- Lösungen
- EU Sovereign AI Plattform

EU-Sovereign-AI-Plattform.
Die KI-Kette komplett in Europa.
US-AI-Plattformen versprechen 'EU-Region', aber die Verarbeitung läuft bei US-Konzernen mit Cloud-Act-Exposure. Du willst wissen, welches Unternehmen deine Daten tatsächlich verarbeitet, nicht in welcher Region ein Rechenzentrum steht.
Jetzt startenKurz gesagt
Die regulatorischen Anforderungen an KI-Verarbeitung in der EU wachsen rasant. Schrems-II-Urteil 2020 + DPF (Adequacy Decision Juli 2023, vom EuG September 2025 bestätigt) + Schrems-III-Klage anhängig, Drittland-Transfer-Anforderungen bleiben politisch volatil. EU-KI-Verordnung 2024/1689 wird ab 02.08.2026 mit Artikel 50 (Transparenzpflicht) scharf gestellt. Parallel kommt der Data-Sovereignty-Diskurs: 'EU-Region' bei US-Cloud-Anbietern löst Cloud-Act-Risiko nicht, die Mutter-Konzerne sind US-Subjects, jurisdiction folgt US-Recht. Echte EU-Sovereign-AI bedeutet: EU-Firma als Provider, EU-Hosting-Infrastruktur, LLM-Verarbeitung in der EU, voller AVV nach DSGVO Art. 28 mit transparenter Subprozessoren-Liste. Bei rinqo läuft die gesamte KI-Kette in Europa: Hetzner Falkenstein und Nürnberg, Sprachmodelle bei europäischen Anbietern, Spracherkennung in Frankreich, Sprachsynthese von einem deutschen Anbieter. Das ist kein nachträgliches Setup, sondern der Architektur-Default.
Mit rinqo bekommen DACH-KMUs eine EU-souveräne Plattform für KI-Agenten: Hetzner Falkenstein/Nürnberg + KI-Modelle mit vertraglich garantierter Datenverarbeitung in der EU, AI Act Art. 50 by Default, AVV automatisch, Branchen-Vorlagen für den DACH-Mittelstand.
Inhalt
- Was 'EU Sovereign' wirklich bedeutet
- Schrems II + DSGVO Art. 28, die rechtliche Realität 2026
- AI Act Art. 50, Transparenzpflicht ab 02.08.2026
- rinqos voll-EU-Stack im Detail
- Wann EU-Sovereign Pflicht ist, und wann nicht
- Digitale Souveränität: Warum der Serverstandort zur Chefsache wurde
- Lokale KI vs. europäische Cloud: die realistische Wahl für KMU
- Häufige Fragen
Warum rinqo?
EU-Hosting auf Hetzner Deutschland
Falkenstein und Nürnberg, deutsche Firma, deutscher AVV nach Art. 28 DSGVO. Verarbeitung in der EU.
LLM-Verarbeitung vollständig in der EU
Primäres LLM mit vertraglich garantierter Datenverarbeitung in der EU, optionaler Failover auf einen rein europäischen Ausweich-Anbieter (opt-in). Komplette Verarbeitung in der EU.
DSGVO-nativ, Verarbeitung in der EU
Keine personenbezogenen Daten verlassen die EU. Auch nicht für Modell-Training, auch nicht für Logging, auch nicht für Telemetrie.
AI Act Art. 50 by Default
KI-Disclosure standardmäßig aktiv in Telefon, Chat und E-Mail. Compliance ist Architektur-Default, nicht Konfigurations-Aufwand.
AVV automatisch beim Vertragsabschluss
Voller AVV nach DSGVO Art. 28, ohne Verhandlungs-Aufwand. Bei US-Anbietern typisch nur über Sales-Kontakt erhältlich.
Transparenter Stack
Alle Komponenten (Hosting, LLM, Voice-Engine, Vector-DB, Queue) sind dokumentiert mit Anbieter, Region, AVV-Status. Vollständige Souveränitäts-Auditierbarkeit.
Vorher. Nachher.
US-AI-Plattformen mit 'EU-Region': US-Konzern als Mutter, Cloud-Act-Exposure, AVV mit Drittland-Klauseln, AI-Act-Implementation auf Käuferseite.
rinqo: Hetzner DE + KI-Modelle mit vertraglich garantierter Datenverarbeitung in der EU, AVV mit transparenter Subprozessoren-Liste auf /security (US-Muttergesellschaften offen ausgewiesen), AI-Act-Default, voll-EU-Datenresidenz für alle Voice/Chat/Mail-Streams mit voller Auditierbarkeit.
