# AI21 Labs

## Kurzbeschreibung
**„Trustworthy artificial intelligence that powers humanity towards superproductivity“**


AI21 Labs ist ein israelischer Anbieter von Large Language Models und KI-Orchestrierungssystemen für Unternehmen. Kernprodukt im Modellbereich ist die Jamba-Familie, eine hybride SSM-/Transformer-Modellfamilie für lange Kontexte, RAG, Frage-Antwort-Systeme, Dokumentenverarbeitung und sichere Enterprise-Deployments. Ergänzend bietet AI21 mit Maestro ein modellagnostisches Orchestrierungssystem für validierte RAG-Agenten und komplexe Geschäftsaufgaben.

## Claim
LLM "Trustworthy artificial intelligence that powers humanity towards superproductivity"

## Geeignet für
- API-Anbindung
- Automatisierungen / Workflows
- Datenextraktion / Dokumentenanalyse
- Kundenservice &amp; Chatbots
- Programmierung / Softwareentwicklung
- Recherche
- Schreiben &amp; Lektorat
- Texte / Content
- Wissensmanagement / interne Suche

## Kernfunktionen
- Funktionsaufrufe
- KI-Agenten
- LLM-API
- Open-Source-Modell
- Sprachmodell
- Textgenerierung
- Zusammenfassung

## Preismodell
- **free:** Neue Accounts erhalten zeitlich begrenzte Trial-Credits für AI21 Platform, APIs, SDK und Playground. Wirklich nutzbar für Tests, Prototyping und Evaluierung; für kontinuierlichen produktiven Betrieb ist Billing bzw. ein kostenpflichtiges Modell erforderlich.
- **subscription:** **Pay As You Go:** nutzungsbasierter Zugang zu Foundation-Model-APIs, SDK und unbegrenzten Seats.


**Custom Plan:** enthält Pay-as-you-go-Funktionen plus Volumenvereinbarungen, Premium-Rate-Limits, Private-Cloud-Hosting, Priority Support, Dedicated Account Manager und AI-Consulting. Keine direkten Preise aufgeführt.
- **other:** **AI21 **nutzt tokenbasierte API-Abrechnung, individuelle Zahlungs-/Enterprise-Pläne und Cloud-Provider-Abrechnung über Partner wie AWS, Microsoft Azure, Google Cloud / Vertex AI Model Garden oder SageMaker/Bedrock. Zusätzlich sind Self-Deployment, Fine-tuning, Quantization und Custom AI Systems relevant, je nach Vertrag und Infrastruktur. Keine direkten Preise aufgeführt.

## DSGVO und Datenschutz
**Gesamteinschätzung:** Conditional

**On-Prem / lokales Hosting: abgedeckt**


Auf der Deployment-Seite und in der Doku wird On-Premise ausdruecklich genannt. AI21 schreibt, dass sich Modelle in die eigene Infrastruktur, 'whether in your own VPC or on-premises', selbst deployen lassen.


**Private Cloud / RZ: abgedeckt**


AI21 nennt private Deployments in VPCs ausdrucklich. Zudem beschreibt die Deployment-Seite AI21-managed private deployment in der VPC des Kunden sowie self-managed private deployment.


**EU-SaaS / Managed: teilweise**


Eine AI21-eigene SaaS/Managed-Variante existiert klar. Eine ausdrueckliche EU-/EWR-Datenresidenz oder ein konkretes EU-Rechenzentrum fuer diese Standard-SaaS ist auf der Website aber nicht angegeben; die Privacy Policy nennt vielmehr Verarbeitung ausserhalb des EEA, einschliesslich USA.


**Hybrid: teilweise**


Die Website beschreibt verschiedene Mischformen wie Partner-Deployments, AI21-managed private deployment und VPC-Modelle. Eine explizite Bezeichnung als hybrides Betriebsmodell fuer interne plus externe Verarbeitung wird jedoch nicht klar vertraglich oder technisch ausdefiniert.


