DSGVO-konformeKI-Lösungen & EU-Hosting
Nutzen Sie die Vorteile moderner KI-Technologien wie ChatGPT und Claude rechtssicher in Ihrem Unternehmen. Wir bieten DSGVO-konforme Einrichtung, Hosting auf EU-Servern und Erweiterung von KI-Modellen mit Ihren internen Daten -- ohne Kompromisse bei Datenschutz und Sicherheit.
- 50+ Mittelstands-Kunden
- Standort Bayern · DACH-weit
- DSGVO-konform · AVV inklusive
- Antwort in 24h · Festpreis möglich
Vertrauen aus 50+ DACH-Mittelstands-Projekten

Was ist DSGVO-konforme KI?
DSGVO-konforme KI bedeutet: personenbezogene Daten werden in der EU verarbeitet, ein wirksamer Auftragsverarbeitungs-Vertrag (AVV) regelt die Anbieter-Beziehung, kein Modell-Training auf Ihren Daten, und betroffene Personen können ihre Rechte (Auskunft, Löschung, Widerspruch) ausüben. In der Praxis erreichen wir das über Enterprise-Versionen großer Anbieter mit EU-Datenresidenz, EU-Hosts wie Mistral oder Aleph Alpha, oder selbst gehostete Open-Weight-Modelle (Llama, Mistral, Qwen) über unser Produkt BaseGPT - die richtige Wahl hängt von Ihren Daten und dem Risiko-Profil ab.
DSGVO-KI-Pakete
Vom Audit bis zum unternehmensweiten Rollout - Festpreis möglich nach Erstgespräch.
DSGVO-KI-Audit
Technisch-organisatorische Bestandsaufnahme Ihrer KI-Nutzung mit AVV- und EU-AI-Act-Bewertung - als Entscheidungsgrundlage für DSB, Geschäftsführung und IT.
- →11-Punkte-Analyse aller eingesetzten KI-Tools (AVV, EU-Hosting, Trainings-Opt-out, TOM)
- →DSFA-Vorbereitung mit technischer Dokumentation - finale Rechtsbewertung mit Ihrem DSB
- →Schriftlicher, priorisierter Maßnahmen-Plan
Pilot-Implementierung
Ein konkreter Use-Case (z. B. interner KI-Assistent) DSGVO-konform live in 4-6 Wochen.
- →EU-Hosting (Frankfurt) oder On-Premises
- →OpenWebUI/Custom-UI mit SSO
- →AVV, TOM-Doku und Schulung inklusive
Rollout & Betrieb
Unternehmensweiter Rollout, Anbindung an ERP/CRM und Compliance-Pflege.
- →ERP-/CRM-/Helpdesk-Anbindung über MCP
- →Compliance-Reviews + EU-AI-Act-Updates
- →Managed Service oder Knowledge-Transfer
Hinweis: Unser DSGVO-KI-Audit ist eine technisch-organisatorische Beratungsleistung - keine zertifizierte Auditierung, kein DSB-Testat und kein Ersatz für eine Datenschutz-Folgenabschätzung (DSFA) nach Art. 35 DSGVO. Die rechtsverbindliche Bewertung läuft mit Ihrem Datenschutzbeauftragten oder externen Auditoren; unsere Dokumentation dient dabei als Grundlage. Aufwand und Preis hängen vom Scope ab - Festpreis-Vorschlag nach dem Erstgespräch.
Unsere DSGVO-konformen KI-Dienstleistungen
Wir bieten ein umfassendes Leistungsportfolio für rechtssicheren KI-Einsatz
EU-Hosting von KI-Modellen
Wir hosten ChatGPT, Claude und andere KI-Modelle DSGVO-konform auf EU-Servern, um sicherzustellen, dass keine sensiblen Daten in Drittländer übertragen werden. Volle Kontrolle und Transparenz für Ihre Daten.
KI-Finetuning mit internen Daten
Wir trainieren und erweitern KI-Modelle durch Finetuning mit Ihren eigenen Unternehmensdaten für spezifische Anwendungsfälle. So erhalten Sie eine passgenaue KI-Lösung, die Ihre Branche und Ihren Kontext versteht.
