{{ tr.glossH }}
{{ tr.glossP }}
{{ g.t }}
{{ g.d }}
VoicePilot Funktionen Commands Plattformen Integrationen Sicherheit Preise DE Kostenlos testen Zurück zu Sicherheit Technische Architektur Der vollständige Azure-Datenpfad Die detaillierte Sicht für technische Entscheider — angelehnt an die Microsoft-Foundry-Chat-Baseline. Der animierte Datenpfad läuft vom Client über Application Gateway (WAF) und Load Balancer in den App Service, via Private Link in die Azure AI Foundry und zu den OpenAI-Modellen — und denselben privaten Weg wieder zurück. Self-hosted SaaS · EU Referenz: Microsoft Foundry Chat Baseline VoicePilot · Technische Architektur — Self-hosted Azure-Referenzarchitektur · Microsoft Foundry Chat Baseline · End-to-End-Datenfluss Region: frei wählbar Client-Apps beim Kunden macOS Teams Windows iOS · Android Web · M365 HTTPS · TLS 1.2 Kunden-Subscription · Ihr Azure-Tenant Microsoft Entra Tenant des Kunden Microsoft Entra ID Managed Identity · OAuth2 / SSO Azure Monitor App Insights · Log Analytics DDoS Protection Virtual Network · vnet-voicepilot · 10.0.0.0/16 snet-appGateway · 10.0.1.0/24 snet-appServicePlan · 10.0.2.0/24 snet-agentsEgress · 10.0.4.0/24 · delegated snet-privateEndpoints · 10.0.3.0/24 Application Gateway WAF · Layer 7 · TLS-Offload Load Balancer Layer 4 App Service — VoicePilot API Zone-redundant · VNet-Integration · System-assigned MI Azure Firewall — Egress ausgehend nur geregelt · Default-Deny Private Endpoint → Foundry Private Link · privater DNS Private Endpoint → Key Vault Secrets · Zertifikate · Keys Private Endpoint → Storage Blob · Agent-State Private Endpoint → AI Search Grounding / RAG (optional) Azure AI Foundry Foundry — Account + Project Foundry im Kunden-Tenant gpt-4o · Chat / Reasoning Azure OpenAI · Deployment gpt-4o-realtime · Whisper Speech-to-Text · TTS Auth über Managed Identity — keine API-Keys OpenAI-Modelle laufen als Azure-Komponente — keine Datenweitergabe an OpenAI. Internet · nur geregelter Egress Sprach- & Inhaltsdaten verbleiben vollständig im Azure-Tenant des Kunden — kein Abfluss zu S2S 1 Client → Application Gateway · TLS 1.2 / WAF Self-hosted — die Kunden-Subscription — Region frei wählbar, Sprachdaten verlassen den Tenant nie. Datenfluss Schritt für Schritt 1 Client → Application Gateway Alle Apps (macOS, Teams, Windows, iOS/Android, Web in M365) verbinden per HTTPS · TLS 1.2 . Die Web Application Firewall (OWASP) prüft jede Anfrage, TLS-Offload am Gateway. 2 Gateway → Load Balancer → App Service Der Load Balancer verteilt auf den zone-redundanten App Service (VoicePilot API). Öffentlicher Zugriff nur auf das Gateway — der App Service ist privat. 3 Authentifizierung über Entra ID Der App Service authentifiziert sich per System-assigned Managed Identity gegen Microsoft Entra ID — keine API-Keys. Secrets liegen im Key Vault. 4 App Service → Private Endpoint Die Anfrage verlässt nie das öffentliche Internet: Kommunikation ausschließlich über Private Link / Private Endpoint im Subnet snet-privateEndpoints mit privatem DNS. 5 Private Link → Azure AI Foundry Der Foundry-Projekt-Endpoint nimmt Prompt + Audio entgegen. Die OpenAI-Modelle laufen als Azure-Komponente in Foundry — keine Datenweitergabe an OpenAI. 6 Inferenz: Whisper + gpt-4o Whisper / gpt-4o-realtime wandelt Sprache in Text, gpt-4o erzeugt die Antwort. Optionales Grounding via AI Search (RAG). 7 Antwort zurück zur App Die Antwort fließt denselben privaten Pfad zurück. Ausgehender Internet-Verkehr nur geregelt über Azure Firewall (Default-Deny). Die Azure-Komponenten im Überblick Jeder Baustein erfüllt eine klar abgegrenzte Aufgabe — VoicePilot nutzt durchgängig native Azure-Dienste. Application Gateway + WAF Layer-7-Eingang mit Web Application Firewall und TLS-Offload. Einziger öffentlich erreichbarer Endpunkt. Load Balancer Verteilt die Last auf den zone-redundanten App Service. Layer-4-Verteilung, hohe Verfügbarkeit. Microsoft Entra ID Identität & Zugriff. Managed Identity statt API-Keys, SSO über den M365-Tenant, RBAC. Private Link / Endpoint Private, nicht öffentlich erreichbare Verbindung zu Foundry, Key Vault, Storage und AI Search. Azure AI Foundry Hosting der OpenAI-Modelle als Azure-Komponente: gpt-4o für Chat, Whisper für Speech-to-Text. Azure Firewall Geregelter Egress nach dem Default-Deny-Prinzip — ausgehender Verkehr nur zu freigegebenen Zielen. Architektur-Review mit Ihrem Team? Wir gehen den Datenpfad gemeinsam mit Ihrer IT durch — inklusive Subnets, Egress-Regeln und Identitätsmodell. Dokumentation Gespräch vereinbaren VoicePilot-Newsletter Produkt-Updates, neue Commands und Praxis-Tipps — etwa einmal im Monat, jederzeit abbestellbar. Double-Opt-In; Details in der Datenschutz . Anmelden VoicePilot Das Voice-OS für Microsoft 365. Self-hosted, DSGVO-konform, EU. Ein Produkt der Solutions2Share GmbH. voicepilot.eu Produkt Funktionen Commands Plattformen Integrationen Office-Add-ins Sicherheit Preise Ressourcen Hosting Blog FAQ Dokumentation Status Support Unternehmen Solutions2Share Kontakt Trust Center © 2026 Solutions2Share GmbH · Entwickelt in Deutschland Datenschutz Impressum AGB Cookie-Einstellungen
VoicePilotFunktionenCommandsPlattformenIntegrationenSicherheitPreiseZurück zu SicherheitDokumentationGespräch vereinbarenDatenschutzOffice-Add-insHostingBlogFAQStatusSupportSolutions2ShareKontaktTrust CenterImpressumAGB{{ tr.glossP }}
{{ g.d }}
{{ tr.ctaP }}