Datenschutz &
EU-Souveränität
Alles Wichtige zu Sicherheit, Datenschutz und Compliance – transparent an einem Ort.
Made in Germany · Bavaria Made in Germany · Bavaria
Entwickelt, betreut und rechtlich verantwortet in Deutschland. Developed, maintained and legally governed in Germany.
Hosted in Germany · Hetzner Hosted in Germany · Hetzner
Kein US-Anbieter. Schutz vor dem US CLOUD Act. No US provider. Protected from the US CLOUD Act.
EU AI Act Ready EU AI Act Ready
Transparenz & Nachweisbarkeit by Design – vorbereitet auf die KI-Verordnung. Transparency & auditability by design – built for the EU AI Act.
Nachhaltig Sustainable
100 % Ökostrom in den Rechenzentren – ressourcenschonend betrieben. 100 % renewable energy in our data centers – resource-efficient by default.
„Schutz vor US Cloud Act – Uns kann man nicht abschalten."
Das Wichtigste auf einen Blick
Datensouveränität und strengster Datenschutz sind für uns keine Marketingbegriffe, sondern seit dem ersten Tag fest in der Architektur von 9brains verankert. Wir haben unsere Plattform gezielt für die hohen Anforderungen des deutschsprachigen Mittelstands konzipiert. Unser Anspruch: Ihnen das volle Potenzial modernster Künstlicher Intelligenz zu eröffnen – absolut sicher, transparent und ohne den geringsten Kompromiss bei der Kontrolle über Ihre Daten.
Der Datenfluss
Absolute Transparenz beim Weg deiner Daten: Von der Eingabe im Browser bis zur Antwort des KI-Modells – jede Station ist dokumentiert und verschlüsselt.
Wo werden deine Daten gespeichert?
Alle Produktivdaten liegen in Deutschland. Backups werden AES-256-verschlüsselt in Helsinki (EU) vorgehalten.
| Datentyp | Speicherort | Verschlüsselung |
|---|---|---|
| Datenbank (Chats, Konten) | Falkenstein 🇩🇪 | TLS · AES (Secrets) |
| Wissensbasen (Dokumente) | Falkenstein 🇩🇪 | TLS |
| Vektordatenbank (RAG) | Falkenstein 🇩🇪 | TLS |
| Dateien & Bilder (S3) | Frankfurt 🇩🇪 | AES-256 Client-Side |
| Backups | Helsinki 🇫🇮 | AES-256 at rest |
Die drei Modi – vom Admin je Workspace gesetzt
9brains bietet drei Souveränitäts-Modi, die sich in Schutzniveau und verfügbaren KI-Modellen unterscheiden. Der Administrator eines Workspaces wählt genau einen Modus – und bestimmt damit, welche der vier Datenschutz-Stufen im Workspace nutzbar sind.
Der Admin entscheidet. Für jeden Workspace wählt der Administrator einen dieser drei Modi. Der Modus bestimmt, welche KI-Modelle den Nutzern zur Verfügung stehen – und damit, nach welcher Datenschutz-Stufe ihre Daten verarbeitet werden. The admin decides. For each workspace, the administrator selects one of these three modes. The mode controls which AI models are available to users – and therefore the data-protection tier their data is processed under.
EU-Anbieter, EU-Infrastruktur. Volle Datenkontrolle innerhalb der EU. EU provider, EU infrastructure. Full data control within the EU.
Internationaler Anbieter, Verarbeitung auf EU-Servern. Per AVV an die DSGVO gebunden. International provider, processing on EU servers. GDPR-bound via DPA.
DPF-zertifizierte US-Anbieter. DSGVO-konform per Angemessenheitsbeschluss der EU-Kommission. DPF-certified US providers. GDPR-compliant under the EU Commission adequacy decision.
Kein EU-Serverstandort, kein DPF. Nur für unkritische, nicht-personenbezogene Daten. No EU server location, no DPF. Only for non-sensitive, non-personal data.
