Zum Inhalt springen
EU Cowork AI
Selbst betreiben Jetzt starten

Trust Center

Sicherheit, Datenschutz und Datenresidenz

EU Cowork AI wird in ISO-27001-zertifizierten Rechenzentren von Green in Lupfig, Schweiz, betrieben, die Sprachmodelle rechnen EU-seitig über EuRouter. Jede Aussage auf dieser Seite ist belegt oder ausdrücklich als in Arbeit gekennzeichnet.

Kurz gesagt

  • Konversationen, Dateien und Konten liegen in ISO-27001-zertifizierten Rechenzentren von Green in Lupfig, Schweiz. Die Zertifikate liegen bei Green, nicht bei EU Cowork AI.
  • Die Anfragen an die Sprachmodelle laufen über EuRouter, ein europäisches Gateway zu über 100 Modellen. Jede Anfrage wird in der EU verarbeitet, die Inhalte werden dort standardmässig nicht aufbewahrt.
  • Kundendaten trainieren keine Modelle, und Telemetrie ist standardmässig ausgeschaltet.
  • Die Websuche leitet Suchanfragen ohne Nutzeridentität an externe Suchmaschinen weiter. „Alles bleibt in Europa“ gilt für Speicherung und Inferenz, nicht für die Suchanfrage selbst.
  • Wer EU Cowork AI selbst hostet, behält alle Daten auf der eigenen Infrastruktur. Beim Selbstbetrieb entfallen sämtliche Subprozessoren ausser den selbst gewählten Modellanbietern.

Wo Ihre Daten liegen

Konversationen, hochgeladene Dateien, Konten und Protokolle liegen im von EU Cowork AI betreuten Betrieb in ISO-27001-zertifizierten Rechenzentren von Green in Lupfig, Schweiz. Die Anfragen an die Sprachmodelle werden über EuRouter in der EU verarbeitet. Wer EU Cowork AI selbst hostet, behält sämtliche dieser Daten auf der eigenen Infrastruktur.

Speicherort je Datenart, im betreuten Betrieb und beim Selbstbetrieb.
Datenart Betreuter Betrieb Selbstbetrieb
Konversationen und Nachrichten Datenbank in Lupfig, Schweiz Datenbank auf Ihrem Server
Hochgeladene Dateien Dateiablage in Lupfig, Schweiz Dateiablage auf Ihrem Server
Konten, Rollen und Gruppen Datenbank in Lupfig, Schweiz Ihr Server, wahlweise aus Entra ID gespeist
Audit-Logs Datenbank in Lupfig, Schweiz Datenbank auf Ihrem Server
Inhalt einer Modellanfrage EU-Verarbeitung über EuRouter, standardmässig keine Aufbewahrung der Inhalte beim Anbieter Anbieter Ihrer Wahl, der Zugangsschlüssel liegt bei Ihnen
Suchanfrage der Websuche Eigene Suchinstanz, Weiterleitung an externe Suchmaschinen ohne Nutzeridentität Ihre eigene Suchinstanz, gleiche Weiterleitung

Betrieb in der Schweiz

Der betreute Betrieb von EU Cowork AI erfolgt in den Rechenzentren von Green in Lupfig, Kanton Aargau, Schweiz, die nach ISO 27001 zertifiziert sind. Diese Zertifizierung liegt bei Green als Rechenzentrumsbetreiber, nicht bei EU Cowork AI. Damit gilt für die gespeicherten Daten schweizerisches Datenschutzrecht, also das revidierte Datenschutzgesetz.

Wo die Modelle rechnen

Die Sprachmodelle laufen nicht auf dem Chat-Server, sondern beim Inferenz-Anbieter. EU Cowork AI nutzt dafür EuRouter, ein europäisches Gateway zu über 100 Modellen: jede Anfrage wird in der EU verarbeitet, die Inhalte der Anfragen werden standardmässig nicht aufbewahrt und nicht für Training verwendet. Aufbewahrt werden beim Anbieter Nutzungs-Metadaten wie Zeitstempel und Token-Zahlen, bis zu zwölf Monate.

