{"id":70165,"date":"2026-07-30T13:26:41","date_gmt":"2026-07-30T13:26:41","guid":{"rendered":"https:\/\/decode.agency\/?post_type=article&#038;p=70165"},"modified":"2026-07-30T13:26:46","modified_gmt":"2026-07-30T13:26:46","slug":"digitale-souveranitat-ki","status":"publish","type":"article","link":"https:\/\/decode.agency\/de\/article\/digitale-souveranitat-ki\/","title":{"rendered":"Digitale Souver\u00e4nit\u00e4t und KI: Wie Unternehmen ihre Daten sch\u00fctzen"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Diese Frage h\u00f6re ich in unserem D\u00fcsseldorfer B\u00fcro in den letzten Monaten immer wieder: Reicht es, wenn der KI-Anbieter seine Server in Frankfurt oder Amsterdam betreibt, um auf der sicheren Seite zu sein? Die ehrliche Antwort lautet meistens nein, und genau das \u00fcberrascht viele Mittelst\u00e4ndler. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Digitale Souver\u00e4nit\u00e4t bei KI ist vor allem eine Frage der Kontrolle, die lange vor dem Serverstandort beginnt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn Sie gerade pr\u00fcfen, ob Ihr Unternehmen ein KI-Tool einf\u00fchren soll, aber nicht genau wissen, wo Ihre Daten am Ende landen, dann schreibe ich diesen Artikel f\u00fcr Sie. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Als Gesch\u00e4ftsf\u00fchrer des deutschen B\u00fcros von DECODE sehe ich diese Unsicherheit fast w\u00f6chentlich bei Kunden aus dem Mittelstand, und sie ist berechtigt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In diesem Artikel erkl\u00e4re ich, was digitale Souver\u00e4nit\u00e4t im KI-Kontext bedeutet, welche gesetzlichen Vorgaben wirklich relevant sind und welche f\u00fcnf Schritte Sie konkret umsetzen k\u00f6nnen, ohne daf\u00fcr eine eigene IT-Abteilung aufzubauen.<\/p>\n\n\n\n<div class=\"wp-block-group has-white-color has-black-background-color has-text-color has-background is-layout-flow wp-block-group-is-layout-flow\" style=\"margin-bottom:calc(40px*var(--scale));padding-top:calc(20px*var(--scale));padding-right:calc(20px*var(--scale));padding-bottom:calc(40px*var(--scale));padding-left:calc(20px*var(--scale))\">\n<p class=\"has-36-font-size wp-block-paragraph\" style=\"padding-top:calc(20px*var(--scale));padding-left:calc(20px*var(--scale))\"><strong>Das Wichtigste in K\u00fcrze<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"padding-left:calc(20px*var(--scale))\"><strong>Digitale Souver\u00e4nit\u00e4t hat drei Ebenen:<\/strong> technologisch, operativ und datenbezogen. Die meisten Unternehmen k\u00fcmmern sich nur um eine davon.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"padding-left:calc(20px*var(--scale))\"><br><strong>Der Standort allein reicht nicht:<\/strong> Der Rechtssitz des Anbieters entscheidet oft mehr als der physische Standort der Rechenzentren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"padding-left:calc(20px*var(--scale))\"><br><strong>Herkunft ist l\u00e4ngst ein Kriterium:<\/strong> 88 Prozent der deutschen Unternehmen halten das Herkunftsland ihres KI-Anbieters f\u00fcr wichtig, 93 Prozent w\u00fcrden einen deutschen Anbieter bevorzugen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"padding-left:calc(20px*var(--scale))\"><br><strong>Die Regulierung gilt schon heute:<\/strong> DSGVO, EU AI Act und NIS-2-Richtlinie betreffen die meisten KI-Projekte bereits jetzt, nicht erst nach einer k\u00fcnftigen \u00dcbergangsfrist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"padding-left:calc(20px*var(--scale))\"><br><strong>F\u00fcnf Schritte gen\u00fcgen: <\/strong>Von der Anbieterpr\u00fcfung bis zur internen Governance reichen f\u00fcnf konkrete Ma\u00dfnahmen, um die Datenhoheit sp\u00fcrbar zu erh\u00f6hen, ohne den KIEinsatz zu verlangsamen.