonnement Abgerechnet durch Guardrail-Anrufe Interne Teamzeiten + Infrastruktur
C-seitige Preisgestaltung Nicht anwendbar Nicht anwendbar Nicht anwendbar Nicht anwendbar
Entwickler/API Kein separates API-Abonnement verfügbar Kostenlos für Open-Source-Version; 2.500 $+/Monat für die Unternehmensversion Abrechnung pro Guardrail-Verarbeitungseinheit Interne Entwicklungskosten
Unternehmen/Privat Festes Pilotangebot (ca. 60 Tage) → Monatliche Zugangserweiterung Der Unternehmensplan erfordert Geschäftskommunikation Pay-as-you-go-Abrechnung innerhalb des AWS-Ökosystems Vollzeit-Team + Cloud-Infrastruktur
Versteckte Kosten Erfordert kontinuierlich verwaltete Abläufe (Atwood-Management) Arbeitskosten für Eigenbetrieb und Wartung/Selbstintegration AWS-Bindung und Anbieterbindung Rekrutierungs-, Schulungs- und Personalfluktuationsrisiken
Kosten für die Compliance-Zertifizierung Integrierte ISO 42001/SOC 2 Selbstauskunft erforderlich AWS-Compliance-Bestätigung Bauen Sie ein Compliance-System von Grund auf auf

KOSTENLOSE FAKT: Nunc bietet weder ein kostenloses Kontingent noch eine kostenlose Testversion an. Das Liefermodell sieht vor, dass Kunden zunächst einen Pilotversuch mit einem festen Angebot (ca. 60 Tage) durchführen und dann nach bestandener Verifizierung die Zugangskontrolle monatlich erweitern. Dies bedeutet, dass eine Budgetverpflichtung erforderlich ist, bevor Wert generiert werden kann. Daher eignet es sich für regulierte Organisationen mit vorhandenen KI-Budgets, nicht jedoch für einzelne Entwickler oder kleine und Kleinstunternehmen, die das Wasser testen möchten.

C-Seite-Kosten: Nunc ist nicht für C-Seite-Benutzer gedacht und Einzelpersonen können sich nicht direkt anmelden.

API-/Entwicklerkosten: Nunc wird nicht separat als API verkauft und bietet keine Optionen für die Abrechnung nach Token oder Anrufvolumen. Entwickler können Nunc nicht direkt aufrufen, wie sie es mit der OpenAI-API können.

Unternehmenskostenstruktur:

  • Pilotphase: Festpreis, fester Umfang, ca. 60 Tage Lieferzeit, einschließlich Governance-Zugriff auf einen hochwertigen Workflow.
  • Ausbauphase: Die Zutrittskontrolle wird monatlich nach dem „Abteilungssystem“-Modell erweitert. Jede Zutrittskontrolle hat einen festen Umfang und ein festes Angebot.
  • Betriebsphase: Kontinuierliche Hosting-Operationen nutzen das Retainer-Modell und die Preise basieren auf dem Nutzen für die Kunden.

Vergleichsvorteile: Im Vergleich zu selbst entwickelten KI-Governance-Lösungen kann Nunc die Zeit von „Null bis Online-Konformität“ von 6–12 Monaten auf etwa 60 Tage verkürzen und vermeidet versteckte versunkene Kosten wie die Rekrutierung eines KI-Teams, den Kauf von Infrastruktur und den Aufbau eines Compliance-Systems. Für mittlere bis große Unternehmen mit hohem jährlichen Compliance-Prüfungsdruck, aber fehlenden KI-Teams ist dieser Zeitunterschied an sich schon ein erheblicher ROI.

Hauptfunktionen

Die Kernkompetenzen von Nunc drehen sich um die Rolle des „AI Governance Gateway“. Im Folgenden sind die wichtigsten Funktionen in der Workflow-Reihenfolge aufgeführt:

  • Authentifizierung und Autorisierung: Alle bei Nunc eingehenden Anfragen müssen die Identitätsauthentifizierung bestehen, und das System bestimmt anhand von Richtlinien, auf welche Tools und Datenquellen die Identität zugreifen kann. Unterstützt die Integration mit vorhandenen IdPs (Identitätsanbietern), um eine Verteilung der Verwaltung von Anmeldeinformationen auf mehrere Agenten zu vermeiden.

  • PII-Entfernung: Persönlich identifizierbare Informationen (Name, Adresse, Telefonnummer, E-Mail usw.) werden automatisch identifiziert und entfernt, bevor die Anfrage LLM erreicht, und durch einen unumkehrbaren Token-Platzhalter (z. B. „[DONOR_07]“) ersetzt. LLM führt Rückschlüsse auf die desensibilisierten Daten durch, gibt die Ergebnisse zurück und stellt dann das Token lokal auf echte Daten wieder her. Auf diese Weise verlassen die ursprünglichen sensiblen Daten nie die Unternehmensgrenzen.

