Metadaten entfernen in Word und PDF: was die Datei der KI verrät
· Geschrieben und gepflegt von Nonimo
Metadaten entfernen heißt in Word und im PDF, die Angaben zu löschen, die mit der Datei reisen, ohne auf der Seite zu stehen: wer das Dokument angelegt und zuletzt gespeichert hat, für welche Firma, mit welcher Vorlage, wann und wie lange daran gearbeitet wurde, dazu Aufnahmeort und Kamera der eingefügten Fotos. Mit einer Datei, die in ChatGPT, Claude oder Copilot hochgeladen wird, geht das alles hinaus, auch wenn im Text kein einziger Name steht.
Dieser Leitfaden zeigt an zwei Testdateien mit erfundenen Angaben, was in einem Word-Dokument und in einem PDF steckt, und wie Sie es in Word und Acrobat finden und entfernen. Wie ein Anbieter mit hochgeladenen Dateien umgeht, beschreibt unser Text über ChatGPT und den Datenschutz; dieser Text beginnt einen Schritt früher, bei dem, was schon in der Datei steckt.
Metadaten entfernen in Word und PDF: was eine Datei über ihr Büro erzählt
Metadaten sind Daten über das Dokument, nicht Teil seines Inhalts. Word legt sie selbst an, sobald jemand eine Datei erstellt oder speichert, und füllt sie aus dem, was es über den Rechner und die Person davor weiß: den Benutzernamen aus den Optionen, das Datum, die Vorlage, von der das Dokument abstammt. Einiges tragen Menschen selbst ein, etwa einen Titel oder Stichwörter für die Ablage.
Technisch ist eine .docx-Datei ein ZIP-Archiv mit mehreren XML-Teilen. Der Text, den man liest, steht in einem davon. Die Eigenschaften stehen in anderen, und eingefügte Fotos liegen als eigene Bilddateien im Paket, mit allem, was die Kamera hineingeschrieben hat. Ähnlich gebaut ist ein Writer-Dokument im Format .odt: Auch dort liegen die Eigenschaften in einem eigenen Teil neben dem Text.
Ein PDF funktioniert ähnlich. Es hat ein Feld für Titel, Verfasser, Thema und Stichwörter, und daneben mitunter ein zweites Paket im Format XMP, in dem dieselben Angaben noch einmal stehen. Wer ein PDF aus Word erzeugt, bekommt die Eigenschaften des Word-Dokuments häufig gleich mit.
Viele dieser Angaben sind harmlos, etwa die Seitenzahl oder die Programmversion. Andere sind es nicht: der Name der Kollegin, die das Dokument angelegt hat, der Name des Mandanten im Titel, ein Serverpfad mit dem Aktenordner. Was davon personenbezogen ist, entscheidet die DSGVO, und der Maßstab ist weit, wie unser Beitrag zur Pseudonymisierung von Mandantendaten ausführt.
Warum die Eigenschaften zählen, wenn die ganze Datei hochgeladen wird
Wer einen Absatz in einen Chat kopiert, gibt nur diesen Absatz weiter. Wer die Datei hochlädt, ob Vertrag oder Foto vom Führerschein, gibt das Paket weiter, mit allen Teilen. Das ist der Unterschied, auf den es bei Metadaten ankommt.
OpenAI zählt auf seiner Hilfeseite zu hochgeladenen Dateien auf, was ChatGPT mit Dokumenten tun kann, und nennt unter den Beispielen für das Herausziehen von Informationen ausdrücklich Metadaten wie Autor und Erstellungsdatum. Die Eigenschaften sind für den Dienst also kein unzugänglicher Winkel der Datei, sondern etwas, das er auf Nachfrage liefert. Wer im Chat fragt, von wem das Dokument stammt, bekommt womöglich eine Antwort.
Dazu kommt die Speicherung. Nach derselben Hilfe bleiben hochgeladene Dateien so lange im Konto, wie der zugehörige Chat aufbewahrt wird; wird der Chat gelöscht, entfernt OpenAI sie binnen 30 Tagen, sofern Sicherheits- oder Rechtsgründe nicht dagegen sprechen. Solange liegen auch die Eigenschaften beim Anbieter, gleich ob sie jemand abfragt. Liegt die Datei zusätzlich in der Bibliothek von ChatGPT, nimmt das Löschen des Chats sie nicht mit; wie Sie Chat und Datei getrennt löschen, zeigt unsere Anleitung zum Verlauf.
Bei anderen Diensten gilt dieselbe Annahme
Für Claude, Gemini und Copilot haben wir keine vergleichbar ausdrückliche Aussage der Anbieter gefunden, ob und wie ihre Chats die Eigenschaften einer hochgeladenen Datei auswerten. Daraus folgt nicht, dass sie es nicht tun. Die vorsichtige Annahme ist dieselbe wie bei ChatGPT: Die Datei liegt vollständig beim Anbieter, und was in ihr steht, kann gelesen werden. Wie Google mit hochgeladenen Inhalten umgeht, beschreibt unser Text zu Gemini und dem Datenschutz.
