Lösung · Managed Cloud & Modell-APIs (Cloud-API)
Langdock
Anbieter: Langdock GmbHlangdock.com
Dt. modell-agnostische KI-Workspace-Plattform (40+ LLMs hinter einer Oberfläche), EU-Hosting, AVV, kein Training. Läuft auf Azure (EU-Region), daher faktisch Compliance-Niveau.
Anwender-Plattform · model-agnostisch · DACH
Souveränitäts-Profil
Recht (r)
1
Technik (t)
1
Autonomie (a)
2
Warum nicht höher als Stufe 1: Fremdstaatlicher Zugriff (US Cloud Act u.ä.) bleibt rechtlich möglich · keine Jurisdiktions-Souveränität. Stufe 2 erfordert einen EU-Anbieter ohne US-Mutter.
Datenblatt
- Jurisdiktion
- EU
- Betriebsmodell
- SaaS (EU-Hosting auf Azure, Frankfurt)
- AVV verfügbar
- ja
- Training auf Kundendaten
- nein
- Offene Gewichte
- nein
- Selbst betreibbar
- nein
- Zertifikate
- ISO 27001 · SOC 2
- Zuletzt geprüft
- 2026-08-01
Wofür sie taugt
Eine deutsche Arbeitsoberfläche, die mehrere Modelle hinter einer Anmeldung bündelt, mit Assistenten, Wissensquellen und Nutzerverwaltung. Für Häuser, die der Belegschaft einen geordneten Zugang geben wollen, ohne sich auf einen Modellanbieter festzulegen.
Grenzen
Der Anbieter ist deutsch, der Unterbau ist es nicht. Langdock betreibt die Anwendung nach eigener Angabe auf Microsoft Azure, und die Anwendung „and most models (configurable) are hosted entirely in the EU". Das Wort „most" ist der Punkt: welche Modelle in der EU laufen, hängt von der Auswahl ab, und wer ein Modell zuschaltet, das anderswo läuft, verlässt die EU-Verarbeitung. Prüfen Sie deshalb die Modellauswahl, nicht nur den Anbieter.
Daraus folgt auch die Einstufung: der Vertragspartner sitzt in Deutschland, die darunterliegende Infrastruktur gehört einem US-Konzern. Für Stufe 2 zählt bei uns der Vertragspartner und der Ort der Verarbeitung, für Stufe 3 fehlt der technische Schutz gegen Abfluss beim Betreiber.
Zum Training sagt der Anbieter: „Customer data is never used to train or improve AI models." Die Sicherheitsseite trifft dabei keine Aussage darüber, was gilt, wenn Sie eigene Zugangsschlüssel eines Modellanbieters hinterlegen; in dem Fall gelten dessen Bedingungen mit.
Zertifikate nach Anbieterangabe: nach ISO 27001 zertifiziert und nach SOC 2 Type II geprüft, mit Auftragsverarbeitungsvertrag.
Restrisiken
- Daten werden beim Anbieter verarbeitet (Klartext) · kein technischer Schutz gegen Abfluss.
- Proprietär ohne Eigenbetrieb: erhöhte Abhängigkeit / Lock-in, eingeschränkte Exit-Optionen.
Pflichten beim Einsatz
- Auftragsverarbeitungsvertrag (Art. 28 DSGVO) abschließen; ggf. Datenschutz-Folgenabschätzung (Art. 35); Verarbeitung in EU-Region.
- Transfergrundlage sichern (SCC/Angemessenheit), Transfer Impact Assessment durchführen und das Cloud-Act-Restrisiko bewusst dokumentieren.
- KI-VO-Pflichten (Hochrisiko nach Annex III, Transparenz nach Art. 50) hängen vom Anwendungsfall ab · separat prüfen.
- Gilt immer: KI-Kompetenz sicherstellen (Art. 4 KI-VO, seit 2.2.2025) · Mitarbeitende schulen, Nutzungsregeln festlegen, beides dokumentieren.
Weiterführend
- Sicherheit bei Langdock (trust-center)
Quellen1
- Langdock: Sicherheit (EU-Hosting, ISO 27001, SOC 2 Type II, kein Training auf Kundendaten) anbieter-doku · abgerufen 2026-08-01 · belegt: training
Prüfhistorie
- 2026-08-01 Kürzel-Beleg langdock.com durch die Sicherheitsseite ersetzt. Präzisiert: der Anbieter schreibt, die Anwendung und die meisten Modelle würden vollständig in der EU betrieben. Das Wort „meiste" steht jetzt in den Grenzen, weil die EU-Verarbeitung damit von der Modellauswahl abhängt. Ebenfalls benannt: die Sicherheitsseite sagt nichts über eigene Zugangsschlüssel zu fremden Modellanbietern. (langdock.com)
Nächster Schritt
Ob Stufe 1 für Ihr Vorhaben genügt, hängt von Ihren Daten, der Rechtslage und dem Einsatzzweck ab. Die Peilung ermittelt Ihre Mindeststufe in vier Schritten (KI-VO, Daten, Branche, Unabhängigkeit) und zeigt anschließend alle Lösungen, die sie erfüllen.