# Amazon Nova API

## Kurzbeschreibung
**Amazon Nova** ist Amazons eigene Foundation-Model-Familie für Text, Bild-/Video-Verständnis, Dokumentenanalyse, Agenten, Tool-Nutzung und Sprache. 


Genutzt wird Nova über Amazon Bedrock APIs, insbesondere InvokeModel, InvokeModelWithResponseStream, Converse, ConverseStream und bei Sonic über bidirektionales Streaming.

## Claim
LLM „frontier intelligence“ - „industry-leading price-performance“

## Geeignet für
- API-Anbindung
- Audio / Voice
- Automatisierungen / Workflows
- Bildung
- Datenanalyse
- Datenextraktion / Dokumentenanalyse
- E-Mail / Kommunikation
- Kundenservice &amp; Chatbots
- Marketing &amp; Werbung
- Programmierung / Softwareentwicklung
- Recherche
- Schreiben &amp; Lektorat
- Texte / Content
- Vertrieb / Sales
- Video
- Wissensmanagement / interne Suche

## Kernfunktionen
- Bildgenerierung
- Funktionsaufrufe
- KI-Agenten
- LLM-API
- Multimodale-KI
- Sprachmodell
- Textgenerierung
- Videogenerierung

## Preismodell
- **free:** AWS zeigt „Get started for free“, aber für Amazon Nova/Bedrock ist öffentlich primär nutzungsbasierte Abrechnung dokumentiert; konkrete Free-Kontingente hängen von AWS-Angeboten, Region und Account ab.
- **other:** **On-Demand / Standard Tier** Nutzungsbasierte Inferenz nach Modell, Modalität und Tokens bzw. Bild-/Video-/Spezialnutzung.


**Flex / Priority / Reserved Tiers** Bedrock unterstützt unterschiedliche Service-Tiers zur Steuerung von Kosten, Verfügbarkeit, Latenz und Durchsatz.


**Batch Inference **Asynchrone Verarbeitung größerer Workloads; laut AWS für ausgewählte Modelle günstiger als On-Demand.


**Provisioned Throughput** Reservierte Kapazität für höheren oder planbaren Durchsatz; für bestimmte Custom- oder Produktionsszenarien erforderlich.


**Fine-Tuning / Custom Models** Anpassung mit eigenen Trainings-/Validierungsdaten; Nutzung individueller Modelle typischerweise über provisionierte Kapazität.


**Guardrails / Knowledge Bases / Agents / Prompt Routing **Zusätzliche Bedrock-Funktionen für Sicherheit, RAG, Agenten-Orchestrierung, Modellrouting und Governance.

## DSGVO und Datenschutz
**Gesamteinschätzung:** Conditional

**On-Prem / lokales Hosting: indirekt / nicht verfuegbar**


Eine echte On-Premise-/lokale Bereitstellung von Amazon Nova auf eigener Hardware wird auf der Website nicht angegeben. Dokumentiert ist nur, dass Kunden per AWS PrivateLink private Konnektivitaet zwischen angepasstem Nova und On-Premise-Netzen herstellen koennen; das ist keine lokale Ausfuehrung des Modells.


**Private Cloud / RZ: teilweise**


Dokumentiert sind In-Region-Verarbeitung, EU-geografisches Routing, VPC/PrivateLink-Anbindung sowie Verschluesselung und IAM/KMS-Kontrollen. Das spricht fuer eine stark kontrollierbare Cloud-Umgebung, aber nicht fuer eine dedizierte, kundeneigene Private-Cloud-Instanz von Nova im engeren Sinn.


**EU-SaaS / Managed: teilweise**


Amazon Nova ist ueber Amazon Bedrock als Managed Service nutzbar, und Bedrock dokumentiert In-Region- sowie EU-geografische Datenresidenzoptionen. Allerdings ist kein pauschaler EU-only-Standard fuer alle Nova-Nutzungen beschrieben; die EU-konforme Datenresidenz haengt von der konkreten Regions-/Routingwahl ab.


**Hybrid: teilweise**


Die Website dokumentiert private Konnektivitaet zwischen angepasstem Amazon Nova und On-Premise-Netzen via AWS PrivateLink. Das ermoeglicht hybride Architekturen, bei denen interne Systeme angebunden werden, auch wenn das Modell selbst als AWS-Service laeuft.


**AVV / DPA: abgedeckt**


AWS dokumentiert ein 'GDPR-compliant AWS Data Processing Addendum (AWS DPA)', das automatisch fuer Kunden gilt und in die AWS Service Terms integriert ist. Zudem verweist AWS auf SCCs und zusaetzliche Addenda fuer Transfers.


