Zum Inhalt springen
Leitfäden

Due Diligence für souveräne KI: sechzehn Fragen an jeden Anbieter

„Souverän" steht im Marketing fast jedes KI-Anbieters und kann vier verschiedene Dinge bedeuten: wo Daten verarbeitet werden, wem der Anbieter gehört…

Zuletzt geprüft
23. September 2026
Lesezeit
7 Min.

Ein Sluis-Leitfaden für Beschaffungs-, Sicherheits- und Datenschutzteams. Zuletzt geprüft am 23. September 2026.

„Souverän" steht im Marketing fast jedes KI-Anbieters und kann vier verschiedene Dinge bedeuten: wo Daten verarbeitet werden, wem der Anbieter gehört, welche Regierungen ihn verpflichten können und wie viel von Ihren Daten er überhaupt sieht. Ein Anbieter kann bei dreien stark und beim vierten schwach sein. Dieser Leitfaden macht aus diesen vier Bereichen sechzehn Fragen, die Sie jedem Anbieter stellen können, mit Beispielen für eine gute Antwort und für ein Warnsignal.

Kurz gefasst

  • Datenresidenz betrifft, wo Daten verarbeitet und gespeichert werden. Sie ist am leichtesten zu prüfen und allein am wenigsten schützend.
  • Eigentümerschaft betrifft, wer das Unternehmen kontrolliert, mit dem Sie den Vertrag schließen. Sie kann sich über Nacht ändern: Aleph Alpha, oft als Deutschlands souveräner KI-Champion genannt, wurde im April 2026 Berichten zufolge vom kanadischen Unternehmen Cohere übernommen.
  • Rechtsordnung betrifft, welche Regierungen den Anbieter zur Herausgabe von Daten verpflichten können. Bei Anbietern unter US-Kontrolle folgt das der Kontrolle, nicht dem Standort.
  • Datenverarbeitung betrifft, was der Anbieter speichert, wie lange und wer es lesen kann. Hier kommt es am meisten auf den Vertrag an, und hier bleibt es am häufigsten bei den Standardbedingungen.
  • Stellen Sie jede Frage schriftlich und bewahren Sie die Antworten auf. Ein Anbieter, der nicht schriftlich antworten kann, hat Ihnen bereits geantwortet.

Datenresidenz

#FrageWarum sie wichtig istGute AntwortWarnsignal
1In welchen Ländern werden Prompts und Ausgaben verarbeitet, auch bei Failover und Spitzenlast?Kapazitätsprobleme sind der übliche Grund, warum Datenverkehr eine Region verlässtBenannte Regionen, mit einem Failover innerhalb der EU, das im Vertrag steht„Unsere EU-Rechenzentren" ohne Aussage zum Failover
2Wo werden Protokolle, Kopien zur Missbrauchserkennung, Caches, Embeddings und Daten zur Feinjustierung gespeichert, und wie lange?Aussagen zur Residenz betreffen meist die Anfrage, nicht die Kopien, die darum herum entstehenEine Liste je Datenart mit Ort und SpeicherdauerNur die Inferenzregion wird erwähnt
3Können Support- oder Betriebsmitarbeitende von außerhalb der EU auf Produktivsysteme zugreifen?Fernzugriff ist Verarbeitung, wo auch immer die Server stehenNein, oder nur benannte Rollen in der EU, protokolliert und nachprüfbar„Der Zugriff ist beschränkt", ohne zu sagen, von wo
4Welche Unterauftragsverarbeiter verarbeiten Kundeninhalte, und wie werden Änderungen mitgeteilt?Jeder Unterauftragsverarbeiter bringt einen Standort und einen Eigentümer mitEine veröffentlichte Liste mit Vorankündigung und WiderspruchsrechtListe nur auf Anfrage, oder keine Ankündigungsfrist

