<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Conversational-Ai on René Zander | KI-Automatisierungsberater</title><link>https://renezander.com/de/tags/conversational-ai/</link><description>Recent content in Conversational-Ai on René Zander | KI-Automatisierungsberater</description><generator>Hugo</generator><language>de</language><lastBuildDate>Thu, 21 May 2026 01:00:00 +0000</lastBuildDate><atom:link href="https://renezander.com/de/tags/conversational-ai/index.xml" rel="self" type="application/rss+xml"/><item><title>Voice AI selbst hosten: Warum DSGVO der falsche Test ist (NIS2 ist der echte)</title><link>https://renezander.com/de/blog/voice-ai-selbst-hosten-nis2-dsgvo/</link><pubDate>Thu, 21 May 2026 01:00:00 +0000</pubDate><guid>https://renezander.com/de/blog/voice-ai-selbst-hosten-nis2-dsgvo/</guid><description>&lt;p>Letzte Woche, Mittwochnachmittag, ein Mittelständler aus dem Maschinenbau. Der Head of IT klickt im Anbieter-Dashboard auf &amp;ldquo;EU region&amp;rdquo; und sieht das Häkchen für DSGVO-Konformität. Der Auftragsverarbeitungsvertrag liegt unterschrieben in der Schublade. Der Vorstand bekommt einen grünen Punkt im Compliance-Reporting.&lt;/p>
&lt;p>Sechs Wochen später kommt die erste Aufsichtsmeldung unter NIS2 §29: Frühwarnung binnen 24 Stunden. Der Voice-Anbieter hat in der Nacht einen US-Subprocessor gewechselt. Sie wissen das nicht. Der grüne Punkt war nicht der Test, den Sie dachten.&lt;/p></description></item><item><title>Voice-AI-Anbieter-Audit-Checkliste für DACH-IT-Verantwortliche</title><link>https://renezander.com/de/guides/voice-ai-anbieter-checkliste-dach/</link><pubDate>Thu, 21 May 2026 01:00:00 +0000</pubDate><guid>https://renezander.com/de/guides/voice-ai-anbieter-checkliste-dach/</guid><description>&lt;p>&lt;em>Letzter Stand: Mai 2026.&lt;/em>&lt;/p>
&lt;h2 id="was-diese-checkliste-leistet">Was diese Checkliste leistet&lt;/h2>
&lt;p>Sie ist ein Procurement-Anhang. Sieben Audit-Kategorien, jede mit zwei bis drei konkreten Fragen, die ein Voice-AI-Anbieter schriftlich beantworten können muss, bevor Sie unterzeichnen. Wer drei der sieben Kategorien nicht sauber beantworten kann, scheidet aus. Wer sechs von sieben beantwortet, ist verhandelbar. Die Kontrolle, die Sie hier nicht bekommen, müssen Sie später durch Self-Hosting oder eine kundeneigene VPC selbst herstellen.&lt;/p>
&lt;h2 id="tldr--audit-score">TL;DR — Audit-Score&lt;/h2>
&lt;table>
 &lt;thead>
 &lt;tr>
 &lt;th>Kategorie&lt;/th>
 &lt;th>Mindestpunktzahl&lt;/th>
 &lt;th>Worauf Sie achten&lt;/th>
 &lt;/tr>
 &lt;/thead>
 &lt;tbody>
 &lt;tr>
 &lt;td>1. Datenresidenz und Routing&lt;/td>
 &lt;td>2/2&lt;/td>
 &lt;td>Schriftlicher Beweis, welcher Datenpfad wo terminiert&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>2. Subprocessor-Kontrolle&lt;/td>
 &lt;td>2/2&lt;/td>
 &lt;td>Vorabankündigung mit Widerspruchsrecht&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>3. Modellversionierung&lt;/td>
 &lt;td>1/2&lt;/td>
 &lt;td>Mindestens Audit-Log pro Anruf&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>4. Audio-Speicherung&lt;/td>
 &lt;td>2/2&lt;/td>
 &lt;td>Löschpflicht und EU-Region klar geregelt&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>5. Wechselfähigkeit&lt;/td>
 &lt;td>2/2&lt;/td>
 &lt;td>Export-Format dokumentiert, max. 6 Wochen Migration&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>6. NIS2-Lieferketten-Belege&lt;/td>
 &lt;td>1/2&lt;/td>
 &lt;td>Anbieter liefert TOM-Bericht jährlich&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>7. SLA und Incident-Pflichten&lt;/td>
 &lt;td>2/2&lt;/td>