Das gilt für den Standard-Zugang über EuRouter. Ein zusätzlicher Anbieter ausserhalb Europas lässt sich einbinden; ist das in Ihrer Instanz der Fall, weist Ihre Administration ihn aus, und die EU-Zusicherung gilt für diesen Anbieter nicht.

Was beim Selbstbetrieb gilt

Beim Selbstbetrieb verlässt kein Inhalt Ihre Infrastruktur, ausser den Modellanfragen an den von Ihnen gewählten Anbieter. Datenbank, Suchindex, Dateiablage und Protokolle liegen auf Ihrem Server, die Zugangsschlüssel ebenfalls. Sämtliche Subprozessoren entfallen, ausser den Modellanbietern, die Sie selbst eintragen. EU Cowork AI steht unter MIT-Lizenz, ohne Seat-Limit und ohne Branding-Zwang.

Was mit Ihren Daten nicht passiert

Kundendaten trainieren keine Modelle, Telemetrie ist standardmässig ausgeschaltet, und es gibt kein Tracking ohne aktive Zustimmung. Eine Ausnahme benennt der Abschnitt zur Websuche weiter unten.

Kein Training auf Ihren Daten

Kundendaten werden nicht für das Training von Modellen verwendet. Das ist im Auftragsverarbeitungsvertrag und in den allgemeinen Geschäftsbedingungen von EU Cowork AI festgehalten und gilt auch für den Inferenz-Anbieter EuRouter, der die Inhalte der Anfragen standardmässig nicht aufbewahrt. Ein eigenständiges No-Training-Statement als separates Dokument ist in Arbeit.

Telemetrie standardmässig aus

Alle Komponenten der Plattform werden mit deaktivierter Telemetrie ausgeliefert, auch der Suchindex und die Chat-Anwendung selbst. Die Instanz meldet keine Nutzungsstatistiken an Dritte und wird nicht für Suchmaschinen freigegeben. Diese Voreinstellung gilt im betreuten Betrieb wie beim Selbstbetrieb und muss nicht erst abgeschaltet werden.

Ehrlich zur Websuche

Die Websuche von EU Cowork AI läuft über eine selbst gehostete Suchinstanz auf Basis von SearXNG. Diese Instanz leitet die Suchanfrage an externe Suchmaschinen weiter, ohne Nutzeridentität, ohne Konto und ohne Profilbildung. Die Aussage „alles bleibt in Europa“ gilt deshalb für Speicherung und Inferenz, nicht für die Suchanfrage selbst.

Wer diese Weiterleitung nicht möchte, schaltet die Websuche im Admin-Panel ab. Der Rest der Plattform funktioniert ohne sie weiter. Wir nennen diesen Punkt, statt ihn zu verschweigen, weil eine Zusicherung nur so viel wert ist wie ihre Ausnahmen.

Welches Recht für Ihre Daten gilt

Für EU Cowork AI gelten das revidierte Schweizer Datenschutzgesetz (revDSG) und die DSGVO, beides vertraglich zugesichert. Für den betreuten Betrieb schliessen Kunde und Anbieter einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Die eingesetzten Subprozessoren sind öffentlich gelistet und Bestandteil dieses Vertrags.

Was das revDSG hier bedeutet

Der betreute Betrieb erfolgt in der Schweiz und unterliegt damit dem revidierten Datenschutzgesetz. Anbieter von EU Cowork AI ist die Herr Informatik GmbH mit Sitz in Windisch, Schweiz. Bearbeitet werden die Inhalte, die Nutzer in den Dienst eingeben, sowie die Metadaten der Konten. Betroffen sind Mitarbeitende und Kontakte des Kunden.

Wann zusätzlich die DSGVO gilt

Die DSGVO gilt zusätzlich, sobald Daten von Personen in der EU bearbeitet werden. EU Cowork AI verarbeitet personenbezogene Daten ausschliesslich zur Erbringung des vereinbarten Dienstes und nur auf dokumentierte Weisung des Kunden. Eine Verarbeitung ausserhalb des EU-, EWR- und Schweizer Raums findet ohne geeignete Garantien nicht statt.

