Datenschutzfreundliche KI: Chatbots im Vergleich

Datenschutzfreundliche KI wie Duck.ai wird beliebter

Geht KI-Unterstützung auch ohne Datenabfluss? Ja – von Brave Leo über Lumo bis Privatemode AI zeigt dieser Überblick, wie datenschutzfreundliche KI heute funktioniert, wo die Grenzen liegen und für wen lokale Modelle die bessere Wahl sind.

Wer als Journalist:in mit KI-Chatbots arbeitet, gibt oft mehr aus der Hand, als ihm oder ihr bewusst ist: Rechercheansätze, unveröffentlichte Texte, manchmal sogar Namen von Informant:innen. Genau hier lohnt sich ein genauer Blick darauf, was mit diesen Eingaben eigentlich passiert – und welche Alternativen es zu den großen kommerziellen Anbietern inzwischen gibt.

Deine Prompts sind Trainingsmaterial

Die bekannten kommerziellen KI-Dienste nutzen die Eingaben ihrer Nutzer:innen häufig standardmäßig für das Training ihrer Modelle. Wer das nicht möchte, muss in den Einstellungen aktiv widersprechen – und selbst dann bleiben die Chats in der Regel auf den Servern der Anbieter gespeichert, wo Mitarbeitende im Rahmen von Missbrauchsprüfungen oder Qualitätskontrollen darauf zugreifen können. Für den privaten Gebrauch mag das verschmerzbar sein. Für Redaktionen, die mit vertraulichem Material arbeiten, ist es ein echtes Risiko.

Der US CLOUD Act: Ein Problem für den Quellenschutz

Hinzu kommt eine rechtliche Dimension, die gerade für Medienschaffende relevant ist. Der US-amerikanische CLOUD Act aus dem Jahr 2018 verpflichtet US-Unternehmen, Daten auf Anfrage an amerikanische Behörden herauszugeben – und zwar unabhängig davon, wo auf der Welt diese Daten gespeichert sind. Ein Serverstandort in Frankfurt oder Dublin schützt also nicht, solange der Anbieter seinen Sitz in den USA hat.

Für den Quellenschutz ist das heikel: Was du einem US-Chatbot anvertraust, unterliegt letztlich nicht dem deutschen oder europäischen Recht, sondern kann grundsätzlich Gegenstand eines Zugriffs durch fremde Behörden werden. Das Redaktionsgeheimnis endet dort, wo der Prompt den Server erreicht.

Ein neuer Markt entsteht

Aus dieser Gemengelage hat sich in den vergangenen zwei Jahren ein eigener Markt für datenschutzfreundlichere KI-Tools entwickelt. Viele dieser Dienste setzen auf offene Sprachmodelle wie Qwen, Llama, GLM oder gpt-oss, die sie auf eigener Infrastruktur betreiben. Einige gehen noch einen Schritt weiter und verarbeiten Anfragen in sogenannten Trusted Execution Environments – hardwareseitig abgeschirmten Bereichen, in die selbst der Betreiber nicht hineinschauen kann.

Allerdings muss man sagen: In Sachen Qualität hängen diese Tools den großen kommerziellen Modellen teilweise noch hinterher. Bei komplexen Rechercheaufgaben, langen Dokumenten oder anspruchsvollen Textarbeiten merkt man den Unterschied. Funktionsumfang und Ergebnisse haben sich aber in den letzten Monaten deutlich verbessert – und für viele redaktionelle Alltagsaufgaben reichen sie längst aus.

