Lokale KI: Das Souveränitäts-Control, das Europa heute ausrollen kann

Wachstum, Innovation & Digitalstrategie 20th Sep. 2026 Aktualisiert: 1st Okt. 2026 Martin-Peter Lambert
Lokale KI: Das Souveränitäts-Control, das Europa heute ausrollen kann

Dieser Artikel ist Teil unseres kuratierten Wachstums-Hubs — fünf Säulen zu Souveränität, KI, Cloud-Ökonomie, Daten und Security. Zum Wachstums-Hub.

Europa diskutiert digitale Souveränität seit fünf Jahren auf der Infrastrukturebene: welche Cloud, welche Region, wessen Schlüssel, wessen Jurisdiktion. Währenddessen entstehen die sensibelsten Texte vieler Organisationen an einer Stelle, die niemand kartiert hat. Eine Sachbearbeiterin diktiert einen Aktenvermerk. Ein Arzt fasst ein Gespräch zusammen. Ein Leitstellen-Ingenieur protokolliert um drei Uhr morgens eine Störung. Läuft dieses Diktat über eine Cloud-Sprach-API, hat die Organisation unbemerkt einen Exportweg für personenbezogene Daten gebaut, den kein Architekturboard je freigegeben und kein Verarbeitungsverzeichnis je beschrieben hat.

Lokale KI schließt diesen Weg, indem sie das Modell zu den Daten bringt statt die Daten zum Modell. Sie ist keine vollständige Souveränitätsstrategie und ersetzt kein Sovereign-Cloud-Programm. Sie ist etwas unmittelbar Nützlicheres: das eine Souveränitäts-Control, das eine Behörde, ein Krankenhaus oder ein KRITIS-Betreiber noch in diesem Quartal ausrollen kann — ohne Migration, ohne Rechenzentrum, ohne einen einzigen neuen Cloud-Vertrag. Dieser Beitrag zeigt, wo lokale KI hingehört, was sie in DSGVO, NIS2, KRITIS-Dachgesetz und EU AI Act beantwortet, wo sie aufhört — und wie wir Secretary42 nach diesem Maßstab gebaut haben.

Das Wichtigste in Kürze

  • Der Endpoint ist der unkartierte Teil der meisten Souveränitätsprogramme — Diktier-, Transkriptions- und Zusammenfassungstools, die Mitarbeitende selbst installieren, an der Beschaffung vorbei.
  • Lokale Verarbeitung beseitigt die Compliance-Fläche, statt sie zu dokumentieren: Für den Sprachpfad gibt es keinen Empfänger, keinen Transfer, keinen Auftragsverarbeitungsvertrag und keine Subprozessorenliste zu pflegen.
  • Eine Architekturentscheidung beantwortet Teile von vier Regelwerken gleichzeitig: Datenminimierung nach DSGVO, Lieferkettenpflichten aus NIS2 (in Deutschland seit dem 6. Dezember 2025 in Kraft), Resilienzpflichten nach KRITIS-Dachgesetz (Registrierung ab 17. Juli 2026) und die Transparenzpflichten des EU AI Act, die ab dem 2. August 2026 weiterhin gelten.
  • Sie ist in einem Quartal einsetzbar — und sie ersetzt weder souveräne Cloud noch Key-Management noch ein BSI-C5-Testat. Genau diese Abgrenzung macht das Argument in einer Vergabe glaubwürdig.
  • Secretary42 ist unser Praxisbeispiel: gebündelte whisper.cpp-Engine, kein Cloud-Fallback für die Transkription, lokale Historie, Diagnosedaten opt-in und standardmäßig aus.

Europas souveräner blinder Fleck ist der Endpoint

Souveränitätsprogramme werden üblicherweise von oben geschnitten: Kernsysteme, dann die Datenplattform, dann die Cloud Landing Zone. Für Infrastruktur ist das die richtige Reihenfolge — und genau deshalb kommt der Endpoint immer zuletzt. Das Ergebnis ist eine bekannte Lücke: Eine Behörde, die zwei Jahre lang Datenresidenz für ihr Fachverfahren verhandelt hat, hat Mitarbeitende, die dieselben Falldaten in ein browserbasiertes Transkriptionstool mit Gratis-Tarif und US-Auftragsverarbeiter kopieren.

