# Hugging Face

## Kurzbeschreibung
**„The AI community building the future.“**



**Hugging **Face ist eine zentrale Plattform für die KI-/Machine-Learning-Community. Der Hub dient zum Teilen, Hosten und gemeinsamen Entwickeln von Modellen, Datensätzen und KI-Anwendungen; zusätzlich bietet Hugging Face Spaces, Inference Providers, Inference Endpoints, HuggingChat, Enterprise Hub und Open-Source-Bibliotheken wie Transformers.

## Claim
The AI community building the future

## Geeignet für
- API-Anbindung
- Audio / Voice
- Automatisierungen / Workflows
- Bilder
- Bildung
- Datenanalyse
- Datenextraktion / Dokumentenanalyse
- Kundenservice &amp; Chatbots
- Programmierung / Softwareentwicklung
- Texte / Content
- Übersetzungen
- Video
- Wissensmanagement / interne Suche

## Kernfunktionen
- Datenanalyse
- Embeddings
- KI-Inferenz
- LLM-API
- Modelltraining
- Open-Source-Modell
- Sprachmodell

## Preismodell
- **free:** Kostenloser Zugang zum Hub zum Entdecken, Experimentieren, Teilen und Kollaborieren mit Modellen, Datasets und Spaces; geeignet für Lernen, Open-Source-Projekte und erste Prototypen.
- **subscription:** **PRO Account** Persönliches Abo mit mehr privatem Speicher, mehr öffentlichem Speicher, mehr Inference-Credits, höherem ZeroGPU-Kontingent, Spaces Dev Mode, ZeroGPU Spaces Hosting, privatem Dataset Viewer und Blog-Funktionen.


**Team** Organisationsplan für wachsende Teams mit SSO, Storage Regions, Audit Logs, Resource Groups, Repository Analytics, erweiterten Authentifizierungs- und Sichtbarkeitskontrollen, Token-Kontrolle und Team-Vorteilen für ZeroGPU / Inference Providers.


**Enterprise** Unternehmensplan mit Team-Funktionen plus höheren Storage-, Bandbreiten- und API-Limits, SCIM-Provisioning, erweiterten Sicherheits- und Zugriffskontrollen, Managed Billing, Legal-/Compliance-Prozessen und dediziertem Support.


**Enterprise Plus **Erweiterter Unternehmensplan laut Enterprise-Dokumentation mit zusätzlichen Governance-, Policy-, Netzwerk-, SSO-, Managed-User- und Vendor-Onboarding-Funktionen; individuell zu prüfen.
- **other:** **Inference Providers** Pay-as-you-go-Modell für Zugriff auf Modelle externer und eigener Inference Provider über eine zentrale API; Abrechnung über Hugging Face oder über eigene Provider Keys möglich.


**Inference Endpoints** Dedizierte, autoskalierende Deployments für ML-Modelle auf gemanagter Infrastruktur; nutzungsabhängige Abrechnung nach Instanz/Hardware.


**Spaces Hardware / ZeroGPU / Jobs / Storage** Zusätzliche nutzungsabhängige Modelle für Spaces-Hardware, ZeroGPU-Erweiterungen, Jobs/Scripts, Training/Fine-Tuning, Eval-Workloads und zusätzlichen Speicher.

## DSGVO und Datenschutz
**Gesamteinschätzung:** Yes

**On-Prem / lokales Hosting: teilweise**


Ein ausdrückliches On-Prem-Produkt des Anbieters wurde auf der Website nicht angegeben. Es gibt jedoch dokumentierte Open-Source-Komponenten wie 'text-generation-inference' als Toolkit zum Deployen und Serven von LLMs sowie 'Chat UI' als Open-Source-Chatoberfläche; damit ist ein lokaler bzw. eigener Betrieb von Teilen des Stacks möglich.


**Private Cloud / RZ: abgedeckt**


Inference Endpoints werden als dedizierte, autoskalierende und von Hugging Face verwaltete Infrastruktur beschrieben. Zusätzlich sind für Team/Enterprise wählbare Storage Regions und Datenresidenz dokumentiert. Das erfüllt eine abgegrenzte Cloud-Umgebung zumindest für dedizierte Managed-Infrastruktur.


**EU-SaaS / Managed: abgedeckt**


Für Team- und Enterprise-Pläne sind 'Data residency' sowie EU-Storage-Regionen dokumentiert. Die Storage-Regions-Seite nennt ausdrücklich, dass EU-Unternehmen den Hub mit in EU-Rechenzentren gespeicherten Datensätzen, Modellen und Inference Endpoints GDPR-konform nutzen können.


