Die Verwaltung,
die in zwei Tagen
liefert.

Bescheide in Minuten statt Stunden. Bürger-Anfragen in Echtzeit beantwortet. NIS2-ready, DSGVO- und IT-Grundschutz-konform.

anymize ist der KI-Arbeitsplatz für Behörden, Kommunen und öffentliche Einrichtungen, die GPT, Claude und Gemini einsetzen wollen – ohne Bürgerdaten an US-Anbieter zu geben.

Das Versprechen

Wer ihr
werden könnt.

Die Sachbearbeiterin, die den Bescheid in zwei Tagen schickt – nicht in zwei Monaten. Der Amtsleiter, der die Grundsatz-Stellungnahme in einer Stunde hat – nicht in einer Woche. Die Kommune, bei der Anwohner sagen: „Die antworten auf meine Anfrage innerhalb von 24 Stunden – und ich verstehe sogar, was da steht.“

Die Werkzeuge dafür existieren. Claude formuliert Bescheide im korrekten Amts-Stil. GPT versteht, was ein Bürger in seiner Mail wirklich gefragt hat – auch wenn er es nicht in Verwaltungs-Deutsch formulierte. Gemini liest eingescannte historische Akten. Aber IT-Sicherheit und Datenschutz haben den Einsatz blockiert – aus gutem Grund. Sozialdaten, Steuerdaten, Ausländerakten dürfen so nicht in die Cloud eines US-Anbieters.

anymize löst diese Blockade. Ihr ladet Bescheide, Akten, Anträge hoch, die Anonymisierungs-Pipeline ersetzt Namen, Adressen, Geburtsdaten, Steuer-IDs, Aktenzeichen, Sozialdaten durch semantische Platzhalter, das Frontier-Modell antwortet mit vollem Kontext, die Rückübersetzung gibt euch das Ergebnis mit den Originaldaten zurück. Aus Sicht des KI-Anbieters ist kein Bürger sichtbar geworden. Aus eurer Sicht habt ihr eine belastbare Verwaltungs-Aufbereitung.

Die harten Compliance-Grenzen

Was der öffentliche Sektor
regulatorisch beachten muss.

KI-Einsatz in Behörden und Kommunen bewegt sich in einem dichten Regelungsnetz. anymize wurde so gebaut, dass diese Anforderungen durch Produkt-Design und passende Vertragswerke adressiert werden.

NIS2UmsuCG

In Kraft seit 6. Dezember 2025

Das NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG) tritt seit 06.12.2025 in Kraft und setzt die EU-Richtlinie NIS2 (VO 2022/2555) in deutsches Recht um. Es gilt für besonders wichtige und wichtige Einrichtungen – viele Behörden fallen darunter, je nach Sektor und Größe. Registrierungsfrist beim BSI: 06.03.2026.

Anforderungen an einen IT-Dienstleister

  • Risikomanagement-Maßnahmen für Lieferkette und Dienstleister (§ 30 BSIG-neu)
  • Meldung erheblicher Sicherheitsvorfälle
  • Nachweis der Umsetzung technisch-organisatorischer Maßnahmen

anymize stellt bereit

  • NIS2-kompatibles Vertragswerk mit Klauseln zu TOM, Incident-Meldewegen, Audit-Rechten
  • Incident-Reporting-Schnittstelle zur Erleichterung der BSI-Meldung
  • Transparente Lieferkette (Hetzner als Hosting-Provider in Deutschland, Modellanbieter offen benannt)
KRITIS-Dachgesetz

Gestufte Anwendung ab 2026

Das KRITIS-Dachgesetz regelt die physische Resilienz kritischer Infrastrukturen und ergänzt die NIS2-Regelung zur IT-Sicherheit. Erste Pflichten gelten ab 2026. Registrierung beim BBK bis 17.07.2026. KRITIS-relevante Behörden haben erhöhte Anforderungen an ihre Dienstleister-Auswahl. Unser Hosting in Deutschland, die On-Premise-Option und die klare Lieferkette erleichtern die KRITIS-Prüfung.

