Grok im Unternehmen was xAIs KI 2026 kann und was nicht.
Grok ist die KI-Modellreihe von xAI, das seit Februar 2026 zu SpaceX gehört und inzwischen unter dem Namen SpaceXAI auftritt. Für Unternehmen ist Grok Stand Oktober 2026 ein ernstzunehmendes Modell mit großem Kontextfenster, moderaten API-Preisen und einem Alleinstellungsmerkmal: direktem Suchzugriff auf X. Gleichzeitig dokumentiert der Anbieter keinen EU-Endpunkt, Datenschutzdetails gibt es nur unter NDA, und die EU-Kommission sowie die irische Datenschutzbehörde haben wegen Grok Verfahren gegen X eröffnet. Dieser Überblick ordnet ein, welche Modelle und Produkte es gibt, wie die Preislogik funktioniert, wo Grok stark ist und wofür deutsche Unternehmen es heute realistisch einsetzen können. Alle Angaben beziehen sich auf den Stand Oktober 2026; xAI veröffentlicht derzeit fast monatlich neue Modellversionen.
Was ist Grok und wer steht dahinter?
Grok ist zugleich ein Chatbot (in X, als App und im Web) und eine Familie von Sprachmodellen, die Entwickler über eine API nutzen können. Hersteller ist xAI. Die Eigentümerstruktur hat sich in kurzer Zeit mehrfach geändert, und das ist für die Anbieterbewertung relevanter, als es zunächst wirkt:
- März 2025: xAI übernimmt die Plattform X (früher Twitter). Beide Firmen werden unter einer Holding zusammengeführt.
- Februar 2026: SpaceX übernimmt xAI per Aktientausch; xAI wird hundertprozentige Tochter von SpaceX.
- Juli 2026: xAI tritt unter dem Namen SpaceXAI auf. Die Entwicklerdokumentation unter docs.x.ai verwendet inzwischen überwiegend diesen Namen, die Domain x.ai bleibt.
- August 2026: SpaceX schließt die Übernahme des Unternehmens hinter dem Code-Editor Cursor ab. Cursor gehört damit zum selben Konzern wie Grok.
Für Unternehmen bedeutet das: Wer Grok einsetzt, arbeitet mit einem Anbieter, dessen Strategie eng mit X, SpaceX und inzwischen auch Cursor verflochten ist. Das kann Vorteile bringen, etwa exklusive Modellvarianten in Cursor. Es heißt aber auch, dass Vertragspartner, Namen und Prioritäten sich schneller ändern als bei etablierten Softwareanbietern. Prüfen Sie deshalb neben der Technik auch, wer Ihr Vertragspartner ist und wie Sie bei einem Kurswechsel des Anbieters auf ein anderes Modell ausweichen können.
Welche Grok-Modelle gibt es im Oktober 2026?
xAI hat im Sommer 2026 ein hohes Tempo vorgelegt: Grok 4.5 wurde im Juli allgemein verfügbar, Grok 4.6 folgte im August, Grok 4.7 im September. Die drei Modelle teilen Kontextfenster (die Textmenge, die ein Modell in einer Anfrage verarbeiten kann) und Standardpreise, 4.7 ist laut Hersteller das leistungsstärkste und hat einen Wissensstand bis Mai 2026. Die Release Notes vermerken für Juli außerdem, dass Grok 4.5 in der API-Konsole für Nutzer in der EU freigeschaltet wurde. Das betrifft den Zugang, nicht den Ort der Datenverarbeitung.
| Modell (API-Name) | Kontext | Input / Output pro 1 Mio. Tokens* | Einordnung |
|---|---|---|---|
| grok-4.7 | 500.000 | 2 / 6 USD | aktuelles Spitzenmodell, Reasoning-Stufen low bis xhigh |
| grok-4.6 | 500.000 | 2 / 6 USD | Vorgänger, auch über Amazon Bedrock |
| grok-4.5 | 500.000 | 2 / 6 USD | erstes Modell dieser Generation, Juli 2026 |
| grok-4.3, grok-4.20-Varianten | 1 Mio. | 1,25 / 2,50 USD | günstiger, größeres Kontextfenster, Batch-Rabatt möglich |
| grok-build-0.1 | 256.000 | 1 / 2 USD | Modell für den Coding-Agenten Grok Build |
* Abgerechnet wird in Tokens, also Wort- und Silbenbausteinen; Satz für Anfragen unter 200.000 Prompt-Tokens laut xAI-Modellübersicht, abgerufen am 06.10.2026. Ab 200.000 Tokens verdoppeln sich die Sätze.
