# Mistral API

## Kurzbeschreibung
**"Frontier intelligence, customized to you.“**


Die Mistral API ist die Entwickler- und Enterprise-Schnittstelle für Mistral-Modelle. 


Über Mistral AI Studio können Unternehmen und Entwickler Modelle per API nutzen, Prompts testen, Agents bauen, RAG-Workflows umsetzen, Fine-Tuning nutzen, Workspaces verwalten und API-Nutzung abrechnen. Mistral bietet sowohl open-weight als auch kommerzielle/Premier-Modelle an.

## Claim
LLM - build, customize, and deploy AI, your way

## Geeignet für
- API-Anbindung
- Automatisierungen / Workflows
- Bildung
- Datenanalyse
- Datenextraktion / Dokumentenanalyse
- E-Mail / Kommunikation
- Kundenservice &amp; Chatbots
- Marketing &amp; Werbung
- Produktivitaet &amp; Planung
- Programmierung / Softwareentwicklung
- Recherche
- Schreiben &amp; Lektorat
- SEO / GEO Optimierung
- Texte / Content
- Übersetzungen
- Vertrieb / Sales
- Wissensmanagement / interne Suche

## Kernfunktionen
- Embeddings
- Funktionsaufrufe
- KI-Agenten
- LLM-API
- Multimodale-KI
- Open-Source-Modell
- Programmierung
- Reasoning-Modell
- Sprachmodell
- Texterkennung

## Preismodell
- **free:** **Le Chat Free**
Persönlicher KI-Assistent für Chat, Suche, Lernen, Bilder, Projekte, Memories und Connectors; nicht gleichzusetzen mit produktiver API-Nutzung.
- **other:** **API / La Plateforme** Nutzungsbasierte API für Mistral-Modelle, Chat, Embeddings, OCR, Agents, Coding, multimodale Modelle und Entwickler-Workflows.


**Self-Deployment / Open-Weight-Modelle **Ausgewählte Modelle können selbst oder über Cloud-/Enterprise-Deployments betrieben werden; Funktionsumfang hängt vom jeweiligen Modell ab.


**Enterprise Private Deployment** Individuelle private Bereitstellung für Organisationen mit erhöhten Kontroll-, Sicherheits- und Skalierungsanforderungen.

## DSGVO und Datenschutz
**Gesamteinschätzung:** Conditional

**On-Prem / lokales Hosting: abgedeckt**

Die Dokumentation beschreibt 'Self-Deployment' ausdrücklich: Mistral-Modelle können auf eigener Infrastruktur betrieben werden. Zusätzlich wird lokales Deployment der Open-Weight-Modelle auf eigener Hardware beschrieben.

**Private Cloud / RZ: teilweise**

Mistral Compute beschreibt eine private bzw. abgegrenzte Infrastruktur mit dedizierten GPU-Clustern, Bare-Metal, verwalteten Clustern und 'Private AI Studio' in EU-Rechenzentren. Ob diese Option für die Mistral API allgemein breit verfügbar ist und wie sie vertraglich genau ausgestaltet ist, ist auf den gefundenen Seiten nur teilweise belegt.

**EU-SaaS / Managed: teilweise**

Ein EU-gehostetes Managed-Angebot ist für Mistral Compute mit 'European-hosted AI cloud' und 'EU tier-3+ data-centers' belegt. Für die Standard-Mistral-API-/Studio-SaaS-Nutzung wurde jedoch auf der Website kein allgemein verbindlicher EU-/EWR-Datenresidenzstatus für alle Daten gefunden.

**Hybrid: teilweise**

Die Website beschreibt flexible Übergänge zwischen Bare Metal, Managed Clusters, Private AI Studio und APIs sowie lokale Modellbereitstellung auf eigener Infrastruktur. Das stützt einen Hybrid-Pfad technisch, aber ein explizit als 'Hybrid' beschriebenes Standardprodukt für die Mistral API wurde nicht eindeutig gefunden.

**AVV / DPA: abgedeckt**

Ein Data Processing Addendum ist veröffentlicht. Darin wird Mistral als Auftragsverarbeiter beschrieben, an dokumentierte Kundenweisungen gebunden und zu Datenschutzpflichten, Unterstützung, Audits, Sicherheitsmaßnahmen und Subprozessor-Regelungen verpflichtet.

