Home / Ressourcen / Beschaffung
Beschaffung · 8 Min. Lesezeit · Stand 2026-07-04
Die Checkliste für souveräne KI-Beschaffung
Zwölf konkrete Fragen, die verifizierbare Souveränität von einem Konfigurations-Häkchen trennen — stellen Sie sie jedem Anbieter, auch uns.
„Souverän“ ist inzwischen ein Marketing-Adjektiv. Diese zwölf Fragen trennen Architekturen, die Ihre Daten per Design behalten, von Produkten, die es per Versprechen tun. Stellen Sie sie jedem Anbieter — auch uns.
Wohin die Daten tatsächlich gehen
1. Wo läuft die Inferenz — physisch? Nicht „in der Region“, nicht „dedizierte Tenancy“: welche Maschinen, wessen Racks, wessen Jurisdiktion. Wenn die Antwort einen geteilten Endpunkt enthält, passieren Ihre Prompts Infrastruktur, die Sie nicht kontrollieren.
2. Lässt sich Souveränität verifizieren oder nur konfigurieren? Ein Häkchen, das Telemetrie abschaltet, ist eine Einstellung; ein Deployment ohne ausgehenden Pfad ist eine Architektur. Verlangen Sie, das Produkt hinter einer Firewall zu betreiben, die jeden Egress blockiert — und beobachten Sie, was kaputtgeht.
3. Was verlässt den Perimeter bei der RAG-Ingestion? Embedding ist auch Inferenz. Werden Dokumente von einer Cloud-API vektorisiert, hat Ihre Wissensbasis das Gebäude bereits verlassen — bevor jemand eine Frage stellt.
4. Was passiert vollständig air-gapped? Nicht „offline-tolerant“ — installiert, lizenziert und betrieben in einem Netzwerk, das das Internet nie gesehen hat. Viele Produkte bestehen die Demo und scheitern am Air Gap.
Wer die Schlüssel hält
5. Wer hält die Vertrauenswurzel für Agenten und Automatisierungen? Wenn Agenten signiert und zertifiziert werden, fragen Sie, wer den Signaturschlüssel kontrolliert. Liegt er in der Cloud des Anbieters, hat Ihre Agenten-Lieferkette eine externe Abhängigkeit.
6. Telefoniert die Lizenzierung nach Hause? Phone-Home-Lizenzierung ist Telemetrie mit Geschäftsmodell. Offline-Lizenzdateien existieren; fragen Sie, warum der Anbieter sie nicht nutzt.
7. Wer kann das Audit-Log lesen — und wer kann es bearbeiten? Ein Audit-Trail, den ein Administrator umschreiben kann, ist eine als Kontrolle verkleidete Haftung. Achten Sie auf Append-only-Speicherung mit Manipulationsnachweis.
8. Welche Telemetrie, Crash-Berichte oder „Produktanalysen“ sind standardmäßig aktiv? Verlangen Sie die vollständige Liste schriftlich, mit vorgeführtem Aus-Schalter.
Betrieb und Ökonomie
9. Wie kommen Modell-Updates an? Bedeutet Aktualisieren, dass der Anbieter in Ihre Umgebung hineingreift, endet Souveränität beim ersten Patch. Achten Sie auf vom Betreiber eingespielte, verifizierbare Update-Artefakte.
10. Pro-Arbeitsplatz- oder Compute-basierte Preise? Pro-Arbeitsplatz-Preise auf Infrastruktur, die Sie selbst stellen, heißt: doppelt für Skalierung zahlen. Verstehen Sie, was die Kosten bei wachsender Nutzung tatsächlich treibt.
11. Wie lange dauert das Deployment wirklich? „Wochen an Professional Services“ signalisiert meist eine Architektur, die nicht für Ihren Perimeter entworfen wurde. Verlangen Sie eine zeitgestoppte Installation mit Zeugen.
12. Wie sieht der Exit-Pfad aus? Ihre Dokumente, Embeddings, Automatisierungen und Ihre Audit-Historie — in welchem Format, extrahiert von wem, zu welchen Kosten? Souveränität schließt Souveränität gegenüber dem Anbieter ein.
- Bestehen Sie auf Demonstrationen statt Bestätigungen: Egress-blockierte Tests, Air-Gap-Installationen, Log-Integritätsprüfungen.
- Nehmen Sie jede Antwort in den Vertrag auf. Ein mündliches „ja, On-Prem“ ist kein Datenflussdiagramm.
- Bewerten Sie Anbieter danach, wie sie Frage 12 beantworten — das sagt voraus, wie die Fragen 1–11 beantwortet wurden.
Ein Anbieter, der seiner Architektur vertraut, wird diese Liste begrüßen. Ausweichen bei auch nur einer Frage ist selbst die Antwort.
Stellen Sie uns diese zwölf Fragen →Verwandte Leitfäden
Risiko
Schatten-KI: Ihr größtes Leck ist ein Eingabefeld
Warum Mitarbeitende, die Verträge in öffentliche Chatbots kopieren, ein rechtliches Risiko sind und kein IT-Ärgernis — und warum Verbote scheitern, wo bessere Tools gewinnen.
7 Min. Lesezeit
Leitfaden lesen →Ökonomie
Token-Ökonomie: Warum Ihre KI-Rechnung mit schlampigem Kontext skaliert
Wie RAG- und Agenten-Kontext die Token-Ausgaben still aufblähen, was Kompression sicher entfernen kann und was nicht — und was eine gemessene Reduktion von 48–79 % für einen realen Workload bedeutet.
8 Min. Lesezeit
Leitfaden lesen →Compliance
Der Readiness-Leitfaden zu Artikel 12 des EU AI Act
Was Aufzeichnungspflichten und menschliche Aufsicht ab August 2026 operativ tatsächlich verlangen — und welche Nachweise ein Prüfer von Ihnen einfordern wird.
9 Min. Lesezeit
Leitfaden lesen →