Einblick in die hochmoderne Fertigung der CiS electronic GmbH in Krefeld: KI-gestützte Prozesse steigern Effizienz, Qualität und Innovation in der Kabelkonfektion. © CiS electronic GmbH

Research

AI Agents

Ihre Daten, Ihr Vorsprung — Warum KI ein neues Bewusstsein erfordert

Article by

neuland AI

·

„Wir brauchen ein neues Bewusstsein für unsere Daten und unser Wissen. Sie sind das Wertvollste, was Ihr Unternehmen besitzt.”

Ihre Unternehmensdaten sind bei Hyperscalern nicht wirklich sicher und KI macht das Problem dramatisch größer

Ein sachlich fundierter Weckruf für Entscheider, die KI produktiv und verantwortungsvoll einsetzen wollen.

Stellen Sie sich vor, Sie laden einen Berater in Ihr Unternehmen ein. Er ist brillant, schnell, immer verfügbar und kostet fast nichts. Er hilft Ihnen, Angebote zu schreiben, Verträge zu prüfen, Rezepturen zu optimieren, Kundendaten auszuwerten und Strategiepapiere zu formulieren. Was Sie dabei vielleicht übersehen: Dieser Berater sitzt nicht in Ihrem Büro. Er sitzt in einem Rechenzentrum in Virginia oder Oregon. Er arbeitet für Dutzende Ihrer Wettbewerber gleichzeitig. Und er vergisst nichts.

Willkommen in der Realität der KI-gestützten Unternehmensarbeit im Jahr 2026.

Das Wertvollste, was Ihr Unternehmen besitzt und wie es täglich abfließt

Karl-Heinz Land, CEO von neuland.ai, bringt das zentrale Problem auf den Punkt:

„Wer den KI-Kern seines Unternehmens auf einer intransparenten, globalen Blackbox-Infrastruktur baut, verliert am Ende die Kontrolle — über Daten, über Compliance, über seine eigene Wertschöpfung.”¹

Und er geht weiter:

„Souveräne KI ist dabei weit mehr als ein reiner Schutzmechanismus gegen Datenabfluss oder technologische Abhängigkeit. Sie ist der Schlüssel, um Wertschöpfung, Innovation und gesellschaftliche Teilhabe im eigenen Land zu halten und damit die Grundlage für nachhaltiges Wachstum, Resilienz und unseren zukünftigen Wohlstand.”²

Diese beiden Sätze beschreiben präzise, was auf dem Spiel steht. Es geht nicht nur um den Schutz einzelner Datensätze. Es geht darum, ob das Wissen, das Ihr Unternehmen täglich produziert — Korrekturen, Präzisierungen, Prozesslogik, Erfahrung —, in Ihrem Unternehmen verbleibt oder als „Intelligence Exhaust” in die Systeme amerikanischer Konzerne abfließt und dort Modelle verbessert, die Ihren Wettbewerbern genauso zur Verfügung stehen wie Ihnen.

Das Datensicherheitsunternehmen Cyberhaven analysierte das Verhalten von über 1,6 Millionen Mitarbeitern: 4 Prozent haben vertrauliche Unternehmensdaten in ChatGPT eingegeben, 11 Prozent der eingefügten Daten sind vertraulich — Quellcode, F&E-Materialien, Kundendaten. Neuere Zahlen zeigen: 39,7 Prozent aller KI-Interaktionen enthalten sensible Daten.³ Das ist kein Versagen einzelner Mitarbeiter. Das ist ein strukturelles Problem.

Warum KI ein anderes Risiko ist als E-Mail und Cloud-Speicher

KI-Systeme sind darauf ausgelegt, aus Daten zu lernen. Wenn Sie eine Rezeptur, ein Strategiepapier oder einen Kundenvertrag in ein öffentliches KI-System eingeben, können die Daten in die Verbesserung des Modells einfließen, von menschlichen Reviewern eingesehen werden und Teil eines Trainingsprozesses werden, der das Modell für alle Nutzer verbessert, auch für Ihre Wettbewerber. Das ist kein Worst-Case-Szenario. Das ist die dokumentierte Standardpraxis bei den meisten Consumer-Tarifen.

