"Listen Sie jeden AI-Subprozessor und wohin die Daten gehen" - die Frage des Subprozessors
Dies ist die Frage, bei der sich zwei Vorschriften in einer Tabellenkalkulationszelle treffen. Das Datenschutzteam des Käufers benötigt die Liste für seine GDPR-Überprüfung - wer verarbeitet personenbezogene Daten, wo, auf welcher Übertragungsbasis. Der AI-Reviewer des Käufers benötigt die gleiche Liste, um abzubilden, welche Modelle sich in Ihrem Produkt befinden, bevor Article 50 des EU AI Act auf 2. August 2026 angewendet wird. Eine Tabelle beantwortet beide - was auch bedeutet, dass eine ungenaue Zeile zweimal gefangen wird.
Warum ein Tisch jetzt zwei Bewertungen serviert
Standard AI Due-Diligence-Instrumente - die AI-CAIQ (Cloud Security Alliance, Oktober 2025) und die SIG 2026 AI-Domäne - fragen nach den gleichen Kernartefakten: ein Inventar der AI-Systeme, die Herkunft der Modelle, die AI-Subprozessoren dahinter und die Datenströme zu diesen Modellen. In der Liste der Subprozessoren konvergieren alle vier. Es füttert auch die DPA-Bewertung des Käufers direkt: Eine AI-Funktion, die leise eine in den USA verarbeitete Modell-API aufruft, ist vom Vorsitz des Datenschutzteams eine internationale Übertragung ihrer Daten - und GDPR Kapitel V bietet ihnen ein kurzes Menü mit rechtmäßigen Routen: eine Angemessenheitsentscheidung (Article 45), geeignete Sicherheitsvorkehrungen wie Standardvertragsklauseln (Article 46; Durchführungsbeschluss (EU) 2021/914) oder die engen Article 49-Ausnahmen als Restoption.
Aufbau der echten Liste
Eine Zeile pro Subprozessor, die AI-Funktionen berührt, mit diesen Spalten - Klammern sind Ihre zu überprüfen, nie zu erraten:
| Unterauftragsverarbeiter (Rechtsträger) | Rolle | Daten, die es erreichen | Verarbeitungsgebiet | Übertragungsmechanismus |
|---|---|---|---|---|
| [Auftraggeber des Musteranbieters] | LLM API für [feature] | [Prompts / Kundeninhalte aus Modul X] | [Region nach dem signierten DPA] | [DPF-Zertifizierung oder SCCs im DPA — vor der Benennung überprüfen] |
| [Cloud/Hosting Provider] | Hosting, Lagerung | [Alle Kundendaten] | [z. B. EU-Region] | [— wenn die Verarbeitung im EWR verbleibt, ist keine Drittlandsübermittlung zu begründen] |
| [Vektor DB / Transkription / OCR-Anbieter] | [Unterstützung des AI-Dienstes] | [Was tatsächlich fließt] | [Region] | [Überprüfen Sie im DPA dieses Anbieters] |
Drei Gewohnheiten lassen die Liste die Überprüfung überleben. Verwenden Sie Vertrags-Rechtsträger, nicht Produktnamen - ein Rezensent kann mit Ihrer öffentlichen Subprozessorseite vergleichen, also halten Sie die beiden synchronisiert. Beschreiben Sie Datenströme durch das, was tatsächlich Ihre Grenze verlässt, nicht durch Feature-Marketing. Und wenn ein Modell selbst gehostet in Ihrer eigenen Infrastruktur läuft, sagen Sie es: Ein Modell, das niemals Kundendaten extern erhält, ist die einfachste Zeile auf der Seite.
Die Spalte Transfermechanismus: Verifizieren Sie es, raten Sie es nie
Der typische Fall: ein EU- oder EU-Dienstleister, der eine in den USA verarbeitete Modell-API anruft. Zwei Mechanismen decken sie typischerweise ab, und welche gilt, ist eine Tatsache pro Anbieter, keine Genrekonvention:
- EU-US Data Privacy Framework (DPF). Der Angemessenheitsbeschluss der Europäischen Kommission von 10. Juli 2023 (C(2023) 4745) umfasst Übertragungen an US-Organisationen Inhaber einer aktiven DPF-ZertifizierungOb der Auftraggeber Ihres Anbieters zertifiziert ist, kann auf der offiziellen Liste unter dataprivacyframework.gov überprüft werden - überprüfen Sie es; antworten Sie nicht aus dem Speicher. Für Übertragungen aus dem Vereinigten Königreich ist die UK-US Data Bridge (die britische Erweiterung des DPF) seit 12. Oktober 2023 in Kraft.
