Agentic AI Enterprise Plattform für kontrollierten und sicheren KI-Agenten-Betrieb
Herausforderung
Austro Control GmbH (ACG) arbeitet in einer sicherheitskritischen Umgebung mit hohen Anforderungen an Verlässlichkeit, Nachvollziehbarkeit, Datenschutz und Compliance. Zugleich liegt relevantes Projekt-, Fach- und Unternehmenswissen verteilt in unterschiedlichen Ablagen und Arbeitskontexten vor und steht daher für Entscheidungen, Abstimmungen und operative Tätigkeiten nicht immer unmittelbar zur Verfügung. Dies erschwert die Zusammenarbeit und die durchgängige Nutzung vorhandenen Wissens. Gleichzeitig wächst in den Fachbereichen der Bedarf an KI-gestützter Automatisierung.
Die Herausforderung besteht darin, eine KI-gestützte Enterprise-Plattform so einzusetzen, dass sie Wissen nutzbar macht, komplexe Arbeitsabläufe unterstützt und Mitarbeitende entlastet, ohne Datenschutz, Informationssicherheit, Datenhoheit oder Nachvollziehbarkeit zu gefährden. Dies erfordert insbesondere einen kontrollierten Umgang mit sensiblen Unternehmens- und personenbezogenen Daten beim Einsatz externer KI-Modelle oder cloudbasierter Komponenten. Benötigt wird eine vertrauenswürdige, langfristig einsetzbare Plattform, die den Anforderungen des Enterprise-Betriebs entspricht und isolierte Einzellösungen sowie unkontrollierte Schattenumgebungen vermeidet.
Der Markt für KI entwickelt sich sehr dynamisch und ist sehr fragmentiert. Gesucht wird daher eine ganzheitliche Lösung für agentische KI für eine sicherheitskritische Enterprise-Umgebung, die
- den organisationsweiten Einsatz von KI-Agenten ermöglicht,
- klare Rollen und Freigabeprozesse unterstützt (Human in the Loop),
- eine sichere Integration in bestehende Systeme erlaubt,
- eine nachvollziehbare Steuerung der Agenten sicherstellt,
- sensible Daten schützt,
- ausreichend skalierbar für unterschiedliche Anwendungsbereiche ist.
Die folgenden beispielhaften Use Cases verdeutlichen die Bandbreite möglicher Herausforderungen und sich daraus entwickelnder Anforderungen. Eine Lösung muss nicht die dargestellten Fälle bereits vollständig abdecken. Anbieter sollen jedoch erläutern, welche Use Cases mit ihrer Lösung umsetzbar sind und welche Erweiterungen dafür erforderlich wären.
Use Case 1: Unterstützung des internen IT-Supports
Ein KI-Agent unterstützt den internen IT-Support in ACG bei der Bearbeitung von Anfragen aus unterschiedlichen Unternehmensbereichen. Neue Anfragen gehen über das Ticketsystem oder per E-Mail ein. Der Agent ordnet das Anliegen ein und recherchiert ergänzende Informationen in der digitalen Arbeitsumgebung, in technischen Dokumentationen, in System- und Betriebsinformationen sowie in bereits gelösten Supportfällen. Die dafür benötigten Daten liegen verteilt in strukturierten Ticketdaten, E-Mails, Office-Dokumenten, Wikiseiten und technischen Protokollen vor und unterliegen unterschiedlichen Zugriffsberechtigungen. Der Agent fasst den Sachverhalt zusammen, erkennt fehlende Angaben, gleicht mögliche Lösungswege mit vorhandenen Dokumentationen und früheren Fällen ab und ergänzt das Ticket. Bei sicherheitskritischen Systemen, Benutzerkonten oder Berechtigungen erstellt er ausschließlich einen nachvollziehbaren Handlungsvorschlag. Änderungen werden erst nach Prüfung und Freigabe durch autorisierte IT-Mitarbeitende durchgeführt. Verwendete Quellen, Bearbeitungsschritte und Freigaben werden vollständig protokolliert.