Datenschutzfreundliche KI-Tools im Überblick

Brave Leo AI

Brave Leo AI kann PDFs, Google Docs und Google Sheets und weitere Formate analysieren, um dir die benötigten Informationen zu liefern.
Bild: Brave

Brave Leo ist direkt in den Brave-Browser integriert und funktioniert ohne Account oder Login – Anfragen laufen über einen Reverse Proxy, sodass sie nicht mit deiner IP-Adresse verknüpft werden können, und Chats werden nach der Antwort sofort verworfen. Das Besondere: Seit Mitte 2025 hostet Brave sämtliche Modelle auf eigener Infrastruktur, sodass keine Daten an die ursprünglichen Modellentwickler fließen, selbst wenn du Claude nutzt. Zur Auswahl stehen aktuelle Qwen- und Llama-Modelle sowie Claude Haiku und Claude Sonnet von Anthropic; außerdem kannst du über die Funktion „Bring Your Own Model“ eigene, etwa lokal laufende Modelle anbinden.

Lumo

Lumo ist der datenschutzfreundliche KI-Chatbot von Proton
Bild: Proton

Lumo stammt vom Schweizer Anbieter Proton, der mit Proton Mail und Proton VPN bekannt geworden ist, und profitiert damit von einem Sitz außerhalb der Reichweite des CLOUD Act. Das Alleinstellungsmerkmal ist die Zero-Access-Verschlüsselung: Deine Chatverläufe werden so verschlüsselt gespeichert, dass nicht einmal Proton selbst sie lesen kann, und der gesamte Code ist Open Source. Lumo läuft ausschließlich auf offenen Modellen – derzeit unter anderem Qwen 3.5 und GLM 5.2 – auf Servern, die Proton selbst kontrolliert.

Duck.ai

Screenshot Duck.ai

Duck.ai vom Suchmaschinenanbieter DuckDuckGo funktioniert ohne Account und schaltet einen anonymisierenden Proxy zwischen dich und die Modellanbieter, sodass deine Anfragen bei OpenAI, Anthropic oder Mistral so aussehen, als kämen sie von DuckDuckGo selbst. Die Anbieter sind vertraglich verpflichtet, die Chats nicht fürs Training zu nutzen – damit bietet Duck.ai einen der einfachsten Wege, GPT- oder Claude-Modelle relativ anonym zu nutzen. Als „Zero Provider Visibility“ gekennzeichnete Modelle wie gpt-oss-120b und Gemma 4 laufen zusätzlich in einer Trusted Execution Environment beim Partner Tinfoil, sodass selbst der Hoster deine Prompts nicht einsehen kann.

Venice

Venice positioniert sich als unzensierter KI-Chatbot
Bild: Venice

Venice positioniert sich als „private und unzensierte“ KI-Plattform und richtet sich vor allem an Nutzer:innen, die den Content-Filtern der großen Anbieter misstrauen. Chatverläufe werden nicht auf Venice-Servern, sondern nur lokal im Browser gespeichert, und Anfragen werden in einer Trusted Execution Environment ohne Protokollierung verarbeitet. Die Plattform bietet Zugriff auf über 200 Modelle für Text, Bild und Video – Standardmodell ist derzeit Kimi K2.5, dazu kommen eigene Varianten auf Mistral-Basis. Zu beachten ist allerdings, dass Venice ein US-Unternehmen ist.

Startpage Vanish

Startpage Vanish gibt es bislang nur als App
Bild: Startpage

Startpage Vanish ist der KI-Chat der niederländischen Privatsphäre-Suchmaschine Startpage und setzt auf denselben Ansatz wie die Suche: Anfragen werden über Startpages Infrastruktur anonymisiert an die Modelle weitergeleitet. Zum Einsatz kommen sowohl kommerzielle als auch offene Modelle. Bislang gibt es Vanish nur als App für Android und iOS. Nutzer:innen sollten allerdings wissen, dass Startpage seit 2019 zum US-Unternehmen System1 gehört.