Das ist kein Schulungsproblem, sondern ein Verfügbarkeitsproblem. Diktieren ist der schnellste Weg von einem Gedanken zu einem Dokument, und wenn die einzige schnelle Option ein Cloud-Dienst ist, wird der Cloud-Dienst genutzt. Die Lösung ist keine Verbotsrichtlinie. Die Lösung ist eine lokale Option, die mindestens genauso schnell ist — damit der konforme Weg auch der bequeme ist.

Verarbeitungsgrenze

Was das Gerät wirklich verlässt

Dieselbe Diktataufgabe, zwei Architekturen. Die eine erzeugt eine Transferkette, die Sie steuern müssen — die andere erzeugt gar keine.

Cloud-KI-Diktat

Audio verlässt den Endpoint, bevor Text daraus wird.

Mikrofon→Anbieter-API→Drittlandregion→Subprozessoren→Speicherung

Jeder Schritt oben ist ein Control, das Sie schreiben, prüfen und belegen müssen.

Auftragsverarbeitung
Art. 28 DSGVO, dazu eine stets aktuelle Subprozessorenliste
Transfer-Assessment
Art. 44 ff. DSGVO für jeden Nicht-EU-Schritt
Löschnachweis
Sie müssen belegen, was gespeichert und wann gelöscht wurde
Verfügbarkeitsrisiko
Keine Verbindung, kein Diktat

Vier Control-Sets bauen, auditieren und verteidigen

Lokales Diktat (local-first)

Audio wird auf dem Endpoint zu Text. Es wird nichts gesendet.

Mikrofon→Lokales Modell→Ihr Cursor

Es gibt keinen zweiten Schritt. Aus dem Audio wird nie ein Transfer.

Kein Transfer
Kein Drittland, kein Transfer Impact Assessment
Keine Auftragsverarbeitung
Kein API-Anbieter im Pfad personenbezogener Daten
Lokale Historie
Auf dem Gerät gespeichert, vom Nutzer gelöscht
Offline nutzbar
Air-Gap und Außendienst bleiben möglich

Die Architektur ist das Control

Abbildung 1 — Lokale Verarbeitung beseitigt die Compliance-Fläche, statt sie zu dokumentieren.Insight42

Was „lokal“ bedeuten muss, damit es zählt

Der Begriff wird großzügig verwendet — auch von Anbietern, deren Produkte genau so lange lokal sind, bis sie es nicht mehr sind. Vier Eigenschaften entscheiden, ob die Behauptung ein Vendor-Security-Review übersteht.

Das Modell läuft dort, wo die Daten entstehen

Die Spracherkennung wird auf dem Endpoint ausgeführt, mit einem Modell, das auf diesem Endpoint liegt. Audio wird nie zur Inferenz hochgeladen. Diese Eigenschaft beseitigt den Transfer; alles Weitere folgt daraus.

Es gibt keinen Cloud-Fallback

Ein „lokales“ Produkt, das bei langen Aufnahmen, nicht unterstützten Sprachen oder wenig Arbeitsspeicher still auf eine Cloud-API umschaltet, ist nicht lokal. Es ist ein Cloud-Produkt mit lokalem Cache und fällt in dem Moment durch das Review, in dem ein Prüfer nach den Bedingungen des Fallbacks fragt. Das Fehlen eines Fallbacks ist die überprüfbare Aussage — und sie ist im eigenen Netz überprüfbar.

Die Historie bleibt lokal und gehört dem Nutzer

Transkripte sind personenbezogene Daten, auch wenn das Audio längst weg ist. Liegt die Historie in einem Anbieterkonto, ist der Transfer durch eine andere Tür zurückgekommen. Lokale Speicherung, die Nutzende einsehen, kopieren und löschen können, hält die Löschpflicht dort, wo sie tatsächlich erfüllbar ist.

Es funktioniert offline

Offline-Fähigkeit ist der Beweis, dass die drei vorherigen Eigenschaften real sind. Sie ist zugleich ein eigenständiges betriebliches Control — und genau deshalb für kritische Infrastrukturen relevant.

Was die Regelwerke verlangen — und was lokale KI beantwortet

Regulatorisches Mapping

Fünf Regelwerke, eine architektonische Antwort

Lokale Verarbeitung erfüllt nicht jede Pflicht. Sie nimmt vier davon das schwierigste Nachweisproblem ab — die Frage, wohin die Daten gegangen sind.

DSGVO

In Kraft

Was gefordert wird

Rechtsgrundlage, Datenminimierung, Auftragsverarbeitung und ein Transfer-Assessment für jeden Nicht-EU-Schritt.

