Zum Inhalt
Myra AI Workspace Mandantenhandbuch Stand · 01.09.2026

Produktbeschreibung

Der Myra AI Workspace ist eine gesicherte KI-Arbeitsumgebung. Sie verbindet die Sicherheit und die Steuerung eines KI-Gateways mit den Werkzeugen einer KI-Plattform für den Arbeitsalltag, damit jede Person eines Unternehmens mit KI arbeiten kann, ohne dass schützenswerte Angaben die Kontrolle des Unternehmens verlassen.

Unter der Oberfläche ist das Produkt ein mandantenfähiger Reverse-Proxy, den Myra Security hinter dem weltweiten Security-CDN betreibt. Das CDN steht als vertrauenswürdige Edge davor. Der Reverse-Proxy steht zwischen den Anwendungen des Kunden und den Programmierschnittstellen der KI-Anbieter, setzt dort die Richtlinien durch, verwaltet die Zugangsdaten und zeichnet jede Anfrage auf. Authentifizierung, Ratenbegrenzung, Antwort-Zwischenspeicher und die Inhaltsprüfung der Stufe 1 laufen im selben Prozess wie die Anfrage. Die Detektoren der Stufe 2 laufen als Sidecars innerhalb des Perimeters von Myra Security und nie bei einem Drittanbieter. Es entsteht kein zusätzlicher Weg über das Netz, und die Laufzeit bleibt auch bei hoher Last gleichmäßig niedrig.

Das Produkt wird über zwei Zugänge genutzt, die dieselbe Verarbeitung durchlaufen und denselben Richtlinien unterliegen:

  • ■ Weboberfläche für Personen, die täglich mit KI arbeiten
  • ■ OpenAI-verträgliche Programmierschnittstelle für Software, die KI-Modelle aufruft

21 KI-Anbieter sind hinter einer gemeinsamen Schnittstelle angebunden, sodass ein Wechsel des Anbieters oder die Aufnahme eines zweiten Anbieters keine Änderung am Code des Kunden erfordert.

Ein Gateway ist die benannte Installation eines Mandanten. Das Gateway bestimmt, welche Anbieter und Modelle erreichbar sind, welche Regeln für die Inhalte gelten, welches Budget zur Verfügung steht und was der Myra AI Workspace protokolliert. Diese Festlegungen halten die Nutzung der KI nachvollziehbar, begrenzbar und an die Vorgaben der Organisation gebunden.

Als Security-as-a-Service-Lösung erfordert der Myra AI Workspace in der Betriebsart als betreuter Dienst keine Installation auf Kundenseite. Myra Security richtet die Instanz ein und hält sie instand. Der Dienst läuft auf der zertifizierten EU-Infrastruktur von Myra Security und begegnet den folgenden Risiken:

  • ■ Unkontrollierter Abfluss personenbezogener Angaben an Anbieter außerhalb der EU: Personenbezogene, finanzielle oder anderweitig geregelte Angaben werden innerhalb der EU erkannt und maskiert oder in umkehrbare Platzhalter überführt, bevor eine Anfrage die zertifizierte Infrastruktur verlässt.
  • ■ Prompt Injection und Jailbreak-Versuche: Eine zweistufige Guardrail-Kette erkennt das Überschreiben von Anweisungen, das Übernehmen einer anderen Rolle und untergeschobene Systemnachrichten und bewertet Anfragen und Antworten semantisch über 14 Kategorien.
  • ■ Ungesteuerte Ausgaben für KI: Harte Kostengrenzen gelten je Zugriffstoken, je Mandant und je Gateway und werden durchgesetzt, bevor ein Aufruf nach außen geht.
  • ■ Offenlegung der Zugangsdaten der Anbieter: Die Schlüssel der Anbieter liegen mit AES-256 verschlüsselt in einem Tresor und werden der aufrufenden Anwendung nie offengelegt.
  • ■ Fehlender Nachweis: Jede Anfrage erzeugt einen strukturierten Protokolleintrag mit Identität, Routing, Zahl der Token, Kosten, Laufzeit je Phase und dem Urteil jedes Guardrails, im Prüfprotokoll durch eine Kette aus Prüfsummen versiegelt.
  • ■ Bindung an einen Anbieter und Ausfälle von Anbietern: Ersatzketten, gewichtete Lastverteilung und ein Circuit Breaker halten den Verkehr aufrecht, wenn ein Anbieter ausfällt oder langsam wird.
  • ■ Abfluss von Daten aus der EU über einen unbemerkten Umweg: Auf einem Gateway mit scharfgeschaltetem EU-Routing wird nach der Antwort der tatsächlich beobachtete Endpunkt bewertet, und ein Endpunkt außerhalb der EU wird abgewiesen, bevor ein einziges Byte den Aufrufer erreicht.

