Wer 2026 Geschäftsprozesse automatisieren will, steht vor einer Entscheidung mit Folgen: Cloud-Dienste wie Zapier sind bequem, schicken Ihre Daten aber auf US-Server. Genau das wird unter DSGVO, EU AI Act und NIS2 zum kalkulierbaren Risiko. n8n selbst hosten ist die Antwort, die Datenschutz, Kostenkontrolle und KI-Funktionen vereint – und sie ist 2026 erstaunlich einfach umzusetzen. Dieser Leitfaden zeigt Ihnen, wie Sie n8n DSGVO-konform auf einem deutschen Server betreiben, lokale KI mit Ollama anbinden und gleichzeitig weniger zahlen als bei jeder Cloud-Alternative. Praxis statt Tool-Hype: konkrete Befehle, echte Zahlen, aktuelle Rechtslage (Stand Juni 2026).
Auf einen Blick
- Kostenvorteil: Bei 5.000 Tasks/Monat zahlen Sie bei Zapier (Team-Plan) rund 70 USD, bei n8n self-hosted auf Hetzner unter 10 EUR – die Community Edition hat keine Lizenzgebühren und unbegrenzte Executions.
- Datenschutz: Auf einem Hetzner-Server (Nürnberg, Falkenstein) bleiben alle Daten in der EU. Mit Ollama als lokalem LLM verlassen Daten Ihre Infrastruktur nie – kein AVV, kein Drittlandtransfer.
- Rechtsdruck 2026: EU AI Act Art. 4 (KI-Kompetenz, Durchsetzung ab 2. August 2026), NIS2-Audits ab 30. Juni 2026 und DSGVO Art. 28 (AVV-Pflicht) treffen zeitgleich ein.
- Aktualität: n8n liegt bei Version 2.25.0 (2. Juni 2026), wöchentliche Releases, 70+ AI-Nodes und native Ollama-Integration.
- Setup-Zeit: Mit Docker Compose ist eine produktive n8n-Instanz in rund 20 Minuten aufgesetzt.
Warum Self-Hosted n8n 2026 Pflicht ist, nicht Kür
Drei Rechtspflichten treffen gleichzeitig ein
2026 ist für den deutschen Mittelstand kein gewöhnliches Compliance-Jahr. Gleich drei Regelwerke entfalten parallel Wirkung:
- DSGVO Art. 28: Sobald personenbezogene Daten in ein KI-Tool fließen, wird der Anbieter zum Auftragsverarbeiter – ein Auftragsverarbeitungsvertrag (AVV) ist Pflicht. Ein fehlender oder mangelhafter AVV war in über 30 % aller deutschen DSGVO-Bußgeldverfahren ein wesentlicher Sanktionsgrund.
- EU AI Act Art. 4 (KI-Kompetenz): Seit 2. Februar 2025 in Kraft, die nationale Durchsetzung startet am 2. August 2026. Unternehmen müssen nachweisbar für ausreichende KI-Kompetenz ihrer Mitarbeiter sorgen. Bußgelder reichen bis 35 Mio. EUR – nur 27 % der deutschen Unternehmen haben bisher Schulungen eingerichtet.
- NIS2: In Deutschland am 6. Dezember 2025 als BSIG-Novelle umgesetzt, Registrierung im BSI-Portal bis 6. März 2026, erste formale Compliance-Audits ab 30. Juni 2026. Nur 23 % der deutschen Unternehmen sind für die KI-Security-Anforderungen vorbereitet.
Wer Automatisierung selbst hostet, behält die Kontrolle über alle drei Achsen. Details zu den Fristen finden Sie in unserer EU-AI-Act-Pflichten-Checkliste für KMU.
