# Command A

## Kurzbeschreibung
**Command A** ist Cohere’s leistungsstärkstes Enterprise-LLM für reale Unternehmensaufgaben wie Tool Use, Retrieval-Augmented Generation, Agents und mehrsprachige Workflows. 


Das Modell hat 111 Milliarden Parameter, unterstützt 23 Sprachen, besitzt ein 256k-Kontextfenster und ist laut Cohere auf einen vergleichsweise niedrigen Inferenz-Footprint ausgelegt.

## Claim
LLM „Our largest, most performant model, ideal for building enterprise agents with a low compute footprint.“ - „Max performance, minimal compute“

## Geeignet für
- API-Anbindung
- Automatisierungen / Workflows
- Bilder
- Datenanalyse
- Datenextraktion / Dokumentenanalyse
- E-Mail / Kommunikation
- Finanzen / Buchhaltung
- Kundenservice &amp; Chatbots
- Marketing &amp; Werbung
- Produktivitaet &amp; Planung
- Programmierung / Softwareentwicklung
- Texte / Content
- Übersetzungen
- Vertrieb / Sales
- Wissensmanagement / interne Suche

## Kernfunktionen
- Embeddings
- Funktionsaufrufe
- KI-Agenten
- LLM-API
- Sprachmodell
- Textgenerierung
- Zusammenfassung

## Preismodell
- **free:** Ja, eingeschränkt. Öffentlich primär API-/Enterprise-Nutzung; kostenlose Test- oder Eval-Zugänge können vertrags-/accountabhängig sein.
- **other:** **API-Nutzung** Modellzugriff über Cohere API, nutzungsbasierte Abrechnung nach Modell und Tokens.


**Enterprise / Private Deployment** VPC, On-Premises oder air-gapped Deployment für Unternehmen mit strengen Datenschutz-, Sicherheits- und Datenresidenzanforderungen.


**North / Compass / Embed / Rerank** Ergänzende Cohere-Produkte für Agenten, Enterprise Search, Embeddings und Retrieval

## DSGVO und Datenschutz
**Gesamteinschätzung:** Conditional

**On-Prem / lokales Hosting: abgedeckt**

Cohere nennt private Deployments 'on-premises' und beschreibt, dass Kunden die Modelle auf eigener Hardware/in eigener Infrastruktur betreiben koennen; zudem sollen dabei Prompts, Outputs und Fine-Tunes vollstaendig in der Kundenumgebung bleiben.

**Private Cloud / RZ: abgedeckt**

Cohere nennt private Deployments in einer VPC sowie 'Model Vault' als logisch isolierte, dedizierte und voll gemanagte Umgebung. Die Seiten nennen explizit Datenhoheit, Governance und Eignung fuer strikte Data-Residency-Anforderungen.

**EU-SaaS / Managed: teilweise**

Eine gemanagte SaaS-Plattform wird klar angeboten. Auf den gefundenen Seiten ist jedoch keine konkrete EU-/EWR-Datenresidenz oder ein EU-Rechenzentrum fuer die Standard-SaaS angegeben. Deshalb nur teilweise.

**Hybrid: abgedeckt**

Cohere nennt 'Public/Hybrid cloud' ausdruecklich als Deployment-Option, um private Infrastruktur mit Public-Cloud-Ressourcen zu kombinieren und regulierte Workloads privat zu betreiben.

**AVV / DPA: abgedeckt**

Im Enterprise-Data-Commitments-Dokument steht, dass ein DPA fuer potenzielle und bestehende SaaS-Kunden auf Anfrage ueber privacy@cohere.com bereitgestellt wird.

**Kein Training: teilweise**

Fuer die SaaS gibt es ein Opt-out im Dashboard; bei Opt-out werden Prompts und Generierungen laut Website nicht zum Training genutzt. Fuer private und Drittanbieter-Deployments erhaelt bzw. verarbeitet Cohere laut Website keine Prompts/Generierungen. Allerdings ist das fuer Standard-SaaS nicht als genereller Default beschrieben, sondern als Einstellung bzw. Enterprise-Kontrolle.

