# Due Diligence für souveräne KI: sechzehn Fragen an jeden Anbieter

*Ein Sluis-Leitfaden für Beschaffungs-, Sicherheits- und Datenschutzteams. Zuletzt geprüft am 23. September 2026.*

„Souverän" steht im Marketing fast jedes KI-Anbieters und kann vier verschiedene Dinge bedeuten: wo Daten verarbeitet werden, wem der Anbieter gehört, welche Regierungen ihn verpflichten können und wie viel von Ihren Daten er überhaupt sieht. Ein Anbieter kann bei dreien stark und beim vierten schwach sein. Dieser Leitfaden macht aus diesen vier Bereichen sechzehn Fragen, die Sie jedem Anbieter stellen können, mit Beispielen für eine gute Antwort und für ein Warnsignal.

## Kurz gefasst

- **Datenresidenz** betrifft, wo Daten verarbeitet und gespeichert werden. Sie ist am leichtesten zu prüfen und allein am wenigsten schützend.
- **Eigentümerschaft** betrifft, wer das Unternehmen kontrolliert, mit dem Sie den Vertrag schließen. Sie kann sich über Nacht ändern: Aleph Alpha, oft als Deutschlands souveräner KI-Champion genannt, wurde im April 2026 Berichten zufolge vom kanadischen Unternehmen Cohere übernommen.
- **Rechtsordnung** betrifft, welche Regierungen den Anbieter zur Herausgabe von Daten verpflichten können. Bei Anbietern unter US-Kontrolle folgt das der Kontrolle, nicht dem Standort.
- **Datenverarbeitung** betrifft, was der Anbieter speichert, wie lange und wer es lesen kann. Hier kommt es am meisten auf den Vertrag an, und hier bleibt es am häufigsten bei den Standardbedingungen.
- Stellen Sie jede Frage schriftlich und bewahren Sie die Antworten auf. Ein Anbieter, der nicht schriftlich antworten kann, hat Ihnen bereits geantwortet.

## Datenresidenz

| # | Frage | Warum sie wichtig ist | Gute Antwort | Warnsignal |
|---|---|---|---|---|
| 1 | In welchen Ländern werden Prompts und Ausgaben verarbeitet, auch bei Failover und Spitzenlast? | Kapazitätsprobleme sind der übliche Grund, warum Datenverkehr eine Region verlässt | Benannte Regionen, mit einem Failover innerhalb der EU, das im Vertrag steht | „Unsere EU-Rechenzentren" ohne Aussage zum Failover |
| 2 | Wo werden Protokolle, Kopien zur Missbrauchserkennung, Caches, Embeddings und Daten zur Feinjustierung gespeichert, und wie lange? | Aussagen zur Residenz betreffen meist die Anfrage, nicht die Kopien, die darum herum entstehen | Eine Liste je Datenart mit Ort und Speicherdauer | Nur die Inferenzregion wird erwähnt |
| 3 | Können Support- oder Betriebsmitarbeitende von außerhalb der EU auf Produktivsysteme zugreifen? | Fernzugriff ist Verarbeitung, wo auch immer die Server stehen | Nein, oder nur benannte Rollen in der EU, protokolliert und nachprüfbar | „Der Zugriff ist beschränkt", ohne zu sagen, von wo |
| 4 | Welche Unterauftragsverarbeiter verarbeiten Kundeninhalte, und wie werden Änderungen mitgeteilt? | Jeder Unterauftragsverarbeiter bringt einen Standort und einen Eigentümer mit | Eine veröffentlichte Liste mit Vorankündigung und Widerspruchsrecht | Liste nur auf Anfrage, oder keine Ankündigungsfrist |

## Eigentümerschaft

| # | Frage | Warum sie wichtig ist | Gute Antwort | Warnsignal |
|---|---|---|---|---|
| 5 | Welche juristische Person unterzeichnet den Vertrag, und wo ist sie registriert? | Mit dem Vertragspartner haben Gerichte und Aufsichtsbehörden zu tun | Eine benannte EU-Einheit mit Registernummer | Ein Markenname, oder eine Einheit außerhalb der EU mit einer „Präsenz" in der EU |
| 6 | Wer ist die oberste Muttergesellschaft, und hat ein Gesellschafter von außerhalb der EU Kontroll- oder Vetorechte? | An der Kontrolle setzen ausländische Anordnungen an | Eine klare Eigentümerkette ohne Kontrollrechte von außerhalb der EU | Verweigerte Auskunft, oder bedeutende Investoren von außerhalb der EU mit Gremienrechten |
| 7 | Hat sich die Eigentümerschaft in den letzten 24 Monaten geändert, und was geschieht mit unserem Vertrag, wenn sie sich ändert? | Ihre Bewertung kann durch eine Transaktion überholt werden | Eine Klausel zum Kontrollwechsel, die Ihnen Benachrichtigung und ein Kündigungsrecht gibt | Keine Benachrichtigungspflicht |
| 8 | Wer kann dem Personal mit Produktivzugriff Weisungen erteilen? | Eine Muttergesellschaft, die den Betrieb anweisen kann, kann Zugriff erzwingen | Betriebspersonal, das von der EU-Einheit angestellt und geführt wird | Konzernweite Betriebsteams |

