Zum Inhalt springen
Priki
Souveräne KI

Was souveräne KI wirklich bedeutet

Souveräne KI heißt Kontrolle über die Verarbeitung, nicht nur über den Serverstandort. Für einen Berufsgeheimnisträger ist das keine Geschmacksfrage, sondern die Bedingung, unter der er künstliche Intelligenz überhaupt einsetzen darf. Diese Seite erklärt, was der Begriff bedeutet, warum ein deutsches Rechenzentrum allein ihn nicht erfüllt, und wo Priki ehrlich steht, samt dem, was offen bleibt.

Entscheidend ist nicht, wo der Server steht, sondern welchem Recht der Betreiber untersteht.
Die Stufenleiter

Souveränität ist eine Stufenleiter, kein Schalter

Kein KI-Angebot ist einfach souverän oder unsouverän. Souveränität wächst in Stufen, und jede Stufe verschiebt die Kontrolle ein Stück näher zu Ihnen. Sechs davon lassen sich unterscheiden.

Erstens, der offene Dienst unter US-Recht. ChatGPT, Claude und Gemini verarbeiten Ihre Eingaben auf Infrastruktur, die US-Recht untersteht. Für Berufsgeheimnisträger ist das die unterste Stufe, weil die Kontrolle vollständig außer Haus liegt.

Zweitens, die europäische Fassade vor einem US-Modell. Dasselbe Modell, nun mit einem Rechenzentrum in der EU. Das verbessert die Lage, löst den Kern aber nicht: Steht der Betreiber unter US-Recht, greift der CLOUD Act nach der Kontrolle, nicht nach dem Standort.

Drittens, die geteilte Schnittstelle bei einem Dritten. Ein offenes Modell, aber betrieben über die geteilte Programmierschnittstelle eines fremden Anbieters. Die Verarbeitung läuft auf fremder, von vielen genutzter Technik, deren Kontrolle beim Dritten bleibt.

Viertens, der dedizierte, gemietete Rechenknoten unter eigener Kontrolle. Ein einzelner, in Deutschland gemieteter Server, auf dem kein anderer Kunde arbeitet, unter deutschem Recht, ohne US-Subprozessor in der Kette, die abschaltbare Websuche ausgenommen. Hier steht Priki heute.

Fünftens, die eigene Hardware im Rechenzentrum. Eigenes Gerät im Colocation eines Rechenzentrums. Der Betreiber mietet nur noch Fläche, Strom und Anbindung, nicht mehr die Maschine. Das ist die geplante nächste Stufe, nicht der heutige Stand.

Sechstens, die Anlage im Netz des Kunden. Die KI läuft auf Geräten, die im Netz des Kunden selbst stehen. Das ist die höchste Kontrolle und für Priki nur über eine gesonderte Vereinbarung als On-Premise-Anlage vorgesehen.

Wo Priki steht

Wo Priki steht, und was das Restrisiko ist

Priki steht auf der vierten Stufe, und das sagen wir mit Absicht so genau. Der Rechenknoten mit dem Sprachmodell ist bei einem deutschen Anbieter gemietet, aber dediziert: Es arbeitet kein fremder Kunde auf derselben Maschine, und Ihre Inhalte liegen nicht auf dem Rechenknoten, sondern getrennt davon. In der Verarbeitungskette steht kein US-Subprozessor. Die einzige Ausnahme ist die Websuche, und die lässt sich für die ganze Organisation abschalten. Ist sie erlaubt, schalten Sie sie im Chat je Nachricht selbst ein, den Suchbegriff eines Priki Bots geben Sie vorher frei, und über die API sucht Priki nur mit dem Feld web_search. Dann gehen höchstens 300 Zeichen als Suchbegriff an Suchmaschinen, teils außerhalb der EU.

Das Restrisiko benennen wir, statt es zu verschweigen. Gemietet heißt: Das Rechenzentrum, in dem der Server steht, hat physischen Zugang zum Gerät, wie bei jedem gehosteten Betrieb. Dagegen stehen ein dediziert genutzter Rechenknoten, die Trennung Ihrer Inhalte vom Modellserver, verschlüsselter Transport und verschlüsselte Sicherungen sowie deutsches Recht über dem Betreiber. Der Weg auf die fünfte Stufe, eigenes Gerät im Colocation, ist der Grund, warum wir hier heute nicht „eigene Hardware" schreiben. Diesen Satz zu schreiben lohnt sich erst, wenn das eigene Gerät wirklich steht.

