GPU Solutions
Alle Artikel
Souveränität6. Mai 20269 min Lesedauer

KI liefert echte Produktivität. Wo sind Ihre Daten, wenn Sie ein PDF in den Chat einfügen?

OpenAI, Anthropic und Google haben KI zum Alltagswerkzeug gemacht, und die Produktivität ist real. Aber jedes Mal, wenn ein Mitarbeiter einen Vertrag einfügt, wandern diese Daten zu einem Server außerhalb der EU. Für die meisten ist das akzeptabel. Für bestimmte Branchen nicht mehr.


Es lohnt sich, mit dem zu beginnen, was wahr ist und hier niemand bestreitet: ChatGPT, Claude und Gemini haben etwas geleistet, das kaum zu überschätzen ist. Sie haben KI in ein Alltagswerkzeug verwandelt — für das Marketingteam, das ein Briefing verfasst, für die Rechtsabteilung, die einen Vertrag durchgeht, für den Entwickler, der Refactorings anfordert. Die Produktivität, die sie liefern, ist real, messbar und für die meisten Unternehmen außer Zweifel. Dieser Beitrag handelt nicht davon.

Er handelt davon, was genau in dem Moment passiert, in dem ein Mitarbeiter Enter drückt — ein operatives Detail, das die meisten Organisationen sich nicht angesehen haben und das für einige zum Problem wird.

Die Reise der Daten, wenn Sie Enter drücken

Wenn Sie einen Vertrag, eine Quartalsbilanz, eine interne E-Mail oder das PDF einer Ausschreibung in einen der Assistenten der großen Anbieter einfügen, wandert dieser Inhalt in ein Rechenzentrum außerhalb der EU — typischerweise in die Vereinigten Staaten. Die Verbindung ist im Transit verschlüsselt, ja, aber die Datenresidenz (wo die Daten liegen, unter welcher Jurisdiktion sie verarbeitet werden) und was mit ihnen dort geschieht, sind unterschiedliche Dinge, geregelt durch die AGB und die Datenschutzrichtlinie des jeweiligen Anbieters.

Was die Anbieter selbst öffentlich zu ihren Verbraucherprodukten dokumentieren (nicht zu ihren kostenpflichtigen APIs, die andere Richtlinien haben):

Datenresidenz

Primärserver in den meisten Fällen außerhalb der EU. EU-Residenzoptionen gibt es in Enterprise-Tarifen — nicht standardmäßig in Einzel- oder Team-Tarifen.

Verwendung zum Training

In Verbrauchertarifen standardmäßig aktiviert (mit manuellem Opt-out). In kostenpflichtigen Unternehmenstarifen standardmäßig deaktiviert — aber die Option zur Aktivierung bleibt und hängt von der Administratorkonfiguration ab.

Aufbewahrung von Konversationen

Üblicherweise 30 Tage nach Löschung, zur Prüfung von Missbrauch oder Sicherheit aufbewahrt — auch wenn der Chat gelöscht wird.

Rechtsprechung

US-Unternehmen unterliegen dem CLOUD Act (Clarifying Lawful Overseas Use of Data Act, 2018) — der es US-Behörden erlaubt, Daten anzufordern, die von US-Unternehmen gespeichert werden, unabhängig vom physischen Standort der Server.

Nichts davon ist ein Geheimnis. Alles steht auf den Datenschutzseiten der jeweiligen Anbieter, zugänglich für jeden, der lesen möchte. Und für die überwiegende Mehrheit der Unternehmen ist es kein Problem: Die gesendeten Daten sind nicht sensibel, die Anbieter sind seriös, die Sicherheitsrichtlinien sind robust, und die Abwägung zwischen Produktivität und Residenz fällt deutlich zugunsten der Produktivität aus. Das ist der Normalfall.

Für einige Unternehmen ist es jedoch eine andere Frage

Es gibt eine Gruppe von Organisationen, für die diese Abwägung nicht mehr bequem ist. Sie vereinen zwei Merkmale: Sie arbeiten mit von Natur aus sensiblen Daten und operieren unter regulatorischen Rahmenwerken, die sie dafür verantwortlich machen, wo diese Informationen landen. Im Wesentlichen:

  • Zentrale und regionale öffentliche Verwaltung — Bürgerdaten, ENS Kategorie Mittel oder Hoch als Verpflichtung.
  • Gesundheitswesen — klinische Akten unter verschärfter DSGVO (Artikel 9, besondere Kategorien personenbezogener Daten).
  • Verteidigung und Sicherheit — nationale Klassifizierung, Abhängigkeit von kritischem Lieferanten.
  • Banken, Versicherungen und Finanzdienstleistungen — DORA, Bankgeheimnis, Aufsicht durch EZB / Banco de España.
  • Rechtssektor — anwaltliches Berufsgeheimnis (Mandantengeheimnis), Vertraulichkeit laufender Verfahren.
  • Pharmazeutische Industrie — geistiges Eigentum klinischer Studien, Formulierungen, regulatorische Dossiers.