Funktionen

Die folgenden Funktionen stehen zur Verfügung:

  • ■ Vereinheitlichte Anbieterschnittstelle: Bindet 21 KI-Anbieter hinter einem OpenAI-verträglichen Endpunkt an, darunter OpenAI, Anthropic, Google Gemini, Vertex AI, AWS Bedrock, Azure OpenAI, Mistral, Cohere, Cloudflare Workers AI, HuggingFace und Myra. Jeder Modellname geht an /compat/chat/completions, und das Gateway ermittelt den Anbieter aus dem Modellnamen selbst.
  • ■ Mandantenfähigkeit: Gliedert die Plattform in Mandanten und Gateways. Jedes Gateway ist ein eigenständiger Richtlinienbereich mit eigenen Anbieterschlüsseln, eigenen Authentifizierungs-Token, eigenen Ratenbegrenzungen und eigenen Routing-Regeln, auf der Speicherebene getrennt und über den URL-Pfad /v1/{Mandant}/{Gateway}/… adressiert.
  • ■ Zweistufige Guardrails: Setzt elf Arten von Detektoren in zwei Stufen durch. Stufe 1 läuft im Prozess unterhalb einer Millisekunde und umfasst die Jailbreak-Erkennung mit 18 vorbereiteten Angriffsphrasen, den Vergleich von Schlüsselwörtern und benannte Mustersammlungen regulärer Ausdrücke für Kartennummern, Zugangsdaten sowie Angaben nach HIPAA und DSGVO. Stufe 2 läuft als eigener Dienst in der zertifizierten Infrastruktur von Myra und umfasst die NLP-PII-Erkennung über mehr als 50 Arten personenbezogener Angaben, Prompt Guard über 14 semantische Kategorien und den umkehrbaren PII-Schutz.
  • ■ PII-Schutz: Erkennt personenbezogene, finanzielle und anderweitig geregelte Angaben innerhalb der EU, maskiert sie oder überführt sie in umkehrbare Platzhalter, bevor die Anfrage die zertifizierte Infrastruktur verlässt, und setzt die ursprünglichen Werte in der Antwort wieder ein. Das Modell verarbeitet also keine echten Angaben und antwortet dennoch stimmig. Eine Sperrliste des Mandanten und eine persönliche Liste je Konto erweitern die Erkennung.
  • ■ EU-Datenresidenz: Weist jeden Weg ab, der die EU verlassen würde, bevor die Anfrage einen Anbieter erreicht, bewertet nach der Antwort den tatsächlich beobachteten Endpunkt und hält je Abschnitt einer Anfrage eine Residenzzone (eu, non_eu, unknown) als Nachweis für die Berichterstattung zur Datenlokalisierung fest.
  • ■ Budgets: Setzt harte Kostengrenzen je Zugriffstoken, je Mandant und je Gateway durch, mit selbsttätigem Zurücksetzen täglich um Mitternacht UTC, monatlich oder gar nicht. Ein erschöpftes Budget wird mit dem Status 429 und einer Meldung beantwortet, die die erschöpfte Ebene benennt.
  • ■ Ratenbegrenzung: Setzt eine Grenze für das gleitende Zeitfenster je Gateway und je Token durch, bevor ein Aufruf nach außen geht, und gibt die Kopfzeilen X-RateLimit-Limit, X-RateLimit-Remaining und Retry-After zurück.
  • ■ Routing und Failover: Wertet eine geordnete Regelkette aus, die Anbieter und Modell umschreibt, den Verkehr nach Gewichten aufteilt und Ersatzketten anhängt. Eine misslungene Anfrage wird bei einem weiteren Anbieter wiederholt, und der Circuit Breaker nimmt einen dauerhaft gestörten Anbieter selbsttätig aus dem Routing.
  • ■ Schlüsseltresor (BYOK): Legt die API-Schlüssel der Anbieter mit AES-256 verschlüsselt ab und entschlüsselt sie nur für das zugehörige Gateway zum Zeitpunkt der Anfrage. Die aufrufende Anwendung meldet sich mit einem eigenen Token an und erhält einen Schlüssel des Anbieters nie zu sehen.
