Hochspannungsmasten und Kraftwerk mit Schornsteinen in der Abenddämmerung

Energieversorgung & KRITIS

Unsere Lösungen: KI für Energieversorger

Ihre Branche

Wir kennen die Prozesse - und den Rahmen, der für KRITIS-Betreiber gilt.

Mehrere Teilprojekte, verstreutes Wissen, ein Pilot, der überzeugt, aber vor der Revision nicht besteht: Dieses Muster sehen wir immer wieder bei Betreibern kritischer Infrastruktur - weil Plattformarchitektur, Dokumentation und KI-Anwendungen für diese Zielgruppe unser Alltagsgeschäft sind, kein Ausnahmeprojekt. Deshalb richten wir Architektur, Dokumentation und Nachweisführung von Anfang an an dem Rahmen aus, der für Betreiber kritischer Infrastruktur gilt, nicht erst kurz vor der Prüfung.

Tausende Dokumente, oft nur als Scan, und Antworten, die belegt sein müssen statt nur plausibel zu klingen: Jede KI-Antwort verweist deshalb auf die Fundstelle im Original, Speicherung und Verarbeitung laufen dort, wo Sie es für Ihre Datenresidenz festlegen.

NIS2 · KRITIS-Dachgesetz Durchgängiges Schutzniveau für Betreiber kritischer Infrastruktur - statt Insellösungen je Teilprojekt.
ISO 27001 ISMS-Nachweisführung entsteht im Betrieb, nicht vor der Prüfung.
EU AI Act KI-Systeme in der Netzleittechnik können nach Anhang III als Hochrisiko-KI gelten - wir bauen diese Grenze von Anfang an in die Architektur ein, nicht nachträglich.
§ 14a EnWG Steuerbare Verbrauchseinrichtungen - Pflicht für Verteilnetzbetreiber.

Beispielhafte Projekte

KI-gestützte Dokumentenanalyse in einem regulierten Umfeld

Eine KI-Anwendung, die tausende Verträge, Bescheide und Gutachten durchsucht und jede Antwort mit der exakten Fundstelle im Original belegt - fehlt eine Information, meldet das System das, statt sie zu erfinden.

  • Azure-native Dokumentenanalyse, eingebunden an die bestehende Dokumentenablage
  • Single-Tenant-Betrieb in der Azure-Umgebung des Kunden, Region Germany West Central
  • Innerhalb weniger Wochen vom Kickoff in den produktiven Pilotbetrieb
  • Jede Antwort mit Fundstelle im Original, Fehlanzeige statt erfundener Auskunft

Aus der Energieversorgung

Die Plattform, auf der solche Anwendungen laufen

Für einen Verteilnetzbetreiber im KRITIS-Umfeld haben wir die gemeinsame Cloud- und Plattformbasis auf Azure konzipiert - Zielarchitektur, Containerisierung, Automatisierung und technische Governance, im Kontext von § 14a EnWG. Auf einem solchen Fundament lassen sich auch KI-Anwendungen nachvollziehbar betreiben.

  • Sechs Teilprojekte auf einer gemeinsamen Azure-Plattform statt auf sechs Insellösungen
  • Zentrale Dienste wie Logging, Monitoring und Authentifizierung einmal definiert und gemeinsam genutzt
  • Verbindliche Standards für Architektur, Betrieb und Dokumentation

Weitere Anwendungsfälle

Mehr als die Dokumentenanalyse

Über die Dokumentenanalyse hinaus - vier Fähigkeiten, die wir für Betreiber kritischer Infrastruktur einordnen, bevor wir sie umsetzen. Keine Referenzen, sondern unsere Einschätzung für Ihren Kontext.

Wissensassistenten auf RAG-Basis

Ein KI-Wissensassistent beantwortet Fragen aus Ihren eigenen Wikis, Laufwerken und PDFs - mit Quellenangabe und entlang Ihrer bestehenden Berechtigungen.

  • Für KRITIS-Konzerne Antworten bleiben auditierbar und innerhalb der bestehenden Zugriffsstruktur - keine Blackbox-Auskunft, die sich in der Revision nicht erklären lässt.

Automatisierte Dokumentenverarbeitung

Eingehende Dokumente automatisch auslesen, klassifizieren und prüfen - template-frei auch bei wechselnden Layouts, mit strukturierter Übergabe an Ihr Fachverfahren.

