Lösung · Confidential Computing / TEE (TEE)
Mithril BlindLlama (EU, Alpha)
Anbieter: Mithril Securitymithrilsecurity.io
Franz. Open-Source-Ansatz für vertrauliche Inferenz (TPM-Attestation). EU-Jurisdiktion, aber explizit Alpha: NICHT produktionsreif; nur zum Beobachten.
TEE · EU · OSS · Alpha-nicht-produktiv
Souveränitäts-Profil
Recht (r)
3
Technik (t)
3
Autonomie (a)
2
Datenblatt
- Jurisdiktion
- EU
- Betriebsmodell
- Versiegelte Enklave (OSS, Azure-kompatibel)
- AVV verfügbar
- n/a
- Training auf Kundendaten
- nein
- Offene Gewichte
- ja
- Selbst betreibbar
- ja
- Zuletzt geprüft
- 2026-08-01
Wofür sie taugt
Als Beobachtungsposten, nicht als Einsatzkandidat. Ein französischer Open-Source-Ansatz für vertrauliche Inferenz, der zeigt, wie Attestation ohne US-Anbieter aussehen kann.
Grenzen
Der Hersteller rät selbst vom Einsatz mit vertraulichen Daten ab. Die Dokumentation sagt wörtlich, BlindLlama sei „still under development", habe „not yet the full security features", und man solle es „not test with confidential information ... yet". Das Repository der zweiten Fassung beginnt mit dem Hinweis, es handele sich um einen Prototyp.
Die hohen Profilwerte beschreiben die angestrebte Bauweise, nicht die Betriebsreife. Für produktive Vorhaben ist dieser Eintrag ausdrücklich nicht gedacht, er steht hier als Referenzpunkt für die Richtung. Hinzu kommt: das Vertrauensmodell setzt laut Dokumentation weiterhin ein Stück Vertrauen in Cloud- und Hardware-Anbieter voraus, und der veröffentlichte Fahrplan nennt Termine aus dem Jahr 2023, während die Entwicklungs-Warnung bis heute unverändert dort steht.
Pflichten beim Einsatz
- Eigenbetrieb: kein Anbieter-AVV nötig, solange die Daten Ihre Infrastruktur nicht verlassen. Läuft das Modell auf gemieteter Infrastruktur (z. B. GPU-Cloud), mit diesem Infrastruktur-Anbieter einen AVV (Art. 28 DSGVO) schließen.
- Verantwortung für Updates, Sicherheit und Protokollierung liegt bei Ihnen. Eigenes Anpassen/Finetunen von Open-Weights kann Sie unter der KI-VO zum Anbieter machen.
- KI-VO-Pflichten (Hochrisiko nach Annex III, Transparenz nach Art. 50) hängen vom Anwendungsfall ab · separat prüfen.
- Gilt immer: KI-Kompetenz sicherstellen (Art. 4 KI-VO, seit 2.2.2025) · Mitarbeitende schulen, Nutzungsregeln festlegen, beides dokumentieren.
Weiterführend
- Produktseite BlindLlama (produkt)
- Quellcode (GitHub) (repo)
Quellen2
- BlindLlama-Dokumentation: Reifegrad, Vertrauensmodell und Fahrplan anbieter-doku · abgerufen 2026-08-01 · belegt: stufe
- Repository blindllama-v2 (AGPL-3.0, „This is a prototype") anbieter-doku · abgerufen 2026-08-01
Prüfhistorie
- 2026-08-01 Alpha-Status mit wörtlichem Herstellerzitat belegt. Anbieter und Projekt sind weiterhin erreichbar, die Warnung steht unverändert in der Dokumentation; der Fahrplan dort nennt weiterhin Termine aus 2023. (blindllama.mithrilsecurity.io)
Nächster Schritt
Ob Stufe 3 für Ihr Vorhaben genügt, hängt von Ihren Daten, der Rechtslage und dem Einsatzzweck ab. Die Peilung ermittelt Ihre Mindeststufe in vier Schritten (KI-VO, Daten, Branche, Unabhängigkeit) und zeigt anschließend alle Lösungen, die sie erfüllen.