Souveräne Cloud Gesundheitswesen — Datenresidenz & NIS2

Open-Source Cozystack (CNCF-Projekt, von uns entwickelt und gepflegt) Ænix Platform, die unterstützte kommerzielle Distribution Aenix baut, betreibt und migriert sie.

Eine souveräne Cloud fürs Gesundheitswesen ist eine Cloud-Plattform, auf der Patientendaten physisch innerhalb einer definierten Rechtsordnung verbleiben, die Verschlüsselungsschlüssel beim Leistungserbringer liegen (BYOK) und der Software-Stack auditierbare Open Source statt ein undurchsichtiger Hyperscaler-Dienst ist. Das ist entscheidend, weil Gesundheitsdaten nach DSGVO Artikel 9 zu den besonderen Kategorien personenbezogener Daten zählen und Krankenhäuser, Kliniken und Krankenversicherer als wesentliche Einrichtungen unter NIS2 fallen. Aenix baut diese Plattformen auf Cozystack (ein CNCF-Projekt, Apache 2.0) auf eigener Hardware des Leistungserbringers, sodass Datenresidenz, Schlüsselhoheit und Audit-Trails strukturell verankert statt bloße vertragliche Zusagen sind. Sie eignet sich für Klinikverbünde, Krankenversicherer, Diagnostiklabore und Medizin-KI-Teams in der EU und DACH.

Auf einen Blick

  • Was es ist Eine Gesundheits-Cloud, in der Patientendaten, Verschlüsselungsschlüssel und Audit-Trails unter der Kontrolle und Rechtsordnung des Leistungserbringers bleiben.
  • NIS2-Geltungsbereich Der Gesundheitssektor ist als wesentliche Einrichtung in NIS2 (Richtlinie (EU) 2022/2555, Anhang I) gelistet.
  • Datenklassifizierung Gesundheitsdaten sind besondere Kategorien personenbezogener Daten nach DSGVO Artikel 9 — die Verarbeitung erfordert eine spezifische Rechtsgrundlage und verschärfte Schutzmaßnahmen.
  • Datenresidenz Workloads an benannte EU-/DACH-Regionen auf eigener oder vertraglich gebundener Hardware gebunden; keine standardmäßige grenzüberschreitende Replikation.
  • Verschlüsselung / Schlüsselhoheit Verschlüsselung im Ruhezustand und bei der Übertragung mit kundeneigenen Schlüsseln (BYOK); der Betreiber hat keinen stehenden Zugriff auf Klartext-Patientendaten.
  • Plattform-Lizenz Cozystack ist Open Source unter Apache 2.0 — keine Lizenzierung pro CPU, vollständige Auditierbarkeit der Control Plane.
  • Projekt-Zeitrahmen Platform Readiness Assessment in 14-28 Tagen; vollständige Migration des Bestands typischerweise 9-18 Monate.

Source: NIS2-Richtlinie (EU) 2022/2555, EUR-Lex, ENISA

Souveräne Cloud fürs Gesundheitswesen

Krankenhäuser, Krankenversicherer, Diagnostiklabore und Medizin-KI-Teams verarbeiten die sensibelsten personenbezogenen Daten der Wirtschaft unter zwei harten Vorgaben: den DSGVO-Pflichten für besondere Datenkategorien und den NIS2-Pflichten für wesentliche Einrichtungen. Die architektonische Antwort ist nicht „ein Gesundheits-SaaS in fremder Cloud“ — sondern eine souveräne Plattform, in der Datenresidenz, Schlüsselhoheit und Audit-Trails strukturell verankert sind. Ænix baut und betreibt diese Plattformen auf Cozystack und lässt produktive Gesundheits-Workloads auf eigener Hardware des Leistungserbringers laufen.

Passt zu: Ænix Private Cloud Platform für das regulierte Cloud-Fundament; AI Platform für medizinische Bildgebung, klinisches NLP und Entscheidungsunterstützung auf Patientendaten. Kostenlose NIS2-Compliance-Checkliste →.


Womit Gesundheitsteams zu uns kommen

Die vier häufigsten Einstiegspunkte:

  • Datensouveränität im Gesundheitswesen — Patientenakten, Bildarchive und genomische Daten, die mit Schlüsseln des Leistungserbringers in der Rechtsordnung verbleiben müssen. Siehe Datensouveränität.
  • NIS2-Bereitschaft für den Gesundheitssektor — Risikomanagement für wesentliche Einrichtungen, Meldung von Vorfällen und Lieferketten-Kontrollen. Siehe NIS2-Compliance.
  • Souveräne KI auf klinischen Daten — Bildgebungsmodelle, klinisches NLP und Entscheidungsunterstützung, die keine Patientendaten an einen Hyperscaler senden dürfen. Siehe Sovereign AI.
  • Abgleich mit regulierter öffentlicher Infrastruktur — gemeinsame Muster mit öffentlichen Gesundheitsträgern und dem breiteren öffentlichen Sektor. Siehe Öffentlicher Sektor.

