Produkt

Sehen Sie LLM Capsule im Einsatz — an einem realen Unternehmens-Workflow.

Zwei Minuten: Ein reales Dokument wird lokal gekapselt, an ein externes LLM übermittelt und anschließend im Ausgangssystem wiederhergestellt. Keine Marketingversprechen — das Produkt selbst.

Technische Ansicht · zonenbasierte Architektur

Die gleiche Architektur, aus technischer Sicht

Für Architekten und Sicherheitsprüfer — die vollständige zonenbasierte Sicht darauf, wie Betriebsdaten, Kapselung und die Interaktion eines LLMs zusammenwirken.

01 Source Data
Corporate Internal Network
On-prem DB · Enterprise Systems
Unstructured
DB1
Customer Data
Personally Identifiable Info
DB2
Ticket Data
CS Tickets / Status
DB3
Detail Data
Unstructured Claims
Raw Input Fields
Customer David Lawson ID
Ticket CS-4203 CD
Free Text Shipping delayed... BD
×
PII guardrails protect fields. Enterprises run on structures. We are not criticizing PII filters. We handle a different category of data — table schemas, cross-references, alarm sequences, and ticket threads that simple field-level masking cannot preserve.
ERP
SAP·Oracle
CRM
Salesforce
RAG
Vector DB
Legacy
Oracle
Ticket
Jira·SN
DMS
SharePoint
REST · gRPC · JDBC · Graph API
Zero System Modification Integrates via a single API call with zero modifications to existing ERP, CRM, or legacy systems
02 Enterprise Environment Execution
Unstructured Data In
02 DP Encapsulation
DMZ — Differential Privacy
Same Org · EU Region · GDPR Ready
Encapsulation Flow
IN
Raw Input
Unstructured Data
PROCESS
DP Engine
Differential Privacy
OUT
Encapsulated
Token Capsule
Encapsulation ✓ Protected
Name * * * * * * * ID
Champ Id CS-* * * * CD
Free Text [tokenized...] BD
DP Engine epsilon-DP Active
Noise Injection (Laplace)
k-Anonymity Enforcement
Semantic Tokenization
Free-Text NER Masking
DMZ Guarantee Goes beyond simple encapsulation. Differential privacy techniques make original sensitive data mathematically irreversible
01 Structure-Preserving 05 Zero Exposure & Audit
Protected Data Out
03 AI Processing
In-House Team
Same Org · Anonymized LLM Proxy
LLM Pipeline
LLM-a-Proxy Anonymized Routing
Path A · External
Public cloud Region-hosted
Path B · On-prem
Private On-prem
swap any model — capsule contract stays the same
No Direct Access to Source DB AI teams never touch the source database. They only receive structure-preserved, differentially-private data
Privacy Isolation Module
PDESC / ISOLA
Privacy Descriptor
Isolated Computation Zone
Output De-identification
Re-identification attempts contained · Output validated
Compliance
EU GDPR EU Region
01 Structure-Preserving 05 Zero Exposure & Audit
AI Response (tokenized)
04 Local Auto Reconstruction
Local — Auto Reconstruction
Internal Only · No External Egress
Reconstruction Flow
IN
AI Token
Tokenized Response
PROCESS
Reconstruction
Local Restoration
OUT
Original Value
Business-Ready
Token → Original
Customer David Lawson ID
Ticket CS-4203 CD
Details Shipping delayed... BD
Reconstruction Local Only
Token Map Lookup
Original Value Restore
Context Re-binding
Output Validation
Local Reconstruction Guarantee Token map exists only in local storage · Delivers Business-Ready Output instantly
Output Properties
Original Values Restored
Zero External Exposure
Context Fully Preserved
Business-Ready Output
Auto Restore Local Only Data Residency
03 Business-Ready Reconstruction 04 Enterprise Context Control 06 Time-Shifting Policy
6 Core Capabilities
What Makes The Workflow Run
01
Structure-Preserving
Tables, logs, cross-references, and alarm sequences stay intact. AI reads structure, not just text.
02
Enterprise Environment Execution
Deploys inside your environment. Connects via API, SDK, connectors, or reverse proxy. No traffic re-routing.
03
Business-Ready Reconstruction
AI output is restored with real values. The result goes straight back to the originating ticket or workflow.
04
Enterprise Context Control
Your IT admin defines what counts as sensitive. Custom markers, regex rules, and tier policies. Set in 5 minutes.
What Gets The Approval
05
Zero Exposure & Audit
Raw operational data stays inside. Every action logged, timestamped, SIEM-exportable.
06
Time-Shifting Policy
Sensitivity changes over time. Capsule versions every marker and policy for continuous compliance.
01 and 02 lead the conversation. 05 and 06 anchor the approval.
Zone 1 · Internes Unternehmensnetzwerk