**AVV / DPA: abgedeckt**


In den Terms of Use steht, dass Kunden bei Bedarf ein DPA anfordern und abschliessen koennen; AI21 werde dabei als 'data processor and/or a service provider' betrachtet.


**Kein Training: abgedeckt**


In den Terms of Use steht ausdruecklich: 'unless agreed otherwise in writing, AI21 will not train AI21 Models on Customer Content'. Das ist eine klare vertragliche Aussage zum Nicht-Training auf Kundendaten, auch wenn AI21 Customer Content fuer andere Verbesserungszwecke nutzen darf.


**Open-Source / Transparenz-Pfad: teilweise**


Die Website nennt die 'Jamba Family of Open Models' und 'open-weight models' sowie private Deployments. Welche Open-Source-Komponenten insgesamt verwendet werden, wird auf der Website jedoch nicht systematisch offengelegt; daher besteht ein Transparenzpfad, aber keine vollstaendige technische Offenlegung.


**Datenverarbeitung**


Fuer die Standardnutzung verarbeitet AI21 laut Privacy Policy personenbezogene Daten auf Servern ausserhalb des EEA, einschliesslich USA, und verweist fuer Transfers auf Mechanismen wie SCCs, Angemessenheitsbeschluesse oder Data Privacy Framework. Parallel bietet AI21 laut Deployment-Seite und Doku private Betriebsmodelle mit 'Single tenant', 'VPC' und 'On-premise' an; bei AI21-managed private deployment heisst es zudem, die Daten blieben fuer AI21 abgeschirmt. Eine konkrete EU-/EWR-Datenresidenz oder eine Liste von Subprozessoren ist auf der Website nicht angegeben.


**Fazit**


Fuer ein EU/EWR-Verzeichnis ist AI21 nicht als klar vollumfaenglich DSGVO-konforme Standard-SaaS dokumentiert. Die Website zeigt aber einen plausiblen **Enterprise-/Private-Deployment-Pfad** mit VPC, On-Premise, DPA und vertraglichem 'kein Training auf Customer Content', wodurch eine datenschutzfreundlichere Nutzung moeglich erscheint. Wegen der ausdruecklich genannten Verarbeitung ausserhalb des EEA im Standardfall und fehlender klarer EU-Datenresidenz-/Subprozessorenangaben ist die Gesamtbewertung fuer den EU/EWR daher **bedingt**.


**Quellen**


- [https://www.ai21.com/terms-policies/privacy-policy/](https://www.ai21.com/terms-policies/privacy-policy/)
- [https://www.ai21.com/terms-policies/terms-of-use/](https://www.ai21.com/terms-policies/terms-of-use/)
- [https://www.ai21.com/deployment/](https://www.ai21.com/deployment/)
- [https://docs.ai21.com/docs/overview](https://docs.ai21.com/docs/overview)
- [https://www.ai21.com/private-ai/](https://www.ai21.com/private-ai/)
- [https://www.ai21.com/blog/annual-soc-2-report/](https://www.ai21.com/blog/annual-soc-2-report/)
- [https://www.ai21.com/blog/iso-42001-ai-development/](https://www.ai21.com/blog/iso-42001-ai-development/)
- [https://www.ai21.com/blog/soc-2-report/](https://www.ai21.com/blog/soc-2-report/)

Aus Sicht eines Nutzers im EU/EWR ist eine DSGVO-konforme Nutzung bei AI21 *nicht* fuer die Standard-SaaS klar belegt, weil die Website ausdruecklich angibt, dass personenbezogene Daten auf Servern **ausserhalb** des EEA/der Schweiz/des UK verarbeitet werden, einschliesslich in den USA. Gleichzeitig beschreibt AI21 aber private Deployment-Wege wie VPC und On-Premise sowie ein DPA auf Anfrage. Damit ist ein DSGVO-konformer Einsatz im EU/EWR nur unter bestimmten Voraussetzungen denkbar, insbesondere bei privatem Deployment, passender Vertragsgestaltung und eigener Pruefung der tatsaechlichen Datenresidenz im konkreten Setup.


