US-Patente angemeldet · Software + Silizium

KI, die Rechenschaft ablegt für jeden Trade — noch bevor es geschieht.

EthicVault ist die deterministische Governance-Schicht zwischen KI und der realen Welt. Jede Aktion wird gemessen, an einen Nachweis gebunden und in strenger Reihenfolge validiert — dann freigegeben, auditiert oder blockiert. Gleiche Eingabe, gleiches Urteil, jedes Mal. Als Software für Unternehmen, in Silizium am Edge.

Friction Gate · BeispielhaftWird durchgesetzt

Kandidaten-Aktion

wire.transfer.execute · $2.4M

BLOCK
Schema-IntegritätOK
Nachweis-AnkerOK
Replay-EindeutigkeitFEHLER
→ WORM-Ledger: Digest bereits verbraucht
100%

Deterministische Urteile

0.47 ms

Mittlere Entscheidungslatenz

<1 mW

ASIC-Durchschnittsleistung · prä-Silizium

Richtliniengebundene Governance

Wir regeln KI nach den Regeln, die Sie bereits haben.

Unser Policy Compiler verwandelt Ihre vom Vorstand verabschiedeten Richtlinien — kein neues Rahmenwerk — in eine deterministische Ausführungsgrenze. Gebaut für Branchen, die einem Mandat unterliegen.

01Die Plattform

Vier Module. Eine lückenlose Beweiskette.

Vom Moment, in dem ein Modell eine Aktion vorschlägt, bis zu dem Moment, in dem diese Aktion die reale Welt berührt, verlässt die Beweiskette nie die Architektur — gemessen, klassifiziert, entschieden und nachgewiesen.

Messen

Resonance Engine

Jede KI-Ausgabe wird — in einer einzigen Entscheidung — sowohl gegen eine zulässige als auch gegen eine unzulässige Referenz bewertet, nachdem zuvor die Verzerrung des Embedding-Raums korrigiert wurde. Ausgaben, die lediglich thematisch passend wirken, werden von jenen getrennt, die tatsächlich konform sind.

  • Doppelte Referenz: zulässig vs. unzulässig
  • Anisotropie-korrigierte Kohärenz
  • Aus Datensätzen oder Ihrer Richtlinie erzeugt
Klassifizieren

Friction Gate

Ein dreistufiger deterministischer Klassifikator — PASS, AUDIT, BLOCK — berechnet in Festkomma-Arithmetik gegen eingefrorene Schwellenwerte. Der Vorrang des absoluten Vetos ist konstruktionsbedingt nicht verhandelbar.

  • Bit-identisch über alle Backends hinweg
  • Schutzband-Routing in das Audit
  • Absolutes Veto an der normativen Untergrenze
Entscheiden

Policy Engine

Die einzige Komponente mit Entscheidungsbefugnis — und sie arbeitet ausschließlich auf nachweisgebundenem Zustand, nachdem Schema-, Anker- und Replay-Validierung in strenger Reihenfolge erfolgreich waren.

  • Geordnete, nicht umgehbare Validierung
  • Einmalig verwendbare Payload-Digests
  • Branchenspezifisch justierte Schwellenwerte
Nachweisen

WORM-Audit-Chain

Jedes Urteil wird serialisiert, gehasht und unter einer Merkle-Wurzel in Write-Once-Speicher verankert. Jahre später spielt ein Prüfer jede Entscheidung Byte für Byte nach.

  • Anfügendes, hash-verkettetes Ledger
  • Merkle-Bündelung bei vollem Durchsatz
  • Aufsichtsfertige Nachweise
02Warum deterministisch

Governance, die Sie vor Gericht nachspielen können.

Probabilistische Leitplanken liefern an verschiedenen Tagen verschiedene Antworten. Die Urteile von EthicVault sind mathematische Funktionen eines eingefrorenen Zustands — Byte für Byte reproduzierbar, Jahre später, vor einem Prüfer.

Architektur geschützt durch angemeldete US-Patente — Verfahren und Silizium.

10,000

Basispunkte

Festkomma-Zustand

Gleitkomma-Mehrdeutigkeit wird an der Grenze eliminiert: Jede Governance-Variable wird auf ganze Zahlen von 0 bis 10.000 skaliert. Dieselbe Einreichung erzeugt dieselben Bits auf jeder CPU, GPU oder jedem JIT-Backend.

