„Multiplayer AI for human-agent collaboration.“
Dust ist eine Unternehmensplattform für KI-Agenten, interne Wissenssuche und Teamarbeit. Teams verbinden Datenquellen, Tools, Gespräche und Unternehmenswissen mit Agenten, die recherchieren, analysieren, schreiben und Workflows ausführen können.
Dust
Multiplayer AI for human-agent collaboration.
Eingeschränkter Workspace für erste Agenten, Gespräche und Tests Abo Pro Pro-Nutzung für Einzelpersonen und Teammitglieder mit höherem Agenten- und Credit-Kontingent.
Max Höhere Nutzungskapazitäten für intensive Agenten- und Tool-Nutzung. Sonstiges Enterprise Individuelles Angebot mit Governance, Connectoren, Sicherheitsfunktionen, SSO, SCIM und Enterprise-Support.
Programmatic Usage Separat abgerechnete API- und Workflow-Nutzung für automatisierte Agentenaufrufe.
Connectoren Anbindung von Datenquellen wie Slack, Notion, Google Drive, GitHub, Salesforce, Microsoft 365 und weiteren Systemen.
Zielgruppe
Dust richtet sich an Wissensarbeiter, Produktteams, Sales- und Supportteams, Research-Teams, Beratungen und große Organisationen, die Unternehmenswissen sicherer und produktiver zugänglich machen möchten.
Herausragende Funktionen
Dust verbindet KI-Agenten mit Unternehmensdaten, strukturierten Tabellen, Wissensquellen, Tools und Kommunikationskanälen. Agenten können unter anderem SQL-ähnliche Tabellenabfragen, Dokumentensuche, Webrecherche, E-Mail-, CRM- und Projektmanagementaktionen ausführen.
Wichtigste Anwendungsfelder
Typische Einsatzfelder sind interne Wissenssuche, Research, Sales Enablement, Support-Triage, Recruiting, Produktmanagement, Datenanalyse, Content-Produktion, Konkurrenzbeobachtung und Prozessautomatisierung.
Nutzung & Hinweise
Dust sollte mit klaren Spaces, Rollen, Datenquellen, Tool-Berechtigungen und Agentenrichtlinien eingeführt werden. Besonders bei CRM-, HR-, Finanz- und Kundendaten müssen Datenzugriff, Prompt-Inhalte, Logs und externe Tool-Scopes sorgfältig begrenzt werden.
| Zielgruppe | Einschätzung |
|---|---|
| Privatpersonen | Eher nein – Dust richtet sich klar an Teams und Unternehmen. |
| Selbstständige / Freelancer | Bedingt – sinnvoll bei vielen Wissensquellen, Kundenprojekten oder wiederkehrenden Automatisierungen. |
| KMU | Sehr gut geeignet – für interne Suche, Teamwissen, Marketing, Sales, HR und Support. |
| Großunternehmen | Sehr gut geeignet – starke Rollen-, Rechte-, Connector- und Governance-Funktionen. |
| Entwickler / IT-Teams | Ja – API, MCP, Agenten, Tools, Integrationen und programmatische Nutzung sind vorhanden. |
| Wissensmanagement / interne Suche | Sehr gut geeignet – Kernanwendungsfall von Dust. |
| Datenschutzkritische Organisationen | Gut geeignet mit EU-Region und Enterprise-Vertrag – keine Trainingsnutzung auf Unternehmensdaten wird zugesagt. |
Hosting & Daten
1) On-Prem / lokales Hosting
Bedeutung: Die Firma betreibt die Lösung auf eigener Hardware oder in der eigenen Infrastruktur. Im strengsten Sinn läuft dabei nicht nur die Anwendung, sondern idealerweise auch das Modell lokal.
2) Private Cloud / RZ
Bedeutung: Die Lösung läuft in einer dedizierten oder stärker abgegrenzten Cloud-Umgebung, oft bei einem Hosting-Anbieter oder Hyperscaler, aber in einem deutschen Rechenzentrum oder in einer besonders kontrollierten Umgebung.
3) EU-SaaS / Managed
Bedeutung: Der Anbieter betreibt die Lösung selbst als Dienst. Die Firma nutzt das Tool als fertigen Cloud-Service, idealerweise mit EU-Datenresidenz.
4) Hybrid
Bedeutung: Ein Teil der Verarbeitung bleibt intern / lokal / in privater Cloud, ein anderer Teil läuft in einer externen Cloud oder EU-SaaS.
5) AVV / DPA
Bedeutung: Das ist der Auftragsverarbeitungsvertrag bzw. Data Processing Addendum.
Er regelt, dass der Anbieter personenbezogene Daten im Auftrag verarbeitet und an die Weisungen des Kunden gebunden ist.
