AI hosting u Njemačkoj: Koja lokacija zaista osigurava

Saznajte koja pitanja zaštite podataka i sigurnosti njemački hosting rješava i koja je dodatna dokumentacija još uvijek potrebna.

Što njemački hosting u početku znači

Kada pružatelj usluga oglašava hosting u Njemačkoj, to bi se trebalo odnositi na posebno imenovani dio njihove usluge. Ulazne, izlazne ili pohranjene datoteke mogu se obrađivati na poslužiteljima u njemačkim podatkovnim centrima. Ovo je korisna polazna točka za organizacije jer se fizička lokacija podataka može lakše definirati i ugovorno odrediti.

Međutim, sam pojam ne određuje koji podaci zapravo ostaju u Njemačkoj. Zapisnici, sigurnosne kopije, podaci o podršci ili informacije o računu mogu se obrađivati na drugim sustavima. Slično tome, lokacija na kojoj se model koristi nije automatski ista kao i lokacija pohrane korisničkog računa. Stoga bi kupci uvijek trebali uzeti u obzir cijelu uslugu, a ne samo lokaciju obrade ulaznih podataka.

Njemački hosting sam po sebi nije pečat zaštite podataka. Opća uredba o zaštiti podataka (GDPR) zahtijeva da se osobni podaci obrađuju zakonito, u jasne svrhe i uz odgovarajuće zaštitne mjere. Lokacija poslužitelja može smanjiti rizike i pojednostaviti dokumentaciju. Međutim, ne čini nepotrebno prikupljanje podataka ili nedovoljno zaštićen pristup zakonitim. Prava ispitanika također moraju biti praktično ispunjena bez obzira na lokaciju. Stoga bi pojam "njemački hosting" uvijek trebao biti povezan s preciznim opisom usluga.

Lokaciju poslužitelja i sjedište pružatelja usluga treba razmotriti zasebno.

Podatkovni centar može se nalaziti u Frankfurtu, dok ugovorni partner ima sjedište u drugoj državi članici EU ili izvan Europskog gospodarskog prostora. Ove situacije nisu automatski nedopustive. Međutim, utječu na to koji se zakon primjenjuje na pružatelja usluga, koje su tvrtke iz grupe uključene i mogu li strane vlasti legalno ili praktično zahtijevati pristup.

Zaposlenici također mogu pristupiti sustavima iz druge zemlje. Stoga se mora uzeti u obzir daljinsko održavanje, rješavanje problema i korisnička podrška. Ako osobni podaci iz treće zemlje postanu vidljivi ili dostupni, taj se pristup mora procijeniti kao prijenos u treću zemlju prema Poglavlju V GDPR-a, čak i ako trajna kopija ne napušta njemački poslužitelj.

Relevantno ugovorno pitanje je koje lokacije i tvrtke mogu obrađivati osobne podatke. To uključuje pohranu, kontinuiranu obradu, podršku i sigurnosne kopije. Jasan odgovor razlikuje planiranu obradu od rijetkih hitnih slučajeva i specificira zaštitne mjere. Nejasne obveze poput "europske infrastrukture" ostavljaju bitne odluke otvorenima. Popis lokacija stoga bi trebao odrediti odgovarajući dio usluge na koji se to odnosi. Također mora jasno razlikovati Njemačku, EU i EGP.

Odvojena obrada i pohrana geografski

U jezičnoj usluzi temeljenoj na umjetnoj inteligenciji, obrada i pohrana mogu se odvijati na različitim lokacijama. Tekst se može pohraniti u Njemačkoj, dok se stvarni izračun modela izvodi u drugoj regiji. Suprotno tome, upit se može obraditi u Njemačkoj, ali njegov rezultat pohranjen na europskom računu kupca. Obveza lokacije mora izričito imenovati oba procesa.

