DSGVO-konform
Keine US-Transfers
Deutsche Rechenzentren
AVV inklusive
Drei Wege

Sie entscheiden, wo Ihre KI läuft.

Jedes Unternehmen hat andere Anforderungen an Datensicherheit. Deshalb bieten wir drei Hosting-Modelle – Sie entscheiden, was zu Ihrer Organisation passt.

Option 1

Full On-Premise

Server bei Ihnen im Haus oder im eigenen Rechenzentrum. Open-Source-Modelle wie Llama 3.x, Mistral und Qwen laufen lokal – Ihre Daten verlassen Ihr Netz nicht. Maximale Kontrolle, maximale Souveränität.

  • Keine Daten verlassen Ihr Gebäude
  • Open-Source-Modelle, kein Vendor Lock-in
  • Volle Kontrolle über Hardware und Updates
  • Ideal für regulierte Branchen (KRITIS, BaFin)
Option 2

Deutsche Cloud

Hosting in Frankfurt, Berlin oder Dresden bei zertifizierten deutschen Anbietern. Managed by Dynomic – wir kümmern uns um Betrieb, Updates und Monitoring. Deutsches Recht gilt, AVV inklusive, Schrems-II-konform. Keine US-Datentransfers, keine CLOUD-Act-Risiken.

  • ISO 27001 zertifizierte Rechenzentren
  • Deutsches Recht, kein US CLOUD Act
  • Managed Service – wir betreiben, Sie nutzen
  • Skalierbar ohne eigene Hardware
Option 3

Hybrid

Sensible Daten lokal verarbeiten, generelle Aufgaben in der deutschen Cloud. Wir klassifizieren gemeinsam mit Ihnen jeden Workflow nach Schutzbedarf und dokumentieren die Entscheidungen nachvollziehbar.

  • Best of Both Worlds
  • Schutzbedarfsanalyse pro Workflow
  • Dokumentierte Datenflüsse
  • Flexibel erweiterbar
Konformität

DSGVO-Compliance im Detail.

Datenschutz ist bei uns keine Checkliste, sondern Architekturprinzip. Jede Lösung wird von Grund auf so gebaut, dass sie den Anforderungen der DSGVO, des EU AI Act und branchenspezifischer Regularien standhält.

Art. 25 – Privacy by Design

Datenschutz ist kein Nachgedanke, sondern Teil der Architektur. Wir setzen Datensparsamkeit, Pseudonymisierung und Verschlüsselung bereits im Systemdesign um – nicht erst nach dem Go-Live.

Art. 28 – Auftragsverarbeitung

Sie erhalten einen vollständigen AVV (Auftragsverarbeitungsvertrag), der exakt beschreibt, welche Daten wie, wo und wie lange verarbeitet werden. Inklusive Unterauftragnehmer-Verzeichnis und Weisungsbindung.

Art. 30 – Verarbeitungsverzeichnis

Wir liefern eine vollständige Dokumentation aller Verarbeitungstätigkeiten: Zweck, Rechtsgrundlage, Kategorien betroffener Personen, Empfänger und Löschfristen. Fertig für Ihre Datenschutzbehörde.

Audit-Trail & Logging

Jede KI-Interaktion wird revisionssicher protokolliert. Wer hat wann welche Daten verarbeitet? Welches Modell wurde verwendet? Welche Eingaben und Ausgaben gab es? Lückenlose Nachvollziehbarkeit für Audits und Prüfungen.

Zugriffskontrollen

Rollenbasierte Zugriffskontrolle (RBAC), Multi-Faktor-Authentifizierung und Verschlüsselung auf Transport- und Speicherebene. Nur autorisierte Personen sehen die Daten, die sie sehen dürfen.

NIS2 & EU AI Act

Unsere Lösungen sind auf die kommenden Anforderungen von NIS2 und dem EU AI Act vorbereitet: Risiko-Kategorisierung, Modell-Dokumentation, Incident-Response-Prozesse und Auditierbarkeit sind standardmäßig integriert.

Open Source

Unterstützte KI-Modelle.

Wir setzen ausschließlich auf Open-Source-Modelle, die Sie selbst hosten können. Kein Vendor Lock-in, keine versteckten API-Kosten, volle Transparenz über die eingesetzte Technologie.

Llama 3.x

Meta · Open Source

Die Llama-Familie von Meta gehört zu den leistungsstärksten Open-Source-Modellen weltweit. Von 8B bis 70B+ Parametern skalierbar – ideal für Textgenerierung, Analyse und Zusammenfassung. Hervorragendes Deutsch-Verständnis ab der 3.1-Generation.

8B – 70B+ Parameter ab 1x NVIDIA A100

Mistral / Mixtral

EU · Open Source

Entwickelt in Paris – ein europäisches Modell mit exzellentem Preis-Leistungs-Verhältnis. Mixtral nutzt Mixture-of-Experts-Architektur für hohe Qualität bei moderatem GPU-Bedarf. Besonders stark bei mehrsprachigen Aufgaben und Codeanalyse.