  • Policy Engine: Ein konfigurierbarer Satz von Governance-Regeln, der definiert, „wer welche Aktionen mit welchen Tools durchführen kann“. Die Richtlinie deckt den Umfang des Datenzugriffs, den Vorgangstyp (schreibgeschützt/schreiben/löschen), das Zeitfenster, die Genehmigungsebene und andere Dimensionen ab. Vorgänge mit hohem Risiko (z. B. Bezahlen, Löschen und Veröffentlichen von Inhalten) werden automatisch ausgesetzt und warten auf eine manuelle Bestätigung.

  • Routing: Nach der Vereinheitlichung des Portals leitet Nunc die Anfrage an das richtige Back-End-System weiter – CRM, Finanzsystem, Dokumentbibliothek, Wissensdatenbank usw. Unterstützt mehrere Protokolle wie MCP, REST und A2A, sodass Front-End-Agenten wie Claude über ein einziges Gateway auf mehrere Backends zugreifen können.

  • Vollständiger Prüfpfad: Der vollständige Pfad jeder Anfrage vom Eingang am Gateway bis zur Rückgabe des Ergebnisses wird aufgezeichnet, einschließlich: Wer hat die Anfrage initiiert, welche Richtlinienprüfungen bestanden wurden, welche Back-End-Tools aufgerufen wurden, welche Ergebnisse zurückgegeben wurden und ob eine manuelle Bestätigung erfolgte. Audit-Protokolle können zur Compliance-Überprüfung und Nachverfolgung verwendet werden.

  • Prompt-Injection-Schutz: Agenten können bei der Verarbeitung nicht vertrauenswürdiger Inhalte (E-Mail-PDFs, Webseiten, Kalendereinladungen) durch implizite Anweisungen gekapert werden. Nunc prüft und sterilisiert Eingaben auf der Gateway-Ebene und begrenzt gleichzeitig den Umfang des Tools, sodass nicht autorisierte Vorgänge wie „Alle Kontakte exportieren“ nicht ausgeführt werden können.

  • Beobachtbarkeit und Überwachung: Die Produktionsumgebung überwacht kontinuierlich die Qualität, Verzögerung und abnormale Muster von LLM-Aufrufen und stellt Dashboards und Alarmmechanismen bereit. Hier werden die von ISO 42001 Abschnitt 9 geforderten Überwachungen und Verbesserungen umgesetzt.

  • Speicher- und Kontextverwaltung (Speicher und Kontext): Unterstützt sitzungsübergreifende Persistenz und partitionierten Speicher, sodass der Agent die Kontextkontinuität bei langfristigen Aufgaben aufrechterhalten kann. Erinnerungen sind durch Organisationsgrenzen isoliert und werden nicht an Kunden weitergegeben.

[Expertenmeinung]: Nuncs „verborgene Verbindung“ liegt in seiner Fähigkeit, mehrere Schwachstellen, die ursprünglich bei der KI-Bereitstellung in Unternehmen verstreut waren – Identitätsmanagement, Datendesensibilisierung, Richtlinienkontrolle, Compliance-Überprüfung und Sicherheitsschutz – in einer einheitlichen Gateway-Ebene zu integrieren. Normalerweise müssen Unternehmen drei bis fünf unabhängige Produkte erwerben (SSO-Lösung + Datendesensibilisierungstool + API-Gateway + Protokollprüfungssystem + LLM-Sicherheitsscanner), um ähnliche Funktionen zusammenzustellen. Nunc koppelt sie jedoch nativ mit KI-Workflows, wodurch die Reibung beim systemübergreifenden Wechsel entfällt. Noch wichtiger ist, dass sich die „Compliance“ von der Post-Dokument-Überprüfung in eine integrierte Vor-Architektur-Änderung ändert – jeder Aufruf hat seine eigenen Compliance-Attribute.

Modell- und Versionsentwicklung

Als Governance-Plattform auf Unternehmensebene unterscheidet sich der Versionsentwicklungsrhythmus von Nunc von dem von SaaS/API-Produkten und konzentriert sich stärker auf die Iteration von Servicefunktionen und Compliance-Abdeckung. Das Folgende ist der Versionsverlauf basierend auf öffentlichen Informationen:

Version Zeit Wichtige Änderungen Lieferform
Nunc Beta (v0.9) ~2025-Q4 Interne Betaphase für ausgewählte Partner. Vorläufige Überprüfung der Kernfunktionen des Governance-Gateways, Unterstützung der MCP-Verbindung und grundlegende PII-Desensibilisierung Begrenzte interne Tests
Nunc 1.0 ~2026-Q1 Offiziell veröffentlicht. Richtlinien-Engine, Full-Link-Audit, Unterstützung mehrerer Protokolle (REST/A2A), ISO 42001 im Einklang mit 6 großen vertikalen Branchenlösungen hinzugefügt Hosting-Dienste
Nunc 1.x (spekuliert) ~2026-Q2/Q3 Erwartet: Erweiterte Agentenkompatibilität (GPT/Gemini), zusätzliches Branchen-Compliance-Paket, Einführung der Verwaltungskonsole Alpha Verwaltete Dienste

Versionshinweis: Atwood veröffentlicht Versionsnummern offiziell nicht auf die traditionelle SaaS-Art und die oben genannten Versionsaufteilungen basieren auf Schlussfolgerungen aus öffentlich zugänglichen Informationen. Die tatsächliche Weiterentwicklung von Nunc lässt sich eher am „Service-Fähigkeitsniveau“ als an der „Softwareversionsnummer“ messen – beispielsweise das Hinzufügen einer Compliance-Vorlage für eine bestimmte vertikale Branche, die Erweiterung eines bestimmten MCP-Connectors, die Aktualisierung des Audit-Berichtsformats usw. Dies steht im Einklang mit den Servicebereitstellungsgewohnheiten auf Unternehmensebene: Kunden kaufen kontinuierlich verbesserte Governance-Funktionen statt regelmäßig aktualisierte Softwarelizenzen.

