Souveränität · die Lieferkette
Souverän ist ein Wort. Hier stehen die Namen dahinter.
Fast jedes Werkzeug nennt sich heute DSGVO-konform. Kaum eines sagt, wem die Maschinen gehören, auf denen deine Gespräche liegen. Bei Raven sind es vier Unternehmen — mit Namen, Aufgabe und einer Quelle, die du selbst aufrufen kannst.

Rechenzentrum Hetzner · Deutschland
DSGVO-konform reicht nicht. Es zählt, wem der Anbieter gehört.
Ein Werkzeug aus den USA
- Serverstandort
- EU
- DSGVO
- erfüllt
- Eigentümer
- US-Konzern
Raven
- Serverstandort
- EU
- DSGVO
- erfüllt
- Eigentümer
- deutsches Unternehmen
Zwei von drei Zeilen sind gleich. Die dritte entscheidet.
Die meisten deutschen Firmen erfüllen die DSGVO und laufen trotzdem auf US-Anbietern: Microsoft, Google, Zoom, amerikanische Notetaker. Solche Anbieter können von US-Behörden gezwungen werden, Daten herauszugeben, auch wenn die Server in Europa stehen. Raven gehört keinem US-Konzern: deutsche Server, europäische Modelle.
Der Serverstandort ist die Adresse, der Eigentümer ist der Pass. Eine Anordnung nach US-Recht richtet sich an das Unternehmen, nicht an das Gebäude — deshalb ändert ein Rechenzentrum in Frankfurt daran nichts. Die Frage ist nicht, wo deine Daten liegen, sondern wen jemand fragen muss, um sie zu bekommen. Bei Raven sind das drei deutsche Unternehmen und ein französisches — keines davon unter einer US-Mutter.
Seit dem Schrems-II-Urteil des EuGH (2020) reicht US-Recht bis in europäische Rechenzentren.
Worauf Raven steht
Souveränität ist eine Lieferkette. Hier ist unsere.
Vier Unternehmen tragen Raven: eines die vertrauliche Verarbeitung, eines die Server, eines die Modelle, eines die nächtliche Sicherung. Jeder Beleg dazu stammt vom Anbieter selbst oder von der Stelle, die ihn geprüft hat — von uns stammt keiner.
- 01Vertrauliche KI-Verarbeitung
Ohne attestierte Enclave liefert Raven nichts aus.
edgeless.systems(Beleg, öffnet in neuem Tab)Die Confidential-Computing-Software von Edgeless Systems läuft gemeinsam mit IBM in der elektronischen Patientenakte — der Umgebung, in der die Daten von bis zu 50 Millionen gesetzlich Versicherten verarbeitet werden.
Ein Anbieter kann Vertraulichkeit versprechen. Nachweisen muss sie die Hardware. Genau das leistet die Software von Edgeless Systems: Die Gegenseite muss belegen, dass sie in einer verschlossenen Enclave läuft, bevor Raven etwas an sie übergibt. Fällt der Nachweis aus, geht nichts raus. Der Code ist einsehbar, die Builds sind reproduzierbar — du musst uns nicht glauben, dass wir prüfen. Das Unternehmen sitzt in Bochum; zu seinen Kunden zählt das IT-Referat der Landeshauptstadt München.
- 02Server und Rechenzentren
Nürnberg, Falkenstein, Helsinki.
ZN-2025-35 · hetzner.com(Beleg, öffnet in neuem Tab)Alle drei Standorte stehen namentlich im ISO-27001:2022-Zertifikat, ausgestellt von SOCOTEC unter der Nummer ZN-2025-35, gültig bis September 2028.
Nürnberg und Falkenstein liegen in Deutschland, Helsinki in Finnland. Drei Städte, die im selben Zertifikat namentlich stehen — keine Region, die „EU“ heißt. Für seine deutschen Rechenzentren nimmt Hetzner ausschließlich Anordnungen deutscher Behörden und Gerichte entgegen. Inhabergeführt seit 1997, ohne Investoren.


Rechenzentrum Hetzner · Falkenstein, Sachsen - 03KI-Modelle
In Berlin. Standardweg, keine Ausweichlösung.
cloud.ionos.de(Beleg, öffnet in neuem Tab)IONOS baut für das Informationstechnikzentrum Bund eine vom Internet vollständig getrennte Cloud-Umgebung und ist über die Genossenschaft govdigital für Länder und Kommunen verfügbar.
Bei vielen Werkzeugen ist der europäische Weg eine Einstellung, die man erst suchen muss — voreingestellt ist der amerikanische. Bei Raven ist Berlin der Standardweg, nicht die Ausnahme. IONOS ist vom BSI nach ISO 27001 auf Basis IT-Grundschutz zertifiziert, Nummer BSI-IGZ-0730-2025, gültig bis September 2028. Deutsche Rentenversicherung Bund und Bundesagentur für Arbeit haben dort ihre Krisenkommunikation aufgebaut.
- 04Off-site-Sicherung

