European Sovereign Agentic Coding Appliance

AI across your company:
Secure, sovereign & standardised.

On-premises. Air-gapped. Built in Europe.

A standardised sandbox system for your projects and teams — model-independent and adaptable to your own processes.

Our mission

We help organisations build and run their digital business model — sovereignly, and with AI.

Coding is the starting point, sovereignty a requirement, and adoption happens step by step.

Who it's for

Built for regulated, high-stakes environments

01

Critical infrastructure & utilities

Organisations that may use cloud in places, but cannot rely on it everywhere, and need an alternative they fully control.

02

Public sector & administration

Teams with recurring processes and strict data boundaries that want to automate safely without sending data abroad.

03

High-security & regulated industries

Environments — from defence to legal to healthcare — bound by NIS-2, BaFin, ISO 27001 and GDPR, where AI must stay inside their own data centre.

What is ESACA

Agentic coding that stays inside your house

ESACA — European Sovereign Agentic Coding Appliance — brings agentic coding into regulated enterprise environments. It runs fully inside your own data centre: no data egress, no external API calls, no hidden telemetry.

Coding is the core. ESACA gives your developers a production environment for coding agents on real projects. And because it runs safely, guided and under your control, it also enables people across the organisation to work with AI sovereignly.

In short: agentic coding power — without your IP ever leaving the building.

E
European
Hosted and run in Europe.
S
Sovereign
Fully under your control.
A
Agentic
Autonomous coding agents.
C
Coding
Built for real projects.
A
Appliance
Ready to run in your environment.

Let's explain ESACA

In the video, Jan Jikeli, Founder of ESACA, explains the project during his breakout session at the Fsas Technologies Summit 2026.

The video is in German.

The toolset

Sovereignty is the foundation. The tools are how you work in it.

ESACA is a growing set of tools with one thing in common: they run inside your own house, on your own infrastructure. The Sandbox is where teams work today — the Benchmark tells them what actually works.

Where the work happens

Sandbox

The Sandbox is not a stand-alone isolation tool. It is how an organisation runs agentic coding at all: a secure workspace to work in, the whole setup captured as one configuration, and a shared hub every project pushes back into. One person works out a good setup — everybody else inherits it.

Explore the Sandbox
01

The client — a workspace that cannot leak

Nothing leaves the sandbox that you did not allow. Credentials are injected outside the agent's reach, and every outbound call is logged.

02

The configuration — a setup you can hand over

One file holds the whole environment: access rules, agents, skills, tooling and versions. Versionable, reproducible, transferable between teams.

03

The hub — where good setups spread

Every project pushes its configuration back and pulls proven ones out. What works becomes visible across the organisation instead of staying on one laptop.

Beyond isolation

A sandbox on one laptop changes nothing

Isolation on its own only makes a rule bearable that you imposed on yourself. The value appears once a good setup stops being personal: captured as a configuration, shared through a hub, and improved by everyone who uses it. That is the difference between a sandboxing tool and a way of working that scales across an organisation.

01

Work

Developers run agents in an isolated workspace with no outbound access they did not grant — and without ever holding the credentials themselves.

02

Capture

The whole environment becomes one configuration file. What took an experienced colleague days to work out is handed over in seconds.

03

Consolidate

Every project pushes its configuration back into a shared hub. Good practice becomes visible across teams instead of staying where it was invented.

Why it matters

On your premises, under your control

Four things ESACA keeps firmly in your hands.

Sovereign on-premises perimeter A dashed perimeter representing your data centre encloses the workbench, a coding agent, server racks and a sovereign model chip; data flows between them while a lock badge seals the boundary and external clouds are blocked at the edge.
Agents, data and models stay inside your perimeter — sealed, sovereign, under your control.

01

AI on your own premises

Run AI on your own infrastructure — on-premises or fully air-gapped. The appliance operates inside your own data centre, not someone else's cloud.

02

Data stays in the company

Source code, secrets and architectural know-how never leave the building. No egress to external clouds, no hidden telemetry.

03

Independence from AI providers

European models on your own hardware mean no lock-in: no forced upgrades, no surprise price changes, no provider deciding your roadmap.

04

Safe, sovereign enablement

People across the organisation can work with AI safely and sovereignly — guided, with human-in-the-loop and a full audit trail.

Unser Angebot im Detail

Ihr Problem

Vermeiden Sie KI-Risiken?

Ihr Know-how, Ihr Code, Ihre Prozesse, Ihre Daten — jede KI-Nutzung birgt das Risiko, sie an Dritte zu geben.

  • Googlebar Geteilte KI-Unterhaltungen können über Suchmaschinen auffindbar werden.[1]
  • Trainingsdaten Nutzungsbedingungen können nachträglich geändert werden, sodass Unterhaltungen ins Modelltraining einfließen.[2]
  • Privat Reine Verbote können das Problem in die Schatten-IT verlagern — rund die Hälfte der Beschäftigten nutzt KI entgegen der eigenen Unternehmensrichtlinie.[3]
  • Alles Betroffen ist nicht nur Quellcode, sondern ebenso Prozessbeschreibungen, Tickets und Kundendaten.

Ein Agent liest nicht nur — er schreibt, ändert und löscht. Auf jedem System, auf das er Zugriff hat.

