Sicherheit
KI nutzen, ohne die Kontrolle über Datenflüsse abzugeben
META10 betreibt den KI-Kern in der eigenen Schweizer Infrastruktur in Baar. Eingaben und verarbeitete Inhalte werden nicht an externe KI-Dienste oder internationale Cloud-Plattformen übertragen. Kundendaten werden nicht zum Training der Modelle verwendet.
Der Datenweg im Standardbetrieb
- Berechtigte Nutzerinnen und Nutzer greifen auf die vereinbarte Secure-AI-Lösung zu.
- Die Anfrage wird innerhalb der META10-Infrastruktur verarbeitet.
- Der lokal betriebene KI-Kern erzeugt eine Antwort oder bearbeitet den definierten Auftrag.
- Es findet keine Übertragung an externe KI-Dienste statt.
- Kundendaten werden nicht verwendet, um das Modell zu trainieren.
Infrastruktur, Betrieb und Support in Schweizer Verantwortung
META10 AG ist ein Schweizer Unternehmen und betreibt ein eigenes Datacenter in Baar. Damit liegen Betrieb des KI-Kerns, Infrastruktur und Betreuung beim selben Schweizer Anbieter. Für den KI-Kern besteht keine Abhängigkeit von einem US-Hyperscaler.
Das vereinfacht Verantwortlichkeiten und reduziert unnötige Datenflüsse. Es ersetzt keine Prüfung der kundenspezifischen Datenquellen, Integrationen und rechtlichen Anforderungen.
US CLOUD Act sachlich eingeordnet
Der US CLOUD Act kann US-Anbieter verpflichten, Daten in ihrem Besitz, ihrer Verwahrung oder unter ihrer Kontrolle herauszugeben, auch wenn diese ausserhalb der USA gespeichert sind. Ein europäischer oder Schweizer Speicherort allein beantwortet deshalb nicht jede Frage zur rechtlichen Exposition.
META10 setzt beim KI-Kern auf eine rein schweizerische Betriebs- und Datenarchitektur ohne US-Hyperscaler und ohne Übertragung an externe KI-Dienste. Diese Architektur reduziert die Exposition gegenüber dem US CLOUD Act erheblich. Sie begründet keine universelle Immunität gegenüber allen denkbaren behördlichen oder rechtlichen Zugriffen.
Schutz in mehreren Schichten
Defense in Depth
Sicherheit hängt nicht von einer einzelnen Massnahme ab. Mehrere technische und organisatorische Ebenen schützen Infrastruktur, Systeme, Zugänge und Daten. Wenn eine Ebene versagt, begrenzen weitere Ebenen die Auswirkungen.
Zero Trust und minimale Berechtigungen
Zugriffe werden auf den vorgesehenen Zweck beschränkt. Herkunft oder Netzwerkposition allein begründen kein dauerhaftes Vertrauen. Berechtigungen sollen nur so weit reichen, wie die Aufgabe es verlangt.
Zellenarchitektur und Trennung
Die META10-Zellenarchitektur trennt Kundenumgebungen voneinander. Diese Abgrenzung reduziert unnötige gemeinsame Abhängigkeiten und begrenzt technische Auswirkungen auf den betroffenen Bereich.
Überwachung und Wiederherstellung
Die technische Sicherheitsarchitektur von META10 umfasst nach interner Dokumentation unter anderem Überwachung, Verhaltensanalyse, gehärtete Systeme, Mehrfaktor-Authentisierung für administrative Zugriffe sowie Sicherungs- und Replikationskonzepte. Der genaue Umfang wird für die jeweilige Lösung und Kundenumgebung festgelegt.
