ISO/IEC 27001: welche europäischen KI-Anbieter es nachweisen
Kurz: 13 von 21 geprüften Anbietern weisen ISO/IEC 27001 mit verlinkter Primärquelle nach: Aleph Alpha (DE), DeepL (DE), Exoscale (CH), Hetzner (DE), Infomaniak (CH), IONOS (AI Model Hub) (DE), Mistral AI (La Plateforme) (FR), Nebius (Token Factory) (NL), OVHcloud (AI Endpoints) (FR), Regolo.ai (IT), Scaleway (FR), STACKIT (DE), T-Systems / Open Telekom Cloud (AI Foundation Services) (DE). 4 berufen sich darauf, ohne einen prüfbaren Nachweis zugänglich zu machen: Black Forest Labs (DE), Gcore (LU), GreenPT (NL), Nordference (EE). Bei 4 Anbietern haben wir keine belastbare Angabe dazu gefunden.
| Anbieter | Land | Angabe im Original | Status | Beleg | Anmerkung |
|---|---|---|---|---|---|
| Aleph Alpha | DE | ISO 27001 | belegt | Quelle | ISO/IEC 27001:2022 für Aleph Alpha GmbH, nachgewiesen über die Zertifikatsdatenbank des Zertifizierers DQS. |
| DeepL | DE | ISO/IEC 27001:2022 | belegt | Quelle | Im Trust Center (SafeBase-Portal) ausgewiesen; Auditor TÜV Rheinland Cert GmbH, Zertifikat öffentlich abrufbar. Hinweis: trust.deepl.com blockt automatisierte Abrufe, im Browser erreichbar |
| Exoscale | CH | ISO 27001 | belegt | Quelle | ISO/IEC 27001:2022, zertifiziert seit 2018; Reports im Compliance Center (NDA) |
| Hetzner | DE | ISO 27001 | belegt | Quelle | ISO/IEC 27001:2022 (SOCOTEC), Scope: alle Hosting-Services und Rechenzentren. BSI C5, SOC 2, TISAX werden nicht genannt. |
| Infomaniak | CH | ISO 27001:2022 | belegt | Quelle | Seit Juni 2018; Zertifikat als Download angeboten |
| IONOS (AI Model Hub) | DE | ISO 27001 | belegt | Quelle | TÜV NORD für die IONOS Gruppe; zusätzlich ISO 27001 auf Basis IT-Grundschutz des BSI (BSI-IGZ-0730-2025, gültig bis 13.09.2028). |
| Mistral AI (La Plateforme) | FR | ISO 27001 | belegt | Quelle | Offizielle Aussage: SOC 2 Type II und ISO 27001/27701; Report nur auf Anfrage über Trust Center. |
| Nebius (Token Factory) | NL | ISO 27001 | belegt | Quelle | |
| OVHcloud (AI Endpoints) | FR | ISO 27001 | belegt | Quelle | Inkl. ISO 27017/27018; auf alle Cloud-Lösungen ausgeweitet. |
| Regolo.ai | IT | ISO 27001 | belegt | Quelle | Zertifikat der Betreibergesellschaft Seeweb S.r.l. |
| Scaleway | FR | ISO 27001 | belegt | Quelle | ISO/IEC 27001:2022 auf der offiziellen Security-and-Compliance-Seite als erreicht ausgewiesen. |
| STACKIT | DE | ISO 27001 | belegt | Quelle | ISO 27001:2022, zusätzlich ISO 27017 und ISO 27018. |
| T-Systems / Open Telekom Cloud (AI Foundation Services) | DE | ISO 27001 | belegt | Quelle | Zusätzlich ISO 27017/27018/27701; deckt laut Enterprise-Trust-Doku auch die AI-Foundation-Services-Infrastruktur ab. |
| Black Forest Labs | DE | ISO 27001 | beansprucht | Quelle | Auf der Enterprise-Seite genannt; kein Zertifikat/Zertifizierer einsehbar |
| Gcore | LU | ISO/IEC 27001 | beansprucht | Quelle | Eigenaussage über unabhängiges Audit; Zertifikat selbst nicht zum Download angeboten |
| GreenPT | NL | ISO 27001 | beansprucht | Quelle | Footer-Badge; Sustainability-Seite präzisiert, dass sich die Zertifizierung auf die genutzten Rechenzentren (Scaleway, Verda) bezieht — kein eigenes GreenPT-Zertifikat auffindbar |
| Nordference | EE | ISO 27001 | beansprucht | Quelle | Nur als Badge/Claim auf der Startseite; kein Zertifikat, kein Auditor, kein Nachweis auffindbar |
| EUrouter | NL | ISO 27001 | unbelegt | – | Weder auf Website noch im DPA erwähnt |
| Lyceum Technology | DE | ISO 27001 | unbelegt | Quelle | Laut eigener Aussage aktuell nicht zertifiziert; Trust Center listet eine 'ISO Certification'-Ressource (vermutlich RZ-Zertifikat) — Widerspruch vor Vertragsschluss klären |
| Opper AI | SE | ISO 27001 | unbelegt | – | Security Overview nennt keine Zertifikate |
| Requesty | GB | ISO 27001 | unbelegt | – | Nicht erwähnt |
Keine Angabe gefunden (0)
keiner
„Angabe im Original“ ist der Wortlaut, den wir beim Anbieter vorgefunden haben — dieselbe Norm wird unterschiedlich benannt. Für diese Übersicht fassen wir die Schreibweisen zusammen, ohne den Originaltext zu verändern.