Erfahrener Manager mit 20-jähriger Führungspraxis, Interim- und Projektmanager mit über 80 Mandaten in 15+ Branchen. Sparringspartner und Mentor, Keynote Speaker — zielgerichtet, transparent und durchsetzungsstark. Erfahrung im nationalen und internationalen Umfeld (DACH, Spanien, Dubai), in KMU, Konzernen und Familienunternehmen.
Als ehemaliger Soldat auf Zeit (12 Jahre) verbinde ich operative Klarheit mit strategischer Tiefe. Schwerpunkte: Sanierung, Stabilisierung, Vakanzüberbrückung sowie Digitalisierung, AI/KI, Cyber-Security, KRITIS/NIS 2.0 und M&A für IT.
| 80+ | 20+ | 15+ | 120+ |
|---|---|---|---|
| Mandate | Jahre Führung | Branchen | Mitarbeiter als CIO |
Souveräne, mandantenfähige Plattform — IT-Sicherheit und Compliance als Fundament, nicht als Nachgedanke.
flowchart TD
U["👤 Mandanten / Pilotkunden"] --> CF["Cloudflare WAF · Access · Zero-Trust"]
CF --> MESH["Mesh-VPN · Reverse-Proxy<br/>5 VPS + 2 Bare-Metal CPU/GPU"]
subgraph CLUSTER["K3s-Cluster · Multi-Tenancy"]
SAAS["DARION-AI SaaS<br/>24 Module · 21 live"]
CORE["DARION Core + Tina<br/>KI-Agenten-Orchestrierung"]
WIKI["Wissens-Hub<br/>Outline / RAG"]
end
MESH --> SAAS
MESH --> CORE
MESH --> WIKI
SAAS --> DATA[("CNPG · PostgreSQL<br/>HA + Pooler")]
CORE --> KG[("Neo4j · Knowledge-Graph")]
CORE --> LLM["Multi-LLM-Routing<br/>lokale & externe LLM"]
SAAS --> SEC["🔐 Vault · OIDC · MFA"]
CORE --> SEC
CLUSTER --> OBS["📊 Observability<br/>OpenTelemetry · Prometheus · Backup"]
classDef edge fill:#1F2937,stroke:#2563EB,color:#fff;
classDef sec fill:#7C3AED,stroke:#fff,color:#fff;
class CF,MESH edge;
class SEC,SAAS,CORE sec;
📐 Vertiefung: darion-architecture — öffentliche Architektur-Vitrine mit Diagramm, Bausteinen und Sicherheits-Prinzipien.
Seit Q3 2024 baue ich als Lead Architect mit einem Kernteam (zwei Entwickler plus AI-Pair-Programming) produktive Plattformen und Infrastruktur-Bausteine auf. Eigenentwicklung mit Pilotkunden, Multi-Tenancy als Fundament, IT-Sicherheit und Compliance von Beginn an mitgedacht.
| # | Projekt | Beschreibung | Status | Tech-Stack |
|---|---|---|---|---|
| 1 | DARION-AI — Multi-Tenant SaaS | Modulare Business-Suite mit 24 Fachmodulen, davon 21 verfügbar (u. a. Finanzen, Buchhaltung, HR, Zeiterfassung, Vertrieb, Marketing, Projekte/PSA, Verträge, E-Rechnung, Einkauf, Lager, Shop, IT-Management, Tickets, DMS, Wissen, ISMS, DSGVO-Compliance, Berichte), 3 im Ausbau (Meetings, Kalender, Works); 14 Tage kostenlos testbar, Mandant in Minuten angelegt; Multi-LLM-Routing, RAG-Layer, Live-Cockpit, CNPG-HA mit Pooler, CI/CD ≥80 % Coverage | GA 03.09.2026 | FastAPI · Next.js 15 · K3s · CloudNativePG · LLM-API · RAG · OpenTelemetry |
| 2 | Zentrale Coding-Plattform (Tina) | Orchestrierte, autonome Software-Entwicklung mit Gewaltenteilung: lokale Code-Modelle bauen tier-basiert, ein unabhängiges Review-Modell prüft jeden Beitrag, Merge nur über Draft-PR (kein Auto-Merge). Plan-/Critic-/Recall-Rollen, Lern-Loop, 64k-Coder-Kontext | Pilot-Loop produktiv | Temporal · vLLM · MCP · Catalyst |
| 3 | DARION Core — Agenten-Orchestrierung | Mixture-of-Agents-Framework mit Plan-, Critic-, Recall-Agent und Orchestrator; Unified Query Hub (6 Routen), Knowledge-Graph, 176 grüne Tests | 6 Phasen produktiv | LiteLLM · Graphiti · Neo4j · MCP · Langfuse |
