Gemini und Datenschutz: was Google speichert und wie lange
· Aktualisiert am · Geschrieben und gepflegt von Joaquín Trapero, Nonimo
Kurz gefasst: Mit einem privaten Google-Konto hängt der Gemini-Datenschutz fast vollständig an einer einzigen Einstellung. Sie heißt „Aktivitäten speichern“, und sie steuert gleichzeitig, ob Google Ihre Chats zum Training seiner Modelle nutzt, wie lange sie gespeichert bleiben und ob Prüferinnen und Prüfer sie lesen. In Google Workspace gelten andere Regeln, und die stehen in einem anderen Dokument.
Dieser Leitfaden geht die Fragen zum Gemini-Datenschutz der Reihe nach durch und zitiert für jede die Primärquelle mit ihrem Datum. Bei ChatGPT, Claude und Microsoft Copilot fallen die Antworten anders aus; was dort gilt, steht unter Ressourcen.
Eine Vorbemerkung zur Zuständigkeit. Im Europäischen Wirtschaftsraum und in der Schweiz werden die Gemini-Apps von Google Ireland Limited bereitgestellt, überall sonst von Google LLC. Beide Gesellschaften nennt der Privacy Hub zusammenfassend Google.
Privates Google-Konto oder Workspace: zwei verschiedene Antworten
Der häufigste Fehler beim Nachlesen besteht darin, das falsche Dokument zu erwischen. Google unterhält für Gemini zwei getrennte Datenschutzwelten, und sie geben auf dieselbe Frage unterschiedliche Antworten.
Die eine ist der Privacy Hub für Gemini-Apps. Er gilt, wenn Sie angemeldet mit einem privaten Google-Konto arbeiten, in der App, im Browser oder auf dem Telefon. Die andere ist der Privacy Hub für generative KI in Google Workspace, und er gilt, wenn Ihr Konto zu einer Workspace-Domain gehört.
| Privates Google-Konto | Google Workspace | |
|---|---|---|
| Maßgebliches Dokument | Privacy Hub für Gemini-Apps, 29. Juni 2026 | Privacy Hub für generative KI in Workspace, 14. August 2026 |
| Training außerhalb Ihres Bereichs | ja, wenn Aktivitäten speichern an ist | nein, ohne Ihre Erlaubnis |
| Manuelle Überprüfung | ja, durch spezialisierte Teams und Dienstleister | nein, ohne Ihre Erlaubnis |
| Aufbewahrung | 18 Monate voreingestellt | von der Administration gesteuert |
Quellen: die beiden genannten Privacy Hubs von Google.
In einer Kanzlei mit zwölf Personen kommen in der Praxis beide Welten vor, oft auf demselben Gerät. Das private Konto im Browser und das Dienstkonto im Arbeitsprofil sehen gleich aus, sind es aber nicht. Genau deshalb gehört diese Unterscheidung in eine schriftliche Regelung, wie sie unsere Muster-KI-Richtlinie vorzeichnet.
Welche Daten Gemini erhebt und was „teilen“ hier bedeutet
Der Privacy Hub nennt als erste Kategorie, was Sie zu Gemini sagen, also gesendete und eingesprochene Prompts sowie Aufgaben, die Sie erledigen lassen. Die zweite Kategorie ist die, die in Übersichten meistens fehlt: was Sie mit Gemini teilen.
Darunter fallen Dateien, Videos, Bildschirminhalte, zu denen Sie Fragen stellen, Fotos, importierte Chats und Seiteninhalte, die Sie über den Browser teilen. Dazu kommen Aufzeichnungen und Transkriptionen von Gemini Live, Ihr Feedback und Anweisungen, die Sie etwa in Gems hinterlegen.
Für eine Kanzlei ist vor allem der Bildschirminhalt heikel. Wer Gemini eine Frage zu dem stellt, was gerade auf dem Monitor steht, teilt nicht eine Frage, sondern ein Dokument. Die dritte Gruppe sind Daten, die bei der Nutzung anfallen: Geräteinformationen, ungefährer Standort, IP-Adresse und die in Ihrem Google-Konto hinterlegten Privat- und Arbeitsadressen. Welche dieser Eingaben in einer Kanzlei überhaupt zulässig sind, ist eine andere Frage; sie beantwortet unser Leitfaden zur Pseudonymisierung von Mandantendaten.
