Zum Inhalt springen

DSGVO-konforme KI für Unternehmen: 5 Anbieter im Faktencheck (2026)

DSGVO-konform und außerhalb der Reichweite von US-Recht sind bei KI für Unternehmen zwei verschiedene Fragen. Wir haben fünf Anbieter, die an europäische Firmen verkaufen (Infomaniak AI Tools, Privatemode, LightOn, Langdock und MeinGPT), auf AVV, Unterauftragsverarbeiter, Standardmodelle und die Clouds darunter geprüft, dazu die Modell-APIs von vier europäischen Clouds.

Von EU Vetted Editorial Veröffentlicht

Offenlegung: Einige Links auf dieser Website sind Affiliate-Links. Wir erhalten ggf. eine Provision ohne Mehrkosten für Sie. Redaktionelle Signale und Rankings werden nicht durch Affiliate-Beziehungen beeinflusst.

DSGVO-konform heißt nicht außerhalb der US-Reichweite

Auf die Frage, welche KI DSGVO-konform ist, lautet die häufigste Antwort: Azure OpenAI oder AWS Bedrock in Frankfurt nutzen. Das stimmt für die DSGVO und greift für alles andere zu kurz. Eine EU-Region mit Auftragsverarbeitungsvertrag klärt, wo Daten verarbeitet werden; sie ändert nichts daran, dass Microsoft, Amazon und Google US-Unternehmen sind, die nach dem US CLOUD Act erreichbar bleiben, wo immer ihre Server stehen. Für einen Betriebsrat, eine Datenschutzbeauftragte oder ein Einkaufsteam mit Mandantendaten zählen beide Fragen.

Wir haben fünf Anbieter, die KI an europäische Unternehmen verkaufen, anhand ihrer eigenen Unterlagen geprüft: Wer betreibt den Dienst, wo liegen Chats und Dateien, welches Modell antwortet standardmäßig und auf wessen Infrastruktur? Die ersten drei halten Clouds in US-Besitz aus dem Inhaltspfad heraus; die letzten beiden sind deutsche Unternehmen mit starken Unterlagen, deren Standardmodelle auf US-Clouds in EU-Regionen laufen. Die ganze Kategorie: Sovereign AI.

Die Top-Auswahl im direkten Vergleich

Signal Infomaniak AI Tools Privatemode LightOn Langdock MeinGPT
Jurisdiktion
EU-/Angemessenheits-Hosting Ja Ja Ja Ja Ja
EU-/Angemessenheits-Betreiber Ja Ja Ja Ja Ja
Keine US-CLOUD-Act-Exposition Ja Nicht bewertet Nicht bewertet Nein Nein
Transparenz
Öffentlicher AVV Ja Ja Nein Ja Ja
Unterauftragsverarbeiter offengelegt Ja Ja Nein Ja Ja
Open-Source-Clients Nein Ja Nein Nein Nein
Zertifizierung durch Dritte Ja Ja Ja Ja Ja

1. Infomaniak AI Tools: die sauberste verwaltete Kette

Infomaniak, das Genfer Unternehmen, das seit Oktober 2026 an der SIX Swiss Exchange notiert ist und von seiner Stiftung kontrolliert wird, stellt offene Modelle über eine OpenAI-kompatible API mit Function Calling bereit, dazu Embeddings, Transkription und Bilderzeugung sowie den kostenlosen Assistenten Euria für Mitarbeitende. Die Inferenz läuft in Infomaniaks eigenen Schweizer Rechenzentren auf Hardware im eigenen Besitz, Eingaben fließen nicht ins Training, und der AVV ist öffentlich; Infomaniak ist nach ISO 27001 zertifiziert, und für die Schweiz gilt ein Angemessenheitsbeschluss der EU. CLOUD-Act-Risiko: Keines. Abgerechnet wird pro Token in Schweizer Franken, mit Startguthaben. Der Kompromiss liegt bei der Modellauswahl: starke offene Modelle, kein proprietäres Frontier-Modell. Vollständiges Profil

Schweiz · Gegründet 1994
EU-souverän

Swiss sovereign-AI API + Euria assistant (Infomaniak, Geneva, since 1994); open-source LLMs served on own Swiss DCs, no training on user data, no CLOUD Act.

