Skip to main content
AI Tool Radar
DACH Focus

KI-Tools mit EU-Hosting: Der DACH-Check 2026

Welche KI-Tools echtes EU-Hosting bieten: datengestützter DACH-Check für ChatGPT, Gemini, Microsoft Copilot, Claude, GitHub Copilot und Cursor.

7 min read2026-05-31Von Roland Hentschel
eu hostingdsgvoki toolsdachdatenresidenz

Worum es hier geht#

"DSGVO-konform" steht auf jeder KI-Marketingseite. EU-Hosting steht auf deutlich weniger. Und genau das ist die Frage, die ein DACH-Unternehmen beim Tool-Kauf wirklich interessiert: Werden meine Prompts, meine Dokumente und meine Kundendaten physisch in der EU gespeichert und verarbeitet, oder reisen sie in die USA?

Dieser Post nutzt drei harte, an Anbieterdokumenten verifizierbare Kriterien und prüft sechs der meistgenutzten KI-Tools dagegen. Es ist kein Marketing-Reblog, sondern ein datengestützter Check: Die Bewertung stammt aus den DachCompliance-Feldern, die wir auf AI Tool Radar pro Tool pflegen und am 19. April 2026 gegen die Anbieterdokumente abgeglichen haben.

Wenn du die vollständige Fünf-Kriterien-Methodik mit AV-Verträgen, Subunternehmer-Listen und Schrems-II-Details willst, lies den ausführlichen DSGVO-konforme-KI-Tools-Post. Dieser hier ist die kompakte, auf EU-Hosting fokussierte Entscheidungshilfe.

Die drei Kriterien für "DACH-ready"#

Wir markieren ein Tool nur dann als DACH-ready, wenn alle drei Bedingungen erfüllt sind:

  1. EU-Datenresidenz (euResidency): Daten werden nachweisbar in der EU gespeichert, idealerweise mit EU-Inferenz, in der Stufe, für die ein normales Unternehmen zahlt.
  2. Öffentlicher AV-Vertrag (publicDpa): Ein prüfbarer Auftragsverarbeitungsvertrag nach Art. 28 DSGVO ist öffentlich oder automatisch in die Terms inkorporiert.
  3. EU-Abrechnung (euBilling): Eine EU- oder EWR-Vertragspartei stellt die Rechnung, was Reverse-Charge und Vertragsfragen vereinfacht.

Der wichtigste und am häufigsten falsch verstandene Punkt ist Nummer eins. Ein öffentlicher AV ist heute fast Standard. Echte EU-Datenresidenz in der Stufe, die du tatsächlich buchst, ist es nicht.

Warning
EU-Datenresidenz ist fast immer eine Frage der Stufe, nicht des Produkts. Dasselbe Tool kann in der Enterprise-Variante EU-gehostet und in der Consumer-Variante US-gehostet sein. Verifiziere auf deiner Stufe, nie auf der Homepage.

Der Daten-Check: Wer ist DACH-ready?#

Diese Tabelle bildet exakt die DachCompliance-Daten ab, die unsere isDachReady()-Funktion auswertet. Ein Tool gilt als DACH-ready, wenn alle drei Felder erfüllt sind.

ToolEU-DatenresidenzÖffentlicher AVEU-AbrechnungDACH-ready
ChatGPTJa (Enterprise, Edu, API)JaJaJa
GeminiJa (Workspace, Enterprise)JaJaJa
Microsoft CopilotJa (EU Data Boundary)JaJaJa
ClaudeNein (nur via AWS/GCP)JaJaNein
GitHub CopilotNeinJaJaNein
CursorNeinJaJaNein

Drei von sechs erfüllen alle Kriterien. Die anderen drei scheitern alle am selben Punkt: keine garantierte EU-Datenresidenz in der Standard-Stufe. Das ist das Muster, das DACH-Unternehmen am häufigsten übersehen.

Die drei DACH-ready Tools im Detail#

ChatGPT#

ChatGPT bietet EU-Datenresidenz für ChatGPT Enterprise, Edu und die API. Seit dem 16. Januar 2026 läuft auch die GPU-Inferenz für Europa in-region: Speicherung und Modellausführung passieren beide in EU-Rechenzentren, Prompts und Completions verlassen die Region nicht. Data Residency ist ohne Aufpreis in den Enterprise- und Education-Plänen enthalten.

Der Haken steht in unseren Notizdaten: EU-Datenresidenz gibt es nur in Enterprise, Edu und API. Nicht in ChatGPT Plus oder Business. Wer für 20 Euro im Monat (OpenAI Pricing) ChatGPT Plus bucht und damit Kundendaten verarbeitet, hat keine EU-Residenz. Mehr zur Tool-Einordnung im ChatGPT-Guide oder direkt beim Anbieter.

Gemini#

Gemini-Features in Google Workspace folgen seit Juni 2025 den Data-Regions-Einstellungen der Organisation. Enterprise- und ausgewählte Team-Workspaces können dedizierte EU-Regionen konfigurieren, darunter europe-west12 und de-central1, mit Verbleib der Daten in der konfigurierten Region. Gemini Enterprise listet explizite EU-Standorte und ML-Verarbeitungs-Commitments.

Ein realistischer Hinweis: Modell-Aktualität und Region sind nicht dasselbe. Stand Mai 2026 sind die neuesten Gemini-Modelle nicht zwingend sofort in allen EU-Regionen verfügbar. Wer EU-Residenz erzwingt, akzeptiert manchmal eine ältere Modellgeneration. Details im Gemini-Guide und beim Anbieter.

