ChatGPT Datenschutz im Unternehmen
Was Sie in ChatGPT eingeben, verarbeitet und speichert OpenAI auf eigenen Servern, auch in den USA. Bei privaten Konten, auch bei den bezahlten Tarifen Plus und Pro, dürfen Ihre Inhalte ins Training, solange Sie das nicht abschalten. Business und Enterprise trainieren standardmäßig nicht und bieten einen Auftragsverarbeitungsvertrag. Das Haus verlassen Ihre Daten in jedem Tarif.
Der wichtigste Skill im KI-Zeitalter ist nicht, auf alles eine Antwort zu haben. Der wichtigste Skill ist, die richtigen Fragen zu stellen. Diese Seite stellt sie: Was passiert mit den Daten? Wer kann darauf zugreifen? Und was sind Verträge am Ende wert?

Wer hat die Datenhoheit über das Wissen Ihres Unternehmens?
Sobald ein Mitarbeiter eine Datei in einen privaten KI-Account lädt, liegt ihr Inhalt außerhalb des Unternehmens. Zugangskontrollen, Besucherausweise und Geheimhaltungsvereinbarungen greifen dann nicht mehr. Das passiert selten aus böser Absicht, sondern meist, weil jemand schnell und gut arbeiten will. Ein Beispiel aus dem Alltag zeigt, wie leicht das geht.
Vor ein paar Wochen war ich bei einem Dresdner Halbleiterkonzern eingeladen, zu einer Runde über KI-Strategien. Anmeldeliste, Personalausweis abgeben, Besucherkarte, Glasschranke. Keine Fotos, kein freies Bewegen auf dem Gelände, selbst der Weg zur Toilette war geführt. Auf dem Weg zurück zum Auto dachte ich: Was muss da drin für ein Wissen liegen, dass es so geschützt wird?
Und dann dachte ich an Max. Max arbeitet dort. Seine Frau schreibt: „Unser Sohn ist krank, du musst nach Hause kommen.“ Zwei Minuten später der Kollege: „Denk an die Excel-Datei, die brauchen wir morgen früh, und die Zahlen müssen stimmen.“ Max lädt die Datei kurzerhand in seinen ChatGPT-Account und lässt sie prüfen. Zehn Minuten später fährt er nach Hause. Alle sind zufrieden.
Max wollte nichts Böses. Er wollte ein guter Mitarbeiter sein. Das Problem ist nur: In dem Moment, in dem er die Excel-Liste hochgeladen hat, war die ganze Sicherheitsmaßnahme am Eingang hinfällig. Alles, was in der Liste steht, ist jetzt außerhalb des Unternehmens.

Früher hatte man für Wirtschaftsspionage ein Bauchgefühl. Wenn jemand von der Konkurrenz zu tief unter die Motorhaube geschaut hat, hat sich das falsch angefühlt. KI ist so intransparent, dass sich dieses Bauchgefühl gar nicht einstellt. Max geht mit einem guten Gefühl nach Hause. Ich will damit nicht sagen, dass KI-Anbieter Spione sind. Vor dem Bildschirm sitzt ein engagierter Mitarbeiter. Und trotzdem wandert mit jeder solchen Anfrage hart erarbeitetes Wissen sukzessive nach Übersee.
Max und die Situation sind ein Gedankenspiel, keine wahre Begebenheit. Dass es solche Fälle gibt, zeigt etwa Samsung: 2023 luden dort Ingenieure internen Quellcode in ChatGPT hoch, das Unternehmen untersagte danach generative KI auf Firmengeräten (CNBC).
Was passiert mit den Daten, die Sie in ChatGPT eingeben?
Ihre Eingabe wird auf den Servern von OpenAI verarbeitet und gespeichert, auch in den USA. Ein gelöschter Chat ist erst nach bis zu 30 Tagen endgültig weg. Bei privaten Konten dürfen Inhalte ins Training neuer Modelle, solange Sie das nicht abschalten. Und als US-Anbieter unterliegt OpenAI dem CLOUD Act, unabhängig vom Serverstandort.
