Antwort vorab: Ein Auftragsverarbeitungsvertrag (AVV, englisch DPA) ist der Vertrag nach Art. 28 DSGVO, der regelt, wie ein KI-Anbieter (Auftragsverarbeiter) personenbezogene Daten im Auftrag deiner Organisation (Verantwortlicher) verarbeitet. Bei EU-KI-Chat-Plattformen kippen drei Klauselfamilien immer wieder: Audit-Rechte, Subunternehmer-Offenlegung und Löschung. Fehlt nur eine davon, ist der AVV nicht Art.-28-konform — egal, was das Marketing verspricht. Diese Checkliste gibt deiner DSB 12 konkrete Fragen an die Hand, um jeden KI-Anbieter-AVV vor der Unterschrift sauber zu bewerten.

Anbieter mit einem belastbaren AVV nehmen die Fragen gerne an. Anbieter mit einem schwachen AVV mauern, verweisen auf Marketing-Material oder zitieren "branchenübliche Standardklauseln". Genau dieses Ausweichen ist das Signal. Die stärksten AVVs in unserem Vergleich der EU-ChatGPT-Alternativen für Enterprise (Teamo AI, LangDock, Aleph Alpha) liegen binnen 24 Stunden nach Anfrage als Volltext auf dem Tisch, und der Anbieter geht mit dir im Beschaffungs-Call Art. 28 Klausel für Klausel durch. Die schwächsten verstecken sich hinter "nur unter NDA" oder "nur im Enterprise-Tarif". Den größeren Compliance-Rahmen liefert der Leitfaden zu EU-KI-Verordnung + DSGVO für kleine Unternehmen.

Article 28DSGVO-Artikel, der die AVV-Anforderungen festlegt
12Pflichtklauseln, die jeder AVV eines KI-Tools bestehen muss
3Klauselgruppen, an denen die meisten AVV scheitern (Audit, Subunternehmer, Löschung)
20M EUR or 4 %Maximales DSGVO-Bußgeld bei AVV-Verstoß des Auftragsverarbeiters (Art. 83)

Warum der AVV bei einem KI-Tool schärfer geprüft werden muss als bei anderer SaaS

Antwort vorab: Ein KI-Tool macht aus einem Standard-SaaS-AVV einen Sonderfall, weil drei Risiken dazukommen, die sich bei klassischer SaaS nie stellen — Training auf Kundendaten, vorgelagerte Modellanbieter als versteckte Subunternehmer und ausufernde Log-Speicherung.

Erstens: KI-Training als verdeckter Verarbeitungszweck. Prompts und Antworten der Kunden lassen sich zum Training, Fine-Tuning oder zur Evaluation von Modellen nutzen. Ohne ausdrückliches vertragliches Verbot ist das Verarbeitung zu eigenen Zwecken des Anbieters (Art. 6 verlangt eine eigene Rechtsgrundlage) — und macht aus dem Auftragsverarbeiter einen gemeinsam Verantwortlichen. Damit kippt die gesamte AVV-Struktur. Zweitens: Modellanbieter als Subunternehmer. Die meisten EU-KI-Chats sind Gateways, die an Upstream-Modellanbieter routen (OpenAI, Anthropic, Google, Meta). Jeder davon ist ein Subunternehmer im Sinne von Art. 28(2). Der AVV muss sie namentlich offenlegen, dir bei Änderungen ein Widerspruchsrecht einräumen und deine No-Training-Anforderung vertraglich an sie weiterreichen. Drittens: asymmetrische Log-Speicherung. KI-Chat produziert umfangreiche Logs (Prompts, Antworten, Metadaten, Nutzungsanalysen). Anbieter behalten sie gerne "zur Serviceverbesserung" — und genau das wird zur Verarbeitung zu eigenen Zwecken, wenn der Vertrag keinen Deckel setzt.

