Lösung · Managed Cloud & Modell-APIs (Cloud-API)
Anthropic Claude for Enterprise / Teams
Anbieter: Anthropicanthropic.com
Enterprise-Assistent (stark für Code/Analyse); EU-Datenresidenz limitiert (primär US). Für DSGVO gesondert bewerten.
Anwender-Plattform · EU-Residency-limitiert
Souveränitäts-Profil
Recht (r)
1
Technik (t)
1
Autonomie (a)
0
Warum nicht höher als Stufe 1: Fremdstaatlicher Zugriff (US Cloud Act u.ä.) bleibt rechtlich möglich · keine Jurisdiktions-Souveränität. Stufe 2 erfordert einen EU-Anbieter ohne US-Mutter.
Datenblatt
- Jurisdiktion
- US
- Betriebsmodell
- Managed Cloud (US), EU-Residenz limitiert
- AVV verfügbar
- ja
- Training auf Kundendaten
- nein
- Offene Gewichte
- nein
- Selbst betreibbar
- nein
- Zertifikate
- SOC 2 · ISO 42001
- Zuletzt geprüft
- 2026-08-01
Wofür sie taugt
Die Arbeitsplatz-Variante für Teams: Konten, Verwaltung und Vertragswerk für Unternehmen, ohne eigene Anbindung an die Schnittstelle.
Grenzen
Wie bei der Schnittstelle gilt: standardmäßig kein Training auf Ihren Inhalten, mit der Ausnahme ausdrücklich gegebener Rückmeldungen. Der Unterschied zur Consumer-Fassung liegt genau hier, und er ist der Grund, warum in der Registry beide getrennt geführt werden.
Die Stufe 1 hat einen rechtlichen, keinen technischen Grund: der Anbieter unterliegt US-Recht, und daran ändert eine EU-Region nichts. Für Vorhaben, die Jurisdiktions-Souveränität brauchen, ist dieser Eintrag deshalb nicht das Ziel, egal wie gut die vertraglichen Zusagen sind.
Restrisiken
- Fremdstaatliche Jurisdiktion: Der US Cloud Act (o.ä.) kann Zugriff erzwingen · auch bei EU-Hosting.
- Daten werden beim Anbieter verarbeitet (Klartext) · kein technischer Schutz gegen Abfluss.
- Proprietär ohne Eigenbetrieb: erhöhte Abhängigkeit / Lock-in, eingeschränkte Exit-Optionen.
Pflichten beim Einsatz
- Auftragsverarbeitungsvertrag (Art. 28 DSGVO) abschließen; ggf. Datenschutz-Folgenabschätzung (Art. 35); Verarbeitung in EU-Region.
- Transfergrundlage sichern (SCC/Angemessenheit), Transfer Impact Assessment durchführen und das Cloud-Act-Restrisiko bewusst dokumentieren.
- KI-VO-Pflichten (Hochrisiko nach Annex III, Transparenz nach Art. 50) hängen vom Anwendungsfall ab · separat prüfen.
- Gilt immer: KI-Kompetenz sicherstellen (Art. 4 KI-VO, seit 2.2.2025) · Mitarbeitende schulen, Nutzungsregeln festlegen, beides dokumentieren.
Quellen1
- Anthropic: „Is my data used for model training?" (Stand 16.03.2026) anbieter-doku · abgerufen 2026-08-01 · belegt: training
Prüfhistorie
- 2026-08-01 Kürzel-Beleg ersetzt, Trainings-Vorgabewert der kommerziellen Produkte belegt. (privacy.claude.com)
Nächster Schritt
Ob Stufe 1 für Ihr Vorhaben genügt, hängt von Ihren Daten, der Rechtslage und dem Einsatzzweck ab. Die Peilung ermittelt Ihre Mindeststufe in vier Schritten (KI-VO, Daten, Branche, Unabhängigkeit) und zeigt anschließend alle Lösungen, die sie erfüllen.