ChatGPT und Datenschutz: was OpenAI mit Ihren Daten macht
· Aktualisiert am · Geschrieben und gepflegt von Joaquín Trapero, Nonimo
Das Wichtigste zum ChatGPT-Datenschutz: OpenAI speichert alles, was Sie eingeben, verarbeitet es auf Servern außerhalb des Europäischen Wirtschaftsraums und verwendet es in den privaten Tarifen zum Training seiner Modelle, solange Sie das nicht abschalten. Die Geschäftstarife trainieren standardmäßig nicht. Gelöscht wird innerhalb von 30 Tagen, mit Ausnahmen. Das steht so in der EU-Datenschutzrichtlinie mit Stand vom 24. August 2026.
Der Rest dieses Leitfadens beantwortet die Fragen, die danach kommen: wie lange genau, wer mitliest, was der Unterschied zwischen Training und Verarbeitung ist und warum ein Rechenzentrum in Europa weniger löst, als sein Name verspricht. Bei Claude, Gemini und Microsoft Copilot fallen die Antworten anders aus; was dort gilt, steht unter Ressourcen.
Eine Vorbemerkung zur Zuständigkeit. Für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum und in der Schweiz ist OpenAI Ireland Limited in Dublin der Verantwortliche, und die federführende Aufsichtsbehörde ist die irische Datenschutzkommission. Ihre Landesbehörde bleibt für Beschwerden ansprechbar, entscheidet aber nicht allein.
ChatGPT-Datenschutz aus erster Hand: sieben Tarife, zwei Dokumente
ChatGPT ist in deutschen Unternehmen die mit Abstand meistgenutzte KI-Anwendung. Genau deshalb lohnt es sich, die Antwort nicht aus zweiter Hand zu nehmen. Alles, was hier steht, stammt aus der Datenschutzrichtlinie, dem Hilfecenter und der Enterprise-Seite von OpenAI, jeweils mit dem Stand, den diese Seiten selbst angeben.
Die ausführliche Fassung beginnt mit einer Unterscheidung, die fast alle Ratgeber überspringen: Hinter ChatGPT stehen sieben Tarife mit unterschiedlichen Zusagen. Free und Go, Plus und Pro, Business, Enterprise und Edu werden von OpenAI in zwei verschiedenen Dokumenten beschrieben, und die Antworten weichen voneinander ab.
Wenn Sie wissen wollen, welche Eingaben in Ihrer Kanzlei überhaupt zulässig sind, ist das eine andere Frage als diese hier. Sie hängt vom Berufsrecht ab, nicht vom Anbieter, und sie steht in unserem Leitfaden zur Pseudonymisierung von Mandantendaten. Dieser Text beantwortet nur, was OpenAI tut.
Welche Daten ChatGPT erhebt, und was „Inhalte“ dabei bedeutet
Die Richtlinie unterscheidet zwischen dem, was Sie angeben, und dem, was beim Benutzen anfällt. Zum Ersten gehören Kontoinformationen samt Zahlungsdaten und Transaktionsverlauf. Zum Zweiten gehören Protokolldaten mit der IP-Adresse, Nutzungsdaten, Geräteinformationen und der ungefähre Standort.
Der interessante Posten heißt Benutzerinhalte. OpenAI fasst darunter Ihre Prompts und alles, was Sie hochladen: Dateien, Bilder, Audio, Video und Daten aus verbundenen Diensten. Ein hochgeladenes PDF ist damit datenschutzrechtlich dasselbe wie ein getippter Satz. Das ist der Posten, um den es in einer Kanzlei oder einer Steuerkanzlei geht.
Zwei Kategorien fallen auf, weil sie in den meisten Übersichten fehlen. Erstens die Kontaktdaten: Wer die Gerätekontakte verbindet, lädt das Adressbuch hoch, und OpenAI gleicht ab, wer davon die Dienste ebenfalls nutzt. Zweitens Informationen von Werbetreibenden und Datenpartnern, die OpenAI ausdrücklich nennt.
Für die betriebliche Praxis heißt das: Schon die Installation auf einem Diensthandy ist eine Entscheidung mit Folgen. Wie so etwas in einer schriftlichen Regelung aussieht, zeigt unsere Muster-KI-Richtlinie für Kanzleien, die genau solche Punkte als Entscheidung mit Ja oder Nein formuliert.
Speichert ChatGPT, was Sie schreiben, und wie lange?
Ja. Die Speicherung gehört zum Produkt: Ohne sie gäbe es keinen Verlauf. OpenAI nennt für die Aufbewahrung keine feste Frist; sie hängt von drei Dingen ab: von der Art der Daten, vom Verwendungszweck und in vielen Fällen von Ihren eigenen Einstellungen. Google geht denselben Punkt anders an und nennt eine Voreinstellung von 18 Monaten, wie unser Leitfaden zu Gemini und Datenschutz zeigt.
