RHETRA / Sovereign AI

PILLAR-GUIDE · AKTUALISIERT 2026-07-21

Was ist Sovereign AI?

Sovereign AI ist künstliche Intelligenz, deren Modelle und Daten unter der vollen rechtlichen und technischen Kontrolle einer Organisation laufen — ohne unkontrollierten Datenabfluss, unter eigener Jurisdiktion, und zwar nachweisbar. Auf das letzte Wort kommt es an. Kontrolle behaupten kann jeder; Sovereign AI ist die Disziplin, sie kryptografisch zu beweisen — während das System läuft.

AUF DIESER SEITE
1 · Die dreiteilige Definition 2 · Warum „in der EU gehostet" keine Souveränität ist 3 · Wie ein Beweis aussieht: Attestierung 4 · Die Verbindung zum EU AI Act 5 · Die Souveränitäts-Checkliste mit 5 Fragen 6 · Wie RHETRA das umsetzt

1 · Die dreiteilige Definition

Ein System gilt als Sovereign AI, wenn alle drei Eigenschaften gleichzeitig erfüllt sind:

Lassen Sie eine der drei weg, bleibt etwas Schwächeres übrig: ausgelagerte KI mit schönerer Adresse (keine rechtliche Kontrolle), ein Intranet-Chatbot, der still Cloud-APIs aufruft (keine technische Kontrolle), oder ein tatsächlich isoliertes System, das niemand auditieren kann (keine Verifizierbarkeit).

2 · Warum „in der EU gehostet" keine Souveränität ist

Der Großteil des „Sovereign-Cloud"-Marketings reduziert Souveränität auf Geografie: Das Rechenzentrum steht in Frankfurt oder Paris, also sind Sie souverän. Diese Behauptung scheitert an den beiden übrigen Tests. Eine Frankfurter Region, betrieben von einem Nicht-EU-Hyperscaler, bleibt den rechtlichen Pflichten der Muttergesellschaft unterworfen — der US CLOUD Act greift ausdrücklich auf Daten zu „regardless of whether such [data] is located within or outside of the United States". Und Geografie sagt nichts über Egress: Ihre Prompts werden womöglich in Frankfurt verarbeitet und in Virginia geloggt.

„Souverän ist ein Beweis, keine Postleitzahl."

Der Standort ist ein Faktor. Souveränität ist eine Eigenschaft des Systems — rechtliche Kontrolle, technische Kontrolle, Verifizierbarkeit — und eine Eigenschaft lässt sich testen.

3 · Wie ein Beweis aussieht: Attestierung

Moderne Server-CPUs können etwas Bemerkenswertes: ihren eigenen Workload attestieren. Auf AMD SEV-SNP (Secure Encrypted Virtualization — Secure Nested Paging) misst der Prozessor den exakten Code, der in eine Confidential VM geladen wird, verschlüsselt deren Speicher mit Schlüsseln, die der Host-Betreiber nie sieht, und signiert die Messung mit Schlüsseln, die auf die Hardware-Root-of-Trust von AMD zurückführen.

Die Konsequenz ist eine Umkehr des Vertrauensmodells. Sie fragen nicht mehr „Vertraue ich dem Betreiber?" — Sie verifizieren eine Signatur. Konkret:

Kombinieren Sie das mit einem post-quantum signierten Audit-Trail (RHETRA nutzt Dilithium5, einen NIST-standardisierten PQC-Algorithmus), und jede Policy-Entscheidung des Systems wird manipulationssicher nachweisbar — selbst gegen einen Angreifer mit einem künftigen Quantencomputer.

4 · Die Verbindung zum EU AI Act

Der EU AI Act — in Kraft seit August 2024, die Hochrisiko-Pflichten greifen gestaffelt bis 2026/2027 — verlangt genau die Fähigkeiten, die Souveränität liefert: Protokollierung und Nachvollziehbarkeit (Art. 12), Transparenz (Art. 13), menschliche Aufsicht (Art. 14) und Daten-Governance (Art. 10) für Hochrisiko-KI-Systeme. Bei Verstößen gegen die Hochrisiko-Pflichten drohen Bußgelder bis 15 Mio. € oder 3 % des weltweiten Umsatzes — bei den schwereren verbotenen Praktiken bis zu 35 Mio. € oder 7 % (Art. 5, Art. 99).

Compliance-Teams antworten meist mit Dokumenten. Der souveräne Ansatz antwortet mit einem laufenden Regelkreis: Die Policy maschinenlesbar definieren, sie inline bei jedem KI-Aufruf durchsetzen, jede Entscheidung mit einer Signatur beweisen, die Nachweise für den Auditor exportieren. Eine Aufsicht, die Signaturen verifizieren kann, muss Ihrem PowerPoint nicht vertrauen.

5 · Die Souveränitäts-Checkliste mit 5 Fragen

Stellen Sie diese Fragen jedem Anbieter — auch uns:

Ein Anbieter, der alle fünf Fragen mit Belegen beantwortet, verkauft Souveränität. Ein Anbieter, der mit einer Landkarte antwortet, verkauft eine Postleitzahl.

6 · Wie RHETRA das umsetzt

Der RHETRA-Stack — fünf Produkte, ein Regelkreis — ist so gebaut, dass sich die Checkliste oben von selbst beantwortet:

DER BEWEIS STATT DES PITCHES

Verifizieren Sie eine Souveränitätsbehauptung — live.

45-minütige Demo auf einem laufenden System oder ein 30-Tage-Pilot auf Ihrer Hardware. Die signierten Nachweise behalten Sie in jedem Fall.