Die Eigenschaften hängen am Mandat
Für eine Kanzlei oder eine Steuerkanzlei ist das mehr als eine Formsache. Ein Titel wie „Mandat Anna Beispiel gegen Musterbau GmbH“ nennt Mandantin und Gegnerin, auch wenn der Schriftsatz selbst schon bereinigt ist. Der Name der Vorlage verrät die Kanzlei, der Pfad in der Linkbasis den Aktenordner.
Die Verschwiegenheitspflicht aus § 43a Abs. 2 BRAO bezieht sich auf alles, was dem Anwalt in Ausübung seines Berufes bekannt geworden ist, also auch auf diese Angaben. Wie weit sie beim Einsatz von KI reicht, ordnet der Leitfaden zur Einwilligung des Mandanten ein.
Zwei Testdateien: was in den Eigenschaften mitreist
Um das nicht nur zu behaupten: Am 28. September 2026 haben wir zwei Testdateien gebaut. Der Text ist ein kurzer Besprechungsvermerk vom 22. September aus einer erfundenen Kanzlei, drei Zeilen lang, in dem keine Person mit Namen vorkommt. Alle Angaben, um die es geht, stehen ausschließlich in den Eigenschaften und in einem eingefügten Foto, so wie sie im Alltag hineingeraten.
Die Word-Datei trägt einen Autor und eine Person, die zuletzt gespeichert hat, einen Titel mit dem Namen der Mandantin, Firma und Manager, einen Vorlagennamen, eine Linkbasis mit einem Serverpfad, eine eigene Eigenschaft mit einer Mandantennummer und ein Foto mit Kameramodell, Aufnahmezeit und GPS-Koordinaten eines öffentlichen Platzes. Das PDF desselben Vermerks trägt Titel, Verfasser, Thema und Stichwörter im Infofeld und noch einmal im XMP-Paket.
Vermerk zur Besprechung vom 22. September 2026
Die Mandantin schildert den Ablauf der Kündigung und legt das Foto des Aushangs vor.
Nächster Schritt: Klageentwurf bis Freitag.
Titel: Mandat Anna Beispiel gegen Musterbau GmbH
Autor: Erika Mustermann · zuletzt gespeichert: Max Mustermann
Firma: Mustermann & Partner Rechtsanwälte · Manager: Dr. Hans Beispiel
Vorlage: Mandat_Beispiel_Mustermann.dotm
Linkbasis: \\srv-kanzlei\mandate\2026\Beispiel_Anna
Mandantennummer: M-2026-0417
Foto: Musterphone 12 · 21.09.2026, 08:14 · 52,5163 N, 13,3777 O
Gelesen haben wir die Dateien mit Werkzeugen, die jedes Programm zur Verfügung hat, das Dokumente verarbeitet. Der Textexport von macOS und die PDF-Bibliothek pypdf lieferten den Vermerk, und keine der Angaben aus der rechten Spalte stand darin. Ein Blick in die XML-Teile der Word-Datei, in das Infofeld und das XMP-Paket des PDF und in die Bilddatei brachte sie zurück: 9 von 9 eingetragenen Angaben, bis hin zur Bearbeitungszeit von 163 Minuten.
Das Ergebnis erklärt, warum der Blick auf die Seite nicht reicht. Man kann einen Vermerk Zeile für Zeile bereinigen, alle Namen ersetzen und jede Nummer prüfen, und trotzdem eine Datei hochladen, die Mandantin, Gegnerin, Kanzlei, Aktenpfad und den Ort einer Aufnahme kennt. Was im Text selbst stehen bleibt, etwa Kommentare, Überarbeitungen und ausgeblendeter Text, ist ein eigenes Thema, das wir in einem gesonderten Leitfaden zum Word-Dokument behandeln.
Warum wir ohne Word und Acrobat gelesen haben
Für den Versuch haben wir bewusst keine Büroprogramme benutzt, sondern frei verfügbare Werkzeuge, wie sie in ähnlicher Form in Programmen stecken, die Dateien automatisch verarbeiten. Das ist der Blick, der für einen Upload zählt. Word zeigt die Eigenschaften nur, wenn man sie aufruft; ein Programm, das eine Datei zerlegt, sieht sie immer, weil sie im selben Paket liegen wie der Text.
Der Vermerk ist absichtlich kurz und harmlos. In einer echten Akte stehen in den Eigenschaften dieselben Felder, nur mit echten Namen, und niemand hat sie je bewusst ausgefüllt. Welche Unterlagen in einer Kanzlei typischerweise den Weg in einen Chat finden, zeigt die Seite für Kanzleien.
