Souveräne Infrastruktur und Hosting für KI-Applikationen
Compute, Storage und private LLMs aus einer Hand. Sie entwickeln und betreiben Ihre Anwendung, wir sorgen für die souveräne Infrastruktur darunter.

Produktübersicht
KI-Funktionen in Ihrer eigenen Anwendung, ohne dass Daten die Schweiz verlassen.
Wer heute eine Geschäftsanwendung mit KI-Funktionen ausstattet, steht regelmässig vor demselben Konflikt. Die Anwendung selbst lässt sich in Europa betreiben, doch sobald ein Sprachmodell ins Spiel kommt, verlassen Prompts, Dokumente und Kundendaten den eigenen Rechtsraum. Der US CLOUD Act greift dabei unabhängig davon, wo die Server physisch stehen. Für Banken, Versicherer, Spitäler und Behörden schliesst das den Einsatz in produktiven Systemen faktisch aus.
Unsere souveränen Lösungen für Infrastruktur und Private AI beugen diesem Konflikt vor, indem beide Ebenen im selben Rechtsraum liegen. Ihre Anwendung läuft auf Schweizer Compute-Infrastruktur, ihre Daten liegen in Schweizer Storage, und die Sprachmodelle laufen auf GPUs in denselben Rechenzentren. Prompts und Antworten werden nicht protokolliert, Kundendaten fliessen nicht in das Training von Modellen ein.
Safe Swiss Cloud liefert die Plattform. Entwicklung und Betrieb Ihrer Anwendung bleiben bei Ihrem Team oder Ihrem Umsetzungspartner.

Die Plattform im Überblick
Fünf Ebenen, ein Rechtsraum.
Die oberste Ebene gehört Ihnen, die vier weiteren betreiben wir.
1
Ihre Applikation
Entwickelt und betrieben von Ihrem Team
Sie bestimmen Sprache, Framework und Architektur. Wir schreiben Ihnen nichts vor.
2
KI-Layer
PAI API, Retrieval (RAG), MCP-Anbindung, Agentic Workflows
Zugriff auf über 25 offene Sprachmodelle über eine OpenAI-kompatible Schnittstelle, dazu Retrieval auf Ihren eigenen Dokumenten und Anbindung an Ihre Fachsysteme über MCP.
3
Daten
Datenbanken, Object Storage, Block Storage
Performance-Isolation für Ihre Workloads, jederzeit nach oben oder unten skalierbar. Dediziert bedeutet: Was andere Tenants tun, beeinflusst Ihre Performance nicht.
4
Compute
Open Cloud (OpenStack), Kubernetes, GPU
Virtuelle Maschinen, Container-Cluster oder GPU-Kapazität, je nach Lastprofil und Skalierungsbedarf.
5
Schweizer Rechenzentren
Schweizer Recht, Schweizer Eigentum, ISO 27001, 27017, 27018
Sämtliche Ebenen unterstehen Schweizer Recht. Kein Zugriff nach US-Recht.

Eigenschaften
OpenAI-kompatible Schnittstelle
Bestehender Code, SDKs und Werkzeuge, die bereits gegen die OpenAI-API arbeiten, verbinden sich in der Regel mit minimalen Anpassungen. Der Integrationsaufwand bleibt dadurch gering, und ein späterer Wechsel des Anbieters bleibt möglich.
Über 25 offene Sprachmodelle
Ein wachsender Katalog offener Modelle, darunter DeepSeek, Llama 4, Apertus, Mistral, Gemma und Qwen, dazu Embedding-, Reranker- und Vision-Modelle für Retrieval-Architekturen. Dynamisches Routing wechselt automatisch auf Alternativmodelle, wenn ein primäres Modell langsam oder nicht verfügbar ist.
Retrieval auf Ihren eigenen Dateien
Embeddings, Vektorsuche und Reranking laufen vollständig in Ihrer Umgebung. Es gibt keine kundenübergreifende Wirkung von Prompts oder Dokumenten.
