Open-Source-KI-Plattform · Datenschutz

Datenschutz und AI Act auf der Open-Source-KI-Plattform

Kurz gesagt

Datenschutz und AI Act auf der Open-Source-KI-Plattform von Pexon Consulting: das Gateway erzwingt Klasse und Region, schreibt Audit und hält Retention. Das ist der Mechanismus für eine DSGVO KI-Plattform, nicht die Chat-UI und nicht die Kategorie-Seite. ChatGPT-Ersatz-Install steht auf dem Open-WebUI-Ubuntu-Blog. Laut Bitkom ist Datenschutz 2026 mit 77 Prozent die größte Hürde der Digitalisierung in Deutschland. Ohne Gateway bleibt die Policy Papier.

Microsoft Partner
ISO 27001 zertifiziert
80 MA in Deutschland
Microsoft Solutions Partner (Digital & App Innovation, Infrastructure Azure, Data & AI Azure), ISO/IEC 27001, Google Cloud Partner, AWS Partner

Warum eine PDF-Policy ohne Gateway scheitert

Für Datenschutz, ISB und CISO neben IT-Leitung: sobald Chat oder Agent produktiv läuft, reicht eine PDF nicht. Die Open-Source-KI-Plattform setzt DSGVO am Gateway durch, nicht in der Chat-UI. Laut Bitkom ist Datenschutz 2026 mit 77 Prozent die größte Hürde der Digitalisierung in Deutschland. Ohne Klasse, Region, Audit und Retention am Proxy bleibt der Nachweis eine Absichtserklärung. Die Vier-Klassen-Tabelle steht auf der Datenklassifizierung. ChatGPT-Ersatz-Install gehört auf den Open-WebUI-Ubuntu-Blog, nicht hier.

Diese URL ist die App-Schicht. IKT-Drittparteien für KI in der Bank steuert der KI-Bank-Weg nach DORA Art. 28. Den Prompt-Weg auf der Netz-IT der Stadtwerke steuert KI Stadtwerke nach 5c EnWG. Chinese Walls Netz gegen Vertrieb steuert KI Stadtwerke nach 6a EnWG. Messdaten nur an berechtigte Stellen steuert KI Messstellenbetreiber nach 49 MsbG. Algo-Handel am Desk steuert KI Trading nach REMIT Art. 5a. Modelle im Kreditprozess steuert KI Kreditinstitut nach MaRisk AT 4.3.4. IKS der Sparkasse steuert KI Sparkasse nach Paragraph 25a KWG. CAD und PLM als Geschäftsgeheimnis steuert KI Fertigung nach GeschGehG. Wesentliche Auslagerung sitzt bei KI Bank nach Paragraph 25b KWG. Copilot-Logs steuert KI Betriebsrat nach Paragraph 87 BetrVG. Unternehmens-Compliance insgesamt bleibt Organisation, ISO und AVV. Title und H1 tragen KI-Plattform oder Gateway, nie nur Compliance. Copilot bleibt, wo Microsoft 365 die Breite trägt; Klassen außerhalb des Tenants gehen über das eigene Gateway (Copilot-Hybrid-Seite). Budgets und Zero-Data-Retention-Pfade sitzen am Proxy, ein Satz auf dem LiteLLM-Hub. Guardrails kommen mit dem Plattform-Setup, Aufsicht bei Agenten mit der Agenten-Plattform.

Policy ohne Durchsetzung
Eine Richtlinie sagt, welche Klasse wohin darf. Das Gateway sagt es dem Request. Fehlt der Proxy, landet vertraulicher Prompt in derselben Route wie öffentlicher Chat. Prüfer fragen nach Logs, nicht nach Folien. Bitkom 2026: 77 Prozent nennen Datenschutz als Hürde.
Keine Region, kein Audit
Ohne Region am Gateway können Sie nicht sagen, ob der Call in der EU blieb. Ohne Audit-Trail fehlt das Verarbeitungsverzeichnis für KI-Prompts: wer, wann, welches Modell, welche Klasse. Retention ohne Gateway ist eine Chat-UI-Einstellung, die niemand gegenüber dem Prüfer belegt.
AI Act nur als Folie
Art. 50 der Verordnung (EU) 2024/1689 gilt seit 2. August 2026: Nutzer müssen erkennen, dass sie mit KI sprechen. Menschliche Aufsicht bei Agenten gehört in die Agenten-Plattform, nicht in ein PDF. Die Verordnung ist seit 1. August 2024 in Kraft, die Pflichten gelten gestaffelt.