**Kein Training: teilweise**

In der Privacy-Dokumentation steht, dass API-Daten nicht für Modelltraining verwendet werden. Zugleich nennt das DPA Konstellationen, in denen Training nach Privacy Policy möglich ist, sofern kein Opt-out greift oder ein Produkt nicht ohnehin standardmäßig ausgenommen ist. Damit ist der trainingsfreie Pfad gut dokumentiert, aber nicht über alle Produkte und Tarife pauschal einheitlich.

**Open-Source / Transparenz-Pfad: abgedeckt**

Mistral dokumentiert offene Modelle, Self-Deployment und Open-Weight-Lizenzen. Die Dokumentation nennt lokale Bereitstellung über vLLM, TensorRT-LLM und TGI. Das schafft einen klaren Transparenz- und Souveränitätspfad.

**Datenverarbeitung**

Die Website zeigt mehrere Verarbeitungsmodelle: Standardnutzung über API/Studio, europäisch gehostete Compute-/Private-Cloud-Varianten sowie Self-Deployment offener Modelle auf eigener Infrastruktur. Für geschäftliche Nutzung stellt Mistral einen AVV/DPA bereit und beschreibt Subprozessor-Einsatz samt Änderungsbenachrichtigung. Für internationale Übermittlungen werden SCCs genannt. Für API-Daten wird angegeben, dass sie nicht für Modelltraining genutzt werden; zusätzlich existieren Opt-out-Optionen und Datenschutzrechte im Admin-Bereich.

**Fazit**

Für ein EU-/EWR-orientiertes Verzeichnis ist Mistral API nicht als pauschal eindeutig DSGVO-konforme Standard-SaaS zu bewerten, wohl aber als unter Bedingungen gut in Richtung DSGVO-Nutzung bringbar. Der stärkste positive Faktor ist der dokumentierte Self-Deployment-/On-Premise-Pfad der offenen Modelle sowie das europäisch gehostete Compute-Angebot. Schwächer ist die öffentlich auffindbare Klarheit zur allgemeinen EU-Datenresidenz und zu konkreten Standard-Serverstandorten der regulären API-/Studio-SaaS. Daher insgesamt 'bedingt'.

**Quellen**

- [https://legal.mistral.ai/terms/privacy-policy](https://legal.mistral.ai/terms/privacy-policy)
- [https://legal.mistral.ai/terms/data-processing-addendum](https://legal.mistral.ai/terms/data-processing-addendum)
- [https://docs.mistral.ai/admin/security-access/privacy](https://docs.mistral.ai/admin/security-access/privacy)
- [https://docs.mistral.ai/models/deployment](https://docs.mistral.ai/models/deployment)
- [https://docs.mistral.ai/models/deployment/local-deployment](https://docs.mistral.ai/models/deployment/local-deployment)
- [https://mistral.ai/products/compute/](https://mistral.ai/products/compute/)
- [https://help.mistral.ai/en/articles/347629-where-do-you-store-my-data-or-my-organization-s-data](https://help.mistral.ai/en/articles/347629-where-do-you-store-my-data-or-my-organization-s-data)
- [https://help.mistral.ai/en/articles/347638-do-you-have-soc-2-or-iso-27001-certification](https://help.mistral.ai/en/articles/347638-do-you-have-soc-2-or-iso-27001-certification)
- [https://help.mistral.ai/en/articles/347393-under-which-license-are-mistral-s-open-models-available](https://help.mistral.ai/en/articles/347393-under-which-license-are-mistral-s-open-models-available)

Für Nutzer im EU-/EWR-Raum ist eine DSGVO-konforme Nutzung auf Basis der Website grundsätzlich möglich, aber nicht durchgängig in der Standard-SaaS-Variante klar und einfach belegt. Positiv sind ein veröffentlichter AVV/DPA, ausdrücklich beschriebene DSGVO-Rollen und Betroffenenrechte, dokumentierte Subprozessor-Regelungen sowie ein klarer Self-Deployment-/On-Premise-Pfad für offene Modelle. Gleichzeitig ist für die allgemeine API-/Studio-Nutzung auf der Website kein eindeutig dokumentierter EU-/EWR-Serverstandort als Standard für alle Datenverarbeitungen belegt; zudem erwähnt die Website internationale Datenübermittlungen mit SCCs. Deshalb ist die Nutzung eher 'bedingt' als klar vollumfänglich belegt.