Betriebsmodelle vergleichen
| Kriterium | Consumer AI | AI mit europäischem Datenstandort | META10 Secure AI |
|---|---|---|---|
| Ziel | Nutzung durch einzelne Personen | Unternehmensangebot mit europäischem Speicher- oder Verarbeitungsort | Unternehmens-KI mit Schweizer Betrieb durch META10 |
| Ort allein | Je nach Dienst und Einstellung unterschiedlich | Datenstandort in Europa kann vereinbart sein | KI-Kern in der eigenen META10-Infrastruktur in Baar |
| Anbieter- und Rechtsraum | Kann internationale Anbieter und Unterauftragnehmer umfassen | Europäischer Standort sagt noch nichts über Konzernkontrolle oder alle Unterauftragnehmer aus | Schweizer Betreiber; beim KI-Kern kein US-Hyperscaler |
| Datenfluss zum KI-Dienst | Vom gewählten Dienst und Vertrag abhängig | Vom Angebot, Vertrag und der technischen Architektur abhängig | Keine Übertragung an externe KI-Dienste im beschriebenen Standardbetrieb |
| Modelltraining mit Kundendaten | Vom gewählten Dienst und Vertrag abhängig | Vom gewählten Dienst und Vertrag abhängig | Kundendaten werden nicht zum Modelltraining verwendet |
| Einführung und Betreuung | Meist durch Nutzer oder interne IT | Je nach Anbieter | Persönliche Einführung und Betreuung durch META10 |
Ziel
- Consumer AI
- Nutzung durch einzelne Personen
- AI mit europäischem Datenstandort
- Unternehmensangebot mit europäischem Speicher- oder Verarbeitungsort
- META10 Secure AI
- Unternehmens-KI mit Schweizer Betrieb durch META10
Ort allein
- Consumer AI
- Je nach Dienst und Einstellung unterschiedlich
- AI mit europäischem Datenstandort
- Datenstandort in Europa kann vereinbart sein
- META10 Secure AI
- KI-Kern in der eigenen META10-Infrastruktur in Baar
Anbieter- und Rechtsraum
- Consumer AI
- Kann internationale Anbieter und Unterauftragnehmer umfassen
- AI mit europäischem Datenstandort
- Europäischer Standort sagt noch nichts über Konzernkontrolle oder alle Unterauftragnehmer aus
- META10 Secure AI
- Schweizer Betreiber; beim KI-Kern kein US-Hyperscaler
Datenfluss zum KI-Dienst
- Consumer AI
- Vom gewählten Dienst und Vertrag abhängig
- AI mit europäischem Datenstandort
- Vom Angebot, Vertrag und der technischen Architektur abhängig
- META10 Secure AI
- Keine Übertragung an externe KI-Dienste im beschriebenen Standardbetrieb
Modelltraining mit Kundendaten
- Consumer AI
- Vom gewählten Dienst und Vertrag abhängig
- AI mit europäischem Datenstandort
- Vom gewählten Dienst und Vertrag abhängig
- META10 Secure AI
- Kundendaten werden nicht zum Modelltraining verwendet
Einführung und Betreuung
- Consumer AI
- Meist durch Nutzer oder interne IT
- AI mit europäischem Datenstandort
- Je nach Anbieter
- META10 Secure AI
- Persönliche Einführung und Betreuung durch META10
Die Kategorien beschreiben unterschiedliche Betriebsmodelle, keine pauschale Bewertung einzelner Anbieter. Verträge, Unterauftragnehmer, technische Zugriffe und Datenflüsse müssen immer für das konkrete Angebot geprüft werden.
Stand der Einordnung: September 2026.
Die Aussagen zu Defense in Depth, Zero Trust und Zellenarchitektur beruhen zusätzlich auf der internen META10-Architekturdokumentation. Sie werden als Sicherheitsprinzipien beschrieben, nicht als Zertifizierung. Vertragsbedingungen, eingesetzte Dienste und technische Datenflüsse sind für die konkrete Lösung zu prüfen.
Gemeinsame Verantwortung
META10 schützt und betreibt die vereinbarte technische Umgebung. Das Unternehmen bleibt verantwortlich für geeignete Anwendungsfälle, zulässige Inhalte, interne Berechtigungen, fachliche Prüfung und die Entscheidungen, die auf KI-Ergebnissen beruhen. Diese Rollen werden bei der Einführung geklärt.
Ihren Schutzbedarf konkret besprechen
Wir erläutern das Betriebsmodell, prüfen den vorgesehenen Datenfluss und halten offene technische oder rechtliche Punkte fest.
Häufig gestellte Fragen
Antworten zu Datenflüssen und Schutzmassnahmen.