Alles hängt an einer Einstellung: „Aktivitäten speichern“
Anders als bei den Wettbewerbern gibt es bei Gemini keinen eigenen Trainingsschalter. Es gibt einen Schalter für die Aktivitäten, und er schaltet drei Dinge zugleich. Wer nur eines davon will, bekommt es nicht einzeln. OpenAI und Anthropic trennen an dieser Stelle, wie der Leitfaden zu ChatGPT und Datenschutz zeigt.
| eingeschaltet | ausgeschaltet | |
|---|---|---|
| Training der Modelle | ja | nein, für künftige Chats ohne Feedback |
| Speicherung im Konto | 18 Monate voreingestellt, wählbar 3 oder 36 Monate oder unbegrenzt | 72 Stunden |
| Prüfung durch Menschen | ja, zur Verbesserung der Dienste und zum Schutz | weiterhin, zum Schutz von Google, Nutzern und Öffentlichkeit |
Quelle: Google, Privacy Hub für Gemini-Apps, Stand 29. Juni 2026.
Was passiert, wenn sie eingeschaltet ist
Google formuliert die Verwendung in einem einzigen Satz, und dieser Satz beantwortet die Trainingsfrage abschließend: Google nutzt Informationen zu Ihren Aktivitäten, um Google-Dienste bereitzustellen, zu entwickeln und zu verbessern, einschließlich des Trainierens von generativen KI-Modellen, und um Google, seine Nutzer und die Öffentlichkeit mithilfe von Prüfern zu schützen.
Gespeichert werden dann Ihre Chats und die geteilten Inhalte, dazu Audioaufnahmen, Videos und Bildschirmfreigaben aus Gemini Live, Ihr Feedback, Daten der besuchten Websites, Angaben zur Produktnutzung und Standortinformationen. Eine Ausnahme nennt Google ausdrücklich: Audioaufnahmen, Videos und Bildschirmfreigaben in Gemini Live werden standardmäßig nicht zur Verbesserung von Google-Diensten verwendet.
Was passiert, wenn sie ausgeschaltet ist: 72 Stunden
Ausgeschaltet heißt nicht, dass nichts gespeichert wird. Für die 72 Stunden, die auch für temporäre Chats gelten, nennt Google zwei Zwecke: damit die Chats der letzten 24 Stunden als Kontext dienen können und damit sie bei einem Systemausfall verfügbar bleiben.
Dazu kommen zwei Präzisierungen, die eine falsche Sicherheit verhindern. Temporäre Chats werden nicht zum Trainieren der Modelle verwendet. Aber: Auch bei ausgeschalteter Einstellung verwendet Google Ihre Chats weiterhin, um zu antworten und um Google, seine Nutzer und die Öffentlichkeit zu schützen, auch mithilfe von Prüfteams.
Menschen lesen mit und Google sagt es offen
Der Privacy Hub ist an dieser Stelle deutlicher als die meisten Wettbewerber. Ein Teil der Chats wird von spezialisierten Teams geprüft, und in derselben Klammer steht, dass dazu auch externe Dienstleister gehören, die von Google geschult wurden.
Was diese Teams tun, ist ebenfalls beschrieben: Sie beurteilen, ob Antworten von schlechter Qualität, fehlerhaft oder schädlich waren, und schlagen bessere Antworten vor, die dann in die Modelle einfließen. Außerdem wird auf Verstöße gegen die Nutzungsbedingungen geprüft. Vor dem Versand an Dienstleister hebt Google nach eigener Angabe die Verbindung zwischen den Daten und Ihrem Konto auf. Anthropic beschreibt für Claude ein ähnliches Verfahren mit einer kleinen Zahl von Beschäftigten, nachzulesen bei Claude und Datenschutz.
Und dann steht dort der Satz, der diesen ganzen Leitfaden zusammenfasst, und er stammt vom Anbieter selbst: Wenn die Einstellung aktiviert ist, geben Sie nichts ein, von dem Sie nicht möchten, dass es von den Prüfteams gesehen und von Google zur Verbesserung seiner Dienste genutzt wird.
Die drei Jahre, die kein Löschen mehr erreicht
Im Abschnitt zur Speicherdauer steht eine Zeile, die in kaum einem Ratgeber auftaucht und die in einer Kanzlei Folgen hat. Chats und die dazugehörigen Daten, die von Prüfern zu Trainingszwecken angesehen wurden, werden nicht gelöscht, wenn Sie Ihre Aktivitäten löschen, sondern bis zu drei Jahre aufbewahrt.