Use Case 2: Prüfung und Vorbereitung eingehender Rechnungen
Ein KI-Agent unterstützt ACG bei der Bearbeitung eingehender Rechnungen. Rechnungen treffen per E-Mail oder über eine zentrale Dokumentenablage ein. Der Agent liest relevante Angaben aus, gleicht sie mit Bestellungen, Verträgen und Lieferantendaten ab und ordnet die Rechnung der zuständigen Organisationseinheit oder Kostenstelle zu. Die benötigten Informationen liegen verteilt in PDF-Dateien, E-Mails, ERP- oder Buchhaltungssystemen, Vertragsunterlagen und Freigabeworkflows vor und unterliegen unterschiedlichen Zugriffsberechtigungen. Der Agent erkennt fehlende oder widersprüchliche Angaben, markiert Abweichungen und bereitet die Rechnung für die fachliche und kaufmännische Prüfung vor. Rückfragen oder erforderliche Freigaben leitet er an die zuständigen Mitarbeitenden weiter. Buchungen, Stammdatenänderungen oder Zahlungen führt er nicht selbstständig durch, sondern ausschließlich nach Prüfung und Freigabe durch autorisierte Personen. Verwendete Quellen, Prüfschritte, Abweichungen und Freigaben werden vollständig protokolliert.
Use Case 3: Planung und Dokumentation technischer Infrastruktur
Ein KI-Agent unterstützt ACG bei der Planung, Dokumentation und Weiterentwicklung technischer Infrastrukturen. Relevante Informationen zu Systemen, Netzwerken, Komponenten und deren Abhängigkeiten werden in einer zentralen Systemdatenbank (Single Source of Truth) verwaltet. Ergänzende Daten liegen in technischen Dokumentationen, Ticketsystemen, Projektunterlagen und weiteren Fachanwendungen vor. Die Systeme sind über Schnittstellen miteinander verbunden und unterliegen unterschiedlichen Zugriffs- und Sicherheitsanforderungen. Mitarbeitende beschreiben ihr Anliegen in natürlicher Sprache, beispielsweise die Planung einer Infrastrukturänderung, die Erweiterung eines Systems oder die Analyse technischer Abhängigkeiten. Der Agent interpretiert die Anfrage, ruft die erforderlichen Informationen aus den angebundenen Systemen ab und übersetzt die Eingabe in die passenden Datenstrukturen, Prozesse und Workflows. Dabei berücksichtigt er technische Standards, Architekturvorgaben, Rollenmodelle sowie bestehende Freigabe- und Governance-Prozesse. Der Agent erstellt Handlungsvorschläge, Dokumentationen oder Änderungsanträge und führt Informationen aus verschiedenen Datenquellen zusammen. Änderungen an produktiven oder sicherheitskritischen Systemen werden ausschließlich nach Prüfung und Freigabe durch autorisierte Mitarbeitende durchgeführt. Verwendete Datenquellen, Bearbeitungsschritte und Freigaben werden vollständig protokolliert und nachvollziehbar dokumentiert. Zudem kann es Arbeitsschritte geben, wo definierte Änderungen ohne weiteres durch den AI-Agent durchgeführt werden können – allerdings natürlich nur mit Human in the loop.
Fragestellung
Gewünschtes Ergebnis
Ziel ist der sichere, skalierbare und regelkonforme Einsatz agentischer KI im Arbeitsalltag. Die Challenge soll dafür geeignete zentrale Enterprise-Plattformen für KI-Agenten identifizieren. Zur Einordnung der Ausgangssituation und als Grundlage für die Ausarbeitung der Einreichungen stellt ACG relevante Rahmeninformationen bereit:
- Bestehende Systemlandschaft und relevante Anwendungen: Die bestehende IT- und Systemlandschaft von ACG umfasst Microsoft-basierte Arbeitsumgebungen, Dokumenten- und Informationsmanagementsysteme, Sicherheits- und Monitoringlösungen sowie spezialisierte Fachanwendungen. Die Anwendungen werden sowohl cloudbasiert als auch On-Premise bereitgestellt. Informationen zu Systemen, Netzwerken, Infrastrukturkomponenten und deren Abhängigkeiten werden teilweise über zentrale technische Datenplattformen (als Single Source of Truth) verwaltet. Ergänzend bestehen Richtlinien und Governance-Vorgaben für den Einsatz von KI-Systemen und die Nutzung von Unternehmensdaten.
