Integration

Direkt an deinen Systemen. Nicht daneben.

Agenten holen sich, was sie brauchen, dort, wo es liegt: Postfach, Datenbank, ERP, Dateiablage. Anmeldung und Freigaben kommen aus deinem Verzeichnis, KI-Dienste wählst du pro Datenzone. Kein Export, kein Import, keine Schatten-Kopie.

Deine Systeme
Microsoft 365Exchange / IMAPSQL ServerMySQLREST-APIsLexwareERP / DMSDateiablagenRAGFlow… per API- und SQL-Tool
Identität & Zugriff
Active DirectoryKerberos SSOLDAPEntra IDOAuth / OIDCGoogle WorkspaceRADIUSAPI-Schlüssel… modular erweiterbar
KI-Dienste
Ollama (lokal)Azure OpenAI EUOpenAIHugging FaceMistralAnthropicGoogle Gemini… pro Datenzone freigegeben

Vier Wege in deine Systeme

Tools, die anbinden – als Schritt in jeder Pipeline.

Integration ist in MadeForPrivacy kein Sonderprojekt, sondern ein Tool-Schritt wie jeder andere: mit Ein- und Ausgabetypen, Datenzone und Tracking.

REST-APIs

Das API-Tool ruft beliebige HTTP-Schnittstellen auf – mit Authentifizierung, Wiederholungen, Multipart- und Rohdaten-Upload. Lexware, ERP, Ticketsystem, Microsoft Graph: ein Tool, konfiguriert pro Schritt.

api

Datenbanken

Parametrisierte SQL-Abfragen gegen Microsoft SQL Server und MySQL. Auftrags- oder Bestellnummern aus dem Aktenkoffer werden zu Parametern – kein String-Basteln, keine Injection.

database

E-Mail & Microsoft 365

Postfächer lesen, Anhänge verarbeiten, Antworten formulieren und senden; Dateien nach SharePoint/OneDrive ablegen. Gruppen und Anmeldung über Entra ID.

mail-processor · mail-send · graph

Dateien & Ablagen

Netzlaufwerke und Dateischnittstellen lesen und schreiben, Dokumente verarbeiten, Handbücher als git-gestützte Ablage mit Remote-Push – Wissen bleibt dort, wo es gepflegt wird.

document-processor · handbook

Identität & Zugriff

Dein Verzeichnis entscheidet, wer was darf.

Keine zweite Benutzerverwaltung: Anmeldung läuft über deinen Identitätsdienst, Freigaben für Agenten, Knowledge und Handbücher über deine Gruppen. Die Anbieterschicht ist modular – was fehlt, binden wir kurzfristig an.

Active Directory & Kerberos

Domänenanmeldung ohne Passwortdialog: Kerberos-SSO im Desktop-Client, Gruppen direkt aus dem AD.

LDAP

Verzeichnis-Server mit Bind und Benutzersuche – Base DN, Filter, Gruppenzuordnung, Bind-Passwort aus dem Vault.

Entra ID, OAuth & OIDC

Anmeldung über deinen Identity Provider, Gruppen über Microsoft Graph. Google Workspace und andere OIDC-Anbieter auf demselben Weg.

RADIUS & weitere

Die Anbieter sind Module mit einer gemeinsamen Schnittstelle. RADIUS, ein lokaler IdP oder ein Sonderfall aus deiner Umgebung: anbindbar, ohne Umbau.

Feste API-Schlüssel

Langlebige Service-Schlüssel für Skripte, Integrationen und Service-Konten – mit Gruppenzuweisung, Rotation und Widerruf.

Gruppen statt Rollen

Jeder Agent, jedes Dataset, jedes Handbuch trägt seine Gruppen. Wer im AD umzieht, hat sofort andere Rechte – ohne Pflege im Produkt.

KI-Dienste

Das Modell ist austauschbar. Die Regeln nicht.

