# Dust

## Kurzbeschreibung
**„Multiplayer AI for human-agent collaboration.“**


**Dust **ist eine Unternehmensplattform für KI-Agenten, interne Wissenssuche und Teamarbeit. Teams verbinden Datenquellen, Tools, Gespräche und Unternehmenswissen mit Agenten, die recherchieren, analysieren, schreiben und Workflows ausführen können.

## Claim
Multiplayer AI for human-agent collaboration.

## Geeignet für
- Automatisierungen / Workflows
- Datenanalyse
- E-Mail / Kommunikation
- Kundenservice &amp; Chatbots
- Recherche
- Texte / Content
- Vertrieb / Sales
- Wissensmanagement / interne Suche

## Kernfunktionen
- API-Integration
- Automatisierung
- Datenanalyse
- Datenvisualisierung
- Dokumentenanalyse
- KI-Agenten
- Recherche
- Social-Media-Content
- Textgenerierung
- Übersetzung
- Werbetexte
- Wissensdatenbank
- Zusammenfassung

## Preismodell
- **free:** **Kostenlose Basisversion**

Eingeschränkter Workspace für erste Agenten, Gespräche und Tests
- **subscription:** **Pro **Pro-Nutzung für Einzelpersonen und Teammitglieder mit höherem Agenten- und Credit-Kontingent.


**Max** Höhere Nutzungskapazitäten für intensive Agenten- und Tool-Nutzung.
- **other:** **Enterprise** Individuelles Angebot mit Governance, Connectoren, Sicherheitsfunktionen, SSO, SCIM und Enterprise-Support.


**Programmatic Usage** Separat abgerechnete API- und Workflow-Nutzung für automatisierte Agentenaufrufe.


**Connectoren** Anbindung von Datenquellen wie Slack, Notion, Google Drive, GitHub, Salesforce, Microsoft 365 und weiteren Systemen.

## DSGVO und Datenschutz
**Gesamteinschätzung:** Conditional

**On-Prem / lokales Hosting: indirekt / nicht verfuegbar**

Eine On-Prem-/lokale Self-Hosting-Option ist auf der Website nicht angegeben. Auf der Website fanden sich stattdessen Hinweise auf gehostete Varianten und sogar der Hinweis, dass es 'No self-hosted option' gibt.

**Private Cloud / RZ: teilweise**

Es gibt eine EU-Datenhosting-Option fuer Enterprise-Kunden und EU-Routen unter 'eu.dust.tt'. Das spricht fuer eine abgegrenzte regionale Hosting-Variante, aber eine dedizierte Private-Cloud-Architektur oder kundenspezifisch isolierte Umgebung wird auf den geprueften Seiten nicht klar beschrieben.

**EU-SaaS / Managed: teilweise**

Dust betreibt die Loesung als SaaS und nennt eine EU-Hosting-Option auf europaeischen Servern. Diese ist laut Website jedoch exklusiv fuer Enterprise-Kunden; fuer Standard-SaaS ist EU-Datenresidenz nicht allgemein als Default belegt.

**Hybrid: indirekt / nicht verfuegbar**

Die Website beschreibt Integrationen, Spaces, Datenquellen und externe Modellanbieter, aber keine klar definierte Hybrid-Betriebsform, bei der wesentliche Verarbeitung intern/lokal beim Kunden verbleibt und nur Teilverarbeitung extern erfolgt.

**AVV / DPA: teilweise**

In der Plattform-Datenschutzerklaerung wird die Rolle als Processor fuer Kundendaten erwaehnt und es wird beschrieben, dass Dust Datenverarbeitungsvertraege mit eigenen Dienstleistern abschliesst. Ein direkt auffindbarer, eigenstaendiger AVV/DPA fuer Kunden war auf den geprueften Seiten jedoch nicht klar angegeben.

**Kein Training: abgedeckt**

Die Website sagt mehrfach, dass Kundendaten nicht fuer Modelltraining genutzt werden. In der Plattform-Datenschutzerklaerung steht, dass Modellanbieter Kundendaten nicht fuer Training verwenden duerfen und 'Zero Data Retention' anwenden; Blog-/Security-Seiten bestaetigen ebenfalls 'no data fed into training' bzw. dass Prompts, Dokumente und Outputs nicht zum Training genutzt werden.

**Open-Source / Transparenz-Pfad: indirekt / nicht verfuegbar**

Ein echter Open-Source-, self-hostbarer oder technisch offener Souveraenitaetspfad ist auf der Website nicht angegeben. Es gibt zwar API, Export-/Integrationsmoeglichkeiten und dokumentierte Anbindungen, aber keine klar benannten Open-Source-Komponenten oder self-hostbaren Produktteile.

**Datenverarbeitung**

Dust ist nach der Website primaer ein gemanagter Cloud-Dienst. Kundendaten werden in Workspaces verarbeitet, koennen aus zahlreichen Datenquellen synchronisiert werden und werden fuer Modellaufrufe an ausgewaehlte Foundation-Model-Provider weitergegeben. Fuer Enterprise gibt es eine EU-Hosting-Option fuer Datenbanken, Dateien und Vektoren; Modellzugriffe erfolgen laut Changelog weiterhin ueber Provider-APIs. Die Website betont dabei, dass Kundendaten nicht zum Training allgemeiner Modelle genutzt werden und dass EU-Routing bzw. EU-Hosting verfuegbar ist, wo angeboten.