Vergleich der Versionsstrategien mit Konkurrenzprodukten:

Abmessungen Nunc Leitplanken KI AWS Bedrock-Leitplanken
Versionssichtbarkeit Nicht bekannt gegebene Versionsnummer, Iteration auf Servicefähigkeitsebene Open-Source-Versionsnummer + Unternehmensversion AWS-Serviceversion (interne Verwaltung)
Aktualisierungshäufigkeit Kontinuierliche Lieferung (Managed Service) Vierteljährliche Veröffentlichungen der Open-Source-Community Regionale AWS-Graustufenversionen
Benutzerkontrolle Keine (verwaltet von Atwood) Angepinnte Version Sperrbare API-Version
Abwärtskompatibel Garantiert von Atwood Verwaltet von der Open-Source-Community AWS-Kompatibilitätsverpflichtung

Vorhersage der Iterationsrichtung:

  • Mehr Front-End-Agent-Unterstützung (nicht nur Claude, sondern kann auf ChatGPT, Gemini usw. ausgeweitet werden) - Dies wirkt sich direkt auf den Expansionsspielraum und die Verhandlungsmacht bestehender Kunden aus.
  • Branchenspezifische Compliance-Pakete (z. B. vorgefertigte Richtlinienvorlagen für DSGVO, HIPAA, PCI-DSS) – Dies ist ein wichtiger Hebel zur Steigerung der Durchdringung in vertikalen Branchen.
  • Self-Service-Verwaltungskonsole (derzeit von Atwood betrieben) – Wenn sie eingeführt wird, wird sie die Akzeptanzbarriere für Unternehmen mit bestehenden KI-Teams erheblich senken. – Ein detaillierteres RBAC/ABAC-Berechtigungsmodell – um den differenzierten Verwaltungsanforderungen mehrerer Abteilungen und Rollen in großen Organisationen gerecht zu werden.

Technische Vorteile

Die technische Architektur von Nunc dreht sich um die Kernabstraktion „Governance Gateway“. Seine Vorteile liegen nicht in den Modellfähigkeiten, sondern im architektonischen Design:

Bestimmung der Werkzeugtypklassifizierung

Die Kernbereitstellungsform von Nunc ist [Agent/MCP/Automation Tool], da es sich im Wesentlichen um eine Governance-Gateway-Schicht handelt, die die Interaktion zwischen AI Agent und Unternehmenssystemen übernimmt. Aber es verfügt auch über die Attribute [Produktivität/geschäftsseitige Anwendung] – es wird als verwalteter Dienst (Managed Service) und nicht als SDK/API bereitgestellt, und was Kunden kaufen, ist ein „geregelter KI-Workflow“ und nicht eine einfache Softwarekomponente. Die folgende eingehende Analyse konzentriert sich auf den technischen Mechanismus und die technischen Implementierungsdetails als Agent-Governance-Infrastruktur.

Architekturlink: LLM → Nunc Gateway → Enterprise System

Die wahre Position von Nunc im Workflow kann durch den folgenden Link dargestellt werden:

„ [Claude / Claude Code / BYO Agent] ←→ [Nunc Governance Gateway] │ ┌────────────────────────── ┼──────────────────────────┐ │ │ │ [Authentifizierungsschicht] [Richtlinien-Engine] [Überwachungsschicht] (IdP/SSO-Integration) (RBAC/ABAC/manuelle Bestätigungspunkte) (Vollständige Linkprotokolle) │ │ │ └──────────────────────────────── ────────────────────────────────┘ │ ┌────────────────────────── ┼──────────────────────────┐ │ │ │ [CRM/ERP] [Dokumentation/Wissensdatenbank] [Andere Systeme] (Salesforce/SAP) (SharePoint/Confluence) (REST/MCP/A2A) „

Kontrollfluss: Der Benutzer gibt eine Anfrage in natürlicher Sprache über Claude aus → Abfangen des Nunc-Gateways → Identitätsauthentifizierung → Desensibilisierung sensibler Daten → Richtlinien-Engine bestimmt Berechtigungen → Route zum Zielsystem → Ergebnisse zurückgeben → PII-Wiederherstellung → Audit-Schreiben → Dem Benutzer präsentieren.

Datenrückfluss: Die strukturierten Daten des Unternehmenssystems gelangen nach der Desensibilisierung in den LLM-Kontext und die Inferenzergebnisse werden nach der Wiederherstellung durch PII an den Benutzer zurückgegeben. Die Originaldaten verlassen während des gesamten Prozesses nicht die Unternehmensgrenze.

