Zum Inhalt springen
EN

STEREO / KI-Plattform für Schweizer KMU

Schweizer Datenhaltung. Klare Kontrolle.

STEREO verbindet Schweizer Plattformbetrieb mit leistungsfähiger KI. Du siehst, welche Modelle und Integrationen zum Einsatz kommen, und legst fest, wo dein Team entscheidet.

Aktueller VertrauensstandStand 2026-09-01

Sicherheitsreife

Kontrollen werden aufgebaut, betrieben und überprüft.

STEREO benennt den erreichten Stand und die noch ausstehenden Nachweise getrennt.

01 · Schweizer Datenschutzgesetz

Für einen kontrollierten KI-Einsatz nach den Grundsätzen des Schweizer Datenschutzgesetzes konzipiert.

Ob ein konkreter Einsatz zulässig ist, hängt insbesondere von Zweck, Daten, Rollen und Konfiguration ab. Die Aussage ist keine pauschale Rechts- oder Konformitätszusage.

02 · Informationssicherheit

Unser Informationssicherheits-Managementsystem für STEREO ist an ISO/IEC 27001:2022 ausgerichtet. Die hy gmbh ist dafür derzeit nicht zertifiziert.

Der erste Betriebszyklus läuft; eine unabhängige Prüfung der Wirksamkeit steht noch aus.

Der Daten- und Kontrollpfad

Was in der Schweiz bleibt und wo weitere Verarbeitung entsteht.

Die folgenden Ebenen werden nicht zu einer pauschalen Datenresidenz- oder Konformitätsaussage vermischt.

01 · Speicherung

SaaS-Standardbetrieb in der Schweiz.

Der SaaS-Standardbetrieb sowie die von STEREO verantworteten Plattform-, Kunden- und Betriebsdaten werden in der Schweiz gehostet und gespeichert. Externe Modellinferenz wird nur über einzeln geprüfte EU-Verarbeitungswege aktiviert. Dabei können erforderliche Inhalte ausserhalb der Schweiz verarbeitet werden. Kundengewählte Integrationen können eigene, separat ausgewiesene Datenwege auslösen.

02 · Modellverarbeitung

Externe Modellpfade bleiben sichtbar getrennt.

Für leistungsfähige KI können erforderliche Inhalte über kontrollierte externe Modellpfade ausserhalb der Schweiz verarbeitet werden. Anbieter, Region, Retentionklasse und erlaubter Zweck müssen vor der Aktivierung für den realen Pfad ausgewiesen sein; es gibt keinen stillen globalen Rückfall.

03 · Connector-Ziele

Nur ausgewählte Systeme erhalten eine Wirkung.

Verbundene E-Mail-, Kalender-, Datei- oder Fachsysteme erhalten nur die Daten und Aktionen des freigegebenen Auftrags. Rolle, Speicherort und Transferlage richten sich nach dem konkreten Zielsystem und dem Vertrag des Kunden.

04 · Training

Kein produktübergreifendes Training mit Kundeninhalten.

Die hy gmbh nutzt Kundendaten nicht für ein eigenes produktübergreifendes Modelltraining oder einen neuen eigenen Inhaltszweck. Training, Abuse-Monitoring und Aufbewahrung externer Anbieter werden separat für den aktivierten Konto-, Modell- und Endpointpfad beurteilt.

05 · Aufbewahrung

Fristen folgen Datenart und tatsächlichem Betrieb.

Arbeitsstände, Dateien, Sicherheitsnachweise, Backups und Anbieterpfade besitzen unterschiedliche Lebenszyklen. Verbindliche Fristen werden im konkreten Angebot und in den zugehörigen Datenschutzunterlagen ausgewiesen.

06 · Export und Löschung

Export, Deaktivierung und Löschung sind getrennte Vorgänge.

Mitgliederaustritt, Datenexport, Primärlöschung, Backupablauf und Tenant-Ende werden separat behandelt. Gesetzliche oder streitbezogene Aufbewahrungssperren können eine Löschung begrenzen; der reale Exitweg wird vor Kundenfreigabe belegt.

07 · Kontrollen und Nachweise

Freigaben und Belege begleiten die Ausführung.

Rollen, Autonomieprofile, Richtlinien und Freigaben begrenzen Aktionen. Je nach Einsatz können Betreiberangaben, Datenschutzvereinbarung, technische und organisatorische Massnahmen sowie eine releasebezogene Anbieteranlage verfügbar gemacht werden. Das ist kein Zertifikat und keine Rechtsberatung.

Aussagegrenze

Was STEREO heute nicht pauschal verspricht.

STEREO ist heute weder ISO-27001-zertifiziert noch SOC-2-geprüft. Datenstandort, Modellpfad und Vertragsumfang werden nur auf Basis realer technischer, vertraglicher und unabhängiger Nachweise zugesagt.

Du brauchst Angaben für eine interne Prüfung? Wir klären über den Kontaktweg, welche Aussagen und Unterlagen für deinen vorgesehenen Einsatz belastbar verfügbar sind.

Sachliche Grundlagen

Primärquellen für die eigene Prüfung.

Diese Links erläutern Schweizer Datenschutzanforderungen allgemein. Sie ersetzen weder die Prüfung des konkreten Einsatzes noch eine Rechtsberatung.