Langdock oder Myra AI Workspace? Ein sachlicher Vergleich
Kurz vorweg: Auf der Funktionsliste sehen sich Langdock und Myra AI Workspace ähnlicher, als man denkt. Beide geben Ihrem Team große Sprachmodelle an die Hand und sollen verhindern, dass Daten dabei unkontrolliert abfließen. Wir würden deshalb zuerst etwas anderes fragen, nämlich wer die Modelle eigentlich betreibt. Bei Langdock sind es Cloud-Anbieter wie Microsoft Azure. Myra lässt eigene Modelle auf eigener Infrastruktur in der EU laufen und öffnet externe Spitzenmodelle zusätzlich, allerdings kontrolliert.
Welches Produkt besser zu Ihnen passt, hängt dann vor allem daran, wie genau Sie festlegen müssen, welches Modell welche Daten zu sehen bekommt. Was wir über Langdock schreiben, haben wir ausschließlich Langdocks eigenen Veröffentlichungen entnommen; Stand aller Angaben ist der 11.10.2026.
Langdock verarbeitet standardmäßig in der EU und legt die Verträge offen
Im Trust Center steht, dass Langdock Daten standardmäßig nur auf Servern in der EU verarbeitet. Modelle mit globalem Deployment gibt es zwar, die muss aber erst ein Administrator bewusst freischalten. Diese Voreinstellung halten wir für richtig, weil sie den Normalfall absichert, ohne dass sich jemand darum kümmern muss.
Bei den Verträgen ist Langdock ähnlich offen. Wer die AVV aufmacht, findet darin die Unterauftragsverarbeiter öffentlich aufgelistet, bei jedem Eintrag mit Ort und Transfermechanismus. Sind Sie Berufsgeheimnisträger, gibt es dafür eine eigene Zusatzvereinbarung; eine weitere hat Langdock für Unternehmen, die unter DORA fallen. Bei Zertifikaten verweist Langdock auf ISO 27001:2022 und SOC 2 Type II.
Auch beim Umfang hat Langdock einiges zu bieten. Die Auswahl an aktuellen Modellen ist groß, das Workflow-Produkt ist ausgebaut, und neben Office-Add-ins stehen zahlreiche Integrationen bereit. Für Microsoft-365-Kunden interessant: Inhalte mit bestimmten Purview-Vertraulichkeitslabels lassen sich von der KI fernhalten.
Wenn Ihr Team in erster Linie eine breite Modellauswahl mit EU-Standardverarbeitung braucht und Ihnen eine Steuerung für den gesamten Workspace genügt, sind Sie mit Langdock gut beraten.
Elf Kriterien nebeneinander
| Kriterium | Langdock (laut Langdock) | Myra AI Workspace |
|---|---|---|
| Hosting der Anwendung | Microsoft Azure, Frankfurt | Myra-Infrastruktur, BSI-C5-Typ-2-testiert |
| Wer betreibt die Modelle | Microsoft Azure, Google Cloud, AWS Bedrock, OpenAI, Mistral (AGB, Anhang 1) | Myra-Modelle auf Myras eigener EU-Infrastruktur; externe Modelle zusätzlich wählbar |
| EU-Verarbeitung | Standardmäßig EU; globale Modelle per Admin freischaltbar | EU-Routing pro Gateway oder organisationsweit erzwingbar; standardmäßig nicht erzwungen |
| Modelle sperren | Pro Workspace (Doku: Workspace-Einstellungen) | Pro Projekt, Zugriffsstufe „Nur lokal“: nur Myra-Modelle; Cloud-Modelle und Websuche gesperrt |
| Personenbezogene Daten im Chat | Workflows: Guardrails-Knoten erkennt personenbezogene Daten und bricht ab. Maskierung im Chat ist in der Doku nicht beschrieben | Umkehrbare Maskierung vor externen Modellen, mit „Vorschau“; Originalwerte kehren in der Antwort zurück. In allen Tarifen verfügbar |
| Kontrolle vor dem Senden | Purview-Label-Sperre: Inhalte aus Microsoft-365-Integrationen mit gesperrten Vertraulichkeitslabels gehen nicht an die KI | Datenschutz-Anzeige („Ampel“) neben der Modellauswahl zeigt vor dem Senden, wohin die Daten gehen (siehe unten) |
