Jenseits isolierter LLM-Chatbots. KI-OS ist das orchestrierte System für Governance, Compliance und operative Exzellenz — entwickelt für Entscheider, die künstliche Intelligenz sicher im Unternehmen steuern wollen.
25+Enterprise-Module
100+Integrationen & Trigger
600+KI-Modelle
10+Trust & Governance Layer
GovernanceAgentMesh OrchestrierungCorporate Memory🎮 Live DemosEU-souveränDSGVO-konform600+ KI-Modelle
Der Leitfaden für die KI-Transformation (2. Auflage - April 2026)
„KI-OS: Das Betriebssystem für die KI-Ära" transferiert die Komplexität künstlicher Intelligenz in eine klare Management-Blaupause. Ingo Schaffer destilliert über 20 Jahre Erfahrung in digitaler Transformation in ein Framework, das zeigt, wie Unternehmen von unkontrollierten KI-Experimenten zu einer orchestrierten, wertschöpfenden AI-Architektur gelangen.
▸Strategische Orchestrierung vs. isolierte KI-Silos.
▸Frameworks für AI Governance und Corporate Memory.
Der Markt ist geprägt von der Logik „Prompt rein, Antwort raus". Für den unternehmerischen Einsatz ist dies ein Risiko: Es fehlen Kontext, Nachvollziehbarkeit und Datensicherheit. KI-OS schließt diese Lücke. Es agiert als intelligenter Layer zwischen Ihren Unternehmensdaten, den Mitarbeitern und den Sprachmodellen — transparent, überprüfbar und sicher.
KI-OS · One Voice Prinzip
Warum einfache Chatbots für Unternehmen nicht ausreichen.
KI-OS agiert als orchestrierter Layer zwischen Ihren Unternehmensdaten und den Sprachmodellen — mit einer konsistenten Stimme, echter Governance und vollständiger Nachvollziehbarkeit.
STRUKTUR
KIMBA
One Voice · Interface
▼
KERNEL · ROUTER
AgentMesh · Supervisor
▼
8 AGENTS · 600+ KI
Planner · Research · Execution…
▼
GOVERNANCE · PKI · AUDIT
DSGVO · Memory · Security
das ist KI-OS
WAS IST KIMBA?
Kimba ist die Stimme von KI-OS — die einzige Schnittstelle, die du siehst. Du stellst eine Aufgabe, Kimba antwortet. Was dazwischen passiert, bleibt unsichtbar.
KIMBA IST TEIL VON KI-OS
KI-OS ist das Betriebssystem dahinter — mit Kernel, Router, Supervisor, 8 Agents, 600+ Modellen, Governance und PKI. Kimba ist der One Voice Layer: Er nimmt alle Ergebnisse aus dem Betriebssystem, prüft sie durch Governance & Audit, und gibt dir eine kohärente Antwort.
Kimba = Interface
KI-OS = Betriebssystem
One Voice = Prinzip
Du = User
KIMBA · DEINE PERSÖNLICHE KI-STIMME
🎯
PERSONALISIERT
Kimba kennt deinen Stil, deine Präferenzen, deine Branche und deine Arbeitsweise — und passt Ton, Tiefe und Format jeder Antwort entsprechend an.
TonFormatTiefeBranche
🧠
MEMORY · KONTEXT
Kimba erinnert sich an frühere Gespräche, Entscheidungen und Präferenzen. Jede Unterhaltung baut auf dem auf, was vorher war — kein Neustarten, kein Wiederholen.
GESPEICHERT
"Q2 Analyse · Retail-Strategie Lieblingston: direkt · Sprache: DE Letztes Projekt: KI-OS Doku"
🔄
LERNEND · ADAPTIV
Kimba lernt kontinuierlich aus deinem Feedback. Je mehr du mit Kimba arbeitest, desto präziser, schneller und treffender werden die Antworten.
+72%
Präzision nach 30 Tagen
✨
DEIN KIMBA
Kein generischer Chatbot. Kimba ist auf dich kalibriert — mit eigenem Profil, eigenen Präferenzen, eigenem Gedächtnis. Dein persönlicher KI-Assistent auf Enterprise-Niveau.