Detaillierte Erläuterung der Vorteile der Kerntechnologie

1. Gateway-Architektur vs. Punkt-zu-Punkt-Integration

Ein gängiges Muster für herkömmliche KI-Bereitstellungen in Unternehmen besteht darin, für jedes LLM separate Verbindungen zu jedem Backend-System (Claude→Salesforce, Claude→SAP, Claude→SharePoint…) einzurichten, wobei jede Verbindung eine separate Verwaltung von Anmeldeinformationen, Richtlinien und Audits erfordert. Wenn die Anzahl der Systeme in diesem Punkt-zu-Punkt-Modell zunimmt, explodieren die Sicherheitsfläche sowie die Betriebs- und Wartungskomplexität in O(n²).

Nunc übernimmt die Hub-and-Spoke-Gateway-Architektur: Die gesamte Kommunikation zwischen Agent und System wird gezwungen, das einheitliche Gateway zu passieren, und Authentifizierung, Desensibilisierung, Richtlinien und Überwachung werden hier gleichzeitig durchgeführt. Die Komplexität wird von O(n²) auf O(n) reduziert. Um ein neues Back-End-System hinzuzufügen, müssen Sie lediglich eine Route am Gateway registrieren, ohne jeden Agenten zu ändern.

2. Tokenisierungsdesign zur PII-Desensibilisierung

Die PII-Verarbeitung von Nunc ist kein einfaches „Erkennen → Ersetzen → Verwerfen“, sondern verwendet einen Mechanismus Tokenisierung + Zwei-Wege-Zuordnung. Sensible Daten werden am Eintrag identifiziert und durch bedeutungslose Platzhalter (z. B. „[DONOR_07]“) ersetzt. LLM verarbeitet die desensibilisierten Daten und nach der Rückgabe der Ergebnisse werden sie lokal über die Sicherheitszuordnungstabelle wiederhergestellt. Dies ist sicherer als der direkte Aufruf der Filter-API für vertrauliche Daten des LLM-Anbieters, da die Rohdaten niemals den vom Unternehmen kontrollierten Netzwerkperimeter verlassen. Die Zuordnungstabelle wird verschlüsselt im Speicher abgelegt und nach Beendigung der Sitzung automatisch gelöscht.

3. Der „Bestätigungspunkt“-Mechanismus der Policy Engine

Für irreversible Vorgänge (Zahlung, Löschung, Stapeländerung, externe Freigabe) unterstützt die Richtlinien-Engine von Nunc die Festlegung eines Human-in-the-Loop-Bestätigungspunkts. Modelle können Aktionen planen und vorschlagen, die tatsächliche Ausführung erfordert jedoch die Zustimmung des Menschen durch bestimmte Rollen. Dies steht im Einklang mit dem „Vier-Augen-Prinzip“ im Finanzbereich und ist ein wichtiges Sicherheitsventil für die Implementierung von KI auf Unternehmensebene. Der Bestätigungspunkt kann wie folgt konfiguriert werden: Eine Genehmigung ist immer erforderlich, eine Genehmigung ist über einem Schwellenwert erforderlich (z. B. Betrag > 10.000 USD), eine Genehmigung ist während eines bestimmten Zeitraums erforderlich usw.

4. ISO 42001 tief verankert

Nunc ist nicht nur „kompatibel“ mit dem ISO 42001-Standard, sondern kodiert seine Kontrollen (Abschnitt 6-10, Anhang A) direkt in die Fähigkeitseinheiten der Plattform. Zum Beispiel:

  • Abschnitt 6 (Planung) → Regeldefinitionsschnittstelle der Policy Engine
  • Klausel 8 (Betrieb) → Anforderungsverarbeitungspipeline
  • Klausel 9 (Leistungsbewertung) → Audit-Protokoll und Überwachungs-Dashboard
  • Abschnitt 10 (Verbesserung) → Feedback-Schleife und Modellverhaltensoptimierung

Dieses „Compliance-as-Code“-Design reduziert die Audit-Vorbereitungszeit der Kunden von Monaten auf Tage.

5. Strukturierte Abwehr gegen sofortige Injektion

Nunc verlässt sich nicht auf eine einfache Schlüsselwort-Blacklist, um sich gegen Prompt-Injection zu schützen, sondern verwendet Beschränkungen des Tool-Bereichs: Die Betriebsparameter jedes Tools sind streng begrenzt (z. B. kann das Tool „Rechnung exportieren“ nur aggregierte Daten eines bestimmten Datumsbereichs ausgeben, nicht jedoch alle Datensätze). Selbst wenn versucht wird, die Injektionsanweisungen zu umgehen, wird der verfügbare Betriebsraum des Werkzeugs überschritten. Dies ist auf architektonischer Ebene robuster.

