ChatGPT
gedeckt OpenAI
Die GPT-Modellfamilie von OpenAI ist der bekannteste Name der KI-Welle und vielen Mitarbeitenden aus der privaten Nutzung vertraut - Bedienung und Antwortstil sind bekannt, die Einarbeitung fällt entsprechend kurz aus. Berufsrechtlich hängt alles am Bezugsweg: Geschlossen ist die Vertragskette ausschließlich über Azure: Dort ist die Verschwiegenheitsverpflichtung in Textform mit Belehrung über die Strafbarkeit gezeichnet, und Eingaben fließen nicht ins Modelltraining. Direkt beim Hersteller fehlt genau dieser Baustein - ein öffentlich verfügbares Dokument dazu war zum Recherchestand Juli 2026 nicht auffindbar -, und der frei zugängliche Zugang kennt weder Auftragsverarbeitungsvertrag noch Verschwiegenheitsverpflichtung.
- Höchste Bekanntheit im Team - ChatGPT ist der Einstieg, den alle bereits kennen
- Breite Aufgaben-Abdeckung von Entwurfsarbeit bis Recherche-Vorbereitung
Stärken, Grenzen und Einordnung auf der Modell-Seite
Claude Opus
gedeckt Anthropic
Die leistungsstärkste Stufe der Standard-Claude-Familie von Anthropic, gebaut für Textarbeit, bei der es auf Präzision ankommt: Sie hält lange Argumentationsketten sauber, arbeitet Widersprüche zwischen mehreren Dokumenten heraus und trifft im Deutschen einen Ton, der für Schriftsätze und Mandantenschreiben taugt. Berufsrechtlich entscheidet hier der Bezugsweg. Über Google Vertex AI ist die Vertragskette geschlossen: Der Plattform-Betreiber hat die Verschwiegenheitsvereinbarung nach § 203 StGB gezeichnet, davor greift die Kettenverpflichtung nach § 203 Abs. 4 StGB. Über Amazon Bedrock fehlt trotz weitreichender technischer Zusagen ein zeichenbares Dokument für diese Verpflichtung; der direkte Bezug beim Hersteller und die frei zugänglichen Zugänge tragen Berufsgeheimnisse nicht.
- Leistungsstärkste Stufe der Standard-Claude-Familie für komplexe Analyse- und Entwurfsarbeit
- Kein Content-Zugriff durch Google oder Anthropic auf der Google-Plattform (Anthropic-Doku), Speicherfreiheit wählbar
Stärken, Grenzen und Einordnung auf der Modell-Seite
Claude Sonnet
gedeckt Anthropic
Die mittlere Stufe der Standard-Claude-Familie von Anthropic und für viele der praktische Standard: nah an der Textqualität der großen Stufe, aber spürbar schneller und günstiger je Vorgang - sie trägt die tägliche Entwurfs- und Zusammenfassungsarbeit. Auch hier entscheidet der Bezugsweg: Über Google Vertex AI ist die Kette geschlossen, denn der Plattform-Betreiber hat eine dienstgebundene Verschwiegenheitsvereinbarung nach § 203 StGB gezeichnet, und der Betrieb läuft über EU-Endpunkte ohne Speicherung über die Verarbeitung hinaus. Über Amazon Bedrock ist die technische Zusage stark, ein zeichenbares Dokument für die Verschwiegenheitsverpflichtung fehlt jedoch; über Azure, direkt beim Hersteller und über die frei zugänglichen Zugänge besteht keine Deckung.
- Ausgewogene Stufe aus Qualität und Durchsatz für die tägliche Entwurfs- und Zusammenfassungs-Arbeit
- Kein Content-Zugriff durch Google oder Anthropic auf der Google-Plattform (Anthropic-Doku), Speicherfreiheit wählbar
Stärken, Grenzen und Einordnung auf der Modell-Seite
Llama
gedeckt Meta
Ein bewährtes offenes Textmodell von Meta für Zusammenfassung, Entwurfsarbeit und Korrespondenz. Weil die Gewichte offen vorliegen, gibt es keinen Modellhersteller, an den etwas übermittelt wird; bei komplexer juristischer Argumentation liegt die Textqualität unter den Claude-Stufen. Berufsrechtlich ist dieses Modell breit aufgestellt: Im dedizierten Betrieb auf reservierter Hardware in Deutschland, bei einem deutschen EU-Betreiber, über die Open Telekom Cloud und über Azure auf reservierter Kapazität ist die Kette jeweils geschlossen - das nach § 203 StGB nötige Glied, die Verschwiegenheitsverpflichtung des mitwirkenden Betreibers, liegt gezeichnet vor. Bei IONOS steht die produktbezogene Bestätigung dieser Klausel dagegen noch aus.
