n8n
n8n im Test: Open-Source-Workflow-Automatisierung aus Berlin mit Self-Hosting-Option, SOC-2-Zertifikat und transparenter DSGVO-Dokumentation.
n8n verbindet Hunderte Apps per visuellem Drag-and-Drop — Cloud oder selbst gehostet (Open Source). Für DSGVO-sensible Workloads empfiehlt sich Self-Hosting: volle Datenkontrolle, kein Cloud-Act-Risiko. Technisch flexibler als Make oder Zapier, aber mit höherer Lernkurve.
Was ist n8n?
n8n ist ein visueller Workflow-Builder der Berliner n8n GmbH, der Hunderte Anwendungen verbindet. Zwei Betriebsmodelle: Cloud (EU-Infrastruktur) und Self-Hosting als Open Source. Typische Szenarien: Lead-Qualifizierung, Datensynchronisation, KI-gestützte Dokumentenverarbeitung.
✅ Stärken
- · Self-Hosting-Option: vollständige Datenkontrolle ohne Cloud-Abhängigkeit
- · Kein KI-Training mit Nutzerdaten – explizit in der Datenschutzerklärung dokumentiert
- · SOC-2-Typ-2-zertifiziert, DPA per Selbstservice über DocuSign verfügbar
- · 400+ native Integrationen plus HTTP-Nodes für beliebige APIs
- · Abrechnung pro Workflow-Ausführung statt pro Schritt – wirtschaftlich bei komplexen Flows
- · Berliner Hauptsitz, EU-Infrastruktur (Hetzner + Azure Deutschland)
⚠️ Schwächen
- · Kein kostenloser Cloud-Plan – Community Edition nur self-hosted verfügbar
- · Steile Lernkurve im Vergleich zu Make oder Zapier
- · Business-Plan ab 667 €/Monat – erheblicher Preissprung vom Pro-Tarif
- · US-basierte KI-Subprozessoren (OpenAI, LangChain) bei Cloud-KI-Feature-Nutzung
n8n
n8n ist eine Workflow-Automatisierungsplattform aus Berlin, die sich durch eine strategisch wichtige Besonderheit auszeichnet: Der gesamte Kern ist Open Source und kann vollständig auf eigener Infrastruktur betrieben werden. Wer Automatisierung und maximale Datenkontrolle gleichzeitig benötigt, findet damit eine im SaaS-Markt seltene Kombination. Seit dem Start 2019 hat sich n8n zur ernsthaften Alternative zu Zapier und Make entwickelt — mit einem technisch anspruchsvolleren Ansatz und einem klar auf Entwickler und technikaffine Teams ausgerichteten Profil.
Was ist n8n?
n8n (ausgesprochen „n-eight-n") ist ein visueller Workflow-Builder, der Datenflüsse zwischen Hunderten von Anwendungen verbindet — von einfachen Webhook-Triggern über komplexe Datentransformationen bis zu KI-gestützten Automatisierungspipelines. Das Tool wird von der n8n GmbH in Berlin entwickelt und in zwei Betriebsmodellen angeboten: als Cloud-Service (gehostet auf europäischer Infrastruktur) und als selbst gehostete Community Edition (Open Source, kostenlos, volle Datenkontrolle). Typische Einsatzszenarien reichen von der automatischen Lead-Qualifizierung im CRM über die Synchronisation von Kundendaten zwischen Drittsystemen bis hin zur KI-gestützten Dokumentenverarbeitung per eigenem LLM-Node.
Für wen ist n8n geeignet?
n8n ist kein Tool für den schnellen Einstieg ohne Vorkenntnisse. Die Plattform richtet sich an Nutzer, die bereit sind, sich mit Datenstrukturen, API-Konzepten und Fehlerbehandlung auseinanderzusetzen — dafür erhalten sie deutlich mehr Flexibilität als bei Mitbewerbern.