 &lt;td>24h-Frühwarnungskette im AVV verankert&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>&lt;strong>Gesamt&lt;/strong>&lt;/td>
 &lt;td>&lt;strong>12/14&lt;/strong>&lt;/td>
 &lt;td>unter 10 = nicht NIS2-tauglich&lt;/td>
 &lt;/tr>
 &lt;/tbody>
&lt;/table>
&lt;h2 id="1-datenresidenz-und-routing">1. Datenresidenz und Routing&lt;/h2>
&lt;ul>
&lt;li>In welchem EU-Land terminiert STT (Speech-to-Text)? Wo läuft die LLM-Inferenz? Wo wird TTS (Text-to-Speech) generiert? Bitte mit Rechenzentrums-Namen, nicht &amp;ldquo;EU region&amp;rdquo;.&lt;/li>
&lt;li>Wird Audio während der Übertragung in eine US-Cloud (z. B. AWS us-east, Azure West US) geroutet? Auch transient?&lt;/li>
&lt;li>Wie weisen Sie Routing-Pfade pro Session nach, falls die Aufsicht es verlangt?&lt;/li>
&lt;/ul>
&lt;h2 id="2-subprocessor-kontrolle">2. Subprocessor-Kontrolle&lt;/h2>
&lt;ul>
&lt;li>Listen Sie alle aktuellen Subprocessoren mit Rechtsform, Sitz und Funktion auf.&lt;/li>
&lt;li>Welche Vorlaufzeit (in Wochen) erhält der Kunde bei Subprocessor-Wechsel? Schriftlich?&lt;/li>
&lt;li>Hat der Kunde ein vertragliches Widerspruchsrecht? Was passiert, wenn er widerspricht?&lt;/li>
&lt;/ul>
&lt;h2 id="3-modellversionierung">3. Modellversionierung&lt;/h2>
&lt;ul>
&lt;li>Welche Modellversionen (STT, LLM, TTS) waren am 1. April 2026 in Produktion? Logbar pro Anruf?&lt;/li>
&lt;li>Bei Modellwechsel: Wird die alte Version mindestens 90 Tage parallel betrieben für Reproduzierbarkeit von Audit-Anrufen?&lt;/li>
&lt;li>Können Sie auf Anfrage die exakte Modellversion für einen bestimmten historischen Anruf nennen?&lt;/li>
&lt;/ul>
&lt;h2 id="4-audio-speicherung-und-löschung">4. Audio-Speicherung und Löschung&lt;/h2>
&lt;ul>
&lt;li>Wie lange werden Audio-Rohdaten und Transkripte gespeichert?&lt;/li>
&lt;li>In welchem Land liegen die Backups?&lt;/li>
&lt;li>Wie wird das DSGVO-Recht auf Löschung (Art. 17) operationalisiert? Innerhalb welcher Frist?&lt;/li>
&lt;/ul>
&lt;h2 id="5-wechselfähigkeit">5. Wechselfähigkeit&lt;/h2>
&lt;ul>
&lt;li>In welchem Format können Konfigurationen (Prompts, Workflows, Stimmen-Profile) exportiert werden?&lt;/li>
&lt;li>Wie lange dauert eine vollständige Migration zu einem Wettbewerber oder zu Self-Hosting realistisch?&lt;/li>
&lt;li>Werden API-Aufrufe an OpenAI-kompatible Endpunkte angeboten, oder ist die API anbieter-proprietär?&lt;/li>
&lt;/ul>
&lt;h2 id="6-nis2-lieferketten-belege">6. NIS2-Lieferketten-Belege&lt;/h2>
&lt;ul>
&lt;li>Stellen Sie einen jährlichen Bericht über technische und organisatorische Maßnahmen (Art. 32 DSGVO) bereit?&lt;/li>
&lt;li>Liefern Sie ein SOC-2-Typ-II- oder ISO-27001-Zertifikat? Welche Geltung (Anbieter, alle Subprocessoren)?&lt;/li>
&lt;li>Wie unterstützen Sie die kundeneigene NIS2-Risikomanagement-Dokumentation nach §30?&lt;/li>
&lt;/ul>
&lt;h2 id="7-sla-und-incident-pflichten">7. SLA und Incident-Pflichten&lt;/h2>
&lt;ul>
&lt;li>Welche Verfügbarkeits-SLA gilt? Welche Kompensation bei Verfehlung?&lt;/li>
&lt;li>Wie ist die 24-Stunden-Frühwarnungs-Kette nach NIS2 §29 vertraglich verankert?&lt;/li>
&lt;li>Wer eskaliert wann an wen, wenn der Anbieter selbst betroffen ist?&lt;/li>
&lt;/ul>
&lt;h2 id="wann-self-hosting-der-schnellere-pfad-ist">Wann Self-Hosting der schnellere Pfad ist&lt;/h2>
