AI-Security-Anbieter im DACH-Raum 2026: wer macht was

Kurz gesagt
- Der Begriff AI Security fasst im DACH-Raum vier verschiedene Produktkategorien zusammen: KI-Plattformen, AI-Governance-Software, Modell- und Framework-Anbieter und Sicherheitsprodukte, die KI-Nutzung prüfen.
- Nur die letzte Kategorie beantwortet die Frage, was Mitarbeiter tatsächlich in KI-Tools eingeben. Aus dem DACH-Raum sind das Lakera (heute Check Point) und Patronus Protect, dazu mehrere US-Anbieter.
- Dieser Überblick nennt für jeden Anbieter Sitz, Kategorie und Abdeckung, mit Quelle und Datum. Bewertungen lassen wir weg. Was ein Anbieter auf seinen Seiten nicht beschreibt, behaupten wir auch nicht.
Alle Angaben: Stand 7. September 2026, aus den öffentlichen Seiten der Anbieter. Änderungen danach sind nicht berücksichtigt.
Vier Kategorien, ein Suchbegriff
Wer "AI Security Anbieter Deutschland" sucht, findet Unternehmen, die wenig gemeinsam haben. Es hilft, vorher die Frage zu klären, die man beantwortet haben will:
| Frage | Kategorie | Typische Anbieter |
|---|---|---|
| Wo sollen unsere Mitarbeiter KI nutzen? | KI-Plattform | Langdock, nele.ai |
| Wie dokumentieren wir KI-Systeme für den AI Act? | AI-Governance | trail, Modulos |
| Welche Modelle können wir in Europa betreiben? | Modell- und Framework-Anbieter | Aleph Alpha, deepset |
| Was geben Mitarbeiter tatsächlich in KI-Tools ein, und was verlässt dabei das Gerät? | AI-Security-Produkt | Lakera, Patronus Protect, US-Anbieter |
Anbieter mit Sitz im DACH-Raum
Lakera (Zürich und San Francisco). Plattform für AI-Agent-Security, AI Red Teaming und "Workforce AI Security", die laut Anbieter Browser-Extensions, Desktop-Anwendungen, SaaS-Copilots, Entwicklerwerkzeuge und MCP abdeckt. Im September 2025 von Check Point übernommen; die Website zeigt inzwischen eine Adresse in San Francisco und das Check-Point-Copyright. Angeboten als API und SaaS. Offene Modelle haben wir nicht gefunden; die Datenbasis stammt aus dem Gandalf-Spiel und dem b3-Benchmark. Lakera ist der Anbieter mit der größten inhaltlichen Nähe zu Patronus, allerdings mit Cloud-Architektur.
Langdock (Berlin). Plattform zur KI-Einführung: Chat, Agents, Workflows und API mit Modellen mehrerer Anbieter, in der EU gehostet, ISO 27001 und SOC 2 Type II laut Security-Seite. Governance-Funktionen für Agents innerhalb der Plattform. Keine Komponente auf dem Endpoint, keine Beschreibung von DLP oder Sichtbarkeit für KI-Nutzung außerhalb der Plattform. Ausführlich im Beitrag Langdock vs. Patronus Protect.
nele.ai (Hungen, Hessen). DSGVO-orientierte KI-Plattform der GAL Digital GmbH: Server in Deutschland, ISO 27001, SAML-SSO, optionaler Filter zur Pseudonymisierung personenbezogener Daten, Desktop-Apps für Mac und Windows, auf Wunsch ein dediziertes Llama-3-Modell in der Kundeninfrastruktur. Eine Chat-Plattform, keine Firewall.
deepset (Berlin). Anbieter des Open-Source-Frameworks Haystack. Veröffentlicht den Prompt-Injection-Klassifikator deberta-v3-base-injection (MIT-Lizenz, Englisch und Deutsch) auf Hugging Face. Kein Sicherheitsprodukt für Endgeräte, aber ein relevanter Baustein für Teams, die eigene Pipelines absichern.
trail (München). AI-Governance-Software für EU AI Act und ISO 42001: Dokumentation, Risikomanagement, Nachweise. Kein Endpoint-Bezug.
Modulos (Zürich). Nach ISO 42001 zertifizierte AI-Governance-Plattform. Ebenfalls Dokumentation und Compliance-Steuerung, kein Endpoint-Bezug.
Aleph Alpha (Heidelberg). Anbieter souveräner Sprachmodelle für Europa, Büros in Berlin, Bayreuth und München. Im April 2026 wurde der Zusammenschluss mit Cohere angekündigt. Modellanbieter, kein Sicherheitsprodukt.
Patronus Protect (Regensburg). AI-Firewall auf dem Endpoint: erkennt jede KI-Nutzung auf dem Gerät verhaltensbasiert, schwärzt oder blockiert sensible Daten vor dem Versand, prüft Agent-Tool-Calls und MCP-Aufrufe, protokolliert Entscheidungen lokal als Nachweis für den AI Act. Eigene Erkennungsmodelle unter Apache 2.0 auf Hugging Face, über 25.000 Downloads. Monitor kostenlos, Protect als Vollversion.
Nach unserem Kenntnisstand ist Patronus im DACH-Raum der einzige Anbieter, der Enforcement auf dem Gerät, eigene offene Erkennungsmodelle und lokale AI-Act-Protokollierung in einem Produkt verbindet. Wenn du einen weiteren kennst, schreib uns, wir nehmen ihn auf.