Was das Gateway bei DSGVO messbar durchsetzt

Zahlen aus Bitkom, dem AI-Act-Kalender, Gartner und dem Pexon-Betriebsmodell, keine erfundenen Sparprozente aus Kundenprojekten.

77 % Datenschutz als Hürde
Wer DSGVO am Gateway durchsetzt, beantwortet die Hürde mit Logging, Region und Klasse, nicht mit einer zweiten Policy. (Bitkom 2026, Digitalisierung in Deutschland)
2. Aug. 2026 Art. 50 AI Act live
Transparenzpflicht: Nutzer erkennen die KI-Interaktion. Das Gateway und die Oberfläche setzen das um, eine PDF nicht. (Verordnung (EU) 2024/1689, Art. 50, Anwendung 2. August 2026)
70 % Gateway-Schicht bis 2028
Gartner sieht bis 2028 die Mehrheit der Engineering-Teams mit Multimodell-Anwendungen hinter einer Gateway-Schicht, 2025 lag der Anteil bei 25 Prozent. (Gartner Market Guide for AI Gateways, 2025, weltweit, Prognose)
8x5 Betrieb in Deutschland
Pexon Consulting, rund 80 MA, ISO 27001, 400+ Projekte, 100+ DACH-Kunden. Kein 24/7-Claim. Guardrails sitzen im Setup, nicht als Extra-PDF. (Pexon Consulting, Betriebsmodell)

Ab wann sich Gateway-Durchsetzung für die KI-Plattform lohnt

Gateway-Durchsetzung für eine DSGVO KI-Plattform lohnt sich, sobald Datenschutz, ISB oder CISO neben der IT-Leitung Logging, Region und Klasse nicht mehr aus einer PDF-Richtlinie ableiten können. Die Schwelle liegt bei einem produktiven Chat oder Agenten, der Prompts mit personenbezogenen oder internen Daten führt, und bei Art. 50 AI Act: seit 2. August 2026 müssen Nutzer erkennen, dass sie mit einem KI-System sprechen (Verordnung (EU) 2024/1689). Pexon Consulting setzt das auf der Open-Source-KI-Plattform am Gateway durch: Klasse und Region werden geroutet, der Audit-Trail wird geschrieben, Retention wird gehalten. Die Vier-Klassen-Tabelle lebt auf der Datenklassifizierung, hier nur der Teaser plus Link. Copilot-Tenant und Produktvergleich: Copilot-Hybrid-Seite. Aufsicht bei Agenten: Agenten-Plattform. Konzern-Themen: Unternehmens-Compliance insgesamt. Ob ein Provider auf Prompts trainiert, entscheidet Route und Vertrag am Gateway, nicht ein Schalter in der Chat-UI. Pexon Consulting, 80 MA in Deutschland, Microsoft Partner. Kein 24/7, keine öffentlichen Paketpreise. Stand 31. August 2026. Das ist keine Rechtsberatung.
1 Prompt
personenbezogen oder intern
Art. 50
Transparenz seit 2. Aug. 2026
4 Klassen
Tabelle auf der Kind-Seite

Was die App-Schicht nachweisbar macht

Use Case 01

Gateway erzwingt, PDF beschreibt

Datenschutz und ISB schreiben Klasse und Region. Das Gateway von Pexon Consulting routet den Request, schreibt den Audit und hält Retention. Die Chat-UI zeigt nur, was der Proxy erlaubt. Die Open-Source-KI-Plattform ist die Schicht, nicht eine Kategorie-Seite. Ohne Klasse oder erlaubte Region wird der Call abgewiesen.

