SBS Industrie · Plattform
Die Grundlage unter beiden Produkten
NormPilot und HydraulikDoc lösen verschiedene Aufgaben, aber sie verarbeiten, prüfen und protokollieren nach denselben Regeln. Diese Regeln stehen hier.
Dokumente
PDF, Tabellen und gescannte Vorlagen werden validiert, bereinigt und strukturiert extrahiert, bevor ein Modell sie sieht.
- Upload-Validierung
- Layout- und Tabellenextraktion
- Sanitisierung eingebetteter Inhalte
Daten
Ergebnisse liegen als typisierte Datensätze in einer mandantengetrennten Datenbank, nicht als freier Text in einem Chatverlauf.
- Row-Level-Security
- Schemavalidierte Ergebnisse
- Versionierte Läufe statt Überschreiben
Modelle
Anbieter und Modell werden pro Stufe gewählt und mit Auswahlgrund protokolliert. Prompts kommen aus einer Registry mit Release-Stand.
- Prompt-Registry mit Versionen
- Protokollierte Anbieterwahl
- Fallback-Kette statt stiller Ersetzung
Menschliche Prüfung
KI-Ausgaben bleiben Entwürfe. Freigabe, Ablehnung und Eskalation sind eigene Zustände mit eigener Berechtigung.
- Review-States am Objekt
- Rollenbasierte Freigabe
- Vier-Augen-Prinzip, wo gefordert
Nachvollziehbarkeit
Quelle, Fundstelle, Modell, Prompt-Version, Zeitpunkt und Prüfer bleiben mit dem Ergebnis verbunden – auch im Export.
- Audit Events
- Provenienz am Ergebnis
- Export mit Quellenangabe
Integration
Die Systeme fügen sich in vorhandene Identitäts-, Datenbank- und Exportwege ein, statt ein weiteres Führungssystem zu verlangen.
- OIDC / Entra ID / Google Login
- PostgreSQL in EU-Regionen
- DATEV-, CSV- und Markdown-Export
Ablauf
Vom Eingang bis zum Nachweis
Sechs Stationen, an denen Station vier immer ein Mensch ist.
- 01
Input
PDF, XLSX, E-Mail, Vertrag, Prüfbericht, Rechnung
validiert
- 02
Verarbeitung
Sanitisierung, Layout- und Tabellenextraktion, Strukturierung
deterministisch
- 03
Modell
Schemavalidierte Ausgabe, versionierte Prompts, protokollierte Anbieterwahl
begrenzt
- 04
Menschliche Prüfung
Annehmen, anpassen, ablehnen oder eskalieren — vor jeder Freigabe
verbindlich
- 05
Ausgabe
Evidence Pack, DATEV-Export, Bericht, Maßnahme, Antwort mit Fundstelle
rollenbegrenzt
- 06
Audit Trail
Quelle, Modell, Prompt-Version, Zeitpunkt, Prüfer und Entscheidung
persistent
Verhalten
Sechs Eigenschaften, die im Code stehen
Keine dieser Aussagen ist eine Absichtserklärung. Jede lässt sich im Produkt zeigen.
Extraktion vor Modell
Layout- und Tabellenextraktion ist ein eigener, deterministischer Schritt. Ein Modell sieht nie das rohe PDF, sondern strukturierte Evidenz.
Mandantenfilter ist nicht optional
Retrieval-Abfragen ohne Mandantenfilter existieren im Produktionspfad nicht. Die Trennung liegt in der Datenbank, nicht in einem Anwendungsschalter.
Fehlende Quelle bricht ab
Ein Ergebnis ohne gültige Quellenmarke wird verworfen, nicht abgeschwächt formuliert. Es entsteht kein Datensatz.
Freigabe ist ein Zustand
Entwurf, angenommen, abgelehnt und eskaliert sind unterschiedliche Zustände mit unterschiedlichen Berechtigungen — nicht ein Häkchen im Frontend.
Löschung wirkt überall
Löschung und Fristablauf werden über Objektspeicher, Suchindex und Datenbank propagiert und protokolliert.
Grenzen sind implementiert
Gesperrte Verwendungszwecke, Prompt-Injection-Abwehr und ausgeschlossene Funktionen greifen vor dem Modellaufruf, nicht danach.
Zertifizierungen, Testate, Penetrationstest-Ergebnisse und Verfügbarkeitszusagen werden hier nicht behauptet. Sie sind instanz- und vertragsbezogene Nachweise und werden pro Deployment erbracht.