KI-Souveränität: Wer zieht den Stecker?
KI-Souveränität heißt: Ein Unternehmen entscheidet selbst, wo seine KI läuft, wer an seine Daten kommt und wer sie abschalten kann. Heute stehen geschätzt 78 Prozent der weltweiten KI-Rechenleistung in den USA und rund 5 Prozent in Europa. Im Juni 2026 ließ die US-Regierung die damals stärksten Modelle eines Anbieters für alle Kunden außerhalb der USA sperren.
Dieser Beitrag beruht auf meinem Impulsvortrag zum Start des Helion KI-Servers in Dresden. Er ist eine Meinung, keine Rechtsberatung. Alle Zahlen und Ereignisse sind belegt, die Quellen stehen am Ende.

Was bedeutet KI-Souveränität für Unternehmen?
Für ein Unternehmen bedeutet KI-Souveränität, dass es bei seiner KI drei Fragen selbst beantworten kann: Wo werden meine Daten verarbeitet? Wer kann darauf zugreifen? Und wer kann den Dienst abschalten? Sie ist der Teil der digitalen Souveränität, der Modelle, Rechenleistung und das eigene Wissen betrifft.
Ich halte das für die wichtigste Frage, die sich ein Unternehmen im Moment stellen kann. Nicht weil Cloud-KI schlecht wäre. Die großen Anbieter bauen beeindruckende Werkzeuge, und wir nutzen sie selbst. Sondern weil sich gerade sehr viele Unternehmen sehr schnell von wenigen Diensten abhängig machen, ohne dass das irgendwo bewusst entschieden wurde.
Der wichtigste Skill im KI-Zeitalter ist für mich nicht, auf alles eine Antwort zu haben. Er ist, die richtigen Fragen zu stellen. Darum ist dieser Beitrag auch eher eine Folge von Fragen als eine Liste von Antworten.

Was hat eine Sicherheitsschleuse mit KI zu tun?
Unternehmen schützen ihr Wissen an der Pforte mit großem Aufwand: Ausweis, Besucherkarte, Begleitung, Fotoverbot. Dieselben Unternehmen lassen oft zu, dass genau dieses Wissen in einem privaten KI-Chat landet, weil jemand schnell fertig werden will. Die Schleuse am Eingang hilft dann nicht mehr.
Vor ein paar Wochen war ich bei einem großen Industriekonzern in Dresden eingeladen, zu einer Runde über KI-Strategien. Ich musste vorher auf einer Liste stehen, meinen Personalausweis abgeben und bekam eine Besucherkarte. Ich wurde unten abgeholt, ging durch eine Glasschranke, durfte keine Fotos machen und mich nicht frei bewegen. Selbst der Weg zur Toilette war begleitet.
Auf dem Weg zum Auto dachte ich: Was für ein Wissen muss da drin stecken, wenn es so geschützt wird? Und dann: Was passiert, wenn ein engagierter Mitarbeiter kurz vor Feierabend eine Tabelle in seinen privaten KI-Account lädt, weil zu Hause das Kind krank ist und die Zahlen morgen früh stimmen müssen?
Er will nichts Böses. Er will ein guter Mitarbeiter sein. Und trotzdem liegt in diesem Moment alles, was in der Tabelle steht, außerhalb des Unternehmens. Was dabei mit den Daten passiert, habe ich im Beitrag ChatGPT und Datenschutz im Unternehmen genauer aufgeschrieben. Hier geht es um die Frage dahinter: Wer hat eigentlich die Hoheit über das Wissen der deutschen Wirtschaft?
Wettbewerbsfähig gegen wen eigentlich?
Gegen die Konkurrenz in Leipzig, Berlin oder München gewinnt, wer KI schneller und klüger einsetzt, denn alle kaufen dieselben Werkzeuge. Im internationalen Vergleich mit Washington oder Peking sieht es anders aus: Dort sitzen die Anbieter und die Rechenleistung, auf die europäische Unternehmen angewiesen sind.
