Zum Inhalt springen
Kontakt
VERTRAUENSZENTRUM

Vertrauen und Sicherheit

Diese Seite fasst zusammen, wie cloudstrata AI Foundry und zugehörige Managed Services für regulierte Unternehmen, Einkaufsteams und IT-Sicherheitsprüfer betreibt. Sie umfasst Datenresidenz, Compliance-Ausrichtung, Unterauftragsverarbeiter, Verfügbarkeitszusagen und die Architektur-Baseline, die wir in der Due Diligence teilen.

Letzte Aktualisierung: Juli 2026. Wir überprüfen diese Seite, wenn sich unsere Plattform, unsere Unterauftragsverarbeiter oder vertraglichen Verpflichtungen ändern.

Überblick

Die cloudstrata GmbH ist ein österreichisches Unternehmen (Lichtenberg/Linz). Wir entwerfen und betreiben AI Foundry als Managed Kubernetes-Plattform mit Mandantenisolierung, Identitätsintegration, Nachvollziehbarkeit und EU-First-Hosting-Optionen. Kundendaten werden ohne ausdrückliche Zustimmung nicht zum Training öffentlicher Foundation Models genutzt.

Datenresidenz

Produktive AI-Foundry-Mandanten werden standardmäßig in EU-Regionen bereitgestellt. Die Hosting-Geografie wird beim Onboarding vereinbart und im Auftrag oder in der Datenverarbeitungsvereinbarung dokumentiert.

  • Plattformsteuerungsebene und Kunden-Workloads werden auf AWS, Google Cloud oder Microsoft Azure in EU-Regionen (z. B. eu-west-1, europe-west*, West Europe) ausgeführt, es sei denn, ein Kunde wünscht ausdrücklich eine andere Region.
  • Verwaltetes PostgreSQL und Objektspeicher für AI Foundry werden in derselben Region wie die Mandantenumgebung bereitgestellt.
  • Die cloudstrata GmbH verarbeitet Vertrags- und Supportdaten in Österreich/EU. Für Sicherungen gelten dieselben regionalen Einschränkungen wie für die primäre Umgebung.
  • LLM-Inferenz kann an Anbieterendpunkte in der EU weitergeleitet werden, sofern verfügbar (z. B. Azure OpenAI in EU-Regionen). Wenn ein Kunde einen Anbieter ohne EU-Endpunkt auswählt, können Eingaben und Antworten in den offengelegten Regionen des Anbieters verarbeitet werden – dies wird pro Mandant dokumentiert.

Benötigen Sie ein festes Routing-Profil nur für die EU oder eine lokale/private Cloud-Bereitstellung? Kontaktieren Sie uns – wir legen die Anforderungen an die Datenresidenz im Scoping-Gespräch und Vertrag fest.

Compliance-Ausrichtung

Wir richten Plattformdesign und Betriebspraktiken an den Erwartungen von Finanzdienstleistern, dem öffentlichen Sektor und DSGVO-regulierten Organisationen aus. Formelle Zertifizierungen hängen von Umfang und Vertrag ab; die folgende Baseline gilt für die Managed AI Foundry.

  • DSGVO-konforme Verarbeitung: Datenverarbeitungsvereinbarungen (DPAs), Liste der Unterauftragsverarbeiter (unten) und Unterstützung für Anfragen betroffener Personen über office@cloudstrata.io.
  • Ausrichtung am EU-KI-Gesetz für KI-gestützte Funktionen – siehe unsere KI-Verantwortungsrichtlinie zu menschlicher Aufsicht, Transparenz und Risikomanagement.
  • Mandantenisolierung, RBAC, Audit-Trails und Freigabe-Workflows sind in AI Foundry von Anfang an integriert – nicht nachträglich „draufgesetzt“.
  • Geerbte Kontrollen der zugrunde liegenden Cloud-Anbieter (z. B. ISO 27001, SOC-Berichte zu AWS-, Azure- und Google-Cloud-Infrastruktur), soweit für den gewählten Hosting-Stack anwendbar.
  • Sicherheitsfragebögen, Architekturgespräche und individuelle Vertragskontrollen sind für Enterprise- und regulierte Kunden verfügbar.

Wir beanspruchen keine Zertifizierungen, die nicht für cloudstrata selbst gelten. Wenn Ihr Einkaufsprozess spezielle Bescheinigungen verlangt, fragen Sie nach – wir legen dar, was von unserem Betrieb bzw. von unseren Unterauftragsverarbeitern abgedeckt ist.

Unterauftragsverarbeiter

In der Tabelle sind Infrastruktur- und Dienstanbieter aufgeführt, die beim Betrieb von AI Foundry möglicherweise Kundendaten verarbeiten. Die tatsächlichen Unterauftragsverarbeiter hängen von der gewählten Cloud-Region, dem LLM-Routing und den für Ihren Mandanten aktivierten Integrationen ab.

