Technik & Sicherheit · das Herzstück

Online aktuell bleiben – ohne die eigenen Ideen preiszugeben.

Das ist die zentrale Herausforderung von Patent-KI: Man will die aktuellsten öffentlichen Informationen (die es nur online gibt) – aber die eigenen vertraulichen Erfindungen dürfen das Haus nie verlassen. Diese Seite erklärt, wie PatentGuard beides zusammenbringt.

Das Grundproblem – und die Lösung in einem Satz

Öffentliche Patentdaten ändern sich täglich und liegen online. Ihre unveröffentlichte Erfindung ist das Wertvollste, was Sie haben. Die Lösung: zwei strikt getrennte Ebenen – eine öffentliche, die online arbeiten darf, und eine vertrauliche, die ausschließlich lokal/privat läuft.

Öffentliche EbenePatentdaten aus DPMA/EPO/WIPO/USPTOdarf online · Cloud/Hybrid erlaubt
Trennschichtkeine vertraulichen Inhalte gehen nach außenPolicy · Netz-/Rechtetrennung
Vertrauliche EbeneIhre Erfindungen, Drafts, Alt-Anmeldungennur lokal · lokales LLM · lokale Vektor-DB

Die harte Grenze

Unveröffentlichte Erfindungen werden niemals an externe KI-Dienste gesendet und nicht zum Training fremder Modelle genutzt. Cloud-KI berührt – wenn überhaupt und nur nach Ihrer Freigabe – ausschließlich ohnehin öffentliche Daten.

Wie bleibt man online aktuell, ohne Daten preiszugeben?

Der Trick: Nur die öffentliche Ebene geht nach außen – und auch die nur „nehmend", nicht „gebend".

  • Datenabruf statt Datenabgabe: Das System lädt öffentliche Patentdaten herunter. Es lädt keine vertraulichen Inhalte hoch.
  • Lokale Anreicherung: Der Abgleich Ihrer Idee mit dem Stand der Technik passiert innerhalb Ihrer Umgebung – die öffentlichen Daten kommen zu Ihnen, nicht umgekehrt.
  • Lokales LLM: Für Vertrauliches läuft das Sprachmodell auf Ihrer Hardware (Ollama/vLLM). Kein Prompt mit Erfindungsdetails verlässt das Netz.
  • Freigabe-Prinzip: Falls für eine Aufgabe doch Cloud-KI sinnvoll wäre, geschieht das nur nach ausdrücklicher, protokollierter Freigabe – und nur mit öffentlichem Material.

Die Online/Offline-Logik konkret – wer redet mit wem?

Am einfachsten versteht man es an der Internet-Grenze: Nur öffentliche Daten überqueren sie – und auch die nur „hereinkommend". Vertrauliches bleibt diesseits der Grenze, auf Ihrem Rechner.

InternetAmtliche Patent-APIsDPMA · EPO · WIPO · USPTO
↓ nur Download (öffentlich)
PatentGuard-AppIhr Rechner / Ihr Netzhier endet das Internet
↕ nur localhost
Lokale KI + Vektor-DBvertrauliche Verarbeitunglocalhost:11434 · nie online

In der Praxis stellt die Software genau zwei Arten von Anfragen – und man sieht sofort, welche das Internet berührt und welche nicht:

# 1) MONITORING – oeffentlich, geht bewusst ins Internet (nur LESEN)
GET https://ops.epo.org/3.2/rest-services/published-data/search?q=...
#    -> holt neue oeffentliche Patente. Es wird nichts Eigenes gesendet.

# 2) DRAFTING – vertraulich, bleibt auf dem Rechner (localhost)
POST http://localhost:11434/api/generate
     { "model": "qwen2.5", "prompt": "<Ihre unveroeffentlichte Erfindung>" }
#    -> lokale KI. Dieses Paket verlaesst das Geraet physisch nie.

Die Regel, die die App erzwingt

Prompts mit vertraulichem Inhalt gehen ausschließlich an localhost. Nur explizit als „öffentlich" markierte Aufgaben dürfen überhaupt eine Internet-Adresse ansprechen – und dann nur lesend. So ist die Trennung nicht bloß ein Versprechen, sondern in der Software verdrahtet.

Und die Benachrichtigungen? E-Mail/Teams sind nur ein Ausgangskanal für Meldungen über öffentliche Treffer („neues relevantes Patent gefunden"). Wer gar nichts nach außen geben will, nutzt statt E-Mail/Teams einfach das lokale Dashboard – dann ist auch der Monitoring-Alert rein intern.

→ Vollständige Schritt-für-Schritt-Einrichtung der lokalen KI

Betriebsmodelle

Vier Wege – vom bequemen Cloud-Start bis air-gapped

ModellÖffentliche DatenVertrauliche DatenFür wen
Cloud (Monitoring)in der Cloud— (nur öffentliche Nutzung)Einstieg, Monitoring & Newsticker
HybridCloud/Hybridlokal verarbeitetMonitoring in Cloud, Drafting privat
On-Premisesim eigenen Netzim eigenen Netzhohe Vertraulichkeitsanforderungen
Air-GappedOffline-Update-Paketevollständig isoliertsicherheitskritische Umgebungen

Online-Accounts oder offline? Beides – nach Ihrem Bedarf.

Online / Account-basiert

Komfortabel einrichtbar: Login, Profile, Alerts, Newsticker – ohne eigene IT. Ideal für die Monitoring-Ebene, die ausschließlich mit öffentlichen Daten arbeitet.

Offline / On-Premises

Für Vertrauliches: lokales LLM, lokale Vektor-DB, keine Abhängigkeit von externer KI. Ideal für Private Intelligence und regulierte Branchen. → Konkrete Schritt-für-Schritt-Anleitung

Sicherheitsmaßnahmen im Überblick

  • Trennung öffentlich/vertraulich auf Daten-, Netz- und Rechteebene
  • Rollen- & Rechtekonzept (RBAC) und Audit-Log für Nachvollziehbarkeit
  • Verschlüsselung in Transit (TLS) und at Rest
  • Mandantentrennung und – für Enterprise – SSO (Entra ID/OIDC)
  • Kein Training fremder Modelle mit Ihren Daten; Fine-Tuning nur auf freigegebenen, eigenen Dokumenten
  • Quellenbindung: KI-Aussagen sind mit Belegen versehen und damit prüfbar

Ehrlich gesagt

Sicherheit ist nie „fertig". Wir setzen auf bewährte, überprüfbare Bausteine und dokumentieren, was das System tut. Für konkrete Compliance-Anforderungen (z. B. ISO-Kontext, Löschkonzepte) stimmen wir das Setup individuell ab.