Zu den dazugehörigen Daten zählt Google die Sprache, die Standortinformationen, den Gerätetyp und das Feedback. Dieselbe Frist nennt der Hub an anderer Stelle noch einmal: Von Dienstanbietern geprüfte Daten werden vom Konto getrennt und drei Jahre gespeichert.
Kein Training heißt nicht, dass Google nichts sieht
Hier liegt der Denkfehler, an dem viele Entscheidungen scheitern. „Wir trainieren nicht damit“ ist eine Aussage über den weiteren Lebensweg eines Textes. Sie sagt nichts darüber, ob der Text das Haus verlassen hat, und das hat er in dem Moment, in dem Sie die Eingabetaste drücken.
Bei Gemini lässt sich das an den 72 Stunden besonders gut zeigen. Wer die Aktivitäten ausschaltet, hat das Training beendet und die Speicherung von 18 Monaten auf drei Tage verkürzt. Übermittelt, verarbeitet und zu Schutzzwecken geprüft wird der Text weiterhin, und Google schreibt das auch so.
Die Aufsichtsbehörden nennen das ein offenes System
Die Unterscheidung stammt nicht von Anbietern. Die Konferenz der unabhängigen Datenschutzaufsichtsbehörden trennt in ihrer Orientierungshilfe vom 6. Mai 2024 geschlossene von offenen Systemen. Bei geschlossenen liegt die Kontrolle über Ein- und Ausgabedaten bei den Anwendenden, und eine Weiterverwendung zum Training ist systemseitig nicht vorgesehen.
Für offene Systeme, und Gemini ist eines, findet die Orientierungshilfe den Satz, an dem die ganze Frage hängt: Die Eingabedaten verlassen damit den geschützten Bereich der Anwenderin. Die DSK nennt drei Risiken, nämlich Weiterverarbeitung zu anderen Zwecken, Zugänglichkeit für unbefugte Dritte und Übermittlungen in Drittstaaten, und hält technisch geschlossene Systeme für vorzugswürdig. Was daraus für Mandantendaten folgt, steht in unserem Leitfaden zur Pseudonymisierung.
72 Stunden, 3, 18 oder 36 Monate: die Fristen im Überblick
| Was | Wie lange |
|---|---|
| Aktivitäten, voreingestellt | 18 Monate, dann automatische Löschung |
| Aktivitäten, wählbar | 3 Monate, 36 Monate oder unbegrenzt |
| Bei ausgeschalteter Einstellung und temporäre Chats | 72 Stunden |
| Von Prüfern angesehene Chats | bis zu 3 Jahre, unabhängig vom Löschen |
| Nutzungshäufigkeit und ähnliche Daten | bis Sie Ihr Google-Konto löschen |
Quelle: Google, Privacy Hub für Gemini-Apps, Stand 29. Juni 2026, Abschnitte zur Speicherdauer und zu den Einstellungen.
Zwei Zeilen dieser Tabelle verdienen einen zweiten Blick. Die vierte, weil sie das Löschen relativiert. Und die zweite, weil „unbegrenzt“ eine wählbare Option ist: Wer das automatische Löschen abschaltet, trifft eine Entscheidung, die im Verzeichnis der Verarbeitungstätigkeiten dokumentiert gehört. Wie eine solche Entscheidung schriftlich festgehalten wird, zeigt unsere Muster-KI-Richtlinie.
Werbung: was Google zusagt und was OpenAI seit August 2026 anders regelt
Der Privacy Hub enthält eine Zusage, mit der Google unter den vier großen Anbietern derzeit allein dasteht. Unterhaltungen mit Gemini-Apps werden nicht dazu verwendet, Werbung zu präsentieren, und Google fügt an, dass eine Änderung daran klar kommuniziert würde.
Das ist bemerkenswert, weil OpenAI in seiner EU-Datenschutzrichtlinie vom 24. August 2026 für die Tarife Free und Go den umgekehrten Weg beschreibt und personalisierte Werbung auf Ihre Einwilligung stützt. Wer die beiden Dokumente nebeneinanderlegt, sieht an dieser einen Stelle einen echten Unterschied, und er ist bei ChatGPT und Datenschutz im Wortlaut nachzulesen.
