„AI for scientific research.“
Elicit ist ein KI-gestützter Forschungsassistent zur Suche, Sichtung, Auswertung und Synthese wissenschaftlicher Literatur. Das Tool unterstützt einfache Literaturrecherchen, automatisierte Forschungsberichte und systematische Reviews einschließlich Screening, Datenextraktion und Quellenbelegen. Alle wesentlichen KI-Aussagen sollen mit Textstellen aus den zugrunde liegenden Veröffentlichungen verknüpft werden.
Elicit
AI for scientific research.
Standort: USA ⓘ Elicit Research, PBC, 440 N Barranca Avenue, #1595, Covina, CA 91723, USA
Pro Für systematische Reviews; enthält erweiterten Research Agent, dedizierten Review-Workflow, höheres Screening- und Reportkontingent, Forschungsalarme, benutzerdefinierte Extraktion aus Uploads, Erklärungen zu KI-Antworten, Ausgabevorlagen und API-Zugang.
Scale Für kollaborative Forschungsteams; enthält Pro-Funktionen plus vollständigen Research-Agent-Zugang, Interpretation von Abbildungen, Echtzeit-Kollaboration, größere Reports und Tabellen sowie Admin-Panel mit Nutzungs- und Sitzverwaltung.
Enterprise Für Unternehmen, Hochschulen und Forschungseinrichtungen; enthält SSO/SAML, 2FA, Domain-Verifizierung, Nutzeranalysen, kundenspezifische Deployments, Single-Tenancy-Optionen, kundenspezifische Datenquellen und Vorlagen, höhere Review-Limits, unbegrenzte Alerts und API-Nutzung sowie standardmäßig kein Training auf Kundendaten. Sonstiges Elicit API API-Zugang ab Pro; Reports und Reviews über die API werden auf das jeweilige Workflow-Kontingent angerechnet. Systematische Reviews über die API sind laut Dokumentation Enterprise vorbehalten.
Institutionelle Vereinbarungen Individuelle Verträge für Hochschulen, Forschungsgruppen und Unternehmen mit Onboarding, Training, Customer Success und angepassten Datenquellen.
Elicit ist ein KI-basierter Forschungsassistent, der wissenschaftliche Literatur nicht nur sucht, sondern strukturiert sichtet, auswertet und zusammenführt. Nutzer können Forschungsfragen in natürlicher Sprache stellen, relevante Veröffentlichungen identifizieren, Papers vergleichen, Datenfelder definieren und Ergebnisse mit nachvollziehbaren Quellenstellen extrahieren. Für systematische Reviews bietet Elicit einen mehrstufigen Workflow von der Protokoll- und Suchstrategie über Screening und Datenextraktion bis zur Evidenzsynthese.
Zielgruppe
Elicit wird typischerweise von Wissenschaftlern, Doktoranden, Studierenden, Forschungsberatern, Medical Writern, Pharma- und Medizintechnikunternehmen, Policy-Analysten und evidenzorientierten Organisationen genutzt. Das Tool eignet sich sowohl für einzelne Recherchefragen als auch für umfangreiche systematische Literaturauswertungen. Methodische Vorkenntnisse bleiben insbesondere bei Reviews, Metaanalysen und hochrelevanten medizinischen oder politischen Entscheidungen erforderlich.
Herausragende Funktionen
Zu den wichtigsten Funktionen gehören die semantische Literatursuche, der Research Agent, die automatisierte Erstellung von Forschungsberichten und das strukturierte Screening großer Treffermengen. Daten können aus Texten, Tabellen und Abbildungen extrahiert und in frei definierbaren Spalten gegenübergestellt werden. Elicit unterstützt PRISMA-2020-orientierte Dokumentation und verknüpft KI-generierte Aussagen mit konkreten Quellpassagen. Neuere Workflows ermöglichen zudem nachvollziehbare Ausschlusskriterien, Review-Berichte und programmatische Evidenzsynthese über eine API.
Wichtigste Anwendungsfelder
Elicit wird für Literaturreviews, wissenschaftliche Fragen, Evidenzkarten, klinische Recherche, Technologieanalysen, Policy Research und die Vorbereitung wissenschaftlicher Texte eingesetzt. Weitere Anwendungsfelder sind das Screening von Abstracts, die Identifikation relevanter Studien, die Extraktion von Stichprobengrößen oder Studienergebnissen, der Vergleich von Methoden und das regelmäßige Monitoring neuer Veröffentlichungen.
