Alibaba (China)
DSGVO-Compliance
Datenverarbeitung
Alibaba Cloud betreibt auf Infrastrukturebene EU-Regionen, darunter Deutschland (Frankfurt) und das Vereinigte Königreich (London). Für Alibaba Cloud Model Studio geben einige Modelle/Dokumentationen an, dass bei globaler Bereitstellung Endpunkt und Datenspeicherung in Deutschland (Frankfurt) oder den USA (Virginia) erfolgen können, während die Rechenressourcen für die Inferenz dynamisch global geplant werden; bei internationaler Bereitstellung befinden sich Endpunkt und Datenspeicherung in Singapur, wobei die Rechenressourcen global außerhalb des chinesischen Festlands geplant werden. Dies gewährleistet keine ausschließlich in der EU erfolgende Inferenzverarbeitung.
Für direkte API-Aufrufe von Model Studio erklärt Alibaba Cloud, dass es keine Konversationsdaten speichert und lediglich anonymisierte Anrufstatusdaten aufzeichnet. Für die Model Studio Assistant API wird der Konversationsverlauf gespeichert und hat derzeit kein Ablaufdatum. Für personenbezogene Daten im Zusammenhang mit Website/Konto erklärt Alibaba Cloud, dass personenbezogene Daten so lange gespeichert werden, wie dies zur Erbringung von Diensten, zur Beilegung von Streitigkeiten, zur Durchführung von Forschung/statistischen Analysen oder zur Erfüllung rechtlicher, steuerlicher und buchhalterischer Anforderungen erforderlich ist, und sie anschließend unter Anwendung wirtschaftlich angemessener Maßnahmen gelöscht werden, um sie praktisch nicht wiederherstellbar oder reproduzierbar zu machen.
Alibaba Cloud Model Studio erklärt, dass Kundendaten niemals für das Modelltraining verwendet werden. Die weiter gefasste internationale Datenschutzrichtlinie unterscheidet zwischen der Verarbeitung als Verantwortlicher für Konto-/Supportdaten und der Verarbeitung als Auftragsverarbeiter, wenn Kunden ihre eigenen Dienste auf Alibaba Cloud hosten.
Zertifizierungen & EU-KI-Verordnung
Alibaba Cloud stellt Materialien zur DSGVO und zu Compliance-Themen bereit, jedoch wurde in den konsultierten Quellen keine Primärquellen-Aussage gefunden, die eine formelle Konformität mit dem EU AI Act für Model-Studio-/API-Dienste beansprucht. Die derzeitige Positionierung scheint eher in einer allgemeinen Compliance-Beobachtung als in einer ausdrücklichen Verpflichtung zur Einhaltung des AI Act zu bestehen.
Verifizierung
- https://www.alibabacloud.com/help/en/legal/latest/alibaba-cloud-international-website-privacy-policy ↗
- https://www.alibabacloud.com/help/en/legal/latest/fe2cxg ↗
- https://www.alibabacloud.com/help/en/model-studio/compliance-and-privacy ↗
- https://www.alibabacloud.com/help/en/model-studio/models ↗
- https://www.alibabacloud.com/help/en/model-studio/what-is-model-studio ↗
- https://www.alibabacloud.com/help/en/model-studio/billing/ ↗
- https://www.alibabacloud.com/help/en/model-studio/model-training-and-deployment-billing ↗
- https://www.alibabacloud.com/help/en/pai/security-compliance-qualifications ↗
- https://www.alibabacloud.com/en/trust-center/gdpr ↗
- https://www.alibabacloud.com/trust-center/compliance-repository-intro ↗
- https://www.alibabacloud.com/help/en/slb/network-load-balancer/product-overview/regions-that-support-nlb ↗
Alibaba Cloud bietet einen veröffentlichten Auftragsverarbeitungsvertrag (AVV), der EU-Standardvertragsklauseln (SCC) in seine Mitgliedschaftsvereinbarung einbezieht, und die Dokumentation zu Model Studio erklärt, dass Kundendaten nicht für das Modelltraining verwendet werden. Eine ausschließlich auf die EU beschränkte Inferenz ist jedoch nicht garantiert: Die Model-Studio-Dokumentation weist ausdrücklich darauf hin, dass bei einigen Bereitstellungsmodi global geplante Rechenressourcen für die Inferenz verwendet werden, und öffentlich zugängliche Informationen zu Unterauftragsverarbeitern werden nur hinter einem Kunden-Login statt auf einer öffentlichen Webseite bereitgestellt.