Vertrauen und Sicherheit
Diese Seite fasst zusammen, wie cloudstrata AI Foundry und zugehörige Managed Services für regulierte Unternehmen, Einkaufsteams und IT-Sicherheitsprüfer betreibt. Sie umfasst Datenresidenz, Compliance-Ausrichtung, Unterauftragsverarbeiter, Verfügbarkeitszusagen und die Architektur-Baseline, die wir in der Due Diligence teilen.
Letzte Aktualisierung: Juli 2026. Wir überprüfen diese Seite, wenn sich unsere Plattform, unsere Unterauftragsverarbeiter oder vertraglichen Verpflichtungen ändern.
Überblick
Die cloudstrata GmbH ist ein österreichisches Unternehmen (Lichtenberg/Linz). Wir entwerfen und betreiben AI Foundry als Managed Kubernetes-Plattform mit Mandantenisolierung, Identitätsintegration, Nachvollziehbarkeit und EU-First-Hosting-Optionen. Kundendaten werden ohne ausdrückliche Zustimmung nicht zum Training öffentlicher Foundation Models genutzt.
Datenresidenz
Produktive AI-Foundry-Mandanten werden standardmäßig in EU-Regionen bereitgestellt. Die Hosting-Geografie wird beim Onboarding vereinbart und im Auftrag oder in der Datenverarbeitungsvereinbarung dokumentiert.
- Plattformsteuerungsebene und Kunden-Workloads werden auf AWS, Google Cloud oder Microsoft Azure in EU-Regionen (z. B. eu-west-1, europe-west*, West Europe) ausgeführt, es sei denn, ein Kunde wünscht ausdrücklich eine andere Region.
- Verwaltetes PostgreSQL und Objektspeicher für AI Foundry werden in derselben Region wie die Mandantenumgebung bereitgestellt.
- Die cloudstrata GmbH verarbeitet Vertrags- und Supportdaten in Österreich/EU. Für Sicherungen gelten dieselben regionalen Einschränkungen wie für die primäre Umgebung.
- LLM-Inferenz kann an Anbieterendpunkte in der EU weitergeleitet werden, sofern verfügbar (z. B. Azure OpenAI in EU-Regionen). Wenn ein Kunde einen Anbieter ohne EU-Endpunkt auswählt, können Eingaben und Antworten in den offengelegten Regionen des Anbieters verarbeitet werden – dies wird pro Mandant dokumentiert.
Benötigen Sie ein festes Routing-Profil nur für die EU oder eine lokale/private Cloud-Bereitstellung? Kontaktieren Sie uns – wir legen die Anforderungen an die Datenresidenz im Scoping-Gespräch und Vertrag fest.
Compliance-Ausrichtung
Wir richten Plattformdesign und Betriebspraktiken an den Erwartungen von Finanzdienstleistern, dem öffentlichen Sektor und DSGVO-regulierten Organisationen aus. Formelle Zertifizierungen hängen von Umfang und Vertrag ab; die folgende Baseline gilt für die Managed AI Foundry.
- DSGVO-konforme Verarbeitung: Datenverarbeitungsvereinbarungen (DPAs), Liste der Unterauftragsverarbeiter (unten) und Unterstützung für Anfragen betroffener Personen über office@cloudstrata.io.
- Ausrichtung am EU-KI-Gesetz für KI-gestützte Funktionen – siehe unsere KI-Verantwortungsrichtlinie zu menschlicher Aufsicht, Transparenz und Risikomanagement.
- Mandantenisolierung, RBAC, Audit-Trails und Freigabe-Workflows sind in AI Foundry von Anfang an integriert – nicht nachträglich „draufgesetzt“.
- Geerbte Kontrollen der zugrunde liegenden Cloud-Anbieter (z. B. ISO 27001, SOC-Berichte zu AWS-, Azure- und Google-Cloud-Infrastruktur), soweit für den gewählten Hosting-Stack anwendbar.
- Sicherheitsfragebögen, Architekturgespräche und individuelle Vertragskontrollen sind für Enterprise- und regulierte Kunden verfügbar.
Wir beanspruchen keine Zertifizierungen, die nicht für cloudstrata selbst gelten. Wenn Ihr Einkaufsprozess spezielle Bescheinigungen verlangt, fragen Sie nach – wir legen dar, was von unserem Betrieb bzw. von unseren Unterauftragsverarbeitern abgedeckt ist.