Entwickler und DevOps-Teams profitieren am stärksten: Der eingebaute Code-Node erlaubt JavaScript- und Python-Snippets direkt im Workflow. Fehlerbehandlung, bedingte Verzweigungen und Schleifen lassen sich präzise konfigurieren. Wer komplexe Backend-Automatisierungen bauen will, ohne eine vollständige Serverinfrastruktur aufzusetzen, findet in n8n ein leistungsfähiges Werkzeug.
Marketing-Agenturen und SaaS-Unternehmen mit heterogenen Tool-Stacks nutzen n8n für die Verbindung von CRM, Kommunikationstools, Datenbanken und Analyse-Plattformen. Mit über 400 nativen Integrationen und einem universellen HTTP-Node für alles weitere ist n8n einer der vielseitigsten Automatisierungsbausteine am Markt. Die Preislogik — Abrechnung pro vollständiger Workflow-Ausführung statt pro Schritt — macht das Tool bei komplexen, mehrstufigen Workflows besonders wirtschaftlich.
Datenschutzsensible Unternehmen können mit der Community Edition den gesamten Betrieb auf eigene Server verlagern. Kanzleien, Gesundheitseinrichtungen oder Industrieunternehmen mit strikten Datenresidenz-Anforderungen können so automatisieren, ohne Daten an einen externen SaaS-Anbieter zu übertragen. Dieser Aspekt unterscheidet n8n strukturell von den meisten Cloud-only-Wettbewerbern.
Weniger geeignet ist n8n für Einsteiger ohne technischen Hintergrund. Die Lernkurve ist merklich steiler als bei Zapier oder Make. Für einfache Zwei-App-Verbindungen — etwa „neues Formular-Eingang → Slack-Benachrichtigung" — sind schlankere No-Code-Tools schneller konfiguriert. Auch für die Verarbeitung von Daten mit besonderer gesetzlicher Schutzwürdigkeit (etwa Patientendaten oder Mandantendaten mit Berufsgeheimnisbindung) ist bei Cloud-Nutzung eine individuelle rechtliche Prüfung unabdingbar, da US-basierte Subprozessoren in der Kette vorhanden sind.
n8n für KI-Agenten und LLM-Workflows
2026 ist n8n zu einer der meistgenutzten Plattformen für KI-Agenten-Workflows geworden. Wer nach „n8n ai agents" oder „n8n openai workflow" sucht, findet dafür guten Grund: n8n unterstützt native KI-Nodes für alle relevanten LLM-Anbieter.
Unterstützte Modelle und Dienste:
- OpenAI (GPT-4o, GPT-4, Embeddings, DALL-E)
- Anthropic Claude (Claude 3.5 Sonnet, Claude 3 Opus)
- Google Gemini (Gemini 1.5 Pro, Gemini Flash)
- Mistral AI (Mistral Large, Mixtral)
- Ollama (lokale Modelle — kein Datenaustausch mit Drittanbietern)
- LangChain (Agenten, Chains, Memory, Vektordatenbanken)
- HuggingFace (Inference API, eigene Modelle)
Typische KI-Agenten-Workflows mit n8n:
- Automatische E-Mail-Klassifizierung und -Beantwortung per LLM
- RAG-Pipelines: Dokumente in Vektordatenbank laden, bei Anfrage abrufen und zusammenfassen
- Webhook-getriggerte Agenten, die externe APIs aufrufen und Ergebnisse per LLM interpretieren
- Slack-/Teams-Bots, die bei Keywords n8n-Workflows starten
- Nightly-Batches: Scraping → LLM-Analyse → Bericht in Google Sheets
Datenschutz-Hinweis bei KI-Nodes: Wer OpenAI- oder andere Cloud-LLM-Nodes verwendet, leitet Eingabedaten an den jeweiligen Drittanbieter weiter — auch in Self-Hosted-Umgebungen. Für datenschutzkritische Inhalte empfiehlt sich der Ollama-Node mit lokal betriebenem Modell, da keine Daten die eigene Infrastruktur verlassen.
Preise & Pläne (Stand: Juni 2026)
n8n verzichtet auf einen kostenlosen Cloud-Dauertarif. Die Community Edition (Open Source, selbst gehostet) ist die einzige dauerhaft kostenfreie Betriebsform. Cloud-Tarife beginnen bei 20 Euro monatlich.
