Kurzfazit
Für die meisten Unternehmen im DACH-Raum ist Apache 2.0 die Lizenz mit der geringsten Reibung: kommerzielle Nutzung, Modifikation und Weitergabe sind erlaubt, ohne Nutzerschwellen, Regionsklauseln oder Branchenverbote. Community-Lizenzen wie die Meta Llama Community License oder die älteren Gemma Terms erlauben kommerzielle Nutzung ebenfalls, hängen aber Bedingungen an, die du kennen musst. Die EU-Klausel bei den multimodalen Llama-4-Modellen zeigt, wie konkret solche Bedingungen werden. Die wichtigste Regel: Prüfe die Lizenz pro Modellvariante, nie pro Markenname.
Auf einen Blick
- Was: Vergleich der Lizenzmodelle hinter den drei wichtigsten Open-Weights-Familien Llama, Qwen und Gemma.
- Für wen: IT-Verantwortliche, Architekten und Business Analysten, die ein offenes Modell produktiv betreiben oder in ein Produkt einbauen wollen.
- Kosten oder Grenze: Die Lizenzen selbst kosten nichts, der Aufwand steckt im Modellinventar und im Freigabeprozess. Community-Lizenzen brauchen eine Einzelfallprüfung.
- Empfehlung: Produktiv einsetzen
Stand: August 2026. Lizenztexte ändern sich mit jeder Modellgeneration, teilweise auch innerhalb einer Familie. Die Angaben hier stützen sich auf veröffentlichte Lizenzangaben und Lizenzübersichten, sie sind keine Rechtsberatung. Vor einem Rollout gilt immer: Lizenzdatei der konkreten Variante lesen und im Zweifel die Rechtsabteilung oder eine Fachperson einbeziehen.
Was bedeutet «Open Weights», und warum ist das kein Open Source?
Open Weights heisst: die trainierten Modellgewichte stehen zum Download bereit und du kannst das Modell auf eigener Infrastruktur ausführen, im eigenen Rechenzentrum, in deiner Cloud oder auf einer Edge-Maschine. Was in der Regel nicht mitveröffentlicht wird, sind die Trainingsdaten und die Trainingsskripte. Das Modell ist damit technisch offen nutzbar, aber nicht reproduzierbar.
Genau hier trennt sich der technische vom rechtlichen Begriff. Open Source im Sinne der Definition der Open Source Initiative (OSI) verlangt unter anderem freie Nutzung ohne diskriminierende Einschränkungen. Die OSI stuft Llama-Modelle unter der Meta Llama Community License deshalb explizit nicht als Open Source ein, weil die Nutzung an eine Nutzerzahl-Schwelle gekoppelt ist. Für dich als Betreiber ist das kein Streit um Begriffe: «open» im Marketing sagt dir nichts darüber, ob du das Modell in deinem Produkt einsetzen darfst. Das steht ausschliesslich im Lizenztext.
Was regelt Apache 2.0, und was hängen Community-Lizenzen zusätzlich an?
Die Apache License 2.0 ist eine klassische permissive Software-Lizenz und regelt vor allem Nutzungsrechte, Haftung und Patente. Sie steuert nicht, wofür du die Software einsetzt.
- Kommerzielle Nutzung: uneingeschränkt erlaubt, auch in bezahlten Produkten und Services.
- Modifikation und Derivate: erlaubt, abgeleitete Werke dürfen unter anderen Lizenzen weitergegeben werden, solange die Hinweis- und Haftungsklauseln eingehalten sind.
- Weitergabe und Hosting: erlaubt, ohne Nutzerschwellen und ohne Segmentverbote.
- Patent-Grant: die Lizenz enthält eine ausdrückliche Patentlizenz des Rechteinhabers. Das ist der Punkt, den Einkauf und Legal am meisten schätzen.
Community- und Herstellerlizenzen setzen an einer anderen Stelle an. Sie erlauben kommerzielle Nutzung ebenfalls, verfolgen aber zusätzlich Nutzungssteuerung und Markenführung. Typische Zusätze sind Schwellen für sehr grosse Plattformen, Ausschlüsse einzelner Segmente wie militärische oder sicherheitsbehördliche Kontexte, eine Acceptable Use Policy mit inhaltlichen Verboten, Attributionspflichten nach dem Muster «Built with Llama» sowie Beschränkungen, das Modell zur Entwicklung direkter Konkurrenzmodelle zu verwenden.
