Was ist Confidential Computing?

Confidential Computing ist eine Sicherheitstechnologie, die sensible Daten während ihrer Verarbeitung (Data in Use) durch hardwarebasierte, isolierte und geschützte Ausführungsumgebungen, sogenannte Trusted Execution Environments (TEEs), vor unbefugtem Zugriff schützt.

Vertraulicher Computerzaun

So funktioniert Confidential Computing

Confidential Computing basiert auf hardwarebasierten Trusted Execution Environments (TEEs) – sicheren Bereichen innerhalb einer CPU, die Daten während der Verarbeitung isolieren und schützen. Wenn eine Anwendung in einer TEE ausgeführt wird, werden Daten und Code verschlüsselt und vom Rest des Systems, einschließlich Betriebssystem, Hypervisor und sogar dem Cloud-Anbieter, abgeschirmt. Nur autorisierter Code innerhalb der Enklave kann auf die entschlüsselten Daten zugreifen, und jeder Versuch, die Umgebung zu manipulieren, führt zur sofortigen Beendigung. Dieses Setup stellt sicher, dass sensible Informationen – wie medizinische Daten, Finanztransaktionen oder proprietäre KI-Modelle – während ihres gesamten Lebenszyklus vertraulich und geschützt bleiben.

Welche Anbieter für Confidential Computing gibt es in der Schweiz?

In der Schweiz bieten unterschiedliche Unternehmen Lösungen für Confidential Computing an. Dabei lassen sich drei Anbietergruppen unterscheiden: internationale Hyperscaler mit Schweizer Cloud-Regionen, Schweizer Cloud- und Hosting-Anbieter sowie spezialisierte Anbieter für vertrauliche Datenverarbeitung. Sie unterscheiden sich insbesondere hinsichtlich ihrer technologischen Infrastruktur, der Kontrolle über Daten und Verschlüsselungsschlüssel sowie ihrer rechtlichen und operativen Unabhängigkeit.

Internationale Hyperscaler ermöglichen Confidential Computing innerhalb ihrer Cloud-Plattformen und bieten dafür teilweise Rechenzentrumsstandorte in der Schweiz an. Schweizer Cloud- und Hosting-Anbieter konzentrieren sich dagegen häufig auf lokale Datenhaltung, Schweizer Rechtszuständigkeit und die Kontrolle über den Infrastruktur-Betrieb. Spezialanbieter entwickeln Lösungen für besonders schützenswerte Workloads, beispielsweise zur vertraulichen Verarbeitung sensibler Daten, zur sicheren Zusammenarbeit zwischen Organisationen oder zum Schutz von KI-Anwendungen.

Nicht jeder Cloud-Anbieter mit Schweizer Rechenzentrum ist automatisch ein Anbieter für Confidential Computing. Entscheidend ist, ob tatsächlich hardwarebasierte Trusted Execution Environments (TEEs) eingesetzt werden und welche Schutzmechanismen nachweisbar sind. Bei der Auswahl sollten Unternehmen insbesondere die eingesetzte Hardware-Technologie, den physischen Standort der Rechenzentren, den Rechtsraum des Betreibers, die Möglichkeit zur kryptografischen Attestierung sowie relevante Sicherheitszertifizierungen berücksichtigen. Zertifizierungen können das Sicherheitsmanagement belegen, ersetzen jedoch keinen technischen Nachweis der Confidential-Computing-Funktionen.

Anbietertyp

Beispiele

Confidential-Computing-Ansatz

Wesentliche Unterschiede

Internationale Hyperscaler

Microsoft Azure, Google Cloud, AWS

Confidential VMs, hardwarebasierte Isolation, Nitro Enclaves und Attestierung

Breites Serviceangebot und Schweizer Cloud-Regionen, jedoch ausländischer Betreiberrechtsraum

Schweizer Cloud- und Hosting-Anbieter

Schweizer Infrastrukturbetreiber mit entsprechendem TEE-Angebot

Hardwarebasierte Confidential-Computing-Umgebungen, sofern konkret implementiert

Schweizer Datenstandorte und potenziell Schweizer Betreiberrechtsraum; TEE-Unterstützung muss einzeln geprüft werden

Spezialanbieter für vertrauliche Datenverarbeitung

Decentriq und vergleichbare Spezialisten

Vertrauliche Datenanalyse und geschützte Verarbeitung sensibler Informationen

Fokus auf spezifische Anwendungen, sichere Datenzusammenarbeit und kontrollierten Datenzugriff

Hauptvorteile

End-to-End-Datenschutz

Confidential Computing stellt sicher, dass Ihre Daten während ihres gesamten Lebenszyklus verschlüsselt bleiben – im Ruhezustand, während der Übertragung und während der Nutzung. Selbst Systemadministratoren und Cloud-Anbieter haben während der Verarbeitung keinen Zugriff auf die Daten.

Einfachere Einhaltung gesetzlicher Vorschriften

Erfüllen Sie mühelos strenge Anforderungen an Datenschutz und -hoheit wie die DSGVO, den EU AI Act oder HIPAA, indem Sie sichere Enklaven und überprüfbare Computerumgebungen nutzen.

Sichere Zusammenarbeit mehrerer Parteien

Ermöglichen Sie gemeinsame Analysen und KI-Trainings auf Basis gemeinsam genutzter Daten – ohne Ihre Quelldaten anderen zugänglich zu machen. Dies ist ideal für Branchen wie Finanzen, Gesundheitswesen und Behörden.

Vertrauen in KI-Modelle aufbauen

Verwenden Sie Confidential Computing, um Modellgewichte, Trainingsdaten und Inferenzanforderungen zu schützen und Ihren Kunden Vertrauen in die Handhabung ihrer Daten zu geben.

Bereit, Daten ohne Kompromisse zu verarbeiten?

Bereit, Daten ohne Kompromisse zu verarbeiten?

Sprechen Sie mit unseren Experten und erfahren Sie, wie Sie Confidential Computing in Ihre Cloud- oder KI-Workflows integrieren.

Frequently asked Questions