Alternativ betreiben wir die Plattform on-premise auf Ihrer Infrastruktur. In dieser Variante verlassen weder Prompts noch Tool-Rückgaben noch Traces Ihr Haus; wir übernehmen den Betrieb per Fernzugriff. Für Berufsgeheimnisträger nach § 203 StGB ist das die Regelvariante.
Nachweise, nicht Absichtserklärungen
Wer Agenten mit Aktionsrechten betreibt, muss im Zweifel belegen können, wer was wann veranlasst hat — und wo die Daten dabei lagen. Diese Seite sammelt, was wir vertraglich und prüfbar zusichern. Und benennt, was wir nicht zusichern.
ISO 27001:2024 · AV-Vertrag nach Art. 28 DSGVO — und eine Liste dessen, was wir nicht zusichern
Zertifikate und Nachweise
| Nachweis | Status | Details |
|---|---|---|
| ISO/IEC 27001:2022 | ✓zertifiziert | Vollumfänglich für die HostSpezial GmbH. Zertifikat Nr. 202787, ausgestellt durch ISOZERT-WEST, gültig bis 05.09.2029. |
| AV-Vertrag nach Art. 28 DSGVO | ✓Standard | Mit dokumentierten technischen und organisatorischen Maßnahmen, auf Wunsch vor Vertragsschluss. |
| Datenresidenz | ✓Deutschland | Verarbeitung, Zustandsspeicher, Traces und Backups ausschließlich in deutschen Rechenzentren. |
| ISO/IEC 42001 | ◕Readiness | Wir liefern die betrieblichen Nachweise, die ein KI-Managementsystem fordert, und arbeiten Ihrem Auditor zu. Die Zertifizierung selbst führt eine akkreditierte Stelle durch. |
| SOC 2 | ✕nicht vorhanden | Wir führen kein SOC-2-Attest. Im DACH-Markt ist ISO 27001 der etablierte Nachweis; wir behaupten nichts anderes. |
Standorte und Datenresidenz
Was wir dabei nicht behaupten
Die beiden Standorte erfüllen keine Georedundanz im Sinne der BSI-Empfehlung von mehr als 200 Kilometern Entfernung. Wer diese Anforderung hat — etwa aus einer KRITIS- oder aufsichtsrechtlichen Vorgabe — muss das im Betriebskonzept berücksichtigen. Wir sagen das lieber vorher als im Audit.
Unterauftragsverarbeiter
| Stelle | Zweck | Ort |
|---|---|---|
| SÜC Coburg | Primäres Rechenzentrum | Coburg, DE |
| SWN Neustadt | Disaster-Recovery-Standort | Neustadt b. Coburg, DE |
| dacor | Rechenzentrums-Upstream | DE |
| Hetzner | Externes Monitoring | Gunzenhausen, DE |
| Telekom | Büro-Anbindung | DE |
| Vodafone | Büro-Anbindung | DE |
| CPS-Datensysteme | IT-Dienstleistung | DE |
| hosting.de | DNS | DE |
| Microsoft Ireland | Microsoft 365 | IE (EU) |
EU AI Act: Einordnung für Betreiber von Agenten
Für die meisten mittelständischen Betreiber heißt das: KI-Inventar, Transparenz und saubere Betriebsdokumentation jetzt aufbauen, statt auf ein Datum zu warten. Genau diese Nachweise entstehen im Betrieb der Plattform ohnehin — Agenten-Identitäten, Modellversionen, Policy-Entscheidungen, Zugriffs- und Änderungshistorie liegen als Trace und Audit-Log vor.
- 01.08.2024In KraftDie Verordnung gilt; die einzelnen Pflichten greifen gestaffelt.
- 02/2025Verbote & KI-KompetenzVerbote unzulässiger Praktiken; Pflicht zur KI-Kompetenz in Organisationen.
- 08/2025GPAI-AnbieterPflichten für Anbieter von General-Purpose-AI-Modellen.
- 08/2026 · heuteTransparenz gilt durchgehendDie Hinweispflicht gegenüber Menschen, die mit einem KI-System interagieren, besteht unabhängig von den Stufen.
- 02.12.2027Hochrisiko, Anhang IIIVoraussichtlicher Beginn der Hochrisiko-Pflichten für die Fälle nach Anhang III.
- 02.08.2028Hochrisiko, Anhang IVoraussichtlicher Beginn für Produkte, die unter Anhang I fallen.
Zu den beiden künftigen Terminen: Sie stammen aus der Digital-Omnibus-Einigung vom Mai 2026 und stehen unter dem Vorbehalt der finalen Verabschiedung. Der ursprünglich genannte 2. August 2026 ist damit überholt.
In der Regel sind Sie Betreiber im Sinne der Verordnung, wir sind Auftragsverarbeiter und technischer Betreiber. Wir liefern die Nachweise; die Einstufung Ihres Anwendungsfalls — insbesondere ob er in den Hochrisiko-Bereich fällt — nehmen Sie mit Ihrer Rechtsberatung vor. Wir ersetzen keine Rechtsberatung.
Datenschutz, Aufbewahrung, Löschung
- Verarbeitungszweck je Agent dokumentiert; die Zweckbindung ergibt sich aus dem Agenten-Graphen und den Scopes, nicht aus einer Absichtserklärung.
