Datenhoheit für europäische Unternehmen

Wie STRATRONIX STA-100 PAA-Architektur DSGVO & EU AI Act 2026 erfüllt

Veröffentlicht 2026-07-27 · Von Stratronix AI · 8 Min Lesezeit · EU-Souveränität Serie #1

Die Quintessenz für europäische CTOs und Datenschutzbeauftragte: STRATRONIX STA-100 speichert Ihre Benutzerdaten, Eingabeaufforderungen, Dokumente, Einbettungen und Geschäftsprozesse physisch auf einem Gerät in Ihrem EU-Büro oder EU-Rechenzentrum. Die KI-Inferenz — der eigentliche Sprachmodellaufruf — erfolgt in EU-jurisdiktionalen Cloud-Regionen (Frankfurt, Madrid, Amsterdam, Paris, Dublin, Stockholm) mit Ihren eigenen API-Schlüsseln. Sie wählen den Cloud-LLM-Anbieter; wir hosten, trainieren oder speichern keine Daten auf Stratronix-Servern.

1. Die europäische Compliance-Landschaft (2026)

Drei regulatorische Schichten betreffen jeden KI-Einsatz in der EU:

Für KI-Bereitstellungen dominieren zwei praktische Fragen jede EU-Unternehmensbeschaffung:

  1. Wo befinden sich meine Daten physisch?
  2. Wer ist der Verantwortliche vs. Auftragsverarbeiter, und unter welcher Gerichtsbarkeit?

Die PAA-Architektur (Private AI-Agent Appliance) wurde speziell entwickelt, um diese Fragen mit überprüfbarer Sicherheit zu beantworten.

2. PAA-Architektur: Lokale Daten, Cloud-Inferenz (in der EU)

STRATRONIX STA-100 ist eine kompakte Edge-Appliance (8-Kern ARM + 4GB RAM), die OpenClaw — die Open-Source-KI-Agent-Laufzeitumgebung (Apache 2.0) — auf Ubuntu 24.04 LTS ausführt. Das Gerät befindet sich in Ihrem Büronetzwerk und speichert alles lokal:

KomponenteStandortGerichtsbarkeit
Benutzereingaben, Chat-Verlauf, Agent-ProtokolleAuf Gerät SQLite + verschlüsselte FestplatteIn Ihren EU-Räumen
RAG-Wissensbasis (Ihre Dokumente)Auf Gerät Vektor-DatenbankIn Ihren EU-Räumen
Geschäftsprozesse, Integrationen, AnmeldedatenAuf Gerät KonfigurationsspeicherIn Ihren EU-Räumen
KI-Inferenz (LLM-API-Aufrufe)EU-Cloud-Regionen (Ihre Wahl)EU-Gerichtsbarkeit
ModellgewichteGehostet von Ihrem gewählten AnbieterPro Anbieter-DPA

Wichtiger architektonischer Punkt: Stratronix betreibt keinen Cloud-Dienst, der Ihre Eingabeaufforderungen, Dokumente oder Agent-Daten aufnimmt. Die PAA ist kein Frontend für ein von Stratronix gehostetes Backend — sie ist ein direktes Edge-Gerät, das EU-Cloud-KI-Anbieter (OpenAI EU, Anthropic EU, Mistral AI Paris, Aleph Alpha Heidelberg, OpenAI Azure Sweden Central usw.) über Ihren Unternehmens-API-Schlüssel aufruft.

3. DSGVO-Compliance-Zuordnung

Artikel 28 (Auftragsverarbeiter)

Bei einer standardmäßigen PAA-Bereitstellung ist Ihre Organisation der Datenverantwortliche. Der Cloud-LLM-Anbieter fungiert als Auftragsverarbeiter unter seinem veröffentlichten DPA. Stratronix ist weder Verantwortlicher noch Auftragsverarbeiter für Kundendaten — wir liefern nur Hardware und Open-Source-Software. Dies eliminiert die Schrems II Transfer-Impact-Bewertungs-Belastung, die entsteht, wenn ein Nicht-EU-SaaS-Anbieter der Auftragsverarbeiter ist.

Artikel 30 (Verzeichnis der Verarbeitungstätigkeiten)

Da kein Dritter Ihre Daten verarbeitet, werden Ihre RoPA-Einträge einfacher: Listen Sie die PAA als internes Tool auf, listen Sie den Cloud-LLM-Anbieter als Auftragsverarbeiter unter seinem DPA auf. Keine mehrstufigen Auftragsverarbeiterketten.

Artikel 32 (Sicherheit der Verarbeitung)

Artikel 15-22 (Betroffenenrechte)

Alle Betroffenendaten befinden sich auf dem Gerät, das Sie kontrollieren. Export, Berichtigung und Löschung sind direkte Dateioperationen auf Hardware, die Sie besitzen — kein SaaS-Ticket, keine Anbieter-SLA, keine Transfer-Impact-Bewertung.