Der Starter-Plan kostet 20 €/Monat bei jährlicher Abrechnung und enthält 2.500 Workflow-Ausführungen, 5 parallele Ausführungen und ein gemeinsames Projekt. Für kleine Teams, die erste Automatisierungen produktiv schalten wollen, ist das ein angemessener Einstieg. Wichtig: Die 2.500 Ausführungen gelten pro vollständigem Workflow-Durchlauf, nicht pro Node-Schritt — wer Workflows mit vielen internen Schritten baut, kommt damit weit.
Der Pro-Plan für 50 €/Monat (jährlich) erweitert auf 10.000 Ausführungen, 20 parallele Läufe, drei gemeinsame Projekte sowie Workflow-Historie und erweiterte Nutzerrollen. Für Unternehmen mit mehreren laufenden Automatisierungen und einem Tech-Team ist der Pro-Plan die sinnvolle Wahl — der Preis-Leistungs-Abstand zum Starter ist deutlich.
Der Business-Plan für 667 €/Monat (jährlich) richtet sich an Organisationen mit Enterprise-Anforderungen: SSO/SAML-Authentifizierung, Git-Versionskontrolle, mehrere Umgebungen (Staging/Produktion), 40.000 Ausführungen und 30-tägige Insights-Aufbewahrung. Der Preissprung vom Pro- zum Business-Tarif ist erheblich — dieser Plan lohnt sich erst, wenn SSO-Integration oder parallele Umgebungen tatsächlich betriebliche Anforderung sind. Startups mit unter 20 Mitarbeitern erhalten laut Angaben auf der Preisseite 50 % Rabatt auf den Business-Plan.
Enterprise wird individuell bepreist und bietet unbegrenzte Projekte, 365-tägige Insights-Aufbewahrung, dediziertes Support-SLA und Rechnungszahlung.
DSGVO & Datenschutz
Wichtiger Unterschied: Die DSGVO-Bewertung auf dieser Seite betrifft primär n8n Cloud (n8n.io/cloud). Wer n8n selbst hostet (Community Edition), hat vollständige Datenkontrolle — alle Workflow-Daten verbleiben auf der eigenen Infrastruktur. Self Hosting ist aus Datenschutzsicht die stärkere Option; die Cloud-Version ist gut, aber mit US-Subprozessoren für einzelne KI-Features.
Was dokumentiert ist
KI-Training: n8n erklärt in der Datenschutzerklärung (Stand: Prüfzeitpunkt Juni 2026) explizit: „We do not use personal data processed in connection with the Website or Services, including data from third-party services or integrations, to train n8n or third party machine learning (ML) models." Ein Opt-out-Mechanismus ist nicht vorgesehen, weil das Training laut Anbieter schlicht nicht stattfindet. Das ist eine der klarsten Formulierungen dieser Art im Automatisierungs-Tool-Markt.
AVV/DPA: Ein Auftragsverarbeitungsvertrag steht über die offizielle DPA-Seite (n8n.io/legal/data-processing-agreement/) per Selbstservice als DocuSign-Dokument zur Unterzeichnung bereit — kein Verkaufsgespräch, keine Enterprise-Anforderung (Inhalt nicht juristisch geprüft). Diese Zugänglichkeit ist für KMU relevant, die einen AVV als Voraussetzung für die gewerbliche Nutzung benötigen.
Rechtsgrundlage: Alle vier gängigen DSGVO-Rechtsgrundlagen sind in der Datenschutzerklärung dokumentiert: Vertragserfüllung (Art. 6 Abs. 1 lit. b), Einwilligung (lit. a), berechtigte Interessen (lit. f) und rechtliche Verpflichtung (lit. c). Die Zuordnung zu konkreten Verarbeitungsvorgängen ist nachvollziehbar beschrieben.
Datenspeicherung und Infrastruktur: n8n hat seinen Hauptsitz in Berlin (Novalisstraße 10, 10115 Berlin). Die Cloud-Infrastruktur basiert auf Microsoft Azure (Rechenzentren Deutschland und Schweden) und Hetzner Online (Deutschland). Eine vollständige, öffentlich einsehbare Subprozessor-Liste ist unter n8n.io/legal/sub-processors/ verfügbar.
