Was Zero Data Retention genau bedeutet
Viele KI-Anbieter protokollieren standardmäßig die Inhalte von Requests und Antworten, etwa zur Fehlersuche, für Analysen, zur Missbrauchserkennung oder zur Verbesserung ihrer Modelle, und manche behalten sich vor, damit zu trainieren. Zero Data Retention schließt das aus: Der Prompt wird verarbeitet, die Antwort erzeugt und der Inhalt verworfen, ohne Kopie und ohne Nutzung fürs Training. Das ist der Unterschied zwischen Daten, die ein System nur durchlaufen, und Daten, die sich darin ansammeln. Kunden fragen danach, weil es die klarste Antwort auf die Frage ist, was nach der Antwort mit ihren Daten passiert, besonders bei vertraulichen, regulierten oder personenbezogenen Workloads.
"Zero" bedeutet nur dann etwas, wenn es genau definiert ist. Eine glaubwürdige ZDR-Zusage sagt klar, was gespeichert wird und was nicht. Der Inhalt von Requests und Antworten, also der sensible Teil, sollte nicht gespeichert werden. Ein Minimum an Betriebs-Metadaten (Token-Anzahl für die Abrechnung, Zeitstempel, Zähler für Rate Limits) wird dagegen meist weiter verarbeitet und muss offengelegt werden. Ebenso sollte klar sein, wie mit kurzlebigen Mechanismen umgegangen wird. Streaming-Puffer und jedes Prompt- oder KV-Caching, das wiederkehrenden Kontext beschleunigt, sind per Design flüchtig und kein Protokoll von Inhalten. Eine seriöse Zusage beschreibt trotzdem ihr Verhalten und ihre Aufbewahrungsdauer, statt sie zu verschweigen.
Warum das zählt: eine eigene Achse neben der Datenresidenz
Die Aufbewahrung ist eine andere Frage als der Speicherort der Daten oder das anwendbare Recht. Daten können in der EU liegen, der EU-DSGVO unterliegen und trotzdem in Logs gespeichert werden. Das vergrößert die Angriffsfläche für Datenpannen, behördliche Herausgabeverlangen und versehentliches Einfließen ins Training. Zero Data Retention verkleinert diese Fläche auf den Moment der Verarbeitung: Was nicht fortbesteht, kann nicht abfließen, angefordert oder missbraucht werden. ZDR entspricht außerdem direkt den DSGVO-Grundsätzen der Speicherbegrenzung und Datenminimierung, denn was man nie behält, kann man auch nicht zu lange aufbewahren.
Deshalb wirken ZDR, Datenresidenz, Jurisdiktion und der AVV zusammen, statt einander zu ersetzen. Die Datenresidenz bestimmt, wo die Daten liegen, die Jurisdiktion, wer den Zugriff erzwingen kann, der AVV schreibt die Regeln vertraglich fest, und die Aufbewahrung bestimmt, wie lange die Daten überhaupt existieren. Den stärksten Datenschutz erreicht man mit allen vier zusammen, und ZDR beantwortet am direktesten die Frage, die Kunden am häufigsten stellen.
Zero Data Retention bei Infercom
Infercom speichert den Inhalt Ihrer Requests nicht: Ihre Prompts und die Antworten des Modells werden nach der Verarbeitung weder protokolliert noch gespeichert, und wir verwenden Ihre Daten nie zum Training von Modellen. Diese Zusagen stehen in unserem Auftragsverarbeitungsvertrag und in unseren Nutzungsbedingungen. Über den Moment der Verarbeitung hinaus existieren Ihre Daten nur beim Prompt-Caching. Wird es genutzt, um wiederkehrenden Kontext zu beschleunigen, hält unsere EU-Infrastruktur einen KV-Cache flüchtig in der In-Memory-Ebene (DDR) der Racks. Dieser Cache ist eine umgewandelte numerische Darstellung, die aus Ihrem Prompt abgeleitet ist, keine gespeicherte Kopie Ihres Textes. Er wird nie in dauerhaften Speicher oder in Logs geschrieben und nie für Training verwendet. Die einzigen Daten, die wir behalten, sind betrieblicher Art: Nutzungsprotokolle für die Abrechnung (etwa die Token-Anzahl) und Ihre Kontodaten wie die Login-E-Mail. Der sensible Teil, der Inhalt selbst, existiert nur so lange, wie die Antwort dauert.
Quellen
Sehen Sie, wie EU-Jurisdiktion, Data Residency und ein unterschriftsreifer Auftragsverarbeitungsvertrag auf unserer EU-souveränen KI-Plattform zusammenkommen: Kontrolle, die wir Ihnen vertraglich zusichern, kein bloßes Siegel.
Souveräne KI entdecken