Lösung · EU-Cloud & Modelle (EU-Cloud)
Gcore Everywhere Inference
Anbieter: Gcoregcore.com
Luxemburger Anbieter: verwaltete Inferenz plus GPU-Cloud (H100/H200/B200) und Stack für private KI. Sitz und Vertragspartner in der EU; eine zugesagte EU-Datenregion für den Inferenz-Dienst nennt der Anbieter öffentlich nicht.
EU · managed-Inferenz · GPU · Edge
Souveränitäts-Profil
Recht (r)
3
Technik (t)
2
Autonomie (a)
3
Warum nicht höher als Stufe 2: Der Anbieter verarbeitet Daten technisch im Klartext · kein Schutz gegen technischen Abfluss. Für Stufe 3 wäre On-Prem / Confidential Computing nötig.
Datenblatt
- Jurisdiktion
- EU
- Betriebsmodell
- EU-Cloud (LU) + GPU (cloud/on-prem/hybrid)
- AVV verfügbar
- ja
- Training auf Kundendaten
- nein
- Offene Gewichte
- ja
- Selbst betreibbar
- ja
- Zertifikate
- ISO 27001 · PCI DSS
- Zuletzt geprüft
- 2026-08-01
Wofür sie taugt
Ein luxemburgischer Anbieter, der Modelle als Dienst bereitstellt und daneben Grafikhardware vermietet, wahlweise in der Cloud, im eigenen Rechenzentrum oder gemischt. Für Häuser, die europäische Infrastruktur suchen und den Betrieb selbst in der Hand behalten wollen.
Grenzen
Der Sitz ist belegt, die Datenregion nicht. Der Anbieter schreibt: „Gcore is headquartered in Luxembourg with offices in Vilnius, Krakow, Belgrade, Nicosia, Tbilisi, Tashkent, and Seoul." Der Vertragspartner sitzt also in der EU. Auf der Seite zum Inferenz-Dienst steht dagegen „Serve workloads in the region of your choice with smart routing" ohne eine zugesagte EU-Region und ohne Aussage zur Datenresidenz (geprüft am 01.08.2026).
Das ist bei diesem Anbieter kein Nebenpunkt. Das Angebot fußt auf einem weltweiten Netz von über 210 Standorten, also einer Architektur, deren Sinn gerade die Verteilung ist. Wer EU-Verarbeitung braucht, lässt sich die Region ausdrücklich zusagen, statt sie aus dem luxemburgischen Firmensitz abzuleiten.
Zertifikate nachgetragen: die Seite zur Infrastruktur nennt ISO 27001 und PCI DSS sowie die Ausrichtung an der DSGVO; unser Datenblatt führte bisher gar keine. SOC 2 wird dort nicht genannt.
Zum Training trifft der Anbieter auf den geprüften Seiten keine Aussage. Unser Feld führt „nein"; belegt ist das nicht.
Zur Einstufung: EU-Anbieter. Für Stufe 3 fehlt der technische Schutz gegen Abfluss beim Betreiber, deshalb Stufe 2.
Restrisiken
- Daten werden beim Anbieter verarbeitet (Klartext) · kein technischer Schutz gegen Abfluss.
Pflichten beim Einsatz
- Auftragsverarbeitungsvertrag (Art. 28 DSGVO) abschließen; ggf. Datenschutz-Folgenabschätzung (Art. 35); Verarbeitung in EU-Region.
- EU-Eigentum und EU-Betrieb des Anbieters verifizieren (keine Beherrschung durch eine US-Mutter).
- Optional self-hostbar: bei Eigenbetrieb tragen Sie die Verantwortung für Updates/Sicherheit; eigenes Finetunen kann die KI-VO-Anbieterrolle auslösen.
- KI-VO-Pflichten (Hochrisiko nach Annex III, Transparenz nach Art. 50) hängen vom Anwendungsfall ab · separat prüfen.
- Gilt immer: KI-Kompetenz sicherstellen (Art. 4 KI-VO, seit 2.2.2025) · Mitarbeitende schulen, Nutzungsregeln festlegen, beides dokumentieren.
Weiterführend
- Sichere Infrastruktur bei Gcore (trust-center)
Quellen2
- Gcore: Sichere Infrastruktur (ISO 27001, PCI DSS, DSGVO) zertifikat · abgerufen 2026-08-01 · belegt: zertifikate
- Gcore: Über uns (Firmensitz Luxemburg) anbieter-doku · abgerufen 2026-08-01 · belegt: jurisdiktion
Prüfhistorie
- 2026-08-01 Kürzel-Beleg gcore.com durch zwei Quellen ersetzt. ISO 27001 und PCI DSS als Zertifikate nachgetragen, der Eintrag hatte bisher keine; der frühere Hinweis „Zertifikate im Detail offen" ist damit erledigt. Neu offen benannt: das Datenresidenz-Argument der Einordnung stützt sich auf den Firmensitz, nicht auf eine zugesagte EU-Region, und zum Training sagt der Anbieter öffentlich nichts. (gcore.com)
Nächster Schritt
Ob Stufe 2 für Ihr Vorhaben genügt, hängt von Ihren Daten, der Rechtslage und dem Einsatzzweck ab. Die Peilung ermittelt Ihre Mindeststufe in vier Schritten (KI-VO, Daten, Branche, Unabhängigkeit) und zeigt anschließend alle Lösungen, die sie erfüllen.