**Hybrid: teilweise**


Ein ausdrückliches Hybrid-Produkt oder eine Hybrid-Architektur wird auf der Website nicht als Paket beschrieben. Durch die Kombination aus offenen/self-hostbaren Komponenten und externen Managed-Diensten wie Hub oder Inference Endpoints ist ein Hybrid-Pfad naheliegend, aber auf der Website nicht als klar definierte Lösung ausgewiesen.


**AVV / DPA: teilweise**


Die Security-Dokumentation sagt ausdrücklich, dass Hugging Face 'GDPR data processing agreements' über einen Enterprise Plan anbieten kann. Ein frei abrufbarer Standard-AVV/DPA-Text für alle Kunden wurde auf der Website nicht gefunden.


**Kein Training: teilweise**


Für Inference Providers ist ausdrücklich dokumentiert, dass Hugging Face keine Nutzerdaten zu Trainingszwecken speichert und Request-Body/Response beim Routing nicht speichert; Logs werden bis zu 30 Tage zu Debugging-Zwecken aufbewahrt. Ein allgemeines, plattformweites Opt-out oder ein einheitlicher Ausschluss für alle Hugging-Face-Dienste wurde auf der Website nicht angegeben.


**Open-Source / Transparenz-Pfad: abgedeckt**


Die Website dokumentiert zahlreiche Open-Source-Komponenten und einen klaren Transparenz-/Souveränitätspfad, darunter 'Transformers', 'Datasets', 'Safetensors', 'text-generation-inference' und die Open-Source-'Chat UI'. Damit bestehen dokumentierte Wege zu mehr technischer Transparenz und zu eigenem Hosting einzelner Teile.


**Datenverarbeitung**


Die Datenverarbeitung ist je nach Produkt und Plan unterschiedlich. Für den Hub gilt laut Storage-Regions-Dokumentation: Standardnutzer speichern Repositories in den USA; Team/Enterprise können Speicherregionen wählen, darunter die EU. Für Buckets ist wählbare Datenresidenz in US- und EU-Regionen dokumentiert. Die Datenschutzerklärung nennt mögliche Übermittlungen bzw. Verarbeitungen in den USA und anderen Ländern und verweist auf eine Liste von Drittanbietern/Subprozessoren. Für Inference Providers erklärt die Website, dass Hugging Face keine Nutzerdaten zu Trainingszwecken speichert und Request-Body/Response beim Routing nicht speichert; Logs werden bis zu 30 Tage für Debugging behalten. Für dedizierte Inference Endpoints beschreibt die Website Managed-Infrastruktur; zusammen mit der Storage-Regions-Seite ergibt sich für Enterprise-Nutzung ein EU-Pfad.


**Fazit**


Für Nutzer im EU/EWR ist Hugging Face **nicht pauschal in jeder Standardkonfiguration** ideal, aber es gibt auf der Website einen gut dokumentierten Weg zu DSGVO-naher bzw. DSGVO-konformer Nutzung: Team/Enterprise mit EU-Datenresidenz/EU-Regionen und DPA über Enterprise. Hinzu kommt ein starker Open-Source-Pfad für mehr Souveränität bis hin zu eigenem Hosting einzelner Komponenten. Einschränkungen bleiben bei Standardkonten mit US-Speicherung, US-Subprozessoren und fehlender einheitlicher Aussage zu allen Dienstevarianten.


**Quellen**


- [https://huggingface.co/privacy](https://huggingface.co/privacy)
- [https://huggingface.co/docs/hub/main/storage-regions](https://huggingface.co/docs/hub/main/storage-regions)
- [https://huggingface.co/docs/hub/enterprise](https://huggingface.co/docs/hub/enterprise)
- [https://huggingface.co/enterprise](https://huggingface.co/enterprise)
- [https://cdn-media.huggingface.co/landing/assets/Subprocessors.pdf](https://cdn-media.huggingface.co/landing/assets/Subprocessors.pdf)
- [https://huggingface.co/docs/hub/en/security](https://huggingface.co/docs/hub/en/security)
- [https://huggingface.co/docs/inference-providers/main/security](https://huggingface.co/docs/inference-providers/main/security)
- [https://huggingface.co/docs/hub/storage-buckets-security](https://huggingface.co/docs/hub/storage-buckets-security)
- [https://huggingface.co/docs/text-generation-inference/en/index](https://huggingface.co/docs/text-generation-inference/en/index)
- [https://huggingface.co/docs/chat-ui/en/index](https://huggingface.co/docs/chat-ui/en/index)
- [https://huggingface.co/docs/inference-endpoints/main/about](https://huggingface.co/docs/inference-endpoints/main/about)

