Lösung · Managed Cloud & Modell-APIs (Cloud-API)

Cognigy (NiCE)

Anbieter: Cognigy GmbH (NiCE Ltd.)trust.cognigy.com

Enterprise-Conversational- und Agentic-AI für Kundenservice (Sprache und Chat), Sitz Düsseldorf, außergewöhnlich stark zertifiziert (inkl. ISO 42001, BSI C5 Type II, AIC4). Seit 09/2025 Tochter der israelischen NiCE Ltd. (NASDAQ-notiert), Israel hat einen EU-Angemessenheitsbeschluss.

Anwender-Plattform · Conversational-AI · Mutter ausserhalb der EU

Souveränitäts-Profil

1
Erreicht Stufe 1 · Compliance-sicherRechtssichere Position per AVV, DSFA und EU-Region. Cloud-Act-Restrisiko bleibt.

Recht (r)

1

Technik (t)

1

Autonomie (a)

1

Warum nicht höher als Stufe 1: Fremdstaatlicher Zugriff (US Cloud Act u.ä.) bleibt rechtlich möglich · keine Jurisdiktions-Souveränität. Stufe 2 erfordert einen EU-Anbieter ohne US-Mutter.

Datenblatt

Jurisdiktion
andere
Betriebsmodell
SaaS (EU/EEA-Hosting laut Datenblatt, Mutter NiCE Ltd. in Israel)
AVV verfügbar
ja
Training auf Kundendaten
nein
Offene Gewichte
nein
Selbst betreibbar
nein
Zertifikate
ISO 27001 · ISO 27701 · ISO 42001 · SOC 2 · TISAX · BSI C5
Zuletzt geprüft
2026-08-01

Wofür sie taugt

Grenzen

Restrisiken

  • Fremdstaatliche Jurisdiktion: Der US Cloud Act (o.ä.) kann Zugriff erzwingen · auch bei EU-Hosting.
  • Daten werden beim Anbieter verarbeitet (Klartext) · kein technischer Schutz gegen Abfluss.
  • Proprietär ohne Eigenbetrieb: erhöhte Abhängigkeit / Lock-in, eingeschränkte Exit-Optionen.

Pflichten beim Einsatz

  • Auftragsverarbeitungsvertrag (Art. 28 DSGVO) abschließen; ggf. Datenschutz-Folgenabschätzung (Art. 35); Verarbeitung in EU-Region.
  • Transfergrundlage sichern (SCC/Angemessenheit), Transfer Impact Assessment durchführen und das Cloud-Act-Restrisiko bewusst dokumentieren.
  • KI-VO-Pflichten (Hochrisiko nach Annex III, Transparenz nach Art. 50) hängen vom Anwendungsfall ab · separat prüfen.
  • Gilt immer: KI-Kompetenz sicherstellen (Art. 4 KI-VO, seit 2.2.2025) · Mitarbeitende schulen, Nutzungsregeln festlegen, beides dokumentieren.

Weiterführend

Quellen3

  1. NiCE | Cognigy: Vertrauens-Portal (ISO 27001, ISO 27701, ISO 42001, TISAX, SOC 2 Type II, BSI C5 Type II, AIC4, Sitz Düsseldorf) zertifikat · abgerufen 2026-08-01 · belegt: zertifikate
  2. Cognigy: Abschluss der Übernahme durch NiCE (08.09.2025, NASDAQ: NICE) anbieter-doku · abgerufen 2026-08-01
  3. US-Börsenaufsicht, Unternehmensregister: NICE Ltd., Geschäftsanschrift Ra'anana, Israel vertragstext · abgerufen 2026-08-01 · belegt: jurisdiktion

Prüfhistorie

  • 2026-08-01 Kürzel-Beleg cognigy.com durch drei Quellen ersetzt. Feldkorrektur nach Beleg und mit dem Nutzer abgestimmt: Jurisdiktion von US auf andere. Die Mutter NICE Ltd. sitzt laut Unternehmensregister der US-Börsenaufsicht in Ra'anana, Israel, und ist an der NASDAQ lediglich notiert; die frühere Angabe „US-Mutter" war falsch. Anbieter und Einordnung nachgezogen. Stufe bewusst unverändert bei 1: die Mutter liegt außerhalb der EU, ob ein Angemessenheitsbeschluss mehr rechtfertigt, gehört ins juristische Gegenlesen. Zertifikatsliste am Vertrauens-Portal bestätigt und um BSI C5 Type II und AIC4 präzisiert. Neu offen benannt: EU-/EWR-Hosting und Trainings-Ausschluss sind öffentlich nicht belegt. (trust.cognigy.com, cognigy.com, sec.gov)

Nächster Schritt

Ob Stufe 1 für Ihr Vorhaben genügt, hängt von Ihren Daten, der Rechtslage und dem Einsatzzweck ab. Die Peilung ermittelt Ihre Mindeststufe in vier Schritten (KI-VO, Daten, Branche, Unabhängigkeit) und zeigt anschließend alle Lösungen, die sie erfüllen.

Peilung startenAlle Lösungen

Stand Juli 2026 · Orientierung, keine Rechts- oder Produktempfehlung. Vor Einsatz aktuell prüfen und ggf. juristisch begleiten lassen.

Cognigy (NiCE) · Seekarte | souveraign