Die Anfrage verlässt das Unternehmen
Max lädt die Kalkulation hoch. Die Anfrage geht aus Dresden raus und wird auf den Servern von OpenAI verarbeitet. Laut Datenschutzrichtlinie werden die Daten auch in den USA verarbeitet und gespeichert, für EU-Nutzer ist OpenAI Ireland verantwortlich (OpenAI).
Der Chat wird gespeichert
Die Unterhaltung liegt im Konto und auf den Servern des Anbieters, bis Max sie löscht (OpenAI).
„Chat löschen“ heißt nicht sofort weg
Ein gelöschter Chat verschwindet sofort aus dem Konto. Endgültig gelöscht wird er innerhalb von 30 Tagen, außer OpenAI muss ihn aus rechtlichen oder Sicherheitsgründen länger aufbewahren. 2025 war das wegen eines US-Gerichtsverfahrens monatelang der Fall, die Pflicht endete am 26. September 2025 (OpenAI).
Das Training ist an
Bei privaten Konten darf OpenAI Inhalte zum Training neuer Modelle nutzen, solange Max das nicht in den Einstellungen abschaltet. Das gilt für den kostenlosen Tarif und auch für die bezahlten Tarife Plus und Pro (OpenAI).
US-Recht gilt mit
Der CLOUD Act von 2018 verpflichtet US-Anbieter, Daten in ihrem Besitz oder ihrer Kontrolle auf behördliche Anordnung herauszugeben, auch wenn sie außerhalb der USA gespeichert sind, also auch auf europäischen Servern (18 U.S.C. § 2713).
Amerikanische Modelle lernen mit jeder Eingabe: wie man an Probleme herangeht, wie man Strategien findet, wie man Produkte entwickelt. Mit eingeschaltetem Training werden sie so auch mit dem Wissen der deutschen Wirtschaft ein Stück besser.
Speichert ChatGPT meine Daten, auch wenn ich den Chat lösche?
Für eine Weile ja. Laut OpenAI wird ein gelöschter Chat innerhalb von 30 Tagen endgültig gelöscht. Ausnahmen sind rechtliche Pflichten, Sicherheitsgründe und Inhalte, die bereits anonymisiert und vom Konto getrennt fürs Training verwendet wurden (Datenschutzrichtlinie von OpenAI). Temporäre Chats werden nicht fürs Training genutzt, aber bis zu 30 Tage aufbewahrt (OpenAI).
Was bedeutet der CLOUD Act für Daten auf europäischen Servern?
Der CLOUD Act ist ein US-Gesetz aus dem Jahr 2018. Er stellt klar, dass ein US-Anbieter Daten, die in seinem Besitz, Gewahrsam oder seiner Kontrolle sind, nach den Regeln des US-Rechts offenlegen muss, „unabhängig davon, ob sie sich innerhalb oder außerhalb der Vereinigten Staaten befinden“ (18 U.S.C. § 2713, eigene Übersetzung). Voraussetzung ist eine Anordnung nach US-Recht, etwa ein richterlicher Beschluss. OpenAI bietet für Enterprise, Edu und die API inzwischen Datenresidenz in Europa an (OpenAI). Der Speicherort ändert aber nichts daran, wer die Kontrolle hat.
Wie gehen Claude, Gemini und Grok mit Ihren Daten um?
Alle großen Anbieter nutzen Eingaben aus privaten Konten unter bestimmten Bedingungen fürs Training und speichern sie zum Teil lange. Bei Claude speichert Anthropic Chats bis zu fünf Jahre, wenn Sie dem Training zustimmen. Bei Gemini lesen menschliche Prüfer einen Teil der Chats. Die Firmentarife schließen das jeweils weitgehend aus. Die Daten liegen aber auch dort beim Anbieter.
