# Omnifact

## Kurzbeschreibung
**„Die All-in-One KI-Plattform für Unternehmen — Schlüsselfertig, Sicher & DSGVO-konform“**


Omnifact ist eine B2B-KI-Plattform für den sicheren Einsatz generativer KI im Unternehmen. Sie kombiniert Team-Chat mit mehreren LLM-Anbietern, dokumentbasierte KI-Assistenten über Spaces, Integrationen, API-Zugänge, Privacy-Filter, Rollen-/Teamverwaltung und optionale Enterprise-Bereitstellung bis On-Premise. Die Plattform ist klar auf Datensouveränität, Compliance und Integration in Unternehmens-IT ausgerichtet.

## Claim
Die All-in-One KI-Plattform für Unternehmen — Schlüsselfertig, Sicher & DSGVO-konform

## Geeignet für
- API-Anbindung
- Automatisierungen / Workflows
- Bilder
- Datenextraktion / Dokumentenanalyse
- E-Mail / Kommunikation
- Produktivitaet &amp; Planung
- Programmierung / Softwareentwicklung
- Recherche
- Texte / Content
- Übersetzungen
- Wissensmanagement / interne Suche

## Kernfunktionen
- Automatisierung
- Chatbot
- KI-Agenten
- Textgenerierung
- Wissensdatenbank

## Preismodell
- **subscription:** **Pro**
Zugriff auf die gesamte Omnifact-Plattform inklusive Chat und Spaces, führende KI-Modelle mit monatlichen Usage Credits, unbegrenzte Base-Tier-Modelle nach Verbrauch der Credits, Omnifact Privacy Filter™, Teams bis zu einer bestimmten Größe, Knowledge Spaces mit Seitenlimit, E-Mail-Support und Onboarding-Material.
- **other:** **Enterprise** Alles aus Pro plus keine Teamgrößenbegrenzung, individuelle Usage Credits, Self-Hosted LLMs, Bring Your Own API Key, Usage Analytics, API-Zugriff auf Spaces, Enterprise SSO, individuelle SLAs, On-Premise-Deployment und Dedicated Account Manager.


**Spaces API / Self-Hosted LLMs / BYOK **Für Enterprise-Integrationen, interne Wissensassistenten, eigene Modellinfrastruktur und kontrollierte Modellnutzung.

## DSGVO und Datenschutz
**Gesamteinschätzung:** Yes

**On-Prem / lokales Hosting: abgedeckt**

Auf der Website werden 'On-premise or EU cloud', 'Deployable anywhere Managed, own cloud or on-premise' sowie optional 'Air-gapped deployment' genannt. Das belegt lokales bzw. kundenseitiges Hosting klar.

**Private Cloud / RZ: abgedeckt**

Omnifact nennt EU-Cloud-Optionen, eigene Cloud sowie Beispiele wie IONOS und Open Telekom Cloud. Damit ist eine abgegrenzte, kontrollierte Cloud-/RZ-Bereitstellung in Europa ausdrücklich vorgesehen.

**EU-SaaS / Managed: abgedeckt**

Die Website nennt 'GDPR-compliant hosting', 'Hosted in Germany', Kundendatenverarbeitung in Azure Germany West Central (Frankfurt) und EU-gehostete Modelle. Damit ist eine gemanagte EU-SaaS-Variante klar dokumentiert.

**Hybrid: teilweise**

Ein Hybrid-Pfad ist aus der Website ableitbar, weil Omnifact eigene, feinabgestimmte oder selbst gehostete Modelle integrieren kann und zugleich gemanagte Plattform-/EU-Hosting-Optionen bietet. Eine ausdrücklich als 'Hybrid' bezeichnete Standardarchitektur wird auf der Website jedoch nicht konkret beschrieben.

**AVV / DPA: abgedeckt**

Ein AVV/DPA ist auf der Website direkt verfügbar. Die DPA-Seite beschreibt einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO und erklärt, dass er bei Bestätigung während der Registrierung wirksam wird.