**Positiv**


Positiv belegt sind: eine veroeffentlichte Datenschutzerklaerung; ausdrueckliche GDPR-bezogene Transfermechanismen wie SCCs/Angemessenheitsbeschluss/DPF in der Privacy Policy; ein DPA/AVV-Template auf Anfrage; private Deployment-Optionen inklusive VPC und On-Premise; Aussagen, dass AI21 Modelle nicht auf Customer Content trainiert, sofern nicht schriftlich anders vereinbart; sowie Zertifizierungen bzw. Angaben zu ISO 27001, ISO 27017, ISO 27018, SOC 2 und ISO 42001.


**Negativ**


Negativ fuer den EU/EWR-Standardbetrieb ist vor allem, dass AI21 in der Privacy Policy die Verarbeitung personenbezogener Daten auf Servern ausserhalb des EEA nennt, einschliesslich in den USA. Ein konkreter EU-/EWR-Serverstandort fuer die AI21-eigene SaaS-Standardnutzung wird auf der Website nicht angegeben. Eine Subprozessorenliste wurde auf der Website nicht gefunden. Eine ausdrueckliche, allgemein formulierte EU-Datenresidenz-Zusage fuer den Standarddienst wurde auf der Website ebenfalls nicht gefunden.


**Serverstandort**


In der Privacy Policy steht, dass personenbezogene Daten auf Servern ausserhalb des EEA, der Schweiz und des UK verarbeitet werden, einschliesslich in den USA. Konkrete EU-/EWR-Rechenzentrumsstandorte fuer die Standard-SaaS-Nutzung sind auf der Website nicht angegeben. Auf der Deployment-Seite werden lediglich Datenresidenz-Optionen wie 'Single tenant', 'VPC' und 'On-premise' genannt, aber keine konkreten Laender oder Rechenzentren im EU/EWR.

## Hosting und Daten
- **On-Prem / lokales Hosting:** abgedeckt
- **Private Cloud / Rechenzentrum:** abgedeckt
- **EU SaaS / Managed:** teilweise / indirekt
- **Hybrid:** teilweise / indirekt
- **AVV / DPA:** abgedeckt
- **Kein Training auf Kundendaten:** abgedeckt
- **Open-Source / Transparenz-Pfad:** teilweise / indirekt

## Standort
**Land:** Israel

**Taxonomie:** Israel

Hauptsitz Tel Aviv, Israel

## Vorteile
- Sehr stark auf Long-Context-RAG, grounded QA und Dokumentenverarbeitung ausgerichtet.
- Modelle sind je nach Variante über AI21 SaaS, Hugging Face, Cloud-Partner oder Self-Deployment nutzbar.
- Private-Cloud-, VPC- und On-Prem-/Self-Hosting-Pfade sind offiziell dokumentiert.
- DPA/AVV ist laut AI21-Modellbedingungen auf Anfrage verfügbar.
- Jamba2 und Jamba Reasoning 3B stehen unter Apache-2.0-Lizenz.

## Nachteile
- Die AI21-eigenen Foundation Models sind laut Dokumentation Text-in/Text-out; native Bild-, Audio- oder Videoverarbeitung ist nicht als Kernfähigkeit der Jamba-Modelle belegt.
- Für große Modelle ist Self-Hosting hardwareintensiv; AI21 nennt für Jamba Large sehr hohe Modellgröße und GPU-Speicheranforderungen.
- DSGVO-Einsatz erfordert genaue Vertrags- und Deployment-Prüfung, weil Customer Content standardmäßig in Israel, USA, EEA, UK und weiteren Regionen verarbeitet werden kann.
- Sensible Daten sind in den Modellbedingungen nur zulässig, wenn die Lösung dies ausdrücklich verlangt oder der Use Case genehmigt ist.

## Quellen
- Offizielle Website: https://www.ai21.com/

## Letzter Datenstand
2026-05-05

## Originalseite
https://kifox.ai/ki-tools/ai21-labs-jamba-enterprise-llms-fuer-rag-und-private-ki/
