adopt it GmbH · Security Whitepaper · Stand August 2026

Sicherheit, Datenschutz und Betrieb

Wo Ihre Daten liegen, welche Modelle wir wie betreiben, wer worauf zugreift und wie wir die Plattform verfügbar halten. Geschrieben für IT Sicherheit, Datenschutz und Beschaffung.

Auf einen Blick

DatenhaltungSchweizer Rechenzentren, Ihre eigene Cloud oder On Premises. Inhalte verlassen den vereinbarten Rechtsraum nicht.
ModelleApertus im Standard, Claude Modelle wie Opus und Sonnet über AWS Bedrock Zürich, weitere Modelle über Azure OpenAI Switzerland North.
SchlüsselBYOK: Verschlüsselung mit Ihren Schlüsseln im HSM, Rotation und Widerruf bei Ihnen.
ZugriffIhre bestehenden Identitäten und Berechtigungen, kein zweites Rechtemodell.
NachweisAudit Trail über Anfrage, Quelle, Freigabe und Systemaktion, exportierbar.
RegelwerkeDSG, DSGVO, EU AI Act, ISO/IEC 42001, NIST AI RMF.

Der Weg einer Anfrage

Die gestrichelte Linie ist die Vertrauensgrenze. Innerhalb liegen Ihre Daten, Ihre Identitäten und Ihr Protokoll. Nach aussen geht ausschliesslich der Text, den die Anfrage braucht, und nur an das Modell, das für den Anwendungsfall vereinbart ist.

IHRE UMGEBUNG SCHWEIZER REGION Anfragemit Ihrer Identität BerechtigungIhr Rechtemodell Wissensindexund Fachsysteme ModellApertus oder Claude über Bedrock Antwortmit Quelle und Protokoll ProtokollAnfrage, Quelle, Freigabe Ausserhalb bleibt nichts liegen: keine Nutzung für Training, kein dauerhafter Speicher.

Claude und weitere Modelle in der Schweiz

Leistungsfähige Modelle und Schweizer Datenhaltung schliessen sich nicht aus. Beide Hyperscaler betreiben Regionen in der Schweiz, in denen Anfragen verarbeitet werden, ohne den Rechtsraum zu verlassen. Was sich unterscheidet, ist der Umgang mit Zwischenspeicherung und Protokollen.

BetriebsartRegionTrainingZwischenspeicher und Protokolle
Apertus, eigener BetriebUnser Schweizer Rechenzentrum oder Ihre UmgebungAusgeschlossenVon uns gesetzt, im Standard aus
AWS Bedrock, Claude ModelleZürich (eu-central-2), soweit das Modell dort verfügbar istVertraglich ausgeschlossenPrompt Cache optional und kurzlebig, verbleibt in der Region
Azure OpenAISwitzerland NorthAusgeschlossenMissbrauchsprotokoll bis 30 Tage; Ausnahme beantragbar, dann ohne Speicherung

Wenn wir von leistungsfähigen Modellen sprechen, meinen wir in erster Linie Claude von Anthropic, betrieben über AWS Bedrock in Zürich: Ihre Anfragen gehen nicht an Anthropic, sondern bleiben im Vertragsverhältnis mit AWS und in der Schweizer Region. Die Wahl trifft der Anwendungsfall: Apertus, wo Nachvollziehbarkeit bis ins Modell zählt, Claude Opus oder Sonnet, wo die Aufgabe mehr Sprachvermögen verlangt, etwa bei langen Berichten, Analysen und Softwareentwicklung. Ein Wechsel ist eine Konfigurationsänderung mit erneuter Qualitätsmessung, kein Neubau. Übermittelt wird nur, was die Anfrage braucht; Personendaten lassen sich vorher maskieren.

Schlüssel, HSM und Cloud Act

Ein Rechenzentrum in der Schweiz allein löst die Frage nach ausländischem Zugriff nicht. Entscheidend ist, wer die Schlüssel hält.