Ein gewöhnlicher SaaS-AVV regelt Speicherung, Zugriff und Löschung. Ein KI-Tool-AVV braucht das alles — plus explizite Regelungen zu Training, Subunternehmer-Weitergabe, Log-Speicherung und der Offenlegung, welches Modell genau welche Anfrage bearbeitet hat (für die Transparenzpflicht nach Art. 50). Die 12 Klauseln im nächsten Abschnitt decken jeden dieser Punkte konkret ab.

Die 12 AVV-Klauseln, die jeder KI-Anbieter bestehen muss (Auswahl-Kriterien)

1

1. Der Anbieter hat seinen Sitz in der EU und schließt Verträge nach EU-Recht

Die juristische Person, die deinen AVV unterschreibt, muss in der EU sitzen und vertraglich dem EU-Recht unterliegen. US-Anbieter mit EU-Tochtergesellschaften können trotzdem unter den US-CLOUD-Act gezwungen werden — egal, welche Entität unterschreibt. Prüfe den Handelsregister- bzw. Firmenbuch-Eintrag der Vertragspartei, nicht den Marketing-Text.

2

2. Die gesamte Verarbeitung findet in der EU/im EWR statt, kein Drittlandtransfer

Request-Bodies, Modellinferenz, Logs, Metadaten und Backups bleiben sämtlich auf EU/EWR-Infrastruktur. Setzt der Anbieter ein globales CDN oder eine Backup-Region außerhalb ein, muss er diese Transfers konkret offenlegen und entweder abstellen oder über Standardvertragsklauseln (SCC) plus geeignete Garantien absichern. Im Trust Center sollte ein detailliertes Datenflussdiagramm liegen.

3

3. Kundendaten sind vertraglich von jedem Modelltraining, Fine-Tuning oder Evaluation ausgeschlossen

Eine ausdrückliche Klausel, die dem Anbieter — und jedem Subunternehmer, einschließlich der Upstream-Modellanbieter — verbietet, Prompts, Antworten oder abgeleitete Metadaten von Kunden für Training, Fine-Tuning oder menschliche Evaluation zu nutzen. Marketing-Floskeln wie "wir respektieren deine Daten" reichen nicht — der Vertrag muss konkret werden.

4

4. Alle Subunternehmer der KI sind namentlich mit Rolle offengelegt — auch die Upstream-Modellanbieter

Art. 28(2) DSGVO verlangt eine allgemeine oder spezifische schriftliche Genehmigung. Starke AVVs veröffentlichen eine aktuelle Liste aller Subunternehmer (Cloud-Anbieter, Modellanbieter, Monitoring-Tools usw.) mit Standort und Verarbeitungszweck. Anbieter, die diese Liste "aus Wettbewerbsgründen" unter Verschluss halten, sind nicht konform — und genau hier kippt in der Praxis die Mehrheit der KI-AVVs.

5

5. Wechsel bei Subunternehmern müssen vorab angekündigt werden — mit Widerspruchsrecht

Will der Anbieter einen Subunternehmer hinzufügen oder austauschen, muss er dich vorab informieren (in der Regel 30 Tage) — und du musst widersprechen können. Widersprichst du und der Anbieter zieht trotzdem durch, brauchst du ein Sonderkündigungsrecht ohne Vertragsstrafe. Viele AVVs sehen die Mitteilung vor, aber kein Widerspruchsrecht — und reißen damit Art. 28(2).

6

6. Audit-Rechte sind echt (vor Ort, durch Dritte oder als detaillierter Jahresbericht zulässig)

Art. 28(3)(h) verlangt Audit-Rechte. Starke AVVs bieten drei Wege: ein vom Kunden geführtes Vor-Ort-Audit (selten ausgeübt, aber rechtlich verpflichtend zu ermöglichen), einen Audit-Bericht eines Dritten (z. B. SOC 2 Type II) oder ein detailliertes jährliches Self-Assessment mit Recht auf vertiefte Prüfung bei Anlass. Anbieter, die Audits auf "nur Remote-Fragebogen" deckeln, fallen durch — das ist die zweithäufigste Ablehnungsbegründung der DSB.

