Zum Inhalt springen
Cervus IT Logo – ein Hirsch mit digitalem Geweih

Lokale KI

KI-Hosting in der EU: Worauf Unternehmen wirklich achten sollten

„Gehostet in der EU“ steht inzwischen auf fast jedem KI-Angebot. Die Aussage allein sagt wenig darüber aus, wo Ihre Daten am Ende landen und wer sie sehen kann. Dieser Beitrag zeigt, welche Fragen Sie einem Anbieter stellen sollten – und welche Antworten aussagekräftig sind.

Von Christoph Weiß · Veröffentlicht · 4 Min. Lesezeit

Was „EU-Hosting“ überhaupt meint

Gemeint ist zunächst nur eines: Die Server, auf denen das Sprachmodell läuft, stehen in der Europäischen Union. Das ist ein sinnvoller Ausgangspunkt, beantwortet aber weder die Frage, wer auf die Systeme zugreifen kann, noch die Frage, was mit Ihren Eingaben geschieht.

Drei Dinge werden regelmäßig verwechselt:

  • Herkunft des Modells: Ein Modell aus europäischer Entwicklung kann in den USA betrieben werden – und ein amerikanisches offenes Modell auf einem Server in Frankfurt.
  • Standort des Rechenzentrums: Ein Rechenzentrum in der EU kann von einem Unternehmen betrieben werden, das rechtlich anderswo sitzt.
  • Verantwortung für die Verarbeitung: Entscheidend ist, wer die Daten im Auftrag verarbeitet, wen dieser Anbieter einschaltet und was vertraglich geregelt ist.

Die sieben Fragen an jeden Anbieter

  1. Wo genau wird verarbeitet? Nicht nur „in der EU“, sondern welches Rechenzentrum, welcher Betreiber, welches Land. Und: Gilt das auch für Protokolle, Backups und Support-Zugriffe?
  2. Welche Unterauftragnehmer sind beteiligt? Ein aktuelles Verzeichnis gehört zum Auftragsverarbeitungsvertrag. Häufig steckt hier der Übergang in Drittländer.
  3. Werden meine Eingaben zum Training verwendet? Die Antwort sollte ein klares Nein sein und im Vertrag stehen, nicht nur auf einer Marketingseite.
  4. Was wird gespeichert und wie lange? Werden Prompts und Antworten gespeichert oder nur Metadaten? Lässt sich die Aufbewahrungsfrist einstellen?
  5. Wer kann im Betrieb auf Daten zugreifen? Gibt es Administrationszugriffe aus Drittländern, etwa beim Support außerhalb der Geschäftszeiten?
  6. Welche Nachweise gibt es? Etwa ein Testat nach dem Kriterienkatalog C5 des BSI oder ein Zertifikat nach ISO/IEC 27001 – und für welchen Geltungsbereich genau.
  7. Wie komme ich wieder heraus? Wie lassen sich Daten exportieren und löschen, und was passiert bei Vertragsende?

Datenschutz: EU-Hosting ist Voraussetzung, nicht Nachweis

Verarbeitet ein Anbieter personenbezogene Daten für Sie, brauchen Sie nach Artikel 28 der Datenschutz-Grundverordnung einen Vertrag zur Auftragsverarbeitung. Darin stehen Gegenstand, Dauer, Art der Daten, die technischen und organisatorischen Maßnahmen und der Umgang mit weiteren Auftragsverarbeitern. Werden Daten an Stellen außerhalb der EU übermittelt, greift zusätzlich Kapitel V der DSGVO.

Deshalb ist „Hosting in der EU“ eine sinnvolle Voraussetzung, aber kein Nachweis für Rechtskonformität. Ob ein Einsatz zulässig ist, hängt am Anwendungsfall, an der Rechtsgrundlage und an den vereinbarten Maßnahmen. Wer wirbt, seine KI erfülle pauschal sämtliche Anforderungen der DSGVO, verspricht etwas, das ein Anbieter allein gar nicht einlösen kann – siehe auch unsere Antwort zur DSGVO-Konformität

Drei Betriebsformen und was sie beim Datenschutz bedeuten

Vereinfachter Überblick – maßgeblich bleibt der jeweilige Vertrag
BetriebsformVerarbeitungsortTypische offene Punkte
Öffentlicher KI-DienstBeim Anbieter, oft weltweitDrittlandübermittlung, Training mit Eingaben, Aufbewahrung, Support-Zugriffe
Gemanagte KI aus europäischer CloudRechenzentren in EuropaUnterauftragnehmer, Protokollierung, Zugriff im Betrieb
Lokale KI im eigenen HausEigene oder dedizierte HardwareInterne Berechtigungen, Betrieb und Updates, Protokolle

Welche Form zu Ihnen passt, hängt von Datensensibilität, Nutzerzahl und Betriebsaufwand ab. Der Beitrag Lokale KI oder Cloud-KI? geht auf die Entscheidungskriterien im Detail ein.

Technisch absichern statt nur vertraglich

Verträge regeln, was erlaubt ist. Ob es im Alltag auch eingehalten wird, entscheidet die Technik. Bewährt haben sich drei Bausteine:

  • Zentrale Zugänge statt verstreuter Schlüssel: Ein KI-Gateway legt fest, wer welches Modell für welchen Zweck nutzen darf.
  • Maskierung vor der Weitergabe: Personenbezogene Daten können erkannt und durch Platzhalter ersetzt werden, bevor eine Anfrage ein externes Modell erreicht.
  • Nachvollziehbare Protokolle: Metadaten zu jeder Anfrage zeigen, welches Modell wofür genutzt wurde – ohne dass Inhalte gespeichert werden müssen.

Wie Sie Angebote vergleichbar machen

  1. Schreiben Sie die sieben Fragen oben in eine Tabelle und lassen Sie jeden Anbieter schriftlich antworten.
  2. Fordern Sie den Auftragsverarbeitungsvertrag und das Verzeichnis der Unterauftragnehmer an, bevor Sie testen.
  3. Prüfen Sie Nachweise auf ihren Geltungsbereich: Ein Zertifikat für das Rechenzentrum sagt nichts über den KI-Dienst darüber.
  4. Testen Sie mit echten, aber unkritischen Daten – und legen Sie vorher fest, welche Daten im Test nichts zu suchen haben.

Quellen

Weitere Beiträge