Technologie4 Min. Lesezeit
Herodesks KI verarbeitet Ihre Kundendaten in der EU
Herodesk betreibt KI auf Infrastruktur in Dänemark und Deutschland und sendet Kundengespräche nicht an OpenAI oder Anthropic. Was das für Ihre DSGVO bedeutet.

Herodesk betreibt seine KI-Modelle auf Infrastruktur in Dänemark und Deutschland. Kundengespräche werden nicht an OpenAI, Anthropic oder andere externe Modellanbieter gesendet.
Das bedeutet einen einfacheren Datenfluss, weniger Unterauftragsverarbeiter und bessere Kontrolle über Ihre Kundendaten.
Wenn KI in der Kundenbetreuung hilft, muss das Modell zwangsläufig den Inhalt verarbeiten, mit dem es arbeitet. Das können Namen, Bestellnummern, Kontaktdaten, Reklamationen und andere Teile des Kundendialogs sein.
Deshalb geht es bei der Wahl der KI nicht nur darum, wie gut das Modell antwortet. Es geht auch darum, wohin die Daten gesendet werden, wer Zugriff darauf hat und wer die Infrastruktur kontrolliert.
Viele Helpdesk-Tools verbinden ihre Plattform mit externen Modellanbietern wie OpenAI oder Anthropic. Das kann durchaus Teil einer rechtmäßigen DSGVO-Umsetzung sein – es schafft aber mehr Datenströme, mehr Lieferantenbeziehungen und mehr Dokumentation.
Herodesk hat sich für einen anderen Weg entschieden.
Wir haben die zusätzliche KI-Ebene entfernt
Wir nutzen weder OpenAI noch Anthropic noch einen anderen externen Modellanbieter, um Ihre Kundengespräche zu verarbeiten.
Die KI-Funktionen in Herodesk laufen auf Modellen, die wir selbst auf Infrastruktur in Dänemark hosten und betreiben, verbunden mit dem Rest unseres europäischen Setups in Deutschland.
Das gilt unter anderem für:
- Übersetzung von Kundendialogen
- Antwortvorschläge
- KI-Agenten, die Kundenanfragen beantworten
- KI-Agenten, die über Ihre Integrationen Aktionen ausführen
Ihre Kundengespräche werden deshalb nicht an eine externe amerikanische Modell-API weitergeleitet, um eine Antwort zu erzeugen.
Das bedeutet nicht, dass die KI-Funktionen weniger leistungsfähig werden. Es bedeutet lediglich, dass die Verarbeitung in einer Infrastruktur stattfindet, die Herodesk in der EU kontrolliert.
Der Serverstandort erzählt nicht die ganze Geschichte
Dass ein Server in Frankfurt, Dublin oder einer anderen europäischen Stadt steht, ist positiv – aber der Standort kann nicht für sich allein stehen.
Man muss auch betrachten, wem der Anbieter gehört und wer ihn kontrolliert, wer Zugriff auf die Daten hat, welche Unterauftragsverarbeiter eingesetzt werden und welche Regeln für mögliche Übermittlungen gelten.
Die USA haben 2018 den sogenannten CLOUD Act verabschiedet. Er betrifft den Zugang US-amerikanischer Behörden zu elektronischen Informationen bei globalen Anbietern mit Sitz in den USA – auch dann, wenn sich die Informationen außerhalb der USA befinden.
Das bedeutet nicht, dass jeder amerikanische Anbieter automatisch gegen die DSGVO verstößt. Personenbezogene Daten können unter anderem rechtmäßig an teilnehmende US-Unternehmen über das EU-US Data Privacy Framework oder über andere relevante Übermittlungsgrundlagen übermittelt werden.
Aber es bedeutet, dass ein europäischer Serverstandort nicht unbedingt das vollständige Bild davon gibt, wer auf die Daten zugreifen kann.
Warum Artikel 48 relevant ist
Artikel 48 der DSGVO stellt klar, dass eine Entscheidung oder Anordnung einer Behörde in einem Drittland nicht automatisch als rechtmäßige Grundlage dienen kann, um personenbezogene Daten aus der EU herauszugeben.
Laut dem Europäischen Datenschutzausschuss braucht eine konkrete Herausgabe sowohl eine Rechtsgrundlage nach Artikel 6 DSGVO als auch die Einhaltung der Regeln zur Übermittlung in Drittländer in Kapitel V der DSGVO.
Unternehmen sollten deshalb nicht nur fragen, wo die Server eines Anbieters stehen. Sie sollten auch fragen, wer die Daten kontrolliert, welche Anbieter beteiligt sind und an wie vielen Stellen Kundendaten verarbeitet werden.
Bei Herodesk haben wir diesen Datenfluss so einfach wie möglich gehalten.
Was bedeutet das konkret für Sie?
Wenn Sie KI in Herodesk nutzen:
- Kundengespräche werden nicht an OpenAI oder Anthropic gesendet
- KI-Anfragen werden auf Infrastruktur in der EU verarbeitet
- Sie vermeiden einen externen KI-Modellanbieter als zusätzlichen Unterauftragsverarbeiter
- Ihr Datenfluss wird einfacher zu beschreiben und zu dokumentieren
- Sie behalten Funktionen wie Übersetzung, Antwortvorschläge und automatisierte KI-Agenten
Das macht vor allem einen Unterschied, wenn Sie einen Auftragsverarbeitungsvertrag prüfen, einen Sicherheitsfragebogen ausfüllen oder dokumentieren müssen, wie Ihre Anbieter personenbezogene Daten verarbeiten.
Die DSGVO umfasst mehr als Hosting
KI-Daten in der EU zu verarbeiten, macht nicht automatisch jede Nutzung DSGVO-konform.
Die DSGVO hängt unter anderem auch von Rechtsgrundlage, Zweck, Zugriffskontrolle, Datenminimierung, Speicherung, Löschung, Sicherheit und der konkreten Nutzung des Systems durch das jeweilige Unternehmen ab.
Aber die technische Architektur spielt eine Rolle.
Mit Herodesk nehmen wir eine wesentliche Komplexität heraus: Ihre Kundengespräche müssen nicht an einen externen amerikanischen Modellanbieter gesendet werden, damit Sie moderne KI in Ihrem Kundenservice nutzen können.
Das ist eine bewusste Entscheidung.
KI soll den Kundenservice schneller und besser machen, ohne die Kontrolle über Kundendaten gleichzeitig unübersichtlicher zu machen.
Deshalb haben wir die KI von Herodesk so gebaut, dass sie auf unserer eigenen europäischen Infrastruktur läuft.
Buchen Sie eine Demo und sehen Sie, wie das in der Praxis funktioniert.
Geben Sie Ihrem Team Zeit zurück
Starten Sie Ihre kostenlose Testphase mit kostenlosem VIP-Onboarding. Treffen Sie einen Produktspezialisten online und erhalten Sie persönliche Hilfe, bis alles zu Ihrer Zufriedenheit läuft.

Ken Primby
CEO · Pluspige
Von einem Herodesk-Kunden
4–6
Stunden beim Aufräumen nach Live-Verkäufen gespart
Kundengeschichte lesen“Herodesk hat alle Kanäle gebündelt, uns mehrere Stunden manuelles Aufräumen nach unseren Live-Verkäufen erspart und dem Team einen klaren Überblick verschafft.”
















