Direkt an deinen Systemen. Nicht daneben.
Agenten holen sich, was sie brauchen, dort, wo es liegt: Postfach, Datenbank, ERP, Dateiablage. Anmeldung und Freigaben kommen aus deinem Verzeichnis, KI-Dienste wählst du pro Datenzone. Kein Export, kein Import, keine Schatten-Kopie.
Vier Wege in deine Systeme
Tools, die anbinden – als Schritt in jeder Pipeline.
Integration ist in MadeForPrivacy kein Sonderprojekt, sondern ein Tool-Schritt wie jeder andere: mit Ein- und Ausgabetypen, Datenzone und Tracking.
REST-APIs
Das API-Tool ruft beliebige HTTP-Schnittstellen auf – mit Authentifizierung, Wiederholungen, Multipart- und Rohdaten-Upload. Lexware, ERP, Ticketsystem, Microsoft Graph: ein Tool, konfiguriert pro Schritt.
apiDatenbanken
Parametrisierte SQL-Abfragen gegen Microsoft SQL Server und MySQL. Auftrags- oder Bestellnummern aus dem Aktenkoffer werden zu Parametern – kein String-Basteln, keine Injection.
databaseE-Mail & Microsoft 365
Postfächer lesen, Anhänge verarbeiten, Antworten formulieren und senden; Dateien nach SharePoint/OneDrive ablegen. Gruppen und Anmeldung über Entra ID.
mail-processor · mail-send · graphDateien & Ablagen
Netzlaufwerke und Dateischnittstellen lesen und schreiben, Dokumente verarbeiten, Handbücher als git-gestützte Ablage mit Remote-Push – Wissen bleibt dort, wo es gepflegt wird.
document-processor · handbookIdentität & Zugriff
Dein Verzeichnis entscheidet, wer was darf.
Keine zweite Benutzerverwaltung: Anmeldung läuft über deinen Identitätsdienst, Freigaben für Agenten, Knowledge und Handbücher über deine Gruppen. Die Anbieterschicht ist modular – was fehlt, binden wir kurzfristig an.
Active Directory & Kerberos
Domänenanmeldung ohne Passwortdialog: Kerberos-SSO im Desktop-Client, Gruppen direkt aus dem AD.
LDAP
Verzeichnis-Server mit Bind und Benutzersuche – Base DN, Filter, Gruppenzuordnung, Bind-Passwort aus dem Vault.
Entra ID, OAuth & OIDC
Anmeldung über deinen Identity Provider, Gruppen über Microsoft Graph. Google Workspace und andere OIDC-Anbieter auf demselben Weg.
RADIUS & weitere
Die Anbieter sind Module mit einer gemeinsamen Schnittstelle. RADIUS, ein lokaler IdP oder ein Sonderfall aus deiner Umgebung: anbindbar, ohne Umbau.
Feste API-Schlüssel
Langlebige Service-Schlüssel für Skripte, Integrationen und Service-Konten – mit Gruppenzuweisung, Rotation und Widerruf.
Gruppen statt Rollen
Jeder Agent, jedes Dataset, jedes Handbuch trägt seine Gruppen. Wer im AD umzieht, hat sofort andere Rechte – ohne Pflege im Produkt.
KI-Dienste
Das Modell ist austauschbar. Die Regeln nicht.
Jeder KI-Dienst wird mit Anbieter, Modell, Ratenlimit, Kosten und Datenzone angelegt. Tools nutzen nur Dienste, die ihre Zone erfüllen. Neuer Anbieter, neues Modell? Ein Eintrag – die Pipelines bleiben, wie sie sind.
- Ollama · lokale Modelle
- Hugging Face / TEI
- Azure OpenAI (EU)
- Mistral (EU)
- OpenAI
- Anthropic
- Google Gemini
- OpenAI-kompatible Endpunkte
- typisch Nur lokal
- typisch DSGVO-konform
- typisch Ungeschützt
Welche Zone ein Dienst bekommt, entscheidest du – abhängig von Vertrag, Region und Daten. Die Zuordnung hier ist die übliche, nicht die einzige.
Aus dem Betrieb
Drei Integrationen, wie sie wirklich laufen.
Alle drei nutzen dieselben Bausteine: Dokument- und Mail-Verarbeitung, Extraktion, API- und SQL-Tool. Der Unterschied liegt in der Pipeline, nicht in Sonderentwicklung.
Rechnungseingang
Mail → BuchhaltungDer Rechnungsagent liest das Postfach, extrahiert Rechnungsdaten, prüft sie, legt die Datei ab und übergibt an die Buchhaltung.
- Mail-Processor & Dokumentverarbeitung
- Extraktion mit Schema-Prüfung
- Ablage per Graph, Übergabe an Lexware per REST
Bestellerfassung
Mail / PDF → ERPBestellungen kommen als Mail oder PDF, werden strukturiert erfasst, gegen Stammdaten geprüft und an ERP oder EDI-Schnittstelle übergeben.
- Artikel- und Kundennummern per SQL validiert
- Übergabe per API oder Datei
- Jeder Vorgang im Tracker nachvollziehbar
Support & CRM
Ticket → AntwortvorschlagEin Agent holt Kontext aus Ticketsystem und CRM, durchsucht die Wissensbasis und formuliert einen Antwortvorschlag – auf Wunsch komplett lokal.
- Kontext per API- und SQL-Tool
- Knowledge aus RAGFlow mit Quellenangabe
- Lokale Modelle für sensible Kundendaten
API & Automatisierung
Agenten aus deinen Prozessen starten.
Jeder Agent ist per REST erreichbar – aus ERP, DMS, Ticketsystem oder einem Skript. Die Antwort kommt als Stream oder als JSON, jeder Aufruf läuft als Job mit Tracking. Und für alles, was regelmäßig passiert, gibt es Arbeiter, die von selbst nach neuen Einträgen schauen.
- Ein Endpunkt pro AgentPOST /agents/{tag}/execute – mit Prompt, Dateien und vorbefüllten Aktenkoffer-Items.
- Service-Zugriff mit festen SchlüsselnGruppen entscheiden, welche Agenten ein Schlüssel ausführen darf.
- Arbeiter & JobsZeitgesteuerte Discovery findet neue Tickets, Aufträge, Mails – und reiht pro Eintrag einen Agentenlauf ein.
# Vertrag prüfen lassen – aus dem DMS herausPOST /api/agents/vertragspruefung/execute Authorization: Bearer <service-key> Accept: text/event-stream { "prompt": "Prüfe Kündigungsfrist und Kosten.", "files": [{ "name": "wartungsvertrag.pdf", ... }] }# Antwort: Stream aus Steps, dann das Ergebnisevent: step document-processor · completed event: step llm-extract · vertragsdaten event: result { "kuendigungsfrist": "3 Monate", "kosten": "189,00 €/Monat", ... }
Live-Demo
Passt MadeForPrivacy in deine Landschaft?
Im Integrationscheck gehen wir deine Systeme, dein Verzeichnis und deine Datenzonen durch – und sagen dir ehrlich, was sofort geht und was wir anbinden.