Die Zusage hat eine Grenze, und sie steht im selben Dokument. Sie betrifft die Unterhaltungen, nicht das übrige Google-Konto: Wenn Sie Gemini mit anderen Diensten wie Wallet oder YouTube verwenden, können diese nach ihren eigenen Richtlinien Aktivitäten speichern und verwenden, und das Löschen der Gemini-Aktivitäten löscht dort nichts.
Gemini-Datenschutz in Google Workspace: was der Vertrag ändert
Für Workspace gelten andere Zusagen, und sie sind deutlich stärker. Google schreibt, dass Ihre Inhalte ohne Erlaubnis weder manuell überprüft noch anderweitig zum Trainieren von generativen KI-Modellen außerhalb Ihrer Domain verwendet werden. Für die Gemini-App im Workspace wiederholt Google den Satz für Chats und hochgeladene Dateien.
Die Aufbewahrung steuert dann Ihre Administration, und die Spannen sind groß: Für Gemini in Workspace reicht die Einstellung von 90 Tagen bis unbegrenzt, für die Gemini-App bis zu 36 Monate, und Notebooks werden nach dem Sitzungsende nicht behalten. Grundlage ist der Zusatz zur Verarbeitung von Cloud-Daten, also ein Auftragsverarbeitungsverhältnis.
Datenregionen decken die Prompts ab, aber nicht alles
Google bietet für Workspace die Wahl eines Speicherorts an. Zur Auswahl stehen die USA, Europa oder keine Präferenz, und die Funktion gibt es in Business Standard und Plus, in Enterprise Standard und Plus, in Education Standard und Plus sowie in Frontline und Enterprise Essentials Plus. In Business Starter gibt es sie nicht.
Erfreulich konkret ist die Liste der abgedeckten Daten: Sie nennt ausdrücklich „Gemini App: Prompts und Antworten“ und „Google Workspace mit Gemini: Prompts und Antworten“, und zwar sowohl für ruhende als auch für verarbeitete Daten. Das ist mehr, als der Wettbewerb an dieser Stelle zusagt.
| Von den Speicherorten abgedeckt | Ausdrücklich nicht abgedeckt |
|---|---|
| Gemini App: Prompts und Antworten | Protokolle |
| Workspace mit Gemini: Prompts und Antworten | im Cache gespeicherte Inhalte |
| Inhalte der Kerndienste wie Gmail und Drive | alles, was das Dokument nicht ausdrücklich nennt |
Quelle: Google, Von Speicherorten für Daten abgedeckte Daten, Stand 22. Juli 2026.
Der Satz, der die Zusage begrenzt, steht zwei Absätze weiter und gehört in jede Dokumentation: Speicherorte können nicht auf Datentypen angewendet werden, die in dem Dokument nicht ausdrücklich genannt sind, also beispielsweise nicht auf Protokolle oder im Cache gespeicherte Inhalte. Wer für eine Folgenabschätzung die Verarbeitungsorte auflistet, kann also nicht einfach „Europa“ eintragen. Welche Angaben ein Auftraggeber verlangt, steht in unserem Leitfaden zu den KI-Fragen im Fragebogen.
Die Einstellungen der Reihe nach
| Schritt | Worum es geht |
|---|---|
| 1. Aktivitäten prüfen | im Aktivitätsverlauf der Gemini-Apps |
| 2. Frist wählen | falls Sie die Aktivitäten behalten wollen: 3, 18 oder 36 Monate; die Option ohne automatisches Löschen ist eine bewusste Entscheidung und keine Voreinstellung |
| 3. Temporären Chat nutzen | wenn eine einzelne Frage nicht in den Verlauf soll: 72 Stunden, kein Training, aber weiterhin Prüfung zu Schutzzwecken |
| 4. Gemini Live getrennt betrachten | Audio, Video und Bildschirmfreigaben haben eine eigene Einstellung und sind standardmäßig ausgenommen |
| 5. Verbundene Apps ansehen | Google weist darauf hin, dass es Daten aus benutzerdefinierten verbundenen Apps von Drittanbietern weder überwacht noch schützt |
| 6. Im Workspace die Administration einbeziehen | für Aufbewahrung, Speicherort und die Freigabe der Funktionen |
Diese sechs Schritte kosten eine Viertelstunde und klären die Trainingsfrage vollständig. Die Übermittlungsfrage klären sie nicht, und wer beides vermischt, trifft die falsche Entscheidung. Wie sich das für ein ganzes Team regeln lässt, steht auf unserer Seite für Organisationen.
