Zum Inhalt springen

SBS Industrie · Plattform

Die Grundlage unter beiden Produkten

NormPilot und HydraulikDoc lösen verschiedene Aufgaben, aber sie verarbeiten, prüfen und protokollieren nach denselben Regeln. Diese Regeln stehen hier.

  • Dokumente

    PDF, Tabellen und gescannte Vorlagen werden validiert, bereinigt und strukturiert extrahiert, bevor ein Modell sie sieht.

    • Upload-Validierung
    • Layout- und Tabellenextraktion
    • Sanitisierung eingebetteter Inhalte
  • Daten

    Ergebnisse liegen als typisierte Datensätze in einer mandantengetrennten Datenbank, nicht als freier Text in einem Chatverlauf.

    • Row-Level-Security
    • Schemavalidierte Ergebnisse
    • Versionierte Läufe statt Überschreiben
  • Modelle

    Anbieter und Modell werden pro Stufe gewählt und mit Auswahlgrund protokolliert. Prompts kommen aus einer Registry mit Release-Stand.

    • Prompt-Registry mit Versionen
    • Protokollierte Anbieterwahl
    • Fallback-Kette statt stiller Ersetzung
  • Menschliche Prüfung

    KI-Ausgaben bleiben Entwürfe. Freigabe, Ablehnung und Eskalation sind eigene Zustände mit eigener Berechtigung.

    • Review-States am Objekt
    • Rollenbasierte Freigabe
    • Vier-Augen-Prinzip, wo gefordert
  • Nachvollziehbarkeit

    Quelle, Fundstelle, Modell, Prompt-Version, Zeitpunkt und Prüfer bleiben mit dem Ergebnis verbunden – auch im Export.

    • Audit Events
    • Provenienz am Ergebnis
    • Export mit Quellenangabe
  • Integration

    Die Systeme fügen sich in vorhandene Identitäts-, Datenbank- und Exportwege ein, statt ein weiteres Führungssystem zu verlangen.

    • OIDC / Entra ID / Google Login
    • PostgreSQL in EU-Regionen
    • DATEV-, CSV- und Markdown-Export

Ablauf

Vom Eingang bis zum Nachweis

Sechs Stationen, an denen Station vier immer ein Mensch ist.

  1. 01

    Input

    PDF, XLSX, E-Mail, Vertrag, Prüfbericht, Rechnung

    validiert

  2. 02

    Verarbeitung

    Sanitisierung, Layout- und Tabellenextraktion, Strukturierung

    deterministisch

  3. 03

    Modell

    Schemavalidierte Ausgabe, versionierte Prompts, protokollierte Anbieterwahl

    begrenzt

  4. 04

    Menschliche Prüfung

    Annehmen, anpassen, ablehnen oder eskalieren — vor jeder Freigabe

    verbindlich

  5. 05

    Ausgabe

    Evidence Pack, DATEV-Export, Bericht, Maßnahme, Antwort mit Fundstelle

    rollenbegrenzt

  6. 06

    Audit Trail

    Quelle, Modell, Prompt-Version, Zeitpunkt, Prüfer und Entscheidung

    persistent

Verhalten

Sechs Eigenschaften, die im Code stehen

Keine dieser Aussagen ist eine Absichtserklärung. Jede lässt sich im Produkt zeigen.

  • Extraktion vor Modell

    Layout- und Tabellenextraktion ist ein eigener, deterministischer Schritt. Ein Modell sieht nie das rohe PDF, sondern strukturierte Evidenz.

  • Mandantenfilter ist nicht optional

    Retrieval-Abfragen ohne Mandantenfilter existieren im Produktionspfad nicht. Die Trennung liegt in der Datenbank, nicht in einem Anwendungsschalter.

  • Fehlende Quelle bricht ab

    Ein Ergebnis ohne gültige Quellenmarke wird verworfen, nicht abgeschwächt formuliert. Es entsteht kein Datensatz.

  • Freigabe ist ein Zustand

    Entwurf, angenommen, abgelehnt und eskaliert sind unterschiedliche Zustände mit unterschiedlichen Berechtigungen — nicht ein Häkchen im Frontend.

  • Löschung wirkt überall

    Löschung und Fristablauf werden über Objektspeicher, Suchindex und Datenbank propagiert und protokolliert.

  • Grenzen sind implementiert

    Gesperrte Verwendungszwecke, Prompt-Injection-Abwehr und ausgeschlossene Funktionen greifen vor dem Modellaufruf, nicht danach.

Zertifizierungen, Testate, Penetrationstest-Ergebnisse und Verfügbarkeitszusagen werden hier nicht behauptet. Sie sind instanz- und vertragsbezogene Nachweise und werden pro Deployment erbracht.