7

7. Meldung von Datenpannen binnen 72 Stunden nach Kenntnis beim Anbieter

Art. 33 DSGVO verlangt die Meldung einer Datenpanne an die Aufsichtsbehörde binnen 72 Stunden nach Kenntnisnahme. Der AVV muss diese Frist spiegeln: Der Anbieter informiert dich im selben Fenster — und liefert dir alle Angaben, die du für deine eigene Art.-33-Meldung brauchst (Art der Panne, betroffene Datenkategorien, ungefähre Zahl der Datensätze, wahrscheinliche Folgen).

8

8. Löschklausel am Vertragsende erfasst alle Kopien inklusive Backups innerhalb einer definierten Frist

Art. 28(3)(g) verlangt die Löschung oder Rückgabe aller personenbezogenen Daten am Ende des Dienstes. Starke AVVs verpflichten sich zur Löschung binnen 30-90 Tagen — Backups eingeschlossen — und übergeben dir eine schriftliche Löschbestätigung. Anbieter mit weichen Klauseln wie "Daten können aus rechtlichen oder operativen Gründen aufbewahrt werden" scheitern an diesem Artikel — und das ist die dritthäufigste Ablehnungsbegründung der DSB.

9

9. Log-Speicherung ist vertraglich gedeckelt (üblich: 30 Tage Vollinhalt, 90 Tage Metadaten)

KI-Chat erzeugt umfangreiche Logs. Der AVV muss klare Höchstfristen für Prompts, Antworten, Metadaten und Nutzungsanalysen festlegen. Starke AVVs deckeln Vollinhalt bei 30 Tagen und Metadaten bei 90 Tagen. Anbieter, die unbegrenzt "zur Serviceverbesserung" speichern, brauchen vor der Unterschrift eine ausdrückliche Vertragsänderung.

10

10. Die Transparenz-UI nach Art. 50 EU-KI-VO ist eingebaut oder vertraglich zugesichert

Ab August 2026 müssen Nutzer darüber informiert werden, dass sie mit einer KI sprechen. Starke Anbieter liefern diese Hinweis-UI standardmäßig mit (EU-Anbieter sind ab Start meist Art.-50-konform). Wer sie noch nicht gebaut hat, sollte die Auslieferung bis zum Stichtag im August 2026 als verbindliche Vertragspflicht zusichern — mit Vertragsstrafen bei Nichteinhaltung.

11

11. Audit-Log pro Nachricht ist für dein Compliance-Team einsehbar

Für interne Untersuchungen, Anfragen von Aufsichtsbehörden oder Compliance-Audits brauchst du Zugriff auf ein Audit-Log auf Nachrichtenebene: wer hat was gefragt, welches Modell hat geantwortet, wann — und welche Integrationen hat die KI dabei genutzt. Das geht über das Art.-28-Minimum hinaus, wird in regulierten Branchen aber inzwischen vom Einkauf erwartet.

12

12. Haftungsobergrenze beträgt mindestens 12 Monatsgebühren (höher bei sensiblen Daten)

Viele SaaS-AVVs deckeln die Anbieterhaftung auf eine Monatsgebühr — bei einer ernsthaften Datenpanne ist das schlicht nichts. Verlange mindestens 12 Monatsgebühren als Obergrenze, bei besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO) entsprechend höher oder ohne Deckel. Starke Anbieter gehen auf 24 Monate oder mehr.

An diesen drei still fehlenden Klauseln scheitern die meisten KI-AVVs: schwache Audit-Rechte (auf Remote-Fragebogen begrenzt), unvollständige Subunternehmer-Offenlegung (Modellanbieter werden verschwiegen) und vage Lösch-Klauseln (keine konkrete Frist, keine Backup-Abdeckung). Prüfe diese drei zuerst — vor allem anderen. Fällt eine durch, ist der AVV strukturell nicht konform, egal wie gut der Rest klingt. Genau hier hakt die DSB im ersten Review jedes dritten KI-Vertrags ein.