<\/p>\n<\/div>\n\n\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_85 counter-hierarchy ez-toc-counter ez-toc-custom ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/decode.agency\/de\/article\/digitale-souveranitat-ki\/#Was_digitale_Souveraenitaet_im_KI-Zeitalter_wirklich_bedeutet\" >Was digitale Souver\u00e4nit\u00e4t im KI-Zeitalter wirklich bedeutet<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/decode.agency\/de\/article\/digitale-souveranitat-ki\/#Die_drei_Saeulen_technologische_operative_und_Datensouveraenitaet\" >Die drei S\u00e4ulen: technologische, operative und Datensouver\u00e4nit\u00e4t<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/decode.agency\/de\/article\/digitale-souveranitat-ki\/#Warum_KI-Systeme_das_Risiko_fuer_Kontrollverlust_erhoehen\" >Warum KI-Systeme das Risiko f\u00fcr Kontrollverlust erh\u00f6hen<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/decode.agency\/de\/article\/digitale-souveranitat-ki\/#Welche_Unternehmensdaten_bei_KI-Nutzung_besonders_gefaehrdet_sind\" >Welche Unternehmensdaten bei KI-Nutzung besonders gef\u00e4hrdet sind<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/decode.agency\/de\/article\/digitale-souveranitat-ki\/#Trainingsdaten_Prompts_und_Geschaeftsgeheimnisse\" >Trainingsdaten, Prompts und Gesch\u00e4ftsgeheimnisse<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/decode.agency\/de\/article\/digitale-souveranitat-ki\/#Abhaengigkeit_von_Cloud-Anbietern_und_Drittanbietern\" >Abh\u00e4ngigkeit von Cloud-Anbietern und Drittanbietern<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/decode.agency\/de\/article\/digitale-souveranitat-ki\/#DSGVO_EU_AI_Act_und_NIS-2_Was_fuer_KMU_wirklich_gilt\" >DSGVO, EU AI Act und NIS-2: Was f\u00fcr KMU wirklich gilt<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/decode.agency\/de\/article\/digitale-souveranitat-ki\/#Fuenf_konkrete_Schritte_fuer_mehr_Datenhoheit_bei_KI-Projekten\" >F\u00fcnf konkrete Schritte f\u00fcr mehr Datenhoheit bei KI-Projekten<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/decode.agency\/de\/article\/digitale-souveranitat-ki\/#Anbieter_pruefen_Datenstandort_Verschluesselung_Vertragsbedingungen\" >Anbieter pr\u00fcfen: Datenstandort, Verschl\u00fcsselung, Vertragsbedingungen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/decode.agency\/de\/article\/digitale-souveranitat-ki\/#Klare_interne_Richtlinien_fuer_den_KI-Einsatz_festlegen\" >Klare interne Richtlinien f\u00fcr den KI-Einsatz festlegen<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/decode.agency\/de\/article\/digitale-souveranitat-ki\/#Digitale_Souveraenitaet_als_Vertrauensvorteil_fuer_den_Mittelstand\" >Digitale Souver\u00e4nit\u00e4t als Vertrauensvorteil f\u00fcr den Mittelstand<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/decode.agency\/de\/article\/digitale-souveranitat-ki\/#Digitale_Souveraenitaet_und_KI_FAQs\" >Digitale Souver\u00e4nit\u00e4t und KI: FAQs<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-13\" href=\"https:\/\/decode.agency\/de\/article\/digitale-souveranitat-ki\/#Suchen_Sie_einen_vertrauenswuerdigen_Partner_fuer_KI-Projekte_mit_echter_Datenkontrolle\" >Suchen Sie einen vertrauensw\u00fcrdigen Partner f\u00fcr KI-Projekte mit echter Datenkontrolle?<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\" style=\"margin-top:calc(40px*var(--scale))\"><span class=\"ez-toc-section\" id=\"Was_digitale_Souveraenitaet_im_KI-Zeitalter_wirklich_bedeutet\"><\/span>Was digitale Souver\u00e4nit\u00e4t im KI-Zeitalter wirklich bedeutet<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Digitale Souver\u00e4nit\u00e4t bedeutet, dass Ihr Unternehmen die Kontrolle dar\u00fcber beh\u00e4lt, wo seine Daten verarbeitet werden, wer darauf zugreifen kann und welchem Recht diese Verarbeitung unterliegt. Bei klassischer Software war das relativ einfach zu kl\u00e4ren. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei KI-Systemen wird es komplizierter, weil Daten dort nicht nur gespeichert, sondern auch verarbeitet, kombiniert und teilweise f\u00fcr das Training neuer Modelle verwendet werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ich sehe in Gespr\u00e4chen mit Kunden oft eine Verwechslung: Souver\u00e4nit\u00e4t wird mit Unabh\u00e4ngigkeit von jeglicher Cloud gleichgesetzt. Das ist zu eng gedacht. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entscheidend ist, genau zu wissen, was Sie auslagern und unter welchen Bedingungen, nicht ob Sie \u00fcberhaupt auslagern.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Die_drei_Saeulen_technologische_operative_und_Datensouveraenitaet\"><\/span>Die drei S\u00e4ulen: technologische, operative und Datensouver\u00e4nit\u00e4t<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ich unterscheide bei Kundenprojekten drei Ebenen, die alle gleichzeitig eine Rolle spielen:<\/p>\n\n\n\n<ul style=\"margin-bottom:calc(30px*var(--scale))\" class=\"wp-block-list is-style-style-2\">\n<li><strong>Technologische Souver\u00e4nit\u00e4t<\/strong>: K\u00f6nnen Sie die eingesetzte KI-Technologie verstehen, anpassen oder im Notfall ersetzen, ohne komplett vom urspr\u00fcnglichen Anbieter abh\u00e4ngig zu sein?