Wo die operativen Systeme bereits laufen

Bestehende Unternehmenssysteme — ERP, CRM, Ticketing, DMS / ECM, Legacy-DB, RAG-Pipeline — bleiben bestehen. Nichts wird migriert. Capsule liest je nach Quelle über REST, gRPC, JDBC oder die Graph API daraus.

Zone 2 · DMZ — entmilitarisierte Zone

Wo die Kapselung stattfindet

Die Enhanced Encapsulation Layer erkennt sensible Elemente, ersetzt sie durch sichere Tokens mithilfe eines strukturtreuen, auf Differential Privacy basierenden Schutzes und übergibt die Kapsel an die Routing-Entscheidung. Die ursprünglichen Werte bleiben zurück und werden in der lokalen Token-Zuordnung aufbewahrt.

Zone 3 · Internes Team

Wo Governance und Routing stattfinden

Organisationsrichtlinien, Berechtigungen und der Domänenkontext entscheiden, wo die Kapsel verarbeitet wird — in einem genehmigten externen LLM (Pfad A) oder in einem lokalen On-Prem-Modell (Pfad B). Die Entscheidung wird pro Workflow richtliniengesteuert getroffen, während das vollständige Audit innerhalb der Organisation erhalten bleibt.

Zone 4 · Lokal — Automatische Rekonstruktion

Wo die KI-Antwort zu einem geschäftsreifen Ergebnis wird

Die KI-Antwort wird automatisch nur innerhalb der Organisation vom Token auf den ursprünglichen Wert rekonstruiert. Daten, die die Vertrauensgrenze verlassen haben, können extern nicht rekonstruiert werden. Die wiederhergestellte Ausgabe wird an den ursprünglichen Workflow zurückgeliefert.

Interaktive Produktführung

Fünf Schritte. Ein reales Dokument. Verwertbare Ergebnisse.

Derselbe Kapsulierungsmechanismus wird in Telekommunikation, Gesundheitswesen, Finanzwesen, Verteidigung, Recht und OT eingesetzt. Im folgenden Beispiel: ein Vertragsüberprüfungs-Workflow. Das Originaldokument verlässt zu keinem Zeitpunkt Ihre Umgebung.

NOC Ticket · INC-2025-0427
Circuit ID:ACME-CKT-4821-NYC
Device IP:10.44.72.31
Contract Ref:MSA-ACME-2025-0312
Site Code:NYC-DC1-FLOOR3
Service circuit ACME-CKT-4821-NYC reported signal degradation on device 10.44.72.31. Per master agreement MSA-ACME-2025-0312, clause 4.2 mandates log retention for 36 months. On-site verification scheduled at NYC-DC1-FLOOR3 pending change approval.
Analyze this incident for root cause and recommended actions.
✦ Run Capsule
Schritt 01 — Quelle verbinden

Zugriff auf vorhandene Systeme — ohne Datenmigration

LLM Capsule wird innerhalb Ihrer Umgebung betrieben und liest Dokumente direkt aus bestehenden Systemen: SharePoint, Jira / ServiceNow, Salesforce, Oracle ERP, interne NOC-Konsolen oder eigene Portale. Es ist keine Datenmigration, keine externe Verbindung und keine Anpassung der Systemarchitektur erforderlich.

Bestehende Systeme rufen LLM Capsule innerhalb der Umgebung auf: REST / gRPC / JDBC / Graph API / On-Premise-API / eingebettetes SDK / Slack App.

