Lösung · Managed Cloud & Modell-APIs (Cloud-API)
AI21 Jamba (API / Open-Weight / On-Prem)
Anbieter: AI21 Labsai21.com
Israelischer Anbieter: Israel hat EU-Angemessenheitsbeschluss (seit 2011), Transfers daher ohne SCC zulässig. Jamba ist Open-Weight (HF) und on-prem/VPC deploybar → dann faktisch bis Stufe 3 souverän. Zertifikate vor Einsatz prüfen.
API · Open-Weight · On-Prem · EU-Angemessenheit-IL
Souveränitäts-Profil
Recht (r)
1
Technik (t)
1
Autonomie (a)
1
Warum nicht höher als Stufe 1: Fremdstaatlicher Zugriff (US Cloud Act u.ä.) bleibt rechtlich möglich · keine Jurisdiktions-Souveränität. Stufe 2 erfordert einen EU-Anbieter ohne US-Mutter.
Datenblatt
- Jurisdiktion
- andere
- Betriebsmodell
- API (IL) + VPC/On-Prem; Open-Weight
- AVV verfügbar
- ja
- Training auf Kundendaten
- nein
- Offene Gewichte
- ja
- Selbst betreibbar
- ja
- Zuletzt geprüft
- 2026-08-01
Wofür sie taugt
Modelle eines israelischen Anbieters, die es auch mit offenen Gewichten und für den Betrieb im eigenen Haus gibt. Diese Wahlfreiheit ist der eigentliche Wert des Eintrags.
Grenzen
Die Bewertung bezieht sich auf den Dienst des Anbieters. Wenn Sie die offenen Gewichte selbst betreiben, gilt für Ihren Aufbau die Einordnung der self-hosted Open-Weights, nicht diese hier: dann bestimmen Ihre Infrastruktur und Ihre Lizenzprüfung das Ergebnis.
Die Jurisdiktion ist weder EU noch USA, was die Prüfung nicht einfacher macht: für den Datenexport brauchen Sie die üblichen vertraglichen Grundlagen, und ein Angemessenheitsbeschluss der EU-Kommission besteht für Israel in einer Fassung, die regelmäßig überprüft wird. Für Vorhaben mit Jurisdiktions-Anspruch ist das kein tragfähiger Boden.
Restrisiken
- Fremdstaatliche Jurisdiktion: Der US Cloud Act (o.ä.) kann Zugriff erzwingen · auch bei EU-Hosting.
- Daten werden beim Anbieter verarbeitet (Klartext) · kein technischer Schutz gegen Abfluss.
Pflichten beim Einsatz
- Auftragsverarbeitungsvertrag (Art. 28 DSGVO) abschließen; ggf. Datenschutz-Folgenabschätzung (Art. 35); Verarbeitung in EU-Region.
- Transfergrundlage sichern (SCC/Angemessenheit), Transfer Impact Assessment durchführen und das Cloud-Act-Restrisiko bewusst dokumentieren.
- Optional self-hostbar: bei Eigenbetrieb tragen Sie die Verantwortung für Updates/Sicherheit; eigenes Finetunen kann die KI-VO-Anbieterrolle auslösen.
- KI-VO-Pflichten (Hochrisiko nach Annex III, Transparenz nach Art. 50) hängen vom Anwendungsfall ab · separat prüfen.
- Gilt immer: KI-Kompetenz sicherstellen (Art. 4 KI-VO, seit 2.2.2025) · Mitarbeitende schulen, Nutzungsregeln festlegen, beides dokumentieren.
Quellen1
- AI21 Labs: Datenschutzerklärung vertragstext · abgerufen 2026-08-01
Prüfhistorie
- 2026-08-01 Kürzel-Beleg ai21.com durch die Datenschutzerklärung ersetzt. Abgrenzung zwischen Anbieter-Dienst und Eigenbetrieb der offenen Gewichte ergänzt. (ai21.com)
Nächster Schritt
Ob Stufe 1 für Ihr Vorhaben genügt, hängt von Ihren Daten, der Rechtslage und dem Einsatzzweck ab. Die Peilung ermittelt Ihre Mindeststufe in vier Schritten (KI-VO, Daten, Branche, Unabhängigkeit) und zeigt anschließend alle Lösungen, die sie erfüllen.