Dazu kommen Modelle für Bilder (Grok Imagine), Video und Sprache. Unter den 4.20-Varianten gibt es eine Multi-Agent-Version, bei der mehrere Agenten an einer Antwort arbeiten. Einen Termin für Grok 5 nennt die Entwicklerdokumentation Stand Anfang Oktober 2026 nicht. Planen Sie daher mit den verfügbaren 4.x-Modellen und nicht mit Ankündigungen.
Grok Business, Enterprise, Bot und Build im Überblick.
Neben der API gibt es vier Angebote, die für Unternehmen relevant sind. Sie unterscheiden sich deutlich in Reifegrad und Zielgruppe:
- Grok Business (angekündigt zum Jahreswechsel 2025/26): Chat-Arbeitsplatz für Teams, laut Ankündigung 30 USD pro Nutzer und Monat, mit Teamverwaltung, zentraler Abrechnung, Nutzungsauswertung und einer Anbindung an Google Drive, die bestehende Zugriffsrechte beachtet. xAI sagt zu, Kundendaten nicht für das Training zu verwenden.
- Grok Enterprise: alles aus Business plus eigenes Single Sign-on (SSO), Verzeichnisabgleich per SCIM (automatisches Anlegen und Sperren von Konten) sowie erweiterte Audit- und Sicherheitsfunktionen. Preis auf Anfrage. Optional gibt es den Enterprise Vault: eine separate Datenebene mit Verschlüsselung auf Anwendungsebene und Schlüsseln, die der Kunde selbst verwaltet.
- Grok Bot (seit August 2026): dauerhaft verfügbare KI-Agenten, die laut Dokumentation auf einem persistenten Cloud-Rechner mit Browser, Dateisystem und Terminal arbeiten, Nachrichten senden, Freigaben einholen, über Konnektoren auf andere Dienste zugreifen und wiederkehrende Routinen ausführen. Die Rechner laufen in der Cloud von Cursor; der Zugang ist in bezahlten Cursor-Tarifen enthalten oder über ein SuperGrok-Abo möglich. Das Produkt ist neu und verändert sich schnell; welche Funktionen in Deutschland verfügbar sind, sollten Sie vor einer Planung direkt prüfen.
- Grok Build (Beta seit Mai 2026): Coding-Agent für die Kommandozeile, interaktiv oder in Skripten nutzbar und über das Agent Client Protocol in andere Werkzeuge einbindbar. Die Variante Grok 4.7 Fast, laut Release Notes dasselbe Modell zum doppelten Tokenpreis, gibt es ausschließlich in Cursor und Grok Build.
Bei Grok Build lohnt ein Blick auf die Vorgeschichte: Im Juli 2026 dokumentierte ein unabhängiger Sicherheitsforscher, dass das Kommandozeilenwerkzeug ganze Code-Repositories samt Versionsgeschichte und darin enthaltenen Geheimnissen wie API-Schlüsseln in die Cloud des Anbieters hochlud, auch wenn die Option zur Modellverbesserung abgeschaltet war. Laut übereinstimmenden Fachberichten schaltete der Anbieter den Upload am 13.07.2026 serverseitig ab, kündigte die Löschung der Daten an und veröffentlichte den Quellcode von Grok Build am 15.07.2026 unter der Open-Source-Lizenz Apache 2.0. Die Reaktion war schnell, der Vorfall zeigt aber, wie wichtig eigene Schutzmaßnahmen bei jedem Coding-Agenten sind.
Was kostet Grok in der API?
Die Tokenpreise der aktuellen Modelle liegen im Mittelfeld der großen Anbieter. Die eigentliche Kostenfalle steckt in den Werkzeugen, die das Modell serverseitig aufruft. xAI rechnet sie getrennt ab (Preisseite, Stand 06.10.2026):
- Websuche: 5 USD pro 1.000 Aufrufe
- X-Suche: 5 USD pro 1.000 abgerufene Posts und 10 USD pro 1.000 abgerufene Nutzerprofile
- Code-Ausführung in einer Sandbox: 5 USD pro 1.000 Aufrufe
- Prompt-Caching: wiederverwendete Eingaben bei grok-4.7 für 0,50 statt 2,00 USD pro 1 Mio. Tokens
- Batch-Verarbeitung: 20 % Rabatt, aber nur für ausgewählte Modelle wie grok-4.3 und grok-4.20, nicht für 4.5 bis 4.7
- US-Endpunkt: 10 % Aufschlag auf die Tokenpreise
Rechenbeispiel: Ein Team lässt 1.000 Anfragen mit je 3.000 Input- und 800 Output-Tokens über grok-4.7 laufen. Die Tokens kosten rund 6 USD (Input) plus 4,80 USD (Output), zusammen also knapp 11 USD. Reasoning-Tokens, die das Modell beim Nachdenken erzeugt, werden zusätzlich als Output berechnet und sind hier nicht eingerechnet. Ruft jede Anfrage zusätzlich die X-Suche auf und holt dabei 20 Posts, kommen 20.000 Posts zu je 0,005 USD hinzu, also 100 USD. Die Suche kostet in diesem Szenario fast das Zehnfache der Tokens. Wer Grok wegen des X-Zugangs einsetzen will, sollte die Zahl der abgerufenen Posts deshalb von Anfang an begrenzen und messen.