Anbindung an Fachsysteme über MCP
Über das Model Context Protocol lassen sich Ihre bestehenden Datenquellen und Prozesse an das Sprachmodell anbinden. Der Standard ist offen, wodurch Ihre Integrationen unabhängig vom Modellanbieter bleiben.
Skalierbares Computing
Von einzelnen virtuellen Maschinen über dedizierte Kubernetes-Cluster bis zu eigenen GPU- und Storage-Clustern für einzelne Kunden. Sie skalieren die Ebene, die Ihre Anwendung tatsächlich fordert.
Keine Inhaltsprotokollierung
Prompts und Modellantworten werden nicht gespeichert. Erfasst werden ausschliesslich Metadaten wie Zeitpunkt der Anfrage, verwendetes Modell, Antwortdauer und Tokenzahl. Mitarbeitende von Safe Swiss Cloud können Inhalte weder einsehen noch nachvollziehen.
Kostenkontrolle pro Projekt
Budgetgrenzen und Ratenlimits lassen sich je Projekt, Team oder Benutzer setzen. Die Abrechnung erfolgt nach verbrauchten Tokens, wodurch Prototypen günstig bleiben und produktive Lasten planbar skalieren.

Anwendungsszenarien
Schadensvorprüfung bei einer Versicherung
Die eigenen Entwickler binden die PAI API an das bestehende Schadensystem an. Eingehende Meldungen werden automatisch strukturiert, klassifiziert und mit Vertragsdaten abgeglichen, bevor ein Sachbearbeiter sie übernimmt. Personendaten verlassen dabei zu keinem Zeitpunkt die Schweiz, was die Verarbeitung nach DSG und DSGVO abbildet.
Eingesetzt: Open Cloud, PostgreSQL, PAI API, Embedding-Modelle
Wissensassistent in einem Spital
Behandlungsrichtlinien, interne Dokumentation und Fachliteratur liegen in Object Storage und werden über ein Retrieval-System durchsuchbar gemacht. Das Klinikpersonal fragt über eine hauseigene Oberfläche ab, die das Entwicklungsteam des Spitals betreibt. Gesundheitsdaten bleiben im Schweizer Rechtsraum.
Eingesetzt: Kubernetes, Object Storage, PAI API mit RAG, bge-m3 und Reranker
Technischer Assistent in der Industrie
Konstruktionsunterlagen, Prüfberichte und Servicehistorien werden über MCP an das Sprachmodell angebunden. Der Servicetechniker fragt im Feld über eine eigene Anwendung ab, statt in mehreren Systemen zu suchen. Konstruktionswissen bleibt vollständig unter Kontrolle des Unternehmens.
Eingesetzt: Open Cloud, MCP-Anbindung, PAI API, Vision-Modelle für Dokumentenverarbeitung
Hosting-Vergleich
| Public-Cloud-KI | Betrieb im eigenen Rechenzentrum | Safe Swiss Cloud | |
|---|---|---|---|
| Rechtsraum | US-Recht, CLOUD Act greift | vollständig eigener | Schweizer Recht |
| Investitionskosten | keine | sehr hoch (GPU-Hardware) | keine |
| Betriebsaufwand | gering | hoch | gering |
| Modellauswahl | anbieterabhängig | frei, aber hohe Kosten für Hardware | über 25 offene Modelle |
| Skalierung | sehr hoch | durch Hardware begrenzt | hoch |
| Time to Value | Tage | Monate | Tage |
Public-Cloud-Anbieter skalieren weiter und bieten zusätzliche proprietäre Modelle. Wo Datenhoheit keine Rolle spielt, sind sie eine berechtigte Wahl. Eigenbetrieb liefert maximale Kontrolle, verlangt dafür Kapital und Personal für GPU-Betrieb.
Service-Beschreibung
Private AI Applications kombiniert bestehende, produktive Dienste von Safe Swiss Cloud zu einer Plattform für kundeneigene Anwendungen. Die folgenden Punkte beschreiben, wie der Dienst bereitgestellt und abgegrenzt wird.
