Bringen Sie KI in Produktion, die sicher, konform und belastbar ist.

TaoQ AI ist eine unabhängige KI-Praxis, die die gesamte Wertschöpfungskette abdeckt, mit schärferem Fokus auf Sicherheit, Governance und Evaluation. Wir arbeiten mit europäischen Tech-Unternehmen, die KI-Systeme bauen, die standhalten müssen — gegenüber einer Aufsichtsbehörde, einem Auditor, einem Kunden oder einem Angreifer — über die relevanten Rahmenwerke (EU-KI-Verordnung, ISO/IEC 42001, NIST AI RMF), an der Seite Ihres Teams von Architektur und Umsetzung bis zur Behebung, nicht mit einer Präsentation, die am Ende übergeben wird.

Drei Fragen, die Sie nicht mit Sicherheit beantworten können

01

Ist dieses System agentenspezifischen Angriffen ausgesetzt, die wir nicht getestet haben?

Prompt-Injection, Tool-Missbrauch, Data-Poisoning, Exfiltration, Grenzverletzungen. Secure-by-design Threat Modelling oder Live-Red-Teaming mit Ziran, je nachdem, wo sich das System befindet.

02

Erfüllen wir die für uns geltenden Pflichten des EU AI Act?

Klassifizierung nach Artikel 6, Konformitätspfad zugeordnet zu konkreten Artikeln, technisches Dossier, das parallel zum Code entsteht.

03

Können wir es einem Investor, Kunden oder Regulierer belegen, der danach fragt?

Sie gehen mit Nachweisen, die Sie jedem zeigen können, nicht mit einer Präsentation.

Einstiegspunkte im Lebenszyklus des KI-Systems.

Die meisten Risiken in KI-Sicherheit und Compliance werden vor der Produktion entschieden, nicht beim Launch entdeckt. Wir steigen an drei Punkten im Lebenszyklus ein und bleiben beim Team, bis die Befunde behoben sind, nicht nur bis zur Diagnose. Festpreise, wo der Scope es zulässt. Nichts wird gebündelt, nichts verlängert sich automatisch.

SECURE-BY-DESIGN

KI-Bedrohungsmodell & Sicherheitsarchitektur-Review

Für Teams mit festgelegter Architektur, die noch Code schreiben. Bedrohungsmodell für das entstehende System, Datenpipeline-Sicherheit, Härtung von RAG und Retrieval, Design-Review der Agent-Toolchain und Annex-IV-Gerüst, das neben dem Code entsteht. Wir bleiben bis zur Behebung der Befunde, wir übergeben keinen Bericht und gehen.

Festpreis, wo der Scope es zulässt. Angebot im Erstgespräch.

PRE-LAUNCH

AI Risk Baseline

Bewertung zum Festpreis für Systeme kurz vor oder direkt nach dem Launch. EU-AI-Act-Klassifizierung, Agent-Red-Teaming mit Ziran, Konformitäts-Gap-Analyse. Ein umfassendes, handlungsorientiertes Executive-Dokument, das Sie einem Vorstand, Investor oder Regulierer zeigen können.

Festpreis. 2 bis 3 Wochen Laufzeit. Angebot im Erstgespräch.

POST-LAUNCH

AI Security, Compliance & Governance Partner

Retained spezialistischer Zugang für laufende Härtung, Pflege der AI-Act-Nachweise, Architektur-Reviews bei Weiterentwicklung, Incident-Response und Governance-Roadmapping. Drei Stufen, bepreist gegen die zuvor identifizierten Risiken.

Monatlicher Retainer. 3 Monate Mindestlaufzeit. Angebot im Erstgespräch.

Mandate beginnen typischerweise an einem Einstiegspunkt und erweitern sich über den Lebenszyklus. Sicherheit gehört in jede Phase, daher ist jeder dieser Punkte ein gültiger Ausgangspunkt. Für Programme, die den gesamten SDLC von Anfang an abdecken, ist auf der Zusammenarbeits-Seite eine Option für eine fortlaufende Partnerschaft beschrieben.

Wir schließen Befunde. Wir benennen sie nicht nur.

Ein Bedrohungsmodell, das als Deliverable übergeben wird, lässt das Team mit dem gleichen Risiko zurück, mit dem es angefangen hat. Wir sitzen mit Ihren Ingenieurinnen und Ingenieuren zusammen, schließen die konkreten Schwachstellen, schreiben die Annex-IV-Nachweise neben dem Code und bleiben, bis das System einer Prüfung standhält. Unser schärferer Fokus ist Sicherheit, Governance und Evaluation — und wenn es der richtige Weg ist, entwerfen und bauen wir das System selbst, mit diesen Eigenschaften vom ersten Commit an eingebaut statt nachträglich aufgesetzt. Wir sagen Ihnen ehrlich, wenn eine Anforderung außerhalb unseres Rahmens liegt.

Vier Disziplinen, eine Praxis.

Die meisten Spezialisten arbeiten in einer oder zwei davon. TaoQ AI arbeitet in allen vieren.

AI GOVERNANCE FLUENCY

Regulierung und Standards, gelesen als Engineering

Klassifizierung nach Artikel 6 der EU-KI-Verordnung, Konformitätspfade und Erstellung des technischen Dossiers nach Annex IV. ISO/IEC 42001-aligned KI-Managementsysteme für die Governance-Bereiche, die die Verordnung nicht spezifiziert. NIST AI RMF, wo US-Rahmenwerke gelten. Kein Compliance-Theater, sondern die konkreten Artikel und Klauseln, die zu den konkreten Kontrollen in Ihrem System passen.

AGENT RED-TEAMING

Adversariale Evaluation von KI-Systemen

Analyse der Toolchain, Multi-Phase Trust Exploitation, Koordinationstests für Multi-Agent-Systeme. Durchgeführt mit Ziran, dem von der Praxis gepflegten Open-Source-Framework, ergänzt um Garak und Promptfoo für die LLM-Ebene.

PRODUKTIVE KI-ARCHITEKTUR

Systeme, die live gegangen sind

Der Praxisleiter verantwortete die AI Reference Architecture am AI Centre of Excellence von PostNL. Zuvor WatsonX-Architekturarbeit bei IBM im NCEE-Markt. Vertraut damit, was in Produktion bricht und warum.

OPEN-SOURCE-GLAUBWÜRDIGKEIT

Anerkennung im Ökosystem

Contributor zu NVIDIA Garak und Hugging Face Transformers. Publikationen zu KI-Agenten-Sicherheit und KI-Governance.

Leone Perdigão, Unabhängiger Principal AI Architect · MSc Artificial Intelligence (Distinction), University of Bath · ISO/IEC 42001 Senior Lead Implementer (PECB)