Autor, Vorlage, Fotos: die Metadaten einer .docx-Datei
Word zeigt nicht alle Eigenschaften an derselben Stelle, und nicht alle lassen sich dort ändern. Microsoft unterscheidet in seiner Hilfe drei Arten: Standardeigenschaften wie Autor und Titel, die man selbst anpassen kann; automatisch aktualisierte Eigenschaften wie Dateigröße, Erstell- und Änderungsdatum und Statistiken, die Word selbst führt; und benutzerdefinierte Eigenschaften, denen man Text, Zahlen, Datumsangaben oder Ja und Nein zuweisen kann.
| Angabe | Teil der Datei | in unserem Test |
|---|---|---|
| Autor, zuletzt gespeichert von | Kerneigenschaften | zwei Namen |
| Titel, Betreff, Kommentare, Stichwörter | Kerneigenschaften | Name der Mandantin |
| Erstellt, geändert, gedruckt, Revision | Kerneigenschaften | Datum und Uhrzeit, 14 Speichervorgänge |
| Firma, Manager | Programmeigenschaften | Kanzlei und Partner |
| Vorlage, Linkbasis, Bearbeitungszeit | Programmeigenschaften | Kanzleiname, Serverpfad, Minuten |
| Eigene Eigenschaften | eigener Teil | Mandantennummer |
| Kamera, Zeit, GPS | Bilddatei im Paket | Ort der Aufnahme |
Quelle: unsere Testdatei, alle Angaben erfunden, 28. September 2026; Einteilung der Eigenschaften nach Microsoft Support, „Anzeigen oder Ändern der Eigenschaften für eine Office-Datei“.
Autor und zuletzt gespeichert von
Der Autor wird beim Anlegen gesetzt, und zwar aus dem Benutzernamen, den Word unter Datei, Optionen führt. Wer ein Dokument aus einer alten Akte kopiert und weiterbearbeitet, erbt den Autor des Originals. Das Feld „zuletzt gespeichert von“ ändert sich bei jedem Speichern. So trägt ein Schriftsatz oft zwei Namen aus dem Büro, die nirgends im Text stehen.
Bei Dokumenten, die zwischen Kanzleien oder zwischen Steuerkanzlei und Mandant hin und her gehen, stehen dort manchmal Namen von außerhalb: der Sachbearbeiter der Gegenseite, die Buchhalterin des Mandanten. Die hat niemand gefragt, ob ihr Name in einen KI-Dienst gehen soll.
Vorlage und Linkbasis: Pfade aus dem eigenen Netz
Der Name der Vorlage steht in den Programmeigenschaften, und manche Kanzleien benennen ihre Vorlagen nach dem Büro, manchmal sogar nach dem Mandat. Die Linkbasis ist eine Adresse, von der aus Word relative Verknüpfungen auflöst; wer sie einmal gesetzt hat, hat damit einen Serverpfad in die Datei geschrieben. In unserem Test enthielt er den Ordner der Mandantin.
Solche Pfade zeigen mehr als einen Namen. Sie verraten, wie das Netz eines Büros aufgebaut ist und wie Akten abgelegt werden. Für die Frage an die KI braucht niemand diese Angabe. Wer die Vorlagen des Büros zentral pflegt, kann sie neutral benennen, etwa nach der Art des Schreibens statt nach Mandant oder Partner. Dann trägt jedes neue Dokument einen harmlosen Vorlagennamen, und die Prüfung vor dem Upload findet an dieser Stelle nichts mehr.
Fotos im Dokument: Kamera, Uhrzeit und GPS
Ein Foto, das ein Mandant mit dem Handy von einem Aushang, einem Mangel, einem Unfallort oder seinem Personalausweis gemacht hat, trägt häufig EXIF-Daten: Hersteller und Modell der Kamera, Datum und Uhrzeit der Aufnahme und, wenn die Ortung eingeschaltet war, die GPS-Koordinaten. Wird das Foto in ein Word-Dokument eingefügt, liegt die Bilddatei im Paket, und in unserem Test ließen sich Ort und Uhrzeit daraus wieder auslesen. Ob die großen KI-Dienste solche Angaben beim Hochladen speichern oder entfernen, beantwortet keiner von ihnen eindeutig.
Wer ein solches Dokument hochlädt, gibt womöglich die Wohnadresse eines Mandanten preis, ohne dass sie irgendwo geschrieben steht. Am einfachsten ist es, Fotos, die nur zur Anschauung dienen, gar nicht erst in die Fassung für die KI zu übernehmen. Wird das Bild für die Frage gebraucht, genügt oft ein Ausschnitt, den man neu speichert, statt das Original einzufügen. Welche Angaben auf Fotos und Ausweiskopien darüber hinaus heikel sind, beschreibt unser Text über besondere Kategorien von Daten und KI.
Metadaten in Word anzeigen, bevor man sie löscht
Bevor man etwas entfernt, lohnt es sich zu sehen, was da ist. Microsoft beschreibt den Weg in Word für Microsoft 365 unter Windows so: Datei öffnen, links Info anklicken, oben auf Eigenschaften gehen und darin Erweiterte Eigenschaften öffnen. Das Dialogfeld zeigt auf der Registerkarte Zusammenfassung Titel, Thema, Autor, Manager, Firma, Kategorie, Stichwörter und Kommentare, auf den übrigen Registerkarten Statistik und eigene Eigenschaften.
Schneller geht der erste Blick auf der Seite Info selbst. Rechts stehen die wichtigsten Eigenschaften, die Daten und die verwandten Personen mit Autor und der Person, die zuletzt gespeichert hat. Wer dort einen Namen findet, der nicht hinausgehen soll, weiß, dass die Datei vor dem Upload noch Arbeit braucht.
