Die meisten heutigen KI-Apps sind schlanke Clients für die Cloud eines anderen. Sie geben einen Prompt ein, er geht an dessen Server; Ihre Dateien werden hochgeladen, damit das Modell sie lesen kann; Ihr Konversationsverlauf liegt in dessen Datenbank; und der API-Schlüssel — falls es überhaupt einen gibt — gehört dem Anbieter und wird Ihnen mit Aufschlag abgerechnet. Das ist bequem und für viele Zwecke in Ordnung. Es setzt aber stillschweigend voraus, dass Ihre Daten, Ihre Arbeit und Ihre Zugangsdaten beim Anbieter liegen dürfen.
Local-First-KI kehrt diesen Standard um. Dieser Artikel erklärt, was "Local First" tatsächlich bedeutet, was sich bei KI konkret ändert und wie Sie prüfen können, ob ein so bezeichnetes Tool den Anspruch erfüllt. Orkas ist so aufgebaut und dient daher als konkretes Beispiel; die Ideen gelten aber für jedes Tool dieser Kategorie.
Hinweis zum Geltungsbereich. Die folgenden Abschnitte zu direkten Schlüsseln beschreiben die Nutzung von Orkas mit eigenem Anbieter. Orkas bietet außerdem optionale verwaltete offizielle Modelle; deren Anfragen nutzen den verwalteten Modelldienst von Orkas. Local First beschreibt die Standardeinstellungen und Kontrolle des Arbeitsbereichs, nicht die Pflicht, jede Modellanfrage an Orkas vorbeizuleiten.
Kurze Antworten
Was ist Local-First-KI?
Local First beschreibt, wo Arbeitsbereichsdaten und Steuerungsebene standardmäßig liegen: auf Ihrem Gerät. Es verlangt nicht, dass jeder Modellaufruf den App-Anbieter umgeht. Orkas bietet optionale verwaltete offizielle Modelle und einen direkten Weg über den eigenen Anbieter.
Ist Local-First-KI dasselbe wie ein lokales LLM?
Nein. Local First beschreibt, wo Daten, Schlüssel und Steuerungsebene liegen — auf Ihrem Rechner. Das Modell selbst kann weiterhin eine Cloud-API wie OpenAI oder Anthropic sein. Ein vollständig lokales Modell, etwa mit Ollama, ist eine Möglichkeit innerhalb eines Local-First-Entwurfs, nicht dessen Definition.
Was bedeutet Bring Your Own Key (BYO-Key)?
Bring Your Own Key bedeutet, einen Anbieter mit Ihrem eigenen API-Schlüssel oder OAuth-Konto zu verbinden. Dabei bleibt der Schlüssel auf Ihrem Gerät, und Modellaufrufe gehen direkt an diesen Anbieter. Dies ist eine Alternative zu den optionalen verwalteten offiziellen Modellen von Orkas.
Was "Local First" tatsächlich bedeutet
Der Begriff stammt aus dem allgemeinen Softwaredesign, nicht aus der KI. Im Kern hält eine Local-First-App drei Eigenschaften ein:
- Ihre Daten liegen standardmäßig auf Ihrem Gerät. Dokumente, Verlauf, Einstellungen — maßgeblich ist eine Datei auf Ihrer eigenen Festplatte, keine Zeile in einer entfernten Datenbank.
- Die App arbeitet von Ihrem Rechner aus. Die Kernfunktionen laufen lokal und benötigen dafür keinen Umweg über einen Server.
- Das Netzwerk ist optional, nicht die Grundlage. Synchronisierung, Teilen und Zusammenarbeit sind zuschaltbare Funktionen, nicht das grundlegende Wesen der App. Schalten Sie sie aus, funktioniert die App weiterhin.
Dem steht der Cloud-First-SaaS-Standard gegenüber: Der Server ist maßgeblich, Ihr Gerät nur ein Fenster dorthin. Klappen Sie den Laptop bei einer Cloud-First-App zu, waren Ihre Daten nie wirklich in Ihrer Hand. Sie lagen immer auf fremder Infrastruktur, unter fremden Bedingungen, zugänglich für deren Personal und behördliche Herausgabeverlangen. Local First kehrt die Beweislast um: Die Daten gehören Ihnen, sofern Sie nicht ausdrücklich eine Kopie versenden.
Was sich ändert, wenn die App ein KI-Agent ist
Bei der Nutzung eines eigenen Anbieters entstehen aus diesen Eigenschaften zwei zusätzliche Datenschutzvorteile.
Eigenen Schlüssel verwenden (BYO-Key). Sie stellen Zugangsdaten für einen Anbieter bereit — API-Schlüssel oder OAuth-Anmeldung — und steuern dessen Modelle, Limits und Abrechnung. In Orkas ist dies eine Alternative zu optionalen verwalteten offiziellen Modellen.
BYO-Modellaufrufe erfolgen direkt. Nutzt ein Agent Ihren eigenen Anbieter, geht die Anfrage direkt von Ihrem Rechner dorthin und nicht über Orkas. Verwaltete offizielle Modelle verwenden dagegen den verwalteten Modelldienst von Orkas.
