§203-konform · 300+ geprüfte PII-Muster · EU-27

KI nutzen, ohne dass Mandantendaten das Haus verlassen.

Saklam Bridge läuft als Docker-Container in Ihrer Infrastruktur, maskiert vertrauliche Daten und schickt nur Tokens an Anthropic, OpenAI, Google, Azure, AWS, Mistral — oder Ihr eigenes Inference-Cluster. Für Kanzleien, Steuerberatungen und regulierte Berufe.

30 Min Demo buchen
So sieht das aus:
Ihr Prompt
Analysiere den Mietvertrag zwischen Herrn Thomas Müller, Hauptstraße 15, 80331 München und der Schmidt Immobilien GmbH. Mein Mandant (Az: 2024/M-0847) beschwert sich über die Nebenkostenabrechnung.
Was die KI sieht
Analysiere den Mietvertrag zwischen [PERSON_1], [ADDRESS_1], [LOCATION_1] und der [ORG_1]. Mein Mandant (Az: [CASE_ID_1]) beschwert sich über die Nebenkostenabrechnung.
Muster Entitäten AI
§203 StGB eingehalten Keine Daten auf US-Servern Sie sehen was rausgeht (Review Mode)

Selbst testen, ohne Anmeldung: was-sieht-die-ki.de

Wie das funktioniert

Was Saklam sieht: nichts. Was der LLM-Provider sieht: maskierte Tokens.

Workstation

Claude Code, Cursor oder Eigenanwendungen zeigen auf bridge.intern.kanzlei.de

Saklam Bridge (Docker)

Läuft on-prem im Kanzlei-Netz. Maskiert PII (300+ Patterns) bevor der Request das Haus verlässt.

LLM-Provider

Anthropic, OpenAI, Google, Azure, AWS Bedrock, Mistral oder euer Self-Host sehen nur Tokens wie [PER_a1b2]. Antwort wird wieder demaskiert.

Drei Eigenschaften, drei Verkaufs-Argumente

Zero-Knowledge

Saklam-Server kommen im Datenpfad nicht vor. Der Container läuft on-prem, sieht alle Klartext-Daten — Saklam sieht nichts. Echte technische Trennung statt vertraglicher Zusicherung.

§203-konform

Mandantendaten verlassen das Haus nie als Klartext. Mit Saklam ist keine AVV nötig — die schließen Sie direkt mit Anthropic, OpenAI oder Mistral.

BYOK

Anthropic, OpenAI, Google, Azure OpenAI, AWS Bedrock, Mistral oder eigenes Inference-Cluster (Ollama/vLLM) — eure direkte Provider-Beziehung. Wir tarifieren nicht den AI-Verbrauch um, sondern lizenzieren euch die Software.

In 5 Minuten produktiv

Linux x86_64 oder ARM64, 2 vCPU + 4 GB RAM minimum. Docker Engine ≥ 24.

1. Verzeichnis anlegen
mkdir -p /opt/saklam-bridge && cd /opt/saklam-bridge
2. docker-compose.yml + .env-Template laden
curl -fsSL https://saklam.com/bridge/docker-compose.yml -o docker-compose.yml
curl -fsSL https://saklam.com/bridge/env.example -o .env
3. ANTHROPIC_API_KEY und BRIDGE_MASTER_KEY in .env eintragen
$EDITOR .env
4. Start
docker compose pull && docker compose up -d
5. Smoke-Test
curl -fsS http://localhost:4000/health/readiness

Vollständige Setup-Anleitung →

Pricing

Zwei Preise, keine Volumen-Grenzen — Bridge läuft bei Ihnen, wir können nichts zählen. 30 Tage gratis testen.

Solo

€99
/ Monat
  • Eigene API-Keys (BYOK), alle Provider
  • Unbegrenztes Volumen, flat
  • Setup-Support direkt mit dem Founder
30 Tage gratis testen

Cost-Beispiel: 60 MA Kanzlei im Team-Tier = €17.940/Jahr. Zum Vergleich: 60 × Libra Pro à €200/Mo = €144.000/Jahr.

OpenAI, Anthropic & Mistral.

GPT-5.4, GPT-5 Mini, Claude Sonnet 4.6, Claude Haiku 4.5, Mistral Large — jederzeit wechseln.

Anthropic OpenAI Azure OpenAI Google Gemini AWS Bedrock Mistral Ollama

Häufige Fragen

Speichert oder archiviert Saklam die Token-Zuordnungen?

