Branchen / Öffentliche Verwaltung · Bund, Kantone & Gemeinden

KI-Schutz für den öffentlichen Sektor. Schützen Sie die KI-Nutzung Ihrer Mitarbeitenden.

Fast jede Schweizer Amtsstelle hat eine KI-Richtlinie, «Copilot nur mit öffentlichen Daten» ist typisch. Kaum eine verfügt über eine technische Kontrollschicht, die sie durchsetzt. Bürgerdaten verdienen mehr als eine Regel auf Papier.

Rückenwind vom Bund · SWR-Arbeitspapier, Juni 2026

Der Schweizerische Wissenschaftsrat (das Beratungsgremium des Bundesrats) hat die Lücke in seinem Arbeitspapier «AI in Higher Education: SSC considerations and recommendations» vom 2. Juni 2026 benannt: KI hält schneller Einzug in die Institutionen, als sich die Governance anpassen kann, die Durchsetzung fehlt und die Verantwortung ist auf IT, Recht und Datenschutz verteilt. Er nennt digitale Souveränität als eines seiner acht Leitprinzipien für eine nationale KI-Infrastruktur. NativeAI Guard ist genau diese Kontrollschicht, heute einsatzbereit, während das nationale Rahmenwerk noch Jahre entfernt ist.

FRISTENJETZT · DSG · interne KI-Richtlinien in KraftJUL 2026 · CER-Einstufung als kritische EinrichtungAUG 2026 · EU AI ACT HOCHRISIKO (Sozialleistungen, Migration, Strafverfolgung)

Das KI-Governance-Framework für den öffentlichen Sektor

Fünf Pflichten. Unser Anteil, ehrlich eingeordnet.

Wir kennzeichnen, was NativeAI Guard für die von uns geschützten Kanäle löst, wo es beiträgt und was bei Ihren Prozessen bleibt.

Interne KI-Richtlinien«Copilot nur mit öffentlichen Daten» und ähnliche Regeln, die derzeit allein durch Vertrauen durchgesetzt werden.✓ Wir lösen · Richtlinie → Durchsetzung
DSG / DSGVOBürgerdaten: Datenminimierung, Verzeichnis der Verarbeitungstätigkeiten, grenzüberschreitende Einschränkungen, persönliche Haftung.✓ Wir lösen · Anonymisierung + RoPA
OWASP LLM Top 10Die Angriffsvektoren, die die meisten Sicherheitsrahmenwerke des öffentlichen Sektors noch nicht abdecken, Prompt Injection, Datenexfiltration über Agenten.✓ Wir lösen · Bedrohungsabdeckung
EU AI ActKI für Sozialleistungen, Migration und Strafverfolgung gilt ab Aug 2026 als hochriskant.◐ Wir tragen bei · Protokollierung + Aufsicht
NIS2 / CERÖffentliche Verwaltung als wesentliche/kritische Einrichtung, Lieferkettensicherheit und Meldung von Vorfällen.◐ Wir tragen bei · Monitoring + Berichte

Beobachtet in Schweizer Verwaltungen

Die nicht durchgesetzte Copilot-Regel

Eine Bundesbehörde erlaubt Copilot nur für öffentliche Daten. Ob ein Mitarbeiter stattdessen ein Falldossier einfügt, ist heute eine Frage des Vertrauens, nicht der Technik.

NativeAI Guard: Aus der schriftlichen Regel wird eine technische Richtlinie, nicht-öffentliche Daten werden beim Prompt abgefangen, mit einer Erklärung für die Mitarbeitenden.
Der Übersetzungskanal

Eine viersprachige Verwaltung bedeutet, dass DeepL und andere Übersetzungstools zur täglichen Infrastruktur gehören, Verfügungen, Bürgerkorrespondenz, interne Berichte. Ganze Dokumente verlassen die Dienststelle, und niemand stuft einen Übersetzer als KI-Risiko ein.

NativeAI Guard: Übersetzungstools werden wie jede KI-Oberfläche abgedeckt, gescannt, anonymisiert, protokolliert.
KI-zu-KI, kein Mensch im Prozess

Das Szenario, das kantonale CISOs zuerst nennen: verkettete KI-Systeme, die ohne Menschen dazwischen Entscheidungen über Bürgerinnen und Bürger treffen, und das Air-Canada-Urteil, das zeigt, dass Gerichte Sie beim Wort Ihres Chatbots nehmen.

