Blog

Welche Modelle KI-Freundin-Apps wirklich einsetzen

Welche KI-Modelle nutzen KI-Freundin-Apps? Plattformen mit öffentlichen Daten mieten Open-Source-Modelle; die meisten anderen nennen ihr Chat-Modell nicht.

Die meisten KI-Freundin-Apps verraten dir nicht, welche KI sie antreibt. Wo die Zahlen öffentlich sind, lautet die Antwort: gemietete offene Modelle. In OpenRouters Ranking war Janitor AI die meistgenutzte Companion-Plattform. Ihr führendes Chat-Modell war DeepSeek V3.2 mit 281 Milliarden Tokens in den 30 Tagen bis zum 18. Juli 2026.

Der Markt teilt sich in drei Lager: Die Plattformen, in die du hineinsehen kannst, mieten offene Modelle, die aufpolierten Apps verbergen den Namen, und einige wenige bauen wirklich selbst. Adult AI Guide hat zwischen April und Juli 2026 die öffentlichen Seiten von zwanzig KI-Freundin- und Erwachsenen-KI-Apps untersucht: Von den fünfzehn, die Chat anbieten, nannten nur zwei das echte Modell dahinter.

Die meisten KI-Freundin-Apps sind Hüllen um gemietete Modelle

Die meisten KI-Freundin-Apps sind Oberfläche und Abrechnung rund um ein Charaktersystem, und die Intelligenz ist gemietet: Dein Chat läuft auf einem Sprachmodell, die Bilder der KI-Freundin kommen aus einem Bildgenerator, ihre Stimme aus einem Sprachsynthese-Modell, und die App stellt dir das alles in Rechnung. Einige wenige, allen voran Character.AI, trainieren wirklich ihr eigenes.

Die meisten dieser Modelle sind Open Source, das heißt, das trainierte Modell selbst lässt sich herunterladen und auf Hardware betreiben, die der Betreiber wählt. Das verlagert Entscheidungen über Inhalte vom Modellhersteller zur App. Diese eine Tatsache prägt den gesamten Markt, und sie ist der Grund, warum die größten KI-Namen im messbaren Traffic kaum auftauchen.

AppWas sie offenlegtWas das bedeutet
Janitor AI, Chub AILeiten über OpenRouter (öffentlich)DeepSeek-geführter Open-Source-Mix, in den Daten sichtbar
Candy AI (EverAI)Ungenannte “third-party”-AnbieterRäumt die Nutzung externer Modelle ein, nennt keine
Backyard AI“Most common base model… is LLaMa”Nennt die offene Basis direkt
Character.AITrainiert ein eigenes (“Kaiju”)Wirklich proprietär
Nomi.aiLaut Berichten “in-house”-ModellBasis unbestätigt

Auf OpenRouter lässt sich das Mieten direkt beobachten. Der Marktplatz leitet die KI-Anfragen von Apps an Hunderte von Modellen weiter, und er veröffentlicht, welche App welches Modell nutzt. Janitor AI schickte dort in den 30 Tagen bis zum 18. Juli 2026 Anfragen an 323 verschiedene Modelle; Chub AI, eine noch deutlicher auf Erwachsene ausgerichtete Plattform, nutzte 311. Im eigenen App-Ranking des Marktplatzes für den Monat bis Mitte Juli 2026 war Janitor AI die neuntmeistgenutzte App überhaupt. Keine andere Companion-Plattform rangierte darüber. Keine App baut 300 Modelle. Sie werden aus einem Katalog gemietet, und auf diesen beiden Plattformen wählen die Nutzer oft selbst, welches.

Diese beiden sind das transparente Ende des Marktes, und die aufpolierten Consumer-Apps sind das andere Ende: eine gebrandete KI-Freundin mit versteckter Maschinerie. Diese Trennung prägt alles, was folgt. Die Belege stammen von den transparenten Plattformen, während die intransparenten Apps nichts als ihre Richtlinien bieten.

Die Plattformen, in die du hineinsehen kannst, setzen DeepSeek ein

Auf Janitor AI und Chub AI, den beiden Erwachsenen-Plattformen mit öffentlichem Modell-Traffic, sind die meistgenutzten Chat-Modelle Open Source, und DeepSeek, eine offene Modellreihe aus einem chinesischen Labor, führt bei beiden. Sechs der zehn meistgenutzten Modelle von Janitor AI in den 30 Tagen bis zum 18. Juli 2026 waren DeepSeek-Versionen.

