EU-Hosting, DSGVO und KI: Was Sie wirklich prüfen müssen
6 Min. Lesezeit
Fast jeder KI-Anbieter wirbt mit Datenschutz. Die Unterschiede liegen im Detail, und die Details entscheiden, ob Ihr Datenschutzbeauftragter den Einsatz freigibt. Für Lebensmittelhersteller geht es dabei um mehr als personenbezogene Daten: Rezepturen, Konditionen mit dem Handel und Einkaufspreise für Rohstoffe sind Geschäftsgeheimnisse, die bei keinem fremden Dienst landen sollten. Dass das Thema kein Randproblem ist, zeigen die Zahlen deutlich.
- 77 %der Unternehmen nennen die Anforderungen an den Datenschutz als Hindernis bei der Digitalisierung. Kein Grund wird häufiger genannt.Quelle: Bitkom, 2026 (öffnet in neuem Tab)
- 1,2 Mrd. €an DSGVO-Bußgeldern haben europäische Aufsichtsbehörden allein im Jahr 2025 verhängt.Quelle: DLA Piper, Januar 2026 (öffnet in neuem Tab)
- 443Datenpannen werden in Europa im Schnitt pro Tag gemeldet, 22 Prozent mehr als im Vorjahr.Quelle: DLA Piper, Januar 2026 (öffnet in neuem Tab)
Die gute Nachricht: Mit fünf konkreten Fragen lässt sich schnell klären, ob ein Anbieter hält, was er verspricht. Fragen Sie schriftlich, und lassen Sie sich die Antworten im Vertrag oder in der Dokumentation zeigen, nicht nur im Verkaufsgespräch.
Vorab: Die DSGVO verbietet KI nicht
Ein verbreitetes Missverständnis lautet, KI sei mit der DSGVO grundsätzlich nicht vereinbar. Das stimmt nicht. Die DSGVO regelt den Umgang mit personenbezogenen Daten, also mit Informationen über Menschen. Viele der wertvollsten Anwendungen in der Lebensmittelherstellung betreffen solche Daten gar nicht oder nur am Rand: Spezifikationen, Rezepturen, Qualitätssicherungsvereinbarungen, QS-Handbücher, Absatzzahlen.
Wo doch personenbezogene Daten im Spiel sind, etwa Namen von Ansprechpersonen beim Handel im CRM, gelten die bekannten Grundsätze: Es braucht eine Rechtsgrundlage, die Daten dürfen nur für den vereinbarten Zweck genutzt werden, und es sollten nicht mehr sein als nötig. Die folgenden fünf Fragen helfen, genau das bei einem KI-Anbieter zu prüfen. Eine Rechtsberatung ersetzen sie nicht, aber sie machen das Gespräch mit Ihrem Datenschutzbeauftragten deutlich kürzer.
Besondere Vorsicht gilt bei Verbraucherreklamationen. Meldet jemand eine allergische Reaktion nach dem Verzehr eines Produkts, sind das Gesundheitsdaten, für die die DSGVO besonders strenge Regeln vorsieht. Solche Vorgänge gehören nicht in einen allgemeinen Chat, sondern in einen eng begrenzten Bereich mit wenigen Berechtigten, oder sie werden vor der Auswertung anonymisiert.
Frage 1: Wo laufen die Modelle?
„EU-Server“ kann bedeuten, dass nur die Oberfläche in Europa liegt und die Anfragen trotzdem in die USA gehen. Denn die eigentliche Arbeit, das Verarbeiten Ihrer Eingaben durch das Sprachmodell, passiert oft bei einem anderen Dienstleister als dem, der die Website betreibt. Fragen Sie deshalb nach dem Standort der Modellverarbeitung, nicht nur nach dem Standort der Anmeldeseite.
Eine gute Antwort nennt konkret, welches Modell bei welchem Anbieter in welcher Region läuft. Eine ausweichende Antwort wie „Wir nutzen führende Rechenzentren“ ist ein Warnsignal.
Frage 2: Werden Ihre Eingaben zum Training verwendet?
Viele Verbraucherangebote nutzen Eingaben, um ihre Modelle zu verbessern. Für private Fragen mag das in Ordnung sein, für Rezepturen, Konditionen oder Kundendaten nicht. Ein klares Nein gehört in den Vertrag, nicht nur in die häufig gestellten Fragen auf der Website. Und es sollte auch für die Unterauftragnehmer gelten, also für den Modellanbieter hinter der Anwendung.
Ein Beispiel aus der Produktentwicklung: Eine Mitarbeiterin will die Nährwerte einer neuen Rezeptur gegenrechnen lassen und kopiert die Zutatenliste mit allen Mengen in einen kostenlosen KI-Chat. Je nach Nutzungsbedingungen darf der Anbieter die Eingabe speichern und zum Training verwenden. Die Rezeptur, oft das wertvollste Wissen eines Herstellers, liegt dann bei einem Dienstleister, mit dem es keinen Vertrag gibt. Mit einem freigegebenen Werkzeug, das Training vertraglich ausschließt, wäre dieselbe Frage kein Risiko gewesen.
Frage 3: Sind die Daten technisch getrennt?