- Verfügbare Rechen- und Infrastrukturressourcen: Bevorzugt werden Betriebsmodelle, die hohe Anforderungen an Informationssicherheit, Datenschutz und Datenhoheit erfüllen. Sowohl On-Premise-Ansätze als auch gehostete Lösungen innerhalb der EU bzw. des EWR sind grundsätzlich bei ACG möglich.
- Umfang der zu verarbeitenden Dokumente und Daten: Organisationsweiter Einsatz und Vielzahl unterschiedlicher Anwendungsfälle, Workflows und KI-Agenten. Es ist von einem kontinuierlich wachsenden Daten- und Dokumentenbestand auszugehen. Die Plattform soll sowohl hinsichtlich Datenvolumen als auch Nutzerzahl und Anzahl paralleler Agentenprozesse langfristig skalierbar sein.
- Art der zu verarbeitenden Dokumente und Daten: Gängige Unternehmens- und Office-Formate unterstützen und perspektivisch auch die Einbindung spezialisierter technischer Datenformate ermöglichen. Die zu verarbeitenden Informationen können aus Dokumenten, Wissensdatenbanken, E-Mails, Ticketsystemen, Fachanwendungen, Infrastruktur- und Betriebsdaten sowie weiteren strukturierten und unstrukturierten Datenquellen stammen. Arbeitssprachen sind vorrangig Deutsch und Englisch
- Voraussichtliche Anzahl der Nutzenden: Die Lösung soll zunächst für bis zu 500 Nutzerinnen und Nutzer ausgelegt sein und dabei unterschiedliche Rollen-, Berechtigungs- und Governance-Konzepte unterstützen. Gleichzeitig soll sie eine spätere Erweiterung auf zusätzliche Fachbereiche und Anwendungsfälle ermöglichen.
- Integrationsanforderungen: Standardisierte und sichere Schnittstellen zu bestehenden Unternehmens-, Informations-, Sicherheits- und Fachsystemen. Die Lösung soll Daten und Funktionen kontrolliert nutzbar machen, unterschiedliche KI-Modelle einbinden können und eine nachvollziehbare Protokollierung sowie Auditierbarkeit aller relevanten Agentenaktivitäten unterstützen.
Im Mittelpunkt steht die Integration einer geeigneten Lösung in eine komplexe, sicherheitskritische IT- und Systemlandschaft. Diese umfasst hochverfügbare Unternehmenssysteme, Microsoft-basierte Arbeitsumgebungen, Dokumenten- und Informationsmanagementsysteme sowie Lösungen für Monitoring, Security und Compliance (siehe oben). Die Plattform muss daher über sichere und standardisierte Schnittstellen in bestehende interne und externe Systeme eingebunden werden können und besonders hohe Anforderungen an Verfügbarkeit, Informationssicherheit und regulatorische Konformität erfüllen.
Die Plattform soll den nachvollziehbaren und regelkonformen Einsatz von KI-Agenten über deren gesamten Lebenszyklus ermöglichen – von der Identifikation geeigneter Anwendungsfälle über Implementierung und Betrieb bis zu Governance und Weiterentwicklung. Sichere Schnittstellen sollen Unternehmensdaten kontrolliert und kontextbezogen nutzbar machen. Mitarbeitende sollen Agenten per natürlicher Sprache konfigurieren und bereichsübergreifend in operativen, administrativen oder kundenbezogenen Szenarien einsetzen können. Dadurch lassen sich wiederkehrende oder aufwendige Abläufe unterstützen oder automatisieren und kontextbezogene Hilfen direkt im Arbeitsprozess bereitstellen.