ChatGPT Free/Plus/Pro nutzt Konversationen standardmäßig für Modellverbesserungen — Opt-out erforderlich, Datenspeicherung primär USA.⁴ Google Gemini Free erlaubt menschlichen Reviewern, Prompts zu lesen und für Training zu nutzen.⁵ Meta AI nutzt Konversationen seit Oktober 2025 sogar für Werbepersonalisierung; externe Auftragnehmer haben nachweislich Zugriff auf Nutzerkonversationen.⁶ Anthropic Claude speichert Consumer-Daten bis zu zwei Jahre, bei Trust & Safety-Flags bis zu sieben Jahre.⁷

Enterprise-Tarife bieten deutlich bessere Garantien, aber die meisten Mitarbeiter nutzen nicht den Enterprise-Tarif.⁸

Drei Fälle, die alles erklären

Samsung, April 2023: Weniger als 20 Tage nach der internen Freigabe von ChatGPT ereigneten sich drei separate Datenleck-Vorfälle: Ingenieure luden proprietären Quellcode hoch, ein Mitarbeiter gab interne Meetingnotizen ein. Zum Zeitpunkt der Vorfälle nutzte OpenAI Nutzereingaben standardmäßig für das Modelltraining. Samsungs Reaktion: vollständiges KI-Verbot auf firmeneigenen Geräten, Entwicklung eines eigenen internen Tools.⁹

Figma, Juli 2024: Das neue KI-Feature „Make Designs” produzierte auf Anfrage nahezu identische Kopien von Apples Weather App, mehrfach reproduzierbar.¹⁰ ¹¹ Gleichzeitig wurde bekannt, dass Figma seine Modelle standardmäßig auf Nutzerdaten trainieren wollte — auf Designs, die oft unter NDA stehen. Das Training war in den AGB verankert, aber nicht prominent kommuniziert.¹² Der Fall zeigt: KI-Modelle können Inhalte so präzise memorieren, dass sie sie reproduzieren und das Wissen eines Kunden kann dem nächsten zugutekommen.

Internationaler Strafgerichtshof, Februar 2025: Trump verhängte Sanktionen gegen IStGH-Chefankläger Karim Khan.¹³ Dessen offizielles Microsoft-E-Mail-Konto wurde gesperrt. Khan musste auf ProtonMail ausweichen.¹⁴ Microsoft-Präsident Brad Smith dementierte eine direkte Sperrung — spätere Berichte deuten darauf hin, dass der ICC selbst den Account deaktivierte, aus Furcht vor Compliance-Maßnahmen.¹⁵ Die Konsequenz war eindeutig: Am 31. Oktober 2025 wechselte der IStGH von Microsoft Office zu OpenDesk, entwickelt von ZenDis in Deutschland.¹⁶

Dieser letzte Fall illustriert das tiefste Risiko: Es geht nicht um Hacker oder Fahrlässigkeit. Es geht um eine strukturelle Abhängigkeit, die im Ernstfall zur Waffe werden kann. Der CLOUD Act (2018) erlaubt US-Behörden, von US-Unternehmen Zugang zu Daten zu verlangen, die auf Servern weltweit gespeichert sind, auch in der EU. Microsofts eigener Rechtsdirektor räumte vor dem französischen Parlament ein, dass keine technische oder vertragliche Vereinbarung den CLOUD Act außer Kraft setzen kann.¹⁷ Ihre Daten mögen in Frankfurt liegen. Sie unterliegen weiterhin US-Recht.

Rechtliche Risiken: Betriebsgeheimnisse verlieren ihren Schutz

Das GeschGehG schützt Betriebsgeheimnisse nur bei „angemessenen Geheimhaltungsmaßnahmen” (§ 2 Nr. 1). Die Eingabe einer Rezeptur oder eines Strategiepapiers in ein externes KI-System ohne vertragliche Schutzgarantien kann diesen Schutzstatus aufheben. Jones Day warnt: „These tools pose a potential threat to a company’s trade secrets.”¹⁸ Ein US-Bundesgericht (SDNY) entschied bereits: Kommunikation mit einem öffentlichen KI-Tool ist nicht durch das Anwalt-Mandant-Privileg geschützt.¹⁹

Regulatoren handeln: Die italienische Garante verhängte 15 Millionen Euro Bußgeld gegen OpenAI.²⁰ Der EDPS stellte fest, dass die EU-Kommission selbst durch die Nutzung von Microsoft 365 gegen EU-Datenschutzrecht verstoßen hat.²¹ Der BfDI hält eine ChatGPT-Sperrung in Deutschland für möglich.²²

Das Wertschöpfungsargument: Wer profitiert von Ihren Daten?