Das Zapier-Dilemma: US-Server plus CLOUD Act
Zapiers Server stehen in den USA. Seit dem Schrems-II-Urteil (EuGH, Juli 2020) und dem Fall des Privacy Shield ist die Rechtslage für US-Anbieter angespannt. Zwar bietet Zapier einen DPA und beruft sich auf das EU-US Data Privacy Framework – das ist Stand Mai 2026 grundsätzlich anerkannt, aber beim EuGH bereits in der Nachprüfung. Hinzu kommt der US CLOUD Act: US-Behörden können auf Daten bei US-Unternehmen zugreifen, selbst wenn diese auf EU-Servern liegen. Dieses Restrisiko lässt sich vertraglich nicht wegschreiben – nur technisch, indem die Daten gar nicht erst in die USA gelangen.
n8n vs. Zapier vs. Make: Der ehrliche DSGVO- und Kostenvergleich
Datenfluss und Kosten im Überblick
| Kriterium | n8n self-hosted | Zapier | Make.com |
|---|---|---|---|
| Serverstandort | Ihre Wahl (z. B. Hetzner DE) | USA | EU (Tschechien, Frankreich) |
| AVV nötig? | Nein (eigene Infrastruktur) | Ja + Drittlandtransfer | Ja (mit Make) |
| Self-Hosting | Ja | Nein | Nein |
| Kosten bei 5.000 Tasks/Monat | unter 10 EUR (Server) | ~70 USD (Team-Plan) | ab 9 EUR (10.000 Ops) |
| Lokale KI (Ollama) | Ja, nativ | Nein | Nein |
| Lizenz | Sustainable Use License (fair-code) | proprietär | proprietär |
Die Kostenrechnung ist eindeutig: Bei 5.000 Tasks/Monat wird bei Zapier mindestens der Team-Plan fällig (ab 69 USD/Monat). n8n auf einem Hetzner CX23 (3,99 EUR/Monat) kostet bei unbegrenzten Executions nur die Serverkosten. Bei Hochvolumen-Szenarien zahlen Zapier-Kunden schnell 500 bis 2.000 EUR/Monat – n8n self-hosted bleibt kostenfrei. Make.com ist die DSGVO-freundlichere Cloud-Variante (EU-Server), aber ohne Self-Hosting-Option.
Was die n8n Sustainable Use License erlaubt
n8n wurde 2019 von Jan Oberhauser in Berlin gegründet, der Quellcode liegt offen auf GitHub. Die Community Edition steht unter der Sustainable Use License (fair-code): kostenlos für eigene interne Geschäftszwecke, keine Lizenzgebühren, unbegrenzte Executions. Eingeschränkt ist allein die kommerzielle Weiterverbreitung – wer n8n als Teil eines Managed Service weiterverkauft, braucht eine Enterprise-Lizenz. Für die interne Automatisierung im Mittelstand ist die Nutzung unbedenklich.
Schritt für Schritt: n8n auf Hetzner selbst hosten
Schritt 1 – Server wählen
Für den Start genügt ein Hetzner CX23 (2 vCPU, 4 GB RAM, 40 GB SSD) ab 3,99 EUR/Monat. Für Produktivbetrieb mit mehreren parallelen Workflows empfiehlt sich der CX32 (4 vCPU, 8 GB RAM) ab 6,49 EUR/Monat. Hetzners Rechenzentren in Nürnberg, Falkenstein und Helsinki unterliegen alle EU-Recht – ein zentraler DSGVO-Baustein.
Schritt 2 – Docker Compose mit PostgreSQL
Installieren Sie auf dem frischen Ubuntu-Server Docker und Docker Compose. Statt der SQLite-Standardablage nutzen Sie PostgreSQL für stabilen Produktivbetrieb. Ein minimales docker-compose.yml:
services:
postgres:
image: postgres:16
restart: always
environment:
POSTGRES_USER: n8n
POSTGRES_PASSWORD: ${POSTGRES_PASSWORD}
POSTGRES_DB: n8n
volumes:
- ./pg_data:/var/lib/postgresql/data
n8n:
image: n8nio/n8n:latest
restart: always
ports:
- "5678:5678"
environment:
- DB_TYPE=postgresdb
- DB_POSTGRESDB_HOST=postgres
- DB_POSTGRESDB_USER=n8n
- DB_POSTGRESDB_PASSWORD=${POSTGRES_PASSWORD}
- N8N_ENCRYPTION_KEY=${N8N_ENCRYPTION_KEY}
- N8N_HOST=${N8N_HOST}
- N8N_PROTOCOL=https
- N8N_PROXY_HOPS=1
volumes:
- ./n8n_data:/home/node/.n8n
depends_on:
- postgres
Schritt 3 – Nginx Reverse Proxy und SSL
Setzen Sie Nginx als Reverse Proxy vor n8n und holen Sie ein kostenloses Let’s-Encrypt-Zertifikat (z. B. via Certbot). Wichtig: Wenn n8n hinter einem Proxy läuft, muss N8N_PROXY_HOPS=1 gesetzt sein – sonst funktionieren Login-Sessions und Webhook-URLs nicht zuverlässig. Verschlüsselter Transport (TLS) ist zugleich eine technisch-organisatorische Maßnahme nach DSGVO.