IT-Grundschutz++

Anwendbar seit 1. Januar 2026

Das überarbeitete IT-Grundschutz-Kompendium des BSI (IT-Grundschutz++) ist seit 01.01.2026 die aktuelle Referenz für behördliche IT-Sicherheit. Es ergänzt die bisherige Modernisierung um spezifische Bausteine für Cloud-Nutzung und KI-Einsatz.

anymize stellt bereit

  • IT-Grundschutz-Steckbrief zu unserem Dienst – mit Maßnahmenabbildung gegen die relevanten Bausteine (APP.5.x, INF.x, OPS.x)
  • C5:2026-nahe Sicherheits-Dokumentation bei cloud-basierter Nutzung (BSI-Kriterienkatalog in der 2026-Fassung)
  • On-Premise-Betrieb als Alternative für Behörden, deren Risiko-Appetit Cloud-Nutzung ausschließt
§ 78 / § 80 SGB X

Sozialgeheimnis und Auftragsverarbeitung

§ 78 SGB X regelt, unter welchen Bedingungen Sozialdaten an Dritte weitergegeben werden dürfen. § 80 SGB X ergänzt dies für Auftragsverarbeitung durch Stellen außerhalb des öffentlichen Bereichs. Die Anonymisierung verhindert, dass Sozialdaten personenbezogen an externe Modellanbieter fließen. Für Sozialleistungsträger (Sozialamt, Jobcenter, öffentlich-rechtliche Krankenkassen) ist zusätzlich eine spezifische Auftragsverarbeitungsvereinbarung nach § 80 SGB X relevant, die wir als Enterprise-Vertragsanhang bereitstellen.

OZG / OZG 2.0

Verwaltungsdigitalisierung

Das Onlinezugangsgesetz (OZG) verpflichtet Bund, Länder und Kommunen, Verwaltungsleistungen auch digital anzubieten. Das OZG-Änderungsgesetz von 2024 („OZG 2.0“) hat die Zielmarken geschärft. Die Verwaltung ist aufgefordert, auch produktivitäts-stärkende IT einzusetzen. KI mit sicherer Anonymisierung ist eine konkrete Umsetzung dieses Ziels.

EU AI Act

VO 2024/1689 – Hochrisiko im öffentlichen Sektor

Anhang III des AI Act listet mehrere Hochrisiko-Bereiche, die für die Verwaltung relevant sind: Strafverfolgung (Nr. 6), Migration und Asyl (Nr. 7), Rechtspflege und demokratische Prozesse (Nr. 8), Zugang zu wesentlichen öffentlichen Diensten (Nr. 5 lit. a). anymize ist kein Hochrisiko-KI-System an sich; die Einstufung hängt vom konkreten Einsatzzweck ab. Für Hochrisiko-Anwendungsfälle liefern wir Audit-Log, Mensch-in-der-Schleife-Kontrollen und Review-Countdown.

Fünf Alltags-Szenarien

Konkrete Workflows,
konkrete Werkzeug-Kette.

01

Bescheid erstellen, Bauordnungsamt

Werkzeug-Kette

Upload (anonymisiert): Antrag, Lageplan, Stellungnahmen Nachbarn · Claude Deep · Wissensdatenbank „Haus-Bescheid-Vorlagen + Bauordnung Bundesland“ aktiv · „Erstelle den Bescheid entsprechend der aktuellen Aktenlage“

Ergebnis

Bescheid-Entwurf mit korrekter Rechtsgrundlagen-Zitierung, im Amts-Stil, als Artefakt

02

Bürger-Anfrage beantworten

Werkzeug-Kette

GPT (Smart) · Projekt „Anfrage Herr X“ mit anonymisierter Akten-Info · „Schreibe eine verständliche Antwort auf die Bürger-Anfrage, ohne Verwaltungs-Jargon“

Ergebnis

Antwort in Bürger-Sprache, mit Verweis auf die Rechtsgrundlage – zwei Klicks zum Versand

