<!-- Generated from de/use-cases/private-ai.html. Do not edit by hand. -->

> Markdown twin of https://conduitllm.com/de/use-cases/private-ai.html
> Ein privater KI-Assistent für vertrauliche Arbeit — lokale SQLite-Speicherung, kein Conduit-Konto, keine Hintergrund-Telemetrie, Offline-Nutzung mit Ollama.

---
1. [Conduit](https://conduitllm.com/de/)
2. [Anwendungsfälle](https://conduitllm.com/de/use-cases.html)
3. Private KI

Datenschutz durch Architektur

# Ein *privater KI-Assistent*, der sich nicht nach Hause meldet

Für Arbeit, die nicht in ein Cloud-Chat-Konto darf — Mandantenunterlagen, Patientenakten, Quellmaterial, unveröffentlichte Finanzzahlen oder alles unter einer Geheimhaltungsvereinbarung (NDA). Conduit hält Unterhaltungen in einer lokalen Datenbank, führt kein Konto von dir und lässt im Hintergrund keine Telemetrie laufen. Es ist keine Compliance-Zertifizierung; es ist eine App, die so gebaut ist, dass es von vornherein weniger zu zertifizieren gibt.

[Conduit herunterladen](https://conduitllm.com/de/#get) Sieh, was den Rechner verlässt

- Kein Conduit-Konto oder -Server
- Keine Hintergrund-Telemetrie, keine Analytics in der App
- Läuft vollständig offline mit einem lokalen Modell

Die Oberfläche kann eine Completion anfordern. Sie kann keinen Schlüssel lesen, keinen Socket öffnen und die Datenbank nicht berühren — das alles liegt in einem separaten Kernprozess, und du kannst es im Quellcode prüfen.

Das Problem

„Wir geben keine Mandantenunterlagen in ChatGPT ein" ist bei vielen Kanzleien und Unternehmen Politik, und das aus gutem Grund — ein gehostetes Chat-Konto ist der Server von jemand anderem, das Aufbewahrungsfenster von jemand anderem und das Kleingedruckte von jemand anderem zu Trainingsdaten. Die übliche Lösung ist, für diese Arbeit einfach keine KI zu nutzen — womit ausgerechnet die mit den sensibelsten Dateien am wenigsten davon profitieren.

Was es privat macht

## Präzise Aussagen, kein Datenschutz-Abzeichen

Jede Zeile unten ist eine konkrete, überprüfbare Design-Entscheidung — kein Versprechen über Absichten.

### Die Oberfläche hält nie einen Schlüssel

Zugangsdaten, der Netzwerk-Client und die Datenbank liegen alle in einem separaten Rust-Kern. Der Bildschirm, in den du tippst, kann nur um eine Completion bitten und sonst nichts — er hat keine Möglichkeit, einen Schlüssel zu lesen oder eine Verbindung zu öffnen, und das wird durch die Bauweise der App erzwungen, nicht durch eine Einstellung, die du abschalten könntest.

### Nichts verlässt den Rechner, außer eine Funktion braucht es

Unterhaltungen, Dokumente und Artefakte liegen in einer lokalen SQLite-Datenbank und einem Blob-Store. Es gibt kein Conduit-Konto und keinen Conduit-Server, zu dem irgendetwas davon synchronisieren könnte — und in der App läuft weder Hintergrund-Telemetrie noch Analytics.

### Ein echter Schalter für air-gapped Arbeit

Der Local-only-Modus verweigert Cloud-Provider und schaltet Websuche, Cloud-Dokumentindexierung und Netzwerkzugriff für Seiten mit einem einzigen Schalter ab. Kombiniere ihn mit einem lokalen Modell in Ollama oder LM Studio und schalte Update-Prüfungen aus, und Conduit stellt überhaupt keine Internetanfrage — es läuft auch mit gezogenem Netzwerkkabel.

So funktioniert's

## Richte es in drei Schritten für vertrauliche Arbeit ein

Nichts davon braucht eine Konfigurationsdatei oder eine Kommandozeile.

### Schalte den Local-only-Modus ein

Bei einer Neuinstallation ist er schon an; einen Cloud-Provider bei der Einrichtung zu wählen, schaltet ihn aus. Schalte ihn unter Einstellungen → Privacy & data wieder ein: Cloud-Provider werden verweigert, und Websuche, Cloud-Indexierung und Netzwerkzugriff für Seiten gehen aus.

### Richte es auf ein lokales Modell

Installiere Ollama oder LM Studio, wähle ein Modell, und füge es in Conduit hinzu, ohne Schlüssel und ohne Rechnung. Brauchst du für manche Aufgaben doch ein Frontier-Modell, füge dessen Schlüssel später hinzu und schalte den Local-only-Modus aus, wenn du dorthin wechselst — solange er an ist, wird ein Cloud-Provider verweigert.

### Lass Update-Prüfungen auf manuell

Prüfungen laufen ohnehin schon standardmäßig manuell. Lass die Update-Richtlinie auf `manual`, und nichts wird kontaktiert, außer du drückst „Jetzt prüfen" — die letzte Voraussetzung für einen Rechner ganz ohne Weg ins Internet.

