Leistungen · 15 Wege über eine Lücke

Alle Leistungen

Referenzen · Belege statt Versprechen

Alle Case Studies

Wissen · Straßenton, aufgeschrieben

Magazin

Unternehmen · KI in Produktion seit 2011

Über Voidgap

Build · KI-Strategie · KI-Implementierung · KI-Governance

Lizenz kaufen
oder selbst
bauen?

Gekauft

Ein Enterprise-Assistent: ChatGPT Enterprise, Microsoft 365 Copilot, Claude for Work und Ähnliche. Ein Produkt pro Nutzer, betrieben vom Anbieter.

Gebaut

Euer eigener Assistent: ein Modell per API oder mit offenen Gewichten, euer Retrieval, eure Oberfläche, in eurer Cloud oder eurem Rechenzentrum.

01 · Nebeneinander

Ein Produkt
oder ein System.

Erst die Kategorie, dann die drei Produkte, nach denen wir am häufigsten gefragt werden, in den Worten ihrer Anbieter. Keine Preise: Sie ändern sich zu oft, und euer Volumen entscheidet.

Gekauft vs. Gebaut
KriteriumGekauftGebaut
Was ihr bekommtEin fertiges Produkt: Chat, Dateien, Konnektoren, Admin-Konsole, UpdatesGenau das, was ihr baut: Oberfläche, Abläufe, Tools, nicht mehr
DatenumgangDie Bedingungen des Anbieters. Alle drei hier genannten erklären, standardmäßig nicht mit Geschäftsdaten zu trainieren. Aufbewahrung je nach Plan und Admin-Einstellung.Eure Wahl von Modellanbieter und Region, oder offene Gewichte auf eigener Hardware. Aufbewahrung ist, was ihr umsetzt.
Wo es läuftRegionen des Anbieters. Europa gibt es für manche Pläne und manche Daten; prüft, welche Daten wo bleiben.Wo ihr es betreibt: eure Cloud-Region, euer Rechenzentrum, on-premises
IntegrationDie Konnektoren des Anbieters für gängige Tools; eigene Systeme über eigene Konnektoren, wo unterstütztJedes System, das ihr erreicht, mit euren Berechtigungen und euren Geschäftsregeln
KontrolleDie Admin-Einstellungen, die der Anbieter bietet. Modell, Systemprompt und Release-Zyklus gehören dem Anbieter.Alles: Modellwahl, Prompts, Guardrails, Versionen, Rollbacks
KostenmodellPro Nutzer und Monat. Planbar, und bezahlt, ob der Platz genutzt wird oder nicht.Baukosten am Anfang, dann Nutzung: Tokens oder Hardware, plus Betrieb und Wartung
Zeit bis zum NutzenTage bis Wochen: Einkauf, SSO, SchulungWochen bis Monate bis zur ersten Produktionsversion
Lock-inChats, eigene Assistenten und Konnektoren liegen im Format des AnbietersEuer Code, eure Daten. Der Modellanbieter ist austauschbar, wenn ihr dafür gebaut habt.
ComplianceDer Anbieter liefert AVV, Zertifikate und Dokumentation. Ihr entscheidet trotzdem, was hineingeht, und schult eure Leute.Euch gehört die Kette: Vertrag mit dem Modellanbieter, Sicherheit, Logging, Dokumentation, Transparenz
Wer betreibt esDer Anbieter. Eure IT verwaltet Plätze und Einstellungen.Ihr, oder jemand, den ihr bezahlt: Monitoring, Evals, Updates, Bereitschaft

Die gekaufte Seite, geprüft · Anbieterseiten, September 2026

Kein Ranking und nicht vollständig. Pläne, Regionen und Bedingungen ändern sich; die verlinkte Seite ist maßgeblich, das hier ist eine Momentaufnahme.

ChatGPT EnterpriseOpenAI
  • Standardmäßig kein Training mit Geschäftsdaten
  • SAML-SSO, SCIM, rollenbasierte Zugriffe, Enterprise Key Management
  • Datenresidenz in Europa (EWR und Schweiz) für neue Enterprise- und Edu-Workspaces, mit Inferenz-Residenz
  • SOC 2 Type 2; ISO/IEC 27001, 27017, 27018, 27701

openai.com/enterprise-privacy ↗openai.com/business-data ↗

Microsoft 365 CopilotMicrosoft
  • Prompts, Antworten und über Microsoft Graph abgerufene Daten werden nicht zum Training der Basismodelle genutzt
  • Zeigt nur Daten, für die die Person mindestens Leserechte hat
  • EU-Traffic bleibt in der EU Data Boundary. Modelle von Anthropic als Unterauftragsverarbeiter sind derzeit davon ausgenommen
  • Websuchen gehen an Bing, gesteuert über eine Datenschutzeinstellung

learn.microsoft.com · Copilot privacy ↗

Claude for WorkAnthropic
  • Inputs und Outputs kommerzieller Produkte standardmäßig nicht fürs Training genutzt; eingereichtes Feedback schon
  • Enterprise-Plan: SCIM, Audit-Logs, eigene Aufbewahrungsfristen, Compliance-API, kundenverwaltete Schlüssel
  • Verarbeitungsort wählbar, auch Europa; gespeicherte Daten liegen in den USA

privacy.claude.com · training ↗privacy.claude.com · servers ↗

02 · Wann was

Wählt danach,
wer es nutzt.

Die Produktentscheidung folgt aus Nutzer und Ablauf, nicht aus einer Feature-Liste.

Kauft, wenn

  1. 01
    Alle brauchen Hilfe beim Schreiben, Zusammenfassen und Recherchieren, ab nächstem Monat

    Allgemeine Produktivität ist genau das, wofür diese Produkte gebaut sind.