Was 'EU Sovereign' wirklich bedeutet
EU-Sovereign-AI ist mehr als 'EU-Region' bei US-Cloud-Anbietern. Echte EU-Souveränität erfordert vier Schichten: erstens EU-Firma als Provider (juristische Person nach EU-Recht, nicht US-Tochter), zweitens EU-Hosting-Infrastruktur (Server in EU-Mitgliedstaat, nicht US-Cloud-Region), drittens LLM-Verarbeitung in der EU (Inferenz auf EU-Servern, vertraglich garantiert, kein Training auf Kundendaten), viertens voller AVV nach DSGVO Art. 28 mit transparenter Subprozessoren-Liste. Bei US-Hyperscalern ist Punkt eins schon problematisch, die Mutter-Konzerne sind US-Subjects, jurisdiction folgt US-Recht (Schrems II). 'EU-Region' verschiebt nur die Server-Lokation, nicht die Rechts-Souveränität.
Schrems II + DSGVO Art. 28, die rechtliche Realität 2026
Das Schrems-II-Urteil des Europäischen Gerichtshofs 2020 hat US-Drittland-Transfers von personenbezogenen Daten als grundsätzlich problematisch eingestuft. EDPB-Klarstellungen 2024 haben verschärft: zusätzliche Garantien (TIA, Verschlüsselung, Sub-Processor-Audits) sind Pflicht, US-Cloud-Anbieter mit US-Mutter müssen einzeln gerechtfertigt werden. Für Praxen, Kanzleien, Banken und alle KMU mit personenbezogenen Daten in KI-Workflows wird das ab 2026 zur regulatorischen Sollbruchstelle. EU-Sovereign-Stack umgeht das Problem von Anfang an, keine Drittland-Transfers, keine TIA-Erklärung, kein US-Cloud-Audit nötig.
AI Act Art. 50, Transparenzpflicht ab 02.08.2026
Artikel 50 der EU-KI-Verordnung 2024/1689 verpflichtet Anbieter ab 02.08.2026 zur Disclosure bei KI-Interaktionen im Endkundenkontakt. Konkret: KI-Anrufe müssen im Eröffnungssatz als KI gekennzeichnet werden, KI-Chats benötigen ein sichtbares Disclosure-Banner, KI-E-Mails einen Standard-Hinweis. Verstöße können Bußgelder bis 15 Mio. € oder 3% des weltweiten Jahresumsatzes nach sich ziehen. rinqo macht das automatisch in allen Kanälen.
rinqos voll-EU-Stack im Detail
Hosting: Hetzner Online GmbH, Falkenstein und Nürnberg, deutscher AVV nach DSGVO Art. 28. App + API + Datenbank + Vektor-Datenbank + Queue + Voice-Service alle auf Hetzner-Hardware. Voice-Pipeline: selbst betrieben auf Hetzner-Hardware, Telefonie über EU-Rechenzentren (Dublin und Frankfurt). LLM: KI-Modelle mit vertraglich garantierter EU-Datenverarbeitung (kein Training auf Kundendaten), ein rein europäischer Ausweich-Anbieter als opt-in Failover (Sub-Prozessor erst bei aktivierter Option). STT: Spracherkennung im EU-Setup mit AVV; Spracherkennung auf eigenen Servern in Deutschland als Ausbaustufe. TTS: ein deutscher Sprachsynthese-Anbieter, gehostet in der EU, Anbindung per API. Die vollständige Subprozessoren-Liste ist auf /security dokumentiert.
Wann EU-Sovereign Pflicht ist, und wann nicht
Pflicht: Praxen mit Patientendaten, Kanzleien mit Mandantengesprächen, Banken/Versicherungen mit Finanzdaten, alle Branchen mit Berufsgeheimnis (Steuerberatung, Notariat, Heilberufe), öffentliche Verwaltung. Stark empfohlen: alle DACH-KMUs mit Mitarbeiter-Daten in KI-Workflows. Optional: rein produktbezogene Anwendungen ohne personenbezogene Daten (z.B. anonyme FAQ-Bots auf Marketing-Seiten). Wer diesen Filter nicht klar bedient, riskiert Beanstandungen der Datenschutzaufsicht und Bußgelder unter EU-AI-Act und DSGVO.