Betroffenenrechte: Ein externer Datenschutzbeauftragter ist benannt (freshcompliance.de, Kontakt über dpo@n8n.io). Die Standardrechte nach DSGVO (Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Portabilität) sind in der Datenschutzerklärung aufgeführt.
Transparenz und Sicherheitszertifizierung: n8n verfügt über eine abgeschlossene SOC-2-Typ-2-Zertifizierung sowie SOC-3. Penetrationstestberichte und Compliance-Dokumente (CAIQ-Fragebögen, Zugriffskontroll-Richtlinien, Backup-Policy) sind über das öffentliche Trust Center (trust.n8n.io) einsehbar. Die Plattform basiert auf SafeBase/Drata.
Was fehlt oder unklar ist
US-Subprozessoren bei KI-Features: Die Subprozessor-Liste nennt OpenAI, LangChain und n8n US Inc. als US-basierte Einheiten. Für Cloud-Nutzer, die KI-Nodes einsetzen (etwa GPT-Integration oder LangChain-basierte Pipelines), entstehen Drittstaatentransfers in die USA. n8n verweist auf Standard-Vertragsklauseln (SCCs) und den EU-U.S. Data Privacy Framework als Absicherungsmechanismen. SCCs reduzieren das Drittstaatentransfer-Risiko, sofern das Unternehmen die verbleibenden Risiken eigenständig bewertet und akzeptiert — ein DPA allein reicht nicht als Nachweis vollständiger DSGVO-Konformität. Wer keine KI-Nodes nutzt oder self-hosted betreibt, ist von diesem Aspekt nicht betroffen.
DPF-Zertifizierungsstatus: Die Datenschutzerklärung referenziert den EU-U.S. Data Privacy Framework als Transfermechanismus, bestätigt aber nicht explizit, dass n8n selbst DPF-zertifiziert ist (Stand: Prüfzeitpunkt Juni 2026). Der Status sollte direkt beim Anbieter oder über das DPF-Register verificiert werden.
ISO 27001: Zum Prüfzeitpunkt (Stand: Juni 2026) ist keine ISO-27001-Zertifizierung im Trust Center dokumentiert. Für Unternehmen, die ISO 27001 als Lieferantenanforderung haben, ist das relevant.
Cloud-Act-Exposure: Aufgrund der US-Konzernstruktur (n8n US Inc.) und US-basierter KI-Subprozessoren (OpenAI, LangChain) besteht für Cloud-Nutzer, die diese Features nutzen, ein theoretisches Zugriffsrisiko nach US CLOUD Act. Self-Hosting auf eigener EU-Infrastruktur ohne US-Subprozessoren eliminiert dieses Risiko strukturell. Ob das Cloud-Act-Risiko für die eigene Organisation relevant ist, hängt von der Sensibilität der verarbeiteten Daten ab — eine pauschale Einschätzung ist nicht möglich.
DSGVO-Bewertung: 8,0/10 — Vollständige Methodikbeschreibung unter /methodik.
n8n vs Make — Der direkte Vergleich
"n8n vs Make" gehört 2026 zu den häufigsten Suchanfragen bei Workflow-Automatisierung — oft häufiger gesucht als "n8n DSGVO". Hier der strukturierte Vergleich:
| Kriterium | n8n | Make (ehemals Integromat) |
|---|---|---|
| Self Hosting | ✅ Community Edition kostenlos | ❌ nur Cloud |
| Open Source | ✅ Core-Code öffentlich auf GitHub | ❌ proprietär |
| Einsteigerfreundlichkeit | ❌ Lernkurve steiler | ✅ intuitiver für Einsteiger |
| DSGVO (Cloud) | ✅ Berliner Unternehmen, SOC-2 | ⚠️ US-Unternehmen (Celonis), EU-Server möglich |
| Komplexe Workflows | ✅ Code-Node, Sub-Workflows | ⚠️ begrenzt bei sehr komplexen Flows |
| KI-Agent-Nodes | ✅ LangChain, alle großen LLMs | ⚠️ über Module, weniger nativ |
| Preis bei hohem Volumen | ✅ Self Hosting = Fixkosten | ❌ Operations-basiertes Pricing skaliert schlecht |
| Debugging | ✅ granulare Node-Logs | ⚠️ weniger transparent |
| Vorhandene Integrationen | ✅ 400+ native | ✅ 1000+ Module |
Wann n8n wählen: Technisch versierte Teams, DSGVO-kritische Umgebungen, hohe Workflow-Komplexität, Self Hosting als Anforderung, viele Operationen pro Monat (Self Hosting hat keine Operations-Limits).