Tekuća obrada uključuje više od samog vidljivog poziva modela. Redovi čekanja, predmemorije, filtri sadržaja i sustavi za uravnoteženje opterećenja mogu sadržavati dijelove ulaza ili tehničke identifikatore. Ako se samo središnje spremište modela nalazi u Njemačkoj, put podataka ostaje nepotpuno opisan. Kupcima su potrebne regije svih komponenti koje mogu obrađivati sadržaj kupaca.

Pojmovi "podaci u mirovanju" i "podaci u obradi" također bi trebali biti jasno objašnjeni. Ne smiju dovesti do isključenja kratkotrajnih kopija iz obveze. Zajamčena njemačka regija je posebno robusna ako pružatelj usluga jasno navede koji se privremeni podaci generiraju, gdje se nalaze i kada bi mogli napustiti određeni put obrade. To također uključuje automatsko ponovno pokušavanje neuspjelih zahtjeva.

Uključite sigurnosne kopije i rezervne sustave u obvezu

Produkcijski podaci nisu jedina kopija usluge. Sigurnosne kopije, replike i sustavi za oporavak mogu se nalaziti u drugoj regiji. To štiti od prekida, ali može promijeniti obvezu u vezi s lokacijom u Njemačkoj. Pružatelj usluga trebao bi otkriti ostaju li sigurnosne kopije isključivo u Njemačkoj ili su distribuirane po većem europskom području.

Isto vrijedi i za rezervne operacije. Ako njemački podatkovni centar zakaže, usluga se može prebaciti na drugu regiju. Ovo prebacivanje poboljšava dostupnost, ali ne smije implicitno nadjačati bilo kakva ugovorna ograničenja lokacije. Kupci bi trebali znati prestaje li usluga ako nema dovoljno njemačkih kapaciteta, nastavlja li s ograničenjima ili obrađuje podatke u drugoj regiji.

Pouzdana obveza određuje dopuštene primarne, rezervne i alternativne regije. Također opisuje mogu li korisnici sami pokrenuti promjenu regije i kako će biti obaviješteni o hitnom prelasku. To omogućuje svjesnu odluku između stroge lokacije pohrane podataka i veće geografske pouzdanosti, umjesto da se jednostavno pretpostavi oboje. Po povratku na izvornu lokaciju, privremene kopije na alternativnoj lokaciji moraju se na odgovarajući način obraditi.

Prijenosi podataka u treće zemlje ne završavaju u njemačkom podatkovnom centru.

Poglavlje V. GDPR-a uređuje prijenos osobnih podataka u treće zemlje i međunarodne organizacije. Njemačka lokacija za pohranu može spriječiti takve prijenose ako sve relevantne aktivnosti obrade ostanu unutar Europskog gospodarskog prostora (EGP). Međutim, ako postoje pristupi, podizvođači ili drugi sustavi izvan ovog područja, specifični prijenos mora se zasebno procijeniti.

Za neke zemlje Europska komisija donijela je odluku o adekvatnosti. U drugim slučajevima mogu biti potrebne odgovarajuće zaštitne mjere poput standardnih ugovornih klauzula. Ovi instrumenti ne odgovaraju automatski na svako pitanje tehničkog rizika. Organizacije moraju razumjeti koji su podaci pogođeni, koji se zakoni primjenjuju na odredištu i koje su dodatne zaštitne mjere učinkovite u konkretnom slučaju.

Matična tvrtka europskog pružatelja usluga također može biti relevantna za evaluaciju. Ključno je da nije važna samo nacionalnost, već i pravne veze, prava na upute i postojeće mogućnosti pristupa. Kupci stoga ne bi trebali automatski pretpostavljati da njemački poslužitelj znači da ne postoji rizik za treće zemlje. Trebali bi im se objasniti stvarni protok podataka i uključene strane. Redoviti pristup treba procijeniti drugačije od usko definiranih iznimnih slučajeva. Međutim, svaki iznimni slučaj i dalje zahtijeva čvrstu pravnu i tehničku osnovu.