  • ■ Antwort-Zwischenspeicher: Beantwortet eine wortgleiche Wiederholung aus dem Zwischenspeicher und kennzeichnet sie mit der Kopfzeile X-AIG-Cache: HIT. Das senkt Kosten und Laufzeit.
  • ■ Chat und tägliche Arbeit: Bietet eine dauerhafte Unterhaltung über mehrere Runden mit Modellauswahl, Anhängen, Vorlesen und Diktieren über eine in der EU betriebene Stimme, wiederverwendbaren Befehlen, einer Prompt-Bibliothek für den Mandanten, Websuche mit Belegen und einem Ghost-Modus, der nichts speichert und nichts protokolliert.
  • ■ Projekte und Wissen: Fasst Unterhaltungen unter gemeinsamen Anweisungen, einem Wissensbestand und einem festgelegten Modell zusammen. Wissensdateien, eingescannte PDF-Dateien und Bilder werden per Texterkennung ausgewertet, und angebundene Quellen wie SharePoint und Confluence werden abgeglichen. Die dokumentbezogenen Berechtigungen von SharePoint werden dabei übernommen. Eine Confluence-Quelle bleibt bei dem Konto, das die Quelle angelegt hat, bis eine Mandantenverwaltung die Quelle für die ganze Organisation freigibt.
  • ■ Agenten und Automatisierung: Bietet wiederverwendbare Assistenten aus Systemprompt, Modell, Werkzeugen und gebundenem Wissen, mehrstufige Workflows im grafischen Editor, geplante Aufgaben mit Zustellung in den Chat sowie den Zugang zu einem Agenten aus Mattermost, Slack oder Microsoft Teams.
  • ■ Code-Interpreter und Erzeugung: Führt Python auf einer angehängten Datei in einer abgeschotteten Umgebung aus und gibt Diagramme und Dateien zurück, erzeugt und bearbeitet Bilder auf einem in der EU betriebenen Modell und erstellt Artefakte, die sich als Office- oder OpenDocument-Datei ausgeben lassen.
  • ■ Governance und Nachweis: Bildet regulatorische Pflichten über Governance-Vorlagen auf die Einstellungen ab, lässt eine Änderung an der Prompt-Bibliothek oder an einem Agenten von einer zweiten Verwaltung freigeben, versiegelt jeden Eintrag des Prüfprotokolls mit einer Kette aus Prüfsummen, setzt Aufbewahrungs- und Löschfristen je Mandant, Projekt und Konto durch und kennzeichnet jede Antwort als KI-erzeugt, wie es der EU-Rechtsakt über künstliche Intelligenz verlangt.
  • ■ Beobachtbarkeit: Zeichnet ein strukturiertes Anfrageprotokoll mit Identität, Routing, Status, Zustand des Zwischenspeichers, Zahl der Token, Kosten, Laufzeit je Phase und dem Urteil jedes Guardrails auf und zeigt Nutzung und Ausgaben nach Mandant, Gateway, Anbieter, Modell, Agent und Konto, dazu einen Live-Monitor und eine Ansicht des Zustands der Anbieter. Zähler und Laufzeitverteilungen stehen unter /metrics bereit.
  • ■ SIEM-Integration: Sendet ein strukturiertes Ereignis je Anfrage an Splunk, Elasticsearch, Vector oder Syslog.
  • ■ Zugangsverwaltung: Meldet ohne Kennwort über einen sechsstelligen Einmalcode per E-Mail oder über Single Sign-on mit OIDC und SAML 2.0 an, übernimmt Konten und Gruppen über SCIM, begrenzt den Zugriff über eine IP-Zulassungsliste auf festgelegte Adressbereiche und vergibt Rechte über die Rollen admin, tenant_admin, ki_manager, member, finance, viewer und demouser.
  • ■ Selbstregistrierung und Abrechnung: Bietet die Tarife Starter und Pro mit monatlichem oder jährlichem Abrechnungszeitraum, ein monatliches Nachrichtenkontingent, Rechnungen in der Anwendung und die Kündigung über eine öffentliche Seite ohne Anmeldung.