**Kein Training: abgedeckt**


Die Website sagt explizit, dass AWS Eingaben oder Ausgaben aus Amazon Bedrock nicht nutzt, um Amazon-Bedrock-Modelle einschliesslich Amazon Nova zu trainieren. Zusaetzlich dokumentiert Bedrock Zero Data Retention als konfigurierbare Option; standardmaessig koennen je nach Modell aber Aufbewahrungen fuer Abuse-Detection relevant sein, weshalb die konkrete Konfiguration wichtig bleibt.


**Open-Source / Transparenz-Pfad: indirekt / nicht verfuegbar**


Ein Open-Source-Modell, offen gelegte Kernkomponenten oder ein expliziter Open-Source-/Self-Hosting-Pfad fuer Amazon Nova sind auf der Website nicht angegeben. Im Gegenteil wird dokumentiert, dass Nova-Gewichte proprietaer sind.


**Datenverarbeitung**


Amazon Nova wird als AWS-/Bedrock-basierter Managed Service betrieben. Laut Dokumentation koennen Requests strikt in einer einzelnen AWS-Region verarbeitet werden oder innerhalb einer EU-Geografie bleiben. Model-Provider haben laut Bedrock-Dokumentation keinen Zugriff auf die von AWS betriebenen Model-Deployment-Accounts sowie nicht auf Logs, Prompts und Completions. Daten sind laut Dokumentation waehrend der Uebertragung und im Ruhezustand verschluesselt; KMS kann eingesetzt werden. Fuer Amazon Bedrock ist ausserdem dokumentiert, dass standardmaessig keine Nutzung von Inputs/Outputs zum Training der Bedrock-Modelle erfolgt und dass Zero Data Retention konfigurierbar ist, wobei modell- oder sicherheitsbedingte Ausnahmen fuer Aufbewahrung gesondert dokumentiert werden.


**Fazit**


Fuer ein Tool-Verzeichnis mit EU/EWR-Fokus ist Amazon Nova nicht pauschal als uneingeschraenkt DSGVO-sicher im Sinne von 'out of the box in jedem Fall' zu bewerten, aber es gibt auf der AWS-Domain substanzielle Nachweise fuer eine **bedingte** DSGVO-konforme Nutzung: DPA, SCC-Bezug, EU-/Region-Kontrolle, Verschluesselung und eine klare No-Training-Aussage. Entscheidend ist, dass Kunden die richtige Bedrock-Region bzw. EU-Geografie waehlen und keine globalen oder anderweitig transferintensiven Betriebsarten nutzen. On-Premise und Open-Source-Souveraenitaet sind fuer Nova nach gefundener Dokumentation nicht verfuegbar.


**Quellen**


- [https://docs.aws.amazon.com/nova/latest/userguide/what-is-nova.html](https://docs.aws.amazon.com/nova/latest/userguide/what-is-nova.html)
- [https://docs.aws.amazon.com/nova/latest/userguide/responsible-use.html](https://docs.aws.amazon.com/nova/latest/userguide/responsible-use.html)
- [https://docs.aws.amazon.com/bedrock/latest/userguide/models-region-compatibility.html](https://docs.aws.amazon.com/bedrock/latest/userguide/models-region-compatibility.html)
- [https://docs.aws.amazon.com/bedrock/latest/userguide/data-protection.html](https://docs.aws.amazon.com/bedrock/latest/userguide/data-protection.html)
- [https://docs.aws.amazon.com/bedrock/latest/userguide/data-encryption.html](https://docs.aws.amazon.com/bedrock/latest/userguide/data-encryption.html)
- [https://docs.aws.amazon.com/bedrock/latest/userguide/abuse-detection.html](https://docs.aws.amazon.com/bedrock/latest/userguide/abuse-detection.html)
- [https://docs.aws.amazon.com/whitepapers/latest/navigating-gdpr-compliance/aws-data-processing-addendum-dpa.html](https://docs.aws.amazon.com/whitepapers/latest/navigating-gdpr-compliance/aws-data-processing-addendum-dpa.html)
- [https://docs.aws.amazon.com/whitepapers/latest/navigating-gdpr-compliance/in-detail.html](https://docs.aws.amazon.com/whitepapers/latest/navigating-gdpr-compliance/in-detail.html)
- [https://docs.aws.amazon.com/nova/latest/userguide/nova-model-training-job.html](https://docs.aws.amazon.com/nova/latest/userguide/nova-model-training-job.html)

Die Dokumentation auf der AWS-Domain belegt mehrere Bausteine fuer eine DSGVO-konforme Nutzung im EU/EWR-Kontext: AWS nennt einen GDPR-konformen DPA, verweist auf SCCs fuer internationale Uebermittlungen, beschreibt Bedrock/Nova als mit GDPR kompatibel unterstuetzbar und dokumentiert In-Region- sowie EU-geografische Verarbeitungsoptionen. Gleichzeitig ist aus der gefundenen Dokumentation keine vollumfaengliche, automatische EU-only-Standardnutzung fuer alle Nova-Szenarien ableitbar; die Konformitaet haengt an der konkreten Regionswahl, dem gewaehlten Bedrock-Routing und der kundenseitigen Konfiguration. Daher ist die Nutzung aus EU/EWR-Sicht **nur unter Bedingungen** als DSGVO-konform einschaetzbar.