**Open-Source / Transparenz-Pfad: teilweise**

Ein Transparenz-/Souveraenitaetspfad ist teilweise erkennbar: Cohere verweist auf offene Forschung und private/self-hostbare Deployments; zudem wird im Command-A+-Blog ein 'Open-Source Enterprise AI Model' genannt. Fuer Command A selbst oder fuer konkrete Open-Source-Komponenten der bereitgestellten Loesung ist auf den gefundenen Seiten jedoch keine klare, vollstaendige Komponentenliste angegeben.

**Datenverarbeitung**

Die Website beschreibt vier relevante Betriebsmodelle: SaaS auf Cohere-Infrastruktur, Cloud-AI-Services ueber Drittanbieter, private Cloud/VPC und On-Prem. Fuer private und Drittanbieter-Deployments soll Cohere keine Kunden-Prompts/-Generierungen erhalten oder verarbeiten. Fuer die SaaS gibt es Logging/Monitoring, regulaere Loeschung von geloggten Prompts/Generierungen nach 30 Tagen, optionales Opt-out vom Training sowie fuer Enterprise-Kunden Zero-Data-Retention auf Anfrage. Ein konkreter EU-/EWR-SaaS-Standort ist auf den gefundenen Seiten nicht angegeben.

**Fazit**

Fuer ein europaeisches Verzeichnis ist Cohere/Command A am ehesten als **bedingt DSGVO-konform** einzustufen: Der beste dokumentierte Weg ist Private Deployment, VPC oder eine Drittanbieter-Cloud unter eigener Datenkontrolle, da Cohere dort laut Website keinen Zugriff auf Prompts/Outputs hat. Die Standard-SaaS ist datenschutzseitig verbessert durch DPA, Opt-out und ZDR, aber mangels klar belegter EU-/EWR-Datenresidenz und wegen dokumentierter internationaler Transfers nicht ohne weitere Pruefung als vollumfaenglich DSGVO-konform fuer den gesamten EU/EWR belegbar.

**Quellen**

- [https://cohere.com/enterprise-data-commitments](https://cohere.com/enterprise-data-commitments)
- [https://cohere.com/deployment-options](https://cohere.com/deployment-options)
- [https://docs.cohere.com/docs/private-deployment-overview](https://docs.cohere.com/docs/private-deployment-overview)
- [https://cohere.com/private-deployments](https://cohere.com/private-deployments)
- [https://cohere.com/security](https://cohere.com/security)
- [https://cohere.com/blog/iso-42001-and-iso-27001-certifications](https://cohere.com/blog/iso-42001-and-iso-27001-certifications)
- [https://cohere.com/ja/privacy](https://cohere.com/ja/privacy)
- [https://trustcenter.cohere.com/vite/assets/externalTrustCenter-25d91280.js](https://trustcenter.cohere.com/vite/assets/externalTrustCenter-25d91280.js)

Aus EU-/EWR-Sicht ist eine DSGVO-konforme Nutzung *moeglich*, aber nicht pauschal fuer die Standard-SaaS belegt. Positiv sind eine veroeffentlichte Datenschutzerklaerung, ein angebotener DPA/AVV auf Anfrage, Opt-out fuer Modelltraining, Zero-Data-Retention fuer Enterprise-Kunden sowie private Deployments, bei denen Cohere laut Website keine Prompts/Generierungen erhaelt. Gleichzeitig ist auf der Website fuer die SaaS-Variante kein konkreter EU-/EWR-Serverstandort genannt; zudem verweist die Website auf internationale Datenuebermittlungen und im Trust Center auf Subprozessoren u. a. in den USA. Daher ist die Nutzung fuer den EU/EWR eher **unter Bedingungen** belastbar, insbesondere ueber Private Deployment, VPC oder Drittanbieter-Cloud mit eigener Datenkontrolle, nicht jedoch allein durch die Standard-SaaS-Dokumentation.