6) Kein Training
Bedeutung: Der Anbieter nutzt deine Prompts, Uploads, Anhänge, Chatverläufe oder Outputs nicht zum Training oder zur Verbesserung des allgemeinen Modells — idealerweise vertraglich ausgeschlossen.
7) Open-Source-/Transparenz-Pfad
Bedeutung: Es gibt einen Weg zu mehr technischer Transparenz und Souveränität, etwa durch:
- offene Modelle
- dokumentierte Komponenten
- self-hostbare Teile
- nachvollziehbare Architektur
- Export-/Wechselmöglichkeiten
| On-prem / local hosting | ❓ |
| Private cloud / data center | ⚠️ |
| EU SaaS / Managed | ⚠️ |
| Hybrid | ❓ |
| DPA / AVV | ⚠️ |
| No training on customer data | ✅ |
| Open source / transparency path | ❓ |
On-Prem / lokales Hosting: indirekt / nicht verfuegbar
Eine On-Prem-/lokale Self-Hosting-Option ist auf der Website nicht angegeben. Auf der Website fanden sich stattdessen Hinweise auf gehostete Varianten und sogar der Hinweis, dass es 'No self-hosted option' gibt.
Private Cloud / RZ: teilweise
Es gibt eine EU-Datenhosting-Option fuer Enterprise-Kunden und EU-Routen unter 'eu.dust.tt'. Das spricht fuer eine abgegrenzte regionale Hosting-Variante, aber eine dedizierte Private-Cloud-Architektur oder kundenspezifisch isolierte Umgebung wird auf den geprueften Seiten nicht klar beschrieben.
EU-SaaS / Managed: teilweise
Dust betreibt die Loesung als SaaS und nennt eine EU-Hosting-Option auf europaeischen Servern. Diese ist laut Website jedoch exklusiv fuer Enterprise-Kunden; fuer Standard-SaaS ist EU-Datenresidenz nicht allgemein als Default belegt.
Hybrid: indirekt / nicht verfuegbar
Die Website beschreibt Integrationen, Spaces, Datenquellen und externe Modellanbieter, aber keine klar definierte Hybrid-Betriebsform, bei der wesentliche Verarbeitung intern/lokal beim Kunden verbleibt und nur Teilverarbeitung extern erfolgt.
AVV / DPA: teilweise
In der Plattform-Datenschutzerklaerung wird die Rolle als Processor fuer Kundendaten erwaehnt und es wird beschrieben, dass Dust Datenverarbeitungsvertraege mit eigenen Dienstleistern abschliesst. Ein direkt auffindbarer, eigenstaendiger AVV/DPA fuer Kunden war auf den geprueften Seiten jedoch nicht klar angegeben.
Kein Training: abgedeckt
Die Website sagt mehrfach, dass Kundendaten nicht fuer Modelltraining genutzt werden. In der Plattform-Datenschutzerklaerung steht, dass Modellanbieter Kundendaten nicht fuer Training verwenden duerfen und 'Zero Data Retention' anwenden; Blog-/Security-Seiten bestaetigen ebenfalls 'no data fed into training' bzw. dass Prompts, Dokumente und Outputs nicht zum Training genutzt werden.
Open-Source / Transparenz-Pfad: indirekt / nicht verfuegbar
Ein echter Open-Source-, self-hostbarer oder technisch offener Souveraenitaetspfad ist auf der Website nicht angegeben. Es gibt zwar API, Export-/Integrationsmoeglichkeiten und dokumentierte Anbindungen, aber keine klar benannten Open-Source-Komponenten oder self-hostbaren Produktteile.
Datenverarbeitung
Dust ist nach der Website primaer ein gemanagter Cloud-Dienst. Kundendaten werden in Workspaces verarbeitet, koennen aus zahlreichen Datenquellen synchronisiert werden und werden fuer Modellaufrufe an ausgewaehlte Foundation-Model-Provider weitergegeben. Fuer Enterprise gibt es eine EU-Hosting-Option fuer Datenbanken, Dateien und Vektoren; Modellzugriffe erfolgen laut Changelog weiterhin ueber Provider-APIs. Die Website betont dabei, dass Kundendaten nicht zum Training allgemeiner Modelle genutzt werden und dass EU-Routing bzw. EU-Hosting verfuegbar ist, wo angeboten.
Fazit
Fuer Nutzer im gesamten EU/EWR wirkt Dust auf Basis der eigenen Website grundsaetzlich in eine DSGVO-taugliche Richtung, aber nicht als pauschal unkompliziert fuer jede Nutzungsform. Die beste dokumentierte Option ist die Enterprise-Variante mit EU-Hosting. Ohne diese Option bleiben wichtige Punkte wie Standard-Serverstandort, konkrete AVV-/DPA-Bereitstellung und transparente Subprozessoren-Dokumentation zu lueckenhaft. Deshalb insgesamt 'bedingt'.
