Swiss Data Airlock
Sensible Daten bleiben in der Schweiz
BärnHäckt 2026 · Challenge von Natron Tech · Prototyp

Cloud & KI nutzen — ohne dass sensible Daten die Schweiz verlassen

Der Airlock ersetzt Personendaten, Verträge und Finanzinformationen durch bedeutungslose Tokens, bevor sie die Datengrenze überqueren. Die Zuordnung Token ↔ Klartext bleibt im Tresor in der Schweiz. Berechtigte sehen im Browser die echten Werte — der ausländische Anbieter nie.

🇨🇭 Schweiz — Ihre Infrastruktur
Browser / Mitarbeitendesehen Klartext (wenn berechtigt)
Airlock Gatewayerkennt & tokenisiert vor dem Grenzübertritt
Token-Tresor[[PERSON_9F3A2C]] → «Heidi Brunner»
Datengrenze
[[PERSON_9F3A2C]] →
[[IBAN_C41B77]] →
🌍 Ausland — Fremde Cloud
SaaS (z.B. Confluence)speichert nur Tokens
KI / MCP-Diensteantworten auf Tokens statt Personendaten

Was die Challenge verlangt — und was der Prototyp zeigt

⏱️
Tokenisierung vor der Grenze

Das Gateway ersetzt sensible Werte serverseitig in der Schweiz — erst danach geht der Request Richtung Cloud/KI. Auf dem fremden Server liegen zu keinem Zeitpunkt echte Daten.

🔁
Konsistenz

Tokens sind deterministisch (HMAC über Typ+Wert): «Heidi Brunner» wird in jedem Dokument und jedem Request zum selben Token — Verknüpfungen bleiben nutzbar.

🔎
Suche über Tokens

Eine Suchanfrage mit echten Werten wird ebenfalls tokenisiert und findet so die passenden Cloud-Dokumente — ohne dass der Suchbegriff die Schweiz verlässt.

🔐
Berechtigung zur Re-Identifikation

Nur berechtigte Rollen dürfen detokenisieren; jeder Zugriff wird protokolliert. Wechseln Sie oben auf «Cloud-Sicht», um zu sehen, was der Anbieter sieht.

🧠
KI-Szenario (LLM/MCP)

Der Prompt wird tokenisiert an ein echtes externes Modell geschickt; die Antwort wird lokal re-identifiziert. Das Modell rechnet mit Platzhaltern, der Nutzer liest Klartext.

📋
Audit-Trail

Tokenisierung, Suche und jede Re-Identifikation landen im Protokoll — nachvollziehbar für Compliance (revDSG).

Prototyp-Hinweis: Erkennung per Musterregeln (AHV, IBAN, E-Mail, Telefon, Vertragsnummern, Beträge, Adressen, Daten, Namen). In Produktion kämen NER-Modelle on-premise, Format-erhaltende Tokens und ein HSM-gestützter Tresor dazu.

Neues Dokument (Confluence-Szenario)

Schreiben Sie wie gewohnt mit echten Daten. Der Airlock erkennt sensible Stellen live — gespeichert wird in der Cloud nur die tokenisierte Fassung.

Live-Erkennung (was der Airlock sieht):

Dokumente im Cloud-Speicher

KI-Assistent hinter dem Airlock

Ihr Prompt wird tokenisiert, bevor er an ein externes Sprachmodell geht. Unten sehen Sie alle drei Stufen: was Sie schreiben, was das Modell wirklich erhält, und was Ihnen lokal wieder im Klartext angezeigt wird.

Token-Tresor (nur Schweiz)

Die einzige Stelle, an der Token und Klartext zusammen existieren. Dieser Speicher verlässt die Schweiz nie — und ist nur für Berechtigte einsehbar.

TokenTypKlartextVerw.

Audit-Protokoll

Jede Tokenisierung, Suche und Re-Identifikation wird festgehalten.