Enterprise-Sicherheit für Souveräne KI-Inferenz
ISO 27001 zertifiziert. Keine Datenspeicherung. Ihre Daten verlassen mit EU-Hosted Models niemals die EU.
ISO 27001:2022 Zertifiziert
Unser Informationssicherheits-Managementsystem ist unabhängig nach dem internationalen ISO 27001-Standard zertifiziert.
Zertifikat ansehenCSA STAR Level 1
Absolvierung der KI-spezifischen Sicherheitsbewertung der Cloud Security Alliance (AI CAIQ v1.1.0) für Modell-Governance, Datenverarbeitung und Sicherheitskontrollen für KI-Dienste.
Registry-Eintrag ansehenDatensicherheit
Technische Schutzmaßnahmen für Ihre Daten
Ende-zu-Ende-Verschlüsselung
- TLS-Verschlüsselung von Ihrer Anwendung bis zur Compute-Schicht
- Verschlüsselung endet im Rack, nicht am Netzwerkrand
- Keine Klartextdaten im Netzwerk
Keine Datenspeicherung
- Prompts und Antworten werden nach der Verarbeitung nicht gespeichert
- Keine Inferenzdaten auf Festplatte persistiert
- Nutzungsprotokolle enthalten nur Metadaten (Zeitstempel, Token-Anzahl, Modell), keine Inhalte. Aufbewahrung: 90 Tage.
Equinix München 4 (MU4)
- ISO 27001, SOC 2 zertifizierte Einrichtung
- 24/7 Sicherheitspersonal vor Ort mit Videoüberwachung
- Physische Zugangskontrolle: Vereinzelungsanlage, Kartenleser, biometrische Verifizierung
- N+1 redundante Stromversorgung (2,4 MW Generatoren)
- 99,999% Verfügbarkeit (Equinix global)
Dedizierte Infrastruktur
- Infercom-eigene Hardware, keine geteilte Cloud
- Site-to-Site VPN für Unternehmenskunden verfügbar
- Infercom SCS
Luxemburgische Rechtsform
- Equinix MU4, München
Deutsches Rechenzentrum
- EU-gehostete Modelle
Gesamte Verarbeitung in München
- Datenjurisdiktion
EU-Recht gilt, keine US-Muttergesellschaft
Compliance
- ISO 27001 Zertifiziert
Informationssicherheits-Management
- AVV verfügbar
DSGVO Art. 28 konform
- Unterauftragsverarbeiter gelistet
Transparent im AVV
- ISO 27001 Audits
Überwachungsaudits gemäß Zertifizierungsanforderungen
So fließen Ihre Daten
Ihre Daten sind während der Übertragung verschlüsselt und werden nach der Verarbeitung nicht gespeichert.
Ihre API-Anfrage
TLS-verschlüsselt
API-Gateway
Authentifizierung & Routing
Core Services Rack (CSR)
TLS endet hier — im Compute-Rack
SambaRack Compute Nodes
Inferenzverarbeitung — keine Datenspeicherung
Antwort zurückgegeben
Nichts gespeichert — Daten sind weg
Was wir nicht tun
Wir trainieren nicht mit Ihren Daten
Infercom ist reine Inferenz. Wir betreiben Modelle, wir trainieren sie nicht. Ihre Prompts werden niemals für Training verwendet.
Wir speichern Ihre Prompts oder Antworten nicht
Keine Datenspeicherung. Nach Abschluss der Inferenz sind Ihre Daten weg.
Wir leiten EU-gehostete Modelldaten nicht außerhalb der EU weiter
EU-gehostete Modelle werden ausschließlich in München verarbeitet.*
* Global Model Catalog wird über SambaNova Cloud (US/JP) geroutet. EU-gehostete Modelle nutzen ausschließlich Infercoms eigene EU-Infrastruktur.
Enterprise-Sicherheitsoptionen
Zusätzliche Funktionen für Organisationen mit strengeren Sicherheitsanforderungen.
Site-to-Site VPN
Private Verbindung zwischen Ihrer Infrastruktur und Infercom. Ihr API-Verkehr berührt niemals das öffentliche Internet.
Dediziertes Rack
Dedizierte Infrastruktur mit vollständiger Compute-Isolation — keine geteilten Ressourcen. Benutzerdefinierte Modellauswahl und Checkpoints unterstützt.
On-Premises-Bereitstellung
Hardware in Ihrem eigenen Rechenzentrum bereitgestellt. Vollständige physische und Netzwerkkontrolle, mit Air-Gap-Option für stark regulierte Umgebungen.
Häufig gestellte Fragen
Noch nicht. Wir sind ISO 27001 zertifiziert, was ähnliche Informationssicherheitskontrollen abdeckt. SOC 2 steht auf unserer Roadmap.
Unsere Compute-Infrastruktur wird von SambaNova im Rahmen eines Managed-Services-Vertrags betrieben. SambaNova ist ein US-Unternehmen mit operativem Zugang zur Münchner Einrichtung. Dies ist in unserem AVV offengelegt.
Unternehmenskunden können individuelle Bedingungen aushandeln. Kontaktieren Sie dpo@infercom.ai.
Nein. Wir verwenden Ihre Daten nicht zum Trainieren, Feinabstimmen oder Verbessern von KI-Modellen. Ihre Prompts und Ausgaben werden transient verarbeitet und verworfen.
Inferenzdaten (Prompts/Ausgaben): Nicht gespeichert — transiente Verarbeitung. API-Metadaten (Zeitstempel, Token-Anzahl): 90 Tage. Authentifizierungsprotokolle: 12 Monate. Vollständige Details in unserer Datenschutzerklärung.
Wir benachrichtigen die Aufsichtsbehörde (CNPD) innerhalb von 72 Stunden und informieren betroffene Kunden unverzüglich, wenn ein hohes Risiko für Ihre Rechte und Freiheiten besteht.
Nach der DSGVO haben Sie das Recht auf Zugang, Berichtigung, Löschung, Einschränkung oder Übertragung Ihrer Daten. Sie können der Verarbeitung auch widersprechen. Kontaktieren Sie dpo@infercom.ai zur Ausübung dieser Rechte.
Ja. Unternehmenskunden können sich über Site-to-Site VPN verbinden. Kontaktieren Sie uns, um Ihre Anforderungen zu besprechen.
E-Mail an dpo@infercom.ai. Wir nehmen alle Meldungen ernst und antworten umgehend.
Dediziert gibt Ihnen Ihr eigenes Rack in Infercoms Rechenzentrum (Equinix MU4, München) — vollständige Compute-Isolation, während wir den Rechenzentrumsbetrieb übernehmen. On-Premises stellt Hardware in Ihrer eigenen Einrichtung bereit und gibt Ihnen vollständige physische Kontrolle mit optionaler Air-Gap-Konfiguration.
Sie sind nicht auf unseren Standard-Modellkatalog beschränkt. Benutzerdefinierte Modellauswahl, spezifische Checkpoints und feinabgestimmte Versionen können basierend auf Ihren Anforderungen bereitgestellt werden.