Was Safe Swiss Cloud verantwortet:
- Betrieb, Wartung und Aktualisierung der Infrastruktur bis einschliesslich KI-Layer
- Verfügbarkeit gemäss SLA von 99,9 Prozent
- Bereitstellung eines dedizierten API-Endpunkts und Authentifizierungsschlüssels
- Betrieb der Sprachmodelle auf GPU-Infrastruktur in Schweizer Rechenzentren
- Getrennte RAG-Systeme
- Verschlüsselung sämtlicher Verbindungen über HTTPS, optional über VPN
- ZDR (Zero Data Retention)
Was beim Kunden bleibt:
- Entwicklung, Deployment und Betrieb der eigenen Anwendung
- Fachliche Qualität und Absicherung der Modellausgaben
- Verwaltung von Zugriffsrechten innerhalb der eigenen Anwendung
- Auswahl geeigneter Modelle für den jeweiligen Anwendungsfall
- Daten- und Applikations-Hoheit
Weitere Rahmenbedingungen:
- Dedizierte GPU-, CPU- und Storage-Cluster für KI- und Application-Hosting
- Abrechnung nach bezogener Infrastruktur (Cloud Computing) sowie nach verbrauchten Input- und Output-Tokens (KI-Ressourcen)
- Modelle werden als Open-Source-Modelle ohne Gewährleistung bereitgestellt
- Kostenpflichtige Support-Pakete mit 24/7-Abdeckung verfügbar
Warum Private AI?

Souveränität zählt
Public AI ist nützlich – kann aber mit Datenschutz, Compliance und Change-Control-Anforderungen von Unternehmen kollidieren. Private AI hält Prompts, Daten und Ergebnisse innerhalb Ihres Perimeters – mit Modellversionen, die Sie selbst steuern.
KI-Systeme, die von US-gesteuerten Anbietern gehostet werden, unterliegen dem US-CLOUD-Act, selbst wenn sich die Infrastruktur ausserhalb der USA befindet. Dies widerspricht den Datenschutzerwartungen der Schweiz und der EU. Hosting in Schweizer Infrastruktur unter Schweizer Kontrolle vermeidet dieses Risiko.
Sicher in der Safe Swiss Cloud
- Vollständiger Datenschutz: Daten werden strikt zur Erbringung der vertraglich vereinbarten Dienste verwendet – kein Training mit Ihren proprietären Daten, ausser Sie stimmen ausdrücklich zu.
- Gehostet von Safe Swiss Cloud in Schweizer Rechenzentren.
- Schweizer Recht & Kontrolle: Alle Services unterstehen Schweizer Recht (kompatibel mit EU-Recht); sämtliche Dienstleister sind Schweizer kontrolliert.
- Unterliegt nicht dem US-CLOUD-Act: Als vollständig in der Schweiz ansässige IT-Gruppe kann Safe Swiss Cloud nicht nach US-Recht zur Offenlegung von Kundendaten gezwungen werden.
Ergebnis: planbare Betriebsabläufe, regulatorische Übereinstimmung (GDPR, DSG, FINMA, DORA) und auditfähige AI.
Preisrahmen
Sie zahlen für die Ebenen, die Sie tatsächlich beziehen.
| Ebene | Abrechnung | Einstieg |
|---|---|---|
| PAI API | pro Million Input- und Output-Tokens | ab 0.031 CHF, Mindestverbrauch 95 CHF/Monat |
| Compute | pro vCPU, RAM und Laufzeit | siehe Preisrechner Open Cloud |
| Storage | pro GB und Monat | siehe Preisliste |
| GPU-Kapazität | nach Bedarf, dediziert auf Anfrage | individuell |
Zugang anfragen

- API-Zugang anfragen: Sie erhalten nach einer kurzen Prüfung Ihrer Andfrage Endpunkt und Schlüssel, um die Modelle gegen Ihren eigenen Code zu testen.