7B – 8x22B MoE ab 1x NVIDIA A10G

Qwen 2.5

Alibaba · Open Source

Qwen überzeugt durch exzellente mehrsprachige Fähigkeiten und starke Coding-Performance. In vielen Benchmarks auf Augenhöhe mit deutlich größeren Modellen. Die kompakten Varianten laufen auch auf Consumer-GPUs.

1.5B – 72B Parameter ab 1x NVIDIA RTX 4090

Custom Fine-Tuning

Ihr Modell

Wir trainieren Modelle mit Ihren Daten auf Ihren Use Case. Fine-Tuning auf Ihrer Fachsprache, Ihren Prozessen und Ihren Qualitätsstandards. Das Ergebnis: ein Modell, das Ihre Branche versteht – und das ausschließlich Ihnen gehört.

LoRA / QLoRA Ihre Daten, Ihr Modell

GPU-Anforderungen: Die benötigte Hardware hängt vom gewählten Modell und der erwarteten Last ab. Für kleinere Modelle (7B–13B) genügt eine einzelne NVIDIA A10G oder RTX 4090. Für große Modelle (70B+) empfehlen wir NVIDIA A100 oder H100 GPUs. Bei der deutschen Cloud übernehmen wir die Hardware-Bereitstellung – bei On-Premise beraten wir Sie zur optimalen Konfiguration.

Branchenkonform

Ihre Branche, Ihre Regeln.

DSGVO ist die Basis – aber je nach Branche kommen weitere Regularien hinzu. Wir kennen die spezifischen Anforderungen Ihrer Branche und bauen Lösungen, die alle relevanten Vorgaben erfüllen.

Gesundheitswesen

Krankenhäuser und Praxen unterliegen besonderen Anforderungen: KRITIS-Verordnung für kritische Infrastrukturen, B3S (branchenspezifischer Sicherheitsstandard) als Nachweis gegenüber dem BSI, Patientendatenschutzgesetz (PDSG) und Krankenhausgesetze der Länder. Unsere On-Premise-Lösung stellt sicher, dass Patientendaten zu keinem Zeitpunkt Ihr Netzwerk verlassen.

Rechtsanwälte & Steuerberater

Das Berufsgeheimnis nach §203 StGB verbietet die Offenbarung von Mandantengeheimnissen an unbefugte Dritte – das schließt Cloud-Anbieter ohne entsprechende Vereinbarung ein. Hinzu kommen die BRAO (Bundesrechtsanwaltsordnung), das Mandatsgeheimnis und die berufsrechtliche Pflicht zur Verschwiegenheit. Mit On-Premise bleibt alles in Ihrer Kanzlei.

Finanzdienstleister & Banken

BaFin-Anforderungen an die IT-Sicherheit, MaRisk (Mindestanforderungen an das Risikomanagement), DORA (Digital Operational Resilience Act) und das Bankgeheimnis stellen hohe Anforderungen an die Datenverarbeitung. Unsere Lösungen sind auditierbar und erfüllen die Anforderungen an IT-Outsourcing nach MaRisk AT 9.

Handwerk, Immobilien & Mittelstand

Auch ohne branchenspezifische Sonderregulierung gibt es gute Gründe für deutsche Datenhoheit: Kundendaten, Preislisten, Kalkulationen und Auftragsdetails sind Ihr Geschäftsgeheimnis. Mit unseren Lösungen bleiben Ihre Daten in Deutschland und unterliegen ausschließlich deutschem Recht – ohne Risiko durch den US CLOUD Act.

Für alle Branchen

Unabhängig von Ihrer Branche profitieren Sie von: vollständiger DSGVO-Dokumentation (AVV, VVT, TOM), Verschlüsselung auf allen Ebenen, rollenbasierter Zugriffskontrolle, lückenlosem Audit-Trail und der Gewissheit, dass Ihre Daten ausschließlich in Deutschland verarbeitet werden. Wir liefern alles, was Ihr Datenschutzbeauftragter braucht.

Technik

Referenz-Architektur.

So sieht eine typische On-Premise-Installation aus. Die Architektur wird an Ihre vorhandene Infrastruktur angepasst – keine Standardlösung, sondern maßgeschneidert.

Ihre Systeme

ERP, CRM, DMS, E-Mail

API Gateway

Auth, Rate Limit, Logging

KI-Modell-Server

GPU, Inference, vLLM

Vector-Datenbank

Embeddings, RAG-Pipeline, semantische Suche

Workflow-Engine

n8n, Automatisierung, Orchestrierung

Monitoring & Audit

Logs, Metriken, Alerting, Compliance-Reports

Alle Komponenten laufen innerhalb Ihres Netzwerks oder in Ihrem dedizierten deutschen Cloud-Segment. Keine Daten verlassen die definierte Verarbeitungszone.

Lassen Sie uns über Ihre Anforderungen sprechen.

Wir zeigen Ihnen, welches Hosting-Modell zu Ihrer Branche und Ihren Compliance-Anforderungen passt – in einem unverbindlichen Erstgespräch.