
Was Unternehmen bei Open-Source-KI beachten müssen – Ein umfassender Leitfaden für IT-Rechtsexperten und Datenschutzverantwortliche
Meta Llama ist kein Cloud-Service wie ChatGPT, Claude oder Grok. Es handelt sich um ein Open-Source-Modell, das Sie selbst hosten oder über Drittanbieter nutzen.
Wichtigste Konsequenz: Es gibt keinen klassischen Auftragsverarbeitungsvertrag (AV-Vertrag/DPA) mit Meta.
On-Premise oder eigene Cloud
DSGVO-Rolle: Sie sind alleiniger Verantwortlicher (Controller)
✓ Volle Datenkontrolle
✓ Keine Drittlandtransfers
✓ Kein AV-Vertrag mit Dritten
✗ Hoher technischer Aufwand
✗ Hardware-Kosten (GPUs erforderlich)
Nutzung über Drittanbieter
DSGVO-Rolle: Sie = Verantwortlicher, Provider = Auftragsverarbeiter
✓ Einfache Integration
✓ Keine eigene Infrastruktur
✓ Skalierbar
✗ AV-Vertrag mit Provider erforderlich
✗ Möglicherweise Drittlandtransfer
Meta verarbeitet in beiden Fällen keine Daten für Sie. Meta stellt nur das Modell bereit. Prüfen Sie Ihre technischen Kapazitäten und Compliance-Anforderungen sorgfältig, bevor Sie sich für eine Option entscheiden.
Die Llama-Lizenz ist keine Open-Source-Lizenz im klassischen Sinne (nicht OSI-konform), sondern eine Custom-Lizenz mit spezifischen Einschränkungen.
Unternehmen mit mehr als 700 Millionen monatlich aktiven Nutzern benötigen eine separate Lizenz. MAU werden konzernweit aggregiert (inkl. Tochtergesellschaften, verbundene Unternehmen). Ein Konzern mit mehreren Apps (je 300 Mio. MAU) überschreitet die Grenze bereits.
Bei Überschreitung: Kontakt zu llamamodels@meta.com
Llama 3.2, 3.3, 4 (Vision/multimodal) dürfen von EU-Unternehmen NICHT genutzt werden. Dies gilt für Unternehmen mit Hauptsitz in der EU.
Llama 3, 3.1 (reine Text-Modelle) sind erlaubt
Workaround: Zugang über US-Cloud-Provider (AWS/Azure/Google), die EU-Vertriebslizenzen haben
Llama-Outputs dürfen nicht zum Training anderer Large Language Models verwendet werden (außer Llama-Derivate). Sie dürfen Llama-Antworten nicht nutzen, um GPT, Claude oder andere Modelle zu trainieren.
Keine illegalen oder schädlichen Anwendungen: Gewalt, Terrorismus, Kindesmissbrauch, Hate Speech, Betrug, Menschenhandel.
Vollständige Liste: https://www.llama.com/llama3/use-policy/
Meta kann Lizenz bei Verstoß entziehen
Wenn Sie Llama selbst hosten, sind Sie allein verantwortlich für die Einhaltung der DSGVO. Meta ist nicht involviert. Dies erfordert umfassende technische und organisatorische Maßnahmen.
Verschlüsselung: TLS 1.3 für Daten in Transit, AES-256 für Daten at Rest
Zugriffskontrollen: RBAC, MFA für Admin-Zugriff, Least-Privilege-Prinzip
Logging: Audit-Logs für alle Datenzugriffe, Monitoring auf Anomalien
Backup: Regelmäßige Backups, geografisch getrennte Standorte
Wählen Sie die passende Rechtsgrundlage:
Bei sensiblen Daten (Art. 9): Zusätzliche Rechtsgrundlage erforderlich
Informieren Sie über KI-Nutzung, Zweck, Rechtsgrundlage, verarbeitete Daten, Speicherdauer, Empfänger und Betroffenenrechte.
Dokumentieren Sie: Name der Verarbeitung, Verantwortlicher, Zweck, Kategorien Betroffener/Daten, Empfänger, Drittland, Löschfristen, TOMs.
Erforderlich bei: Sensiblen Daten, großem Umfang, automatisierten Entscheidungen mit Rechtswirkung, Profiling mit hohem Risiko.
