Souveränität, weildie Arbeit hier geschieht,nicht weil wir es versprechen.
72 % der IT-Verantwortlichen nennen Datensouveränität inzwischen als ihre größte KI-Herausforderung. Jede andere Antwort ist vertraglich: ein Versprechen darüber, was jemand anders mit Ihren Daten tun wird. Unsere schafft die Übertragung ab: Das Modell läuft auf Ihrer Maschine, also gibt es nichts zu regeln.
Souveränität, Ansässigkeit und Lokalisierung sind drei verschiedene Dinge.
Die Begriffe werden durcheinandergeworfen, und Teams stehen am Ende nicht konform da – trotz „Daten in Europa gespeichert". Hier ist, was wir genau meinen.
Datenansässigkeit
Wo die Bytes physisch liegen. Erledigt sich, indem man in einer Cloud-Konsole eine Region auswählt.
Datenlokalisierung
Eine gesetzliche Auflage, dass bestimmte Daten eine Rechtsordnung überhaupt nicht verlassen dürfen.
Datensouveränität
Welche Rechtsmacht Zugriff erzwingen kann. Ein in den USA ansässiger Anbieter kann nach dem CLOUD Act verpflichtet werden, ganz gleich, wo die Daten liegen.
MeghaOS beantwortet alle drei, indem es die Übertragung abschafft. Daten, die das Gerät nie verlassen, werfen keine Ansässigkeitsfrage auf, überschreiten keine Grenze und unterliegen der Rechtsordnung keines Dritten.
Wohin Ihre Daten tatsächlich gehen.
Die interessante Frage ist nicht, wo Daten liegen. Sie ist, wie weit sie reisen, um zu einer Antwort zu werden, und wer sie unterwegs sonst noch sieht.
Was wir als Schadensfall annehmen, und was dann hält.
Forrester erwartet dieses Jahr einen öffentlich bekannten Vorfall mit agentischer KI. Die folgenden Fehlerfälle sind diejenigen, gegen die zu entwerfen sich lohnt.
Ein kompromittierter Agent versucht, Ihre Dateien abzuziehen
Betreiben Sie ein lokales Modell, und im Denkpfad gibt es gar keine ausgehende Anfrage: nichts abzufangen und nichts, wohin etwas abfließen könnte. Was tatsächlich nach draußen reicht – ein gehostetes Modell oder ein verbundener Dienst – haben Sie eingerichtet und können es sehen.
Erzeugter Code versucht, Schaden anzurichten
Erzeugter Code läuft in dem Arbeitsplatz, den Sie geöffnet haben, unter einer Befehlsrichtlinie, die zerstörerische Operationen rundweg ablehnt und riskante bis zu Ihrer Freigabe zurückhält.
Eine Webseite versucht, dem Browser-Agenten Anweisungen zu geben
Seiteninhalt sind beobachtete Daten, keine Befehle. Unumkehrbare Aktionen (Senden, Kaufen, Löschen, OAuth erteilen) halten an und fragen zuerst – mit den genauen Angaben von der Seite zitiert, damit Sie das Echte freigeben.
Ein verbundener MCP-Server verhält sich schlecht
Das Verbinden eines Servers ist die Freigabe; seine Werkzeuge laufen danach, ohne Sie bei jedem Aufruf zu unterbrechen – denn ein Hinweis, den Sie hundertmal wegklicken, ist keine Kontrolle. Welche Server Sie verbinden, ist die Entscheidung, auf die es ankommt, und die bleibt Ihre.
Ein Agent richtet in Ihren Arbeitsdateien Unordnung an
Der Arbeitsplatz bekommt vor jedem Zug einen Prüfpunkt, also spult Rückgängig Dateien und Gespräch gemeinsam zurück. Erkunden ist nur dann vernünftig, wenn ein schlechter Ausgang billig ist.
Jemand mit physischem Zugriff auf die Maschine
Die Festplattenverschlüsselung und die Bildschirmsperre Ihrer Plattform decken das ab, und Sie sollten beides eingeschaltet haben. MeghaOS ersetzt keines von beiden.
Was wir behaupten, und was nicht.