3

geordnete Validierungen

Strenge Reihenfolge

Schema → Nachweis-Anker → Replay. Die Policy Engine enthält keinen Codepfad, der die Schwellenwertprüfung erreicht, ohne dass alle drei erfolgreich waren — ein Fehlschlag an beliebiger Stelle ist ein architektonisches BLOCK.

Zwei Referenzen, eine Entscheidung

Jede Ausgabe wird gegen beide bewertet — das Urteil folgt dem Abstand.

PASS
Kohärenz · zulässige Referenz88/100
Kohärenz · unzulässige Referenz14/100
Trennschärfe-Abstand+74

Hohe Kohärenz mit der zulässigen Referenz, geringe mit der unzulässigen — ein breiter, klarer Abstand. Die Aktion wird freigegeben.

Kontrollierte Ablation

Ein Gate mit einer Referenz wirkt makellos — bis zu den Fällen, für die es gebaut wurde.

Gleicher Holdout-Satz, gleiche breite Kalibrierung, gleiche Architektur. Eine Variable wurde geändert: ob die Ausgabe nur gegen eine zulässige Referenz bewertet wird oder gegen eine zulässige und eine unzulässige in derselben Entscheidung.

Einzelreferenz

Legitime Fällealle bestanden
Unzulässige Fälle bestanden4 / 10

Vier unzulässige Fälle passierten das Gate, während jeder legitime Fall bestand. Die Oberflächenmetrik zeigt keinerlei Fehler.

Doppelreferenz

Legitime Fällealle bestanden
Unzulässige Fälle bestanden0 / 10

Jeder unzulässige Fall blockiert, ohne einen legitimen zu verlieren. Die zweite Referenz schloss die Lücke.

Aus dem internen technischen Evidenzbericht: ein kontrolliertes Experiment auf einem synthetischen Holdout-Satz, Prototypstadium, begrenzte Stichprobe. Richtungsweisender Beleg für die Architektur, keine Schätzung operativer Genauigkeit, und von keiner unabhängigen Stelle reproduziert.

03Jenseits semantischer Ähnlichkeit

Derselbe Satz, dieselbe Autorität, und ein anderes Urteil.

Zwei Aktionen können sprachlich gleich unbedenklich wirken und identisch formal autorisiert sein — und dennoch grundverschiedene operative Folgen haben. Vor der Ausführung bewertet EthicVault Autorität, Nachweise, Abhängigkeitstopologie, Kaskadenreichweite, Ausnutzbarkeit und nachgelagerte Konsequenz. Nichts davon ist eine Funktion dessen, was die Anfrage sagt.

Warum die Entscheidung nicht semantisch sein kann

Im internen Evidenzbericht trennten semantische Proxys zugelassenen von untersagtem Text nahezu perfekt — Intent und Risiko jeweils bei AUC 1,000. Tragen konnten sie die Entscheidung trotzdem nicht. Über fünf Merkmalsfamilien hinweg blieb das automatische PASS auf statischem Text zwischen 0 und 10 %; alles Übrige wurde zur Prüfung geleitet statt geraten.

01

Autorität, ohne Embeddings

Ob der Aufrufer das Recht tatsächlich hält — aufgelöst aus signierten Berechtigungen und Autorisierungsgeometrie. Kein Satz kann sich in eine Erlaubnis hineinformulieren, die nie erteilt wurde.

02

Nachweis-Digests

Eine Behauptung muss eine registrierte Nachweis-ID zitieren. Die Engine prüft, dass die Referenz existiert und an diese Aktion gebunden ist — nicht, dass der Text belegt klingt.

03

Abhängigkeitstopologie

Was hinter dem Ziel liegt. Dieselbe Operation auf einem Blattknoten und auf einem Broker, von dem siebenundvierzig Dienste abhängen, ist nicht dieselbe Operation.

04

Kaskadenanalyse

Was als Nächstes ausfällt, wenn das Ziel ausfällt. Die Reichweite wird über den Abhängigkeitsgraphen berechnet, nicht aus der Formulierung der Anfrage abgeleitet.

05

Ausnutzbarkeit

Ob der resultierende Zustand einem Angreifer eine verwertbare Position eröffnet — Manipulierbarkeit, bewertet bevor dieser Zustand entstehen darf.

