ÜBER MILISOFT

KI ist für uns Ingenieursarbeit, kein Konzept

Milisoft ist ein Software-Engineering-Unternehmen. Wir trainieren keine Foundation Models, und wir hören nicht bei einer schriftlichen Empfehlung auf. Wir nehmen die Modellfähigkeiten, die es bereits gibt, und verbinden sie mit Ihren Daten, Ihren Berechtigungen und Ihren Freigabeketten, bis der gesamte Ablauf durchgängig läuft — und übergeben dann den Quellcode, das Evaluationsset und das Betriebs-Runbook.

Wer wir sind

Ein Unternehmen, das den Code schreibt und danach am Laufen hält

Milisoft ist 2023 gestartet. Das Team kommt aus der Umsetzung von Unternehmenssoftware, aus Such- und Empfehlungssystemen und aus Datenplattformen. Was wir gut kennen: unsaubere Daten, in die Jahre gekommene Systeme, Berechtigungen quer über Abteilungen hinweg und die Sonderfälle, die erst nach dem Livegang auftauchen.

Wir liefern zwei Dinge: fünf eigene Plattformmodule und die darauf aufbauende Individualentwicklung. Das Erste bedeutet, dass kein Projekt bei null anfängt. Das Zweite bedeutet, dass jede Plattformfunktion aus etwas entstanden ist, das in einem echten Projekt tatsächlich schiefgegangen ist.

Sehen Sie, was wir gebaut haben

Der vierstufige Umsetzungspfad — Discovery, Pilot, Produktivbetrieb, Rollout — mit der Dauer jeder Stufe und dem über die Stufen steigenden Ertrag
70%des Teams in Engineering-, Algorithmen- und Umsetzungsrollen
4Branchen, für die wir eine ausgearbeitete Methodik haben
5eigene Plattformmodule, einzeln einführbar
7×24Rufbereitschaft bei Flagship; Standard und Professional reagieren je nach Stufe
Sicherheit & Compliance

Datenwege zeichnen, bevor die erste Zeile Code entsteht

Fast jedes Unternehmen stellt dieselbe erste Frage: Verlassen unsere Daten das Haus? Unsere Standardantwort lautet nein. Wo Private Deployment möglich ist, bleiben die Daten in Ihrem Netz; wo das Quellsystem bereits weiß, wer was sehen darf, greifen wir darauf zurück, statt eine zweite Benutzerverwaltung aufzubauen. Was folgt, ist unsere technische Arbeitsweise, keine Zertifizierung, die wir vorweisen.

  • Daten bleiben in Ihrem Netz Vollständiges Private Deployment und Offline-Betrieb werden unterstützt, mit einer Netzsegmentierung, die den chinesischen MLPS-Anforderungen folgen kann
  • Berechtigungsdurchgriff Wir nutzen Ihr vorhandenes Identitätssystem weiter; Retrieval und Tool-Calls bleiben strikt in dem Rahmen, den der Nutzer ohnehin einsehen darf
  • Durchgehender Audit-Trail Jeder Aufruf, jede Quellenangabe und jede Tool-Aktion lässt sich auf eine namentlich benannte Person und einen Zeitstempel zurückführen
  • Least Privilege Umsetzungsteams erhalten Zugriff nur projektbezogen, der Zugang zu Ihrer Umgebung ist freigabepflichtig, und Konten werden mit dem Projektabschluss entzogen
Mehrschichtige Sicherheit: private Netzgrenze, Berechtigungen des Quellsystems werden respektiert, Inhaltsprüfung von Ein- und Ausgaben, durchgehender Audit-Trail

Sicherheitspraxis auf einen Blick

MaßnahmeWas wir tun
Datenspeicherung Standardmäßig Betrieb in Ihrer eigenen Umgebung, wobei der Vektorindex von den Fachdatenbanken getrennt bleibt. Wir halten auf unserer Seite keine Kopie Ihrer Geschäftsdaten, und die Fehlersuche an Beispieldaten findet innerhalb Ihrer Umgebung statt.
Transportverschlüsselung Externe wie interne Aufrufe laufen über TLS mit Zertifikatsprüfung. Schlüssel und Modell-Zugangsdaten liegen in Ihrem Key-Management-System und landen nie im Code oder in Images.
Berechtigungsmodell Wir binden Ihr vorhandenes SSO-/LDAP-Identitätssystem an, statt eigene Konten anzulegen. Retrieval-Ergebnisse und Tool-Calls werden danach gefiltert, was der Aufrufende im Quellsystem ohnehin sehen darf.
Log-Aufbewahrung Prompts, Modellantworten, Tool-Aktionen und Quellenangaben werden durchgängig gespeichert. Aufbewahrungsdauer, maskierte Felder und Exportformat konfigurieren Sie selbst, und die Logs können in Ihre bestehende Logging-Plattform einfließen.
Modellaufrufe Jeder Modellaufruf läuft über MiliGate nach außen, verfügbare Modelle und Kontingente werden je Abteilung festgelegt. Für als vertraulich eingestufte Arbeiten lassen sich Aufrufe auf selbst gehostete Modelle in Ihrem internen Netz beschränken.
Drittanbieter-Abhängigkeiten Die Liste der Abhängigkeiten gehört zum Lieferumfang, und im Build-Schritt wird auf Lizenzen und bekannte Schwachstellen geprüft. Offline-Installationspakete stehen bereit, sodass die Installation nie etwas aus dem Internet nachladen muss.
Mitarbeiterzugriff Umsetzungsteams erhalten je Projekt nur die minimal nötigen Rechte. Der Zugang zu Ihrer Umgebung wird von Ihrer Seite freigegeben und durchgehend per Bildschirmaufzeichnung oder Protokoll dokumentiert; Konten werden beim Wechsel von Teammitgliedern und beim Projektabschluss entzogen.

Wollen Sie wissen, wie wir wirklich arbeiten?

Am schnellsten geht das über das echte Material. In einem Termin öffnen wir eine Evaluations-Baseline, eine Checkliste für den Code-Walkthrough und das Inhaltsverzeichnis eines Betriebs-Runbooks, und Sie beurteilen selbst, ob diese Arbeitsweise Ihr Projekt tragen kann.