Zum Inhalt springen
MeghaOS

Sprache auswählen

MeghaOS spricht über 100 Sprachen auf Ihrem eigenen Rechner. Diese Website ist in jeder hier aufgeführten Sprache vollständig verfügbar; unsere Rechtstexte und die Blogbeiträge bleiben auf Englisch.

FIG 7.0 · Sicherheit

Souveränität, weildie Arbeit hier geschieht,nicht weil wir es versprechen.

72 % der IT-Verantwortlichen nennen Datensouveränität inzwischen als ihre größte KI-Herausforderung. Jede andere Antwort ist vertraglich: ein Versprechen darüber, was jemand anders mit Ihren Daten tun wird. Unsere schafft die Übertragung ab: Das Modell läuft auf Ihrer Maschine, also gibt es nichts zu regeln.

FIG 7.1 · Sagen, was gemeint ist

Souveränität, Ansässigkeit und Lokalisierung sind drei verschiedene Dinge.

Die Begriffe werden durcheinandergeworfen, und Teams stehen am Ende nicht konform da – trotz „Daten in Europa gespeichert". Hier ist, was wir genau meinen.

Datenansässigkeit

Wo die Bytes physisch liegen. Erledigt sich, indem man in einer Cloud-Konsole eine Region auswählt.

Datenlokalisierung

Eine gesetzliche Auflage, dass bestimmte Daten eine Rechtsordnung überhaupt nicht verlassen dürfen.

Datensouveränität

Welche Rechtsmacht Zugriff erzwingen kann. Ein in den USA ansässiger Anbieter kann nach dem CLOUD Act verpflichtet werden, ganz gleich, wo die Daten liegen.

MeghaOS beantwortet alle drei, indem es die Übertragung abschafft. Daten, die das Gerät nie verlassen, werfen keine Ansässigkeitsfrage auf, überschreiten keine Grenze und unterliegen der Rechtsordnung keines Dritten.

FIG 7.2 · Datenfluss

Wohin Ihre Daten tatsächlich gehen.

Die interessante Frage ist nicht, wo Daten liegen. Sie ist, wie weit sie reisen, um zu einer Antwort zu werden, und wer sie unterwegs sonst noch sieht.

Ihr Gerät · VertrauensgrenzeDateienE-MailKalenderGedächtnisAgent-RuntimeInferenz · GedächtnisKompositionA2UIkein ausgehender WegIhre Wahlgehosteter AnbieterFreigegebener Hostprotokolliert · widerrufbar
Alles innerhalb der gestrichelten Grenze geschieht auf Ihrer Maschine. Mit einem lokalen Modell gibt es überhaupt keinen ausgehenden Weg: Die rote Route existiert schlicht nicht, weil nichts irgendwohin gesendet werden muss. Der einzige Weg, auf dem Daten hinausgehen, ist ein gehosteter Anbieter, den Sie ausgewählt haben – für die Anfragen, die Sie dorthin leiten.
FIG 7.3 · Bedrohungsmodell

Was wir als Schadensfall annehmen, und was dann hält.

Forrester erwartet dieses Jahr einen öffentlich bekannten Vorfall mit agentischer KI. Die folgenden Fehlerfälle sind diejenigen, gegen die zu entwerfen sich lohnt.

Ein kompromittierter Agent versucht, Ihre Dateien abzuziehen

Betreiben Sie ein lokales Modell, und im Denkpfad gibt es gar keine ausgehende Anfrage: nichts abzufangen und nichts, wohin etwas abfließen könnte. Was tatsächlich nach draußen reicht – ein gehostetes Modell oder ein verbundener Dienst – haben Sie eingerichtet und können es sehen.

Erzeugter Code versucht, Schaden anzurichten

Erzeugter Code läuft in dem Arbeitsplatz, den Sie geöffnet haben, unter einer Befehlsrichtlinie, die zerstörerische Operationen rundweg ablehnt und riskante bis zu Ihrer Freigabe zurückhält.

Eine Webseite versucht, dem Browser-Agenten Anweisungen zu geben

Seiteninhalt sind beobachtete Daten, keine Befehle. Unumkehrbare Aktionen (Senden, Kaufen, Löschen, OAuth erteilen) halten an und fragen zuerst – mit den genauen Angaben von der Seite zitiert, damit Sie das Echte freigeben.

Ein verbundener MCP-Server verhält sich schlecht

Das Verbinden eines Servers ist die Freigabe; seine Werkzeuge laufen danach, ohne Sie bei jedem Aufruf zu unterbrechen – denn ein Hinweis, den Sie hundertmal wegklicken, ist keine Kontrolle. Welche Server Sie verbinden, ist die Entscheidung, auf die es ankommt, und die bleibt Ihre.

Ein Agent richtet in Ihren Arbeitsdateien Unordnung an

Der Arbeitsplatz bekommt vor jedem Zug einen Prüfpunkt, also spult Rückgängig Dateien und Gespräch gemeinsam zurück. Erkunden ist nur dann vernünftig, wenn ein schlechter Ausgang billig ist.