- 57 %der Unternehmen ab 20 Beschäftigten nutzen KI, 2025 waren es 36 %, 2024 noch 20 %.Quelle: Bitkom, September 2026
- 61 %sagen: Unternehmen ohne KI-Nutzung haben keine Zukunft.Quelle: Bitkom, September 2026
- 33 %der KI-Anwender nutzen KI vor allem aus Angst, sonst den Anschluss zu verlieren.Quelle: Bitkom, September 2026
Meine Mutter hat gern gesagt: Angst ist ein ungünstiger Wegbegleiter. In einer Transformation gilt das mehr denn je. Unter Angst planen wir schlecht, wägen schlecht ab und treffen schnelle Entscheidungen, die wir später teuer bezahlen. Ein Drittel, das KI vor allem aus Angst einsetzt, ist für mich deshalb die eigentlich alarmierende Zahl.
Gegen die Konkurrenz im eigenen Land geht es um Tempo, Know-how und Strategie. Das ist ein fairer Wettbewerb. Wer aber seine Prozesse auf die Infrastruktur von Anbietern aus anderen Wirtschaftsräumen baut, sollte wissen, auf welchem Boden er steht.

Was sagt der Report „Europe 2031“ über Europas KI-Zukunft?
„Europe 2031“ ist ein Zukunftsszenario, das eine Gruppe europäischer KI-Forscher, Politikberater und Investoren am 11. Juni 2026 veröffentlicht hat. Die Kernaussage: Europa unterschätzt, wie schnell und tief KI alles verändert, und eine Kette einzeln vernünftiger Entscheidungen führt den Kontinent immer weiter in die Abhängigkeit.
Das Szenario „Europe 2031“ ist als Geschichte erzählt und kein heiliger Gral. Es ist aber auch nicht aus dem Nichts erfunden: Die frühen Kapitel beruhen auf echten Ereignissen, die Prognosen auf veröffentlichten Daten zu Rechenzentren und Chips. Als ich es gelesen habe, lief mir ein Schauer über den Rücken. Für einen Herbstabend mit Tee und Decke ist es eine klare Leseempfehlung.
Zwei Gedanken daraus beschäftigen mich besonders. Erstens: Rechenleistung entscheidet über KI-Fähigkeit, und Europa hat davon sehr wenig. Zweitens beschreibt das Szenario für die Zeit ab 2029, dass die USA den Zugang zu ihrer stärksten KI für andere Länder in Stufen zuteilen. Das ist Fiktion. Was einen Tag nach der Veröffentlichung passierte, war es nicht.
Wo liegt die weltweite KI-Rechenleistung?
Nach der Schätzung im Szenario „Europe 2031“ stehen 2026 rund 78 Prozent der weltweiten KI-Rechenleistung in den USA, das sind etwa 35 Gigawatt. China kommt auf rund 11 Prozent oder 5 Gigawatt, ganz Europa auf rund 5 Prozent oder 2 Gigawatt. Deutschland ist davon nur ein Teil.
- 78 %USA, rund 35 GigawattSchätzung 2026: Europe 2031, Compute Forecast
- 11 %China, rund 5 GigawattSchätzung 2026: Europe 2031, Compute Forecast
- 5 %Europa, rund 2 GigawattSchätzung 2026: Europe 2031, Compute Forecast
Die Werte sind eine Prognose der Autoren für 2026 auf Grundlage öffentlicher Daten, unter anderem von Epoch AI, und keine amtliche Messung. Gemessen wird in Gigawatt, also in der Leistung der KI-Rechenzentren.
Wenn Rechenleistung der Maßstab ist, dann ist das auch die Antwort auf die Frage, wer den Stecker ziehen kann. Wir nutzen die Infrastruktur unserer Wettbewerber, um wettbewerbsfähig zu bleiben. Dahinter setze ich ein großes Fragezeichen.
Können die USA KI-Modelle für Europa abschalten?
Ja. Am 12. Juni 2026 hat das US-Handelsministerium per Exportkontrolle angeordnet, dass die neuen Modelle Mythos 5 und Fable 5 von Anthropic nicht mehr an Nicht-US-Personen gehen. Weil sich das technisch nicht trennen ließ, waren beide Modelle drei Tage nach ihrer Vorstellung für alle Kunden abgeschaltet.
