Was ist eigentlich…
On-Premises KI
Der Begriff On-Premises (kurz: On-Prem) bezeichnet den Betrieb von IT-Systemen auf eigener Infrastruktur, im Gegensatz zu Cloud-basierten Diensten. Im KI-Kontext meint On-Premises KI, dass Modell, Daten und Rechenleistung vollständig unter der Kontrolle des betreibenden Unternehmens liegen.
Für Unternehmen mit sensiblen Daten, regulatorischen Anforderungen oder Compliance-Bedenken ist On-Premises KI die einzige Option, bei der sichergestellt ist, dass keine Daten das Unternehmen verlassen. Das betrifft insbesondere: personenbezogene Daten ( Art. 44 ff. — Übermittlung in Drittländer), Betriebs- und Geschäftsgeheimnisse, Forschungs- und Entwicklungsdaten, klinische und patientenbezogene Daten sowie regulierte Finanzdaten ().
Ein wesentliches Risiko bei Cloud-KI, das bei On-Premises KI strukturell entfällt, ist der US CLOUD Act: US-amerikanische Behörden können auf Basis von 18 U.S.C. § 2713 von US-Unternehmen verlangen, Daten herauszugeben — unabhängig davon, in welchem Land die Server stehen. Dieses Risiko entfällt bei einem deutschen Hersteller ohne US-Gesellschaft strukturell.
Silent AI ist eine On-Premises KI-Appliance: Hardware, Modell, Vektordatenbank und Konnektoren sind in einer geprüften Einheit zusammengefasst und laufen vollständig im lokalen Netzwerk des Kunden.
DSGVO
Die DSGVO (Datenschutz-Grundverordnung, EU 2016/679) ist die europäische Regulierung zum Schutz personenbezogener Daten — für IT-Infrastruktur besonders relevant in Art. 5 (Grundsätze), Art. 17 (Recht auf Löschung), Art. 28 (Auftragsverarbeiter) und Art. 32 (Sicherheit der Verarbeitung).
DORA
DORA (Digital Operational Resilience Act, EU 2022/2554) ist eine EU-Verordnung, die seit Januar 2025 für alle regulierten Finanzmarktteilnehmer gilt und konkrete Anforderungen an IKT-Risikomanagement, Backup-Systeme (Art. 11 und 12), Drittanbieter-Management (Art. 28–30) sowie Incident-Meldung stellt.