Für einen fairen Vergleich mit anderen Modellen gehört auch der Aufwand für Tests dazu. Bei drei neuen Modellversionen in drei Monaten müssen Sie Prompts und Auswertungen öfter nachprüfen als bei Anbietern mit längeren Zyklen.
Wo liegen die Stärken von Grok?
Das klarste Argument für Grok ist der direkte Zugriff auf X. Das X-Search-Werkzeug der API kann nach Stichworten und inhaltlich ähnlichen Beiträgen suchen, Nutzer finden, ganze Threads abrufen und Ergebnisse auf bis zu 20 bestimmte Accounts begrenzen oder diese ausschließen. Antworten enthalten Quellenverweise auf die zugrunde liegenden Posts. Einen vergleichbar direkten Zugang zu X-Daten bauen die anderen großen Anbieter nicht ein.
Typische Einsatzfelder, in denen das einen Unterschied macht:
- Marken- und Themenmonitoring: Was wird heute über ein Produkt, eine Branche oder einen Wettbewerber auf X diskutiert?
- Recherche zu aktuellen Ereignissen: Zusammenfassungen von Diskussionen, ergänzt um Websuche, mit Belegen zum Nachprüfen.
- Research im Trading-Umfeld: Stimmungsbilder aus X als ein Datenpunkt unter vielen. Zu beachten ist, dass der Datumsfilter nur auf Tagesebene arbeitet und Posts nachträglich gelöscht oder bearbeitet werden können. Für saubere Backtests ist das eine echte Einschränkung, und eine Handelsentscheidung lässt sich daraus allein nicht ableiten.
Weitere Stärken sind das Kontextfenster von 500.000 Tokens bei den 4.5- bis 4.7-Modellen und 1 Mio. Tokens bei 4.3 und 4.20, die Kompatibilität mit der verbreiteten OpenAI-Schnittstelle, was den Wechsel zwischen Anbietern erleichtert, und die Verfügbarkeit über Cloud-Plattformen: Grok 4.6 über Amazon Bedrock, außerdem Grok-Modelle über Google Cloud Vertex AI und Microsoft Foundry. Für Teams, die ohnehin mit Cursor arbeiten, ist Grok durch die Konzernnähe zudem gut integriert: Die Variante Grok 4.7 Fast gibt es nur dort und in Grok Build.
Welche Risiken hat Grok für deutsche Unternehmen?
Die Risiken liegen weniger in der Modellqualität als im Rahmen. Diese Punkte sollten Sie vor jedem produktiven Einsatz klären:
- Kein EU-Endpunkt dokumentiert. Ein regionaler Endpunkt ist eine Serveradresse, über die Anfragen in einer bestimmten Region verarbeitet werden sollen. Die Regionen-Doku nennt nur einen globalen Endpunkt ohne Zusage zum Verarbeitungsort und einen US-Endpunkt für grok-4.7 und grok-4.6. Selbst für den US-Endpunkt schreibt der Anbieter, ein regionaler Endpunkt sei für sich genommen keine umfassende Garantie zur Datenresidenz; Dateien, Collections und serverseitige Werkzeuge wie die Suche sind ausgenommen.
- Speicherung und Datenschutzunterlagen. API-Anfragen und -Antworten werden standardmäßig 30 Tage verschlüsselt gespeichert, um Missbrauch prüfen zu können. Ein Training mit API-Daten findet laut xAI ohne ausdrückliche Erlaubnis nicht statt. Zero Data Retention, also der Verzicht auf jede Speicherung, ist möglich, schaltet aber unter anderem die zustandsbehaftete Responses API, Dateien und die Batch-Verarbeitung ab. Ein SOC-2-Type-2-Bericht, eine unabhängige Prüfung der Sicherheitskontrollen über einen Zeitraum, liegt vor; DSGVO-Details stellt der Anbieter nur über sein Trust Center unter NDA bereit. Für eine Auftragsverarbeitung brauchen Sie diese Unterlagen, siehe auch meinen Beitrag zu KI-Anbietern und AVV.