| Anbieter | Training mit Ihren Eingaben | Speicherdauer | Firmentarife |
|---|---|---|---|
| ChatGPT (OpenAI) | ja, solange nicht abgeschaltet, auch bei Plus und Pro | gelöschte Chats bis zu 30 Tage, temporäre Chats bis zu 30 Tage | Business, Enterprise, Edu, API: standardmäßig kein Training, AVV verfügbar |
| Claude (Anthropic) | nur mit Zustimmung, die Wahl ist seit Herbst 2025 Pflicht | mit Zustimmung bis zu 5 Jahre, sonst 30 Tage | Team, Enterprise, API: diese Regel gilt dort nicht |
| Gemini (Google) | ja, Teile der Chats lesen auch menschliche Prüfer | Aktivität standardmäßig 18 Monate, geprüfte Chats bis zu 3 Jahre | Google Workspace: ohne Erlaubnis keine manuelle Prüfung und kein Training außerhalb Ihrer Organisation |
| Grok (xAI) | ja, abschaltbar in den Datenkontrollen | privater Chat: Löschung innerhalb von 30 Tagen | eigene Bedingungen, nicht Teil dieses Vergleichs |
Quellen: OpenAI, OpenAI Enterprise, Anthropic, Anthropic Privacy Center, Google Gemini, Google Workspace, xAI. Anbieterregeln ändern sich oft, maßgeblich ist die jeweils aktuelle Fassung.
Claude: Seit Herbst 2025 eine aktive Wahl
Anthropic hat im August 2025 angekündigt, dass Privatnutzer von Claude Free, Pro und Max aktiv wählen müssen, ob ihre Chats fürs Training genutzt werden. Bestandsnutzer hatten dafür bis zum 8. Oktober 2025 Zeit. Wer zustimmt, dessen Daten speichert Anthropic bis zu fünf Jahre, sonst 30 Tage (Anthropic).
Gemini: Menschen lesen mit
Ein Teil der Unterhaltungen in den Gemini-Apps wird von menschlichen Prüfern gelesen, auch von Dienstleistern. Ihre Aktivität speichert Google standardmäßig 18 Monate, einstellbar auf 3 oder 36 Monate. Geprüfte Chats werden vom Konto getrennt und bis zu drei Jahre aufbewahrt, auch wenn Sie Ihre Aktivität löschen (Google).
Grok: Training abschaltbar, Behörde prüft
Laut Datenschutzrichtlinie können Eingaben in Grok fürs Training genutzt werden, abschaltbar in den Datenkontrollen (xAI). Die irische Datenschutzbehörde untersucht seit April 2025, ob X öffentliche Beiträge von EU-Nutzern rechtmäßig für das Training von Grok verarbeitet hat (DPC).
Man kann vieles ausschalten. Wir denken dann, wir sind auf der sicheren Seite. Ganz safe sind wir damit aber auch nicht, denn die Daten liegen weiterhin beim Anbieter.
Welche ChatGPT-Datenschutz-Einstellungen sollten Sie kennen?
Die wichtigste Einstellung heißt „Das Modell für alle verbessern“ und liegt unter Einstellungen, Datenkontrollen. Schalten Sie sie aus, nutzt OpenAI Ihre Chats nicht mehr fürs Training. Temporäre Chats und das Löschen alter Chats sind die weiteren Stellschrauben. Keine dieser Einstellungen sorgt dafür, dass Ihre Daten das Haus nicht verlassen.
Training ausschalten
Im Browser: Kontomenü, Einstellungen, Datenkontrollen, Schalter „Das Modell für alle verbessern“ aus. In der App über das Profilbild in der Seitenleiste. Wichtig: Wer Antworten mit Daumen hoch oder runter bewertet, gibt die ganze Unterhaltung trotzdem fürs Training frei.
Temporären Chat nutzen
Temporäre Chats erscheinen nicht im Verlauf und werden nicht fürs Training genutzt. Gespeichert werden sie trotzdem bis zu 30 Tage.
Alte Chats löschen
Einzelne oder alle Chats lassen sich löschen. Endgültig weg sind sie nach bis zu 30 Tagen.
