TRUST CENTER

Enterprise-Sicherheit für souveräne KI-Inferenz

Nach ISO 27001 zertifiziert. Prompts und Ausgaben werden nicht dauerhaft gespeichert. Mit EU-souveränen Modellen bleiben Ihre Daten in der EU.

Ressourcen

Nach ISO 27001:2022 zertifiziert

Unser Managementsystem für Informationssicherheit ist unabhängig nach dem internationalen Standard ISO 27001 zertifiziert.

Zertifikat ansehen: Nach ISO 27001:2022 zertifiziert

CSA STAR Level 1

Wir haben unsere Sicherheits-Selbstbewertung für KI-Dienste (CAIQ for AI v1.1.0) im STAR Registry der Cloud Security Alliance veröffentlicht: Modell-Governance, Datenverarbeitung und Sicherheitskontrollen.

Registry-Eintrag ansehen: CSA STAR Level 1

So fließen Ihre Daten

Ihre Daten sind bei der Übertragung verschlüsselt und werden nie auf eine Festplatte geschrieben.

  1. 01

    Ihr API-Request

    Bei der Übertragung mit TLS verschlüsselt

  2. 02

    Gateway in München

    Authentifizierung und Routing

  3. 03

    SambaRack-Compute in München

    Inferenz - keine dauerhafte Speicherung

  4. 04

    Antwort

    Verschlüsselt zurück - nichts auf der Festplatte

Infercom-Infrastruktur - Equinix MU4, München

Datensicherheit

Technische Schutzmaßnahmen für Ihre Daten

Verschlüsselung bei der Übertragung

  • Jeder API-Request und jede Antwort wird bei der Übertragung mit TLS verschlüsselt
  • TLS 1.3 wird unterstützt, TLS 1.2 für ältere Clients

Keine dauerhafte Speicherung

  • Prompts und Antworten werden nie auf eine Festplatte geschrieben
  • Bei MiniMax M2.7 wird wiederholter Kontext für das Prompt Caching kurz im Speicher der Chips gehalten, nie auf einer Festplatte
  • Nutzungsprotokolle enthalten nur Metadaten (Zeitstempel, Anzahl der Token, verwendetes Modell), keine Inhalte. Sie werden 90 Tage aufbewahrt.

Eigene Hardware

  • Unsere eigenen Racks in München, keine gemietete GPU-Kapazität aus der Cloud
  • 8 Racks SambaRack SN40L-16 mit 128 RDUs, betrieben zusammen mit SambaNova

Equinix München 4 (MU4)

  • Nach ISO 27001, ISO 22301, SOC 1 und SOC 2 Type II zertifiziertes Rechenzentrum
  • Sicherheitspersonal rund um die Uhr vor Ort, mit Videoüberwachung
  • Physische Zugangskontrolle: Personenschleuse, Kartenleser, biometrische Prüfung

Equinix MU4 ansehen

EU-Datenresidenz

Infercom SCS
Gesellschaft nach luxemburgischem Recht
Equinix MU4, München
Rechenzentrum in Deutschland
EU-souveräne Modelle
Die Inferenz läuft in München
Rechtsordnung für die Daten
Es gilt EU-Recht, keine US-Muttergesellschaft

Compliance

Nach ISO 27001 zertifiziert
Management der Informationssicherheit
AVV verfügbar
Konform mit Art. 28 DSGVO
Unterauftragsverarbeiter offengelegt
Im AVV aufgeführt
ISO-27001-Audits
Überwachungsaudits nach den Vorgaben der Zertifizierung

Was wir nicht tun

Wir trainieren nicht mit Ihren Daten

Infercom macht nur Inferenz. Wir betreiben Modelle, wir trainieren sie nicht. Ihre Prompts werden nie für Training verwendet.

Wir speichern Ihre Prompts und Antworten nicht

Keine dauerhafte Speicherung. Nichts aus Ihrem Request wird auf eine Festplatte geschrieben.