<\/li>\n\n\n\n<li><strong>Operative Souver\u00e4nit\u00e4t<\/strong>: Behalten Sie die Kontrolle \u00fcber Gesch\u00e4ftsprozesse, die auf KI aufbauen, oder wird Ihr Betrieb bei einem Ausfall des Anbieters handlungsunf\u00e4hig?<\/li>\n\n\n\n<li><strong>Datensouver\u00e4nit\u00e4t<\/strong>: Wissen Sie genau, wo Ihre Daten liegen, wer sie einsehen kann und ob sie zu Trainingszwecken verwendet werden?<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Die meisten Unternehmen, mit denen ich spreche, k\u00fcmmern sich intensiv um die dritte S\u00e4ule, weil sie am greifbarsten ist. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Technologische und operative Souver\u00e4nit\u00e4t geraten dabei oft in Vergessenheit, und das ist ein Fehler. Ein Anbieterwechsel, der wegen fehlender <a href=\"https:\/\/decode.agency\/de\/article\/digitale-souveranitat\/\" target=\"_blank\" rel=\"noreferrer noopener\">technologischer Souver\u00e4nit\u00e4t<\/a> monatelang dauert, ist am Ende genauso sch\u00e4dlich wie ein Datenschutzversto\u00df.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Warum_KI-Systeme_das_Risiko_fuer_Kontrollverlust_erhoehen\"><\/span>Warum KI-Systeme das Risiko f\u00fcr Kontrollverlust erh\u00f6hen<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">KI-Systeme erh\u00f6hen das Kontrollrisiko, weil Daten hier nicht nur gespeichert, sondern aktiv verarbeitet und manchmal weiterverwendet werden. Bei einer klassischen Datenbank wissen Sie, wo eine Information liegt. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei einem KI-Modell wissen Sie nicht automatisch, ob eine Eingabe irgendwo in einem Trainingsdatensatz landet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Unsicherheit ist real, nicht eingebildet. <a href=\"https:\/\/www.bitkom.org\/Presse\/Presseinformation\/Durchbruch-Kuenstliche-Intelligenz\" target=\"_blank\" rel=\"noreferrer noopener\">53 Prozent der deutschen Unternehmen<\/a> nennen rechtliche Unsicherheit als gr\u00f6\u00dftes Hemmnis beim KI-Einsatz, und <a href=\"https:\/\/www.bitkom.org\/Presse\/Presseinformation\/Durchbruch-Kuenstliche-Intelligenz\" target=\"_blank\" rel=\"noreferrer noopener\">39 Prozent<\/a> haben konkret Angst vor Datenmissbrauch. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das sind keine abstrakten Zahlen aus einer Umfrage weit weg vom Alltag, sondern genau die Bedenken, die mir Kunden in Erstgespr\u00e4chen schildern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ich rate Unternehmen deshalb, KI-Systeme grunds\u00e4tzlich anders zu behandeln als klassische Software-Tools. Der Grund liegt in den Kontrollmechanismen: Was bei einer Datenbank ausreicht, wird bei einem KI-Modell nicht automatisch mitgeliefert.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Welche_Unternehmensdaten_bei_KI-Nutzung_besonders_gefaehrdet_sind\"><\/span>Welche Unternehmensdaten bei KI-Nutzung besonders gef\u00e4hrdet sind<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nicht alle Daten tragen das gleiche Risiko, und genau diese Unterscheidung fehlt in vielen internen Diskussionen. Am st\u00e4rksten gef\u00e4hrdet sind Daten, die entweder direkt in ein KI-Modell eingegeben werden oder die ein Anbieter zur Verbesserung seines Systems nutzen k\u00f6nnte.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Trainingsdaten_Prompts_und_Geschaeftsgeheimnisse\"><\/span>Trainingsdaten, Prompts und Gesch\u00e4ftsgeheimnisse<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Jede Eingabe in ein KI-Tool ist potenziell eine Datenweitergabe, und das wird in der Praxis regelm\u00e4\u00dfig untersch\u00e4tzt. Wenn ein Mitarbeiter einen internen Vertragstext, Kundendaten oder Produktideen in ein Chat-Tool eingibt, um sich Formulierungen vorschlagen zu lassen, verl\u00e4sst diese Information den eigenen Kontrollbereich.