Zum Inhalt springen

Verträge verstehen, Risiken nachvollziehen, Entscheidungen dokumentieren.

KanzleiAI analysiert Verträge in einer zweistufigen Pipeline: strukturierte Extraktion, danach Risiko- und Handlungsbewertung. Beide Stufen sind schemavalidiert, versioniert und protokolliert – inklusive gewähltem Anbieter, Modell, Prompt-Version und Auswahlgrund pro Lauf.

KanzleiAI · Analyse-Workbench

Dokument

Rahmenvertrag · 14 Seiten

Stufe 1 · Extraktion

Parteien
Muster GmbH · Beispiel AG
Laufzeit
24 Monate ab Unterzeichnung
Kündigung
3 Monate zum Laufzeitende
Haftung
Begrenzt auf Jahresvergütung
Gerichtsstand
Mannheim

Stufe 2 · Findings & Review

  • Automatische Verlängerung ohne Hinweis

    Risiko: hochangepasst
  • Haftungsbegrenzung unter Marktüblichkeit

    Risiko: mittelangenommen
  • Gerichtsstand abweichend vom Standard

    Risiko: niedrigoffen

DEMO Synthetischer Beispielvertrag. Keine Mandantendaten.

Extraktion und Risikobewertung sind zwei getrennte, schemavalidierte Stufen. Jedes Finding trägt seine eigene Prüfentscheidung.

Mechanismus

Wie es funktioniert

Der Ablauf von KanzleiAI in den Schritten, die im Produkt tatsächlich existieren. Der Schritt in Gold ist der, an dem ein Mensch entscheidet.

  1. 01

    Dokument-Intake

    Vertrag im Mandantenkontext

    tenant

  2. 02

    Lokale Redaction

    Sanitize, OCR, Detect, Redact, Minimize

    local

  3. 03

    Policy Gate

    Fail-closed: Unsicherheit blockiert statt durchzulassen

    fail-closed

  4. 04

    Strukturierte Extraktion

    Parteien, Laufzeit, Kündigung, Haftung, Gerichtsstand

    stage 1

  5. 05

    Risiko & Handlungsbedarf

    Findings mit Schweregrad und Begründung

    stage 2

  6. 06

    Human Review

    Finding annehmen, anpassen oder verwerfen

    gate

  7. 07

    Audit Trail

    Lauf, Prompt-Version, Modell, Entscheidung

    record

Datenweg

Was den Server verlässt — und was nicht

Die lokale Redaction-Pipeline ist der Schutzwall des hybriden Modells. Sie entscheidet nicht über den Cloud-Versand; sie liefert die Evidenz, auf deren Basis ein Policy Gate entscheidet.

  • Gesundheits- und Mandatsbegriffe führen zu einem roten Gate — der Versand unterbleibt.
  • Liegt die Texterkennung unter der geforderten Abdeckung, wird das Ergebnis als unsicher markiert statt als sauber.
  • Kein Textlayer und keine Texterkennung bedeutet Konfidenz null, nicht „leer, also unbedenklich“.
  • Ein zusätzlicher Prüfschritt ersetzt Restbefunde im Endtext, auch wenn Koordinaten fehlen.
  • Eine Ausgabevalidierung verbietet Original, Mapping und sprechende Kennungen im Payload.

Die Personen- und Organisationserkennung arbeitet bewusst als deterministische Heuristik statt als statistisches Modell, weil Nachvollziehbarkeit hier Vorrang vor Trefferquote hat. Diese Einschränkung benennen wir, statt sie zu verschweigen.

KanzleiAI · Datenweg
  1. Originaldokument

    lokal

    Verlässt den Server nicht

  2. Sanitisierung

    lokal

    Eingebettete Skripte, Dateien und Metadaten entfernen

  3. OCR & Layout

    lokal

    Token mit Koordinaten, Coverage-Bewertung

  4. Erkennung

    lokal

    PII, Adressen, Aktenzeichen, Deny-Listen, QR-Codes

  5. Redaction

    lokal

    Pixel- und Textschwärzung, Platzhalter statt Klartext

  6. Mapping

    lokal

    Klartext ↔ Pseudonym, verschlüsselt und mandantengetrennt

  7. Minimierter Payload

    Grenze

    Default-Deny: nur freigegebene Felder

  8. Cloud-Modell

    Cloud

    Sieht ausschließlich den minimierten Payload

  9. Rückführung

    lokal

    Zuordnung erfolgt wieder lokal

  10. Human Review

    lokal

    Entscheidung durch berechtigte Person

Fail-closed: bleibt ein Befund unsicher, blockiert das Policy Gate den Versand, statt ihn zu erlauben. Der Datenweg ist Teil des Produkts, nicht eine Zusicherung im Text.

