ChatGPT Datenschutz: Was Unternehmen beachten sollten

2 Min. LesezeitStand 07.10.2026Mit KI erstellt · redaktionell geprüft

ChatGPT Datenschutz ist für Unternehmen keine Nebensache: Sobald Mitarbeitende Kundendaten, Personalunterlagen oder Geschäftsgeheimnisse in einen KI-Dienst kopieren, gelten DSGVO und Vertraulichkeitspflichten. Dieser Überblick zeigt, worauf es ankommt. Er ersetzt keine Rechtsberatung.

Das Grundproblem

Alles, was in ein Chatfenster eingegeben wird, geht an die Server des Anbieters. Bei personenbezogenen Daten, also allem, was sich einer Person zuordnen lässt, braucht es dafür eine Rechtsgrundlage, und der Anbieter muss vertraglich als Auftragsverarbeiter gebunden sein. Bei Privat-Konten ist das in der Regel nicht der Fall.

Privatkonto, Business-Tarif oder API?

  • Privatkonten (auch kostenpflichtige wie Plus oder Pro) sind für Privatpersonen gedacht. Je nach Einstellung können Eingaben zum Training verwendet werden. Für Firmendaten sind sie ungeeignet.
  • Business- und Enterprise-Tarife bieten nach Angaben der Anbieter einen Auftragsverarbeitungsvertrag, keine Nutzung der Daten zum Training und Verwaltungsfunktionen.
  • Die API wird von OpenAI, Anthropic und Google nach eigenen Angaben standardmäßig nicht zum Training verwendet; Auftragsverarbeitungsverträge sind verfügbar. Für eigene Anwendungen ist sie meist der sauberste Weg.

Prüfen Sie in jedem Fall die aktuellen Bedingungen; sie ändern sich gelegentlich.

Wo die Daten verarbeitet werden

Viele Anbieter verarbeiten Daten (auch) in den USA. Für die Übermittlung gibt es Rechtsgrundlagen wie das EU-US Data Privacy Framework oder Standardvertragsklauseln. Einige Anbieter und Cloud-Plattformen bieten inzwischen Verarbeitung in der EU an. Für besonders sensible Daten ist das ein wichtiges Auswahlkriterium.

Praktische Regeln für den Alltag

  1. Keine personenbezogenen Daten in Privatkonten.
  2. Vor dem Einfügen anonymisieren: Namen, E-Mails, Telefonnummern, IBAN und Adressen durch Platzhalter ersetzen. Das erledigt der Anonymisierer im Browser.
  3. Besonders schützenswerte Daten (Gesundheit, Religion, Personalakten) gar nicht in allgemeine KI-Dienste geben.
  4. Eine kurze interne Richtlinie schreiben: welche Werkzeuge, welche Daten, wer fragt bei Unsicherheit.
  5. Mitarbeitende schulen. Die europäische KI-Verordnung verlangt von Unternehmen, die KI-Systeme einsetzen, Maßnahmen zur Förderung der KI-Kompetenz ihrer Beschäftigten (Art. 4).

Auch an Geschäftsgeheimnisse denken

Datenschutz betrifft Personen, aber auch vertrauliche Firmeninformationen gehören geschützt: Angebote, Verträge, Quellcode, Strategien. Hier gilt dieselbe Logik: nur in Dienste mit passenden Verträgen, oder vorher unkenntlich machen.

Fazit

KI datenschutzkonform zu nutzen ist machbar: passender Tarif oder API, Auftragsverarbeitungsvertrag, klare Regeln und Daten vorher entfernen, wo es geht. Holen Sie bei Unsicherheit Ihre Datenschutzbeauftragte oder Ihren Datenschutzbeauftragten früh dazu.

Erstellt mit Unterstützung von KI, geprüft und redaktionell verantwortet von Leon Blatz. Allgemeine Information, keine Rechts-, Steuer- oder Finanzberatung.

AnonymisiererNamen, E-Mails, IBANs und Adressen vor dem Einfügen in ChatGPT ersetzen und danach zurückverwandeln.
Öffnen

Auch hilfreich: Tabelle umwandeln · Doppelte Zeilen entfernen

KI-News

Aktuelle News zum Thema

Alle OpenAI & ChatGPT-News
  1. Anhörung in New York: KI-Firmen geben keine Garantie für sichere Agenten6. Oktober 2026 · Sicherheit
  2. ChatGPT testet Werbung bei der Bilderzeugung5. Oktober 2026 · Produkte
  3. OpenAI wirft Moonshot-Umfeld Kopierversuch vor1. Oktober 2026 · Sicherheit
Weiterlesen

Weitere Artikel

  1. EU AI Act: Was die KI-Verordnung für Unternehmen bedeutetEU AI Act verständlich: Risikoklassen, neue Fristen nach dem Digital Omnibus, Pflichten für Anbieter und Betreiber, KI-Kompetenz und Kennzeichnung.
  2. KI-Kennzeichnungspflicht: Wann KI-Inhalte markiert werden müssenKI-Kennzeichnungspflicht nach EU AI Act: Wann Chatbots, Deepfakes, KI-Bilder und KI-Texte gekennzeichnet werden müssen und wie ein rechtssicherer Hinweis aussieht.
  3. KI-Richtlinie im Unternehmen: Diese Regeln gehören hineinKI-Richtlinie im Unternehmen erstellen: Welche Werkzeuge, Daten und Zwecke erlaubt sind, wer prüft, wie geschult wird. Mit Checkliste und kostenloser Vorlage.