06

Konsequenzprognose

Die projizierten operativen Kosten des Ausführens und des Versagens, das es ermöglichen würde. Sie fließen in das Urteil ein und werden ihm nicht nachträglich als Warnhinweis angehängt.

07

Ausführungsbeschränkung

Die Ausgabe ist kein Score, den ein anderes System interpretieren müsste. Sie ist eine Schranke dafür, was laufen darf — PASS, AUDIT oder BLOCK — durchgesetzt an der Grenze, bevor die Aktion einen Konnektor erreicht. Eine folgenschwere Aktion läuft nicht mit angehefteter Notiz; sie läuft nicht.

Referenzszenario · illustrativ

Eine Anweisung, drei Ziele, zwei Urteile.

Dieselbe Wartungsanweisung, unter derselben signierten Autorität, gegen drei Knoten. Nichts unterscheidet sich in der Sprache, nichts in der formalen Autorisierung.

Anfragetext
In allen dreien identisch
Formale Autorisierung
In allen dreien erteilt
Semantische Kohärenz
Kein wesentlicher Unterschied
  • K1

    Staging-Worker

    2 Abhängige · begrenzter Wirkungsradius

    AUDIT
  • K2

    Edge-Identity-Broker

    47 Abhängige · domänenübergreifende Kaskade

    BLOCK
  • K3

    Reporting-Replikat

    5 Abhängige · begrenzter Wirkungsradius

    AUDIT

Sprache und formale Autorität blieben konstant. Topologie und Konsequenz verschoben eines der drei auf BLOCK. Ein Gate, das nur die Anfrage liest, kann diese Tabelle nicht erzeugen — ihm fehlt jeder Begriff für das, was hinter dem Ziel liegt.

Das Szenario ist eine Illustration, kein gemessenes Ergebnis. Die zugrunde liegenden Dimensionen sind implementiert und erprobt: Der interne technische Evidenzbericht verzeichnet deterministische Kennzeichnung und getestete Monotonie über Konsequenz, Kaskade, Manipulierbarkeit, Abhängigkeit und Autorisierungsgeometrie — im Prototypenstadium. Die Prognosegenauigkeit unter realen Bedingungen ist nicht belegt, und keine unabhängige Stelle hat sie geprüft.

04 · Assurance

Nachweise, keine Versprechen.

Drei Ebenen, in der Reihenfolge, die ein Freigabeprozess braucht: was gemessen wurde, was Sie öffnen und prüfen können, und was wir noch nicht behaupten. Der Betrieb bleibt durchgehend bei Ihnen — on-premises, air-gapped oder in einer dedizierten privaten VPC, wobei Kundendaten niemals Modelle trainieren und Schlüssel Ihre Kontrolle nie verlassen. Security-Briefing lesen →

Jetzt gemessen

Zahlen mit angehängter Geltungsangabe

Jede Zahl stammt aus dem internen technischen Evidenzbericht, gemessen auf einer einzelnen handelsüblichen Workstation. Lesen Sie die Zeile darunter: Eine Zahl ist genau so viel wert, wie ihr Geltungsbereich zulässt.

10 / 10

Live-Testbatterien bestanden

Der Haupt-Runner absolvierte alle zehn, und der Provenance-Verifier meldete ALL CHECKS PASSED auf demselben gepinnten Commit.

1,000 / 1,000

Identische Digests bei wiederholten Läufen

Gleiche Eingabe, gepinnte Umgebung. Auf dieser Aussage ruht alles Übrige der Plattform.

5 × 20,000

Prozesse × eingefrorene Eingaben, ein Digest

Fünf unabhängige Prozesse über zwanzigtausend eingefrorene Eingaben, reduziert auf einen einzigen SHA-256-Digest — ein einziger distinkter Wert über alle Läufe.

50,000

Zeitgemessene Entscheidungen, Tail inklusive

Korrigierter Full-Path-Stresslauf, berichtet bis p99,9, mit ausgedrucktem statt gekapptem Maximum.

0 / 10

Untersagte Fälle mit PASS, Dual-Reference

Keine Dominanzverletzungen der untersagten Referenz beobachtet. Ein Single-Reference-Gate ließ vier derselben zehn passieren.

0

Software-zu-RTL-Abweichungen

Über 3.000 Single-Reference- und 4.000 Dual-Reference-Stichprobenvergleiche, vor der Synthese.

