← Zurück zum Blog

Eine KI «made in Switzerland», kein Slogan

Die grossen Modelle von OpenAI, Google oder Anthropic sind leistungsfähig, haben aber im Schulkontext drei heikle Eigenschaften: Sie sind geschlossen (man weiss nicht, wie sie gebaut sind und womit sie trainiert wurden), sie werden ausserhalb Europas betrieben, und was man ihnen schickt, verlässt den Schweizer Rechtsrahmen.

Apertus macht es anders. Es ist eine Familie von Sprachmodellen, entwickelt von einem Konsortium unter der Leitung von EPFL und ETH Zürich, mit dem Schweizerischen Nationalen Hochleistungsrechenzentrum (CSCS). Der Name kommt aus dem Lateinischen: apertus, «offen». Das ist das Konstruktionsprinzip, vom Code bis zu den Gewichten des Netzes.

Konkret: Apertus steht unter einer freien Lizenz (Apache 2.0). Architektur, Gewichte, Trainingsdaten und Methoden sind dokumentiert und zugänglich. Jede Forscherin, jede Schule kann es prüfen, nachbauen, selbst betreiben. Das erlaubt kein proprietäres Modell.

Was unter der Haube steckt

Apertus gibt es in zwei Grössen, mit 8 und mit 70 Milliarden Parametern; Kwiiz nutzt die grosse. Trainiert wurde es mit 15 000 Milliarden Tokens aus einem Korpus mit mehr als 1 800 Sprachen, rund 40 % davon nicht englisch. Viele Modelle denken zuerst englisch und übersetzen danach; Apertus ist von Anfang an mehrsprachig gebaut, Schweizerdeutsch und Rätoromanisch inbegriffen.

Trainiert wurde es auf «Alps», dem Supercomputer des CSCS in Lugano, betrieben mit erneuerbarer Energie. Ein Modell dieser Grösse, von Anfang bis Ende auf Schweizer Boden gebaut.

Das eigentliche Thema: Schuldaten bleiben in der Schweiz

Eine Schule arbeitet mit heiklen Daten: Namen, Resultate, Lernschwierigkeiten. Sie einem Modell in den USA anzuvertrauen, ist nicht neutral, auch wenn es rechtlich geduldet wäre.

Bei Kwiiz laufen die KI-Funktionen auf Apertus, in der Schweiz gehostet über die Infrastruktur von Infomaniak:

Dabei verlassen die Daten die Schweiz nicht. Sie bleiben im Rahmen des Schweizer Datenschutzgesetzes (DSG) und der DSGVO. Und was an das Modell geht, dient nie dazu, es neu zu trainieren.

Der Vollständigkeit halber: Ein einziger Dienst von Kwiiz läuft nicht über Apertus, der Import deines eigenen Materials. Ein Dokument, das du uns selbst schickst (etwa ein PDF oder ein ausgedruckter Kahoot), wird von einem Modell von Anthropic gelesen, weil Apertus keine Dateien lesen kann. Die Dateien selbst werden in der Schweiz gespeichert. Die Daten deiner SuS sind davon nie betroffen; darum bitten wir, keine Dokumente mit Daten von SuS zu schicken.

Pädagogische Berichte: Namen, die nie hinausgehen

Am Ende einer Session sammelt Kwiiz die Resultate (Antworten, Antwortzeiten, Erfolgsquote pro Frage und pro Kompetenzstufe) und lässt sie von Apertus analysieren: Zusammenfassung für die Klasse, Gesamtbilanz, Förderideen.

Bevor irgendetwas an das Modell geht, anonymisiert der Kwiiz-Server die ganze Session: Jeder Name wird durch eine neutrale Kennung ersetzt, «Person 1», «Person 2» und so weiter. Nur diese Version erhält Apertus. Die KI arbeitet mit Nummern: Sie bemerkt, dass Person 3 Quadrat und Rechteck verwechselt, oder dass Person 1 einer Mitschülerin helfen könnte, ohne je zu wissen, wer dahintersteckt. Danach setzt der Kwiiz-Server die echten Namen wieder ein, lokal, kurz bevor das PDF entsteht.

Zwei Sicherungen kommen dazu. Die Zahlen rechnet Kwiiz, nicht die KI: Apertus kommentiert die Erfolgsquoten, es erfindet sie nicht. Und jede Aussage, die eine Person und eine Frage nennt, wird gegen die Daten geprüft: Behauptet der Bericht, jemand habe eine Frage falsch beantwortet, die er richtig gelöst hat, wird der Satz neu geschrieben oder gestrichen. Ein Bericht, der einem Kind vor seiner Lehrperson etwas Falsches zuschreibt, ist schlimmer als gar kein Satz.

Offen, also überprüfbar

Die Offenheit von Apertus ist nicht nur eine ethische Haltung: Sie beantwortet direkt die Transparenzpflichten des europäischen AI Act. Ein Modell, dessen Architektur, Daten und Methoden man kennt, ist prüfbar; bei einer geschlossenen Blackbox muss man vertrauen, ohne nachsehen zu können.

Beim Aufbau der Trainingsdaten hat das Forschungsteam zudem strenge Regeln angewendet: rückwirkende Beachtung von Ausschlusswünschen (die robots.txt von Websites, die nicht gesammelt werden wollen), Ausfiltern von Inhalten unter nicht-freien Lizenzen, Anonymisierung persönlicher Daten, Reduktion toxischer Inhalte.

Was das für dich ändert

Im Alltag «siehst» du Apertus nicht, und das ist richtig so. Du füllst ein Formular aus, klickst, und ein Entwurf erscheint, bereit zum Durchlesen und Anpassen. Und das muss man klar sagen: Die KI schreibt einen Entwurf, keine Wahrheit. Kwiiz bittet dich immer, das Ergebnis zu prüfen: Antworten kontrollieren, eine Formulierung anpassen, eine Erklärung korrigieren. Keine KI, auch keine souveräne, ersetzt deine pädagogische Erfahrung.

Apertus zu wählen heisst also nicht, ein weiteres Häkchen «KI» zu setzen. Es heisst, dass eine KI, die mit der Schule arbeitet, offen, in der Schweiz gehostet, datensparsam und überprüfbar sein soll.

Quellen: EPFL, «Apertus: ein vollständig offenes, transparentes und mehrsprachiges Sprachmodell» (actu.epfl.ch, 2025) · apertus.ai. Apertus wird von EPFL, ETH Zürich und CSCS entwickelt und steht unter der Lizenz Apache 2.0. Mehr zu unserem Umgang mit KI: die KI-Erklärung zum Label swiss made software +AI (auf Französisch).