Sicherheit

Was LLM EU tut, um Ihre Anfragen und Ihre Daten zu schützen — als Maßnahmen formuliert, nicht als Zusicherungen.

Transport und Zugangsdaten

Implementiert ist nur Zero-Retention: Prompt- und Antworttexte werden nicht in die Datenbank geschrieben. Anfragen mit wirksamer Aufbewahrung ungleich zero werden abgelehnt, nicht stillschweigend mit einer anderen Einstellung verarbeitet.

Nur zero ist implementiert: Prompt- und Antworttexte werden nicht in die Datenbank geschrieben. Traces enthalten Metadaten. Gespeicherte Richtlinienwerte 24h, 7d und 30d aktivieren keine Textspeicherung. Anfragen oberhalb der Richtliniengrenze ergeben zuerst 403 retention_exceeds_policy; sonst ergibt effektive Aufbewahrung ungleich zero den Fehler 501 retention_not_implemented.

Endpunktregionen beschreiben die Konfiguration, keine unabhängige Geolokalisierung. Mock-Inferenz führt keine Modellgewichte aus und meldet dev-mock. Echte Inferenz benötigt ein Backend für die Endpunktregion; europäischer Standort und europäisches Eigentum sind zu unterscheiden.

Die vorbefüllten Endpunkte sind Mocks: Antworten nennen dev-mock; es laufen keine Modellgewichte. Echte Inferenz benötigt ein konfiguriertes Backend je Region und passende Endpunkte. Regionszeilen und Status sind Konfiguration, keine unabhängige Geolokalisierung. Residenzfilter und Failover-Grenzen sind getestet; Eigentumsklassen bedeuten keine Immunität gegen gesetzliche Herausgabepflichten.

Unterauftragsverarbeiter

Das Unterauftragsverarbeiter-Inventar ist unvollständig. Kategorien sind keine bestätigten Vertragspartner. Rechtliche Identitäten, Verarbeitungsorte, Datenkategorien und ein Prüfdatum stehen noch aus. Unterauftragsverarbeiter →

Ein unabhängiger Penetrationstest wurde noch nicht durchgeführt. Sobald er vorliegt, veröffentlichen wir hier Datum, Umfang und eine Zusammenfassung der Ergebnisse, und bis dahin bezeichnen wir die Plattform nicht als getestet.

Ein unabhängiger Penetrationstest hat noch nicht stattgefunden. Etwas anderes zu behaupten wäre schlechter, als nichts zu sagen.

Isolation und Missbrauchsschutz

Bekannte Grenzen vor einem Produktivstart

  • Die Rollenautorisierung innerhalb einer Organisation ist als vollständiges RBAC unvollständig: Richtlinien, Team, Einstellungen, Guthaben und Schlüsselwiderruf sind auf owner oder admin beschränkt, ein platform_write-Schlüssel kann in der Konsole nur von owner oder admin erzeugt werden, Massenexporte erfordern eine schreibende Rolle, und viewer ist nur lesend. Der Lesezugriff auf Traces, Verbrauch und Exporte einer Organisation bleibt organisationsweit. Diese Befunde belegen keinen organisationsübergreifenden Zugriff.
  • stripe_enabled muss ausgeschaltet bleiben. Bei Aktivierung übernimmt der Guthaben-Handler einen vom Nutzer übermittelten Betrag ohne Zahlungsprüfung. Das ist keine funktionsfähige Kartenzahlungsintegration. Vor der Aktivierung sind Backend-Korrekturen und Regressionstests erforderlich.
  • Angaben zum Rechtsträger, geprüfte Verträge und ein namentliches Unterauftragsverarbeiter-Inventar fehlen noch. Diese Offenlegung belegt weder Sicherheitsreife für den Produktivbetrieb noch eine Zertifizierung.

Stand der rechtlichen Dokumente · Barrierefreiheit · Nachweise und Prüfung

Meldungen

Der Kontakt für Meldungen steht in der security.txt. security.txt


LLM EU ist ein privates Unternehmen. Es ist keine EU-Institution und keine Stelle für die Konformitätsbewertung nach der KI-Verordnung. "Verified" auf LLM EU bedeutet dokumentiert, nicht rechtlich zertifiziert.