Firmentarif statt Privatkonto
ChatGPT Business und Enterprise nutzen Ihre Eingaben standardmäßig nicht fürs Training, und OpenAI schließt dort einen Auftragsverarbeitungsvertrag ab. Für Enterprise ist zusätzlich Datenresidenz in Europa möglich.
Menüpfade laut OpenAI Hilfe-Center und Data controls in ChatGPT, Stand 1. Oktober 2026. Bezeichnungen können je nach App-Version abweichen.
Was sind Teamlizenz, AVV und Verbot wert?
Teamlizenz, Auftragsverarbeitungsvertrag und ein Verbot privater Accounts sind richtig und auf dem Papier oft ausreichend. Sie regeln, was der Anbieter darf. Sie ändern nichts daran, dass die Daten bei ihm liegen. Wie viel solche Zusagen wert sind, zeigt ein Beispiel, das mit KI gar nichts zu tun hat: die Übernahme von WhatsApp durch Facebook.

Wenn man das Problem erkannt hat, liegt die Lösung nahe. Wir holen die Bezahlversion und schalten das Training aus. Wir holen Teamlizenzen statt privater Accounts. Wir schließen Auftragsverarbeitungsverträge ab, zahlen lieber ein paar Euro mehr, sorgen dafür, dass in Europa gehostet wird, und verbieten den Mitarbeitenden private Accounts. Das lassen wir sie am besten noch unterschreiben. Auf dem Papier sind wir dann DSGVO-konform.
Aber auch da bleibt die Frage: Wie viel sind diese Verträge tatsächlich wert?
Was das WhatsApp-Beispiel zeigt
Bei der Übernahme von WhatsApp 2014 gab Facebook gegenüber der EU-Kommission an, die Konten beider Dienste ließen sich nicht verlässlich automatisch abgleichen. Im August 2016 kündigte WhatsApp genau diese Verknüpfung über die Telefonnummern an. Die Kommission stellte fest, dass die technische Möglichkeit schon 2014 bestand, und verhängte 2017 eine Geldbuße von 110 Millionen Euro (EU-Kommission). 2021 folgten 225 Millionen Euro der irischen Datenschutzbehörde, unter anderem wegen mangelnder Transparenz über den Datenaustausch mit Facebook (DPC).
Die Nachrichten selbst sind Ende-zu-Ende-verschlüsselt. Es ging nie um den Inhalt. Es ging um alles drumherum: wer mit wem, wann, wie oft. Solche Nutzungs- und Gerätedaten teilt WhatsApp laut eigener Richtlinie mit anderen Meta-Unternehmen (WhatsApp). Auf dem Papier war alles sauber. Die Daten waren am Ende trotzdem weg.
Was sagt die DSGVO, wenn Kundendaten in ChatGPT landen?
Wer personenbezogene Daten von einem Dienstleister verarbeiten lässt, braucht dafür einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Ein privater ChatGPT-Account hat keinen. Gibt ein Mitarbeiter dort Kundendaten ein, kann das eine unbefugte Offenlegung und damit eine Verletzung des Schutzes personenbezogener Daten sein (Art. 4 Nr. 12 DSGVO). Melden müssen Sie eine solche Verletzung der Aufsichtsbehörde unverzüglich und möglichst binnen 72 Stunden, außer sie führt voraussichtlich nicht zu einem Risiko für die Betroffenen (Art. 33 DSGVO). Ob das im Einzelfall so ist, klären Sie am besten mit Ihrer oder Ihrem Datenschutzbeauftragten.
Diese Seite ist keine Rechtsberatung.
Wie bleiben Ihre Daten im eigenen Haus?
Mit einer KI, die bei Ihnen im Haus läuft. Bei einer lokalen KI geht die Frage über Ihr Firmennetzwerk an einen eigenen Server, nicht ins Internet. Das Modell liest Ihre Dokumente und antwortet, die Daten bleiben im Unternehmen. Es gibt kein Training durch Dritte, und kein Anbieter, der fremdem Recht unterliegt, hat Ihre Eingaben in der Hand.