Ist Gemini DSGVO-konform? Die Frage ist falsch gestellt
Konformität ist keine Eigenschaft eines Werkzeugs, sondern einer konkreten Verarbeitung, und verantwortlich dafür ist Ihr Unternehmen. Der Privacy Hub beschreibt die Rechtsgrundlagen, die Google für sich in Anspruch nimmt, darunter die Erfüllung eines Vertrages. Über Ihre Rechtsgrundlage sagt das nichts.
Die Prüfpunkte sind immer dieselben: Rechtsgrundlage für die konkreten Daten, Auftragsverarbeitungsvertrag, wo einer nötig ist, Information der Betroffenen, Absicherung des Drittlandtransfers, Eintrag im Verzeichnis der Verarbeitungstätigkeiten und eine Regelung, wer im Haus was eingeben darf.
Der letzte Punkt ist der, den die DSK am deutlichsten benennt: Ohne klare Regelungen bestehe das Risiko, dass Beschäftigte KI-Anwendungen eigenmächtig und unkontrolliert nutzen, und es sei davon auszugehen, dass dies derzeit Realität in vielen Unternehmen und Behörden sei. Ob ein Vorfall am Ende versichert wäre, ist eine eigene Prüfung, die wir im Leitfaden zur Cyberversicherung aufgeschlüsselt haben.
Was auch Workspace nicht löst
Sie können auf Enterprise Plus wechseln, den Speicherort auf Europa stellen, die Aufbewahrung kurz setzen und jede Erlaubnis verweigern. Der Absatz, den jemand aus einem Mandantenschreiben kopiert, geht danach immer noch mit Namen, Aktenzeichen und Anschrift an einen fremden Dienst. Alle Zusagen dieses Textes regeln, was danach mit ihm geschieht.
Google schreibt das selbst, und deutlicher als die meisten. Die Aufforderung, nichts einzugeben, was die Prüfteams nicht sehen sollen, ist kein Kleingedrucktes: Sie steht im Abschnitt über die manuelle Überprüfung, direkt neben der Beschreibung der Schutzmaßnahmen.
Die einfachste Umsetzung kostet nichts und heißt: den Sachverhalt umschreiben, bevor Sie ihn einfügen. Für viele Anfragen genügt das. Die Grenze dieser Methode ist bekannt, denn die BRAK hält das Entfernen von Namen und Anschriften regelmäßig für nicht ausreichend, wenn sich der Mandatsbezug aus dem Zusammenhang ergibt, und diese Linie ist in unserem Leitfaden zur Pseudonymisierung mit den Fundstellen ausgeführt.
Umschreiben ist die erste Maßnahme, ein Werkzeug die zweite
Wenn es häufiger vorkommt, gibt es Werkzeuge, die den Text vor dem Einfügen auf dem eigenen Rechner bearbeiten. Nonimo ist eines davon: eine Anwendung für Mac und Windows. Die Erkennung läuft lokal, ersetzt wird erst auf Tastendruck, und jeder Austausch wird mit Begründung angezeigt und lässt sich rückgängig machen. Ohne Rückfrage ersetzt werden nur Angaben, deren Form sich eindeutig bestätigen lässt, im deutschen Kanzleialltag also IBAN, Kreditkartennummern, E-Mail-Adressen und maschinenlesbare Reisedokumente; deutsche Kennungen wie die Steuer-ID werden erkannt und zur Prüfung markiert, statt still ersetzt zu werden.
Genauso wichtig ist, was Nonimo nicht ist. Es verhindert keine Uploads und keinen Bildschirmzugriff, es überwacht keinen Datenabfluss, es beurteilt nicht, ob ein Sachverhalt den Mandanten noch erkennbar macht, und es leistet technisch eine Pseudonymisierung und keine Anonymisierung: Die Zuordnung bleibt umkehrbar und liegt verschlüsselt auf Ihrem Gerät. Die berufsrechtliche Entscheidung bleibt bei Ihnen. Der Ablauf ist auf der Startseite zu sehen.
Und ChatGPT, Claude und Microsoft Copilot?
