Zum Inhalt springen

Privatemode

Edgeless Systems GmbH (Amtsgericht Bochum HRB 18566, Stadionring 1, 44791 Bochum, Germany); founder-controlled, no parent company

Souveräne KI · Deutschland
Gegründet 2020 · privatemode.ai

Vertrauliche KI per Chat und OpenAI-kompatibler API aus Bochum: offene Modelle laufen in attestierten GPU-Enklaven mit verschlüsseltem Speicher bei Scaleway und Lyceum in der EU, Prompts bleiben auch für den Betreiber unlesbar.

Privatemode ist ein europäischer Dienst mit Hosting in Frankreich und höchstens geringfügigem, vorübergehendem US-Bezug nach dem CLOUD Act. Gelistet unter Souveräne KI.

Bewertungsnotizen

Privatemode is the confidential-computing AI service of Edgeless Systems GmbH (HRB 18566, Amtsgericht Bochum, founded 2020), and the content path is as strong as anything in this category: prompts are encrypted on the client, decrypted only inside remotely attested confidential VMs with NVIDIA H100/B200 GPUs in confidential-computing mode, held in encrypted memory, never stored and, per the vendor, never used for training. The public DPA (updated 24 July 2026, accepted with the terms) names only two sub-processors, Scaleway SAS (France, Iliad group) and Lyceum Technology Germany GmbH (Berlin, founder-majority with Swiss/Luxembourg and German VC), both EU-owned, and the API was observed answering from a Scaleway server in Paris. The company is founder-controlled (about 61% held by the two founders per the August 2024 shareholder list; US-domiciled investors under 3% combined) and holds ISO 27001 for its own entity. The score is held at 3 by the account layer around that path: sign-in runs on Clerk (US), the portal backend on Google Cloud Run (europe-west1, Belgium), payments on Stripe, and the hosted chat app, portal and docs are served through Cloudflare, which the vendor's own documentation lists as part of the hosted web app's trusted computing base. None of these appear in the DPA's sub-processor list, and the privacy policy covers only the marketing website (Google Analytics, PostHog, HubSpot). They touch account, identity, billing and code-delivery data, not prompt content, which is why CLOUD Act exposure is minor rather than material, but they are three or more undisclosed US-owned processors, which is the rubric's 3/5 line. The C5:2026 statement on the homepage is the vendor's own reading of criterion OPS-33, not a C5 attestation.

Befund

CLOUD Act
Eigentümer
Unterauftragsverarbeiter
0 keine offengelegt

Geprüfte Signale

Jurisdiktion
  • EU-/Angemessenheits-Hosting: Ja
  • EU-/Angemessenheits-Betreiber: Ja
  • Keine US-CLOUD-Act-Exposition: Nicht bewertet
Transparenz
  • Öffentlicher AVV: Ja
  • Unterauftragsverarbeiter offengelegt: Ja
  • Open-Source-Clients: Ja
  • Zertifizierung durch Dritte: Ja
CLOUD Act je nach Betrieb

Die Exposition hängt davon ab, wie Sie dieses Produkt betreiben.

Gehostetes SaaS (Standard)

Anbieterbetrieben: die unten genannten Unterauftragsverarbeiter gelten.

Selbst gehostet (Open Source)

Auf eigener EU-Infrastruktur betreiben: Sie kontrollieren Hosting und jeden Unterauftragsverarbeiter.

Springen zu

Über Privatemode

Privatemode ist ein vertraulicher KI-Dienst der Edgeless Systems GmbH aus Bochum, eines auf Confidential Computing spezialisierten Unternehmens, das Felix Schuster und Thomas Tendyck 2020 gegründet haben. Angeboten werden eine Chat-App im Browser und eine OpenAI-kompatible API, die auch das Anthropic-Messages-Format annimmt, sodass Coding-Werkzeuge wie Claude Code darauf zeigen können. Die Modelle sind offen: GLM-5.3 und GLM-5.3-Flash von Z.ai, gpt-oss-120b von OpenAI, DeepSeek-OCR-2, Qwen3-Embedding 4B sowie Voxtral Mini 3B von Mistral und Whisper large-v3 für Transkription. Abgerechnet wird nach Verbrauch in Euro zzgl. MwSt.: gpt-oss-120b und GLM-5.3-Flash kosten 0,20 € pro Million Eingabe- und 0,65 € pro Million Ausgabe-Tokens, GLM-5.3 1,55 € und 5,74 €, Speech-to-Text ab 0,004 € pro Audiominute. Die kostenlose Stufe umfasst 5 Millionen Tokens bei der Registrierung und 1 Million pro Monat ohne Kreditkarte; Enterprise ergänzt SSO, SLAs, eigene Modelle und optionale Abrechnung pro Nutzer.

