META10

Sicherheit

KI nutzen, ohne die Kontrolle über Datenflüsse abzugeben

META10 betreibt den KI-Kern in der eigenen Schweizer Infrastruktur in Baar. Eingaben und verarbeitete Inhalte werden nicht an externe KI-Dienste oder internationale Cloud-Plattformen übertragen. Kundendaten werden nicht zum Training der Modelle verwendet.

Medienplatzhalter – Architekturübersicht mit geprüften Datenflüssen; vor Veröffentlichung technisch freigeben · 16:9 · Asset-ID: sicherheit-architektur-16-9

Der Datenweg im Standardbetrieb

  1. Berechtigte Nutzerinnen und Nutzer greifen auf die vereinbarte Secure-AI-Lösung zu.
  2. Die Anfrage wird innerhalb der META10-Infrastruktur verarbeitet.
  3. Der lokal betriebene KI-Kern erzeugt eine Antwort oder bearbeitet den definierten Auftrag.
  4. Es findet keine Übertragung an externe KI-Dienste statt.
  5. Kundendaten werden nicht verwendet, um das Modell zu trainieren.

Infrastruktur, Betrieb und Support in Schweizer Verantwortung

META10 AG ist ein Schweizer Unternehmen und betreibt ein eigenes Datacenter in Baar. Damit liegen Betrieb des KI-Kerns, Infrastruktur und Betreuung beim selben Schweizer Anbieter. Für den KI-Kern besteht keine Abhängigkeit von einem US-Hyperscaler.

Das vereinfacht Verantwortlichkeiten und reduziert unnötige Datenflüsse. Es ersetzt keine Prüfung der kundenspezifischen Datenquellen, Integrationen und rechtlichen Anforderungen.

US CLOUD Act sachlich eingeordnet

Der US CLOUD Act kann US-Anbieter verpflichten, Daten in ihrem Besitz, ihrer Verwahrung oder unter ihrer Kontrolle herauszugeben, auch wenn diese ausserhalb der USA gespeichert sind. Ein europäischer oder Schweizer Speicherort allein beantwortet deshalb nicht jede Frage zur rechtlichen Exposition.

META10 setzt beim KI-Kern auf eine rein schweizerische Betriebs- und Datenarchitektur ohne US-Hyperscaler und ohne Übertragung an externe KI-Dienste. Diese Architektur reduziert die Exposition gegenüber dem US CLOUD Act erheblich. Sie begründet keine universelle Immunität gegenüber allen denkbaren behördlichen oder rechtlichen Zugriffen.

Schutz in mehreren Schichten

Defense in Depth

Sicherheit hängt nicht von einer einzelnen Massnahme ab. Mehrere technische und organisatorische Ebenen schützen Infrastruktur, Systeme, Zugänge und Daten. Wenn eine Ebene versagt, begrenzen weitere Ebenen die Auswirkungen.

Zero Trust und minimale Berechtigungen

Zugriffe werden auf den vorgesehenen Zweck beschränkt. Herkunft oder Netzwerkposition allein begründen kein dauerhaftes Vertrauen. Berechtigungen sollen nur so weit reichen, wie die Aufgabe es verlangt.

Zellenarchitektur und Trennung

Die META10-Zellenarchitektur trennt Kundenumgebungen voneinander. Diese Abgrenzung reduziert unnötige gemeinsame Abhängigkeiten und begrenzt technische Auswirkungen auf den betroffenen Bereich.

Überwachung und Wiederherstellung

Die technische Sicherheitsarchitektur von META10 umfasst nach interner Dokumentation unter anderem Überwachung, Verhaltensanalyse, gehärtete Systeme, Mehrfaktor-Authentisierung für administrative Zugriffe sowie Sicherungs- und Replikationskonzepte. Der genaue Umfang wird für die jeweilige Lösung und Kundenumgebung festgelegt.

Betriebsmodelle vergleichen

Ziel

Consumer AI
Nutzung durch einzelne Personen
AI mit europäischem Datenstandort
Unternehmensangebot mit europäischem Speicher- oder Verarbeitungsort
META10 Secure AI
Unternehmens-KI mit Schweizer Betrieb durch META10

Ort allein

Consumer AI
Je nach Dienst und Einstellung unterschiedlich
AI mit europäischem Datenstandort
Datenstandort in Europa kann vereinbart sein
META10 Secure AI
KI-Kern in der eigenen META10-Infrastruktur in Baar

Anbieter- und Rechtsraum

Consumer AI
Kann internationale Anbieter und Unterauftragnehmer umfassen
AI mit europäischem Datenstandort
Europäischer Standort sagt noch nichts über Konzernkontrolle oder alle Unterauftragnehmer aus
META10 Secure AI
Schweizer Betreiber; beim KI-Kern kein US-Hyperscaler

Datenfluss zum KI-Dienst

Consumer AI
Vom gewählten Dienst und Vertrag abhängig
AI mit europäischem Datenstandort
Vom Angebot, Vertrag und der technischen Architektur abhängig
META10 Secure AI
Keine Übertragung an externe KI-Dienste im beschriebenen Standardbetrieb

Modelltraining mit Kundendaten

Consumer AI
Vom gewählten Dienst und Vertrag abhängig
AI mit europäischem Datenstandort
Vom gewählten Dienst und Vertrag abhängig
META10 Secure AI
Kundendaten werden nicht zum Modelltraining verwendet

Einführung und Betreuung

Consumer AI
Meist durch Nutzer oder interne IT
AI mit europäischem Datenstandort
Je nach Anbieter
META10 Secure AI
Persönliche Einführung und Betreuung durch META10

Die Kategorien beschreiben unterschiedliche Betriebsmodelle, keine pauschale Bewertung einzelner Anbieter. Verträge, Unterauftragnehmer, technische Zugriffe und Datenflüsse müssen immer für das konkrete Angebot geprüft werden.

Stand der Einordnung: September 2026.

Die Aussagen zu Defense in Depth, Zero Trust und Zellenarchitektur beruhen zusätzlich auf der internen META10-Architekturdokumentation. Sie werden als Sicherheitsprinzipien beschrieben, nicht als Zertifizierung. Vertragsbedingungen, eingesetzte Dienste und technische Datenflüsse sind für die konkrete Lösung zu prüfen.

Gemeinsame Verantwortung

META10 schützt und betreibt die vereinbarte technische Umgebung. Das Unternehmen bleibt verantwortlich für geeignete Anwendungsfälle, zulässige Inhalte, interne Berechtigungen, fachliche Prüfung und die Entscheidungen, die auf KI-Ergebnissen beruhen. Diese Rollen werden bei der Einführung geklärt.

Ihren Schutzbedarf konkret besprechen

Wir erläutern das Betriebsmodell, prüfen den vorgesehenen Datenfluss und halten offene technische oder rechtliche Punkte fest.

Häufig gestellte Fragen

Antworten zu Datenflüssen und Schutzmassnahmen.