Jemand mit physischem Zugriff auf die Maschine

Die Festplattenverschlüsselung und die Bildschirmsperre Ihrer Plattform decken das ab, und Sie sollten beides eingeschaltet haben. MeghaOS ersetzt keines von beiden.

FIG 7.4 · Compliance-Haltung

Was wir behaupten, und was nicht.

Wo etwas eine Absicht oder ungeprüft ist, steht das da. Ein Produkt vor der Beta mit überzogenen Compliance-Aussagen ist schlimmer als eines mit ehrlichen Lücken.

Die Verarbeitung ist lokal

Gedächtnis und Komposition laufen immer auf dem Gerät. Die Inferenz ebenfalls, wenn Sie bei der Einrichtung ein lokales Modell wählen – und in dieser Konfiguration gibt es überhaupt keinen Inferenz-API-Aufruf.

Ausgeliefert

Bringen Sie Ihr eigenes Modell mit

Ein kompaktes Modell liegt bei, damit der erste Start offline trägt. Richten Sie es auf Megha, auf ein anderes offenes Modell über Ollama oder vLLM, oder auf einen gehosteten Anbieter; die Wahl ist Ihre und sie ist sichtbar.

Ausgeliefert

Umkehrbare Agentenaktionen

Prüfpunkte des Arbeitsplatzes vor jedem Zug, mit einem Rückgängig, das Dateien wiederherstellt und das Gespräch mit zurückspult.

Ausgeliefert

Freigabe bei unumkehrbaren Aktionen

Senden, Kaufen, Löschen und Zugriff erteilen halten an und fragen – mit den genauen Angaben von der Seite zitiert, damit Sie das Echte freigeben und keine Zusammenfassung davon.

Ausgeliefert

Läuft vollständig offline

Eine Modell-Runtime und ein kompaktes Modell kommen mit dem System. Bei der Einrichtung gewählt, denkt die Maschine ganz ohne Netz – auch bei einer vom Netz getrennten Installation.

Ausgeliefert

Agenten-Einhegung auf Systemebene

Vom Kernel erzwungene Einhegung und standardmäßig verweigerter ausgehender Verkehr für die Agent-Runtime. In Entwicklung für die Linux-Editionen; nicht in 0.1.10.

Auf der Roadmap

Audit-Export für Flotten

Protokolle je Werkzeugaufruf mit laufendem Export an ein SIEM. Im Entwurf mit frühen Unternehmenspartnern; nennen Sie uns Ihr Format, und es prägt unseres.

Auf der Roadmap

SOC 2 / ISO 27001

Keine Zertifizierung behauptet. Uns ist lieber, das klar zu sagen, als eine anzudeuten. Sprechen Sie mit uns über Ihre Compliance-Anforderungen.

Noch nicht
FIG 7.5 · Regulatorischer Zusammenhang

Warum das 2026 dringend wurde.

Artikel 10 der EU-KI-Verordnung

Für Hochrisiko-KI-Systeme ist eine Dokumentation der Datenverwaltung vorgeschrieben, durchsetzbar ab dem 2. August 2026, mit Bußgeldern bis zu 35 Millionen Euro oder 6 % des weltweiten Umsatzes. Lokale Verarbeitung nimmt den größten Teil der Übertragungsfläche weg, die diese Dokumentation abdecken müsste.

Der US-CLOUD-Act

US-Behörden können in den USA ansässige Cloud-Anbieter verpflichten, weltweit gespeicherte Daten herauszugeben, auch aus EU-Rechenzentren. Eine EU-Region zu wählen löst das nicht; die Daten nicht zu übertragen schon.

Maschinenidentitäten überholen menschliche

Bis Ende 2026 werden die meisten Organisationen mehr Agenten- und Workload-Identitäten verwalten als menschliche. Heutige IAM-Modelle waren nicht für autonomes, nichtmenschliches Vertrauen in dieser Größenordnung gebaut – auch deshalb ist es heute die machbare Antwort, die Arbeit auf einer Maschine zu halten, die der Organisation ohnehin gehört.

Die Lücke bis zum Produktivbetrieb

Rund 11 % der agentischen Anwendungsfälle haben es trotz verbreiteter Pilotprojekte in den Produktivbetrieb geschafft. Der Engpass ist meist die Risikokontrolle, nicht das Können – und deshalb zählt es mehr, die Daten auf der Maschine und die Aktionen umkehrbar zu halten, als Modell-Benchmarks.

Abgeglichen mit NIST SP 800-207 (Zero Trust Architecture) und den Kontrollprinzipien von ISO/IEC 27001.

Bringen Sie uns Ihr Bedrohungsmodell.

Wenn Sie eine Kontrolle brauchen, die hier fehlt, ist das ein nützliches Gespräch für uns beide.