Enterprise Trust
AI Foundation Services bietet eine einheitliche OpenAI-kompatible API für zwei klar getrennte Modellkategorien — solche, die von der Telekom in der EU/EWR betrieben werden, und solche, die an Drittanbieter unter deren eigenen Bedingungen weitergeleitet werden. Diese Seite fasst die Trust- und Compliance-Position zusammen; die Leistungsbeschreibung (PDF) (v1.20) ist die verbindliche Quelle.
Zwei Modellkategorien — wählen Sie die passende für Ihre Daten
Abschnitt betitelt „Zwei Modellkategorien — wählen Sie die passende für Ihre Daten“Die Leistungsbeschreibung unterteilt den Modellkatalog in zwei Kategorien mit deutlich unterschiedlichen Datensouveränitäts-Profilen. Die Wahl des Modells ist die Wahl des Datenverarbeitungsregimes.
Kategorie 1 — Verarbeitung innerhalb EU/EWR und Staaten mit Angemessenheitsbeschluss
Abschnitt betitelt „Kategorie 1 — Verarbeitung innerhalb EU/EWR und Staaten mit Angemessenheitsbeschluss“Werden von der Telekom auf der T-Cloud Public betrieben. Beispiele:
- Meta Llama 3.3 70B Instruct
- Mistral Small 3
- Alibaba Qwen3 (VL, Coder, Next-Varianten)
- OpenAI GPT-OSS-120B
- DeutschlandGPT Llama-BildungsLLM
- OpenAI Whisper Large v3 / v3 Turbo (STT)
- Jina Embeddings v2, BAAI BGE m3 (Embeddings)
Für diese Modelle gilt:
- Datenverarbeitung erfolgt innerhalb der EU/EWR oder in Staaten mit datenschutzrechtlichem Angemessenheitsbeschluss der EU-Kommission
- Übermittelte Daten und zurückgelieferte Ergebnisse werden nicht gespeichert und sind weder für die Telekom noch für Dritte einsehbar
Kategorie 2 — Drittanbieter, Subunternehmer weltweit
Abschnitt betitelt „Kategorie 2 — Drittanbieter, Subunternehmer weltweit“Werden von der Telekom direkt an den jeweiligen Drittanbieter weitergeleitet, der diese auf eigener Infrastruktur betreibt. Beispiele:
- OpenAI GPT-4o, GPT-4.1-Familie, GPT-Image-1, o1/o3/o4-Familie, GPT-5-Familie, Ada-Text — auf Microsoft Azure (Frankreich/Schweden)
- Anthropic Claude (3.7, 4, 4.5, 4.6 Sonnet/Haiku/Opus) — auf Google Cloud oder Microsoft Azure
- Google Gemini 2.5 / 3 Familie — auf Google Cloud
- Mistral Medium 3 — auf Google Cloud
Für diese Modelle gilt:
- Der Drittanbieter kann Subunternehmer weltweit einsetzen, sodass Kundendaten weltweit verarbeitet werden können
- Mit der Auswahl eines Kategorie-2-Modells akzeptiert der Kunde die Nutzungsbedingungen, Lizenzen und Datenschutzbestimmungen des Drittanbieters
- Ausfälle dieser Drittanbieter sind aus der Verfügbarkeitsberechnung der Telekom ausgenommen
Konformität mit der KI-Verordnung
Abschnitt betitelt „Konformität mit der KI-Verordnung“- Die Telekom erbringt die Leistungen im Einklang mit den auf sie anwendbaren Pflichten der Verordnung (EU) 2024/1689 (KI-Verordnung).
- Der Kunde ist vertraglich verpflichtet, den Service in Übereinstimmung mit der KI-Verordnung zu nutzen.
- Der Service ist nicht für Hochrisiko-KI-Systeme im Sinne der KI-Verordnung oder verbotene Anwendungsfälle bestimmt oder zugelassen.
- Der Service ist kein Medizinprodukt im Sinne der MDR und darf nicht zur Diagnose, Verhütung, Überwachung, Vorhersage, Prognose, Behandlung oder Linderung von Krankheiten eingesetzt werden.
Zertifizierungen
Abschnitt betitelt „Zertifizierungen“Die Betriebsabläufe von T-Systems sind ISO 27001 zertifiziert und decken das Informationssicherheitsmanagement für die Infrastruktur und Prozesse der AI Foundation Services ab.
Die vollständige Liste der für die T-Systems-Infrastruktur geltenden Zertifizierungen finden Sie auf der T-Systems-Zertifikateseite.
DSGVO & Auftragsverarbeitung
Abschnitt betitelt „DSGVO & Auftragsverarbeitung“- AI Foundation Services wird im Einklang mit der EU-Verordnung 2016/679 (DSGVO) erbracht.
- Ein Auftragsverarbeitungsvertrag (AVV) nach Mustervorlage der Telekom ist auf Anfrage verfügbar — erforderlich, wenn der Kunde personenbezogene Daten über den Service verarbeitet.
- Die Telekom agiert als Auftragsverarbeiter; der Kunde bleibt Verantwortlicher.
- Der Kunde ist dafür verantwortlich zu prüfen, ob die übermittelten Daten zulässig verarbeitet werden dürfen — einschließlich Beschränkungen des Verarbeitungsortes.
Übersicht zur Datenverarbeitung
Abschnitt betitelt „Übersicht zur Datenverarbeitung“| Aspekt | Kategorie 1 (EU-Betrieb) | Kategorie 2 (Drittanbieter) |
|---|---|---|
| Verarbeitungsort | EU/EWR oder Land mit Angemessenheitsbeschluss | Vom Drittanbieter bestimmt; ggf. weltweit |
| Speicherung | Keine | Gemäß Bedingungen des Drittanbieters |
| Einsehbarkeit | Weder für Telekom noch Dritte einsehbar | Gemäß Bedingungen des Drittanbieters |
| Nutzung für Training | Keine | Keine |
| Verschlüsselung bei Übertragung | TLS-gesichert (HTTPS) | TLS-gesichert (HTTPS) |
| Authentifizierung | API-Keys über das Self-Service-Portal | API-Keys über das Self-Service-Portal |
Beendigung & Datenlöschung
Abschnitt betitelt „Beendigung & Datenlöschung“Die Leistung ist mit einer Frist von einem Monat zum Monatsende kündbar. Bei Beendigung werden alle Zugänge deaktiviert und die Kundendaten gelöscht. Siehe Service-Level: Beendigung.
Compliance & Beschaffung
Abschnitt betitelt „Compliance & Beschaffung“Für Unternehmens-Beschaffungsteams, die AI Foundation Services evaluieren:
- Leistungsbeschreibung (PDF) — Die Leistungsbeschreibung ist das verbindliche Vertragsdokument zu Leistungsumfang, SLAs, Bedingungen und Preisen.
- Compliance-Fragebögen — Kontaktieren Sie uns für ausgefüllte Sicherheitsfragebögen (CAIQ, VSA oder individuelle Formate).
- Auftragsverarbeitungsvertrag — Fordern Sie einen AVV an, der auf Ihre Anforderungen zugeschnitten ist.
- Sicherheitsdokumentation — Unter NDA verfügbar.
- Kontakt — ai@t-systems.com oder über den T-Cloud Marketplace.