Nutzung & Hinweise
Die Bedienung erfolgt vollständig im Browser. Nutzer geben eine Forschungsfrage ein, wählen relevante Arbeiten aus und definieren bei Bedarf Kriterien oder Extraktionsfelder. Hochgeladene Publikationen können zusätzlich analysiert werden. Trotz Quellenanzeigen ist jede Ausgabe zu kontrollieren: Eine angezeigte Passage kann korrekt zitiert, aber dennoch falsch interpretiert sein. Für systematische Reviews sollten Suchstrategien zusätzlich in anerkannten Fachdatenbanken dokumentiert und kritische Entscheidungen durch menschliche Reviewer bestätigt werden.
| Zielgruppe | Einschätzung |
|---|---|
| Privatpersonen | ja bedingt– geeignet für fundierte Recherchen und wissenschaftliche Fragestellungen; für allgemeine Webrecherche weniger passend. |
| Studierende | Sehr gut geeignet – hilfreich bei Literaturrecherche, Zusammenfassungen, Paper-Chats, Quellenvergleich und Vorbereitung wissenschaftlicher Arbeiten. |
| Wissenschaftler / Forschende | Sehr gut geeignet – Kernzielgruppe für Literaturübersichten, systematische Reviews, Screening, Datenextraktion und Forschungsberichte. |
| Selbstständige / Freelancer | Ja, bei wissensintensiver Arbeit – sinnvoll für wissenschaftliches Schreiben, Beratung, Marktstudien, Policy Research und medizinisch-technische Recherchen. |
| KMU | Ja – geeignet für Forschungs-, Produkt-, Innovations-, Medical-Affairs- und Strategieabteilungen. |
| Großunternehmen | Ja, mit Enterprise – interessant durch SSO/SAML, 2FA, Domain-Verifizierung, Nutzeranalysen, Single-Tenancy-Optionen und kundenspezifische Datenquellen. |
| Hochschulen / Forschungseinrichtungen | Sehr gut geeignet – Elicit bietet institutionelle Funktionen, Zusammenarbeit, systematische Reviews und Zugriff auf eine sehr große wissenschaftliche Datenbasis. |
| Medizin / Pharma / Medtech | Ja, mit fachlicher Kontrolle – geeignet für Evidenzrecherche und Literaturauswertung; Ergebnisse müssen durch qualifizierte Fachpersonen validiert werden. |
| Datenschutzkritische Organisationen | Bedingt bis gut mit Enterprise – DPA, SCCs, SOC 2 und Nicht-Training auf Enterprise-Daten sind positiv; US-Anbieter und fehlende öffentlich gesicherte EU-Datenresidenz bleiben relevant. |
Hosting & Daten
1) On-Prem / lokales Hosting
Bedeutung: Die Firma betreibt die Lösung auf eigener Hardware oder in der eigenen Infrastruktur. Im strengsten Sinn läuft dabei nicht nur die Anwendung, sondern idealerweise auch das Modell lokal.
2) Private Cloud / RZ
Bedeutung: Die Lösung läuft in einer dedizierten oder stärker abgegrenzten Cloud-Umgebung, oft bei einem Hosting-Anbieter oder Hyperscaler, aber in einem deutschen Rechenzentrum oder in einer besonders kontrollierten Umgebung.
3) EU-SaaS / Managed
Bedeutung: Der Anbieter betreibt die Lösung selbst als Dienst. Die Firma nutzt das Tool als fertigen Cloud-Service, idealerweise mit EU-Datenresidenz.
4) Hybrid
Bedeutung: Ein Teil der Verarbeitung bleibt intern / lokal / in privater Cloud, ein anderer Teil läuft in einer externen Cloud oder EU-SaaS.
5) AVV / DPA
Bedeutung: Das ist der Auftragsverarbeitungsvertrag bzw. Data Processing Addendum.
Er regelt, dass der Anbieter personenbezogene Daten im Auftrag verarbeitet und an die Weisungen des Kunden gebunden ist.
6) Kein Training
Bedeutung: Der Anbieter nutzt deine Prompts, Uploads, Anhänge, Chatverläufe oder Outputs nicht zum Training oder zur Verbesserung des allgemeinen Modells — idealerweise vertraglich ausgeschlossen.
7) Open-Source-/Transparenz-Pfad
Bedeutung: Es gibt einen Weg zu mehr technischer Transparenz und Souveränität, etwa durch:
- offene Modelle
- dokumentierte Komponenten
- self-hostbare Teile
- nachvollziehbare Architektur
- Export-/Wechselmöglichkeiten
| On-prem / local hosting | ❓ |
| Private cloud / data center | ⚠️ |
| EU SaaS / Managed | ❓ |
| Hybrid | ❓ |
| DPA / AVV | ✅ |
| No training on customer data | ⚠️ |
| Open source / transparency path | ⚠️ |
On-Prem / lokales Hosting: indirekt / nicht verfuegbar
On-Premise- oder lokales Hosting wird auf der Website nicht angegeben.
Private Cloud / RZ: teilweise
Für Enterprise werden 'custom deployments' wie 'single-tenancy' genannt. Das spricht für abgegrenzte Bereitstellungsoptionen, aber ein EU-/EWR-Rechenzentrum oder dedizierte Private-Cloud in Europa wird auf der Website nicht angegeben.