NativeAI Guard: Kontrollpunkte mit menschlicher Prüfung, durchgesetzt auf der Governance-Ebene. NativeAI Guard Agent DLP & Firewall →
"

Es gibt eine interne Regel, dass Mitarbeitende Copilot nur mit öffentlichen Daten nutzen dürfen. Es gibt keine technische Kontrollschicht, die sie durchsetzt.

SICHERHEITSVERANTWORTLICHER · SCHWEIZER BUNDESBEHÖRDE

Richtlinien, betreut

Das Regelwerk für öffentliche Institutionen ist schon geschrieben. Sie passen es an, statt es zu erfinden.

Ein Basisregelwerk ist bereits geschrieben und ab dem ersten Tag aktiv: die Regeln aus DSG, DSGVO und EU AI Act sowie die Vorgaben, denen Ihre Branche konkret unterliegt. Es deckt die Standardfälle ab, ohne dass Sie eine Zeile schreiben. Fachleute aus Sicherheit und Compliance prüfen es, und wir halten es aktuell, wenn sich das Recht ändert. Darauf bauen die Regeln auf, die nur für Sie gelten: Ihre eigenen Datenstrukturen, Ihre internen Vorgaben, Ihre Ausnahmen.

Public sector packCitizen data · DSGInternal AI directivesEU AI Act Annex IIINIS2 · CERClassification rules

Im Onboarding justieren wir das Paket auf Ihre eigenen Datenstrukturen und internen Regeln, ausgehend von den Compliance-Dokumenten, die Sie bereits haben.

Häufige Fragen

Häufig gestellte Fragen

Wir haben eine interne Weisung, wonach KI nur mit öffentlichen Daten genutzt werden darf. Ist das nicht bereits gelöst?

Eine Weisung ist eine Regel auf Papier; was gewöhnlich fehlt, ist die technische Kontrolle, die sie durchsetzt. In der Praxis kann derzeit niemand sagen, ob ein Dossier in einen Chatbot eingefügt wurde, und die Weisung wird auf Vertrauen hin eingehalten. NativeAI Guard macht aus der geschriebenen Regel eine durchgesetzte, im Moment des Sendens, mit einer Aufzeichnung danach. Diese Lücke wurde uns von Sicherheitsverantwortlichen einer Bundesstelle und einer kantonalen Verwaltung in nahezu identischen Worten beschrieben.

Unsere Sorge sind KI-Systeme, die mit anderen KI-Systemen sprechen, ohne Menschen dazwischen. Fällt das in den Geltungsbereich?

Ja, und es ist die schwierigere Hälfte des Problems. Wo ein interner Agent ein externes Modell direkt aufruft, ist der Browser nicht beteiligt, und kein Mensch prüft den Austausch. Der API-Proxy prüft diesen Verkehr in beide Richtungen und erzwingt Kontrollpunkte für menschliche Prüfung dort, wo Ihre Richtlinie sie verlangt, was aus einem Rechenschaftsprinzip etwas macht, das Sie belegen können.

Öffentliche Beschaffung ist langsam, und wir können kein grosses Beratungsprojekt aufsetzen. Wie fangen wir an?

Mit einer Pilotphase, die wir vollständig betreuen: ein Monat, wir betreiben ihn, keine Änderung an Arbeitsabläufen, und das Ergebnis ist ein Bericht zu Datenabflüssen, Shadow-AI und KI-Nutzung, der an Ihre Leitung geht. Er ist bewusst so bemessen, dass er unter den meisten Schwellenwerten für freihändige Vergaben bleibt und die Nachweise erzeugt, die eine förmliche Beschaffung braucht, statt diese Beschaffung vorauszusetzen. Das Produkt ist Standardsoftware mit Konfiguration, keine Sonderanfertigung.

Schützen Sie die KI-Nutzung Ihrer Mitarbeitenden, mit einer Pilotphase, die wir für Sie betreiben.

Ein Bericht für Ihre Leitung zu Datenabflüssen, Shadow-AI, KI-Nutzung und Modellkosten, der starten kann, bevor die formelle Beschaffung beginnt. Standardlösung, in der Schweiz gehostet. Die Daten bleiben in der Schweiz, unter Schweizer Recht, auf den Servern eines Schweizer Unternehmens.