Privatemode AI

Privatemode AI verbindet einen KI-Chat mit Datenschutz
Bild: Privatemode AI

Privatemode AI kommt vom Bochumer Unternehmen Edgeless Systems und ist das einzige Tool in dieser Liste, das komplett aus Deutschland stammt und hier gehostet wird. Der technische Ansatz ist Confidential Computing: Deine Anfragen werden Ende-zu-Ende verschlüsselt und ausschließlich in hardwareseitig abgeschirmten Enklaven auf AMD- und Nvidia-Chips verarbeitet, deren Integrität dein Client kryptografisch überprüft – selbst Edgeless Systems kann die Inhalte nicht einsehen. Angeboten werden offene Modelle wie Llama 3.3, gpt-oss-120b und Qwen; das Tool richtet sich eher an Unternehmen und Redaktionen als an Einzelpersonen und ist entsprechend kostenpflichtig.

Der Königsweg: Lokale Modelle

Bei allem, was die vorgestellten Dienste an Verschlüsselung, Anonymisierung und Trusted Execution Environments aufbieten – eines bleibt: Deine Eingaben verlassen deinen Rechner und landen auf fremder Infrastruktur. Du musst dem Anbieter vertrauen, dass er hält, was seine Datenschutzerklärung verspricht. Wer dieses Restrisiko ausschließen will, kommt an lokalen Modellen nicht vorbei.

Die Idee ist simpel: Offene Sprachmodelle wie Llama, Qwen, Mistral oder gpt-oss lassen sich herunterladen und direkt auf dem eigenen Laptop oder einem Redaktionsserver betreiben. Tools wie Ollama, LM Studio oder GPT4All haben den Einstieg in den letzten Jahren deutlich vereinfacht – eine Chat-Oberfläche ist mit wenigen Klicks installiert. Der Datenschutzgewinn ist maximal: Keine Anfrage geht ins Netz, kein Anbieter sieht mit, kein CLOUD Act greift. Selbst offline im Zug funktioniert der Assistent. Für den Umgang mit wirklich sensiblem Material – Leaks, Informant:innengespräche, unveröffentlichte Recherchen – ist das die einzige Variante, bei der du die Kontrolle vollständig behältst.

Ehrlicherweise ist das aber eher etwas für Technikprofis. Leistungsfähige Modelle brauchen viel Arbeitsspeicher und idealerweise eine kräftige Grafikkarte. Auf einem durchschnittlichen Redaktionsrechner laufen nur kleinere Varianten, die in Qualität und Tempo spürbar hinter den Cloud-Diensten zurückbleiben. Hinzu kommen Fragen, die im Alltag schnell nerven: Welches Modell in welcher Größe? Welche Quantisierung? Wie halte ich das Ganze aktuell? Wer sich darauf einlässt, bekommt die sicherste Lösung – wer einfach nur schnell einen Text zusammenfassen will, ist mit einem der vorgestellten Online-Tools besser bedient.

Datenschutzfreundliche KI: Mein Fazit

Die gute Nachricht: Du musst dich nicht mehr zwischen KI-Unterstützung und Quellenschutz entscheiden. Für den schnellen Einstieg ohne Anmeldung sind Duck.ai und Brave Leo eine gute Wahl – beide anonymisieren zuverlässig und bieten sogar Zugriff auf kommerzielle Spitzenmodelle. Wer die US-Jurisdiktion konsequent vermeiden will, landet bei Lumo aus der Schweiz oder Privatemode AI aus Deutschland; letzteres ist mit seiner nachprüfbaren Verschlüsselung für Redaktionen wohl die technisch sauberste Online-Lösung. Und wer es wirklich ernst meint und den technischen Aufwand nicht scheut, betreibt sein Modell gleich lokal.

Drei Dinge solltest du bei allen Tools im Hinterkopf behalten: Erstens ändern sich Modellauswahl und Bedingungen bei diesen Diensten schnell – ein Blick in die aktuelle Datenschutzerklärung lohnt sich immer. Zweitens ersetzt kein Tool die redaktionelle Sorgfalt; auch offene Modelle halluzinieren. Und drittens gilt für wirklich sensibles Material weiterhin die einfachste Regel: Was nicht ins Netz soll, gehört auch nicht in den Prompt bei einem Online-Tool.