Provjerite geografsku lokaciju zapisnika i operativnih podataka

Tehnički zapisnici često se pohranjuju odvojeno od stvarnog unosa teksta. Mogu sadržavati identifikatore računa, vremenske oznake, IP adrese, poruke o pogreškama ili, u nekim slučajevima, isječke sadržaja. Ako pružatelj usluga samo navede lokaciju baze podataka korisnika, ostaje nejasno gdje se pohranjuju osobni operativni podaci i koji ih tim analizira.

Sustavi za otkrivanje zlouporabe, mjerenje performansi i podršku također mogu koristiti odvojene regije. Njemački modelni primjer ne jamči da se svaka dijagnoza provodi i u Njemačkoj. Kupci bi trebali pitati o lokaciji ovih operativnih podataka i razlikovati sadrže li zapisnici samo tehničke identifikatore ili zapravo dijelove unesenog sadržaja.

Obveza lokacije trebala bi izričito uključivati aktivne zapisnike, arhivirane zapisnike i njihove sigurnosne kopije. Iznimke za sigurnosne analize također zahtijevaju određene lokacije, ograničen pristup i sljedivu pohranu. Ako pružatelj usluga koristi središnji alat za analizu izvan obvezne regije, ovaj put podataka također mora biti uključen u evaluaciju. Tek tada "njemački hosting" opisuje više od same lokacije poziva vidljivog modela.

Lokacija ključeva i administrativni pristup

Šifriranje nadopunjuje obvezu lokacije, ali je ne zamjenjuje. Ključevima se može upravljati u Njemačkoj, dok im ovlašteno osoblje pristupa putem operativnog tima u drugoj zemlji. Suprotno tome, globalna usluga ključeva može osigurati njemačku podatkovnu regiju. Kupci bi stoga trebali znati gdje su ključevi pohranjeni i upravljani te koji subjekti mogu odobriti njihovu upotrebu.

Administrativni pristup zaslužuje istu geografsku preciznost kao i poslužitelji. Operativni tim u Njemačkoj, dežurna služba u EGP-u i tim za podršku u trećoj zemlji rezultiraju različitim putovima podataka. Ugovorni dokumenti trebali bi razlikovati redoviti pristup, pristup u hitnim slučajevima i čisto praćenje sustava te u svakom slučaju objasniti može li se otkriti običan tekst.

Dokazi mogu potkrijepiti ove tvrdnje ako njihov opseg obuhvaća dotične sustave i regije. Standard BSI C5 zahtijeva transparentnost u pogledu geografskih lokacija podataka i vanjskih funkcija u opisu sustava. Za odluku o odabiru lokacije ključno je da dostavljeno izvješće točno opisuje rezervirano njemačko okruženje, a ne koliko generičkih certifikata pružatelj usluga posjeduje. Razdoblje revizije trebalo bi obuhvatiti i trenutno implementirano okruženje.

Učiniti tvrtke grupe i lokacije podrške vidljivima

Pružatelj usluga može upravljati njemačkom infrastrukturom putem lokalne podružnice, a istovremeno nabavljati podršku, razvoj ili sigurnosnu analizu od drugih tvrtki grupe. Zajednički naziv robne marke lako prikriva ovu geografsku distribuciju. Stoga kupcima nije potrebna samo lokacija ugovornog partnera, već i lokacije timova koji zapravo pregledavaju podatke o korisnicima ili upravljaju sustavima s pristupom.

Podrška je posebno važna jer korisnici često dijele snimke zaslona, uzorke teksta ili izvezene datoteke tamo. Čak i ako se produkcijska platforma strogo koristi u Njemačkoj, globalni sustav izdavanja karata može otvoriti nove putove podataka. Siguran prijenos, regionalna obrada i jasna ograničenja vidljivog sadržaja trebali bi biti dio istog opisa lokacije.

Opće zahtjeve za obrađivače podataka i podizvođače treba temeljito obraditi u pregledu Ugovora o obradi podataka (DPA). Za njemački hosting, specifičnije pitanje zauzima središnje mjesto: Koja je tvrtka sudionica ovlaštena pristupiti kojim podacima iz koje zemlje? Ovaj odgovor mora obuhvatiti i promjene u timovima za podršku ili dežurnim timovima, a ne samo zamjenu podatkovnog centra. Vremenski ograničen pristup projektu također bi trebao biti uključen u ovaj opis.

