Das Wichtigste

Lassen Sie zwei Anbieter dieselben vier Fragen schriftlich beantworten. Vergleichen Sie den vollständigen Datenweg und die angebotene Konfiguration; der deutsche Firmensitz allein reicht für die Auswahl nicht.

Der Firmensitz beantwortet nur die erste Frage

Ein KI-Chatbot aus Deutschland braucht einen nachvollziehbaren Datenweg. Entscheidend sind der Vertragspartner, der Betreiber des Sprachmodells, die Orte der Verarbeitung und die Regeln für Speicherung und Training. Erst diese Angaben zeigen, ob das Angebot zu den Anforderungen Ihres Betriebs passt.

Unsere Empfehlung: Lassen Sie zwei Anbieter dieselben vier Fragen schriftlich beantworten, bevor Sie einen Test mit Kundendaten beginnen. Fordern Sie konkrete Vertragsunterlagen und Einstellungen für Ihr Angebot an. Eine allgemeine Aussage auf der Startseite reicht dafür nicht.

Für eine öffentliche Website kann der erste Versuch auf freigegebene Produktinformationen und erfundene Anfragen beschränkt bleiben. Ob die Website überhaupt einen Bot braucht, beantwortet unser Vergleich von KI-Chatbot und Kontaktformular. Hier geht es um den nächsten Schritt: den Anbieter prüfen, nachdem der Anwendungsfall feststeht.

Modellentwickler und Betreiber können verschiedene Unternehmen sein

Der Modellname verrät noch keinen Datenempfänger. Ein Unternehmen kann ein fremdes Modell selbst betreiben oder Anfragen an einen externen Modelldienst weiterleiten. Für den Einkauf zählt, welcher dieser Wege tatsächlich eingerichtet ist.

Ein Beispiel ist IONOS AI Model Hub: Laut Dokumentation betreibt IONOS fremde Modellgewichte, also die gelernten Parameter, selbst in Deutschland. Die Entwickler erhalten keine Eingaben oder Antworten.

Auch Microsoft unterscheidet bei Models sold by Azure zwischen Modellanbieter und Betrieb: Die Modelle laufen in der Azure-Umgebung; Eingaben und Ausgaben stehen den Modellanbietern laut Dokumentation nicht zur Verfügung. Diese Aussage gilt für die dort bezeichnete Produktgruppe, nicht pauschal für jedes Modell im gesamten Katalog.

Fragen Sie deshalb nach Produktname, Betriebsweg und Vertragspartner. Die Deutschlandflagge übernimmt die Vertragsprüfung nicht.

Speicherort und Rechenort gehören in getrennte Zeilen

Der Speicherort erklärt nur einen Teil des Datenwegs. Die Antworterzeugung, auch Inferenz genannt, kann unter anderen Ortsregeln laufen als die Ablage von Dateien. Dazu kommen die Anwendung des Chatbot-Anbieters und ihre angebundenen Dienste.

Die Microsoft-Dokumentation zeigt den Unterschied konkret: Bei Global-Bereitstellungen dürfen Eingaben und Antworten in anderen Geografien verarbeitet werden, während gespeicherte Daten in der festgelegten Geografie liegen. Aus dem deutschen Standort einer Azure-Ressource lässt sich deshalb kein ausschließlich deutscher Verarbeitungsweg ableiten.

Lassen Sie drei Zeilen ausfüllen: Speicherort der Chatverläufe, Ort der Antworterzeugung und Länder möglicher Supportzugriffe. Fordern Sie außerdem den genauen Bereitstellungstyp an. Antworten wie „europäische Cloud“ lassen diese Fragen offen.

Unsere Auswahlregel lautet: Wenn Ihr Betrieb ausschließlich Verarbeitung in Deutschland verlangt, muss die Zusage den gesamten vorgesehenen Ablauf abdecken. Eine fehlende Angabe bleibt offen; sie wird weder als Zustimmung gewertet noch durch einen niedrigen Preis ausgeglichen.

Der Trainingsausschluss lässt die Speicherfrage offen

Der Trainingsausschluss beantwortet eine eigene Frage. Er sagt, ob Eingaben zur Verbesserung von Modellen verwendet werden dürfen. Separat müssen Chatverläufe, hochgeladene Dokumente, Protokolle und Löschfristen beschrieben sein.

Laut IONOS speichert AI Model Hub Eingabe- und Ausgabeinhalte nicht dauerhaft und nutzt sie nicht zum Training; Metadaten werden erfasst. Speichert eine vorgeschaltete Chatbot-Anwendung den Gesprächsverlauf, braucht diese Ablage eine eigene Prüfung.

Die Datenschutzkonferenz behandelt Training, Eingabe-Historie und Löschbarkeit ausdrücklich getrennt. Für die Beschaffung würden wir daher eine Liste aller Ablagen verlangen, jeweils mit Zweck, Zugriff und Löschregel.

Ein brauchbarer Nachweis enthält die konkrete Einstellung Ihres Tarifs und den zugehörigen Vertragstext. „Wir trainieren nicht“ allein beantwortet noch nicht, wer ein Gespräch später lesen kann.

Vier Fragen liefern vergleichbare Anbieterantworten

Diese Anfrage macht die Auswahl prüfbar. Kopieren Sie den folgenden Einstieg und die vier Fragen in Ihre Nachricht; ersetzen Sie nur den beschriebenen Einsatz und die zulässigen Daten.