EU-SaaS / Managed: unklar
Ein Managed-SaaS-Angebot ist klar vorhanden, aber die Datenschutzerklärung nennt Server in den USA. EU-Datenresidenz oder EU-/EWR-Hosting werden auf der Website nicht angegeben.
Hybrid: unklar
Ein Hybrid-Betriebsmodell mit lokaler oder kundenseitiger Verarbeitung plus externem Dienst wird auf der Website nicht angegeben.
AVV / DPA: abgedeckt
Ein 'Data Processing Addendum' ist auf der Website veröffentlicht. Es nennt EU GDPR, SCCs, Subprozessorenpflichten und Regelungen zu Sicherheitsvorfällen.
Kein Training: teilweise
Für Enterprise nennt die Website 'No training on your data by default' und zusätzlich, dass Enterprise-Daten nicht zum Training genutzt werden und Drittanbieter dies ebenfalls vertraglich ausschließen. Für alle Tarife gleichermaßen wird das auf der Website nicht eindeutig zugesagt.
Open-Source / Transparenz-Pfad: teilweise
Die Nutzungsbedingungen verweisen auf einsehbare Open-Source-Lizenzen. Ein echter Self-Hosting-, Open-Model- oder weitgehender Souveränitätspfad wird auf der Website jedoch nicht angegeben.
Datenverarbeitung
Die Website beschreibt eine SaaS-Verarbeitung durch Elicit. Laut Datenschutzerklärung werden Daten international verarbeitet und die Server befinden sich in den USA. Im DPA sind Regelungen zu europäischem Datenschutzrecht, Restricted Transfers und SCCs enthalten. Für Enterprise nennt die Website zusätzliche Sicherheits- und Bereitstellungsoptionen wie 'single-tenancy' sowie standardmäßig kein Training auf Kundendaten. Eine EU-Datenresidenz wird auf der Website nicht angegeben.
Fazit
Aus EU-/EWR-Sicht ist Elicit datenschutzrechtlich dokumentiert, aber nicht als klar EU-residente Standard-SaaS ausgewiesen. Der beste belegte Weg ist eine vertraglich flankierte Enterprise-Nutzung mit DPA/SCCs, Datenminimierung und Prüfung der konkreten Bereitstellung. Weil die Website Server in den USA nennt und keine EU-Datenresidenz oder On-Premise-Option ausweist, ist die Bewertung insgesamt 'bedingt'.
Quellen
| On-prem / local hosting | ❓ |
| Private cloud / data center | ⚠️ |
| EU SaaS / Managed | ❓ |
| Hybrid | ❓ |
| DPA / AVV | ✅ |
| No training on customer data | ⚠️ |
| Open source / transparency path | ⚠️ |
On-Prem / lokales Hosting: indirekt / nicht verfuegbar
On-Premise- oder lokales Hosting wird auf der Website nicht angegeben.
Private Cloud / RZ: teilweise
Für Enterprise werden 'custom deployments' wie 'single-tenancy' genannt. Das spricht für abgegrenzte Bereitstellungsoptionen, aber ein EU-/EWR-Rechenzentrum oder dedizierte Private-Cloud in Europa wird auf der Website nicht angegeben.
EU-SaaS / Managed: unklar
Ein Managed-SaaS-Angebot ist klar vorhanden, aber die Datenschutzerklärung nennt Server in den USA. EU-Datenresidenz oder EU-/EWR-Hosting werden auf der Website nicht angegeben.
Hybrid: unklar
Ein Hybrid-Betriebsmodell mit lokaler oder kundenseitiger Verarbeitung plus externem Dienst wird auf der Website nicht angegeben.
AVV / DPA: abgedeckt
Ein 'Data Processing Addendum' ist auf der Website veröffentlicht. Es nennt EU GDPR, SCCs, Subprozessorenpflichten und Regelungen zu Sicherheitsvorfällen.
Kein Training: teilweise
Für Enterprise nennt die Website 'No training on your data by default' und zusätzlich, dass Enterprise-Daten nicht zum Training genutzt werden und Drittanbieter dies ebenfalls vertraglich ausschließen. Für alle Tarife gleichermaßen wird das auf der Website nicht eindeutig zugesagt.
Open-Source / Transparenz-Pfad: teilweise
Die Nutzungsbedingungen verweisen auf einsehbare Open-Source-Lizenzen. Ein echter Self-Hosting-, Open-Model- oder weitgehender Souveränitätspfad wird auf der Website jedoch nicht angegeben.
