Claude und die DSGVO: was Anthropic mit Ihren Chats macht
· Aktualisiert am · Geschrieben und gepflegt von Joaquín Trapero, Nonimo
Kurz gefasst: Beim Datenschutz von Claude entscheidet die Art Ihres Kontos, ob Anthropic mit Ihren Eingaben trainiert. In den Verbrauchertarifen hängt es an einem Schalter, und wenn er an ist, bleiben die Daten bis zu fünf Jahre. Für Firmenverträge sagen die Geschäftsbedingungen das Gegenteil zu. Gespeichert wird in beiden Fällen, und zwar nach Angabe von Anthropic in den Vereinigten Staaten.
Dieser Leitfaden geht die Fragen der Reihe nach durch und zitiert für jede die Primärquelle mit ihrem Datum. Bei ChatGPT, Gemini und Microsoft Copilot unterscheiden sich die Antworten stärker, als die Werbeaussagen vermuten lassen; was dort gilt, steht unter Ressourcen.
Eine Vorbemerkung zur Zuständigkeit. Für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist Anthropic Ireland, Limited der Verantwortliche. Dieselbe Gesellschaft ist nach den Geschäftsbedingungen auch Vertragspartner für Kunden aus dem EWR, aus der Schweiz und aus dem Vereinigten Königreich.
Verbraucherkonto oder Firmenvertrag: der Unterschied, auf den es ankommt
Claude gibt es im Browser unter claude.ai, als Anwendung auf dem Rechner und als Erweiterung, und für alle drei gilt dasselbe Konto. Anthropic beschreibt seine Datenpraxis dabei in zwei getrennten Dokumentensätzen, und wer den falschen liest, bekommt die falsche Antwort. Die Artikel im Privacy Center tragen den Hinweis, dass sie die Verbraucherprodukte behandeln, also Claude Free, Pro und Max, einschließlich der Nutzung von Claude Code mit solchen Konten.
Zwei Dokumentensätze, zwei Antworten
Für Claude for Work und die API gelten eigene Artikel und vor allem die Commercial Terms of Service. Der Unterschied ist grundsätzlicher Art: Die eine Seite räumt Ihnen eine Wahl ein, die andere gibt Ihnen eine vertragliche Zusage.
| Verbraucherkonto | Firmenvertrag | |
|---|---|---|
| Produkte | Free, Pro, Max, Claude Code mit diesen Konten | Claude for Work, API |
| Training | nach Wahl, über die Datenschutzeinstellungen | vertraglich ausgeschlossen |
| Aufbewahrung | 30 Tage, oder bis zu 5 Jahre bei aktiver Modellverbesserung | 30 Tage, sofern nichts anderes vereinbart |
| Maßgebliches Dokument | Privacy Center, Stand 1. Juli 2026 | Commercial Terms, Stand 17. Juni 2025 |
Quellen: Anthropic Privacy Center und Commercial Terms of Service.
| Weg ins Haus | Welches Regelwerk gilt |
|---|---|
| claude.ai im Browser, App oder Erweiterung | Privacy Center, Verbraucherprodukte |
| Claude Code mit einem Free-, Pro- oder Max-Konto | Privacy Center, Verbraucherprodukte |
| Claude for Work und die API | Commercial Terms und Auftragsverarbeitungsvertrag |
| Anthropic-Modelle in Microsoft Copilot | Microsofts Produktbedingungen, Anthropic als Unterauftragsverarbeiter |
Quellen: Anthropic Privacy Center, Commercial Terms of Service und Microsoft Learn.
In einer Kanzlei mit acht Personen heißt das: Der Tarif, den sich jemand privat geholt hat und dienstlich weiterbenutzt, unterliegt nicht den Zusagen, die im Verkaufsgespräch fielen. Genau dieses Nebeneinander ist der Grund, warum eine schriftliche Regelung nötig ist, und unsere Muster-KI-Richtlinie hat dafür ein eigenes Feld.
Trainiert Claude mit Ihren Chats?