**Kein Training: abgedeckt**

Die Website erklärt ausdrücklich 'We never use your data to train our models' bzw. dass Nutzerdaten nicht zum Modelltraining verwendet werden. Zusätzlich beschreibt der Privacy Filter, dass sensible Daten vor externer Modellverarbeitung anonymisiert werden.

**Open-Source / Transparenz-Pfad: teilweise**

Es gibt einen klaren Transparenz- und Souveränitätspfad über selbst gehostete, eigene und Open-Source-Modelle; ein Whitepaper behandelt den Betrieb selbst betriebener Open-Source-LLMs, und die Plattform kann eigene bzw. selbst gehostete Modelle integrieren. Die Website beschreibt jedoch keine Open-Source-Freigabe der Omnifact-Plattform selbst; daher nur teilweise.

**Datenverarbeitung**

Die Website beschreibt die Datenverarbeitung so, dass Kundendaten auf der Omnifact-Plattform in Microsoft Azure in Frankfurt verarbeitet werden. Vor der Weitergabe an externe Modelle greift ein Privacy Filter, der sensible Informationen erkennt und durch Platzhalter ersetzt. Für Modellzugriffe sind organisationsweit aktivierbare Anbieter vorgesehen; zusätzlich werden EU-gehostete Modelloptionen genannt. Das Subprozessorenverzeichnis und die AVV dokumentieren, welche externen Anbieter beteiligt sein können und wo aus Sicht des EU-/EWR-Datenschutzes Drittlandrisiken bestehen.

**Fazit**

Für Nutzer im EU-/EWR-Raum ist Omnifact nach den Angaben auf der eigenen Website insgesamt **gut für DSGVO-konforme Nutzung aufgestellt**, insbesondere über EU-SaaS in Frankfurt oder über On-Premise-/eigene-Cloud-Bereitstellung. Besonders stark sind AVV, dokumentierte Subprozessoren, EU-Datenresidenz-Optionen, No-Training-Aussage und ISO-27001-Zertifizierung. *Einschränkungen* entstehen dort, wo Kunden bewusst nicht-europäische oder datenschutzrechtlich schwächere Modellanbieter aktivieren; diese Risiken weist Omnifact selbst aus.

**Quellen**

- [https://omnifact.ai/de](https://omnifact.ai/de)
- [https://omnifact.ai/de/dpa](https://omnifact.ai/de/dpa)
- [https://omnifact.ai/dpa](https://omnifact.ai/dpa)
- [https://omnifact.ai/privacy](https://omnifact.ai/privacy)
- [https://docs.omnifact.ai/de/platform/core-features/privacy-security/how-privacy-filter-works](https://docs.omnifact.ai/de/platform/core-features/privacy-security/how-privacy-filter-works)
- [https://docs.omnifact.ai/en/platform/core-features/privacy-security/introduction](https://docs.omnifact.ai/en/platform/core-features/privacy-security/introduction)
- [https://omnifact.ai/pricing](https://omnifact.ai/pricing)
- [https://omnifact.ai/de/models](https://omnifact.ai/de/models)
- [https://omnifact.ai/de/whitepapers/self-hosting-llms-on-premise-enterprise-ai](https://omnifact.ai/de/whitepapers/self-hosting-llms-on-premise-enterprise-ai)

Omnifact stellt auf der eigenen Website mehrere Bausteine für eine DSGVO-konforme Nutzung im gesamten EU-/EWR-Raum dar: AVV nach Art. 28 DSGVO, Hosting der Kundendaten in Microsoft Azure in der Region Germany West Central (Frankfurt), EU-gehostete Modelloptionen, Privacy Filter zur Reduktion externer Datenweitergabe, dokumentiertes Subprozessorenverzeichnis sowie Self-Hosting-/On-Premise-Optionen. Da ausdrücklich auch On-Premise, eigene Cloud und EU-Hosting angeboten werden, ist ein unkomplizierter Weg zu DSGVO-konformer Nutzung klar beschrieben. Einschränkend weist Omnifact selbst darauf hin, dass bei einzelnen aktivierbaren Anbietern und US-bezogenen Subprozessoren je nach Konfiguration zusätzliche Prüfungen nach Art. 44 ff. DSGVO nötig sein können.

