Datenhaltung und Regionen
Vier bewusst getrennte Klassen für Eigentum, Betrieb und Standort. Sie sind nicht austauschbar und bieten keine Immunität gegen gesetzliche Herausgabepflichten.
- EU-Eigentum, EU-Betrieb
- Ein EU-Unternehmen besitzt und betreibt die Infrastruktur in der EU. Eine Klassifizierung, keine rechtliche Garantie gegen Datenherausgabe.
- EU-Region eines Nicht-EU-Mutterunternehmens
- Verarbeitung in einer EU-Region, aber das Mutterunternehmen sitzt außerhalb der EU. Der Standort ist europäisch, die Jurisdiktion nicht ausschließlich.
- Vor Ort beim Kunden
- Das Modell läuft in Infrastruktur unter Kontrolle des Kunden.
- Katalogeintrag, Hosting nicht dokumentiert
- Ein Katalogeintrag ohne LLM-EU-Inferenz. Der Verarbeitungsort ist nicht nachgewiesen.
Diese vier Bezeichnungen ersetzen das bloße Wort souverän, das wir nicht allein verwenden. Ein Modell heißt bei uns nur dann souverän, wenn Klasse und Region daneben stehen, denn Eigentum, Betrieb und Jurisdiktion sind drei verschiedene Tatsachen.
Regionen im Katalog
Die Regionszeilen sind Konfigurationsdaten, kein Nachweis laufender Maschinen oder bestätigter Betreiberverträge. Die vorbefüllten Endpunkte verwenden den Mock: dev-mock, keine ausgeführten Modellgewichte. Echte Inferenz erfordert einen konfigurierten Backend-Anschluss je Region und passende Endpunkte. Die Regionskonfiguration ist keine unabhängige Geolokalisierung.
| Region | Land | Klasse | Betreiber (Konfiguration) |
|---|---|---|---|
| de-ber | DE | EU-Eigentum, EU-Betrieb | llmeu |
| de-fra | DE | EU-Eigentum, EU-Betrieb | llmeu |
| eu-owned | EU | EU-Eigentum, EU-Betrieb | llmeu |
| eu-region | EU | EU-Region eines Nicht-EU-Mutterunternehmens | hyperscaler |
| fr-par | FR | EU-Eigentum, EU-Betrieb | ovh |
Residenz eingrenzen
curl https://api.llmeu.com/v1/chat/completions \
-H "Authorization: Bearer $LLMEU_API_KEY" \
-H "Content-Type: application/json" \
-d '{"model":"llmeu-auto","messages":[{"role":"user","content":"Hello"}],
"llmeu":{"residency":"eu-owned"}}'
Alternativ in der Richtlinie festlegen, die für die Anfrage aufgelöst wird. Ein leerer zulässiger Endpunktsatz ergibt 409 no_endpoint_for_policy; Failover erweitert ihn nicht.