EU Sovereignty Score
Selbst hosten / Open SourceKI-SicherheitHauptsitz: US

Garak (NVIDIA): Souveränitäts-Score und 8 europäische Alternativen

garak (Generative AI Red-teaming & Assessment Kit) ist ein Open-Source-Schwachstellenscanner für Sprachmodelle, der für LLMs ungefähr das leisten soll, was nmap oder Metasploit für Netzwerke leisten. Das Werkzeug prüft, ob sich ein Modell zu unerwünschtem Verhalten bringen lässt, etwa Halluzinationen, Datenabfluss, Prompt-Injection, Fehlinformationen, toxische Ausgaben und Jailbreaks, und nutzt dafür statische, dynamische und adaptive Probes. Unterstützte Ziele sind unter anderem Hugging Face, OpenAI, Cohere, Groq, AWS Bedrock, NVIDIA NIM, lokale GGUF-Modelle und jeder REST-Endpunkt. Sie installieren garak per pip und führen es selbst aus, zum Beispiel über die Kommandozeile.

garak wurde ursprünglich von Leon Derczynski entwickelt und wird heute von NVIDIA, einem US-Unternehmen, entwickelt und unterstützt; der Code liegt in der GitHub-Organisation von NVIDIA. Die Lizenz ist Apache 2.0, sodass Sie das Werkzeug vollständig in eigener Hand betreiben und Daten in Ihrer Umgebung behalten können. Ein gehosteter Dienst ist nicht erforderlich. Das Projekt wird jedoch von einem einzelnen Hersteller gesteuert, was für die langfristige Abhängigkeit relevant ist.

Souveränitäts-Score
69 / 1000 = hohe Exposition
100 = souverän
  • Jurisdiktion SOV-210
    Hauptsitz in den USA: CLOUD Act und FISA 702
  • Datenresidenz SOV-3100
    Kein Hosting in Europa (self-host)
  • Kryptografische Schlüsselsouveränität SOV-390
    Selbst hostbar: Verschlüsselungsschlüssel in eigener Kontrolle
  • Freiheit von Lock-in SOV-680
    Open Source: niedrige Wechselkosten
  • Quell- & Laufzeit-Souveränität SOV-4 · SOV-665
    Quellcode überprüfbar, forkbar und selbst betreibbar

SOV-Codes: das entsprechende Ziel im Cloud Sovereignty Framework der Europäischen Kommission. Offizielle Quelle

So wird der Score berechnet

Fakten und Nachweise

Zuletzt geprüft am 9. Oktober 2026
HauptsitzUS (US)Von Hand geprüft
EU-AngemessenheitsbeschlussNur für Unternehmen, die individuell unter dem EU-US Data Privacy Framework zertifiziert sindVon Hand geprüft
SouveränitätsmodellOpen Source, verteiltVon Hand geprüft
Daten-Hostingself-hostVon Hand geprüft
Open SourceJaVon Hand geprüft
DSGVO-konformJaVom Anbieter angegeben
KategorieKI-Sicherheit
TypProdukt
Websitegithub.com ↗

So prüfen wir · Stimmt etwas nicht? Schlagen Sie eine Korrektur vor

Die besten EU-ansässigen & DSGVO-konformen Alternativen zu Garak (NVIDIA)

Die europäischen Alternativen zu Garak (NVIDIA) stammen aus unserer Wissensdatenbank von über 6.200 Anbietern. Wir listen nur Anbieter mit Hauptsitz in der EU oder im EWR; vollständig europäische Eigentümer stehen vor Anbietern mit einem ausländischen Eigentümer. Für jede Alternative sehen Sie das Land, den Open-Source-Status und eine kurze Beschreibung.

Score je Alternative: 0 = hohe Exposition, 100 = souverän

12 europäische KI-Sicherheit-Anbieter sind im Katalog. Ganze Kategorie ansehen · Alternative vorschlagen · Kategorie auf der Karte ansehen

Ist Garak (NVIDIA) eine von vielen Abhängigkeiten?

Bewerten Sie Ihren ganzen Stack in etwa drei Minuten. Kostenlos, ohne Konto.