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das eigentliche Risiko liegt selten in einem einzelnen Prompt. Es liegt in der Summe: Wenn zehn Mitarbeitende \u00fcber Monate hinweg vertrauliche Informationen in ein Tool eingeben, dessen Vertragsbedingungen niemand genau gelesen hat, entsteht ein Datenabfluss, der sich erst im Nachhinein zeigt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ich halte das f\u00fcr das am meisten untersch\u00e4tzte Risiko im gesamten Thema, weil es nicht wie ein klassischer Sicherheitsvorfall aussieht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Besonders sensibel sind:<\/p>\n\n\n\n<ul style=\"margin-bottom:calc(30px*var(--scale))\" class=\"wp-block-list is-style-style-2\">\n<li>Gesch\u00e4ftsgeheimnisse und unver\u00f6ffentlichte Produktinformationen<\/li>\n\n\n\n<li>Personenbezogene Kundendaten, insbesondere Gesundheits- oder Finanzdaten<\/li>\n\n\n\n<li>Interne Strategiepapiere, Preiskalkulationen und Vertragsentw\u00fcrfe<\/li>\n\n\n\n<li>Quellcode und technische Dokumentation<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Bei einem Kunden aus dem Gesundheitsbereich, f\u00fcr den wir eine KI-gest\u00fctzte Plattform gebaut haben, war genau diese Trennung zwischen sensiblen Patientendaten und allgemeinen Nutzungsdaten von der ersten Architekturentscheidung an mitgedacht. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist der Unterschied, den ich Kunden mitgeben m\u00f6chte: Datenschutz funktioniert am besten, wenn er von Anfang an eingeplant wird.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Abhaengigkeit_von_Cloud-Anbietern_und_Drittanbietern\"><\/span>Abh\u00e4ngigkeit von Cloud-Anbietern und Drittanbietern<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Wo Ihre Daten physisch liegen, ist wichtig, aber es ist nur die halbe Geschichte. Der oft \u00fcbersehene Punkt ist der Rechtssitz des Anbieters. <strong>Ein Rechenzentrum in Frankfurt sch\u00fctzt Sie nicht automatisch vor einem Zugriff durch US-Beh\u00f6rden<\/strong>, wenn der Anbieter selbst rechtlich in den USA sitzt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Clarifying Lawful Overseas Use of Data (CLOUD) Act erlaubt US-Beh\u00f6rden unter bestimmten Bedingungen den Zugriff auf Daten von US-Anbietern, unabh\u00e4ngig davon, wo der Server physisch steht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das bedeutet in der Praxis: <strong>&#8222;In der EU gehostet&#8220; und &#8222;unter EU-Recht kontrolliert&#8220; sind zwei unterschiedliche Dinge<\/strong>, und viele Mittelst\u00e4ndler behandeln sie als dasselbe. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ich sehe diesen Denkfehler regelm\u00e4\u00dfig, gerade bei Unternehmen, die stolz darauf sind, einen Anbieter mit europ\u00e4ischem Rechenzentrum gew\u00e4hlt zu haben, ohne den Rechtssitz zu pr\u00fcfen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Sorge ist im deutschen Mittelstand breit verankert. <a href=\"https:\/\/www.bitkom.org\/Presse\/Presseinformation\/Unternehmen-wollen-Rechenzentren-Deutschland\" target=\"_blank\" rel=\"noreferrer noopener\">97 Prozent der Unternehmen<\/a> halten den Serverstandort bei der Cloud-Anbieterwahl f\u00fcr wichtig, alle Befragten bevorzugen Deutschland als Standort, und <a href=\"https:\/\/www.bitkom.org\/Presse\/Presseinformation\/Unternehmen-wollen-Rechenzentren-Deutschland\" target=\"_blank\" rel=\"noreferrer noopener\">94 Prozent<\/a> schlie\u00dfen China explizit aus.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ich finde diese Zahlen bemerkenswert eindeutig. Sie zeigen, dass <a href=\"https:\/\/decode.agency\/de\/cloud-analyse\/\">Cloud-Souver\u00e4nit\u00e4t<\/a> mittlerweile eine Erwartung der breiten Unternehmenslandschaft ist, weit \u00fcber IT-Sicherheitsexperten hinaus.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"DSGVO_EU_AI_Act_und_NIS-2_Was_fuer_KMU_wirklich_gilt\"><\/span>DSGVO, EU AI Act und NIS-2: Was f\u00fcr KMU wirklich gilt<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die kurze Antwort ist: <strong>Diese Regelwerke gelten f\u00fcr Sie als kleines oder mittleres Unternehmen (KMU) wahrscheinlich schon heute, nicht erst irgendwann in der Zukunft. <\/strong>Das ist der Punkt, den ich am h\u00e4ufigsten richtigstellen muss, weil viele Entscheider glauben, EU-Regulierung sei etwas f\u00fcr Konzerne mit eigener Rechtsabteilung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Datenschutz-Grundverordnung (DSGVO) gilt seit 2018 und hat eine extraterritoriale Reichweite. Das hei\u00dft konkret: Sobald ein KI-Anbieter, egal wo er sitzt, personenbezogene Daten von Personen in der EU verarbeitet, greift die <a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2016\/679\/oj\" target=\"_blank\" rel=\"noreferrer noopener\">DSGVO<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Drittlandtransfer, etwa an einen US-Anbieter, braucht eine g\u00fcltige Rechtsgrundlage wie Standardvertragsklauseln oder einen Angemessenheitsbeschluss. <strong>Wer als Unternehmen KI-Tools einsetzt, ohne diese Grundlage zu pr\u00fcfen, tr\u00e4gt am Ende selbst das Risiko, zusammen mit dem Anbieter.