Gesucht werden verfügbare oder marktnahe Enterprise-Plattformen und technische Komponenten, die an die Anforderungen der ACG angepasst und integriert werden können. Modulare oder hybride Ansätze sind möglich, sofern sie auf einer demonstrierbaren technischen Grundlage beruhen und der Anbieter Konfiguration, Weiterentwicklung und Integration maßgeblich übernimmt. Eine vollständige Eigenentwicklung durch ACG ist nicht vorgesehen. Die Lösung soll wesentliche Anforderungen bereits abdecken und durch Konfiguration, standardisierte Erweiterungen oder gezielte Anpassungen rasch und strukturiert in einen Pilotbetrieb überführbar sein. Ergänzende Architektur- und Umsetzungsvorschläge sind willkommen, wenn sie an eine konkrete technische Lösung anknüpfen; rein generische Konzepte oder Beratungsleistungen ohne erprobbaren Lösungsbaustein sind ausgeschlossen. Reifegrad, Referenzimplementierungen, Anpassungsbedarf und Aufwand bis zum Pilotbetrieb sind nachvollziehbar darzustellen.
Kernanforderungen an eingereichte Lösungen:
- Orchestrierung und Koordination mehrerer KI-Agenten durch Angestellte entlang definierter Rollen, Workflows und Freigabeprozesse
- Flexible Einbindung unterschiedlicher KI-Modelle und Anbieter zur Begrenzung technischer und wirtschaftlicher Abhängigkeiten
- Richtlinienbasierte Prüfung und Freigabe oder Blockierung von Eingaben, Kontextinformationen und Agentenergebnissen vor der Weiterverarbeitung durch ein KI-Modell; die Kontrollinstanz soll an bestehende Data-Loss-Prevention- und andere Sicherheitssysteme angebunden werden können
- DSGVO-konforme Verarbeitung personenbezogener und sensibler Daten und Berücksichtigung der EU-KI-Verordnung
- Rollenbasierte Zugriffskontrolle und Anbindung an bestehende Berechtigungskonzepte
- Schutz vor unkontrollierter Weiterverwendung von Eingaben, Dokumenten, Prompts oder Metadaten
- Nachvollziehbare Angaben zu Datenverarbeitung, Speicherort und Datenflüssen (Protokollierung und Auditierbarkeit von Agentenaktivitäten)
- Menschliche Freigabe- und Kontrollpunkte für kritische Agentenaktionen
- Integrationsfähigkeit in bestehende Enterprise- und Sicherheitssysteme
Wünschenswerte Eigenschaften:
- Bevorzugte Lösungen: On-Premise, Private-Cloud- und EU/EWR-basierte Betriebsmodelle
- Skalierbarkeit auf mehrere Fachbereiche und Anwendungsfälle
- Mandantenfähigkeit bzw. differenzierte Nutzung durch unterschiedliche Organisationseinheiten
- Low-Code-/No-Code-Konfiguration von Agenten durch Fachbereiche
- Barrierefreiheit gemäß EN 301 549 und WCAG
- Vorhandene Compliance- oder Sicherheitsnachweise, z. B. ISO 27001, SOC 2 oder vergleichbare Nachweise
- Lokaler Notbetrieb oder definierte Fallback-Mechanismen
- Monitoring, Versionierung und Lifecycle-Management für Agenten und Workflows
Nicht-Ziele:
- Isolierte oder rein anwendungsfallspezifische Einzellösungen ohne Plattformcharakter, Erweiterbarkeit und organisationsweite Skalierbarkeit
- Reine Chatbot- oder Assistenzlösungen ohne agentische Workflow-Funktionalität
- Reine Beratungstätigkeiten ohne konkreten technischen Lösungsansatz
- Lösungen ohne sichere, standardisierte Integrationsmöglichkeiten für bestehende Enterprise- und Sicherheitssysteme
- Lösungsansätze, die eine vollständige Eigenentwicklung oder den dauerhaften Aufbau wesentlicher Plattformfunktionen durch ACG voraussetzen
Die genannten Punkte beschreiben mögliche Lösungsrichtungen und Rahmenbedingungen, stellen jedoch keine verbindliche technische oder architektonische Vorgabe dar. In der Einreichung ist nachvollziehbar darzulegen, welche Punkte die Lösung bereits erfüllt und wie die übrigen erreicht werden können.
