Spośród dziesięciu regionów, które sprzedaje dokumentacja OpenAI dotycząca rezydencji danych, siedem - Australia, Kanada, Japonia, Indie, Singapur, Korea Południowa i Wielka Brytania - jest opisanych jako storage regionalny tak, przetwarzanie regionalne nie. Umowa o rezydencji w Wielkiej Brytanii na takich warunkach trzyma zapis Twojego zapytania w kraju, a samo zapytanie wykonuje gdzie indziej. Jedno słowo obejmuje oba stany, nie rozróżniając ich, i właśnie dlatego przechodzi nietknięte przez tak wiele przeglądów architektury.

Rezydencja danych AI w UE to właściwość storage. Suwerenność to właściwość jurysdykcji. Różnica między nimi robi się kosztowna później - w sądzie albo w skrzynce organu nadzorczego. Lekarstwem jest łańcuch pięciu pytań, z których każde ma sprawdzalną odpowiedź.

Pięć pytań, które przetrwają spotkanie z działem zakupów

Zacznij od podmiotu prawnego, który obsługuje endpoint wywoływany przez Twój kod, i od prawa, pod którym ten podmiot zawiera umowy i prowadzi spory. Potem zapytaj, gdzie fizycznie działa inferencja. Trzecia jest retencja: co zostaje z zapytania, na jak długo i kto może to odczytać. Na końcu lista subprocesorów stojących za endpointem, łącznie z firmą, która terminuje Twój TLS. Każdy punkt to zdanie, które dostawca może podpisać, a ci, którzy tego nie zrobią, właśnie coś Ci powiedzieli.

Przepuść przez to OpenAI. Podmiotem zawierającym umowy z klientami z EOG i Szwajcarii jest OpenAI Ireland Limited, zarejestrowana w Dublinie, więc dwa pierwsze pytania mają przyzwoite odpowiedzi. Trzecie zawęża się szybko: przetwarzanie regionalne istnieje dla Stanów Zjednoczonych, EOG plus Szwajcarii oraz Zjednoczonych Emiratów Arabskich, i nigdzie indziej. Własna dokumentacja OpenAI mówi, że zapytania do eu.api.openai.com korzystają z Cloudflare Regional Services, więc TLS jest terminowany wewnątrz regionu - co oznacza, że subprocesor, którego OpenAI wskazuje do tego zadania, Cloudflare, Ltd., odszyfrowuje ruch na europejskim endpoincie, mając spółkę matkę zarejestrowaną w Stanach Zjednoczonych. Ta sama strona wyłącza z rezydencji dane konta, metadane i dane o użyciu, a na endpoincie UE obowiązuje opublikowana dopłata 10 procent dla modeli wydanych od 5 marca 2026. Suwerenność ma cenę katalogową.

Argument z CLOUD Act, którego nikt nie stosuje do endpointów modeli

Ustawa jest na tyle krótka, że da się ją przeczytać w całości. 18 U.S.C. 2713 zobowiązuje dostawcę do ujawnienia materiałów znajdujących się w jego posiadaniu, pieczy lub pod jego kontrolą, niezależnie od tego, czy leżą one w Stanach Zjednoczonych, czy poza nimi. Posiadanie opisuje tu relację korporacyjną, a nie lokalizację, więc przy endpoincie modelu obowiązek osiada na tym, kto trzyma logi promptów: na dostawcy modelu, a nie na regionie cloud wybranym przez klienta. Region UE kupiony od dostawcy zarejestrowanego w USA przenosi bajty i zostawia obowiązek nietknięty. 10 czerwca 2025 Anton Carniaux, dyrektor do spraw publicznych i prawnych w Microsoft France, zeznał pod przysięgą przed francuskim Senatem, że nie może zagwarantować, iż dane francuskich obywateli nigdy nie zostaną przekazane władzom USA bez francuskiego upoważnienia, dodając, że taki transfer dotąd nie nastąpił. Tylko jedna z tych połówek jest kontrolą.

Warunki komercyjne Anthropic odpowiadają na pytanie o podmiot precyzyjnie: Anthropic oznacza Anthropic Ireland, Limited, jeśli klient ma siedzibę w EOG, Szwajcarii lub Wielkiej Brytanii, a w pozostałych przypadkach Anthropic, PBC, z prawem irlandzkim i arbitrażem w Dublinie dla tych pierwszych i prawem stanu Kalifornia dla reszty. To zamyka dwa pierwsze pytania i nie zamyka trzeciego. Claude API nie ma własnego regionu inferencji w UE, a przetwarzanie w regionie UE idzie przez AWS Bedrock albo Vertex AI, oba prowadzone przez dostawców zarejestrowanych w USA.

Ramy leżące pod tym wszystkim są mniej ustalone, niż sugeruje marketing. Sąd oddalił pierwszą skargę na Ramy Ochrony Danych UE-USA w sprawie Latombe przeciwko Komisji 3 września 2025, a odwołanie jest w toku jako C-703/25 P. 29 czerwca 2026 Sąd Najwyższy USA rozstrzygnął sprawę Trump v. Slaughter, uchylając Humphrey's Executor i uznając za niezgodną z konstytucją ochronę komisarzy FTC przed odwołaniem bez podania przyczyny. Ramy Ochrony Danych opierają się na FTC w kwestii niezależnego egzekwowania, które w ogóle pozwoliło uznać je za adekwatne.