| Audit-Log | Admin-Aktionen und fehlgeschlagene Logins mit Vorher-Nachher-Werten, 90 Tage Aufbewahrung, Abruf per API. Manipulationserkennung in der Doku nicht beschrieben | Admin-Änderungen und Sicherheitsereignisse werden protokolliert, bei Bedarf manipulationserkennbar per Hash-Kette. Abfrage per API durch Myra; eine eigene Ansicht für Kunden-Admins gibt es nicht |
| Training mit Kundendaten | Kundendaten werden laut Langdock nicht zum Training von KI-Modellen verwendet | Myra verwendet Kundendaten nicht zum Training von KI-Modellen; für externe Modelle gelten die Bedingungen des jeweiligen Anbieters |
| Berufsgeheimnisträger | Zusatzvereinbarung für Berufsgeheimnisträger (Trust Center) | Myra bietet eine Verschwiegenheitsverpflichtung nach § 203 StGB und § 43e BRAO an |
| Zertifikate | ISO 27001:2022, SOC 2 Type II; ein BSI-C5-Testat nennt Langdock nicht | Myra Security: ISO 27001 auf Basis von IT-Grundschutz; Myra-Infrastruktur BSI-C5-Typ-2-testiert |
| AI Act | Governance-Add-on mit Vorlagen und automatischer Prüfung von Agenten | Governance-Vorlagen bilden AI-Act- und DSGVO-Pflichten auf die Konfiguration ab; Antworten tragen das Label „KI-generiert“ |
Preise haben wir bewusst weggelassen. Langdock rechnet die Modellnutzung in den Standardpreis ein, Myra rechnet sie nach Verbrauch ab, und wer das pro Nutzer nebeneinanderstellt, vergleicht zwei verschiedene Dinge. Die aktuellen Myra-Preise finden Sie auf der Preisseite.
Bei Myra legt das Projekt fest, welches Modell antworten darf
In Myra bekommt jedes Projekt eine Zugriffsstufe. Steht sie auf „Nur lokal“, zeigt die Modellauswahl nur noch Myra-Modelle. Cloud-Modelle sind dann gesperrt, Websuche und externe Tools ebenso, und der Server lehnt Cloud-Anfragen ab. Ändern darf das nur der Projekt-Owner. Die Entscheidung steckt damit im Projekt und hängt nicht am Gedächtnis der Nutzer.
So arbeitet die Personalabteilung mit Bewerbungsunterlagen in einem Projekt, während das Marketing im Projekt nebenan ein externes Spitzenmodell nutzt.
Was die Ampel neben der Modellauswahl anzeigt
Bei jeder Eingabe sieht der Nutzer an einer farbigen Anzeige, wohin die Daten gehen:
- Grün, „Lokales Modell“ oder „Lokal + Maskierung“: Die Anfrage bleibt bei Myra-Modellen.
- Gelb, „Datenschutz an“: Ein externes Modell antwortet, personenbezogene Daten werden vorher maskiert.
- Rot, „Datenschutz aus“: Ein externes Modell bekommt den Text unverändert.
Hinter Gelb steckt die Maskierung. Bevor ein externes Modell die Anfrage sieht, ersetzt Myra personenbezogene Daten durch Platzhalter, vom Namen über die IBAN bis zur Steuer-ID. In der Antwort stehen wieder die Originalwerte. Über „Vorschau“ prüfen Nutzer vorher, was das System verlässt, und mit „Markierten Text maskieren“ helfen sie nach, wo die Erkennung etwas übersehen hat. Die Maskierung gibt es in allen Tarifen. Rechtlich bleibt sie Pseudonymisierung; anonym sind die Daten danach nicht.
Wer die Server unter AI Workspace betreibt
Myra Security schützt seit Jahren kritische Infrastrukturen und ist vom BSI als qualifizierter DDoS-Mitigation-Dienstleister gelistet. AI Workspace läuft auf BSI-C5-Typ-2-testierter Myra-Infrastruktur. Das Testat umfasst diese Infrastruktur; die Anwendung selbst gehört nicht dazu.
Myra betreibt Open-Weight-Modelle auf eigener Infrastruktur in der EU und bietet zusätzlich sicheren Zugang zu Frontier-Modellen. Langdock stellt seine Modelle laut eigenen AGB über Cloud-Anbieter wie Microsoft Azure, AWS und Google Cloud bereit. Sascha Schumann, CEO Myra Security
Drei Prüffragen für Ihre Auswahl
Die Tabelle zeigt Merkmale. Entscheiden würden wir an drei Fragen.