| 4 | Wissens-Architektur & Self-Hosted-Wiki | Souveräner Knowledge-Hub auf Outline (docs.darion-ai.tech) mit SSO und Federation zum Agenten-Wissensspeicher | Produktiv | Outline · Keycloak · Cloudflare Access · PostgreSQL · MinIO |
| 5 | KI-Governance — Supporter ⇄ Assistenz | Hart getrennte interne KI-Rollen nach Least-Privilege (ERP-Supporter ohne Dokumente vs. need-to-know-RAG-Assistenz), durchgesetzt in der DB statt im Prompt, EU-AI-Act-konform | Konzept build-ready | PostgreSQL RLS · JWT · RAG · EU AI Act Art. 50 · Redact-before-Embed |
| 6 | Identity-, Geheimnis- & Schlüssel-Management | Dualer Vault-Ansatz mit zweiter Vertrauenslinie, dokumentiertem Schlüssel-Lebenszyklus, Service-Accounts und scoped-Token-Minting | In Betrieb | Vaultwarden · 1Password · OIDC · MFA · TLS · Append-Only |
| 7 | Server-Cluster mit Mesh-VPN & Tenant-Isolation | Flotte (5 VPS + 2 Bare-Metal CPU/GPU) mit Mesh-VPN, mehrschichtiger Firewall (DOCKER-USER-Layer), Reverse-Proxy, Cloudflare WAF, einheitlichem Hardening; inkl. Domain-Migration .de → .tech (6 Subdomains) | In Betrieb | Bare-Metal & VPS · Netbird · WireGuard · Cloudflare WAF · K3s · Caddy |
| 8 | Configuration-Management & Provisionierung | Zentrales Inventory aller Mesh-Knoten, idempotente Playbooks (Hardening, SSH, Fail2Ban, Backup), Dry-Run-Workflow mit grüner Verifikation | Phase 5 | Ansible · YAML · Jinja2 · Vault-Lookup · Git |
| 9 | E2EE-Messaging-Migration | Vollständige Ablösung von Telegram durch self-hosted Matrix mit Cross-Signing, gehärteter Webhook-API mit Themenkanälen, bewusster Federations-Reduktion | Phasen 1–4 fertig | Matrix-Synapse · Element · matrix-nio · Olm/Megolm · Cross-Signing |
| 10 | Backup-, Monitoring- & Observability-Stack | Append-Only-Backup mit Restore-Verifikation und Offsite-Kopie; Live-Cockpit (SSE) für Fleet-Health, LLM-Spend, Backup-Status, Heartbeat; node_exporter-Flottenabdeckung | In Betrieb | restic · SFTP · PostgreSQL · OpenTelemetry · Prometheus · SSE |
| 11 | Job-Discovery- & Lead-Enrichment-Pipeline | Mehrquellige Pipeline (Apollo, SerpAPI, BA) mit RAG-Sync, Cross-Host-Review-Oberfläche, regelbasierter Auto-Klassifikation (>85 %) plus LLM-Restmenge | In Betrieb | FastAPI · PostgreSQL · Apollo · SerpAPI · BA-API · AnythingLLM |
| 12 | DARC-Funnel & Marketing-Properties | Eigenständige Marketing-Sites (darc-transform.de, darion-ai.de/.tech) plus Lead-Funnel mit Selbstcheck-Logik und CRM-Anbindung | Live | Next.js · Hostinger · Cloudflare · Docker Swarm · CRM-Intake |
| 13 | DARC System — Reifegrad-Check & Strategie-Workshop | Geführtes Self-Assessment für Digitalisierung, KI und Compliance: 8 Module über 3 Ebenen (inkl. „Führung mit KI"), Reifegrade 0–4, optionaler NIS-2/KRITIS-Betroffenheits-Check, automatisch erzeugter PDF-Report mit RACI- und Schichtenmodell; begleitender Strategie-Workshop zur Ergebnis-Einordnung und Maßnahmen-Roadmap | Live | Python · WeasyPrint · YAML · GPG · PDF |
| 14 | Wissens-gestützte KI-Assistenten — RAG ohne Halluzination | Chat- und Assistenz-Bots, die ausschließlich aus dem souveränen Wissensspeicher antworten (RAG über pgvector/BGE-M3 + Knowledge-Graph statt Modell-Wissen); Grounding mit „Weiß-ich-nicht"-Fallback statt Raten, plus Dual-LLM/CaMeL-Leitplanken gegen Prompt-Injection und Daten-Poisoning | In Betrieb | RAG · pgvector · BGE-M3 · Neo4j · Dual-LLM/CaMeL · LiteLLM |
