Zum Inhalt

// sicherheit

Infrastruktur

Gilt für

Produkt: Cloud · Zielgruppe: Sicherheits- / Compliance-Prüfer

Auf welcher Infrastruktur die Cloud läuft und wer daran beteiligt ist. Kurz: Die basebox Cloud läuft auf einem eigenen Server, den FAST LTA bereitgestellt hat und der im Rechenzentrum von Noris in München steht. Plattform und Sprachmodell laufen beide auf diesem Server. Kein Dritter verarbeitet Daten. basebox betreibt den Server und ist Ihr Auftragsverarbeiter.

Der Aufbau

Schicht Was Wo / durch wen
Hardware FAST-LTA-Server Von FAST LTA für basebox bereitgestellt
Standort Rechenzentrum, Strom, Anbindung Noris, München – Noris verarbeitet keine Daten
Betriebssystem, Kubernetes Härtung, Patching, Updates basebox
basebox-Plattform frontend, AISRV, storesrv, Keycloak, PostgreSQL (CloudNativePG), Ingress/TLS basebox, auf dem Server
Service-Modelle ragsrv, ragsrv-support, OCR, Sprache-zu-Text basebox, auf dem Server
Sprachmodell (Inferenz) Lokal auf dem Server basebox, auf demselben Server
Konnektor-Dienste Rechner, Websuche, E-Mail, weitere nach Absprache basebox stellt bereit; Sie konfigurieren
Anwendung Organisation, Benutzer, Apps, Wissensbasen, Richtlinien, Audit Sie

Mehrere Kundenorganisationen teilen sich diesen Server, jede in einer isolierten Umgebung (Isolierung). Die Komponenten und ihre Kommunikationspfade sind dieselben wie auf basebox Server – basebox-Komponenten.

Was das für die Bewertung bedeutet

  • Kein externer Modellanbieter. Das Sprachmodell läuft auf demselben Server wie die Plattform; Prompts gehen an keinen Dritten (Modellanbieter).
  • Kein Hyperscaler in der Kette. Mit Noris kommt ein Rechenzentrumsbetreiber hinzu, der Stellfläche, Strom und Anbindung liefert, aber keine Daten verarbeitet. Drittlandfragen entstehen erst durch Dienste, die Sie selbst aktivieren – Websuche-Anbieter, Konnektor-Zielsysteme.
  • Ein Auftragsverarbeiter. basebox betreibt den Server und verarbeitet als Auftragsverarbeiter; der AVV steht unter basebox.ai/de/legal#data.
  • Physischer Zugang liegt bei einem Dritten. Noris hat als Rechenzentrumsbetreiber physischen Zugang zum Standort. Verschlüsselte Datenträger sind deshalb eine wichtige Kontrolle (Verschlüsselung).
  • Gleiche Software wie Server. Sicherheitseigenschaften der Anwendung – Rollenmodell, Konnektor-Gate, Audit-Log, Websuche-Kontrollen – sind identisch; Sie können sie in der Demo mit Testdaten nachvollziehen.

Abgrenzung zur Demo

Die Demo ist ein getrennter Aufbau: Plattform bei Hetzner, Sprachmodell Claude über Google Vertex AI. Sie teilt mit der Cloud keine Infrastruktur. Aussagen über die Demo lassen sich daher nicht auf die Cloud übertragen und umgekehrt (Demo).

Was basebox Ihnen nennt

Für die Vertragsgestaltung, soweit hier noch nicht beantwortet:

  • Zertifizierungen des Noris-Rechenzentrums und die physischen Zugangskontrollen
  • Redundanz von Strom, Kühlung und Netz
  • Netzwerkarchitektur zwischen Kundenumgebungen (Isolierung)
  • Feste Egress-Adressen der Cloud für Ihre Firewall (Netzanbindung)

Kontakt: datenschutz@basebox.ai.

Betrieb

Updates spielt basebox ein; Änderungen stehen im Changelog. Sicherheitsupdates werden priorisiert; bei bekannten systemischen Risiken oder sicherheitsrelevanten Vorfällen informiert basebox betroffene Kunden unverzüglich (Compliance-Dokument). Vor jedem Release durchläuft die Software statische Code-Analyse, Dependency-Scan, CVE-Prüfung, Unit-Tests, Testinstallation und manuelle QA (Infrastruktur-Richtlinie). Wartungsfenster und Verfügbarkeitszusagen regelt Ihr Vertrag.

Nächster Schritt: Administrativer Zugriff