Zur Einsicht verfügbar

Was Sie öffnen können

Unter kontrollierter Einsicht bereitgestellt statt veröffentlicht, weil mehrere dieser Dokumente gepinnte Commits und interne Pfade benennen.

  • 01Technischer Evidenzbericht — die vollständige gemessene Batterie, einschließlich der zurückgezogenen Zahlen und der Gründe dafür.
  • 02Provenance-Manifest — Hashes und gepinnter Commit hinter jedem Ergebnis oben.
  • 03Anhang zur Implementierungskonformität — Pfadabdeckung Modul für Modul, und wo diese Abdeckung endet.
  • 04Addendum Stress und Ausdauer — die Läufe hinter der Tail-Verteilung, mit ausgewiesener Harness-Korrektur.
  • 05Reproduktionsprotokoll — was eine dritte Partei benötigt, um dies nachzuvollziehen und uns zu widersprechen.

Noch nicht behauptet

Was wir Sie nicht annehmen lassen

Aus dem Limitations-Abschnitt des Berichts selbst übernommen. Wenn einer dieser Punkte für Ihren Freigabeprozess zählt, ist er ein offener Punkt — kein Versäumnis.

  • Unabhängige Zertifizierung. Keine akkreditierte dritte Partei hat diese Ergebnisse geprüft oder reproduziert.
  • Produktionsfreigabe zum Betrieb. Kein ATO, kein RMF-Paket, keine FIPS-validierte Kryptografie.
  • Nachweis auf gefertigtem Silizium. Das RTL ist synthetisierbar und simuliert; kein physisches Bauteil wurde gefertigt oder gemessen.
  • Universelle Prognosegenauigkeit. Konsequenz- und Kaskadenmechanik sind deterministisch und getestet; die Prognosegenauigkeit unter realen Bedingungen ist nicht belegt.
  • Null Fehler. Abgebrochene Fälle, verfehlte Ziele und unterbesetzte Achsen werden mit ihren Ursachencodes veröffentlicht.

Interne Prototypen-Nachweise, keine Zertifizierung. Ein unabhängig reproduzierbares Paket ist unter kontrollierter Einsicht verfügbar — und es wird erst dann zum Audit, wenn eine dritte Partei es ausführt.

05 · Die Silizium-Linie

Wenn Software nicht genügt, verweigert die Leitung selbst.

Ein Software-Wächter teilt sich den Prozessor mit dem Modell, das er überwacht. Unsere Hardware-Linie verlegt das Gate in den Chip: Ein Ausführungsbegrenzer liegt elektrisch in Reihe zum Aktuierungspfad — standardmäßig nicht leitend, und er schließt den Stromkreis nur bei einer nachweisgebundenen Freigabe.

ETHICVAULTEV1-GSOC-01 A2LOT 2606A · U.S. PAT. PEND.FIXED-POINT GATEINTEGER ONLY · NO FPUPOLICY FSMORDERED VALIDATIONPROOF ENGINEMAC · MERKLE COMMITWORM LEDGERWRITE-ONCE MEMORYEXECUTION RESTRICTORFAIL-CLOSED · IN SERIES
  • 01Konstruktionsbedingt fail-closed — Einschalten, Reset und jeder Fehlerzustand dekodieren zu BLOCK
  • 02Keine Gleitkomma-Einheit: Urteile sind bit-identisch über Hersteller und Fertigungsknoten hinweg
  • 03Zweikanalige Freigaben + redundante Policy-Logik — kein einzelner Bitfehler kann den Pfad öffnen
  • 04Lieferbar als vollständiges SoC oder gehärtetes IP-Makro (GDSII) in zwingender Serienplatzierung
  • 05100 MHz nach Routing bei zwei FPGA-Herstellern und zwei Prozessknoten geschlossen, Dispositionen auf beiden bit-identisch

Die Leistungswerte sind prä-Silizium-Schätzungen aus einem offenen 130-nm-PDK-Flow, keine Siliziummessungen: 1,382 mW aktiv, 7,23 µW im taktgesteuerten Leerlauf und unter 1 mW als Mittelwert über einen festgelegten Arbeitszyklus. Die FPGA-Plattformen sind leckstromdominiert und liegen nicht unter 1 mW.

Implantierbare Medizintechnik

Der Begrenzer liegt in Reihe zum Stimulationstreiber — ein Therapieimpuls kann ohne Freigabe physisch nicht ausgelöst werden. Reversible fail-closed-Verriegelung mit auditiertem Wiederscharfschalten.