| 15 | DARION-AI — Souveräne Cloud-Migration & HA-Betrieb | Verlagerung der kompletten DARION-AI-Umgebung auf eine souveräne, deutsche Cloud: Konsolidierung auf 3 hochverfügbare Kubernetes-Cluster (keine Single-Server), GitOps, verschlüsselte WORM-Backups (Object-Lock, dual-region), gesicherter und verlustfreier Cutover je Domäne. Gesichert und nachhaltig von Tag 1. → Planung, Durchführung & Tests | Konzept abgeschlossen | RKE2 · Cilium · ArgoCD · CloudNativePG · Terraform · Velero · OpenTelemetry · Kyverno |
| 16 | DARION-AI Meetings — native Meetings, Transkription & Übersetzung | In die Plattform integriertes Meetings-Modul mit Live-Audio/Video, Aufzeichnung, automatischer Transkription und Zusammenfassung sowie mehrsprachiger Übersetzung (DE/EN/NL) von Transkript und Protokoll, souverän ohne US-Dienste; Einwilligungs- und Aufzeichnungs-Gate, teilnehmergebundene Zugriffsrechte. Welle I (LiveKit-Laufzeit) produktiv, Übersetzungs-Layer gebaut, GPU-gestützte Transkription in Arbeit | Im Ausbau | LiveKit · Whisper · Qwen3 · DeepL · Next.js · PostgreSQL |
| 17 | Sicherer Dienstleister-Datenaustausch | Souveräner Datenaustausch Kunde ⇄ Dienstleister direkt in der Plattform: verschlüsselte Freigabe-Links (Download/Upload) und E-Mail-gebundener Gast-Upload mit Einmalcode, revisionssicherem Audit-Trail und zeitlich begrenzten signierten URLs — Eigenbau statt WeTransfer/DRACOON, echte Datenräume als Ausbaustufe | In Entwicklung | PostgreSQL RLS · SECURITY-DEFINER-RPC · Signed URLs · Supabase Storage · Next.js |
| 18 | KI-Schulung & Nachweis — EU AI Act Art. 4 | Schulungs- und Nachweismodul für KI-Kompetenz (AI-Literacy-Pflicht seit 02/2025): drei rollenbasierte Lernpfade (Basis, Management, Power-User) mit Test, automatischem Zertifikat und prüfsicherem Nachweis je Mitarbeiter in der HR-Ansicht; USP ist der integrierte, revisionssichere Nachweis (Hash-Chain-Audit-Log), nicht der Inhalt. Backend vollständig gebaut (Schema, RLS, SECURITY-DEFINER-RPCs, Hash-Chain), Curriculum DE/NL mit 30-Fragen-Test | In Entwicklung | PostgreSQL · Hash-Chain-Audit · WeasyPrint · Entitlements · EU AI Act Art. 4 |
| 19 | DARION-AI Shop — Kundenshop-Modul (B2B) | Produktkatalog mit Stammdaten, Kategorien und Steuer-FK unter account-scoped RLS, gehärteter API und OpenAPI-Spezifikation; Checkout, Bestellungen und Mollie-Zahlung als Folge-Slices | Live | Next.js · PostgreSQL RLS · SECURITY-DEFINER-RPC · OpenAPI · Mollie (geplant) |
| 20 | DARION-AI als installierbare PWA mit Web-Push | Die Business-Suite ist als installierbare Progressive Web App nutzbar (mobiler Zugriff, Offline-Route) mit In-App-Web-Push für Echtzeit-Benachrichtigungen ohne zusätzliche App; Push-Subscriptions je Mandant unter RLS | Live | Next.js PWA · Service Worker · Web-Manifest · VAPID/web-push · Supabase RLS |
| 21 | DARION-AI Marketing- & Newsletter-Automation | Nativer Versand von Newslettern und Kampagnen direkt aus der Plattform: Double-Opt-in, Drip-Sequenzen, Lead-Scoring, RFC-8058-One-Click-Abmeldung und eigene Suppression-Pipeline über eigenen Mailserver — kein Fremd-Subprozessor | Live | Next.js · PostgreSQL RLS · Mailcow (DKIM/VERP) · Postfix · postal-mime |
