Kurze Antwort: ja, wenn die Architektur vor dem Werkzeug gewählt wird
Ja: Ein Unternehmen kann KI auf vertrauliche Dokumente anwenden, ohne dass diese Dokumente seinen Bereich verlassen, sofern es die Architektur vor dem Werkzeug wählt. Drei Architekturen machen das möglich: ein Modell auf Ihrer eigenen Infrastruktur, ein Modell in einer dedizierten, vertraglich geregelten europäischen Umgebung und, ergänzend zu einer der beiden, eine interne Dokumentenbasis, die das Modell abfragt, ohne sie aufzunehmen. Das Kriterium ist nicht die Marke des Werkzeugs, sondern der Weg der Daten: wer hostet, wer zugreift, was gespeichert bleibt (ein US-Anbieter unterliegt dem CLOUD Act vom 23. März 2018, egal wo die Daten gespeichert sind).
Dieser Artikel prüft drei Anwendungen: die Übersetzung, die PDF-Analyse und den internen Assistenten. Für jede zeigt er, was ein privater KI-Agent für die Dokumentenverarbeitung ausführt und wohin die Daten gehen. Er endet mit den sieben Fragen, die Sie einem Anbieter stellen sollten.
1. Wohin ein Dokument geht, das an ein KI-Tool für Endverbraucher gesendet wird
Ein deutscher Vertrag, in ein kostenloses Übersetzungstool kopiert, hat das Unternehmen soeben verlassen.
Der Weg ist immer derselbe: Hochladen auf den Server des Anbieters, oft außerhalb der Europäischen Union, Speicherung nach dessen Nutzungsbedingungen, manchmal Wiederverwendung zur Verbesserung des Dienstes. Ein US-Anbieter unterliegt dem CLOUD Act vom 23. März 2018, der es den Behörden der Vereinigten Staaten erlaubt, Daten von ihm anzufordern, unabhängig davon, in welchem Land sie gespeichert sind.
Was eine ChatGPT-Alternative für ein Luxemburger Unternehmen auszeichnet, hängt allein an diesem Weg.
2. Drei Architekturen, die die Daten in Ihrem Bereich halten
Eine souveräne KI verarbeitet die Daten in einer Umgebung, die Sie kontrollieren oder vertraglich geregelt haben. Drei Architekturen machen das möglich. Die ersten beiden beantworten die Frage „wo läuft das Modell“; die dritte kommt zu einer der beiden hinzu und beantwortet „wie liest es Ihre Dokumente“.
Architektur 1: das Modell auf Ihrer Infrastruktur. Ein Modell, das Sie selbst installieren, läuft auf einem Server, den Sie verwalten. Nichts geht nach außen; es ist die anspruchsvollste Option bei Hardware und Betrieb.
Architektur 2: die dedizierte europäische Umgebung. Das Modell läuft in einer für Ihr Unternehmen reservierten Instanz bei einem europäischen Hoster, unter einem Auftragsverarbeitungsvertrag nach Artikel 28 DSGVO: keine Wiederverwendung, kein Training, festgelegte Speicherdauer. Das ist die häufigste Option für ein KMU.
Architektur 3: die interne Dokumentenbasis (RAG). RAG, oder Retrieval-Augmented Generation, indexiert Ihre Dokumente in einer Basis, die Sie kontrollieren. Bei jeder Frage erhält das Modell nur die relevanten Passagen, antwortet und behält nichts davon.
Drei Architekturen für die KI-Verarbeitung vertraulicher Dokumente
|
Architektur |
Wer hostet |
Wer zugreift |
Was gespeichert bleibt |
Wann sie wählen |
|---|---|---|---|---|
|
Modell auf Ihrer Infrastruktur |
Sie oder Ihr IT-Dienstleister |
Ihre Teams |
Was Sie entscheiden |
Technisches Team vorhanden, Daten mit sehr hohem Risiko |
|
Dedizierte europäische Umgebung |
Europäischer Hoster, reservierte Instanz |
Ihre Teams; der Anbieter auf schriftliche Weisung |
Nichts über die Vertragslaufzeit hinaus |
Ausgangspunkt für die meisten KMU |
|
Interne Dokumentenbasis (RAG) |
Sie, in Ihrem DMS (Dokumentenmanagementsystem) |
Jeder Mitarbeitende, mit seinen Rechten |
Der Index bei Ihnen; nichts im Modell |
Zu kombinieren, sobald ein Assistent Ihre Dokumente abfragt |
3. Drei Anwendungen auf dem Prüfstand: Übersetzung, PDF, interner Assistent
3.1 Übersetzung von Dokumenten in vier Sprachen
Am 1. Januar 2026 waren 46,6 % der Einwohner Luxemburgs ausländischer Staatsangehörigkeit (Statec, STATNEWS Nr. 15/2026): Übersetzung ist eine tägliche Anwendung. Der Agent erhält das Dokument in der dedizierten Umgebung, zerlegt es und übersetzt jedes Segment mit Ihrem Glossar. Die Daten machen einen einzigen Weg, von Ihrem DMS zur dedizierten Instanz und zurück, ohne Kopie bei einem Drittanbieter. Dieser Fall gehört zu den neun Anwendungsfällen von KI-Agenten in Luxemburg.