- Standardvertragsklauseln (SCCs). Wenn der Anbieter nicht DPF-zertifiziert ist, ist der Mechanismus normalerweise die SCCs (Durchführungsbeschluss (EU) 2021/914), die in das DPA integriert sind, das Sie mit ihm unterzeichnet haben. Das macht die signierte DPA - nicht die Marketingseiten des Anbieters - zur Quelle für diese Zelle.
Wording, das die Frage schließt, sobald verifiziert: "Transfers an [Anbieter] (USA) werden von [der EU-US-Datenschutzrahmenzertifizierung des Anbieters / den Standardvertragsklauseln (Entscheidung (EU) 2021/914), die in der Datenverarbeitungsvereinbarung des Anbieters enthalten sind], überprüft zum [Datum] abgedeckt." Wenn Sie beides heute nicht überprüfen können, schreiben Sie "Übertragungsmechanismus unter Verifizierung mit dem signierten DPA" - eine ausstehende Zelle ist glaubwürdig; Ein falscher Mechanismus, der selbstbewusst benannt wird, ist eine schriftliche Falschaussage über die Daten des Käufers.
Die AI Act-Frage versteckt sich innerhalb der Liste
Die gleiche Tabelle sagt dem Käufer, dessen Modelle Ihr Produkt ausgeliefert wird - was die Frage aufwirft, die der AI-Abschnitt als nächstes stellt: Wer ist der Anbieter des resultierenden Systems? Wenn Sie ein Drittmodell unter Ihrer eigenen Marke anbieten, sind Sie der Anbieter im Sinne von Article 50(1) mit den Transparenzpflichten, die sich aus 2. August 2026 ergeben – der Digital Omnibus hat Article 50 nicht verschoben. Die volle Logik ist in "Wer ist der Anbieter Ihres AI-Systems?" und unseren Article 50 Fragebogen Guide; der freie Article 50 Checker bildet Ihre spezifischen Merkmale in sieben Fragen ab.
Mini-FAQ
Ist unser AI Modellanbieter ein Subprozessor?
Wenn kundeninhalte, die persönliche daten enthalten, die api des anbieters erreichen, werden die käufer sie auf der liste erwarten — also abbilden, was tatsächlich zu jedem modell fließt, bevor sie antworten. Wenn Ihre Architektur persönliche Daten von der Modell-API fernhält, sagen Sie dies genau und seien Sie bereit, dies zu beweisen. Echte Klassifikationsrandfälle gehören mit dem Rat.
Was, wenn wir den Transfermechanismus jetzt nicht überprüfen können?
Raten Sie nicht. Überprüfen Sie den aktuellen DPF-Status des Anbieters auf der offiziellen Liste und den Mechanismus im DPA, den Sie tatsächlich signiert haben; bis dahin markieren Sie die Zelle als ausstehende Verifizierung. Ausstehend ist glaubwürdig; falsch ist eine falsche Aussage.
Benötigt die EU AI Act eine Subprozessorliste?
Die Liste ist ein GDPR und Beschaffungsartefakt. Der AI Act sitzt dahinter: Die Liste zeigt, wessen Modell Sie versenden, und der Versand eines Drittanbietermodells unter Ihrer eigenen Marke macht Sie zum Anbieter unter Article 50(1), anwendbar ab 2. August 2026.
Related: Die Frage reist normalerweise mit "Werden unsere Daten verwendet, um Ihre Modelle zu trainieren?" — gleiche DPA, nächste Reihe nach unten. Wenn der Fragebogen gerade gelandet ist, beginnen Sie mit Das erste 24-Stunden-Spielbuchund den Rest der Antwortbibliothek für die Fragen rund um diese.