| 22 | DARION-AI Buchhaltung — vorbereitende Buchhaltung & DATEV-Export | Beleg-Import (ZUGFeRD-Parser), Buchungserfassung, GoBD-konforme Festschreibung und DATEV-EXTF-Export mit Freigabe-Workflow; Modul gebaut, getestet und freigeschaltet | Live | Next.js · PostgreSQL RLS · ZUGFeRD · GoBD-Festschreibung · DATEV-EXTF |
| 23 | DARION-AI Berichte (Reporting) — Dashboards & Auswertungen | Auswertungsmodul mit Dashboards, Reports und Kennzahlen über echte Aggregate aus Finanzen/Projekte/ISMS, planbaren Report-Runs und Export; Modul gebaut, getestet und freigeschaltet | Live | Next.js · PostgreSQL RLS · Aggregations-Services · Report-Runs |
| 24 | Control4you — Plattform für weltweit verteilte Wasseraufbereitungscontainer | Zentrale Steuer- und Überwachungsplattform nach dem Grundsatz „die Zentrale beantragt, der Container entscheidet, Safety bleibt in der SPS": serverseitiger Kommandokatalog mit Risikoklassen, Vier-Augen-Freigabe, Passkey-Pflicht mit Step-up für riskante Befehle, Mandantentrennung in der Datenbank (FORCE RLS), Geräte-Gateway nur im Mesh mit mTLS; 13-stufige Sicherheitskette (SAST, Geheimnisse, Schwachstellen, SBOM, Abbildprüfung) mit versiegelten Belegen je Lauf, Totmannschalter für jeden Automaten, CRA-Meldeweg vorbereitet | Fundament und Slices 1–2 gebaut | Go · NATS · PostgreSQL RLS · Keycloak/Passkeys · mTLS · NetBird · Forgejo Actions · trivy/gosec/govulncheck · CycloneDX |
| 25 | Clentaro — Versorgungsplattform für MVZ und Praxen | Produktthese „CareLoop": Versorgung als Strom aus Erwartungen, Verantwortlichkeiten, Übergaben und Abschlüssen („Wer hat gerade den Ball?"); mandantengetrennt mit über 130 FORCE-RLS-Policies und dediziertem Datenbank-Cluster je Kunde, Praxis-Anbindung über GDT als Türöffner; Lieferungen werden unabhängig mit Messungen statt Berichten verifiziert (Fundament-Nachweis mit Negativproben) | In Entwicklung | Kotlin · PostgreSQL RLS · Flyway · Keycloak · GDT · NetBird |
| 26 | Aquakultur-KI — Kamera- und Sensor-Intelligenz für Kreislaufanlagen | Gemeinsamer Ereignis-Stack für Wasser-Container und Garnelenzucht: Kamera-Ereignisse über Frigate mit MQTT, Über-Wasser-Kamera zur Zählung und Längenmessung, lizenzsichere Detektoren (Apache-2.0) und eigene Modelle mit Messbank; zentrale KI für Zeitreihen, Prognosen und Berichte ausschließlich beobachtend und empfehlend, nie als Aktor; Sicherheit über harte Interlocks ohne Rechner; Rechtsrahmen (EU AI Act, CRA, Tierschutz) recherchiert und entschieden | Konzept, Entscheidungen getroffen | Frigate · MQTT · ONVIF Profile T · RT-DETR/RF-DETR · VictoriaMetrics · CloudNativePG · Chronos-2 |
| 27 | Betriebs-Wächter — Totmannschalter für jeden Automaten | Bauprinzip für Skripte, Cronjobs und Dienste: sicher, nachhaltig, modular, flexibel, gemonitored, reviewt. Jeder Automat schreibt einen Zeitstempel, ein Wächter alarmiert bei Überalterung über Push und E2EE-Matrix und meldet die Entwarnung; Flotten-Audit deckte stille Ausfälle auf, die ein Erfolgslog jahrelang verdeckt hätte („ein grüner Lauf ist kein Ergebnis") | In Betrieb | healthchecks · ntfy · Matrix E2EE · Bash · cron/systemd · Prometheus |
Neben DARION-AI betreibt die DARC Management UG weitere Produkte.