Der praktische Unterschied ist damit klar umrissen: Bei Apache 2.0 prüfst du einmal und hast die Antwort für alle Use-Cases. Bei einer Community-Lizenz prüfst du pro Use-Case, weil die Lizenz an den Einsatz anknüpft und nicht nur an das Werk.
Was bedeutet die Llama-4-EU-Klausel für ein Unternehmen in der EU?
Die Llama-Familie ist das lehrreichste Beispiel, weil sie beide Mechaniken in einem Lizenztext vereint. Nach den veröffentlichten Angaben sind die Gewichte von Llama 3.2, Llama 3.3 und Llama 4 herunterladbar und kommerziell nutzbar, solange die Bedingungen der Community License erfüllt sind. Zwei dieser Bedingungen sind für die Praxis relevant.
Erstens die Schwelle von 700 Millionen monatlich aktiven Nutzern: Anbieter darüber brauchen eine gesonderte Lizenz von Meta. Für den typischen DACH-Mittelständler, ein B2B-SaaS-Produkt oder ein internes Tool ist diese Schwelle praktisch irrelevant. Sie zielt auf sehr grosse globale Consumer-Plattformen. Relevant wird sie nur, wenn du Teil einer Konzern-Plattformstrategie bist, etwa bei einem Telekommunikationsanbieter mit grosser Endkunden-App.
Zweitens die EU-Klausel, und die trifft dich direkt. Nach den vorliegenden Lizenzübersichten schliesst die Lizenz die Nutzung der multimodalen Llama-4-Varianten in der EU aus. Die reinen Textmodelle sind davon nicht betroffen: Llama 3.3 70B sowie Llama 3.2 1B und 3B werden in denselben Übersichten als in der EU nutzbar geführt. Die Einschränkung hängt also nicht am Markennamen Llama, sondern an der Modalität der konkreten Variante.
Llama 4 excludes the EU for multimodal models. But text-only Llama (3.3 70B, 3.2 1B/3B) is EU-exploitable, the exclusion only applies to multimodal.
Open-Weights-Lizenzübersicht
Das ist der Kern des ganzen Themas: Eine Community-Lizenz kodifiziert nicht nur klassische IP-Fragen, sondern auch regionale und funktionale Grenzen. Text ja, Bild und Audio nein, EU nein, Rest der Welt ja. Wer «wir nutzen Llama» in ein Architekturdokument schreibt, hat damit noch keine Aussage getroffen. Erst «wir nutzen Llama 3.3 70B, text-only, gehostet in Frankfurt, für ein internes Tool mit 400 Nutzenden» ist eine prüfbare Aussage. Weil sich solche Klauseln zwischen Generationen ändern, gehört der Blick in die Lizenzdatei der genau eingesetzten Variante zum Deployment und nicht in die Vorstudie.
Wo stehen Qwen und Gemma?
Qwen: zweigeteilt zwischen Apache 2.0 und Herstellerlizenz
Die aktuelleren Qwen-Generationen aus dem Alibaba-Umfeld werden nach den veröffentlichten Lizenzangaben unter Apache 2.0 bereitgestellt, quer über verschiedene Modellgrössen. Damit gelten für sie die permissiven Regeln von oben: kommerzielle Nutzung ohne Segmentverbote, Modifikation erlaubt, keine Nutzerschwellen, keine Regionsklausel, ausdrücklicher Patent-Grant.
Daneben existieren aber Qwen-Varianten mit eigener Herstellerlizenz. Qwen 2.5 72B steht laut den vorliegenden Übersichten unter der Tongyi Qianwen License, die kommerzielle Nutzung erlaubt, aber Einschränkungen für militärische und bestimmte staatlich sensible Kontexte vorsieht. Eine solche Variante ist für ein Marketing-Tool unkritisch und für ein Projekt mit einem Auftraggeber aus dem Sicherheits- oder Verteidigungsbereich ein echtes Prüfthema. Die Marke Qwen ist deshalb kein Lizenzsignal, die Versionsnummer ist es.
Gemma: von eigenen Terms zu Apache 2.0
Die früheren Gemma-Generationen von Google kamen mit eigenen Nutzungsbedingungen, geführt als Gemma Terms of Use beziehungsweise «Gemma Open». Kommerzielle Nutzung und Modifikation sind darunter erlaubt, verlangt wird jedoch die Zustimmung zu den Google-Bedingungen, und es bestehen einzelne Nutzungsbeschränkungen. Wer Gemma 2 oder Gemma 3 lokal betreibt, hat also eine Vertragsbeziehung zu prüfen, die über die Lizenzdatei hinausgeht.