Einschränkungen

Die folgenden Einschränkungen bestehen:

  • ■ Guardrails der Stufe 2 stehen in der Vorgabe auf Fail open: Ist der Guardrail-Dienst der zertifizierten Myra-Infrastruktur nicht erreichbar, läuft die Anfrage durch, als hätte das Guardrail nicht angesprochen. Die Einstellung ist für jede Prüfung der Stufe 2 abzuschalten, sobald die Verarbeitung regulatorischen Vorgaben unterliegt.
  • ■ Die IP-Zulassungsliste nimmt ausschließlich IPv4-Bereiche an: IPv6-Adressen lassen sich nicht eintragen, und das Feld ip_allowlist wird ausschließlich über die Verwaltungsschnittstelle gepflegt. In der Weboberfläche erscheint das Feld nicht.
  • ■ Die IP-Zulassungsliste ist nur so stark wie die Edge davor: Die Prüfung wertet den Eintrag ganz links in der Kopfzeile X-Forwarded-For aus. Dieser Eintrag benennt den tatsächlichen Aufrufer nur so lange, wie das Myra-CDN eine vom Aufrufer mitgelieferte Kopfzeile ersetzt. Die Prüfung filtert ausschließlich die Inferenz-Endpunkte. Anfragen an die Verwaltungsschnittstelle laufen ungeprüft durch.
  • ■ Eine anbietereigene Websuche gilt nie als EU-rein: Ein Modell, das die Suche auf dem eigenen Server ausführt, wird nur auf einem Gateway mit scharfgeschaltetem EU-Routing vor dem Aufruf gesperrt. Auf einem Gateway ohne scharfgeschalteten Boden lautet die Achse der Suche einer solchen Anfrage stets non_eu.
  • ■ Die Residenzzone bleibt bei undurchsichtigen Wegen unknown: OpenRouter, ein regionsübergreifendes Bedrock-Profil ohne Nachweis für die EU-27, eine je Gateway abweichende Basis-URL auf einen nicht ausweisbaren Endpunkt und ein Azure-Weg ohne Angabe der Region werden als nicht EU-rein ausgewiesen.
  • ■ Der Antwort-Zwischenspeicher erfasst ausschließlich nicht gestreamte Antworten: Eine Antwort wird nur mit dem Status 200 abgelegt, nur wenn sie nicht im Strom übertragen wird und nur wenn cache_ttl größer als 0 ist.
  • ■ Die Rolle viewer kann keine Inferenzanfragen stellen: Die Ansichten Chat und Playground bleiben erreichbar, lehnen aber das Erstellen von Tokens und das Senden von Nachrichten ab.
  • ■ Die Schätzung des Kontextfensters ist ungefähr: Das Gateway rechnet mit rund 3,5 Zeichen je Token und einem festen Betrag je Anhang, sodass eine Anfrage mit vielen Anhängen das Kontextfenster auch dann überschreiten kann, wenn ihr sichtbarer Text kurz ist.
  • ■ Der Wert eines Tokens wird ein einziges Mal angezeigt: Der Klartext erscheint nur in der Antwort auf das Anlegen und lässt sich nicht wiederherstellen. Ein verlorener Token muss gelöscht und neu angelegt werden.
  • ■ Die Selbstregistrierung ist eine Eigenschaft der jeweiligen Installation: Ist sie abgeschaltet, stehen die Registrierungsseiten nicht zur Verfügung, und auf der Anmeldeseite erscheint kein Verweis auf die Registrierung.

Zielgruppen

Der Myra AI Workspace richtet sich an Organisationen, die KI unter geregelten Bedingungen in der Breite einsetzen. Die folgenden Gruppen nutzen das Produkt:

  • ■ Unternehmen und Behörden in der EU, die KI in der Breite einsetzen
  • ■ Regulierte Branchen mit Pflichten nach der DSGVO, nach dem EU-Rechtsakt über künstliche Intelligenz und nach den Vorgaben des BSI
  • ■ Fachabteilungen, die KI im Arbeitsalltag nutzen
  • ■ Entwicklungsteams, die KI-Modelle aus eigenen Anwendungen aufrufen
  • ■ Verwaltungen, die Nutzung, Kosten und Regelkonformität der KI für mehrere Teams oder Geschäftsbereiche steuern
  • ■ Die Bereiche Sicherheit, Datenschutz und Regelkonformität, die den Nachweis über die Verarbeitung führen

Auf Seiten von Myra Security richten der Vertrieb und das Onboarding die Instanz ein, und der Support betreut sie.