Osigurajte regionalna jamstva i dokaz lokacije ugovorno.

Opcija odabira regije u sučelju proizvoda korisna je, ali ju je lakše promijeniti nego ugovorno jamstvo. Ugovor bi trebao navesti koje su vrste podataka i koraci obrade vezani uz Njemačku. Izrazi poput "zadano" ili "preferirano" ostavljaju prostora za iznimke. Ako su takve iznimke potrebne, zahtijevaju jasne uvjete i obavijest.

Dokaz o lokaciji može se izvesti iz opisa sustava, relevantnog izvješća o reviziji i tehničkih informacija. Trebao bi obuhvatiti obradu proizvodnje, pohranu, sigurnosne kopije, zapisnike i administrativni pristup. Račun podatkovnog centra dokazuje samo da se infrastruktura koristi u Njemačkoj, a ne da se svi podaci o kupcima obrađuju isključivo tamo.

Promjene također moraju ostati sljedive. Nove regije, izmijenjena pravila prebacivanja u slučaju kvara ili premješteni tim za podršku mogu utjecati na izvornu procjenu. Ugovorna obveza pružanja informacija omogućuje ponovnu procjenu prije promjene putanje podataka. To osigurava da predanost njemačkom hostingu ostane provjerljiva tijekom cijelog razdoblja korištenja i da nije dokumentirana samo u trenutku prodaje. Redovite potvrde lokacije mogu učinkovito nadopuniti ovu dokumentaciju.

Njemački hosting ključna je komponenta ispravne odluke

Pilot operacija u Njemačkoj može organizacijama ponuditi stvarnu prednost. Uspostavlja jasnu geografsku vezu, može smanjiti prijenos podataka u treće zemlje i pojednostavljuje određene ugovorne zahtjeve. Ova prednost je najveća kada se ulazi, izlazi, sigurnosne kopije, zapisnici i podrška razmatraju zajedno i transparentno ograničavaju. Geografska predanost trebala bi ostati obvezujuća za cijelo trajanje ugovora. Također bi trebala izričito pokrivati sve buduće značajke rezervirane usluge.

Stoga je nekoliko preciznih odgovora ključno za proces odabira. Tko su ugovorni partneri i obrađivači podataka? Koji su podizvođači uključeni? Gdje ljudi i sustavi mogu pristupiti podacima? Je li sadržaj pohranjen ili se koristi u svrhu obuke? Koji sigurnosni certifikati posebno pokrivaju rezerviranu uslugu? Samo zajedno ovi odgovori opisuju stvarni zaštitni učinak ponude.

Najbolja odluka kombinira lokaciju sa svrhom i rizicima vaše namjeravane upotrebe. Sadržaj javne web stranice ima drugačije zahtjeve od osobnih dosjea ili medicinskih savjeta. Njemački hosting ne zamjenjuje ovu klasifikaciju, ali je može učinkovito podržati. Kada se marketinška obećanja prevedu u jasne ugovore i provjerljive zaštitne mjere, lokacija postaje robustan atribut, a ne samo oznaka. Ova jasnoća također olakšava buduće promjene usluge ili njezine upotrebe. Također ukazuje na to kada je potrebna nova procjena lokacije.

Mjerodavni izvori

  1. Opća uredba o zaštiti podataka (GDPR), posebno članci 5., 28., 32. i 44.
  2. Savezni povjerenik za zaštitu podataka i slobodu informiranja (BfDI): Model ugovora za obradu podataka
  3. Savezni ured za sigurnost informacija (BSI): Katalog kriterija usklađenosti s računalstvom u oblaku C5
  4. Savezni ured za sigurnost informacija (BSI): Minimalni standard za korištenje vanjskih usluga u oblaku

Počnite besplatno koristiti Simple8.

Kreirajte svoj besplatni račun i koristite do 15.000 znakova besplatno svaki mjesec.