Öffentl. AVV: Ja Subprozessoren: Ja Open Source: Nein
Ab
—
CLOUD Act
Keines

2. Privatemode: überprüfbare Vertraulichkeit

Privatemode von Edgeless Systems aus Bochum (von den Gründern kontrolliert, Eigentümerschaft: EU-Eigentum) basiert auf Confidential Computing. Der Client prüft eine Hardware-Attestierung, bevor er etwas sendet, und Eingaben werden nur in Maschinen mit verschlüsseltem Arbeitsspeicher und NVIDIA-GPUs bei Scaleway (Frankreich) und Lyceum (Berlin) entschlüsselt, den beiden Infrastrukturanbietern im öffentlichen AVV; nach der Anfrage wird nichts gespeichert. Es gibt eine OpenAI-kompatible API, die auch das Nachrichtenformat von Anthropic annimmt, und einen Browser-Chat, mit offenen Modellen ab 0,20 € pro Million Eingabe-Tokens. Edgeless ist nach ISO 27001 zertifiziert. CLOUD-Act-Risiko: Gering, weil Anmeldung, Kundenportal, Abrechnung und die Auslieferung der Web-App US-Dienste nutzen, die der AVV nicht aufführt. Vollständiges Profil

Deutschland · Gegründet 2020
EU-ansässig

Vertrauliche KI per Chat und OpenAI-kompatibler API aus Bochum: offene Modelle laufen in attestierten GPU-Enklaven mit verschlüsseltem Speicher bei Scaleway und Lyceum in der EU, Prompts bleiben auch für den Betreiber unlesbar.

Öffentl. AVV: Ja Subprozessoren: Ja Open Source: Ja
Ab
—
CLOUD Act
Gering

3. LightOn: Betrieb vor Ort für regulierte Organisationen

LightOn, seit 2024 an der Euronext Growth in Paris notiert und in französischer Hand, verkauft Paradigm, eine Plattform für generative KI, die für den Betrieb im eigenen Netz des Kunden gebaut ist, mit einer hybriden Variante auf europäischen Cloud-GPUs und einem verwalteten Dienst. Die Kundenliste reicht von französischen Behörden über Verteidigung bis zu Versicherern. Im Betrieb vor Ort verlassen Dokumente und Eingaben Ihr Netz nie, die stärkste Position in diesem Artikel, wenn Sie den Betrieb stemmen können. Der verwaltete Dienst hat einen kostenlosen Einstieg mit Abrechnung nach Verbrauch und einen Business-Tarif für 149 € im Monat bei Jahreslizenz. Zwei Lücken: Der AVV ist nicht öffentlich, und die Datenschutzerklärung nennt einen US-Dienst für Fehlerüberwachung, daher CLOUD-Act-Risiko: Gering. Vollständiges Profil

Frankreich · Gegründet 2016
EU-ansässig

Paris-based enterprise GenAI (Paradigm platform), Europe's first publicly-listed GenAI company on Euronext Growth Paris, on-premise-first.

Öffentl. AVV: Nein Subprozessoren: Nein Open Source: Nein
Ab
149 €/Mt.
jährliche Abrechnung
CLOUD Act
Gering

4. Langdock: die vollständigste Plattform, auf Azure

Langdock aus Berlin ist ein modellunabhängiger KI-Arbeitsplatz mit Chat, Agenten, Workflows und API, und seine Unterlagen sind hier die vollständigsten: öffentlicher AVV, Register der Unterauftragsverarbeiter, eine Übersicht der mit jedem Modellanbieter vereinbarten Bedingungen und ein ISO-27001-Zertifikat auf eigenen Namen. Im August 2026 hat das Unternehmen seine Muttergesellschaft von Delaware in eine Berliner SE verlegt, in der die Gründer mehr als neun Zehntel der Stimmen kontrollieren (Eigentümerschaft: EU-Eigentum). Die Plattform selbst läuft auf Microsoft Azure in Frankfurt, und Eingaben gehen an Modelle von OpenAI, Anthropic und Google über Azure, AWS und Google Cloud in EU-Regionen mit Zero Data Retention; Mistral ist der einzige Unterauftragsverarbeiter in EU-Besitz. CLOUD-Act-Risiko: Erheblich. Ein Platz kostet 23.20 € im Monat bei jährlicher Abrechnung, Modelle inklusive. Vollständiges Profil

Deutschland · Gegründet 2023
EU-gehostet

In Berlin entwickelter KI-Arbeitsplatz für Unternehmen (Chat, Agenten, Workflows, API) mit Modellen von OpenAI, Anthropic, Google und Mistral; standardmäßig EU-Regionen auf Azure in Frankfurt, Muttergesellschaft 2026 von Delaware in eine Berliner SE verlegt.