Die Datenschutzrichtlinie mit Wirkung vom 10. September 2026 formuliert es als Widerspruchsrecht: Anthropic kann Ihre Ein- und Ausgaben verwenden, um Modelle zu trainieren und zu verbessern, sofern Sie dem nicht über die Kontoeinstellungen widersprechen. Der Hilfeartikel dreht dieselbe Sache um und beschreibt sie als Entscheidung, die Sie treffen.
Beides ist richtig und beschreibt denselben Schalter. Für die Praxis zählt nur eines: Wenn niemand hineingeschaut hat, wissen Sie nicht, in welcher Stellung er steht. Prüfen ist schneller, als die Dokumentation zu lesen. Bei OpenAI sitzt derselbe Schalter an einer anderen Stelle und heißt anders, wie unser Leitfaden zu ChatGPT und Datenschutz zeigt.
Der Schalter, und was er nicht abschaltet
Die Richtlinie nennt zwei Fälle, in denen Ihre Ein- und Ausgaben auch nach einem Widerspruch zur Modellverbesserung verwendet werden: wenn Unterhaltungen für eine Sicherheitsprüfung gekennzeichnet werden und wenn Sie Material ausdrücklich selbst gemeldet haben.
| Trotz Widerspruch verwendet | Wofür |
|---|---|
| Für eine Sicherheitsprüfung gekennzeichnete Unterhaltungen | Modellverbesserung und Durchsetzung der Richtlinien |
| Von Ihnen selbst gemeldetes Material | Auswertung der Meldung |
| Automatisierte Sicherheitsklassifizierer | kennzeichnen Unterhaltungen für die Prüfung |
Quellen: Anthropic Privacy Policy vom 10. September 2026 und das Hilfecenter.
Der Hilfeartikel ergänzt, was mit gekennzeichneten Gesprächen geschieht: Sie können verwendet werden, um interne Vertrauens- und Sicherheitsmodelle zu verbessern, schädliche Inhalte zu erkennen, Richtlinien durchzusetzen und die Sicherheitsforschung voranzubringen. Das ist eine echte, wenn auch schmale Ausnahme, und sie ist bei allen vier großen Anbietern in irgendeiner Form vorhanden.
Inkognito-Chats sind die Ausnahme in der Ausnahme
Anthropic schreibt, dass Inkognito-Chats nicht zur Verbesserung von Claude verwendet werden, auch wenn die Modellverbesserung in den Datenschutzeinstellungen eingeschaltet ist. Das ist die sauberste Einstellung, die das Verbraucherprodukt anbietet.
Sie beantwortet trotzdem nicht die Frage, um die es in diesem Text geht. Ein Inkognito-Chat wird verarbeitet wie jeder andere: Er geht an dieselben Server, läuft durch dieselben Sicherheitsklassifizierer und unterliegt denselben Aufbewahrungsregeln für gekennzeichnete Inhalte.
Claude Code fällt unter dieselbe Einstellung
Wer Claude Code mit einem Free-, Pro- oder Max-Konto nutzt, fällt unter die Regeln für Verbraucher, und die Coding-Sitzungen folgen demselben Schalter wie die Chats. Anthropic sagt das im Hilfeartikel ausdrücklich.
Für eine Kanzlei ist das selten relevant, für eine Softwareabteilung sehr. Quellcode enthält Zugangsdaten, Kundennamen in Testdaten und Geschäftsgeheimnisse, und er wird selten mit derselben Vorsicht behandelt wie ein Mandantenschreiben.
Wie lange Anthropic speichert: 30 Tage, 2, 5 und 7 Jahre
Das Privacy Center nennt vier Fristen, und sie sind der greifbarste Unterschied zu den anderen drei Anbietern. Wenn Sie eine Unterhaltung löschen, verschwindet sie sofort aus dem Verlauf und innerhalb von 30 Tagen aus den Systemen im Hintergrund.
Ist die Modellverbesserung eingeschaltet, behält Anthropic die Daten in nicht zugeordneter Form bis zu fünf Jahre. Wird ein Chat wegen eines Richtlinienverstoßes gekennzeichnet, bleiben Ein- und Ausgaben bis zu 2 Jahre und die Bewertungswerte der Vertrauens- und Sicherheitsprüfung bis zu 7 Jahre. Rückmeldungen, die Sie absenden, bleiben fünf Jahre.