In-environmentKein DatenaustrittBestehende Quellen
Zugriff auf vorhandene Systeme — ohne Datenmigration
Schritt 02 — Richtlinie festlegen

Vertraulichkeitsmerkmale nach Ihren Anforderungen definieren

Wählen Sie aus dem Starter-Paket: Projektnummern, Vertragsreferenzen, Netzwerk-IDs, Missionsreferenzen, Finanzbegriffe, Schwachstellenkennzeichnungen. Oder definieren Sie eigene Merkmale. Merkmale lassen sich jederzeit hinzufügen, entfernen oder zeitlich befristet aktivieren — ohne erneuten Deployment-Vorgang. Jede Richtlinienversion wird protokolliert.

11 Starter-MerkmaleEigene RegexRichtlinienversionenRBAC-Gültigkeitsbereich
Vertraulichkeitsmerkmale nach Ihren Anforderungen definieren
Schritt 03 — Kapsulieren

Vertrauliche Inhalte ersetzt. Dokumentstruktur erhalten.

In der DMZ (Demilitarisierte Zone, Zone 2 der Vier-Zonen-Architektur) ersetzt das Enhanced Encapsulation Layer vertrauliche Inhalte durch strukturerhaltende Platzhalter. Der Schutz basiert auf Differential Privacy (epsilon-DP, Laplace-Rauschen, k-Anonymität, NER-Maskierung) und reduziert das Risiko einer Re-Identifizierung. Tabellen, Querverweise und die Dokumenthierarchie bleiben unverändert erhalten. Zur Vier-Zonen-Architektur →

epsilon-DPLaplace-RauschenNER-MaskierungStruktur erhalten
Vertrauliche Inhalte ersetzt. Dokumentstruktur erhalten.
Schritt 04 — Verarbeiten

Beliebiges LLM. Pfad A oder Pfad B.

Ausschließlich die Kapsel — niemals das Originaldokument — wird an das freigegebene externe LLM (ChatGPT, Claude, Gemini, Perplexity) oder an ein On-Premise-Modell für Air-Gapped-Workflows übermittelt. Die Pfadauswahl erfolgt richtliniengesteuert pro Workflow.

Pfad A · ExternPfad B · On-PremiseRichtliniengesteuert
Beliebiges LLM. Pfad A oder Pfad B.
Schritt 05 — Wiederherstellen

KI-Ausgabe: direkt einsatzbereit im Ausgangssystem

Die KI-Antwort wird lokal automatisch wiederhergestellt: Token-Map-Abgleich, Ersetzung durch Originalwerte, Kontextbindung, Ausgabevalidierung. Reale Bezeichnungen, Zahlen und Referenzen erscheinen im Originalticket. Die Token-Map verlässt die Unternehmensumgebung zu keinem Zeitpunkt. Das Ergebnis ist produktionsreif und ohne Nachbearbeitung verwendbar.

Lokale WiederherstellungKontextbindungAusgabevalidierungAudit-Protokoll
KI-Ausgabe: direkt einsatzbereit im Ausgangssystem
Leistungswerte — gemessen an realen Unternehmensdokumenten

Die Kennzahlen hinter der Demonstration

Benchmark auf Basis eines 2.200-Zeichen-Dokuments. Getestet in Workflows aus Finanzwesen, Gesundheitswesen, Recht und öffentlichem Sektor.

0,12 s
Verarbeitungslatenz pro Seite

Das sind 120 Millisekunden vom Rohdokument zur fertig kapsulierten Ausgabe. Damit ist LLM Capsule schnell genug für Echtzeit-NOC-Alarmierung, Schadenmeldungseingang und klinische Workflows — ohne SLA-Verletzung. Viele KI-Pilotprojekte im Unternehmen scheitern an der Latenz. LLM Capsule nicht.

100 %
WiederherstellungsrateJede Kapsulierung verfügt über eine lokal gespeicherte, umkehrbare Zuordnung. Keine Mehrdeutigkeit, keine manuelle Rekonstruktion.
98 %
AusgabeähnlichkeitIm Vergleich zur KI-Verarbeitung des Originaldokuments. Die Wiederherstellung erhält die fachliche Bedeutung vollständig.
98,1 %
ErkennungsgenauigkeitErkennung vertraulicher Entitäten in strukturierten und Freitextfeldern, einschließlich benutzerdefinierter Merkmale.
99,14 %
Workflow-GenauigkeitEnde-zu-Ende-Korrektheit vom Rohdokument bis zur wiederhergestellten Ausgabe in Produktions-Workflows.
Workflow-Galerie

Dasselbe Produkt. Sechs Branchen. Echte Kunden.