Lesehilfe: Hellgrau dargestellte Stufen sind im aktuell ausgewählten Modus nicht verfügbar. Unabhängig vom Modus gilt für alle Modelle: Keine Verwendung deiner Daten zum Training. Reading hint: Tiers shown in grey are not available in the currently selected mode. Regardless of mode, for all models: your data is never used for training.
KI-Modelle & Datenschutz-Status
Für jedes Chat- und Bildmodell veröffentlichen wir Serverstandort, Datenschutz-Stufe, Training-Status und Zero Data Retention. Kein Anbieter darf deine Daten zum Training verwenden — das gilt für alle Modelle, unabhängig vom gewählten Souveränitäts-Modus.
GPT
OpenAI
Claude
Anthropic
Gemini
Mistral
Mistral AI
DeepSeek
DeepSeek
Grok
xAI
Qwen
Alibaba
Kimi
Moonshot
GLM
Zhipu AI
EU AI Act Ready
Transparenz
Kennzeichnung von KI-Inhalten und Nachvollziehbarkeit der Quellen (RAG).
Risikomanagement
Konformitätserklärungen der Modell-Anbieter werden zentral aggregiert.
Keine Hochrisiko-KI im Standardfall
9brains ist als General-Purpose-AI konzipiert – typische Einsatzszenarien fallen nicht in die meldepflichtige Hochrisiko-Kategorie.
Nachweis der Lieferkette
Besonders mit EU-Souverän-Modellen lückenlos belegbar, welche Technologie wo betrieben wird.
Sicherheit
Verschlüsselte Übertragung
TLS auf allen Verbindungen – Eingaben wie Antworten.
Verschlüsselte Speicherung
AES-256 Client-Side Encryption für Dateien. Backups AES-256 at rest.
Vollständige Mandantentrennung
Row-Level-Security in der Datenbank – jeder Workspace ist isoliert.
Identity & Access Management
Passwort-Login oder Microsoft SSO, optional MFA (admin-erzwingbar).
Zertifikate & Compliance
Rechenzentrum (Hetzner)
InfrastructureUnsere gesamte Infrastruktur läuft in zertifizierten Rechenzentren von Hetzner Online in Deutschland (und Backups in Finnland). Die folgenden Zertifikate beziehen sich ausschließlich auf Hetzner als Rechenzentrumsbetreiber. Sie bestätigen physische Sicherheit, Qualität, Umwelt- und Energiemanagement der Infrastruktur.
Details und aktuelle Prüfberichte: Hetzner-Zertifizierungen.
Plattform & Unternehmen (9brains)
In VorbereitungZusätzlich zur Infrastruktur wird sich auch 9brains als Plattform und Unternehmen umfassend zertifizieren lassen. Die Einführung eines ISMS nach ISO/IEC 27001 sowie eine Zertifizierung nach ISO/IEC 42001 (KI-Managementsystem) sind in Vorbereitung. Den aktuellen Status halten wir hier transparent nach.
Dokumente zum Download
Auftragsverarbeitungsvertrag (AVV) Stand: Mai 2026 · PDFHäufige Fragen
Werden meine Daten zum KI-Training verwendet?
Nein. Alle KI-Anbieter sind vertraglich verpflichtet, deine Daten nicht zum Training zu verwenden. Geregelt im AVV.
Kann mein Administrator meine Chats lesen?
Nein. Administratoren sehen Nutzungsstatistiken, aber keine Chat-Inhalte.
Was passiert bei einem Modellwechsel?
Dein Chatverlauf bleibt vollständig bei uns. Beim vorherigen Anbieter werden keine Daten zum Training verwendet.
Darf ich personenbezogene Daten mit globalen Modellen verarbeiten?
Nein. Personenbezogene Daten gehören ausschließlich in Modelle der Stufen EU-Souverän, DSGVO oder DSGVO (DPF).
Überzeugt von unserer Sicherheit?
Teste 9brains 7 Tage kostenlos oder lass dich persönlich beraten.