Die Registerkarte für eigene Eigenschaften übersieht man leicht. Dort können Programme, etwa eine Aktenverwaltung, eigene Felder anlegen, und manche Kanzleivorlagen bringen welche mit. In unserer Testdatei stand dort eine Mandantennummer, die weder auf der Seite Info noch im Text auftauchte. Ein Blick auf diese Registerkarte gehört deshalb zu jeder Prüfung, auch wenn sie meist leer ist.
Ohne Word öffnen: die Dateieigenschaften im Explorer
Die niedersächsische Datenschutzaufsicht nennt in ihrem Merkblatt zum Schwärzen, Stand Juli 2025, einen Weg, der ohne Word auskommt: unter Windows mit einem Rechtsklick auf die Datei die Eigenschaften öffnen und die Registerkarte Details prüfen, etwa auf den Autor. Das ist hilfreich, wenn eine Datei von außen kommt und man sie vor dem Hochladen gar nicht öffnen will. Darauf, dass diese Ansicht auch einen Serverpfad in der Linkbasis oder die EXIF-Daten eines eingebetteten Fotos anzeigt, sollte man sich nicht verlassen.
Wer regelmäßig Dateien mit einer KI bearbeitet, sollte die Prüfung nicht dem Einzelnen überlassen, sondern in einer Regel festhalten, welche Dateien in welchen Dienst dürfen und was vorher zu tun ist; ein Ausgangspunkt dafür ist unser Muster einer KI-Richtlinie.
Autor entfernen in Word und die übrigen Eigenschaften leeren
Für einzelne Felder genügt die Seite Info. Microsoft beschreibt für den Autor: unter Datei und Info bei den verwandten Personen den Autor suchen, mit der rechten Maustaste auf den Namen klicken und Eigenschaft bearbeiten wählen. Dort lässt sich ein neutraler Eintrag setzen, etwa der Name der Kanzlei statt der Person. Titel, Betreff und die übrigen Felder ändern Sie in den erweiterten Eigenschaften.
Einzelne Felder von Hand zu leeren, hat eine Schwäche: Man sieht nur, was Word auf diesen Seiten anzeigt. Gründlicher ist die Dokumentprüfung, die Microsoft für genau diesen Zweck vorsieht.
- Kopie anlegen. Microsoft empfiehlt dringend, die Dokumentprüfung an einer Kopie laufen zu lassen, denn Entferntes lässt sich womöglich nicht zurückholen, selbst mit Rückgängig nicht.
- Prüfung starten. Unter Datei und Info auf Auf Probleme überprüfen klicken, danach auf Dokument prüfen.
- Inspektor wählen. Mindestens Dokumenteigenschaften und persönliche Informationen ankreuzen und prüfen lassen.
- Entfernen. Beim Ergebnis Alle entfernen wählen und die Kopie speichern.
Nach der Microsoft-Hilfe erfasst dieser Inspektor unter anderem die Dokumenteigenschaften der Registerkarten Zusammenfassung, Statistik und Benutzerdefiniert, E-Mail-Kopfzeilen, Verteiler, Dokumentservereigenschaften, den Benutzernamen und den Vorlagennamen. Danach lohnt ein zweiter Blick auf die Seite Info und in die erweiterten Eigenschaften. Stehen dort noch Angaben, die nicht hinausgehen sollen, leeren Sie sie von Hand. Überarbeitungen und Kommentare erfasst ein anderer Inspektor; wer sie vorher selbst annimmt, ablehnt oder löscht, entscheidet, welche Fassung des Textes übrig bleibt.
Warum Word das nicht von selbst tut
In den Datenschutzoptionen des Trust Centers gibt es eine Einstellung mit dem Namen „Beim Speichern persönliche Daten aus Dateieigenschaften entfernen“. Nach Microsoft ist sie in Word, Excel und PowerPoint deaktiviert und nur unter bestimmten Umständen überhaupt verfügbar. Auf einen Automatismus kann man sich also nicht verlassen; der Weg bleibt die Dokumentprüfung, Datei für Datei. Nach einer Dokumentprüfung in PowerPoint wirkt das Entfernen laut Microsoft auch bei späteren Speichervorgängen derselben Präsentation weiter.
Für neue Dokumente hilft eine Einstellung an der Quelle. Der Autor kommt aus dem Benutzernamen unter Datei, Optionen, und wer dort für Dateien, die nach außen gehen, einen neutralen Namen führt, verhindert zumindest diesen Eintrag. Die Dokumentprüfung vor dem Hochladen ersetzt das nicht. Was Microsoft von Eingaben in Copilot speichert, etwa im Aktivitätsverlauf, steht in unserem Beitrag zu Copilot in Microsoft 365.
Personalakten und Praxisbriefe
Dasselbe gilt außerhalb der Kanzlei. In einer Personalabteilung kann ein Arbeitszeugnis den Namen der Referentin als Autor tragen und im Titel den Namen des Beschäftigten, und eine Arztpraxis verschickt Briefe aus Vorlagen, deren Name die Praxis nennt. Wer solche Dokumente mit einer KI überarbeiten lässt, sollte die Eigenschaften genauso prüfen wie den Text. Was aus einem Arztbrief vorher sonst noch herausmuss, steht in unserem Leitfaden zu Arztbriefen und ChatGPT.