Satya Nadella prägte im Juli 2026 den Begriff des „Reverse Information Paradox”: Käufer von KI-Diensten zahlen zweimal, einmal mit Geld, einmal mit dem proprietären Wissen, das sie durch die Nutzung preisgeben. „Models learn from ‘exhaust,’ the prompts people write, the tools agents use, and especially the corrections people make when the model is wrong.” ²³

Das ist genau das, was Land mit „Intelligence Exhaust” meint. Und es hat eine wirtschaftspolitische Dimension: Europäische Cloud-Anbieter halten nur 15 Prozent des europäischen Cloud-Marktes.²⁴ 85 Prozent der Wertschöpfung aus europäischen Daten verbleibt nicht in Europa. Das Silicon Valley entstand nicht durch Zufall, sondern weil amerikanische Nutzer amerikanische Produkte kauften, die Wertschöpfung im Land blieb und die Modelle besser wurden. Europa kann diesen Kreislauf nur in Gang setzen, wenn europäische Unternehmen anfangen, europäische Lösungen zu kaufen. Nicht aus Patriotismus, sondern weil es die einzige Möglichkeit ist, eine wettbewerbsfähige europäische Technologieindustrie zu finanzieren.

Frankreich hat das verstanden: Seit 2021 ist Microsoft 365 in der französischen Staatsverwaltung offiziell verboten.²⁵ 2,5 Millionen Beamte sollen bis 2027 auf souveräne Plattformen wechseln. ²⁶ Der IStGH kauft OpenDesk von ZenDis.¹⁶ Die EU-Kommission hat Scaleway für ihre souveräne Cloud ausgewählt.²⁷

Die Lösung: Souveräne KI, nicht weniger KI

Die Antwort ist nicht, KI zu meiden. Die Antwort ist, KI souverän zu nutzen: mit den leistungsfähigsten Modellen der Welt — GPT-5, Gemini, Claude — aber in einer Umgebung, in der Ihre Daten nicht für das Training fremder Modelle genutzt werden, kein Anbieter-Mitarbeiter Ihre Konversationen einsehen kann, Daten in europäischen Rechenzentren bleiben und ein rechtsverbindlicher AVV nach DSGVO gilt.

Der neuland.ai HUB ist eine deutsche KI-Management- und Orchestrierungsplattform, die genau das leistet: kein Training mit Nutzerdaten, kein Mitarbeiterzugriff, EU-Rechenzentren, Ende-zu-Ende-Verschlüsselung, ISO/IEC 27001:2022 (TÜV Rheinland, März 2026), DSGVO-konformer AVV, BRAO- und DORA-Konformität.²⁸ ²⁹ Und: Sie kaufen bei einem deutschen Unternehmen, das Wertschöpfung in Deutschland hält.

Die Entscheidung steht an. Frankreich hat sie getroffen. Der IStGH hat sie getroffen, nachdem er am eigenen Leib erfahren hat, was strukturelle Abhängigkeit bedeutet. Die Frage für deutsche und europäische Unternehmen ist nicht, ob sie KI nutzen sollen. Die Frage ist, unter welchen Bedingungen und ob die Wertschöpfung, die aus ihren Daten entsteht, in Europa bleibt.

Alle wesentlichen Aussagen sind mit Primärquellen belegt. Szenarien und mögliche Risiken sind als solche gekennzeichnet. Stand: August 2026.