<\/strong><\/p>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\" style=\"margin-top:calc(30px*var(--scale));margin-bottom:calc(30px*var(--scale))\">\n<div class=\"wp-block-columns are-vertically-aligned-center stacked-sm is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex\">\n<div class=\"wp-block-column is-vertically-aligned-center is-layout-flow wp-block-column-is-layout-flow\" style=\"flex-basis:38%\">\n<figure class=\"wp-block-image size-full ratio ratio-1-1\"><img loading=\"lazy\" decoding=\"async\" width=\"1600\" height=\"1067\" src=\"https:\/\/decode.agency\/wp-content\/uploads\/2026\/06\/Decode-053.jpg\" alt=\"\" class=\"wp-image-69285\" srcset=\"https:\/\/decode.agency\/wp-content\/uploads\/2026\/06\/Decode-053.jpg 1600w, https:\/\/decode.agency\/wp-content\/uploads\/2026\/06\/Decode-053-700x467.jpg 700w, https:\/\/decode.agency\/wp-content\/uploads\/2026\/06\/Decode-053-1440x960.jpg 1440w, https:\/\/decode.agency\/wp-content\/uploads\/2026\/06\/Decode-053-330x220.jpg 330w, https:\/\/decode.agency\/wp-content\/uploads\/2026\/06\/Decode-053-455x303.jpg 455w\" sizes=\"auto, (max-width: 1600px) 100vw, 1600px\" \/><\/figure>\n<\/div>\n\n\n\n<div class=\"wp-block-column is-vertically-aligned-center is-layout-flow wp-block-column-is-layout-flow\" style=\"flex-basis:62%\">\n<p class=\"has-36-font-size wp-block-paragraph\"><span class=\"fw-500\">Wir bauen Software, die Ihre Daten und Entscheidungen in europ\u00e4ischen H\u00e4nden l\u00e4sst. <\/span><a href=\"https:\/\/decode.agency\/de\/kontakt\/\" target=\"_blank\" rel=\"noreferrer noopener\"><span class=\"fw-500\">Unverbindliches Erstgespr\u00e4ch buchen<\/span>\u2192<\/a><\/p>\n<\/div>\n<\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Der EU AI Act (Verordnung \u00fcber k\u00fcnstliche Intelligenz) ist seit August 2024 in Kraft und wird stufenweise wirksam. Verbote bestimmter KI-Praktiken gelten bereits seit Februar 2025, Pflichten f\u00fcr allgemeine KI-Modelle seit August 2025, und die meisten Pflichten f\u00fcr Hochrisiko-Systeme greifen ab August 2026.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr die meisten Mittelst\u00e4ndler, die eher Chatbots, Textassistenten oder Analysewerkzeuge nutzen als Hochrisiko-KI im engeren Sinn, sind die direkten Pflichten aktuell noch begrenzt. Trotzdem lohnt sich ein Blick auf die eigene Anwendung, weil sich die Einstufung \u00e4ndern kann, wenn KI etwa bei Personalentscheidungen oder Kreditvergabe eingesetzt wird.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Skepsis gegen\u00fcber dem <a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN\/TXT\/?uri=CELEX%3A32024R1689\" target=\"_blank\" rel=\"noreferrer noopener\">EU AI Act<\/a> ist im Mittelstand hoch. <a href=\"https:\/\/www.bitkom.org\/Presse\/Presseinformation\/Durchbruch-Kuenstliche-Intelligenz\" target=\"_blank\" rel=\"noreferrer noopener\">56 Prozent der Unternehmen<\/a> sehen darin mehr Nachteile als Vorteile. Ich verstehe diese Haltung, teile sie aber nur teilweise.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ja, die Regulierung bringt Aufwand mit sich. Gleichzeitig schafft sie einen einheitlichen Rahmen, der europ\u00e4ische KI-L\u00f6sungen im internationalen Wettbewerb klarer positioniert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die NIS-2-Richtlinie (Richtlinie \u00fcber die Sicherheit von Netz- und Informationssystemen) kommt aus einer anderen Ecke, betrifft aber ebenfalls viele Mittelst\u00e4ndler, sobald sie zu bestimmten kritischen oder wichtigen Sektoren geh\u00f6ren. Sie verlangt unter anderem Risikomanagement f\u00fcr IT-Systeme, wozu bei ausreichender Relevanz auch KI-gest\u00fctzte Anwendungen z\u00e4hlen k\u00f6nnen. We<strong>r schon an DSGVO-Compliance arbeitet, hat f\u00fcr NIS-2 meist einen gro\u00dfen Teil der Grundlagen bereits gelegt.