Wer eine KI-Plattform ernsthaft nutzt, will wissen, worauf sie steht. Keine Blackbox, kein Rätselraten. Deshalb zeigen wir, wie unsere Plattform aufgebaut ist. Denn Vertrauen entsteht nicht durch Marketing, sondern durch Architektur.
Die meisten RAG-Implementierungen kennen nur eine Granularität: sie zerschneiden Dokumente in gleich große Stücke und durchsuchen diese. JAIMS arbeitet zweistufig. Große Abschnitte halten Kontext und Zusammenhänge vor, kleine Passagen liefern präzise Treffer. Bei einer Anfrage findet der Retriever die relevante Passage und reicht sie zusammen mit dem umgebenden Abschnitt an das Modell – die Antwort hat damit sowohl Genauigkeit als auch Kontext.
Präzise Treffer statt grobe Kapitel: der Agent zitiert die richtige Stelle, nicht nur das richtige Dokument
Filterbare Wissensbasis: Agenten können auf Teilmengen eingeschränkt werden (nur „Produktkategorie A“, nur „ab 2025 gültig“)
Automatische Aktualisierung: gecrawlte Quellen werden regelmäßig geprüft, der Index passt sich an
Ein einzelner Agent mit allem darin – Produktwissen, Support-Prozesse, Terminbuchung, Vertragsfragen – wird unscharf. JAIMS löst das durch einen Koordinator-Agenten, der eingehende Anfragen analysiert und an spezialisierte Sub-Agenten delegiert. Jeder Sub-Agent hat eine eigene Rolle, eigene Wissensbasis-Filter und eigene Tools. Der Koordinator entscheidet auf Basis der Frage, nicht auf Basis hartcodierter Regeln.
Eingehende Anfrage → Koordinator-Agent (Klassifikation, Kontext-Aufbau) → Sub-Agent A/B/C (spezialisierte Antwort, ggf. Tool-Calls) → Antwort mit Quellenangabe
Ein Agent, der nur antwortet, ist ein Chatbot. JAIMS-Agenten können externe Systeme abfragen und Aktionen auslösen. Zwei Wege führen dorthin: direkte REST-API-Anbindung für punktuelle Integrationen und das Model Context Protocol (MCP) für standardisierte, wiederverwendbare Werkzeuge.
Jede REST-API kann als Werkzeug eingebunden werden. Definition über OpenAPI-Schema, Authentifizierung über API-Key oder OAuth. Geeignet für hauseigene oder eng definierte externe APIs.
MCP ist ein offener Standard für Tool-Integration mit KI-Agenten. JAIMS spricht MCP nativ – jeder MCP-kompatible Server wird zum Werkzeug, ohne Plugin-Adapter. Vorteil: das wachsende MCP-Ökosystem (Gmail, Calendar, Drive, Salesforce, Jira, Zendesk, Nextcloud, weitere) ist sofort nutzbar.
Dokumente und Anfragen erreichen JAIMS über TLS-verschlüsselten Transport. Hochgeladene Dokumente werden im Dokumenten-Service der JAIMS-Instanz verarbeitet – nicht an externe Cloud-Dienste übergeben.
Originaldokumente bleiben in der Storage-Schicht der JAIMS-Instanz. Die Vektorrepräsentationen liegen im Vektorspeicher derselben Instanz. Beide verlassen die Instanz nicht.
Bei lokalen Modellen erfolgt der Aufruf instanzintern – Daten verlassen den Server nicht. Bei Cloud-Modellen wird nur der zur Anfrage zusammengestellte Kontext (Frage, ausgewählte Passagen, Tool-Definitionen) an den Provider gesendet, nicht das gesamte Dokument.
Die Antwort wird im Gesprächsverlauf der JAIMS-Instanz gespeichert. Zugriff nur für autorisierte Nutzer des jeweiligen Mandanten. Löschung auf Anfrage.
Docker Compose oder Docker Swarm auf eigener Infrastruktur. Alle Komponenten inhouse: Vektordatenbank, Wissensgraph, Chat-Server, CMS – kein externes Cloud-Storage erforderlich.
LLM-Modelle frei wählbar: externe APIs mit eigenen Keys, oder vollständig offline per Ollama auf eigener Hardware – ohne Datenaustritt nach außen.
Eine eigene RAG-Pipeline auf Basis von OpenAI oder LangChain ist technisch machbar. Was dabei unterschätzt wird:
JAIMS ist das Ergebnis von zwei Jahren Produktionsbetrieb mit genau diesen Anforderungen.
Der Stack steht – Sie konfigurieren, statt zu bauen.
JWT-basierte Authentifizierung
Stateless, rotierbare Tokens mit konfigurierbarer Gültigkeitsdauer.
API-Keys mit Scope-Begrenzung
Pro Chatbot, pro Integration, mit Whitelist-Support.
OAuth2 für Tool-Zugriffe
Sichere Delegation an externe Systeme ohne Credential-Sharing
Versionsverlauf & Änderungshistorie
Alle Konfigurationsänderungen versioniert und per Diff-Ansicht nachvollziehbar.
Netzwerk-Isolation
Interne Services nicht öffentlich erreichbar, nur Traefik-Endpunkt exponiert.
Je nach gewähltem Modell DSGVO-konform. Relevant für regulierte Branchen: Gesundheitswesen, Finanzdienstleistungen, öffentlicher Sektor.
Detaillierte Informationen zu Hosting-Optionen, Datenschutz und Compliance: