Kurz gesagt
- Bei den persönlichen Konten (Free, Plus, Pro) darf OpenAI Eingaben standardmäßig zum Training nutzen; das lässt sich abschalten. Bei ChatGPT Business (früher „Team“), Enterprise, Edu und der API trainiert OpenAI standardmäßig nicht mit Ihren Daten.
- Für personenbezogene Daten brauchen Sie einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. OpenAI bietet ihn für Business, Enterprise und die API an, nicht für persönliche Konten.
- Speicherung in Europa bietet OpenAI für Enterprise, Edu und die API an, für ChatGPT Business nennt OpenAI sie nicht (Stand Oktober 2026).
- Auch mit Geschäftskonto bleiben Pflichten: Rechtsgrundlage, Information der Betroffenen, oft eine Datenschutz-Folgenabschätzung, keine sensiblen Daten ohne Prüfung, Ergebnisse kontrollieren. Ein Werkzeug ist nie pauschal „DSGVO-konform“.
- Die Datenschutzkonferenz empfiehlt betriebliche Konten, klare interne Regeln mit Beispielen und geschulte Mitarbeiter.
Beim Thema ChatGPT Datenschutz geht es um drei Fragen: Was passiert mit den Eingaben beim Anbieter, welcher Vertrag regelt das, und welche Daten dürfen überhaupt hinein? Mit privaten Gratis-Konten lassen sich diese Fragen im Betrieb kaum sauber beantworten. Mit einem Geschäftskonto, einem Vertrag zur Auftragsverarbeitung, klaren Regeln und geschulten Mitarbeitern ist ein datenschutzkonformer Einsatz möglich. Ob er es in Ihrem Fall ist, hängt vom konkreten Einsatz ab, nicht vom Werkzeug allein.
ChatGPT und Datenschutz: Welche Version passt?
OpenAI unterscheidet zwischen Angeboten für Privatpersonen und für Unternehmen. Der Unterschied ist für den Datenschutz größer als der Preis vermuten lässt:
| Free, Plus, Pro (persönlich) | Business (früher Team) | Enterprise, Edu | API | |
|---|---|---|---|---|
| Training mit Ihren Eingaben | standardmäßig ja, abschaltbar | standardmäßig nein | standardmäßig nein | standardmäßig nein (seit März 2023) |
| Vertrag zur Auftragsverarbeitung (DPA) | nein | ja | ja | ja |
| Speicherung in Europa | nein | von OpenAI nicht genannt | ja, für neue Arbeitsbereiche wählbar | ja, Projekte mit Region Europa (teils Aufpreis) |
| Verwaltung durch die Firma | nein | ja, Admin-Bereich | ja, auch Aufbewahrungsfristen | ja, über Projekte und Schlüssel |
| Für Firmendaten geeignet | nein | ja, mit Regeln | ja, mit Regeln | für eigene Anwendungen |
Bei persönlichen Konten schalten Sie das Training unter „Einstellungen“, „Datenkontrollen“, „Das Modell für alle verbessern“ ab, oder Sie nutzen den temporären Chat. Das ändert aber nichts daran, dass es kein Vertrag mit Ihrer Firma ist und dass das Konto einer Person gehört. Die Datenschutzkonferenz (DSK), das Gremium der deutschen Aufsichtsbehörden, rät deshalb ausdrücklich: Arbeitgeber stellen Geräte und Konten bereit, Beschäftigte sollen nicht mit privaten Konten arbeiten müssen.
Auch bei Geschäftskonten gilt: „Kein Training“ heißt nicht „keine Speicherung“. Gelöschte Chats entfernt OpenAI nach eigenen Angaben innerhalb von 30 Tagen, sofern keine Rechtspflicht entgegensteht. Bei der API bewahrt OpenAI Protokolle zur Missbrauchskontrolle standardmäßig bis zu 30 Tage auf; eine Aufbewahrung von null Tagen gibt es nur für freigegebene Kunden. Was ChatGPT Business kostet, steht im Ratgeber Was kostet KI im Unternehmen?
Was gehört nicht in ChatGPT?
Die wichtigste Regel ist einfach: Was nicht nötig ist, wird nicht eingegeben. Ohne Geschäftskonto und Vertrag zur Auftragsverarbeitung gehören keine personenbezogenen Daten hinein. Und auch mit Vertrag sind diese Daten tabu oder nur nach eigener Prüfung erlaubt:
- Besondere Kategorien nach Art. 9 DSGVO: Gesundheit, Religion, Gewerkschaft, politische Meinung, biometrische Daten. Die Verarbeitung ist grundsätzlich verboten und nur ausnahmsweise erlaubt.
- Personalsachen: Bewerbungen, Arbeitszeugnisse, Abmahnungen, Leistungsbewertungen, Krankmeldungen.
- Kundendaten mit Namen, Adressen, Vertrags- oder Zahlungsdetails, solange Rechtsgrundlage und Information der Kunden nicht geklärt sind.
- Zugangsdaten wie Passwörter, API-Schlüssel oder Bankdaten.
- Geschäftsgeheimnisse und Unterlagen, für die Sie Vertraulichkeit vereinbart haben.
- Berufsgeheimnisse: Ärzte, Anwälte, Steuerberater und andere Berufsgeheimnisträger brauchen eine eigene Prüfung nach § 203 StGB.
Namen zu löschen reicht oft nicht. Die DSK nennt als Beispiel die Eingabe „Entwirf ein Arbeitszeugnis im befriedigenden Bereich für einen Kundenberater im Autohaus X“: Sie kann einer Person zuzuordnen sein, wenn erkennbar ist, aus welchem Unternehmen sie wann kam. Umgekehrt kann eine Antwort personenbezogene Daten enthalten, obwohl die Frage keine enthielt.
Was die DSGVO beim Einsatz von ChatGPT verlangt
Die DSK hat im Mai 2024 eine Orientierungshilfe zu KI und Datenschutz veröffentlicht, im Juni 2025 eine zu technischen und organisatorischen Maßnahmen und im Oktober 2025 eine zu KI-Systemen, die auf eigene Dokumente zugreifen (sogenannte RAG-Systeme). Neuere KI-Papiere der DSK lagen bei Redaktionsschluss nicht vor. Die Kernpunkte für Unternehmen:
- Zweck festlegen. Wofür genau wird ChatGPT genutzt? Ohne klaren Zweck lässt sich nichts weiter prüfen.
- Rechtsgrundlage klären. Für jede Verarbeitung personenbezogener Daten braucht es eine Grundlage nach Art. 6 DSGVO.
- Vertrag schließen. Nutzen Sie ChatGPT als Cloud-Dienst für eigene Zwecke, ist OpenAI in der Regel Auftragsverarbeiter. Dann ist ein Vertrag nach Art. 28 Abs. 3 DSGVO nötig.
- Risiko bewerten. Ergibt die Vorprüfung ein hohes Risiko, ist eine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO Pflicht. Laut DSK wird das beim Einsatz von KI „vielfach der Fall sein“.
- Transparent informieren. Kunden und Beschäftigte erfahren, wenn ihre Daten in KI-Werkzeugen verarbeitet werden. Die Datenschutzerklärung und das Verzeichnis der Verarbeitungstätigkeiten werden ergänzt.
- Keine automatische Letztentscheidung. Entscheidungen mit rechtlicher Wirkung über Menschen trifft ein Mensch (Art. 22 DSGVO).
- Beteiligte einbinden. Datenschutzbeauftragten früh fragen; gibt es einen Betriebsrat, kann die Einführung mitbestimmungspflichtig sein.
- Ergebnisse prüfen. KI-Antworten können falsch oder diskriminierend sein. Wer sie über Menschen weiterverwendet, muss sie vorher kontrollieren.
Dazu kommt die Übermittlung in die USA, denn OpenAI ist ein US-Unternehmen. Grundlage ist der Angemessenheitsbeschluss der EU für die USA (EU-US Data Privacy Framework) oder es sind Standardvertragsklauseln; welche Grundlage gilt, steht im Vertrag zur Auftragsverarbeitung. Das Gericht der EU hat den Beschluss am 3. September 2025 bestätigt; ein Rechtsmittel beim Europäischen Gerichtshof war bei Redaktionsschluss noch offen. Wer Daten nur in Europa verarbeiten will, wählt eine Variante mit Speicherung in Europa oder ein europäisches Angebot.
KI-Einsatz sauber aufsetzen
Wir klären mit Ihnen, welche Werkzeuge zu Ihren Daten passen, welche Verträge nötig sind und wie die Regeln für Ihr Team aussehen. Mit festem Umfang, vor dem Start vereinbart.
Zur KI-BeratungMicrosoft Copilot, Gemini und andere Alternativen
Microsoft 365 Copilot, das Microsoft inzwischen „Microsoft Copilot“ nennt, und die Chat-Variante Copilot Chat arbeiten mit dem Arbeitskonto Ihres Microsoft-365-Mandanten. Microsoft sagt zu: Eingaben, Antworten und Daten aus Ihrem Mandanten werden nicht zum Training der Basismodelle genutzt, und für Nutzer in der EU bleibt der Datenverkehr innerhalb der EU-Datengrenze (EU Data Boundary). Zwei Ausnahmen nennt Microsoft selbst: Modelle von Anthropic, die als Unterauftragnehmer eingebunden sind, sind derzeit von der EU-Datengrenze ausgenommen, und für Websuchen schickt Copilot Suchanfragen an Bing. Beides kann der Administrator steuern. Für die Verbraucher-Version mit privatem Microsoft-Konto gelten andere Bedingungen.
Gemini in Google Workspace nutzt laut Google keine Kundendaten aus Workspace zum Training ohne Erlaubnis des Kunden; Eingaben gelten als Kundendaten im Sinne des Auftragsverarbeitungsvertrags. Auch hier unterscheiden sich die Bedingungen der privaten Gemini-App deutlich. Für Claude, Le Chat von Mistral und andere Assistenten gilt dieselbe Logik: Geschäftstarife mit Vertrag statt privater Konten, und vor dem Einsatz die aktuellen Bedingungen lesen.
Lokale und europäische KI-Modelle als Option
Wer Daten gar nicht an US-Anbieter geben will, hat zwei Wege. Erstens lokale KI: Offene Modelle laufen auf einem eigenen Server oder Rechner im Betrieb. Die Daten verlassen das Haus nicht, dafür sind Sie selbst für Betrieb, Updates, Zugriffsrechte und Sicherheit verantwortlich, und die Qualität kleinerer Modelle reicht nicht für jede Aufgabe. Zweitens europäische Anbieter, die offene Modelle in Rechenzentren in Deutschland betreiben, etwa IONOS mit dem AI Model Hub oder STACKIT mit AI Model Serving. STACKIT gibt an, Anfragen weder zu speichern noch zum Training zu nutzen.
Wichtig: Auch eine lokale oder europäische KI ist nicht automatisch DSGVO-konform. Zweck, Rechtsgrundlage, Zugriffsrechte und Löschung müssen Sie trotzdem regeln, bei Systemen mit Zugriff auf eigene Dokumente besonders die Frage, wer welche Inhalte sehen darf. Welche Variante zu Ihren Daten passt, klären wir in der KI-Beratung; bei Automatisierungen setzen wir bevorzugt auf Hosting in der EU.
Interne KI-Richtlinie: Gliederung als Checkliste
Die DSK empfiehlt klare, dokumentierte Regeln, ob, wofür und mit welchen Werkzeugen KI genutzt werden darf, am besten mit Beispielen für erlaubte und verbotene Einsätze. Ohne solche Regeln, so die DSK, ist davon auszugehen, dass Beschäftigte KI eigenmächtig und unkontrolliert nutzen. Diese Punkte gehören in eine KI-Richtlinie:
- Geltungsbereich: für wen die Richtlinie gilt, auch freie Mitarbeiter.
- Zugelassene Werkzeuge: Liste mit Version und Kontoart, zum Beispiel „ChatGPT Business über Firmenkonto“. Alles andere ist nicht erlaubt.
- Erlaubte Zwecke mit Beispielen: Texte entwerfen, zusammenfassen, übersetzen, Ideen sammeln.
- Verbotene Eingaben: die Datenarten aus dem Abschnitt oben, als kurze Liste.
- Prüfpflicht: Wer KI-Ergebnisse nutzt, prüft sie; was nach außen geht, liest ein Mensch gegen.
- Kennzeichnung: wann Sie KI-erzeugte Inhalte als solche kennzeichnen.
- Urheberrecht und Vertraulichkeit: keine fremden geschützten Werke hochladen, keine vertraulichen Unterlagen Dritter.
- Zuständigkeit: wer neue Werkzeuge freigibt und Fragen beantwortet.
- Schulung: wer wann geschult wird und wie das dokumentiert wird.
- Meldeweg: was bei einer versehentlichen Eingabe sensibler Daten passiert. Datenpannen sind der Aufsicht in der Regel binnen 72 Stunden zu melden (Art. 33 DSGVO).
- Überprüfung: Die Richtlinie wird mindestens einmal im Jahr und bei neuen Werkzeugen angepasst.
Die Schulung ist dabei nicht nur gute Praxis: Seit Februar 2025 verlangt Art. 4 der EU-KI-Verordnung, dass Unternehmen die KI-Kompetenz ihrer Mitarbeiter fördern. Was das genau heißt, erklärt der Ratgeber KI-Schulungspflicht nach Art. 4 AI Act. Eine Richtlinie wirkt erst, wenn das Team sie kennt: In unserer KI-Schulung für Mitarbeiter üben die Teilnehmer die Regeln an eigenen Aufgaben.
Häufige Fragen
Ist ChatGPT DSGVO-konform?
Pauschal lässt sich das für kein KI-Werkzeug sagen. Mit einem Geschäftstarif, einem Vertrag zur Auftragsverarbeitung, klaren Regeln für die Eingaben und einer Prüfung Ihres konkreten Einsatzes ist ein datenschutzkonformer Betrieb möglich. Mit privaten Gratis-Konten für Firmendaten nicht.
Reicht es, in der kostenlosen Version das Training abzuschalten?
Für Firmendaten nein. Das Training ist dann zwar aus, aber es gibt keinen Vertrag zur Auftragsverarbeitung mit Ihrem Unternehmen, und das Konto gehört einer Privatperson. Die Datenschutzkonferenz empfiehlt betriebliche Konten, die der Arbeitgeber bereitstellt.
Dürfen wir Kundendaten in ChatGPT eingeben?
Nur mit Geschäftskonto und Vertrag zur Auftragsverarbeitung, einer Rechtsgrundlage und Information der Kunden, und nur so viel wie nötig. Besondere Kategorien wie Gesundheitsdaten gehören ohne eigene rechtliche Prüfung nicht hinein. Oft reicht es, Fälle ohne Namen und erkennbare Details zu beschreiben.
Brauchen wir eine Datenschutz-Folgenabschätzung?
Das hängt vom Risiko ab. Laut Datenschutzkonferenz wird eine Folgenabschätzung beim Einsatz von KI vielfach nötig sein, etwa wenn viele personenbezogene Daten oder Beschäftigtendaten verarbeitet werden. Binden Sie Ihren Datenschutzbeauftragten früh ein.
Ist Microsoft Copilot datenschutzfreundlicher als ChatGPT?
Mit Arbeitskonto bietet Copilot einige Vorteile, etwa kein Training mit Mandantendaten und die EU-Datengrenze. Microsoft nennt aber selbst Ausnahmen, zum Beispiel für Modelle von Anthropic. Die Regeln für Eingaben, Prüfung und Schulung gelten bei jedem Werkzeug gleich.
Ist eine lokale KI automatisch datenschutzkonform?
Nein. Die Daten bleiben im Haus, das hilft. Zweck, Rechtsgrundlage, Zugriffsrechte, Sicherheit und Löschung müssen Sie aber genauso regeln, und den Betrieb verantworten Sie selbst.
Müssen Mitarbeiter für ChatGPT geschult werden?
Ja. Art. 4 der EU-KI-Verordnung verlangt Maßnahmen für die KI-Kompetenz aller, die KI beruflich nutzen, und die Datenschutzkonferenz empfiehlt, Beschäftigte zu sensibilisieren. Ein Zertifikat ist nicht vorgeschrieben, eine Dokumentation ist sinnvoll.
Quellen
- Datenschutzkonferenz: Orientierungshilfe Künstliche Intelligenz und Datenschutz, 6. Mai 2024 (PDF)
- Datenschutzkonferenz: Technische und organisatorische Maßnahmen bei Entwicklung und Betrieb von KI-Systemen, Juni 2025 (PDF)
- Datenschutzkonferenz: Generative KI-Systeme mit RAG-Methode, Oktober 2025 (PDF)
- Datenschutzkonferenz: Liste aller Orientierungshilfen
- Hamburgischer Datenschutzbeauftragter: Checkliste zum Einsatz LLM-basierter Chatbots (PDF)
- Datenschutz-Grundverordnung (EU) 2016/679, EUR-Lex
- OpenAI: How your data is used to improve model performance
- OpenAI: Enterprise privacy (Business, Enterprise, Edu, API)
- OpenAI: Introducing data residency in Europe
- OpenAI: ChatGPT Business Rename FAQ
- OpenAI: Data controls in the OpenAI platform (API)
- Microsoft Learn: Daten, Datenschutz und Sicherheit für Microsoft Copilot
- Google Workspace: Datenschutz-Hub zu generativer KI
- Gericht der EU: Pressemitteilung 106/25 zur Rechtssache T-553/23 (Datenschutzrahmen EU-USA), 3. September 2025
- IONOS: AI Model Hub
- STACKIT: AI Model Serving
Stand: Oktober 2026, geprüft am 1. Oktober 2026. Keine Rechtsberatung: Der Artikel erklärt die Rechtslage allgemein und ersetzt keine Prüfung im Einzelfall, etwa durch Ihren Datenschutzbeauftragten.