Entscheidend ist die Spannweite. Zwischen der Frist, die fast alle kennen, und der längsten liegt der Faktor fünfundachtzig. Und die fünf Jahre gelten laut Anthropic nur für neue oder wieder aufgenommene Chats nach dem Einschalten der Einstellung; an der Sache ändert das wenig, es grenzt sie nur genauer ein. Google arbeitet an dieser Stelle mit ganz anderen Größenordnungen, nämlich mit 72 Stunden und 18 Monaten, nachzulesen bei Gemini und Datenschutz.
Auch ohne Training geht jede Eingabe an Anthropic
Hier liegt der Denkfehler, an dem die meisten Entscheidungen in kleinen Häusern scheitern. Die Zusage, nicht zu trainieren, sagt etwas über den weiteren Lebensweg eines Textes. Sie sagt nichts darüber, ob der Text das Haus verlassen hat, und das hat er in jedem Tarif, bei jeder Eingabe, in dem Moment, in dem Sie die Eingabetaste drücken.
Geht die Eingabe an Anthropic?
JaImmer, auch im Inkognito-Chat. Sie wird verarbeitet, um die Antwort zu erzeugen, und in den USA gespeichert.
Läuft sie durch die Sicherheitsklassifizierer?
JaImmer.
Wird der Chat dabei gekennzeichnet?
JaEin- und Ausgaben bleiben bis zu 2 Jahre, die Bewertungswerte bis zu 7 Jahre. Im Verbraucherkonto dient der Chat auch nach einem Widerspruch der Modellverbesserung.
Ist im Verbraucherkonto die Modellverbesserung eingeschaltet, und ist es kein Inkognito-Chat?
JaAnthropic darf mit der Eingabe trainieren und behält sie in nicht zugeordneter Form bis zu 5 Jahre.
Sonst kein Training; im Firmenvertrag ist es ohnehin ausgeschlossen. Ein gelöschter Chat verschwindet innerhalb von 30 Tagen aus den Systemen.
Die Aufsichtsbehörden nennen das ein offenes System
Die Unterscheidung stammt nicht von Anbietern. Die Konferenz der unabhängigen Datenschutzaufsichtsbehörden trennt in ihrer Orientierungshilfe vom 6. Mai 2024 geschlossene von offenen Systemen. Bei geschlossenen liegt die Kontrolle über Ein- und Ausgabedaten bei den Anwendenden, und eine Weiterverwendung zum Training ist systemseitig nicht vorgesehen.
Für offene Systeme, und Claude ist eines, steht dort der Satz, an dem die ganze Frage hängt: Die Eingabedaten verlassen damit den geschützten Bereich der Anwenderin. Die DSK leitet daraus drei Risiken ab, nämlich Weiterverarbeitung zu anderen Zwecken, Zugänglichkeit für unbefugte Dritte und Übermittlungen in Drittstaaten, und hält technisch geschlossene Systeme für vorzugswürdig. Welche Folgen das für Mandantendaten hat, steht in unserem Leitfaden zur Pseudonymisierung.
Wer Ihre Gespräche lesen kann
Der deutschsprachige Hilfeartikel vom 22. Mai 2026 ist an dieser Stelle ungewöhnlich konkret, und er lohnt das genaue Lesen. Wenn Sie die Nutzung Ihrer Chats zur Verbesserung erlauben, trennt Anthropic die Daten nach eigener Angabe automatisch von Ihrer Nutzerkennung, bevor eine Überprüfung stattfindet.
Der Zugriff ist danach auf eine kleine Anzahl von Beschäftigten beschränkt, die an der Modellschulung beteiligt sind. Anthropic nennt außerdem Werkzeuge, die sensible Daten filtern oder verschleiern sollen, und sagt zu, die Daten nicht zur Kontaktaufnahme, zur Profilbildung, zum Verkauf oder zur Weitergabe an Dritte zu verwenden.
Bemerkenswert ist der Absatz, der danach folgt. Anthropic empfiehlt trotz dieser Schutzmaßnahmen, mit hochsensiblen Angaben vorsichtig umzugehen, und zählt vier Gruppen auf: Finanzdaten, Krankenakten, Passwörter und vertrauliche geschäftliche oder persönliche Dokumente. Der Anbieter rät also dazu, sein Produkt für genau die Aufgabe nicht zu verwenden, für die es in vielen Kanzleien verwendet wird. In Arztpraxen ist das oft der Arztbrief, und welche Patientendaten nicht in den Chat gehören, zeigt unser Leitfaden.
