Vollständig berechtigt, maximaler Schaden
Unternehmen bringen Zahlungsagenten nicht in Produktion, weil sie zwar berechtigt sind, aber nicht begrenzt. Ein fehlgeleiteter oder manipulierter Agent führt jede einzelne Zahlung mit technisch gültiger Berechtigung aus und erzeugt in Minuten trotzdem einen unvertretbaren Gesamtschaden.
Was fehlte, war nicht Zugriffskontrolle. Was fehlte, war eine Obergrenze.
Knight Capital war eine Handelskatastrophe, keine KI-Katastrophe. Verwendet wird hier das Kontrollprinzip, nicht eine historische Parallele.
Quelle: U.S. Securities and Exchange Commission, Verfügung vom 16. Oktober 2013 gegen Knight Capital Americas LLC (Release Nr. 34-70694), erste Durchsetzung der Market Access Rule. sec.gov
Richtigkeit ist nicht Menge.
Berechtigung ist nicht Grenze.
Bestehende Kontrollen beantworten wichtige Teilfragen. Sectile ergänzt eine Lücke, die in vielen Zahlungsarchitekturen nicht durchgängig kontrolliert wird: Wie viel darf eine Agentenflotte in diesem Prozess insgesamt bewegen, bevor ein Mensch eingreift?
| Kontrollfrage | Wer sie heute beantwortet | Sectile |
|---|---|---|
| Gehört die IBAN zum Lieferanten? | Trustpair, nsKnox, Eftsure, Verification of Payee | nicht der Zweck |
| Ist die Änderung eines Lieferantenstammsatzes legitim? | SAP Dual Control, Vier-Augen-Prinzip | nicht der Zweck |
| Darf dieser Agent die Zahlungsfunktion aufrufen? | IAM, Agent Identity, PAM | Voraussetzung, kein Schutz vor Menge |
| Ist diese einzelne Zahlung plausibel? | Fraud Detection, Payment Screening | ergänzt, ersetzt kein Kontingent |
| Wie viel darf eine Agentenflotte in diesem Prozess insgesamt bewegen, bevor ein Mensch eingreift? | In vielen Architekturen nicht durchgängig, delegationsgebunden und prüfbar | Sectile |
Ist das hier bösartig?
Signatur, Anomalie, Verhalten, Stimme. Die Antwort hängt am Aussehen des Angriffs. Generative Modelle haben diese Annahme zerstört: Der Inhalt ist nicht mehr unterscheidbar, und der massgeschneiderte Angriff kostet dasselbe wie der massenhafte.
Wie viel darf hier höchstens geschehen?
Betrag, Anzahl, Empfänger, Flottensumme, Delegation. Die Antwort hängt an der Folge, nicht am Aussehen. Der über den kontrollierten Pfad mögliche kumulative Schaden wird durch das Kontingent begrenzt, unabhängig davon, ob jemand den Auslöser als bösartig erkennt.
Dieselbe Verschiebung haben drei andere Disziplinen unabhängig vollzogen: Watts Fliehkraftregler 1788, die Market Access Rule der SEC von 2010 und Fly-by-Wire seit 1988. Keine davon beruht auf Erkennung.
Wer setzt was durch
Sectile läuft als kundenseitige Kontrollsoftware über die bestehende Bankbeziehung. Es ersetzt keine Bank, keinen Zahlungsdienst und keine Zeichnungsberechtigung.
Der Durchsetzungspunkt läuft in Ihrer Umgebung; für die Durchsetzung ist kein externer Entscheidungsdienst erforderlich. Kontingent und Delegation sind signaturgeprüft, klassisch und Post-Quantum, und Sectile rechnet die Signatur selbst nach.
Ein vollständig kompromittiertes Sectile kann die bankseitig hinterlegte Einzeltransaktionsgrenze nicht überschreiten. Innerhalb des kontrollierten Einreichungspfads entscheidet Sectile über die kumulative Delegationsgrenze.
Diese Grenze steht im Vertrag zwischen Ihnen und Ihrer Bank, nicht in unserer Software. Sie müssen dem Anbieter also nicht unbegrenzt vertrauen, und das beantwortet den ersten Einwand jeder Lieferantenprüfung.
Kontingente auf einem Zahlungsprozess
Ein Kontingent ist ein Schadensbudget, kein Kontostand. Es wird vor der Ausführung reserviert und nach der Bestätigung verbucht. Ein Storno gibt es nicht zurück, sonst liesse sich die Grenze durch Zahlung und Rückruf beliebig oft neu aufladen.
Die letzte Grenze ist die einzige, die auch eine menschliche Freigabe nicht aufhebt. In einer Gruppenstruktur bindet eine Delegation an eine Tochter das Kontingent der Mutter im Augenblick der Ausstellung, nicht bei der ersten Zahlung.
| Grenze | Zählt | Bei Überschreitung |
|---|---|---|
| Betrag | je Zeitfenster, je Agent | Halt, Freigabe über einen zweiten Kanal |
| Anzahl Zahlungen | je Zeitfenster | Halt, Freigabe über einen zweiten Kanal |
| Je Empfänger | Anzahl und Summe an dieselbe Stelle | Halt, Freigabe über einen zweiten Kanal |
| Zweckklasse | Rechnung, Spesen, Lohn, Steuern | je Klasse festgelegt, bis hin zu verweigert |
| Doppelter Beleg | dieselbe Rechnung über zwei Wege | Halt, Freigabe über einen zweiten Kanal |
| Flottensumme | alle Agenten des Prozesses zusammen | alles hält an, Rückstellung nur von Hand |
| Delegation | was eine übergeordnete Stelle weitergegeben hat | Halt, auch nach menschlicher Freigabe |
Stellen Sie einen Antrag
Ausgangslage: 36'700 CHF des Tageskontingents von 57'000 CHF sind verbraucht, die bankseitige Einzelgrenze liegt bei 25'000 CHF, je neuem Empfänger sind 20'000 CHF zulässig, Löhne sind nicht delegiert.
