tokyntrail

Human Oversight für AI-Agenten · EU AI Act Art. 14 · ISO 42001 · DSGVO

ai-agenten in produktion.
mit freigaben, die jeder revision standhalten.

tokyn.trail hält jede kritische Agenten-Aktion an, holt die Freigabe des richtigen Menschen ein und erzeugt daraus einen manipulationsgesicherten Nachweis. Integriert in 10 Minuten, ohne eine Zeile Agenten-Code zu ändern.

Free-Plan · keine Kreditkarte · in 10 Minuten live

  • Hosting in Frankfurt
  • DSGVO-konform, AVV inklusive
  • Revisionssichere Hash-Chain
  • Monitor-Mode: risikofrei testen

Das Problem

Woran Agenten-Projekte im DACH-Raum wirklich scheitern.

01

88 %

der Agenten-Piloten erreichen nie Produktion — meist stoppt sie der Security- oder Compliance-Review.

Quelle
02

> 50 %

aller Agenten laufen ohne Oversight oder Logging — ein Befund, den kein Auditor akzeptiert.

Quelle
03

Art. 14

EU AI Act verlangt wirksame menschliche Aufsicht — Logs beweisen, dass etwas passiert ist. Nicht, dass ein Mensch es verantwortet hat.

EU AI Act Art. 14

tokyn.trail macht aus „wir vertrauen dem Agenten" ein „hier ist der Nachweis, wer was freigegeben hat".

Compliance

Gebaut für Audits, nicht nur für Demos.

Was Prüfer, Revision und Datenschutzbeauftragte fragen — und was tokyn.trail darauf antwortet:

„Wie stellen Sie wirksame menschliche Aufsicht sicher?"

EU AI Act Art. 14

Enforcement statt Konvention: Kritische Aktionen werden physisch gehalten, bis ein berechtigter Mensch entscheidet — egal welches Modell oder Framework.

„Können Sie jede Entscheidung lückenlos belegen?"

ISO 42001 · interne Revision

Jede Freigabe, Ablehnung und Regeländerung landet in einer SHA-256-Hash-Chain. Oversight-Report als PDF/CSV mit Verifikationsergebnis — direkt als Audit-Anlage verwendbar.

„Wo liegen die Daten, gibt es einen AVV?"

DSGVO Art. 28

Hosting ausschließlich in Frankfurt, Verschlüsselung at rest, AVV inklusive, Datenexport und Löschung jederzeit. Keine Weitergabe an Dritte.

„Gilt das Vier-Augen-Prinzip für kritische Vorgänge?"

IKS · MaRisk-Praxis

Pro Regel konfigurierbar: zwei unabhängige Freigaben, Eskalationsketten mit Fristen, rollenbasierte Zuständigkeiten — alles im Nachweis dokumentiert.

Keine Fantasie-Siegel: Wir zeigen, was das Produkt technisch erzwingt — die Zertifikatsliste liefert Ihr Audit, nicht unser Marketing.

So funktioniert es

In 10 Minuten vom Blindflug zum Nachweis.

  1. 01

    URL tauschen — 10 Minuten

    MCP-Client auf die tokyn.trail-Proxy-URL zeigen. Monitor-Mode: nichts wird geblockt, aber zum ersten Mal ist sichtbar, was Ihre Agenten wirklich tun.

  2. 02

    Regeln togglen — pro Tool ein Klick

    Allow, Approve oder Deny — auto-generiert aus Ihren Tools, verfeinert mit Bedingungen wie „Betrag > 500 €" oder „außerhalb der Geschäftszeiten".

  3. 03

    Entscheiden & belegen

    Freigabe in der Inbox, per E-Mail-Link oder SMS — in Sekunden entschieden, dauerhaft nachweisbar. Der Report für den Auditor ist ein Klick.

Der Monitor-Mode blockt nichts und kostet nichts — er zeigt nur, was Ihre Agenten heute schon tun. Die meisten Teams wissen es nicht.

Jetzt 10 Minuten investieren

Werkzeuge

Vier Werkzeuge. Ein Ziel: Verantwortung nachweisbar machen.

01

Entscheiden in Sekunden, nicht in Meetings

Die Inbox zeigt jede offene Freigabe mit Kontext: Argumente, Regel, Agent, Frist. Tastatur A/R/Enter. Die CFO entscheidet per E-Mail-Link — ohne Login.

02

Regeln, die Ihr Team selbst pflegt

Dreifach-Schalter pro Tool plus visueller Bedingungs-Builder aus dem Schema Ihrer Tools. Neue oder geänderte Tools sind automatisch freigabepflichtig — Rug-Pull-Schutz inklusive.

03

Der richtige Mensch, auf seinem Kanal

Inbox, signierte E-Mail-Links, SMS an verifizierte Nummern, Slack-Buttons. Eskalationsketten sorgen dafür, dass nichts liegen bleibt.

04

Der Report, der den Review besteht

Oversight-Report mit Hash-Chain-Verifikation auf dem Deckblatt, Activity-Report mit Enforce-Readiness-Quote. PDF und CSV, per Klick oder API.

Sie bauen einen MCP-Server für Ihr Produkt?

Liefern Sie Governance mit: die Freigabe-Inbox als Web-Component oder iFrame direkt im Portal Ihrer Enterprise-Kunden — White-Label, origin-beschränkt, in einer Stunde eingebettet. Genau das Argument, das Ihr nächster Konzernkunde hören will.

Embedded-Programm anfragen

Preise

Anfangen ist kostenlos. Bleiben ist planbar..

Free für den ersten Agenten, Pro ab 79 €/Monat. Keine Kreditkarte zum Start, monatlich kündbar, Preise in Euro.

free

0 €/Monat

200 Holds/Monat

pro

79 €/Monat

2.000 Holds/Monat

scale

390 €/Monat

20.000 Holds/Monat

Alle Preise ansehen

FAQ

Die Fragen, die Ihr Security-Team stellen wird.

Was passiert, wenn tokyn.trail ausfällt?
Monitor-Mode: fail-open — Ihre Agenten laufen weiter, nur die Aufzeichnung pausiert. Enforce-Mode: fail-closed — keine ungeprüfte Aktion geht durch. Sie wählen pro Connection.
Seht ihr meine Daten?
Argumente der Calls ja — verschlüsselt at rest, keine Weitergabe, EU-Hosting. Self-Hosted auf Anfrage.
Was ist mit Nicht-MCP-Agenten?
Die Hold-API (REST) und das SDK decken LangGraph, n8n und Eigenbau ab: ein POST, eine Entscheidung, ein Webhook.
Ersetzt ihr ein Gateway?
Nein. tokyn.trail ist die Workflow- und Nachweis-Schicht zwischen Agent und Ausführung — Gateways ergänzen wir, nicht ersetzen.
Wie schnell ist der Proxy?
p95 < 150 ms Overhead für durchgereichte Calls — als Benchmark im CI verankert, nicht nur behauptet.
Gibt es einen AVV?
Ja.

Ihr nächster Security-Review kommt. Der Nachweis kann heute anfangen.

URL tauschen, Monitor-Mode ansehen, Report ziehen — ohne Risiko, ohne Kreditkarte, ohne Code-Änderung.

Free-Plan · keine Kreditkarte · in 10 Minuten live