Datenhoheit vom Modell bis zur Hardware

Souveräne KI-Infrastruktur und Datenschutz unter deutscher Jurisdiktion

Thalox Sphere betreibt sensible Anwendungen und KI-Systeme auf dedizierter Infrastruktur in Deutschland oder beim Kunden. Datenfluss, Betreiberrolle, Modellzugriff und menschliche Verantwortung werden bereits in der Architektur festgelegt.

Das Datenblatt

Betrieb mit klaren Festlegungen

Standort, Hardware und Verantwortung sind keine Marketingbegriffe, sondern festgelegte Betriebsparameter.

Standort
Hochsicherheitsrechenzentren in Nürnberg und Düsseldorf
Hardware
Dedizierte NVIDIA-H200-GPU-Systeme
Mandanten
Dedizierte Instanzen – keine fremden Umgebungen auf derselben Instanz
Betriebsmodell
Private AI Cloud oder On-Premises beim Kunden
Rechtsraum
Deutsche Jurisdiktion, DSGVO; Zero-US-Cloud in den Stufen „Dediziert“ und „Lokal“
Reaktionszeit
Nach vereinbartem SLA – bis zu 15 Minuten für kritische Ereignisse, 24/7

Ausgangslage

Wo Datenhoheit im Alltag verloren geht

Die drei Bremsen, die wir in Gesprächen zum Thema Souveräne Infrastruktur am häufigsten hören.

01

Daten verlassen unbemerkt den Verantwortungsraum

Cloud-, Modell- und Anwendungsanbieter bilden eine Verarbeitungskette, die kaum noch jemand vollständig überblickt – geschweige denn vertraglich kontrolliert.

02

Shared-Hosting reicht für sensible Fälle nicht

Standardangebote teilen Instanzen, speichern im Ausland oder lassen keine belastbare Aussage darüber zu, wer wann auf welche Daten zugreift.

03

Betrieb ist nicht klar geregelt

Monitoring, Reaktion auf Störungen und Verantwortlichkeiten sind ungeklärt – bis zum ersten Vorfall.

Was wir umsetzen

Konkrete Bausteine statt abstrakter Beratung

Von der Hardware bis zum Zugriff folgt jede Ebene demselben Prinzip: Ihre Daten, Ihre Kontrolle.

01

Dedizierte GPU-Systeme

NVIDIA-H200-Infrastruktur für rechenintensive KI-Anwendungen – ohne fremde Mandanten auf derselben Instanz.

02

Private AI Cloud

Kontrollierte Modell- und Datenumgebung mit klaren Zugriffs- und Betriebsregeln in deutschen Rechenzentren.

03

On-Premises-Betrieb

Betrieb innerhalb der eigenen Infrastruktur des Kunden, wenn Datenklasse und Organisation es verlangen.

04

Zero-US-Cloud-Architektur

In den Betriebsmodellen Private AI Cloud und On-Premises (Stufen „Dediziert“ und „Lokal“) bleiben Daten und Kernverarbeitung vollständig in europäischer Infrastruktur – ohne Umweg über US-Hyperscaler.

05

Datenschutz in der Architektur

Betreiberrollen, Auftragsverarbeitung, Löschkonzepte und Zugriffswege werden bereits im Design festgelegt.

06

Monitoring & Reaktion

24/7-Monitoring; Reaktionszeiten nach vereinbartem SLA – für kritische Systeme auf Wunsch bis zu 15 Minuten. Zuständigkeiten und Eskalationswege sind dokumentiert.

Von Analyse bis Betrieb

Vier Schritte in den souveränen Betrieb

Von der Datenklassifikation bis zum dokumentierten Betrieb.

  1. 01

    Datenklassifikation

    Datenarten, Schutzbedarf, Zugriffe und regulatorischer Rahmen werden erfasst.

  2. 02

    Betriebsmodell

    Extern, dediziert oder On-Premises wird anhand realer Anforderungen entschieden.

  3. 03

    Technische Umsetzung

    Netzwerk, Instanzen, Modelle, Logging und Berechtigungen werden eingerichtet.

  4. 04

    Betrieb

    Monitoring, Updates, Wiederherstellung und Verantwortlichkeiten bleiben dokumentiert.

Aus der Praxis

Eigene KI, eigener Server, keine Daten nach draußen

Für einen Münchner Immobiliendienstleister entstanden eine eigene KI-Infrastruktur mit Sprachmodell auf einem Server in Deutschland, ein Baumanagement-Tool und ein mehrmonatiger Digitalisierungs-Audit für Datenbrüche und Prozesslücken.

Weitere Referenzen →
NVIDIA H200Rechenzentren in Nürnberg und DüsseldorfDedizierte Instanzen

Häufige Fragen

Antworten zur Umsetzung

Wo stehen die Server?

Die produktive Infrastruktur wird in Hochsicherheitsrechenzentren in Nürnberg und Düsseldorf betrieben oder auf Wunsch On-Premises beim Kunden.

Werden Instanzen geteilt?

Für die beschriebenen Private-AI-Systeme verwenden wir dedizierte Instanzen ohne fremde Mandantenumgebung.

Können externe Modelle trotzdem genutzt werden?

Ja, wenn Datenklasse und Ziel es erlauben. Architektur und Datenfluss machen transparent, welche Informationen welchen Dienst erreichen.

Ist souveräne Infrastruktur bezahlbar?

Dedizierter Betrieb kostet mehr als Shared-Hosting, aber weniger als ein Datenpannen-Verfahren. Entscheidend ist die Datenklasse: Wir staffeln das Betriebsmodell nach tatsächlichem Schutzbedarf.

Wie wird der Betrieb überwacht?

Monitoring, Protokollierung, Zuständigkeiten und Reaktion auf kritische Ereignisse werden als Teil des Betriebsmodells eingerichtet.

Ihre Datenhoheit

Reden wir über Ihre Infrastruktur, nicht über Versprechen.

Im kostenlosen Erstgespräch klären wir, welches Betriebsmodell zu Ihrer Datenklasse passt – extern, dediziert oder On-Premises.