Der Unterschied ist technischer, nicht vertraglicher Art. Bevor etwas gesendet wird, prüfen Client-Proxy, SDK oder Web-App einen Attestierungsbericht, den die AMD- oder Intel-CPUs und die NVIDIA-GPUs vom Typ H100 oder B200 signieren, gegen Referenzwerte, die sich aus dem veröffentlichten Quellcode reproduzieren lassen. Erst dann wird der Prompt mit einem Schlüssel verschlüsselt, den nur der attestierte KI-Worker erhält. Die Verarbeitung läuft in vertraulichen VMs, deren Arbeitsspeicher verschlüsselt bleibt; Prompts werden nach der Anfrage nicht gespeichert und laut Anbieter nie zum Training verwendet. Der öffentliche AVV nennt zwei Infrastruktur-Unterauftragsverarbeiter, Scaleway (Frankreich) und Lyceum Technology (Berlin), beide in europäischem Besitz, und bei der Prüfung antwortete die API von einem Scaleway-Server in Frankreich. Bis zum Frühjahr 2025 hieß es in der Dokumentation, der Dienst laufe in vielen Fällen auf Microsoft Azure. Metadaten wie IP-Adresse, API-Schlüssel und Token-Zahlen werden bis zu 90 Tage aufbewahrt.

Edgeless Systems wird von den Gründern kontrolliert, die laut letzter Gesellschafterliste rund 61 Prozent halten; SquareOne, die SIX Group und deutsche Beteiligungsgesellschaften von Business Angels halten den Großteil des Rests, Investoren mit Sitz in den USA zusammen weniger als 3 Prozent. Die Eigentümerschaft wird als EU-Eigentum geführt, und das Unternehmen ist nach ISO 27001 zertifiziert. Das CLOUD-Act-Risiko wird als Gering geführt, weil die Kontoebene US-eigene Dienste nutzt, die der AVV nicht aufführt: Clerk für die Anmeldung, Google Cloud Run für das Portal-Backend, Stripe für Zahlungen und Cloudflare vor Chat-App, Portal und Dokumentation. Die Dokumentation des Anbieters zählt Cloudflare zur vertrauenswürdigen Rechenbasis der gehosteten Web-App; wer die MIT-lizenzierte Web-App selbst betreibt, nimmt Cloudflare heraus. Am besten geeignet für regulierte Teams, die Cloud-KI auf sensiblen Daten mit überprüfbarem Betreiberausschluss nutzen wollen und mit offenen Modellen arbeiten können. Wer zwingend ein geschlossenes Modell wie GPT oder Claude braucht, ist hier nach Aussage des Anbieters selbst falsch.

Unterauftragsverarbeiter-Karte · keine offengelegt

Quelle
Anbieter gibt null Unterauftragsverarbeiter an. Die gesamte Datenverarbeitung erfolgt im eigenen Haus.

Rahmenwerke & Zertifizierungen

ISO/IEC 27001
Aktiv
Zertifizierungen der genutzten Infrastruktur

Gehalten vom Betreiber des Hostings, nicht von Privatemode selbst.

ISO/IEC 27001 HDS

Funktionsmatrix

Tabelle 1Funktionen von Privatemode

Self-Hosting Ja
API-Zugang Ja
Chat-Assistent Ja
Open-Weight-Modelle Nein
Fine-tuning Nein
Multimodal Ja
Function calling Ja
RAG Ja

Integration & Zugriff

REST API Ja
SSO (SAML / OIDC) Ja

Compliance & Governance

Audit log Nein
Self-host / on-prem option Ja

Preise & Tarife

Individuelle Preise

Kontaktieren Sie den Anbieter für Staffel- oder Mengenpreise.

Preisseite ansehen

Öffentliche Dokumente

  • Auftragsverarbeitungsvertrag (AVV)
    www.privatemode.ai/dpa…
    Öffnen
  • Liste der Unterauftragsverarbeiter
    www.privatemode.ai/dpa…
    Öffnen
  • Nutzungsbedingungen
    www.privatemode.ai/terms-of-service…
    Öffnen

Alternativen in dieser Kategorie

  • Deutschland
    EU-gehostet
    Öffentl. AVV: Nein Subprozessoren: Nein Open Source: Nein
  • Deutschland
    EU-gehostet
    Öffentl. AVV: Nein Subprozessoren: Nein Open Source: Ja
  • Deutschland · 7.49 €/Mt.
    EU-gehostet
    Öffentl. AVV: Nicht bewertet Subprozessoren: Nein Open Source: Nein