Für die betriebliche Praxis hat die DSK dazu eine eigene Vorgabe: Bei gemeinsamer Nutzung durch mehrere Beschäftigte muss transparent kommuniziert werden, ob die eigene Eingabe-Historie gespeichert wird, und die Nutzenden müssen selbst darüber entscheiden können. Wie sich das für ein ganzes Team organisieren lässt, steht auf unserer Seite für Organisationen.
Wo die Daten liegen, und was Anthropic Ireland daran ändert
Der Hilfeartikel zu den Serverstandorten, Stand 15. Juni 2026, beantwortet die Frage in drei Sätzen. Anthropic nutzt mehrere Cloud-Anbieter. Datenverkehr kann in ausgewählte Länder in den USA, in Europa, in Asien und in Australien geleitet werden, sofern nichts anderes vereinbart ist. Und dann folgt der Satz, der die Sache entscheidet: Die Daten werden in den USA gespeichert.
Das ist eine ungewöhnlich klare Auskunft, und sie steht im Gegensatz zu dem, was viele Leserinnen aus dem Namen Anthropic Ireland ableiten. Die irische Gesellschaft ist der Verantwortliche und der Vertragspartner. Sie ist kein Speicherort.
Geschäftskunden können das Routing beeinflussen: Der Artikel verweist auf Einstellmöglichkeiten für Nutzer der Entwicklerplattform und für Kunden des Enterprise-Plans mit nutzungsbasierter Abrechnung. Eine Speicherung im Ruhezustand in Europa wird dort nicht zugesagt.
Für die Dokumentation heißt das: Im Verzeichnis der Verarbeitungstätigkeiten steht als Ort der Verarbeitung nicht Irland, und die Absicherung des Drittlandtransfers läuft über die Standardvertragsklauseln, die die Datenschutzrichtlinie ausdrücklich nennt. Welche Angaben ein Auftraggeber dazu verlangen kann, steht in unserem Leitfaden zu den KI-Fragen im Fragebogen.
Claude for Work und die API: was der Vertrag zusagt
Die Commercial Terms of Service mit Wirkung vom 17. Juni 2025 enthalten zwei Sätze, die in einer Beschaffungsentscheidung mehr wert sind als jede Produktseite. Der erste regelt die Rechte: Der Kunde behält alle Rechte an seinen Eingaben und ist Inhaber seiner Ausgaben.
Die Zusage im Wortlaut
Der zweite Satz ist die eigentliche Zusage, und er ist kurz: Anthropic darf keine Modelle mit Kundeninhalten aus den Diensten trainieren. Das ist eine vertragliche Verpflichtung und keine Einstellung, die jemand versehentlich umlegen kann, und darin liegt der praktische Unterschied zum Verbraucherkonto.
Die Aufbewahrung folgt derselben Logik. Für die API und für Claude for Work löscht Anthropic Ein- und Ausgaben nach eigener Angabe automatisch innerhalb von 30 Tagen nach Empfang oder Erzeugung. Ausgenommen sind Dienste mit längerer Aufbewahrung, abweichende Vereinbarungen, die Durchsetzung von Richtlinien und rechtliche Pflichten.
Nullaufbewahrung ist ein Vertrag, kein Schalter
Anthropic nennt als Beispiel für eine abweichende Vereinbarung ausdrücklich eine Zero-Data-Retention-Abrede. Das ist der schärfste verfügbare Zustand, und es gibt ihn nicht in den Einstellungen: Er wird verhandelt, gilt für bestimmte Produkte und muss im Vertrag stehen.
Die Kennzeichnung durch die Sicherheitsklassifizierer bleibt auch im kommerziellen Bereich bestehen. Wird ein Chat als Verstoß markiert, gelten dieselben zwei und sieben Jahre wie im Verbraucherbereich. Diese Zeile steht in demselben Artikel und wird in Produktvergleichen fast nie mitzitiert. Welche dieser Zusagen ein Auftraggeber überhaupt abfragt und in welcher Form Sie sie belegen, steht in unserem Leitfaden zu den KI-Fragen im Fragebogen.