| Produkt | Zusammenfassung | Mehrwert | Status |
|---|---|---|---|
| DARC One | Souveräner, self-hosted KI-Assistent für den regulierten Mittelstand (Kanzleien, Praxen, Versicherungsvermittler), erreichbar per Telefon, Web-Chat und Matrix | Compliance als technische Eigenschaft statt Dokumentation: Governance-Gate vor jeder Aktion, belegte Auskünfte statt Halluzination, signiertes Audit-Log, Read-only-Konnektoren (z. B. DATEV), Human-in-the-Loop, EU-AI-Act-konform ab Tag 1 | Live |
| DARC Suite | Self-hosted Business-Suite für KMU mit CRM, Projekten, HR, Recruiting und Rechnungsstellung, betrieben und gehärtet auf eigener Infrastruktur in Deutschland | Deckt die operativen Kernprozesse vom Vertrieb bis zur Faktura in einer souveränen Umgebung ohne US-Cloud ab, mit gehärtetem Betrieb (Least-Privilege, Backups, Monitoring) | In Betrieb |
| DARC System | Geführter Reifegrad-Check für Digitalisierung, KI und Compliance (8 Module über 3 Ebenen) mit automatischem PDF-Report und begleitendem Strategie-Workshop | Objektive Standortbestimmung inkl. NIS-2/KRITIS-Betroffenheit und konkreter Maßnahmen-Roadmap statt Bauchgefühl | Live |
Über 80 Projekte in mehr als 20 Jahren. Der vollständige, durchsuchbare Katalog bündelt die DARC-Eigenentwicklungen und rund 30 Interim-Referenzmandate (Gesundheitswesen, Öffentlicher Sektor, Automotive, Logistik, Pharma, Energie u. v. m.) sowie Bundeswehr und UAV. Nach Jahr, Branche und Technologie durchsuchbar.
Sprachen & Runtime
Backend & Frontend
Daten & Vektor-Stores
KI & LLM-Ops
Cloud · Kubernetes · IaC
Observability
Security & Identity
Kommunikation & Tooling
Querschnitt über alle Projekte — von Beginn an mitgedacht.
Operative Säulen: Vault & Schlüssel-Lifecycle · Append-Only-Backup · Mesh-VPN-Default · E2EE-Kommunikation
Vorträge und Keynotes zu KI, Digitalisierung und Führung — u. a. bei den AI Days 2026 Frankfurt („Warum KI nicht ohne den Menschen funktioniert").
Themenfelder: KI im Mittelstand · Digitale Transformation · Führung in der Krise · Souveräne KI & NIS 2.0
Automotive & Zulieferer · Gesundheit, Kliniken, Versicherungen · Logistik & Schienenverkehr · Behörden & Rüstung · E-Commerce · Hotel & Gastgewerbe · Pharmaindustrie & Chemie · Öffentlicher Sektor · Telekommunikation
| DARC Management UG | Gewerbestr. 37a · 58285 Gevelsberg |
| Telefon | 02332 9994020 |
| frank.wichert@darc-mgt.de | |
| Web | darc-transform.de · darion-ai.de |
| linkedin.com/in/frank-wichert-5b0017294 | |
| Verfügbarkeit | 48h einsatzbereit |
DARC · Digital. Agile. Results. Consulting.