Dreißig Tage sind eine Löschfrist, kein Vergessen
Wenn Sie einen Chat oder Ihr Konto löschen, entfernt OpenAI die Daten nach eigener Angabe innerhalb von 30 Tagen aus seinen Systemen. Die Richtlinie nennt dazu zwei Ausnahmen, und die zweite ist die, auf die es ankommt: Wenn Sie die Nutzung Ihrer Inhalte zur Verbesserung der Modelle erlaubt haben, können diese Inhalte bereits anonymisiert und von Ihrem Konto getrennt worden sein.
Getrennt und anonymisiert heißt: Sie sind noch da, nur nicht mehr Ihnen zugeordnet. Eine Löschanfrage erreicht sie dann nicht mehr. Versteckt ist das nicht, es steht im Abschnitt zur Aufbewahrung, allerdings in einem Nebensatz. Und dieser Nebensatz entscheidet, ob Löschen im Alltag das bedeutet, was Mandantinnen und Mandanten darunter verstehen.
Länger aufbewahrt wird außerdem, wenn eine Rechtspflicht besteht, wenn Inhalte oder Konten wegen eines Verstoßes gegen die Nutzungsrichtlinien gesperrt wurden und wenn es um Zahlungs- und Transaktionsdaten geht. Auch das Protokoll Ihrer Löschanfrage bleibt, damit OpenAI die Erfüllung nachweisen kann.
Temporäre Chats verschwinden aus dem Verlauf, nicht sofort aus den Systemen
Der temporäre Chat ist die sauberste Einstellung, die ChatGPT anbietet, und er wird selten richtig beschrieben. Das Hilfecenter von OpenAI (Stand 25. September 2026) sagt dazu drei Dinge: Solche Chats erscheinen nicht im Verlauf, sie werden nicht zum Training verwendet, solange sie temporär bleiben, und OpenAI kann eine Kopie bis zu 30 Tage aus Sicherheitsgründen aufbewahren.
Der dritte Punkt ist der wichtige. Ein temporärer Chat ist nicht unsichtbar, er ist nur kurzlebig und trainingsfrei. Wer ihn als datenschutzrechtliche Lösung verkauft bekommt, sollte den Satz zur Aufbewahrung aus Sicherheitsgründen danebenlegen. Und wer einen temporären Chat nachträglich speichert, macht daraus einen gewöhnlichen Chat, für den wieder die Einstellungen des Kontos gelten.
Trainiert OpenAI mit Ihren Daten? Das kommt auf das Konto an, nicht auf das Modell
Die Richtlinie sagt es in einem Satz: OpenAI kann die von Ihnen bereitgestellten Inhalte verwenden, um die Dienste zu verbessern, zum Beispiel um die Modelle zu trainieren, auf denen ChatGPT beruht. Als Rechtsgrundlage nennt die Tabelle im Abschnitt 9 das berechtigte Interesse, nicht Ihre Einwilligung.
Das ist ein Unterschied mit Folgen. Bei einer Einwilligung müsste OpenAI Sie fragen, bevor es beginnt. Beim berechtigten Interesse verarbeitet OpenAI zunächst und räumt Ihnen ein Widerspruchsrecht ein. Wer nie in die Einstellungen geht, liefert in den privaten Tarifen also Trainingsdaten, ohne gefragt worden zu sein.
Für die Geschäftstarife dreht sich die Vorgabe um. Auf der Enterprise-Seite mit Stand vom 8. Januar 2026 steht, dass OpenAI die Geschäftsdaten standardmäßig nicht zum Training verwendet, es sei denn, Sie haben ausdrücklich zugestimmt, etwa über die freiwilligen Rückmeldungen. Das gilt für ChatGPT Business, Enterprise, Edu und die API. Anthropic zieht die Grenze anders: Wer dort dem Training zustimmt, dessen Daten können bis zu fünf Jahre aufbewahrt werden, nachzulesen bei Claude und Datenschutz.
Der Schalter heißt „Für alle verbessern“
In der deutschen Oberfläche finden Sie ihn unter Einstellungen, dann Datenkontrollen. Das Hilfecenter beschreibt die Wirkung sehr genau, und die Formulierung lohnt das Zitat: Ihre Unterhaltungen erscheinen weiterhin im Verlauf, werden aber nicht mehr zum Training verwendet.
Abschalten wirkt nur nach vorn. Was bereits in ein Modell eingeflossen ist, kommt nicht zurück, und OpenAI verspricht das auch nicht. Die Einstellung gilt kontoweit über alle Geräte, lässt sich jederzeit ändern, und wer früher per Formular widersprochen hat, dessen Konto bildet das weiterhin ab.