PDF-Metadaten: Infofeld und XMP-Paket
Ein PDF hat für seine Metadaten zwei Orte. Das ältere ist ein Infofeld mit wenigen festen Einträgen. Das jüngere ist ein Paket im Format XMP, das mehr aufnehmen kann und das viele Programme zusätzlich schreiben. Beide können dieselben Angaben enthalten, und wer nur eines leert, lässt die Angaben im anderen stehen.
| Angabe | Infofeld | XMP-Paket |
|---|---|---|
| Titel | Title | dc:title |
| Verfasser | Author | dc:creator |
| Thema, Stichwörter | Subject, Keywords | dc:description, pdf:Keywords |
| Programm | Creator, Producer | xmp:CreatorTool, pdf:Producer |
| Daten | CreationDate, ModDate | xmp:CreateDate, xmp:ModifyDate |
Quelle: eigenes Test-PDF mit erfundenen Angaben, ausgelesen mit pypdf 6.10.2 am 28. September 2026; Feldnamen wie in der Datei.
In unserem Test-PDF standen Titel und Verfasser in beiden Orten, Thema und Stichwörter im Infofeld, dazu der Name des erzeugenden Programms. Keine dieser Angaben erscheint auf der Seite. Ein Betrachter zeigt sie nur, wenn man die Dokumenteigenschaften öffnet, und die meisten Menschen tun das nie.
Die Angaben, die ein PDF von außen mitbringt
Bei PDF, die aus dem eigenen Büro stammen, weiß man wenigstens, woher die Angaben kommen.
Bei PDF, die Mandanten, Behörden oder Gegenseiten schicken, kann in den Eigenschaften der Name der Person stehen, die das Dokument erstellt hat, dazu ein interner Dateiname oder ein Aktenzeichen im Titel. Wer so ein PDF in einen Chat gibt, reicht Angaben Dritter weiter, die mit der eigentlichen Frage nichts zu tun haben.
Wie man den sichtbaren Text eines solchen PDF richtig schwärzt, steht in unserem Leitfaden, wie man eine geschwärzte PDF sichtbar macht und warum ein Balken dafür nicht genügt. Die Eigenschaften bleiben davon unberührt und brauchen den eigenen Schritt aus dem nächsten Abschnitt.
PDF-Metadaten entfernen in Acrobat
Adobe beschreibt auf seiner deutschen Seite zu PDF-Metadaten zwei Wege. Zum Ansehen und Ändern: in Acrobat Datei, Eigenschaften und die Registerkarte Beschreibung, mit den Feldern Titel, Verfasser, Thema und Stichwörter; weitere Angaben erreicht man über Zusätzliche Metadaten. Zum Entfernen: über Werkzeuge und PDF-Datei schützen die Funktion Ausgeblendete Informationen entfernen, damit keine Metadaten oder andere nicht sichtbaren Informationen in der Datei bleiben.
In der aktuellen Oberfläche von Acrobat Pro steckt derselbe Schritt auch im Werkzeug PDF schwärzen. Laut Adobes Tutorial mit dem Titel „Vertrauliche Informationen entfernen“ (Stand 3. Mai 2026) entfernt das Bereinigen am Ende Informationen, die nicht sichtbar sind, etwa Kommentare, Metadaten oder ausgeblendete Ebenen, und speichert das Ergebnis in einer neuen Datei. Der kostenlose Reader kann beides nicht; nötig ist eine der Bezahlversionen.
Nach dem Entfernen lohnt die Gegenprobe an derselben Stelle: Datei, Eigenschaften noch einmal öffnen und die Registerkarte Beschreibung ansehen. Stehen Titel, Verfasser, Thema und Stichwörter leer, hat der Schritt gewirkt. Steht dort noch etwas, wurde womöglich die alte Fassung geöffnet und nicht die neue Datei, die Acrobat beim Bereinigen anlegt. Hochgeladen wird nur diese neue Datei.
Ohne Acrobat: die Eigenschaften an der Quelle leeren
Wer keine Lizenz hat, setzt früher an. Ein PDF, das aus einem eigenen Word-Dokument entsteht, übernimmt dessen Eigenschaften, also genügt es oft, sie vorher in Word zu leeren, wie oben beschrieben.
Bei einem PDF von außen hilft das nicht, und dort bleibt ohne Acrobat vor allem, die Datei gar nicht hochzuladen und nur den Text zu kopieren, der für die Frage gebraucht wird. Für Steuerkanzleien, die viele PDF von Mandanten bekommen, zeigt die Seite für Steuerberater, was vorher aus solchen Belegen herausmuss.
Der PDF-Export nimmt die Eigenschaften mit
Ein verbreiteter Rat lautet, Office-Dokumente vor der Weitergabe als PDF zu speichern. Auch das niedersächsische Merkblatt rät dazu, am Ende nur das PDF hinauszugeben, damit niemand frühere Fassungen zurückholen kann. Für Überarbeitungen ist das ein guter Rat. Für die Eigenschaften gilt er nicht von selbst.