&lt;p>Wenn Ihr Anbieter weniger als 10 von 14 Punkten erreicht, kostet die Verhandlung der Nachträge typischerweise mehr Zeit als der Aufbau einer eigenen Self-Hosted-Variante. Das ist keine Theorie. Die &lt;a href="https://renezander.com/de/case-studies/voice-ai-self-hosted-eu-vpc/">Case Study zu einer produktionsreifen Self-Hosted-Bereitstellung&lt;/a> zeigt einen Bauplan mit gemessenen 0,3 Sekunden Warm-Latenz auf dem Dual-GPU-Stack, OpenAI-kompatiblen Endpunkten und einem Runbook für die Migration in eine kundeneigene VPC.&lt;/p></description></item><item><title>Voice-AI-Vergleich DACH 2026: Vapi, Retell, Parloa, Cognigy, Dograh</title><link>https://renezander.com/de/guides/voice-ai-anbieter-vergleich-dach/</link><pubDate>Thu, 21 May 2026 01:00:00 +0000</pubDate><guid>https://renezander.com/de/guides/voice-ai-anbieter-vergleich-dach/</guid><description>&lt;p>&lt;em>Letzter Stand: Mai 2026.&lt;/em>&lt;/p>
&lt;h2 id="welcher-voice-ai-anbieter-passt-für-dach-it-verantwortliche">Welcher Voice-AI-Anbieter passt für DACH-IT-Verantwortliche?&lt;/h2>
&lt;p>Die fünf Voice-AI-Anbieter, die DACH-IT-Verantwortliche 2026 evaluieren, teilen sich klar in drei Lager: zwei DACH-Schwergewichte mit Enterprise-Fokus (Parloa, Cognigy), zwei US-Entwickler-Plattformen mit schneller Inbetriebnahme (Vapi, Retell) und eine Open-Source-Alternative für Self-Hosting (Dograh). Die Wahl entscheidet sich nicht an der Feature-Liste, sondern an Datenresidenz, NIS2-Tauglichkeit und Wechselfähigkeit.&lt;/p>
&lt;p>Technisch ist jeder dieser Voice-AI-Anbieter eine NLP-Plattform (Natural Language Processing): Speech-to-Text, Natural Language Understanding (NLU), ein Sprachmodell (LLM) und Text-to-Speech. Wer Voice AI oder NLP im DACH-Raum produktiv einsetzen will, bewertet genau diese Kette.&lt;/p></description></item><item><title>Self-Hosted Voice-AI-Plattform für Teams mit Datenresidenz-Anforderungen</title><link>https://renezander.com/de/case-studies/voice-ai-self-hosted-eu-vpc/</link><pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate><guid>https://renezander.com/de/case-studies/voice-ai-self-hosted-eu-vpc/</guid><description>&lt;h2 id="das-problem">Das Problem&lt;/h2>
&lt;p>Voice-AI-Plattformen wie Parloa, Cognigy, Vapi oder Retell sind nützlich, aber Enterprise-Teams brauchen oft mehr Kontrolle, als ein gehostetes Voice-SaaS bietet. Die wiederkehrenden Fragen:&lt;/p>
&lt;ul>
&lt;li>Wohin gehen die Anrufdaten?&lt;/li>
&lt;li>Lässt sich das System in einer vertrauenswürdigen VPC betreiben?&lt;/li>
&lt;li>Können STT-, LLM- und TTS-Anbieter ausgetauscht werden?&lt;/li>
&lt;li>Lassen sich die Kosten im Skalierungsfall kontrollieren?&lt;/li>
&lt;li>Können Erkenntnisse aus Anrufen ins Geschäft zurückfließen?&lt;/li>
&lt;li>Lässt sich der Workflow prüfen, bevor Änderungen die Produktion erreichen?&lt;/li>
&lt;/ul>
&lt;h2 id="die-lösung">Die Lösung&lt;/h2>
&lt;p>Eine produktionsorientierte Self-Hosted-Voice-AI-Bereitstellung — operative Kontrolle ist der Designkern:&lt;/p></description></item><item><title>Voice AI in Produktion: Vom RunPod-Pod zu Hosted Kubernetes</title><link>https://renezander.com/de/blog/voice-ai-production-kubernetes/</link><pubDate>Thu, 23 Apr 2026 11:00:00 +0000</pubDate><guid>https://renezander.com/de/blog/voice-ai-production-kubernetes/</guid><description>&lt;p>Dein TTS-Modell funktioniert in der Demo. Dasselbe Modell kollabiert in Produktion unter paralleler Last. Die Modell-Datei ist identisch. Die GPU ist dieselbe. Nur das Deployment hat sich geändert.&lt;/p>
&lt;p>Wenn dein TTS-Service auf einem einzelnen RunPod-Pod läuft, bist du schon an diese Grenze gestoßen. Du bearbeitest eine Anfrage pro GPU gleichzeitig. Ein Absturz kostet neunzig Sekunden Neuladezeit für das Modell. Failover ist nicht vorgesehen. Deine Marketing-Seite verspricht &amp;ldquo;Narration sofort generieren.&amp;rdquo; Deine Infrastruktur sagt &amp;ldquo;bitte hinten anstellen.&amp;rdquo;&lt;/p></description></item></channel></rss>