Die souveräne MCP Control Plane

Kontrollierter KI-Zugriff auf die Systeme, die Sie längst betreiben.

Loopthink verbindet SAP, Dynamics und Salesforce über MCP mit ChatGPT und Claude – mit SSO, Audit-Log und EU-Souveränität ab Werk.

Bringen Sie Ihre KI-Strategie auf Kurs – mit klaren Kontrollen für EU-Vorgaben, entscheidungsreif für die Geschäftsführung.

CONNECTORNUR AUSGEHENDKI-CLIENTSChatGPTClaudeLangdockOpen WebUIloopthink.aiSOUVERÄNE MCP CONTROL PLANEMCP GatewayPolicy · SSO · Zugriff (ZTNA)Maskierung · PseudonymisierungAudit-Log · DLPINTERNE SYSTEMESAP · ERPMicrosoft Dynamics · NavisionDatenbanken & Data WarehousesSAAS-MCP-SERVERSalesforceSlackJiraServiceNowGitHubPayPal

Der Loopthink Connector in Ihrem Netzwerk wählt ausschließlich ausgehend, nie eingehend. Keine offenen Ports, kein VPN, keine Firewall-Änderungen.

40%+
der Agentic-AI-Projekte werden bis 2027 abgebrochen – wegen schwacher Governance und unklarem ROI (Gartner)
~47%
der produktiven KI-Agenten laufen unkontrolliert – die neue Schatten-IT
€35M
maximales Bußgeld nach EU AI Act. Betreiberpflichten gelten ab dem ersten produktiven Agenten
72%
der deutschen Unternehmen suchen aktiv nach souveräner KI (Accenture)
Warum jetzt

Schatten-KI ist längst in Ihren Systemen.

MCP macht es trivial, beliebige KI mit Ihren Daten zu verbinden. Bequem für Mitarbeitende. Für Sie ein Risiko auf Geschäftsführungsebene.

Schatten-KI überall

Mitarbeitende verbinden Agenten ohne SSO, Logging oder Freigabe mit internen Systemen – es entstehen weit mehr Verbindungen, als die IT vermutet.

Daten verlassen Ihre Kontrolle

Zugangsdaten im Klartext, überberechtigte Agenten und personenbezogene Daten, die unter dem CLOUD Act an US-Anbieter fließen.

Compliance stoppt den Rollout

EU AI Act, DORA und BSI C5 greifen, sobald ein Agent produktiv ist. Ohne Audit-Log sagt die Rechtsabteilung Nein.

Nativ ab Werk

Keine neue App. Genau die KI, die Ihre Teams schon öffnen.

Loopthink arbeitet in den Assistenten, die Ihre Teams bereits nutzen – und ergänzt eine souveräne Oberfläche für alle anderen. Auf MCP gebaut: Jedes System, das eine MCP-Quelle anbietet, ist ohne Zusatzaufwand kompatibel.

ChatGPT

Kontrollierter Zugriff auf Ihre Systeme direkt in ChatGPT – über native Connectors.

Claude

Ihre Daten in Claudes Enterprise-Connectors – mit Berechtigungen pro Nutzer und Audit-Log.

Langdock

EU

Ein vollständig europäischer Stack: von der Oberfläche bis zum Datenpfad, durchgehend souverän.

Open WebUI

Self-host

Kontrollierter Zugriff in Ihrer selbst gehosteten Oberfläche – ideal für air-gapped, regulierte Umgebungen.

Eine Policy über alle Clients. Überall dieselben Zugriffsregeln, DLP und dasselbe Audit-Log. Anfragen mit regulierten Daten laufen über EU-gehostete Modelle – nichts verlässt Ihren Rechtsraum.

Kernfunktion

Fragen Sie Ihre Systeme. In normaler Sprache.

Ihre Systeme kennen die Antworten – aber nur wenige Power-User wissen, wie man sie herausholt. Loopthink legt eine kontrollierte Chat-Ebene darüber, sodass alle einfach fragen können.

SAPDynamics / NavisionSalesforceServiceNowIhre Datenbanken & APIsJede MCP-Quelle

Jede Frage läuft durch dieselbe Control Plane: die Berechtigungen des jeweiligen Nutzers, vollständiges Audit-Log, DLP und EU-souveränes Hosting.

Loopthink UI · Finanzenkontrolliert
Zeig mir überfällige Rechnungen über 10.000 € für DACH.
7 Rechnungen über 10.000 € überfällig in DACH, Summe 312.900 €. Die älteste: 41 Tage. SAP FI · nur lesend · im Audit-Log
Entwirf eine Zahlungserinnerung für die Top 3.
Erledigt. Entwürfe für Huber AG, Meier GmbH und Nord Logistik, gruppiert nach Verantwortlichen. DLP angewendet · keine personenbezogenen Daten exportiert
Fragen Sie Ihre Systeme…
Die Plattform

Ein Gateway. Jedes Modell. Volle Kontrolle.

Eine kontrollierte Ebene zwischen Ihren Mitarbeitenden, ihrer KI und Ihren Systemen – in jeder Cloud oder on-prem.

Steuern & absichern

SSO, Zugriff pro Rolle und pro Tool, DLP und lückenloses Audit-Log jeder Aktion: wer, was, welche Daten, wann.

Self-Service, kuratiert

Teams machen freigegebene Datenbanken und APIs in Minuten zu kontrollierten KI-Tools – mit Freigabe-Workflows.

Aufdecken & messen

Schatten-KI erkennen, ungenehmigte Verbindungen ablösen und der Geschäftsführung echte Nutzung, Adoption und Kosten zeigen.