03

Sitzungsdienst für Gremien

Werkzeug-Kette

Live-Transkription (Stadtratssitzung oder Ausschuss-Termin) · Transkript als Dokument übernommen · Claude · „Erstelle das Protokoll nach unserer Haus-Vorlage, gib die Beschlüsse als Liste aus“

Ergebnis

Fertiges Protokoll mit Beschluss-Liste als Artefakt, Export als Word

04

Fachliche Recherche, interne Stellungnahme

Werkzeug-Kette

Projekt „Grundsatzfrage X“ · Perplexity für aktuelle Rechtsprechung · Wissensdatenbank „Haus-Verfügungen“ · „Prüfe die Frage unter Bezugnahme auf die einschlägigen Normen und unsere interne Praxis“

Ergebnis

Strukturierte Stellungnahme als Artefakt, mit Quellenangaben

05

Interne Haushalts-Analyse

Werkzeug-Kette

anymize Fountain (intern, keine Anonymisierung nötig) · Upload der Haushalts-Excel · „Vergleiche Ist- und Plan-Werte pro Produkt, markiere Abweichungen über 10 %“

Ergebnis

Analyse-Artefakt, keine Daten außerhalb der Behörde

Jeder Workflow funktioniert heute. Kein „das kommt in Q4“ – das Werkzeug-Set ist live.

Modell-Empfehlung

Welches Modell für
welche Verwaltungs-Aufgabe.

Bescheid-Erstellung, Rechtsprechungs-Bezug, Stellungnahmen

Claude (Deep)

Präzise deutsche Amts-Sprache, strukturierte Argumentation

Bürger-Kommunikation in verständlicher Sprache

GPT (Smart)

Modernes, zugängliches Deutsch, gut für Bürger-Mail

Recherche zu aktueller Rechtsprechung, Verwaltungsvorschriften

Perplexity

Web-native Recherche mit belastbaren Quellen

Multimodale Akten (Scans historischer Unterlagen)

Gemini

OCR-Qualität, gut mit gescannten Verwaltungsdokumenten

Sehr große Akten-Bestände, umfangreiche Sitzungsunterlagen

Kimi (Deep)

Sehr große Kontextfenster, alle Drucksachen in einem Pass

Interne Excel-, Haushalts-, Statistik-Arbeit

anymize Fountain

Deutsche Inferenz, keine Anonymisierung nötig

Strategische Fach-Analyse, Multi-Step-Reasoning

anymize Waterfall

Deutsche Inferenz, Frontier-nahe Reasoning-Tiefe

Feature-Set für den Öffentlichen Sektor

Die Werkzeuge, die
in der Behörde ankommen.

Fünf Features, die im Verwaltungs-Alltag den größten Hebel haben:

01

Wissensdatenbanken

Pro Fachamt eigene Datenbank (Bauordnung, Ordnungsrecht, Sozialamt, Bürger-Service) – Haus-Bescheid-Vorlagen, aktuelle Verwaltungsvorschriften, Kommentar-Auszüge, einschlägige Urteile. Sachbearbeiter arbeiten immer auf dem gleichen, aktuellen Stand.

02

Projekte

Ein Projekt pro komplexem Vorgang (Bauleitplan, Grundsatzfrage, Beschwerde-Vorgang). Kontext wächst mit jedem Chat. Besonders wertvoll bei Zuständigkeits-Wechseln – der nachfolgende Sachbearbeiter hat den Kontext auf Knopfdruck.

03

Live-Transkription

Stadtratssitzungen, Ausschuss-Sitzungen, Bürger-Sprechstunden per Smartphone aufnehmen (QR-Code), selbst-gehostet in Deutschland transkribiert. Entlastet den Sitzungsdienst, strukturiert die Protokollierung.

04

Artefakte

Bescheide, Stellungnahmen, Gremien-Drucksachen, Bürger-Antworten entstehen als Artefakt – WYSIWYG-editierbar, als Word/PDF/Markdown exportierbar. Export mit Originaldaten für Versand, anonym-Export für Behörden-übergreifende Abstimmung.