Hier sind Janitor AIs drei meistgenutzte Modelle nach Token-Zahl (ein Token sind ein paar Textzeichen):

RangModellHerstellerTokens (30 Tage)
1DeepSeek V3.2DeepSeek281B
2DeepSeek V4 FlashDeepSeek94,5B
3DeepSeek V4 ProDeepSeek74,4B

Die sieben darunter waren weitere DeepSeek-Builds, offene Modelle von Nvidia, Google und Tencent sowie ein nicht gekennzeichnetes Stealth-Modell. Das einzige etablierte geschlossene Modell in den Top Ten der beiden Plattformen war Anthropics Claude Sonnet 4.5 auf Chub AI, mit vergleichsweise mageren 8,3 Milliarden Tokens, ein schmaler Anteil, passend zu einem Anbieter, der erotische Nutzung verbietet. Und das Muster reicht über KI-Freundin-Apps hinaus: Mitte Juli 2026 waren sieben der zehn meistgenutzten Modelle auf OpenRouters gesamtem Wochen-Leaderboard Open Source. Daraus folgt eines: Der Chat, den diese Plattformen verkaufen, läuft auf Modellen, die jeder mieten kann.

Die großen KI-Namen fehlen erst wegen der Richtlinie, dann wegen des Preises

ChatGPT, Claude und Gemini tauchen im messbaren Traffic der KI-Freundin-Apps kaum auf, und das ist zuerst eine Frage der Richtlinie, erst dann eine technische. Ein geschlossenes Modell ist nur über die Server seines Herstellers erreichbar, also binden die Inhaltsregeln des Herstellers jede App, die darauf aufbaut. Für expliziten Chat sagen diese Regeln meist Nein.

Anthropics Nutzungsrichtlinie nennt “erotic chats” in einem Abschnitt mit der Überschrift “Do Not Generate Sexually Explicit Content”. Keine Grauzone. Googles Regeln für generative KI verbieten Inhalte, die “created for the purpose of pornography or sexual gratification” sind. Beide Verbote gelten mit Stand Juli 2026. OpenAIs schriftliche Nutzungsrichtlinie geht nicht so weit wie ein Pauschalverbot, aber der per Altersprüfung geschützte Erwachsenenmodus, den das Unternehmen angekündigt hat, ist seit März 2026 auf unbestimmte Zeit pausiert. Die eine Ausnahme läuft andersherum: xAIs Richtlinie zur akzeptablen Nutzung untersagt fiktionale Erwachseneninhalte nicht, und Grok verkauft seine eigenen Companion-Charaktere. Die Richtlinie nimmt die geschlossenen Flaggschiffe größtenteils aus dem Rennen, und was übrig bleibt, lässt sich billig mieten. Die Offenlegungen bestätigen das. Keine der fünfzehn Apps mit Chat-Funktion in Adult AI Guides Test nennt OpenAI, Anthropic oder Google als ihren Anbieter. Die aktuellen Preise im Juli 2026, mit dem einen etablierten geschlossenen Modell aus jenen Top Ten als Vergleichsmaßstab:

ModellPro 1 Mio. Tokens (Eingabe / Ausgabe)
DeepSeek API$0.14 / $0.28
DeepSeek, gehostet auf DeepInfra$0.26 / $0.38
Claude Sonnet 4.5$3 / $15

Die Gewichte von DeepSeek V3.2 sind MIT-lizenziert und dürfen kommerziell frei genutzt werden, sodass eine App das Modell bei jedem Host mieten oder auf eigenen Maschinen betreiben kann. Aber die Reihenfolge der Ursachen bleibt bestehen. Das Verbot sorgt für den Ausschluss; die günstigen Mietpreise offener Modelle erklären nur, warum die Überlebenden gemietet werden.

Was die Apps, die es nicht sagen, trotzdem einräumen

Candy AI, das Chat, Bilder, Stimme und Video als eine gebrandete KI-Freundin verkauft, nennt für keines davon das Modell dahinter. Die im Mai 2026 überarbeitete Datenschutzerklärung räumt das Outsourcing weiterhin ein und sagt, dass Nachrichten an ungenannte “third-party LLM providers and/or hosters” gehen können. Die Erklärung legt dar, was das für deine Nachrichten bedeutet:

“Please note that these third parties may receive the content of your messages exchanged with our chatbot.”

