Souveräne KI
Sovereign AI umfasst europäische KI-Modelle, Inferenz-APIs und KI-Infrastruktur, die Trainings- und Inferenz-Workloads auf EU-Boden halten — außerhalb der Reichweite des US CLOUD Act. Das entscheidende Kriterium für EU-Käufer ist, ob der KI-Anbieter EU-eigentümergesteuert ist und ausschließlich auf EU-Infrastruktur betrieben wird. Topbewertete europäische Optionen auf EU Vetted: LightOn (Frankreich, 5/5), Mistral AI (Frankreich, 3/5) und Aleph Alpha (Deutschland, 3/5).
Sovereign AI ist die Kategorie für europäisch kontrollierte Infrastruktur für künstliche Intelligenz: große Sprachmodelle, multimodale Modelle, Bildgenerierungssysteme und Inferenz-APIs, die darauf ausgelegt sind, Workloads auf EU-Boden, unter EU-Rechtshoheit und außerhalb der Reichweite ausländischer Geheimdienstgesetze zu verarbeiten. Die Kategorie adressiert eine Sorge, die seit 2023 erheblich gewachsen ist, als Organisationen begannen, KI-APIs in Kerngschäftsprozesse einzubetten: Wenn ein Prompt mit proprietären Verträgen, Kundendaten oder regulierten personenbezogenen Informationen an eine US-basierte KI-API gesendet wird, ist der Anbieter ein US-eingetragenes Unternehmen, das dem US CLOUD Act und möglicherweise NSA-Section-702-Programmen unterliegt.
Für EU-Käufer ist die praktische Frage nicht nur die Datenhaltung — wo die GPUs physisch stehen — sondern auch die Unternehmensstruktur. Eine EU-gehostete Instanz eines US-Modells, die von der EU-Tochtergesellschaft eines US-Unternehmens betrieben wird, kann im Prinzip durch den CLOUD Act auf Ebene der Muttergesellschaft erreicht werden. Echte Sovereign AI bedeutet sowohl EU-Hosting als auch EU-Eigentum, oder zumindest eine klare Unternehmensstruktur ohne eine US-eingetragene Muttergesellschaft mit Kontrolle über die Daten. Nach dem redaktionellen Compliance-Score von EU Vetted ist LightOn (Frankreich, 5/5) das einzige Produkt in diesem Katalog, das als strikt EU-eigentümergesteuert mit vollständiger EU-Infrastruktur bewertet wird. Mistral AI (Frankreich, 3/5), Aleph Alpha (Deutschland, 3/5), Black Forest Labs (Deutschland, 3/5) und Freepik (Spanien, 3/5) sind alle europäisch geführt, haben aber US-Risikokapital erhalten, was ihre Eigentumssignalbewertung beeinflusst. Freepik betreibt hauptsächlich eine Kreativ-Asset-Plattform mit generativen KI-Funktionen und ist hier für sein KI-Bildgenerierungsangebot gelistet.
Die Listings zeigen für jedes Produkt das Gründungsland, das Eigentumssignal, den Modellfokus und den redaktionellen Compliance-Score auf einer Skala von 1–5. Nutzen Sie den Eigentumsfilter, wenn Ihre Beschaffungsrichtlinien strikt EU-eigene KI-Anbieter voraussetzen, oder den Modelltyp-Filter, um große Sprachmodelle von Bildgenerierung, Embeddings oder KI-Infrastrukturprodukten zu trennen. Der Compliance-Score-Filter lässt Sie Optionen filtern, die einen Mindestschwellenwert über alle redaktionellen Kriterien hinaus erfüllen.
-
Aleph AlphaVERIFIED SIGNALSJurisdiction
- EU / adequacy operator
- EU / adequacy hosting
- No US CLOUD Act exposure
Transparency- Third-party certification
- Open-source clients
- Public DPA
- Sub-processors disclosed
Heidelberg-based sovereign-AI lab (Pharia platform); merger with Canadian Cohere announced April 2026 — Aleph Alpha shareholders to receive ~10% of combined ~$20B entity.
EIGENTüMERSCHAFTWo die letztliche Kontrolle über das Betreiberunternehmen liegt.
-
EU-Eigentum In der EU ansässig und EU-kontrolliert; keine nennenswerte US-Beteiligung.
-
EU-Sitz, US-finanziert Dieser Eintrag EU-Hauptsitz, aber von US-Risikokapital oder -Private-Equity kontrolliert.
