On-Premise · DSGVO · AI Act 2026 ready

Ihre Daten verlassen Ihre Praxis nie.

Während die Branche das Gesundheitswesen in die Cloud drängt, macht Dental Brain das Gegenteil: Es führt die gesamte KI-Inferenz, klinische Daten und das LLM auf dem physischen Server der Praxis aus. Aus einem einfachen Grund: Es ist die einzige Architektur, die mit der europäischen Regulierung kompatibel ist.

Eine Architektur, ein Prinzip

Im Gesundheitswesen gehören Patientendaten der Praxis und dem Patienten, nicht dem Softwareanbieter. Dieser offensichtliche Satz wird gebrochen, sobald Sie ein Cloud-PMS und einen externen KI-Agenten anschließen: Jede Röntgenaufnahme, jede klinische Notiz, jede No-Show-Prognose wandert zu Drittinfrastruktur, die Sie nicht kontrollieren.

Dental Brain ist anders gedacht. Der GPU-Server steht in Ihrem Serverraum. Das LLM läuft darauf. Die Agenten laufen darauf. Ihre Daten reisen nur innerhalb Ihres eigenen Netzwerks. Die öffentliche Cloud ist nicht Teil des nominellen Betriebszyklus.

Native regulatorische Compliance

DSGVO, AI Act und nationale Gesundheitsregulierung einzuhalten ist kein Add-on-Modul. Es ist eine Konsequenz der Architektur.

DSGVO

Personenbezogene Daten verlassen nie den Verantwortlichen. Es gibt keinen Cloud-Auftragsverarbeiter zu vertraglich zu binden, keine internationalen Transfers, keine Angemessenheitsanalyse zu rechtfertigen.

Nationale Gesundheitsregulierung

Die meisten EU-Staaten verstärken die DSGVO mit spezifischen Pflichten für Gesundheitsdaten. Verschlüsselung im Ruhezustand, Zugriffsprotokollierung und vollständige Nachvollziehbarkeit sind auf dem Praxisserver implementiert.

AI Act (EU-Verordnung 2024/1689)

KI-Systeme im Gesundheitswesen sind hochriskant. Der AI Act verlangt technische Dokumentation, Aufzeichnungen, Datengovernance und Konformitätsbewertung. Modell und Daten lokal zu haben vereinfacht die Nachvollziehbarkeit by design.

Aufbewahrung Patientenakten

Die meisten EU-Länder schreiben die Aufbewahrung klinischer Akten für mindestens 5 Jahre vor (manche länger). Lokale Verwahrung garantiert Verfügbarkeit, ohne von der Betriebskontinuität eines Cloud-Anbieters abzuhängen.

On-Premise vs Cloud · praktische Sicht

Eine Architekturentscheidung, keine Meinung.

·On-premise (Dental Brain)Cloud (otros)
Wo die Daten liegenPraxisserverRechenzentrum des Anbieters
AuftragsverarbeiterEntfällt — Sie sind VerantwortlicherVertrag + Audit erforderlich
Internationale ÜbermittlungKeineSCC bei Servern außerhalb EU
Kontinuität, wenn Anbieter verschwindetDaten bleiben verfügbarHängt vom Exit-Plan ab
Latenz KI-AnfrageZehntel msHundertstel ms / Sekunden
Kosten pro KI-AnfrageMarginal null (Hardware amortisiert)Pro Token / pro Aufruf
AngriffsflächeLokales NetzwerkLokal + Cloud + APIs

Audit und Nachvollziehbarkeit

Compliance ist eine Sache. Sie zu beweisen, eine andere.

Unveränderliche lokale Logs

Jede Aktion, jede Inferenz, jeder Zugriff wird in verschlüsselten Logs erfasst, die nicht ohne Spur modifiziert werden können. Erfüllt die Nachvollziehbarkeitsanforderungen nationaler Datenschutzbehörden.

Recht auf Vergessenwerden

Wenn ein Patient sein Recht ausübt, ist die Löschung vollständig: Aufzeichnungen, abgeleitete Embeddings und Cache. Das System dokumentiert die Entfernung als Beweis für eventuelle Inspektionen.

Portabilität

Datenexport in Standardformaten (HL7 FHIR, DICOM, CSV) jederzeit möglich. Kein Daten-Lock-in: Wenn Sie den Anbieter wechseln, gehen Ihre Daten mit.

Folgenabschätzung

Dental-Brain-spezifische DSFA-Vorlagen sind verfügbar, bereit zur Vorlage bei der nationalen Datenschutzbehörde falls erforderlich.

Häufige Fragen

Was passiert, wenn mein Server ausfällt?+
Kalte Sicherung + vollständiger Snapshot alle 24 h auf verschlüsseltem lokalem Speicher. Für Praxen mit Null-Ausfall-Toleranz bieten wir redundante Architektur mit automatischem Failover auf einen zweiten lokalen Server.
Kann ich für Off-Site-Backup in die Cloud replizieren?+
Ja, optional. Wenn Sie es aktivieren, ist die Replikation Ende-zu-Ende verschlüsselt und nur Sie haben den Schlüssel. Der Cloud-Anbieter kann den Inhalt nie lesen.
Was verlangt der AI Act genau von einer Zahnarztpraxis?+
KI-Systeme im Gesundheitswesen sind als hochriskant eingestuft. Sie verlangen technische Dokumentation, Qualitätsmanagementsystem, Aufzeichnung und Nachvollziehbarkeit, menschliche Aufsicht, Konformitätsbewertung und ggf. Benachrichtigung der zuständigen Behörde. Modell und Daten lokal zu haben vereinfacht vieles davon.
Kann mein Personal Dental Brain von außerhalb der Praxis nutzen?+
Ja, über verschlüsseltes VPN zum Praxisnetzwerk. Daten bleiben auf dem lokalen Server — der Fernzugriff öffnet nur einen sicheren Kanal dorthin.
Und wenn ich mehrere Standorte habe? Ist es noch On-Premise?+
Ja. Die Multi-Standort-Architektur synchronisiert Daten zwischen den lokalen Servern jedes Standorts über einen verschlüsselten Kanal, den Sie kontrollieren. Ohne über öffentliche Cloud zu gehen.

Ihre Daten verlassen Ihre Praxis nie.