Aufruf zur Einreichung
Stellen Sie Ihren Ansatz für den sicheren und skalierbaren Einsatz agentischer KI vor. Im Fokus stehen marktnahe Lösungen, erprobbare Plattformkomponenten oder belastbare Architekturansätze für systemübergreifende Arbeitsabläufe, in denen KI-Agenten Informationen aus heterogenen Quellen sicher zusammenführen, verarbeiten und innerhalb definierter Rollen und Freigaben weitere Schritte vorbereiten oder ausführen. WICHTIG: Die Challenge dient der Markterkundung; die genannten Punkte dienen der Orientierung und Bewertung und stellen keine abschließende technische Spezifikation dar.
Beschreibung:
Reichen Sie eine kurze Darstellung Ihres Lösungsansatzes ein. Beschreiben Sie insbesondere technische Architektur, Sicherheits- und Datenschutzkonzept, Integrationsfähigkeit, Governance-Mechanismen, mögliche Anwendungsfälle sowie Betrieb und Weiterentwicklung. Wichtige Faktoren, die in der Einreichung berücksichtigt werden sollten:
- Entspricht die Lösung den hohen Anforderungen einer sicherheitskritischen Enterprise-Umgebung? Dazu zählen insbesondere DSGVO-Konformität, Datenhoheit, sichere Betriebsmodelle, Zugriffskontrolle, Auditierbarkeit und der Schutz sensibler Daten.
- Ist die Lösung für einen organisationsweiten Betrieb geeignet? Wichtig sind klare Rollen- und Rechtekonzepte, Freigabeprozesse, menschliche Kontrollpunkte sowie Möglichkeiten für Monitoring, Versionierung und laufende Steuerung.
- Wie gut lässt sich die Lösung in bestehende IT-, Daten-, Sicherheits- und Arbeitsumgebungen einbinden? Relevant sind standardisierte Schnittstellen, Kompatibilität mit bestehenden Systemen und die sichere Nutzung unterschiedlicher Datenquellen.
- Was ist der praktische Mehrwert der Lösung im Arbeitsalltag? Einfache Bedienbarkeit, konkrete Qualitäts- oder Effizienzgewinne, sinnvolle Anwendungsfälle sowie die Übertragbarkeit auf mehrere Fachbereiche?
Stellen Sie klar dar, welche Bestandteile Ihrer Lösung bereits standardmäßig verfügbar sind, welche Konfigurationen oder Anpassungen für ACG erforderlich wären und welche Leistungen durch den Anbieter, durch Implementierungspartner oder durch ACG erbracht werden müssten. Beschreiben Sie außerdem, wie Aktualisierung, Betrieb, Wartung und Weiterentwicklung langfristig organisiert werden können.
Stellen Sie, wenn möglich, auch die einmaligen, laufenden und/oder nutzungsabhängigen Kosten Ihrer Lösung transparent dar. Berücksichtigen Sie dabei insbesondere Implementierung, Integration, Betrieb, Lizenzen, Wartung, Support, Rechenleistung sowie die Nutzung von KI-Modellen. Erläutern Sie die Kostenentwicklung bei steigender Nutzung, den Umfang von Standard- und Individualkomponenten sowie die Flexibilität beim Wechsel von KI-Modellen oder Anbietern. Wo konkrete Mengengerüste fehlen, sind nachvollziehbare Annahmen, Kostenstaffeln oder Beispielszenarien zu verwenden. Bitte bereiten Sie die Kosten in einer für Managemententscheidungen nachvollziehbaren Form auf und nicht ausschließlich anhand technischer Kennzahlen, wie z.B. Tokens. Stellen Sie beispielhaft dar, welche Kosten für typische Anwendungsfälle oder Workflows entstehen und welche Maßnahmen zur Kostenoptimierung vorgesehen sind. Ergänzend bitten wir um eine kurze Einschätzung des erwarteten Nutzens, beispielsweise durch Zeitersparnis, Effizienzsteigerung oder Qualitätsverbesserungen.