Oft NICHT erforderlich bei: Reinem Text-Processing, gelegentlicher Nutzung, Self-Hosting in EU, anonymisierten Daten.
Wenn Sie Llama über einen Drittanbieter nutzen, gelten normale AV-Vertrags-Regeln wie bei jedem Cloud-Service. Sie brauchen einen DPA mit dem Hosting-Provider, NICHT mit Meta.
Prüfen Sie DSGVO-Konformität. EU-Hosting bevorzugen (keine Drittlandtransfers). Falls USA: SCCs und DSFA erforderlich.
Business/Enterprise-Pläne haben meist automatisches DPA. Consumer-Pläne oft ohne DPA → nicht für geschäftliche Nutzung geeignet.
Bei AWS/Azure/Google: DPA meist automatisch in Terms integriert. Bei kleineren Anbietern: Separates DPA-Dokument anfordern.
Hosting-Standort, Subprozessoren, Löschfristen, Training-Opt-out, TOMs, Incident Notification.
Datenschutzerklärung: "Wir nutzen Meta Llama über [Provider], einen Auftragsverarbeiter gemäß Art. 28 DSGVO mit Sitz in [Land]. Es besteht ein AV-Vertrag."
RoPA: Empfänger als Auftragsverarbeiter eintragen, Drittland ja/nein + SCCs dokumentieren, Subprozessoren-Liste beifügen.
Meta Llama ist ein General Purpose AI Model (GPAI) und unterliegt den GPAI-Regeln des EU AI Act, die seit August 2025 in Kraft sind. Meta trägt als GPAI-Anbieter bestimmte Pflichten (technische Dokumentation, Transparenz, Copyright-Compliance). Als Nutzer/Deployer haben Sie eigene Anforderungen.
Gilt für ALLE AI-Nutzer, nicht nur Hochrisiko: Mitarbeiter müssen im sicheren Umgang mit KI geschult werden. Themen: Funktionsweise, Risiken, Grenzen, rechtliche Anforderungen. Dokumentation der Schulungen erforderlich.
Meta's Verantwortung: Technische Dokumentation, Transparenz, Copyright-Compliance. Bei systemischen Risiken: Risikobewertung und Mitigation.
Falls Ihre Anwendung als Hochrisiko gilt: Risikomanagementsystem, Data Governance, technische Dokumentation, Logging, Transparenz, Human Oversight, Konformitätsbewertung, EU-Datenbank-Registrierung.
Falls Ihre Llama-Anwendung als Hochrisiko-System eingestuft wird (ab August 2026), müssen Sie umfangreiche Anforderungen erfüllen:
Identifizierung und Bewertung von Risiken, kontinuierliches Monitoring, Dokumentation aller Maßnahmen.
Trainingsdaten müssen relevant, repräsentativ, fehlerfrei sein. Vermeidung von Bias und Diskriminierung. Datenschutz-Compliance sicherstellen.
Modellbeschreibung, Architektur, Trainingsprozess, Datensätze, Validierung, Testing, Risikobewertung dokumentieren.
Automatische Logs von Eingaben und Ausgaben. Rückverfolgbarkeit von Entscheidungen gewährleisten.
Nutzer müssen wissen, dass sie mit KI interagieren. Bereitstellung von Informationen über das System.
Menschen können KI-Entscheidungen überstimmen. Notausschalter (Stop-Button). Kontinuierliches Monitoring.
Systeme müssen zuverlässig und sicher sein. Schutz vor Adversarial Attacks. Incident Response Plan.
Interne Kontrolle oder externe Prüfung. CE-Kennzeichnung. Anmeldung in EU-Datenbank.
Empfohlen: Llama 3.1 (70B/405B) auf EU-Servern
Volle Kontrolle, keine Drittlandtransfers, minimale DSFA-Anforderungen
Empfohlen: EU-Provider oder AWS/Azure/Google mit EU-Hosting
Einfache Integration, DPA mit etablierten Anbietern
Empfohlen: Llama 3.2/4 über AWS Bedrock, Azure AI oder Google Vertex AI
Provider haben separate Meta-Lizenz und tragen Compliance-Last
Meta Llama datenschutzkonform nutzen