Souveräne Cloud fürs Gesundheitswesen
Krankenhäuser, Krankenversicherer, Diagnostiklabore und Medizin-KI-Teams verarbeiten die sensibelsten personenbezogenen Daten der Wirtschaft unter zwei harten Vorgaben: den DSGVO-Pflichten für besondere Datenkategorien und den NIS2-Pflichten für wesentliche Einrichtungen. Die architektonische Antwort ist nicht „ein Gesundheits-SaaS in fremder Cloud“ — sondern eine souveräne Plattform, in der Datenresidenz, Schlüsselhoheit und Audit-Trails strukturell verankert sind. Ænix baut und betreibt diese Plattformen auf Cozystack und lässt produktive Gesundheits-Workloads auf eigener Hardware des Leistungserbringers laufen.
Passt zu: Ænix Private Cloud Platform für das regulierte Cloud-Fundament; AI Platform für medizinische Bildgebung, klinisches NLP und Entscheidungsunterstützung auf Patientendaten. Kostenlose NIS2-Compliance-Checkliste →.
Womit Gesundheitsteams zu uns kommen
Die vier häufigsten Einstiegspunkte:
- Datensouveränität im Gesundheitswesen — Patientenakten, Bildarchive und genomische Daten, die mit Schlüsseln des Leistungserbringers in der Rechtsordnung verbleiben müssen. Siehe Datensouveränität.
- NIS2-Bereitschaft für den Gesundheitssektor — Risikomanagement für wesentliche Einrichtungen, Meldung von Vorfällen und Lieferketten-Kontrollen. Siehe NIS2-Compliance.
- Souveräne KI auf klinischen Daten — Bildgebungsmodelle, klinisches NLP und Entscheidungsunterstützung, die keine Patientendaten an einen Hyperscaler senden dürfen. Siehe Sovereign AI.
- Abgleich mit regulierter öffentlicher Infrastruktur — gemeinsame Muster mit öffentlichen Gesundheitsträgern und dem breiteren öffentlichen Sektor. Siehe Öffentlicher Sektor.
Die meisten Projekte verbinden zwei oder mehr dieser Auslöser.
Warum das Gesundheitswesen eine souveräne Architektur braucht, kein Compliance-Häkchen
Gesundheitsdaten sind die reibungsintensivste Datenklasse im europäischen Recht, und zwei Regelwerke treffen hier aufeinander.
DSGVO-Daten der Sonderkategorie. Nach Artikel 9 der DSGVO sind Gesundheitsdaten besondere Kategorien personenbezogener Daten. Die Verarbeitung ist untersagt, sofern keine spezifische Bedingung greift, und selbst dann müssen Leistungserbringer verschärfte technische und organisatorische Schutzmaßnahmen nachweisen — Verschlüsselung, Zugriffskontrolle und dokumentierte Residenz. Ein generischer Hyperscaler-Vertrag behauptet diese Kontrollen; eine souveräne Plattform lässt Sie sie beweisen, weil die Schlüssel und Audit-Logs nie Ihre Hoheit verlassen.
NIS2-Pflichten für wesentliche Einrichtungen. Der Gesundheitssektor ist eine wesentliche Einrichtung nach NIS2 (Richtlinie (EU) 2022/2555), Anhang I. Betroffene Krankenhäuser und Gesundheitsorganisationen tragen verbindliche Pflichten zu Risikomanagement, Lieferkettensicherheit und Vorfallmeldung, mit Verantwortlichkeit auf Leitungsebene. ENISA liefert die Referenzleitlinien, auf denen die nationalen Behörden aufbauen. Eine Plattform, deren Control Plane auditierbare Open Source ist, verkürzt den Weg von „wir arbeiten sicher“ zu „hier ist der Nachweis“.
Datenresidenz und Schlüsselhoheit. Auf einer souveränen Plattform sind Workloads an benannte EU- oder DACH-Regionen auf Hardware gebunden, die der Leistungserbringer besitzt oder direkt vertraglich bindet — es gibt keine standardmäßige grenzüberschreitende Replikation zu einem US-eigenen Mutterkonzern. Die Verschlüsselung nutzt kundeneigene Schlüssel (BYOK), sodass der Betreiber keinen stehenden Zugang zu Klartext-Patientendaten hat.
Souveräne KI auf Patientendaten. Medizinische KI ist der Punkt, an dem Souveränität und Ökonomie kollidieren: Bildgebungs- und klinische Sprachmodelle wollen GPUs, doch die Daten dürfen den Perimeter nicht verlassen. GPU-Inferenz und -Training auf derselben Plattform wie die Daten auszuführen — statt Akten an eine externe KI-API zu schicken — hält Sonderkategorie-Daten in der Rechtsordnung und liefert dennoch moderne Modellleistung.
Wie Ænix mit Gesundheitsorganisationen arbeitet
Das Standardprojekt läuft als Platform Readiness Assessment mit für den Gesundheitskontext gewichteten Arbeitssträngen:
- Souveränität + NIS2 — Kartierung der Datenresidenz, DSGVO-Artikel-9-Schutzmaßnahmen, Verschlüsselungs- und Schlüsselhoheit-Lage, Bereitschaft zur Vorfallmeldung, Prüfung der Lieferkettensicherheit.
- Platform Engineering — ein mandantenfähiges, Kubernetes-natives Fundament mit Isolation zwischen klinischen, administrativen und Forschungs-Workloads sowie Golden Paths für interne Teams.
- KI-Infrastruktur (sofern zutreffend) — souveräne GPU-Architektur für Bildgebung, klinisches NLP und Entscheidungsunterstützung, die Patientendaten im Perimeter verarbeiten muss.
- Kosten — ein ehrliches TCO-Modell und Repatriation-Kandidaten für dauerhafte Workloads, bei denen sich die Public-Cloud-Ökonomie nicht mehr rechnet.
Ergebnis ist ein schriftlicher Bericht, ausgerichtet auf den Dialog mit Aufsichtsbehörden, sowie eine Umsetzungs-Roadmap für Phase 2.
Nachweismuster
Wir veröffentlichen keine namentlichen Gesundheitskunden — Gesundheitsprojekte sind bis zur Freigabe durch NDA geschützt. Als architektonisches Nachweismuster siehe unsere anonymisierte souveräne Public-Cloud-Fallstudie: eine mandantenfähige Plattform, die regulierte Workloads mit vollständiger Datenresidenz und Schlüsseln im Besitz des Leistungserbringers betreibt — dasselbe strukturelle Muster, das ein Klinikverbund oder Krankenversicherer einsetzen würde.
Ænix ist das Team hinter Cozystack — einem CNCF-Projekt (heute Sandbox; Incubating erwartet im Spätsommer 2026), Apache 2.0. Ænix kommerzialisiert Cozystack als Ænix Platform — drei Plattformen auf einer Engine: Public Cloud, Private Cloud und AI, kombinierbar statt einander ausschließend.