Öffentl. AVV: Ja Subprozessoren: Ja Open Source: Nein
Ab
23.20 €/Mt.
jährliche Abrechnung
CLOUD Act
Erheblich

5. MeinGPT: deutsches Hosting mit EU-only-Schalter

MeinGPT von SelectCode aus dem Raum München, inhabergeführt und nach ISO 27001 zertifiziert, richtet sich an den deutschen Mittelstand mit Chat, Assistenten, Dokumentensuche, Meeting-Transkription und API. Chats und Dateien liegen auf Hetzner-Servern in Deutschland, und der AVV mit 21 Einträgen zu Unterauftragsverarbeitern ist öffentlich. Die Standardeinstellung „Bestes Modell“ schickt Eingaben jedoch an GPT-5 über Microsofts Azure OpenAI in EU-Rechenzentren, mit Gemini auf Google Vertex als Rückfall, und einige in den USA gehostete Modelle bleiben wählbar, solange ein Admin sie nicht abschaltet. Eine Einstellung „EU only“ beschränkt die Nutzung auf Mistral und offene Modelle auf europäischer Infrastruktur. CLOUD-Act-Risiko in der Standardkonfiguration: Erheblich. Die Lizenz kostet 18 € pro Nutzer und Monat bei jährlicher Abrechnung, die Modellnutzung wird separat bezahlt. Vollständiges Profil

Deutschland · Gegründet 2017
EU-gehostet

KI-Arbeitsplattform für den Mittelstand von der SelectCode GmbH (Raum München): Chat mit vielen Modellen, Assistenten, RAG und API auf Hetzner in Deutschland; Prompts laufen standardmäßig über EU-Regionen von Azure OpenAI und Google Vertex.

Öffentl. AVV: Ja Subprozessoren: Ja Open Source: Nein
Ab
18 €/Mt.
jährliche Abrechnung
CLOUD Act
Erheblich

Selbst bauen: offene Modelle auf europäischen Clouds

Wer KI in eigene Software einbaut, findet bei den vier großen europäischen Clouds inzwischen verwaltete, OpenAI-kompatible Endpunkte für offene Modelle wie Llama, Qwen, Mistral und gpt-oss: STACKIT AI Model Serving (Schwarz Gruppe, deutsche Rechenzentren, allgemein verfügbar seit Mai 2025), den IONOS AI Model Hub (deutsche Rechenzentren, mit dem Chat ionosGPT für Mitarbeitende ohne Technikhintergrund), Scaleway Generative APIs (Paris, mit Gratis-Kontingent) und OVHcloud AI Endpoints (eigene europäische Rechenzentren von OVHcloud). Diese KI-Dienste führen wir noch nicht als eigene Einträge; die Cloud-Betreiber dahinter haben folgende CLOUD-Act-Einstufung: STACKIT: Keines; IONOS: Keines; Scaleway: Keines; OVHcloud: Keines. Zusammen mit einer selbst betriebenen Chat-Oberfläche sind sie der direkteste Weg, Modell und Infrastruktur in europäischer Hand zu halten.

Sechs Punkte vor der Unterschrift

  1. AVV: Ist er öffentlich und aktuell oder nur auf Anfrage erhältlich? Ein öffentlicher AVV lässt Ihre Datenschutzbeauftragten vor dem Vertriebsgespräch prüfen.
  2. Unterauftragsverarbeiter: Wer betreibt Anwendung und Datenbank, und wer betreibt die Inferenz? Oft sind das verschiedene Unternehmen.
  3. Standardmodell: Welches Modell antwortet, wenn Nutzer nichts ändern, über welchen Anbieter und in welcher Region? Die Voreinstellung entscheidet, wohin die meisten Eingaben gehen.
  4. Admin-Kontrollen: Können Administratoren die Nutzung auf EU-gehostete oder EU-eigene Modelle beschränken und alles andere abschalten?
  5. Speicherung und Aufbewahrung: Wo liegen Chats, Dateien und Embeddings, wie lange, und ist mit den Modellanbietern Zero Data Retention vereinbart?
  6. Ausweg für sensible Daten: Für Mandantenakten, Gesundheits- oder Personaldaten eine Kette ohne Anbieter in US-Besitz nutzen (Infomaniak, Privatemode, LightOn vor Ort oder offene Modelle auf einer europäischen Cloud) und die bequeme Plattform mit vielen Modellen für alles andere.

Keiner der fünf Anbieter ist für jedes Unternehmen die falsche Wahl. Entscheidend ist, welche Daten wohin gehen, und jedes Profil verlinkt die Unterlagen des Anbieters, damit Sie die Kette selbst nachprüfen können.