Wo etwas eine Absicht oder ungeprüft ist, steht das da. Ein Produkt vor der Beta mit überzogenen Compliance-Aussagen ist schlimmer als eines mit ehrlichen Lücken.
Die Verarbeitung ist lokal
Gedächtnis und Komposition laufen immer auf dem Gerät. Die Inferenz ebenfalls, wenn Sie bei der Einrichtung ein lokales Modell wählen – und in dieser Konfiguration gibt es überhaupt keinen Inferenz-API-Aufruf.
Bringen Sie Ihr eigenes Modell mit
Ein kompaktes Modell liegt bei, damit der erste Start offline trägt. Richten Sie es auf Megha, auf ein anderes offenes Modell über Ollama oder vLLM, oder auf einen gehosteten Anbieter; die Wahl ist Ihre und sie ist sichtbar.
Umkehrbare Agentenaktionen
Prüfpunkte des Arbeitsplatzes vor jedem Zug, mit einem Rückgängig, das Dateien wiederherstellt und das Gespräch mit zurückspult.
Freigabe bei unumkehrbaren Aktionen
Senden, Kaufen, Löschen und Zugriff erteilen halten an und fragen – mit den genauen Angaben von der Seite zitiert, damit Sie das Echte freigeben und keine Zusammenfassung davon.
Läuft vollständig offline
Eine Modell-Runtime und ein kompaktes Modell kommen mit dem System. Bei der Einrichtung gewählt, denkt die Maschine ganz ohne Netz – auch bei einer vom Netz getrennten Installation.
Agenten-Einhegung auf Systemebene
Vom Kernel erzwungene Einhegung und standardmäßig verweigerter ausgehender Verkehr für die Agent-Runtime. In Entwicklung für die Linux-Editionen; nicht in 0.1.10.
Audit-Export für Flotten
Protokolle je Werkzeugaufruf mit laufendem Export an ein SIEM. Im Entwurf mit frühen Unternehmenspartnern; nennen Sie uns Ihr Format, und es prägt unseres.
SOC 2 / ISO 27001
Keine Zertifizierung behauptet. Uns ist lieber, das klar zu sagen, als eine anzudeuten. Sprechen Sie mit uns über Ihre Compliance-Anforderungen.
Warum das 2026 dringend wurde.
Artikel 10 der EU-KI-Verordnung
Für Hochrisiko-KI-Systeme ist eine Dokumentation der Datenverwaltung vorgeschrieben, durchsetzbar ab dem 2. August 2026, mit Bußgeldern bis zu 35 Millionen Euro oder 6 % des weltweiten Umsatzes. Lokale Verarbeitung nimmt den größten Teil der Übertragungsfläche weg, die diese Dokumentation abdecken müsste.
Der US-CLOUD-Act
US-Behörden können in den USA ansässige Cloud-Anbieter verpflichten, weltweit gespeicherte Daten herauszugeben, auch aus EU-Rechenzentren. Eine EU-Region zu wählen löst das nicht; die Daten nicht zu übertragen schon.
Maschinenidentitäten überholen menschliche
Bis Ende 2026 werden die meisten Organisationen mehr Agenten- und Workload-Identitäten verwalten als menschliche. Heutige IAM-Modelle waren nicht für autonomes, nichtmenschliches Vertrauen in dieser Größenordnung gebaut – auch deshalb ist es heute die machbare Antwort, die Arbeit auf einer Maschine zu halten, die der Organisation ohnehin gehört.
Die Lücke bis zum Produktivbetrieb
Rund 11 % der agentischen Anwendungsfälle haben es trotz verbreiteter Pilotprojekte in den Produktivbetrieb geschafft. Der Engpass ist meist die Risikokontrolle, nicht das Können – und deshalb zählt es mehr, die Daten auf der Maschine und die Aktionen umkehrbar zu halten, als Modell-Benchmarks.
Abgeglichen mit NIST SP 800-207 (Zero Trust Architecture) und den Kontrollprinzipien von ISO/IEC 27001.
Bringen Sie uns Ihr Bedrohungsmodell.
Wenn Sie eine Kontrolle brauchen, die hier fehlt, ist das ein nützliches Gespräch für uns beide.