RAG-Pipeline auf Azure OpenAI — in der EU, im Banknetzwerk
Retrieval-Augmented Generation: die Antwort entsteht aus eigenen Dokumenten, nicht aus dem Modellgedächtnis. Das macht Aussagen nachprüfbar und Quellen zitierbar.
Die RAG-Pipeline auf einen Blick
Wie aus einer Frage eine begründete Antwort wird — in fünf Schritten.
Compliance-Anker
Die wichtigsten regulatorischen Punkte — jeweils in einem Satz.
DSGVO & EU-Residenz
Azure OpenAI in Deutschland / Westeuropa. EU-Datenrecht greift. DPA / AVV mit Microsoft ist Teil der Subscription.
Zero-Data-Retention
Im Enterprise-Tarif werden Anfragen nicht zum Modell-Training verwendet und nicht über das gesetzlich Notwendige hinaus protokolliert.
DORA Art. 30
Vertragsspiegel mit dem ICT-Drittparteidienst, klare Konditionen für Verfügbarkeit, Sicherheit, Audit-Recht.
EU-AI-Act Art. 4
Schulungspflicht: KI-Verständnis aller Anwender:innen — Rolle der Bank, technische Funktionsweise, ethische Pflicht. Wird über digitalen Führerschein abgedeckt.
BAIT & MaRisk
Need-to-know, Least-Privilege, Rezertifizierung — werden über Berechtigungs-Layer und Dokument-Klassifizierung abgebildet.
DSFA bei Sz. 3
Datenschutz-Folgen-Abschätzung verpflichtend, sobald User Eigenes hochladen. Mit DSB abgestimmt — ein Folgetermin steht (11./12.05.).
Kosten-Indikation
Pay-as-you-go bei Azure — wir zahlen nur, was wir nutzen. Indikativ aus Provider-Preisseite, Stand April 2026.
| Variante | Input je 1 Mio Token | Output je 1 Mio Token | Anmerkung |
|---|---|---|---|
| Azure OpenAI — GPT 5.3 | ~ 1,52 $ | ~ 12,16 $ | EU-Region, ZDR im Enterprise-Tarif, DPA inklusive |
| OpenAI direkt — GPT 5.4 | ~ 2,50 $ | ~ 15,00 $ | 30-Tage-Trial mit 200 $ Guthaben verfügbar |