Produkte
Preise
Partner
Über Myra
Login
Notfall Demo

Aktualisiert am 11.10.2026

Langdock oder Myra AI Workspace? Ein sachlicher Vergleich

Kurz vorweg: Auf der Funktionsliste sehen sich Langdock und Myra AI Workspace ähnlicher, als man denkt. Beide geben Ihrem Team große Sprachmodelle an die Hand und sollen verhindern, dass Daten dabei unkontrolliert abfließen. Wir würden deshalb zuerst etwas anderes fragen, nämlich wer die Modelle eigentlich betreibt. Bei Langdock sind es Cloud-Anbieter wie Microsoft Azure. Myra lässt eigene Modelle auf eigener Infrastruktur in der EU laufen und öffnet externe Spitzenmodelle zusätzlich, allerdings kontrolliert.

Welches Produkt besser zu Ihnen passt, hängt dann vor allem daran, wie genau Sie festlegen müssen, welches Modell welche Daten zu sehen bekommt. Was wir über Langdock schreiben, haben wir ausschließlich Langdocks eigenen Veröffentlichungen entnommen; Stand aller Angaben ist der 11.10.2026.

Langdock verarbeitet standardmäßig in der EU und legt die Verträge offen

Im Trust Center steht, dass Langdock Daten standardmäßig nur auf Servern in der EU verarbeitet. Modelle mit globalem Deployment gibt es zwar, die muss aber erst ein Administrator bewusst freischalten. Diese Voreinstellung halten wir für richtig, weil sie den Normalfall absichert, ohne dass sich jemand darum kümmern muss.

Bei den Verträgen ist Langdock ähnlich offen. Wer die AVV aufmacht, findet darin die Unterauftragsverarbeiter öffentlich aufgelistet, bei jedem Eintrag mit Ort und Transfermechanismus. Sind Sie Berufsgeheimnisträger, gibt es dafür eine eigene Zusatzvereinbarung; eine weitere hat Langdock für Unternehmen, die unter DORA fallen. Bei Zertifikaten verweist Langdock auf ISO 27001:2022 und SOC 2 Type II.

Auch beim Umfang hat Langdock einiges zu bieten. Die Auswahl an aktuellen Modellen ist groß, das Workflow-Produkt ist ausgebaut, und neben Office-Add-ins stehen zahlreiche Integrationen bereit. Für Microsoft-365-Kunden interessant: Inhalte mit bestimmten Purview-Vertraulichkeitslabels lassen sich von der KI fernhalten.

Wenn Ihr Team in erster Linie eine breite Modellauswahl mit EU-Standardverarbeitung braucht und Ihnen eine Steuerung für den gesamten Workspace genügt, sind Sie mit Langdock gut beraten.

Elf Kriterien nebeneinander

Kriterium Langdock (laut Langdock) Myra AI Workspace
Hosting der Anwendung Microsoft Azure, Frankfurt Myra-Infrastruktur, BSI-C5-Typ-2-testiert
Wer betreibt die Modelle Microsoft Azure, Google Cloud, AWS Bedrock, OpenAI, Mistral (AGB, Anhang 1) Myra-Modelle auf Myras eigener EU-Infrastruktur; externe Modelle zusätzlich wählbar
EU-Verarbeitung Standardmäßig EU; globale Modelle per Admin freischaltbar EU-Routing pro Gateway oder organisationsweit erzwingbar; standardmäßig nicht erzwungen
Modelle sperren Pro Workspace (Doku: Workspace-Einstellungen) Pro Projekt, Zugriffsstufe „Nur lokal“: nur Myra-Modelle; Cloud-Modelle und Websuche gesperrt
Personenbezogene Daten im Chat Workflows: Guardrails-Knoten erkennt personenbezogene Daten und bricht ab. Maskierung im Chat ist in der Doku nicht beschrieben Umkehrbare Maskierung vor externen Modellen, mit „Vorschau“; Originalwerte kehren in der Antwort zurück. In allen Tarifen verfügbar
Kontrolle vor dem Senden Purview-Label-Sperre: Inhalte aus Microsoft-365-Integrationen mit gesperrten Vertraulichkeitslabels gehen nicht an die KI Datenschutz-Anzeige („Ampel“) neben der Modellauswahl zeigt vor dem Senden, wohin die Daten gehen (siehe unten)
Audit-Log Admin-Aktionen und fehlgeschlagene Logins mit Vorher-Nachher-Werten, 90 Tage Aufbewahrung, Abruf per API. Manipulationserkennung in der Doku nicht beschrieben Admin-Änderungen und Sicherheitsereignisse werden protokolliert, bei Bedarf manipulationserkennbar per Hash-Kette. Abfrage per API durch Myra; eine eigene Ansicht für Kunden-Admins gibt es nicht
Training mit Kundendaten Kundendaten werden laut Langdock nicht zum Training von KI-Modellen verwendet Myra verwendet Kundendaten nicht zum Training von KI-Modellen; für externe Modelle gelten die Bedingungen des jeweiligen Anbieters
Berufsgeheimnisträger Zusatzvereinbarung für Berufsgeheimnisträger (Trust Center) Myra bietet eine Verschwiegenheitsverpflichtung nach § 203 StGB und § 43e BRAO an
Zertifikate ISO 27001:2022, SOC 2 Type II; ein BSI-C5-Testat nennt Langdock nicht Myra Security: ISO 27001 auf Basis von IT-Grundschutz; Myra-Infrastruktur BSI-C5-Typ-2-testiert
AI Act Governance-Add-on mit Vorlagen und automatischer Prüfung von Agenten Governance-Vorlagen bilden AI-Act- und DSGVO-Pflichten auf die Konfiguration ab; Antworten tragen das Label „KI-generiert“

Preise haben wir bewusst weggelassen. Langdock rechnet die Modellnutzung in den Standardpreis ein, Myra rechnet sie nach Verbrauch ab, und wer das pro Nutzer nebeneinanderstellt, vergleicht zwei verschiedene Dinge. Die aktuellen Myra-Preise finden Sie auf der Preisseite.

Bei Myra legt das Projekt fest, welches Modell antworten darf

In Myra bekommt jedes Projekt eine Zugriffsstufe. Steht sie auf „Nur lokal“, zeigt die Modellauswahl nur noch Myra-Modelle. Cloud-Modelle sind dann gesperrt, Websuche und externe Tools ebenso, und der Server lehnt Cloud-Anfragen ab. Ändern darf das nur der Projekt-Owner. Die Entscheidung steckt damit im Projekt und hängt nicht am Gedächtnis der Nutzer.

So arbeitet die Personalabteilung mit Bewerbungsunterlagen in einem Projekt, während das Marketing im Projekt nebenan ein externes Spitzenmodell nutzt.

Was die Ampel neben der Modellauswahl anzeigt

Bei jeder Eingabe sieht der Nutzer an einer farbigen Anzeige, wohin die Daten gehen:

Hinter Gelb steckt die Maskierung. Bevor ein externes Modell die Anfrage sieht, ersetzt Myra personenbezogene Daten durch Platzhalter, vom Namen über die IBAN bis zur Steuer-ID. In der Antwort stehen wieder die Originalwerte. Über „Vorschau“ prüfen Nutzer vorher, was das System verlässt, und mit „Markierten Text maskieren“ helfen sie nach, wo die Erkennung etwas übersehen hat. Die Maskierung gibt es in allen Tarifen. Rechtlich bleibt sie Pseudonymisierung; anonym sind die Daten danach nicht.

Wer die Server unter AI Workspace betreibt

Myra Security schützt seit Jahren kritische Infrastrukturen und ist vom BSI als qualifizierter DDoS-Mitigation-Dienstleister gelistet. AI Workspace läuft auf BSI-C5-Typ-2-testierter Myra-Infrastruktur. Das Testat umfasst diese Infrastruktur; die Anwendung selbst gehört nicht dazu.

Myra betreibt Open-Weight-Modelle auf eigener Infrastruktur in der EU und bietet zusätzlich sicheren Zugang zu Frontier-Modellen. Langdock stellt seine Modelle laut eigenen AGB über Cloud-Anbieter wie Microsoft Azure, AWS und Google Cloud bereit. Sascha Schumann, CEO Myra Security

Drei Prüffragen für Ihre Auswahl

Die Tabelle zeigt Merkmale. Entscheiden würden wir an drei Fragen.

Gibt es Daten, die kein externes Modell sehen darf? Denken Sie an Mandatsgeheimnisse, an Sozialdaten, an Personalakten. Wenn ja, kommt es darauf an, ob Sie das pro Projekt technisch erzwingen können. Geht das nicht, bleibt Ihnen nur, auf Schulung und Disziplin zu setzen.

Die zweite Frage stellt meist erst die Revision, manchmal auch die Datenschutzaufsicht: Wer kann hinterher belegen, was passiert ist? Bitten Sie beide Anbieter, Ihnen das Protokoll vorzuführen, und achten Sie darauf, welche Ereignisse darin landen. Fragen Sie auch, wer es abrufen darf und wie lange es aufbewahrt wird.

Zuletzt geht es um die Server unter den Modellen und darum, wem diese Infrastruktur gehört. Manchen Organisationen reicht es, wenn ein Hyperscaler die Daten in seinem EU-Rechenzentrum verarbeitet. Andere wollen auf der anderen Seite des Vertrags einen Betreiber sehen, der die Server selbst verantwortet, und fragen im Einkauf gezielt danach.

Wie Sie ChatGPT & Co. im Unternehmen datenschutzkonform einführen, steht im Ratgeber ChatGPT im Unternehmen datenschutzkonform nutzen. Kanzleien finden die Besonderheiten unter KI in der Kanzlei und § 203 StGB, und wer noch beim Modell schwankt, liest Was ist das beste KI-Modell?

Alle Angaben zu Langdock stammen von Langdocks eigenen Seiten und Dokumenten (siehe Quellen), Stand: 11.10.2026. Langdock und Microsoft Azure sind Marken ihrer jeweiligen Inhaber; es besteht keine Verbindung zu Myra Security.

Häufige Fragen

Wo hostet Langdock?

Die Anwendung läuft laut Langdocks Trust Center in Frankfurt, und zwar bei Microsoft Azure. Bei den Modellen ist das Bild breiter, denn nach Anhang 1 der AGB stellt Langdock sie über Microsoft Azure, Google Cloud, AWS Bedrock, OpenAI sowie Mistral bereit (Stand: 11.10.2026). Wer eine Datenschutz-Folgenabschätzung schreibt, schaut sich deshalb am besten auch den Anbieter an, über den das jeweils genutzte Modell läuft.

Verarbeitet Langdock Daten nur in der EU?

Im Standard ja, so beschreibt es Langdock. Es gibt aber Modelle mit globalem Deployment, die ein Administrator freischalten kann, und bei denen können Daten auch außerhalb der EU verarbeitet werden. Sie sind in der Modellübersicht gekennzeichnet. Wenn Sie das ausschließen wollen, halten Sie intern fest, wer solche Modelle freischalten darf.

Wo laufen die Modelle bei Myra AI Workspace?

Die Myra-Modelle laufen auf Myras eigener EU-Infrastruktur. Sie erkennen sie in der Modellauswahl am Hinweis „Gehostet von Myra (Deutschland)“. Wollen Sie zusätzlich Modelle anderer Anbieter nutzen, gibt die Administration sie frei, und in Projekten, in denen sie nichts zu suchen haben, sperren Sie sie wieder. Ein Punkt für die Planung: In einem bezahlten Self-Serve-Tarif setzen die Myra-gehosteten Modelle das Zusatzpaket „EU-Gov“ voraus.

Kann ich beide Lösungen testen, bevor ich mich entscheide?

Ja, und das lohnt sich. Langdock nennt auf der Preisseite einen 7-tägigen kostenlosen Test, bei Myra AI Workspace starten Sie einen Pilot im eigenen Mandanten, mit SSO und AVV. Nehmen Sie für beide dieselben drei echten Aufgaben aus Ihrem Alltag, etwa einen Vertragsentwurf oder eine Auswertung, die ohnehin ansteht. Mit Demo-Prompts sieht fast jedes Produkt gut aus.

Quellen