AnbieterZweckTypischer Verarbeitungsort
Amazon Web Services (AWS)Managed Kubernetes, Compute, Storage, Networking und Observability für AI-Foundry-WorkloadsEU-Region des Mandanten (z. B. eu-west-1)
Microsoft AzureManaged Kubernetes, PostgreSQL, Storage, Networking; optional Azure-OpenAI-InferenzEU-Region des Mandanten (z. B. West Europe)
Google CloudManaged Kubernetes, Compute, Storage, Networking; optional Gemini-InferenzEU-Region des Mandanten (z. B. europe-west*)
OpenAILLM-Inferenz und Embeddings, wenn als Modellanbieter konfiguriertVom Anbieter offengelegte Regionen; EU-Routing wo verfügbar
AnthropicLLM-Inferenz, wenn als Modellanbieter konfiguriertVom Anbieter offengelegte Regionen
E-Mail-ZustelldienstTransaktionale E-Mails (Kontobenachrichtigungen, betriebliche Alerts)EU / EWR

Wir benachrichtigen Kunden über wesentliche Änderungen bei den Unterauftragsverarbeitern gemäß unseren Datenverarbeitungsvereinbarungen. Für eine mandantenspezifische Unterauftragsverarbeiterliste wenden Sie sich bitte an office@cloudstrata.io.

Verfügbarkeit und SLA

Managed AI Foundry wird als Produktionsinfrastruktur betrieben – keine Best-Effort-Demoumgebung. Verfügbarkeitszusagen hängen von Plan und Vertrag ab.

  • Verwaltete Standardmandanten: monatliches Plattformverfügbarkeitsziel von 99,5 % für die AI-Foundry-Steuerungsebene und API-Endpunkte, ausgenommen vereinbarte Wartungsfenster.
  • Unternehmensvereinbarungen: individuelles SLA, Wartungsfenster, Reaktionszeiten bei Vorfällen und Statuskommunikation – dokumentiert im Bestellformular oder im SLA-Anhang.
  • Integrierte Observability: Zustandsprüfungen, Warnungen und Runbooks für unsere Managed Plattformschicht; für kritische Agenten können kundenspezifische SLOs vereinbart werden.

Wartungsarbeiten werden nach Möglichkeit außerhalb der Geschäftszeiten (MEZ/MESZ) geplant und im Voraus kommuniziert. Für aktuelle Vorfallkommunikation oder SLA-Auszüge wenden Sie sich bitte an office@cloudstrata.io.

Überblick über die Sicherheitsarchitektur

Die folgende Zusammenfassung richtet sich an IT- und Sicherheitsprüfer, die AI Foundry bewerten. Eine detaillierte Architekturbeschreibung und ein Netzwerkdiagramm sind auf Anfrage unter NDA erhältlich.

  • Kubernetes-native Bereitstellung mit Mandantenisolierung auf Namespace- oder Clusterebene, Netzwerkrichtlinien und Geheimnissen, die über den Cloud-Anbieter oder die Tresorintegration verwaltet werden.
  • Verschlüsselung während der Übertragung (TLS 1.2+) für die gesamte externe und dienstübergreifende Kommunikation; Verschlüsselung im Ruhezustand über die zugrunde liegenden Cloud-Speicher- und Datenbankdienste.
  • Identität: SSO/SAML- und SCIM-Integration mit Ihrem IdP; rollenbasierte Zugriffskontrolle und Freigabe-Workflows für Agentenbereitstellung und Datenverbindungen.
  • Nachvollziehbarkeit: Inferenz- und Agent-Ausführungsprotokolle, Konfigurationsänderungsverlauf und Exportoptionen für Compliance-Prüfungen.
  • Modell-Routing mit Kontingenten, Circuit Breakern und Anbieter-Fallbacks – um Auswirkungen zu begrenzen, wenn ein Upstream-LLM beeinträchtigt wird oder ausfällt.

Gerne gehen wir in einem Security-Review Datenflüsse, Sicherung/Wiederherstellung und Disaster Recovery durch. Die technische Tiefe entspricht der Architektur, die wir in Produktion betreiben.

Anfragen zu Sicherheit und Einkauf

Für DPAs, Unterauftragsverarbeiter-Benachrichtigungen, Sicherheitsfragebögen oder Architektur-Reviews senden Sie eine E-Mail an office@cloudstrata.io. Wir antworten in der Regel innerhalb von zwei Werktagen.

KONTAKT

Nehmen Sie Kontakt auf

Beschreiben Sie Ihren Use Case — wir melden uns mit einem passenden nächsten Schritt.

In der Regel antworten wir innerhalb eines Werktags.

Folgen Sie Cloudstrata auf LinkedIn und Instagram — so bleiben Sie über unsere Arbeit und offene Stellen informiert.

Angaben nur zur Beantwortung. Datenschutz

Trust Center | cloudstrata