Microsoft beschreibt in seiner Hilfe zum Speichern als PDF unter Weitere Optionen eine Einstellung Dokumenteigenschaften: Ist sie ausgewählt, werden die Eigenschaften in die PDF-Datei aufgenommen. Wir haben unsere Testdatei mit LibreOffice als PDF exportiert, denn Word war auf dem Rechner für den Test nicht installiert, und dabei die Standardeinstellungen belassen.
| Angabe aus der Word-Datei | im exportierten PDF |
|---|---|
| Titel mit dem Namen der Mandantin | enthalten, im Infofeld und im XMP-Paket |
| Autor | enthalten, als Verfasser |
| Betreff und Stichwörter | enthalten |
| EXIF-Daten des eingebetteten Fotos | nicht mehr vorhanden |
Quelle: eigener Versuch, Export mit LibreOffice 26.8 in den Standardeinstellungen, ausgelesen mit pypdf 6.10.2 und PyMuPDF 1.26.5, 28. September 2026.
Der Export hat also die Beschreibungsfelder vollständig ins PDF getragen, das Foto dagegen ohne seine EXIF-Daten eingebettet. Wie Word selbst mit dem Foto verfährt, haben wir nicht geprüft. Die praktische Folge: vor dem Export die Eigenschaften leeren oder das Häkchen bei Dokumenteigenschaften herausnehmen, und das fertige PDF danach noch einmal in den Eigenschaften ansehen.
Der Dateiname gehört dazu
Eine Angabe, die kein Werkzeug entfernt, ist der Name der Datei. „Beispiel_Kündigungsschutz_Entwurf3.docx“ bleibt im Verlauf des Chats für jeden lesbar, der ihn öffnet, und verrät, um wen es geht, auch wenn die Datei innen sauber ist. Ein neutraler Name kostet eine Sekunde. Wie lange ein Anbieter Eingaben aufbewahrt, von 30 Tagen bis zu mehreren Jahren, zeigt unser Beitrag zu Claude und der DSGVO am Beispiel von Anthropic.
Fünf Handgriffe für saubere Eigenschaften vor dem Upload
Zusammengenommen bleiben wenige Fragen, die für Word-Dokumente und für PDF aus dem eigenen Haus taugen. Sie ergänzen die Arbeit am sichtbaren Text, sie ersetzen sie nicht.
Muss die ganze Datei in die KI, oder reicht ein kopierter Absatz?
Absatz reichtNur den Text kopieren. Die Eigenschaften bleiben auf Ihrem Rechner.
Datei nötigWeiter mit einer Kopie der Datei.
Stehen unter Datei, Info oder in den Dateieigenschaften Namen, Titel mit Mandantenbezug oder Pfade?
JaDokumentprüfung laufen lassen, danach Reste von Hand leeren.
NeinWeiter zur nächsten Frage.
Enthält das Dokument Fotos?
JaFotos herausnehmen, die für die Frage nicht nötig sind.
NeinWeiter zur nächsten Frage.
Wird ein PDF daraus?
JaBeim Export die Dokumenteigenschaften abwählen und das PDF danach prüfen.
Zum Schluss einen neutralen Dateinamen vergeben und die Datei erst dann hochladen.
Die erste Frage erspart oft alle anderen. Für eine allgemeine Rechtsfrage oder das Glätten eines Absatzes braucht niemand die Datei, und ein kopierter Text hat keine Eigenschaften. Die Datei wird erst nötig, wenn die KI den Aufbau eines Dokuments sehen soll, Tabellen auswerten oder viele Seiten auf einmal lesen. Bei einer Excel-Tabelle reicht der Blick auf die Eigenschaften dann nicht, weil eine Arbeitsmappe auch Kommentare und Kopfzeilen mitführt.
Wenn die Datei schon hochgeladen ist
Ist eine Datei mit Namen in den Eigenschaften bereits in einen Chat gegangen, lässt sich das nicht zurückholen, aber begrenzen: den Chat löschen, damit die Datei nach den Fristen des Anbieters entfernt wird, und festhalten, was darin stand, am besten zusammen mit Datum, Dienst und Konto. Diese Notiz braucht man, wenn später jemand fragt, was hinausgegangen ist. Ob der Vorgang als Datenpanne zu melden ist, hängt vom Einzelfall ab; wie man das prüft, erklärt unser Leitfaden zur Meldung einer Datenpanne.
Was Nonimo aus Autor, Titel und Fotos macht
Legen Sie ein Dokument in der Nonimo-App ab, bekommen Sie zweierlei: den Text mit Platzhaltern, der sich direkt in die KI einfügen lässt, und eine ersetzte Kopie der Datei.
In der Kopie eines Word-Dokuments sind Autor, zuletzt gespeichert von, Firma und Manager geleert; Titel, Betreff, Kommentare, Stichwörter, Kategorie und eigene Eigenschaften sind ersetzt, und eingebettete Bilder gehen ohne ihre EXIF-Daten mit. Aus einem PDF entsteht ein neu erzeugtes PDF, in dem allein der Text steht; Layout und Metadaten des Ausgangs-PDF bleiben zurück.