Gibt es Daten, die kein externes Modell sehen darf? Denken Sie an Mandatsgeheimnisse, an Sozialdaten, an Personalakten. Wenn ja, kommt es darauf an, ob Sie das pro Projekt technisch erzwingen können. Geht das nicht, bleibt Ihnen nur, auf Schulung und Disziplin zu setzen.
Die zweite Frage stellt meist erst die Revision, manchmal auch die Datenschutzaufsicht: Wer kann hinterher belegen, was passiert ist? Bitten Sie beide Anbieter, Ihnen das Protokoll vorzuführen, und achten Sie darauf, welche Ereignisse darin landen. Fragen Sie auch, wer es abrufen darf und wie lange es aufbewahrt wird.
Zuletzt geht es um die Server unter den Modellen und darum, wem diese Infrastruktur gehört. Manchen Organisationen reicht es, wenn ein Hyperscaler die Daten in seinem EU-Rechenzentrum verarbeitet. Andere wollen auf der anderen Seite des Vertrags einen Betreiber sehen, der die Server selbst verantwortet, und fragen im Einkauf gezielt danach.
Wie Sie ChatGPT & Co. im Unternehmen datenschutzkonform einführen, steht im Ratgeber ChatGPT im Unternehmen datenschutzkonform nutzen. Kanzleien finden die Besonderheiten unter KI in der Kanzlei und § 203 StGB, und wer noch beim Modell schwankt, liest Was ist das beste KI-Modell?
Häufige Fragen
Wo hostet Langdock?
Die Anwendung läuft laut Langdocks Trust Center in Frankfurt, und zwar bei Microsoft Azure. Bei den Modellen ist das Bild breiter, denn nach Anhang 1 der AGB stellt Langdock sie über Microsoft Azure, Google Cloud, AWS Bedrock, OpenAI sowie Mistral bereit (Stand: 11.10.2026). Wer eine Datenschutz-Folgenabschätzung schreibt, schaut sich deshalb am besten auch den Anbieter an, über den das jeweils genutzte Modell läuft.
Verarbeitet Langdock Daten nur in der EU?
Im Standard ja, so beschreibt es Langdock. Es gibt aber Modelle mit globalem Deployment, die ein Administrator freischalten kann, und bei denen können Daten auch außerhalb der EU verarbeitet werden. Sie sind in der Modellübersicht gekennzeichnet. Wenn Sie das ausschließen wollen, halten Sie intern fest, wer solche Modelle freischalten darf.
Wo laufen die Modelle bei Myra AI Workspace?
Die Myra-Modelle laufen auf Myras eigener EU-Infrastruktur. Sie erkennen sie in der Modellauswahl am Hinweis „Gehostet von Myra (Deutschland)“. Wollen Sie zusätzlich Modelle anderer Anbieter nutzen, gibt die Administration sie frei, und in Projekten, in denen sie nichts zu suchen haben, sperren Sie sie wieder. Ein Punkt für die Planung: In einem bezahlten Self-Serve-Tarif setzen die Myra-gehosteten Modelle das Zusatzpaket „EU-Gov“ voraus.
Kann ich beide Lösungen testen, bevor ich mich entscheide?
Ja, und das lohnt sich. Langdock nennt auf der Preisseite einen 7-tägigen kostenlosen Test, bei Myra AI Workspace starten Sie einen Pilot im eigenen Mandanten, mit SSO und AVV. Nehmen Sie für beide dieselben drei echten Aufgaben aus Ihrem Alltag, etwa einen Vertragsentwurf oder eine Auswertung, die ohnehin ansteht. Mit Demo-Prompts sieht fast jedes Produkt gut aus.
Quellen
- Langdock: Sicherheit (langdock.com/de/security), abgerufen am 11.10.2026
- Langdock Trust Center: FAQ, abgerufen am 11.10.2026
- Langdock: AGB, Anhang 1 (Modellbereitstellung), abgerufen am 11.10.2026
- Langdock: Auftragsverarbeitungsvertrag v2.1, Anlage 2 (Unterauftragsverarbeiter), abgerufen am 11.10.2026
- Langdock-Dokumentation: Workspace-Einstellungen (Modelle), abgerufen am 11.10.2026
- Langdock-Dokumentation: Audit Logs API, abgerufen am 11.10.2026
- Langdock-Dokumentation: Guardrails-Knoten in Workflows, abgerufen am 11.10.2026
- Langdock-Dokumentation: Sensitivity Label Policy, abgerufen am 11.10.2026
- Langdock: Preise und Governance-Add-on, abgerufen am 11.10.2026