Digitale Souveränität: Warum der Serverstandort zur Chefsache wurde
Digitale Souveränität heißt: Du kontrollierst, wer nach welchem Recht auf deine Unternehmensdaten zugreift. Jahrelang war das ein Thema für IT-Abteilungen. Der US CLOUD Act hat es zur Chefsache gemacht: US-Behörden können US-Anbieter zur Herausgabe von Daten verpflichten, unabhängig davon, wo die Server stehen. Ein Rechenzentrum in Frankfurt schützt also nicht, wenn der Vertragspartner ein US-Konzern ist. Deshalb entscheidet heute die Geschäftsführung über den Serverstandort, nicht mehr nur die IT. Praktisch besteht digitale Souveränität aus drei Kriterien. Erstens EU-Server: Deine Daten werden auf Servern in der EU verarbeitet und gespeichert. Zweitens EU-Vertragspartner: Dein AVV-Gegenüber unterliegt europäischem Recht, nicht dem CLOUD Act. Drittens Exit-Fähigkeit: Du kannst deine Daten exportieren und den Anbieter wechseln, ohne dass dein Betrieb stillsteht. Fehlt eines der drei Kriterien, bleibt die Souveränität lückenhaft, egal wie das Marketing klingt. Für KI-Systeme wiegt das doppelt schwer, weil Telefonate, Chats und E-Mails mit Kundendaten durch das System laufen. Frag deshalb jeden Anbieter nach genau diesen drei Punkten. Bei rinqo sehen die Antworten so aus: Hosting bei Hetzner in Falkenstein und Nürnberg (ISO 27001:2022), AVV nach Art. 28 DSGVO, Sprachmodell-Verarbeitung vertraglich garantiert innerhalb der EU. Deine Daten werden nicht für Modell-Training verwendet. Der komplette Stack ist dokumentiert, jede Komponente mit Anbieter und Region.
- EU-Server: Verarbeitung und Speicherung auf Servern in der EU
- EU-Vertragspartner: Das AVV-Gegenüber unterliegt europäischem Recht, nicht dem CLOUD Act
- Exit-Fähigkeit: Daten exportierbar, Anbieterwechsel ohne Betriebsstillstand
Lokale KI vs. europäische Cloud: die realistische Wahl für KMU
Für die meisten KMU ist die europäische Cloud der praktikable Weg zu DSGVO-konformer KI. Lokale KI, also eigene Sprachmodelle auf eigener Hardware, ist die maximale Form der Kontrolle: Keine Daten verlassen das Haus, kein externer Vertragspartner, kein Drittland-Thema. Ehrlich betrachtet hat diese Kontrolle ihren Preis. Leistungsfähige Sprachmodelle brauchen GPU-Server, deren Anschaffung und Stromkosten du selbst trägst. Dazu kommen Betrieb, Monitoring, Modell-Updates, Sicherheits-Patches und Personal, das all das dauerhaft verantwortet. Ein Telefon-Agent verlangt zusätzlich Echtzeit-Betrieb und Telefonie-Anbindung, das ist Dauerbetrieb, kein Wochenendprojekt. Lokale KI lohnt sich deshalb vor allem für Betriebe mit eigener IT-Mannschaft und Spezial-Anforderungen. Die europäische Cloud liefert die Souveränitäts-Vorteile ohne diesen Betriebsaufwand: EU-Server, EU-Vertragspartner, AVV nach Art. 28 DSGVO, und der Anbieter trägt Betrieb und Updates. rinqo hat sich bewusst für diesen Weg entschieden. Gehostet wird bei Hetzner in Falkenstein und Nürnberg (ISO 27001:2022). Die Sprachmodell-Verarbeitung läuft vertraglich garantiert innerhalb der EU, ohne Training auf deinen Daten. Ein rein europäischer Ausweich-Anbieter steht als opt-in Failover bereit. Die Einrichtung übernehmen wir, mehrere Agenten (Telefon, Chat, E-Mail, Persönlicher Agent, Marketing-Agent) arbeiten in 17+ Sprachen. Die nüchterne Rechnung lautet: volle Kontrolle gegen kalkulierbaren Betrieb. Für Telefon, Chat und E-Mail im KMU-Alltag gewinnt fast immer die Cloud.
Häufige Fragen
Quellen
- EU-KI-Verordnung 2024/1689 (AI Act), Art. 50
- EuGH-Urteil C-311/18 (Schrems II)
- EDSA, Empfehlungen 01/2020 zu ergänzenden Maßnahmen bei Drittlandtransfers
- DSGVO Art. 28 (Auftragsverarbeiter)
Zuletzt aktualisiert: 2026-09-05

Gründer, rinqo
Gründer von rinqo. Baut ein Unternehmensgedächtnis, in dem das Wissen einer Organisation zusammenläuft und verfügbar bleibt, und die KI-Agenten, die damit arbeiten: am Telefon, im Postfach, im Chat, im Marketing und in weiteren Rollen. Schreibt hier über die Einführung von KI in Unternehmen, über Datenschutz und darüber, was im Betrieb trägt. Entwickelt in Deutschland, verarbeitet in der EU, ohne US-Anbieter.
Zuletzt aktualisiert:
Live ausprobieren
Zum Agenten