Leitfaden für technische Fallstricke

Basierend auf den architektonischen Merkmalen von Nunc müssen bei der tatsächlichen Bereitstellung und im Betrieb die folgenden technischen Probleme beachtet werden:

Falle 1: Tödliche Schleife und Kontrolle der Token-Inflation Agenten können bei der Ausführung mehrstufiger Aufgaben in eine Endlosschleife von „Planung→Ausführung→Fehler→Neuplanung“ geraten, was zu einer Explosion des Token-Verbrauchs und außer Kontrolle geratenen API-Gebühren führt.

  • Lösung: Legen Sie „max_steps“ (maximale Anzahl von Schritten) und einen Timeout-Schwellenwert für jede Agentenaufgabe in der Richtlinien-Engine von Nunc fest. Es wird empfohlen, die Pilotphase mit einer Obergrenze von 10 Schritten zu beginnen und diese nach Beobachtung der Aufgabenerledigungsrate schrittweise anzupassen. In Kombination mit der „Erkennung wiederholter Aktionen“ im Audit-Protokoll wird das gleiche Tool automatisch unterbrochen und der Administrator benachrichtigt, wenn es mehr als dreimal hintereinander aufgerufen wird und das Ergebnis unverändert bleibt.

Falle 2: Kontextüberlastung des Unternehmenssystems Wenn Agent komplexe Datensätze in großen ERP/CRM-Systemen verarbeitet, ist es möglich, dass ganze Kundendateien oder vollständige Finanzberichte in den LLM-Kontext gestopft werden, was dazu führt, dass das Kontextfenster überläuft oder die Qualität der Schlussfolgerungen abnimmt.

  • Lösung: Implementieren Sie eine „Kontext-Clipping“-Strategie auf der Gateway-Ebene von Nunc – führen Sie paginierte Zusammenfassungen von Systemantworten durch, die einen Schwellenwert überschreiten, und übergeben Sie statt der vollständigen Rohdaten nur strukturierte Zusammenfassungen an LLM. Der Parameter „max_context_size“ (Einheit: Token) kann über den MCP-Connector von Nunc konfiguriert werden, und der Überschuss löst automatisch die Zusammenfassungspipeline aus.

Fallstrick 3: Sicherheitsmanagement irreversibler Vorgänge Fehlbedienungen von KI-Agenten (z. B. Massenlöschung von Kundendatensätzen, Veröffentlichung ungeprüfter Finanzberichte) sind in regulierten Organisationen inakzeptabel.

  • Lösung: Die Richtlinien-Engine von Nunc unterstützt den „Trockenlaufmodus“ – alle Schreibvorgänge werden standardmäßig in der Trockenlaufumgebung ausgeführt und ein Differenzbericht wird generiert und dann nach manueller Bestätigung in der Produktion ausgeführt. Es wird empfohlen, während der Pilotphase das Bestätigungsflag für alle Tools, die Löschung, Änderung und Zahlung beinhalten, zu aktivieren und es dann schrittweise zu lockern, nachdem sich das Verhaltensmuster des Agenten stabilisiert hat. Richten Sie gleichzeitig einen „Vorgangs-Rollback-Plan“ ein, um sicherzustellen, dass vor jeder Änderung automatisch ein Snapshot erstellt wird.

Wie man es benutzt

Nunc ist kein Selbstbedienungsprodukt und sein Nutzungsprozess folgt dem Servicebereitstellungspfad „Beratung → Pilot → Erweiterung → Betrieb“. Im Folgenden finden Sie die Zugangsanweisungen für jeden Eingang:

Eingang Anwendbare Rollen Zugriffsmethode Voraussetzungen
Regierter KI-Pilot Erstmalige Unternehmenskunden Anforderungen einreichen → Atwood-Bewertung → Festes Angebot → 60-Tage-Lieferung Klare, hochwertige Workflow-Kandidaten
Abteilungssystem Ausbaustufe nach Pilotverifizierung Monatliche Zugangskontrolle, nächste Stufe nach der Kundenautorisierung Pilot wurde angenommen und bestanden
Betreiben und erweitern Kontinuierlicher Betrieb der Kunden Retainer-Modus, Atwood Dauerbetrieb und Optimierung Das System ist online und läuft
BYO-Agent (bringen Sie Ihren eigenen Agenten mit) Unternehmen, die bereits über KI-Tools verfügen Zeigen Sie Claude/Claude Code usw. auf das Nunc-Gateway Claude-Abonnement auf Unternehmensebene

Typische Zugriffsschritte (Pilotmodus):

  1. Erkennung: Führen Sie einen Workshop mit dem Atwood-Team durch, um den KI-Workflow mit den größten Schwachstellen im Unternehmen zu identifizieren und die beteiligten Systeme und Datenquellen zu klären. Hierbei handelt es sich nicht um ein Verkaufsgespräch, sondern um eine gemeinsame Bedarfsüberprüfung.

  2. Umfang und Preis: Konsolidieren Sie Pilot mit einem festen Umfang und einem festen Preis und starten Sie es erst nach Zustimmung des Kunden. Keine versteckten Gebühren.

  3. Build: Das Atwood-Team nutzt KI, um seinen eigenen Entwicklungsprozess zu verbessern und schnell Governance-Verbindungen auf Produktionsebene aufzubauen. Beinhaltet: Gateway-Bereitstellung, System-Docking, Richtlinienkonfiguration, Festlegung von PII-Desensibilisierungsregeln und Aufbau der Audit-Pipeline.

