Identität und SSO
Lokale Konten und Enterprise-OIDC stellen eindeutige Nutzeridentitäten sicher, bevor Wissensanfragen geprüft werden.
Sicherheitsarchitektur
CogLake schützt Suche, Vorschau, Download, Graphrecherche, REST und MCP mit einem gemeinsamen Berechtigungsmodell. Erst nach Prüfung von Identität und Zugriff werden Ergebnisse bereitgestellt.
Schutz über den gesamten Ablauf
Dasselbe Entscheidungsmodell schützt direkte Dokumentzugriffe, Textabschnitte, Quellenbelege, Originale, Downloads, verknüpfte Graphknoten, API-Aufrufe und Agentenwerkzeuge.
Lokale Konten und Enterprise-OIDC stellen eindeutige Nutzeridentitäten sicher, bevor Wissensanfragen geprüft werden.
API-Schlüssel und OAuth-Clients erhalten klar definierte Berechtigungen, Ablaufzeiten, nachvollziehbare Rotation und Widerrufsmöglichkeiten.
Plattformrollen, Workspace-Rechte, Konnektorfreigaben, Quellenrechte und Regeln für öffentliche Links werden zentral ausgewertet.
Auf eine schnelle Vorauswahl folgt die verbindliche API-Rechteprüfung, bevor Inhalte, Originale oder Graphpfade das System verlassen.
Administrative Änderungen, Suchanfragen, Downloads, Konnektorläufe, Reparaturen und Agentenaktivitäten bleiben nachvollziehbar zugeordnet.
Berechtigungsabgleich, wiederholbar sichere Jobs, Dokumentreparatur, verschlüsselte Sicherungen und Wiederherstellungstests unterstützen den laufenden Betrieb.
Europäisches Betriebsmodell
CogLake unterstützt verwaltete EU-Umgebungen, dedizierte Deployments und On-Premises-Betrieb. Die rechtliche Bewertung des konkreten Deployments, Richtlinien und formale Zertifizierungen liegen bei der betreibenden Organisation.
Konkrete Nachweise statt bloßer Siegel. CogLake bietet technische Schutzmaßnahmen und nutzt bei entsprechender Vereinbarung ISO-27001-kontrollierte Infrastruktur. Wir unterscheiden diese Maßnahmen von einer Produktzertifizierung und dokumentieren den gewählten Betriebsrahmen bei der Evaluierung.
BetriebsmodelleDer AI Workspace erweitert die zentrale Verwaltung auf Modelle, API-Schlüssel, MCP-Verbindungen, Skills und Aktionsfreigaben. Quellenzugriff und Tool-Ausführung bleiben getrennte Berechtigungsentscheidungen.
Mit Ihrem Unternehmenswissen starten
Besprechen Sie Identitätsanbieter, Quellenrechte, Betriebsanforderungen und Audit-Vorgaben in einer gezielten technischen Prüfung.
Demo vereinbaren