Ob OpenAI trainiert und ob der Text das Haus verlässt
Hier liegt der Denkfehler, der die meisten Entscheidungen in kleinen Kanzleien verdirbt. „Trainiert nicht mit Ihren Daten“ sagt etwas über den weiteren Lebensweg eines Textes, aber nichts darüber, ob er das Haus verlassen hat. Das hat er in jedem Fall, und was auf dem Weg geschieht, benennt OpenAI selbst.
Übermittlung an OpenAI
ImmerIn jedem Tarif und bei jeder Eingabe.
Verarbeitung und Prüfung
ImmerZur Beantwortung; dabei kann der Text durch automatisierte Inhaltsklassifizierer und Sicherheitswerkzeuge laufen. Im Geschäftskontext haben Zugriff: eigene autorisierte Mitarbeitende für technischen Support, Missbrauchsuntersuchung und Rechtspflichten sowie spezialisierte Drittanbieter, die ausschließlich auf Missbrauch prüfen dürfen.
Training der Modelle
JaFree, Go, Plus und Pro, abschaltbar.
NeinBusiness, Enterprise, Edu und API, außer mit ausdrücklicher Zustimmung.
Die Aufsichtsbehörden nennen das ein offenes System
Die Unterscheidung ist keine Erfindung von Anbietern. Die Konferenz der unabhängigen Datenschutzaufsichtsbehörden trennt in Abschnitt 1.7 ihrer Orientierungshilfe vom 6. Mai 2024 geschlossene von offenen Systemen. Bei geschlossenen liegt die Kontrolle über Ein- und Ausgabedaten bei den Anwendenden, und eine Weiterverwendung zum Training ist systemseitig nicht vorgesehen.
Für offene Systeme, und ChatGPT ist eines, findet die Orientierungshilfe den Satz, an dem die ganze Frage hängt: Die Eingabedaten verlassen damit den geschützten Bereich der Anwenderin. Die DSK nennt daraus drei Risiken, nämlich Weiterverarbeitung zu anderen Zwecken, Zugänglichkeit für unbefugte Dritte und Übermittlungen in Drittstaaten, und zieht die Schlussfolgerung, dass technisch geschlossene Systeme vorzugswürdig sind.
Ein Auftragsverarbeitungsvertrag regelt den Umgang, er verhindert nicht die Übermittlung
OpenAI schließt auf Antrag einen Auftragsverarbeitungsvertrag für ChatGPT Business, Enterprise und die API. Das ist richtig und notwendig, und es ist die Voraussetzung dafür, dass die Verarbeitung überhaupt in Art. 28 DSGVO passt. Nur beantwortet ein AVV eine andere Frage als die, die viele ihm stellen.
Er regelt, was der Auftragsverarbeiter mit den Daten darf. Er macht die Übermittlung nicht ungeschehen, er hebt keine berufsrechtliche Pflicht auf, und er verringert nicht die Zahl der Personen, die den Text technisch sehen könnten. Wie beides nebeneinander steht, zeigt der Abschnitt zum Berufsgeheimnis im Leitfaden zur Pseudonymisierung von Mandantendaten.
Werbung in ChatGPT: was die Richtlinie vom 24. August 2026 neu sagt
Die aktuelle EU-Fassung enthält einen Abschnitt, den ältere Ratgeber zum ChatGPT-Datenschutz noch nicht kennen. Für Nutzerinnen und Nutzer der Tarife Free und Go erhebt OpenAI zusätzlich Informationen über den Werbeverlauf und die Interessen, also welche Werbeinhalte jemand ansieht oder anklickt.
Die Rechtsgrundlage für personalisierte Werbung ist die Einwilligung, und die Richtlinie nennt als Beispiel, dass frühere Chats verwendet werden, um Anzeigen relevanter zu machen. Wer nicht einwilligt, bekommt generische Werbung auf Grundlage des berechtigten Interesses, mit begrenzten Angaben wie dem Kontext des aktuellen Chats, dem Standort und der Tageszeit.
Zwei Einschränkungen gehören dazu, und ohne sie wird aus dem Absatz eine falsche Behauptung. Erstens gilt das ausdrücklich nur für Free und Go, nicht für Plus oder Pro. Zweitens schreibt OpenAI mehrfach „sofern Ihnen diese Funktion zur Verfügung steht“ und „sofern die Anzeigenpersonalisierung verfügbar und aktiviert ist“, macht also keine Zusage, dass die Funktion in Deutschland heute schon ausgerollt ist.
Für ein Unternehmen ist die Lehre schlicht. Wer kostenlos nutzt, bekommt nicht dasselbe Produkt geschenkt, sondern ein anderes. Wer Kundendaten hineinschreibt, schreibt sie in die Variante mit dem Werbesystem. Google sagt für Gemini heute ausdrücklich das Gegenteil zu, und diesen Satz zitieren wir wörtlich im Leitfaden zu Gemini und Datenschutz.
Gibt ChatGPT Daten weiter, und an wen?