  4. Gate & Ship: Monatliche Meilenstein-Torkontrolle. Nachdem der Kunde die Ergebnisse überprüft und zur Genehmigung unterzeichnet hat, wird das System offiziell gestartet. Atwood ist weiterhin tätig.

Integrationsbeispiel mit Claude Code: „

Rufen Sie Claude Code über das Nunc-Gateway an

Kontextvariable verweist auf den Nunc-Endpunkt, anstatt die Anthropic-API direkt aufzurufen

export CLAUDE_API_ENDPOINT=https://nunc-gateway.atwood.design/v1 export CLAUDE_API_KEY=

Jeder Anruf bei Claude Code wird automatisch über Nunc weitergeleitet:

1. Identitätsauthentifizierung → 2. PII-Desensibilisierung → 3. Richtlinienprüfung → 4. Weiterleitung an Anthropic

→ 5. Ergebnisse zurückgeben → 6. PII-Wiederherstellung → 7. Audit-Schreiben

Hinweis: Der obige Code ist ein schematisches Konfigurationsbeispiel. Die tatsächlichen Zugangsparameter unterliegen dem von Atwood bereitgestellten Pilot-Zugangsdokument. Nunc bietet kein öffentliches API-Key-Self-Service-Anwendungsportal an.

Produktpreise

Das Preismodell von Nunc unterscheidet sich grundlegend vom API-Metering oder SaaS-Abonnements für herkömmliche KI-Tools:

  • Preisphilosophie: Festpreis, fester Umfang, ergebnisorientiert. Die Abrechnung erfolgt nicht auf Grundlage des Token-Verbrauchs oder von API-Aufrufen.
  • Pilotphase: Einmaliges Festangebot für etwa 60 Tage für den Aufbau des Governance-Gateways und die Inbetriebnahme des ersten Workflows. Der Preis hängt von Faktoren wie Workflow-Komplexität, Anzahl der angeschlossenen Systeme, Compliance-Anforderungen usw. ab und muss durch die Geschäftskommunikation ermittelt werden.
  • Erweiterungsphase: Wird von Monthly Milestone Gates gefördert, jedes Gate hat einen festen Umfang und ein festes zusätzliches Angebot. Kunden unterzeichnen und genehmigen die nächste Phase nach jeder Zutrittskontrolle, ohne das gesamte Budget im Voraus binden zu müssen.
  • Betriebsphase: Kontinuierliches Hosting erfolgt nach der Retainer-Methode (geplant) und der Preis schwankt je nach Abdeckung und Servicetiefe.

Preistransparenz: Auf der offiziellen Website von Nunc werden keine Preise veröffentlicht. Dies steht im Einklang mit den Kaufgewohnheiten der Zielkundengruppe (mittlere bis große regulierte Unternehmen) – diese Kunden benötigen in der Regel individuelle Angebote statt Self-Service-Abonnements. Potenziellen Agenturen wird empfohlen, sich für eine Bewertung des Pilotumfangs direkt an Atwood zu wenden.

Grundlage für die Beurteilung der Kosteneffizienz: Für regulierte Unternehmen mit einem Jahresumsatz von mehr als 100 Millionen US-Dollar wird das Pilotangebot von Nunc höchstwahrscheinlich im angemessenen Bereich von „Unternehmenssoftwareprojekten“ liegen. Ein Referenzvergleich ist: Der Selbstaufbau einer KI-Governance-Schicht mit den gleichen Fähigkeiten erfordert 3–5 Vollzeit-Ingenieure + Experten für Sicherheits-Compliance, die 6–12 Monate lang arbeiten, zuzüglich Gebühren für Cloud-Infrastruktur und Zertifizierungsprüfung; die Gesamtinvestition beträgt normalerweise 500.000–2 Millionen US-Dollar. Das Pilot-Angebot von Nunc bietet ein erhebliches Preis-Leistungs-Verhältnis, wenn es unter dem unteren Ende dieses Bereichs liegt.

Anwendungsszenarien

Die Anwendungsszenarien von Nunc konzentrieren sich auf „hochwertige KI-Workflows in regulierten Unternehmen“. Im Folgenden sind drei typische Szenarien aufgeführt:

Szenario eins: Automatisierung von Vorstandsmaterialien für Verbände/Non-Profit-Organisationen

Verbände nutzen in der Regel mehrere Systeme wie Salesforce NPSP, Sage Intacct, Cvent und Bill.com. Die Vorbereitung von Vorstandsmaterialien erfordert die systemübergreifende Extraktion von Spendendaten, Finanzberichten, Aktivitätsstatistiken und anderen Informationen, was manuell 2-3 Wochen dauert und fehleranfällig ist. Nunc verbindet Claude über ein einheitliches Gateway mit diesen Systemen:

  • Spendendatensätze und Mitgliedsdaten automatisch aus Salesforce extrahieren (PII werden desensibilisiert und an LLM weitergeleitet)
  • Erhalten Sie Finanzzusammenfassungen von Sage Intacct und Event-Engagement-Daten von Cvent
  • Claude erstellt Entwurfsmaterialien für den Vorstand mit nachvollziehbaren Zitierquellen
  • Sensible Daten (große Spenderinformationen) bleiben in den Ergebnissen tokenisiert und sind nur für autorisiertes Personal sichtbar

Tatsächliche Vorteile: Der Materialvorbereitungszyklus wird von 2–3 Wochen auf 2–3 Tage verkürzt, und jede generierte Referenz kann auf das Quellsystem zurückgeführt werden, wodurch das Risiko „KI-erstellter Daten“ vermieden wird.

