On-Premise / EU-Hosting
Maximale Kontrolle über Daten und Betrieb:
- Daten verlassen die eigene Infrastruktur nicht oder bleiben in der EU
- Volle Kontrolle über Zugriffe, Logs und Löschung
- Passend für sensible Daten und strenge Regulierung
- Preis: mehr Eigenverantwortung für Betrieb und Updates
Cloud mit klaren Verträgen
Schneller Start mit vertraglichen Leitplanken:
- AVV und Zusicherung: kein Training auf Ihren Daten
- Definierter Hosting-Ort und Zertifizierungen (z. B. ISO 27001)
- Schnelle Modell-Updates ohne eigenen Betrieb
- Preis: Vertrauen in den Anbieter plus Exit-Strategie nötig
Praxisregel aus UE 101: Die Frage ist nicht Cloud oder On-Premise, sondern welche Daten wohin dürfen. Viele Unternehmen fahren zweigleisig: Cloud für Unkritisches, souveräne Umgebung für die Kronjuwelen.
Incident Response in fünf Schritten
Der Ernstfall-Ablauf aus UE 106, vorher definiert und einmal geübt:
- Erkennen und melden: Jeder weiß, wohin ein KI-Vorfall gemeldet wird (eine Adresse, kein Rätsel)
- Eindämmen: betroffenes System oder Agenten stoppen, Zugriffe einfrieren
- Bewerten: Was ist abgeflossen oder falsch entschieden worden, wer ist betroffen?
- Melden und beheben: interne Stellen, ggf. Behörden und Betroffene informieren, Ursache schließen
- Lernen: Vorfall dokumentieren, Guardrails und Schulungen anpassen
Rollen-Tipp aus UE 107: Benennen Sie eine KI-verantwortliche Person als Kümmerer für Inventar, Freigaben, Monitoring und Vorfälle. Keine gesetzliche Pflicht wie beim Datenschutzbeauftragten, aber der Unterschied zwischen geordnetem Betrieb und Zuständigkeits-Pingpong.