Lösung · EU-Cloud & Modelle (EU-Cloud)

Parloa AI Agent Management

Anbieter: Parloa GmbHtrust.parloa.com

Berliner AI-Agent-Plattform für Kundenservice und Sprachdialog (SAP-Partner), modell-agnostisch orchestriert, regionale Rechenzentren. Zertifikatslage inzwischen belegt; zum Training trifft der Anbieter öffentlich keine Aussage.

Anwender-Plattform · Contact-Center · Agenten

Souveränitäts-Profil

2
Erreicht Stufe 2 · Jurisdiktions-souveränEchter Schutz vor fremdstaatlichem Zugriff: EU-Anbieter ohne US-Mutter.

Recht (r)

3

Technik (t)

2

Autonomie (a)

2

Warum nicht höher als Stufe 2: Der Anbieter verarbeitet Daten technisch im Klartext · kein Schutz gegen technischen Abfluss. Für Stufe 3 wäre On-Prem / Confidential Computing nötig.

Datenblatt

Jurisdiktion
EU
Betriebsmodell
SaaS (EU-Optionen)
AVV verfügbar
ja
Training auf Kundendaten
nein
Offene Gewichte
nein
Selbst betreibbar
nein
Zertifikate
ISO/IEC 27001:2022 · SOC 2 Type 1 · SOC 2 Type 2 · PCI DSS
Zuletzt geprüft
2026-08-01

Wofür sie taugt

Grenzen

Restrisiken

  • Daten werden beim Anbieter verarbeitet (Klartext) · kein technischer Schutz gegen Abfluss.
  • Proprietär ohne Eigenbetrieb: erhöhte Abhängigkeit / Lock-in, eingeschränkte Exit-Optionen.

Pflichten beim Einsatz

  • Auftragsverarbeitungsvertrag (Art. 28 DSGVO) abschließen; ggf. Datenschutz-Folgenabschätzung (Art. 35); Verarbeitung in EU-Region.
  • EU-Eigentum und EU-Betrieb des Anbieters verifizieren (keine Beherrschung durch eine US-Mutter).
  • KI-VO-Pflichten (Hochrisiko nach Annex III, Transparenz nach Art. 50) hängen vom Anwendungsfall ab · separat prüfen.
  • Gilt immer: KI-Kompetenz sicherstellen (Art. 4 KI-VO, seit 2.2.2025) · Mitarbeitende schulen, Nutzungsregeln festlegen, beides dokumentieren.

Weiterführend

Quellen1

  1. Parloa: Vertrauens-Portal (ISO/IEC 27001:2022, SOC 2 Type 1 und 2, PCI DSS, Unterauftragnehmer) zertifikat · abgerufen 2026-08-01 · belegt: zertifikate

Prüfhistorie

  • 2026-08-01 Kürzel-Beleg parloa.com durch das Vertrauens-Portal ersetzt. Vier Zertifikate nachgetragen (ISO/IEC 27001:2022, SOC 2 Type 1 und Type 2, PCI DSS); der Eintrag hatte bisher keine. Der frühere Hinweis „Zertifikatsliste vor Einsatz prüfen" ist damit erledigt und aus der Einordnung entfernt. Neu offen benannt: zum Training auf Kundendaten trifft der Anbieter öffentlich keine Aussage, unser Feld „nein" ist insoweit unbelegt. (trust.parloa.com)

Nächster Schritt

Ob Stufe 2 für Ihr Vorhaben genügt, hängt von Ihren Daten, der Rechtslage und dem Einsatzzweck ab. Die Peilung ermittelt Ihre Mindeststufe in vier Schritten (KI-VO, Daten, Branche, Unabhängigkeit) und zeigt anschließend alle Lösungen, die sie erfüllen.

Peilung startenAlle Lösungen

Stand Juli 2026 · Orientierung, keine Rechts- oder Produktempfehlung. Vor Einsatz aktuell prüfen und ggf. juristisch begleiten lassen.

Parloa AI Agent Management · Seekarte | souveraign