Zum Inhalt springenNeuChat und Code sind in der PreviewAuf die Warteliste

EU-Datenresidenz

Jedes Byte, jede Inference, in der EU.

Betreiben Sie KI, ohne dass Ihre Daten je die EU verlassen. Inference läuft auf EU-residenten Modellen, Ihr Knowledge Graph und der Cache liegen in der EU, und jede Call an ein Modell außerhalb der EU wird von einem Guard blockiert, der zufällt, solange Sie es nicht ausdrücklich erlauben. Residency ist im Code durchgesetzt und bei jeder Request belegbar.

EU-resident · Egress der zufällt · belegbar

Die letzte Zeile ist die entscheidende. Abweisen ist die Voreinstellung.

"In der EU gehostet" ist nicht dasselbe wie dort bleiben.

Die meisten KI-Stacks schicken Ihre Prompts an einen US-Anbieter, wo der CLOUD Act herankommt, welche Region das Dashboard auch nennt. Selbst ein EU-Deployment leckt in dem Moment, in dem eine Request auf ein externes Modell durchfällt. Für regulierte Daten ist eine Residency-Policy, die Sie weder durchsetzen noch belegen können, eine Feststellung, die nur darauf wartet.

Wie es hält

Im Code durchgesetzt, nicht in einer Policy versprochen.

Residency ist keine Regions-Einstellung auf einem Dashboard. Es ist, wo die Modelle laufen, wo die Daten ruhen, und was bei der Request passiert, die hinaus will.

  • EU-resident, von Anfang bis Ende

    Inference läuft auf EU-residenten Modellen, und Ihr Knowledge Graph, der Cache und die Audit Trail liegen in der EU. Die Anwendung, die Daten und die Modelle sind alle EU-resident.

  • Egress Guard, der zufällt

    Eine Request erreicht nie ein externes Modell oder eines außerhalb der EU, solange Sie es nicht ausdrücklich erlaubt haben, mit von der Firewall pseudonymisierten Daten oder einer festgehaltenen Bestätigung. Standardmäßig aus, im Code durchgesetzt.

  • Belegbar, pro Request

    Jede Request hält Modell, Provider und Region fest, die sie bedient haben, in einer Audit Trail aus reinen Metadaten. Sie beantworten "wo lief das" mit dem Log, nicht mit einem Versprechen.

Belege

Residency, die Sie einem Prüfer geben können.

Prüfer und Datenschutzbeauftragte wollen keine Zusicherungen, sie wollen Belege. Die Plattform ist darauf gebaut, sie zu erzeugen, ohne dass jemand sie von Hand zusammenstellt.

  • Residency pro Request

    Modell, Provider und Region jeder Call stehen in einer Audit Trail aus reinen Metadaten, die Sie exportieren können.

  • Kein stiller Egress

    Routing nach außerhalb der EU wird am Guard blockiert, solange es nicht gefirewallt oder bestätigt ist, und jede Ausnahme wird festgehalten.

  • Sub-Auftragsverarbeiter offengelegt

    Die EU-Infrastruktur und die Dienste hinter der Plattform sind namentlich genannt, damit Ihre eigenen DSGVO-Verzeichnisse darauf verweisen können.

  • Pseudonymisiert vor dem Egress

    Wenn eine externe Call erlaubt ist, ersetzt die Firewall personenbezogene Daten durch Tokens, bevor die Request die Plattform verlässt.

Besondere Kategorien

Gesundheitsdaten verschärfen dieselben drei Fragen.

Wo verarbeitet wird

Medizinische Bilddaten und Patientenakten verlassen die EU nicht. Residency fällt zu: eine Request, die nicht innerhalb der EU bedient werden kann, schlägt fehl, statt woanders hin zu routen. Es ist keine Einstellung, an die eine Entwicklerin bei jeder Call denken muss.

Was aufbewahrt wird

Die Aufbewahrung von Trace-Payloads folgt Ihrem Plan, und eine Workspace kann das Erfassen von Payloads ganz abschalten. Überall dort, wo die Firewall läuft, wird Pseudonymisiertes gespeichert, nicht der Originaltext.

Was Sie belegen können

Jede Request schreibt einen Eintrag aus reinen Metadaten in die Audit Trail. Wenn eine Patientin sich auf Art. 17 beruft, erreicht die Löschung ihre Langzeit-Fakten und Threads und liefert Zahlen zurück, damit "wir haben es gelöscht" etwas wird, das Sie schriftlich geben können.

FAQ

Fragen zur Residency.

Kann eine Request je die EU verlassen?
Nur wenn Sie es erlaubt haben, pro Request, mit eingeschalteter Firewall oder einer festgehaltenen Bestätigung. Die Voreinstellung ist Abweisen, und die Abweisung wird in die Trail geschrieben.
Wo liegen unsere Daten?
In der EU. Der Knowledge Graph, der Cache und die Audit Trail sind EU-resident, ebenso die Anwendung selbst.
Wie unterscheidet sich das von einer Regions-Einstellung?
Eine Regions-Einstellung sagt, wo ein Dienst ausgerollt ist. Dies wird bei jeder Request am Egress Guard durchgesetzt und festgehalten, es ist also etwas, das Sie zeigen können.
Was ist mit besonderen Kategorien personenbezogener Daten?
Sie bleiben wie alles andere in der EU. Eine Request, die nicht innerhalb der EU bedient werden kann, schlägt fehl, statt woanders hin zu routen, und das Erfassen von Payloads lässt sich pro Workspace abschalten.
Sind Ihre Sub-Auftragsverarbeiter veröffentlicht?
Ja. Die EU-Infrastruktur und die Dienste hinter der Plattform sind namentlich genannt, damit Ihre eigenen Verzeichnisse darauf verweisen können.

Hier anfangen

Halten Sie Ihre KI in der EU.

Legen Sie einen Key an und laufen Sie heute auf EU-residenten Modellen, oder sprechen Sie mit uns über Ihre Residency-Anforderungen.