„Wir planen einen Website-Chatbot für Fragen zu unseren veröffentlichten Leistungen. Im ersten Test verwenden wir erfundene Anfragen. Bitte beantworten Sie die folgenden Punkte für den konkret angebotenen Tarif und die vorgesehene Konfiguration und verlinken Sie die passenden Vertragsunterlagen.“

  • 1. Wer betreibt welches Sprachmodell? Bitte nennen Sie Modell, Betreiber, Vertragspartner und alle externen Dienste, an die Anfragen tatsächlich übertragen werden.
  • 2. Wo werden Inhalte verarbeitet und gespeichert? Bitte trennen Sie Antworterzeugung, Chatverlauf, hochgeladene Dateien, Protokolle und mögliche Supportzugriffe nach Ländern; nennen Sie den Bereitstellungstyp.
  • 3. Welche Unterauftragnehmer erhalten welche Daten? Bitte senden Sie die aktuelle Liste, den Auftragsverarbeitungsvertrag, soweit einschlägig, und die Regelung für spätere Anbieterwechsel.
  • 4. Werden Inhalte für Training oder Produktverbesserung genutzt? Welche Einstellungen schließen das aus, welche Speicherfristen gelten, und wie werden Inhalte einschließlich weiterer Kopien gelöscht?

Zwei fiktive Angebote zeigen den Unterschied

Ein Vergleich braucht belegte Antworten pro Pflichtpunkt. Das folgende ausgefüllte Beispiel ist erfunden und beschreibt keine realen Anbieter. Betrieb A verlangt für seinen Website-Test deutsche Verarbeitung, einen Trainingsausschluss und eine dokumentierte Löschung.

Angebot Nord nennt lediglich „deutscher Anbieter, sichere Cloud“. Angebot Süd legt eine Beschreibung des Datenwegs, Vertragsanlagen und die vorgesehenen Einstellungen vor. So würden wir die Unterlagen vorsortieren:

  • Modell und Betreiber: Nord offen; Süd beide benannt und dem Angebot zugeordnet.
  • Verarbeitung und Ablage in Deutschland: Nord offen; Süd für Modellbetrieb und Chat-Anwendung dokumentiert.
  • Unterauftragnehmer: Nord keine Liste; Süd aktuelle Liste mit Aufgaben und Ländern.
  • Training: Nord allgemeine Werbeaussage; Süd Ausschluss für den angebotenen Tarif dokumentiert.
  • Löschung: Nord offen; Süd Fristen und zuständige Person benannt.
  • Entscheidung: Nord erhält eine Rückfrage; Süd kommt in die fachliche und datenschutzrechtliche Prüfung. Vollständige Unterlagen sind noch keine Freigabe.

Die erste Unterlagenprüfung kostet im Beispiel 150 Euro

Die Prüfung braucht ein eigenes Zeitbudget. Unsere Beispielrechnung setzt 45 Minuten für die Unterlagen jedes Anbieters, weitere 60 Minuten für den Vergleich und einen internen Stundensatz von 60 Euro an. Das ergibt (2 × 45 + 60) ÷ 60 = 2,5 Stunden und 2,5 × 60 = 150 Euro.

Diese Beispielrechnung umfasst nur die erste Sichtung. Rückfragen, Vertragsprüfung, Einrichtung und technische Tests kommen bei Bedarf hinzu. Es handelt sich weder um gemessene Projektzeiten noch um einen Preis von Thümmler AI.

Für einen einzelnen Bot würden wir mit zwei Angeboten beginnen und jede fehlende Pflichtangabe einmal gezielt nachfordern. Bleibt der Datenweg unklar, startet kein Test mit echten Kundendaten. Einen zweiten Vergleich über Nutzungsgebühren finden Sie bei den Preismodellen für Unternehmens-Chatbots. So bleiben Beschaffungsaufwand und laufender Betrieb in der Rechnung getrennt.

Drei Antworten führen zur nächsten Entscheidung

Der Betrieb entscheidet anhand seines konkreten Einsatzes. Drei Fragen bleiben nach der Vorauswahl häufig übrig:

Ist ein deutscher Anbieter automatisch DSGVO-konform? Nein. Die Datenschutzkonferenz nennt einen festgelegten Zweck, eine passende Rechtsgrundlage und geklärte Verantwortlichkeiten als Anforderungen; bei Auftragsverarbeitung gehört die entsprechende Vereinbarung dazu. Dieser Einkaufscheck ersetzt keine rechtliche Prüfung des Einzelfalls.

Darf der Bot zunächst nur öffentliche Informationen bekommen? Das ist unser bevorzugter Einstieg. Verwenden Sie zusätzlich erfundene Testfragen, begrenzen Sie Eingabefelder und legen Sie fest, wie versehentlich eingegebene persönliche Angaben behandelt werden. Öffentliche Wissensquellen verhindern solche Eingaben nicht.

Was tun, wenn kein Angebot den Datenweg ausreichend erklärt? Beim bisherigen Kontaktweg bleiben oder eine enger begrenzte Lösung wählen. Auch lokal betriebene KI kann für interne Aufgaben eine Alternative sein, braucht aber eigene Betreuung.

Nächster Schritt: Ergänzen Sie Ihren Anwendungsfall im Anschreiben und schicken Sie die vier Fragen an zwei Anbieter. Für die anschließende Planung unterstützen wir bei Chatbots und betrieblichen KI-Abläufen.

Quellen & Stand

Quellen zuletzt geprüft: 02.10.2026. Herstellerangaben und unsere Einordnung werden im Text unterschieden.

  1. IONOS AI Model Hub: Data Handling
  2. Microsoft: Data, privacy, and security for Models sold by Azure
  3. Microsoft: Deployment types for Microsoft Foundry Models
  4. Datenschutzkonferenz: Künstliche Intelligenz und Datenschutz, 6. Mai 2024

Korrekturhinweise: [email protected].

Was heißt das für Ihren Betrieb?

Wir besprechen einen konkreten Ablauf und prüfen, ob KI dabei helfen kann.

Kostenloses Erstgespräch buchen →