Unterauftragsverarbeiter
In der Tabelle sind Infrastruktur- und Dienstanbieter aufgeführt, die beim Betrieb von AI Foundry möglicherweise Kundendaten verarbeiten. Die tatsächlichen Unterauftragsverarbeiter hängen von der gewählten Cloud-Region, dem LLM-Routing und den für Ihren Mandanten aktivierten Integrationen ab.
| Anbieter | Zweck | Typischer Verarbeitungsort |
|---|---|---|
| Amazon Web Services (AWS) | Managed Kubernetes, Compute, Storage, Networking und Observability für AI-Foundry-Workloads | EU-Region des Mandanten (z. B. eu-west-1) |
| Microsoft Azure | Managed Kubernetes, PostgreSQL, Storage, Networking; optional Azure-OpenAI-Inferenz | EU-Region des Mandanten (z. B. West Europe) |
| Google Cloud | Managed Kubernetes, Compute, Storage, Networking; optional Gemini-Inferenz | EU-Region des Mandanten (z. B. europe-west*) |
| OpenAI | LLM-Inferenz und Embeddings, wenn als Modellanbieter konfiguriert | Vom Anbieter offengelegte Regionen; EU-Routing wo verfügbar |
| Anthropic | LLM-Inferenz, wenn als Modellanbieter konfiguriert | Vom Anbieter offengelegte Regionen |
| E-Mail-Zustelldienst | Transaktionale E-Mails (Kontobenachrichtigungen, betriebliche Alerts) | EU / EWR |
Wir benachrichtigen Kunden über wesentliche Änderungen bei den Unterauftragsverarbeitern gemäß unseren Datenverarbeitungsvereinbarungen. Für eine mandantenspezifische Unterauftragsverarbeiterliste wenden Sie sich bitte an office@cloudstrata.io.
Verfügbarkeit und SLA
Managed AI Foundry wird als Produktionsinfrastruktur betrieben – keine Best-Effort-Demoumgebung. Verfügbarkeitszusagen hängen von Plan und Vertrag ab.
- Verwaltete Standardmandanten: monatliches Plattformverfügbarkeitsziel von 99,5 % für die AI-Foundry-Steuerungsebene und API-Endpunkte, ausgenommen vereinbarte Wartungsfenster.
- Unternehmensvereinbarungen: individuelles SLA, Wartungsfenster, Reaktionszeiten bei Vorfällen und Statuskommunikation – dokumentiert im Bestellformular oder im SLA-Anhang.
- Integrierte Observability: Zustandsprüfungen, Warnungen und Runbooks für unsere Managed Plattformschicht; für kritische Agenten können kundenspezifische SLOs vereinbart werden.
Wartungsarbeiten werden nach Möglichkeit außerhalb der Geschäftszeiten (MEZ/MESZ) geplant und im Voraus kommuniziert. Für aktuelle Vorfallkommunikation oder SLA-Auszüge wenden Sie sich bitte an office@cloudstrata.io.
Überblick über die Sicherheitsarchitektur
Die folgende Zusammenfassung richtet sich an IT- und Sicherheitsprüfer, die AI Foundry bewerten. Eine detaillierte Architekturbeschreibung und ein Netzwerkdiagramm sind auf Anfrage unter NDA erhältlich.
- Kubernetes-native Bereitstellung mit Mandantenisolierung auf Namespace- oder Clusterebene, Netzwerkrichtlinien und Geheimnissen, die über den Cloud-Anbieter oder die Tresorintegration verwaltet werden.
- Verschlüsselung während der Übertragung (TLS 1.2+) für die gesamte externe und dienstübergreifende Kommunikation; Verschlüsselung im Ruhezustand über die zugrunde liegenden Cloud-Speicher- und Datenbankdienste.
- Identität: SSO/SAML- und SCIM-Integration mit Ihrem IdP; rollenbasierte Zugriffskontrolle und Freigabe-Workflows für Agentenbereitstellung und Datenverbindungen.
- Nachvollziehbarkeit: Inferenz- und Agent-Ausführungsprotokolle, Konfigurationsänderungsverlauf und Exportoptionen für Compliance-Prüfungen.
- Modell-Routing mit Kontingenten, Circuit Breakern und Anbieter-Fallbacks – um Auswirkungen zu begrenzen, wenn ein Upstream-LLM beeinträchtigt wird oder ausfällt.
Gerne gehen wir in einem Security-Review Datenflüsse, Sicherung/Wiederherstellung und Disaster Recovery durch. Die technische Tiefe entspricht der Architektur, die wir in Produktion betreiben.
Anfragen zu Sicherheit und Einkauf
Für DPAs, Unterauftragsverarbeiter-Benachrichtigungen, Sicherheitsfragebögen oder Architektur-Reviews senden Sie eine E-Mail an office@cloudstrata.io. Wir antworten in der Regel innerhalb von zwei Werktagen.
Mehr entdecken
KONTAKT
Nehmen Sie Kontakt auf
Beschreiben Sie Ihren Use Case — wir melden uns mit einem passenden nächsten Schritt.
In der Regel antworten wir innerhalb eines Werktags.
Folgen Sie Cloudstrata auf LinkedIn und Instagram — so bleiben Sie über unsere Arbeit und offene Stellen informiert.