Retencja to pytanie oddzielne od rezydencji danych AI w UE

Domyślnie OpenAI generuje logi monitorowania nadużyć obejmujące prompty i odpowiedzi dla całego ruchu API i przechowuje je do 30 dni. Zero Data Retention i Modified Abuse Monitoring owszem istnieją, ale oba wymagają wcześniejszej zgody, a każdy region rezydencji poza USA potrzebuje tej zgody plus podpisanego aneksu o zmodyfikowanej retencji. Uczciwy opis domyślnego wdrożenia brzmi tak: Twoje prompty leżą przez miesiąc w cudzym logu, a wersja suwerenna zaczyna się od wniosku.

Artykuł 4 ust. 2 RODO zalicza przechowywanie, pobieranie, przeglądanie i wykorzystywanie do przetwarzania, więc wywołanie inferencji jest zdarzeniem przetwarzania, a nie transmisją, a wywołanie do regionu spoza UE jest transferem z rozdziału V za każdym razem, gdy nastąpi - tysiąc razy dziennie, jeśli taki masz ruch. Opinia EROD 28/2024, przyjęta 17 grudnia 2024, zamyka drugie wyjście: model wytrenowany na danych osobowych nie może zostać uznany za anonimowy.

Z czego rezygnują naprawdę europejskie opcje suwerennej AI

Mistral udostępnił regionalne endpointy w wersji ogólnodostępnej 11 sierpnia 2026, a jego własne ogłoszenie niesie zastrzeżenie, które ma znaczenie: inferencja i związane z nią przetwarzanie odbywają się w wybranym regionie, z zastrzeżeniem ograniczonych, zabezpieczonych transferów do subprocesorów, które mogą nastąpić poza tym regionem. To samo ogłoszenie deklaruje do 1 GW europejskiego compute do 2030 roku, co nie pomaga w decyzji, którą podejmujesz w tym kwartale.

Własność to trudniejsza połowa piątego pytania. 24 kwietnia 2026 kanadyjskie Cohere ogłosiło, że przejmie i połączy się z niemiecką Aleph Alpha w transakcji o wartości 20 miliardów dolarów, przy czym Schwarz Group, inwestor Aleph Alphy, wkłada 600 milionów w rundę Series E Cohere. Flagowy niemiecki czempion suwerennej AI zgodził się stać częścią spółki, która nie jest własnością unijną, a transakcja wciąż czeka na zgodę regulatorów. Argument o suwerenności oparty na narodowości dostawcy miał pojedynczy punkt awarii w cudzym dziale rozwoju korporacyjnego.

Zostają modele o otwartych wagach na infrastrukturze UE, którą kontrolujesz, albo we własnym budynku - i one odpowiadają na całą listę bez zastrzeżeń. Sprzęt przestał być egzotyczny. Hetzner GEX131, wprowadzony 11 grudnia 2025, łączy NVIDIA RTX PRO 6000 Blackwell Max-Q z 96 GB GDDR7 i 24-rdzeniowym Xeonem Gold, za 889 euro miesięcznie w niemieckich albo fińskich centrach danych. To, z czego rezygnujesz, trzeba powiedzieć wprost: otwarte wagi są o kilka punktów od czołówki w benchmarkach programistycznych i matematycznych, takich jak SWE-bench Verified, i wyraźnie z tyłu przy wielogodzinnej pracy agentowej, gdzie luka nie zamknęła się od 2025 roku. Kupiłeś sobie przy okazji pracę operacyjną, a zespoły niedoszacowują jej znacznie bardziej niż sprzętu. Nie jesteśmy w tym wyborze neutralni, bo prowadzenie cudzej infrastruktury to jest to, co sprzedajemy. Węższa uwaga: backend modelu w Sencai jest wymienny, więc przejście od hostowanego dostawcy do otwartych wag na takiej maszynie zmienia odpowiedź na trzecie pytanie bez migracji.

Regulator to oceni w skali, a nie odhaczy

Zegar regulacyjny nie jest tym, który ludzie cytują. Unijny AI Act zaczął być powszechnie stosowany 2 sierpnia 2026, wraz z obowiązkami przejrzystości z artykułu 50, ale Digital Omnibus przesunął obowiązki dla systemów wysokiego ryzyka z załącznika III na 2 grudnia 2027, a dla AI wysokiego ryzyka wewnątrz produktów regulowanych na 2 sierpnia 2028. Propozycja Komisji Cloud and AI Development Act z 3 czerwca 2026 oceniałaby suwerenność w zamówieniach publicznych w skali, zamiast punktować ją zero-jedynkowo. Klasyfikuj swoje workloady tak samo: streszczarka zgłoszeń do wsparcia i model czytający spseudonimizowaną dokumentację pacjentów nie zasługują na jedną odpowiedź.

Przepuściliśmy własny produkt przez te same pięć pytań. Sencai wymienia swoich dostawców modeli na publicznej liście subprocesorów, angażowanych wyłącznie wtedy, gdy klient korzysta z funkcji AI, i nigdy na potrzeby samej platformy. Dane platformy są przechowywane w UE, a darmowa konfiguracja nie ma AI w ogóle.

Dokładnie jedna nasza konfiguracja odpowiada na wszystkie pięć pytań bez zastrzeżeń i jest to ta, której większość zespołów nie powinna kupować: edycja on-premise, kompletny serwer we własnym racku z opcjonalnym lokalnym serwerem AI obok, automatyzujący majątek na miejscu, podczas gdy nic nie opuszcza budynku. Wszystko inne, nasze włącznie, odpowiada częściowo - co da się przeżyć, gdy ta częściowa odpowiedź jest spisana. Dostawca, który wpisze centrum danych, okno retencji i terminator TLS do podpisanego zdania, powiedział Ci, gdzie stoi jego produkt; ten, który wpisze to wyłącznie na stronę marketingową, też Ci to powiedział.