Datenschutz (DSGVO-Kontext)
Der Schutz personenbezogener Daten bei der Entwicklung und dem Einsatz von KI-Systemen – mit besonderem Fokus auf die europäische Datenschutz-Grundverordnung.
Die Anforderung, dass Daten in bestimmten geografischen Regionen gespeichert werden müssen – relevant für DSGVO, Compliance und Datensouveränität.
Data Residency bestimmt, wo Daten physisch gespeichert werden dürfen.
DSGVO-Anforderung:
EU-Personendaten → EU-Rechenzentrum ✓
EU-Personendaten → US-Rechenzentrum ✗ (ohne Zusatzmaßnahmen)
| Anbieter | EU-Regionen |
|---|---|
| AWS | eu-west-1 (Irland), eu-central-1 (Frankfurt) |
| Azure | West Europe, North Europe |
| GCP | europe-west1, europe-west3 |
provider "aws" {
region = "eu-central-1" # Frankfurt
}
resource "aws_s3_bucket" "eu_data" {
bucket = "my-eu-data"
# Keine Replikation außerhalb EU
} Data Residency ist wie Meldepflicht für Daten: So wie du an einem Ort gemeldet sein musst, müssen bestimmte Daten in bestimmten Ländern 'wohnen'.
Daten müssen in bestimmter Region gespeichert werden
DSGVO: EU-Daten in EU oder gleichwertigen Ländern
Cloud-Anbieter bieten regionale Optionen
DSGVO-Compliance
EU-Kundendaten in EU-Rechenzentren
Behörden
Staatliche Daten im Inland
Finanzbranche
Regulatorische Anforderungen
Residency: Wo sind Daten gespeichert? Sovereignty: Welches Recht gilt? Oft überlappend, aber nicht identisch.
Region bei Cloud-Anbieter wählen (eu-west-1), Replikation einschränken, Policies durchsetzen.