TRUST CENTER
Enterprise-Sicherheit für souveräne KI-Inferenz
Nach ISO 27001 zertifiziert. Prompts und Ausgaben werden nicht dauerhaft gespeichert. Mit EU-souveränen Modellen bleiben Ihre Daten in der EU.
Ressourcen
Nach ISO 27001:2022 zertifiziert
Unser Managementsystem für Informationssicherheit ist unabhängig nach dem internationalen Standard ISO 27001 zertifiziert.
Zertifikat ansehen: Nach ISO 27001:2022 zertifiziertCSA STAR Level 1
Wir haben unsere Sicherheits-Selbstbewertung für KI-Dienste (CAIQ for AI v1.1.0) im STAR Registry der Cloud Security Alliance veröffentlicht: Modell-Governance, Datenverarbeitung und Sicherheitskontrollen.
Registry-Eintrag ansehen: CSA STAR Level 1So fließen Ihre Daten
Ihre Daten sind bei der Übertragung verschlüsselt und werden nie auf eine Festplatte geschrieben.
- 01
Ihr API-Request
Bei der Übertragung mit TLS verschlüsselt
- 02
Gateway in München
Authentifizierung und Routing
- 03
SambaRack-Compute in München
Inferenz - keine dauerhafte Speicherung
- 04
Antwort
Verschlüsselt zurück - nichts auf der Festplatte
Infercom-Infrastruktur - Equinix MU4, München
Datensicherheit
Technische Schutzmaßnahmen für Ihre Daten
Verschlüsselung bei der Übertragung
- Jeder API-Request und jede Antwort wird bei der Übertragung mit TLS verschlüsselt
- TLS 1.3 wird unterstützt, TLS 1.2 für ältere Clients
Keine dauerhafte Speicherung
- Prompts und Antworten werden nie auf eine Festplatte geschrieben
- Bei MiniMax M2.7 wird wiederholter Kontext für das Prompt Caching kurz im Speicher der Chips gehalten, nie auf einer Festplatte
- Nutzungsprotokolle enthalten nur Metadaten (Zeitstempel, Anzahl der Token, verwendetes Modell), keine Inhalte. Sie werden 90 Tage aufbewahrt.
Eigene Hardware
- Unsere eigenen Racks in München, keine gemietete GPU-Kapazität aus der Cloud
- 8 Racks SambaRack SN40L-16 mit 128 RDUs, betrieben zusammen mit SambaNova
Equinix München 4 (MU4)
- Nach ISO 27001, ISO 22301, SOC 1 und SOC 2 Type II zertifiziertes Rechenzentrum
- Sicherheitspersonal rund um die Uhr vor Ort, mit Videoüberwachung
- Physische Zugangskontrolle: Personenschleuse, Kartenleser, biometrische Prüfung
EU-Datenresidenz
- Infercom SCS
- Gesellschaft nach luxemburgischem Recht
- Equinix MU4, München
- Rechenzentrum in Deutschland
- EU-souveräne Modelle
- Die Inferenz läuft in München
- Rechtsordnung für die Daten
- Es gilt EU-Recht, keine US-Muttergesellschaft
Compliance
- Nach ISO 27001 zertifiziert
- Management der Informationssicherheit
- AVV verfügbar
- Konform mit Art. 28 DSGVO
- Unterauftragsverarbeiter offengelegt
- Im AVV aufgeführt
- ISO-27001-Audits
- Überwachungsaudits nach den Vorgaben der Zertifizierung
Was wir nicht tun
Wir trainieren nicht mit Ihren Daten
Infercom macht nur Inferenz. Wir betreiben Modelle, wir trainieren sie nicht. Ihre Prompts werden nie für Training verwendet.
Wir speichern Ihre Prompts und Antworten nicht
Keine dauerhafte Speicherung. Nichts aus Ihrem Request wird auf eine Festplatte geschrieben.
Wir leiten Daten von EU-souveränen Modellen nicht aus der EU heraus
EU-souveräne Modelle laufen in unserem Rechenzentrum in München.*
* Requests an den Globalen Katalog werden in der SambaNova Cloud außerhalb der EU verarbeitet, in einer Region, die wir nicht kontrollieren. Jedes Modell im Katalog ist gekennzeichnet, sodass Sie wählen, wohin Ihre Daten gehen.