- Architektur abstimmen: Wir klären gemeinsam Lastprofil, Modellauswahl, Datenanbindung und Compliance-Anforderungen.
- In Betrieb nehmen: Sie deployen Ihre Anwendung, wir stellen die Plattform bereit und betreiben sie.
FAQ
Häufige Fragen
Wichtige Fragen und Antworten zu unserer Private AI.
Ja. Die technischen Schutzmassnahmen und der rechtliche Rahmen nach Schweizer DSG und EU-DSGVO decken die Verarbeitung regulierter Daten ab, einschliesslich Gesundheits- und Finanzdaten.
Safe Swiss Cloud ist nach ISO 27001, 27017 und 27018 zertifiziert und erfüllt die Anforderungen von Branchenstandards wie FINMA, BaFin, HIPAA, FMH, C5 und NIS2.
Nein. Safe Swiss Cloud stellt die Plattform bereit, auf der Ihre Anwendung läuft. Entwicklung und Betrieb der Anwendung selbst liegen bei Ihrem Team oder Ihrem Umsetzungspartner.
Für die Anbindung Ihrer Datenquellen an das Sprachmodell bieten wir Integrationsleistungen an, etwa die Entwicklung von MCP-Servern.
Ja. Diese Option ist kostenintensiver und eignet sich für Kunden mit ausreichendem Lastvolumen oder besonders strengen Compliance-Anforderungen.
Wie alle KI-Dienstleister — einschliesslich der grossen internationalen Public-Cloud-Anbieter — garantiert Safe Swiss Cloud keine bestimmten Leistungsniveaus für KI-Workloads. Ein grosser Pool an Hochleistungs-GPUs sowie ein dynamisches Kapazitätsmanagement sorgen jedoch unter normalen Betriebsbedingungen für eine zuverlässig gute Performance.
Ja. Jeder Kunde erhält ein eigenes, dediziertes RAG-System. Prompts sind vollständig voneinander isoliert und haben keine kundenübergreifenden Auswirkungen.
Auf Wunsch stehen dedizierte GPU- und Storage-Cluster ohne weitere Mandanten zur Verfügung.
Safe Swiss Cloud bietet ein SLA mit einer Verfügbarkeit von 99,9 %. Für kostenpflichtige Support-Pakete beträgt die garantierte Reaktionszeit maximal eine Stunde.
Wir bieten Services zur Entwicklung von MCP-Servern (Model Context Protocol) an, um KI-Systeme mit Unternehmensdatenquellen und -prozessen zu verbinden.
Nein. Weder Prompts noch Antworten noch hochgeladene Dokumente fliessen in Training, Retraining oder Fine-Tuning ein.
Wenn Ihre Anwendung bereits gegen die OpenAI-API arbeitet, genügt in der Regel ein Wechsel von Endpunkt und Schlüssel.
Für die Infrastrukturebene richtet sich der Aufwand nach Ihrer bisherigen Umgebung. Containerisierte Anwendungen lassen sich meist ohne Anpassung übernehmen.
Die Modelle laufen in Schweizer Rechenzentren, was bei Nutzern in der Schweiz und Europa kurze Netzwerkwege bedeutet. Serverseitiges Streaming steht zur Verfügung, um die wahrgenommene Antwortzeit in Ihrer Oberfläche zu verkürzen.
Die Anbindung erfolgt über eine OpenAI-kompatible Schnittstelle und über den offenen MCP-Standard. Es kommen ausschliesslich offene Modelle zum Einsatz.
Ein Wechsel zu einem anderen Anbieter ist damit ohne Umbau proprietärer Schnittstellen möglich.
Ausschliesslich in der Schweiz. Das gilt für Infrastruktur, Storage und Sprachmodelle gleichermassen.
Als vollständig in der Schweiz ansässige IT-Gruppe kann Safe Swiss Cloud nicht nach US-Recht zur Offenlegung von Kundendaten gezwungen werden.