Sind die Daten der einzelnen Kunden eines Anbieters (Mandanten) technisch getrennt, oder nur durch ein Rechtekonzept in derselben Datenbank? Beides kann funktionieren, aber das Risiko ist unterschiedlich. Bei einer technischen Trennung führt ein Fehler in der Rechteverwaltung nicht automatisch dazu, dass ein anderes Unternehmen Ihre Dokumente sieht. Fragen Sie auch, wie Sicherungskopien (Backups) gespeichert werden und wie lange gelöschte Daten dort noch liegen.

Frage 4: Gibt es einen vollständigen AV-Vertrag?
Wer personenbezogene Daten im Auftrag verarbeitet, braucht einen Auftragsverarbeitungsvertrag. Das ist Pflicht und sollte ohne Nachfrage angeboten werden. Achten Sie darauf, dass er alle Unterauftragnehmer benennt, also auch Hosting, Modellanbieter und E-Mail-Versand, und dass Sie informiert werden, bevor ein neuer hinzukommt.
Für Anbieter außerhalb der EU sollte zusätzlich klar sein, auf welcher Grundlage die Daten übermittelt werden, etwa über EU-Standardvertragsklauseln. Ein Verzeichnis der eingesetzten Dienste mit klaren Löschfristen hilft Ihnen außerdem bei Lieferantenfragebögen des Handels und bei Kundenaudits.
Frage 5: Wer kann Nutzer anlegen?
Die unterschätzteste Frage. Wenn sich jede Person mit einer beliebigen E-Mail-Adresse selbst registrieren kann, landen Firmendaten schnell in privaten Konten. Ein Zugang nur auf Einladung, bei dem wenige Verantwortliche im Unternehmen die Rollen vergeben und die Anmeldung über das Firmenkonto läuft, verhindert das. Scheidet jemand aus, wird der Zugang an einer Stelle gesperrt.
- 25 %der Unternehmen berichten, dass Beschäftigte private KI-Werkzeuge für die Arbeit nutzen: in 8 Prozent weit verbreitet, in 17 Prozent in Einzelfällen.Quelle: Bitkom, 2025 (öffnet in neuem Tab)
- 60 %der Unternehmen, die KI erwogen, aber nicht eingeführt haben, nennen Bedenken beim Datenschutz als Grund.Quelle: Destatis, 2025 (öffnet in neuem Tab)
Die Zahlen zeigen ein Dilemma: Wer aus Sorge um den Datenschutz gar kein KI-Werkzeug freigibt, riskiert, dass die Beschäftigten auf eigene Faust private Dienste nutzen. Dann landen Rezepturen, Konditionen oder Kundendaten genau dort, wo man sie nicht haben wollte. Ein geprüftes, freigegebenes Werkzeug mit klaren Regeln ist deshalb oft die sicherere Wahl als ein Verbot.
Technik allein reicht nicht
Auch das sicherste System hilft wenig, wenn niemand weiß, was hineingehört. Eine kurze interne Richtlinie klärt, welche Daten in die KI dürfen und welche nicht, wer Ansprechperson bei Fragen ist und wie Ergebnisse geprüft werden. Dazu gehört eine Schulung, in der das Team nicht nur Funktionen lernt, sondern auch Grenzen: Die KI kann sich irren, und Verantwortung für Entscheidungen bleibt bei Menschen.
So beantworten wir die fünf Fragen selbst
Wer solche Fragen stellt, sollte sie auch selbst beantworten können. Bei der KI Zentrale liegen Datenbank, Dateien und Backups in Rechenzentren in Deutschland, die Sprachmodelle laufen über OpenRouter mit EU-Hosting. Auf Wunsch betreiben wir alles auf Ihrer eigenen Infrastruktur. Ihre Daten werden nicht zum Training von Modellen verwendet. Der Zugang läuft nur auf Einladung und über das Firmenkonto, Rollen werden pro Team und Datenquelle vergeben.
Dazu bekommen Sie einen Auftragsverarbeitungsvertrag, ein Verzeichnis aller eingesetzten Dienste und klare Löschfristen. Das hilft nicht nur Ihrem Datenschutzbeauftragten, sondern auch bei Lieferantenfragebögen der Händler und bei Kundenaudits, sobald dort nach dem Umgang mit KI gefragt wird.
Warnsignale im Verkaufsgespräch
- Auf die Frage nach dem Modellstandort kommt nur „DSGVO-konform“ als Antwort, ohne Region und ohne Anbieter.
- Der Ausschluss des Trainings steht nur in einem Blogartikel, nicht im Vertrag.
- Der Auftragsverarbeitungsvertrag wird erst nach Vertragsschluss geschickt.
- Jede Person kann sich mit einer privaten E-Mail-Adresse selbst registrieren.
Die Checkliste zum Mitnehmen
- Standort der Modellverarbeitung schriftlich bestätigen lassen, nicht nur den Standort der Website.
- Ausschluss des Trainings mit Ihren Daten im Vertrag, auch für Unterauftragnehmer.
- Technische Trennung der Mandanten und Umgang mit Backups erfragen.
- Auftragsverarbeitungsvertrag mit vollständiger Liste der Unterauftragnehmer prüfen.
- Zugang nur auf Einladung, Anmeldung mit Firmenkonto und Rollen pro Team.
Mit diesen fünf Punkten haben Sie eine gute Grundlage für das Gespräch mit Ihrem Datenschutzbeauftragten. Und wenn ein Anbieter bei einer der Fragen ins Schwimmen gerät, wissen Sie früh genug, dass Sie weitersuchen sollten.