Nein — wir könnten es nicht einmal. Die Zuordnung Token ↔ Originalwert entsteht in der Bridge in Ihrer Infrastruktur, lebt dort nur im Arbeitsspeicher pro Anfrage und wird nach der Antwort verworfen. Keine Datenbank, kein Log, kein Transfer an Saklam. Das Einzige, was Ihren Container verlässt, sind maskierte Tokens Richtung LLM-Provider.

Müssen wir mit Saklam einen AVV abschließen?

Nein. Saklam Bridge läuft on-prem in eurer Infrastruktur, Saklam empfängt keine personenbezogenen Daten. Eine AVV nach Art. 28 DSGVO wäre inhaltsleer. Stattdessen liefern wir eine Site-License-Vereinbarung + Datenschutz-Anhang für eure DSB-Dokumentation. AVV mit dem LLM-Provider (Anthropic, OpenAI, Mistral) bleibt nötig und schließen Sie direkt mit dem Provider — wir reichen sie nicht durch.

Welche LLM-Provider werden unterstützt?

Anthropic (Claude), OpenAI (GPT), Azure OpenAI (gleiche GPT-Modelle mit EU-Data-Residency + Microsoft-DPA), Google Gemini (Vertex AI EU oder AI Studio), AWS Bedrock (Claude/Llama/Mistral via AWS, EU-Frankfurt), Mistral La Plateforme und Self-Host via Ollama/vLLM/TGI im eigenen Netz. Customer-Beziehung zum Provider geht direkt — Saklam tritt nicht als Reseller auf.

Wir haben ein eigenes Inference-Cluster (Ollama/vLLM). Kombinieren wir das mit Bridge?

Ja, sinnvoll. Bridge zeigt einfach via OLLAMA_API_BASE auf euer Inference-Cluster (OpenAI-kompatible API). Der PII-Masking-Layer bleibt aktiv — auch wenn euer Cluster im selben Netz steht, habt ihr so einheitliche Token-Formate, Audit-Trail und Routing-Logik gegenüber den Cloud-Modellen. Belt-and-Suspenders.

Wir nutzen Claude Pro / Anthropic Team / ChatGPT Plus. Funktioniert das?

Leider nicht. Bridge funktioniert nur mit klassischen API-Keys (pay-as-you-go, Console → API Keys). Subscription-OAuth-Tokens werden nicht akzeptiert.

Welche Hardware brauchen wir?

Linux x86_64 oder ARM64. 2 vCPU + 4 GB RAM minimum, 4 vCPU + 8 GB empfohlen für Multi-User. ~3 GB Storage für Container + Modelle.

Wie hoch ist die Latenz?

~70 ms PII-Detection-Overhead pro Request (Linux-CPU). Bei strukturierter PII (Email/IBAN/Telefon) <100 ms; bei PERSON/ORG-Detection (GLiNER + Presidio) 1-2 s zusätzlich pro erstem Request, danach gecached.

Wie funktioniert die Demaskierung bei Streaming-Antworten?

Bridge demaskiert chunk-by-chunk, auch bei split-tokens zwischen Chunks. Funktioniert sowohl mit OpenAI- als auch Anthropic-SSE-Stream.

Können wir Custom-PII-Patterns für unsere Mandanten-Workflows ergänzen?

Ja — im Team-Tier enthalten, im Solo-Tier auf Anfrage.

Wie aktualisieren wir das Image?

docker compose pull && docker compose up -d. Auto-Updates sind nicht aktiv — ihr kontrolliert selbst, was im Netz läuft.

Ist Saklam Bridge Open Source?

Closed-Source, proprietär. Image auf hub.docker.com/r/saklam/bridge, Setup-Doku öffentlich, Lizenz: Site-License pro Named User.

Stefan Böck, Founder Saklam

Wer dahinter steht

Stefan Böck — Software-Entwickler und Produktmanager. Hat Marktplätze, APIs und Web-Plattformen gebaut und betrieben — heute gilt seine ganze Energie der Frage, wie vertrauliche Daten und KI sicher zusammenkommen.

Saklam ist eigenfinanziert und wird in München entwickelt und betrieben (Portalix UG, HRB 250502). Keine Investoren, keine Exit-Pläne — und architekturbedingt: keine Ihrer Daten.

Beim Setup und im Support sprechen Sie direkt mit mir.

Stefan auf LinkedIn

Pilotkunden gesucht

Wir suchen 1-3 mittelgroße IT-Kanzleien (30-100 MA) für 30-tägige Pilotphase. Unbegrenzte Nutzung, persönlicher Setup-Support durch den Gründer, Feedback fließt direkt in die Roadmap. Im Anschluss übliche Site-License.

30 Min Demo buchen

Direkt Fragen? bridge@saklam.com