Zugriff und Nachvollziehbarkeit

Ein zweites, eigenes Rechtemodell veraltet ab dem ersten Tag. Wir binden Ihre Identitäten an: Anmeldung über Ihr Verzeichnis mit Single Sign on und mehrstufiger Authentisierung, Berechtigungsprüfung bei jeder Anfrage statt beim Indexieren. Wer im Verzeichnis eine Rolle verliert, verliert sie sofort auch im Assistenten. Schreibende Zugriffe laufen über technische Konten mit kleinstmöglichem Rechteumfang.

Anwendungssicherheit

Wer beteiligt ist

Eine Kette ist so belastbar wie ihre Glieder. Deshalb legen wir offen, wer an der Verarbeitung mitwirkt, und binden jeden Beteiligten vertraglich ein.

BeteiligterRolleStandort
adopt it GmbHAuftragsverarbeiter, Aufbau und Betrieb der PlattformZürich
Amazon Web ServicesBetrieb der Claude Modelle über Bedrock, sofern vereinbartZürich, eu-central-2
Microsoft AzureAlternativer Modellbetrieb, sofern vereinbartSwitzerland North
Rechenzentrum für Betrieb und IndexSpeicherung von Index, Protokoll und SicherungenSchweiz, im Vertrag namentlich benannt

Betreiben Sie die Lösung in Ihrer eigenen Cloud oder On Premises, entfallen die entsprechenden Zeilen. Die jeweils gültige Liste ist Bestandteil der Auftragsverarbeitung. Neue Unterauftragnehmer kündigen wir vorab an; Sie können widersprechen.

Zugriff durch adopt it

Die ehrlichste Frage an einen kleinen Anbieter lautet: Wer bei euch kann unsere Daten sehen? Unsere Antwort:

Vertragsende

Ein Wechsel muss möglich sein, sonst ist Vertrauen nur Absicht. Bei Vertragsende erhalten Sie Ihre Inhalte in gängigen, offenen Formaten zurück: Dokumente in der Fassung, in der sie eingebracht wurden, Protokolle als Datei zur Weiterverarbeitung, Konfiguration der Abläufe als lesbare Beschreibung. Danach löschen wir Bestände und Sicherungen innerhalb der vereinbarten Frist und bestätigen die Löschung schriftlich. Fristen, Formate und Kosten stehen im Vertrag, nicht in unserem Ermessen.

Verfügbarkeit, Wiederanlauf und Betrieb

GegenstandEnterprise
BetriebsmodellDedizierte Umgebung, Ihre Cloud oder On Premises
VerfügbarkeitNach SLA, bis rund um die Uhr, mit benannter Ansprechperson
WiederanlaufRTO und RPO nach Vereinbarung; Wiederherstellung wird regelmässig geprobt, nicht nur dokumentiert
SicherungenVerschlüsselt, an einem zweiten Standort, mit Ihren Schlüsseln
Infrastruktur als CodeUmgebungen sind versioniert beschrieben und reproduzierbar; Änderungen laufen über Review, nicht über die Konsole
AuslieferungVersioniert mit Rückrollpunkt, Ankündigung vor wirksamen Änderungen
ÜberwachungVerfügbarkeit, Antwortqualität, Kosten und Modell Lifecycle
VorfälleMeldung an Sie unverzüglich nach Kenntnis, damit Sie Ihre eigene Frist gegenüber der Aufsichtsbehörde einhalten können; Ursachenanalyse und schriftlicher Bericht folgen
WiederanlaufwerteZielwerte für Wiederanlaufzeit und maximalen Datenverlust werden je Anwendungsfall festgelegt und im Service Level verbindlich zugesichert, nicht pauschal versprochen

Prüfung durch Dritte

Wir bewerten unsere Umgebung laufend selbst und halten die Ergebnisse fest. Zusätzlich vereinbaren wir im Enterprise Rahmen eine unabhängige Prüfung: Sie beauftragen einen Penetrationstest oder ein Security Review, oder Sie nutzen einen von uns vorgeschlagenen Anbieter. Ergebnisse und Massnahmen legen wir Ihnen vollständig vor, auch die offenen. Ein Prüfrecht für Sie oder eine von Ihnen beauftragte Stelle nehmen wir in die Auftragsverarbeitung auf.

