Zum Inhalt springen

Data Handling & Datenschutz

noris betreibt eine strikte Zero-Data-Retention-Policy:

  • Prompts und Completions werden nicht dauerhaft gespeichert.
  • Inhalte werden nicht für das Training oder die Feinabstimmung von Modellen verwendet.
  • Anfragen werden sofort nach Auslieferung der Antwort verworfen.

Diese Policy gilt ausnahmslos für alle Endpunkte und Modelle. Lediglich aggregierte, anonymisierte Metadaten (z. B. Token-Zähler für die Abrechnung in AI-Punkten) werden erhoben, niemals jedoch die Inhalte der Anfragen.

Die gesamte Datenverarbeitung erfolgt in Deutschland. Zu keinem Zeitpunkt verlassen Daten die EU bzw. Deutschland. Damit erfüllt noris die Anforderungen der DSGVO hinsichtlich Datenlokalisierung und Souveränität.

Für Auftraggeber, die personenbezogene Daten verarbeiten lassen, schließt noris einen Auftragsverarbeitungsvertrag nach Artikel 28 DSGVO. Sprechen Sie dazu Ihre Ansprechperson bei noris an.

Die Zertifizierungen von noris network, einschließlich der Nachweise zur Informationssicherheit, sind gebündelt auf der Unternehmensseite dokumentiert: Zertifizierungen von noris network.

Dort finden Sie auch die Nachweise, die für die Beurteilung der DSGVO-Konformität herangezogen werden.

Sämtliche Verbindungen zur API sind per TLS verschlüsselt, ausnahmslos für alle Endpunkte.

Die wirksamste Maßnahme ist, dass praktisch keine Daten im Ruhezustand entstehen:

  • Im KI-Cluster liegen keine Daten im Ruhezustand. Prompts und Antworten werden ausschließlich im Grafikspeicher (VRAM) verarbeitet und dort unmittelbar nach der Verarbeitung automatisch gelöscht.
  • Auf dem Gateway entstehen Protokolldateien, die ausschließlich Metadaten enthalten, etwa Zeitpunkt, Modell und Token-Zähler für die Abrechnung. Prompts und Antworten werden dort nicht abgelegt.
  • Zwischenspeicher bestehen nur für die Dauer einer Sitzung. Gehalten werden dabei Vektordaten, nicht die Inhalte selbst. Die Speicherkette reicht von VRAM über den Arbeitsspeicher bis zur Festplatte, alle Stufen bestehen nur so lange, wie die Sitzung besteht, und werden mit deren Ende verworfen.

Die Plattform läuft in hochsicheren Rechenzentren von noris in Deutschland. Einen Überblick über die Rechenzentren finden Sie auf der Rechenzentrumsseite von noris network. Die Sicherheitsausstattung umfasst:

  • Physische Sicherheit: Zugangskontrollen, Videoüberwachung, Sicherheitspersonal
  • Brandschutz: frühzeitige Branddetektion und Löschsysteme
  • Ausfallsichere Stromversorgung: redundante USV-Anlagen und Dieselaggregate
  • Klimatisierung: permanente Temperatur- und Luftfeuchtigkeitsregelung

Alle eingesetzten Modelle sind Open-Weights-Modelle. Dies bedeutet:

  • Keine Telemetrie: die Modelle senden keine Nutzungsdaten an Dritte
  • Kein Phone Home: keine automatischen Rückverbindungen zu Herstellern
  • Keine versteckten Datenkanäle: vollständige Transparenz der Modell-Architektur

Die Infrastruktur wird von mehreren Kunden gemeinsam genutzt. Die Trennung erfolgt über Virtual Keys:

  • Jeder Zugang erhält einen eigenen Virtual Key.
  • Der Kontext der Verarbeitung hängt am Virtual Key. Eine Anfrage wird ausschließlich innerhalb dieses Kontexts verarbeitet, über Mandantengrenzen hinweg besteht kein Zugriff.
  • Zustandslose Verarbeitung: Anfragen tragen keinen Zustand zwischen Mandanten.
  • Isolierter Arbeitsspeicher: der KV-Cache wird nach Abschluss der Verarbeitung freigegeben.

Virtual Keys sind zugleich die Ebene, auf der sich Verbrauchsgrenzen setzen lassen, siehe Rate Limits und Quotas.