Genauigkeit ist hier wichtig, denn "Die KI läuft lokal" ist ein häufiges Missverständnis. Local First bedeutet nicht, dass das Modell selbst auf Ihrem Laptop läuft — auch wenn das möglich ist, dazu unten mehr. Das Modell kann weiterhin eine große Cloud-API sein. Lokal ist alles um das Modell herum: Ihre Daten, Schlüssel, Agentenkonfiguration und die Steuerungsebene, die entscheidet, was wann gesendet wird. Local First betrifft, wer Ihre Inhalte verwahrt, nicht den Standort der GPU.
Wo Ihre Inhalte tatsächlich liegen
Bei einem Local-First-Agenten wie Orkas ist konkret wie folgt getrennt, was bleibt und was übertragen werden kann.
Standardmäßig auf Ihrem eigenen Rechner:
- Ihre API-Schlüssel und OAuth-Tokens — verschlüsselt gespeichert und von jeder Synchronisierung ausgeschlossen.
- Ihr Chatverlauf, Ihre Pläne und generierten Dateien.
- Ihre Agentenkonfigurationen, Skills und Wissensbasen.
- Ihre persönliche Erinnerung — Vorlieben und Fakten, die der Agent über Sie gelernt hat.
Der Umgang mit Zugangsdaten verdient einen genaueren Blick, denn Schlüssel sind die sensibelsten Daten, mit denen ein KI-Tool arbeitet. Der Lebenszyklus eines Schlüssels in einer gut gebauten Local-First-App ist kurz und begrenzt:
1. Sie fügen ihn hinzu → API-Schlüssel einfügen (oder per OAuth anmelden), auf dem Gerät
2. Verschlüsselt gespeichert → vor dem Schreiben auf die Festplatte mit authentifiziertem AES-256-GCM verschlüsselt
3. Lokal gespeichert → in eine rechnerprivate Konfigurationsdatei geschrieben, von der Synchronisierung ausgeschlossen
4. Direkt verwendet → nur im Arbeitsspeicher entschlüsselt, um Ihren Anbieter direkt von Ihrem Rechner aufzurufenDer Schlüssel wird nie über das Netzwerk an den App-Anbieter übertragen — weder bei Speicherung noch Übertragung noch in Telemetrie. Authentifizierte Verschlüsselung wie AES-256-GCM macht außerdem Manipulation erkennbar. Sie schützt vor beiläufiger Offenlegung — einem unbedachten Protokolleintrag, einem Backup mit OCR oder einer anderen App, die den Ordner liest. Das ist die realistische Bedrohung für ein auf der Festplatte gespeichertes Geheimnis.
Was trotzdem hinausgeht — und nur auf Ihren Befehl
"Local First" bedeutet nicht "Nichts verlässt jemals Ihren Rechner". Orkas dokumentiert jeden Netzwerkpfad: von Ihnen ausgelöste Anbieter- und Konnektoraufrufe, ausgewählte verwaltete Funktionen, optionale Synchronisierung und begrenzte Produktanalysen.
- Der Modellaufruf an Ihren eigenen Anbieter. Prompts und Antworten laufen direkt zwischen Ihrem Computer und dem von Ihnen gewählten Anbieter. Sie verlassen Ihren Rechner — gehen aber an Ihren Anbieter, nicht an Orkas.
- Ausdrücklich autorisierte Konnektoraufrufe. Verbinden Sie GitHub, Notion, Google usw., gehen diese Aufrufe von Ihrem Rechner an den Dienst. OAuth-Tokens werden auf Ihrem Gerät gespeichert. Bei einigen Anbietern, die Tokens bei jeder Aktualisierung wechseln, wird die Aktualisierung über Orkas koordiniert, damit Ihre Geräte sich nicht gegenseitig überholen — eine bewusst enge, offen dokumentierte Ausnahme.
- Cloud-Synchronisierung, wenn Sie sie aktivieren. Die Synchronisierung mehrerer Geräte ist optional. Aktivieren Sie sie, werden ausgewählte Daten auf Orkas-Servern gespeichert, damit sie geräteübergreifend verfügbar sind. Bleibt sie aus, wird nichts synchronisiert.
- Begrenzte, datenschutzfreundliche Analysen. Aggregierte Nutzungsereignisse — welche Funktionen genutzt werden —, niemals Ihre Prompts, Dateiinhalte, Nachrichtentexte oder Zugangsdaten.
Beim BYO-Weg bleibt Ihr Anbieterschlüssel lokal, und der zugehörige Modell-Datenverkehr berührt keine Orkas-Server. Verwaltete offizielle Modelle, Synchronisierung, Konnektoren und andere ausgewählte Cloud-Funktionen nutzen Orkas-Dienste wie auf der Sicherheitsseite beschrieben.