KIMBA = KI-OS für dich
ONE VOICE PRINZIP · KIMBA · COMMUNITY EDITIONv1.6.0 · localhost only
CxO ANALYST · KIMBA · TAGESBRIEFINGheute · alle Abteilungen
KI-OS ist die Orchestrierungsebene über ChatGPT, Claude, Gemini und Co. — nicht noch ein Chatbot, sondern das System dahinter.
Das Konzept: Du fragst — KI-OS orchestriert mehrere Modelle im Hintergrund, prüft die Qualität und liefert eine konsistente Antwort. Eine Stimme. Viele Modelle. Du behältst die Kontrolle.
🔀
Router
Die zentrale Schaltstelle. Analysiert eingehende Anfragen und leitet sie an den optimalen, spezialisierten Agenten weiter.
🤖
Agents
Fachexperten-KI. Ausgerüstet mit spezifischem Kontext und Tools, um definierte Teilaufgaben in höchster Qualität zu lösen.
✅
Verifier
Die Qualitätssicherung. Prüft die Ergebnisse der Agenten gegen Unternehmensrichtlinien (Compliance) und Fakten (Halluzinations-Schutz), bevor sie freigegeben werden.
🗣️
1-Voice
Die konsistente Unternehmensstimme. Stellt sicher, dass alle Outputs den Tonalitäts- und Markenrichtlinien des Unternehmens entsprechen.
⚙️
AgentMesh
Ein kollaboratives Netzwerk spezialisierter KI-Agenten, die komplexe Workflows autonom, aber stets regelbasiert und nachvollziehbar abarbeiten.
🇪🇺
Corporate Memory
Semantisches Unternehmensgedächtnis. KI-OS nutzt Entscheidungshistorie, Kontext und Präferenzen — DSGVO-konform auf EU-Infrastruktur.
KI-OS im Marktvergleich
Ehrlich und direkt — was KI-OS kann, was die anderen nicht können.
Dimension
KI-OS
ChatGPT Ent.
LangChain
Portkey
EU-Hosting / DSGVO
✓ AWS EU
✗ US only
✓ Self-host
~ Hybrid
Retail Brain eingebaut
✓ Vollständig
✗
✗
✗
Multi-Model-Routing
✓ Auto
✗ nur OpenAI
~ manuell
✓ Gateway
Economic Optimization
✓ R24 Layer
✗
✗
✗
Worker Layer (Dateien)
✓ Excel/PDF/PPT
~ Code Interp.
✗
✗
Ghost Control
KI übernimmt den Browser — vollständig autonom. Kein Macro, kein festes Script. Ghost Planner denkt, Ghost Executor handelt, Ghost Vision prüft jeden Schritt per Screenshot.
📋 Ghost Planner Wandelt ein Ziel in einen strukturierten JSON-Aktionsplan um. Kennt alle KI-OS UI-Elemente und wählt die optimale Schrittfolge.
⚡ Ghost Executor Führt Klicks, Formulare und Navigation Schritt für Schritt aus — gesteuert durch den Planner, ohne manuellen Eingriff.
👁 Ghost Vision Verifiziert jeden Schritt per Screenshot. Scheitert die Verifikation: automatisches Re-Planning — bis zu 2 Versuche (ENT-6).
KI-Agenten lernen gemeinsam — wie ein Bienenschwarm. Erfolgreiche Lösungswege werden kollektiv verstärkt, veraltetes Wissen zerfällt durch Pheromon-Decay automatisch.
🐝 ACO-Algorithmus Ant Colony Optimization: Häufig genutzte Lösungswege werden mit steigender Confidence bewertet und bevorzugt wiederverwendet.
⏳ Pheromon-Decay Veraltetes Wissen verliert automatisch an Gewicht: effectiveConfidence = confidence × e−λ×Tage. Das System bleibt aktuell.