Was lokal beantwortet

Kein Empfänger, kein Transfer, kein Auftragsverarbeiter im Sprachpfad.

NIS2 / BSIG

In Kraft seit 6.12.2025

Was gefordert wird

Risikomanagement, Lieferkettensicherheit und Meldungen nach 24 h / 72 h / einem Monat für rund 29.500 Einrichtungen.

Was lokal beantwortet

Eine externe Abhängigkeit weniger im Lieferketten-Inventar.

KRITIS-Dachgesetz

Registrierung ab 17.7.2026

Was gefordert wird

Resilienzpläne und Risikoanalysen für Betreiber in zehn Sektoren oberhalb der 500.000-Einwohner-Schwelle.

Was lokal beantwortet

Diktieren funktioniert weiter, wenn das Netz ausfällt.

EU AI Act

Art. 50 ab 2.8.2026

Was gefordert wird

Transparenzpflichten jetzt; Hochrisiko-Pflichten verschoben auf 2.12.2027 (Anhang III) und 2.8.2028 (Anhang I).

Was lokal beantwortet

Ein bekanntes, versioniertes Modell, das Sie selbst ausliefern.

Cloud & AI Development Act

Entwurf, 2026

Was gefordert wird

EU-Souveränitätsrahmen mit vier Zusicherungsstufen und gebündelter öffentlicher Beschaffung.

Was lokal beantwortet

Die Endpoint-Ebene ist bereits souverän — keine Migration nötig.

Abbildung 2 — Was jedes Regelwerk von Sprachdaten verlangt und was eine On-Device-Architektur beantwortet, bevor das erste Control geschrieben ist.Insight42

DSGVO: die kürzestmögliche Antwort

Datenminimierung nach Art. 5 wird normalerweise argumentiert. Bei lokaler Verarbeitung wird sie gezeigt: Das Audio verlässt das Gerät nicht, also gibt es keinen Empfänger zu benennen, keinen Auftragsverarbeitungsvertrag nach Art. 28 für den Sprachpfad und kein Transfer-Assessment nach Art. 44 ff. zu verteidigen. Für besondere Kategorien nach Art. 9 — Gesundheitsdaten, Sozialakten, arbeitsrechtliche Untersuchungen — ist dieser Unterschied nicht kosmetisch. Es ist der Unterschied zwischen einer DSFA, die Maßnahmen dokumentiert, und einer DSFA, die das Ausbleiben einer Drittverarbeitung dokumentiert.

NIS2 und KRITIS-Dachgesetz: eine Abhängigkeit weniger

Die deutsche NIS2-Umsetzung (NIS2UmsuCG, Neufassung des BSIG) gilt seit dem 6. Dezember 2025 ohne Übergangsfrist für rund 29.500 Einrichtungen in 18 Sektoren, mit Meldepflichten nach 24 Stunden, 72 Stunden und einem Monat. Lieferkettensicherheit ist ausdrücklich Pflicht — und jeder Cloud-KI-Dienst im Arbeitsablauf ist ein Lieferketteneintrag, den Sie inventarisieren, bewerten und überwachen müssen. Ein lokales Werkzeug ist einer weniger.

Das KRITIS-Dachgesetz ergänzt die physische Resilienzebene: Die Registrierung startet am 17. Juli 2026, die erste Risikoanalyse ist neun Monate nach Registrierung fällig, der Resilienzplan einen Monat später — für Betreiber in zehn Sektoren oberhalb der Schwelle von 500.000 versorgten Einwohnern. Resilienzpläne müssen den degradierten Betrieb annehmen. Ein Diktierwerkzeug, das ohne Konnektivität stehen bleibt, ist eine Abhängigkeit, die Sie einplanen müssen; eines, das auf dem Gerät läuft, nicht.

EU AI Act: was im August 2026 bleibt

Der im Mai 2026 vereinbarte Digital Omnibus hat die Hochrisiko-Pflichten verschoben — Anhang-III-Systeme auf den 2. Dezember 2027, Anhang I auf den 2. August 2028 —, die Transparenzpflichten nach Art. 50 bleiben jedoch beim ursprünglichen Termin 2. August 2026. Für KI im Büroalltag ändert das nichts an der Konsequenz: Sie müssen wissen, welches Modell im Einsatz ist, und es benennen können. Ein Modell, das Sie selbst ausliefern, versionieren und vorhalten, lässt sich in einem KI-Inventar deutlich leichter beschreiben als ein API-Endpunkt, dessen Modell letzten Dienstag gewechselt hat.