Warum Local First wichtig ist
Das ist kein Datenschutztheater. Der Standard "Ihre Inhalte bleiben Ihre Inhalte" bringt mehrere konkrete Vorteile.
Datenhoheit. Ihre Konversationen, die vom Agenten gelesenen und geschriebenen Dateien und Ihre Wissensbasis liegen auf Ihrer Festplatte unter Ihrer Kontrolle. Sie können sie ohne Erlaubnis sichern, prüfen oder löschen. Keine Anbieterdatenbank verwahrt die maßgebliche Kopie.
Überprüfbarkeit. Mit Ihrem eigenen Anbieter können Sie den quelloffenen Client lesen, den Netzwerkverkehr beobachten und den direkten Prompt-Pfad bestätigen. Verwaltete Funktionen haben einen anderen dokumentierten Weg über Orkas-Dienste.
Modellwahl. Wählen Sie optionale verwaltete offizielle Modelle oder verbinden Sie Ihren eigenen Anbieter und wechseln Sie dessen Modelle nach Bedarf.
Kostentransparenz. Verwaltete Funktionen verbrauchen Orkas-Credits; Nutzung über Ihren eigenen Schlüssel rechnet der jeweilige Anbieter direkt ab.
Ausfallsicherheit. Da der Kern auf Ihrem Rechner läuft und Ihre Daten lokal liegen, droht nicht, dass ein einziger Ausfall oder eine E-Mail zur Produkteinstellung Ihre Arbeit mitnimmt.
Local First vs. vollständig lokales Modell — eine Klarstellung
Eine Unterscheidung sorgt häufig genug für Verwirrung, um einen eigenen Abschnitt zu verdienen. "Local-First-KI", "On-Device-KI" und "ein lokales LLM betreiben" hängen zusammen, sind aber nicht dasselbe.
- Ein lokales LLM betreiben, etwa mit Ollama, bedeutet, dass die Modellgewichte auf Ihrer Hardware laufen. Weder Prompt noch Antwort verlassen Ihren Rechner. Das bietet maximale Privatsphäre, ist aber durch Ihre Hardware begrenzt; die Modelle sind deshalb kleiner als führende Cloud-Modelle.
- Local-First-KI betrifft den standardmäßigen Speicherort Ihrer Arbeitsbereichsdaten, Schlüssel und Steuerungsebene. Der Modell-Datenverkehr folgt dem gewählten Weg: Von Orkas verwaltete offizielle Modelle nutzen Orkas-Dienste, Aufrufe an eigene Anbieter gehen direkt dorthin.
Beides ergänzt sich also, statt zu konkurrieren: Ein Local-First-Tool mit Unterstützung für ein lokales Modell bietet den stärksten verfügbaren Datenschutz. Dasselbe Tool mit einer Cloud-API bietet modernste Fähigkeiten, während Ihre Daten weiterhin unter Ihrer Kontrolle bleiben. Local First ist die Architektur; ein lokales Modell ist einer der einsetzbaren Antriebe.
So erkennen Sie, ob ein KI-Tool wirklich Local First ist
Das Etikett wird locker verwendet. Hier ist daher eine kurze Checkliste für jedes Tool, das den Anspruch erhebt. Fragen Sie:
- Wo liegen Arbeitsbereichsdaten standardmäßig? Local First bedeutet, dass das Gerät standardmäßig die maßgebliche Datenquelle ist.
- Welche Netzwerkpfade gibt es? Ein vertrauenswürdiges Produkt unterscheidet direkte BYO-Aufrufe von Datenverkehr für verwaltete Modelle, Synchronisierung, Konnektoren und Analysen.
- Ist Synchronisierung optional? Local-First-Daten bleiben lokal, bis Sie die Synchronisierung bewusst aktivieren.
- Kann ich die Aussagen überprüfen? Quelloffene Clients ermöglichen die Prüfung von Code und Netzwerkverhalten.
- Welchen Modellpfad möchte ich? BYO bietet direkte Anbieterabrechnung und direkten Datenverkehr; verwaltete Modelle tauschen diesen Weg gegen Komfort und Orkas-Credits.
Abschluss
Local First ist eine Haltung zu Standardeinstellungen: Arbeitsbereichsdaten und Kontrolle beginnen auf Ihrem Rechner, und jede optionale Netzwerkfunktion hat einen offengelegten Pfad. In Orkas nutzen verwaltete offizielle Modelle Orkas-Dienste; Aufrufe an Ihren eigenen Anbieter gehen direkt dorthin.
Wenn Sie die genaue Umsetzung sehen möchten — Schlüssellebenszyklus, Verschlüsselung, die präzise Liste dessen, was bleibt und was hinausgeht —, lesen Sie die Seite zu Sicherheit & Vertrauen. Da der Client Open Source ist, müssen Sie nichts davon einfach glauben. Für die technische Grundlage des Agenten selbst lesen Sie, wie ein einzelner Agent für zuverlässige Ausführung auf Ihrem Rechner aufgebaut wird und wie ein leitender Agent ein Team von Subagenten koordiniert.