📡 6 REST-Endpunkte store, retrieve, feedback, stats, entries, prune — vollständige API für Multi-Agent-Teams. Optional: LanceDB Vektorspeicher.
20 Systeme · 120+ Module — SAP, Salesforce, Adobe, Amazon und mehr, live visualisiert. Klick auf eine Kategorie, wähle ein Szenario oder gib deinen eigenen Use-Case ein.
Alle audit-relevanten Aktionen mit Zeitstempel, Nutzer, Rolle und Details.
GET/ui/eventsEvent-Stream
Alle System-Events in Echtzeit. Für Monitoring und Debugging.
Workspace & Files
GET/workspaceWorkspace-Überblick
taskClassOptional — Task-Klasse filtern
userIdNutzer-Filter
POST/workspace/whiteboardWhiteboard-Eintrag
textInhaltPFLICHT
x / yPosition (optional)
color"blue" | "red" | "green" | "yellow"
POST/files/uploadDatei hochladen
nameDateinamePFLICHT
contentDateiinhalt (Base64 oder Text)PFLICHT
mimeTypeMIME Type (optional)
Installation · Quickstart
Quickstart Guide
KI-OS lokal starten oder als Cloud-API nutzen — in wenigen Schritten einsatzbereit.
SCHNELLSTART · LOKAL
git clone https://github.com/ki-os/core
cd core && npm install
cp .env.example .env # API Keys eintragen
npm run start:local
# → http://localhost:3000 · Kimba bereit
⚡
Lokal · Node 20+
npm install, .env konfigurieren — Kimba läuft in unter 5 Minuten auf deinem Rechner.
☁️
AWS Lambda Deploy
CDK-Stack für vollständiges Cloud-Deployment. API Gateway + DynamoDB + CloudFront inklusive.
🔌
API-first
REST API OpenAI-kompatibel. Direkt in bestehende Systeme integrierbar — kein Re-Build nötig.
Dokumentation · API Referenz
API Referenz
KI-OS stellt eine vollständige REST-API bereit — OpenAI-kompatibel für einfache Migration.
CORE ENDPOINTS
POST/v1/chatChat · Kimba One Voice
GET/healthSystem Status
POST/memoryMemory · Kontext speichern
GET/routing/resolveModel-Routing Entscheidung
POST/governance/simulateDSGVO-Check simulieren
🔑
Auth · Bearer Token
Authorization: Bearer {token} — JWT-basiert, pro User oder Service-Account. Tokens via Admin-Panel.
📡
OpenAI-kompatibel
Direkt austauschbar mit OpenAI SDK — nur Base-URL auf KI-OS setzen, API-Key übernehmen, fertig.
AWS Enterprise Deployment
KI-OS Enterprise läuft auf AWS Lambda + API Gateway + DynamoDB — produktionsreif, DSGVO-konform und security-hardened. Kein .env, keine Klartext-Keys, keine offenen Ports.
Grundsatz: Enterprise-Deployment bedeutet nicht "schnell hochladen" — sondern sicher, stabil, auditierbar. Die Reihenfolge ist bindend: Security → IAM → Deploy.
Enterprise Security Stack
🔐 AWS KMS
Haupt-Verschlüsselungsschlüssel für DynamoDB, S3, CloudWatch, Secrets Manager. Automatische Key-Rotation jährlich. Kein Klartext in Logs oder Storage.
🗝️ Secrets Manager
API Keys (Anthropic, OpenAI, OpenRouter, DeepSeek, Qwen) werden nie in Lambda ENV-Vars oder ZIP-Dateien gespeichert. Lambda liest zur Laufzeit aus Secrets Manager.
🛡️ AWS WAF
Web ACL vor API Gateway: OWASP Core Rules · SQL Injection · Known Bad Inputs · IP Reputation · Rate Limit 2.000 req/IP. Managed Rules von AWS — immer aktuell.
📋 CloudTrail
Vollständiger API-Audit-Log — Multi-Region, KMS-verschlüsselt, Log-File-Validation. 90 Tage Retention. Basis für EU AI Act Compliance & GDPR Audit.