Die Richtlinie führt sechs Empfängergruppen auf. Drei davon sind unauffällig und in jeder Cloud-Dienstleistung zu finden: Anbieter und Dienstleister, verbundene Unternehmen und Unternehmensübertragungen bei Umstrukturierungen oder Insolvenz. Drei sind es nicht.
| Empfänger | Was OpenAI dazu schreibt |
|---|---|
| Regierungsbehörden | Weitergabe „in Übereinstimmung mit dem Gesetz“, unter anderem bei rechtlicher Verpflichtung, zum Schutz eigener Rechte, bei Verdacht auf Verstöße und zur Betrugsabwehr |
| Administratoren von Business-Konten | können auf das Konto zugreifen und es verwalten, „wozu auch die Möglichkeit gehört, auf Ihre Inhalte zuzugreifen“ |
| Andere Nutzer und Dritte | bei geteilten Unterhaltungen sowie bei Such- und Shoppingdiensten; es gelten dann deren eigene Bedingungen |
Quelle: OpenAI, EU-Datenschutzrichtlinie, Stand 24. August 2026, Abschnitt 3.
Die Zeile, die Beschäftigte überrascht
Der mittlere Punkt ist der, der in Betriebsbesprechungen für Stille sorgt. Auf der Enterprise-Seite wird er noch deutlicher: In ChatGPT Business können Workspace-Admins Gespräche von Endbenutzerinnen im Workspace einsehen, darauf zugreifen, sie exportieren und löschen. In Enterprise, Edu und der Gesundheitsvariante kommt ein Prüfprotokoll über die Compliance-Schnittstelle hinzu.
So ist ein verwaltetes Konto gedacht, und das ist einer der Gründe, warum die DSK in ihrer Orientierungshilfe verlangt, dass bei gemeinsamer Nutzung durch mehrere Beschäftigte transparent kommuniziert wird, ob die eigene Eingabe-Historie gespeichert wird. Wer ein Firmenkonto ausrollt, sollte diesen Satz vorher gesagt haben und nicht nachher. Für Teams zeigt unsere Seite für Organisationen, wie sich das mit einer schriftlichen Regelung verbinden lässt.
Wo die Server stehen, und was ein Rechenzentrum in Europa nicht löst
Der Ausgangspunkt steht im Abschnitt 10 der Richtlinie und ist unmissverständlich: OpenAI verarbeitet personenbezogene Daten auf Servern außerhalb des Europäischen Wirtschaftsraums, der Schweiz und des Vereinigten Königreichs, unter anderem in den Vereinigten Staaten. Als Transfermechanismen nennt OpenAI Angemessenheitsbeschlüsse nach Art. 45 Abs. 1 DSGVO und die Standardvertragsklauseln nach Art. 46 Abs. 2 Buchst. c DSGVO.
Datenresidenz gibt es nicht für jeden Tarif
Seit einiger Zeit bietet OpenAI Datenresidenz an, und für Europa ist die Region als „Europe (EEA + Switzerland)“ verfügbar. Die entscheidende Zeile steht im Absatz zur Berechtigung: Berechtigte API-Kunden und neue Enterprise- und Edu-Kunden können wählen, dass ihre Inhalte im Ruhezustand in der Region liegen.
Für Free, Go, Plus und Pro gibt es diese Option nicht, und ChatGPT Business wird in dem Absatz nicht genannt. Eine Kanzlei mit fünf Plus-Konten hat also nicht die Wahl, die viele Ratgeber ihr zuschreiben, und für Enterprise gilt die Einschränkung auf Neukunden.
Was auch mit Inferenzresidenz die Region verlässt
Seit Kurzem trennt OpenAI zwei Dinge, die vorher zusammenfielen: Datenresidenz betrifft die Speicherung im Ruhezustand, Inferenzresidenz betrifft die Ausführung auf Grafikprozessoren. Beides zusammen klingt, als bliebe alles in der Region. Genau das verneint die Hilfeseite selbst.
Ausdrücklich ausgenommen sind unter anderem Verarbeitungsschritte auf gewöhnlichen Prozessoren; als Beispiel nennt die Hilfeseite das Extrahieren von Text aus hochgeladenen PDF- oder Word-Dateien. Dazu kommen Authentifizierung, Routing und Analytik sowie externe Integrationen wie Web-Suche oder verbundene Anwendungen.
| In der gewählten Region | Kann außerhalb bleiben |
|---|---|
| Unterhaltungen, Dateien und Bilder | externe Integrationen wie Apps und Websuche |
| Erinnerungen und Artefakte des Code-Interpreters | transiente Verarbeitungsschritte |
| Eigene GPTs samt Prompts und Ausgaben | Metadaten und Name des Workspace |
| Sicherungen und Repliken davon | Abrechnungsdaten und Anmeldungen |
Quelle: OpenAI, Hilfeseite zur Datenresidenz und Inferenzresidenz für ChatGPT.