Auftragsverarbeitung und Subprozessoren

Der Auftragsverarbeitungsvertrag regelt Weisungsbindung, Vertraulichkeit, Unterstützung bei Betroffenenrechten und Meldepflichten. Er liegt heute als vollständige Struktur-Vorschau vor, die unterschriftsreife Fassung ist in juristischer Prüfung und damit in Arbeit. Die Liste der Subprozessoren ist Teil des Vertrags: Änderungen werden vorab angekündigt, und Sie können berechtigten Einwänden Geltung verschaffen.

Nach Vertragsende werden die Kundendaten auf Wunsch exportiert und anschliessend gelöscht, soweit keine gesetzliche Aufbewahrungspflicht besteht. Eine Aufbewahrungsdauer für Konversationen ist im Admin-Panel frei einstellbar; nach Ablauf werden Inhalte samt Suchindex-Einträgen entfernt. Export und Löschung der Daten einer einzelnen Person führt die Administration ebenfalls dort aus, inklusive Voll-Löschung für Löschbegehren. Wie das im Alltag abläuft, steht auf der Seite Governance.

Technische und organisatorische Massnahmen

Die folgenden Massnahmen sind im Produkt umgesetzt oder für den Betrieb verbindlich vorgegeben; sie gelten für den betreuten Betrieb wie für den Selbstbetrieb. Wo eine Massnahme vom Betreiber gesetzt wird, steht es in der Zeile. Diese Aufstellung ist die aktuelle öffentliche Fassung. Ein eigenständiges TOM-Dokument als Anhang zum Auftragsverarbeitungsvertrag ist in Arbeit und wird hier verlinkt, sobald es vorliegt.

Technische und organisatorische Massnahmen, im Produkt umgesetzt oder im Betrieb vorgegeben. Stand: August 2026.
Bereich Umsetzung
Übertragung TLS für alle Verbindungen. Zertifikate werden vom mitgelieferten Reverse-Proxy automatisch ausgestellt und erneuert.
Ruhende Daten Die Daten liegen auf der Maschine des Betreibers. Für den betreuten Betrieb ist die Verschlüsselung der Datenträger Teil der Serverbereitstellung; beim Selbstbetrieb liegt sie beim Betreiber.
Zugriffskontrolle Rollen und Gruppen, Rechte bis auf einzelne Werkzeuge. Ausgewertet wird in dieser Reihenfolge: einzelner Nutzer, Rolle, Gruppe, Voreinstellung des Servers.
Verhalten im Fehlerfall Fällt die Rechteprüfung aus, wird der Zugriff verweigert, nicht gewährt.
Identität Lokale Konten mit Einladung und selbst gesetztem Passwort. Die Anmeldung über Entra ID oder einen anderen OIDC-Anbieter mit Rollen- und Gruppen-Claims wird von der Plattform unterstützt und pro Instanz eingerichtet; wer dort gesperrt wird, kommt nicht mehr hinein. Ohne eingerichteten Verzeichnisdienst gilt die lokale Benutzerverwaltung.
Protokollierung Jeder Tool-Aufruf über das MCP-Gateway, jede Administrationsaktion und jeder Login wird protokolliert, fortlaufend verkettet, nachträglich nicht änderbar und exportierbar.
Trennung der Kunden Pro Kunde ein eigener Stack mit eigener Datenbank, eigenem Suchindex, eigener Dateiablage, eigener Konfiguration, eigenem Netz und eigenem Inferenz-Schlüssel. Nichts davon wird zwischen Kunden geteilt. Diese Trennung ist für den betreuten Betrieb verbindlich vorgegeben und wird bei der Einrichtung jeder Instanz gesetzt.
Ausführung von Code Vom Nutzer erzeugter Code läuft in einer kurzlebigen, abgeschotteten Umgebung pro Sitzung, mit eigenem Netz je Kunde und harten Ressourcen- und Zeitgrenzen.
Software-Stände Das Anwendungs-Image ist auf seinen Digest festgelegt, nicht auf ein bewegliches Tag; die übrigen Dienste laufen auf festen Versionsständen. Eine Freigabe ist damit eine getestete, reproduzierbare Kombination.
Geheimnisse Zugangsdaten und Schlüssel werden bei der Installation erzeugt, liegen nie im Quellcode und sind pro Kunde getrennt.
Sicherung Sicherung je Kunde über Datenbank, Konfiguration und Dateien. Dasselbe Werkzeug dient der Wiederherstellung und dem Umzug auf einen anderen Server.
Server-Härtung Das Einrichtungsskript setzt Firewall, automatische Sicherheitsupdates und Log-Rotation. Für den öffentlichen Betrieb wird der Chat-Dienst an die lokale Schnittstelle gebunden, sodass von aussen ausschliesslich der Reverse-Proxy erreichbar ist.
Prüfbarkeit Die Plattform baut auf LibreChat auf, das öffentlich unter MIT-Lizenz einsehbar ist. Die eigenen Erweiterungen erscheinen demnächst ebenfalls unter MIT. Zusicherungen lassen sich dann am Code und an der Konfiguration nachvollziehen.