1 Policy am Proxy statt 12 PDFs ohne Logs
Use Case 02

Vier Klassen, Tabelle lebt nebenan

Öffentlich, intern, vertraulich, streng vertraulich: Modell, Oberfläche, Copilot-Erlaubnis und Websuche stehen in der Datenklassifizierung. Hier nur der Teaser: das Gateway erzwingt die Klasse, die Matrix wird nicht ein zweites Mal abgeschrieben.

1 Kind-Seite trägt die Tabelle, diese Seite die Policy
Use Case 03

AI Act: Transparenz und Aufsicht

Seit 2. August 2026 gilt Art. 50: Nutzer sehen, dass sie mit KI sprechen (Verordnung (EU) 2024/1689). Menschliche Aufsicht bei Agenten hängt an der Agenten-Plattform, nicht an einem Hinweis in der Fußzeile. Pexon Consulting verdrahtet beides in der App-Schicht.

Art. 50 am 2. August 2026, Aufsicht auf der Agenten-Seite
Use Case 04

Copilot-Tenant und eigene Klasse

Copilot bleibt, wo Microsoft 365 die Breite trägt. Prompts liegen im Tenant und unter Purview, nicht bei Zero Retention als Default (Microsoft-Copilot-Datenschutz). Klassen, die nicht in den Tenant dürfen, gehen über das eigene Gateway. Produktvergleich auf der Copilot-Hybrid-Seite, welche Daten auf der Datenklassifizierung.

Hybrid: Copilot für Office, Gateway für vertrauliche Klasse

Passt das Gateway in Datenschutz, ISB und IT?

Ja, wenn Entra, ein Gateway und eine Klassenliste existieren oder im Setup entstehen. Datenschutz und ISB stufen ein, IT betreibt den Proxy. Guardrails liegen im Lieferumfang des Plattform-Setup. Konzern-Compliance bleibt Unternehmens-Compliance insgesamt: Organisation und AVV, nicht Logging am Request.

Datenschutz, ISB, CISO

Klasse · Fachbereich stuft ein, Gateway erzwingt. Die Tabelle steht auf der Datenklassifizierung.
Audit · Wer, wann, welches Modell, welche Region. Ohne Log kein Nachweis gegenüber dem Prüfer.
Retention · Löschfristen am Gateway, nicht nur in der Chat-Historie. Copilot-Retention folgt Purview im Tenant.

IT und Hybrid

Entra-SSO · Identität vor dem Proxy. Ohne SSO bleibt die Policy eine Datei.
Copilot parallel · Kein Cutover. Office bleibt Copilot, Fachklasse eigenes Gateway. Copilot-Hybrid-Seite.
LiteLLM ZDR und Budgets · Region, Spend und ZDR-Route am Proxy, ein Satz auf dem LiteLLM-Hub, keine zweite Money-Seite.

Wie setzt das Gateway DSGVO und Datenresidenz durch?

1
Klasse und Region setzen
Datenschutz und ISB benennen Klasse und erlaubte Region. Das Gateway routet nur dorthin. Ohne diese zwei Felder ist jede Policy Theater.
2
Tabelle nicht hier duplizieren
Öffentlich bis streng vertraulich, Copilot ja oder nein, Websuche: das steht auf der Datenklassifizierung. Diese Seite verweist und verlinkt, sie schreibt die Matrix nicht ein zweites Mal.
3
Audit schreiben
Jeder Call: User, Team, Modell, Region, Klasse, Zeit. Das ist der Mechanismus, den ein Prüfer liest. Die Chat-UI ist nicht das Archiv.
4
Retention halten
Löschen nach Frist am Gateway. Copilot-Prompts im Tenant folgen Microsoft-Purview, nicht Zero Retention als Default (Microsoft-Copilot-Datenschutz).
5
AI Act verdrahten
Transparenz in der Oberfläche, gestützt auf Art. 50 seit 2. August 2026. Aufsicht und Abbruch bei Agenten in der Agenten-Plattform. Kein BaFin-Longform, keine Foundry-Beratung auf dieser URL.
6
Setup mit Guardrails
Guardrails sitzen im Plattform-Setup, nicht als Extra-PDF. Plattform-Check 45 Minuten, danach Scoping. Betrieb 8x5.
Erfahren Sie mehr über die Datenklassifizierung

PDF-Policy, Hyperscaler-Suite oder Pexon-Gateway?