Wer für eine Datenschutz-Folgenabschätzung die Verarbeitungsorte auflisten muss, kann also nicht „Europa“ schreiben und fertig. Welche Angaben ein Versicherer und ein Auftraggeber an dieser Stelle verlangen, steht in unserem Leitfaden zu den KI-Fragen im Fragebogen.
Free, Go, Plus, Pro, Business, Enterprise: was sich je Konto ändert
| Tarif | Training standardmäßig | Wer kann mitlesen | Datenresidenz in Europa |
|---|---|---|---|
| Free und Go | ja, abschaltbar | OpenAI zur Missbrauchsprüfung | nein |
| Plus und Pro | ja, abschaltbar | OpenAI zur Missbrauchsprüfung | nein |
| Business | nein | zusätzlich Ihre Workspace-Admins | nicht genannt |
| Enterprise und Edu | nein | Admins über Prüfprotokoll | ja, für Neukunden |
| API | nein | autorisierte Mitarbeitende, Drittanbieter zur Missbrauchsprüfung | ja, für berechtigte Kunden |
Quellen: OpenAI, EU-Datenschutzrichtlinie (24. August 2026), Enterprise-Datenschutz (8. Januar 2026) und die Hilfeseite zur Datenresidenz.
Zwei Felder dieser Tabelle sind die eigentliche Nachricht. Das eine ist die dritte Spalte bei Business: Der Wechsel auf ein Firmenkonto schützt vor dem Training und öffnet gleichzeitig den Blick der eigenen Administration. Das andere ist die vierte Spalte in den ersten beiden Zeilen, wo in der Praxis die meisten deutschen Kanzleien stehen. Welche Zeile für Ihr Haus gilt, sollten Sie schriftlich festhalten, und dafür hat unsere Muster-KI-Richtlinie ein eigenes Feld.
Training abschalten und Daten löschen: die Einstellungen der Reihe nach
- Training beenden. Profilbild, dann Einstellungen, dann Datenkontrollen, dann „Für alle verbessern“ ausschalten. Auf dem Mobilgerät über das Seitenmenü und das Profilbild. Die Einstellung gilt für das ganze Konto.
- Temporären Chat verwenden, wenn eine einzelne Frage nicht im Verlauf landen soll. Er bleibt aus dem Verlauf heraus, legt keine neuen Erinnerungen an und ändert keine bestehenden. In der personalisierten Variante nutzt er aber Ihre vorhandenen Erinnerungen; wer das vermeiden will, wählt vor der ersten Nachricht die Variante ohne Personalisierung. Eine Kopie kann OpenAI bis zu 30 Tage aus Sicherheitsgründen aufbewahren.
- Erinnerungen prüfen. Die Funktion, die Details über Unterhaltungen hinweg behält, ist ein eigener Schalter und nicht derselbe wie das Training.
- Chats löschen oder archivieren, einzeln oder gesammelt, und bei Bedarf das Konto ganz löschen.
- Daten exportieren, bevor Sie löschen, wenn Sie einen Nachweis für Ihre Dokumentation brauchen.
- Werbeeinstellungen ansehen, falls Sie Free oder Go nutzen und die Funktion in Ihrem Konto auftaucht.
Diese sechs Schritte kosten zusammen zehn Minuten und sind die billigste Maßnahme in diesem ganzen Text. Sie lösen die Trainingsfrage. Sie lösen die Übermittlungsfrage nicht. Wer sie dokumentiert, hat nebenbei einen Teil der Antworten beisammen, die ein Auftraggeber im Sicherheitsfragebogen verlangt.
Konform ist die Verarbeitung, nicht das Werkzeug: sechs Prüfpunkte
Viele Seiten fragen, ob ChatGPT DSGVO-konform ist, und die meisten antworten mit einem Ja, aber. Das Problem liegt in der Frage. Konformität ist keine Eigenschaft eines Werkzeugs, sondern eine Eigenschaft einer Verarbeitung, und verantwortlich für diese Verarbeitung ist Ihr Unternehmen, nicht der Anbieter.
Die Prüfpunkte, die daraus folgen, sind immer dieselben.
Gibt es eine Rechtsgrundlage für die konkreten Daten?
Gibt es einen Auftragsverarbeitungsvertrag, wo einer nötig ist?
Sind die Betroffenen informiert?
Ist der Drittlandtransfer abgesichert?
Steht der Dienst im Verzeichnis der Verarbeitungstätigkeiten?
Ist geregelt, wer im Haus was eingeben darf?
Dieselben Prüfpunkte gelten für Claude, Gemini und Copilot, und sie fallen dort nicht gleich aus: wo die Antworten je Anbieter auseinandergehen steht Kriterium für Kriterium nebeneinander.
Der letzte Punkt ist der, den die DSK am deutlichsten benennt. Ohne klare Regelungen bestehe das Risiko, dass Beschäftigte KI-Anwendungen eigenmächtig und unkontrolliert nutzen, und es sei davon auszugehen, dass dies derzeit Realität in vielen Unternehmen und Behörden ist. Eine Aufsichtsbehörde, die so schreibt, beschreibt keinen Ausnahmefall. Und ob ein Vorfall am Ende versichert wäre, ist noch einmal eine eigene Prüfung, die wir im Leitfaden zur Cyberversicherung aufgeschlüsselt haben.
Was auch das beste Konto nicht löst
Sie können Enterprise kaufen, Datenresidenz aktivieren, den Auftragsverarbeitungsvertrag unterschreiben und das Training abschalten. Der Absatz, den jemand aus einem Mandantenschreiben kopiert, geht danach immer noch mit Namen, Aktenzeichen und Anschrift an einen fremden Server. Alle Zusagen dieses Textes handeln davon, was danach passiert. Wie vertraulich ChatGPT für Ihre Mandanten ist, entscheidet sich also vorher, beim Einfügen. Bei Patientendaten gilt das erst recht: Was vor einem Arztbrief im Chat herausmuss, reicht vom Namen bis zur Versichertennummer.
Bemerkenswert ist, dass OpenAI das selbst schreibt. Im Abschnitt zur Sicherheit heißt es, keine Übertragung sei jemals vollständig sicher, und deshalb sollten Sie besonders sorgfältig entscheiden, welche Informationen Sie den Diensten bereitstellen. Der Anbieter gibt den Ratschlag, der die Nutzung seines Produkts einschränkt.
Die einfachste Umsetzung dieses Ratschlags kostet nichts und heißt: den Sachverhalt umschreiben, bevor Sie ihn einfügen. Für viele Anfragen reicht das, und ein Werkzeug brauchen Sie dafür nicht. Die BRAK weist allerdings darauf hin, dass das Entfernen von Namen und Anschriften regelmäßig nicht genügt, wenn sich der Mandatsbezug aus dem Zusammenhang ergibt, und diese Grenze ist in unserem Leitfaden zur Pseudonymisierung mit den Fundstellen ausgeführt.
Umschreiben ist die erste Maßnahme, ein Werkzeug die zweite
Wenn es häufiger vorkommt, gibt es Werkzeuge, die den Text vor dem Einfügen auf dem eigenen Rechner bearbeiten. Nonimo ist eines davon: eine Anwendung für Mac und Windows. Die Erkennung läuft lokal, ersetzt wird erst auf Tastendruck, und jeder Austausch wird mit Begründung angezeigt und lässt sich rückgängig machen. Ohne Rückfrage ersetzt werden nur Angaben, deren Form sich eindeutig bestätigen lässt, im deutschen Kanzleialltag also IBAN, Kreditkartennummern, E-Mail-Adressen und maschinenlesbare Reisedokumente; deutsche Kennungen wie die Steuer-ID werden erkannt und zur Prüfung markiert, statt still ersetzt zu werden.
Technisch ist das eine Pseudonymisierung: Nonimo setzt Platzhalter für die erkannten Angaben ein, tauscht sie beim Lesen der Antwort wieder zurück, und die Zuordnung liegt verschlüsselt auf Ihrem Gerät. Ob ein Sachverhalt den Mandanten auch ohne Namen noch erkennbar macht, beurteilen Sie selbst, und die berufsrechtliche Entscheidung bleibt bei Ihnen. Wer prüfen will, wie das aussieht, sieht den Ablauf auf der Startseite.
Und Claude, Gemini und Microsoft Copilot?
Die Antworten fallen unterschiedlich aus, und zwar stärker, als die Werbeversprechen vermuten lassen. In der Bitkom-Erhebung vom 9. September 2026 liegt ChatGPT bei 76 Prozent, Microsoft Copilot bei 35, Gemini bei 28 und Claude bei 3 Prozent der Unternehmen, die KI einsetzen.
Bei Anthropic hängt fast alles an der Trennung zwischen Verbraucherkonto und Firmenvertrag, und die Aufbewahrung reicht im einen Fall bis zu fünf Jahre: Das steht in unserem Leitfaden zu Claude und Datenschutz.
Bei Google entscheidet eine einzige Einstellung namens „Aktivitäten speichern“ über Training, Speicherdauer und menschliche Prüfung, und geprüfte Chats überleben Ihr Löschen um bis zu drei Jahre. Das steht bei Gemini und Datenschutz. Und Microsoft Copilot ist der Fall, in dem die Entscheidung oft gar nicht getroffen wurde, weil das Produkt mit der Lizenz ins Haus kam: siehe Microsoft Copilot und Datenschutz. Alle Leitfäden stehen unter Ressourcen.
Quellen
Alle Fundstellen am 19. September 2026 in der Primärquelle geprüft.
- OpenAI, EU-Datenschutzrichtlinie, Stand 24. August 2026. Abschnitt 1 (Benutzerinhalte, Kontaktdaten, Werbeverlauf bei Free und Go), Abschnitt 2 (Nutzung zum Training), Abschnitt 3 (Regierungsbehörden, Administratoren von Business-Konten), Abschnitt 4 (30 Tage, temporäre Chats, Ausnahmen), Abschnitt 8 (Sicherheit), Abschnitt 9 (Rechtsgrundlagen, berechtigtes Interesse für Training, Einwilligung für personalisierte Werbung), Abschnitt 10 (Server außerhalb des EWR, Art. 45 Abs. 1 und Art. 46 Abs. 2 Buchst. c DSGVO) und Abschnitt 12 (OpenAI Ireland Limited, Dublin). Abschnitt 10 erneut abgerufen am 26. September 2026.
- OpenAI, Enterprise-Datenschutz, Stand 8. Januar 2026. Standardmäßig kein Training mit Geschäftsdaten; Einsicht der Workspace-Admins in ChatGPT Business; Prüfprotokoll über die Enterprise Compliance API; automatisierte Inhaltsklassifizierer; Zugriff autorisierter Mitarbeitender und spezialisierter Drittanbieter; Auftragsverarbeitungsvertrag auf Antrag; 30 Tage Aufbewahrung bei der API und Nullaufbewahrung nur für berechtigte Endpunkte. Die Angabe zum Auftragsverarbeitungsvertrag für Business, Enterprise und die API erneut abgerufen am 26. September 2026.
- OpenAI, Data Controls FAQ, laut Seitenangabe vor vier Tagen aktualisiert. Wortlaut des Schalters „Improve the model for everyone“, Fortbestand des Verlaufs nach dem Abschalten, temporäre Chats mit 30 Tagen und ausschließlicher Missbrauchsprüfung, jederzeitige Änderbarkeit.
- OpenAI, Temporary chat in ChatGPT, gelesen am 25. September 2026. Temporäre Chats nicht im Verlauf und nicht zum Training verwendet, solange sie temporär bleiben; OpenAI kann eine Kopie bis zu 30 Tage „for safety purposes“ aufbewahren.
- OpenAI, Data residency and inference residency for ChatGPT, laut Seitenangabe vor vier Tagen aktualisiert. Berechtigung nur für berechtigte API-Kunden und neue Enterprise- und Edu-Kunden; Region „Europe (EEA + Switzerland)“; ausgenommen sind externe Integrationen, transiente Schritte, Workspace-Metadaten, Abrechnung und Anmeldungen; bei Inferenzresidenz zusätzlich Verarbeitung auf normalen Prozessoren, darunter das Extrahieren von Text aus PDF- und Word-Dateien, sowie Authentifizierung, Routing und Analytik.
- DSK, Orientierungshilfe Künstliche Intelligenz und Datenschutz, Version 1.0 vom 6. Mai 2024, 15 Seiten. Abschnitt 1.7 (geschlossene und offene Systeme, „Die Eingabedaten verlassen damit den geschützten Bereich der Anwender:in“, Drittstaatenübermittlungen nach Kapitel V DSGVO, Vorzugswürdigkeit geschlossener Systeme), Abschnitt 1.9 (Wahlmöglichkeit beim Training), Abschnitt 1.10 (Eingabe-Historie bei gemeinsamer Nutzung) und Abschnitt 2.2 (eigenmächtige und unkontrollierte Nutzung, Dienst- oder Betriebsvereinbarung).
- Bitkom, KI aus China für deutsche Wirtschaft kein Thema, 9. September 2026. 603 telefonisch befragte Unternehmen ab 20 Beschäftigten, Feldzeit KW 28 bis KW 33 2026. Unter den Unternehmen, die KI einsetzen: ChatGPT 76 Prozent, Microsoft Copilot 35 Prozent, Gemini 28 Prozent, Claude 3 Prozent.
Nonimo ist die Software, die das auf Ihrem eigenen Rechner erledigt: Sie maskiert Mandantennamen und Ausweisnummern, bevor Ihr Text bei ChatGPT ankommt . Ohne Konto, und die Daten Ihrer Mandanten verlassen Ihren Rechner nicht.
Häufige Fragen
Speichert ChatGPT, was ich eingebe?
Ja, und das ist der Ausgangspunkt für den ChatGPT-Datenschutz: Prompts und hochgeladene Dateien werden als Inhalte gespeichert und bleiben im Konto, bis Sie sie löschen. Nach einer Löschung entfernt OpenAI sie laut EU-Datenschutzrichtlinie vom 24. August 2026 innerhalb von 30 Tagen aus seinen Systemen, sofern keine längere Aufbewahrung nötig ist.