Jeder Datenfluss, kein vages Versprechen

## Was deinen Rechner verlässt, und wohin

Das ist die Kurzfassung von fünf der Datenflüsse, die die App machen kann. Die [Datenschutzseite](https://conduitllm.com/de/privacy.html) hat die vollständige Tabelle, einschließlich MCP und Diagnose.

| Datenfluss | Geht an | Standard |
| --- | --- | --- |
| Chat-Nachrichten und Anhänge | Der Provider, den du für diesen Chat gewählt hast | Braucht einen Provider — bleibt mit Ollama oder LM Studio auf deinem Rechner |
| Dokument-Embedding | OpenAI, Gemini oder OpenRouter — Ollama bleibt on-device | Inaktiv, bis du eine Sammlung anlegst; fragt pro Provider, erzwingt Ollama im Local-only-Modus |
| Websuche-Anfrage | Die eigene Suche von Anthropic/OpenAI/Gemini/OpenRouter, oder Exa (der Standard), Tavily, Brave, deine SearXNG-Instanz oder DuckDuckGo | Standardmäßig aus; im Local-only-Modus vollständig deaktiviert |
| Update-Prüfung | Der Host des Update-Manifests, dann ein GitHub-Release-Asset | Manuell — nichts wird kontaktiert, bevor du auf „Jetzt prüfen" drückst |
| Diagnose-Export | Nirgendwohin — wird in eine lokale Datei geschrieben, Home-Pfad geschwärzt | Nur, wenn du einen anforderst |

Was auch immer du an einen Cloud-Provider sendest, unterliegt dessen eigener Richtlinie — Conduit sitzt nicht in diesem Austausch, was aber auch heißt, dass es dich nicht davor schützen kann. Diese Website, nicht die App, nutzt Google Analytics; die [Datenschutzseite](https://conduitllm.com/de/privacy.html#this-website) erklärt diesen Unterschied.

Grenzen

## Was es tut, und was nicht

### Was es tut

- Speichert Unterhaltungen, Anhänge und Artefakte in einer lokalen SQLite-Datenbank und einem Blob-Store — kein Conduit-Konto, kein Conduit-Server.
- Hält API-Schlüssel vollständig aus der Oberflächenschicht heraus; Schlüssel liegen im Schlüsselbund deines Betriebssystems und werden nur vom Rust-Kern gelesen.
- Betreibt keine Hintergrund-Telemetrie und keine Analytics in der App.
- Prüft standardmäßig manuell auf Updates und verifiziert die Signatur jeder Nutzlast, bevor sie angewendet wird.
- Verweigert Cloud-Provider und schaltet Websuche, Cloud-Dokumentindexierung und Netzwerkzugriff für Seiten mit einem einzigen Local-only-Schalter ab.
- Stellt überhaupt keine Internetanfrage mehr, sobald du bei einem lokalen Modell bist und Update-Prüfungen aus sind — wirklich air-gapped nutzbar.
- Bietet optionale AES-256-GCM-Verschlüsselung im Ruhezustand, mit einem Schlüssel, der im Schlüsselbund deines Betriebssystems gekapselt ist.
- Exportiert Diagnosedaten nur auf Anfrage — in eine lokale Datei, geschwärzt, nach ausdrücklicher Bestätigung.

### Was es nicht tut

- Ist nicht HIPAA-, DSGVO- oder SOC-2-zertifiziert und macht deine Organisation nicht von allein compliant.
- Verschlüsselt im Ruhezustand nur, wenn du es einschaltest — standardmäßig aus, und selbst dann deckt es Nachrichtentext, das Event-Log, Kompaktierungs-Zusammenfassungen und den Suchindex nicht ab.
- Kontrolliert nicht, was ein Cloud-Provider mit dem macht, was du ihm sendest — das ist dessen Richtlinie, keine Conduit-Einstellung.
- Hält Dokumente nur dann vollständig lokal, wenn du Ollama fürs Embedding wählst — die anderen drei Optionen senden den vollständigen Text, um den Index aufzubauen.
- Hält eine Websuche-Anfrage nicht privat vor dem Such-Backend, an das sie gesendet wird.
- Synchronisiert nichts zwischen Geräten — es gibt kein Konto, über das synchronisiert werden könnte.
- Liefert noch keine code-signierten Installer — rechne im Release-Candidate-Stadium mit einer SmartScreen- oder Gatekeeper-Warnung.

## Fragen zum privaten KI-Assistenten

**Ist Conduit ein privater KI-Assistent?**

Es ist lokal zuerst und architektonisch privat, nicht datenschutzzertifiziert. Unterhaltungen liegen in einer lokalen SQLite-Datenbank auf deinem Rechner, es gibt kein Conduit-Konto und keinen Conduit-Server, und die Oberflächenschicht hält nie einen API-Schlüssel — das übernimmt ein separater Rust-Kern. Es gibt keine Hintergrund-Telemetrie und keine Analytics in der App. Aber was auch immer du an einen Cloud-Modellanbieter sendest, unterliegt dessen eigener Richtlinie, nicht der von Conduit; Conduit sitzt nicht in diesem Austausch dazwischen, ist aber auch kein Ersatz dafür.