Zentrales Dashboard: AWS Foundational Security Best Practices (FSBP) als Standard aktiv. Aggregiert Findings aus GuardDuty, Config, Inspector in einer Ansicht.
NODE_ENV=production
KI_OS_EDITION=enterprise
AWS_REGION=eu-central-1
MEMORY_DRIVER=dynamodb
KIMBA_MEMORY_TABLE=kimba_memory
KIMBA_JOBS_TABLE=kimba_jobs
KIMBA_USERS_TABLE=kimba_users
KIMBA_CONFIG_TABLE=kimba_config
# API Keys kommen aus Secrets Manager — nicht hier eintragen:KI_OS_SECRETS_ARN=arn:aws:secretsmanager:eu-central-1:<ACCOUNT_ID>:secret:ki-os-enterprise/api-keys
ROUTER_ENABLED=true
AGENT_MESH_ENABLED=true
ALLOWED_ORIGINS=https://deine-domain.de
IAM Least Privilege: Die Lambda-Rolle bekommt exakt die Permissions die sie braucht — kein Admin-User, kein wildcard *. DynamoDB nur auf eigene Tabellen. Secrets Manager nur auf ki-os/*. S3 nur auf eigenen Bucket.
Compliance-Basis
DSGVO / GDPR
EU-Region Frankfurt (eu-central-1). Kein Daten-Transfer in Drittländer. CloudTrail-Audit für Auskunftspflicht. DynamoDB TTL für Löschanfragen.
EU AI Act
CloudTrail = lückenloser API-Audit. GuardDuty = Anomalie-Erkennung. Config = Compliance-Monitoring. Grundlage für High Risk Art. 9–15.
ISO 27001 / SOC2
KMS-Verschlüsselung at rest. TLS 1.2+ in transit. WAF + Security Hub = kontinuierliches Monitoring. CloudTrail = Access-Logging für Audit.
Operator & Admin Guide
Für alle, die KI-OS betreiben, überwachen und steuern. Von Rollenmodell bis Monitoring-Strategie.
Rollenmodell
adminoperatorauditoruserviewer
admin
Vollzugriff: Systemkonfiguration, Tenant-Management, Governance-Setup, alle Endpunkte. Für Plattform-Betreiber.
operator
Betriebssteuerung, Cockpit, Supervisor, Recovery-Aktionen, Workspace-Management. Für DevOps / KI-Teams.
auditor
Lesezugriff auf Audit-Logs, Events, Governance-Registry, Privacy-Aktivitäten. Für Compliance / Legal.
user
Chat, Memory, eigene Workspaces, zugewiesene Packs. Standardrolle für Endnutzer.
Monitoring — was du täglich prüfen solltest
📊
System-Health — /health und /status — ist alles grün? Supervisor aktiv?
Events & Incidents — /ui/events und /ui/incidents — ungeplante Fehler?
💰
Provider-Kosten — Token-Tracking in Jobs-Table und /economic/scorecards
Governance konfigurieren — Schritt für Schritt
1
Policies definieren
Was ist erlaubt, was nicht?
Policies steuern, welche Aktionen für welche Rollen erlaubt sind. GET /governance/policies zeigt alle aktiven Policies. Mit POST /governance/simulate kannst du testen, ob ein Aufruf erlaubt wäre.
Aktiviere PRIVACY_GUARD_ENABLED=true in der ENV. Damit werden alle Chat-Inputs automatisch auf PII geprüft, maskiert und nach der KI-Verarbeitung wiederhergestellt. Teste mit /privacy/analyze was erkannt wird.
3
Rate Limiting konfigurieren
Schutz vor Überlastung und Kosten-Ausreißern
Rate Limits sind vor allen kritischen Endpunkten aktiv. /state/rate-limit zeigt den aktuellen Stand. Limits können per Tenant und Rolle konfiguriert werden.
4
Supervisor & Recovery testen
Was passiert wenn ein Provider ausfällt?
Deaktiviere testweise einen Provider-Key und sende einen Chat. KI-OS sollte automatisch auf den Fallback-Provider wechseln. /supervisor/playbooks zeigt alle Recovery-Regeln.