Ist ChatGPT vertraulich?
Nicht im Sinne einer Schweigepflicht, und wie weit die Vertraulichkeit reicht, hängt vom Tarif ab. In Free, Go, Plus und Pro darf OpenAI standardmäßig mit Ihren Chats trainieren, und auch einen temporären Chat kann OpenAI laut Hilfecenter (Stand 25. September 2026) bis zu 30 Tage aus Sicherheitsgründen aufbewahren. Business, Enterprise, Edu und die API trainieren standardmäßig nicht, dafür können in Business die Workspace-Admins Ihre Gespräche einsehen. Die Verschwiegenheit gegenüber Ihren Mandanten bleibt Ihre Pflicht.
Wie lange speichert ChatGPT meine Daten?
So lange, wie Sie den Chat behalten. Von einem temporären Chat kann OpenAI eine Kopie bis zu 30 Tage aus Sicherheitsgründen aufbewahren. Länger bleiben Daten, wenn OpenAI rechtlich dazu verpflichtet ist, wenn Inhalte wegen eines Richtlinienverstoßes gesperrt wurden oder wenn es um Zahlungsdaten geht.
Trainiert OpenAI mit meinen Chats?
In den privaten Tarifen ja, solange Sie es nicht abschalten. Der Schalter heißt Für alle verbessern und sitzt in den Datenkontrollen. In ChatGPT Business, Enterprise und Edu trainiert OpenAI laut eigener Enterprise-Seite standardmäßig nicht mit Ihren Daten.
Reicht es, das Training abzuschalten?
Für die Frage des Trainings ja, für die Frage der Übermittlung nein. Ihre Eingabe geht weiterhin an Server von OpenAI, wird dort verarbeitet und kann zur Missbrauchserkennung ausgewertet werden. Abgeschaltetes Training ändert nichts daran, dass der Text Ihr Haus verlassen hat.
Gibt OpenAI Daten an Behörden weiter?
Die EU-Datenschutzrichtlinie sieht das ausdrücklich vor, unter anderem zur Erfüllung einer rechtlichen Verpflichtung, zum Schutz eigener Rechte, bei Verdacht auf Verstöße gegen die Bedingungen und zur Abwehr von Betrug. Eine Zahl veröffentlichter Fälle nennt die Richtlinie nicht.
Kann mein Arbeitgeber meine ChatGPT-Chats lesen?
In ChatGPT Business ja. OpenAI schreibt, dass Workspace-Admins Gespräche von Endnutzern einsehen, darauf zugreifen, sie exportieren und löschen können. In Enterprise und Edu gibt es zusätzlich ein Prüfprotokoll über die Compliance-Schnittstelle.
Liegen meine ChatGPT-Daten in Europa?
Nur mit Datenresidenz, und die bietet OpenAI nach eigener Angabe berechtigten API-Kunden sowie neuen Enterprise- und Edu-Kunden an. Für Free, Go, Plus und Pro gibt es sie nicht, und ChatGPT Business wird in der Aufzählung nicht genannt. Ohne Datenresidenz verarbeitet OpenAI die Daten auf Servern außerhalb des Europäischen Wirtschaftsraums, unter anderem in den Vereinigten Staaten.
Löst ein Serverstandort in Europa das Problem?
Nicht vollständig. Auch mit Inferenzresidenz nennt OpenAI selbst Verarbeitungsschritte, die außerhalb der gewählten Region stattfinden können: das Extrahieren von Text aus hochgeladenen PDF- oder Word-Dateien, die Authentifizierung, das Routing und die Analytik.
Wie lösche ich meine ChatGPT-Daten?
In den Einstellungen unter Datenkontrollen lassen sich einzelne Chats löschen oder archivieren, Daten exportieren und das Konto ganz löschen. Gelöschte Inhalte entfernt OpenAI innerhalb von 30 Tagen, sofern keine Aufbewahrungspflicht besteht.
Kann man ChatGPT DSGVO-konform nutzen?
Möglich ist es, aber DSGVO-konform ist nicht das Werkzeug, sondern Ihre Nutzung. Einen Auftragsverarbeitungsvertrag schließt OpenAI laut Enterprise-Seite nur für ChatGPT Business, Enterprise und die API. Verarbeitet wird auch außerhalb des EWR, abgesichert über Standardvertragsklauseln. Und es kommt darauf an, was Sie eingeben: Ohne Rechtsgrundlage für die konkreten Daten hilft auch der teuerste Tarif nicht.
Ist ChatGPT in einer Kanzlei erlaubt?
Das entscheidet nicht der Anbieter, sondern das Berufsrecht und die Rechtsgrundlage der Verarbeitung. Die Vorgaben für Mandantendaten stehen in unserem Leitfaden zur Pseudonymisierung, der § 62a StBerG und § 43e BRAO Absatz für Absatz durchgeht.