Warum das Wort nutzlos geworden ist
”Souverän” wurde auf so viele gegensätzliche Produkte und von so vielen widersprüchlichen Akteuren angewendet, dass es kaum noch etwas bedeutet. Eine KI-Plattform, die sich als “souverän” bezeichnet, kann ebenso gut: ihre Server in Frankreich hosten, ihre Server bei einem französischen Akteur hosten, der in Irland hostet, französische Modelle laufen lassen, amerikanische Modelle hinter einer französischen Fassade laufen lassen.
Hier sind sieben Kriterien, in der Reihenfolge, in der wir sie bei unseren sensiblen Kunden bewerten (Steuerkanzleien, Kommunen, Mittelständler mit Industriegeheimnissen). Keines reicht für sich allein. Erst die sieben zusammen zeichnen einen realen Souveränitätsgrad.
1 · Das physische Hosting
Die Frage: Wo liegen die Festplatten, auf denen meine Daten ruhen? Nicht die Eigentümergesellschaft, nicht das Land des Firmensitzes — die Gemeinde, in der die Maschinen stehen.
Eine wirklich souveräne KI-Plattform muss Ihnen die Adressen der Rechenzentren auf einfache Nachfrage nennen können. Wenn die Antwort vage oder länderübergreifend “je nach Verfügbarkeit” lautet, ist sie nicht souverän.
2 · Die Gerichtsbarkeit des Hosters
Der amerikanische Cloud Act gilt für Unternehmen unter US-Gerichtsbarkeit, unabhängig davon, wo ihre Server stehen. Wenn Ihr Hoster eine französische Tochter einer US-Gruppe ist, können Ihre Daten von der amerikanischen Justiz angefordert werden.
Der einzige ernsthafte Schutz bis heute: ein Hoster mit mehrheitlich europäischem Kapital oder eine SecNumCloud-Qualifizierung (die eine von der ANSSI geprüfte juristische Abschottung verlangt).
3 · Die Herkunft der Modelle
Ein generatives KI-Modell wird in einem Land, auf einem Datensatz, von einem Unternehmen trainiert. All das hinterlässt Spuren: Verzerrungen, implizite redaktionelle Entscheidungen, beherrschte Sprachen, kulturelle Lücken.
”Souveränität des Modells” heißt nicht “französisches Modell um jeden Preis”. Es heißt: Sie wissen, welches Modell läuft, Sie können es wechseln, und Ihre Daten dienen niemals dem Training dieses oder eines anderen Modells.
4 · Die ausgehenden Datenflüsse
Wenn Ihr Assistent antwortet, wohin gehen die Anfragen? Viele “französische” Plattformen rufen im Hintergrund eine ausländische API zur Generierung auf.
Verlangen Sie die Liste der ausgehenden Flüsse pro Anfrage mit geografischem Ziel. Wenn sie verweigert wird, ist das eine Antwort.
5 · Die Audit-Protokolle
Souverän schließt auditierbar ein. Sie müssen jederzeit ausgeben können: wer welche Frage gestellt hat, an welchen Assistenten, zu welchen Quellen, mit welchem Modell, von welcher IP-Adresse aus.
Wenn die Plattform es Ihnen nicht sagen kann, kann sie es auch keinem Richter sagen. In beiden Fällen schlechte Nachrichten.
6 · Die Reversibilität
Sie verlassen die Plattform morgen. Was bekommen Sie zurück, in welchem Format, in welcher Zeit?
Die gesunde Regel: Export in offenen Formaten (PDF, Markdown, JSON), Rücknahme innerhalb von 7 Tagen, endgültige Löschung innerhalb von 30 Tagen, Bescheinigung am Ende. Fehlt eines der vier, ist Souveränität ein Marketingversprechen.
7 · Das auf den Vertrag anwendbare Recht
Im Streitfall: Wer entscheidet? Eine Plattform, deren AGB ein Gericht in Dublin für einen öffentlichen französischen Kunden bestimmen, hat ein Souveränitätsproblem.
Der gesunde Vertrag nennt französisches Recht + französisches Gericht für private Akteure und das zuständige Verwaltungsgericht für öffentliche Stellen.
Sehen Sie, wie diese Prinzipien sich in einer 20-minütigen Demo an einem Ihrer echten Dokumente niederschlagen.
Demo buchen→