Sichere KI-Integration
Wir integrieren die KI-Modelle nahtlos und sicher in Ihre bestehenden Systeme und Workflows. Mit sicheren API-Anbindungen und ohne Kompromisse beim Datenschutz.
Datenschutz-Beratung für KI-Einsatz
Wir beraten Sie umfassend zu allen rechtlichen und technischen Aspekten des datenschutzkonformen KI-Einsatzes. Mit Datenschutzfolgenabschätzung und dokumentierter Compliance.
Unser Implementierungsprozess
So realisieren wir Ihre DSGVO-konforme KI-Lösung
Bedarfs- & Compliance-Analyse
Wir analysieren Ihre Anforderungen und erstellen eine Datenschutzbewertung für Ihren spezifischen KI-Einsatz.
Sichere Hosting-Infrastruktur
Wir richten eine DSGVO-konforme Hosting-Umgebung für KI-Modelle auf EU-Servern ein.
Finetuning & Anpassung
Wir trainieren und erweitern die KI-Modelle durch Finetuning mit Ihren internen Daten für maximalen Mehrwert.
Integration & Schulung
Wir integrieren die KI-Lösung in Ihre Systeme und schulen Ihr Team für den sicheren Umgang.
Häufig gestellte Fragen
Antworten auf die häufigsten Fragen zu DSGVO-konformen KI-Lösungen
Was bedeutet DSGVO-konforme KI?
DSGVO-konforme KI bedeutet, dass eine KI-Lösung die Anforderungen der EU-Datenschutz-Grundverordnung erfüllt: Daten werden ausschließlich in der EU verarbeitet, ein Auftragsverarbeitungs-Vertrag (AVV) regelt die Zusammenarbeit mit dem Anbieter, es gibt kein Training auf Kundendaten, und die betroffenen Personen können ihre Rechte (Auskunft, Löschung, Widerspruch) ausüben.
Sind ChatGPT und Claude DSGVO-konform nutzbar?
In der Standard-Konfiguration nicht - Daten werden in den USA verarbeitet und können fürs Training genutzt werden. CODING 9 setzt Enterprise-Versionen mit Daten-Verarbeitung in der EU oder selbst gehostete Open-Weight-Modelle (Llama, Mistral, Qwen, DeepSeek) ein. Damit ist DSGVO-konformer Einsatz möglich, inkl. AVV und kein Training auf Kundendaten.
Was bedeutet EU-Hosting genau?
Alle Daten und Modelle liegen physisch in EU-Rechenzentren - wir nutzen u.a. Frankfurt am Main als Standort. Es findet keine Datenübertragung in Drittländer wie die USA statt. Bei On-Premises-Deployment liegen die Daten direkt in Ihrer Infrastruktur.
Werden meine Daten zum Training der KI verwendet?
Nein. Bei den von uns eingesetzten Enterprise-Versionen und selbst gehosteten Modellen gibt es vertraglich ausgeschlossene Trainingsnutzung. Ihre Eingaben fließen nicht in das Modell-Training ein und werden nach Verarbeitung gelöscht oder nur für den vereinbarten Zweck gespeichert.
Brauche ich für DSGVO-konforme KI ein Datenschutz-Audit?
Empfehlenswert ist eine Datenschutz-Folgenabschätzung (DSFA) nach Art. 35 DSGVO für die geplante KI-Nutzung. Unser „DSGVO-KI-Audit" ist die technisch-organisatorische Vorarbeit dazu (Tool-Inventar, AVV-Check, EU-Hosting-Prüfung, Maßnahmen-Plan) - keine zertifizierte Auditierung und kein DSB-Testat. Die rechtsverbindliche Bewertung läuft mit Ihrem Datenschutzbeauftragten oder externen Auditoren; unsere Doku dient dabei als Grundlage.
Können wir KI auf eigener Hardware on-premises betreiben?