Jeder KI-Dienst wird mit Anbieter, Modell, Ratenlimit, Kosten und Datenzone angelegt. Tools nutzen nur Dienste, die ihre Zone erfüllen. Neuer Anbieter, neues Modell? Ein Eintrag – die Pipelines bleiben, wie sie sind.

  • Ollama · lokale Modelle
  • Hugging Face / TEI
  • Azure OpenAI (EU)
  • Mistral (EU)
  • OpenAI
  • Anthropic
  • Google Gemini
  • OpenAI-kompatible Endpunkte
  • typisch Nur lokal
  • typisch DSGVO-konform
  • typisch Ungeschützt

Welche Zone ein Dienst bekommt, entscheidest du – abhängig von Vertrag, Region und Daten. Die Zuordnung hier ist die übliche, nicht die einzige.

Aus dem Betrieb

Drei Integrationen, wie sie wirklich laufen.

Alle drei nutzen dieselben Bausteine: Dokument- und Mail-Verarbeitung, Extraktion, API- und SQL-Tool. Der Unterschied liegt in der Pipeline, nicht in Sonderentwicklung.

Rechnungseingang

Mail → Buchhaltung

Der Rechnungsagent liest das Postfach, extrahiert Rechnungsdaten, prüft sie, legt die Datei ab und übergibt an die Buchhaltung.

  • Mail-Processor & Dokumentverarbeitung
  • Extraktion mit Schema-Prüfung
  • Ablage per Graph, Übergabe an Lexware per REST

Bestellerfassung

Mail / PDF → ERP

Bestellungen kommen als Mail oder PDF, werden strukturiert erfasst, gegen Stammdaten geprüft und an ERP oder EDI-Schnittstelle übergeben.

  • Artikel- und Kundennummern per SQL validiert
  • Übergabe per API oder Datei
  • Jeder Vorgang im Tracker nachvollziehbar

Support & CRM

Ticket → Antwortvorschlag

Ein Agent holt Kontext aus Ticketsystem und CRM, durchsucht die Wissensbasis und formuliert einen Antwortvorschlag – auf Wunsch komplett lokal.

  • Kontext per API- und SQL-Tool
  • Knowledge aus RAGFlow mit Quellenangabe
  • Lokale Modelle für sensible Kundendaten

API & Automatisierung

Agenten aus deinen Prozessen starten.

Jeder Agent ist per REST erreichbar – aus ERP, DMS, Ticketsystem oder einem Skript. Die Antwort kommt als Stream oder als JSON, jeder Aufruf läuft als Job mit Tracking. Und für alles, was regelmäßig passiert, gibt es Arbeiter, die von selbst nach neuen Einträgen schauen.

  • Ein Endpunkt pro AgentPOST /agents/{tag}/execute – mit Prompt, Dateien und vorbefüllten Aktenkoffer-Items.
  • Service-Zugriff mit festen SchlüsselnGruppen entscheiden, welche Agenten ein Schlüssel ausführen darf.
  • Arbeiter & JobsZeitgesteuerte Discovery findet neue Tickets, Aufträge, Mails – und reiht pro Eintrag einen Agentenlauf ein.
# Vertrag prüfen lassen – aus dem DMS heraus
POST /api/agents/vertragspruefung/execute
Authorization: Bearer <service-key>
Accept: text/event-stream

{
  "prompt": "Prüfe Kündigungsfrist und Kosten.",
  "files": [{ "name": "wartungsvertrag.pdf", ... }]
}

# Antwort: Stream aus Steps, dann das Ergebnis
event: step   document-processor · completed
event: step   llm-extract · vertragsdaten
event: result { "kuendigungsfrist": "3 Monate", "kosten": "189,00 €/Monat", ... }

Live-Demo

Passt MadeForPrivacy in deine Landschaft?

Im Integrationscheck gehen wir deine Systeme, dein Verzeichnis und deine Datenzonen durch – und sagen dir ehrlich, was sofort geht und was wir anbinden.