In der Bitkom-Erhebung vom 9. September 2026 liegt ChatGPT bei 76 Prozent der Unternehmen, die KI einsetzen, Microsoft Copilot bei 35, Gemini bei 28 und Claude bei 3 Prozent. In vielen Häusern stehen also zwei oder drei dieser Antworten nebeneinander.
Bei OpenAI hängt das Training an einem eigenen Schalter, die Rechtsgrundlage ist das berechtigte Interesse, und seit August 2026 kommt für zwei Tarife ein Werbesystem hinzu: ChatGPT und Datenschutz.
Bei Anthropic entscheidet die Trennlinie zwischen Verbraucherkonto und Firmenvertrag, und die Aufbewahrung reicht im einen Fall bis zu fünf Jahre, wie Claude und Datenschutz zeigt. Und Microsoft Copilot ist der Fall, in dem die Entscheidung oft gar nicht getroffen wurde, weil das Produkt mit der Lizenz ins Haus kam: siehe Microsoft Copilot und Datenschutz.
Quellen
Alle Fundstellen am 19. September 2026 in der Primärquelle geprüft.
- Google, Privacy Hub für Gemini-Apps. Datenschutzhinweise mit Stand 29. Juni 2026, Block der Datenschutzfragen mit Stand 10. August 2026. Google Ireland Limited als Anbieter im EWR und in der Schweiz; die erhobenen Kategorien einschließlich geteilter Dateien, Videos und Bildschirminhalte; Wirkung der Einstellung „Aktivitäten speichern“ einschließlich des Trainierens generativer KI-Modelle; 18 Monate voreingestellt und wählbar 3 oder 36 Monate oder unbegrenzt; 72 Stunden bei ausgeschalteter Einstellung und bei temporären Chats; manuelle Überprüfung durch spezialisierte Teams und externe Dienstleister; Aufbewahrung geprüfter Chats bis zu drei Jahre trotz Löschung der Aktivitäten; die Aufforderung, nichts einzugeben, was die Prüfteams nicht sehen sollen; keine Verwendung der Unterhaltungen für Werbung; Ausnahme für Audio, Video und Bildschirmfreigaben in Gemini Live; Hinweis zu verbundenen Apps von Drittanbietern.
- Google, Privacy Hub für generative KI in Google Workspace, zuletzt aktualisiert am 14. August 2026. Keine manuelle Überprüfung und kein Training außerhalb der eigenen Domain ohne Erlaubnis; Aufbewahrung von 90 Tagen bis unbegrenzt für Gemini in Workspace und bis zu 36 Monate für die Gemini-App, jeweils unter Kontrolle der Administration; Notebooks werden nach der Sitzung nicht behalten; Geltung des Zusatzes zur Verarbeitung von Cloud-Daten.
- Google, Von Speicherorten für Daten abgedeckte Daten, zuletzt aktualisiert am 22. Juli 2026. Abgedeckt sind unter anderem „Gemini App: Prompts und Antworten“ und „Google Workspace mit Gemini: Prompts und Antworten“; nicht abgedeckt sind Datentypen, die nicht ausdrücklich genannt werden, beispielsweise Protokolle und im Cache gespeicherte Inhalte.
- Google, Speicherort für Daten auswählen. Wahl zwischen den USA, Europa und keiner Präferenz; verfügbar in Business Standard und Plus, Enterprise Standard und Plus, Education Standard und Plus sowie Frontline und Enterprise Essentials Plus.
- DSK, Orientierungshilfe Künstliche Intelligenz und Datenschutz, Version 1.0 vom 6. Mai 2024, 15 Seiten. Abschnitt 1.7 zu geschlossenen und offenen Systemen mit dem Satz, dass die Eingabedaten den geschützten Bereich der Anwenderin verlassen, und der Schlussfolgerung, dass geschlossene Systeme vorzugswürdig sind; Abschnitt 1.9 zur Wahlmöglichkeit beim Training; Abschnitt 2.2 zur eigenmächtigen und unkontrollierten Nutzung.
- OpenAI, EU-Datenschutzrichtlinie, Stand 24. August 2026, Abschnitt 9. Einwilligung als Rechtsgrundlage für personalisierte Werbung bei den Tarifen Free und Go, zum Vergleich mit Googles Zusage.
