Licensed to be used in conjunction with basebox, only.
// sicherheit
Infrastruktur
Gilt für
Produkt: Cloud · Zielgruppe: Sicherheits- / Compliance-Prüfer
Auf welcher Infrastruktur die Cloud läuft und wer daran beteiligt ist. Kurz: Die basebox Cloud läuft auf einem eigenen Server, den FAST LTA bereitgestellt hat und der im Rechenzentrum von Noris in München steht. Plattform und Sprachmodell laufen beide auf diesem Server. Kein Dritter verarbeitet Daten. basebox betreibt den Server und ist Ihr Auftragsverarbeiter.
Der Aufbau
| Schicht | Was | Wo / durch wen |
|---|---|---|
| Hardware | FAST-LTA-Server | Von FAST LTA für basebox bereitgestellt |
| Standort | Rechenzentrum, Strom, Anbindung | Noris, München – Noris verarbeitet keine Daten |
| Betriebssystem, Kubernetes | Härtung, Patching, Updates | basebox |
| basebox-Plattform | frontend, AISRV, storesrv, Keycloak, PostgreSQL (CloudNativePG), Ingress/TLS | basebox, auf dem Server |
| Service-Modelle | ragsrv, ragsrv-support, OCR, Sprache-zu-Text | basebox, auf dem Server |
| Sprachmodell (Inferenz) | Lokal auf dem Server | basebox, auf demselben Server |
| Konnektor-Dienste | Rechner, Websuche, E-Mail, weitere nach Absprache | basebox stellt bereit; Sie konfigurieren |
| Anwendung | Organisation, Benutzer, Apps, Wissensbasen, Richtlinien, Audit | Sie |
Mehrere Kundenorganisationen teilen sich diesen Server, jede in einer isolierten Umgebung (Isolierung). Die Komponenten und ihre Kommunikationspfade sind dieselben wie auf basebox Server – basebox-Komponenten.
Was das für die Bewertung bedeutet
- Kein externer Modellanbieter. Das Sprachmodell läuft auf demselben Server wie die Plattform; Prompts gehen an keinen Dritten (Modellanbieter).
- Kein Hyperscaler in der Kette. Mit Noris kommt ein Rechenzentrumsbetreiber hinzu, der Stellfläche, Strom und Anbindung liefert, aber keine Daten verarbeitet. Drittlandfragen entstehen erst durch Dienste, die Sie selbst aktivieren – Websuche-Anbieter, Konnektor-Zielsysteme.
- Ein Auftragsverarbeiter. basebox betreibt den Server und verarbeitet als Auftragsverarbeiter; der AVV steht unter basebox.ai/de/legal#data.
- Physischer Zugang liegt bei einem Dritten. Noris hat als Rechenzentrumsbetreiber physischen Zugang zum Standort. Verschlüsselte Datenträger sind deshalb eine wichtige Kontrolle (Verschlüsselung).
- Gleiche Software wie Server. Sicherheitseigenschaften der Anwendung – Rollenmodell, Konnektor-Gate, Audit-Log, Websuche-Kontrollen – sind identisch; Sie können sie in der Demo mit Testdaten nachvollziehen.
Abgrenzung zur Demo
Die Demo ist ein getrennter Aufbau: Plattform bei Hetzner, Sprachmodell Claude über Google Vertex AI. Sie teilt mit der Cloud keine Infrastruktur. Aussagen über die Demo lassen sich daher nicht auf die Cloud übertragen und umgekehrt (Demo).
Was basebox Ihnen nennt
Für die Vertragsgestaltung, soweit hier noch nicht beantwortet:
- Zertifizierungen des Noris-Rechenzentrums und die physischen Zugangskontrollen
- Redundanz von Strom, Kühlung und Netz
- Netzwerkarchitektur zwischen Kundenumgebungen (Isolierung)
- Feste Egress-Adressen der Cloud für Ihre Firewall (Netzanbindung)
Kontakt: datenschutz@basebox.ai.
Betrieb
Updates spielt basebox ein; Änderungen stehen im Changelog. Sicherheitsupdates werden priorisiert; bei bekannten systemischen Risiken oder sicherheitsrelevanten Vorfällen informiert basebox betroffene Kunden unverzüglich (Compliance-Dokument). Vor jedem Release durchläuft die Software statische Code-Analyse, Dependency-Scan, CVE-Prüfung, Unit-Tests, Testinstallation und manuelle QA (Infrastruktur-Richtlinie). Wartungsfenster und Verfügbarkeitszusagen regelt Ihr Vertrag.
Nächster Schritt: Administrativer Zugriff