LeistungenIVSicherheit, Datenschutz und LLMOps / Produktionsmanagement

On-Premise/PrivateCloud

Isolierte Infrastrukturtopologie, Zugriffskontrolle und Compliance-Nachweis

Technisches Problem

Das Modell im Unternehmen zu betreiben ist für sich genommen noch keine Sicherheit. Bleiben das Netz, die Modell- und Embedding-Dateien auf der Platte, die Schlüssel zwischen den Diensten und die Abfrageprotokolle ungeprüft, können Daten auch innerhalb des Unternehmens abfließen. In einer Prüfung genügt es nicht zu sagen, die Daten verließen das Haus nicht — es wird der Nachweis verlangt, welcher Nutzer welches Dokument erreicht hat.

Architektonische Lösung

Wir legen eine Sicherheitshülle um die geschlossene Installation. Die KI-Dienste kommen in ein eigenes Netzsegment, ausgehender Verkehr wird auf eine Allowlist reduziert. Modell- und Embedding-Dateien werden signiert abgelegt, Schlüssel zwischen Diensten über einen Tresor (Vault/HSM) verteilt und bei Ablauf automatisch erneuert. Die Autorisierung bindet an den eigenen Identity Provider (SSO/LDAP) an: rollenbasierter Zugriff und zeilengenaue Berechtigungen gelten für jeden Dokumentteil, den das Modell abruft. Jede Abfrage, jede herangezogene Quelle und jede Antwort wird in ein unveränderliches Audit-Log geschrieben. Datenresidenz, Sicherung und Notfallwiederherstellung sind Teil derselben Topologie.

Operatives Ergebnis

Eine Nachweiskette für die Prüfung: welcher Nutzer mit welcher Frage welchen Dokumentteil erreicht hat. Schlüssel und Modellartefakte bleiben innerhalb der Unternehmensgrenze, und dieselbe Topologie lässt sich zwischen eigenen Servern und isolierter Private Cloud verschieben.

Ausgangsbedingungen

Diese Leistung greift, wenn es nicht genügt, das Modell im Haus zu haben — wenn eine Prüferin fragt, wer worauf zugegriffen hat, und es keine Antwort gibt. Bei Ihnen muss jemand mit Zuständigkeit für die Netztopologie vorhanden sein sowie das Wissen, wie Ihre Identitätsverwaltung heute aussieht. Ist die Rechtequelle unklar, klären wir zuerst das; darauf baut die Nachweiskette auf.

Arbeitsweise

Zuerst der ausgehende Verkehr: KI-Dienste kommen in ein eigenes Netzsegment, ihre Wege nach außen werden auf eine Positivliste reduziert — wohin eine vermeintlich geschlossene Installation spricht, weiß man erst nach der Messung. Dann signierte Ablage: Modell- und Embedding-Dateien werden signiert, Schlüssel zwischen Diensten bekommen eine Laufzeit. Die Nachweiskette entsteht am Anfang, nicht am Ende, denn ein Protokoll lässt sich nicht rückwirkend erzeugen.

Nicht im Leistungsumfang

Diese Leistung stellt kein Konformitätszertifikat aus und sagt nicht zu, dass Sie eine Prüfung bestehen; sie erzeugt eine Nachweiskette, die man einer Prüferin vorlegen kann — entschieden wird dort. Rechtliche Bewertung, Verzeichnis von Verarbeitungstätigkeiten und Aufbewahrungsrichtlinie liegen außerhalb. Auch die Sicherheitslücken im übrigen Unternehmen schließen wir nicht — die Hülle wird um die KI-Schicht gelegt, nicht um das ganze Haus.

Weitere Services

OpenAIGeminiAnthropicQwenGrokKimiGoogleAmazon S3Windows 365MetaHugging FaceAmazonAppleAndroidVisual StudioLLM