Szenario 2: Automatisches Schreiben von Compliance-Berichten für Finanzinstitute

Banken und Versicherungsunternehmen sind verpflichtet, den Aufsichtsbehörden monatliche/vierteljährliche Compliance-Berichte vorzulegen. Dazu gehört die Beschaffung und Aggregation von Daten aus Kernbankensystemen, Transaktionsüberwachungssystemen und Risikomanagementsystemen. Herkömmlicherweise muss das Compliance-Team die Daten manuell erfassen, gegenprüfen und nacheinander Berichtsanweisungen schreiben.

Das Governance-Gateway von Nunc gewährleistet:

  • Alle Datenanfragen durchlaufen die Richtlinien-Engine, um sicherzustellen, dass Analysten nur auf Daten im Rahmen ihrer Befugnisse zugreifen können
  • PII werden vor der Übertragung an LLM entfernt und Kundeninformationen werden nicht preisgegeben
  • Das Prüfprotokoll zeichnet jeden Datenextraktionspfad vollständig auf, wodurch die Datenquelle gegenüber Aufsichtsbehörden nachgewiesen werden kann
  • Vorgänge mit hohem Risiko (z. B. das Ändern von Finanzzahlen in Berichten) erfordern eine manuelle Bestätigung durch den Compliance-Beauftragten

Tatsächliche Vorteile: Die Vorbereitungszeit für Compliance-Berichte wurde von 5–7 Tagen auf weniger als 1 Tag reduziert, die Audit-Vorbereitungszeit liegt nahe bei Null (da alle Aktionen protokolliert werden).

Szenario 3: Wissensbeschaffung und Vertragsgestaltung in der Rechtsbranche

Anwaltskanzleien befassen sich häufig mit der Suche nach Präzedenzfällen, der Überprüfung von Verträgen und der Erstellung von Dokumenten. Das Problem der „Illusion“ mit herkömmlichen KI-Tools ist in rechtlichen Szenarien nicht akzeptabel – eine fiktive Fallbegründung könnte zu einer Berufshaftpflicht führen.

Die Governance-Ebene von Nunc bietet:

  • Beschränken Sie LLM darauf, Informationen nur aus moderierten juristischen Wissensdatenbanken abzurufen (nicht aus dem öffentlichen Internet).
  • Zu jedem juristischen Zitat gehört eine nachverfolgbare Quelldokument-ID
  • Vorschläge zur Vertragsänderung unterliegen einer strategischen Prüfung, um eine Überschreitung der Befugnisse zur Änderung wichtiger Klauseln zu vermeiden
  • Vertrauliche Kundeninformationen werden desensibilisiert, bevor sie das Firmennetzwerk verlassen

Tatsächliche Vorteile: Erhöhen Sie die Such- und Entwurfseffizienz für junge Anwälte und Rechtsassistenten um das Drei- bis Fünffache und kontrollieren Sie gleichzeitig die rechtlichen Risiken von KI-Illusionen auf Architekturebene.

Anwendbare Personen

Die Zielgruppe von Nunc ist sehr fokussiert und nicht für den Massenmarkt geeignet:

  • Führungskräfte und IT-Entscheidungsträger in regulierten Unternehmen: CISOs, CIOs, CAIOs (Chief AI Officers) – Sie müssen KI-Funktionen sicher einführen, ohne ein internes KI-Team aufzubauen. Das „Managed Service“-Modell von Nunc löst genau den Schmerzpunkt, „KI nutzen zu wollen, aber niemanden zu haben, der sie betreibt und wartet“.
  • Compliance- und Risikomanagement-Team: Verantwortlich dafür, sicherzustellen, dass die KI-Nutzung in Unternehmen den gesetzlichen Anforderungen der Branche entspricht (SOX, HIPAA, DSGVO, PCI-DSS usw.). Die integrierten Audit-Protokolle und die ISO 42001-Anpassung von Nunc reduzieren den Aufwand bei der Compliance-Überprüfung erheblich.
  • Geschäftskritische Benutzer in vertikalen Branchen: Betriebsleiter von Verbänden, Finanz-Compliance-Analysten, geschäftsführende Gesellschafter von Anwaltskanzleien – die sich nicht um technische Details kümmern, sondern KI benötigen, um bestimmte Aufgaben (Vorstandsberichte, Compliance-Berichte, Vertragsprüfungen) innerhalb strenger Sicherheitsgrenzen zu erledigen.