Bei Gemma 4 weisen mehrere Fachquellen auf einen Wechsel hin: Das Modell steht nach den veröffentlichten Lizenzangaben unter Apache 2.0 und ist damit kommerziell nutzbar, ohne Nutzerobergrenzen und ohne Regionsverbote in der Lizenz selbst. Für neue Projekte ist der Sprung auf die Apache-Variante organisatorisch fast immer die einfachere Wahl. Für bestehende Deployments auf älteren Gemma-Generationen lohnt sich die Frage, ob eine Migration den Freigabeprozess spürbar entlastet.
Welche Lizenz passt zu welchem Einsatz?
| Lizenztyp | Kommerzielle Nutzung | Was du zusätzlich prüfen musst |
|---|---|---|
| Apache 2.0 (u.a. Gemma 4, aktuelle Qwen-Modelle) | Ja, ohne Segment- oder Regionsgrenzen | Nur Hinweis- und Haftungsklauseln bei Weitergabe. Patent-Grant enthalten, OSI-konform. |
| Meta Llama Community (Llama 3.x, Llama 4) | Ja, unter Bedingungen | Schwelle von 700 Millionen monatlich aktiven Nutzern, Acceptable Use Policy, Attributions- und Markenvorgaben, EU-Ausschluss bei den multimodalen Llama-4-Varianten. |
| Tongyi Qianwen bzw. Qwen License (u.a. Qwen 2.5 72B) | Ja, mit Ausschlüssen | Einschränkungen für militärische und sensible staatliche Kontexte, kein ausdrücklicher Patent-Grant, nicht OSI-konform. |
| Gemma Terms of Use (Gemma 2, Gemma 3) | Ja, unter Google-Bedingungen | Zustimmung zu den Google Terms, einzelne Nutzungsbeschränkungen, nicht OSI-konform. |
Aus der Tabelle folgt eine schlichte Priorisierung. Für interne Tools, B2B-Produkte und Kundenprojekte ohne Sondersegment ist ein Apache-2.0-Modell der Default, weil es die Prüfkosten auf nahezu null senkt. Ein Llama-Modell wählst du, wenn es für deinen Anwendungsfall messbar besser abschneidet, und nimmst dafür eine Use-Case-Prüfung in Kauf. Modelle mit Segmentausschlüssen kommen nur dort infrage, wo dein Einsatz sicher aussеrhalb der ausgeschlossenen Kontexte liegt.
Wie baust du eine Lizenz-Governance, die im Audit hält?
Lizenz-Compliance bei Open Weights scheitert selten am Lesen des Lizenztextes. Sie scheitert daran, dass niemand weiss, welche Modellvariante in welchem System läuft. Fünf Schritte reichen für den Anfang.
- Modellinventar: pro Einsatz Name, exakte Variante und Grösse, Modalität, Lizenztyp und Bezugsquelle festhalten. «Llama» genügt nicht, «Llama 3.3 70B, text-only» genügt.
- Lizenztext ablegen: die Lizenzdatei zum Zeitpunkt des Downloads archivieren, nicht nur verlinken. Anbieterseiten ändern sich, dein Nachweis darf das nicht.
- Use-Case-Mapping: intern oder extern, Nutzerzahl, Regionen der Nutzenden, Branchenkontext. Genau diese vier Angaben entscheiden bei Community-Lizenzen über die Zulässigkeit.
- Risiko kategorisieren: niedrig bei Apache 2.0 ohne Zusatzbedingungen, mittel bei Community-Lizenzen ohne Schwellenrelevanz, hoch bei Nähe zu Nutzerschwellen, Segmentausschlüssen oder Regionsklauseln.
- Freigabe und Verantwortung: ein leichter Freigabeschritt für alles, was nicht Apache 2.0 ist, mit klarer Zuordnung zwischen IT, Legal und Fachbereich.
Der Aufwand dafür liegt bei ein paar Stunden pro Quartal, wenn du das Inventar von Anfang an führst. Er wird teuer, wenn du es nach zwei Jahren Betrieb rekonstruieren musst. Wenn du die technischen Begriffe dahinter noch festigen willst, findest du die Grundlagen zu offenen Modellen und Fine-Tuning in unserer Übersicht, ebenso die Einordnung von Open Weights als Begriff. Zurück zur Übersicht: KI-Grundlagen.
