Ausgangslage
softScheck Singapore prüft, auditiert und zertifiziert die IT-Sicherheit anderer Unternehmen — Penetrationstests, Security-Audits, ISO-27001-Beratung. Die eigene Regulatorik ist dabei kein Nebenschauplatz: Cybersecurity Act und CCoP 2.0 der CSA, die PDPA-Meldepflichten und die MAS-Vorgaben ändern sich laufend, und jeder Kundenauftrag erzeugt Befunde, Fristen und Eskalationen, die nachweisbar bearbeitet sein wollen. Wer andere prüft, darf sich selbst keine Angriffsfläche leisten — Kundendaten verlassen das Land nicht.
Einsatz
Eine eigene Agentic360-Installation auf Hardware in Singapur, mit lokalem Modell-Serving: keine Anfrage verlässt die Box, kein Cloud-Modell sieht Kundendaten. Darauf arbeiten fünf rollentrainierte Agenten (CSA-Cybersecurity, PDPA, Pentest & Audit, ISO 27001, Assistenz), vier echte Regulatorik-Quellen von CSA, PDPC und MAS sowie der IT-Security- und der Compliance-Scanner. ACOR, der Operations-Resolver der Plattform, führt Kanäle, Tickets, SLA-Uhren und Eskalationen an einer Stelle zusammen. Externe Pentest-Werkzeuge liefern ihre Befunde über das MCP-Gateway direkt in den Tenant; alles ab CVSS 9,0 bleibt in einer Freigabestufe liegen, bis ein Tenant-Admin gezeichnet hat.
Ergebnis
Die Installation läuft als APAC-Pilot. Abgenommen sind Datenresidenz und lokale Inferenz, die Regulatorik-Quellen liefern, und Befunde aus externen Werkzeugen landen mit Freigabestufe im Tenant. Belastbare Zahlen zu Bearbeitungszeiten erhebt der Pilot gerade — sie stehen hier, sobald softScheck sie freigegeben hat.