Nicht für die Masse geeignet:

  • Einzelentwickler/unabhängige Unternehmer: Nunc verfügt weder über ein kostenloses API-Abonnement noch über eine persönliche Version. Die Mindestliefereinheit ist Enterprise Pilot, die nicht für Privatpersonen zum Testen des Wassers geeignet ist.
  • Große Technologieunternehmen mit bestehenden ausgereiften KI-Governance-Teams: Wenn es bereits ein internes KI-Governance-/Sicherheitsteam mit mehr als 5 Personen gibt, kann der Aufbau eines selbst erstellten Gateways kostengünstiger sein als der Kauf von Nunc.
  • Szenarien, die eine stark angepasste Feinabstimmung des Modells erfordern: Nunc bietet eine Governance-Ebene anstelle einer Modellebene und erfordert keine Feinabstimmung oder Schulung des Modells. Wenn die Kernanforderung eher ein benutzerdefiniertes Modell als ein sicherer Zugriff ist, suchen Sie nach einer MaaS-Plattform.
  • Budgetsensitive kleine und mittlere Unternehmen: Das Pilotmodell von Nunc erfordert eine Vorabinvestition in das Budget und bietet keine standardisierten monatlichen Abonnementoptionen. Für kleine Unternehmen mit knappem Cashflow liegt der Schwellenwert höher.

Zusammenfassung und Ausblick

Kernkompetenzen: Das Kernwertversprechen von Nunc besteht nicht in „besseren Modellen“, sondern darin, „bestehende Modelle sicher in regulierten Unternehmen laufen zu lassen“. Es kodiert das ISO 42001-Compliance-Framework direkt in Plattformfunktionen und bietet so einen verwalteten „Null-to-Compliance-Go-Live“-Pfad für Unternehmen, denen ein KI-Team fehlt. Im KI-Governance-Track gibt es derzeit keinen direkten Konkurrenten für diese Design- und Governance-Integration (Design × Compliance × Operation).

Aktuelle Einschränkungen: – Unterstützt nur die verwaltete Bereitstellung, bietet keine selbst gehosteten oder hybriden Bereitstellungsoptionen und ist möglicherweise nicht flexibel genug für Organisationen mit extrem strengen Anforderungen an die Datensouveränität.

  • Derzeit sind die einzigen explizit unterstützten Front-End-Agenten Claude/Claude Code, und der Zugriff auf andere Modelle (GPT, Gemini usw.) wurde nicht öffentlich angegeben.
  • Die Preisgestaltung ist undurchsichtig und der Beschaffungsprozess ist aufwändig (zumindest Geschäftskommunikation → Pilotbewertung → 60-Tage-Lieferung erforderlich), was für eine schnelle Überprüfung oder kurzfristige Projekte nicht geeignet ist.
  • Es gibt nur wenige öffentliche Kundenfälle, und die Tiefe und Breite der Branchenabdeckung muss noch genauer überprüft werden.

Beschaffungs-/Einführungsrisikobewertung:

  • Pilot zuerst: Es wird empfohlen, Pilot von einem einzigen hochwertigen Workflow aus zu starten, um die tatsächliche Wirkung von Nunc in Ihrer eigenen IT-Umgebung zu überprüfen und eine Ausweitung des Engagements zu vermeiden, bevor die ersten Ergebnisse verfügbar sind.
  • Fokus auf Ausstiegskosten: Nunc verwendet offene Protokolle wie MCP und REST. Theoretisch gibt es keinen starken Vendor Lock-in, aber die tatsächliche Migration hängt von der Zusammenarbeit des Atwood-Teams ab. Es wird empfohlen, die Vereinbarungsstandards und Datenexportbedingungen im Vertrag zu klären.
  • Compliance-Lokalisierung: ISO 42001 ist ein internationaler Standard, aber wenn ein Unternehmen hauptsächlich spezifischen Vorschriften wie DSGVO, HIPAA und Class A Protection 2.0 unterliegt, muss in der Pilotphase überprüft werden, ob die Richtlinien-Engine von Nunc die spezifischen Kontrollelemente dieser Vorschriften abdecken kann.
  • Langfristige Beobachtung: Wird Atwood ein gewisses Maß an Self-Service-Funktionen eröffnen (Verwaltungskonsole, Self-Service-Richtlinienkonfiguration)? Wird Nunc weitere LLM-Backends unterstützen (z. B. OpenAI, Gemini)? Diese wirken sich direkt auf seine Skalierbarkeit und Verhandlungsmacht aus.

Verwandte Tools: CrewAI, LangChain

Versionsinfo

  • Nunc 1.0 :Nunc wird offiziell als Atwoods zentrale Governance-Plattform veröffentlicht, die MCP-, REST- und A2A-Protokollverbindungen unterstützt und PII-Desensibilisierung, Richtlinien-Engine, Prüfprotokolle und ISO 42001-Anpassung integriert. Wird in einem Managed-Service-Modell bereitgestellt, das 6 vertikale Branchen abdeckt.
  • Nunc Beta :Nunc ist eine interne Betaversion, die ausgewählten Partnern offen steht und sich in der Phase der Funktionsüberprüfung des Kern-Governance-Gateways befindet.

Benutzerbewertungen

  • Bewertungen werden geladen...