Quellen
- https://dust.tt/home/platform-privacy
- https://dust.tt/home/security
- https://docs.dust.tt/changelog/eu-data-hosting-option-available
- https://docs.dust.tt/docs/snowflake-connection
- https://dust.tt/blog/what-is-data-sovereignty
- https://dust.tt/blog/secure-enterprise-platform-ai-agents
- https://dust.tt/blog/ai-solutions-built-in-privacy-governance
- https://dust.tt/blog/top-ai-platforms-model-agnostic-architecture
| On-prem / local hosting | ❓ |
| Private cloud / data center | ⚠️ |
| EU SaaS / Managed | ⚠️ |
| Hybrid | ❓ |
| DPA / AVV | ⚠️ |
| No training on customer data | ✅ |
| Open source / transparency path | ❓ |
On-Prem / lokales Hosting: indirekt / nicht verfuegbar
Eine On-Prem-/lokale Self-Hosting-Option ist auf der Website nicht angegeben. Auf der Website fanden sich stattdessen Hinweise auf gehostete Varianten und sogar der Hinweis, dass es 'No self-hosted option' gibt.
Private Cloud / RZ: teilweise
Es gibt eine EU-Datenhosting-Option fuer Enterprise-Kunden und EU-Routen unter 'eu.dust.tt'. Das spricht fuer eine abgegrenzte regionale Hosting-Variante, aber eine dedizierte Private-Cloud-Architektur oder kundenspezifisch isolierte Umgebung wird auf den geprueften Seiten nicht klar beschrieben.
EU-SaaS / Managed: teilweise
Dust betreibt die Loesung als SaaS und nennt eine EU-Hosting-Option auf europaeischen Servern. Diese ist laut Website jedoch exklusiv fuer Enterprise-Kunden; fuer Standard-SaaS ist EU-Datenresidenz nicht allgemein als Default belegt.
Hybrid: indirekt / nicht verfuegbar
Die Website beschreibt Integrationen, Spaces, Datenquellen und externe Modellanbieter, aber keine klar definierte Hybrid-Betriebsform, bei der wesentliche Verarbeitung intern/lokal beim Kunden verbleibt und nur Teilverarbeitung extern erfolgt.
AVV / DPA: teilweise
In der Plattform-Datenschutzerklaerung wird die Rolle als Processor fuer Kundendaten erwaehnt und es wird beschrieben, dass Dust Datenverarbeitungsvertraege mit eigenen Dienstleistern abschliesst. Ein direkt auffindbarer, eigenstaendiger AVV/DPA fuer Kunden war auf den geprueften Seiten jedoch nicht klar angegeben.
Kein Training: abgedeckt
Die Website sagt mehrfach, dass Kundendaten nicht fuer Modelltraining genutzt werden. In der Plattform-Datenschutzerklaerung steht, dass Modellanbieter Kundendaten nicht fuer Training verwenden duerfen und 'Zero Data Retention' anwenden; Blog-/Security-Seiten bestaetigen ebenfalls 'no data fed into training' bzw. dass Prompts, Dokumente und Outputs nicht zum Training genutzt werden.
Open-Source / Transparenz-Pfad: indirekt / nicht verfuegbar
Ein echter Open-Source-, self-hostbarer oder technisch offener Souveraenitaetspfad ist auf der Website nicht angegeben. Es gibt zwar API, Export-/Integrationsmoeglichkeiten und dokumentierte Anbindungen, aber keine klar benannten Open-Source-Komponenten oder self-hostbaren Produktteile.
Datenverarbeitung
Dust ist nach der Website primaer ein gemanagter Cloud-Dienst. Kundendaten werden in Workspaces verarbeitet, koennen aus zahlreichen Datenquellen synchronisiert werden und werden fuer Modellaufrufe an ausgewaehlte Foundation-Model-Provider weitergegeben. Fuer Enterprise gibt es eine EU-Hosting-Option fuer Datenbanken, Dateien und Vektoren; Modellzugriffe erfolgen laut Changelog weiterhin ueber Provider-APIs. Die Website betont dabei, dass Kundendaten nicht zum Training allgemeiner Modelle genutzt werden und dass EU-Routing bzw. EU-Hosting verfuegbar ist, wo angeboten.
Fazit
Fuer Nutzer im gesamten EU/EWR wirkt Dust auf Basis der eigenen Website grundsaetzlich in eine DSGVO-taugliche Richtung, aber nicht als pauschal unkompliziert fuer jede Nutzungsform. Die beste dokumentierte Option ist die Enterprise-Variante mit EU-Hosting. Ohne diese Option bleiben wichtige Punkte wie Standard-Serverstandort, konkrete AVV-/DPA-Bereitstellung und transparente Subprozessoren-Dokumentation zu lueckenhaft. Deshalb insgesamt 'bedingt'.