Hugging Face belegt auf der eigenen Website mehrere für den EU/EWR-Raum relevante Bausteine: eine Datenschutzerklärung mit EU-Hauptniederlassung in Frankreich, eine Subprozessorenliste, ausdrücklich verfügbare GDPR-Datenverarbeitungsvereinbarungen über Enterprise-Pläne, SOC 2 Type 2 sowie wählbare EU-Datenresidenz für Team- und Enterprise-Organisationen. Für die Standardnutzung gilt laut Dokumentation jedoch teils US-Speicherung; der beste dokumentierte Weg zur DSGVO-konformen Nutzung im EU/EWR ist daher die Nutzung von Team/Enterprise mit EU-Regionen bzw. EU-Datenresidenz sowie vertraglicher Absicherung per DPA. Zusätzlich existiert ein starker Open-Source-/Self-Hosting-Pfad über eigene Hugging-Face-Komponenten.


**Positiv**


Positiv sind die dokumentierte EU-Hauptniederlassung in Frankreich, eine veröffentlichte Datenschutzerklärung, eine veröffentlichte Subprozessorenliste, verfügbare GDPR-Datenverarbeitungsvereinbarungen über Enterprise-Pläne, SOC 2 Type 2 sowie ausdrücklich verfügbare EU-Storage-Regionen für Modelle, Datensätze, Spaces und laut Dokumentation auch Inference Endpoints.


**Negativ**


Negativ ist, dass für Nicht-Team-/Nicht-Enterprise-Nutzer Repositories laut Website immer in den USA gespeichert werden. Zudem nennt die Subprozessorenliste mehrere Verarbeitungen in den USA bzw. United States/EMEA. Ein allgemein verfügbarer, direkt verlinkter Standard-AVV für alle Pläne wurde auf der Website nicht gefunden; die DPA wird nur über Enterprise-Pläne erwähnt. Für einige Punkte wie konkrete EU-Länder der Rechenzentren, ISO 27001 und ein allgemeines plattformweites KI-Training-Opt-out fehlt auf der Website eine vollständige, einheitliche Darstellung.


**Serverstandort**


Auf der Website ist angegeben: Für Nicht-Team-/Nicht-Enterprise-Nutzer werden Repositories in den USA gespeichert. Für Team/Enterprise sind wählbare Regionen 'US' und 'EU' dokumentiert; für Buckets ebenfalls 'US' und 'EU'. Die Datenschutzerklärung nennt außerdem mögliche Verarbeitung in den USA und anderen Ländern. Konkrete einzelne EU-/EWR-Rechenzentrumsstandorte werden auf der Website nicht angegeben.

## Hosting und Daten
- **On-Prem / lokales Hosting:** teilweise / indirekt
- **Private Cloud / Rechenzentrum:** abgedeckt
- **EU SaaS / Managed:** abgedeckt
- **Hybrid:** teilweise / indirekt
- **AVV / DPA:** teilweise / indirekt
- **Kein Training auf Kundendaten:** teilweise / indirekt
- **Open-Source / Transparenz-Pfad:** abgedeckt

## Standort
**Land:** Frankreich

**Taxonomie:** Frankreich

Hugging Face SAS, 9 rue des Colonnes, 75002 Paris, Frankreich.

## Vorteile
- Sehr große KI-Community und Modellbibliothek
- Viele Modalitäten: Text, Bild, Video, Audio, 3D
- Open-Source-Ökosystem mit Transformers, Diffusers, Gradio und weiteren Libraries
- Spaces für schnelle KI-App-Prototypen
- Inference Providers und Inference Endpoints für Modellbereitstellung
- Team-/Enterprise-Funktionen mit SSO, Audit Logs, Resource Groups, Storage Regions und SCIM
- SOC 2 Type II zertifiziert laut offizieller Security-Dokumentation

## Nachteile
- Für Nicht-Techniker komplexer als klassische Chatbot- oder Content-Tools
- Viele Modelle/Datasets stammen von Dritten; Qualität, Lizenz, Bias, Sicherheit und Wartungsstand müssen einzeln geprüft werden
- Standard-Privacy-Policy nennt USA als Serverstandort und internationale Transfers
- DPA wird offiziell über Enterprise angeboten, nicht pauschal für alle kostenlosen/kleinen Nutzungen
- Öffentliche Repositories sind sichtbar und können von anderen genutzt werden
- Produktionsbetrieb kann Zusatzkosten für Compute, Storage und Endpoints verursachen

## Quellen
- Offizielle Website: https://huggingface.co/?utm_source=chatgpt.com

## Letzter Datenstand
2026-05-04

## Originalseite
https://kifox.ai/ki-tools/hugging-face-ki-plattform-fuer-modelle-datasets-und-apps/