- Bitkom, KI aus China für deutsche Wirtschaft kein Thema, 9. September 2026. 603 telefonisch befragte Unternehmen ab 20 Beschäftigten, Feldzeit KW 28 bis KW 33 2026. Unter den Unternehmen, die KI einsetzen: ChatGPT 76 Prozent, Microsoft Copilot 35 Prozent, Gemini 28 Prozent, Claude 3 Prozent.
Nonimo ist die Software, die das auf Ihrem eigenen Rechner erledigt: Sie maskiert Mandantennamen und Ausweisnummern, bevor Ihr Text bei ChatGPT ankommt . Ohne Konto, und die Daten Ihrer Mandanten verlassen Ihren Rechner nicht.
Häufige Fragen
Trainiert Google mit meinen Gemini-Chats?
Mit einem privaten Google-Konto ja, solange die Einstellung Aktivitäten speichern eingeschaltet ist. Google schreibt, dass es Aktivitätsdaten nutzt, um Dienste bereitzustellen, zu entwickeln und zu verbessern, einschließlich des Trainierens von generativen KI-Modellen. Beim Gemini-Datenschutz hängt die Trainingsfrage also an dieser einen Einstellung. In Google Workspace sagt Google dagegen zu, Inhalte ohne Erlaubnis nicht zum Training außerhalb der eigenen Domain zu verwenden.
Wie lange speichert Google meine Gemini-Aktivitäten?
Standardmäßig 18 Monate. Im Aktivitätsverlauf lässt sich das auf 3 oder 36 Monate ändern oder das automatische Löschen ganz abschalten. Einzelne Chats können Sie jederzeit von Hand löschen, auch wenn die automatische Löschung abgeschaltet ist.
Was passiert, wenn ich Aktivitäten speichern ausschalte?
Unterhaltungen werden dann 72 Stunden im Konto behalten, damit Gemini antworten kann, die letzten 24 Stunden als Kontext nutzt und bei Ausfällen verfügbar bleibt. Künftige Chats fließen nicht mehr in das Training der Modelle ein.
Lesen Menschen meine Gemini-Unterhaltungen?
Ein Teil davon ja. Google schreibt, dass spezialisierte Teams Chats prüfen, darunter auch von Google geschulte externe Dienstleister. Vor dem Versand an Dienstleister wird die Verbindung zum Konto nach eigener Angabe aufgehoben.
Werden geprüfte Chats gelöscht, wenn ich meine Aktivitäten lösche?
Nein. Google schreibt ausdrücklich, dass Chats, die von Prüfern zu Trainingszwecken angesehen wurden, beim Löschen der Aktivitäten nicht mit gelöscht werden, sondern bis zu drei Jahre aufbewahrt bleiben. Das Löschen der Aktivitäten erreicht diese Kopien also nicht.
Nutzt Google meine Gemini-Chats für Werbung?
Nach eigener Angabe nicht. Im Privacy Hub steht, dass Unterhaltungen mit Gemini-Apps nicht dazu verwendet werden, Werbung zu präsentieren, und dass Google eine Änderung daran klar kommunizieren würde. Das ist eine Angabe von Google, keine Prüfung von außen.
Ist Gemini in Google Workspace anders geregelt?
Ja. Für Workspace sagt Google zu, dass Inhalte ohne Erlaubnis weder manuell überprüft noch zum Trainieren generativer KI-Modelle außerhalb der eigenen Domain verwendet werden. Die Aufbewahrung steuert die Administration Ihrer Organisation, nicht Sie selbst.
Liegen meine Gemini-Daten in Europa?
Nur mit der Workspace-Funktion für Speicherorte, die Europa als Region anbietet und Prompts und Antworten der Gemini-App und von Workspace mit Gemini abdeckt. Protokolle und zwischengespeicherte Inhalte deckt sie ausdrücklich nicht ab.
Wer ist für deutsche Nutzer verantwortlich?
Im Europäischen Wirtschaftsraum und in der Schweiz werden die Gemini-Apps von Google Ireland Limited bereitgestellt, überall sonst von Google LLC. Das steht im Privacy Hub für Gemini-Apps mit Stand vom 29. Juni 2026.
Darf ich Mandantendaten in Gemini eingeben?
Das entscheidet nicht Google, sondern das Berufsrecht und die Rechtsgrundlage der Verarbeitung. Die Vorgaben dazu haben wir in unserem Leitfaden zur Pseudonymisierung von Mandantendaten mit den Fundstellen aus StBerG und BRAO aufgeschlüsselt.