„Souveräne KI" wird gern als Schlagwort verwendet. Streicht man das Marketing weg, bedeutet es etwas Konkretes: Das Modell, das Ihre Fragen beantwortet, und das Wissen, aus dem es antwortet, bleiben beide unter Ihrer Kontrolle — auf Hardware, die Sie benennen können, gesteuert nach Regeln, die Sie festlegen. Nicht von einem Anbieter geliehen. Nicht in der Region eines anderen abgestellt. Ihres.
Das ist ein scharfer Bruch mit der Arbeitsweise der meisten KI-Assistenten von heute. Diesen Unterschied zu verstehen, entscheidet darüber, ob Sie einen Assistenten haben, den Sie vor einer Aufsichtsbehörde verteidigen können — oder einen, für den Sie sich entschuldigen müssen.
Was „souverän" wirklich bedeutet
Ein souveräner — oder lokaler — KI-Kern hat zwei Eigenschaften, die den verbreiteten Cloud-Assistenten fehlen:
- Das Modell läuft dort, wo Sie es hinstellen. Ein lokal gehostetes LLM bedient Ihre Wissensbasen. Die Inferenz findet auf Ihrer Appliance oder in einer von Ihnen gewählten Region statt — nicht auf der geteilten Infrastruktur eines fremden Anbieters.
- Das Wissen bleibt ebenfalls vor Ort. Ihre Dokumente, Ihre Tickets, Ihre mühsam erarbeiteten Antworten aus dem Haus werden lokal indexiert und werden nie zum Trainingsmaterial für das Produkt eines anderen.
Vergleichen Sie das mit der aktuellen Generation geschlossener, an die Cloud gebundener Customer-Experience-Agenten — Sierra, Decagon, Intercom Fin und ihre Mitbewerber. Das sind leistungsfähige Produkte. Aber um sie zu nutzen, verschicken Sie Ihr Wissen in die Infrastruktur eines Anbieters, fast immer in den USA, und Sie arbeiten zu dessen Bedingungen. Der Speicherort der Daten, die Aufbewahrungsrichtlinie, das Modell hinter dem Vorhang — alles wird von jemand anderem entschieden als Ihnen, und alles kann sich ändern. Wir stellen die Abwägungen direkt gegenüber auf der Vergleichsseite.
Für ein deutsches mittelständisches Unternehmen ist das kein Detail. Es ist die ganze Sache.
Warum der Datenstandort der Dreh- und Angelpunkt ist
Wenn Ihre Wissensbasis das Haus verlässt, verlassen es drei Dinge mit ihr: die Daten selbst, die Pflicht, sie zu schützen, und Ihre Fähigkeit zu beweisen, dass Sie es getan haben.
Unter der DSGVO bleiben Sie Verantwortliche:r für alle personenbezogenen Daten, die Ihr Assistent berührt — Kundennamen, Adressen, Falldetails — egal, wessen Cloud sie verarbeitet. Diese Daten an einen US-Anbieter zu übermitteln, zieht Fragen zum Übermittlungsmechanismus, Ketten von Unterauftragsverarbeitern und die ständige Sorge nach sich, dass sich die rechtliche Grundlage dieser Übermittlungen alle paar Jahre verschiebt. Rechtsunsicherheit ist in Deutschland bereits die am häufigsten genannte Hürde für die KI-Einführung — rund 53 % der Unternehmen nennen sie. Ihre Daten ins Ausland zu verschicken, löst diese Unsicherheit nicht auf; es bündelt sie.
Die Daten lokal zu halten, lässt das Problem in sich zusammenfallen. Wenn Inferenz und Abruf auf Ihrer eigenen Appliance stattfinden, gibt es keine grenzüberschreitende Übermittlung zu rechtfertigen, keinen ausländischen Unterauftragsverarbeiter zu prüfen, keine Standortklausel neu zu verhandeln, wenn sich das Recht bewegt. Die Daten haben das Haus nie verlassen — also stellen sich die schwierigsten Fragen gar nicht erst.
Das wird wichtiger, nicht unwichtiger, je weiter der Kalender voranschreitet. Die EU-KI-Verordnung (AI Act) ist seit August 2024 in Kraft, die GPAI-Pflichten gelten seit August 2025, und sie wird am 2. August 2026 vollständig anwendbar — wobei einige Hochrisiko-Pflichten aus Anhang III bis 2027 gestaffelt in Kraft treten. Kombinieren Sie das mit der DSGVO, und die Richtung ist klar: Sie werden zunehmend belegen müssen, wo Daten liegen und wie das Modell gesteuert wird. Wir entwirren diesen Zeitplan im Leitfaden zur EU-KI-Verordnung für den Mittelstand.
Datenschutz beantwortet die Frage „Hat jemand meine Daten gesehen?" Souveränität beantwortet eine schwierigere: „Wer entscheidet, was damit geschieht — heute und im nächsten Jahr?"