3.2 PDF-Analyse: Extraktion, Prüfung, Zusammenfassung
Ein maßgeschneiderter KI-Geschäftsagent liest das PDF in Ihrem Index, zieht daraus eine strukturierte Übersicht (Parteien, Beträge, Fristen) und verfasst die Zusammenfassung in der gewünschten Sprache. Das PDF bleibt in Ihrem DMS; nur die für die Frage nötigen Passagen wandern zum Modell, das Sie hosten oder vertraglich geregelt haben.
3.3 Interner Assistent auf der Dokumentenbasis
Es geht nicht um den Chatbot einer Website. Dieser Assistent arbeitet für Ihre Teams, auf Ihren Verfahren, Musterverträgen und Präzedenzfällen. Er antwortet aus dem internen Index und erbt die bestehenden Zugriffsrechte: Ein Mitarbeitender sieht nur, was er selbst öffnen dürfte. Jeder Austausch wird bei Ihnen protokolliert, nichts speist ein geteiltes Modell.
💡 Gut zu wissen: Eine halböffentliche Luxemburger Organisation hat ein privates souveränes LLM eingeführt, in Europa gehostet, dessen Antworten sich auf eine interne Dokumentenbasis stützen.
4. Was das Recht verlangt, und was es nicht verlangt
Die DSGVO, anwendbar seit dem 25. Mai 2018, nennt die KI nicht. Artikel 28 verlangt einen schriftlichen Vertrag mit jedem Auftragsverarbeiter; sein Absatz 2 unterwirft die Hinzuziehung eines weiteren Auftragsverarbeiters Ihrer vorherigen schriftlichen Genehmigung, allgemein oder spezifisch.
Artikel 32 verlangt eine dem Risiko angemessene Sicherheit. Die Artikel 44 ff. regeln Übermittlungen außerhalb der Europäischen Union. Der vollständige Rahmen steht in unserem Artikel über KI und DSGVO im Unternehmen.
Manche Branchen fügen das Berufsgeheimnis hinzu: Artikel 35 des Gesetzes vom 10. August 1991 für Rechtsanwälte, Artikel 300 des Gesetzes vom 7. Dezember 2015 für den Versicherungssektor.
Artikel 4 des AI Act, anwendbar seit dem 2. Februar 2025, verlangt von Unternehmen, die KI-Kompetenz der Personen zu fördern, die diese Systeme nutzen. Der Mitarbeitende, der einen Vertrag in ein kostenloses Tool kopiert, fällt unter diese Verpflichtung. Die Verordnung gilt seit dem 2. August 2026 allgemein; ihr Artikel 50 verlangt seit demselben Datum, eine Person darüber zu informieren, dass sie mit einer KI interagiert.
Was das Recht nicht verlangt: einen Server in Ihren Räumen. Der Betrieb vor Ort ist eine Entscheidung über das Risikoniveau, keine gesetzliche Pflicht.
5. Sieben Fragen an einen Anbieter, bevor Sie ihm ein Dokument anvertrauen
- Wo werden das Modell und meine Dokumente gehostet? Land, Hoster, dedizierte oder geteilte Instanz.
- Welche anderen Anbieter außer Ihnen berühren meine Daten? Jeder erfordert Ihre vorherige schriftliche Genehmigung, allgemein oder spezifisch (Artikel 28 Absatz 2 DSGVO).
- Wie lange werden meine Anfragen und meine Dokumente gespeichert? Eine Dauer, ein Ort, eine Löschung.
- Dienen meine Daten dem Training eines Modells? Einzige akzeptable Antwort: eine schriftliche Zusage der Nichtwiederverwendung.
- Wer greift auf Anbieterseite auf meine Daten zu, und werden die Zugriffe protokolliert? Eine Liste benannter Rollen und ein Protokoll, das Sie einsehen können.
- Sind die Daten im Ruhezustand und bei der Übertragung verschlüsselt? Ja zu beidem, mit benanntem Verschlüsselungsstandard.
- Wie hole ich am Vertragsende alles zurück und lösche alles? Offenes Format, Frist, Löschbestätigung.
Eine vage Antwort auf eine der sieben Fragen gilt als Nein.