So sieht der Text aus, den Nonimo aus Angaben wie denen unserer Testdatei macht:
Titel: Mandat Anna Beispiel gegen Musterbau GmbH
Betreff: Kündigungsschutz Anna Beispiel
Kommentar: Rückruf Frau Beispiel erbeten, Telefon 0171 3920012
Mandantennummer: M-2026-0417
Vermerk: Frau Anna Beispiel, wohnhaft Mühlweg 12, 54321 Beispielstadt, Geburtsdatum 02.11.1979, schildert den Ablauf der Kündigung.
Titel: Mandat [PERSON_1] gegen [FIRMA_1]
Betreff: Kündigungsschutz [PERSON_1]
Kommentar: Rückruf Frau [PERSON_2] erbeten, Telefon [TELEFON_1]
Mandantennummer: [AKTENZEICHEN_1]
Vermerk: Frau [PERSON_1], wohnhaft [ADRESSE_1], [ADRESSE_2], Geburtsdatum [GEBURTSDATUM_1], schildert den Ablauf der Kündigung.
Sobald Sie die Antwort der KI in der App einfügen, stehen dort wieder die richtigen Namen; die Zuordnung behalten Sie. Was die App lokal ablegt und was nicht, erklärt die Seite Sicherheit; eine Übersicht für Kanzleien bietet Nonimo für Kanzleien.
Quellen
- OpenAI, File Uploads FAQ, Hilfe von ChatGPT, abgerufen am 28. September 2026 (nur auf Englisch): Herausziehen von Metadaten wie Autor und Erstellungsdatum als Beispiel für die Arbeit mit Dokumenten; Dateien bleiben im Konto gespeichert, solange der zugehörige Chat aufbewahrt wird, und werden nach dem Löschen des Chats innerhalb von 30 Tagen entfernt, vorbehaltlich Sicherheits- und Rechtsgründen.
- Microsoft Support, Entfernen von ausgeblendeten Daten und persönlichen Informationen durch Prüfen von Dokumenten: Weg über Datei, Info, Auf Probleme überprüfen, Dokument prüfen; der Inspektor Dokumenteigenschaften und persönliche Informationen mit Zusammenfassung, Statistik, Benutzerdefiniert, E-Mail-Kopfzeilen, Verteiler, Dokumentservereigenschaften, Benutzername und Vorlagenname; Prüfung an einer Kopie, kein sicheres Rückgängig.
- Microsoft Support, Anzeigen oder Ändern der Eigenschaften für eine Office-Datei: Datei, Info, Eigenschaften, Erweiterte Eigenschaften; Felder der Registerkarte Zusammenfassung; Standard-, automatisch aktualisierte und benutzerdefinierte Eigenschaften.
- Microsoft Support, Ändern des Autorennamens für Dokumente: Autor unter Datei, Info bei den verwandten Personen, Rechtsklick, Eigenschaft bearbeiten; der Autor neuer Dateien kommt aus dem Benutzernamen unter Datei, Optionen.
- Microsoft Support, Anzeigen der Datenschutzoptionen in Microsoft Office: die Option „Beim Speichern persönliche Daten aus Dateieigenschaften entfernen“, in Word, Excel und PowerPoint deaktiviert und nur unter bestimmten Umständen verfügbar; die Dokumentprüfung als Weg.
- Microsoft Support, Speichern oder Konvertieren in PDF oder XPS in Office Desktop-Apps: in Word unter Weitere Optionen die Einstellung Dokumenteigenschaften, mit der die Eigenschaften in die PDF-Datei aufgenommen werden.
- Adobe, Metadaten in PDF-Dateien ändern: Datei, Eigenschaften, Beschreibung mit Titel, Verfasser, Thema und Stichwörtern; Zusätzliche Metadaten; Werkzeuge, PDF-Datei schützen, Ausgeblendete Informationen entfernen.
- Adobe, Vertrauliche Informationen entfernen, Acrobat-Tutorial, zuletzt aktualisiert am 3. Mai 2026: Bereinigen entfernt nicht sichtbare Informationen wie Kommentare, Metadaten oder ausgeblendete Ebenen und speichert eine neue Datei; nur in Acrobat Pro, Premium oder Studio.
- Der Landesbeauftragte für den Datenschutz Niedersachsen, Hinweise zum datenschutzkonformen Schwärzen von Dokumenten, Stand Juli 2025: Metainformationen wie den Autor prüfen, unter Windows per Rechtsklick über Eigenschaften und Details; Office-Dokumente als PDF weitergeben, damit sich keine älteren Versionen wiederherstellen lassen.
- Bundesrechtsanwaltsordnung, § 43a Abs. 2: die Verschwiegenheitspflicht bezieht sich auf alles, was dem Rechtsanwalt in Ausübung seines Berufes bekanntgeworden ist.
- Datenschutz-Grundverordnung, Art. 4 Nr. 1 und Art. 5 Abs. 1 Buchst. c: Begriff der personenbezogenen Daten; Grundsatz der Datenminimierung.
