Datasuverænitet i en AI-æra.
Den juridiske virkelighed omkring Cloud Act, Schrems II og EU AI Act. Oplev, hvordan Verulon garanterer fuld kontrol over dine forretningsdata.
Schrems II-kompatibel
Privacy Shield er ugyldig — vi tilbyder et alternativ
Klar til EU AI Act
Fuld kontrol over træningsdata og audit trails
Hvorfor handle nu?
Konsekvenserne af Schrems II
EU-Domstolen erklærede Privacy Shield ugyldig i 2020. Overførsel af personoplysninger til USA uden yderligere sikkerhedsforanstaltninger er ulovlig — men de fleste virksomheder gør det stadig.
EU AI Act
Højrisiko-AI-systemer kræver dokumenterbar kontrol over træningsdata, modeladfærd og audit trails. Amerikansk cloud-AI lever strukturelt ikke op til dette — og bøder kan udgøre op til 3% af den globale omsætning.
Teknisk arkitektur
Forenklet til mobil
Dine systemer
Data Source
Beskyttet af Verulon
Verulon Sovereignty Layer
Nederlandsk jurisdiktion · GDPR-kompatibel
Offentlig cloud
Risiko for Cloud Act
Sovereign AI
Fuldt ud i Nederlandene
Vores 6-punkts garanti
Jurisdiktionsgaranti
Dine data opbevares og behandles udelukkende i Nederlandene, under nederlandsk og EU-ret. Ingen underleverandører uden for EU.
ISO 27001-certificeret datacenter
Verulon anvender selv ISO 27001-konforme processer for informationssikkerhed. Det datacenter, hvor dine data opbevares, er certificeret til denne internationale standard.
Databehandleraftale
Gennemsigtig, GDPR-kompatibel databehandleraftale med en klar liste over underleverandører og ingen stiltiende dataoverførsler.
Revisionsret
Enterprise-kunder har kontraktlig ret til fysiske on-site-revisioner af vores datacentre og processer.
Ingen udenlandsk adgang
Verulon er en fuldt ud nederlandsk virksomhed. Intet udenlandsk moderselskab, ingen ekstraterritoriale forpligtelser.
Gennemsigtig kæde
Lukket, gennemsigtig behandlingskæde uden eksterne underleverandører. Du ved altid, hvem der administrerer dine data.
Klar til fremtiden?
Drøft dine compliance-udfordringer med en Verulon-specialist, og oplev, hvordan vi kan garantere din datasuverænitet.
Start din overgangDine forretningsdata hører hjemme i Nederlandene.
De juridiske og tekniske risici ved amerikanske cloud-tjenester er reelle. Forstå, hvad der står på spil — og hvordan du får fuld kontrol tilbage.
EU-Domstolen
C-311/18 — Data Protection Commissioner
“Privacy Shield er blevet erklæret ugyldig.”
Dom 2020 — Schrems II
Schrems II: Hvorfor cloud ikke længere bare er “cloud”
I 2020 erklærede EU-Domstolen Privacy Shield-aftalen ugyldig. Siden da er enhver overførsel af personoplysninger til USA uden yderligere sikkerhedsforanstaltninger i strid med GDPR — en realitet, som de fleste nederlandske virksomheder stadig ignorerer.
Cloud Act-risiko
Amerikanske myndigheder kan kræve data fra amerikanske virksomheder — selv hvis dataene er lagret i Europa. AWS, Azure og Google er alle omfattet af dette.
Vores løsning
Verulon er 100% nederlandsk. Intet udenlandsk moderselskab, ingen ekstraterritoriale forpligtelser. Dine data er udelukkende underlagt nederlandsk og EU-lovgivning.
EU AI Act & dine data
EU AI Act (i kraft siden august 2024) stiller strenge krav til højrisiko-AI-systemer. Organisationer, der bruger amerikansk cloud-AI, risikerer bøder på op til 3% af den globale omsætning og mangler de påkrævede audit trails.
Transparens
Fuldt indblik i, hvordan AI-modeller træffer beslutninger. Ingen black-box-systemer fra udenlandske udbydere.
Dataverifikation
Dokumenterbar kontrol over træningsdata og modelvægte. Opfylder dokumentationskravene i EU AI Act.
Governance
Fuld audit trail af inferens-logs og modeladfærd. Klar til tilsynsmyndigheder og interne revisioner.