DACH-Hinweis
Lizenzrecht und Datenschutzrecht sind zwei getrennte Prüfungen. Apache 2.0 sagt dir, dass du das Modell kommerziell nutzen darfst. Sie sagt nichts darüber, ob die Datenverarbeitung in deinem Anwendungsfall zulässig ist. Dafür gelten weiterhin das revidierte Datenschutzgesetz (revDSG) in der Schweiz, die DSGVO mit ergänzendem BDSG in Deutschland und die DSGVO mit ergänzendem DSG in Österreich. Auch der Umkehrschluss stimmt nicht: Ein Server in Zürich oder Frankfurt ist eine Aussage über den Verarbeitungsort, keine über Nutzungsrechte oder Compliance. Und wenn du ein Modell in ein Produkt einbaust, kommen sektorale und produktbezogene Pflichten dazu, die von der Lizenz unabhängig sind. Das hier ist keine Rechtsberatung, bei Grenzfällen zieh eine Fachperson hinzu.
Fazit
Open Weights ist eine technische Eigenschaft, die Lizenz ist die geschäftliche Realität. Zwischen Apache 2.0 und einer Community-Lizenz liegt kein Qualitätsunterschied beim Modell, sondern ein Unterschied in den Prüfkosten über die Lebensdauer deines Systems. Bei Apache 2.0 prüfst du einmal die Lizenz und danach nur noch die Fachlichkeit. Bei einer Community-Lizenz prüfst du bei jeder Ausweitung erneut, weil Nutzerzahl, Region, Modalität und Branchenkontext Teil der Lizenzbedingungen sind.
Die Llama-4-EU-Klausel ist deshalb kein Argument gegen Meta, sondern das beste verfügbare Lehrstück: Sie zeigt, dass eine Lizenz innerhalb einer Modellfamilie zwischen Textmodell und multimodalem Modell und zwischen EU und Nicht-EU unterscheiden kann. Wer Modelle auf Markenebene beurteilt, übersieht solche Grenzen zuverlässig. Wer sie auf Variantenebene beurteilt, findet sie in zehn Minuten. Genau diese zehn Minuten pro eingesetztem Modell sind die ganze Arbeit, um die es hier geht.
Beirat-Empfehlung
Setze Apache-2.0-Modelle als Standard, führe ein Modellinventar auf Variantenebene und archiviere die Lizenzdatei beim Download. Community-Lizenzen nutzt du bewusst und nur mit dokumentierter Use-Case-Prüfung.
Empfehlung: Produktiv einsetzen
Quellen
- [1] https://www.youtube.com/watch?v=zXvwnoPNg8c
- [2] https://gewusst-ki.de/blog/lokale-llms-im-vergleich/
- [3] https://www.digitalapplied.com/blog/open-source-ai-landscape-april-2026-gemma-qwen-llama
- [4] https://computingforgeeks.com/open-source-llm-comparison/
- [5] https://www.youtube.com/watch?v=2ze0B0u4yeE
- [6] https://www.data-unplugged.de/blog/open-source-ki-modelle-im-ueberblick
- [7] https://www.layer3labs.io/open-weights/best-open-weights-ai-models
- [8] https://github.com/xigh/open-weight-models
- [9] https://www.youtube.com/watch?v=shNtxmH0rv4&vl=de
- [10] https://weissmann.ai/ki-academy/lokale-open-source-ki/beste-open-source-llms/
- [11] https://lushbinary.com/blog/gemma-4-vs-llama-4-vs-qwen-3-5-open-weight-model-comparison/
- [12] https://ai.rs/ai-developer/llama-4-vs-qwen-3-5-vs-gemma-3-compared
- [13] https://skill-sprinters.de/blog/tools/open-source-llms-stand-mai-2026-kmu/
- [14] https://wz-it.com/blog/llama-4-vs-qwen-3-5-vs-deepseek-v4-lokale-ki-modelle/
- [15] https://everbright-it.de/blog/open-source-ki-open-weights/
- [16] https://d-central.tech/best-local-llm-2026-pleb-open-weight-model-guide/
- [17] https://www.youtube.com/watch?v=RyfC3csU-gk
- [18] https://www.cmt.de/blog/google-gemma-4-open-weight-llm-vergleich/
- [19] https://till-freitag.com/blog/open-source-llm-vergleich
- [20] https://nevercodealone.de/de/vibe-coding/vibe-coding-modelle/gemma-4-google-open-source-ki-modell-apache-lizenz-2026