Zugriff wird vor dem Modell entschieden

Nicht das Sprachmodell entscheidet, welche Firmendaten es sehen darf, sondern eine Regelkette davor. Aufrufe eines angebundenen Systems laufen über das MCP-Gateway, das die Rechte des anfragenden Nutzers prüft und die Entscheidung protokolliert. Freigaben sind pro System und pro einzelnes Werkzeug möglich: Rechnungen lesen ja, Löhne lesen nein. Wo die Identität der Person stattdessen bis ins Zielsystem durchgereicht wird, setzt dieses seine eigenen Rechte durch. Wie Rollen, Gruppen, Protokoll und Budget im Detail zusammenspielen, steht auf der Seite Governance.

Was heute noch nicht umgesetzt ist

Drei Punkte sind offen und werden hier benannt, statt sie zu übergehen. Ein Egress-Proxy mit Freigabeliste für die Netzzugriffe aus der Code-Sandbox ist in Arbeit. Die stärkste Isolationsstufe der Code-Sandbox setzt Virtualisierungsunterstützung auf dem Server voraus und ist deshalb nicht überall die Voreinstellung. Automatisches Bereitstellen und Sperren von Konten über SCIM ist geplant, heute erfolgt die Sperrung über den Verzeichnisdienst.

Zertifizierungen: Stand heute

EU Cowork AI hat heute keine eigene Zertifizierung. Die ISO-27001-Zertifizierung, auf die sich der Betrieb stützt, liegt beim Rechenzentrumsbetreiber Green in Lupfig. Eine eigene ISO-27001-Zertifizierung von EU Cowork AI ist in Arbeit. Ein SOC-2-Bericht liegt nicht vor und ist derzeit nicht geplant.

ISO 27001 beim Rechenzentrum: vorhanden Eigene ISO 27001: in Arbeit SOC 2: nicht vorhanden

Diese Trennung ist wichtig für Ihre eigene Prüfung: Die Zertifizierung von Green deckt das Rechenzentrum ab, also Gebäude, Strom, Kühlung, Zutritt und physische Sicherheit. Sie deckt nicht die Anwendung und ihren Betrieb ab. Für diese Ebene gilt heute die Selbstdeklaration auf dieser Seite, gestützt auf die vertraglichen Zusicherungen und auf die offene Codebasis LibreChat, auf der die Plattform aufbaut.

Welche Dokumente Sie heute bekommen

Vier Dokumente sind heute abrufbar: der Auftragsverarbeitungsvertrag, die Subprozessorenliste, die Datenschutzerklärung und die allgemeinen Geschäftsbedingungen. Vier weitere sind in Arbeit und werden hier verlinkt, sobald sie vorliegen. Bis dahin geben wir zu jedem dieser Punkte auf Anfrage schriftlich Auskunft.

Heute abrufbar

  • Auftragsverarbeitungsvertrag: Verarbeitung personenbezogener Daten nach Art. 28 DSGVO und revDSG. Struktur-Vorschau, die unterschriftsreife Fassung ist in juristischer Prüfung.
  • Subprozessoren: aktuelle Liste der Unterauftragsverarbeiter, Bestandteil des Auftragsverarbeitungsvertrags.
  • Datenschutzerklärung: Umgang mit personenbezogenen Daten nach revDSG und DSGVO.
  • Allgemeine Geschäftsbedingungen: vertragliche Bedingungen für die Nutzung des Dienstes, inklusive No-Training-Zusicherung.