Wann Make wählen: Schneller Einstieg ohne Entwicklerkenntnisse, einfachere Workflows, kein eigener Server verfügbar, Zugang zu sehr breitem Integrations-Katalog wichtiger als Datenkontrolle.
Alternativen
Make (ehemals Integromat) ist der direkteste Konkurrent mit vergleichbarer visueller Automatisierungslogik. Make bietet eine intuitivere Einstiegshürde und günstigere Tarife für einfache Anwendungsfälle, fehlt aber die Self-Hosting-Option. Für technisch versierte Teams mit DSGVO-Anforderungen hat n8n durch die Open-Source-Option einen strukturellen Vorteil.
Zapier ist der Marktführer im No-Code-Automatisierungssegment mit dem größten App-Katalog. Die DSGVO-Situation ist vergleichbar mit n8n (US-Unternehmen, SCC-Absicherung), das Preisniveau bei hohem Ausführungsvolumen jedoch deutlich höher. Eine Self-Hosting-Option existiert nicht. Zapier eignet sich besser für Nicht-Techniker; n8n für Nutzer, die Kontrolle über Fehlerbehandlung und Datenflüsse benötigen.
Für Teams, die Automatisierung primär im Kontext von CRM und Marketing-Operations benötigen, kann HubSpot (/tools/hubspot) mit integrierten Workflow-Automatisierungen eine funktional ausreichende Lösung sein — ohne den technischen Tiefgang, aber dafür mit nativem CRM-Kontext und einfacherer Bedienung.
n8n auf einen Blick
Geeignet für:
✅ Entwickler und technisch versierte Teams ✅ Agenturen mit komplexen Automatisierungspipelines ✅ SaaS-Unternehmen mit hohem API-Integrationsaufwand ✅ Unternehmen mit Self-Hosting-Anforderung (On-Premise) ✅ Teams die KI-Agenten und LLM-Workflows aufbauen wollen
Weniger geeignet für:
❌ Absolute Einsteiger ohne API- oder Entwicklerkenntnisse ❌ Reine No-Code-Nutzer (Make/Zapier einfacher) ❌ Teams ohne eigene Serverinfrastruktur die Self Hosting wollen ❌ Anwendungsfälle die nur wenige einfache Integrationen benötigen
Häufig gestellte Fragen
Ist n8n kostenlos? Die Community Edition (Open Source, selbst gehostet) ist dauerhaft kostenlos — ohne Operationslimits. Cloud-Tarife beginnen bei 20 €/Monat. Wer eigene Server betreiben kann, zahlt für die Software selbst nichts.
Kann ich n8n selbst hosten? Ja — n8n bietet eine vollständige Community Edition die auf jedem Linux-Server, via Docker oder Kubernetes betrieben werden kann. Die offizielle Dokumentation beschreibt mehrere Deployment-Optionen. Self Hosting ist die stärkste Option für datenschutzkritische Workflows.