- Bewährtes offenes Text-Modell für Zusammenfassung und Entwurfsarbeit
- Offene Gewichte - Betrieb ohne US-Cloud in der Kette möglich
Verarbeitung: Deutschland
Stärken, Grenzen und Einordnung auf der Modell-Seite
Mistral
gedeckt Mistral AI
Die große offene Modellklasse des französischen Herstellers Mistral für anspruchsvolle Entwurfs-, Analyse- und Korrespondenzarbeit; sie arbeitet sauber auf Deutsch und Französisch und ist die naheliegende Wahl, wenn auch der Modellhersteller aus Europa kommen soll. Berufsrechtlich trägt der Bezug über den EU-Betreiber offener Modelle, einen deutschen Betreiber: Dort ist die Zusatzvereinbarung nach § 203 StGB gezeichnet, die Verschwiegenheitsverpflichtung liegt in Textform mit Belehrung über die Strafbarkeit vor und setzt sich als Kettenverpflichtung auf die Subunternehmer fort. Die Inferenz bleibt in der EU, ein US-Konzern steht auf diesem Weg nicht in der Kette.
- Große offene Modellklasse für anspruchsvolle Entwurfs- und Analyse-Arbeit
- Europäischer Modellhersteller mit offenen Gewichten - durchgängig europäische Kette
Stärken, Grenzen und Einordnung auf der Modell-Seite
Apertus
gedeckt Swiss AI Initiative (EPFL, ETH Zürich)
Das transparenteste Modell dieses Katalogs, entwickelt an ETH Zürich und EPFL: Offengelegt sind nicht nur die Gewichte, sondern auch Trainingsdaten und Verfahren - ein Herkunftsnachweis, den geschlossene Modelle nicht bieten. Berufsrechtlich trägt es auf drei Wegen. Bei der EU-Betreiber offener Modelle, dem deutschen Betreiber, ist die Zusatzvereinbarung nach § 203 StGB gezeichnet, mit Belehrung über die Strafbarkeit und Kettenverpflichtung auf die Subunternehmer. Im dedizierten Betrieb auf reservierter Hardware bindet dieselbe Kettenverpflichtung den Rechenzentrumsbetreiber. Und beim Betrieb auf eigener Hardware in den eigenen Räumen wirkt kein Dritter mit, sodass sich die Offenbarungsfrage des § 203 gar nicht erst stellt.
- Vollständig offengelegt - Gewichte, Trainingsdaten und Verfahren sind belegbar
- Öffentlich-akademische Herkunft statt Anbieter-Blackbox
Verarbeitung: Deutschland
Stärken, Grenzen und Einordnung auf der Modell-Seite
GPT-OSS
gedeckt OpenAI
Das Modell mit offenen Gewichten von OpenAI - nicht zu verwechseln mit ChatGPT. Der Antwortstil trägt eine verwandte Handschrift, ausführen lässt es sich aber im eigenen Haus, statt es beim Hersteller aufzurufen; der Funktionsumfang bleibt hinter der großen ChatGPT-Klasse zurück. Für Berufsgeheimnisse sind gleich vier Wege tragfähig: Beim Betrieb auf eigener Hardware wirkt kein Dritter mit, sodass sich die Offenbarungsfrage des § 203 StGB gar nicht erst stellt; im dedizierten Betrieb auf reservierter Hardware, bei einem deutschen EU-Betreiber und über die Open Telekom Cloud schließt die gezeichnete Verschwiegenheitsverpflichtung des jeweiligen Betreibers die Kette. Bei IONOS fehlt bislang die produktbezogene Bestätigung dieser Klausel.
- Offene Gewichte ohne Lizenzeinschränkungen - Betrieb in Europa oder im eigenen Haus
- Vertrauter Antwortstil für Teams, die OpenAI-Modelle gewohnt sind
Verarbeitung: Deutschland
Stärken, Grenzen und Einordnung auf der Modell-Seite
Muse Glimmer
gedeckt Meta
Die kompakte Stufe von Metas Muse-Reihe, der Nachfolge der Llama-Linie: aus dem größeren Schwestermodell destilliert und unter freier Lizenz veröffentlicht, also ohne Nutzerobergrenze und ohne Zustimmungsvorbehalt des Herstellers. Sie reicht für Zusammenfassungen, Vermerke und Korrespondenz am eigenen Material und kommt dabei mit überschaubarer Hardware aus. Genau daraus folgt die berufsrechtliche Lage: Geschlossen ist die Kette im dedizierten Betrieb auf reservierter Hardware in Deutschland, wo allein der Rechenzentrumsbetreiber noch mitwirken kann und über § 203 Abs. 4 StGB gebunden ist - und beim Betrieb auf eigener Hardware, bei dem sich die Offenbarungsfrage des § 203 nicht stellt.
