MAIA
EU-SOUVERÄNE KI

Ihr Team will ChatGPT. Ihre Compliance sagt nein.

NDAs, Berufsgeheimnis, Kundenanforderungen, Exportkontrolle: Die Verpflichtungen sind real, und die meisten KI-Tools erfüllen sie nicht. MAIA ist so gebaut, dass Ihre Teams dieselbe Leistungsfähigkeit erhalten, ohne dass Grenzen überschritten werden, zu denen Sie sich verpflichtet haben.

Infrastruktur nur in Europa Lieferkette nur in Europa Europäische Open-Weight-Modelle Self-hosted überall in Europa Alle Daten bleiben im eigenen Land
MAIA REGION: DE
Fasse die Vertraulichkeitsklauseln unserer drei Lieferanten-NDAs zusammen.

Alle drei laufen fünf Jahre nach Vertragsende. Nur das Meridian-NDA nimmt Restwissen aus, was Ihrem internen Standard widerspricht.

NDA_Meridian.pdf · S. 4 · v2.1 NDA_Standard_intern.docx · S. 2
MAIA fragen ...
Verarbeitung im eigenen Land · kein Training mit Ihren Daten
Kein US-Subdienstleister in Ihrem Datenpfad Fällt nicht unter den US CLOUD Act Ohne AWS, ohne Azure, ohne Google Cloud
Level-Konfigurator

Zwei mögliche Wege mit MAIA

Säule 1

Managed Service

MAIA kümmert sich um alles.

Ausschließlich EU-Subdienstleister, volle Transparenz über jede Entität Betrieb in zertifizierten EU-Rechenzentren Europäische LLMs, in Europa trainiert, zum Beispiel Mistral (Frankreich) oder Apertus (Schweiz) In der EU gehostete Modelle, keine US-Abhängigkeiten Updates, Monitoring und Backups übernehmen wir
Säule 2

On Premise

Sie hosten, wir unterstützen.

Self-hosted auf eigener Hardware oder in Ihrer Private Cloud Bring your own key: Ihre Modell-Endpunkte, Ihre Verträge Bring your own infrastructure Europäische Open-Weight-Modelle Ihrer Wahl, betrieben bei Ihnen Daten verlassen Ihr Netzwerk nie Sie behalten die operative Kontrolle, wir unterstützen beim Deployment

Sagen Sie uns, welche Verpflichtungen bei Ihnen gelten. Wir finden anschließend gemeinsam die richtige Lösung.

Mein Setup abbilden
Sicherheit & Compliance

Antworten, nach denen Ihre Sicherheitsprüfung fragen wird.

Souveränität ist die Schlagzeile. Darunter liegt die alltägliche Arbeit der Unternehmenssicherheit: dokumentierte Richtlinien, wirksame Kontrollen, fortlaufend erhobene Nachweise.

Vertraulichkeit

Richtlinie zur Datenklassifizierung über alle Stufen Richtlinie zu Aufbewahrung und Löschung Dokumentierte Löschung von Kundendaten Kein Training mit Ihren Daten

Zugriffssicherheit

SSO über SAML und OIDC, MFA verpflichtend Least-Privilege-Prinzip, administrative Zugriffe eingeschränkt Dokumentberechtigungen aus Ihren Quellsystemen übernommen

Netzwerk- & Endpoint-Sicherheit

TLS 1.3 bei der Übertragung, AES-256 im Ruhezustand Endpoint-Schutz auf jedem verwalteten Gerät Logging und Monitoring auf Bedrohungen

Verfügbarkeit & Incident Response

Richtlinie für Business Continuity und Disaster Recovery Wiederherstellung aus Backups Incident-Response-Plan Mandantentrennung pro Kunde

Change- & Vulnerability-Management

Richtlinie für sichere Entwicklung Change-Management-Richtlinie und Baseline-Konfigurationen Richtlinie für Vulnerability- und Patch-Management Externer Penetrationstest

Risiko, Dienstleister & Standards

Risikoregister, Risikoanalysen, Dienstleisterbewertung Richtlinie zur physischen Sicherheit und Prüfung physischer Zugänge DSGVO-konform by design, EU-AI-Act-ready ISO 27001 im finalen Auditprozess

Alle genannten Kontrollen werden fortlaufend überwacht und nachgewiesen. Richtlinien, Subdienstleisterliste, AVV und Maßnahmen nach Art. 32 DSGVO erhalten Sie auf Anfrage; detaillierte Architekturdokumentation unter NDA.

Entwickelt für

Unternehmen, für die Vertraulichkeit nicht optional ist.

Sie müssen kein Verteidigungslieferant sein, damit das zutrifft. Ein NDA, eine Forschungsdatei, eine Kundenklausel genügt, damit diese Frage relevant wird.

Engineering-IP, deren Abfluss aus der EU ein echtes Risiko wäre.

Klinische Forschung und Patientendaten, die im Haus verarbeitet werden müssen.

Berufsgeheimnispflichten, einschließlich § 203 StGB.

Exportkontrolle und Verteidigungsaufträge, die Cloud-Nutzung vollständig ausschließen.

Erwähnt in etablierten Medien
Handelsblatt Capital MDR Startup Insider Wirtschaft in Sachsen Radio Leipzig Leipziger Zeitung The SaaS News
Zertifizierungen, Verbände, Förderung
GDPR, powered by heyData EU AI Act, powered by heyData KI Bundesverband Kofinanziert von der Europäischen Union Mitfinanziert durch Steuermittel des Sächsischen Landtags
DSGVO-konform by design EU-Rechenzentren EU-AI-Act-ready Made in DE & CH Kein Training mit Ihren Daten § 203 StGB

Bereit für KI, die Europa nie verlässt?

Wir zeigen Ihnen genau, wie das Setup für Sie aussehen kann.

30 Minuten mit unserem Team, unverbindlich Wir antworten innerhalb von 3 Arbeitsstunden

Kennenlernen vereinbaren

Ein Gespräch mit den Menschen, die MAIA bauen.

Kennenlernen vereinbaren