Für diese Sektoren ist die Frage „wo wird das verarbeitet?“ kein technisches Detail — es ist eine Antwort, die der Regulator schriftlich verlangen kann. Und es ist eine Antwort, die in den letzten Monaten anspruchsvoller geworden ist: mit der effektiven Anwendung von NIS2 (spanische Umsetzung im Königlichen Gesetzesdekret 7/2025), der EU-KI-Verordnung (stufenweises Inkrafttreten 2025-2026) und der Anhebung der ENS-Schwelle auf die Kategorien Mittel und Hoch als Voraussetzung für öffentliche Ausschreibungen.

Die Veränderung, die all das lösbar macht

Vor zwei Jahren war es ein schlechter Ratschlag, einem regulierten Unternehmen zu sagen „nutzen Sie Open-Source-Modelle auf Ihrer eigenen Infrastruktur“. Open-Source-Modelle waren zwei Generationen hinter den geschlossenen, und sie zu betreiben erforderte ein MLOps-Team, das die meisten Organisationen nicht haben. Dieser Ratschlag ist schlecht gealtert.

Die wettbewerbsfähigen Open-Source-Modelle von 2026 — Qwen 3.6, Gemma 4, GLM 5.1, NVIDIAs Nemotron-Familie, DeepSeek V3.5 — haben in vielen für Unternehmen relevanten Aufgaben Parität mit den geschlossenen erreicht: Reasoning, Programmierung, mehrsprachige Analyse, Vision-Language. Nicht in allen: an einigen Frontiers (komplexe Agenten, sehr tiefes Reasoning) geben die geschlossenen weiterhin das Tempo vor. Doch bei 80 % der täglichen Arbeit einer Organisation merkt der Endnutzer den Unterschied nicht mehr.

Was weiterhin teuer bleibt, ist sie zu betreiben. Eine aktualisierte Version jedes Modells zu pflegen, sie mit niedriger Latenz auszuliefern, Daten Ende zu Ende zu verschlüsseln und das alles einem ENS-Prüfer nachzuweisen, lässt sich nicht an einem Wochenende erledigen. Genau deshalb haben wir OdiModel gebaut.

OdiModel: gleiches Chat-Erlebnis, andere Datengeografie

OdiModel ist unser KI-Assistent: eine standardmäßige Chat-Oberfläche mit integrierter Websuche und nativer bidirektionaler Sprachfunktion, die Zugriff auf die jeweils stärksten Open-Source-Modelle bietet. Aktueller Katalog: Gemma-4-E4B, Qwen 3.6 (einschließlich des kürzlich hinzugefügten 27B), Qwen 3 / 3.5, Nemotron-VL-8B, Nemotron-30B und GLM-5.1-FP8. Die Liste ist offen — wenn ein Kunde ein bestimmtes Modell benötigt, das nicht im Katalog steht, deployen wir es binnen 24 Stunden, sofern es Open-Source-Bedingungen erfüllt.

Was sich gegenüber einem kommerziellen Assistenten ändert, liegt darunter: Jede Konversation wird auf einem dedizierten NVIDIA HGX B200 Cluster in einem spanischen Rechenzentrum verarbeitet, mit AES-256-Verschlüsselung Ende zu Ende, Isolation pro Konto auf Sitzungs- und Speicherebene und ohne Nutzung der Konversationen für das Training. DSGVO-konform von Haus aus, ENS, ISO 27001 — nicht als Premium-Stufe, sondern als die einzige Form, in der das Produkt existiert.

Es gibt einen zusätzlichen Differenzierer, der für ein sehr bestimmtes Publikum gedacht ist: die Stimme. OdiModel synthetisiert Stimme nativ in Kastilisch, Englisch, Katalanisch, Baskisch und Galicisch. Es ist der einzige KI-Assistent auf dem Markt, der die vier offiziellen Sprachen Spaniens vollständig abdeckt — eine direkte Antwort für regionale Verwaltungen, mehrsprachige öffentliche Dienste, regionale Medien und Unternehmen mit echter Geschäftstätigkeit in Katalonien, im Baskenland oder in Galicien. Für diese Kunden gibt es heute keine vergleichbare funktionale Alternative am Markt.

OdiModel ist keine günstigere oder leistungsfähigere Alternative zu ChatGPT. Es ist die Alternative, die die Daten zu Hause lässt.
Produktpositionierung

Welches Werkzeug wofür

Hier geht es nicht um „hört auf, ChatGPT zu nutzen“. Es geht darum, sauber zu lesen, welches Werkzeug zu welchem Fall passt. Wenn Ihr Marketingteam E-Mails und Blogposts mit nicht sensiblen Daten schreibt, sind ChatGPT oder Claude hervorragende und günstige Werkzeuge. Wenn Ihre Rechtsabteilung Vertragsentwürfe in einen Chat einfügt oder Ihr IT-Team einen Assistenten bittet, einen Log-Dump mit personenbezogenen Daten zu analysieren, oder Ihre Verwaltung einen Bürger in seiner Amtssprache bedient, verändert sich das Gespräch.

OdiModel ist heute in öffentlicher Beta, offen ohne Verpflichtung, während der Beta kostenlos, unter odimodel.gpusolutions.ai. Wenn Ihre Organisation zu einem der oben genannten Sektoren gehört und Sie die Leistung offener Modelle an Ihren eigenen Anwendungsfällen messen möchten, bevor Sie über Unternehmenstarife sprechen, ist das der richtige Ort.