Nichts zu öffnen. Nichts zu exponieren. Der Loopthink Connector läuft in Ihrem Netzwerk und wählt ausschließlich ausgehend: Er fragt bei der Control Plane freigegebene Anfragen ab, führt sie lokal aus und liefert die Ergebnisse über denselben verschlüsselten Kanal zurück. Ihre Systeme bleiben hinter der Firewall, und deren Zugangsdaten verlassen Ihr Intranet nie.

Betrieb

Die Control Plane bei uns betreiben – oder komplett bei Ihnen.

Gleiche Plattform, gleiche Funktionen. Starten Sie managed in der EU – oder deployen Sie vollständig on-prem für air-gapped und höchstregulierte Umgebungen.

Loopthink Cloud

Schnellster Start
  • EU-gehostet, vollständig managed. Wir betreiben und aktualisieren die Control Plane – mit lückenlosem Audit-Log ab Tag eins.
  • Schnellster Weg zum Go-live. Ideal für die meisten Teams: keine Infrastruktur aufzubauen, produktiv in Wochen.
  • Der Connector bleibt bei Ihnen. Er läuft in Ihrem Netzwerk. Systemzugangsdaten erreichen die Cloud nie.

Loopthink On-Prem

Maximale Souveränität
  • Ihre Umgebung, vollständig. Die Control Plane läuft in Ihrer Cloud oder Ihrem Rechenzentrum. Nichts läuft über unsere.
  • Für die strengsten Workloads gebaut. Air-gapped, BSI C5 und höchstregulierte Umgebungen.
  • Gleicher Funktionsumfang wie Cloud. Souveränität kostet Sie keine Funktionen.

So oder so dieselben Funktionen. Beide Betriebsmodelle teilen den ausschließlich ausgehend wählenden Connector, eine Policy-Engine, SSO, DLP und das vollständige Audit-Log. Die souveräne Option bedeutet nie Verzicht auf Fähigkeiten.

Technisches Whitepaper

MCP-Zugriffe auf Unternehmenssysteme steuern

Gateway-Architektur, Maskierung auf Feldebene und Deployment-Topologien — für Architekten, Security-Engineers und CISOs. Bewusst deutlich darin, was ein Gateway nicht löst.

EU-Souveränität

Souverän durch Architektur, nicht durch Region.

EU-Hosting allein macht Sie nicht souverän. Loopthink wird in der EU entwickelt und betrieben – außerhalb der Reichweite ausländischer Herausgabepflichten.

  • Keine CLOUD-Act-Exponierung. Kein US-Mutterkonzern, der zur Herausgabe Ihrer Daten verpflichtet werden kann.
  • Zugangsdaten bleiben im Haus. SAP- und Datenbank-Zugangsdaten liegen im Connector in Ihrem Netzwerk. Die Cloud sieht sie nie.
  • Personenbezogene Daten erreichen das Modell nie. Definierte Felder werden feldgenau maskiert oder pseudonymisiert, bevor eine Anfrage Ihr Netzwerk verlässt.
  • Compliance mitgebaut. EU AI Act, DORA, BSI C5 und DSGVO auf konkrete Kontrollen abgebildet.
  • Anbieterneutral. Eine Policy über alle Modelle und Clouds, ohne Hyperscaler-Lock-in.
  • Managed oder selbst gehostet: Ihre Wahl. Vollständig managed in der EU – oder die gesamte Control Plane bei Ihnen. Die Kontrolle behält in beiden Fällen Ihr Team.

„Microsoft Frankreich hat unter Eid ausgesagt, Datensouveränität gegenüber US-Behörden nicht garantieren zu können – auch nicht für in Frankreich gehostete ‚souveräne' Angebote."

Berichtet im Juni 2025. EU-Hosting heilt die Reichweite des CLOUD Act nicht. Genau für diesen Fall ist Loopthink gebaut.

So funktioniert es

Produktiv in Wochen, nicht in Quartalen.

01

Aufdecken

Wir kartieren, wo KI Ihre Systeme bereits berührt – inklusive der Schatten-KI, die niemand gemeldet hat – und quantifizieren das Risiko.

02

Steuern

Jede Verbindung läuft über Loopthink: SSO, Rechtevergabe nach Minimalprinzip, DLP und Audit-Log. Die Control Plane läuft managed bei uns in der EU oder vollständig in Ihrer Umgebung. Interne Systeme binden Sie über den ausschließlich ausgehend wählenden Connector an – ohne Firewall-Änderungen.

03

Skalieren

Teams erschließen sich neue KI-Tools auf freigegebenen Daten sicher selbst. Sie steigern die Nutzung und weisen den ROI nach.

Kontakt

Bringen Sie Ihre KI-Strategie unter Kontrolle.

Sagen Sie uns, wo Sie stehen – wir richten ein fokussiertes Executive Briefing für Ihre Branche und Ihre Compliance-Anforderungen aus.

  • 30 Minuten: Status prüfen, Compliance-Lücken kartieren, Passung klären. Kein Pitch
  • Für CIOs, CISOs, Datenschutzbeauftragte und Geschäftsführung
  • Ihre Angaben bleiben in der EU

Mit dem Absenden willigen Sie ein, dass wir Ihre Angaben zur Bearbeitung Ihrer Anfrage verarbeiten und Sie hierzu kontaktieren. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Näheres in der Datenschutzerklärung.

Ihre Teams nutzen KI längst. Steuern Sie sie.

Machen Sie aus unkontrollierten Piloten ein souveränes Programm, entscheidungsreif für die Geschäftsführung – ohne jemanden auszubremsen.

Executive Briefing buchen

Bringen Sie Ihre KI-Strategie auf Kurs – mit klaren Kontrollen für EU-Vorgaben, entscheidungsreif für die Geschäftsführung.