| Datum | Was passiert ist |
|---|---|
| 14. Juli 2025 | Das US-Verteidigungsministerium vergibt Verträge mit einer Obergrenze von je bis zu 200 Millionen US-Dollar an Anthropic, Google, OpenAI und xAI (DefenseScoop). |
| 27. Februar 2026 | Nach Verhandlungen über die Nutzungsbedingungen wird Anthropic als Lieferkettenrisiko eingestuft. Anthropic wollte zwei Ausnahmen: keine massenhafte Überwachung von US-Bürgern im Inland und keine vollautonomen Waffen (Anthropic, Just Security). |
| 9. Juni 2026 | Anthropic stellt die neuen Modelle Mythos 5 und Fable 5 vor. |
| 11. Juni 2026 | Das Szenario „Europe 2031“ erscheint (europe2031.ai). |
| 12. Juni 2026 | Das US-Handelsministerium untersagt per Exportkontrolle den Zugang für Nicht-US-Personen. Weil Anthropic die Staatsangehörigkeit nicht prüfen kann, werden beide Modelle für alle Kunden weltweit abgeschaltet (Anthropic, CSIS). |
| 1. Juli 2026 | Fable 5 ist nach rund zweieinhalb Wochen wieder international verfügbar, Mythos 5 bleibt zunächst Einrichtungen in den USA vorbehalten (PIIE). |
Ich will hier nicht die Nachrichtensprecherin spielen. Mir geht es auch nicht um die Meldung an sich und schon gar nicht darum, einen Anbieter schlechtzumachen. Anthropic hat sich in diesem Streit ausdrücklich gegen die Abschaltung gestellt. Mir geht es um etwas anderes: Wer seine Abläufe auf diese Modelle gebaut hatte, konnte sie von einem Tag auf den anderen nicht mehr nutzen. Nicht wegen eines technischen Fehlers, sondern wegen einer politischen Entscheidung, auf die kein europäisches Unternehmen Einfluss hatte.
Und eine zweite Frage bleibt: Wenn Modelle für „alle rechtmäßigen Zwecke“ freigegeben werden sollen, wer legt dann fest, was rechtmäßig ist? Das kann aus meiner Sicht weder Europa noch Deutschland noch irgendjemand in einem mittelständischen Unternehmen kontrollieren.
Wer zieht den Stecker bei Ihrer KI?
Bei einer Cloud-KI können mehrere Stellen den Stecker ziehen: der Anbieter, eine Regierung im Land des Anbieters oder einfach eine Störung der Internetverbindung. Bei einer KI im eigenen Haus bleiben Strom, Brand und Wasser als Risiko, und die liegen in Ihrer eigenen Verantwortung. Die wichtigste Frage vor jeder KI-Umstellung ist deshalb: Wer kann sie abschalten?
| Risiko | Cloud-KI | Lokaler KI-Server |
|---|---|---|
| Politische Entscheidung im Land des Anbieters | kann den Zugang sperren, wie im Juni 2026 | betrifft das Gerät im Haus nicht |
| Störung beim Anbieter | Dienst nicht erreichbar, bis der Anbieter sie behebt | kein Anbieter dazwischen |
| Internet fällt aus | keine KI | arbeitet im Firmennetz weiter |
| Anbieter ändert Modell, Preis oder Bedingungen | gilt ab dem Stichtag für alle | Sie entscheiden, wann Sie wechseln |
| Strom fällt aus, Brand, Wasserschaden | betrifft den Anbieter nur selten | betrifft den Server wie jede andere Technik im Haus |
| Wer entscheidet über Updates? | der Anbieter | Sie, nach einem gemeinsamen Betreuungsplan |
Was passiert bei einer ChatGPT-Störung?
Auch ohne Geopolitik kommt es vor, dass ein Cloud-Dienst für Stunden nicht erreichbar ist. OpenAI dokumentiert solche Störungen offen auf seiner Statusseite. Für einen Chat zwischendurch ist das ärgerlich. Wenn die Angebotserstellung, der Kundenservice oder die Prüfung von Lastenheften daran hängt, steht ein Teil des Betriebs still.
Ich bin kein Fan davon, Angst zu machen. Ich bin ein Fan davon, hinzuschauen. Wer diese Fragen für sein Unternehmen beantwortet hat, kann ganz bewusst Cloud-KI nutzen. Wer sie nie gestellt hat, hat die Antwort jemand anderem überlassen.
Gibt es eine deutsche KI, und löst sie das Problem?