Normen und Referenzrahmen

Wir erfinden keine eigene Sicherheitslehre. Die Plattform folgt etablierten Werken, damit Ihre Prüfung an vertrauten Fragen ansetzt. Zur Klarstellung: Wir arbeiten nach diesen Werken, sind aber nach keinem davon zertifiziert. Wo Sie eine Zertifizierung benötigen, weisen wir sie über die beteiligten Betreiber nach, deren Rechenzentren und Dienste zertifiziert sind, und richten unseren Teil daran aus.

WerkHerausgeberWofür wir es nutzen
ISO/IEC 27001 und 27002ISO und IECAufbau des Informationssicherheits Managements: Rollen, Massnahmen, Wirksamkeitsprüfung
ISO/IEC 42001ISO und IECManagementsystem für künstliche Intelligenz: Lebenszyklus, Verantwortlichkeiten, Wirkungskontrolle
ISO/IEC 27017 und 27018ISO und IECCloud Betrieb und Schutz von Personendaten beim Auftragsverarbeiter
NIST AI Risk Management FrameworkNIST, USARisiken je Anwendungsfall benennen, messen und begrenzen
NIST Cybersecurity Framework 2.0NIST, USAGliederung des Betriebs nach Identifizieren, Schützen, Erkennen, Reagieren, Wiederherstellen
CIS Controls und CIS BenchmarksCenter for Internet SecurityHärtung von Servern, Containern und Cloud Konten; prüfbare Grundeinstellungen; Sicherungen und geprobte Wiederherstellung nach Control 11
OWASP Top 10 für LLM AnwendungenOWASPPrüfliste für eingeschleuste Anweisungen, Datenabfluss und unsichere Werkzeugaufrufe
MITRE ATLASMITREBekannte Angriffsmuster gegen KI Systeme als Grundlage für Tests

Rechtlich massgebend sind das revidierte Schweizer Datenschutzgesetz, die europäische Datenschutz Grundverordnung und der EU AI Act, dazu die branchenspezifischen Vorgaben im Gesundheitswesen und, wo einschlägig, die Rundschreiben der FINMA zu operationellen Risiken und Auslagerungen. Jeder Anwendungsfall wird einer Risikoklasse zugeordnet; daraus leiten sich Transparenz, Dokumentation und Aufsichtspflichten ab. Für die Auftragsverarbeitung schliessen wir einen Vertrag nach Ihrem Muster oder unserem, inklusive Unterauftragnehmern und Meldefristen.

Auf Anfrage für Ihre Prüfung: Diagramm für Berechtigungen und Datenflüsse für den vorgesehenen Anwendungsfall, Muster eines Audit Trail Exports, Betriebskonzept und Wiederanlaufkonzept, Liste der Unterauftragnehmer, Ergebnisse des letzten Sicherheitsreviews.

Enterprise Evaluation starten · Kontakt aufnehmen

Version 1.0 · Stand August 2026 · Wir überprüfen dieses Dokument halbjährlich und bei wesentlichen Änderungen.
Sicherheitslücken und Hinweise: info@adopt-it.ch mit Betreff «Security», Ansprechperson Etnik Selmani. Wir bestätigen den Eingang innerhalb von zwei Arbeitstagen.
adopt it GmbH, Zürich · Dieses Dokument beschreibt den Stand der Plattform und ersetzt keine vertragliche Zusicherung. Verbindliche Service Level, Datenschutzvereinbarungen und Zielwerte werden im Rahmen der Evaluation geschlossen.