  • Schreibzugriff Wird KI produktiv eingesetzt, kann sie Dateien, Datenbanken und Postfächer verändern, nicht nur lesen.
  • Produktivdaten Ein unbeaufsichtigter Agent kann Produktivdaten löschen — auch entgegen einer ausdrücklichen Anweisung.[4]
  • Lieferkette Schadcode kann über die Lieferkette kommen: In einen verbreiteten Coding-Assistenten eingeschleuste Anweisungen können Dateien und Cloud-Ressourcen löschen.[5]
  • Erweiterungen Erweiterungen sind ein eigener Einfallsweg — bösartige MCP-Server können Daten ausleiten, und ein erheblicher Teil frei verfügbarer Agent-Skills weist Sicherheitsmängel auf.[6][7]

Wer Werkzeug und Modell aus einer Hand bezieht, übernimmt dessen Preisentwicklung mit.

  • Preise KI-Nutzung ist teuer, und die Preise können sich ändern — verbrauchsabhängige Abrechnung macht die Kosten zusätzlich schwer planbar.
  • Aus einer Hand Liefert eine Lösung Modell und Werkzeugkette gemeinsam, koppelt sie Sie an die Produkt- und Preisentscheidungen eines Anbieters.
  • Wechselkosten Ein Wechsel kann dann zum Projekt werden: Von denen, die ihn versucht haben, berichteten zwei Drittel von Fehlschlägen oder deutlich höherem Aufwand als erwartet.[8]
  • Verflechtung Je tiefer KI in eigene Prozesse eingewoben ist, desto weniger ist sie austauschbar.

KI entwickelt sich schneller, als Vorgaben gepflegt werden.

  • Tempo Zum Tempo: Die Lösungsquote auf einem verbreiteten Benchmark für Software-Aufgaben stieg binnen eines Jahres von 4,4 % auf 71,7 %.[10]
  • Sieben Monate Die Länge der Aufgaben, die ein Agent eigenständig bewältigt, verdoppelt sich seit Jahren etwa alle sieben Monate.[9]
  • Vorgaben Eine Vorgabe, die niemand pflegt, kann damit schneller veralten als das Werkzeug, das sie regeln soll.
  • Insellösungen Ohne gemeinsame Grundlage entscheidet jedes Team für sich, Neues verbreitet sich über Flurfunk, und welches Setup besser arbeitet, bleibt unbelegt.

Die Lösung: ESACA

Strategisch KI im Unternehmen nutzen

Der abgeschottete Arbeitsplatz für Coding-Agenten, auf dem Entwicklerrechner oder im eigenen Cluster.

  • Freigabe Der Agent erreicht nur, was Sie freigegeben haben. Alles andere läuft ins Leere.
  • Zugangsdaten Tokens und Passwörter werden sicher verwaltet, der Agent sieht sie nie.
  • Transparenz Jeder Aufruf nach außen ist transparent einsehbar.
  • Überall gleich Dieselbe Umgebung läuft lokal und im Rechenzentrum.
  • Entwicklernah Schnell aufgesetzt, gebaut für Entwickler mit CLI und Konsole, verwendbar in IntelliJ und VS Code.
Mehr erfahren

Eine einheitliche Beschreibung für die komplette Umgebung.

  • Vollständig Zugriffsregeln, Agenten, Skills, Werkzeuge und Versionen stehen an einer Stelle.
  • Übergabe Wer die Datei bekommt, arbeitet in derselben Umgebung.
  • Versioniert Sie kann neben dem Code liegen und wird mit ihm versioniert.
  • Anpassbar Projekte passen sie an ihre Anforderungen an und bleiben auf der gemeinsamen Basis.
Mehr erfahren

Die Sammelstelle, in die jedes Projekt seine Konfiguration zurückspielt.

  • Überblick Sie sehen, welche Werkzeuge im Unternehmen tatsächlich im Einsatz sind.
  • Wiederverwendung Bewährte Setups holen sich andere Teams direkt heraus.
  • Onboarding Neue Kolleginnen und Kollegen starten auf einer vordefinierten Basis.
  • Verbreitung Ein Skill, der einem Team hilft, kann über den Hub andere Projekte erreichen.
Mehr erfahren

Wissen, was funktioniert und was nicht.

  • Echte Aufgaben Modelle und Harnesses treten gegen echte Aufgaben aus Ihren Repositories an.
  • Eigene Hardware Die Läufe sind reproduzierbar und laufen auf Ihrer eigenen Hardware.
  • Vergleich Sie sehen, welches Setup schneller arbeitet und welches teurer wird.
  • Neues Modell Beim nächsten Modell wiederholen Sie denselben Lauf.
  • Optimierung Optimierung von Sandbox-Konfigurationen für Laufzeit, Qualität und Kosten.
Mehr erfahren

Ihr Gewinn

Aus Einzelkönnen wird Unternehmensstandard

Ihr Unternehmen lernt gemeinsam, mit KI zu arbeiten. Erfahrung sammelt sich an einer Stelle und bleibt nicht bei Einzelnen.

Sie setzen einen Sicherheitsstandard, der für jedes Projekt gilt.

Eine zentrale Stelle zeigt, wo Risiken entstehen, und Sie greifen ein, bevor Schaden entsteht.

Entwickler bekommen eine Sandbox, die sich schnell einrichten lässt und ihnen ihren Arbeitsstil lässt.

Demo anfordern

Kontakt aufnehmen


An initiative by mgm technology partners Fsas Technologies, a Fujitsu company