Blog

5. Mai 2026 · wozu.ai

Warum private KI die einzig sichere Wahl für europäische Unternehmen ist

ChatGPT ist bequem. Sobald dein Team es mit Mandantendaten nutzt, übergibst du diese Daten an ein US-Unternehmen ohne DSGVO-Garantien. Was sich ändert, wenn KI auf europäischer Infrastruktur unter europäischem Recht läuft.


Jede Woche kopieren Mitarbeitende in Anwaltskanzleien, Gesundheitsunternehmen und Agenturen sensible Mandantendaten in ChatGPT. Sie sind nicht leichtsinnig — sie versuchen, ihre Arbeit schneller zu erledigen. Die Folgen können schwerwiegend sein.

Das Problem mit öffentlichen KI-Diensten

Wenn du ChatGPT, Claude oder Gemini direkt nutzt, werden deine Prompts auf Servern in den USA verarbeitet. Unter US-Recht (dem CLOUD Act) können US-Behörden Zugriff auf diese Daten verlangen — auch wenn sie in einem europäischen Rechenzentrum liegen.

Das ist nicht theoretisch. Die italienische Datenschutzbehörde Garante verhängte 2023 ein vorübergehendes Verbot von ChatGPT wegen DSGVO-Verstößen. Der Hamburgische Datenschutzbeauftragte und die französische CNIL haben formelle Vorgaben veröffentlicht, die einschränken, wie KI-Werkzeuge personenbezogene Daten verarbeiten dürfen. Im April 2026 hat Microsofts Flex-Routing-Änderung dasselbe Risiko auf Copilot ausgeweitet — Teams, die das Produkt wegen EU-Residenz freigegeben hatten, stellen jetzt fest, dass ihre Prompts unter Last die EU verlassen können.

Was die DSGVO tatsächlich verlangt

Die DSGVO verbietet KI nicht. Sie verlangt, dass personenbezogene Daten:

  • Auf einer Rechtsgrundlage verarbeitet werden
  • Innerhalb vereinbarter geografischer Grenzen bleiben
  • Ohne Einwilligung nicht an Dritte weitergegeben werden

Öffentliche KI-Dienste scheitern fast per Definition am dritten Punkt — deine Prompts gehen an deren Server, deren Modelle, deren Infrastruktur, bei Bedarf in andere Regionen.

Wie private KI in der Praxis aussieht

Mit wozu.ai laufen zwei Dinge auf dedizierter EU-Infrastruktur, unter EU-Recht:

  1. Die Chat-Oberfläche läuft auf einem dedizierten Single-Tenant-Server, den wir in der EU betreiben. Konversationsverlauf, hochgeladene Dateien, generierte Bilder, Meeting-Transkripte — alles isoliert für deine Organisation, niemals mit anderen Kunden geteilt. Du kontrollierst Zugriff und Löschung; wir kümmern uns um Hosting, Updates und Sicherheit.
  2. Die Inferenz läuft bei Mistral AI — einem französischen Unternehmen unter EU-Recht, mit Rechenzentren in Europa. Mistral verwendet deine Prompts nicht, um irgendein Modell zu trainieren.

Das heißt:

  • Du kontrollierst, wer Zugriff hat und was gespeichert bleibt
  • Jeder Arbeitsbereich ist Single-Tenant — isoliert von allen anderen Kunden
  • Du kannst alles sofort löschen, wenn nötig

Für wen das wichtig ist

Anwaltskanzleien verarbeiten privilegierte Mandantenkommunikation. Eine einzige versehentliche Offenlegung kann ein Mandantenverhältnis beenden — oder eine Karriere.

Gesundheitsdienstleister arbeiten mit Patientendaten, die ausdrücklich besonders geschützt sind. KI-Werkzeuge, die diese Daten verarbeiten, müssen explizit konform sein.

Finanzdienstleister unterliegen strengen Vorgaben zum Umgang mit Daten, besonders bei anlagebezogener Kommunikation.

Jedes Unternehmen mit Geschäftskunden, das Auftragsverarbeitungsverträge unterschrieben hat, muss Kontrolle nachweisen können.

Loslegen

wozu.ai ist invite-only. Jeder Arbeitsbereich wird für eine konkrete Organisation eingerichtet und auf ihre tatsächlichen Anwendungsfälle zugeschnitten — keine öffentliche Anmeldung, kein geteilter Mandant.

Zugang anfragen →