Claude steckt in Microsoft Copilot, und das ändert die Antwort
Es gibt einen Weg, auf dem Anthropic-Modelle in ein deutsches Unternehmen kommen, ohne dass jemand Claude gekauft hat. Microsoft setzt sie als Unterauftragsverarbeiter in Copilot-Erfahrungen ein und überlässt es der Administration, diese Modelle freizugeben.
Die dazugehörige Fußnote aus Microsofts eigener Dokumentation ist der Grund, warum dieser Abschnitt hier steht: Modelle, die von Anthropic als Unterauftragsverarbeiter bereitgestellt werden, sind derzeit von der EU-Datengrenze ausgenommen. Wer also Copilot mit der Begründung eingeführt hat, dass die Daten in der EU-Datengrenze bleiben, hat für diesen Teil keine Zusage.
Das richtet sich weder gegen Anthropic noch gegen Microsoft: Hier stoßen zwei Produktwelten aneinander, deren Zusagen nicht deckungsgleich sind. Nachzulesen ist das im Leitfaden zu Microsoft Copilot und Datenschutz, zusammen mit dem, was die EU-Datengrenze sonst abdeckt.
Datenschutz bei Claude: was Sie selbst einstellen können
- Modellverbesserung prüfen. In den Datenschutzeinstellungen des Kontos. Diese eine Einstellung entscheidet über Training und über die Fünfjahresfrist.
- Inkognito-Chat nutzen, wenn eine einzelne Frage nicht in die Verbesserung einfließen soll. Sie wird trotzdem übermittelt und verarbeitet.
- Unterhaltungen löschen, einzeln oder gesammelt. Sofort aus dem Verlauf, innerhalb von 30 Tagen aus dem Hintergrundspeicher.
- Konto prüfen. Wer Claude dienstlich nutzt, sollte in einem Firmenkonto sein und nicht in einem privaten Tarif.
- Vertrag prüfen, wenn Sie Claude for Work oder die API nutzen: Auftragsverarbeitungsvertrag, Routing und gegebenenfalls Nullaufbewahrung.
- Dokumentieren, welche Einstellung wann gesetzt wurde. Das ist der Nachweis, den Art. 5 Abs. 2 DSGVO verlangt.
Diese sechs Punkte kosten eine Viertelstunde. Sie klären die Trainingsfrage vollständig und die Übermittlungsfrage gar nicht, und wer beides vermischt, trifft die falsche Entscheidung. Was davon in eine schriftliche Weisung gehört, zeigt unsere Muster-KI-Richtlinie.
Ist Claude DSGVO-konform? Die Frage, die der Anbieter nicht beantworten kann
Konformität ist keine Eigenschaft eines Werkzeugs. Sie ist eine Eigenschaft einer konkreten Verarbeitung, und verantwortlich dafür ist Ihr Unternehmen. Kein Anbieter kann Ihnen diese Eigenschaft mitverkaufen, so gut seine Zusagen auch sein mögen. Wenn Konformität keine Produkteigenschaft ist, bleibt die Frage, woran sich ein zulässiger Einsatz entscheidet, und die Antwort darauf fällt bei jedem Anbieter anders aus.
Die Prüfpunkte sind bei Claude dieselben wie bei jedem anderen Dienst:
| Prüfpunkt | Was bei Claude dazu gilt |
|---|---|
| Rechtsgrundlage für die konkreten Daten | Sache Ihres Unternehmens |
| Auftragsverarbeitungsvertrag, wo einer nötig ist | bei Claude for Work und der API |
| Information der Betroffenen | Ihre Aufgabe |
| Absicherung des Drittlandtransfers | keine Formalie, denn gespeichert wird in den USA |
| Eintrag im Verzeichnis der Verarbeitungstätigkeiten | Ort der Verarbeitung: nicht Irland |
| Regelung, wer im Haus was eingeben darf | schriftlich, weil private und dienstliche Tarife nebeneinander laufen |
Den letzten Punkt benennt die DSK am deutlichsten: Ohne klare Regelungen bestehe das Risiko, dass Beschäftigte KI-Anwendungen eigenmächtig und unkontrolliert nutzen, und es sei davon auszugehen, dass dies derzeit Realität in vielen Unternehmen und Behörden sei. Ob ein Vorfall am Ende versichert wäre, ist noch einmal eine eigene Prüfung, die wir im Leitfaden zur Cyberversicherung aufgeschlüsselt haben.