Jede Karte unten zeigt einen echten Workflow, den LLM Capsule in der Produktion ausführt. Klicken Sie für die vollständige Fallstudie.

Telekommunikation

NOC-Vorfallanalyse im Produktivverkehr

RCA-Erstellung auf Grundlage von Live-Ticket-Daten mit lokal gekapselten Geräte-IDs, Schaltungs-IDs, Standortreferenzen, Alarmsequenzen, SLA-relevanten Referenzen und Teilnehmerkennungen. Keine Offenlegung roher Betriebsdaten gegenüber externen LLMs.

SK Telecom · Deutsche Telekom T Challenge 2026 — Top 12
Gesundheitswesen

Erstellung von Radiologieberichten, ohne dass PHI jemals das Haus verlässt

KI erstellt Entwürfe für radiologische Zusammenfassungen aus realen klinischen Arbeitsabläufen. PHI wird lokal gekapselt; die Wiederherstellung erfolgt innerhalb des Krankenhausnetzwerks. HIPAA-konform.

Medizinisches Zentrum der Ewha Womans University (EUMC)
Finanzen / Versicherung

KI-gestützte Schadenbearbeitung mit echten Kundendaten

KI-gestützte Schadensfallklassifizierung, Schadensbewertung und Betrugserkennung auf realen Daten von Versicherungsnehmern. Keine Kundendaten verlassen die Umgebung des Versicherers.

Kyobo · DB Insurance · IBK
Öffentlicher Sektor / Verteidigung

Erstellung eines Missionsbriefings für vertrauliche Arbeitsabläufe

KI erstellt nachrichtendienstliche Kurzberichte und operative Zusammenfassungen auf Grundlage klassifizierter Daten. Lokaler Ausführungspfad vor Ort — keine externe Übertragung. Vollständige Prüfspur unter Befehlskontrolle.

Ministerium für nationale Verteidigung (Südkorea)
Operative Steuerung

Admin-Konsole — jedes Ereignis, jede Richtlinie, jedes Modell

Unternehmensweite KI-Governance ist kein Marketingversprechen. Es ist eine Konsole, bei der sich Ihr Audit-Team anmeldet.

PrüfungRichtlinienTokenErkennungModelle
10:24:18INC-24091 · NOC-team-v2 · Pfad Awiederhergestellt
10:24:11CLM-77241 · finance-v3 · Pfad Awiederhergestellt
10:23:58MR-440-Z · defense-v1 · Pfad Bwiederhergestellt
10:23:42Richtlinie des NOC-Teams auf v2 aktualisiertRichtlinie
10:23:30Erkennung · benutzerdefinierter Marker hinzugefügtRichtlinie

Ein Fenster. Fünf Tabs. Lückenlose Nachweiskette.

Jedes Kapselungs-, Verarbeitungs- und Wiederherstellungsereignis landet hier. Audit-Teams können jedes Ereignis end-to-end nachverfolgen — was geschützt wurde, welche Richtlinienversion aktiv war, welches Modell es verarbeitet hat und was wiederhergestellt wurde.

  • Prüfung jedes Ereignis mit Zeitstempeln und Richtlinienversion
  • Richtlinien Versionsverlauf, Geltungsbereich und RBAC
  • Token Modellnutzung, Kosten und Aufschlüsselung nach Teams
  • Erkennung Was wurde als vertraulich eingestuft, und wie
  • Modelle Gesundheit, Durchsatz, vergleichbare Ausgabequalität
Funktion 06 · Vertiefung

Du bestimmst, was sensibel ist — und du kannst es morgen ändern.

Gestern waren es Netzwerkprotokolle. Heute sind es M&A-Codenamen. Nächstes Quartal ist es die Spezifikation eines neuen Regulators. Standard-PII-Kategorien ändern sich nicht; Ihr Unternehmen schon. LLM Capsule ermöglicht Ihrem Team, Vertraulichkeitsmarker zu definieren, hinzuzufügen, zu entfernen und zu versionieren, während sich Ihre Abläufe und das regulatorische Umfeld weiterentwickeln — mit vollständigem Audit-Trail darüber, welcher Marker wann geschützt war.