Souveränität ist ein Spektrum, kein Häkchen
Hier ist der Teil, den die Schlagworte übersehen. „Souverän" ist kein Entweder-oder, das Sie ankreuzen oder nicht. Es ist ein Spektrum, und wo Sie landen, hängt davon ab, wie viel Kontrolle Sie tatsächlich brauchen, gegen wie viel Betriebsaufwand Sie tragen wollen. Wegenty bietet genau drei Bereitstellungsformen, damit Sie Ihren Punkt auf dieser Linie wählen können:
- Appliance — eine vorinstallierte Box, die in Ihrem Büro steht. Vollständig lokal. Das Modell, das Wissen und die Inferenz leben allesamt auf Hardware, die Sie ausstecken können. Das ist das äußerste Ende des Spektrums: maximale Souveränität, das Gerät gehört Ihnen.
- Selbstverwaltet — ein Berater installiert den offenen Stack auf Ihren eigenen Servern. Sie betreiben ihn, Sie kontrollieren ihn, und weil der Kern Open Source ist, können Sie (oder jeder, dem Sie vertrauen) genau prüfen, was er tut.
- Verwaltet — Wegenty betreibt ihn für Sie auf hochverfügbarem AWS in der EU-Region, mandantengetrennt für Sie allein. Sie geben den Betrieb der Infrastruktur ab, aber die Daten bleiben in der Region, sind für Sie isoliert und fließen nie in ein gemeinsames Modell ein.
Alle drei halten Sie deutlich näher an der Souveränität, als es die Übergabe Ihres Wissens an einen US-CX-Anbieter je könnte. Der Punkt ist nicht, dass eine Form „die souveräne" ist — sondern dass Sie wählen dürfen, und diese Wahl ist Ihre, sie jederzeit zu überdenken.
Die Vertrauensgrenze macht lokale KI erst sicher
Das ist die Einsicht, die eine wirklich verteidigbare lokale KI von einem Chatbot trennt, der bloß zufällig vor Ort läuft. Ihre Daten privat zu halten, ist notwendig. Es ist nicht hinreichend.
Ein lokales Modell mit vollem, ungefiltertem Zugriff auf alles, was Sie wissen, ist nicht schon deshalb sicher, weil es lokal ist — es ist eine vertrauliche Datenbank, die ihre eigenen Geheimnisse bereitwillig jedem vorliest, der fragt. Souveränität ohne Steuerung ist nur ein Leck mit besserem Datenstandort.
Was einen lokalen KI-Kern tatsächlich sicher macht, ist die Vertrauensgrenze zwischen zwei verschiedenen Dingen.
Die interne Obermenge und ihre öffentliche Projektion
- Die interne Wissensbasis ist die Obermenge. Sie enthält alles — Entwürfe, interne Notizen, Kundenspezifika, die unaufgeräumte Realität, wie Ihr Geschäft funktioniert.
- Der öffentliche Kundenagent ist eine gesteuerte Projektion dieser Obermenge. Er wird aus der internen Basis gebaut, nie umgekehrt. Sensitivitätskennzeichnungen und Richtlinien je Basis entscheiden im Voraus, was ein Kunde überhaupt je sehen kann.
Der Pfeil zeigt nur in eine Richtung: Internes fließt nach außen ins Öffentliche, gefiltert und kontrolliert. Der öffentliche Agent kann nicht zurückgreifen und die interne Basis lesen. Eine clevere Frage eines Kunden kann also nicht die private Notiz einer Kollegin oder eines Kollegen hervorlocken, weil diese Notiz von vornherein nie Teil der Projektion war.
Die Korrekturschleife, die alles ehrlich hält
Und wenn der Agent unsicher ist, rät er nicht — er eskaliert an einen Menschen, und dessen Antwort wird zurück in die Wissensbasis aufgenommen. Mit der Zeit wird der Assistent schärfer, ohne dass ihn jemand von Hand füttert. Wir argumentieren, dass diese Grenze, nicht der Abruf, das eigentliche Produkt ist, in Das Produkt ist die Steuerung — und die vollständige Architektur, einschließlich der Korrekturschleife, sehen Sie auf der Plattformseite.
Was das für Sie bedeutet
Wenn Sie ein mittelständisches Unternehmen führen, ist souveräne KI kein ideologischer Luxus. Sie ist die praktische Antwort auf einen Stapel von Fragen, die Sie sonst für immer weiter beantworten müssten: Wo liegen die Daten, wer kann das ändern, was passiert, wenn sich das Recht verschiebt, und kann ich irgendetwas davon belegen.
Ein souveräner, gesteuerter Kern beantwortet alle vier auf dieselbe Weise — nichts hat das Haus verlassen, und was die Öffentlichkeit sieht, ist eine bewusste Projektion dessen, was Sie zu teilen entschieden haben. Das ist eine Geschichte, die Sie einer Aufsichtsbehörde, einem Kunden und Ihrem eigenen Vorstand ohne Zucken erzählen können.
Souveränität ist das Fundament. Steuerung ist das, was Sie darauf bauen. Zusammen sind sie der Grund, warum ein lokaler KI-Assistent etwas ist, das Sie mit Zuversicht einführen können, statt die Daumen zu drücken und zu hoffen.
Möchten Sie es in der Praxis sehen? Testen Sie die Live-Demo und beobachten Sie, wie ein gesteuerter Agent auf echtem Wissen antwortet — ohne dass etwas das Haus verlässt. Wenn Sie selbst den Mittelstand beraten, zeigt unser Berater-Programm, wie Sie das liefern können, und die Preisseite legt die drei Stufen dar.