Was auch der beste Vertrag nicht löst
Sie können Claude for Work kaufen, den Auftragsverarbeitungsvertrag unterschreiben, Nullaufbewahrung verhandeln und jede Einstellung richtig setzen. Der Absatz, den jemand aus einem Mandantenschreiben kopiert, geht danach immer noch mit Namen, Aktenzeichen und Anschrift an einen Server in den Vereinigten Staaten. Alle Zusagen dieses Textes regeln, was danach mit ihm geschieht.
Anthropic schreibt das selbst, und zwar in dem Artikel, der genau diese Frage im Titel trägt. Die Empfehlung, vertrauliche geschäftliche Dokumente nicht zu teilen, steht dort neben der Aufzählung der Schutzmaßnahmen und nicht statt ihrer.
Die einfachste Umsetzung kostet nichts und heißt: den Sachverhalt umschreiben, bevor Sie ihn einfügen. Für viele Anfragen genügt das, und ein Werkzeug brauchen Sie dafür nicht. Die Grenze dieser Methode ist allerdings bekannt, denn die BRAK hält das Entfernen von Namen und Anschriften regelmäßig für nicht ausreichend, wenn sich der Mandatsbezug aus dem Zusammenhang ergibt.
Umschreiben ist die erste Maßnahme, ein Werkzeug die zweite
Wenn es häufiger vorkommt, gibt es Werkzeuge, die den Text vor dem Einfügen auf dem eigenen Rechner bearbeiten. Nonimo ist eines davon: eine Anwendung für Mac und Windows. Die Erkennung läuft lokal, ersetzt wird erst auf Tastendruck, und jeder Austausch wird mit Begründung angezeigt und lässt sich rückgängig machen. Ohne Rückfrage ersetzt werden nur Angaben, deren Form sich eindeutig bestätigen lässt, im deutschen Kanzleialltag also IBAN, Kreditkartennummern, E-Mail-Adressen und maschinenlesbare Reisedokumente; deutsche Kennungen wie die Steuer-ID werden erkannt und zur Prüfung markiert, statt still ersetzt zu werden.
Genauso wichtig ist, was Nonimo nicht ist. Es verhindert keine Uploads, es überwacht keinen Datenabfluss, es beurteilt nicht, ob ein Sachverhalt den Mandanten noch erkennbar macht, und es leistet technisch eine Pseudonymisierung und keine Anonymisierung: Die Zuordnung bleibt umkehrbar und liegt verschlüsselt auf Ihrem Gerät. Die berufsrechtliche Entscheidung bleibt bei Ihnen. Wer sehen will, wie der Ablauf aussieht, findet ihn auf der Startseite.
Und ChatGPT, Gemini und Microsoft Copilot?
In der Bitkom-Erhebung vom 9. September 2026 liegt ChatGPT bei 76 Prozent der Unternehmen, die KI einsetzen, Microsoft Copilot bei 35, Gemini bei 28 und Claude bei 3 Prozent. Die Frage stellt sich also für die meisten Häuser zuerst bei einem der anderen drei.
Bei OpenAI hängt das Training an einem Schalter und die Rechtsgrundlage am berechtigten Interesse, und seit der Richtlinie vom 24. August 2026 kommt für zwei Tarife ein Werbesystem dazu: Das steht in ChatGPT und Datenschutz.
Bei Google entscheidet eine einzige Einstellung namens „Aktivitäten speichern“ über Training, Speicherdauer und menschliche Prüfung, und geprüfte Chats überleben Ihr Löschen um bis zu drei Jahre, wie Gemini und Datenschutz zeigt. Und Microsoft Copilot ist der Fall, in dem die Entscheidung oft nie getroffen wurde, weil das Produkt mit der Lizenz kam: siehe Microsoft Copilot und Datenschutz.