  • Für KRITIS-Konzerne Bescheide, Prüfberichte und Wartungsprotokolle strukturiert erfasst; nur echte Zweifelsfälle landen bei einem Menschen, nicht jeder Einzelfall.

Chatbots & Dialogsysteme

Ein domänenspezifischer Assistent übernimmt eine klar umrissene Aufgabe rund um die Uhr: definierte Grenzen, echte Aktionen in Ihren Systemen und eine zuverlässige Übergabe an Menschen, sobald es kritisch wird.

  • Für KRITIS-Konzerne Kundenportale gehören zu den Bereichen mit dem größten KI-Effekt im Versorgungsumfeld - Bearbeitungszeiten im Kundenservice sinken spürbar, wenn Standardanfragen automatisch beantwortet werden. Eskalation an Menschen bleibt Pflicht, nicht Kür.

Prozesse & Workflows automatisieren

Wiederkehrende Abläufe zwischen Fachsystemen laufen durch, statt täglich von Hand nachgezogen zu werden - regelbasiert oder mit einem KI-Schritt, der unstrukturierte Eingaben einordnet. Als Werkzeug dafür setzen wir häufig n8n ein, selbst betrieben in Ihrer Umgebung.

  • Für KRITIS-Konzerne Jeder Schritt ist protokolliert, Ausnahmen gehen an eine Person, und Aktionen, die schwer rückgängig zu machen sind, laufen nur gegen eine definierte Freigabe.

So arbeiten wir

Kein Fremdkörper im Projekt, sondern Teil des Teams

Drei Perspektiven, ein Anwendungsfall - so verteilt sich die Zusammenarbeit in der Praxis:

Wir

Fachbereich & Netzbetrieb

Wir unterstützen direkt am echten Anwendungsfall - mit Praxis aus dem Versorgungsumfeld, nicht mit generischen Konzepten von außen.

IT & Informationssicherheit

Architektur- und Sicherheitsentscheidungen sprechen wir laufend mit Ihrer IT-Sicherheit ab, nicht erst am Ende des Projekts.

Geschäftsführung

Die Geschäftsführung bleibt informiert, ohne dass unnötige Risiken eingegangen werden - Entscheidungen sind jederzeit nachvollziehbar.

Werkzeuge & Betrieb

KI im Versorgungsumfeld ist keine Ein-Tool-Frage

Ein Sprachmodell allein automatisiert keinen Ablauf, und eine Automatisierungsstrecke allein versteht kein Dokument. Tragfähig wird ein Vorhaben durch die passende Kombination - und durch eine Infrastruktur, in der sie unter KRITIS-Bedingungen betrieben werden kann. Unsere Schwerpunkte benennen wir offen; Ihre Systemlandschaft entscheidet.

01 / 05

n8n verbindet Fachsysteme, Postfächer, Datenbanken und KI-Dienste zu durchlaufenden Abläufen - und lässt sich selbst betreiben: im eigenen Rechenzentrum oder in Ihrer Azure-Umgebung, nur aus Ihrem Netz erreichbar, mit Zugangsdaten, die in Ihrer Instanz bleiben.

  • Im KRITIS-Umfeld Zwischen Ihren Systemen steht kein fremder Automatisierungsdienst, der durchlaufende Daten sieht. Ausnahmen gehen an Menschen, kritische Aktionen laufen nur mit Freigabe.
  • Vorher zu klären Betriebsort, Rechte und Protokollierung - und welche Lizenzstufe die geforderte Audit-Tiefe abdeckt.

Ein Anwendungsfall liegt bei Ihnen auf dem Tisch?

Beschreiben Sie ihn in zwei Sätzen - wir sagen Ihnen, ob ein Pilot der richtige nächste Schritt ist oder erst die Ausgangslage sortiert werden sollte.

Warum JL.Digital

Verlässlichkeit ist im Versorgungsumfeld Voraussetzung, kein Extra.

Enge Wartungsfenster, Störfall- und Eskalationsketten, striktes Zugriffsmanagement: In diesem Umfeld haben wir Plattformarchitektur, Dokumentation und KI-Anwendungen umgesetzt - ohne den laufenden Betrieb zu beeinträchtigen.

Nachweise entstehen dabei im Projekt statt vor der Prüfung: Zugriffe, Datenflüsse und Architekturentscheidungen sind dokumentiert und für Revision und Informationssicherheit vorlegbar.