  2. 02
    Eure Arbeit liegt schon in einer Suite, etwa Microsoft 365

    Die Integration gibt es. Sie neu zu bauen lohnt sich selten.

  3. 03
    Niemand bei euch kann ein KI-System betreiben

    Jemand muss betreiben, was ihr baut. Beim Produkt ist das der Anbieter.

  4. 04
    Ihr wollt lernen, wofür die Leute KI wirklich nutzen

    Ein paar Monate Lizenzen sind günstige Forschung, bevor ihr irgendetwas baut.

Baut, wenn

  1. 01
    Der Assistent muss in eurem ERP, CRM oder Ticketsystem handeln, nach euren Regeln

    Tiefe Integration und feine Berechtigungen sind der Grund zu bauen.

  2. 02
    Keine Daten dürfen eure Infrastruktur verlassen, nicht einmal kurz

    Nur beim Eigenbau kontrolliert ihr jeden Schritt.

  3. 03
    Kunden, nicht Mitarbeitende, werden es nutzen

    Enterprise-Lizenzen sind für eure Leute. Ein Assistent für Kunden ist ein Produkt, das ihr baut und als KI kennzeichnet (Art. 50 AI Act).

  4. 04
    Viele Nutzer, jeder mit einer eng umrissenen Aufgabe

    Nutzungsbasiert kann eine Lizenz für alle schlagen. Rechnet mit echten Volumen.

Und Oft beides: Lizenzen für die allgemeine Arbeit und ein Eigenbau für den einen Ablauf, der zählt.

03 · Entscheiden

Fünf Fragen,
eine Richtung.

Die Richtung bewegt sich, während ihr antwortet. Die Empfehlung erscheint, wenn alle fünf beantwortet sind.

01Wer wird es nutzen?

02Wo muss es arbeiten?

03Was sagen eure Datenregeln?

Fragt euren Datenschutz und eure Security, nicht die Folien des Anbieters.

04Wer betreibt es nach dem Launch?

05Soll es sich von dem unterscheiden, was alle haben?

04 · Zusammen

Die meisten Teams
landen bei beidem.

Gekauft und gebaut sind nicht lange Rivalen. Fünf Dinge, die die Mischung funktionieren lassen.

  1. Lizenzen für alle, ein Eigenbau für den KernGekauftAllgemeines Schreiben, Recherche, ZusammenfassungenGebautDer Ablauf mit euren Systemen und euren Regelnüblich
  2. Eure Systeme zum gekauften Assistenten bringenGekauftMehrere Produkte akzeptieren eigene Konnektoren, manche über MCPGebautIhr baut und sichert den Konnektor, mit minimalen Rechten und Audit-Trailüblich
  3. Eine Governance für beideGekauftListe freigegebener Tools, KI-Richtlinie, was hinein darfGebautDieselbe Richtlinie, plus Owner, Logs und Release-Regelnimmer
  4. Ein Eval-Set für beideGekauftTestet ihn mit euren echten Fragen vor dem RolloutGebautLasst dasselbe Set bei jeder Änderung in der CI laufenimmer
  5. Ein Exit-PlanGekauftWisst, wie ihr Chats und eigene Assistenten exportiert, und in welchem FormatGebautHaltet das Modell hinter einer Schnittstelle, damit ihr den Anbieter wechseln könnteinplanen

Immer: in jedem Aufbau nötig. Üblich: was wir in Produktion sehen. Einplanen: billig an Tag eins, teuer an Tag 500.

05 · Fragen

Gefragt vom
Einkauf.

Ist ChatGPT Enterprise oder Copilot DSGVO-konform?

Ein Produkt kann nicht von sich aus konform sein; eure Nutzung kann es. Anbieter bieten einen Auftragsverarbeitungsvertrag. Ihr braucht trotzdem eine Rechtsgrundlage, einen Eintrag im Verarbeitungsverzeichnis und womöglich eine DSFA für das, was ihr hineingebt.

Trainieren diese Anbieter mit unseren Daten?

OpenAI, Microsoft und Anthropic erklären jeweils, Geschäftsdaten standardmäßig nicht zum Training zu nutzen (geprüft September 2026, Links unten). Lest die Ausnahmen: Eingereichtes Feedback etwa kann genutzt werden.

Ist der Eigenbau günstiger?

Manchmal pro Nutzung, selten insgesamt am Anfang: Bau, Hosting, Evals und Betrieb summieren sich. Vergleicht mit eurer echten Nutzerzahl und echter Nutzung, nicht mit einer Demo.

Können wir später wechseln?

Von gekauft zu gebaut, ja: Die Nutzung der Lizenzen sagt euch, was ihr bauen solltet. Von einem Modell zum anderen, ja, wenn das Modell hinter einer Schnittstelle sitzt, die ihr kontrolliert.

Was verlangt der EU AI Act jeweils?

Wer einen gekauften Assistenten nutzt, ist Betreiber: Maßnahmen zur KI-Kompetenz der Mitarbeitenden (Art. 4). Wer einen baut und unter eigenem Namen anbietet, ist Anbieter; wenn Menschen mit ihm sprechen, muss er sagen, dass er eine KI ist (Art. 50).

Und Schatten-KI?

Wenn ihr keinen freigegebenen Assistenten anbietet, nutzen Leute private Accounts mit Firmendaten. Ein gekaufter Assistent mit klarer Richtlinie ist oft die schnellste Lösung.

Gekauft, gebaut oder beides

Fangt beim
Ablauf an.

Nicht beim Produkt. Nennt uns den einen Ablauf, der zählt; der Rest der Entscheidung folgt daraus.