Schritt 4 – Umgebungsvariablen sicher konfigurieren
Der wichtigste Wert ist N8N_ENCRYPTION_KEY: Damit verschlüsselt n8n alle gespeicherten Credentials. Generieren Sie ihn einmalig mit openssl rand -hex 24 und sichern Sie ihn separat – geht er verloren, sind alle Zugangsdaten unbrauchbar. Halten Sie Passwörter ausschließlich in einer .env-Datei, niemals im Compose-File selbst.
Schritt 5 – Erste Workflows anlegen und testen
Rufen Sie Ihre Domain auf, legen Sie den Admin-Account an und bauen Sie einen Test-Workflow: ein manueller Trigger, ein HTTP-Request-Node, eine Bedingung. So prüfen Sie, dass Datenbank, Proxy und SSL zusammenspielen, bevor echte Daten fließen.
Schritt 6 – Backup und automatische Updates
Sichern Sie regelmäßig das PostgreSQL-Volume und den .n8n-Ordner (inklusive Encryption Key). Da n8n im wöchentlichen Release-Zyklus liegt, lohnt ein kontrolliertes Update-Verfahren: neues Image ziehen, Container neu starten, Workflows verifizieren. Aktuell ist Version 2.25.0 (2. Juni 2026), die unter anderem MCP-Tooling mit Per-Node-Validierung eingeführt hat.
n8n plus Ollama: KI-Workflows vollständig ohne Cloud
Was ist Ollama?
Ollama führt offene Sprachmodelle wie Llama 3.3, Mistral oder DeepSeek vollständig on-premise aus. Kombiniert mit n8n entsteht eine KI-Automatisierung, bei der kein einziges Byte Ihre Infrastruktur verlässt – kein Datentransfer, kein AVV erforderlich. 78 % der deutschen Mittelständler nennen Datenschutz als Hauptgrund gegen Cloud-KI (Bitkom 2025); lokale Modelle lösen genau dieses Bedenken. Eine Einführung in lokale Modelle bietet unser Leitfaden Lokale KI offline nutzen mit Ollama und LM Studio.
Integration einrichten
n8n bringt zwei native Nodes mit: Ollama Model (für klassische Completions) und Ollama Chat Model (für Chat- und Agent-Szenarien). Sie installieren Ollama auf dem Server, laden ein Modell (ollama pull llama3.3) und verbinden den Node mit der lokalen Ollama-Adresse. Im n8n AI Builder lässt sich das Chat-Modell direkt an den AI Agent Node (auf LangChain-Basis) hängen – mit Memory, Vektordatenbanken und Output Parser. Wie sich solche Agenten sicher in Unternehmen einsetzen lassen, zeigt unser Beitrag zu KI-Agenten für Unternehmen.
Kostenvergleich: API versus eigener Server
| Szenario | Kosten |
|---|---|
| OpenAI GPT-4 API, 50.000 Anfragen/Monat | ca. 1.200 EUR/Monat (14.400 EUR/Jahr) |
| Self-Hosted Llama 3.3 (vergleichbare Qualität) | Einmalinvestition 2.400 – 8.000 EUR |
Bei hohem Volumen amortisiert sich ein eigener GPU-Server oft innerhalb weniger Monate. Für Standardaufgaben (Klassifikation, Zusammenfassung, Extraktion) liefern offene Modelle solide Qualität.
Hardware-Anforderungen und Grenzen
Realistisch bleiben: Ein kleiner VPS reicht für n8n selbst, nicht aber für ein lokales LLM mit akzeptabler Geschwindigkeit. Sprachmodelle brauchen ausreichend VRAM auf einer GPU; die Parallelverarbeitung (Concurrency) ist auf bescheidener Hardware begrenzt. Für produktive lokale KI planen Sie eine dedizierte Maschine mit GPU ein – nicht den 4-EUR-VPS.
