Lösung · Managed Cloud & Modell-APIs (Cloud-API)

xAI Grok API

Anbieter: xAIdocs.x.ai

Grok-API des US-Anbieters. Kein Training auf Geschäftskundendaten laut Anbieter-FAQ (anders als die Verbraucher-App Grok), Aufbewahrung 30 Tage. EU-Residenz nicht belegt. Schwächste Zertifikatslage der Gruppe.

API · Aufbewahrung-30-Tage · keine-EU-Residenz

Souveränitäts-Profil

1
Erreicht Stufe 1 · Compliance-sicherRechtssichere Position per AVV, DSFA und EU-Region. Cloud-Act-Restrisiko bleibt.

Recht (r)

1

Technik (t)

1

Autonomie (a)

0

Warum nicht höher als Stufe 1: Fremdstaatlicher Zugriff (US Cloud Act u.ä.) bleibt rechtlich möglich · keine Jurisdiktions-Souveränität. Stufe 2 erfordert einen EU-Anbieter ohne US-Mutter.

Datenblatt

Jurisdiktion
US
Betriebsmodell
API (US)
AVV verfügbar
ja
Training auf Kundendaten
nein
Offene Gewichte
nein
Selbst betreibbar
nein
Zertifikate
SOC 2
Zuletzt geprüft
2026-08-01

Wofür sie taugt

Grenzen

Restrisiken

  • Fremdstaatliche Jurisdiktion: Der US Cloud Act (o.ä.) kann Zugriff erzwingen · auch bei EU-Hosting.
  • Daten werden beim Anbieter verarbeitet (Klartext) · kein technischer Schutz gegen Abfluss.
  • Proprietär ohne Eigenbetrieb: erhöhte Abhängigkeit / Lock-in, eingeschränkte Exit-Optionen.

Pflichten beim Einsatz

  • Auftragsverarbeitungsvertrag (Art. 28 DSGVO) abschließen; ggf. Datenschutz-Folgenabschätzung (Art. 35); Verarbeitung in EU-Region.
  • Transfergrundlage sichern (SCC/Angemessenheit), Transfer Impact Assessment durchführen und das Cloud-Act-Restrisiko bewusst dokumentieren.
  • KI-VO-Pflichten (Hochrisiko nach Annex III, Transparenz nach Art. 50) hängen vom Anwendungsfall ab · separat prüfen.
  • Gilt immer: KI-Kompetenz sicherstellen (Art. 4 KI-VO, seit 2.2.2025) · Mitarbeitende schulen, Nutzungsregeln festlegen, beides dokumentieren.

Weiterführend

Quellen2

  1. xAI: Enterprise-FAQ zur API (kein Training auf Geschäftskundendaten, Aufbewahrung 30 Tage) anbieter-doku · abgerufen 2026-08-01 · belegt: training
  2. xAI: Verbraucher-FAQ (Training in der App ab Werk, Ausnahme für Geschäftskunden) anbieter-doku · abgerufen 2026-08-01

Prüfhistorie

  • 2026-08-01 Feldkorrektur nach Beleg: „Training auf Kundendaten" von ja auf nein. Der Eintrag beschreibt die API, und dafür sagen beide Anbieter-FAQ ausdrücklich, dass Geschäftskundendaten nicht zum Training verwendet werden. Die frühere Angabe „Training standardmäßig aktiv" trifft belegt nur auf die Verbraucher-App Grok zu. Tag „Training-default-an" entfernt, Tag „ZDR-nur-Enterprise" durch die belegte Aufbewahrungsfrist von 30 Tagen ersetzt, Einordnung entsprechend neu gefasst. Vorbehalte (Stand der FAQ, Gutschriften gegen Trainings-Erlaubnis, Aufbewahrung) stehen in den Grenzen. Nebenbefund: xAI ist seit dem 06.07.2026 als SpaceXAI in SpaceX aufgegangen, das Vertragswerk lautet weiter auf X.AI LLC. Entscheidung mit dem Nutzer abgestimmt. (x.ai/legal/faq-enterprise, x.ai/legal/faq)

Nächster Schritt

Ob Stufe 1 für Ihr Vorhaben genügt, hängt von Ihren Daten, der Rechtslage und dem Einsatzzweck ab. Die Peilung ermittelt Ihre Mindeststufe in vier Schritten (KI-VO, Daten, Branche, Unabhängigkeit) und zeigt anschließend alle Lösungen, die sie erfüllen.

Peilung startenAlle Lösungen

Stand Juli 2026 · Orientierung, keine Rechts- oder Produktempfehlung. Vor Einsatz aktuell prüfen und ggf. juristisch begleiten lassen.

xAI Grok API · Seekarte | souveraign