Eigentümerschaft

#FrageWarum sie wichtig istGute AntwortWarnsignal
5Welche juristische Person unterzeichnet den Vertrag, und wo ist sie registriert?Mit dem Vertragspartner haben Gerichte und Aufsichtsbehörden zu tunEine benannte EU-Einheit mit RegisternummerEin Markenname, oder eine Einheit außerhalb der EU mit einer „Präsenz" in der EU
6Wer ist die oberste Muttergesellschaft, und hat ein Gesellschafter von außerhalb der EU Kontroll- oder Vetorechte?An der Kontrolle setzen ausländische Anordnungen anEine klare Eigentümerkette ohne Kontrollrechte von außerhalb der EUVerweigerte Auskunft, oder bedeutende Investoren von außerhalb der EU mit Gremienrechten
7Hat sich die Eigentümerschaft in den letzten 24 Monaten geändert, und was geschieht mit unserem Vertrag, wenn sie sich ändert?Ihre Bewertung kann durch eine Transaktion überholt werdenEine Klausel zum Kontrollwechsel, die Ihnen Benachrichtigung und ein Kündigungsrecht gibtKeine Benachrichtigungspflicht
8Wer kann dem Personal mit Produktivzugriff Weisungen erteilen?Eine Muttergesellschaft, die den Betrieb anweisen kann, kann Zugriff erzwingenBetriebspersonal, das von der EU-Einheit angestellt und geführt wirdKonzernweite Betriebsteams

Rechtsordnung

#FrageWarum sie wichtig istGute AntwortWarnsignal
9Welche Regierungen können den Vertragspartner oder seine Muttergesellschaft zur Herausgabe von Kundendaten verpflichten?Das ist das eigentliche extraterritoriale RisikoEine genaue Antwort, die die einschlägigen Gesetze nennt„Wir halten die DSGVO ein", was die Frage nicht beantwortet
10Was tun Sie, wenn Sie eine behördliche Anordnung für unsere Daten erhalten?Das Verfahren entscheidet in der Praxis über das ErgebnisUnbegründete Anordnungen anfechten, Sie benachrichtigen, soweit rechtlich erlaubt, das Minimum herausgebenKeine schriftliche Richtlinie
11Veröffentlichen Sie Statistiken zu behördlichen Anfragen?Zahlen zeigen, ob Anfragen vorkommenEin Transparenzbericht mit Anzahl der Anfragen nach LandKein Bericht
12Wer hält die Verschlüsselungsschlüssel, und kann Ihr Personal Inhalte lesen, während sie verarbeitet werden?Verschlüsselung im Ruhezustand schützt keine Daten, die der Anbieter entschlüsseln kannVom Kunden gehaltene Schlüssel, wo angeboten, und eine klare Aussage, wann Klartext zugänglich ist„Alle Daten sind verschlüsselt", ohne Erwähnung der Schlüssel

Datenverarbeitung und Datenminimierung

#FrageWarum sie wichtig istGute AntwortWarnsignal
13Werden unsere Inhalte zum Training oder zur Verbesserung von Modellen verwendet? Wie wird das abgeschaltet, und steht es im Vertrag?Die Nutzung für das Training ist die am schwersten rückgängig zu machende OffenlegungFür Geschäftskunden standardmäßig aus, im Vertrag bestätigtWiderspruch nur über eine Einstellungsseite
14Wie lange werden Eingaben und Ausgaben standardmäßig gespeichert, und was müssen wir unterzeichnen, um das auf null zu senken?Standardwerte gelten, wenn niemand nachfragtIn Tagen angegeben, mit einer Option zur Null-Speicherung und deren Bedingungen„Solange erforderlich"
15Prüfen Menschen Inhalte, etwa zur Missbrauchserkennung? Wann, und von wo aus?Menschliche Prüfung ist Offenlegung gegenüber Personen, nicht gegenüber SystemenNur bei bestimmten Auslösern, durch benannte Teams in der EU, mit der Möglichkeit zum WiderspruchRoutinemäßige Stichproben, Ort nicht angegeben
16Funktioniert der Dienst mit pseudonymisierter Eingabe, etwa «PERSON_NAME_1» statt Namen?Je weniger der Anbieter erhält, desto weniger kommt es auf die anderen fünfzehn Antworten anJa, auch bei strukturierter Ausgabe und Tool-AufrufenPlatzhalter beeinträchtigen Funktionen, auf die Sie sich verlassen

Aktuelle Beispiele

Sie zeigen, warum die Antworten aufgefrischt und nicht nur abgelegt werden müssen.

