EU-Datenresidenz
Jedes Byte, jede Inference, in der EU.
Betreiben Sie KI, ohne dass Ihre Daten je die EU verlassen. Inference läuft auf EU-residenten Modellen, Ihr Knowledge Graph und der Cache liegen in der EU, und jede Call an ein Modell außerhalb der EU wird von einem Guard blockiert, der zufällt, solange Sie es nicht ausdrücklich erlauben. Residency ist im Code durchgesetzt und bei jeder Request belegbar.
EU-resident · Egress der zufällt · belegbar
Die letzte Zeile ist die entscheidende. Abweisen ist die Voreinstellung.
"In der EU gehostet" ist nicht dasselbe wie dort bleiben.
Die meisten KI-Stacks schicken Ihre Prompts an einen US-Anbieter, wo der CLOUD Act herankommt, welche Region das Dashboard auch nennt. Selbst ein EU-Deployment leckt in dem Moment, in dem eine Request auf ein externes Modell durchfällt. Für regulierte Daten ist eine Residency-Policy, die Sie weder durchsetzen noch belegen können, eine Feststellung, die nur darauf wartet.
Wie es hält
Im Code durchgesetzt, nicht in einer Policy versprochen.
Residency ist keine Regions-Einstellung auf einem Dashboard. Es ist, wo die Modelle laufen, wo die Daten ruhen, und was bei der Request passiert, die hinaus will.
EU-resident, von Anfang bis Ende
Inference läuft auf EU-residenten Modellen, und Ihr Knowledge Graph, der Cache und die Audit Trail liegen in der EU. Die Anwendung, die Daten und die Modelle sind alle EU-resident.
Egress Guard, der zufällt
Eine Request erreicht nie ein externes Modell oder eines außerhalb der EU, solange Sie es nicht ausdrücklich erlaubt haben, mit von der Firewall pseudonymisierten Daten oder einer festgehaltenen Bestätigung. Standardmäßig aus, im Code durchgesetzt.
Belegbar, pro Request
Jede Request hält Modell, Provider und Region fest, die sie bedient haben, in einer Audit Trail aus reinen Metadaten. Sie beantworten "wo lief das" mit dem Log, nicht mit einem Versprechen.
Welcher Service macht was
Die ganze Plattform hält Daten in der EU.
Residency ist kein einzelnes Feature. Es ist, wie sich jeder Teil der Plattform standardmäßig verhält, und jeder Teil wird einzeln abgerechnet.
- Inference APIOpenAI-kompatibel, bedient auf EU-residenten Modellen.
- Model RouterDer Egress Guard, der Routing außerhalb der EU blockiert.
- FirewallPseudonymisiert personenbezogene Daten vor jeder externen Call.
- RecallFakten und Dokumente pro Nutzer, in der EU gespeichert.
- Audit TrailDie Region, die jede Request bedient hat, festgehalten.
- ObservabilityWohin die Zeit ging, getraced innerhalb der Region.
Belege
Residency, die Sie einem Prüfer geben können.
Prüfer und Datenschutzbeauftragte wollen keine Zusicherungen, sie wollen Belege. Die Plattform ist darauf gebaut, sie zu erzeugen, ohne dass jemand sie von Hand zusammenstellt.
Residency pro Request
Modell, Provider und Region jeder Call stehen in einer Audit Trail aus reinen Metadaten, die Sie exportieren können.
Kein stiller Egress
Routing nach außerhalb der EU wird am Guard blockiert, solange es nicht gefirewallt oder bestätigt ist, und jede Ausnahme wird festgehalten.
Sub-Auftragsverarbeiter offengelegt
Die EU-Infrastruktur und die Dienste hinter der Plattform sind namentlich genannt, damit Ihre eigenen DSGVO-Verzeichnisse darauf verweisen können.
Pseudonymisiert vor dem Egress
Wenn eine externe Call erlaubt ist, ersetzt die Firewall personenbezogene Daten durch Tokens, bevor die Request die Plattform verlässt.
Besondere Kategorien
Gesundheitsdaten verschärfen dieselben drei Fragen.
Wo verarbeitet wird
Medizinische Bilddaten und Patientenakten verlassen die EU nicht. Residency fällt zu: eine Request, die nicht innerhalb der EU bedient werden kann, schlägt fehl, statt woanders hin zu routen. Es ist keine Einstellung, an die eine Entwicklerin bei jeder Call denken muss.
Was aufbewahrt wird
Die Aufbewahrung von Trace-Payloads folgt Ihrem Plan, und eine Workspace kann das Erfassen von Payloads ganz abschalten. Überall dort, wo die Firewall läuft, wird Pseudonymisiertes gespeichert, nicht der Originaltext.
Was Sie belegen können
Jede Request schreibt einen Eintrag aus reinen Metadaten in die Audit Trail. Wenn eine Patientin sich auf Art. 17 beruft, erreicht die Löschung ihre Langzeit-Fakten und Threads und liefert Zahlen zurück, damit "wir haben es gelöscht" etwas wird, das Sie schriftlich geben können.
FAQ
Fragen zur Residency.
- Kann eine Request je die EU verlassen?
- Nur wenn Sie es erlaubt haben, pro Request, mit eingeschalteter Firewall oder einer festgehaltenen Bestätigung. Die Voreinstellung ist Abweisen, und die Abweisung wird in die Trail geschrieben.
- Wo liegen unsere Daten?
- In der EU. Der Knowledge Graph, der Cache und die Audit Trail sind EU-resident, ebenso die Anwendung selbst.
- Wie unterscheidet sich das von einer Regions-Einstellung?
- Eine Regions-Einstellung sagt, wo ein Dienst ausgerollt ist. Dies wird bei jeder Request am Egress Guard durchgesetzt und festgehalten, es ist also etwas, das Sie zeigen können.
- Was ist mit besonderen Kategorien personenbezogener Daten?
- Sie bleiben wie alles andere in der EU. Eine Request, die nicht innerhalb der EU bedient werden kann, schlägt fehl, statt woanders hin zu routen, und das Erfassen von Payloads lässt sich pro Workspace abschalten.
- Sind Ihre Sub-Auftragsverarbeiter veröffentlicht?
- Ja. Die EU-Infrastruktur und die Dienste hinter der Plattform sind namentlich genannt, damit Ihre eigenen Verzeichnisse darauf verweisen können.
Hier anfangen
Halten Sie Ihre KI in der EU.
Legen Sie einen Key an und laufen Sie heute auf EU-residenten Modellen, oder sprechen Sie mit uns über Ihre Residency-Anforderungen.