Funktionen Ihrer Rolle

Die folgenden Optionen sind verfügbar:

Funktion Limitierung
Unterhaltungen mit der KI führen sowie Projekte, Agenten, Workflows, geplante Aufgaben und MCP-Konnektoren erstellen
Prompt-Bibliothek, Governance-Regeln und Freigaben des Mandanten verwalten
Gateways, deren Modelle, Routing-Regeln, Budgets und API-Tokens verwalten
Benutzerkonten, Gruppen und Rollen des Mandanten verwalten Die Rollen Administrator, Mandanten-Administrator und Demo-Benutzer vergeben Sie nicht.
Anmeldung über SSO, SAML und SCIM einrichten
Kosten des Mandanten auswerten und die Abrechnung verwalten Die Kosten anderer Mandanten und die Modellpreise bleiben der Rolle Administrator vorbehalten.
Einstellungen des eigenen Mandanten verwalten Mandanten anlegen und endgültig löschen bleibt der Rolle Administrator vorbehalten.

Hinweis

Die Rolle KI-Manager verwaltet die Governance-Regeln, die Prompts der Organisation, die Agenten und die Gruppen und wertet die Kosten aus. Benutzerkonten, Rollen, Gateways, Anfrageprotokolle und die Abrechnung verwaltet sie nicht. Die Rolle Finanzen wertet die Kosten je Nutzenden aus, verwaltet die Abrechnungseinstellungen des Mandanten und legt Projekte an. Eigene Agenten, Workflows, geplante Aufgaben und MCP-Konnektoren legt sie nicht an.

Berechtigungen

Der Katalog des Myra AI Workspace umfasst 38 Berechtigungen. Die Rolle Mandanten-Administrator besitzt 25 davon.

Die folgenden Optionen sind verfügbar:

Modul Berechtigung Beschreibung
Rollen Manage roles within the tenant Legt eigene Rollen des Mandanten an und ändert deren Berechtigungen.
Agenten Create and manage own agents Erstellt und verwaltet eigene Agenten.
Agenten Review, approve, and moderate agents Prüft, genehmigt und moderiert Agenten.
Agenten Curate the tenant agent catalog Kuratiert den Agentenkatalog des Mandanten.
Workflows Create and run own workflows Erstellt und startet eigene Workflows.
Workflows View all workflow runs in the tenant Zeigt alle Workflow-Läufe des Mandanten an.
Workflows Enable or disable workflows for the workspace Aktiviert oder deaktiviert Workflows für den Arbeitsbereich.
Geplante Aufgaben Create and manage own scheduled tasks Erstellt und verwaltet eigene geplante Aufgaben.
Projekte Create projects Erstellt Projekte.
Modellkatalog View model prices Zeigt die Modellpreise an.
Konnektoren Create and manage own MCP connectors Erstellt und verwaltet eigene MCP-Konnektoren.
Konnektoren Manage tenant connector-sync and chat-bridge Verwaltet die Konnektor-Synchronisierung und die Chat-Integrationen des Mandanten.
Gruppen Manage groups and memberships Verwaltet Gruppen und deren Mitgliedschaften.
Governance Manage governance rules, prompts, and approvals Verwaltet Governance-Regeln, Prompts und Freigaben.
Analysen View analytics dashboards Zeigt die Auswertungen an.
Analysen View cost breakdowns Zeigt die Kostenaufschlüsselung an.
Analysen View per-user cost Zeigt die Kosten je Nutzenden an.
Analysen View request logs and traces Zeigt die Anfrageprotokolle und die zugehörigen Traces an.
Benutzer Manage tenant users Verwaltet die Nutzenden des Mandanten.
SSO Manage SSO, SAML, and SCIM Verwaltet SSO, SAML und SCIM.
Arbeitsbereich Manage tenant settings Verwaltet die Einstellungen des Mandanten.
Gateways Manage gateways and routing Verwaltet die Gateways und deren Routing.
Gateways Manage gateway API tokens Verwaltet die API-Tokens der Gateways.
Freigaben Approve agent egress requests Genehmigt ausgehende Anfragen von Agenten.
Abrechnung Manage billing settings Verwaltet die Abrechnungseinstellungen.

Hinweis

Die Berechtigungen des Moduls Plattform sowie Manage system (Myra-curated) roles, Manage users across all tenants, View cross-tenant cost, Create tenants und Purge tenants besitzt die Rolle Mandanten-Administrator nicht.

Hinweis

Die Rolle KI-Manager besitzt 10 Berechtigungen des Katalogs, die Rolle Finanzen 3.