## Rechtsordnung

| # | Frage | Warum sie wichtig ist | Gute Antwort | Warnsignal |
|---|---|---|---|---|
| 9 | Welche Regierungen können den Vertragspartner oder seine Muttergesellschaft zur Herausgabe von Kundendaten verpflichten? | Das ist das eigentliche extraterritoriale Risiko | Eine genaue Antwort, die die einschlägigen Gesetze nennt | „Wir halten die DSGVO ein", was die Frage nicht beantwortet |
| 10 | Was tun Sie, wenn Sie eine behördliche Anordnung für unsere Daten erhalten? | Das Verfahren entscheidet in der Praxis über das Ergebnis | Unbegründete Anordnungen anfechten, Sie benachrichtigen, soweit rechtlich erlaubt, das Minimum herausgeben | Keine schriftliche Richtlinie |
| 11 | Veröffentlichen Sie Statistiken zu behördlichen Anfragen? | Zahlen zeigen, ob Anfragen vorkommen | Ein Transparenzbericht mit Anzahl der Anfragen nach Land | Kein Bericht |
| 12 | Wer hält die Verschlüsselungsschlüssel, und kann Ihr Personal Inhalte lesen, während sie verarbeitet werden? | Verschlüsselung im Ruhezustand schützt keine Daten, die der Anbieter entschlüsseln kann | Vom Kunden gehaltene Schlüssel, wo angeboten, und eine klare Aussage, wann Klartext zugänglich ist | „Alle Daten sind verschlüsselt", ohne Erwähnung der Schlüssel |

## Datenverarbeitung und Datenminimierung

| # | Frage | Warum sie wichtig ist | Gute Antwort | Warnsignal |
|---|---|---|---|---|
| 13 | Werden unsere Inhalte zum Training oder zur Verbesserung von Modellen verwendet? Wie wird das abgeschaltet, und steht es im Vertrag? | Die Nutzung für das Training ist die am schwersten rückgängig zu machende Offenlegung | Für Geschäftskunden standardmäßig aus, im Vertrag bestätigt | Widerspruch nur über eine Einstellungsseite |
| 14 | Wie lange werden Eingaben und Ausgaben standardmäßig gespeichert, und was müssen wir unterzeichnen, um das auf null zu senken? | Standardwerte gelten, wenn niemand nachfragt | In Tagen angegeben, mit einer Option zur Null-Speicherung und deren Bedingungen | „Solange erforderlich" |
| 15 | Prüfen Menschen Inhalte, etwa zur Missbrauchserkennung? Wann, und von wo aus? | Menschliche Prüfung ist Offenlegung gegenüber Personen, nicht gegenüber Systemen | Nur bei bestimmten Auslösern, durch benannte Teams in der EU, mit der Möglichkeit zum Widerspruch | Routinemäßige Stichproben, Ort nicht angegeben |
| 16 | Funktioniert der Dienst mit pseudonymisierter Eingabe, etwa «PERSON_NAME_1» statt Namen? | Je weniger der Anbieter erhält, desto weniger kommt es auf die anderen fünfzehn Antworten an | Ja, auch bei strukturierter Ausgabe und Tool-Aufrufen | Platzhalter beeinträchtigen Funktionen, auf die Sie sich verlassen |

## Aktuelle Beispiele

Sie zeigen, warum die Antworten aufgefrischt und nicht nur abgelegt werden müssen.