Wir leiten Daten von EU-souveränen Modellen nicht aus der EU heraus

EU-souveräne Modelle laufen in unserem Rechenzentrum in München.*

* Requests an den Globalen Katalog werden in der SambaNova Cloud außerhalb der EU verarbeitet, in einer Region, die wir nicht kontrollieren. Jedes Modell im Katalog ist gekennzeichnet, sodass Sie wählen, wohin Ihre Daten gehen.

Häufig gestellte Fragen

Sind Sie nach SOC 2 zertifiziert?

Noch nicht. Wir sind nach ISO 27001 zertifiziert, das vergleichbare Kontrollen für Informationssicherheit abdeckt.

Wer betreibt die Infrastruktur?

Unsere Recheninfrastruktur betreibt SambaNova im Rahmen eines Managed-Services-Vertrags. SambaNova ist ein US-Unternehmen mit operativem Zugang zum Standort in München. Das ist in unserem AVV offengelegt.

Kann ich einen individuellen AVV bekommen?

Enterprise-Kunden können individuelle Bedingungen verhandeln. Schreiben Sie an dpo@infercom.ai.

Trainieren Sie mit meinen Daten?

Nein, wir verwenden Ihre Daten weder zum Training noch zum Fine-Tuning oder zur Verbesserung von KI-Modellen. Ihre Prompts und Ausgaben werden nur für die Dauer der Verarbeitung gehalten und danach verworfen.

Wie lange speichern Sie meine Daten?

Inferenzdaten (Prompts und Ausgaben): keine dauerhafte Speicherung, sie werden nur im Arbeitsspeicher verarbeitet. API-Metadaten (Zeitstempel, Anzahl der Token): 90 Tage. Authentifizierungsprotokolle: 12 Monate. Alle Details stehen in unserer Datenschutzerklärung.

Speichern Sie Prompts für das Caching?

Nicht auf einer Festplatte. Bei MiniMax M2.7 wird wiederholter Kontext kurz im Speicher der Chips gehalten, damit lange Prompts schneller starten. Er wird verdrängt, sobald neue Requests kommen, und nie auf eine Festplatte geschrieben.

Was passiert bei einer Datenschutzverletzung?

Wir melden sie der Aufsichtsbehörde (CNPD) innerhalb von 72 Stunden. Betroffene Kunden informieren wir unverzüglich, wenn ein hohes Risiko für Ihre Rechte und Freiheiten besteht.

Welche Rechte habe ich an meinen Daten?

Nach der DSGVO haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Sie können der Verarbeitung auch widersprechen. Um diese Rechte auszuüben, schreiben Sie an dpo@infercom.ai.

Unterstützen Sie private Konnektivität?

Heute nicht: Die API wird über HTTPS im öffentlichen Internet erreicht. Für Isolation gibt Ihnen Dedicated Capacity ein eigenes Rack, und mit On-Premises stehen die Racks in Ihrem eigenen Rechenzentrum.

Wie melde ich eine Sicherheitslücke?

Schreiben Sie an dpo@infercom.ai. Wir nehmen jede Meldung ernst und antworten schnell.

Was ist der Unterschied zwischen Dedicated Capacity und On-Premises?

Mit Dedicated Capacity bekommen Sie ein eigenes Rack in unserem Rechenzentrum in München (Equinix MU4), mit vollständig isolierter Rechenleistung, während wir den Betrieb des Rechenzentrums übernehmen. Bei On-Premises steht die Hardware in Ihrem eigenen Rechenzentrum. Sie haben die volle physische Kontrolle, auf Wunsch mit Air-Gap.

Welche Modelle gibt es mit Dedicated Capacity oder On-Premises?

Sie sind nicht auf unseren Standard-Modellkatalog beschränkt. Nach Ihren Anforderungen können wir eine eigene Modellauswahl, bestimmte Checkpoints und Fine-Tuned-Versionen bereitstellen.

Fragen?

dpo@infercom.ai