4. EU AI Act 2026 Compliance

Der EU AI Act klassifiziert KI-Systeme nach Risiko. Die meisten Unternehmens-Produktivitäts-KI-Agenten fallen unter begrenztes Risiko (Transparenzpflichten) oder hohes Risiko (Anhang III Anwendungsfälle — Kreditwürdigkeitsprüfung, Beschäftigung, Strafverfolgung usw.).

Die STRATRONIX STA-100 PAA-Architektur unterstützt Compliance für beide Kategorien:

AI Act AnforderungPAA-Implementierung
Artikel 9 (Risikomanagement)Lokale Risikoprotokollierung + Human-in-the-Loop für sensible Workflows
Artikel 10 (Daten-Governance)Alle Trainings-/Eval-Daten auf Gerät unter Ihrer Kontrolle
Artikel 11-12 (Technische Dokumentation / Protokollierung)OpenClaw protokolliert jede Agent-Entscheidung; für Audit exportierbar
Artikel 13 (Transparenz für Nutzer)Alle KI-Antworten gekennzeichnet; Nutzer wissen, wann Inhalte KI-generiert sind
Artikel 14 (Menschliche Aufsicht)Konfigurierbare Genehmigungs-Workflows; sensible Aktionen erfordern menschliche Freigabe
Artikel 15 (Genauigkeit, Robustheit, Cybersicherheit)Open-Source-Code-Audit, OTA-Sicherheitspatches, sandboxed Agent-Ausführung

5. Cloud-Anbieter-Wahl: Ihre Entscheidung, Ihr DPA

Die PAA bindet Sie nicht an einen bestimmten Cloud-LLM-Anbieter. Sie bringen Ihren eigenen API-Schlüssel mit. Empfohlene EU-jurisdiktionale Anbieter für 2026:

Jeder Anbieter hat eine veröffentlichte Auftragsverarbeitungsvereinbarung gemäß DSGVO Artikel 28. Ihr Rechts-Team kann pro Anbieter Transfer-Impact-Bewertungen abschließen. Die PAA erfordert keinen bestimmten Anbieter, sodass Sie basierend auf Ihrem Risikoappetit, Ihrer Sprachabdeckung und Ihren bestehenden Cloud-Verträgen wählen können.

6. Bereitstellungstopologien (EU-Unternehmen)

Drei häufige Bereitstellungsmuster, die wir 2026 in der EU-Unternehmensbeschaffung sehen:

Muster A: Einzelnes Büro / KMU (1-50 Mitarbeiter)

Ein STA-100 in einem Netzwerkschrank. Versorgt das gesamte Büro. Gesamtkosten: €/$399 Hardware + Standard-Cloud-LLM-Abonnement. Einrichtungszeit: 30 Minuten.

Muster B: Filialnetzwerk (50-500 Mitarbeiter pro Standort)

Eine PAA pro Büro. Zentralisiertes Management-Dashboard (von Ihnen gehostet, nicht von Stratronix). Datenhoheit pro Standort erhalten.

Muster C: Regulierte Industrie (Finanzen, Gesundheitswesen, Recht, Behörden)

PAAs in sicheren On-Prem-Rechenzentren bereitgestellt. Strenge Air-Gap optional. Cloud-LLM-Endpunkte über dedizierte VPN-Tunnel zu EU-Regionen zugegriffen. Stratronix bietet Architekturprüfung und Integrationsunterstützung.

7. Ehrliche Einschränkungen

Für technische Integrität hat die PAA-Architektur Grenzen:

8. Die €399 Investition

STA-100 wird zu $399 USD globalem Leitpreis verkauft — ein fester Preis über alle Märkte hinweg. Für EU-Kunden entspricht dies ungefähr €370 (abhängig vom EUR/USD-Wechselkurs). Keine regionale Prämie, kein Datenhoheits-Aufschlag. Mengenpreise ab 10+ Einheiten verfügbar.

9. Wie Sie starten

  1. Lesen Sie unser PAA-Architektur-Brief — vollständiges Whitepaper unter www.stratronix.ai/whitepapers
  2. Führen Sie eine Compliance-Mapping-Sitzung durch — Ihr DSB + unser Lösungs-Team, 60 Minuten, kostenlos
  3. Stellen Sie eine Pilot-PAA bereit — einzelnes Büro, 30-Minuten-Einrichtung
  4. Skalieren Sie auf Produktion — nach 4-Wochen-Pilot, Erweiterung auf volle Bereitstellung

Bereit, PAA auf Ihre EU-Compliance abzubilden?

$399 USD · 30-Min-Bereitstellung · EU-jurisdiktionale Cloud-LLM

→ Compliance-Mapping-Sitzung buchen → STA-100 Specs ansehen

Über Stratronix AI

STRATRONIX 鼎图太易 ist ein in Shenzhen ansässiges KI-Infrastrukturunternehmen. Gegründet 2026, fokussiert auf Private AI-Agent Appliances für Unternehmen und regulierte Branchen. Der STA-100 ist das erste PAA-Produkt des Unternehmens, basierend auf der Open-Source-Laufzeitumgebung OpenClaw (Apache 2.0) und Ubuntu 24.04 LTS.