- Apache 2.0 ohne Nutzerobergrenze - die Llama-Lizenz kannte eine Schwelle von 700 Millionen aktiven Nutzern
- Läuft mit 30 Milliarden Parametern auf einer einzelnen Grafikkarte, also im dedizierten Betrieb
Verarbeitung: Deutschland
Stärken, Grenzen und Einordnung auf der Modell-Seite
GLM
gedeckt Z.ai (Zhipu AI)
Ein Modell mit offenen Gewichten unter MIT-Lizenz, das im Artificial-Analysis-Index den höchsten Wert unter den offenen Modellen erreicht (Stand 08/2026); Betrieb, Änderung und Weitergabe sind ohne Rückfrage beim Hersteller möglich, der Trainingsschwerpunkt liegt auf Programmier- und Agentenaufgaben, nicht auf deutscher Rechtssprache. Geschlossen ist die Vertragskette über die Open Telekom Cloud: T-Systems betreibt dieses Modell selbst in Deutschland und sagt zu, dass Ein- und Ausgaben weder gespeichert noch von der Telekom oder Dritten einsehbar sind und kein Training auf Kundendaten stattfindet. Der dedizierte Betrieb auf reservierter Hardware und der Betrieb auf eigener Hardware scheitern hier nicht am Recht, sondern an der Ausstattung.
- MIT-Lizenz - die freieste der gängigen Modelllizenzen, ohne Nutzerschwelle und ohne Nutzungsvorbehalt
- Höchster Wert im Artificial-Analysis-Index unter allen Modellen mit offenen Gewichten (Stand 08/2026)
Verarbeitung: Deutschland
Stärken, Grenzen und Einordnung auf der Modell-Seite
ChatGPT Reasoning
gedeckt OpenAI
Die auf mehrstufiges Schließen ausgelegte Reihe von OpenAI arbeitet vor der Antwort eine Ableitungskette ab. Das lohnt sich, wo die Reihenfolge der Prüfschritte zählt - Klauselwerke gegeneinander halten, Sachverhalte auf Tatbestandsmerkmale abschichten, Widersprüche in Unterlagen suchen -, kostet aber deutlich mehr Antwortzeit als die Standard-Stufen. Bezogen wird die Reihe über Azure, und auf diesem Weg ist die Vertragskette geschlossen: Die Verschwiegenheitsverpflichtung ist gezeichnet und erfasst die von Azure verkauften Modelle. Die Verarbeitung bleibt in der EU, die Ablage im Ruhezustand in der gewählten Azure-Geografie.
- Mehrstufiges Schließen mit interner Ableitungskette - stärker bei Prüfungsreihenfolgen als die Standard-Klasse
- Vier Ausbaustufen in der EU, zwei davon zusätzlich als regionales Deployment in Schweden
Stärken, Grenzen und Einordnung auf der Modell-Seite
Mistral Large
gedeckt Mistral AI
Die große Ausbaustufe des französischen Herstellers Mistral AI, gebaut für anspruchsvolle Analyse-, Entwurfs- und Korrespondenzarbeit; sie arbeitet sicher auf Deutsch und Französisch und ist damit im mehrsprachigen europäischen Mandat die naheliegende Wahl. Zwei Bezugswege tragen für Berufsgeheimnisse: über Azure, wo das Modell von der Plattform selbst verkauft und betrieben wird, und über Google Vertex AI. Auf beiden Wegen ist die Verschwiegenheitsverpflichtung nach § 203 StGB gezeichnet und die Kette geschlossen - die EU-Bindung ist dabei aktiv zu erzwingen, denn die globalen Endpunkte beider Plattformen geben keine Residenz-Garantie.
- Große Ausbaustufe eines europäischen Herstellers, stark in französischer und deutscher Sprache
- Von der Plattform selbst verkauft und betrieben - dieselben Residenz- und Vertragszusagen wie die übrigen von Azure verkauften Modelle
Stärken, Grenzen und Einordnung auf der Modell-Seite
Gemini Pro
gedeckt Google
Die große, auf Herleitung ausgelegte Stufe der Gemini-Familie von Google mit sehr großem Kontextfenster - die Wahl für Akten mit vielen Anlagen und für Vertrags- und Schriftsatzarbeit, bei der der ganze Vorgang in einem Durchgang vorliegen muss. Über Google Vertex AI ist die Kette geschlossen: Der Plattform-Betreiber hat eine dienstgebundene Verschwiegenheitsvereinbarung nach § 203 StGB gezeichnet, die Verarbeitung während der Anfrage ist für die EU zugesagt, und die projektbezogene Ausnahme von der Protokollierung liegt genehmigt vor. Voraussetzung bleibt, dass der Bezug auf EU-Endpunkte beschränkt wird - der globale Endpunkt der Plattform gibt keine Residenz-Garantie.
- Sehr großes Kontextfenster - eine vollständige Akte mit Anlagen passt in einen Durchgang
- Reasoning-Stufe der Familie für Vertrags- und Schriftsatzarbeit mit vielen Bezügen
Stärken, Grenzen und Einordnung auf der Modell-Seite