05

Compliance-Kontrollen

Admin-Kontrollen: Anonymisierungs-Zwang nicht überschreibbar, Vier-Augen-Prüfung bei bestimmten Bescheid-Typen, Audit-Log für IT-Grundschutz-Dokumentation und AI-Act-Nachweis, Review-Countdown.

Integration in bestehende Verwaltungs-Software

Wo anymize
andockt.

Die anymize API ist OpenAI-kompatibel (Drop-in Replacement) – jede Fachanwendung oder Automation, die heute gegen OpenAI sprechen kann, funktioniert auch gegen anymize:

01

Automatisierungs-Plattformen

Zapier, Make.com, n8n mit nativen anymize-Nodes: Anträge aus dem E-Akte-System holen, anonymisiert prüfen, Bescheid-Entwurf zurückschreiben.

02

Fachverfahren-Anbindung über Connector

Gängige Verwaltungs-Fachverfahren (VOIS, newsystem, OK.FIS, Anoma, Schleupen) via API-Zwischenschicht und Low-Code-Tools.

03

E-Akte und DMS

d.3 ecm, DMS von VOIS, ELO public sector, nscale eGov via API.

04

E-Mail-Pipelines

Outlook-Automatisierungen (z. B. „eingehende Bürger-Mail → anonymisiert analysieren → Antwort-Entwurf in Entwurfsordner“).

On-Premise-Relevanz

Wenn die Behörden-IT
keine Cloud erlaubt.

Behörden mit strikter Cloud-Policy – typisch bei Landes-Ministerien, KRITIS-Behörden, Strafverfolgungs-Behörden – bieten wir On-Premise-Deployments: Anonymisierungs-Pipeline und unser kleines Modell anymize Spring in eurer eigenen Infrastruktur. Hybrid-Variante: lokale Anonymisierung, anonymisierte Anfragen an internationale Frontier-Modelle – kein Bürgerdatum verlässt das Behörden-Rechenzentrum.

Für viele Kommunen und kleinere Landesbehörden reicht unsere Cloud-Lösung aus – IT-Grundschutz-Steckbrief, AVV nach § 28 DSGVO und § 80 SGB X-Anhang decken das ab. Auch die Nutzung über Landes-Rechenzentren ist möglich.

Welcher Plan passt

Von der kleinen Gemeinde
bis zum Bundesministerium.

Kleine Gemeinde / Amt (< 20 Personen)

Team Business

Volle Feature-Palette, einfache Administration, EVB-IT-kompatible Vertragsgestaltung

Mittlere Kommune / Kreisverwaltung

Team Business + Enterprise-Add-ons

SSO (Microsoft Entra), ausgebautes Audit-Logging, dedizierter Account Manager

Große Kommune / Landesbehörde

Enterprise

NIS2-Individual-Vertrag, SLA, On-Premise-Option, Incident-Reporting-Pipeline zum BSI

Bundesbehörde / Ministerium

Enterprise (on-premise empfohlen)

IT-Grundschutz-Abstimmung, individuelles Vertragswerk, eigenes Datenresidenz-Cluster

Sozialleistungsträger (Sozialamt, Jobcenter)

Enterprise

§ 80 SGB X-Anhang, besondere Sozialgeheimnis-Prozesse

EVB-IT: Unsere Verträge sind an den EVB-IT-Standard anschlussfähig; Individualanpassungen sind im Enterprise-Plan möglich.

Wie ihr in drei Schritten startet

Von Kick-off zu
produktivem Einsatz.

1

Schritt 1

Vergaberechtlichen Rahmen klären, Vertrag schließen

Bei bestimmter Einsatz-Intensität ist eine Ausschreibung nach VgV / UVgO zu prüfen. Für viele Pilot-Szenarien liegt der Bestellwert unter der Direktbeauftragungs-Schwelle. Wir stellen vergaberechtskompatible Musterverträge bereit, inklusive EVB-IT-angelegter Klauseln und DSGVO-AVV. Für Sozialleistungsträger zusätzlich den § 80 SGB X-Anhang. Zeitaufwand je nach Beschaffungs-Weg: 2–8 Wochen.