Vores 6-punkts garanti
Konkrete, kontraktligt garanterede tilsagn for din datasuverænitet — ikke bare et marketingløfte.
Jurisdiktionsgaranti
Dine data opbevares og behandles udelukkende i Nederlandene, under nederlandsk og EU-ret. Ingen underleverandører uden for EU.
ISO 27001-certificeret datacenter
Verulon anvender selv ISO 27001-konforme processer for informationssikkerhed. Det datacenter, hvor dine data opbevares, er certificeret til denne internationale standard.
Databehandleraftale
Gennemsigtig, GDPR-kompatibel databehandleraftale med en klar liste over underleverandører og ingen stiltiende dataoverførsler.
Revisionsret
Enterprise-kunder har kontraktlig ret til fysiske on-site-revisioner af vores datacentre og processer.
Ingen udenlandsk adgang
Verulon er en fuldt ud nederlandsk virksomhed. Intet udenlandsk moderselskab, ingen ekstraterritoriale forpligtelser.
Gennemsigtig kæde
Lukket, gennemsigtig behandlingskæde uden eksterne underleverandører. Du ved altid, hvem der administrerer dine data.
Teknisk design for suverænitet
Vores arkitektur er bygget fra bunden til at opfylde de strengeste compliance-krav. Hvert lag er isoleret fra udenlandske jurisdiktioner.
Isolated Compute
Dedikerede bare-metal-servere i nederlandske datacentre. Ingen delt compute med andre kunder eller jurisdiktioner.
Encrypted Storage
End-to-end-kryptering med klientstyrede nøgler. Verulon har aldrig adgang til indholdet af dine data.
Arkitekturoversigt
Web
HTTPS / TLS
API
REST / gRPC
Sovereignty Gateway
Jurisdiktionsvalidering · Rate limiting · Audit logging
Compute Layer
Bare-metal · Nederlandene
AI Inference
Open source-modeller · Lokalt
Monitoring
Audit trails · Compliance logs
Isolated Storage
NL-onlyOfte stillede spørgsmål
Svar på de juridiske og tekniske spørgsmål, vi oftest hører fra compliance officers og it-chefer.
Hvad er forskellen på data residency og datasuverænitet?
Data residency betyder, at data fysisk befinder sig i et bestemt land — men moderselskabet kan stadig følge udenlandsk lovgivning. Datasuverænitet går videre: det juridiske ejerskab og al gældende lovgivning hører under den lokale jurisdiktion.
Gælder den amerikanske Cloud Act også for europæiske datacentre tilhørende amerikanske virksomheder?
Ja. Cloud Act har ekstraterritorial virkning. Hvis den virksomhed, der administrerer dataene, hører under amerikansk jurisdiktion (AWS, Microsoft, Google), kan amerikanske myndigheder kræve adgang — uanset hvor dataene fysisk befinder sig.
Hvordan overholder Verulon EU AI Act?
Vi arbejder udelukkende med open source-modeller på egen infrastruktur. Træningsdata, modelvægte og inferens-logs forbliver fuldt ud under din kontrol. Vi leverer de audit trails og den dokumentation, der kræves for højrisiko-AI-systemer.
Hvad er underleverandører, og hvorfor udgør de en risiko?
Underleverandører er parter, som en databehandler (cloud-udbyder) videregiver dine data til med henblik på delvis behandling. Store hyperscalere har snesevis af underleverandører verden over — ofte uden udtrykkelig underretning. Verulon har en lukket, gennemsigtig kæde uden eksterne underleverandører.
Er Verulon egnet til NEN 7510 (sundhedsvæsen) og BIO (offentlig sektor)?
Ja. Vores infrastruktur og processer er designet til at overholde sektorstandarder som NEN 7510 for sundhedsinstitutioner og BIO (den nederlandske baseline for informationssikkerhed i det offentlige). Vi samarbejder med dit compliance-team om specifikke attesteringer.
Hvor hurtigt kan Verulon overtage vores infrastruktur?
Afhængigt af kompleksiteten i dit nuværende miljø tager en migrering mellem 4 og 12 uger. Vi opretholder altid en parallel fase, hvor dine eksisterende systemer forbliver i drift, indtil Verulon-miljøet er fuldt valideret.
Klar til suveræn kontrol?
Vær med blandt de organisationer, der tager deres digitale suverænitet alvorligt. Vi står klar til en uforpligtende samtale.