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Fuenf_konkrete_Schritte_fuer_mehr_Datenhoheit_bei_KI-Projekten\"><\/span>F\u00fcnf konkrete Schritte f\u00fcr mehr Datenhoheit bei KI-Projekten<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ich empfehle Kunden immer, mit der Praxis zu starten statt mit der Theorie. Diese f\u00fcnf Schritte reichen f\u00fcr die meisten Mittelst\u00e4ndler aus, um die Datenhoheit deutlich zu erh\u00f6hen, ohne den KI-Einsatz zu blockieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">1. <strong>Datenresidenz kl\u00e4ren.<\/strong> Fragen Sie konkret, wo Inferenz, Speicherung und Protokolldaten laufen, nicht nur, wo der Hauptsitz des Anbieters ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">2. <strong>Rechtssitz des Anbieters pr\u00fcfen.<\/strong> Unterscheiden Sie aktiv zwischen &#8222;in der EU gehostet&#8220; und &#8222;unter EU-Recht kontrolliert&#8220;. Das ist der Punkt, den die meisten Unternehmen \u00fcberspringen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">3. <strong>Sensible Anwendungsf\u00e4lle selbst hosten.<\/strong> F\u00fcr besonders kritische Daten lohnt sich ein selbst gehostetes oder privates Modell, statt jede Anwendung \u00fcber eine \u00f6ffentliche Cloud-Schnittstelle laufen zu lassen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">4. <strong>Daten minimieren, bevor sie in einen Prompt gelangen.<\/strong> Anonymisieren oder pseudonymisieren Sie Daten, wo immer m\u00f6glich, bevor sie ein KI-System erreichen. Das ist auch eine direkte Anforderung der DSGVO zur Datenminimierung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">5. <strong>Vertr\u00e4ge wirklich lesen.<\/strong> Ein Auftragsverarbeitungsvertrag nach Artikel 28 DSGVO und eine explizite No-Training-Klausel sind keine Formalit\u00e4t, sondern der Unterschied zwischen Kontrolle und Kontrollverlust.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Keiner dieser Schritte erfordert ein gro\u00dfes Budget oder eine neue Abteilung, nur die Bereitschaft, ihn konsequent umzusetzen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Anbieter_pruefen_Datenstandort_Verschluesselung_Vertragsbedingungen\"><\/span>Anbieter pr\u00fcfen: Datenstandort, Verschl\u00fcsselung, Vertragsbedingungen<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Bei der Anbieterauswahl reichen wenige, aber gezielte Fragen aus. Ich schlage Kunden immer vor, konkret zu fragen: Wo werden unsere Daten verarbeitet? Trainieren Sie Ihre Modelle mit unseren Eingaben?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wie ist die Verschl\u00fcsselung im Ruhezustand und w\u00e4hrend der \u00dcbertragung geregelt? Ein seri\u00f6ser Anbieter beantwortet diese Fragen klar und ohne Ausweichen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zertifizierungen wie ISO 27001 oder SOC 2 (Service Organization Control 2) sind dabei ein guter erster Filter, aber kein Ersatz f\u00fcr die eigene Pr\u00fcfung. Wir bei DECODE sind selbst <a href=\"https:\/\/decode.agency\/article\/iso-certification\/\" target=\"_blank\" rel=\"noreferrer noopener\">ISO 27001 zertifiziert<\/a>, und ich wei\u00df deshalb aus eigener Erfahrung, wie viel konkrete Arbeit hinter einem solchen Zertifikat steckt. Es ersetzt trotzdem nicht die Frage, was genau vertraglich zugesichert wird.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Klare_interne_Richtlinien_fuer_den_KI-Einsatz_festlegen\"><\/span>Klare interne Richtlinien f\u00fcr den KI-Einsatz festlegen<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die beste Anbieterpr\u00fcfung n\u00fctzt wenig, wenn Mitarbeitende private KI-Accounts f\u00fcr berufliche Aufgaben nutzen. Deshalb halte ich klare interne Richtlinien f\u00fcr genauso wichtig wie die technische Absicherung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine funktionierende Richtlinie beantwortet drei Fragen: Welche Tools sind f\u00fcr welche Datenkategorien freigegeben? Wer tr\u00e4gt die Verantwortung, wenn eine neue KI-Anwendung eingef\u00fchrt wird? Und wie wird der Zugriff protokolliert, damit im Zweifel nachvollziehbar ist, wer welche Daten wo eingegeben hat?