Am Donnerstagabend hat mir ein befreundeter Entwickler geschrieben: “Flo, habt ihr eigentlich einen Fallback, wenn euer Haupt-Modell einfach nicht mehr erreichbar ist?” Ich habe einen Moment innegehalten. Dann ist mir aufgegangen, dass ich keine wirklich durchdachte Antwort hatte.

Netzwerk-Infrastruktur, auf die wir uns verlassen, ohne zu fragen, wem die Kontrolle gehört. Foto: Brett Sayles auf Pexels
Zwei Meldungen, die niemand zusammengelesen hat
Am 12. Juni um 17:21 Uhr Ostküstenzeit hat das US-Handelsministerium Anthropic per Export-Kontroll-Direktive angewiesen, Fable 5 und Mythos 5 sofort zu sperren: für alle ausländischen Staatsangehörigen, ob in den USA oder außerhalb. Da Anthropic diese Unterscheidung technisch nicht selektiv treffen konnte, schaltete das Unternehmen beide Modelle global für alle Kunden ab. Nicht für Stunden. Für Tage.
Der Anlass: Sicherheitsbehörden hatten einen vermeintlichen Jailbreak-Exploit identifiziert, den Anthropic selbst als “schmal und nicht universell” beschrieb. Das Unternehmen widersprach der Einschätzung. Es hatte trotzdem keine Wahl.
Es ist das erste Mal, dass eine US-Behörde ein kommerziell eingesetztes KI-Modell aus dem Betrieb zog. Vier Tage später, am 16. Juni, hat SpaceX die Übernahme von Cursor bekanntgegeben: das meistgenutzte KI-Coding-Tool unter Entwicklern, 60 Milliarden Dollar, All-Stock-Deal. Cursor läuft jetzt unter dem gleichen Dach wie Grok.
Beide Meldungen haben getrennte Schlagzeilen bekommen. Ich lese sie als eine Geschichte.
Kein Serverausfall. Ein Beschluss.
Ich mache intern und für unsere Kunden seit Monaten das Argument, KI als Infrastruktur zu behandeln, nicht als Experiment. Kein Dienstag-Tool-of-the-Week, sondern als Bestandteil operativer Prozesse: Mailing-Workflows, Texterstellung, interne Recherche, Coding-Pipelines.
Was ich dabei nicht mitgedacht habe: Infrastruktur, die einem anderen gehört, unterliegt den Regeln des anderen.
Ein Serverausfall ist unplanbar, aber politisch neutral. Er passiert, weil Technik versagt, und er wird behoben, weil das Unternehmen ein Interesse daran hat. Eine Export-Kontroll-Direktive ist etwas anderes. Sie kommt aus Gründen, die mit deinem Business nichts zu tun haben. Sie trifft nicht nur dich, sondern alle, die denselben Anbieter nutzen. Und sie kann schneller da sein, als irgendjemand eine Alternative aufsetzen kann.
Ein Serverausfall ist unplanbar, aber neutral. Eine Regierungsdirektive ist weder das eine noch das andere.
Die meisten Unternehmen, die KI in ihre Prozesse integriert haben, haben keinen Plan B. Nicht weil sie naiv sind, sondern weil die Frage bis letzte Woche hypothetisch klang.
Was ich gestern Abend noch geprüft habe
Ich bin intern durchgegangen, was bei CB stillstehen würde, wenn unser primäres Modell für eine Woche nicht verfügbar wäre. Das war kein angenehmer Gedankengang.
Welche Prozesse stehen wirklich still? Nicht abstrakt, sondern konkret: welche Workflows, welche Kundenversprechen, welche Deadlines hängen an einem einzigen Anbieter?
Habe ich die technische Tiefe im Team, um innerhalb von 48 Stunden auf ein alternatives Modell umzuschalten? Nicht nur einen anderen API-Schlüssel einzutragen, sondern Prompts, Qualitätserwartungen und Outputs anzupassen?
Und die Frage, die unangenehm ist: Bin ich de facto von einem Anbieter abhängig, ohne dass ich das je so entschieden habe? Schleichende Abhängigkeiten entstehen nicht durch eine bewusste Entscheidung. Sie entstehen dadurch, dass man jeden Monat das Tool nutzt, das gerade am besten funktioniert.
Die Sache mit dem DSGVO-Reflex
Ich kenne die Reaktion, die jetzt kommen wird: “Siehst du, deshalb darf man keine amerikanischen KI-Tools nutzen.” Ich halte das für die falsche Schlussfolgerung.
Es gibt keine skalierbare europäische Alternative, die produktionsfähig ist. Das Risiko, das diese Woche sichtbar wurde, ist kein Datenschutzrisiko. Es ist ein Verfügbarkeitsrisiko. Und das löst kein europäischer Anbieter allein durch DSGVO-Konformität.
Was es löst: Prozesse, die nicht auf einen einzigen Anbieter angewiesen sind. Mindestens ein zweites Modell, das man kennt und im Ernstfall einsetzen kann. Keine vollständige Unabhängigkeit, aber echte Handlungsfähigkeit, wenn Plan A wegfällt.
SpaceX kauft den meistgenutzten KI-Coding-Assistenten der Welt. Die US-Regierung schaltet das leistungsstärkste Sprachmodell ab. Beide Meldungen sagen dasselbe: KI-Infrastruktur wird gerade konsolidiert, politisiert und kontrolliert. Wer das nicht als operatives Risiko behandelt, baut auf einem Fundament, das er nicht kennt.