Hoppa till innehållet
Kontakta oss
TRUST CENTER

Förtroende och säkerhet

Den här sidan sammanfattar hur cloudstrata driver AI Foundry och relaterade hanterade tjänster för reglerade köpare, inköpsteam och IT-säkerhetsgranskare. Det täcker datauppehåll, efterlevnadsställning, underprocessorer, tillgänglighetsåtaganden och arkitekturens baslinje vi delar under due diligence.

Senast uppdaterad: juli 2026. Vi granskar den här sidan när vår plattform, underprocessorer eller avtalsförpliktelser ändras.

Översikt

cloudstrata GmbH är ett österrikiskt företag (Lichtenberg/Linz). Vi designar och driver AI Foundry som en hanterad Kubernetes-plattform med hyresgästisolering, identitetsintegration, granskningsbarhet och EU-första värdalternativ. Kunddata används inte för att träna offentliga stiftelsemodeller utan uttryckligt avtal.

Data residency

Production AI Foundry-hyresgäster är som standard utplacerade i EU-regioner. Värdgeografi avtalas vid onboarding och dokumenteras i beställningen eller databehandlingsavtalet.

  • Plattformskontrollplan och kundarbetsbelastningar körs på AWS, Google Cloud eller Microsoft Azure i EU-regioner (till exempel eu-west-1, europe-west*, westeurope) om inte en kund uttryckligen begär en annan region.
  • Hanterad PostgreSQL och objektlagring för AI Foundry tillhandahålls i samma region som hyresgästmiljön.
  • cloudstrata GmbH behandlar avtals- och supportdata i Österrike/EU. Säkerhetskopieringar följer samma regionala begränsningar som den primära miljön.
  • LLM-inferens kan dirigeras till leverantörsslutpunkter i EU där det är tillgängligt (till exempel Azure OpenAI i EU-regioner). När en kund väljer en leverantör utan EU-slutpunkt, kan uppmaningar och svar behandlas i leverantörens avslöjade regioner – detta dokumenteras per hyresgäst.

Behöver du en fast routingprofil för endast EU eller distribution på plats/privat moln? Kontakta oss – vi tar upp kraven på bosättning i omfattningssamtalet och kontraktet.

Efterlevnadshållning

Vi anpassar plattformsdesign och driftpraxis med förväntningar från finansiella tjänster, offentlig sektor och GDPR-reglerade organisationer. Formella certifieringar beror på omfattning och kontrakt; baslinjen nedan gäller för managed AI Foundry.

  • GDPR-anpassad behandling: databehandlingsavtal (DPA), underprocessorlista (nedan) och stöd för förfrågningar från registrerade via office@cloudstrata.io.
  • EU AI Act-anpassning för AI-stödda funktioner – se vår AI Responsibility Policy för mänsklig tillsyn, transparens och riskhantering.
  • Hyresgästisolering, RBAC, revisionsspår och godkännandearbetsflöden inbyggda i AI Foundry – inte fastskruvade efter utrullning.
  • Ärvda kontroller från underliggande molnleverantörer (till exempel ISO 27001, SOC-rapporter om AWS-, Azure- och Google Cloud-infrastruktur) där det är tillämpligt för den valda värdstacken.
  • Säkerhetsfrågeformulär, arkitekturgenomgångar och anpassade kontraktskontroller tillgängliga för företagskunder och reglerade kunder.

Vi gör inga anspråk på certifieringar som inte gäller själva molnet. Om din upphandlingsprocess kräver specifika intyg, fråga — vi kartlägger vad som omfattas av vår verksamhet kontra våra underbehandlare.

Underprocessorer

Tabellen listar infrastruktur- och tjänsteleverantörer som kan behandla kunddata när de driver AI Foundry. Faktiska underprocessorer beror på den valda molnregionen, LLM-routing och integrationer som är aktiverade för din hyresgäst.