**Fazit**

Fuer Nutzer im gesamten EU/EWR wirkt Dust auf Basis der eigenen Website grundsaetzlich in eine DSGVO-taugliche Richtung, aber nicht als pauschal unkompliziert fuer jede Nutzungsform. Die beste dokumentierte Option ist die Enterprise-Variante mit EU-Hosting. Ohne diese Option bleiben wichtige Punkte wie Standard-Serverstandort, konkrete AVV-/DPA-Bereitstellung und transparente Subprozessoren-Dokumentation zu lueckenhaft. Deshalb insgesamt 'bedingt'.

**Quellen**

- [https://dust.tt/home/platform-privacy](https://dust.tt/home/platform-privacy)
- [https://dust.tt/home/security](https://dust.tt/home/security)
- [https://docs.dust.tt/changelog/eu-data-hosting-option-available](https://docs.dust.tt/changelog/eu-data-hosting-option-available)
- [https://docs.dust.tt/docs/snowflake-connection](https://docs.dust.tt/docs/snowflake-connection)
- [https://dust.tt/blog/what-is-data-sovereignty](https://dust.tt/blog/what-is-data-sovereignty)
- [https://dust.tt/blog/secure-enterprise-platform-ai-agents](https://dust.tt/blog/secure-enterprise-platform-ai-agents)
- [https://dust.tt/blog/ai-solutions-built-in-privacy-governance](https://dust.tt/blog/ai-solutions-built-in-privacy-governance)
- [https://dust.tt/blog/top-ai-platforms-model-agnostic-architecture](https://dust.tt/blog/top-ai-platforms-model-agnostic-architecture)

Dust dokumentiert auf der eigenen Website mehrere fuer die DSGVO im EU/EWR-Raum relevante Bausteine: eine Plattform-Datenschutzerklaerung mit Sitz in Frankreich, Hinweise auf GDPR-Compliance, eine EU-Hosting-Option fuer Enterprise-Kunden, EU-Routen unter 'eu.dust.tt', DPA-/Vertragsbezug ueber die Dokumentation sowie Aussagen, dass Kundendaten nicht zum Modelltraining genutzt werden. Fuer eine vollumfaenglich einfache DSGVO-Nutzung im gesamten EU/EWR ist die Dokumentation aber nicht stark genug, weil die EU-Datenresidenz nur als Option fuer Enterprise genannt wird, die Standard-SaaS-Variante nicht klar als EU-resident beschrieben ist und ein klar verlinkter AVV/DPA-Text bzw. eine eigenstaendige Subprozessoren-Uebersicht auf der Website nicht eindeutig auffindbar war. Daher ist eine DSGVO-konforme Nutzung *unter Bedingungen* plausibel, insbesondere ueber die Enterprise-/EU-Hosting-Option.

**Positiv**

Positiv sind der EU-Bezug des Anbieters mit Anschrift in Paris, die ausdruecklichen Hinweise auf 'GDPR Compliant', die verfuegbare EU-Hosting-Option, dokumentierte EU-Routen unter 'eu.dust.tt', Aussagen zu 'no model training' bzw. 'Zero Data Retention' bei Modellanbietern sowie die Nennung von SOC 2 Type II.

**Negativ**

Negativ bzw. einschraenkend ist, dass die Website keine klar vollstaendige, leicht auffindbare DPA-/AVV-Seite und keine eindeutig benannte Subprozessoren-Liste mit Standorten liefert. Zudem ist die EU-Datenresidenz nach der Website nur fuer Enterprise explizit verfuegbar; fuer die Standard-SaaS-Nutzung ist der Serverstandort nicht durchgaengig eindeutig dokumentiert. Eine On-Prem-/Self-Hosting-Option ist auf der Website nicht angegeben.

**Serverstandort**

Auf der Website wird eine EU-Hosting-Option genannt. In der Changelog-Seite heisst es, dass es seit dem 7. Februar 2025 eine Daten-Hosting-Option auf europaeischen Servern gibt, exklusiv fuer Enterprise-Kunden, fuer Datenbanken, Dateien und Vektoren. In der Snowflake-Dokumentation werden zudem EU-Routen mit 'https://eu.dust.tt' genannt. Ein konkretes Land/Rechenzentrum wird auf den geprueften Seiten nicht durchgaengig angegeben; in einem Blogbeitrag wird beispielhaft von Servern in der EU bzw. Frankfurt gesprochen, aber kein allgemein verbindlicher Standard-Serverstandort fuer alle Tarife genannt.

## Hosting und Daten
- **On-Prem / lokales Hosting:** unknown
- **Private Cloud / Rechenzentrum:** teilweise / indirekt
- **EU SaaS / Managed:** teilweise / indirekt
- **Hybrid:** unknown
- **AVV / DPA:** teilweise / indirekt
- **Kein Training auf Kundendaten:** abgedeckt
- **Open-Source / Transparenz-Pfad:** unknown

## Vorteile
- Sehr starke interne Wissenssuche und Unternehmensagenten
- Viele produktive Datenquellen und Business-Integrationen
- EU-Hosting und kein Modelltraining auf Kundendaten laut Anbieter
- Audit Logs, Rollen, SSO und Governance für Teams
- Gute Verbindung von Chat, Agenten und Automatisierung

## Nachteile
- Kein öffentlich belegter On-Premise-Pfad
- Stark SaaS-orientiert
- Datenzugriffe und Berechtigungen müssen bei jeder angebundenen Quelle sorgfältig modelliert werden
- Enterprise-DPA und Individualverträge sind vor allem für größere Kunden relevant

## Quellen
- Offizielle Website: https://dust.tt/

## Letzter Datenstand
2026-06-29

## Originalseite
https://kifox.ai/ki-tools/dust/