Hardening-Checkliste (H1–H3)
✓UI/Console-Routen abgesichert — nur admin/operator
✓SSE-Stream mit Auth-Gate
✓Desktop-Schreibzugriff nur admin
✓Input-Sanitierung im Chat-Pfad
✓Strukturierte JSON-Logs mit traceId
✓Echte Cockpit-Metriken aus Run-Store
✓Run-State-Transitions persistiert
✓Test-Bypass nur mit KI_OS_TEST_MODE=true
Retail & Commerce Playbook
KI-OS ist die einzige KI-Plattform mit einer eingebauten Retail-Domäne — vom KPI-Dashboard bis zur Promo-Intelligenz.
Retail Brain: Ontologie, Priors und Muster aus dem Retail-Kontext sind eingebaut. Kein Generalist-Modell — echte Domänen-Intelligenz für E-Commerce, Stationär und Omnichannel.
Welche Promotions funktionieren warum? KI-OS analysiert Preis, Kanal, Timing und liefert bewertete Empfehlungen.
🏪
Marketplace-Steuerung
Amazon, eigener Shop, B2B — KI-OS bringt alle Kanäle auf eine konsistente KI-Sicht.
👔
Executive Briefing
Tägliches Entscheider-Briefing: was ist heute relevant, was kann warten, wo sind strukturelle Risiken.
🔍
Domain Agents
Spezialisierte Agents für Executive, Retail, Marketing, IT, Research — werden nach Task Framing automatisch zugeschaltet.
📈
Federated Learning
Anonymisierte Signals aus mehreren Tenants verbessern das Gesamtsystem — DSGVO-konform, nur mit Consent.
Typische Retail Use Cases
📊 Daily Operations
„Was sind die Abweichungen von heute gegenüber Vorwoche?"
KI-OS liest KPIs, erkennt Treiber, priorisiert nach Impact — mit konkreten Handlungsempfehlungen.
💰 Pricing & Promo
„Welche Preisänderung hat den besten Conversion-Effekt?"
Retail Brain analysiert historische Muster und liefert eine bewertete Empfehlung mit Confidence-Score.
📦 Sortiment
„Welche Artikel sollten wir delisteten oder aufstocken?"
Data Worker + Retail Ontologie: automatische Bewertung nach Umsatz, Marge, Verfügbarkeit, Trend.
📋 Board Report
„Erstell einen konsistenten Quartalsbericht für das Board."
PPT Worker + Executive Agent: strukturierte Folien mit One Voice Narrative — kein KPI-Widerspruch.
Die drei Ebenen der Kern-Architektur
Board Level — Governance & Strategy
Fokus auf Risikomanagement, Compliance-Überwachung und die strategische Ausrichtung von KI-Investitionen. Volle Transparenz über Datenflüsse und Systementscheidungen.
Executive Level — Orchestration & Control
Steuerung der KI-Ressourcen und Erfolgsmessung. Abteilungsübergreifende Integration zur Sicherstellung operativer Effizienz und Systemintegrität.
Operational Level — AgentMesh & Execution
Ein kollaboratives Netzwerk spezialisierter KI-Agenten (AgentMesh), die komplexe Workflows autonom, aber stets regelbasiert und nachvollziehbar abarbeiten.
Retail API Endpoints
GET/retail/kpisKPI-Dashboard
Conversion, AOV, Umsatz MTD/YTD, Retourenquote, OOS-Rate — alles auf einen Blick.
GET/retail/promoAktive Promotions
Alle aktiven Promotions mit Bewertung und Empfehlungsstatus.
KI-OS ist kein isoliertes Tool. Über Webhooks, REST-API und Automatisierungs-Plattformen verbindet es sich mit deiner gesamten Business-Software.
Universell: Wenn eine Software einen Webhook senden oder eine HTTP-Anfrage machen kann, kann sie mit KI-OS kommunizieren. Das sind praktisch alle modernen Business-Tools.
