belegbar.eu

ISO/IEC 27001: welche europäischen KI-Anbieter es nachweisen

Kurz: 13 von 21 geprüften Anbietern weisen ISO/IEC 27001 mit verlinkter Primärquelle nach: Aleph Alpha (DE), DeepL (DE), Exoscale (CH), Hetzner (DE), Infomaniak (CH), IONOS (AI Model Hub) (DE), Mistral AI (La Plateforme) (FR), Nebius (Token Factory) (NL), OVHcloud (AI Endpoints) (FR), Regolo.ai (IT), Scaleway (FR), STACKIT (DE), T-Systems / Open Telekom Cloud (AI Foundation Services) (DE). 4 berufen sich darauf, ohne einen prüfbaren Nachweis zugänglich zu machen: Black Forest Labs (DE), Gcore (LU), GreenPT (NL), Nordference (EE). Bei 4 Anbietern haben wir keine belastbare Angabe dazu gefunden.

AnbieterLandAngabe im OriginalStatusBelegAnmerkung
Aleph AlphaDEISO 27001belegtQuelleISO/IEC 27001:2022 für Aleph Alpha GmbH, nachgewiesen über die Zertifikatsdatenbank des Zertifizierers DQS.
DeepLDEISO/IEC 27001:2022belegtQuelleIm Trust Center (SafeBase-Portal) ausgewiesen; Auditor TÜV Rheinland Cert GmbH, Zertifikat öffentlich abrufbar. Hinweis: trust.deepl.com blockt automatisierte Abrufe, im Browser erreichbar
ExoscaleCHISO 27001belegtQuelleISO/IEC 27001:2022, zertifiziert seit 2018; Reports im Compliance Center (NDA)
HetznerDEISO 27001belegtQuelleISO/IEC 27001:2022 (SOCOTEC), Scope: alle Hosting-Services und Rechenzentren. BSI C5, SOC 2, TISAX werden nicht genannt.
InfomaniakCHISO 27001:2022belegtQuelleSeit Juni 2018; Zertifikat als Download angeboten
IONOS (AI Model Hub)DEISO 27001belegtQuelleTÜV NORD für die IONOS Gruppe; zusätzlich ISO 27001 auf Basis IT-Grundschutz des BSI (BSI-IGZ-0730-2025, gültig bis 13.09.2028).
Mistral AI (La Plateforme)FRISO 27001belegtQuelleOffizielle Aussage: SOC 2 Type II und ISO 27001/27701; Report nur auf Anfrage über Trust Center.
Nebius (Token Factory)NLISO 27001belegtQuelle
OVHcloud (AI Endpoints)FRISO 27001belegtQuelleInkl. ISO 27017/27018; auf alle Cloud-Lösungen ausgeweitet.
Regolo.aiITISO 27001belegtQuelleZertifikat der Betreibergesellschaft Seeweb S.r.l.
ScalewayFRISO 27001belegtQuelleISO/IEC 27001:2022 auf der offiziellen Security-and-Compliance-Seite als erreicht ausgewiesen.
STACKITDEISO 27001belegtQuelleISO 27001:2022, zusätzlich ISO 27017 und ISO 27018.
T-Systems / Open Telekom Cloud (AI Foundation Services)DEISO 27001belegtQuelleZusätzlich ISO 27017/27018/27701; deckt laut Enterprise-Trust-Doku auch die AI-Foundation-Services-Infrastruktur ab.
Black Forest LabsDEISO 27001beanspruchtQuelleAuf der Enterprise-Seite genannt; kein Zertifikat/Zertifizierer einsehbar
GcoreLUISO/IEC 27001beanspruchtQuelleEigenaussage über unabhängiges Audit; Zertifikat selbst nicht zum Download angeboten
GreenPTNLISO 27001beanspruchtQuelleFooter-Badge; Sustainability-Seite präzisiert, dass sich die Zertifizierung auf die genutzten Rechenzentren (Scaleway, Verda) bezieht — kein eigenes GreenPT-Zertifikat auffindbar
NordferenceEEISO 27001beanspruchtQuelleNur als Badge/Claim auf der Startseite; kein Zertifikat, kein Auditor, kein Nachweis auffindbar
EUrouterNLISO 27001unbelegtWeder auf Website noch im DPA erwähnt
Lyceum TechnologyDEISO 27001unbelegtQuelleLaut eigener Aussage aktuell nicht zertifiziert; Trust Center listet eine 'ISO Certification'-Ressource (vermutlich RZ-Zertifikat) — Widerspruch vor Vertragsschluss klären
Opper AISEISO 27001unbelegtSecurity Overview nennt keine Zertifikate
RequestyGBISO 27001unbelegtNicht erwähnt

Keine Angabe gefunden (0)

keiner

„Angabe im Original“ ist der Wortlaut, den wir beim Anbieter vorgefunden haben — dieselbe Norm wird unterschiedlich benannt. Für diese Übersicht fassen wir die Schreibweisen zusammen, ohne den Originaltext zu verändern.