Die meisten Projekte verbinden zwei oder mehr dieser Auslöser.


Warum das Gesundheitswesen eine souveräne Architektur braucht, kein Compliance-Häkchen

Gesundheitsdaten sind die reibungsintensivste Datenklasse im europäischen Recht, und zwei Regelwerke treffen hier aufeinander.

Patientendaten
DSGVO Artikel 9 SonderkategoriePatientenakten, Bildarchive, genomische Daten
gebunden an
Souveräne Plattform auf Cozystack
Benannte EU-/DACH-RegionenEigene Hardware des LeistungserbringersKundeneigene Schlüssel (BYOK)Apache 2.0
erzeugt
Audit-Trails im Besitz des Leistungserbringers
Nachweisbar gegenüber AufsichtsbehördenNIS2-Nachweis für wesentliche Einrichtungen

DSGVO-Daten der Sonderkategorie. Nach Artikel 9 der DSGVO sind Gesundheitsdaten besondere Kategorien personenbezogener Daten. Die Verarbeitung ist untersagt, sofern keine spezifische Bedingung greift, und selbst dann müssen Leistungserbringer verschärfte technische und organisatorische Schutzmaßnahmen nachweisen — Verschlüsselung, Zugriffskontrolle und dokumentierte Residenz. Ein generischer Hyperscaler-Vertrag behauptet diese Kontrollen; eine souveräne Plattform lässt Sie sie beweisen, weil die Schlüssel und Audit-Logs nie Ihre Hoheit verlassen.

NIS2-Pflichten für wesentliche Einrichtungen. Der Gesundheitssektor ist eine wesentliche Einrichtung nach NIS2 (Richtlinie (EU) 2022/2555), Anhang I. Betroffene Krankenhäuser und Gesundheitsorganisationen tragen verbindliche Pflichten zu Risikomanagement, Lieferkettensicherheit und Vorfallmeldung, mit Verantwortlichkeit auf Leitungsebene. ENISA liefert die Referenzleitlinien, auf denen die nationalen Behörden aufbauen. Eine Plattform, deren Control Plane auditierbare Open Source ist, verkürzt den Weg von „wir arbeiten sicher“ zu „hier ist der Nachweis“.

Datenresidenz und Schlüsselhoheit. Auf einer souveränen Plattform sind Workloads an benannte EU- oder DACH-Regionen auf Hardware gebunden, die der Leistungserbringer besitzt oder direkt vertraglich bindet — es gibt keine standardmäßige grenzüberschreitende Replikation zu einem US-eigenen Mutterkonzern. Die Verschlüsselung nutzt kundeneigene Schlüssel (BYOK), sodass der Betreiber keinen stehenden Zugang zu Klartext-Patientendaten hat.

Souveräne KI auf Patientendaten. Medizinische KI ist der Punkt, an dem Souveränität und Ökonomie kollidieren: Bildgebungs- und klinische Sprachmodelle wollen GPUs, doch die Daten dürfen den Perimeter nicht verlassen. GPU-Inferenz und -Training auf derselben Plattform wie die Daten auszuführen — statt Akten an eine externe KI-API zu schicken — hält Sonderkategorie-Daten in der Rechtsordnung und liefert dennoch moderne Modellleistung.


Vergleichen Sie noch? Preise & Plattformen ansehen →

Wie Ænix mit Gesundheitsorganisationen arbeitet

Das Standardprojekt läuft als Platform Readiness Assessment mit für den Gesundheitskontext gewichteten Arbeitssträngen:

  • Souveränität + NIS2 — Kartierung der Datenresidenz, DSGVO-Artikel-9-Schutzmaßnahmen, Verschlüsselungs- und Schlüsselhoheit-Lage, Bereitschaft zur Vorfallmeldung, Prüfung der Lieferkettensicherheit.
  • Platform Engineering — ein mandantenfähiges, Kubernetes-natives Fundament mit Isolation zwischen klinischen, administrativen und Forschungs-Workloads sowie Golden Paths für interne Teams.
  • KI-Infrastruktur (sofern zutreffend) — souveräne GPU-Architektur für Bildgebung, klinisches NLP und Entscheidungsunterstützung, die Patientendaten im Perimeter verarbeiten muss.
  • Kosten — ein ehrliches TCO-Modell und Repatriation-Kandidaten für dauerhafte Workloads, bei denen sich die Public-Cloud-Ökonomie nicht mehr rechnet.