PDF-Policy intern
-Beschreibt Klasse, erzwingt sie nicht am Request.
-Logs fehlen, sobald der Chat produktiv wird.
-Art. 50 wird zur Folie, Aufsicht bei Agenten unklar.
Hyperscaler-Suite
-Copilot-Tenant und Purview, nicht Ihr Gateway.
-ZDR und Budgets liegen beim Anbieter, nicht bei Ihnen.
-Kein 8x5-Betrieb Ihrer Open-Source-App-Schicht.
Mit Pexon
Gateway erzwingt Klasse, Region, Audit, Retention.
Kind-Seite trägt die Vier-Klassen-Tabelle, hier die Policy.
Plattform-Check 45 Min, Setup mit Guardrails, Betrieb 8x5.

In vier Phasen zu Logging, Region und Klasse

1
45 Min
Plattform-Check
Wer stuft ein, wo Logs liegen, ob Copilot und eigene Klasse parallel laufen.
2
Woche 1
Klasse und Region
Liste am Gateway, Verweis auf die Kind-Tabelle, kein zweites Matrix-Dokument.
3
Woche 2
Audit und Retention
Trail schreiben, Fristen halten, Transparenz Art. 50 in der Oberfläche.
4
Übergabe
Guardrails im Setup
Fail-closed, 8x5, Handover ins Kunden-Repo. Kein 24/7.

PDF-Policy oder Gateway: was hält vor dem Prüfer?

Die Vier-Klassen-Tabelle (öffentlich, intern, vertraulich, streng vertraulich) steht auf der Datenklassifizierung, nicht hier. Diese Tabelle vergleicht Durchsetzung, nicht die Klassenmatrix. Konzern-ISO bleibt Unternehmens-Compliance insgesamt.

KriteriumPDF-RichtlinieGateway der KI-Plattform
Klassesteht im DokumentRequest wird geroutet oder abgelehnt
RegionAbsicht, EU oder DERoute nur in erlaubte Region
Loggingoft keinesAudit: User, Modell, Zeit, Klasse
RetentionChat-Historie unklarFrist am Proxy, nicht nur UI
AI Act Art. 50FolieTransparenz seit 2. August 2026 in der Oberfläche
Copilot-Tenantgleiche Regel für alle DatenOffice dort, vertrauliche Klasse eigenes Gateway
Passt, wennnoch kein produktiver Prompt mit FachdatenDatenschutz und IT denselben Proxy brauchen

Was kostet der Plattform-Check?

Der Einstieg ist der Plattform-Check in 45 Minuten für Datenschutz, ISB, CISO und IT-Leitung. Pakete Setup und Betrieb nennen wir namentlich, ohne öffentliche Euro-Liste. Guardrails gehören in den Lieferumfang des Setups. Endpreis nach Scoping.

Microsoft Solutions Partner (Digital & App Innovation, Infrastructure Azure, Data & AI Azure), ISO/IEC 27001, Google Cloud Partner, AWS Partner
Ihre Investition
45 Min
Plattform-Check · ohne öffentliche Paketpreise
Enthält:

Enthalten · Gateway-Mechanismus: Klasse, Region, Audit, Retention. Abgrenzung zur Konzern-Seite.

Danach · Setup mit Guardrails, Kind-Tabelle Datenklassifizierung, Betrieb 8x5.

Nicht enthalten · Keine Paketpreise live, kein 24/7, kein Rechtsgutachten, keine CLOUD-Act-Landingpage.
Plattform-Check buchen (45 Min)
Plattform-Check, 45 Minuten, ohne Verpflichtung

Häufige Fragen zu DSGVO, AI Act und Gateway

Wie setzt eine KI-Plattform DSGVO und Datenresidenz am Gateway durch?