Prüfe deinen KI-Anbieter in 7 Minuten gegen die 12 AVV-Klauseln

Eine unabhängige Bewertung gleicht deinen aktuellen KI-Anbieter-AVV mit den 12 Pflichtklauseln ab. Ergebnis ist eine Scorecard in Beschaffungsqualität, die deine DSB direkt einsetzen kann. EU-Hosting, kostenlos.

Jetzt ausprobieren

So ziehst du die AVV-Prüfung mit dem KI-Anbieter durch

Antwort vorab: Drei Schritte — AVV-Volltext vorab anfordern, mit Ampel bewerten, niemals bei rot in den Pflichtgruppen unterschreiben.

Erstens: den vollständigen AVV-Text vorab anfordern — nicht erst nach Pilotstart. Rückt ein Anbieter den AVV erst nach unterzeichnetem Pilotvertrag heraus, dreh dich um. Starke Anbieter schicken den AVV binnen 24 Stunden nach Anfrage; schwache lassen dich zweimal nachhaken und liefern dann eine stark geschwärzte Fassung. Zweitens: deine DSB bewertet den AVV gegen die 12 Klauseln dieser Checkliste — mit Ampelstatus (grün konform, gelb bedingt, rot durchgefallen). Die Scorecard nimmst du in den nächsten Anbieter-Call mit und arbeitest sie gemeinsam durch. Starke Anbieter steigen Klausel für Klausel ein, schwache wehren ab oder eskalieren intern. Drittens: niemals einen AVV unterschreiben, in dem eine Klausel aus 1-3, 4-5 oder 6-8 rot ist. Das sind die strukturellen Mindestanforderungen. Andere Klauseln lassen sich nach der Unterschrift nachverhandeln — diese drei Gruppen nicht.

Den größeren Compliance-Rahmen (AVV plus KI-Verordnung plus Betriebsrat) findest du in der Compliance-Checkliste DSGVO + KI-Verordnung und im Vergleich der Compliance-Software für DSGVO + KI-Verordnung — dort werden Tools gelistet, die die AVV-Einhaltung über die Zeit überwachen.

Bonus: frag nach konkreten Sicherheitsmechanismen jenseits des AVVs. Starke Anbieter setzen Laufzeit-Guards ein, die über Vertragsklauseln hinausgehen. Ein Beispiel: ein KI-Halluzinations-Schutz, der Bulk-Update-Tool-Calls blockiert, sobald der von der KI behauptete vorherige Wert nicht mit dem tatsächlich gespeicherten übereinstimmt. So halluziniert die KI in langen Agent-Loops keine Änderungen mehr. Anbieter mit solchen Mechanismen haben über die echten Fehlermodi von KI in Produktion nachgedacht. Anbieter, die nur auf ihren AVV verweisen, haben das nicht. Frag konkret: welche Laufzeit-Guards verhindern KI-Halluzinationen bei Bulk-Operationen?

Den KI-Readiness-Check parallel zur AVV-Prüfung laufen lassen

Eine unabhängige Bestandsaufnahme, welche Teams für den KI-Rollout wirklich bereit sind. Damit kannst du die AVV-Verhandlung präzise zuschneiden: welche Datenkategorien, welche Subunternehmer, welche Aufbewahrungsfristen du tatsächlich brauchst.

Jetzt ausprobieren

Der AVV ist der Vertrag, der EU-KI-Souveränität tatsächlich einlöst

Marketing-Sprache bindet niemanden. Ein Anbieter, der auf seiner Landingpage "DSGVO-konform" oder "EU-souverän" schreibt, hat damit gar nichts zugesichert. Der AVV ist der Vertrag. Stehen die 12 Klauseln aus dieser Checkliste nicht drin, ist das Marketing nicht durchsetzbar.

Drei Klauselgruppen fallen am häufigsten durch: Audit-Rechte, Subunternehmer-Offenlegung, Löschung. Prüfe diese drei zuerst. Fällt eine durch, ist der AVV strukturell nicht konform — und genau aus diesen Gründen lehnt eine kritische DSB rund 3 von 10 KI-Verträgen beim ersten Review ab.