DSGVO-Compliance-Checkliste für n8n-Betreiber
| Pflicht | Was zu tun ist |
|---|---|
| AVV (Art. 28) | Nur nötig, wo externe Dienste personenbezogene Daten verarbeiten. Bei reiner Eigeninfrastruktur entfällt er. |
| Verzeichnis von Verarbeitungstätigkeiten (Art. 30) | Jeden Workflow mit Datenbezug dokumentieren: Zweck, Datenarten, Empfänger, Löschfristen. |
| TOM | SSL/TLS, N8N_ENCRYPTION_KEY, Zugriffskontrolle, Logging und Backups. |
| Drittlandtransfer (Kap. V) | Externe US-Dienste in Workflows meiden oder durch EU-/lokale Alternativen ersetzen. |
| Automatisierte Entscheidung (Art. 22) | Bei automatisierten Entscheidungen menschliche Kontrolle und Transparenz sicherstellen. |
Den AVV-Aspekt für KI-Dienste vertieft unser Ratgeber AVV für KI-Tools richtig abschließen. Geprüfte Anbieter mit Datenstandort finden Sie in der DSGVO-konformen KI-Tools-Liste. Wo Ihr Setup heute steht, zeigt der kostenlose DSGVO-KI-Check in zwei Minuten.
EU AI Act für n8n-Nutzer: Was ab August 2026 gilt
- Art. 4 KI-Kompetenz: Ab 2. August 2026 müssen Sie nachweisbar für KI-Kompetenz Ihrer Mitarbeiter sorgen. Es ist eine Bemühenspflicht, keine Zertifizierung – aber dokumentierte Schulungen sind Pflicht. Praktische Umsetzung in der Checkliste zur KI-Schulungspflicht.
- Hochrisiko-Entwarnung (vorläufig): Die provisorische Digital-Omnibus-Einigung vom 7. Mai 2026 verschiebt Annex-III-Hochrisiko-Systeme von August 2026 auf den 2. Dezember 2027, Annex-I-Systeme auf den 2. August 2028. Für die meisten Mittelständler entsteht dadurch Luft.
- GPAI-Transparenz ab 2. Dezember 2026: Die Transparenz- und Watermarking-Pflichten für KI-generierte Inhalte wurden vorgezogen. GPAI-Pflichten (Art. 51-56) gelten bereits seit 2. August 2025, mit Dokumentations-Gnadenfrist bis 2. Februar 2027.
Hinweis: Der Digital Omnibus ist eine politische Einigung; die finale Veröffentlichung im EU-Amtsblatt steht aus, geringfügige Verschiebungen sind möglich. Wie gut Ihr Unternehmen auf diese Pflichten vorbereitet ist, zeigt der kostenlose AI Act Readiness Check in drei Minuten – inklusive Risikostufe und PDF-Report.
Fünf praxiserprobte n8n-Workflows für den Mittelstand
- Anfragen kategorisieren: Eingehende E-Mails per KI klassifizieren und ins CRM routen – aus einer Stunde manueller Arbeit werden rund 10 Minuten Kontrolle.
- Lead-Scoring mit lokalem LLM: Bewertung über Ollama, ganz ohne Datentransfer an Dritte.
- Consent-Management: Einwilligungen erfassen und Löschfristen automatisch durchsetzen (Art. 5 DSGVO).
- NIS2-Sicherheitsmonitoring: Anomalie-Alerts und ein vorbereiteter 72-Stunden-Meldepflicht-Workflow.
- Rechnungsverarbeitung: Belege extrahieren, prüfen und revisionssicher archivieren.
So wird n8n vom reinen Zapier-Ersatz zur Compliance-Automatisierungsplattform – ein Baustein im KI-Toolstack für den Mittelstand 2026.
n8n lernen 2026: Die besten deutschen Ressourcen
- Kostenlos: die offizielle n8n-Doku, das Community-Forum und deutschsprachige YouTube-Komplettkurse für den Einstieg.
- Bezahlt: strukturierte Online-Trainings (z. B. Rheinwerk, Udemy-Komplettkurse) für systematisches Lernen.
- Templates: Über 2.384 vorgefertigte Workflows auf n8n.io beschleunigen den Start erheblich.