Quellen
Alle Fundstellen am 19. September 2026 in der Primärquelle geprüft.
- Anthropic, Privacy Policy, mit Wirkung vom 10. September 2026. Anthropic Ireland, Limited als Verantwortlicher im EWR; Definition von Inputs und Outputs; Nutzung zum Training, sofern nicht widersprochen; die beiden Ausnahmen für sicherheitsgekennzeichnete Unterhaltungen und selbst gemeldetes Material; Löschung aus dem Hintergrundspeicher innerhalb von 30 Tagen; Standardvertragsklauseln und Angemessenheitsbeschlüsse für Übermittlungen.
- Anthropic Privacy Center, Is my data used for model training?, Stand 16. März 2026. Gilt für Claude Free, Pro und Max sowie für Claude Code mit diesen Konten; die drei Fälle der Verwendung; Inkognito-Chats sind auch bei eingeschalteter Modellverbesserung ausgenommen.
- Anthropic Privacy Center, How long do you store my data?, Stand 1. Juli 2026. Sofortige Entfernung aus dem Verlauf und Löschung aus dem Hintergrundspeicher binnen 30 Tagen; bis zu fünf Jahre in nicht zugeordneter Form bei eingeschalteter Modellverbesserung; zwei Jahre für Ein- und Ausgaben und sieben Jahre für Bewertungswerte bei gekennzeichneten Chats; fünf Jahre für abgesendete Rückmeldungen.
- Anthropic Privacy Center, How long do you store my organization’s data?, Stand 1. Juli 2026. Automatische Löschung von Ein- und Ausgaben innerhalb von 30 Tagen für die API und Claude for Work; Ausnahmen für abweichende Vereinbarungen wie eine Nullaufbewahrung, für die Durchsetzung von Richtlinien und für rechtliche Pflichten.
- Anthropic, Commercial Terms of Service, mit Wirkung vom 17. Juni 2025. Der Kunde behält alle Rechte an seinen Eingaben und ist Inhaber seiner Ausgaben; Anthropic darf keine Modelle mit Kundeninhalten aus den Diensten trainieren; Anthropic Ireland, Limited als Vertragspartner für Kunden im EWR, in der Schweiz und im Vereinigten Königreich.
- Anthropic Privacy Center, Where are your servers located?, Stand 15. Juni 2026. Mehrere Cloud-Anbieter; Routing in ausgewählte Länder in den USA, Europa, Asien und Australien, sofern nichts anderes vereinbart ist; Speicherung der Daten in den USA; Einstellmöglichkeiten für die Entwicklerplattform und für den Enterprise-Plan mit nutzungsbasierter Abrechnung.
- Anthropic Hilfecenter, Ich möchte sensible Daten in meine Chats mit Claude eingeben, Stand 22. Mai 2026. Trennung der Daten von der Nutzerkennung vor der Überprüfung; Zugriff einer kleinen Zahl von Beschäftigten aus der Modellschulung; kein Verkauf und keine Profilbildung; die vier Kategorien, zu deren vorsichtiger Behandlung Anthropic rät, darunter vertrauliche geschäftliche Dokumente; Hinweis zu gekennzeichneten Gesprächen.
- Microsoft, Daten, Datenschutz und Sicherheit für Microsoft Copilot, Stand 9. Juli 2026. Anthropic-Modelle als Unterauftragsverarbeiter in Copilot-Erfahrungen und ihre derzeitige Ausnahme von der EU-Datengrenze; Freigabe durch die Administration.
- DSK, Orientierungshilfe Künstliche Intelligenz und Datenschutz, Version 1.0 vom 6. Mai 2024, 15 Seiten. Abschnitt 1.7 zu geschlossenen und offenen Systemen mit dem Satz, dass die Eingabedaten den geschützten Bereich der Anwenderin verlassen; Abschnitt 1.10 zur Eingabe-Historie bei gemeinsamer Nutzung; Abschnitt 2.2 zur eigenmächtigen und unkontrollierten Nutzung.