Automotive-Steuergerät

KI-Fahrentscheidungsbefehle durchlaufen das Gate vor dem Aktuator-Bus. Ein blockierter Befehl versetzt das Fahrzeug in einen fail-operational sicheren Zustand; jede Freigabe wird protokolliert.

Sicherer Zahlungsverkehr

Vollständig aus dem Lesegerätfeld gespeist: Die Transaktionsautorisierung wird zurückgehalten, solange die Ausgabe des On-Die-Risikomodells die Validierung nicht besteht. Keine Batterie, kein Netz, keine Umgehung.

Wo das Projekt steht

Gebaut, nicht angekündigt.

Es läuft

Das Gatter wurde auf Xilinx-Hardware gebaut und dann noch einmal auf Intel-Hardware — ein anderes Unternehmen, ein anderes Fertigungsverfahren. Es bekam 330 Testfälle. Beide gaben auf jeden einzelnen dieselbe Antwort.

Der Chip ist gezeichnet

Das Layout ist fertig: etwa einen halben Millimeter breit, unter einem Milliwatt im Betrieb. Jede automatisierte Prüfung, die eine Foundry vor der Fertigung verlangt, ergab null Fehler.

Gefertigt wurde er nicht

Es wurde kein Wafer produziert. Die Werte für Größe und Leistung stammen aus dem fertigen Entwurf, nicht aus einem Chip, den jemand in der Hand gehalten hat. Uns ist lieber, Sie lesen das hier, als dass Sie es später entdecken.

Entwickelt für regulierte Umgebungen

  • SOX §302
  • MiFID II
  • DORA
  • Basel III
  • EU AI Act
  • GDPR
  • SR 11-7
  • FINRA
  • HIPAA
  • IEC 62304
  • ISO 26262
  • PCI DSS
Unternehmens-Engagement

Beginnen Sie mit einem Boundary Assessment.

Ein Festpreis-Engagement, das einen folgenreichen Workflow kartiert: wo die Konsequenz liegt, wer die Autorität darüber hält, welche Nachweise Ihre Aufsicht erwartet und wo die gesteuerte Grenze verlaufen muss. Abgegrenzte Arbeit mit benannten Ergebnissen — kein Platz in einer Warteschlange.

Das Engagement

Was Sie hier anfragen

Zwei Schritte mit festem Umfang, in dieser Reihenfolge. Keiner ist eine Lizenzverpflichtung, und der zweite wird erst bepreist, wenn der erste etwas hervorgebracht hat, woran sich sein Umfang bemessen lässt.

01Festpreis

Boundary Assessment

Ein Workflow, Ende zu Ende kartiert — die zurückgehaltene Konsequenz, das Autoritätsmodell darum herum, die von Ihrer Aufsicht geforderten Richtlinien und Nachweise sowie die Bedrohungsgrenze, auf der das Gate sitzen muss.

Ergebnis

  • Ein Workflow, Ende zu Ende kartiert
  • Autoritätsmodell
  • Richtlinien- und Nachweisanforderungen
  • Bedrohungsgrenze
  • Pilotempfehlung und Umfang
02Fester Umfang und Meilensteine

Governed Execution Boundary Pilot

Dauer
6–8 Wochen
Umfang
Ein folgenreicher Workflow
Modus
SHADOWAUDITKontrollierte Durchsetzung

Ergebnisse

  • Autoritätskarte
  • Richtlinien- und Nachweisschema
  • Integrationsgrenze
  • Deployment des deterministischen Gates
  • Wiederabspielbares Nachweisregister
  • Gemessener Pilotbericht

Der Pilot läuft zuerst im SHADOW-Modus: Das Gate entscheidet, und nichts davon wird durchgesetzt. Die Durchsetzung wird erst für eine benannte Menge von Aktionen aktiviert, nachdem der Shadow-Verlauf mit Ihrem Team durchgesehen wurde — Sie sehen also zuerst, wie das Gate über Ihren eigenen Verkehr geurteilt hätte.

Mit dem Absenden stimmen Sie unserer Datenschutzerklärung zu. Wir verkaufen keine Daten. Anfragen werden innerhalb von 2 Werktagen geprüft.

SOC 2 — Bericht zum Launch
ISO 27001 — by design
DSGVO — by design