Dieselbe Erklärung sagt, dass Candy AI seine Modelle mit anonymisierten Chats trainiert, in einem Prozess, der “human review” umfassen kann. Geh davon aus, dass deine Nachrichten die App verlassen: Was die Richtlinie beschreibt, ist eine Übertragung an externe Anbieter und eine Nutzung fürs Training, mit möglicher menschlicher Überprüfung. Schweigen über das Modell ist die Norm bei den aufpolierten Apps, die etwas Proprietäres suggerieren. Dreizehn der fünfzehn Apps mit Chat-Funktion in Adult AI Guides Test nennen das echte Modell dahinter nicht. Nur drei der fünfzehn sagen irgendwo öffentlich, dass externe KI-Anbieter deine Nachrichten verarbeiten: Candy AI in seiner Datenschutzrichtlinie, OurDream in seiner Konto-Datenschutzübersicht und SecretDesires auf einer Sicherheitsseite.

Manche verpassen der gemieteten Engine einen hauseigenen Namen. Kindroids “Ember” ist ein hauseigener Name, der nichts über das darunterliegende Basismodell verrät. Behandle Engine-Namen als Etiketten, nicht als Information. “Proprietär” bedeutet meist höchstens feinabgestimmt (ein gemietetes Basismodell mit zusätzlichem Training), denn ein Modell von Grund auf zu bauen kostet weit mehr, als irgendeine KI-Freundin-App einnimmt. Ihren Stack zu nennen kostet eine App nichts außer dem Nimbus, und genau den schützt das Schweigen.

Bilder, Stimme und Video folgen demselben Muster

Auch die Modelle hinter Bild, Stimme und Video werden aus einem kleinen, überwiegend offenen Pool gemietet, und die App sagt fast nie, welche. Von zwanzig Apps in Adult AI Guides Test aus dem Jahr 2026 nennen nur drei einen echten Bildgenerator; von den achtzehn, die Video anbieten, nennt nur eine ihr Modell. Candy AI nennt keines.

  • Bilder: Der öffentliche Pool ist klein: Stable Diffusion XL mit Fine-Tunes wie Pony Diffusion, dazu die neuere FLUX-Familie. Die Lizenzen haben einen versteckten Haken: FLUX’ beliebte “dev”-Variante und Pony Diffusion untersagen beide in ihren öffentlichen Bedingungen die bezahlte Bildgenerierung, sodass eine kostenpflichtige App, die auf diesen Gewichten läuft, eine separat gekaufte kommerzielle Lizenz bräuchte. Keine sagt, ob sie eine hat. Die drei Apps in unserem Test, die tatsächlich einen Bildgenerator nennen, schöpfen aus demselben Pool: SecretDesires AI (Stable Diffusion XL und FLUX), PornWorks (Stable Diffusion, SDXL, FLUX und Pony) und CelebMakerAI (ein SDXL-Fine-Tune).
  • Stimme: Ist der Anbieter bekannt, stammt die Angabe von ihm selbst, nicht von der App. ElevenLabs’ eigene Fallstudie sagt: “Kindroid uses ElevenLabs to power their voices”. Wo immer der Anbieter überhaupt bekannt ist, ist die Stimme ein zugekaufter Dienst.
  • Video: die dünnste Schicht. Es gibt offene Basen, etwa Alibabas Wan, und nur eine App in unserem Test, CelebMakerAI, nennt, was ihre Clips antreibt (Kling und Wan). Die anderen Apps, die Video anbieten, nennen nichts.

Unterhalb der Chat-Ebene ist die ehrliche Antwort also ein Achselzucken und eine Auswahlliste: ein kleiner und überwiegend offener Pool, und fast nichts davon genannt.

Die wenigen, die wirklich ein eigenes bauen

Character.AI ist das klarste Gegenbeispiel. Das Unternehmen beschreibt sich als “a full-stack AI company… training our own language models from scratch” und stellt eine hauseigene Familie namens Kaiju in den Größen 13B, 34B und 110B bereit, also klein bis groß. Das ist ein echtes proprietäres Modell.

Von da an verschwimmt die Grenze. Replikas Hilfebereich beschreibt eine Mischung: Replika “combines our own and third party Large Language Models and scripted dialogue”. TechCrunch berichtete im September 2024, dass Nomi “built its LLM in-house”, nannte aber kein Basismodell, das sich überprüfen ließe. Und in seinem Kaiju-Beitrag von 2025 schrieb Character.AI selbst, dass das Team “shifts towards building on top of Open-Source models”. Selbst die Eigenentwickler wandern zum offenen Pool, und der sichtbare Markt neigt zum Gemieteten, wobei der Bau von Grund auf die Ausnahme bleibt.