- Bitkom, KI aus China für deutsche Wirtschaft kein Thema, 9. September 2026. 603 telefonisch befragte Unternehmen ab 20 Beschäftigten, Feldzeit KW 28 bis KW 33 2026. Unter den Unternehmen, die KI einsetzen: ChatGPT 76 Prozent, Microsoft Copilot 35 Prozent, Gemini 28 Prozent, Claude 3 Prozent.
Nonimo ist die Software, die das auf Ihrem eigenen Rechner erledigt: Sie maskiert Mandantennamen und Ausweisnummern, bevor Ihr Text bei ChatGPT ankommt . Ohne Konto, und die Daten Ihrer Mandanten verlassen Ihren Rechner nicht.
Häufige Fragen
Trainiert Anthropic mit meinen Claude-Chats?
Beim Datenschutz von Claude hängt das vom Konto ab. In den Verbrauchertarifen Free, Pro und Max trainiert Anthropic nur, wenn die Modellverbesserung in den Datenschutzeinstellungen eingeschaltet ist; Inkognito-Chats sind auch dann ausgenommen. Für Claude for Work und die API sagen die Commercial Terms vom 17. Juni 2025 ausdrücklich zu, dass Anthropic keine Modelle mit Kundeninhalten trainiert.
Wie lange speichert Anthropic meine Daten?
Gelöschte Unterhaltungen verschwinden sofort aus dem Verlauf und innerhalb von 30 Tagen aus den Systemen. Ist die Modellverbesserung eingeschaltet, behält Anthropic die Daten in nicht zugeordneter Form bis zu fünf Jahre. Für gekennzeichnete Chats gelten zwei beziehungsweise sieben Jahre.
Was passiert, wenn ich das Training abschalte?
Künftige Chats fließen nicht mehr in die Modellverbesserung ein. Die Datenschutzrichtlinie nennt dazu zwei Ausnahmen: Unterhaltungen, die für eine Sicherheitsprüfung gekennzeichnet werden, und Material, das Sie selbst gemeldet haben. Beides wird weiterhin ausgewertet.
Liegen die Claude-Daten in Europa?
Nein. Anthropic schreibt in seinem Privacy Center, dass Datenverkehr in ausgewählte Länder in den USA, Europa, Asien und Australien geleitet werden kann, und fügt ausdrücklich hinzu, dass die Daten in den USA gespeichert werden.
Wer ist für Nutzer in Deutschland verantwortlich?
Anthropic Ireland, Limited. Das steht in der Datenschutzrichtlinie mit Wirkung vom 10. September 2026, und dieselbe Gesellschaft ist nach den Commercial Terms Vertragspartner für Kunden im Europäischen Wirtschaftsraum, in der Schweiz und im Vereinigten Königreich.
Wer kann meine Gespräche mit Claude lesen?
Anthropic beschreibt automatisierte Sicherheitsklassifizierer und, wenn Sie die Modellverbesserung erlauben, eine kleine Zahl von Beschäftigten, die an der Modellschulung beteiligt sind. Die Verknüpfung zur Nutzerkennung wird nach eigener Angabe vorher getrennt.
Trainiert Claude Code mit meinem Quellcode?
Wenn Sie Claude Code mit einem Free-, Pro- oder Max-Konto nutzen, gilt dieselbe Einstellung wie für Chats: Ist die Modellverbesserung eingeschaltet, kann auch Ihr Code ins Training einfließen. Über die API oder Claude for Work greift die vertragliche Zusage, keine Modelle mit Kundeninhalten zu trainieren. Quellcode enthält oft Zugangsdaten, Kundennamen in Testdaten und Geschäftsgeheimnisse.
Ist Claude datenschutzkonform?
Die Frage lässt sich nicht über das Werkzeug beantworten. Verantwortlich für die Verarbeitung ist Ihr Unternehmen: Es braucht eine Rechtsgrundlage, einen Auftragsverarbeitungsvertrag, eine Absicherung des Drittlandtransfers und eine Regelung, wer was eingeben darf.
Nutze ich Claude, ohne es zu wissen?
Möglich. Microsoft setzt Anthropic-Modelle als Unterauftragsverarbeiter in Copilot-Erfahrungen ein und überlässt die Freigabe der Administration. Microsoft schreibt dazu, dass diese Modelle derzeit von der EU-Datengrenze ausgenommen sind, und verweist auf eigene Bedingungen.