Fazit
Für DSGVO-sensible Unternehmen ist n8n self-hosted 2026 die strategisch richtige Wahl: volle Datenkontrolle, deutlich niedrigere Kosten als jede Cloud-Alternative und mit Ollama eine KI-Automatisierung ganz ohne Drittlandtransfer. Das Setup ist in rund 20 Minuten erledigt, die Rechtslage spielt klar zugunsten der Eigeninfrastruktur. Wer jetzt umsteigt, erfüllt DSGVO, EU AI Act und NIS2 nicht als Pflichtübung, sondern baut eine Plattform, die mitwächst. Eine europäische Alternative zu US-KI behandelt auch unser Überblick zu ChatGPT-Alternativen aus Europa.
Häufige Fragen
Ist n8n kostenlos? Was kostet die Community Edition gegenüber der Cloud?
Die n8n Community Edition (self-hosted) ist kostenlos: keine Lizenzgebühren, unbegrenzte Executions. Es fallen nur Serverkosten an, etwa ab 3,99 EUR/Monat bei Hetzner. Die n8n Cloud kostet ab ca. 24 EUR/Monat (Starter, 2.500 Executions), Pro ab 60 EUR und Business ab 800 EUR. Seit April 2026 gibt es keine Beschränkung aktiver Workflows mehr.
Kann ich n8n wirklich DSGVO-konform bei Hetzner betreiben?
Ja. Hetzner-Rechenzentren (Nürnberg, Falkenstein, Helsinki) unterliegen EU-Recht. Wenn Sie n8n auf eigener Infrastruktur betreiben und ausschließlich EU- oder lokale Dienste anbinden, bleiben die Daten im EU-Raum. Mit lokalem LLM via Ollama verlassen sie Ihre Infrastruktur gar nicht. Wichtig bleiben TOM wie SSL, Verschlüsselung und ein Verzeichnis der Verarbeitungstätigkeiten.
Brauche ich für n8n einen Auftragsverarbeitungsvertrag?
Für n8n selbst auf Ihrer eigenen Infrastruktur nicht – Sie sind hier kein Auftragsverarbeiter, sondern verarbeiten in eigener Verantwortung. Ein AVV nach Art. 28 DSGVO wird erst nötig, sobald ein Workflow personenbezogene Daten an einen externen Dienst (z. B. eine Cloud-API) übergibt. Genau das vermeiden Sie mit lokaler KI.
Wie verbinde ich n8n mit Ollama für lokale KI?
n8n bietet zwei native Nodes: Ollama Model und Ollama Chat Model. Installieren Sie Ollama auf dem Server, laden Sie ein Modell (etwa ollama pull llama3.3) und verbinden Sie den Node mit der lokalen Ollama-Adresse. Im AI Builder lässt sich das Chat-Modell an den AI Agent Node hängen – komplett ohne Datenweitergabe nach außen.
Welche Pflichten bringt der EU AI Act ab 2. August 2026?
Ab diesem Datum greift die Durchsetzung von Art. 4 (KI-Kompetenz): Sie müssen nachweisbar für ausreichende KI-Kompetenz Ihrer Mitarbeiter sorgen. Die Hochrisiko-Anforderungen (Annex III) wurden durch die Digital-Omnibus-Einigung vom 7. Mai 2026 auf den 2. Dezember 2027 verschoben. Transparenz-/Watermarking-Pflichten gelten ab 2. Dezember 2026.
Wie viel RAM und CPU brauche ich für n8n mit Ollama?
Für n8n allein reicht ein VPS mit 2-4 vCPU und 4-8 GB RAM (Hetzner CX23/CX32). Ein lokales LLM via Ollama benötigt dagegen deutlich mehr Ressourcen, insbesondere GPU-VRAM für akzeptable Geschwindigkeit. Für produktive lokale KI planen Sie eine dedizierte Maschine mit GPU ein, nicht den günstigen Einsteiger-VPS.
Stand: Juni 2026 — wird als Living Document aktuell gehalten. Preise (Hetzner, n8n Cloud, Zapier) und Fristen des EU AI Act bitte vor Entscheidungen direkt an der Quelle prüfen; die Digital-Omnibus-Einigung ist eine politische Vereinbarung, deren formale Veröffentlichung noch aussteht. Dieser Beitrag ist keine Rechtsberatung.