Darüber hinaus können Referenzen, Pilotbeispiele oder ein Vorschlag für ein erstes Pilotprojekt angeführt werden. Optional kann der Beitrag anhand dieses oder eines vergleichbaren Beispielprozesses veranschaulichen, wie KI-Agenten komplexe Abläufe strukturieren, beschleunigen und sicher unterstützen können.
Zusammenfassung des Mehrwerts:
Bringen Sie entscheidende Vorteile auf den Punkt! Was macht Ihre Lösung besonders innovativ? Was zeichnet sie aus? Anwendungsbeispiele, Referenzen und ein realistischer Projektverlauf helfen bei der Bewertung. Optional können Sie auch noch eine Datei anhängen. Diese Datei soll die Texte der Formularfelder ergänzen, aber nicht ersetzen und wiederholen! Nutzen Sie den Dateianhang z.B. für Grafiken.
Vertrauliche Infos (nur für Projektverantwortliche):
Diese Information kann über die Plattform vertraulich eingereicht werden. In das dazugehörige Textfeld können Sie weitere Informationen eintragen, die Sie ausschließlich mit den Projektverantwortlichen teilen möchten. Alternativ ist die Zusendung einer PDF per E-Mail an die Moderatoren der Challenge möglich.
WICHTIGER HINWEIS: Einreichungen im Konsortium (z.B. KI-Anbieter, IT-Security-Anbieter und Integrator) sind möglich. Fassen Sie sich kurz (Richtwert: maximal 10-12 Präsentationsfolien oder 4-5 Din A4 Seiten). Wir befinden uns mit der Challenge in der Markterkundung. Es ist daher nicht notwendig, extra für diesen Anlass ausgearbeitete Entwürfe oder Machbarkeitsstudien zu erstellen.
Einreichfrist ist bis zum 04.12.2026 um 23:59 Uhr möglich!
Nutzen der Challenge und weiterer Projektverlauf
Austro Control erhält mit dieser Challenge einen Überblick über Lösungswege und potenzielle Partner. Für Unternehmen bedeutet dies: Durch die Beteiligung an der Challenge gelangen Sie auf das Radar des öffentlichen Auftraggebers. Ihre Einreichung bleibt auch nach Abschluss der Challenge als Ihre Visitenkarte für weitere Interessierte einsehbar. Sie bringen sich für weitere Einkaufsprojekte der öffentlichen Hand in Stellung.
Dadurch entsteht auf Seiten des öffentlichen Auftraggebers Sensibilität und Verständnis für passende Innovationen. Dies ist wichtig, damit der öffentliche Auftraggeber nach der Markterkundung innovative Zugänge beim allfälligen Einkaufsprojekt nach dem Bundesvergabegesetz berücksichtigen kann.
Vergaberechtlicher Hinweis des Sponsors:
Festgehalten wird, dass Austro Control als öffentlicher Auftraggeber dem Bundesvergabegesetz unterworfen ist. Die gegenständliche Markterkundung stellt ausdrücklich keinen Beschaffungsvorgang im Sinne des BVergG in der geltenden Fassung dar, sondern soll als Form einer IÖB-Markterkundung lediglich als Vorstufe für eine zukünftige Beschaffung unter Anwendung etwaiger interner Beschaffungsrichtlinien und des BVergG dienen.
Im Rahmen dieser Markterkundung möchte Austro Control neue Lösungsansätze kennenlernen, um innovative Ansätze in zukünftigen Projekten berücksichtigen zu können. Durch die Teilnahme an diesem Prozess entsteht kein Rechtsanspruch zur Teilnahme an weiteren Vergabe-/Beschaffungsprozessen!
Sie haben die passende Lösung?
Dann reichen Sie ein!
Fragen zur Challenge
Cookies
Wir verwenden Cookies, um sicherzustellen, dass wir Ihnen das beste Erlebnis auf unserer Website bieten.
Erfahren Sie mehr unter "Erhebung von Zugriffsdaten, Logfiles und Cookies" in unserer Datenschutzerklärung.