EU-Industriepolitik: die Ebene, die bereits souverän ist

Der Cloud and AI Development Act der Kommission sieht einen EU-weiten Souveränitätsrahmen mit vier Zusicherungsstufen vor, eine Verdreifachung der europäischen Rechenzentrumskapazität in fünf bis sieben Jahren und gebündelte öffentliche Beschaffung. Das sind Mehrjahresprogramme auf der Infrastrukturebene. Die Endpoint-Ebene braucht kein solches Programm: Sie liegt bereits in Ihrem Perimeter, in Ihrer Jurisdiktion, unter Ihrer Administration. Dort europäische Software zu kaufen, ist der günstigste Beitrag einer Organisation zum selben politischen Ziel — und eine Beschaffung, die noch in diesem Jahr umsetzbar ist. Die kommerzielle Seite dieses Arguments beschreiben wir in Digitale Souveränität als Wachstumsstrategie.

Wo es am meisten zählt

Öffentliche Verwaltung

Aktenvermerke, Anhörungsprotokolle, interne Vermerke und Bürgerkorrespondenz werden permanent diktiert — oft unter Zeitdruck am Servicecounter. Eine lokale Option hält diesen Text im eigenen Bestand der Behörde und macht die Antwort auf die Vergabefrage „Wo wird das verarbeitet?“ zu einem Satz statt zu einer Anbieteranlage.

Gesundheit, Soziales und Personal

Diese Bereiche erzeugen laufend besondere Kategorien personenbezogener Daten und sind die häufigste Quelle von Schatten-IT bei der Transkription. Lokale Verarbeitung macht aus einem wiederkehrenden DSFA-Argument eine erledigte Architekturtatsache.

Ärztin dokumentiert am späten Abend Patientennotizen am Laptop, die Spracherkennung läuft lokal auf dem Gerät
Gesundheit, Soziales und Personal erzeugen laufend besondere Kategorien personenbezogener Daten — und sind die häufigste Quelle von Schatten-IT.

Betrieb kritischer Infrastrukturen

Leitstellen dokumentieren Störungen, während die Störung läuft — also genau dann, wenn die externe Konnektivität eingeschränkt, gestört oder bewusst getrennt sein kann. Lokales Diktat hält das Schichtbuch während des Ereignisses am Laufen, für dessen Dokumentation es existiert.

Operator in einer europäischen Leitstelle dokumentiert eine Störung am Laptop, während Netztelemetrie auf der Monitorwand läuft
Störungen werden dokumentiert, während sie laufen — also genau dann, wenn die externe Konnektivität eingeschränkt oder bewusst getrennt ist.

Secretary42: das Praxisbeispiel

Wir haben Secretary42 gebaut, weil uns diese Lücke in Kundenprojekten immer wieder begegnet ist und wir auf kein Werkzeug zeigen konnten, das die vier Eigenschaften ohne Einschränkung erfüllt. Es ist eine Desktop-Diktier-App für macOS (Apple Silicon) und Windows x64: Hotkey drücken, sprechen — der Text erscheint an der Cursorposition in der Anwendung, in der Sie gerade arbeiten.

Die Spracherkennung läuft auf dem Gerät über eine gebündelte whisper.cpp-Engine mit quantisierten Whisper-Modellen, von einem kompakten Modell mit rund 31 MB bis Large v3. Es gibt keine Cloud-Transkription und keinen Cloud-Fallback. Die Transkriptionshistorie liegt lokal in SQLite und lässt sich einsehen, kopieren und löschen. Diagnosedaten sind opt-in und standardmäßig deaktiviert; aktiviert enthalten sie ausschließlich bereinigte Absturz- und Performance-Metadaten — nie Audio, Transkripttext oder Dateipfade. Kauf, Lizenzauslieferung, Modell-Downloads, Updates und Support sind Online-Abläufe außerhalb des Diktierpfads. Entwickelt und betrieben wird das Produkt von der insight 42 UG in Ingolstadt; die Produktseite ist secretary42.de.

Endpoint-Souveränität in 90 Tagen

Einführungspfad

Endpoint-Souveränität in vier Schritten

Eine Behörde oder ein KRITIS-Betreiber schließt diese Lücke in einem Quartal — ohne Migrationsprogramm, ohne neues Rechenzentrum, ohne einen einzigen Cloud-Vertrag.