Grenze je Empfänger erreicht
Kein Urteil über Absicht. Gezählt wird ausschliesslich, wie viel noch geschehen darf.
Gemessen, nicht geschätzt
Niemand weiss vorab, wie viel ein normaler Kreditorenagent an einem Tag bewegt. Geschätzte Grenzen sind fast immer zu weit, weil niemand sie zu eng setzen will. Deshalb steht am Anfang eine Messung ohne Eingriff: Sectile läuft mit, verweigert nichts, verändert nichts und rechnet hinterher nach, was eine Grenze gekostet hätte.
Und die Probe darauf
Eine Grenze, die aus denselben Zahlen abgeleitet und an denselben Zahlen geprüft wird, muss gut aussehen. Das ist kein Beweis, sondern ein Zirkelschluss. Der Messzeitraum wird deshalb geteilt: Aus dem früheren Teil entstehen die Grenzen, gemessen werden sie ausschliesslich am späteren Teil, den sie nie gesehen haben.
Der Bericht weist beide Zahlen aus und sagt, welche gilt. Massgeblich ist die ungünstigere, weil nur sie an Vorgängen gemessen wurde, die in die Ableitung nicht eingeflossen sind.
Die Wirkungspfadkarte
Sectile liefert keine Abdeckungsquote. Es liefert für einen definierten Zahlungsprozess ein versioniertes Inventar der im vereinbarten Untersuchungsumfang identifizierten Zahlungspfade und weist für jeden Pfad den Kontrollstatus aus.
Nicht kontrollierte Pfade verschwinden nicht in einer Quote. Sie stehen namentlich im Nachweis, mit Eigentümer, Kompensationsmassnahme und Massnahmenstatus. Eine Abdeckungsquote bräuchte im Nenner alle überhaupt möglichen Folgen, und die sind in einer gewachsenen Landschaft weder vollständig noch objektiv bestimmbar.
Jede durch Sectile verarbeitete Entscheidung wird zusätzlich in einer verketteten Aufzeichnung festgehalten. Ein Prüfer bekommt eine Wurzel und für jeden einzelnen Eintrag einen Pfad dorthin. Er kann nachrechnen, dass genau dieser Eintrag in genau dieser Aufzeichnung stand, ohne die übrigen Einträge zu sehen. Empfänger und Rechnungsnummern stehen nur als schlüsselabhängiger Hash darin.
Was Sectile unterstützt: Sectile erzeugt technische Evidenz, die Kontrollziele in DORA, ISO 42001 und AI-Governance-Programmen unterstützen kann. Was Sectile nicht zusagt: Sectile macht keinen Agenten konform, und keine Aufsicht verlangt heute Folgekontingente.
Der Fliehkraftregler
James Watt hat 1788 kein Verfahren erfunden, das erkennt, ob eine Dampfmaschine gleich durchgeht.
Er hat einen Regler gebaut, der die Frage überflüssig macht. Zwei Kugeln drehen sich mit der Welle, steigen mit der Drehzahl und schliessen dabei das Ventil. Die Maschine kann nicht schneller werden, weil sie schneller wird. Erkannt wird dabei nichts.
Dieselbe Verschiebung steht hinter der Market Access Rule nach 2010 und hinter der Flugumhüllenden im Fly-by-Wire. Sectile trägt den Gedanken in den Zahlungsverkehr autonomer Software.
Wer damit arbeitet
haben einen fertig gebauten Zahlungsagenten, der nicht live gehen darf, weil niemand die Frage des Freigabegremiums beantworten kann.
brauchen eine Kontrolle, deren Wirkung nicht am Erkennen eines Angriffs hängt.
verlangen einen prüffähigen Nachweis mit Umfang, Ausnahmen, Verantwortlichkeiten und Restrisiko und keine Prozentzahl.
Verkauft wird kein Sicherheitsgefühl, sondern Freigabefähigkeit: ein blockiertes Projekt mit bereits ausgegebenem Budget wird beweglich.
Ein Messpilot auf einem Prozess
Vier bis sechs Wochen auf einem klar abgegrenzten Zahlungsprozess. Sectile verändert nichts und verweigert nichts. Am Ende stehen Ihr Pfadinventar, Ihre gemessene Verteilung und ein begründeter Vorschlag für die Grenzen.
Der Umfang bleibt eng, und das ist eine Regel: Ein Messpilot deckt einen Prozess ab, nie den gesamten Zahlungsverkehr eines Konzerns.
Die Produktbroschüre und ein kurzer Überblick. Kein Verkaufsgespräch.
Oder direkt: hello@sectile.ch · Crownhill Capital AG, Bahnhofstrasse 29, 6300 Zug
Als Pilotkunde eintragen
Zwei Design-Partner, sechs Wochen Messung, Ihre Zahlen. Wir melden uns innerhalb von zwei Arbeitstagen.
Keine Cookies, keine Tracker, keine Weitergabe zu Werbezwecken. Ihre Angaben dienen ausschliesslich der Beantwortung dieser Anfrage.