**Positiv**


Positiv belegt sind ein AWS Data Processing Addendum, das laut AWS GDPR-konform ist und automatisch gilt, SCCs bzw. zusaetzliche Schutzmechanismen fuer Transfers, die Moeglichkeit zur Verarbeitung in einer EU-Region, Hinweise auf EU-geografische Datenresidenz bei Bedrock-Routing, Verschluesselung in Ruhe und bei der Uebertragung, kundenseitige Schluesselverwaltung sowie die Aussage, dass Eingaben/Ausgaben ueber Amazon Bedrock nicht zum Training von Amazon Bedrock-Modellen einschliesslich Amazon Nova verwendet werden.


**Negativ**


Negativ bzw. einschraenkend ist, dass die Dokumentation fuer Amazon Nova selbst keinen pauschalen EU/EWR-only-Betriebsmodus als Standard fuer alle Nutzungspfade zusichert. Bedrock bietet neben In-Region auch Geo- und Global-Routing; fuer DSGVO-sensitive Faelle muss der Kunde also aktiv die passende Variante waehlen. Ein ausdruecklicher Nova-spezifischer Serverstandort fuer saemtliche Funktionen, eine Nova-spezifische Subprozessorenliste, eine explizite Self-Hosting-/On-Premise-Bereitstellung von Nova und eine klare Aussage zu Open-Source-Komponenten sind auf der Website nicht angegeben.


**Serverstandort**


Auf der Website ist fuer Amazon Bedrock dokumentiert, dass In-Region-Verarbeitung strikt in der gewaehlten Region bleibt und Geo-Routing innerhalb einer Geografie wie der EU erfolgen kann. Fuer Amazon Nova ist in der Bedrock-Regionaltabelle mindestens eine EU-Region als verfuegbar dokumentiert, naemlich 'eu-north-1 (Stockholm)' fuer Nova 2 Sonic. Ein allgemeiner, zentraler Serverstandort fuer Amazon Nova wird auf der Website nicht angegeben.

## Hosting und Daten
- **On-Prem / lokales Hosting:** unknown
- **Private Cloud / Rechenzentrum:** teilweise / indirekt
- **EU SaaS / Managed:** teilweise / indirekt
- **Hybrid:** teilweise / indirekt
- **AVV / DPA:** abgedeckt
- **Kein Training auf Kundendaten:** abgedeckt
- **Open-Source / Transparenz-Pfad:** unknown

## Standort
**Land:** USA

**Taxonomie:** USA

Für AWS allgemein ist offiziell u. a. Amazon Web Services, Inc., 410 Terry Avenue North, Seattle, WA 98109-5210, U.S.A. dokumentiert.

## Vorteile
- Starke AWS-Integration.
- Kein Training mit Kundendaten laut AWS.
- EU-Regionen bzw. EU-Geo-Inferenz für mehrere Nova-Modelle verfügbar.
- Gute Modellabstufung von günstig/schnell bis leistungsstark.
- Multimodale Modelle für Text, Bilder, Video, Dokumente und Code.
- Gute Enterprise-Kontrollen über AWS IAM, VPC/PrivateLink-nahe Architektur, CloudTrail, CloudWatch, KMS und Bedrock Guardrails.

## Nachteile
- Kein Self-Hosting der Nova-Modellgewichte.
- Kein Open-Source-/Open-Weights-Pfad.
- Preise hängen stark von Modell, Region, Service Tier und Tokenverbrauch ab.
- Einige Modelle sind nur in bestimmten Regionen verfügbar.
- Nova Canvas und Nova Reel sind zwar Nova-Modelle, aber keine LLMs.
- Für DSGVO-Projekte müssen Region, Cross-Region-Inference, Logging, Guardrails, Aufbewahrung und AWS-Vertrag sauber konfiguriert werden.

## Quellen
- Offizielle Website: https://docs.aws.amazon.com/nova/latest/userguide/what-is-nova.html

## Letzter Datenstand
2026-04-25

## Originalseite
https://kifox.ai/ki-tools/amazon-nova-api/