- Cloud-Plattformen lösen nicht alles. Über AWS gilt zwar der AWS-Vertrag, Grok 4.6 läuft laut AWS aber nur über regionsübergreifende Inferenzprofile: ein US-Profil und ein globales Profil, das neben Europa auch Nordamerika, Asien und weitere Regionen umfasst. Eine Verarbeitung ausschließlich in der EU ist damit nicht zugesagt. Bei Google Cloud Vertex AI und Microsoft Foundry richten sich Regionen, Speicherung und Bedingungen nach der jeweiligen Modellkarte; das müssen Sie dort im Einzelnen prüfen.
- Behördliche Verfahren. Die EU-Kommission hat am 26.01.2026 ein Verfahren nach dem Digital Services Act (DSA) gegen X eröffnet, unter anderem wegen sexualisierter Deepfakes, die mit Grok erzeugt wurden, und wegen der Umstellung auf ein Grok-basiertes Empfehlungssystem. Die irische Datenschutzbehörde DPC hat am 17.02.2026 eine DSGVO-Untersuchung gegen X Internet Unlimited Company eröffnet, wegen sexualisierter Bilder realer Personen, die mit Grok erzeugt und auf X veröffentlicht wurden. Beide Verfahren betreffen X und den öffentlichen Grok-Dienst, nicht direkt die API. Für Ihre interne Risikobewertung und Kommunikation sind sie trotzdem relevant.
- AI Act. xAI hat beim EU-Verhaltenskodex für KI-Modelle mit allgemeinem Verwendungszweck nur das Kapitel zu Sicherheit unterzeichnet, nicht die Kapitel zu Transparenz und Urheberrecht. Der Anbieter muss diese Pflichten auf anderem Weg nachweisen.
- Verlässlichkeit bei aktuellen Themen. Echtzeitzugang bedeutet auch, dass ungeprüfte Behauptungen aus X in Antworten landen können. Gerade bei Nachrichtenlagen gilt: Quellen prüfen, bevor Sie etwas weitergeben.
Keiner dieser Punkte schließt Grok grundsätzlich aus. Sie bedeuten aber, dass personenbezogene Daten, Kundendaten oder Personalthemen ohne datenschutzrechtliche Prüfung im Einzelfall nicht in Grok gehören. Ein Blogbeitrag ersetzt diese Prüfung nicht; ziehen Sie dafür Ihren Datenschutzbeauftragten oder einen Anwalt hinzu.
Wie Sie Grok im Unternehmen sinnvoll testen.
Grok eignet sich heute am ehesten als zusätzliches Modell in einem Mehrmodell-Aufbau, nicht als zentrale KI für das ganze Unternehmen. Ein Test lohnt sich vor allem dort, wo der X-Zugang einen echten Mehrwert bringt und keine sensiblen Daten im Spiel sind.
- Anwendungsfall eingrenzen: zum Beispiel tägliches Monitoring öffentlicher Diskussionen zu Ihrer Marke oder Branche, oder ein Vergleich von Coding-Agenten mit nicht vertraulichem Code.
- Datenklassen festlegen: Nur öffentliche oder unkritische interne Inhalte, keine personenbezogenen Daten, solange Datenschutzunterlagen und AVV nicht geprüft sind.
- Zugang wählen: Für Entwicklerteams die API mit eigenem Schlüssel und Ausgabenlimit, für Unternehmen mit bestehendem Cloud-Vertrag gegebenenfalls Bedrock, Vertex AI oder Foundry. Grok Business nur, wenn ein Chat-Arbeitsplatz für mehrere Personen wirklich gebraucht wird.
- Kosten messen: Neben Tokens die Zahl der Such- und X-Aufrufe protokollieren. Jede API-Antwort enthält seit April 2026 im Feld
cost_in_usd_ticksdie genauen Kosten der Anfrage. - Gegen ein Vergleichsmodell testen: Dieselben 20 bis 30 typischen Aufgaben mit Grok und Ihrem bisherigen Modell bearbeiten und die Ergebnisse blind bewerten lassen.
- Nach jedem Modellwechsel erneut prüfen: Bei monatlichen Versionen sollten Sie den Modellnamen fest einstellen und Updates bewusst übernehmen.