Das Gateway einer Open-Source-KI-Plattform von Pexon Consulting erzwingt Klasse und Region, schreibt Audit und hält Retention. Das ist der Mechanismus, nicht die Chat-UI. ChatGPT-Ersatz-Install steht auf dem Open-WebUI-Ubuntu-Blog. Pexon Consulting, ISO 27001, Betrieb 8x5. Stand 31. August 2026. Das ist keine Rechtsberatung.
Ist das dieselbe Seite wie /compliance/?

Nein. Unternehmens-Compliance insgesamt ist die Konzern-Seite: Organisation, ISO, AVV-Landschaft. Diese URL ist Plattform-Compliance der App-Schicht: Logging, Region, Klasse am Gateway. Letztes Segment heißt plattform-compliance, weil das Segment compliance site-weit auf die Konzern-Seite zeigt. Title und H1 nennen KI-Plattform oder Gateway, nicht allgemeine DSGVO-Beratung.
Was kostet Plattform-Compliance bei Pexon Consulting?

Der Einstieg ist der Plattform-Check in 45 Minuten. Setup und Betrieb heißen wir beim Namen, ohne öffentliche Euro-Beträge. Guardrails liegen im Setup. Den Endpreis nennt Pexon Consulting nach Scoping, wenn Klassen, Retention und Copilot-Schnitt festliegen. Betrieb läuft 8x5, nicht rund um die Uhr.
Wo steht die Vier-Klassen-Tabelle?

Auf der Datenklassifizierung. Öffentlich und intern dürfen in den Copilot-Tenant, vertraulich und streng vertraulich nur über das eigene Gateway. Diese Seite verweist und verlinkt, sie dupliziert die Matrix nicht. Produktvergleich Copilot bleibt auf der Copilot-Hybrid-Seite. Die Copilot-Datenfrage als Tabelle lebt nur auf der Kind-Seite.
Wo greift diese Seite nicht?

Keine allgemeine ISO-Beratung, keine CLOUD-Act-Landingpage, kein BaFin-Banking-Longform. Kein 24/7, keine Paketpreise, kein ChatGPT-Ersatz-Install, das ist der Ubuntu-Blog. Kein Foundry-Klau. Keine Rechtsberatung. GPU und vLLM liegen außerhalb dieses Baums. Ein Training-Verbot behauptet Pexon Consulting nur, wo Vertrag und Repo das tragen.
Wie hängen AI Act und Agenten zusammen?

Transparenz nach Art. 50 gilt seit 2. August 2026 (Verordnung (EU) 2024/1689). Menschliche Aufsicht bei Agenten beschreibt die Agenten-Plattform. Guardrails kommen mit dem Plattform-Setup. Diese Seite bleibt der Gateway-Mechanismus für DSGVO und Datenresidenz: Klasse, Region, Audit, Retention.

Plattform-Check buchen (45 Min)

Klasse, Region, Audit, Retention: das Gateway oder eine PDF. 45 Minuten mit Datenschutz, ISB, CISO und IT-Leitung.

Plattform-Check buchen (45 Min)

Nachricht senden

Kein passender Termin? Schreiben Sie uns, wir melden uns innerhalb von 24 Stunden.

Antwort innerhalb von 24 Stunden
Unverbindliches Erstgespräch
Persönlicher Ansprechpartner
Phillip Pham
Phillip Pham
CEO @ Pexon Consulting
Aktualisiert am 31. August 2026

Sie suchen einen Partner für Ihr Projekt?

Wir analysieren Ihren individuellen Bedarf, geben erste Empfehlungen zu Umsetzungsstrategien und bieten Ihnen transparente Einblicke in unsere Methoden, Technologien und Referenzen.

Vertrieb kontaktieren
Microsoft Solutions Partner (Digital & App Innovation, Infrastructure Azure, Data & AI Azure), ISO/IEC 27001, Google Cloud Partner, AWS Partner
400+Projekte seit 2020
100+Kunden im DACH-Raum
ISO27001 zertifiziert
3Hyperscaler Partner