Ja. Über unser Produkt BaseGPT betreiben wir Open-Weight-Modelle (Llama, Mistral, Qwen, DeepSeek von 7B bis 120B Parametern) direkt auf Ihrer Infrastruktur - bare-metal oder im Kubernetes-Cluster. Ihre Daten verlassen Ihr Netzwerk nicht.
Was ändert der EU AI Act zum 2. August 2026 für unseren KI-Einsatz?
Ab 2. August 2026 gelten die Pflichten für General-Purpose-AI-Modelle (Transparenz, technische Doku, Trainingsdaten-Zusammenfassung) und für Hochrisiko-Systeme (Risikomanagement, Daten-Governance, Logging, menschliche Aufsicht). Unternehmen, die KI in Personalprozessen, Kreditentscheidungen oder kritischer Infrastruktur einsetzen, müssen vorbereitet sein. CODING 9 begleitet die Klassifizierung Ihrer Use-Cases und stellt die nötigen Compliance-Artefakte bereit.
Wie schnell können wir DSGVO-konform auf Claude oder ChatGPT umsteigen?
Eine Pilot-Implementierung mit OpenWebUI oder einer Custom-UI auf einem EU-gehosteten Endpunkt ist in 4-6 Wochen produktionsreif. Wir richten Single-Sign-On, AVV, TOM-Dokumentation und Audit-Logs ein und schulen Ihre Power-User. Bestandsdaten bleiben dabei auf Wunsch on-premises.
Was kostet eine DSGVO-konforme KI-Lösung im Mittelstand realistisch?
Wir arbeiten mit drei Paket-Stufen: einem schriftlichen DSGVO-KI-Audit als technisch-organisatorischer Bestandsaufnahme (keine zertifizierte Auditierung, keine DSFA), einer Pilot-Implementierung für einen konkreten Use-Case und einem unternehmensweiten Rollout mit ERP-/CRM-Anbindung. Aufwand und Festpreis hängen vom Scope ab - Sie bekommen einen Festpreis-Vorschlag nach dem Erstgespräch. API-Verbrauch und EU-Hosting laufen separat verbrauchsbasiert.
Welche Open-Weight-Modelle empfehlen Sie für DSGVO-konformen On-Premises-Betrieb?
Für die meisten Mittelständler reichen Modelle der Mistral- und Qwen-Familie zwischen 7B und 32B Parametern auf einer einzelnen GPU (z. B. Nvidia L40S oder H100). Für anspruchsvolle Tasks setzen wir größere Llama- oder DeepSeek-Modelle ein. Das Modell wird gemeinsam mit Ihrem Use-Case ausgewählt - Benchmark-Tests führen wir vor der Produktion durch.
Brauchen wir für KI im Personalbereich oder Bewerbungs-Screening eine Sondergenehmigung?
Ja. KI-Systeme zur Bewerber-Vorauswahl gelten unter dem EU AI Act als Hochrisiko-Systeme. Sie benötigen Risikomanagement, Daten-Governance, technische Dokumentation, Logging und menschliche Aufsicht. Zusätzlich greifen § 26 BDSG und Mitbestimmungsrechte. CODING 9 implementiert solche Systeme nur mit Datenschutzbeauftragten und Betriebsrat im Boot - und liefert die geforderten Compliance-Artefakte mit.
Weitere KI-Dienstleistungen
Entdecken Sie unser ganzheitliches KI-Portfolio
KI-Lösungen Übersicht
Erfahren Sie mehr über unser gesamtes Portfolio an datenschutzkonformen KI-Lösungen.
KI-Lösungen entdeckenKI-Agenten & CrewAI
DSGVO-konforme autonome KI-Agenten für Ihre Prozessautomatisierung.
Mehr erfahrenKI API-Integration
Kosteneffiziente KI-Nutzung durch API-Integration mit Datenschutz-Compliance.
Mehr erfahrenBereit für rechtssichere KI-Nutzung?
Erstgespräch kostenlos. Festpreis-Angebot innerhalb 5 Werktagen. AVV-Vorlage und EU-AI-Act-Checkliste inklusive.