-
US-Eigentum US-Hauptsitz oder mit US-Mutterkonzern.
-
Sonstige Schweiz, UK oder eine andere Nicht-EU-Jurisdiktion.
CLOUD-ACT-RISIKOWie stark Kundendaten US-Behörden nach dem CLOUD Act ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich Dieser Eintrag US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
DE · 0 sub-procs Öffnen ↗ -
Black Forest LabsVERIFIED SIGNALSJurisdiction
- EU / adequacy operator
- EU / adequacy hosting
- No US CLOUD Act exposure
Transparency- Third-party certification
- Open-source clients
- Public DPA
- Sub-processors disclosed
Freiburg-based German image-generation lab (FLUX models, Stable Diffusion creators), but heavily US-VC-funded; open-weight FLUX [schnell] under Apache 2.0.
EIGENTüMERSCHAFTWo die letztliche Kontrolle über das Betreiberunternehmen liegt.
-
EU-Eigentum In der EU ansässig und EU-kontrolliert; keine nennenswerte US-Beteiligung.
-
EU-Sitz, US-finanziert Dieser Eintrag EU-Hauptsitz, aber von US-Risikokapital oder -Private-Equity kontrolliert.
-
US-Eigentum US-Hauptsitz oder mit US-Mutterkonzern.
-
Sonstige Schweiz, UK oder eine andere Nicht-EU-Jurisdiktion.
CLOUD-ACT-RISIKOWie stark Kundendaten US-Behörden nach dem CLOUD Act ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich Dieser Eintrag US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
0 sub-procs Öffnen ↗ -
FreepikVERIFIED SIGNALSJurisdiction
- EU / adequacy operator
- EU / adequacy hosting
- No US CLOUD Act exposure
Transparency- Third-party certification
- Open-source clients
- Public DPA
- Sub-processors disclosed
Spanish AI image generation platform (Pikaso, F Lite model) by the Freepik Group; majority-owned by Swedish PE firm EQT; 200M+ users.
EIGENTüMERSCHAFTWo die letztliche Kontrolle über das Betreiberunternehmen liegt.
-
EU-Eigentum Dieser Eintrag In der EU ansässig und EU-kontrolliert; keine nennenswerte US-Beteiligung.
-
EU-Sitz, US-finanziert EU-Hauptsitz, aber von US-Risikokapital oder -Private-Equity kontrolliert.
-
US-Eigentum US-Hauptsitz oder mit US-Mutterkonzern.
-
Sonstige Schweiz, UK oder eine andere Nicht-EU-Jurisdiktion.
CLOUD-ACT-RISIKOWie stark Kundendaten US-Behörden nach dem CLOUD Act ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Dieser Eintrag Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
0 sub-procs Öffnen ↗ -
LightOnVERIFIED SIGNALSJurisdiction
- EU / adequacy operator
- EU / adequacy hosting
- No US CLOUD Act exposure
Transparency- Third-party certification
- Open-source clients
- Public DPA
- Sub-processors disclosed
Paris-based enterprise GenAI (Paradigm platform), Europe's first publicly-listed GenAI company on Euronext Growth Paris, on-premise-first.
EIGENTüMERSCHAFTWo die letztliche Kontrolle über das Betreiberunternehmen liegt.
-
EU-Eigentum Dieser Eintrag In der EU ansässig und EU-kontrolliert; keine nennenswerte US-Beteiligung.
-
EU-Sitz, US-finanziert EU-Hauptsitz, aber von US-Risikokapital oder -Private-Equity kontrolliert.
-
US-Eigentum US-Hauptsitz oder mit US-Mutterkonzern.
-
Sonstige Schweiz, UK oder eine andere Nicht-EU-Jurisdiktion.
CLOUD-ACT-RISIKOWie stark Kundendaten US-Behörden nach dem CLOUD Act ausgesetzt sind.
-
Keines Dieser Eintrag EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
FR · 0 sub-procs Öffnen ↗ -
Mistral AIVERIFIED SIGNALSJurisdiction
- EU / adequacy operator
- EU / adequacy hosting
- No US CLOUD Act exposure
Transparency- Third-party certification
- Open-source clients
- Public DPA
- Sub-processors disclosed
Paris-based frontier LLM lab (Mistral 7B, Mixtral, Le Chat, La Plateforme); €11.7B valuation post-ASML Series C; open-weight + commercial models.
