Glossary term
GAIA-X
Also: Gaia-X, Gaia-X AISBL
Eine europaeische Initiative für eine sichere, vernetzte Daten-Infrastruktur, die Sovereignty, Interoperabilität und Vertrauen zwischen Cloud-Diensten standardisiert. GAIA-X-Konformität ist ein Bewertungs-Kriterium bei Sovereign-Cloud-Entscheidungen, kein Pflicht-Standard.
GAIA-X wurde 2019 als Gemeinschaftsprojekt von Frankreich, Deutschland und weiteren EU-Staaten gestartet. Ziel ist ein offenes Trust-Framework, in dem Cloud-Provider ihre Sovereignty-Eigenschaften (Datenresidenz, Personal-Souveränität, Schlüssel-Kontrolle) über standardisierte Self-Descriptions nachweisen.
Wichtige Konzepte: GAIA-X Compliance Document (Anforderungen), Self-Descriptions (Vendor-Aussagen), Federation Services (Interoperabilität). Konformität wird über Self-Descriptions plus optionale Prüfung durch akkreditierte Conformity Assessment Bodies erreicht.
Für Decision Memos zu Sovereign Cloud: GAIA-X-Konformität ist ein gewichtetes Kriterium, kein Dealbreaker, weil das Framework noch in Reife-Phase ist. EU-Data-Boundary und BSI-C5 sind weiterhin die kritischeren Pflicht-Anker.
Related terms
Sovereign cloud
A cloud deployment model that guarantees operational, legal and technical control of data and worklo…
Decision memo
A short structured document that captures why a decision was made, the options considered, the crite…
Compliance mapping
The explicit link between a decision (vendor, architecture, control) and the specific regulatory art…
GPAI / Foundation Models
Allzweck-KI-Modelle nach Art. 51-56 EU AI Act. Pflichten ab August 2025: technische Dokumentation, I…
AI Act Konformitätsbewertung
Verfahren zur Feststellung, dass ein Hochrisiko-KI-System die Anforderungen des EU AI Act erfüllt, b…
AI Act Risikoklassen
Vier-stufige Klassifikation nach EU AI Act: verboten (Art. 5), Hochrisiko (Anhang I/III), begrenztes…
BaFin DORA-Aufsichtsmitteilung
Veröffentlichungen der BaFin zur Auslegung und Erwartung der DORA-Anwendung in Deutschland. Stand 20…
BAIT
Rundschreiben der BaFin, das die Anforderungen an die IT-Aufstellung von Kreditinstituten konkretisi…