- **Aleph Alpha und Cohere.** Im April 2026 soll Cohere, ein kanadisches Unternehmen, Aleph Alpha übernommen haben. Laut Berichten bleibt die Infrastruktur in Deutschland. Für einen Käufer, dessen Anforderung „in EU-Besitz" lautete, hat sich die Antwort auf Frage 6 geändert, während die Antworten auf die Fragen 1 bis 4 gleich blieben.
- **AWS European Sovereign Cloud.** Am 15. Januar 2026 in Brandenburg gestartet, als Partition getrennt von anderen AWS-Regionen. Laut AWS wird sie von der AWS European Sovereign Cloud GmbH betrieben, einem deutschen Unternehmen mit in der EU ansässigem Personal sowie eigener Zertifizierungsstelle, eigenem Netzwerk und eigenem Sicherheitsbetrieb. Das ist eine ernstzunehmende Antwort auf die Fragen 3, 5 und 8. Ob sie Frage 9 beantwortet, wurde gerichtlich nicht geklärt. Siehe unseren Leitfaden zum CLOUD Act.
- **Microsoft vor dem französischen Senat.** Im Juli 2025 sagte der Chefjustiziar von Microsoft Frankreich vor einem Untersuchungsausschuss des Senats unter Eid, das Unternehmen könne nicht garantieren, dass Daten des französischen öffentlichen Sektors nie ohne Zustimmung des Kunden an US-Behörden weitergegeben würden. Er sagte auch, dass dies nicht vorgekommen sei und dass sich Microsoft vertraglich verpflichte, unbegründete Anfragen anzufechten. Beide Aussagen sind nützliche Antworten auf die Fragen 9 und 10.

## Ein Bezugspunkt: SecNumCloud

Wenn Sie einen konkreten Standard dafür brauchen, was „immun gegenüber ausländischem Recht" bedeutet, ist das französische SecNumCloud 3.2 der genaueste, der in Kraft ist. Laut Berichten über das Dekret vom 12. August 2026 verlangt er, dass Sitz, Entscheidungszentrum und Verwaltung des Anbieters in der EU liegen, begrenzt Beteiligungen von außerhalb der EU und schließt Vetorechte von außerhalb der EU aus, neben rund 360 Sicherheitsmaßnahmen zusätzlich zu ISO 27001. Er bindet inzwischen einen großen Teil des französischen zentralen öffentlichen Sektors. Auch außerhalb Frankreichs sind seine Eigentümerkriterien ein nützlicher Maßstab für die Fragen 5 bis 8.

## Wie Sie die Antworten gewichten

Nicht jede Nutzung braucht, dass jede Antwort perfekt ist. Ein praktisches Vorgehen:

| Daten, die Sie senden werden | Muss stark sein | Darf mittelmäßig sein |
|---|---|---|
| Keine personenbezogenen oder vertraulichen Daten, etwa Marketingtexte oder öffentliche Dokumentation | 13, 14 | Alles andere |
| Personenbezogene Daten von Kunden oder Beschäftigten, pseudonymisiert, bevor sie Sie verlassen | 1 bis 4, 13 bis 16 | 5 bis 12 |
| Personenbezogene Daten im Klartext, oder vertrauliche Geschäftsdaten | Alle sechzehn | Keine |
| Besondere Kategorien von Daten wie Gesundheit oder Personalfälle | Alle sechzehn, dazu ein Anbieter in EU-Besitz oder gar kein externes Modell | Keine |

## Checkliste

- [ ] Sechzehn Fragen schriftlich an jeden Anbieter der engeren Auswahl gesendet
- [ ] Antworten mit Eingangsdatum abgelegt
- [ ] Vertragspartner und oberste Muttergesellschaft anhand eines Handelsregisters bestätigt
- [ ] Failover, Protokolle und Support-Zugriff bleiben nachweislich in der EU
- [ ] Training abgeschaltet und Speicherdauer im unterzeichneten Vertrag angegeben
- [ ] Klausel zum Kontrollwechsel im Vertrag
- [ ] Antworten bei jeder Vertragsverlängerung und nach jedem berichteten Eigentümerwechsel überprüft

## Quellen

- [AWS, *AWS launches AWS European Sovereign Cloud and announces expansion across Europe*, Januar 2026](https://press.aboutamazon.com/aws/2026/1/aws-launches-aws-european-sovereign-cloud-and-announces-expansion-across-europe)
- [AWS, *Overview of the AWS European Sovereign Cloud*](https://docs.aws.amazon.com/whitepapers/latest/overview-aws-european-sovereign-cloud/introduction.html)
- [The Register, *Microsoft admits it 'cannot guarantee' data sovereignty*, 25. Juli 2025, über die Anhörung im französischen Senat vom 10. Juli 2025](https://www.theregister.com/2025/07/25/microsoft_admits_it_cannot_guarantee/)
- Die Übernahme von Aleph Alpha durch Cohere stammt aus Presseberichten vom April 2026. Wir haben keine Unterlage gesehen, die die Bedingungen bestätigt, und geben den berichteten Preis nicht wieder.
- Die Anforderungen von SecNumCloud 3.2 stammen aus Berichten über das Dekret vom 12. August 2026 und dem veröffentlichten Rahmenwerk der ANSSI.
