Zum Inhalt springen
pioneerdesk.

PioneerDesk GmbH · Zangberg/Oberbayern

Souveräne KI-Systeme für die regulierte DACH-Wirtschaft.

Die meisten Unternehmen schieben ihr wertvollstes Kapital — ihr Firmenwissen — leise in fremde US-Clouds. Wir bauen das Gegenteil: KI, die auf Ihren eigenen Servern läuft, einsatzbereit in Wochen statt Quartalen. Ihre Daten und Ihr Firmenwissen bleiben im Haus, unabhängig von US-Clouds. Die EU-Vorgaben sind von Anfang an eingebaut, nicht nachträglich draufgesetzt. Ihr Wissen bleibt im Haus.

STACKIT Sovereign Cloud (BSI C5) · ISO 27001 zertifiziert · Sitz Deutschland

Beweise statt Behauptungen

Vier Zahlen, die unsere Arbeit beschreiben.

17 Tage

Vom Whiteboard zur Production-App.

Zalana MentalTech, 22.03.–07.04.2026

ISO 27001:2022

0 Abweichungen im Zertifizierungsaudit — extern zertifiziert (DICIS).

DICIS · Reg-Nr. 250617 12 ISMS · gültig bis 06.2028

0 USD

An US-Hyperscaler. Komplett EU-souverän gebaut.

STACKIT, Hostinger EU, Brevo FR

NIS2 Art. 21

Die EU-Sicherheitspflichten sind von Anfang an in die Architektur eingebaut, nicht nachträglich drangebaut (NIS2, Artikel 21).

OneLog · KRITIS-POC läuft

Unser Angebot · Souveräne KI

Souveräne KI, die wir für Sie bauen — nicht mieten.

Es zählt das Ergebnis, nicht das Werkzeug. Wir bauen für Ihren konkreten Ablauf — nicht von der Stange — und nehmen Ihr Team mit, statt es mit neuer Software zu überfordern: Enablement gehört zum Bau, nicht als teure Zusatzschulung. Die KI läuft auf Ihren eigenen Servern: kleiner Start auf einer Mac Studio, mitwachsend bis zum Rechen-Cluster — eine einmalige, planbare Investition statt einer pro Anfrage steigenden Cloud-Rechnung. Ihre Daten und Ihr Firmenwissen bleiben im Haus.

Einstieg

Souveränitäts-Kompass-Workshop

1–2 Tage, pro Teilnehmer. Denk-Reset + 2–3 echte Use-Cases aus Ihrem Umfeld, priorisiert nach Wert und Machbarkeit. Honorar bei Pilot anrechenbar.

Umsetzung

On-Prem von Mac bis NVIDIA

Kleiner Start auf dem eigenen Laptop, der bis zu leistungsstarken Servern im eigenen Haus mitwächst. Die Lösung nutzt Ihr Firmenwissen und automatisiert Prozesse — die EU-Vorgaben (NIS2/DORA) sind von Anfang an eingebaut, nicht nachträglich als Add-on aufgesetzt.

Verifizierbar

KI ohne Halluzination

Jede Antwort stammt aus Ihrem eigenen Firmenwissen und ist bis zur Quelle nachvollziehbar — festgehalten in einem signierten Wissensspeicher, der nachträgliche Änderungen erkennbar macht, nicht im Ratemodus des KI-Modells. Was nicht belegt ist, bleibt eine ehrliche Lücke: Sie können jede Antwort bis zur Quelle nachprüfen statt einer undurchsichtigen Blackbox zu vertrauen.

Was wir selbst bauen

Zwei Plattformen als Beweis: Compliance ist Architektur, nicht Add-on.

Wir verkaufen keine Versprechen — wir verkaufen gelaufenen Code. Beide Produkte sind in Production, beide haben unabhängige Security-Audits bestanden, beide wurden gegen reale Anwender erprobt.

Was uns unterscheidet

Vier Säulen — und jede ist beweisbar.

1 — Sovereign by Design

Ihre Daten bleiben in der EU und unterliegen damit nicht dem US-amerikanischen CLOUD Act (kein US-CLOUD-Act-Exposure). Betrieb in europäischer Cloud, europäische Sprachmodelle und E-Mail-Versand über EU-Server — von Anfang an so gebaut, nicht erst nachträglich umgestellt (keine spätere Migration).

Beleg: STACKIT-Hosting OneLog + Zalana, eigenes Privacy-First-Analytics, keine US-SDKs.

2 — Compliance als Architektur

Die einschlägigen Vorgaben (NIS2, DSGVO Art. 32, §75c SGB V, BSI-Grundschutz) sind bei uns von Anfang an in die Architektur eingebaut — kein hektisches Nachrüsten kurz vor dem Prüftermin.

Beleg: TOM nach Art. 32 dokumentiert, NIS2-Mapping auditierbar, Art. 9 DSGVO Touch-Signatur live.

3 — Velocity ohne Schludrigkeit

17 Tage zur Production. 80 Commits. 26 Security-Findings geschlossen. Kein Trade-off zwischen Tempo und Sauberkeit.

Beleg: Zalana Build-Chronologie 22.03.–07.04.2026, dokumentiert.

4 — Agentisch statt Dashboard

Jeder manuelle Klick in der Software kostet Zeit und schafft versteckten Aufwand (UX-Schuld im UI). Unsere Plattformen lösen Probleme, bevor Ihr Team sie überhaupt bemerkt — und halten jedes Ergebnis nachvollziehbar fest.

Beleg: OneLog Hive-Mind, KI-Agenten lösen Tickets E2E ohne menschliche Freigabe.

Tieferer Einblick in unsere Methodik: /handwerk

Wer wir sind

Eine Software-Werkstatt aus Oberbayern. Keine Agentur.

Gegründet 2024 von Marcus Lenczyk — über 25 Jahre IT-Erfahrung im DACH-Markt, von klassischer Server- und Netzwerktechnik (Novell, Solaris) in den Anfängen der IT-Dienstleistung bis zu heutigen KI-Assistenten, die Aufgaben selbstständig übernehmen — betrieben in europäischer Cloud mit eigener Datenkontrolle. Mit einem Domänen-Netzwerk, das von Healthcare-KRITIS bis Mental-Tech reicht.

Wir bauen souveräne KI für Ihren konkreten Prozess — auf Ihrer Hardware — und befähigen Ihr Team, sie zu nutzen. Kein beliebiger Auftragsentwickler: eigene Plattformen (OneLog, Verifact) als Beleg, dass wir liefern — Fokus auf unsere Domänen.

Standort & Stack

  • Sitz Zangberg, Oberbayern
  • Gerichtsstand AG Mühldorf / LG Traunstein
  • Cloud STACKIT Sovereign (DE)
  • Audit-Standards ISO 27001:2022 · NIS2 · Art. 32 DSGVO · BSI C5 (via STACKIT)
  • Schwerpunkt B2B-only · §14 BGB

NIS2-Stichtag rückt näher. Auditor wartet nicht.

30-Minuten-Gespräch. Keine Verkaufs-Phrasen. Wir hören zu, ordnen ein, sagen ehrlich, ob wir der richtige Partner sind.