Quellen
- https://dust.tt/home/platform-privacy
- https://dust.tt/home/security
- https://docs.dust.tt/changelog/eu-data-hosting-option-available
- https://docs.dust.tt/docs/snowflake-connection
- https://dust.tt/blog/what-is-data-sovereignty
- https://dust.tt/blog/secure-enterprise-platform-ai-agents
- https://dust.tt/blog/ai-solutions-built-in-privacy-governance
- https://dust.tt/blog/top-ai-platforms-model-agnostic-architecture
Stärken & Schwächen im Überblick
| Stärken | Schwächen |
|---|---|
| • Sehr starke interne Wissenssuche und Unternehmensagenten | • Kein öffentlich belegter On-Premise-Pfad |
| • Viele produktive Datenquellen und Business-Integrationen | • Stark SaaS-orientiert |
| • EU-Hosting und kein Modelltraining auf Kundendaten laut Anbieter | • Datenzugriffe und Berechtigungen müssen bei jeder angebundenen Quelle sorgfältig modelliert werden |
| • Audit Logs, Rollen, SSO und Governance für Teams | • Enterprise-DPA und Individualverträge sind vor allem für größere Kunden relevant |
| • Gute Verbindung von Chat, Agenten und Automatisierung |
Bewertungen
0 Bewertungen insgesamt
Für dieses Tool liegen noch keine bestätigten Bewertungen vor.
Bewertung absenden
Deine Bewertung wird erst nach der Bestätigung per E-Mail sichtbar. Damit schützen wir das Portal vor Missbrauch.
Bewertung melden
Bitte wähle den Grund aus, warum diese Bewertung geprüft werden soll.
DSGVO-konforme Nutzung möglich?
Dust dokumentiert auf der eigenen Website mehrere fuer die DSGVO im EU/EWR-Raum relevante Bausteine: eine Plattform-Datenschutzerklaerung mit Sitz in Frankreich, Hinweise auf GDPR-Compliance, eine EU-Hosting-Option fuer Enterprise-Kunden, EU-Routen unter 'eu.dust.tt', DPA-/Vertragsbezug ueber die Dokumentation sowie Aussagen, dass Kundendaten nicht zum Modelltraining genutzt werden. Fuer eine vollumfaenglich einfache DSGVO-Nutzung im gesamten EU/EWR ist die Dokumentation aber nicht stark genug, weil die EU-Datenresidenz nur als Option fuer Enterprise genannt wird, die Standard-SaaS-Variante nicht klar als EU-resident beschrieben ist und ein klar verlinkter AVV/DPA-Text bzw. eine eigenstaendige Subprozessoren-Uebersicht auf der Website nicht eindeutig auffindbar war. Daher ist eine DSGVO-konforme Nutzung unter Bedingungen plausibel, insbesondere ueber die Enterprise-/EU-Hosting-Option.
Positiv
Positiv sind der EU-Bezug des Anbieters mit Anschrift in Paris, die ausdruecklichen Hinweise auf 'GDPR Compliant', die verfuegbare EU-Hosting-Option, dokumentierte EU-Routen unter 'eu.dust.tt', Aussagen zu 'no model training' bzw. 'Zero Data Retention' bei Modellanbietern sowie die Nennung von SOC 2 Type II.
Negativ
Negativ bzw. einschraenkend ist, dass die Website keine klar vollstaendige, leicht auffindbare DPA-/AVV-Seite und keine eindeutig benannte Subprozessoren-Liste mit Standorten liefert. Zudem ist die EU-Datenresidenz nach der Website nur fuer Enterprise explizit verfuegbar; fuer die Standard-SaaS-Nutzung ist der Serverstandort nicht durchgaengig eindeutig dokumentiert. Eine On-Prem-/Self-Hosting-Option ist auf der Website nicht angegeben.
Serverstandort
Auf der Website wird eine EU-Hosting-Option genannt. In der Changelog-Seite heisst es, dass es seit dem 7. Februar 2025 eine Daten-Hosting-Option auf europaeischen Servern gibt, exklusiv fuer Enterprise-Kunden, fuer Datenbanken, Dateien und Vektoren. In der Snowflake-Dokumentation werden zudem EU-Routen mit 'https://eu.dust.tt' genannt. Ein konkretes Land/Rechenzentrum wird auf den geprueften Seiten nicht durchgaengig angegeben; in einem Blogbeitrag wird beispielhaft von Servern in der EU bzw. Frankfurt gesprochen, aber kein allgemein verbindlicher Standard-Serverstandort fuer alle Tarife genannt.