Hugging Face
DSGVO-Compliance
Datenverarbeitung
Eine EU-Region ist in Team- und Enterprise-Plänen verfügbar. Inference Endpoints können in EU-Regionen von AWS oder GCP bereitgestellt werden. Modelle, Datensätze und Endpunkte können auf EU-Rechenzentren festgelegt werden. Die Funktion für Enterprise Hub-Speicherregionen ist verfügbar.
Payload-Daten (Prompts/Tokens) werden auf Inference Endpoints nicht gespeichert. Protokolle werden 30 Tage aufbewahrt.
Laut Sicherheitsdokumentation speichert Hugging Face keine Kundendaten in Form von Payloads oder Tokens. Kein Training auf Daten aus Inference Endpoints.
Zertifizierungen & EU-KI-Verordnung
Die EU-Rechtseinheit (HF SAS, Paris) unterliegt als Anbieter dem EU AI Act. Zum Zeitpunkt der Verifizierung war keine formale Zertifizierung veröffentlicht.
Verifizierung
Der Geltungsbereich umfasst Inference Endpoints (dediziert), NICHT Inference Providers (gemeinsam/serverless). Hauptsitz: Hugging Face Inc. (New York, USA). EU-Verantwortlicher: Hugging Face SAS (Paris, Frankreich), beaufsichtigt durch die CNIL. Zu den Unterauftragsverarbeitern gehören OVHcloud (FR), AWS und GCP. EU-Datenhaltung und Auftragsverarbeitungsvertrag (AVV) erfordern einen Team- oder Enterprise-Plan. Jedes Modell auf dem Hub kann über Inference Endpoints bereitgestellt werden.