**Positiv**

Positiv belegt sind: Datenschutzerklaerung vorhanden; DPA/AVV fuer SaaS auf Anfrage; Opt-out aus Training im Dashboard; Zero-Data-Retention fuer Enterprise auf Anfrage; mehrere private Deployment-Modelle inklusive On-Prem und VPC; fuer private und Drittanbieter-Deployments verarbeitet Cohere laut Website keine Kunden-Prompts/-Generierungen; ISO 27001, ISO 42001 und SOC 2 Type II werden genannt.

**Negativ**

Negativ bzw. einschraenkend ist: Auf der Website wird fuer die Standard-SaaS kein konkreter EU-/EWR-Serverstandort oder konkretes EU-Rechenzentrum genannt; eine explizite EU-Datenresidenz fuer die Cohere-SaaS ist auf den gefundenen Seiten nicht angegeben; Subprozessoren im Trust Center sind u. a. in den USA aufgefuehrt; die Datenschutzerklaerung beschreibt internationale Datentransfers ueber Jurisdiktionen hinweg. Dadurch bleibt fuer reine SaaS-Nutzung im EU/EWR ein relevanter Compliance-Pruefaufwand bestehen.

**Serverstandort**

Auf der Website ist fuer die Cohere-SaaS kein konkreter Serverstandort/Rechenzentrum in der EU/im EWR angegeben. Genannt werden stattdessen flexible Deployment-Optionen fuer On-Prem, VPC, Drittanbieter-Cloud und 'meeting strict data residency needs'. Im Trust Center sind Subprozessoren mit Standorten u. a. in den USA aufgefuehrt. Fuer Bewerberdaten nennt die Website Verarbeitung in Kanada und den USA; fuer Produkt-/SaaS-Daten wurde auf den gefundenen Seiten kein konkreter EU-Serverstandort genannt.

## Hosting und Daten
- **On-Prem / lokales Hosting:** abgedeckt
- **Private Cloud / Rechenzentrum:** abgedeckt
- **EU SaaS / Managed:** teilweise / indirekt
- **Hybrid:** abgedeckt
- **AVV / DPA:** abgedeckt
- **Kein Training auf Kundendaten:** teilweise / indirekt
- **Open-Source / Transparenz-Pfad:** teilweise / indirekt

## Standort
**Land:** Kanada

**Taxonomie:** Kanada

Cohere Inc., 171 John Street, Suite 200, Toronto, Ontario M5T 1X3, Canada.

## Vorteile
- Sehr stark für RAG, Tool Use, Agents und Enterprise-Automatisierung.
- 256k Kontextfenster für lange Dokumente und große Wissenskontexte.
- Unterstützt 23 Business-Sprachen, darunter Deutsch, Englisch, Französisch, Spanisch, Italienisch, Portugiesisch, Japanisch, Koreanisch, Chinesisch und Arabisch.
- Vergleichsweise effizienter Betrieb: Cohere nennt zwei A100/H100-GPUs als Hardwareanforderung.
- Flexible Deployment-Optionen: Cohere Platform, Cloud AI Services, Private Cloud/VPC und On-Premises.

## Nachteile
- Command A ist primär ein Textmodell; für Bildinput ist separat Command A Vision vorgesehen.
- Die Research-Gewichte sind CC-BY-NC, also nicht frei kommerziell nutzbar.
- Cohere SaaS läuft laut Trust Center auf Google Cloud in US-Central; EU-only SaaS ist für die öffentliche Cohere-Plattform nicht belegt.
- Für DPA/AVV ist laut Trust Center eine Anfrage bzw. NDA erforderlich.
- Für produktive Nutzung neuerer Varianten wie Command A Reasoning können zusätzliche Sales-Abklärungen nötig sein.

## Quellen
- Offizielle Website: https://cohere.com/pricing

## Letzter Datenstand
2026-04-25

## Originalseite
https://kifox.ai/ki-tools/cohere-api-command-a-llm-modelle-erfahrungen-datenschutz-hosting/