Datenverarbeitung
Die Website beschreibt eine SaaS-Verarbeitung durch Elicit. Laut Datenschutzerklärung werden Daten international verarbeitet und die Server befinden sich in den USA. Im DPA sind Regelungen zu europäischem Datenschutzrecht, Restricted Transfers und SCCs enthalten. Für Enterprise nennt die Website zusätzliche Sicherheits- und Bereitstellungsoptionen wie 'single-tenancy' sowie standardmäßig kein Training auf Kundendaten. Eine EU-Datenresidenz wird auf der Website nicht angegeben.
Fazit
Aus EU-/EWR-Sicht ist Elicit datenschutzrechtlich dokumentiert, aber nicht als klar EU-residente Standard-SaaS ausgewiesen. Der beste belegte Weg ist eine vertraglich flankierte Enterprise-Nutzung mit DPA/SCCs, Datenminimierung und Prüfung der konkreten Bereitstellung. Weil die Website Server in den USA nennt und keine EU-Datenresidenz oder On-Premise-Option ausweist, ist die Bewertung insgesamt 'bedingt'.
Quellen
Stärken & Schwächen im Überblick
| Stärken | Schwächen |
|---|---|
| • Sehr stark auf wissenschaftliche Literatur spezialisiert | • KI-Suche garantiert keine vollständige Erfassung der relevanten Literatur. |
| • Nachvollziehbare Belege bis zur konkreten Quellpassage | • Extraktion und Zusammenfassungen können Fehler oder Fehlinterpretationen enthalten. |
| • Kombination aus semantischer und klassischer Stichwortsuche | • Abdeckung hängt von Metadaten, Volltextzugriff und zugänglichen Datenbanken ab. |
| • Strukturierte Workflows statt bloßer Chatantworten | • Kein Ersatz für bibliothekarische Datenbanken, Fachexperten oder methodische Qualitätssicherung. |
| • Unterstützung vollständiger systematischer Reviews | • Für umfangreiche Reviews werden höhere Tarife benötigt. |
| • Eigene Screening-Kriterien und Extraktionsspalten | • Vollständige Team-, Governance- und No-Training-Zusagen sind vor allem dem Enterprise-Angebot vorbehalten. |
| • Gemeinsame Bearbeitung und Administration in höheren Tarifen | • Kein allgemein angebotenes lokales oder vollständig offline nutzbares Produkt. |
| • SOC 2 Type II und formaler DPA vorhanden | • Der öffentliche Serverstandort wird nicht eindeutig ausgewiesen. |
| • Enterprise-Optionen wie SSO, SAML, 2FA und Single-Tenancy. |
Bewertungen
0 Bewertungen insgesamt
Für dieses Tool liegen noch keine bestätigten Bewertungen vor.
Bewertung absenden
Deine Bewertung wird erst nach der Bestätigung per E-Mail sichtbar. Damit schützen wir das Portal vor Missbrauch.
Bewertung melden
Bitte wähle den Grund aus, warum diese Bewertung geprüft werden soll.
DSGVO-konforme Nutzung möglich?
Für Nutzer im EU-/EWR-Raum ist eine DSGVO-konforme Nutzung nicht klar als Standard-SaaS in der EU dokumentiert. Positiv sind eine eigene Datenschutzerklärung, ein Data Processing Addendum mit Bezug auf EU GDPR, UK GDPR, Schweizer Datenschutzrecht und SCCs sowie ein veröffentlichter Verweis auf Subprozessoren. Negativ ist, dass die Website ausdrücklich angibt, dass sich die Server in den USA befinden. Eine EU-Datenresidenz oder EU-/EWR-Rechenzentren werden auf der Website nicht angegeben. Damit erscheint eine Nutzung nur unter Bedingungen möglich, etwa mit zusätzlicher vertraglicher Prüfung und sorgfältiger Datenminimierung, nicht aber als klar vollumfänglich abgesicherte EU-/EWR-Standardlösung.
Positiv
Auf der Website finden sich eine Datenschutzerklärung, ein DPA/AVV-ähnliches 'Data Processing Addendum', Verweise auf SCCs, Pflichten für Subprozessoren sowie Hinweise auf Rechte von Personen im Europäischen Wirtschaftsraum. Außerdem nennt die Website für Enterprise 'No training on your data by default' und verweist auf SOC 2 Type II.
Negativ
Die Website nennt als Serverstandort ausdrücklich die USA. Eine EU-Datenresidenz, EU-/EWR-Rechenzentren oder ein klarer EU-Hosting-Pfad werden auf der Website nicht angegeben. Die Subprozessorenliste ist zwar verlinkt, im Web-Abruf hier jedoch nicht inhaltlich einsehbar. On-Premise- oder Self-Hosting-Optionen werden auf der Website nicht angegeben.
Serverstandort
Laut Datenschutzerklärung: Server in den USA. Weitere konkrete EU-/EWR-Serverstandorte oder EU-Datenresidenz werden auf der Website nicht angegeben.