Zum Hauptinhalt springen
AI-Revolution WLS
Souveränes Hosting

Abgeschottete KI-Infrastruktur für Gesundheitswesen, Behörden und KRITIS.

Daten, die Ihr Haus nicht verlassen dürfen, bleiben im Haus. On-Premise, Private Cloud in Deutschland oder vollständig Air-Gapped.

Souveränitäts-Perimeter

Ihre Daten fließen ausschließlich durch Systeme, die Sie kontrollieren.

Ein Blick auf den Pfad: Von der Anfrage bis zum Datenspeicher bleibt alles innerhalb Ihrer rechtlichen und technischen Grenze.

Datenfluss · Deutschland-gebunden

01 · Eingang

Anfrage aus Ihrem Haus

Browser, Fachanwendung oder API – verlässt Ihr Netz nicht unverschlüsselt.

Ihr Souveränitäts-Perimeter
02 · System

Inferenz in Ihrem Stack

On-Prem, Private Cloud (DE) oder Air-Gapped – Ihre Wahl.

03 · Daten

Bleibt im Perimeter

Verschlüsselt, auditierbar, nachweisbare Sub-Processor-Kette.

Garantiert im Perimeter

Datenresidenz Deutschland · europäische Vertragsbasis · nachweisbare Sub-Processor-Kette

Datenresidenz DE
Verschlüsselt end-to-end
Auditierbar
Nachweisbare Jurisdiktion

Hosting in Deutschland, vertraglich nachweisbar.

Patientendaten, Personalakten, Behördendaten, KRITIS-Betriebsdaten – für all das gilt: Hosting in Deutschland, europäische Vertragsbasis, nachweisbare Sub-Processor-Ketten. DSGVO, KRITIS-Novelle und DORA planen wir von Anfang an mit, nicht als nachträgliche Auflage.

Drei Garantien über die Infrastruktur hinaus.

Das Fundament unter jedem HOST-Setup. Gilt für jedes Deployment-Modell.

Drei Deployment-Modelle.

Jedes Modell hat eine klare Einsatzdomäne. Wir helfen, das richtige auszuwählen – nicht das teuerste.

Modell 01

On-Premise

Server bei Ihnen im Haus. Maximale Kontrolle, vollständige Datenisolation. Für KRITIS und höchstschutzbedürftige Anwendungen.

Hardware-Sizing, Einbindung in Ihre Netz-Architektur, Betriebsübergabe.

Modell 02

Private Cloud (Deutschland)

Dedizierte Infrastruktur bei einem europäischen Hoster Ihrer Wahl. Vertragliche Datenresidenz, nachweisbare Sub-Processor-Kette.

Etablierte europäische Hoster mit Rechenzentren in Deutschland.

Modell 03

Air-Gapped

Vollständig vom Internet getrennte Betriebsumgebung. Für klassifizierte Szenarien und kritische Produktionsumgebungen.

Offline-Model-Deployment, kontrollierter Update-Zyklus.

Sicherheitsarchitektur

Sechs Schichten, ein Prinzip.

Sicherheit ist nicht eine Checkbox, sondern ein Fundament. Jede Ebene hat eigene Annahmen und eigene Kontrollen.

Die Regulatorik, in der wir uns bewegen.

DSGVO
Rechtsgrundlage, Auftragsverarbeitung, Datenresidenz, Betroffenenrechte: vertraglich und technisch abgebildet.
BSI IT-Grundschutz
Referenz-Framework für die Härtung. Keine Zertifizierung, aber nachvollziehbare Orientierung.
KRITIS-Meldepflichten
Begleitung bei Meldepflichten nach BSI-KritisV und dem KRITIS-Dachgesetz, vom Bauteil bis zur Meldung.
KI-Verordnung
Einordnung des Systems in die Risikoklassen der EU-KI-Verordnung. Dokumentation, Transparenzpflichten, Risiko-Management.
MDR / MepV
Bei medizinischen Anwendungen: Abgrenzung zum Medizinprodukt, Dokumentation, Schnittstelle zum zertifizierenden Fachpartner.

Wir liefern die technische Umsetzung und Dokumentation und begleiten den regulatorischen Rahmen technisch – wir erbringen keine Rechtsberatung und keine Zertifizierung. Rechtliche Bewertung und Zertifizierungspflichten verbleiben bei Ihren Fach- und Rechtspartnern.

Abgrenzung

Was wir nicht anbieten.

ChatGPT Enterprise, Microsoft Copilot und vergleichbare Produkte sind keine Option, wenn Ihre Daten das Haus nicht verlassen dürfen. Wir bauen die Alternative – nicht den White-Label-Wiederverkauf einer US-Lösung.

Beratungsgespräch – unverbindlich.

Wir prüfen gemeinsam, welches Deployment-Modell zu Ihrer Architektur passt und welche regulatorischen Fragen geklärt werden müssen.