**Kann Conduit vollständig offline, air-gapped, laufen?**

Ja. Wähle ein lokales Modell in Ollama oder LM Studio, schalte den Local-only-Modus ein, und belasse die Update-Prüfungen auf manuell, der Standardeinstellung. Der Local-only-Modus verweigert Cloud-Provider grundsätzlich — selbst einer, der aus Versehen ausgewählt wird, kann nicht antworten — und schaltet Websuche, Cloud-Dokumentindexierung und Netzwerkzugriff für Seiten ab. Mit allen drei Einstellungen stellt Conduit überhaupt keine Internetanfrage.

**Hat Conduit Telemetrie oder sendet irgendwohin Nutzungsdaten?**

Nein. In der App läuft weder Hintergrund-Telemetrie noch Analytics, und es gibt keine Nutzungsberichte an uns oder sonst jemanden. Update-Prüfungen laufen standardmäßig manuell — nichts wird kontaktiert, bevor du auf „Jetzt prüfen" drückst —, und jede Update-Nutzlast wird signaturgeprüft, bevor sie angewendet wird. Die [Datenschutzseite](https://conduitllm.com/de/privacy.html) listet jeden Datenfluss auf, den die App machen kann, und dessen Standardeinstellung.

**Sind Daten im Ruhezustand verschlüsselt?**

Optional, und standardmäßig aus. Schaltest du sie in den Einstellungen ein, wird AES-256-GCM angewendet, mit einem Schlüssel, der im Schlüsselbund deines Betriebssystems gekapselt ist, und sie deckt Anhangs- und Artefakt-Blobs, Dokument-Chunks, gespeicherte Memory-Einträge, gespeicherte Prompts, individuelle Anweisungen und Tool-Ergebnisse ab. Noch nicht abgedeckt sind Nachrichtentext, das Event-Log, Kompaktierungs-Zusammenfassungen und der Suchindex — bei ausgeschalteter Einstellung ist all das schlichtes SQLite auf der Festplatte, wie bei jeder lokalen Datenbank.

**Kann ich es für HIPAA- oder DSGVO-regulierte Arbeit nutzen?**

Conduit ist nicht HIPAA-, DSGVO- oder SOC-2-zertifiziert, und keine Marketingseite eines Softwareanbieters kann dich allein compliant machen — das ist ein Programm, das deine Organisation betreibt, keine Checkbox in einer App. Was Conduit ehrlich sagen kann: Es ist so gebaut, dass standardmäßig keine Daten auf Server Dritter gelangen — kein Conduit-Konto, lokale Speicherung, und ein lokales Modell, wenn nichts den Rechner verlassen soll. Ob das für deine Pflichten ausreicht, entscheidet, wer bei euch die Compliance verantwortet.

**Und meine Dokumente — bleiben die auch privat?**

Nur wenn du ein lokales Embedding-Modell wählst. Eine Datei zu einer Dokumentsammlung hinzuzufügen läuft mit Ollama vollständig on-device; mit OpenAI, Gemini oder OpenRouter wird der vollständige Text des Dokuments einmal an diesen Provider gesendet, um den Index aufzubauen, nachdem du pro Provider zugestimmt hast. Der Local-only-Modus erzwingt Ollama und lehnt die Cloud-Optionen ab. [Wie das Chatten mit Dokumenten funktioniert](https://conduitllm.com/de/use-cases/chat-with-documents.html) deckt den Rest ab.

Verwandtes

## Weitere Arten, wie Teams Conduit nutzen

Für air-gapped Arbeit

### Lokale Modelle, mit einer echten App drumherum

Ollama, LM Studio oder dein eigener Server — kein Schlüssel, keine Rechnung, kein Internet.

[Modelle lokal betreiben](https://conduitllm.com/de/use-cases/local-llm.html) Für vertrauliche Dateien

### Frag deine eigenen Dateien

PDF, Word, CSV, Markdown und Text, auf deinem Rechner geparst, mit zitierten Textstellen.

Mit deinen Dokumenten chatten Für sicherheitsbewusste Entwickler

### Ein MCP-Client, der zuerst fragt

Lokale und entfernte Server, Zustimmungsschranken, und Schwärzung der Ausgabe bei jedem Tool-Aufruf.

Conduit als dein MCP-Client

## Probier es auf deinem eigenen Rechner

Kostenlos und Open Source. Kein Konto, keine Telemetrie, und ein Schalter, der es vollständig offline nimmt.

[Conduit herunterladen](https://conduitllm.com/de/#get) [Lies die Datenschutzseite](https://conduitllm.com/de/privacy.html)

Ein Release Candidate: Die Installer sind noch nicht vom Betriebssystem code-signiert, rechne beim ersten Start also mit einer SmartScreen- oder Gatekeeper-Warnung.