- Eigener Versuch, 28. September 2026: Word-Datei und PDF mit erfundenen Metadaten, erzeugt mit python-docx 1.2.0, reportlab 4.5.0 und PyMuPDF 1.26.5, Foto mit EXIF-Daten über Pillow 11.3.0; ausgelesen mit textutil (macOS), pypdf 6.10.2 und über die XML-Teile; PDF-Export mit LibreOffice 26.8; Textausgabe von Nonimo 0.2.8 mit deutschen Platzhaltern.
Die Nonimo-App erledigt das auf Ihrem eigenen Rechner: Sie maskiert Mandantennamen und Ausweisnummern, bevor Ihr Text bei ChatGPT ankommt. Ohne Konto, und sie maskiert auch ohne Internetverbindung.
Häufige Fragen
Womit lassen sich in Word Metadaten entfernen?
Am zuverlässigsten mit der Dokumentprüfung: Datei, Info, Auf Probleme überprüfen, Dokument prüfen, dann bei Dokumenteigenschaften und persönliche Informationen auf Alle entfernen klicken. Microsoft rät, das an einer Kopie zu tun, weil sich Entferntes nicht immer zurückholen lässt. Danach unter Datei, Info die Eigenschaften noch einmal ansehen. Nonimo leert in seiner Kopie eines Word-Dokuments Autor, Firma und Manager und ersetzt Angaben in Titel und Betreff.
Liest ChatGPT die Metadaten einer hochgeladenen Datei?
Es kann. OpenAI nennt auf seiner Hilfeseite zu hochgeladenen Dateien ausdrücklich das Herausziehen von Metadaten wie Autor und Erstellungsdatum als Beispiel dafür, was ChatGPT mit einem Dokument tun kann. Die Datei bleibt außerdem so lange in Ihrem Konto gespeichert wie der Chat, zu dem sie gehört. Wer die Eigenschaften vorher leert, gibt sie gar nicht erst weiter. Nonimo gibt eine Kopie, in der Autor und Firma geleert sind.
Wie bekomme ich den Autor aus den Eigenschaften?
Unter Datei, Info steht der Autor bei den verwandten Personen; mit Rechtsklick und Eigenschaft bearbeiten lässt er sich ändern, etwa in den Namen der Kanzlei. Ganz entfernt wird er mit der Dokumentprüfung und Alle entfernen bei den Dokumenteigenschaften. Für neue Dokumente kommt der Name aus dem Benutzernamen unter Datei, Optionen. Nonimo leert in seiner Word-Kopie Autor und zuletzt gespeichert von.
Stehen Autor und Titel auch im PDF, das aus Word exportiert wurde?
Häufig ja. Microsoft beschreibt beim Speichern als PDF eine Option Dokumenteigenschaften, die sie in die PDF-Datei übernimmt. In unserem Test mit LibreOffice standen Titel, Autor, Betreff und Stichwörter nach dem Export im PDF. Nehmen Sie das Häkchen vor dem Export heraus oder leeren Sie die Eigenschaften vorher. Nonimo gibt ein PDF als neu erzeugtes PDF zurück, das allein den Text enthält, ohne die Metadaten des Originals.
Wie sehe ich die Metadaten eines PDF?
In Acrobat unter Datei, Eigenschaften auf der Registerkarte Beschreibung: Titel, Verfasser, Thema und Stichwörter, dazu das Programm, mit dem die Datei erzeugt wurde. Über Zusätzliche Metadaten öffnet sich das XMP-Paket, in dem dieselben Angaben ein zweites Mal stehen können. Beide Stellen gehören geprüft, bevor die Datei hochgeladen wird. Nonimo gibt ein PDF als neues PDF zurück, das nur den Text trägt.
Verraten eingefügte Fotos den Aufnahmeort?
Sie können. Ein Handyfoto trägt oft EXIF-Daten mit Kameramodell, Uhrzeit und GPS-Koordinaten, und beim Einfügen in Word bleibt die Bilddatei samt diesen Angaben im Dokument. In unserem Test ließen sich Ort und Uhrzeit aus dem eingebetteten Foto wieder auslesen. Nehmen Sie Fotos heraus, die für die Frage nicht nötig sind. In der Word-Kopie von Nonimo gehen eingebettete Bilder ohne ihre EXIF-Daten mit.
Fällt der Autorenname in den Eigenschaften unter die DSGVO?
Ja, wenn er eine Person bezeichnet. Personenbezogen sind nach Art. 4 Nr. 1 DSGVO alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen, und der Name im Feld Autor ist genau das. Der Grundsatz der Datenminimierung aus Art. 5 Abs. 1 lit. c DSGVO spricht dafür, ihn nicht mitzuschicken, wenn die KI ihn nicht braucht. Nonimo leert das Feld in seiner Word-Kopie.
Leert Nonimo Autor und Firma einer Datei?
Aus einem Word-Dokument wird eine Kopie, in der Autor, zuletzt gespeichert von, Firma und Manager geleert und Titel, Betreff, Kommentare, Stichwörter, Kategorie und eigene Eigenschaften ersetzt sind; eingebettete Bilder gehen ohne EXIF-Daten mit. Ein PDF kommt als neu erzeugtes PDF zurück, das allein den Text trägt.