Häufig gestellte Fragen

Ist ChatGPT DSGVO-konform für Unternehmen?
Im richtigen Tarif lässt es sich rechtmäßig nutzen. Für Nutzer im EWR wird der Dienst von OpenAIs irischer Gesellschaft erbracht, für Business-Tarife und die API bietet OpenAI einen Auftragsverarbeitungsvertrag an, Geschäftsdaten werden standardmäßig nicht zum Training genutzt, und seit 2025 bietet OpenAI berechtigten Geschäftskunden Datenresidenz in Europa. Was die DSGVO-Unterlagen nicht ändern, ist die Eigentümerschaft: OpenAIs Konzern sitzt in den USA, daher kann der US CLOUD Act Daten erfassen, die OpenAI kontrolliert, egal wo sie gespeichert sind. Das eigentliche Risiko sind private Konten, die für die Arbeit genutzt werden, denn ihnen fehlen AVV und Admin-Kontrollen.
Ist Azure OpenAI oder AWS Bedrock in Frankfurt sicher vor dem CLOUD Act?
Beides löst die Datenresidenz, nicht die Rechtsordnung. Wer GPT-Modelle über Azure OpenAI in einer EU-Datenzone oder Claude über AWS Bedrock in Frankfurt nutzt, hält Verarbeitung und Speicherung in Europa und erhält die EU-Auftragsverarbeitungsbedingungen des Anbieters, was für viele DSGVO-Prüfungen genügt. Microsoft und Amazon sind aber US-Unternehmen, und der CLOUD Act gilt für Daten unter ihrer Kontrolle unabhängig von der Region. Deshalb führen wir jede Plattform in diesem Artikel, die Eingaben über diese Dienste leitet, mit erheblichem CLOUD-Act-Risiko, auch wenn die Plattform selbst in deutscher Hand ist und in Deutschland hostet.
Welche KI-Tools sind DSGVO-konform für Unternehmen?
Alle fünf Anbieter in diesem Artikel veröffentlichen oder bieten einen AVV an und verarbeiten Daten in Europa, alle fünf können also Teil eines DSGVO-konformen Aufbaus sein. Sie unterscheiden sich bei der zweiten Frage, der Reichweite von US-Recht. Infomaniak AI Tools betreibt die Inferenz auf eigener Schweizer Hardware (CLOUD-Act-Risiko: Keines); Privatemode hält Eingaben in attestierten, verschlüsselten Maschinen bei EU-Anbietern (Risiko: Gering); LightOn wird standardmäßig vor Ort betrieben (Risiko: Gering); Langdock und MeinGPT sind in deutscher Hand, leiten Eingaben standardmäßig aber über Clouds in US-Besitz (Langdock: Erheblich; MeinGPT: Erheblich).
Sind Claude und Gemini DSGVO-konform?
Beide lassen sich unter DSGVO-konformen Bedingungen nutzen: Anthropic und Google bieten Auftragsverarbeitungsbedingungen für Unternehmen, und beide Modellfamilien sind in EU-Regionen verfügbar, Claude über AWS Bedrock und Google Vertex, Gemini über Google Cloud und Workspace. Anthropic und Google sind US-Unternehmen, es gilt also derselbe Punkt zur Rechtsordnung wie bei OpenAI und Azure. Europäische Plattformen wie Langdock und MeinGPT bieten diese Modelle mit Festlegung auf EU-Regionen und vereinbarter Zero Data Retention an. Das verbessert die DSGVO-Position, nimmt den US-Anbieter aber nicht aus der Kette.
Was ist der Unterschied zwischen DSGVO-konformer und souveräner KI?
Bei der DSGVO-Konformität geht es um rechtmäßige Verarbeitung: Rechtsgrundlage, Auftragsverarbeitungsvertrag, Garantien für Übermittlungen und technische Maßnahmen. Eine US-Cloud-Region in Frankfurt kann diese Hürde nehmen. Souveränität stellt eine weitere Frage: Kann eine Regierung außerhalb der EU irgendein Unternehmen in der Kette zur Herausgabe der Daten zwingen? Dafür müssen Betreiber, Muttergesellschaft und Infrastrukturanbieter außerhalb der US-Rechtsordnung stehen. Unsere CLOUD-Act-Einstufung misst diese zweite Frage getrennt von den Unterlagen.
Wie wurde dieser Vergleich geprüft?
Jeder Anbieter wurde gegen seinen veröffentlichten AVV, die Liste der Unterauftragsverarbeiter, die Datenschutzerklärung, das Impressum und Handelsregisterunterlagen geprüft, und die öffentlichen Endpunkte wurden aufgelöst, um zu sehen, welches Netz tatsächlich antwortet. Die Befunde sind in jedem Profil datiert und werden vierteljährlich nachgeprüft. Die Reihenfolge ist redaktionell und niemals bezahlt; wo wir eine Affiliate-Provision erhalten, steht das auf der Seite.

Methodik

Für jedes Produkt prüfen wir den öffentlichen AVV, das Sub-Auftragsverarbeiter-Dokument, die Hosting-Region und die Eigentümerstruktur, jeweils mit Zeitstempel. Die Signale sind redaktionell und werden vierteljährlich neu verifiziert. Selbstauskünfte akzeptieren wir nicht.

Methodik lesen