Starke Anbieter begrüßen die Prüfung. Teamo AI, LangDock, Aleph Alpha PhariaAssistant, Mistral Le Chat Enterprise und DeutschlandGPT gehen im Beschaffungs-Call Klausel für Klausel durch. Wer mit "branchenüblichen Standardklauseln" abwehrt, signalisiert Schwäche, nicht Stärke.

AVV pro KI-Anbieter: Wo du ihn bekommst und was drinsteht

Die Tabelle beantwortet die Frage, die die Checkliste oben nicht beantworten kann: Gibt es für jeden Anbieter, nach dem Unternehmen tatsächlich fragen, überhaupt einen Auftragsverarbeitungsvertrag, für welche Stufe, wie er zustande kommt, wo verarbeitet wird, auf welcher Transfergrundlage und ob das Training mit deinen Eingaben ausgeschlossen ist. Zeilen mit "prüfen" bedeuten, dass der Anbieter das Dokument veröffentlicht, aber nicht jedes Detail; fordere den Volltext vor der Unterschrift an. Wenn der DSB der Fragende ist, macht der Artikel die 12 Fragen deines DSB vor der KI-Freigabe aus dieser Tabelle die Freigabeakte. Für den häufigsten Fall, einen ChatGPT-Business-Arbeitsbereich ohne EU-Residenz, siehe ChatGPT Business und DSGVO.

AnbieterAVV für welche StufeWie er zustande kommtVerarbeitung in der EUTransfergrundlageTrainingsausschluss
OpenAI (ChatGPT Business, Enterprise, Edu, API)Business, Enterprise, Edu, API; keiner für Free und PlusOnline-Formular auf openai.com, selbst abschließbarEU-Datenresidenz bei Enterprise und API-Projekten; nicht bei BusinessDPF-Zertifizierung und SCCja, vertraglich für alle Geschäftsstufen
Anthropic (Claude Team, Enterprise, API)Team, Enterprise, APITeil der Commercial Terms mit SCC; Kopie für die Akte herunterladenUS-Verarbeitung; EU-Hosting nur über AWS Bedrock oder Google Cloud, dann gilt der AVV des HyperscalersSCC in den Bedingungen; Transfer-Folgenabschätzung nötig Ja
Microsoft 365 Copilotalle Geschäftskunden-Mandantenautomatisch über das Products and Services DPA, nichts zu unterschreibenEU Data Boundary; Anthropic-Modelle in Copilot derzeit ausgenommenDPF und SCCja; Eingaben, Antworten und Graph-Daten trainieren keine Basismodelle
Google Gemini for Workspacealle Workspace-Geschäftseditionenautomatisch über das Cloud Data Processing Addendum, Teil des VertragsEU-Datenregionen im Workspace-Vertrag wählbarDPF und SCCja für Geschäftskunden
Mistral (Le Chat Team, Enterprise, La Plateforme)Geschäftskunden; im Legal Center veröffentlichtmit Annahme der Bedingungen; Produktumfang im AVV-Text prüfenHosting in Frankreich und der EUkein Drittlandtransfer bei EU-Hostingje Stufe prüfen; Optionen ohne Aufbewahrung vorhanden
Langdockalle bezahlten Arbeitsbereicheaus dem Trust Center herunterladen, gegenzeichnenEU-Hosting; Modellanbieter konfigurierbar, EU-Weiterleitung verfügbarabhängig vom gewählten Modellanbieterja, Kundendaten trainieren nie
meinGPTalle Geschäftstarifeauf Anfrage beim AnbieterHosting in Deutschland und der EU; OpenAI über EU-Endpunkt ohne SpeicherungSCC und DPF für US-Unterauftragsverarbeiter Ja
Teamo AIjeder Arbeitsbereich, auch der 14-Tage-TestEU-AVV bei der Registrierung enthalten; gegengezeichnete Kopie auf AnfrageEU-Hosting, Selbstbetrieb optionalje Modellanbieter, EU-Anbieter wählbarja, vertraglich je Anbieter