Azure (EU)
Azure-Regionen: West Europe (Amsterdam), North Europe (Dublin), Germany West Central (Frankfurt). Azure OpenAI für LLM-Verarbeitung innerhalb Azure EU. Datenschutz über Microsofts DPA und EU Data Processing Addendum.
Alle Daten verbleiben in der Infrastruktur des Kunden. Keine Datenabflüsse an Dritte.
Auswahl aus über 5.000 Projekten in 25 Jahren Softwareentwicklung
AI-Agenten verarbeiten geschäftskritische Daten: Personaldaten, Finanzdaten, Vertragsdaten. Die Frage wo diese Daten verarbeitet werden und wer darauf Zugriff hat, ist für Enterprise-Kunden nicht verhandelbar. Der Decision Layer zerlegt jeden Prozess in Entscheidungsschritte und definiert für jeden Schritt, ob Mensch, Regelwerk oder KI entscheidet - einschließlich der Frage, welche Daten dafür verarbeitet werden dürfen.
Die Gosign-Architektur basiert auf einem Grundprinzip: Alle Daten verbleiben in der Infrastruktur des Kunden. Gosign betreibt keine eigene Cloud, speichert keine Kundendaten und hat keinen permanenten Zugriff auf Produktionssysteme. Die vollständige Governance-Architektur stellt sicher, dass jede Datenverarbeitung dokumentiert und nachvollziehbar bleibt.
Azure-Regionen: West Europe (Amsterdam), North Europe (Dublin), Germany West Central (Frankfurt). Azure OpenAI für LLM-Verarbeitung innerhalb Azure EU. Datenschutz über Microsofts DPA und EU Data Processing Addendum.
GCP-Regionen: europe-west1 (Belgien), europe-west3 (Frankfurt), europe-west4 (Niederlande). Vertex AI für LLM-Verarbeitung innerhalb GCP EU. Datenschutz über Googles DPA und EU Standard Contractual Clauses.
AWS-Regionen: eu-central-1 (Frankfurt), eu-west-1 (Ireland), eu-west-3 (Paris). Amazon Bedrock für LLM-Hosting (Claude, Llama, Mistral) innerhalb AWS EU. Amazon EKS für Container-Orchestrierung, Aurora PostgreSQL für Daten. Datenschutz über AWS DPA und EU Data Processing Addendum.
Eigenes Rechenzentrum oder eigener Server. Open-Source-Modelle: Llama, Mistral, DeepSeek - lokal betrieben. Keine Daten verlassen das Unternehmensnetzwerk. Vollständige Kontrolle über Hardware, Software und Netzwerk.
Kombination aus Cloud und Self-Hosted. Beispiel: Self-Hosted für sensible HR-Daten, Azure EU für Dokumentenverarbeitung. Die Architektur unterstützt unterschiedliche Deployment-Optionen pro Agent.
Mandantentrennung wird auf Datenbankebene durchgesetzt - nicht auf Anwendungsebene. Ein SQL-Query kann physisch nur auf die Datensätze zugreifen, für die der ausführende Kontext berechtigt ist. Die Trennung ist nicht umgehbar durch Anwendungslogik.
Wenn Cloud-LLMs eingesetzt werden, werden die zu verarbeitenden Daten an den LLM-Dienst gesendet. Maßnahmen: Daten werden nicht für das Training verwendet (Zusage von Microsoft/Google), DPA/SCCs mit dem jeweiligen Anbieter, Datenminimierung. Die PII-Anonymisierung ersetzt personenbezogene Merkmale vor dem Modell-Aufruf durch Platzhalter und setzt sie danach wieder ein. Das ist Pseudonymisierung, keine Anonymisierung: Die Daten bleiben nach Art. 4 Nr. 5 DSGVO personenbezogen - deshalb trägt die Vertragskette und nicht der Verzicht darauf.
Bei Self-Hosted-Modellen verlassen keine Daten die Kundeninfrastruktur. Das Modell läuft lokal, die Verarbeitung erfolgt auf eigener Hardware. Trade-off: Self-Hosted-Modelle sind in der Regel weniger leistungsfähig als die neuesten proprietären Modelle. Mehr zu Hosting-Strategien im Artikel KI-Hosting: EU-SaaS, deutsches RZ oder Self-Hosted?
Gosign AI-Agenten werden nicht auf Kundendaten trainiert. Es findet kein Fine-Tuning, kein Re-Training und kein unkontrolliertes Lernen aus Produktionsdaten statt.
Jede Architekturkomponente ist einem konkreten DSGVO-Artikel zugeordnet. Details zur Umsetzung im Kontext des EU AI Act.
| DSGVO-Artikel | Architektonische Maßnahme |
|---|---|
| Art. 5 - Datenminimierung | Nur erforderliche Daten werden verarbeitet. Keine Vorratsspeicherung. |
| Art. 6 - Rechtsgrundlage | Vertragserfüllung, rechtliche Verpflichtung oder berechtigtes Interesse (Art. 6 Abs. 1 lit. b, c, f); bei Beschäftigtendaten zusätzlich Art. 9 Abs. 2 und Kollektivvereinbarung nach Art. 88 |
| Art. 17 - Recht auf Löschung | Löschkonzept mit konfigurierbaren Fristen, dokumentierte Löschung |
| Art. 25 - Privacy by Design | RLS, Verschlüsselung, RBAC als Architekturkomponenten |
| Art. 28 - Auftragsverarbeitung | DPA zwischen Kunde und Gosign, DPA zwischen Kunde und Cloud-Anbieter |
| Art. 30 - Verzeichnis | Verzeichnis der Verarbeitungstätigkeiten als eigenes Dokument; der Audit Trail belegt daneben die Rechenschaftspflicht nach Art. 5 Abs. 2 |
| Art. 32 - Sicherheit | Verschlüsselung, Zugriffskontrolle, regelmäßige Prüfung |
| Art. 33/34 - Meldepflichten | Incident-Response-Prozess, Audit Trail für Forensik |
Diese Seite beschreibt technische Architekturmaßnahmen für Datenschutz und Datenresidenz. Die datenschutzrechtliche Bewertung und die formale DSGVO-Konformitätserklärung obliegen dem Verantwortlichen (dem Kunden) und seinen Datenschutzbeauftragten. Gosign liefert die technische Infrastruktur. Die rechtliche Verantwortung liegt beim Betreiber.
Für Berufsgeheimnisträger - Anwälte, Steuerberater, Wirtschaftsprüfer - gelten über die hier beschriebene DSGVO- und Residenz-Ebene hinaus zusätzliche Anforderungen: § 203 StGB und das Berufsrecht (§ 43e BRAO, § 62a StBerG, § 50a WPO) verlangen eine eigene Verschwiegenheits-Vertragskette, die weder EU-Region noch AVV ersetzt. Diesen Sonderfall behandelt der eigene Bereich KI für Berufsgeheimnisträger (§ 203 StGB).
Unsere Fachartikel-Serie für Entscheider, die AI Agents im Unternehmen einführen.
Azure EU, GCP EU, AWS EU, Self-Hosted oder Hybrid. Wir konfigurieren die Infrastruktur nach Ihren Anforderungen.
Gespräch vereinbaren