Compliance

EU-Datensouveränität

Die Fähigkeit, Daten und KI-Verarbeitung vollständig innerhalb der EU zu halten, frei von Zugriffsrechten durch Drittstaat-Gesetze wie den US Cloud Act.

Auch bekannt als: Datensouveränität, AI Data Sovereignty

Was bedeutet EU-Datensouveränität konkret?

EU-Datensouveränität bezeichnet die Fähigkeit, personenbezogene und geschäftskritische Daten so zu verarbeiten, dass sie ausschließlich der Rechtsordnung der EU unterliegen, insbesondere der DSGVO. Das schließt nicht nur den Speicherort ein, sondern auch, welches Unternehmen Zugriff auf die Daten hat und welchem Recht dieses Unternehmen unterliegt.

Warum EU-Hosting allein nicht ausreicht

Ein Server in der EU macht eine Verarbeitung noch nicht automatisch souverän. Gehört der Hosting-Anbieter zu einem US-Konzern, etwa über eine Tochtergesellschaft, kann ein Zugriff durch US-Behörden auf Basis des US Cloud Act rechtlich nicht vollständig ausgeschlossen werden, unabhängig vom physischen Serverstandort. Erst wenn sowohl Verarbeitung als auch Betreiber vollständig außerhalb dieses Zugriffsrisikos stehen, spricht man von echter Datensouveränität.

EU-Datensouveränität bei LoyJoy

Für den Chat betreibt LoyJoy das Modell Gemma 4 auf eigener Hardware im eigenen Rechenzentrum in Münster. Dadurch entfallen externe KI-Subdienstleister für diesen Verarbeitungsschritt. Bei der Chat-Inferenz werden keine Chatdaten an externe US-basierte Modellanbieter übermittelt.

Für Telefonie läuft das Speech-to-Speech-Modell inzwischen ebenfalls ausschließlich in einer EU-Datenzone, wodurch keine Datenverarbeitung mehr außerhalb der EU/EWR stattfindet. Da der zugrunde liegende Dienst über einen US-Anbieter läuft, bleibt der Chat mit eigener Hardware für Kunden mit dem höchsten Souveränitätsanspruch weiterhin der weitergehende Ansatz. Mehr dazu auf der Compliance-Seite und in der Liste der Auftragsverarbeiter im Trust Center.

Bereit, LoyJoy auszuprobieren?

Fordern Sie jetzt Ihre kostenlose personalisierte Demo an!