# Open AI

## Kurzbeschreibung
**OpenAI **bietet über die API eine breite Modellpalette für Textgenerierung, Reasoning, Coding, Tool-Nutzung, strukturierte Ausgaben und dokumentennahe Workflows an. 


Laut offizieller Modellübersicht unterstützen die aktuellen Modelle Text- und Bild-Input, Text-Output, Multilingualität und Vision; sie sind über die Responses API und Client-SDKs verfügbar. Für komplexe Aufgaben empfiehlt OpenAI standardmäßig gpt-5.4; für geringere Latenz und Kosten verweist OpenAI auf gpt-5.4-mini und gpt-5.4-nano

## Claim
LLM „Access our frontier models and APIs.“

## Geeignet für
- API-Anbindung
- Automatisierungen / Workflows
- Bildung
- Datenanalyse
- Datenextraktion / Dokumentenanalyse
- Kundenservice &amp; Chatbots
- Programmierung / Softwareentwicklung
- Recherche
- Schreiben &amp; Lektorat
- Texte / Content
- Übersetzungen
- Wissensmanagement / interne Suche

## Kernfunktionen
- Bildgenerierung
- Embeddings
- Funktionsaufrufe
- KI-Agenten
- LLM-API
- Multimodale-KI
- Programmierung
- Reasoning-Modell
- Sprachausgabe
- Sprachmodell
- Textgenerierung
- Transkription
- Videogenerierung

## Preismodell
- **free:** Es gibt im API-Ratelimit-System einen Free-Nutzungstier für Nutzer in erlaubten Geografien
- **other:** **Tokenbasierte API-Nutzung** Abrechnung nach Modell, Input-/Output-Tokens, cached Input, Audio/Bild/Tool-Nutzung und weiteren nutzungsabhängigen Faktoren.


**Batch / Flex / Priority / Scale Tier** Optionen zur Kosten- und Latenzsteuerung für größere oder planbare Workloads.


**Fine-Tuning / Evals / Tools / Agents** Zusätzliche API-Funktionen für Anpassung, Evaluierung, Agenten, Websuche, File Search, Code Interpreter, Realtime und strukturierte Ausgaben.


**Data Residency / ZDR / EKM** Enterprise-nahe Datenkontrollen mit regionaler Speicherung/Verarbeitung, Zero Data Retention bzw. Modified Abuse Monitoring und externem Key Management.

## DSGVO und Datenschutz
**Gesamteinschätzung:** Conditional

**On-Prem / lokales Hosting: indirekt / nicht verfuegbar**


Auf der Website ist keine On-Premise-, Self-Hosting- oder lokal selbst betriebene Modelloption für die OpenAI-API dokumentiert. Dokumentiert ist vielmehr ein gehosteter API-Dienst.


**Private Cloud / RZ: teilweise**


Es sind Datenresidenz-Kontrollen pro Projekt dokumentiert, einschließlich einer europäischen Region mit regionaler Speicherung und regionaler Verarbeitung für unterstützte Dienste. Eine dedizierte Private-Cloud- oder Single-Tenant-Umgebung wird auf der Website jedoch nicht ausdrücklich beschrieben.


**EU-SaaS / Managed: abgedeckt**


Die Website dokumentiert eine von OpenAI betriebene SaaS/API-Option mit EU-Datenresidenz für 'Europe (EEA + Switzerland)' über 'eu.api.openai.com'. Für unterstützte Dienste sind regionale Speicherung und regionale Verarbeitung angegeben, allerdings nur unter Voraussetzungen wie Freigabe und zusätzlichen Kontrollen.


**Hybrid: teilweise**


Die Website erwähnt lokale Ausführung in einzelnen Kontexten, etwa 'Skills' in lokaler Ausführung neben gehosteter containerbasierter Ausführung. Das beschreibt einen technischen Mischpfad für Teilkomponenten, aber kein voll dokumentiertes allgemeines Hybrid-Betriebsmodell für die gesamte Kernlösung.


**AVV / DPA: unklar**


Einen AVV/DPA oder eine entsprechende Vereinbarung konnte ich auf der angegebenen Domain nicht finden. Auf der Website nicht angegeben.


**Kein Training: abgedeckt**


In der Datenkontroll-Tabelle steht für die aufgelisteten API-Endpunkte bei 'Data used for training' jeweils 'No'. Zusätzlich sind 'Zero Data Retention' und 'Modified Abuse Monitoring' beschrieben, die Missbrauchsprotokollierung weiter einschränken können, vorbehaltlich Freigabe und Bedingungen.


**Open-Source / Transparenz-Pfad: teilweise**


Es gibt einen dokumentierten Transparenzpfad über Open-Source-Komponenten von Codex auf GitHub, darunter Codex CLI, Codex SDK, Codex App Server, Skills und die 'Universal cloud environment'. Gleichzeitig sind laut Website zentrale Teile wie 'IDE extension' und 'Codex web' nicht Open Source; ein self-hostbarer Gesamtpfad für die OpenAI-API ist nicht dokumentiert.


**Datenverarbeitung**


Die Website beschreibt die OpenAI-API als gehosteten Dienst. Für viele Endpunkte ist dokumentiert, dass API-Daten nicht für Training verwendet werden. Standardmäßig gibt es je nach Endpunkt Aufbewahrungsfristen für Abuse-Monitoring und teils Anwendungszustand; für '/v1/responses' ist standardmäßig eine 30-tägige Application-State-Speicherung beschrieben, sofern nicht durch geeignete Kontrollen eingeschränkt. Für europäische Datenresidenz nennt die Website die Region 'Europe (EEA + Switzerland)' mit regionaler Speicherung und für viele unterstützte Dienste auch regionaler Verarbeitung. Gleichzeitig gilt laut Website: Datenresidenz umfasst nicht 'Systemdaten', bestimmte Funktionen haben Einschränkungen, und Daten an Drittanbieter wie Remote-MCP-Server unterliegen deren eigenen Richtlinien.


