Wohin deine Daten gehen
Pia kann laufen, ohne das, was du schreibst, an uns zu senden, auf unseren Server synchronisieren oder auf einen, den du selbst betreibst. Welcher Fall bei dir gilt, hängt von zwei voneinander unabhängigen Entscheidungen ab: ob du dich bei Pia Cloud anmeldest, und welches KI-Modell du wählst. Diese Seite geht die Kombinationen durch und sagt für jeden Fall, was dein Gerät verlässt — und am Ende, was die App in jedem dieser Fälle abruft.
Die Kurzfassung
Abschnitt betitelt „Die Kurzfassung“| Deine Einrichtung | Wo synchronisierte Daten liegen | Wohin Prompts gehen |
|---|---|---|
| Nicht angemeldet, eigener KI-Anbieter | Nirgends — sie bleiben auf dem Gerät | Direkt zu deinem Anbieter |
| Bei Pia Cloud angemeldet, Pia-Cloud-Modell | Auf unserem Server | Über unseren Server zum KI-Anbieter |
| Bei Pia Cloud angemeldet, eigener Anbieter | Auf unserem Server | Direkt zu deinem Anbieter |
| Am eigenen Server angemeldet, dessen KI-Proxy | Auf deinem Server | Über deinen Server zum KI-Anbieter |
| Am eigenen Server angemeldet, eigener Anbieter | Auf deinem Server | Direkt zu deinem Anbieter |
Zwei Punkte verdienen einen zweiten Blick. Die KI-Wahl gilt pro Anbieter, nicht pro Konto — du kannst beim Optimieren ein Pia-Cloud-Modell und im Assistenten deinen eigenen Anbieter nutzen, gleichzeitig. Und Synchronisieren und Anfragen sind getrennte Ausgänge: das eine abzuschalten schaltet das andere nicht ab.
Nicht angemeldet
Abschnitt betitelt „Nicht angemeldet“Ohne Pia-Cloud-Konto gibt es keine Synchronisierung, und nichts aus deinen Gesprächen erreicht uns. Du hinterlegst den Schlüssel deines eigenen Anbieters, und Anfragen gehen von deinem Rechner zu diesem Anbieter. Was dort mit der Anfrage passiert, richtet sich nach dessen Bedingungen, nicht nach unseren. Die App prüft trotzdem auf Updates und lädt die Modelle herunter, die sie lokal ausführt — siehe was die App abruft.
Bei Pia Cloud angemeldet
Abschnitt betitelt „Bei Pia Cloud angemeldet“Die Anmeldung aktiviert Cloud Sync. Sessions, Erinnerungen, Todos, Vorlagen, Personas, Anbieterkonfigurationen und Einstellungen liegen dann auf unserem Server, damit sie deine anderen Geräte erreichen.
Mit einem Pia-Cloud-Modell
Abschnitt betitelt „Mit einem Pia-Cloud-Modell“Du brauchst keinen Anbieterschlüssel: Die Anfrage geht an unseren Server, der sie an den KI-Anbieter weiterreicht und die Antwort zurückgibt. Dein Prompt wird dort verarbeitet, nicht gespeichert — das entstehende Gespräch wird als Sync-Datensatz gespeichert, unter derselben Verschlüsselungswahl wie alles andere.
Mit deinem eigenen Anbieter
Abschnitt betitelt „Mit deinem eigenen Anbieter“Die Anfrage geht von deinem Rechner direkt an den Anbieter, den du konfiguriert hast. Sie läuft gar nicht über unseren Server. Deine Sync-Daten weiterhin schon.
Ein Detail, das man kennen sollte: Ohne Ende-zu-Ende-Verschlüsselung wird deine Anbieterkonfiguration lesbar synchronisiert — Name, Typ, Endpunkt und Modell. Dein API-Schlüssel nicht; der bleibt auf dem Gerät. Mit aktivierter Verschlüsselung ist auch die Konfiguration für uns unlesbar.
An einem eigenen Server angemeldet
Abschnitt betitelt „An einem eigenen Server angemeldet“Alles oben gilt, nur ist der Server deiner. Wir betreiben nichts und sehen nichts — es gibt keinen Aktivierungsaufruf und keine Lizenzprüfung über das Netz. Was der Betrieb bedeutet, steht unter Community Edition.
Was die Ende-zu-Ende-Verschlüsselung abdeckt
Abschnitt betitelt „Was die Ende-zu-Ende-Verschlüsselung abdeckt“Das ist der Punkt, bei dem Genauigkeit am meisten zählt.
Die Ende-zu-Ende-Verschlüsselung gilt für das, was du synchronisierst. Dein Gerät verschlüsselt jeden Datensatz vor dem Hochladen, und der Server speichert etwas, das er nicht lesen kann. Einschalten in den Cloud-Sync-Einstellungen, den Wiederherstellungscode aufbewahren — dann ist der Inhalt für den Serverbetreiber unlesbar.
Sie gilt nicht für eine Anfrage an ein Pia-Cloud-Modell, und sie kann es nicht: Der Server muss den Prompt lesen, um ihn an den KI-Anbieter zu geben. Die Verschlüsselung schützt, was aufbewahrt wird, nicht, was weitergeleitet wird. Sollen Prompts unseren Server nie erreichen, nutze deinen eigenen Anbieter — dann tun sie es nicht.
Manche Daten entstehen auf dem Server statt auf deinem Gerät — verwaltete Personas, Geräte- und Plugin-Metadaten, vertraute Zertifikate. Diese Daten sind nicht Ende-zu-Ende-verschlüsselt, weil sie nie auf deinem Gerät entstanden sind.
Was die App abruft, in jeder Einrichtung
Abschnitt betitelt „Was die App abruft, in jeder Einrichtung“Keiner der Fälle oben deckt das ab, was die App für sich selbst braucht. Das geschieht in jedem von ihnen:
- Updates. Beim Start und dann alle paar Stunden prüft die App, ob eine neuere Version vorhanden ist. Du kannst das in den Einstellungen ausschalten.
- Lokale Modelle und Stimmen. Spracherkennung, Sprechertrennung, die gesprochenen Stimmen und der lokale Index brauchen jeweils eine Modelldatei. Die App lädt sie von unserem Server herunter, wenn du die Funktion zum ersten Mal nutzt — das Index-Modell schon beim Start — und behält sie danach auf deinem Gerät.
- Der Browser für den Besprechungsassistenten. Sofern dein Release ihn nicht mitliefert, holt die App Chromium beim ersten Beitritt zu einer Besprechung aus dem Auslieferungsnetz von Microsoft. Das ist der eine Abruf, der nicht von uns kommt: Die verwendete Programmbibliothek legt diese Adresse selbst fest.
Übermittelt werden dabei deine IP-Adresse und die Kennung des anfragenden Programms. Nichts von dem, was du geschrieben hast.
Was in keinem Fall das Gerät verlässt
Abschnitt betitelt „Was in keinem Fall das Gerät verlässt“Sprache läuft vollständig auf deinem Rechner. Das Diktat nutzt ein lokales Erkennungsmodell, die Sprachausgabe eine lokale Stimme — keines davon sendet Audio irgendwohin, mit oder ohne Konto. Nur die Modelldateien selbst werden einmalig heruntergeladen. Siehe Sprache.
Nächste Schritte
Abschnitt betitelt „Nächste Schritte“- Cloud Sync — Synchronisierung und Verschlüsselung einschalten
- KI-Anbieter — zwischen Pia Cloud und eigenem Anbieter wählen
- Datenschutz — persönliche Angaben aus dem heraushalten, was du sendest