Ergebnis ist ein schriftlicher Bericht, ausgerichtet auf den Dialog mit Aufsichtsbehörden, sowie eine Umsetzungs-Roadmap für Phase 2.


Nachweismuster

Wir veröffentlichen keine namentlichen Gesundheitskunden — Gesundheitsprojekte sind bis zur Freigabe durch NDA geschützt. Als architektonisches Nachweismuster siehe unsere anonymisierte souveräne Public-Cloud-Fallstudie: eine mandantenfähige Plattform, die regulierte Workloads mit vollständiger Datenresidenz und Schlüsseln im Besitz des Leistungserbringers betreibt — dasselbe strukturelle Muster, das ein Klinikverbund oder Krankenversicherer einsetzen würde.


Ænix ist das Team hinter Cozystack — einem CNCF-Projekt (heute Sandbox; Incubating erwartet im Spätsommer 2026), Apache 2.0. Ænix kommerzialisiert Cozystack als Ænix Platform — drei Plattformen auf einer Engine: Public Cloud, Private Cloud und AI, kombinierbar statt einander ausschließend.

Häufig gestellte Fragen

Was ist eine souveräne Cloud fürs Gesundheitswesen?

Es ist eine Cloud-Plattform, auf der Patienten- und klinische Daten physisch innerhalb einer definierten Rechtsordnung verbleiben, die Verschlüsselungsschlüssel bei der Gesundheitseinrichtung liegen und der Software-Stack auditierbare Open Source ist. Sie gibt Krankenhäusern, Versicherern und Laboren nachweisbare Kontrolle über Gesundheitsdaten statt vertraglicher Zusicherungen eines Hyperscalers.

Fallen Gesundheitseinrichtungen unter NIS2?

Ja. NIS2 (Richtlinie (EU) 2022/2555) führt den Gesundheitssektor — einschließlich Krankenhäusern sowie bestimmten Medizinprodukt- und Pharmaakteuren — in Anhang I unter den wesentlichen Einrichtungen. Betroffene Organisationen tragen verbindliche Pflichten zum Risikomanagement und zur Meldung von Vorfällen, mit Verantwortlichkeit auf Leitungsebene.

Wie geht eine souveräne Cloud mit DSGVO-Gesundheitsdaten der Sonderkategorie um?

Gesundheitsdaten sind besondere Kategorien nach DSGVO Artikel 9 und benötigen daher eine spezifische Rechtsgrundlage und stärkere Schutzmaßnahmen. Eine souveräne Plattform bindet die Speicherung an eine benannte EU-Region, verschlüsselt Daten mit kundeneigenen Schlüsseln und erzeugt Audit-Logs im Besitz des Leistungserbringers — Residenz und Zugriffskontrollen sind so gegenüber einer Aufsichts- oder Datenschutzbehörde nachweisbar.

Können wir Medizin-KI auf Patientendaten betreiben, ohne sie an einen Hyperscaler zu senden?

Ja. Die AI Platform führt GPU-Inferenz und -Training innerhalb desselben souveränen Perimeters wie die Daten aus, sodass Bildgebungsmodelle, klinisches NLP und Entscheidungsunterstützung Patientendaten verarbeiten, ohne dass diese die Rechtsordnung oder Kontrolle des Leistungserbringers verlassen.

Nennen Sie Referenzkunden aus dem Gesundheitswesen?

Namentliche Gesundheitsreferenzen sind noch nicht öffentlich — Gesundheitsprojekte sind durch NDA geschützt. Wir teilen eine anonymisierte souveräne Public-Cloud-Fallstudie als architektonisches Nachweismuster; Gesundheits-Logos werden ergänzt, sobald die Freigaben vorliegen.

Wie läuft ein Projekt ab und wie lange dauert es?

Der Einstieg ist ein Platform Readiness Assessment zu Souveränität, NIS2-Lage, Kosten und Platform Engineering, geliefert in 14-28 Tagen. Es erzeugt einen schriftlichen Bericht und eine Umsetzungs-Roadmap für Phase 2. Die vollständige Migration des Bestands dauert je nach Umfang typischerweise 9-18 Monate.

Bereit für ein Gespräch?

Buchen Sie einen 30-minütigen Discovery-Call — unverbindlich. Wir klären den Fit, die passende Plattform und die nächsten Schritte.