US-Anbieter, die in DACH-Ausschreibungen stehen
| Anbieter | Sitz | Ansatz | Bemerkung |
|---|---|---|---|
| Cyberhaven | Austin, Mountain View, Büro in Lausanne | Endpoint-Agent plus Browser-Extension, Shadow-AI-Erkennung, Prompt-DLP | Datenherkunft und Datenfluss als Kernkonzept |
| Prompt Security | Tel Aviv, Teil von SentinelOne | Shadow AI, Prompt Injection, DLP; offene Werkzeuge ps-fuzz und ClawSec | Israel, nicht USA; hier wegen der Marktpräsenz aufgeführt |
| Harmonic Security | San Francisco, Büro in London | Browser-Extension, Endpoint-Agent, MCP-Gateway, Shadow-AI-Erkennung | nennt den EU AI Act auf der Startseite |
| Nightfall AI | San Francisco | Endpoint-Agents, Browser-Plugins, Prompt-Injection-Erkennung, MCP-Security | DLP-Herkunft |
Diese Anbieter decken die Kategorie Endpoint-basierte KI-Sicherheit ab und sind ernst zu nehmen. Für Unternehmen im DACH-Raum stellen sich dabei die üblichen Fragen: Wo werden Inhalte zur Analyse verarbeitet, wo sitzt der Support, welches Recht gilt für den Vertrag.
Woran du die Kategorie erkennst
Drei Fragen an jeden Anbieter klären in wenigen Minuten, in welcher Kategorie er spielt:
- Sieht das Produkt ChatGPT im Browser, wenn ich es nicht über das Produkt aufrufe? Plattformen: nein. Governance-Tools: nein. Sicherheitsprodukte: ja, über Extension, Proxy oder Endpoint-Agent.
- Sieht es ein lokales Modell wie Ollama? Nur Produkte mit einer Komponente auf dem Gerät. Browser-Extensions sehen es nicht, Proxys auch nicht.
- Wo wird der Prompt zur Prüfung verarbeitet? In der Cloud des Anbieters, oder auf dem Gerät. Für die DSGVO ist das der entscheidende Unterschied, weil der Prompt selbst personenbezogene Daten enthalten kann.
Wie Patronus in diese Landschaft passt
Patronus ersetzt keine KI-Plattform und keine Governance-Software. Wer Langdock oder nele.ai einführt, braucht weiter eine Antwort auf die Frage, ob die Belegschaft den freigegebenen Weg nimmt. Wer trail oder Modulos für die AI-Act-Dokumentation nutzt, braucht weiter die Rohdaten aus dem Betrieb: welche KI-Systeme laufen, welche Entscheidungen wurden getroffen. Beides liefert die Komponente auf dem Gerät.
Wie das im Detail aussieht, steht auf der Seite zur AI-Firewall. Die Modelle dahinter stehen auf der Modellseite.
Quellen
- Check Point zur Übernahme von Lakera: https://www.checkpoint.com/press-releases/check-point-acquires-lakera-to-deliver-end-to-end-ai-security-for-enterprises/
- Lakera Workforce AI Security: https://www.lakera.ai/workforce-ai-security
- Langdock Security: https://langdock.com/security
- nele.ai: https://www.nele.ai/de/de
- deepset Injection-Modell: https://huggingface.co/deepset/deberta-v3-base-injection
- trail: https://www.trail-ml.com/
- Modulos: https://www.modulos.ai/
- Aleph Alpha und Cohere: https://cohere.com/blog/cohere-alephalpha-join-forces
- Cyberhaven: https://www.cyberhaven.com/
- Prompt Security: https://www.prompt.security/
- Harmonic Security: https://www.harmonic.security/
- Nightfall AI: https://www.nightfall.ai/
- Stand: 7. September 2026. Korrekturen an team@patronus.studio.
FAQ
Häufige Fragen
Welche AI-Security-Anbieter kommen aus dem DACH-Raum?
Mit Sitz in Deutschland, Österreich oder der Schweiz: Lakera (Zürich und San Francisco, seit 2025 Teil von Check Point), Langdock (Berlin, KI-Plattform), nele.ai (Hungen, KI-Plattform), deepset (Berlin, Framework und offenes Injection-Modell), trail (München, AI-Governance), Modulos (Zürich, AI-Governance) und Patronus Protect (Regensburg, AI-Firewall auf dem Endpoint).
Was ist der Unterschied zwischen einer KI-Plattform und einer AI-Firewall?
Eine KI-Plattform stellt Modelle, Chat und Agents in einer kontrollierten Umgebung bereit, meist in der EU gehostet. Eine AI-Firewall sitzt auf dem Gerät und prüft jede KI-Interaktion, egal über welches Tool sie läuft. Die Plattform gibt Mitarbeitern einen sicheren Ort, die Firewall sieht, ob sie ihn benutzen, und schützt alle anderen Wege.
Gibt es einen DACH-Anbieter mit offenen Erkennungsmodellen?
Zwei. deepset veröffentlicht einen Prompt-Injection-Klassifikator (deberta-v3-base-injection, MIT-Lizenz, Englisch und Deutsch). Patronus Protect veröffentlicht sieben Modellfamilien unter Apache 2.0, unter anderem Wolf Defender für Prompt Injection, Orca Sonar für Dokumenttypen und die Husky-Modelle für Agent-Tool-Calls.
Warum tauchen Cyberhaven, Nightfall oder Harmonic in DACH-Ausschreibungen auf?
Weil sie die Kategorie Endpoint-basierte KI-Sicherheit mit Browser-Extension oder Agent besetzen und in Ausschreibungen internationaler Konzerne stehen. Ihr Sitz liegt in den USA (Cyberhaven mit Büro in Lausanne). Wer Datenverarbeitung und Support in der EU braucht, sollte die Verträge genau lesen.