Sicherheitsoptionen für Unternehmen
Zusätzliche Möglichkeiten für Organisationen mit strengeren Sicherheitsanforderungen.
- Dediziertes Rack Eigene Infrastruktur mit vollständig isolierter Rechenleistung, ohne geteilte Ressourcen. Eigene Modellauswahl und Checkpoints werden unterstützt.
- On-Premises-Deployment Die Hardware steht in Ihrem eigenen Rechenzentrum. Sie haben volle physische Kontrolle und volle Kontrolle über das Netzwerk, mit Air-Gap-Option für stark regulierte Umgebungen.
Häufig gestellte Fragen
Sind Sie nach SOC 2 zertifiziert?
Noch nicht. Wir sind nach ISO 27001 zertifiziert, das vergleichbare Kontrollen für Informationssicherheit abdeckt.
Wer betreibt die Infrastruktur?
Unsere Recheninfrastruktur betreibt SambaNova im Rahmen eines Managed-Services-Vertrags. SambaNova ist ein US-Unternehmen mit operativem Zugang zum Standort in München. Das ist in unserem AVV offengelegt.
Kann ich einen individuellen AVV bekommen?
Enterprise-Kunden können individuelle Bedingungen verhandeln. Schreiben Sie an dpo@infercom.ai.
Trainieren Sie mit meinen Daten?
Nein, wir verwenden Ihre Daten weder zum Training noch zum Fine-Tuning oder zur Verbesserung von KI-Modellen. Ihre Prompts und Ausgaben werden nur für die Dauer der Verarbeitung gehalten und danach verworfen.
Wie lange speichern Sie meine Daten?
Inferenzdaten (Prompts und Ausgaben): keine dauerhafte Speicherung, sie werden nur im Arbeitsspeicher verarbeitet. API-Metadaten (Zeitstempel, Anzahl der Token): 90 Tage. Authentifizierungsprotokolle: 12 Monate. Alle Details stehen in unserer Datenschutzerklärung.
Speichern Sie Prompts für das Caching?
Nicht auf einer Festplatte. Bei MiniMax M2.7 wird wiederholter Kontext kurz im Speicher der Chips gehalten, damit lange Prompts schneller starten. Er wird verdrängt, sobald neue Requests kommen, und nie auf eine Festplatte geschrieben.
Was passiert bei einer Datenschutzverletzung?
Wir melden sie der Aufsichtsbehörde (CNPD) innerhalb von 72 Stunden. Betroffene Kunden informieren wir unverzüglich, wenn ein hohes Risiko für Ihre Rechte und Freiheiten besteht.
Welche Rechte habe ich an meinen Daten?
Nach der DSGVO haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Sie können der Verarbeitung auch widersprechen. Um diese Rechte auszuüben, schreiben Sie an dpo@infercom.ai.
Unterstützen Sie private Konnektivität?
Heute nicht: Die API wird über HTTPS im öffentlichen Internet erreicht. Für Isolation gibt Ihnen Dedicated Capacity ein eigenes Rack, und mit On-Premises stehen die Racks in Ihrem eigenen Rechenzentrum.
Wie melde ich eine Sicherheitslücke?
Schreiben Sie an dpo@infercom.ai. Wir nehmen jede Meldung ernst und antworten schnell.
Was ist der Unterschied zwischen Dedicated Capacity und On-Premises?
Mit Dedicated Capacity bekommen Sie ein eigenes Rack in unserem Rechenzentrum in München (Equinix MU4), mit vollständig isolierter Rechenleistung, während wir den Betrieb des Rechenzentrums übernehmen. Bei On-Premises steht die Hardware in Ihrem eigenen Rechenzentrum. Sie haben die volle physische Kontrolle, auf Wunsch mit Air-Gap.
Welche Modelle gibt es mit Dedicated Capacity oder On-Premises?
Sie sind nicht auf unseren Standard-Modellkatalog beschränkt. Nach Ihren Anforderungen können wir eine eigene Modellauswahl, bestimmte Checkpoints und Fine-Tuned-Versionen bereitstellen.
Fragen?
dpo@infercom.ai