¹ http://neuland.ai — „Gartner Top 10 Strategic AI Trends: Warum jetzt die KI-Architektur über Sieg oder Niederlage entscheidet” — neuland.ai

² http://neuland.ai — „Ökosysteme, Wertschöpfung und die neue KI-Landkarte” — neuland.ai

³ Cyberhaven: „11% of data employees paste into ChatGPT is confidential” (2023) — cyberhaven.com; Cyberhaven 2025 AI Adoption and Risk Report — cyberhaven.com

⁴ OpenAI: „Data Controls in the OpenAI Platform” — developers.openai.com; OpenAI: „How your data is used to improve model performance” — help.openai.com

⁵ Gemini API Additional Terms of Service — ai.google.dev; Google AI Developer Forum: „Are the prompts I submit to Google AI Studio reviewed by a human?” — discuss.ai.google.dev

⁶ Meta: „AI at Meta Terms of Use” — facebook.com; Business Insider: „Meta contractors say they read intimate chats with its AI” (August 2025) — businessinsider.com

⁷ Anthropic Privacy Center: „How long do you store my data?” — privacy.claude.com; Anthropic: „Is my data used for model training?” — privacy.claude.com

⁸ OpenAI: „Business data privacy, security, and compliance” — openai.com

⁹ Bloomberg: „Samsung Bans Generative AI Use by Staff After ChatGPT Leak” (2. Mai 2023) — bloomberg.com; TechCrunch: „Samsung bans use of generative AI tools like ChatGPT after April internal data leak” (2. Mai 2023) — techcrunch.com

¹⁰ TechCrunch: „Figma disables its AI design feature that appeared to be ripping off Apple’s Weather app” (2. Juli 2024) — techcrunch.com

¹¹ Figma Blog: „An Update on our Make Designs Feature — A Retrospective” — figma.com

¹² Hacker News: „Figma defaults to train AI models on personal data” — news.ycombinator.com

¹³ Weißes Haus, Executive Order ICC Sanctions, 6. Februar 2025 — whitehouse.gov

¹⁴ Heise, 18. Mai 2025: „Microsofts E-Mail-Sperre als Weckruf für digitale Souveränität” — heise.de

¹⁵ Politico EU, 4. Juni 2025: „Microsoft didn’t cut services to ICC” — politico.eu; The Register, 18. Februar 2026 — theregister.com

¹⁶ Handelsblatt, 30. Oktober 2025: „Strafgerichtshof ersetzt Microsoft durch deutsche Lösung” — handelsblatt.com; Euractiv, Oktober 2025 — euractiv.com

¹⁷ Akave: „The 2026 Data Sovereignty Reckoning” — akave.com; EDPB/EDPS — CLOUD Act Assessment — edpb.europa.eu

¹⁸ Jones Day: „Protecting Trade Secrets as Generative AI Evolves” (Juni 2023) — jonesday.com

¹⁹ Akin Gump: „SDNY Rules Communications With a Public Generative AI Platform Are Not Protected by Attorney-Client Privilege or Work Product Doctrine” — akingump.com

²⁰ Lewis Silkin: „OpenAI faces €15 million fine as the Italian Garante strikes again” (Januar 2025) — lewissilkin.com; Garante: Originalentscheidung — garanteprivacy.it

²¹ EDPS Pressemitteilung, 11. März 2024 — edps.europa.eu

²² BfDI: „BfDI launches public consultation on AI models” (2025) — bfdi.bund.de

²³ TechCrunch, 27. Juli 2026: „Satya Nadella says companies that trust one AI for everything may not survive” — techcrunch.com / TechCrunch, 13. Juli 2026: „Satya Nadella has issued a shocking warning to companies using AI" — http://techcrunch.com ; Satya Nadella: „The Reverse Information Paradox", X, 12. Juli 2026

²⁴ SRG Research: „European Cloud Providers’ Local Market Share Now Holds Steady at 15%” — srgresearch.com

²⁵ DINUM — Cloud au Centre Doktrin — numerique.gouv.fr; Legifrance — Circulaire n° 6282-SG, 5. Juli 2021 — legifrance.gouv.fr

²⁶ AP News, 3. Februar 2026: „France dumps Zoom and Teams as Europe seeks digital autonomy” — apnews.com

²⁷ Scaleway: „Scaleway selected by the European Commission to deliver a sovereign public cloud and AI platform to EU institutions” — scaleway.com

²⁸ http://neuland.ai HUB User Manual DE 2026-03 (internes Dokument)

²⁹ http://neuland.ai : „http://neuland.ai erhält TÜV-Zertifizierungen nach ISO/IEC 27001:2022 und ISO 9001:2015” (25. März 2026) — neuland.ai


Bild generiert mit dem neuland.ai HUB.