Schaltschrank eines Netzbetreibers mit Reihenklemmen und farbig verdrahteten Leitungen

Womit wir im Versorgungsumfeld arbeiten

Microsoft Azure und Azure OpenAI, Anthropic Claude, n8n für selbst betriebene Automatisierungsstrecken, Microsoft 365 Copilot für den Standard-Arbeitsplatz und die Atlassian-Plattform - kombiniert, wo Nachvollziehbarkeit und Datenkontrolle zählen. Ihre Systemlandschaft entscheidet.

Was Verantwortliche vor dem ersten Termin fragen

Wir sind Betreiber kritischer Infrastruktur - dürfen unsere Daten überhaupt in die Cloud?

Souveränität ist eine Leiter mit mehreren Stufen, keine Ja-Nein-Frage. In unserer Dokumentenanalyse aus einem regulierten Umfeld laufen Speicherung, Indexierung und Verarbeitung vollständig in der Azure-Umgebung des Kunden: Single-Tenant, Region Germany West Central, Dienste nur über private Netzwerkpfade erreichbar. Für Modellaufrufe benennen wir je Modell, welcher Dienst in welcher Region angesprochen wird und welche Vertragslage gilt. Welche Stufe für welche Datenklasse nötig ist, ordnen wir gemeinsam ein.

Was bedeuten NIS2 und das KRITIS-Dachgesetz für ein KI-Vorhaben bei uns?

NIS2 adressiert Risikomanagement, Lieferkette, Meldewege und die Verantwortung der Leitungsebene; das KRITIS-Dachgesetz ergänzt die physische Resilienz kritischer Anlagen. Für ein KI-Vorhaben heißt das praktisch: Zugriffe, Änderungen und Datenflüsse werden protokolliert, Architektur- und Betriebsentscheidungen sind dokumentiert, Wiederanlaufpläne und Sicherheitsdokumentation bleiben aktuell und prüffähig. Die regulatorische Bewertung selbst bleibt bei Ihren Fachfunktionen.

Kann eine KI auf Daten zugreifen, die einzelne Mitarbeitende nicht sehen dürfen?

Nein. Die Berechtigungen aus dem Quellsystem bleiben gültig, und Zugänge laufen über die bestehende Identität: Single Sign-on über Entra ID, rollenbasierte Zugriffskontrolle, ein vorgelagerter authentifizierender Zugangspunkt. Wie schnell ein entzogenes Recht in den Antworten wirkt, hängt vom Quellsystem ab - die Nachlaufzeit legen wir je Anbindung offen.

Woher wissen wir, dass eine KI-Antwort belastbar ist?

Weil sie belegt sein muss. Jede Antwort verweist auf die exakte Fundstelle im Originaldokument; fehlt eine Information, meldet das System das, statt sie zu erfinden. Dazu kommt systematisches Testen an echten Dokumenten. Grenzen gibt es trotzdem, und wir benennen sie: OCR-Qualität bei Scans und Handschrift ist die häufigste.

Legen Sie uns auf ein bestimmtes Werkzeug oder einen Anbieter fest?

Nein. Im Versorgungsumfeld arbeiten wir überwiegend mit Microsoft Azure, Claude und n8n; Microsoft 365 Copilot deckt den Standard-Arbeitsplatz ab. Welche Kombination trägt, hängt von Anwendungsfall, Datenklasse und Ihrer Systemlandschaft ab - in der Dokumentenanalyse ist das Sprachmodell deshalb austauschbar angebunden. Die Auswahlkriterien legen wir offen.

Wer betreibt die Lösung, wenn das Projekt vorbei ist?

Das entscheiden Sie. Wir betreiben eine Dokumentationsplattform im KRITIS-Umfeld dauerhaft mit Support und Weiterentwicklung - und wir bauen Redaktions- und Betriebsteams beim Auftraggeber auf, mit Leitfaden, Schulungen und dokumentierten Regeln. Den Betrieb vereinbaren wir schriftlich, mit Servicezeiten und benannter Vertretung.

Welche Nachweise können wir der Revision vorlegen?

Aus der Plattform selbst: lückenlose Änderungshistorie, mehrstufige digitale Freigaben mit Ablaufdaten und Review-Erinnerungen sowie ein PDF-Export mit Versionsstand, Freigabevermerk und Änderungshistorie. Die von einem Auftraggeber auf dieser Grundlage vorgelegte Dokumentation hat seine externe Revisionsprüfung bestanden.

Welchen Anwendungsfall würden Sie zuerst angehen?

06102 / 7488091 web@jl.digital