Hvad dataresidency dækker
Dataresidency besvarer et fysisk spørgsmål: I hvilket land ligger dine data, og hvor behandles de? For AI handler det ikke kun om, hvor data er lagret, men også om, hvor de behandles. Inferensen læser din prompt og genererer et svar på en bestemt maskine, i et bestemt datacenter, i et bestemt land. En udbyder, der tilbyder dataresidency i EU, forpligter sig til at holde den behandling på EU-jord i stedet for at sende den andre steder hen. Forespørgsler til vores EU-hostede modeller behandles for eksempel i et datacenter i München.
Dataresidency er den side, købere forstår bedst, og som udbydere oftest fremhæver, fordi den er konkret og nem at kontrollere. Den er reelt nødvendig: At holde data i EU er en forudsætning for GDPR-konform behandling og fjerner den mest åbenlyse risiko for adgang på tværs af grænser. Men nødvendig er ikke det samme som tilstrækkelig, og det er netop ved det hul, det meste "suveræne" marketing stille holder op.
Geografi er ikke jurisdiktion
Hvor en server står, afgør ikke, hvilken lov der kan nå den. Ekstraterritorial lovgivning, først og fremmest den amerikanske CLOUD Act, giver myndigheder mulighed for at tvinge en udbyder under deres jurisdiktion til at udlevere data, der er lagret hvor som helst i verden, også i EU. Jurisdiktionen følger virksomhedens kontrolkæde, ikke landkortet. En amerikanskejet udbyder slipper ikke for CLOUD Act ved at stille servere op i Frankfurt, mens en udbyder under EU-jurisdiktion falder uden for den, selv om nogle af dens hardwarekomponenter ikke er fremstillet i EU. Dataresidency uden uafhængig jurisdiktion er kun kontrol på papiret.
Risikoen er reel. I juni 2026 tvang en amerikansk eksportkontrolordre et førende amerikansk laboratorium til at lukke en frontier-model ned for alle brugere i hele verden få dage efter lanceringen, uanset hvor brugerne eller serverne befandt sig, uden varsel og uden migrationsvej. Dataresidency ville ikke have hjulpet, for risikoen kom fra udbyderens jurisdiktion, ikke fra et datacenters placering. Det er forskellen på, hvor dine data ligger, og om du reelt kontrollerer adgangen til dem.
Dataresidency bakket op af reel kontrol
Reel suverænitet kombinerer dataresidency med de sider, residency alene lader stå åbne: juridisk jurisdiktion (et driftsselskab i EU uden amerikansk moderselskab og dermed uden ekstraterritorial rækkevidde), operationel kontrol (hvem har adgang) og udskiftelighed (kan du skifte). Infercom behandler dine forespørgsler på sine EU-hostede modeller i EU, gennem en juridisk enhed i EU, og kører open-weight-modeller, som du aldrig er låst til. Dataresidency er dermed bakket op af jurisdiktion og friheden til at skifte, ikke tilbudt som et selvstændigt mærke. I vores Trust Center kan du se vores jurisdiktion, certificeringer og underdatabehandlere og underskrive en databehandleraftale efter GDPR artikel 28. Vi er også åbne om det, der ikke er EU-kontrolleret hele vejen, især den amerikanske teknologiudbyder, der driver platformen under en aftale om managed services. For den ærlige test af suverænitet er kontrol og udskiftelighed på alle områder, ikke kun serverens fysiske placering.
Kilder
Se, hvordan EU-jurisdiktion, dataresidency og en databehandleraftale, du kan underskrive, spiller sammen på vores EU-suveræne AI-platform: kontrol, vi forpligter os til i kontrakten, ikke bare et mærke.
Udforsk suveræn AI