In Arbeit, ohne Link

Diese vier Unterlagen existieren noch nicht als eigenständige Dokumente und stehen deshalb ohne Link. Sobald eine davon vorliegt, wird sie hier verlinkt. Bis dahin geben wir zu jedem Punkt auf Anfrage schriftlich Auskunft. Kürzere Antworten auf wiederkehrende Fragen stehen in den häufigen Fragen.

  • TOM-Dokument als Anhang zum Auftragsverarbeitungsvertrag. Der Abschnitt Technische und organisatorische Massnahmen auf dieser Seite ist die aktuelle Fassung.
  • Hosting-Faktenblatt zum Rechenzentrum in Lupfig.
  • No-Training-Statement als eigenständige Erklärung.
  • Audit- und Zugriffskonzept als Dokument.

Häufige Fragen

Werden unsere Daten in die USA übertragen?

Nein. Konversationen, Dateien und Konten liegen in der Schweiz, die Modellanfragen werden über EuRouter in der EU verarbeitet. Eine Verarbeitung ausserhalb des EU-, EWR- und Schweizer Raums findet ohne geeignete Garantien nicht statt. Bindet Ihre Administration bewusst einen zusätzlichen Anbieter ausserhalb Europas ein, gilt diese Zusicherung für diesen Anbieter nicht.

Trainieren die Sprachmodelle mit unseren Firmendaten?

Nein. Kundendaten trainieren keine Modelle. Das ist im Auftragsverarbeitungsvertrag und in den allgemeinen Geschäftsbedingungen festgehalten und gilt auch für den Inferenz-Anbieter EuRouter, der die Inhalte der Anfragen standardmässig nicht aufbewahrt. Ein eigenständiges No-Training-Statement als separates Dokument ist in Arbeit.

Bleibt wirklich alles in Europa, auch bei der Websuche?

Nein, und wir sagen das offen. Speicherung und Inferenz bleiben in der Schweiz und der EU. Die Websuche läuft über eine selbst gehostete Suchinstanz, die Suchanfragen an externe Suchmaschinen weiterleitet, ohne Nutzeridentität. Wer das nicht möchte, schaltet die Websuche im Admin-Panel ab.

Ist EU Cowork AI nach ISO 27001 zertifiziert?

Nein. Die ISO-27001-Zertifizierung liegt beim Rechenzentrumsbetreiber Green in Lupfig, in dessen Rechenzentren EU Cowork AI betrieben wird. Sie deckt das Rechenzentrum ab, nicht die Anwendung. Eine eigene ISO-27001-Zertifizierung von EU Cowork AI ist in Arbeit, ein SOC-2-Bericht liegt nicht vor.

Was passiert mit unseren Daten, wenn wir den Vertrag beenden?

Nach Vertragsende werden die Kundendaten auf Wunsch exportiert und anschliessend gelöscht, soweit keine gesetzliche Aufbewahrungspflicht besteht. Beim Selbstbetrieb stellt sich die Frage nicht: die Daten liegen ohnehin auf Ihrer Infrastruktur, und Sicherung wie Löschung liegen bei Ihnen.

Brauchen wir einen Auftragsverarbeitungsvertrag?

Ja, sobald EU Cowork AI von uns betreut wird und dabei personenbezogene Daten Ihres Unternehmens bearbeitet werden. Der Vertrag nach Art. 28 DSGVO und revDSG liegt als Struktur-Vorschau vor, die unterschriftsreife Fassung ist in juristischer Prüfung. Beim Selbstbetrieb ist kein Auftragsverarbeitungsvertrag mit uns nötig, weil keine Daten an uns fliessen.

Prüfen Sie uns beim Wort

Fragen Sie jetzt einen Zugang zur betreuten Schweizer Instanz an, oder betreiben Sie EU Cowork AI auf Ihrem eigenen Server. Das GitHub-Repository unter MIT-Lizenz folgt demnächst, danach lässt sich jede Zusicherung am Code nachprüfen.

Zuletzt geprüft: