Zurück
Tech 5 Min. Lesezeit - 28 Sept. 26 - Benjamin Drighès

Loomi, der AI-Assistent von Odealim: eine Claude-Basis, in Europa gehostet und auf die Geschäftsbedürfnisse zugeschnitten und gesichert

Odealim, der führende französische Spezialist für Versicherungs- und Immobilienfinanzierungsmakler, beschäftigt rund 1 600 Mitarbeitende. Die Gruppe hat Galadrim mit dem Bau von Loomi beauftragt, einem allgemeinen Konversationsassistenten, der für alle Arbeitsthemen ihrer Teams offen ist und dessen Einführung im September 2026 begonnen hat.
Ein Grossteil der Mitarbeitenden verarbeitet täglich personenbezogene Daten, und die Konzernregel besagt, dass diese Daten im eigenen Bereich bleiben müssen. Die auf dem Markt erhältlichen Assistenten bleiben daher für die Personen, die sie am meisten nutzen würden, die Sachbearbeiter und Vertriebsmitarbeitenden, deren Aufgabe es ist, Kundendossiers zu bearbeiten, geschlossen.
Um diese Einschränkung zu erfüllen, muss entschieden werden, wo das Modell läuft, was der Assistent einsehen darf, wer ein Gespräch lesen kann und wie das Unternehmen den Verbrauch kontrolliert. Diese vier Fragen haben die Konzeption von Loomi strukturiert.
« Von Anfang an wollte ich zwei Dinge, die oft als unvereinbar dargestellt werden: ein Sicherheitsniveau, das den von uns verarbeiteten Daten entspricht, und eine ebenso flüssige Erfahrung wie bei Konsumenten-Assistenten. Loomi erfüllt beides, weil die Sicherheit in der Architektur verankert und nicht als Einschränkung für den Benutzer hinzugefügt wurde. »
Richard Thibault, CIO und Mitglied des Comex von Odealim

1. Eine dedizierte Infrastruktur und ein Modell, das in Europa bleibt

Die Anwendung, ihre Datenbank, ihre Konnektoren, ihr Speicher, ihr Nutzungszähler und ihre Beobachtbarkeit laufen in der Infrastruktur von Odealim, gehostet in Europa. Nur zwei Datenströme verlassen diesen Bereich: der Aufruf des Modells und die Websuche.
Abbildung 1: Infrastruktur von Loomi
Das Modell ist Claude, aufgerufen über Amazon Bedrock, und dieser Punkt hat das Projekt ermöglicht. Bedrock stellt die Anthropic-Modelle auf europäischen Inferenzprofilen bereit, und die Anwendung bietet ausschliesslich diese an. Eine Anfrage geht vom Backend aus, wird in der Region verarbeitet und kehrt dann zurück, fernab von Diensten ausserhalb Europas und jeglichem Training.
Der Aufruf der Anthropic Messages API ist direkt, was den verzögerten Ladevorgang von Tools, das Prompt-Cache auf Systemblöcken und die serverseitig validierten strukturierten Ausgaben ermöglicht und einen Komponenten weniger auf dem Weg der Prompts hinterlässt.
Jedes Modell nimmt die Rolle ein, in der es am besten positioniert ist:
  • Titelgebung von Gesprächen: Claude Haiku 4.5
  • Gespräch und Tool-Aufrufe: Claude Sonnet 5
  • Lange Aufgaben, auf Benutzeranfrage: Claude Opus 4.8
Die Websuche ist der zweite ausgehende Datenstrom. Sie basiert auf einem unabhängigen europäischen Suchindex, dessen Daten unter der Gerichtsbarkeit der Europäischen Union bleiben, und die Anfragen, die ihn erreichen, sind diejenigen, die das Modell formuliert, unter Ausschluss des Inhalts der Gespräche.
Die Überwachung folgt derselben Regel. Die Spuren und Protokolle bleiben auf der Infrastruktur der Gruppe und beschreiben die Form der Austausche, ohne deren Inhalt.

2. Konnektoren, die auf die Rechte des Benutzers abgestimmt sind

Loomi greift auf Google Workspace, das Intranet, das Vertragsmanagement-Tool und das Ticket-Tracking-Tool zu. Das Modell wählt selbst die aufzurufenden Tools aus und reiht sie in derselben Antwort aneinander, wenn eine Frage mehrere Quellen kreuzt.
Diese Konnektoren folgen einer einzigen Regel, wonach Loomi nur das sieht, was der Benutzer selbst gesehen hätte. Für Dienste, die dies erlauben, verbindet jeder Benutzer sein eigenes Konto über OAuth, und sein Token begleitet jeden Aufruf. Wenn kein Token vorhanden ist, antwortet das Tool, dass das Konto verbunden werden muss, und der Konnektor bleibt deaktiviert, wenn das Benutzerkonto dem entfernten Dienst unbekannt ist. Die Verbindungstoken sind wie der Rest der Benutzerdaten verschlüsselt.
Die Konnektoren funktionieren im Nur-Lese-Modus. Diese Beschränkung ist Teil der Schutzmassnahmen gegen Prompt-Injection, wobei ein Dokument oder eine Webseite Anweisungen für das Modell enthalten kann.
Die Anpassung an das Unternehmen erfolgt über Skills, wiederverwendbare Anweisungen wie eine Prozedur, eine E-Mail-Vorlage oder den internen Ton, die von den Administratoren erstellt werden. Für das Modell sind diese Skills nur lesbar, was sie vor einer Prompt-Injection aus einem Dokument schützt.

3. Verschlüsselte Gespräche pro Benutzer, die auf dessen Initiative geteilt werden

Alles, was ein Benutzer schreibt, ablegt oder empfängt, ist mit einem eigenen Schlüssel verschlüsselt, einschliesslich Nachrichten, Dokumenten, Tool-Ergebnissen und Speicher, sodass ein Zugriff auf die Datenbank oder ein Backup ausschliesslich Verschlüsseltes liefert.
Abbildung 2: Zugriff auf verschlüsselte Gespräche
Die Freigabe an einen Administrator ergibt sich aus dieser Wahl. Ein Administrator kann die Gespräche eines Benutzers nicht auflisten, da diese Liste offenbaren würde, wie viele er hat und zu welchen Zeiten, und die Freigabe geht daher immer vom Eigentümer aus, der das Gespräch, den Empfänger und eine Dauer wählt, mit der Möglichkeit des jederzeitigen Widerrufs. Ein temporärer Modus ergänzt die Funktion; das Gespräch bleibt ausserhalb der Datenbank und der Speicher ist dort im Lese- und Schreibzugriff geschlossen.
Der Speicher ist das, was Loomi an jeden anpasst. Er speichert, was der Benutzer ihm über seinen Beruf und seine Präferenzen beibringt, mit vier Tools, die das Modell selbst aufruft, um zu speichern, zu lesen, zu suchen und zu vergessen, sowie einem Panel, in dem jeder seine Einträge einsehen, löschen, exportieren oder importieren kann. Ein persistenter Speicher ist auch eine Angriffsfläche, da eine in einem Dokument versteckte Anweisung mit dem Gespräch stirbt, während eine im Speicher hinterlegte Anweisung in allen folgenden wirkt. Schutzmassnahmen gegen Prompt-Injection umrahmen daher das Schreiben in den Speicher, und der Benutzer behält die Kontrolle darüber, was über sein Panel dorthin gelangt.

4. Ein kontrollierter Verbrauch pro Benutzer

Die Leitung von Odealim wollte einen unkontrollierten Verbrauch vermeiden. Jeder Modellaufruf und jede Websuche wird der Person zugerechnet, die sie ausgelöst hat, ein monatliches Budget wird vor jeder Antwort geprüft, jeder verfolgt seinen Verbrauch auf seiner Seite, und eine Ausnahmeregelung kann auf Anfrage gewährt werden. Die Nutzungsindikatoren werden aggregiert, wobei der Inhalt der Austausche ausserhalb der Reichweite des Arbeitgebers bleibt.

Eine langfristige Begleitung

Der Wert von Loomi hängt von seiner tatsächlichen Nutzung ab. Die beginnende Arbeit besteht darin, es bekannt zu machen, es in den Alltag der Teams zu integrieren und es mit dem Feedback seiner Benutzer weiterzuentwickeln. Ein Product Manager und Lead IA-Duo begleitet Odealim in dieser Phase, zusammen mit der internen Kommunikation der Gruppe, einem Assistenten, der selbst seine Funktionsweise erklärt, und Feedback, das über die Oberfläche gesammelt und innerhalb weniger Tage verarbeitet wird. Dieser kurze Zyklus ist das beste Argument für die Einführung gegenüber generischen Assistenten, da das, was ein Mitarbeiter verlangt, tatsächlich integriert werden kann.

FAQ

Loomi in vier Zahlen

  • 1 600 Mitarbeitende, ein Grossteil davon mit Kundendaten in Kontakt
  • 100 % der Inhalte verschlüsselt mit einem Schlüssel pro Benutzer
  • Einige Monate von der Konzeption bis zur Produktivsetzung, einige Tage für die Berücksichtigung von Benutzerfeedback

Möchten Sie bei der Lancierung Ihres digitalen Projekts begleitet werden?

Reichen Sie Ihr Projekt jetzt ein