Branchen / Öffentliche Verwaltung · Bund, Kantone & Gemeinden
KI-Schutz für den öffentlichen Sektor. Schützen Sie die KI-Nutzung Ihrer Mitarbeitenden.
Fast jede Schweizer Amtsstelle hat eine KI-Richtlinie, «Copilot nur mit öffentlichen Daten» ist typisch. Kaum eine verfügt über eine technische Kontrollschicht, die sie durchsetzt. Bürgerdaten verdienen mehr als eine Regel auf Papier.
Der Schweizerische Wissenschaftsrat (das Beratungsgremium des Bundesrats) hat die Lücke in seinem Arbeitspapier «AI in Higher Education: SSC considerations and recommendations» vom 2. Juni 2026 benannt: KI hält schneller Einzug in die Institutionen, als sich die Governance anpassen kann, die Durchsetzung fehlt und die Verantwortung ist auf IT, Recht und Datenschutz verteilt. Er nennt digitale Souveränität als eines seiner acht Leitprinzipien für eine nationale KI-Infrastruktur. NativeAI Guard ist genau diese Kontrollschicht, heute einsatzbereit, während das nationale Rahmenwerk noch Jahre entfernt ist.
Das KI-Governance-Framework für den öffentlichen Sektor
Fünf Pflichten. Unser Anteil, ehrlich eingeordnet.
Wir kennzeichnen, was NativeAI Guard für die von uns geschützten Kanäle löst, wo es beiträgt und was bei Ihren Prozessen bleibt.
Beobachtet in Schweizer Verwaltungen
Eine Bundesbehörde erlaubt Copilot nur für öffentliche Daten. Ob ein Mitarbeiter stattdessen ein Falldossier einfügt, ist heute eine Frage des Vertrauens, nicht der Technik.
Eine viersprachige Verwaltung bedeutet, dass DeepL und andere Übersetzungstools zur täglichen Infrastruktur gehören, Verfügungen, Bürgerkorrespondenz, interne Berichte. Ganze Dokumente verlassen die Dienststelle, und niemand stuft einen Übersetzer als KI-Risiko ein.
Das Szenario, das kantonale CISOs zuerst nennen: verkettete KI-Systeme, die ohne Menschen dazwischen Entscheidungen über Bürgerinnen und Bürger treffen, und das Air-Canada-Urteil, das zeigt, dass Gerichte Sie beim Wort Ihres Chatbots nehmen.
Es gibt eine interne Regel, dass Mitarbeitende Copilot nur mit öffentlichen Daten nutzen dürfen. Es gibt keine technische Kontrollschicht, die sie durchsetzt.
Richtlinien, betreut
Das Regelwerk für öffentliche Institutionen ist schon geschrieben. Sie passen es an, statt es zu erfinden.
Ein Basisregelwerk ist bereits geschrieben und ab dem ersten Tag aktiv: die Regeln aus DSG, DSGVO und EU AI Act sowie die Vorgaben, denen Ihre Branche konkret unterliegt. Es deckt die Standardfälle ab, ohne dass Sie eine Zeile schreiben. Fachleute aus Sicherheit und Compliance prüfen es, und wir halten es aktuell, wenn sich das Recht ändert. Darauf bauen die Regeln auf, die nur für Sie gelten: Ihre eigenen Datenstrukturen, Ihre internen Vorgaben, Ihre Ausnahmen.
Im Onboarding justieren wir das Paket auf Ihre eigenen Datenstrukturen und internen Regeln, ausgehend von den Compliance-Dokumenten, die Sie bereits haben.
Häufige Fragen
Häufig gestellte Fragen
Wir haben eine interne Weisung, wonach KI nur mit öffentlichen Daten genutzt werden darf. Ist das nicht bereits gelöst?
Eine Weisung ist eine Regel auf Papier; was gewöhnlich fehlt, ist die technische Kontrolle, die sie durchsetzt. In der Praxis kann derzeit niemand sagen, ob ein Dossier in einen Chatbot eingefügt wurde, und die Weisung wird auf Vertrauen hin eingehalten. NativeAI Guard macht aus der geschriebenen Regel eine durchgesetzte, im Moment des Sendens, mit einer Aufzeichnung danach. Diese Lücke wurde uns von Sicherheitsverantwortlichen einer Bundesstelle und einer kantonalen Verwaltung in nahezu identischen Worten beschrieben.
Unsere Sorge sind KI-Systeme, die mit anderen KI-Systemen sprechen, ohne Menschen dazwischen. Fällt das in den Geltungsbereich?
Ja, und es ist die schwierigere Hälfte des Problems. Wo ein interner Agent ein externes Modell direkt aufruft, ist der Browser nicht beteiligt, und kein Mensch prüft den Austausch. Der API-Proxy prüft diesen Verkehr in beide Richtungen und erzwingt Kontrollpunkte für menschliche Prüfung dort, wo Ihre Richtlinie sie verlangt, was aus einem Rechenschaftsprinzip etwas macht, das Sie belegen können.
Öffentliche Beschaffung ist langsam, und wir können kein grosses Beratungsprojekt aufsetzen. Wie fangen wir an?
Mit einer Pilotphase, die wir vollständig betreuen: ein Monat, wir betreiben ihn, keine Änderung an Arbeitsabläufen, und das Ergebnis ist ein Bericht zu Datenabflüssen, Shadow-AI und KI-Nutzung, der an Ihre Leitung geht. Er ist bewusst so bemessen, dass er unter den meisten Schwellenwerten für freihändige Vergaben bleibt und die Nachweise erzeugt, die eine förmliche Beschaffung braucht, statt diese Beschaffung vorauszusetzen. Das Produkt ist Standardsoftware mit Konfiguration, keine Sonderanfertigung.
Schützen Sie die KI-Nutzung Ihrer Mitarbeitenden, mit einer Pilotphase, die wir für Sie betreiben.
Ein Bericht für Ihre Leitung zu Datenabflüssen, Shadow-AI, KI-Nutzung und Modellkosten, der starten kann, bevor die formelle Beschaffung beginnt. Standardlösung, in der Schweiz gehostet. Die Daten bleiben in der Schweiz, unter Schweizer Recht, auf den Servern eines Schweizer Unternehmens.