**Positiv**

Mistral veröffentlicht eine Datenschutzerklärung und ein Data Processing Addendum. Im DPA wird Mistral AI bei geschäftlicher Nutzung als Auftragsverarbeiter beschrieben und verpflichtet sich, personenbezogene Daten nur nach dokumentierten Weisungen des Kunden zu verarbeiten. Es gibt Unterstützung bei Betroffenenrechten, DPIA, Audits und Meldung von Datenschutzverletzungen. Für die API nennt die Dokumentation, dass über die API gesendete Daten nicht für das Modelltraining verwendet werden. Zusätzlich gibt es Self-Deployment für Modelle auf eigener Infrastruktur sowie ein europäisch gehostetes Compute-Angebot mit EU-Rechenzentren.

**Negativ**

Auf der Website ist für die allgemeine Mistral-API-/Studio-SaaS-Nutzung kein konkreter, verbindlicher EU-/EWR-Serverstandort oder eine allgemeine EU-Datenresidenz für alle Kundendaten eindeutig angegeben. Stattdessen beschreibt Mistral auch internationale Datenübermittlungen und verweist auf SCCs. Eine konkrete öffentlich einsehbare Subprozessorenliste mit einzelnen Standorten wurde in den gefundenen Seiten nicht direkt aufgefunden. Für manche Trainings-/Verbesserungsnutzungen gibt es je nach Produkt und Tarif Opt-out-Mechanismen oder Standard-Ausnahmen, was ohne saubere Konfiguration zusätzliche Prüfung erfordert.

**Serverstandort**

Für die allgemeine API-/Studio-Datenverarbeitung auf der Website nicht konkret angegeben. Gefunden wurde: Mistral Compute ist als europäisch gehostete KI-Cloud mit 'EU tier-3+ data-centers' beschrieben; zusätzlich wird ein Standort in Schweden erwähnt. Für Datenübermittlungen außerhalb der EU nennt Mistral SCCs.

## Hosting und Daten
- **On-Prem / lokales Hosting:** abgedeckt
- **Private Cloud / Rechenzentrum:** teilweise / indirekt
- **EU SaaS / Managed:** teilweise / indirekt
- **Hybrid:** teilweise / indirekt
- **AVV / DPA:** abgedeckt
- **Kein Training auf Kundendaten:** teilweise / indirekt
- **Open-Source / Transparenz-Pfad:** abgedeckt

## Standort
**Land:** Frankreich

**Taxonomie:** Frankreich

Mistral AI, 15 rue des Halles, 75001 Paris, France. Mistral ist unter der Nummer 952 418 325 in Paris eingetragen.

## Vorteile
- Europäischer Anbieter mit Sitz in Frankreich.
- Standardmäßig EU-Hosting für Daten laut Help Center.
- DPA/AVV öffentlich verfügbar.
- Scale-Plan-Daten werden laut Help Center nicht für Training genutzt.
- Open-weight- und kommerzielle Modelle verfügbar.
- Deployment flexibel: Mistral Cloud, Cloud-Provider, VPC, On-Premises, Edge, Self-Deployment.
- Breite Modellpalette: Generalisten, Reasoning, Code, Multimodal, Audio, OCR, Moderation, Embeddings.

## Nachteile
- Preisseite ist öffentlich teilweise schwer maschinenlesbar; konkrete API-Preise sind oft zuverlässiger über einzelne Modellkarten ersichtlich.
- Kostenloser API-Experiment-Plan ist nur für Evaluation/Prototyping gedacht.
- Zero Data Retention ist für Mistral AI Studio nur auf Anfrage und nach Prüfung verfügbar, nicht automatisch.
- Je nach Feature können Daten temporär außerhalb der EU verarbeitet werden; Subprozessoren müssen geprüft werden.
- Nicht alle Modelle sind open-weight; einige sind Premier/kommerziell.

## Quellen
- Offizielle Website: https://mistral.ai

## Letzter Datenstand
2026-04-25

## Originalseite
https://kifox.ai/ki-tools/mistral-api-llm-modelle-erfahrungen-datenschutz-hosting/