Es gibt KI-Anbieter und offene Sprachmodelle aus Deutschland und Europa. Für die Souveränität ist die Herkunft aber nur die halbe Antwort. Entscheidend ist, wo ein Modell läuft und wer es abschalten kann. Ein offenes Modell auf einem eigenen Server bleibt verfügbar, auch wenn anderswo neue Regeln beschlossen werden.
Die Lücke bei der Rechenleistung zu schließen, würde enorme Investitionen voraussetzen und Zeit, die wir aus meiner Sicht nicht haben. Ein europäischer Rechenzentrums-Riese würde zudem dasselbe Muster wiederholen: Alles läuft zentral, und irgendwer kann den Stecker ziehen. Darum glaube ich, dass die bessere Frage nicht lautet „Gibt es eine deutsche KI?“, sondern: Wie sieht eine KI-Infrastruktur aus, mit der der Mittelstand leistungsfähig bleibt, ohne seine Souveränität abzugeben?
Was ist der aktuelle Stand der KI-Verordnung?
Die KI-Verordnung der EU gilt seit dem 2. August 2026 in weiten Teilen. Der Digital-Omnibus, seit 27. Juli 2026 in Kraft, hat die Pflichten für Hochrisiko-KI verschoben: auf den 2. Dezember 2027 und für KI in regulierten Produkten auf den 2. August 2028. Für personenbezogene Daten gilt daneben weiter die DSGVO.
| Ab wann | Was gilt |
|---|---|
| seit 2. Februar 2025 | Verbote bestimmter KI-Praktiken, etwa Social Scoring |
| seit 2. August 2025 | Pflichten für Anbieter allgemeiner KI-Modelle |
| seit 2. August 2026 | allgemeine Geltung, Transparenzpflichten nach Artikel 50, etwa Hinweis bei Chatbots und Kennzeichnung künstlich erzeugter Inhalte |
| 2. Dezember 2027 | Pflichten für eigenständige Hochrisiko-KI (Anhang III), zum Beispiel bei Personalauswahl oder Kreditwürdigkeit |
| 2. August 2028 | Pflichten für Hochrisiko-KI in regulierten Produkten (Anhang I) |
Wichtig für die Einordnung: Die KI-Verordnung stuft Anwendungen nach ihrem Risiko ein, nicht die Daten, die jemand eintippt. Wer Kundendaten in eine KI gibt, muss vor allem die DSGVO beachten. Souveränität regelt die Verordnung nicht. Sie sagt, wie KI eingesetzt werden darf, aber nicht, wo sie laufen muss oder wer sie abschalten darf. Grundlage ist die Verordnung (EU) 2026/1744. Dieser Abschnitt ersetzt keine Rechtsberatung.
Warum ist Dezentralität Europas größte Chance?
Europa wird den Rückstand bei den großen Rechenzentren so schnell nicht aufholen. Es muss das aber auch nicht. Viele Aufgaben im Mittelstand brauchen keine Riesenrechenleistung, sondern eine KI, die das eigene Firmenwissen kennt und im eigenen Haus läuft. Dezentral heißt: Jedes Unternehmen hat seinen eigenen Stecker in der Hand.
Die grundlegende wirtschaftliche Ressource ist nicht mehr das Kapital, nicht die Rohstoffe und nicht die Arbeit. Sie ist und bleibt das Wissen.
Drucker hat das lange vor ChatGPT geschrieben. Wenn Wissen die wichtigste Ressource ist, dann ist die Infrastruktur, die dieses Wissen verarbeitet, keine Nebensache. Auch amerikanische Unternehmen hängen übrigens an den Nutzungsbedingungen weniger großer Rechenzentren. Wer dezentral arbeitet, hat einen Vorteil, den Größe nicht kaufen kann.
Für mich ist das der Kurs der lokalen KI: keine Riesenrechenzentren, keine Milliarden, nicht alles läuft über alle. Sondern genau das, was ein Unternehmen braucht. Kein Monatsabo pro Kopf, sondern die eigene KI im eigenen Serverraum. Wie das technisch funktioniert, steht im Ratgeber Lokale KI für Unternehmen. Unseren eigenen Weg dorthin, den Helion KI-Server, haben wir genau aus diesen Fragen heraus entwickelt: vorinstalliert, in 10 Minuten startklar, ohne Cloud.

