Lösung · EU-Cloud & Modelle (EU-Cloud)
Dust (dust.tt)
Anbieter: Dustdust.tt
Franz. „Multiplayer"-AI-Agent-/Workspace-Plattform (50+ Integrationen), modell-agnostisch, EU-Datenresidenz wählbar; Open-Source-Kern dokumentiert self-hostbar.
Anwender-Plattform · Agenten · EU-Residency · OSS-Kern
Souveränitäts-Profil
Recht (r)
3
Technik (t)
2
Autonomie (a)
3
Warum nicht höher als Stufe 2: Der Anbieter verarbeitet Daten technisch im Klartext · kein Schutz gegen technischen Abfluss. Für Stufe 3 wäre On-Prem / Confidential Computing nötig.
Datenblatt
- Jurisdiktion
- EU
- Betriebsmodell
- SaaS (EU-/US-Residency wählbar); OSS-Kern self-hostbar
- AVV verfügbar
- ja
- Training auf Kundendaten
- nein
- Offene Gewichte
- ja
- Selbst betreibbar
- ja
- Zertifikate
- SOC 2
- Zuletzt geprüft
- 2026-08-01
Wofür sie taugt
Eine französische Plattform, auf der Teams eigene Agenten bauen und gemeinsam nutzen, angebunden an die vorhandenen Systeme und unabhängig vom Modellanbieter. Für Häuser, die mehr wollen als einen Chat und trotzdem nicht selbst entwickeln möchten.
Grenzen
Die Zusagen sind für diese Gattung ungewöhnlich klar und stehen alle auf einer Seite. Zur Verarbeitung: „Regional Hosting. Host in the EU or US to meet your regulatory needs." Zum Training: „No Model Training. Your data is never used to train models." Und zum wunden Punkt jeder modell-agnostischen Plattform, den Modellanbietern dahinter: „Zero Data Retention. No data is stored by third-party model providers." Dazu „GDPR Compliant & SOC2 Type II Certified."
Die EU-Verarbeitung ist eine Wahl, kein Vorgabewert. Wer sie braucht, richtet sie ein und hält sie fest.
Zum Eigenbetrieb eine Präzisierung. Der Quellcode liegt offen und steht unter der MIT-Lizenz, am 01.08.2026 in der Lizenzdatei des Projekts nachgelesen. Sie dürfen die Software also selbst betreiben. Ein dokumentierter Weg dorthin fehlt aber: die Projekt-Beschreibung verweist auf die Nutzungs- und Entwickler-Dokumentation des gehosteten Dienstes und beschreibt keine eigene Installation. Wer das vorhat, plant eigene Betriebsarbeit ein und sollte sich nicht auf eine Anleitung verlassen, die es nicht gibt.
Zur Einstufung: französischer Anbieter, EU-Verarbeitung wählbar. Für Stufe 3 fehlt der technische Schutz gegen Abfluss beim Anbieter, deshalb Stufe 2.
Restrisiken
- Daten werden beim Anbieter verarbeitet (Klartext) · kein technischer Schutz gegen Abfluss.
Pflichten beim Einsatz
- Auftragsverarbeitungsvertrag (Art. 28 DSGVO) abschließen; ggf. Datenschutz-Folgenabschätzung (Art. 35); Verarbeitung in EU-Region.
- EU-Eigentum und EU-Betrieb des Anbieters verifizieren (keine Beherrschung durch eine US-Mutter).
- Optional self-hostbar: bei Eigenbetrieb tragen Sie die Verantwortung für Updates/Sicherheit; eigenes Finetunen kann die KI-VO-Anbieterrolle auslösen.
- KI-VO-Pflichten (Hochrisiko nach Annex III, Transparenz nach Art. 50) hängen vom Anwendungsfall ab · separat prüfen.
- Gilt immer: KI-Kompetenz sicherstellen (Art. 4 KI-VO, seit 2.2.2025) · Mitarbeitende schulen, Nutzungsregeln festlegen, beides dokumentieren.
Weiterführend
- Quellcode (repo)
- Sicherheit bei Dust (trust-center)
Quellen2
- Dust: Sicherheit (EU- oder US-Verarbeitung wählbar, kein Training, keine Speicherung bei den Modellanbietern, SOC 2 Type II) anbieter-doku · abgerufen 2026-08-01 · belegt: training
- Dust: Quellcode und Lizenz (MIT) vertragstext · abgerufen 2026-08-01
Prüfhistorie
- 2026-08-01 Kürzel-Beleg dust.tt durch zwei Quellen ersetzt. Präzisiert: die MIT-Lizenz des Quellcodes ist belegt, ein dokumentierter Weg zum Eigenbetrieb ist es nicht. Die frühere Formulierung „Open-Source-Kern dokumentiert self-hostbar" war in diesem Punkt zu stark; das Feld „selbst betreibbar" bleibt auf ja, weil die Lizenz es erlaubt, der Vorbehalt steht jetzt in den Grenzen. (dust.tt, github.com/dust-tt)
Nächster Schritt
Ob Stufe 2 für Ihr Vorhaben genügt, hängt von Ihren Daten, der Rechtslage und dem Einsatzzweck ab. Die Peilung ermittelt Ihre Mindeststufe in vier Schritten (KI-VO, Daten, Branche, Unabhängigkeit) und zeigt anschließend alle Lösungen, die sie erfüllen.