Ist n8n DSGVO-konform? n8n (Cloud) ist ein Berliner Unternehmen mit SOC-2-Typ-2-Zertifikat, Self-Service-DPA und transparenter Subprozessor-Liste — das ergibt einen soliden DSGVO-Stand für europäische KMU. Self Hosted n8n hat keinerlei Datenabfluss an n8n GmbH (außer optionale Telemetrie die deaktivierbar ist). Eine pauschale "DSGVO-Konformität" lässt sich nicht aussprechen — das hängt von der konkreten Verarbeitungssituation und Implementierung ab.
n8n oder Make? Make ist einsteigerfreundlicher und hat mehr fertige Integrationen. n8n ist mächtiger für komplexe Workflows, bietet Self Hosting und ist bei hohem Operationsvolumen wirtschaftlicher. Für DSGVO-kritische Umgebungen ist n8n (selbst gehostet) die klarere Wahl.
n8n oder Zapier? Zapier ist der Marktführer mit dem breitesten Integrationskatalog und dem intuitivsten Einstieg. n8n ist technisch mächtiger, günstiger bei hohem Volumen und bietet Self Hosting. Zapier hat keinen Self-Hosting-Modus und ist ein US-Unternehmen — für europäische Datenschutzanforderungen ist n8n die stärkere Alternative.
Welche Daten verlassen bei Self Hosting meinen Server? Bei selbst gehostetem n8n: keine Workflow-Daten, keine verarbeiteten Nutzerinformationen. Optionale Telemetrie (anonymisierte Nutzungsstatistiken) lässt sich in der Konfiguration deaktivieren. Wer KI-Nodes mit Cloud-LLMs (OpenAI, Anthropic etc.) nutzt, leitet Eingabedaten an den jeweiligen Anbieter weiter — unabhängig davon, ob n8n selbst gehostet ist.
Fazit & Empfehlung
n8n überzeugt durch eine im Markt seltene Kombination: Berliner Unternehmen mit EU-Hauptsitz, SOC-2-Typ-2-Zertifikat, explizitem Verzicht auf KI-Training mit Nutzerdaten, Self-Service-DPA und einer echten Self-Hosting-Option für datenschutzkritische Umgebungen. Der Starter-Plan für 20 €/Monat ist ein fairer Einstieg für technisch versierte Teams. Der Pro-Plan deckt die meisten Business-Anforderungen ab. Den Business-Plan für 667 €/Monat sollte man erst in Betracht ziehen, wenn SSO, Git-Versionierung oder mehrere Umgebungen konkret gebraucht werden.
Wer maximale Datensouveränität benötigt und die Community Edition selbst hostet, erhält ein professionelles Automatisierungswerkzeug ohne laufende Lizenzkosten — und ohne Drittstaatentransfer-Risiko. Das ist für datenschutzsensible Organisationen ein starkes Argument.
Dies ist ein normaler Link zur Anbieter-Website — kein Affiliate-Link, wir verdienen hier nichts.
Ideal für
Nicht geeignet für
DSGVO-Bewertung
Alle 7 Kategorien ›
Explizit dokumentiert: kein KI-Training mit Nutzerdaten – laut Datenschutzerklärung, Stand: Juni 2026
DPA per Selbstservice via DocuSign verfügbar (n8n.io/legal/data-processing-agreement/), SOC-2-Typ-2 zertifiziert
Art. 6 Abs. 1 lit. a/b/c/f alle dokumentiert mit konkreten Verarbeitungsvorgängen
Berliner HQ, Azure Deutschland + Hetzner für Core-Infra; US-Subprozessoren (OpenAI, LangChain) für KI-Features – Stand: Juni 2026
DPO benannt (freshcompliance.de), alle DSGVO-Rechte dokumentiert
Öffentliches Trust Center, Subprozessor-Liste, SOC-2-Berichte einsehbar
SOC-2-Typ-2 abgeschlossen, Pentest-Bericht über Trust Center verfügbar – Stand: Juni 2026
Belege & Quellen
Originaldokumente des Anbieters, auf denen unsere Bewertung beruht.
Externe Links zum Anbieter. Inhalt und Verfügbarkeit können sich ändern.
Tags
Fehler entdeckt oder Informationen veraltet?
Wir prüfen Hinweise von Nutzern und Anbietern zeitnah und aktualisieren Bewertungen bei Bedarf.
📧 redaktion@ai-finden.de
Nicht sicher ob n8n das Richtige ist?
Unser KI-Finder empfiehlt dir in 2 Minuten das optimale Tool für deine Situation.
KI-Finder starten