  • Aleph Alpha und Cohere. Im April 2026 soll Cohere, ein kanadisches Unternehmen, Aleph Alpha übernommen haben. Laut Berichten bleibt die Infrastruktur in Deutschland. Für einen Käufer, dessen Anforderung „in EU-Besitz" lautete, hat sich die Antwort auf Frage 6 geändert, während die Antworten auf die Fragen 1 bis 4 gleich blieben.
  • AWS European Sovereign Cloud. Am 15. Januar 2026 in Brandenburg gestartet, als Partition getrennt von anderen AWS-Regionen. Laut AWS wird sie von der AWS European Sovereign Cloud GmbH betrieben, einem deutschen Unternehmen mit in der EU ansässigem Personal sowie eigener Zertifizierungsstelle, eigenem Netzwerk und eigenem Sicherheitsbetrieb. Das ist eine ernstzunehmende Antwort auf die Fragen 3, 5 und 8. Ob sie Frage 9 beantwortet, wurde gerichtlich nicht geklärt. Siehe unseren Leitfaden zum CLOUD Act.
  • Microsoft vor dem französischen Senat. Im Juli 2025 sagte der Chefjustiziar von Microsoft Frankreich vor einem Untersuchungsausschuss des Senats unter Eid, das Unternehmen könne nicht garantieren, dass Daten des französischen öffentlichen Sektors nie ohne Zustimmung des Kunden an US-Behörden weitergegeben würden. Er sagte auch, dass dies nicht vorgekommen sei und dass sich Microsoft vertraglich verpflichte, unbegründete Anfragen anzufechten. Beide Aussagen sind nützliche Antworten auf die Fragen 9 und 10.

Ein Bezugspunkt: SecNumCloud

Wenn Sie einen konkreten Standard dafür brauchen, was „immun gegenüber ausländischem Recht" bedeutet, ist das französische SecNumCloud 3.2 der genaueste, der in Kraft ist. Laut Berichten über das Dekret vom 12. August 2026 verlangt er, dass Sitz, Entscheidungszentrum und Verwaltung des Anbieters in der EU liegen, begrenzt Beteiligungen von außerhalb der EU und schließt Vetorechte von außerhalb der EU aus, neben rund 360 Sicherheitsmaßnahmen zusätzlich zu ISO 27001. Er bindet inzwischen einen großen Teil des französischen zentralen öffentlichen Sektors. Auch außerhalb Frankreichs sind seine Eigentümerkriterien ein nützlicher Maßstab für die Fragen 5 bis 8.

Wie Sie die Antworten gewichten

Nicht jede Nutzung braucht, dass jede Antwort perfekt ist. Ein praktisches Vorgehen:

Daten, die Sie senden werdenMuss stark seinDarf mittelmäßig sein
Keine personenbezogenen oder vertraulichen Daten, etwa Marketingtexte oder öffentliche Dokumentation13, 14Alles andere
Personenbezogene Daten von Kunden oder Beschäftigten, pseudonymisiert, bevor sie Sie verlassen1 bis 4, 13 bis 165 bis 12
Personenbezogene Daten im Klartext, oder vertrauliche GeschäftsdatenAlle sechzehnKeine
Besondere Kategorien von Daten wie Gesundheit oder PersonalfälleAlle sechzehn, dazu ein Anbieter in EU-Besitz oder gar kein externes ModellKeine

Checkliste

  • Sechzehn Fragen schriftlich an jeden Anbieter der engeren Auswahl gesendet
  • Antworten mit Eingangsdatum abgelegt
  • Vertragspartner und oberste Muttergesellschaft anhand eines Handelsregisters bestätigt
  • Failover, Protokolle und Support-Zugriff bleiben nachweislich in der EU
  • Training abgeschaltet und Speicherdauer im unterzeichneten Vertrag angegeben
  • Klausel zum Kontrollwechsel im Vertrag
  • Antworten bei jeder Vertragsverlängerung und nach jedem berichteten Eigentümerwechsel überprüft

Quellen

Alle Leitfäden
Nächster LeitfadenCLOUD-Act-Risiko bei KI-Diensten bewerten