Die Daten liegen bei Ihnen. Die Grafikkarte steht bei Ihnen. Die Anfrage bleibt im eigenen Haus. Ganz unabhängig ist auch das nicht: Strom, Brandschutz und Backups bleiben Ihre Aufgabe. Aber das ist überschaubar im Vergleich zu der Frage, wer sonst noch auf Ihr Firmenwissen zugreifen kann.
Wie lokale KI funktioniert, für wen sie sich lohnt und was sie für die DSGVO bedeutet, lesen Sie im Ratgeber lokale KI für Unternehmen. Was ein eigener Server kostet, steht im Ratgeber KI-Server Kosten.

Der Helion KI-Server
Wir haben den Helion KI-Server genau für diesen Fall gebaut: bestellen, anschließen, in 10 Minuten startklar. Er kommt vorinstalliert, steht leise im Büro und kostet keine Gebühr pro Nutzer. Den Helion Pro gibt es für Teams bis 20 Mitarbeitende für 6.490 € netto, den Helion Max bis 50 Mitarbeitende für 8.990 € netto und den Helion Ultra bis 100 Mitarbeitende für 14.990 € netto.
Welche Daten dürfen bei Ihnen in eine Cloud-KI?
Das ist die erste richtige Frage. Im kostenlosen Erstgespräch schauen wir gemeinsam, welche Aufgaben in der Cloud gut aufgehoben sind und welche besser im eigenen Haus bleiben.
Quellen
- OpenAI, How your data is used to improve model performance (Hilfe-Center, Stand September 2026)
- OpenAI, Data controls in ChatGPT (Hilfe-Center, Stand September 2026)
- OpenAI, Datenschutzrichtlinie für den EWR, die Schweiz und das Vereinigte Königreich (Stand 24.08.2026)
- OpenAI, Enterprise privacy (Stand 08.01.2026)
- OpenAI, Data Processing Addendum (Stand 01.12.2025)
- OpenAI, Introducing data residency in Europe (05.02.2025, ergänzt bis 16.01.2026)
- OpenAI, How we’re responding to The New York Times’ data demands (05.06.2025, ergänzt 22.10.2025)
- Anthropic, Updates to Consumer Terms and Privacy Policy (28.08.2025)
- Anthropic Privacy Center, How long do you store my data?
- Google, Gemini-Apps: Datenschutzhinweise und Privacy Hub (Stand 24.09.2026)
- Google, Generative KI in Google Workspace: Privacy Hub (Stand 14.08.2026)
- xAI, Grok Privacy Policy (gültig ab 24.08.2026)
- Data Protection Commission Irland, Untersuchung zu Grok-Training mit Beiträgen von EU-Nutzern (11.04.2025)
- 18 U.S. Code § 2713 (CLOUD Act, 23.03.2018), Cornell Law School
- Europäische Kommission, Geldbuße gegen Facebook wegen irreführender Angaben zur Übernahme von WhatsApp (18.05.2017)
- Data Protection Commission Irland, Entscheidung gegen WhatsApp Ireland (02.09.2021)
- WhatsApp, Datenschutzrichtlinie für den Europäischen Wirtschaftsraum (gültig ab 02.07.2026)
- CNBC, Samsung bans use of generative AI tools like ChatGPT after April internal data leak (02.05.2023)
- Art. 28 DSGVO, Auftragsverarbeiter
- Art. 33 DSGVO, Meldung von Verletzungen an die Aufsichtsbehörde
- Art. 4 DSGVO, Begriffsbestimmungen (Nr. 12, Verletzung des Schutzes personenbezogener Daten)
Alle Quellen abgerufen am 1. Oktober 2026. Die Regeln der Anbieter ändern sich häufig, wir prüfen diese Seite regelmäßig. Markennamen gehören ihren Inhabern. Diese Seite ist keine Rechtsberatung.
„War das Wissen hinter dem Tor den Aufwand am Eingang wert? Definitiv.“
Häufig gestellte
Fragen
Antworten zu ChatGPT, Claude, Gemini und Datenschutz im Unternehmen. Ihre Frage ist nicht dabei? Schreiben Sie uns.