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Rollenbasierte Zugriffskontrolle und Audit-Protokolle klingen nach gro\u00dfem Konzern, sind aber mit begrenztem Aufwand auch f\u00fcr ein Unternehmen mit 50 oder 100 Mitarbeitenden umsetzbar. Der entscheidende Schritt ist die Entscheidung, \u00fcberhaupt eine Richtlinie zu formulieren, statt KI-Nutzung dem Zufall zu \u00fcberlassen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Digitale_Souveraenitaet_als_Vertrauensvorteil_fuer_den_Mittelstand\"><\/span>Digitale Souver\u00e4nit\u00e4t als Vertrauensvorteil f\u00fcr den Mittelstand<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Digitale Souver\u00e4nit\u00e4t ist mittlerweile ein sichtbarer Vertrauensvorteil im Wettbewerb, weit \u00fcber das reine Compliance-Thema hinaus. Kunden, Partner und potenzielle Mitarbeitende achten zunehmend darauf, wie ein Unternehmen mit Daten umgeht, gerade wenn KI im Spiel ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Zahlen best\u00e4tigen diesen Trend deutlich. <a href=\"https:\/\/www.bitkom.org\/Presse\/Presseinformation\/Durchbruch-Kuenstliche-Intelligenz\" target=\"_blank\" rel=\"noreferrer noopener\">36 Prozent der deutschen Unternehmen<\/a> nutzen KI bereits, gegen\u00fcber 20 Prozent im Vorjahr, und weitere 47 Prozent planen den Einsatz. Gleichzeitig w\u00fcrden <a href=\"https:\/\/www.bitkom.org\/Presse\/Presseinformation\/Durchbruch-Kuenstliche-Intelligenz\" target=\"_blank\" rel=\"noreferrer noopener\">93 Prozent<\/a> einen deutschen KI-Anbieter bevorzugen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Kombination aus schnellem Wachstum und hohem Vertrauensanspruch ist genau der Punkt, an dem sich Mittelst\u00e4ndler von gr\u00f6\u00dferen, oft tr\u00e4geren Konzernen abheben k\u00f6nnen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr mich ist das vor allem eine Chance. Ein mittelst\u00e4ndisches Unternehmen, das seinen Kunden transparent erkl\u00e4ren kann, wo Daten liegen, wer Zugriff hat und welche Vertr\u00e4ge dahinterstehen, gewinnt Vertrauen, das gr\u00f6\u00dfere Wettbewerber mit unklareren Strukturen oft nicht bieten k\u00f6nnen. Datenhoheit wird damit zu einem echten Verkaufsargument.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" style=\"margin-top:calc(40px*var(--scale))\"><span class=\"ez-toc-section\" id=\"Digitale_Souveraenitaet_und_KI_FAQs\"><\/span>Digitale Souver\u00e4nit\u00e4t und KI: FAQs<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n<section><block class=\"block-faq\">\n          <div class=\"accordion accordion-flush\" id=\"accordion-faq\"><div class=\"accordion-item\"><div class=\"accordion-header\" id=\"faq-heading-70169\"><button class=\"accordion-button collapsed\" type=\"button\" data-bs-toggle=\"collapse\" data-bs-target=\"#faq-70169\" aria-expanded=\"false\" aria-controls=\"faq-70169\"><h4>Welche Daten sollten Unternehmen beim Einsatz von KI sch\u00fctzen?<\/h4><i class=\"icon-caret\"><\/i><\/button><\/div><div id=\"faq-70169\" class=\"accordion-collapse collapse\" aria-labelledby=\"faq-heading-70169\" data-bs-parent=\"#accordion-faq\"><div class=\"accordion-body\">\n<p class=\"wp-block-paragraph\">Besonders sch\u00fctzenswert sind Gesch\u00e4ftsgeheimnisse, personenbezogene Kundendaten, interne Strategie- und Preisinformationen sowie Quellcode. Jede Eingabe in ein KI-Tool sollte als potenzielle Datenweitergabe behandelt werden.<\/p>\n<\/div><\/div><\/div><div class=\"accordion-item\"><div class=\"accordion-header\" id=\"faq-heading-70170\"><button class=\"accordion-button collapsed\" type=\"button\" data-bs-toggle=\"collapse\" data-bs-target=\"#faq-70170\" aria-expanded=\"false\" aria-controls=\"faq-70170\"><h4>Welche gesetzlichen Vorgaben gelten f\u00fcr KI und Datenschutz in Deutschland?<\/h4><i class=\"icon-caret\"><\/i><\/button><\/div><div id=\"faq-70170\" class=\"accordion-collapse collapse\" aria-labelledby=\"faq-heading-70170\" data-bs-parent=\"#accordion-faq\"><div class=\"accordion-body\">\n<p class=\"wp-block-paragraph\">Relevant sind vor allem die DSGVO, die bereits seit 2018 gilt, der EU AI Act, der seit 2024 stufenweise in Kraft tritt, und die NIS-2-Richtlinie f\u00fcr Unternehmen in bestimmten kritischen Sektoren.<\/p>\n<\/div><\/div><\/div><div class=\"accordion-item\"><div class=\"accordion-header\" id=\"faq-heading-70171\"><button class=\"accordion-button collapsed\" type=\"button\" data-bs-toggle=\"collapse\" data-bs-target=\"#faq-70171\" aria-expanded=\"false\" aria-controls=\"faq-70171\"><h4>Wie k\u00f6nnen Unternehmen digitale Souver\u00e4nit\u00e4t erreichen?