**Fazit**


Für den EU/EWR-Raum ist OpenAI auf Basis der dokumentierten Best-Case-Option nicht pauschal, aber **bedingt** nutzbar: positiv sind EU-Datenresidenz, regionale Verarbeitung für viele Dienste und dokumentierte No-Training-/Retention-Kontrollen. Negativ sind die Freigabeabhängigkeit, fehlende konkrete Angaben zu AVV/DPA, fehlende Subprozessorenangaben auf der Domain, fehlende On-Prem-Option für die Kern-API sowie mehrere Funktionsgrenzen und Ausnahmen. Für ein europäisches Verzeichnis ist daher 'bedingt' die tragfähigste Einstufung.


**Quellen**


- [https://developers.openai.com/api/docs/guides/your-data](https://developers.openai.com/api/docs/guides/your-data)
- [https://developers.openai.com/api/docs/models/gpt-5.4](https://developers.openai.com/api/docs/models/gpt-5.4)
- [https://developers.openai.com/api/docs/models/gpt-5.5](https://developers.openai.com/api/docs/models/gpt-5.5)
- [https://developers.openai.com/codex/open-source](https://developers.openai.com/codex/open-source)
- [https://developers.openai.com/](https://developers.openai.com/)

Für Nutzer im europäischen Raum ist eine DSGVO-konforme Nutzung nach der auf der Website dokumentierten besten verfügbaren Option grundsätzlich möglich, aber nur unter Bedingungen. Positiv ist, dass OpenAI auf der Entwickler-Website EU-Datenresidenz für 'Europe (EEA + Switzerland)' mit regionaler Speicherung und regionaler Verarbeitung für unterstützte Dienste beschreibt und außerdem projektbezogene Datenkontrollen wie 'Zero Data Retention' und 'Modified Abuse Monitoring' dokumentiert. Gleichzeitig gelten laut Website Einschränkungen: Datenresidenz ist eligibility-basiert, für Nicht-US-Regionen an zusätzliche Voraussetzungen geknüpft, gilt nicht für Systemdaten und nicht für alle Funktionen gleichermaßen.


**Positiv**


Auf der Website dokumentiert sind EU-Datenresidenz für 'Europe (EEA + Switzerland)' über 'eu.api.openai.com', regionale Speicherung und regionale Verarbeitung für viele unterstützte API-Dienste sowie Datenkontrollen, nach denen API-Inhalte laut Tabelle nicht für Training genutzt werden. Zusätzlich gibt es 'Zero Data Retention' beziehungsweise 'Modified Abuse Monitoring' als konfigurierbare Kontrollen nach Freigabe.


**Negativ**


Die Website nennt keinen konkret benannten EU-Serverstandort auf Länderebene oder ein bestimmtes Rechenzentrum. Datenresidenz ist nicht standardmäßig frei verfügbar, sondern nur nach Prüfung beziehungsweise Freigabe. Sie gilt ausdrücklich nicht für 'Systemdaten', und einzelne Funktionen sind eingeschränkt oder nicht EU-konform nutzbar, etwa Hinweise zu Realtime-Tracing oder bestimmte speichernde beziehungsweise Drittanbieter-nahe Funktionen. Einen AVV/DPA oder eine Subprozessorenliste konnte ich auf der angegebenen Domain nicht finden.


**Serverstandort**


Auf der Website wird für Datenresidenz die Region 'Europe (EEA + Switzerland)' mit dem Endpoint 'eu.api.openai.com' genannt. Ein konkretes Land, ein konkreter Serverstandort oder ein bestimmtes Rechenzentrum innerhalb der EU/des EWR wird auf der Website nicht angegeben.

## Hosting und Daten
- **On-Prem / lokales Hosting:** unknown
- **Private Cloud / Rechenzentrum:** teilweise / indirekt
- **EU SaaS / Managed:** abgedeckt
- **Hybrid:** teilweise / indirekt
- **AVV / DPA:** unknown
- **Kein Training auf Kundendaten:** abgedeckt
- **Open-Source / Transparenz-Pfad:** teilweise / indirekt

## Standort
**Land:** USA

**Taxonomie:** USA

OpenAI OpCo, LLC, 1455 3rd Street, San Francisco, CA 94158, USA

## Vorteile
- Sehr breite Modellabdeckung von günstig bis Frontier.
- Starke Eignung für Coding, Agenten, Tool Calling, strukturierte Outputs und lange Kontexte.
- Für API-/Business-Daten gilt laut OpenAI standardmäßig kein Training auf Inputs/Outputs.
- Datenresidenz, Zero Data Retention und DPA sind

## Nachteile
- Das Portfolio ist komplex; Modellwahl, Preisstaffeln, Kontextgrenzen und Toolkosten sind erklärungsbedürftig.
- Die stärksten Modelle sind deutlich teurer als Mini-/Nano-Varianten.
- Datenschutz- und Datenresidenzoptionen sind nicht pauschal für jeden Fall identisch, sondern teils an Organisationstyp, Endpunkt oder Freischaltung gebunden.
- Ältere, weiter verfügbare Modellfamilien erhöhen die operative Komplexität bei Auswahl und Lifecycle-Management.

## Quellen
- Offizielle Website: https://developers.openai.com/api/docs/pricing

## Letzter Datenstand
2026-04-16

## Originalseite
https://kifox.ai/ki-tools/openai-funktionen-erfahrungen-datenschutz-hosting-im-ueberblick/
