Geben Sie Ihren Teams Agenten, die wirklich arbeiten dürfen.

  • Ein Connector pro Person – die Kontrolle bleibt bei der zentralen IT.
  • Echter ROI aus Ihrer KI – weil sie endlich wirklich arbeitet.
  • Eine Plattform für alle Agenten – statt Governance in zehn Einzelprodukten.
  • Neue Systeme binden Sie einmal zentral an, nicht in jedem Team neu.
  • Sie entscheiden, wo Ihre Daten liegen: als On-Prem oder SaaS.

Ihre Regeln gelten überall – egal, welchen Assistenten Ihre Teams öffnen.

  • ChatGPT
  • Claude
  • Microsoft Copilot Studio
  • Gemini
  • Cursor
  • Visual Studio Code
  • JetBrains
  • Windsurf
  • Amazon Q
  • Zed

Sprechen Sie mit Ihrem Assistenten über Palma

Read in English

Häufige Fragen

  • Was macht Palma genau?

    Jede Person bekommt einen einzigen Connector. Er bringt genau die Systeme und Playbooks, für die sie berechtigt ist, in den Assistenten, den sie ohnehin nutzt. Regeln bestimmen, was dabei erlaubt ist, kritische Aktionen gibt ein Mensch frei, und jede Aktion bleibt nachvollziehbar.

  • Warum nicht einfach selbst anbinden?

    Einmal geht das gut. Beim zehnten Mal nicht mehr: jeder Assistent an jedes System, für jedes Team, mit eigenen Zugangsdaten und eigener Sicherheitsprüfung. Zugangsdaten liegen dann auf Laptops und in Konfigurationsdateien, und niemand kann sagen, wer worauf zugreifen darf. Ein Connector ersetzt diese Matrix.

  • Wer haftet, wenn etwas schiefgeht?

    Jede Aktion wird der Person zugeordnet, für die sie ausgeführt wurde, dem Agenten, der sie ausgeführt hat, und der Anwendung, in der das geschah – ob Cursor, Claude Desktop oder etwas Selbstgebautes. Kein gemeinsames Servicekonto, bei dem sich niemand mehr zuordnen lässt.

  • Was sehen unsere Prüfer?

    Ein vollständiges Protokoll jeder Aktion: für wen, welcher Agent, welche Anwendung, welches Werkzeug, was übergeben wurde und was zurückkam. Fälschungssicher und mit Ihrem eigenen Schlüssel offline prüfbar – niemand muss uns glauben. Es fließt in das SIEM, das Sie ohnehin betreiben.

  • Erfüllt das EU-KI-Verordnung, DORA und SOC 2?

    Diese Rahmenwerke verlangen Nachweise, und genau die entstehen bei Palma standardmäßig: jede Aktion nachvollziehbar, jede Entscheidung protokolliert, Aufbewahrung nach Ihren Vorgaben. Die Pflichten der EU-KI-Verordnung gelten seit dem 2. August 2026, die Bußgelder bemessen sich am weltweiten Umsatz. Zum Stand unserer eigenen Zertifizierungen sprechen Sie uns bitte an.

  • Wo laufen die Daten?

    Standardmäßig in Ihrer eigenen Infrastruktur. Daten, Zugangsdaten und Audit-Logs verlassen Ihre Umgebung nicht, auf Wunsch ganz ohne Internetverbindung. Die Schlüssel jedes Mandanten sind getrennt. Wenn Sie es nicht selbst betreiben möchten, hosten wir es für Sie.

  • Was kostet KI wirklich?

    Sie sehen es pro Anwendungsfall, pro Team, pro Agent und pro Person. Damit lässt sich beziffern, was eine KI-Initiative kostet, statt auf eine unerklärliche Position zu zeigen. Budgets pro Space setzen sich selbst durch, und die Zahlen taugen für die Umlage an die Fachbereiche.

  • Wie schnell sind wir produktiv?

    Ein erster Space läuft in etwa 20 Minuten: MCP-Server verbinden, Palma findet die Werkzeuge, Sie bündeln die passenden und setzen eine Regel. Ein vollständiger Rollout hängt vom Umfang ab, aber die meisten Unternehmen sind innerhalb einer Woche vom ersten Demo beim ersten kontrollierten Anwendungsfall.

Aktuelles aus dem Blog

Analysen zu KI im Unternehmen, MCP-Servern und sicherer Anbindung – auf Englisch.

Common Questions

Quick answers about Palma.ai's enterprise MCP platform

What is Palma.ai in one sentence?

Palma.ai is the enterprise governance layer for MCP — it gives every person and agent a single governed connector carrying the tools and Skills they're entitled to, enforces policies on the actual arguments of a call, pauses high-risk actions for approval, and records everything in a tamper-evident audit trail.

What does MCP governance mean?

Deciding which person may use which tool, with which arguments, with whose approval — and being able to prove it afterwards. MCP itself covers how a client authenticates to a server and how a tool is described and called; it does not decide which person may use which tool, hold a risky call for a human, or keep the record an auditor asks for. Palma adds that layer: one governed connector per person, assigned by identity-provider group, carrying the tools and Skills they are entitled to into whichever assistant they already use.

Does my team have to set up MCP servers themselves?

No. Connectors are assigned by IdP group through Entra or Okta, so a joiner gets theirs on day one and a leaver loses it the moment the group changes. Every MCP server your team approves arrives through that same connector — no per-user install, no config files, no credentials sitting on a laptop.

What's a Skill, and why does it matter?

A tool is a verb — "send an email". A Skill is the playbook that tells an agent when and how to use the verbs it already has: how your team actually closes the books, runs an incident review, or qualifies a lead. Skills are versioned, scanned before they're served, and scoped like any other piece of enterprise software — so your best operator's process reaches everyone else's agent.

Does it work with the AI clients we already use?

Yes — everything is served over MCP, so the same connector, Skills and policies follow the person into whichever assistant they open, whether that's Claude, ChatGPT, Copilot, Cursor or something else. Switching tools doesn't mean re-approving, re-installing or re-auditing anything.

How do we prove what an agent actually did?

Every tool call is attributed to the person it was done for, the agent that did it, and the application it ran in — with the arguments, result, duration and cost. The audit trail is tamper-evident and verifiable offline with your own key, so your auditor doesn't have to take our word for it, and it streams to the SIEM you already run.

How is Palma.ai deployed — SaaS, on-prem, VPC?

Palma.ai is designed for enterprise environments: typically VPC or on-prem, including fully air-gapped, depending on your regulatory and security needs. The MCP layer and governance plane run on your infrastructure, so sensitive business data doesn't have to move into multi-tenant SaaS. We can also host it for you if you prefer.