Jede Nacht, nach Paris.
Europäische Kommission · 04/2026(Beleg, öffnet in neuem Tab)Bei der Vergabe ihrer souveränen Cloud hat die Europäische Kommission Scaleway auf die Stufe SEAL-3 eingeordnet: Anbieter, die überwiegend europäische Technologie einsetzen und von außerhalb der EU nicht blockiert werden können.
Eine zweite Kopie gehört nicht in dasselbe Haus wie die erste — sonst treffen ein Ausfall, ein Brand oder eine Anordnung beide gleichzeitig. Also muss die Kopie dieselbe Prüfung bestehen wie das Original. Scaleway gehört der französischen Iliad-Gruppe, hat keine US-Mutter und ist für Gesundheitsdaten HDS-zertifiziert. Die SEAL-3-Einstufung stammt von der Europäischen Kommission, nicht von uns.

Rechenzentrum DC3 · Vitry-sur-Seine bei Paris Foto: Online.net / Iliad · Wikimedia Commons · CC BY 3.0, Ausschnitt und Farbe angepasst
Der Weg der Daten
Fünf Stationen. Auf jeder steht ein Name.
Was mit deinem Gespräch passiert, vom Raum bis zur Auswertung — und wer die Maschine betreibt, auf der es dabei jeweils liegt.
- 01
Meeting
Läuft auf Hetzner-Servern in Nürnberg. Kein Umweg über einen US-Anbieter.
Getragen von
Nürnberg
- 02
Aufzeichnung
Verschlüsselt übertragen, bei jedem Gespräch. Ende-zu-Ende mit eigenen Schlüsseln gehört zum Souverän-Tarif.
Getragen von
Nürnberg
- 03
Transkription
Läuft auf unseren eigenen GPUs. Reicht die Kapazität nicht, springt eine gemietete GPU in der EU ein — ein Weg zu einem US-Anbieter existiert im Code nicht.
Getragen von
eigene GPU
- ExoscaleEU · bei Lastspitzen
- 04
Speicherung
Verschlüsselt abgelegt, über drei Standorte repliziert, alle in der EU.
Getragen von
Nürnberg, Falkenstein, Helsinki
Paris · nächtliche Sicherung
- 05
Auswertung
Anfragen gehen an Modelle, die bei IONOS in Berlin laufen — mit so wenig Inhalt wie nötig.
Getragen von
Berlin
attestierte Enclave
Womit Frankreich telefoniert
Raven baut auf LiveKit — derselben offenen Konferenz-Technik wie Visio, dem Videokonferenz-System der französischen Regierung. Dort löst es gerade Microsoft Teams ab.
Zahlen des französischen Staates, nicht von Raven
Visio ist quelloffen (MIT) und wird von der DINUM (Direction interministérielle du numérique) betrieben, auf französischer Cloud-Infrastruktur. Mit dabei: CNRS, Assurance Maladie, DGFiP, Ministère des Armées, Gendarmerie Nationale.
Wir sind nicht die Einzigen, die auf diese Technik setzen. Ein europäischer Staat betreibt sie im Behördenalltag, und der Code dahinter ist derselbe, den du bei uns nutzt. Eine offene Basis mit einem Betreiber dieser Größe verschwindet nicht, wenn ein Anbieter die Preise ändert oder das Produkt einstellt.
Drei Dinge, die uns nicht gehören.
Eine Kette ist so stark wie ihr schwächstes Glied — und ein Glied ist nur so belastbar, wie klar ist, wem es gehört. Diese drei sind fremd erworben. Wir führen sie, weil sie deine Aufzeichnungen betreffen, und schreiben sie deshalb dem zu, der sie hält.
01Gehört Hetzner
Das ISO-27001-Zertifikat ZN-2025-35 deckt die Rechenzentren ab, in denen unsere Server stehen. Über unsere Software sagt es nichts. Wir führen es hier, weil es die Räume betrifft, in denen deine Aufzeichnungen liegen.
02Gehört Scaleway
Die SEAL-3-Einstufung hat die Europäische Kommission bei ihrer eigenen Cloud-Vergabe vergeben. Sie gilt einer bestimmten Vertragskonfiguration, nicht einem Produkt — Produkte bekommen keine SEAL-Noten.
03Gehört dem Souverän-Tarif
Die attestierte Enclave gehört zum Souverän-Tarif, nicht zu jedem. Was welcher Tarif umfasst, steht bei den Preisen, nicht im Kleingedruckten.
Dieselbe Offenheit gilt für alles andere, was wir behaupten.
Welches Spracherkennungs-Modell deutsche Meetings am besten versteht, messen wir selbst — und veröffentlichen nicht nur das Ergebnis, sondern die Messwerkzeuge, mit denen du es nachrechnen kannst.
Alle Zertifikate und Vergabeentscheide mit Quelle · zuletzt geprüft August 2026
Zurück zur Startseite