Sovereign Cloud Compass
KI-Verarbeitungsort & Betreiberzugriff

KI-Verarbeitungsort & Betreiberzugriff

Warum wichtig?

Verarbeitungsort und Betreiberzugriff entscheiden über die operative Kontrolle der KI-Workloads.

Wie gemessen?

  • 0 = KI-Verarbeitung non-EU oder Betreiber/Drittstaat hat Zugriff auf KI-Workloads bzw. -Daten.
  • 1 = Verarbeitung in der EU, aber Betrieb/Support der KI-Plattform überwiegend non-EU.
  • 2 = EU-Verarbeitung; Betreiberzugriff nicht vollständig ausgeschlossen.
  • 3 = EU-Verarbeitung und EU-Betrieb; Betreiberzugriff auf KI-Workloads vertraglich/technisch eingeschränkt.
  • 4 = EU-Verarbeitung, EU-Betrieb und weitgehender technischer Ausschluss des Betreiberzugriffs.
  • 5 = EU-Verarbeitung/-Betrieb mit technischem Ausschluss des Betreiberzugriffs (z. B. Confidential Computing für KI-Workloads) + prüfbare Belege.
  • N/A = keine belastbare Evidence

Validierungsfragen (RFP)

  • Welche belastbare, öffentliche Evidence liegt vor? Scope, Stand und Geltungsbereich?

Scores im Vergleich

AnbieterScore
STACKIT4.0Verarbeitung in DE/AT auf eigener K8s-Plattform; keine Datenweitergabe an Dritte; Confidential-Computing-fähige Infrastruktur (SEV-SNP/TDX). (stated)
pluscloud open4.0Private, dedizierte GPU-Instanz ohne Datenabfluss; Betrieb in DE. (belegt)
Exoscale4.0Verwaltete Inferenz auf dedizierten NVIDIA-GPUs in isolierter Kapazität, Betrieb in EU/CH. (belegt)
Scaleway4.0EU-GPU-Verarbeitung; stateless; für Dritte und Modell-Ersteller unzugänglich; privater VPC-Zugang. (stated)
noris Sovereign Cloud4.0Vollständige Mandantentrennung bei Managed LLM, Betrieb in DE; Confidential Computing und AIC4 in Planung. (belegt)
Cloud Temple Trusted Cloud4.0SecNumCloud-Betreiberausschluss per Design; verarbeitete Daten werden nach der Verarbeitung weder gespeichert noch verwertet. (belegt)
Infomaniak Public Cloud4.0Verarbeitung ausschließlich in CH; Ephemeral-Modus (nicht speicher-/abrufbar, auch nicht durch Infomaniak); verschlüsselt. (stated)
AWS European Sovereign Cloud3.0EU-Verarbeitung in der ESC; Nitro/Enclaves reduzieren Betreiberzugriff; US-Mutter (siehe Legal-Achse). (stated)
IONOS Cloud3.0EU-Verarbeitung, Betrieb durch EU-Gesellschaft mit operativer Trennung von IONOS US; technischer Betreiberausschluss (Confidential Computing) nicht ausgewiesen. (stated)
OVHcloud Public Cloud (inkl. SecNumCloud)3.0EU-Verarbeitung; keine Trainingsnutzung; technischer Betreiberausschluss für AI Endpoints nicht spezifisch ausgewiesen (SGX/SEV auf Bare-Metal). (stated)
T Cloud Public3.0DSGVO-konformes EU-Hosting mit Auftragsverarbeitungsvertrag; Modellbetrieb in DE für offene Modelle. (belegt)
Oracle EU Sovereign Cloud3.0EU-Realm-Verarbeitung (EU-betrieben). (stated)
Delos Cloud3.0Verarbeitung in DE-Boundary; Microsoft ohne generellen Zugriff (sicherheitsüberprüftes Personal). (stated)
Microsoft Sovereign Cloud2.0EU-Region-Verarbeitung, aber globaler US-Hyperscaler-Control-Plane; Confidential Computing für KI nicht Standard. (mixed)
UpCloudN/AKein verwaltetes Modell-Serving; GPU-Server zum Selbst-Hosten, Managed Kubernetes angekündigt. Kriterium nicht anwendbar. (N/A)
Hetzner CloudN/AKein verwaltetes KI-/Inferenzangebot; nur GPU-Server zum Selbst-Hosten. Kriterium auf das Angebot nicht anwendbar. (N/A)
SysEleven OpenStack CloudN/AKein verwaltetes Modell-Serving; KI per Self-Hosting auf MetaKube/OpenStack-GPU. Kriterium nicht anwendbar. (N/A)