EIGENTüMERSCHAFTWo die letztliche Kontrolle über das Betreiberunternehmen liegt.
-
EU-Eigentum In der EU ansässig und EU-kontrolliert; keine nennenswerte US-Beteiligung.
-
EU-Sitz, US-finanziert Dieser Eintrag EU-Hauptsitz, aber von US-Risikokapital oder -Private-Equity kontrolliert.
-
US-Eigentum US-Hauptsitz oder mit US-Mutterkonzern.
-
Sonstige Schweiz, UK oder eine andere Nicht-EU-Jurisdiktion.
CLOUD-ACT-RISIKOWie stark Kundendaten US-Behörden nach dem CLOUD Act ausgesetzt sind.
-
Keines EU-Betreiber, kein US-Mutterkonzern, keine relevanten US-Unterauftragsverarbeiter.
-
Gering Ein vorübergehender US-Unterauftragsverarbeiter (CDN, Karten); ruhende Daten bleiben in der EU.
-
Erheblich Dieser Eintrag US-Mutterkonzern oder ein zentraler Unterauftragsverarbeiter ist ein US-Hyperscaler.
-
Direkt Der Betreiber selbst ist US-ansässig.
0 sub-procs Öffnen ↗
| Compare | Owner | CLOUD Act | Cert. | Sub-procs | ||||
|---|---|---|---|---|---|---|---|---|
|
Aleph Alpha
Heidelberg-based sovereign-AI lab (Pharia platform); merger with Canadian Cohere announced April 2026 — Aleph Alpha shareholders to receive ~10% of combined ~$20B entity.
|
HEIDELBERG · DE
Germany
|
EIGENTüMERSCHAFT
Wo die letztliche Kontrolle über das Betreiberunternehmen liegt.
|
CLOUD-ACT-RISIKO
Wie stark Kundendaten US-Behörden nach dem CLOUD Act ausgesetzt sind.
|
— | 0 |
VERIFIED SIGNALS
Jurisdiction
Transparency
|
Öffnen ↗ | |
|
Black Forest Labs
Freiburg-based German image-generation lab (FLUX models, Stable Diffusion creators), but heavily US-VC-funded; open-weight FLUX [schnell] under Apache 2.0.
|
—
Germany
|
EIGENTüMERSCHAFT
Wo die letztliche Kontrolle über das Betreiberunternehmen liegt.
|
CLOUD-ACT-RISIKO
Wie stark Kundendaten US-Behörden nach dem CLOUD Act ausgesetzt sind.
|
ISO/IEC 27001
|
0 |
VERIFIED SIGNALS
Jurisdiction
Transparency
|
Öffnen ↗ | |
|
Freepik
Spanish AI image generation platform (Pikaso, F Lite model) by the Freepik Group; majority-owned by Swedish PE firm EQT; 200M+ users.
|
—
Spain
|
EIGENTüMERSCHAFT
Wo die letztliche Kontrolle über das Betreiberunternehmen liegt.
|
CLOUD-ACT-RISIKO
Wie stark Kundendaten US-Behörden nach dem CLOUD Act ausgesetzt sind.
|
— | 0 |
VERIFIED SIGNALS
Jurisdiction
Transparency
|
Öffnen ↗ | |
|
LightOn
Paris-based enterprise GenAI (Paradigm platform), Europe's first publicly-listed GenAI company on Euronext Growth Paris, on-premise-first.
|
PARIS · FR
France
|
EIGENTüMERSCHAFT
Wo die letztliche Kontrolle über das Betreiberunternehmen liegt.
|
CLOUD-ACT-RISIKO
Wie stark Kundendaten US-Behörden nach dem CLOUD Act ausgesetzt sind.
|
SOC 2
|
0 |
VERIFIED SIGNALS
Jurisdiction
Transparency
|
Öffnen ↗ | |
|
Mistral AI
Paris-based frontier LLM lab (Mistral 7B, Mixtral, Le Chat, La Plateforme); €11.7B valuation post-ASML Series C; open-weight + commercial models.
|
—
France
|
EIGENTüMERSCHAFT
Wo die letztliche Kontrolle über das Betreiberunternehmen liegt.
|
CLOUD-ACT-RISIKO
Wie stark Kundendaten US-Behörden nach dem CLOUD Act ausgesetzt sind.
|
— | 0 |
VERIFIED SIGNALS
Jurisdiction
Transparency
|
Öffnen ↗ |