Vertraulichkeit rüstet man nicht nach.
Die Pflicht

Warum § 203 StGB die Kontrolle verlangt, nicht nur die Verschlüsselung

Für Berufsgeheimnisträger ist Souveränität keine technische Vorliebe, sondern die Kehrseite einer Strafnorm. § 203 Absatz 4 Satz 2 StGB verlangt, dass Sie mitwirkende Personen zur Geheimhaltung verpflichten, ausdrücklich auch IT-Dienstleister. Das setzt zweierlei voraus. Zum einen muss es einen greifbaren, verpflichtbaren Betreiber geben, den Sie tatsächlich in die Pflicht nehmen können, und keine Kette anonymer Subunternehmer unter fremdem Recht. Zum anderen muss die Verarbeitung in einem Rahmen bleiben, den Sie überblicken, weil Sie sonst für etwas haften, das Sie nicht kontrollieren.

Verschlüsselung schützt den Transportweg, sie ersetzt aber nicht die Kontrolle über die Verarbeitung. Sobald ein Anbieter Ihre Daten entschlüsselt, um sie zu verarbeiten, entscheidet nicht mehr die Verschlüsselung, sondern das Recht, dem er untersteht. Genau hier setzt die Souveränitäts-Stufenleiter an: Je höher die Stufe, desto weniger Vertrauen müssen Sie an fremdes Recht abgeben. Auf den Berufsseiten für Kanzleien, Notariate und Heilberufe kommt zu § 203 StGB jeweils die Spezialnorm des Berufs hinzu.

Wie Priki diese Kontrolle technisch absichert, von der Trennung der Organisationen in der Datenbank bis zum Verzicht auf Protokollierung von Inhalten, steht ausführlich unter Sicherheit und Datenschutz. Warum ein US-Behördenbrief im Juni 2026 ein Modell über Nacht abschaltbar machte, lesen Sie im Beitrag Ein Brief aus den USA, und die KI ist weg. Warum Anonymisierung das Problem nicht löst, steht unter Anonymisierung oder Souveränität, und welche Fragen einen Anbieter entlarven, unter Sieben Fragen an einen KI-Anbieter. Kurz beantwortete Fragen zu Recht, Technik, Praxis und Preis stehen im Überblick der häufigen Fragen.

Fragen

Was ist souveräne KI?

Souveräne KI bedeutet, dass Sie die Kontrolle über die Verarbeitung Ihrer Daten behalten, nicht nur über den Standort des Servers. Entscheidend ist, welchem Recht der Betreiber untersteht und wer physisch und rechtlich Zugriff auf die verarbeitende Maschine hat. Ein deutscher Serverstandort allein genügt dafür nicht, wenn der Anbieter unter fremdes Recht fällt.

Reicht ein Rechenzentrum in Deutschland für DSGVO-konforme KI?

Nein, der Standort allein reicht nicht. Der US CLOUD Act verpflichtet Unternehmen unter US-Recht nach überwiegender Einschätzung zur Herausgabe von Daten, über die sie Kontrolle haben, unabhängig vom Ort der Festplatte. Entscheidend ist nicht, wo der Server steht, sondern welchem Recht der Betreiber untersteht. Deutscher Standort plus deutscher Betreiber schließt diese Lücke.

Auf welcher Souveränitäts-Stufe steht Priki?

Priki läuft auf einem dedizierten, in Deutschland gemieteten Rechenknoten unter deutschem Recht, auf dem kein anderer Kunde arbeitet und in dessen Verarbeitungskette kein US-Subprozessor steht; ausgenommen ist nur die Websuche, die sich abschalten lässt. Eigene Hardware im Colocation ist die geplante nächste Stufe, nicht der heutige Stand. Priki nennt das offen, statt die Miete zu verschweigen.

Was verlangt § 203 StGB von einem KI-Dienst?

§ 203 Abs. 4 Satz 2 StGB verlangt, dass Sie mitwirkende Personen zur Geheimhaltung verpflichten, ausdrücklich auch IT-Dienstleister. Das setzt voraus, dass es einen greifbaren, verpflichtbaren Betreiber gibt und dass die Verarbeitung in einer Kette bleibt, die Sie überblicken. Priki stellt dafür eine unterschriftsreife Verpflichtungserklärung für jede Person mit Produktivzugriff bereit.

Löst Anonymisierung das Souveränitätsproblem?

Nein. § 203 StGB schützt nicht nur den Namen, sondern die Tatsache und den Inhalt des Mandats, und die verlassen bei bloßer Anonymisierung weiter das Haus. Anonymisierung verbirgt, Souveränität behält. Nur wenn die Verarbeitung unter Ihrer Kontrolle bleibt, ist das Berufsgeheimnis gewahrt, statt nur oberflächlich verdeckt.

Priki ist der souveräne KI-Arbeitsplatz für Berufe mit Verschwiegenheitspflicht: dedizierter, in Deutschland gemieteter Rechenknoten, deutsches Recht, kein US-Subprozessor in der Kette (die abschaltbare Websuche ausgenommen), keine Protokollierung von Inhalten. Ehrliche Beta, ohne Verfügbarkeitszusage, zu einem entsprechend niedrigen Preis.

Machen Sie die Probe Für wen Priki gebaut ist