- Sanitisierung personenbezogener Felder in Traces geschieht im Collector, nicht in der Anwendung — damit hängt sie nicht an der Disziplin einzelner Entwickler.
- Aufbewahrung: Audit-relevante Ereignisse standardmäßig 365 Tage, Trace-Details kürzer. Beides ist je Umgebung vereinbar.
- Löschung: Auf Anforderung löschen wir Läufe samt zugehörigen Spans und Nutzlasten. Das Event Log eines gelöschten Laufs bleibt als Metadatensatz ohne Inhalte bestehen, damit die Abrechnungshistorie schlüssig bleibt.
- Kein Training auf Ihren Daten. Weder Prompts noch Tool-Rückgaben noch Traces werden für Modelltraining verwendet — weder von uns noch, bei Nutzung unserer selbst gehosteten Modelle, von Dritten.
Was wir nicht zusichern
| Punkt | Von uns | Was bei Ihnen bleibt | Beleg oder Bemerkung |
|---|---|---|---|
| Zertifizierter Betrieb (ISMS) | ✓zugesichert | — | Zertifikat Nr. 202787, ISOZERT-WEST, gültig bis 05.09.2029. |
| AV-Vertrag nach Art. 28 DSGVO | ✓zugesichert | Gegenzeichnung | Mit TOM-Dokumentation, auf Wunsch vor Vertragsschluss. |
| Datenresidenz Deutschland | ✓zugesichert | — | SÜC Coburg, DR-Standort SWN Neustadt; on-premise als Variante. |
| Audit-Trail je Agentenlauf | ✓zugesichert | Auswertung im Audit | Agenten-Identität, Werkzeug, Policy-Entscheidung, Zeitstempel, freigebende Person. |
| Löschung mit schriftlicher Bestätigung | ✓zugesichert | Anforderung stellen | Das Event Log bleibt als Metadatensatz ohne Inhalte bestehen. |
| ISO/IEC 42001 | ◕nur Readiness | Zertifizierung beauftragen | Wir liefern die betrieblichen Nachweise; zertifizieren darf nur eine akkreditierte Stelle. |
| SOC-2-Attest | ✕nicht vorhanden | Anforderung selbst prüfen | Wir führen keines. Im DACH-Markt ist ISO 27001 der etablierte Nachweis. |
| Georedundanz über 200 km | ✕nicht gegeben | Im Betriebskonzept berücksichtigen | Primär- und DR-Standort liegen beide in Oberfranken. |
| Vor-Ort-Reaktion, Klasse Standard | ✕nicht zugesichert | Klasse Business wählen | Standard ist Remote-Support mit Reaktion am nächsten Arbeitstag. |
| Einstufung als Hochrisiko nach AI Act | ✕keine Rechtsberatung | Einstufung mit Ihrer Rechtsberatung | Wir liefern die technischen Nachweise für Ihre Dokumentation. |
| Garantie gegen Prompt Injection | ✕gibt niemand | Freigaben personell besetzen | Wir begrenzen Rechte und Beträge und binden irreversible Schritte an Menschen. |
Compliance im Detail
/01Wo werden Prompts, Tool-Rückgaben und Traces gespeichert?+
In deutschen Rechenzentren — primär SÜC Coburg, repliziert an den DR-Standort SWN Neustadt. In der On-Premise-Variante verlassen die Daten Ihr Haus überhaupt nicht.
/02Werden unsere Daten für Modelltraining verwendet?+
Nein. Weder von uns noch von Dritten. Bei Nutzung externer Modell-APIs wählen wir Betriebsmodi ohne Trainingsnutzung und weisen den jeweiligen Anbieter im AV-Vertrag als Unterauftragsverarbeiter aus.
/03Bekommen wir den AV-Vertrag vor Vertragsschluss?+
Ja, ebenso die Dokumentation der technischen und organisatorischen Maßnahmen und die Liste der Unterauftragsverarbeiter. Die Unterlagen liegen im Datenschutzbereich beziehungsweise auf Anfrage bereit.
/04Wie belegen wir gegenüber einem Auditor, was ein Agent getan hat?+
Über das Audit-Log: Agenten-Identität, Werkzeug, sanitisierte Parameter, Policy-Entscheidung mit Begründung, Zeitstempel und — bei Freigaben — die freigebende Person. Der Export erfolgt in Ihr System oder als Bericht. Siehe Span-Attribute.
/05Fällt unser Anwendungsfall unter die Hochrisiko-Pflichten des AI Act?+
Das hängt vom Einsatzzweck ab und ist eine rechtliche Einstufung, die Sie vornehmen. Typische Kandidaten sind Personalauswahl, Kreditwürdigkeit und kritische Infrastruktur. Wir liefern die technischen Nachweise, die Sie für die Dokumentation brauchen.
/06Was passiert mit unseren Daten beim Vertragsende?+
Sie erhalten Konfigurationen, Graphen, Policies, Eval-Suite und Traces vollständig heraus. Danach löschen wir die Daten nach vereinbarter Frist und bestätigen die Löschung schriftlich.
Weiterlesen
Unterlagen vor dem Gespräch
Nachweise prüfen.
Was hier steht, können Sie nachrechnen. Wenn Ihre Revision weitere Belege braucht, sagen Sie uns welche — wir liefern sie oder sagen, dass wir sie nicht haben. Ausführlich beschrieben ist das unter Agentic AI.
Betrieb in deutschen Rechenzentren