Warum digitale Souveränität bei Garak (NVIDIA) eine Rolle spielt

Garak (NVIDIA) hat seinen Hauptsitz in den Vereinigten Staaten. US-Anbieter unterliegen dem CLOUD Act und FISA 702: US-Behörden können Zugriff auf Daten erzwingen, selbst wenn diese Daten in einem europäischen Rechenzentrum liegen. Das ist der Kern der jurisdiktionellen Gefährdung in unserem Modell.

Garak (NVIDIA) hostet Daten außerhalb der EU (self-host). Personenbezogene Daten verlassen damit die EU, was nach der DSGVO einen Übermittlungsmechanismus erfordert und die Datenresidenz-Bewertung senkt.

Garak (NVIDIA) ist Open Source. Sie können den Quellcode prüfen, die Software selbst hosten und die Verschlüsselungsschlüssel in eigener Kontrolle behalten. Der Wechsel ist einfacher, weil Daten und Software nicht an einen einzigen Anbieter gebunden sind.

Was dies für Ihre Organisation bedeutet, hängt von Ihrem gesamten Stack und Kontext ab. Das kostenlose Assessment bewertet Garak (NVIDIA) zusammen mit Ihren übrigen Anbietern und liefert eine Gesamtbewertung, eine Heatmap und die wichtigsten Risikofaktoren.

Häufig gestellte Fragen

Was ist die beste europäische Alternative zu Garak (NVIDIA)?

Das hängt von Ihrem Anwendungsfall ab. Starke EU-Alternativen zu Garak (NVIDIA) sind unter anderem 2021.AI GRACE, CalypsoAI and Giskard. Auf dieser Seite können Sie 8 EU-Alternativen nach Rechtsprechung, Datenresidenz und Open-Source-Status vergleichen.

Gibt es Open-Source-Alternativen zu Garak (NVIDIA)?

Ja. Open-Source-EU-Alternativen zu Garak (NVIDIA) sind unter anderem Giskard and Mistral Shieldstral. Damit behalten Sie Ihre Daten vollständig unter eigener Kontrolle und können bei Bedarf selbst hosten.

Ist Garak (NVIDIA) DSGVO-konform, und wo werden die Daten gehostet?

Garak (NVIDIA) hat seinen Hauptsitz in US und hostet Daten in self-host. Der Anbieter gibt an, DSGVO-konform zu sein, doch die Daten unterliegen einer Nicht-EU-Rechtsprechung. Für vollständige EU-Datenresidenz bieten die EU-Alternativen auf dieser Seite in der Regel mehr Sicherheit.

Details und Quellen

Manuell verifiziertHauptsitz, Eigentümer, Hosting-Standorte und Lizenz wurden von uns anhand öffentlicher Quellen geprüft. Kostenlos und für jeden Anbieter, kein bezahltes Label. Nichts in dieser Wissensdatenbank wird automatisch übernommen. Zuletzt geprüft am 9. Oktober 2026.

Quellen

Öffentliche Quellen, die bei der letzten Prüfung dieses Eintrags verwendet wurden.

Compliance-Nachweise

Die untenstehenden Links verweisen auf öffentliche Dokumente des Anbieters selbst. Wir erfassen nur, was wir gefunden haben: ein fehlender Link bedeutet "nicht öffentlich auffindbar", nicht "nicht konform".

Für diesen Anbieter wurden noch keine öffentlichen Compliance-Nachweise erfasst. Kennen Sie den AVV oder die Liste der Unterauftragsverarbeiter? Stimmt etwas nicht? Schlagen Sie eine Korrektur vor

Digitale Souveränität bei KI-Sicherheit

KI-Sicherheit: Sicherheit für KI/LLM-Systeme — Erkennung von Prompt-Injection, KI-Red-Teaming, Management der agentischen Sicherheitslage und KI-Governance-Leitplanken. In dieser Kategorie bestimmt die Anbieterwahl, wer rechtlichen Zugriff auf Ihre Daten hat, wo diese Daten liegen und wie leicht Sie später wechseln können.

Auch in dieser Kategorie

Alle ansehen →
8 Europäische Alternativen zu Garak (NVIDIA) — DSGVO-konform & EU-gehostet · EU Sovereignty Score