1

Woche 1–2

Sprachdaten klassifizieren

Erfassen, wo Diktat und Transkription heute Akten, Patientennotizen, Störungsprotokolle und Bürgerdaten berühren — inklusive selbst installierter Tools.

2

Woche 3–4

Grenze festlegen

Entscheiden, welche dieser Flüsse den Endpoint nie verlassen dürfen. Diese schriftliche Entscheidung ist die Richtlinie — der Rest ist Durchsetzung.

3

Woche 5–8

Nachweisen

Im Netz prüfen, nicht im Prospekt: Traffic während des Diktats mitschneiden und das Ergebnis in DSFA und TOM dokumentieren.

4

Woche 9–12

Ausrollen und dokumentieren

Dort ausrollen, wo die sensibelsten Texte entstehen, Verarbeitungsverzeichnis aktualisieren und die Evidenz in der nächsten Vergabe wiederverwenden.

Lokale Verarbeitung ist das seltene Souveränitäts-Control, das in Wochen statt Jahren steht.

Kein RechenzentrumKein Cloud-VertragKein DrittlandtransferOffline nutzbar

Abbildung 3 — Ein 90-Tage-Pfad vom ungesteuerten Diktat zur dokumentierten Verarbeitungsgrenze auf dem Gerät.Insight42
  1. Woche 1–2 — Sprachdaten klassifizieren. Erfassen, wo Diktat, Transkription und Zusammenfassung heute Akten, Patientennotizen, Störungsprotokolle und Bürgerkorrespondenz berühren. Selbst installierte Tools einschließen — dort liegt das Risiko meistens.
  2. Woche 3–4 — Grenze festlegen. Entscheiden, welche dieser Flüsse den Endpoint nie verlassen dürfen. Schriftlich festgehalten ist diese Entscheidung die Richtlinie. Alles danach ist Durchsetzung.
  3. Woche 5–8 — Nachweisen. Die Aussage im eigenen Netz prüfen statt im Prospekt: Traffic während einer Diktatsitzung mitschneiden und bestätigen, dass nichts das Gerät verlässt. Ergebnis in DSFA und TOM dokumentieren.
  4. Woche 9–12 — Ausrollen und dokumentieren. Zuerst dort ausrollen, wo die sensibelsten Texte entstehen, das Verarbeitungsverzeichnis aktualisieren und die Evidenz in der nächsten Vergabe wiederverwenden — dort hört sie auf, Kosten zu sein, und wird zum Qualifikationskriterium.

Die ehrlichen Grenzen

Lokale Verarbeitung ist ein Control, kein Zertifikat. Sie erzeugt kein BSI-C5-Testat; verlangen Ihre Kunden eines, bleibt die Arbeit, die wir in unseren Praxistipps zur BSI-C5-Audit-Vorbereitung beschreiben. Die Modellgewichte stammen weiterhin von irgendwoher — Herkunft, Lizenz und Versionsbindung gehören in Ihr KI-Inventar. Das Gerät wird zur Sicherheitsgrenze, womit Festplattenverschlüsselung, Endpoint-Management und Sperrbildschirm-Richtlinie tragend statt optional werden; das ist das Feld unserer Cloud- und IT-Sicherheit. Lokale Modelle tauschen etwas Genauigkeit gegen Datenschutz und Geschwindigkeit, und für Workloads am oberen Ende der Sensitivitätsskala brauchen Sie weiterhin eine souveräne Plattform darunter, nicht nur einen souveränen Endpoint. Lokale KI löst den Sprachpfad. Sie löst nicht den gesamten Bestand.

Setzen Sie die Grenze dorthin, wo die Daten entstehen

Insight42 konzipiert und implementiert souveräne Architekturen für Unternehmen und öffentliche Auftraggeber — Datenresidenz, Key-Management, BSI-C5- und NIS2-Readiness und die Evidenz, die aus Controls gewonnene Aufträge macht. Mehr dazu in unserer Souveräne-Cloud-Beratung. Ist der Endpoint die Lücke in Ihrem Programm, fordern Sie ein Souveränitäts-Assessment an — oder beginnen Sie damit, Secretary42 auf den Rechnern einzusetzen, auf denen Ihre sensibelsten Texte entstehen.

Weiterlesen

Weitere Beiträge wie dieser in unserem Hub Wachstum, Innovation & Digitalstrategie.