Wenn Sie vor der Frage stehen, welche Modelle überhaupt in Ihre Auswahl gehören, hilft ein strukturierter Vergleich nach Datenschutz, Kosten und Fähigkeiten. Einen Ausgangspunkt bietet der Überblick zur LLM-Auswahl im Unternehmen. In meiner KI-Beratung erarbeiten wir diese Auswahl gemeinsam für Ihre konkreten Anwendungsfälle.
Häufige Fragen.
Ist Grok DSGVO-konform im Unternehmen nutzbar?
Das lässt sich nicht pauschal sagen. Stand Oktober 2026 dokumentiert xAI keinen EU-Endpunkt mit Zusage zum Verarbeitungsort, speichert API-Daten standardmäßig 30 Tage und stellt DSGVO-Details nur unter NDA bereit. Für personenbezogene Daten brauchen Sie eine Prüfung der Vertragsunterlagen und einen Auftragsverarbeitungsvertrag. Ziehen Sie dafür Ihren Datenschutzbeauftragten oder einen Anwalt hinzu.
Was kostet Grok Business?
Grok Business kostet laut Ankündigung von xAI vom Dezember 2025 30 US-Dollar pro Nutzer und Monat und richtet sich an kleinere und mittlere Teams. Grok Enterprise mit SSO, SCIM, erweiterten Audit-Funktionen und dem optionalen Enterprise Vault wird individuell angeboten. Preise in diesem Markt ändern sich schnell, prüfen Sie den aktuellen Stand vor einer Entscheidung direkt beim Anbieter.
Welches ist das beste Grok-Modell im Oktober 2026?
Das leistungsstärkste Grok-Modell in der API ist Stand Oktober 2026 grok-4.7, veröffentlicht im September 2026. Es bietet 500.000 Tokens Kontext und kostet 2 US-Dollar Input und 6 US-Dollar Output pro 1 Mio. Tokens unter 200.000 Prompt-Tokens. Für günstigere Massenverarbeitung mit größerem Kontext gibt es grok-4.3 und die grok-4.20-Varianten. Grok 5 hat keinen offiziellen Termin.
Kann man Grok über Amazon Bedrock nutzen?
Ja, Grok 4.6 ist über Amazon Bedrock verfügbar, mit 500.000 Tokens Kontext und denselben Standardpreisen wie bei xAI. Laut AWS erfolgt die Inferenz über regionsübergreifende Profile, entweder innerhalb der USA oder global einschließlich Europa. Eine reine EU-Verarbeitung ist damit nicht zugesagt. Der Vorteil liegt im bestehenden AWS-Vertragsrahmen. Laut xAI-Dokumentation sind Grok-Modelle außerdem über Google Cloud Vertex AI und Microsoft Foundry erreichbar.
Wer steht hinter Grok?
Grok wird von xAI entwickelt, das seit Februar 2026 eine Tochter von SpaceX ist und seit Juli 2026 unter dem Namen SpaceXAI auftritt. Zum selben Konzernumfeld gehören die Plattform X, die xAI im März 2025 übernommen hat, und seit August 2026 auch das Unternehmen hinter dem Code-Editor Cursor.
Quellen und Stand.
- Models and Pricing — SpaceXAI (xAI) Docs
- Pricing — SpaceXAI (xAI) Docs
- Release Notes — SpaceXAI (xAI) Docs
- Regional Endpoints — SpaceXAI (xAI) Docs
- Security FAQ — SpaceXAI (xAI) Docs
- Grok Business and Enterprise — xAI
- xAI's Grok 4.6 is now available in Amazon Bedrock — AWS Machine Learning Blog
- Sexualisierte Deepfakes: EU-Kommission leitet Verfahren gegen X wegen Grok ein — Europäische Kommission, Vertretung in Deutschland
- Data Protection Commission opens investigation into X (XIUC) — Data Protection Commission Ireland
- Signatories of the General-Purpose AI Code of Practice — Europäische Kommission
Stand: 6. Oktober 2026. Produkte, Funktionen und Preise ändern sich schnell; maßgeblich sind die Angaben der Anbieter und Behörden.
Sie wollen prüfen, ob Grok in Ihre KI-Landschaft passt? Unverbindlich anfragen — wir klären Anwendungsfälle, Datenklassen und einen sauberen Testaufbau neben Ihren bestehenden Modellen. Mehr zu meinem Angebot: KI-Workshops für Unternehmen und KI-Beratung.