2

Schritt 2

Pilot in einem Fachamt

Startet mit einem klar abgegrenzten Amt (z. B. Bürger-Service oder ein Fachamt mit hohem Bescheid-Aufkommen). Erste Wissensdatenbank: Haus-Bescheid-Vorlagen und einschlägige Verwaltungsvorschriften. Erste Workflows: welche Prompts über Claude, welche intern über anymize Fountain.

3

Schritt 3

Rollout und IT-Grundschutz-Dokumentation

Nach erfolgreichem Pilot: Rollout in weiteren Ämtern. Admin-Policies (Anonymisierungs-Zwang, Vier-Augen-Prüfung bei sensiblen Bescheiden). Das Audit-Log liefert die Dokumentationsbasis für IT-Grundschutz-Nachweise, NIS2-Meldepflichten und AI-Act-Anforderungen.

Für wen innerhalb der Verwaltung

Sechs Rollen,
sechs Schwerpunkte.

01

Sachbearbeiter/-in

Bescheide in Minuten statt Stunden; mehr Vorgänge pro Tag, gründlicher aufbereitet

02

Amtsleitung

Grundsatz-Stellungnahmen in Stunden statt Wochen; Wissens-Bewahrung bei Personalwechsel

03

IT-Sicherheit / CISO der Behörde

NIS2-Anzeige-fähig, IT-Grundschutz-Steckbrief, klare Lieferkette, On-Premise-Option

04

Datenschutz-Beauftragte/-r

§ 78 SGB X-Prozesse abbildbar, Anonymisierung als TOM, Audit-Log als Nachweisgrundlage

05

Bürgermeister/-in / Kommunalverwaltung

Bürger-Service schneller, Gremien-Arbeit entlastet, EVB-IT-konforme Beschaffung

06

Compliance / Revision

AI-Act-Audit-Log, NIS2-Incident-Dashboard, Auslagerungs-Register

Was Verwaltungen häufig fragen.

Häufige Fragen

anymize ist so gebaut, dass euer Risikomanagement die NIS2-Anforderungen an Dienstleister nach § 30 BSIG-neu adressieren kann. Wir stellen euch das NIS2-kompatible Vertragswerk bereit, inklusive Incident-Meldeprozessen und Audit-Rechten. Formal NIS2-konform ist am Ende eure Einrichtung – NIS2 ist eine Einrichtungs-Pflicht. Wir liefern die Bausteine für eine belastbare Umsetzung im anymize-Teil.

Rechtlicher Hinweis

Die Angaben auf dieser Seite zu NIS2UmsuCG (in Kraft seit 06.12.2025), KRITIS-Dachgesetz, IT-Grundschutz++, BSI C5, § 78 und § 80 SGB X, OZG (inklusive OZG 2.0) und EU AI Act (VO 2024/1689) stellen eine Einordnung auf Basis der aktuell geltenden Fassungen dar (Stand: April 2026, Quellen: gesetze-im-internet.de, bsi.bund.de, bmi.bund.de, eur-lex.europa.eu). Sie ersetzen keine individuelle vergabe-, datenschutz- oder IT-sicherheits-rechtliche Beratung. Für eine verbindliche Einschätzung eurer konkreten Situation zieht bitte eure IT-Sicherheit, eure Datenschutzbeauftragten, euren Vergabestellen-Leiter und/oder externe Berater heran.

Jetzt starten.
14 Tage kostenlos testen.

Alle Modelle. Alle Features. Keine Kreditkarte.

Wir sind überzeugt von anymize. Und wir wissen: Bei einem KI-Werkzeug, das Mandanten-, Patienten- oder Mitarbeiter-Daten berührt, reicht ein Demo-Video nicht. Deshalb 14 Tage voller Zugang – alle Modelle, alle Features, keine Kreditkarte. Genug Zeit, um sicher zu sein, bevor du uns vertraust.

Dein KI-Arbeitsplatz wartet.