LeverantörÄndamålTypisk bearbetningsplats
Amazon Web Services (AWS)Hanterade Kubernetes, beräkning, lagring, nätverk och observerbarhet för AI Foundry-arbetsbelastningarEU-region vald för hyresgästen (till exempel eu-west-1)
Microsoft AzureHanterade Kubernetes, PostgreSQL, lagring, nätverk; valfri Azure OpenAI-inferensEU-region vald för hyresgästen (till exempel Västeuropa)
Google CloudHanterade Kubernetes, dator, lagring, nätverk; valfri Gemini slutledningEU-region vald för hyresgästen (till exempel europa-väst*)
OpenAILLM-inferens och inbäddningar när de är konfigurerade som en modellleverantörLeverantörsregioner som avslöjas av OpenAI; EU-rutt där tillgängligt
AntropiskLLM-inferens när den är konfigurerad som en modellleverantörLeverantörsregioner som avslöjas av Anthropic
Leverantör av e-postTransaktions-e-post (kontoaviseringar, operativa varningar)EU/EES

Vi meddelar kunder om väsentliga ändringar av underbehandlare i enlighet med våra databehandlingsavtal. För en hyresgästspecifik underprocessorlista, kontakta office@cloudstrata.io.

Tillgänglighet & SLA

Managed AI Foundry drivs som produktionsinfrastruktur – inte en demomiljö med bästa möjliga insats. Tillgänglighetsåtaganden beror på plan och kontrakt.

  • Standardhanterade hyresgäster: månatligt plattformstillgänglighetsmål på 99,5 % för AI Foundry-kontrollplanet och API-slutpunkter, exklusive avtalade underhållsfönster.
  • Företagsavtal: anpassade SLA, underhållsfönster, incidentsvarstider och statuskommunikation — dokumenterat i beställningsformuläret eller SLA-bilagan.
  • Observerbarhet inbyggd: hälsokontroller, varningar och runbooks för plattformsskiktet vi driver; kundspecifika SLO:er kan avtalas för kritiska agenter.

Underhåll schemaläggs utanför kontorstid (CET/CEST) där så är möjligt och kommuniceras i förväg. För aktuell incidentkommunikation eller SLA-utdrag, kontakta office@cloudstrata.io.

Översikt över säkerhetsarkitektur

Sammanfattningen nedan är avsedd för IT- och säkerhetsgranskare som utvärderar AI Foundry. En detaljerad arkitekturöversikt och nätverksdiagram finns tillgängliga på begäran under NDA.

  • Kubernetes-inbyggd distribution med hyresgästisolering på namnområde eller klusternivå, nätverkspolicyer och hemligheter som hanteras via molnleverantören eller valvintegrering.
  • Kryptering under överföring (TLS 1.2+) för all extern kommunikation och kommunikation mellan tjänster; kryptering i vila via de underliggande molnlagrings- och databastjänsterna.
  • Identitet: SSO/SAML och SCIM-integrering med din IdP; rollbaserad åtkomstkontroll och godkännande arbetsflöden för agentdistribution och dataanslutningar.
  • Granskningsbarhet: slutlednings- och agentexekveringsloggar, konfigurationsändringshistorik och exportalternativ för granskning av efterlevnad.
  • Modellroutinglager med kvoter, strömbrytare och leverantörsfel – begränsar sprängradien när en uppströms LLM försämras eller misslyckas.

Vi går gärna igenom dataflöden, säkerhetskopiering/återställning och katastrofåterställning i ett säkerhetssamtal. Tekniskt djup speglar den arkitektur vi arbetar i produktionen.

Säkerhet & upphandlingsförfrågningar

För dataskyddsmyndigheter, underprocessoraviseringar, säkerhetsfrågeformulär eller arkitekturgranskningar, skicka e-post till office@cloudstrata.io. Vi svarar vanligtvis inom två arbetsdagar.

KONTAKTA

Hör av dig

Berätta för oss om ditt användningsfall – vi svarar med ett skräddarsytt nästa steg.

Vi strävar efter att svara inom en arbetsdag.

Följ Cloudstrata på LinkedIn och Instagram för att hålla dig uppdaterad med vårt arbete och våra öppningar.

Öppnas i en ny flik

Detaljer används endast för att svara. Datasekretess

Förtroende och säkerhet | cloudstrata