⚙️
Automation Hubs
n8n, Zapier, Make, Pipedream, Power Automate — alle können KI-OS als HTTP-Node ansprechen. Trigger-basiert oder on-demand.
Ingo Schaffer ist Architekt digitaler Transformationsprozesse. Mit über 20 Jahren Erfahrung im Enterprise-Umfeld — unter anderem in leitenden Positionen bei REWE Digital — kennt er die Herausforderungen von Großunternehmen aus erster Hand.
Seine Vision von KI-OS basiert auf der Überzeugung, dass künstliche Intelligenz aus der „Experimentier-Ecke" geholt und als steuerbares, sicheres Betriebssystem im Kern der Unternehmensarchitektur verankert werden muss.
NEU · LANCEDB VECTOR MEMORYSemantische Suche für Agent-Memory — HNSW-Vektordatenbank, eingebettet, kein Server. → Details
☰ INTEGRATIONSMATRIX
Integrationen
KI-OS ist kein isoliertes Tool. Über Webhooks, REST-API und Automatisierungs-Plattformen verbindet es sich mit deiner gesamten Business-Software.
Universell: Wenn eine Software einen Webhook senden oder eine HTTP-Anfrage machen kann, kann sie mit KI-OS kommunizieren. Das sind praktisch alle modernen Business-Tools.
⚙️
Automation Hubs
n8n, Zapier, Make, Pipedream, Power Automate — alle können KI-OS als HTTP-Node ansprechen. Trigger-basiert oder on-demand.
KI-OS ist für den europäischen Markt gebaut. Der EU AI Act (in Kraft seit August 2024) reguliert KI-Systeme nach Risikoklassen — KI-OS unterstützt vollständige Compliance.
✅
MINIMAL RISK
KI-OS Routing, Analyse-Tools und Empfehlungssysteme fallen überwiegend in die Kategorie minimales Risiko — keine spezifischen Compliance-Pflichten.
⚠️
LIMITED RISK
Chat-Interfaces (Kimba) unterliegen Transparenzpflichten: Nutzer müssen wissen, dass sie mit einem KI-System interagieren.
🛡️
HIGH RISK READY
Für High-Risk-Anwendungen (HR, Bildung, Kredit) bietet KI-OS Audit-Logs, Erklärbarkeit und menschliche Oversight-Layer.
Compliance-Features in KI-OS
📋 GOVERNANCE LAYER
Vollständiges Audit-Log aller KI-Entscheidungen. Nachvollziehbarkeit für Behörden und interne Compliance-Teams. Unveränderliche Log-Kette via DynamoDB.
🔏 PKI / DATA GOVERNANCE
JWT-basierte Authentifizierung, Tenant-Isolation, DSGVO-konforme Datenspeicherung. Keine Datenweitergabe ohne explizite Genehmigung.
👁️ TRANSPARENCY
Kimba kennzeichnet KI-generierte Inhalte automatisch. Quellen und verwendete Modelle werden im Response-Header mitgeliefert.
🇪🇺 EU-FIRST DESIGN
AWS eu-central-1 (Frankfurt) als Default-Region. Keine Daten außerhalb der EU ohne expliziten Opt-in. DSGVO Art. 25 (Privacy by Design) implementiert.
Zeitplan EU AI Act
AUG 2024 In Kraft getreten — EU AI Act veröffentlicht und bindend.
FEB 2025 Verbotene Praktiken — Verbote für inakzeptable KI-Systeme aktiv.
AUG 2025 GPAI-Modelle — Pflichten für General Purpose AI Modelle (GPT-4, Claude etc.) gelten.
AUG 2026 High-Risk Systeme — Vollständige Anforderungen für Hochrisiko-KI-Systeme.
KI-OS Positionierung: KI-OS ist als Infrastruktur-Layer konzipiert — keine eigene Hochrisiko-Anwendung, sondern eine konforme Plattform für den Betrieb regelkonformer KI-Dienste. Dein Compliance-Team kann auf KI-OS aufsetzen ohne eigene KI-Infrastruktur-Compliance aufbauen zu müssen.