<\/h4><i class=\"icon-caret\"><\/i><\/button><\/div><div id=\"faq-70171\" class=\"accordion-collapse collapse\" aria-labelledby=\"faq-heading-70171\" data-bs-parent=\"#accordion-faq\"><div class=\"accordion-body\">\n<p class=\"wp-block-paragraph\">\u00dcber eine Kombination aus Anbieterpr\u00fcfung, Kl\u00e4rung des Rechtssitzes und nicht nur des Serverstandorts, Datenminimierung vor der Eingabe in KI-Systeme, wirksamen Vertr\u00e4gen und klaren internen Nutzungsrichtlinien.<\/p>\n<\/div><\/div><\/div><\/div>\n          <\/block><\/section>\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Suchen_Sie_einen_vertrauenswuerdigen_Partner_fuer_KI-Projekte_mit_echter_Datenkontrolle\"><\/span>Suchen Sie einen vertrauensw\u00fcrdigen Partner f\u00fcr KI-Projekte mit echter Datenkontrolle?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn Sie bis hier gelesen haben, geht es Ihnen wahrscheinlich darum, KI richtig einzuf\u00fchren. Genau in diesem Moment, zwischen dem Wunsch nach Fortschritt und der berechtigten Sorge um Kontrolle, sehen wir bei DECODE die meisten Mittelst\u00e4ndler ankommen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wir sind ISO 27001 zertifiziert und bauen KI-gest\u00fctzte Software seit Jahren so, dass Datenschutz von Anfang an Teil der Architektur ist. F\u00fcr ein niederl\u00e4ndisches Healthtech-Unternehmen haben wir beispielsweise eine KI-gest\u00fctzte Gesundheitsplattform entwickelt, bei der genau diese Trennung zwischen sensiblen und allgemeinen Daten von der ersten Entscheidung an mitgedacht wurde.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mit unserem B\u00fcro in D\u00fcsseldorf verstehen wir sowohl die europ\u00e4ische Regulierungslandschaft als auch die praktischen Bed\u00fcrfnisse mittelst\u00e4ndischer Unternehmen, die schnell handeln wollen, ohne die Kontrolle \u00fcber ihre Daten zu verlieren. Unsere Teams arbeiten als echte Erweiterung Ihres Unternehmens, mit klaren Verantwortlichkeiten und nachvollziehbaren Entscheidungen.<\/p>\n\n\n\n<div class=\"wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex\" style=\"margin-top:calc(30px*var(--scale))\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\"><\/div>\n\n\n\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n<div class=\"wp-block-buttons alignfull is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-text-align-center wp-element-button\" href=\"https:\/\/decode.agency\/de\/kontakt\/\" target=\"_blank\" rel=\"noreferrer noopener\">Kontakt aufnehmen<\/a><\/div>\n<\/div>\n<\/div>\n\n\n\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\"><\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Digitale Souver\u00e4nit\u00e4t und KI: Wie Unternehmen die Kontrolle \u00fcber ihre Daten behalten und Sicherheit, Compliance und Vertrauen in der Praxis absichern.<\/p>\n","protected":false},"featured_media":69278,"template":"","tags":[],"article_category":[234,238],"class_list":["post-70165","article","type-article","status-publish","has-post-thumbnail","hentry","article_category-digitale-souveraenitaet","article_category-ki-gestuetzte-softwareentwicklung"],"acf":[],"cmb2":{"custom_author_metabox":{"custom_author1_id":"60480","custom_author2_id":"","custom_author3_id":""},"pages_metabox":{"page_footer_cta":"cta3"},"feature_metabox":{"featured_blog_post":""},"related_article_metabox":{"related_article_id_1":"69863","related_article_id_2":"70110","related_article_id_3":"69516"}},"_links":{"self":[{"href":"https:\/\/decode.agency\/de\/wp-json\/wp\/v2\/article\/70165","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/decode.agency\/de\/wp-json\/wp\/v2\/article"}],"about":[{"href":"https:\/\/decode.agency\/de\/wp-json\/wp\/v2\/types\/article"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/decode.agency\/de\/wp-json\/wp\/v2\/media\/69278"}],"wp:attachment":[{"href":"https:\/\/decode.agency\/de\/wp-json\/wp\/v2\/media?parent=70165"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/decode.agency\/de\/wp-json\/wp\/v2\/tags?post=70165"},{"taxonomy":"article_category","embeddable":true,"href":"https:\/\/decode.agency\/de\/wp-json\/wp\/v2\/article_category?post=70165"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}