6. Der Luxemburger Fall: vier Sprachen, regulierte Branchen, staatliche Beihilfen
Luxemburg vereint vier Arbeitssprachen und eine hohe Dichte regulierter Branchen: Treuhandgesellschaften, Rechtsanwälte, Makler, Gesundheitswesen, von der CSSF beaufsichtigte Einrichtungen, halböffentlicher Sektor. Ein Förderprogramm macht eine private KI für ein KMU zugänglich. Die SME Packages Digital und AI decken bis zu 70 % der förderfähigen Kosten für ein Projekt zwischen 3.000 und 25.000 Euro ohne MwSt. (Quelle: guichet.lu, Infoseiten „SME Packages Digital“ und „SME Packages AI“, abgerufen am 8. September 2026). Unser Leitfaden zur Wahl eines souveränen KI-Partners in Luxemburg greift die obigen Kriterien auf; unsere Auswahl an KI-Tools für den Fall sensibler Daten ergänzt sie.
FAQ: Ihre Fragen zu KI und vertraulichen Dokumenten
1. Lassen sich KI-Übersetzungstools einsetzen, ohne sensible Daten an Drittanbieter-Server zu senden?
Ja, sofern die Architektur vor dem Werkzeug gewählt wird: Die Engine läuft auf Ihrer Infrastruktur oder in einer dedizierten europäischen Umgebung unter einem Vertrag nach Artikel 28 DSGVO, und nach der Rückgabe des Dokuments bleibt nichts gespeichert. Ein Übersetzungstool für Endverbraucher garantiert standardmäßig weder das Hosting noch die Löschung. In Luxemburg, wo 46,6 % der Einwohner ausländischer Staatsangehörigkeit sind (Statec, 1. Januar 2026), ist Übersetzung eine tägliche Anwendung.
2. Welche „Chat mit PDF“-Tools sind für die Analyse vertraulicher Dokumente zuverlässig?
Die Zuverlässigkeit hängt nicht von der Marke ab, sondern von drei Antworten: wo das PDF gespeichert wird, wer darauf zugreift, wie lange es aufbewahrt wird. Ein Dienst, dessen Anbieter amerikanisch ist, unterliegt dem CLOUD Act vom 23. März 2018, unabhängig davon, in welchem Land das PDF gespeichert ist. Ein Agent, der das PDF in Ihrem eigenen Index liest und nichts speichert, besteht alle drei.
3. Steigert ein KI-Assistent mit Anbindung an interne Daten die Produktivität, ohne diese Daten preiszugeben?
Ja, wenn der Index, den er abfragt, bei Ihnen gehostet wird (internes RAG) und Ihre Zugriffsrechte erbt. Drei Prüfungen genügen: Der Index bleibt in Ihrem Bereich, jeder Mitarbeitende sieht nur, was er öffnen darf, die Austausche werden bei Ihnen protokolliert. Artikel 4 des AI Act, anwendbar seit dem 2. Februar 2025, verlangt zudem, die KI-Kompetenz der Mitarbeitenden zu fördern, die einen solchen Assistenten nutzen.
4. Welche KI-Tools sind für hochvertrauliche Transaktionsdaten geeignet?
Solche, die auf Ihrer Infrastruktur oder in einer dedizierten europäischen Umgebung laufen, kein Tool für Endverbraucher. Für eine von der CSSF beaufsichtigte Einrichtung werden Hosting, Auftragsverarbeitungsvertrag (Artikel 28 DSGVO) und Sicherheitsmaßnahmen (Artikel 32) vor dem ersten Test dokumentiert.
5. Braucht man einen Server in den eigenen Räumen, um die DSGVO einzuhalten?
Nein. Die DSGVO, anwendbar seit dem 25. Mai 2018, schreibt keinen Hosting-Ort vor: Sie regelt die Auftragsverarbeitung (Artikel 28) und verlangt eine dem Risiko angemessene Sicherheit (Artikel 32). Der Server vor Ort ist eine Entscheidung über das Risikoniveau, keine Pflicht.
Der Weg der Daten entscheidet, nicht das Werkzeug
Ein Unternehmen kann vertrauliche Dokumente per KI übersetzen, analysieren und abfragen, ohne dass sie seinen Bereich verlassen, indem es die Architektur vor dem Werkzeug wählt: das Modell bei Ihnen oder in einer dedizierten europäischen Umgebung, plus eine interne Dokumentenbasis, wenn ein Assistent Ihre Dokumente abfragt. Die DSGVO regelt diese Wahl, ohne einen Server vor Ort vorzuschreiben, und sieben Fragen an den Anbieter genügen, um zu prüfen, dass die Daten nicht nach außen gehen.
Sie haben einen Dokumententyp und einen Zweifel an seinem Weg?