**Positiv**

Positiv sind insbesondere der automatisch bei Registrierung wirksam werdende AVV, die dokumentierte Datenverarbeitung in Frankfurt, die Option auf EU-gehostete Modelle über Google Vertex AI in der Region 'europe-west', die Aussage 'We never use your data to train our models', die Self-Hosting-/On-Premise-Bereitstellung bis hin zu Air-Gap sowie die ISO/IEC-27001:2022-Zertifizierung.

**Negativ**

Negativ bzw. einschränkend ist, dass Omnifact auf der eigenen Website selbst auf mögliche Drittlandrisiken hinweist: Bei Subprozessoren mit Hauptsitz in den USA könne trotz EU-Datenspeicherung ein US-Zugriff nicht ausgeschlossen werden. Zudem wird für einzelne aktivierbare Anbieter wie Groq ausdrücklich vermerkt, dass aktuell keine AVV vorgesehen ist und die Nutzung daher in eigener Verantwortung des Kunden erfolgt. Die DSGVO-Konformität hängt also teilweise von der konkret gewählten Anbieter- und Hosting-Konfiguration ab.

**Serverstandort**

Für Kundendaten auf der Omnifact-Plattform wird auf der Website Microsoft Azure, Region Germany West Central (Frankfurt), angegeben. Zusätzlich nennt die Website EU-gehostete Modelle über Google Vertex AI mit Hosting in der Region 'europe-west'. Darüber hinaus bewirbt Omnifact EU-Cloud, eigene Cloud und On-Premise; weitere konkrete Rechenzentrumsstandorte sind auf der Website nur teilweise angegeben.

## Hosting und Daten
- **On-Prem / lokales Hosting:** abgedeckt
- **Private Cloud / Rechenzentrum:** abgedeckt
- **EU SaaS / Managed:** abgedeckt
- **Hybrid:** teilweise / indirekt
- **AVV / DPA:** abgedeckt
- **Kein Training auf Kundendaten:** abgedeckt
- **Open-Source / Transparenz-Pfad:** teilweise / indirekt

## Standort
**Land:** Deutschland

**Taxonomie:** Deutschland

Omnifact GmbH, Hansaallee 154, 60320 Frankfurt am Main, Deutschland

## Vorteile
- Starker Fokus auf DSGVO, Datenschutz und Enterprise-Governance
- Firmensitz und Datenhaltung in Deutschland/EU dokumentiert
- Privacy Filter™ maskiert sensible Informationen vor Übergabe an externe KI-Modelle
- Unterstützung mehrerer LLM-Anbieter wie OpenAI, Anthropic, Google, Mistral und eigene Modelle
- Spaces für interne Wissensdatenbanken und RAG-basierte Assistenten
- On-Premise, EU-Cloud, eigene Cloud und optional Air-Gapped-Deployment dokumentiert
- AVV öffentlich verfügbar; ISO/IEC 27001:2022-Zertifizierung laut AVV dokumentiert

## Nachteile
- Primär auf Unternehmen ausgerichtet, für Privatpersonen meist überdimensioniert
- Aktuelle Preisseite zeigt nur Pro und Enterprise; keine klassische dauerhafte Free-Version ersichtlich
- Viele Enterprise-Funktionen wie eigene LLMs/API-Keys, SSO, SLAs, Spaces-API, On-Premise und dedizierter Account Manager sind Enterprise-Funktionen
- Datenschutz hängt stark von Konfiguration und aktiviertem LLM-Anbieter ab; einige Anbieter können Drittlandrisiken oder fehlende AVV-Abdeckung haben
- Der Privacy Filter kann sinnvolle Antworten einschränken, wenn identitätsrelevante Informationen maskiert werden und nicht per Click to Reveal freigegeben werden

## Quellen
- Offizielle Website: https://omnifact.ai/de

## Letzter Datenstand
2026-04-30

## Originalseite
https://kifox.ai/ki-tools/omnifact-im-test-dsgvo-konforme-ki-plattform-aus-deutschland/