Ist eine lokale KI völlig unabhängig?
Nein, und das will ich ehrlich sagen. Der Stromanbieter bleibt ein Risiko, es kann brennen oder der Keller steht unter Wasser. Eine lokale KI braucht Updates und jemanden, der sich kümmert. Diese Risiken sind aber bekannt und lassen sich im eigenen Haus absichern, anders als eine Entscheidung in Washington.
Auch die stärksten Cloud-Modelle haben ihre Berechtigung. Bei sehr komplexen Aufgaben oder wenn aktuelles Weltwissen aus dem Internet gefragt ist, sind sie lokalen Modellen voraus. Ich halte es deshalb nicht für klug, Cloud-KI zu verteufeln. Klug ist, für jede Aufgabe zu entscheiden: Darf das, was hier verarbeitet wird, das Haus verlassen? Und was passiert, wenn der Dienst morgen weg ist?
Wer im eigenen Team Leute hat, die so etwas mit offener Software selbst aufbauen und betreiben können: Macht das, es ist jeden Cent wert. Ob es dann unser Server wird oder ein anderer, ist für die Frage der Souveränität zweitrangig.
War das Wissen hinter dem Tor den Aufwand wert?
Ja, definitiv. Das Wissen, das in deutschen Unternehmen steckt, wurde über Generationen hart erarbeitet. Wenn es unser wichtigstes Kapital ist, sollten wir auch die Infrastruktur, die es verarbeitet, in den eigenen Händen behalten. Nicht aus Angst, sondern aus einer bewussten Entscheidung heraus.
Zurück zu der Pforte, an der ich meinen Ausweis abgegeben habe. All der Aufwand am Eingang ist nur so viel wert wie der schwächste Ausgang. Wenn der Konzern, den ich besucht habe, seine KI im eigenen Haus betreibt, ob mit einer selbst gebauten Lösung oder mit einem fertigen Server, dann habe ich ein viel besseres Gefühl. Dann bleibt das, was dort entsteht, auch dort.
Viele nutzen Cloud-KI gerade aus Alternativlosigkeit. Das muss aus meiner Sicht nicht mehr so sein. Ich freue mich über kritische Fragen und über Widerspruch, auch zu dem, was ich hier geschrieben habe.

Wie souverän ist die KI in Ihrem Unternehmen?
Im kostenlosen Erstgespräch schauen wir gemeinsam, welche Abläufe an einer Cloud-KI hängen, welche Daten das Haus nicht verlassen sollten und ob ein eigener KI-Server für Sie sinnvoll ist. Ehrlich, auch wenn die Antwort Nein lautet.
Quellen
- Juijn, van Baarsen, Dada u. a.: Europe 2031. What getting AI wrong means for us, 11.06.2026
- Europe 2031, Compute Forecast (Schätzung der KI-Rechenleistung nach Regionen)
- Bitkom, Erstmals nutzt die Mehrheit der Unternehmen KI, Presseinformation September 2026
- DefenseScoop, Pentagon awards contracts for frontier AI projects, 14.07.2025
- Anthropic, Statement on the comments from Secretary of War Pete Hegseth, 27.02.2026
- Just Security, What the supply chain risk designation of Anthropic does and doesn’t mean, 2026
- Anthropic, Statement on the directive to suspend Fable 5 access, 12.06.2026
- CSIS, The Department of Commerce restricted access to Anthropic’s latest models, Juni 2026
- PIIE, Fable of the Mythos saga: Ad hoc US AI model controls could help China, 02.07.2026
- Verordnung (EU) 2026/1744 (Digital-Omnibus zur KI-Verordnung), Amtsblatt der EU, 24.07.2026
- OpenAI, Statusseite
- Peter F. Drucker: Post-Capitalist Society, 1993
Alle Quellen abgerufen am 1. Oktober 2026. Daten und Ereignisse nach den genannten Quellen, Einschätzungen und Bewertungen sind die Meinung der Autorin.
„Wer seine KI selbst betreibt, entscheidet auch selbst, wann sie ausgeht.“
Häufig gestellte
Fragen
Antworten rund um KI-Souveränität, Abhängigkeit und die KI-Verordnung. Ihre Frage ist nicht dabei? Schreiben Sie uns.