Microsoft Copilot#

Microsoft 365 Copilot fällt unter die EU Data Boundary, und Microsoft hat in-country Data Processing für 15 Länder angekündigt, darunter Deutschland. Das ist die stärkste EU-Hosting-Story der drei.

Aber Vorsicht bei einer Änderung von 2026: Flex Routing ist für berechtigte Tenants, die nach dem 25. März 2026 erstellt wurden, standardmäßig aktiviert. Flex Routing erlaubt, dass LLM-Inferenz bei Lastspitzen außerhalb der EU Data Boundary läuft, während die Daten at-rest in der EU bleiben (Quelle: Microsoft-Learn-Privacy-Dokumentation). Wer strikte EU-Inferenz braucht, muss das aktiv prüfen und gegebenenfalls deaktivieren. Mehr im Microsoft-Copilot-Guide.

Tip
Auch bei den drei DACH-ready Tools gilt: Aktiviere die EU-Datenresidenz aktiv im Admin-Center. Sie ist nicht in jeder Stufe der Default. Und dokumentiere Routing-Ausnahmen wie Microsofts Flex Routing.

Warum drei Tools nicht DACH-ready sind#

Claude#

Claude fällt nicht wegen fehlendem AV oder Abrechnung durch, sondern allein wegen euResidency: false. Die direkte Anthropic-API bietet nur US- und globale Speicherung. EU-Datenresidenz gibt es nur über AWS Bedrock (Frankfurt) oder Google Vertex AI, also über eine völlig andere Vertragsstruktur. Wer Claude direkt nutzt, hat keine EU-Residenz. Wer Claude EU-gehostet braucht, baut es über AWS oder GCP. Einordnung im Claude-Guide.

GitHub Copilot#

GitHub Copilot hat einen öffentlichen AV und EU-Abrechnung, aber keine dedizierte EU-Datenresidenz für die Copilot-Inferenz. Zusätzlich relevant: Der Consumer-Tier (Free, Pro, Pro+) trainiert seit dem 24. April 2026 im Default auf Prompts, Opt-out ist nötig. Business und Enterprise trainieren nicht und haben einen AV, aber EU-Residenz für Inferenz fehlt. Details im GitHub-Copilot-Guide.

Cursor#

Cursor scheitert am gleichen Punkt: keine EU-Datenresidenz. Der Pro-Tier hat keine Residenz-Garantie, die Primär-Infrastruktur liegt in den USA. Enterprise bietet Zero Data Retention mit OpenAI und Anthropic, aber keine EU-Datenresidenz. Für ein DACH-Unternehmen, das Quellcode mit personenbezogenen Daten verarbeitet, ist das ein offener Punkt für die Rechtsprüfung. Mehr im Cursor-Guide.

Was die Daten für deine Tool-Wahl bedeuten#

Pros

  • Drei Mainstream-Tools (ChatGPT, Gemini, Microsoft Copilot) sind in der richtigen Stufe DACH-ready
  • EU-Datenresidenz ist 2026 bei diesen dreien ohne Aufpreis verfügbar
  • Microsoft bietet sogar in-country Processing für Deutschland an

Cons

  • EU-Residenz fast immer nur in Enterprise/Business-Stufen, nie in Consumer-Plänen
  • Claude, GitHub Copilot und Cursor haben keine native EU-Residenz
  • Default-Einstellungen wie Microsoft Flex Routing können Inferenz aus der EU schicken

Die praktische Lese: Wer DACH-ready will und keinen EU-Anbieter-Stack baut, landet bei ChatGPT Enterprise, Google Workspace mit Gemini Enterprise oder Microsoft 365 Copilot, jeweils mit aktiv konfigurierter EU-Residenz. Wer Claude, GitHub Copilot oder Cursor braucht, akzeptiert entweder US-Verarbeitung mit SCCs und Transfer-Impact-Assessment oder baut einen Umweg über EU-gehostete Cloud-Infrastruktur.

Wenn echte EU-Souveränität der Treiber ist, lohnt der Blick auf reine EU-Anbieter wie Mistral oder Aleph Alpha. Die behandeln wir im DSGVO-konforme-KI-Tools-Post und im DACH-Solopreneure-Stack.

Info
Was dieser Post nicht abdeckt: Er prüft nur die drei Felder EU-Datenresidenz, öffentlicher AV und EU-Abrechnung für sechs Tools mit gepflegten DACH-Daten. Er ist keine vollständige DSGVO-Prüfung (keine Subunternehmer-Listen, kein Schrems-II-Detail, keine Trainings-Opt-out-Tiefe) und keine Rechtsberatung. Reine EU-Anbieter wie Mistral, Aleph Alpha oder DeepL sind hier nicht bewertet, weil für sie noch keine strukturierten DachCompliance-Daten im Datensatz liegen. Für bindende Compliance-Entscheidungen sprich mit deinem Datenschutzbeauftragten.

Weiterlesen#

Quellen#


Roland Hentschel

Roland Hentschel

AI & Web Technology Expert

Web developer and AI enthusiast helping businesses navigate the rapidly evolving landscape of AI tools. Testing and comparing tools so you don't have to.

Tools aus diesem Beitrag

Weitere Beiträge aus dem Blog