So prüfst du, was deine App wirklich einsetzt

Den Stack einer KI-Freundin-App kannst du in wenigen Minuten selbst prüfen, allein anhand öffentlicher Seiten und ohne Konto. Bei einer App wie Candy AI oder Kindroid geben die Datenschutzrichtlinie und die öffentlichen Traffic-Daten schneller Auskunft als jede Marketingseite. Vier Prüfungen, grob nach Verlässlichkeit geordnet:

  1. Durchsuche OpenRouters App-Ranking nach dem Namen der App. Wenn sie ihre Anfragen dorthin leitet, listet ihre Seite im Ranking die genauen Modelle mit Nutzungszahlen auf. Das kommt einem Beleg am nächsten.
  2. Lies die Datenschutzrichtlinie, bevor du dir die Startseite ansiehst. Durchsuche sie nach “third party”, “providers”, “LLM” (der Branchenbegriff für ein Chat-Modell) oder “model”. Eine Formulierung wie Candy AIs “third-party LLM providers” bedeutet, dass das Modell außerhalb der App läuft, was auch immer das Marketing suggeriert.
  3. Nimm gebrandete Engine-Namen nicht für bare Münze. Eine In-App-“V2 engine” oder ein benanntes Persona-Modell ist ein Etikett; das Basismodell dahinter bleibt unbekannt.
  4. Sieh nach, ob die App dich ein Modell wählen lässt. Die, die eine Modellauswahl anbieten, wie Backyard AI, nennen meist die offenen Basen dahinter, was dir auch verrät, worauf die Voreinstellung basiert.

Wo eine App ihren Stack verschweigt, tut sie das, weil der Name zeigen würde, wie wenig sie von dem, wofür du bezahlst, tatsächlich selbst gebaut hat.

Häufige Fragen

Welches LLM nutzt Janitor AI?

Janitor AI setzt nicht auf ein einzelnes Modell, sondern verteilt Anfragen auf Hunderte. In OpenRouters öffentlichem Ranking für Mitte Juli 2026 war das meistgenutzte Modell DeepSeek V3.2, und sechs der zehn meistgenutzten Modelle waren DeepSeek-Versionen. Der Rest waren überwiegend offene Modelle von Nvidia, Google und Tencent, dazu ein nicht gekennzeichnetes Stealth-Modell.

Welches KI-Modell nutzt Candy AI?

Candy AI sagt es nicht. Die im Mai 2026 überarbeitete Datenschutzerklärung legt offen, dass Nachrichten an ungenannte 'third-party LLM providers and/or hosters' gesendet werden können, nennt aber kein konkretes Modell.

Nutzen KI-Freundin-Apps ChatGPT?

Nicht sichtbar. OpenAIs schriftliche Richtlinie verbietet einvernehmliche Erwachseneninhalte nicht pauschal; sie untersagt nicht-einvernehmliche Inhalte und alles, woran Minderjährige beteiligt sind, und der von OpenAI angekündigte, per Altersprüfung geschützte Erwachsenenmodus ist seit März 2026 auf unbestimmte Zeit pausiert. Der messbare Traffic der KI-Freundin-Apps läuft auf offenen Modellen wie DeepSeek, und eine App, die OpenAI direkt aufruft, würde in diesen Daten nicht auftauchen.

Warum setzen so viele KI-Freundin-Apps DeepSeek ein?

Zuerst die Richtlinie, dann der Preis. Anthropic verbietet 'erotic chats' und Google untersagt Inhalte, die der sexuellen Befriedigung dienen, sodass expliziter Chat auf Modellen laufen muss, deren Betreiber die Inhaltsregeln selbst festlegt. Zu diesen Modellen gehört DeepSeek, das seine Gewichte unter der MIT-Lizenz veröffentlicht und sich für einen Bruchteil der Flaggschiff-Preise mieten lässt.

Sind KI-Freundin-Chats privat?

Das hängt von der App ab, also lies ihre Datenschutzrichtlinie und Bedingungen, bevor du von irgendetwas ausgehst. Candy AIs Erklärung sagt zum Beispiel, dass anonymisierte Interaktionen ihre KI-Modelle trainieren können, dass die Aufbereitung der Daten 'human review' umfassen kann und dass Drittanbieter Nachrichteninhalte erhalten können. Die eigenen Seiten einer App sind dein bester öffentlicher Anhaltspunkt dafür, wer deine Nachrichten speichern und lesen kann, und in Adult AI Guides Test legten die meisten überhaupt nichts offen.