Lösung · EU-Cloud & Modelle (EU-Cloud)
DeepL API (Übersetzung / Write)
Anbieter: DeepL SEdeepl.com
Echter dt. Anbieter (Verarbeitung DE/Island), BSI-C5; EU-Datenresidenz seit 05/2026 als Add-on bzw. Enterprise inkl. Spezialisiert auf Übersetzung/Textqualität, kein generischer LLM-Ersatz.
EU · DE-Anbieter · spezialisiert · BSI-C5
Souveränitäts-Profil
Recht (r)
3
Technik (t)
2
Autonomie (a)
2
Warum nicht höher als Stufe 2: Der Anbieter verarbeitet Daten technisch im Klartext · kein Schutz gegen technischen Abfluss. Für Stufe 3 wäre On-Prem / Confidential Computing nötig.
Datenblatt
- Jurisdiktion
- EU
- Betriebsmodell
- EU-Cloud (DE/Island)
- AVV verfügbar
- ja
- Training auf Kundendaten
- nein
- Offene Gewichte
- nein
- Selbst betreibbar
- nein
- Zertifikate
- BSI C5 · ISO 27001 · SOC 2
- Zuletzt geprüft
- 2026-08-01
Wofür sie taugt
Übersetzung und Textverbesserung als Schnittstelle, von einem deutschen Anbieter. Der klassische erste produktive KI-Einsatz in vielen Häusern, weil der Nutzen unmittelbar ist und der Umfang überschaubar bleibt.
Grenzen
Der Anbieter formuliert die Zusage bedingt: „Texts are never stored or used for model training without your consent." Ohne Ihre Zustimmung also weder Speicherung noch Training, mit Zustimmung sehr wohl. Prüfen Sie in den Einstellungen und im Vertrag, was für Ihren Tarif eingestellt ist, bevor Sie den Dienst für sensible Texte freigeben.
Der Anbieter nennt zudem ausdrücklich die Bindung an die DSGVO. Die Grenze des Eintrags ist der Zuschnitt: DeepL ist ein Sprachwerkzeug, kein allgemeines Modell. Für Aufgaben jenseits von Übersetzen und Umformulieren ist es der falsche Eintrag.
Restrisiken
- Daten werden beim Anbieter verarbeitet (Klartext) · kein technischer Schutz gegen Abfluss.
- Proprietär ohne Eigenbetrieb: erhöhte Abhängigkeit / Lock-in, eingeschränkte Exit-Optionen.
Pflichten beim Einsatz
- Auftragsverarbeitungsvertrag (Art. 28 DSGVO) abschließen; ggf. Datenschutz-Folgenabschätzung (Art. 35); Verarbeitung in EU-Region.
- EU-Eigentum und EU-Betrieb des Anbieters verifizieren (keine Beherrschung durch eine US-Mutter).
- KI-VO-Pflichten (Hochrisiko nach Annex III, Transparenz nach Art. 50) hängen vom Anwendungsfall ab · separat prüfen.
- Gilt immer: KI-Kompetenz sicherstellen (Art. 4 KI-VO, seit 2.2.2025) · Mitarbeitende schulen, Nutzungsregeln festlegen, beides dokumentieren.
Weiterführend
- Datensicherheit (trust-center)
Quellen1
- DeepL: Datensicherheit für Geschäftskunden anbieter-doku · abgerufen 2026-08-01 · belegt: training
Prüfhistorie
- 2026-08-01 Kürzel-Beleg deepl.com durch die Seite zur Datensicherheit ersetzt. Trainings-Aussage wörtlich belegt, einschließlich der Bedingung „without your consent". (deepl.com)
Nächster Schritt
Ob Stufe 2 für Ihr Vorhaben genügt, hängt von Ihren Daten, der Rechtslage und dem Einsatzzweck ab. Die Peilung ermittelt Ihre Mindeststufe in vier Schritten (KI-VO, Daten, Branche, Unabhängigkeit) und zeigt anschließend alle Lösungen, die sie erfüllen.