Contract Intelligence

Vier Bausteine innerhalb von KanzleiAI

Contract Intelligence ist kein separates Produkt, sondern die Auswertungsschicht über der Analyse.

  • Typbezogene Felder

    Vertragsart bestimmt, welche Felder erwartet werden – statt eines generischen Extraktionsschemas für alles.

  • Fehlende Klauseln

    Nicht nur was im Vertrag steht, sondern was für diesen Vertragstyp fehlt.

  • Risikoübersicht

    Findings verdichtet nach Schweregrad, mit Zugriff auf den einzelnen Befund.

  • Signaturstatus

    Der Zeichnungsstand als sichtbarer Zustand am Dokument, nicht als Nebeninformation.

Funktionen

Was das Produkt konkret leistet

  • Zweistufige, schemavalidierte Pipeline

    Stufe 1 extrahiert Vertragsstruktur, Stufe 2 bewertet Risiko und Handlungsbedarf. Ergebnisse werden gegen ein Schema validiert, bevor sie gespeichert werden.

  • Prompt-Governance statt freier Prompts

    Produktionsprompts stammen aus einer zentralen Registry mit Definition und Release. Fehlt ein Release, gilt der explizite Registry-Default – kein stiller Drift.

  • Nachvollziehbares Provider-Routing

    Pro Stufe wird ein Primärmodell gewählt und die Fallback-Kette protokolliert. Auswahlgrund, Anbieter und Modell hängen am jeweiligen Lauf.

  • Lokale Redaction vor jedem Cloud-Aufruf

    Originaldokument, Seitenbilder und das Re-Identifikations-Mapping verlassen den Server nicht. In die Cloud geht ausschließlich der minimierte Payload.

  • Human Review pro Finding

    Jedes Finding lässt sich einzeln bewerten, kommentieren und im Text anpassen – rollenbasiert und mit eigenem Prüfzustand am Lauf.

  • Mandantentrennung auf Datenbankebene

    Row-Level-Security trennt Analyseläufe, Findings und Reviews je Mandant – nicht nur in der Anwendungslogik.

Veränderung

Vorher, mit SBS, nachher

Vorher

  • Vertragsprüfung skaliert nicht mit dem Volumen.
  • Wer ein Modell nutzt, schickt das vollständige Dokument in die Cloud.
  • Was geprüft wurde und mit welchem Modell, ist im Nachhinein nicht rekonstruierbar.

KanzleiAI

Nachher

  • Struktur und Risiko entstehen in zwei getrennten, schemavalidierten Stufen.
  • Original, Seitenbilder und Mapping bleiben lokal; in die Cloud geht der minimierte Payload.
  • Prompt-Version, Modell, Anbieter, Auswahlgrund und Prüfentscheidung hängen am Lauf.

Für wen es gebaut ist

  • Kanzleien und Legal-Teams
  • Unternehmensjuristinnen und -juristen
  • Legal Operations
  • Einkauf und Vertragsmanagement

Umgebung und Anbindung

  • OpenAI
  • Anthropic
  • Google Gemini
  • OpenAI-kompatible Endpunkte
  • PostgreSQL mit RLS
  • OIDC / Google / Microsoft Login

Aufgeführt sind ausschließlich Anbindungen, die im Produkt umgesetzt sind. Weitere Schnittstellen klären wir vor einem Pilot statt sie hier zu behaupten.

Governance

Grenzen und Nachweise

Was das Produkt sicherstellt — und was es ausdrücklich nicht entscheidet.

  • Jede Analyse erzeugt einen neuen Lauf; vorherige Ergebnisse werden nicht überschrieben.
  • Prompt-Key und -Version, Modell, Anbieter und Auswahlgrund werden pro Lauf persistiert.
  • Row-Level-Security trennt Analyseläufe, Findings und Reviews je Mandant.
  • Ein Golden-Set-Evaluationslauf prüft Schema, Extraktion und Findings ohne Mandantendaten.
  • Die lokale Redaction ist fail-closed: unklare Befunde eskalieren, statt durchzugehen.

Weiterführend

Was gut mit KanzleiAI zusammenarbeitet

Vertragsanalyse mit anschließender Governance: ComplianceHub führt Befunde, Kontrollen und Nachweise in einen prüfbaren Governance-Bestand über.

Nächster Schritt

KanzleiAI im eigenen Kontext prüfen

Wir zeigen den Ablauf an Ihren Unterlagen — oder an synthetischen Beispieldaten, wenn das für einen ersten Termin passender ist.