DEFINIEREN

Über allgemeine personenbezogene Daten hinaus

Projektcodes, Deal-Bedingungen, interne IDs, Vertragsreferenzen, Netzwerkkennungen, OT-Asset-IDs, Missionsreferenzen. Ihr Team definiert die Kennzeichnungen — nicht die feste Liste eines Anbieters.

Version

Verschiebe die Richtlinie zeitlich

Fügen Sie heute einen neuen Marker hinzu, und nehmen Sie im nächsten Quartal einen außer Betrieb. Richtlinienversionierung + sofortige Durchsetzung. Das Audit-Log zeichnet genau auf, welcher Marker bei jedem Kapselungsereignis aktiv war.

UMFANG

Pro Workflow, Team, Datentyp

NOC-Team, Onkologieabteilung, OT-Operations, M&A — unterschiedliche Richtlinien, gleiche Governance. RBAC + bereichsbezogene Durchsetzung + Audit pro Richtlinie. Eine LLM Capsule, viele Richtlinien.

Sehen Sie es in Ihren eigenen Dokumenten.

Bringen Sie Ihren echten Workflow mit. Wir richten Capsule innerhalb von 30 Minuten in Ihrer Umgebung anhand eines Beispieldokuments ein.

Email : contact@cubig.ai

CUBIG LTD (United Kingdom)

Company Number: NI735459
Address: 21 Arthur Street, Belfast, Antrim, United Kingdom, BT1 4GA


CUBIG CORP (Republic of Korea)

Business Registration Number : 133-81-45679

E-Commerce Registration : 2023-Seoul-Seocho-2822

Address: 4F, NAVER 1784, 95, Jeongjail-ro, Bundang-gu, Seongnam-si, Gyeonggi-do, Republic of Korea

©️ 2026 CUBIG Corp. All rights Reserved.

Consent Preferences

Email : contact@cubig.ai

CUBIG LTD (United Kingdom)

Company Number: NI735459
Address: 21 Arthur Street, Belfast, Antrim, United Kingdom, BT1 4GA


CUBIG CORP (Republic of Korea)

Business Registration Number : 133-81-45679

E-Commerce Registration : 2023-Seoul-Seocho-2822

Address: 4F, NAVER 1784, 95, Jeongjail-ro, Bundang-gu, Seongnam-si, Gyeonggi-do, Republic of Korea

©️ 2026 CUBIG Corp. All rights Reserved.

Consent Preferences

Email : contact@cubig.ai

CUBIG LTD (United Kingdom)

Company Number: NI735459
Address: 21 Arthur Street, Belfast, Antrim, United Kingdom, BT1 4GA


CUBIG CORP (Republic of Korea)

Business Registration Number : 133-81-45679

E-Commerce Registration : 2023-Seoul-Seocho-2822

Address: 4F, NAVER 1784, 95, Jeongjail-ro, Bundang-gu, Seongnam-si, Gyeonggi-do, Republic of Korea

©️ 2026 CUBIG Corp. All rights Reserved.

Consent Preferences

Email : contact@cubig.ai

CUBIG LTD (United Kingdom)

Company Number: NI735459
Address: 21 Arthur Street, Belfast, Antrim, United Kingdom, BT1 4GA


CUBIG CORP (Republic of Korea)

Business Registration Number : 133-81-45679

E-Commerce Registration : 2023-Seoul-Seocho-2822

Address: 4F, NAVER 1784, 95, Jeongjail-ro, Bundang-gu, Seongnam-si, Gyeonggi-do, Republic of Korea

©️ 2026 CUBIG Corp. All rights Reserved.

Consent Preferences

Email : contact@cubig.ai

CUBIG LTD (United Kingdom)

Company Number: NI735459
Address: 21 Arthur Street, Belfast, Antrim, United Kingdom, BT1 4GA


CUBIG CORP (Republic of Korea)

Business Registration Number : 133-81-45679

E-Commerce Registration : 2023-Seoul-Seocho-2822

Address: 4F, NAVER 1784, 95, Jeongjail-ro, Bundang-gu, Seongnam-si, Gyeonggi-do, Republic of Korea

©️ 2026 CUBIG Corp. All rights Reserved.

Consent Preferences