Die richtige Frage lautet nicht, was die KI kann
Claude Fable ist beeindruckend. Ich sage das ohne Ironie. Anthropics neueste Generation ist eines der stärksten KI-Modelle, die je gebaut wurden. Genau deshalb schreibe ich diesen Text. Denn je besser eine US-KI wird, desto größer wird die Versuchung, das eigene Kerngeschäft darauf zu stützen. Und desto teurer wird der Tag, an dem der Zugang wegbricht.
Die meisten Entscheider bewerten KI wie eine Softwarelizenz. Funktioniert sie? Was kostet sie? Ist sie datenschutzkonform aufsetzbar? Das sind die falschen Fragen. Die richtige lautet: Wer kann diesen Dienst abschalten, und wie schnell?
Vier Hebel, die alle in Washington liegen
Ein US-Anbieter unterliegt US-Recht, unabhängig davon, wo seine Server stehen und was in Ihrem Vertrag steht. Der Zugang zu einer amerikanischen KI hängt an mehreren Hebeln, die alle in Washington liegen:
- Exportkontrollen. Fortschrittliche KI gilt zunehmend als kontrollierte Technologie. Eine Regeländerung kann Nutzergruppen, Branchen oder Regionen über Nacht ausschließen.
- Sanktionen. Die Listung eines Landes, einer Firma, eines Sektors verpflichtet jeden US-Anbieter, den Dienst sofort einzustellen. Ohne Vorwarnung, ohne Kündigungsfrist.
- Executive Orders. Der US-Präsident kann per Anordnung Ausfuhr und Bereitstellung von Technologie einschränken. Solche Anordnungen wirken in Stunden, nicht in Quartalen.
- CLOUD Act. US-Behörden können auf Daten zugreifen, die ein US-Unternehmen kontrolliert, auch auf europäischen Servern.
Keiner dieser Hebel braucht Ihr Einverständnis. Keiner steht in Ihrer Service-Level-Vereinbarung. Und keiner lässt sich vor einem deutschen Gericht abwenden.
Kein theoretisches Risiko
Der häufigste Einwand, das sei ein theoretisches Risiko, ist es nicht. Die USA setzen Technologie seit Jahren als geopolitisches Instrument ein, von Chip-Exportkontrollen über den Ausschluss ganzer Unternehmen aus dem US-Technologie-Ökosystem bis zu kurzfristigen Sanktionslistungen. Das Muster ist stabil: Erst wird ein Dienst unverzichtbar, dann wird die Abhängigkeit zum Druckmittel.
Für ein europäisches Unternehmen ist die entscheidende Erkenntnis nicht, ob Sie das nächste Ziel sind. Es ist, dass die Entscheidung nicht bei Ihnen liegt und dass sie in einem Zeitrahmen fallen kann, in dem Sie nicht reagieren können.
Wenn Vertrag und Gesetz kollidieren
Eine Service-Level-Vereinbarung regelt, was der Anbieter Ihnen schuldet. Sie regelt nicht, was der Anbieter seinem Heimatstaat schuldet. Kollidieren beide, gewinnt das Gesetz. Jedes Mal.
Ein US-Anbieter, der zwischen Vertragsbruch gegenüber einem europäischen Kunden und Rechtsbruch gegenüber der US-Regierung wählen muss, wählt den Vertragsbruch. Ihre Schadenersatzklausel ist dann ein Trostpreis, kein Schutz.
Das ist kein Vorwurf an Anthropic oder irgendeinen einzelnen Anbieter. Es ist schlicht die Funktionsweise von Jurisdiktion. Souveränität kauft man nicht per Vertrag. Man baut sie in die Architektur ein.
KI ist kein Spielzeug mehr
Solange KI ein Spielzeug im Marketing war, war das Risiko überschaubar. Das ist vorbei. KI wandert ins Kerngeschäft, in die Dokumentenerstellung, in die Mailbearbeitung, in die Recherche, in die Automatisierung von Abläufen. Genau dorthin, wo ein Ausfall nicht ärgerlich, sondern existenziell ist.
Stellen Sie sich vor, Ihre Office-Suite, Ihr Postfachassistent und Ihre Prozessautomatisierung laufen auf einer US-KI, und der Zugang wird an einem Dienstagmorgen gesperrt. Kein Ticketsystem der Welt bringt ihn zurück, denn der Grund liegt nicht in einem Rechenzentrum, sondern in einer Verordnung. Ihr Unternehmen steht still, und Sie haben keinen Hebel.
Die gute Nachricht: Der Kompromiss existiert nicht
Man muss sich nicht zwischen guter KI und souveräner KI entscheiden. Bei Nexoria läuft die Plattform auf deutschen Servern mit einem europäischen KI-Modell von Mistral, ohne US-Subauftragsverarbeiter im kritischen Pfad. Das bedeutet konkret: Es gibt keinen Schalter in Washington, der Ihre Dokumente, Ihre Mails oder Ihre Recherche abstellen kann. Die Datenhoheit bleibt in der Europäischen Union, die Rechtsgrundlage ist die Datenschutz-Grundverordnung, nicht der CLOUD Act.
Und wir gehen weiter. Mit Offline-Verfügbarkeit arbeiten Ihre Kernwerkzeuge weiter, selbst wenn die Verbindung nach außen ganz wegfällt. Verfügbarkeit, die niemand von außen abschalten kann, ist keine Bequemlichkeit. Sie ist Geschäftskontinuität.
Fünf Fragen an jeden KI-Anbieter
- 1.Welchem Recht unterliegt der Anbieter, und kann dieses Recht ihn zwingen, mich abzuschalten?
- 2.Verlassen meine Daten die Europäische Union, technisch oder rechtlich, in irgendeinem Schritt?
- 3.Was passiert mit meinem Betrieb, wenn der Dienst morgen früh nicht mehr erreichbar ist? Und wie schnell könnte das geschehen?
- 4.Schützt mich mein Vertrag vor einer staatlichen Anordnung im Heimatland des Anbieters?
- 5.Läuft mein Kerngeschäft weiter, wenn die Verbindung nach außen wegfällt?
Wer diese fünf Fragen ehrlich beantwortet, landet nicht bei der Frage, welches US-Modell das beste ist. Er landet bei der Frage, wie viel Kontrolle er über sein eigenes Unternehmen behalten will.
Souveränität heißt nicht Verzicht
Claude Fable ist ein großartiges Modell. Aber ein großartiges Modell, das ein anderer Staat in Minuten abschalten kann, ist kein Fundament. Es ist ein Risiko mit angenehmer Oberfläche.
Digitale Souveränität heißt nicht, auf die beste KI zu verzichten. Es heißt, dafür zu sorgen, dass niemand von außen den Stecker ziehen kann.
- Christian Klever ist CTO und Co-Founder von Nexoria Systems, Caan Grueneberg ist CEO und Co-Founder.

