Speichert ChatGPT Bilder? Was KI-Dienste mit Fotos machen
· Geschrieben und gepflegt von Nonimo
Ja, ChatGPT speichert Bilder, und zwar an zwei Stellen: im Chat selbst und in der Bibliothek Ihres Kontos. Löschen Sie den Chat, bleibt die Kopie in der Bibliothek liegen, bis Sie sie dort selbst löschen. Gemini legt Fotos in Ihren Aktivitäten ab, die sich voreingestellt nach 18 Monaten löschen. Claude behandelt ein Bild wie den Rest der Unterhaltung, und bei Microsoft Copilot hängt die Antwort davon ab, welche App Sie nutzen. Eine eigene Frist nur für Fotos gibt es kaum.
Bei einem Foto von einem Dokument wiegt das schwerer als bei einem getippten Satz. Auf dem Bild Ihres Personalausweises stehen Gesicht, Unterschrift, Seriennummer und die maschinenlesbare Zone, und in der Datei stecken oft Aufnahmezeit und GPS-Position. Ob die Anbieter diese Metadaten beim Hochladen speichern oder entfernen, sagt keiner von ihnen eindeutig. Der sichere Weg ist deshalb, vorher abzudecken, was die KI nicht braucht, etwa mit unserem Werkzeug für die Ausweiskopie, das das Foto in Ihrem Browser schwärzt.
Dieser Leitfaden geht die vier Dienste der Reihe nach durch, mit den Fristen für private Konten und für Firmenkonten, und nennt für jede Angabe die Seite des Anbieters. Alle Fundstellen wurden am 3. Oktober 2026 geprüft.
Speichert ChatGPT Bilder? Die Antwort für alle vier Dienste
Die kurze Antwort lautet bei allen vier Anbietern gleich: Ein hochgeladenes Foto ist Inhalt wie jeder getippte Satz und folgt den Regeln für den Chat. OpenAI nennt in seiner Hilfe Bilder und Dateien ausdrücklich als Inhalte neben Ihren Prompts, Google nennt Fotos unter dem, was Sie mit Gemini teilen, Anthropic fasst hochgeladene Inhalte unter Ihre Eingaben, und Microsoft erfasst nach seiner Datenschutzerklärung das Bild samt Bildmetadaten, wenn Sie es in Copilot hochladen.
| Dienst, privates Konto | gespeichert | nach dem Löschen | Sonderfall |
|---|---|---|---|
| ChatGPT | bis Sie den Chat löschen | binnen 30 Tagen entfernt | Kopie in der Bibliothek bleibt, bis Sie sie dort löschen |
| Gemini | 18 Monate voreingestellt, wählbar 3, 36 oder unbegrenzt | aus den Aktivitäten entfernt | von Prüfern gesehene Chats bis zu 3 Jahre |
| Claude | bis Sie den Chat löschen | binnen 30 Tagen entfernt | mit Modellverbesserung bis zu 5 Jahre ohne Kontobezug |
| Copilot, ältere App | Unterhaltungen 18 Monate | nicht genannt | geteilte Dateien höchstens 18 Monate |
| Copilot, neue App | nicht genannt | nicht genannt | nicht genannt |
Quellen: Hilfeseiten und Datenschutzhinweise von OpenAI, Google, Anthropic und Microsoft, abgerufen am 3. Oktober 2026; Einzelnachweise unten.
Drei Fälle weichen also von der Regel ab, und alle drei betreffen Bilder und Dateien: die Bibliothek von ChatGPT, die Obergrenze für Dateien in der älteren Copilot-App und die Bilder aus Copilot Vision, die nach der Sitzung gar nicht gespeichert werden. Was die Regeln für Chats insgesamt bedeuten, steht in unseren Leitfäden zu ChatGPT und Datenschutz und zu Gemini und Datenschutz. Hier geht es um das Foto.
Wie lange speichert ChatGPT Bilder? Im Chat und in der Bibliothek
Laden Sie in ChatGPT ein Foto hoch, landet es zuerst im Chat. Laut der Hilfe zum Hochladen von Dateien bleiben Dateien so lange im Konto, wie der zugehörige Chat aufbewahrt wird, und gewöhnliche wie archivierte Chats bleiben gespeichert, bis Sie sie löschen. So weit deckt sich das mit dem, was für jeden getippten Prompt gilt.
Neu ist die zweite Ablage. ChatGPT speichert hochgeladene und erzeugte Dateien automatisch in der Bibliothek, und OpenAI nennt als Beispiele ausdrücklich Dokumente, Tabellen, Präsentationen und Bilder, auch solche, die Sie in einem Chat hochgeladen haben. Die Bibliothek gibt es nach OpenAI in Free, Go, Plus, Pro und Business sowie in Enterprise, Edu und Healthcare, ausdrücklich auch im Europäischen Wirtschaftsraum.
Den Chat zu löschen, löscht das Foto in der Bibliothek nicht
Der Satz, auf den es ankommt, steht in der Hilfe zur Bibliothek: Wer einen Chat mit Dateien löscht, löscht damit nicht die Dateien, die in der Bibliothek gespeichert sind. Dort bleiben sie, bis Sie sie von Hand löschen. Ein gelöschtes Foto kommt zuerst in einen Bereich für zuletzt gelöschte Dateien und wird danach innerhalb von 30 Tagen endgültig aus den Systemen von OpenAI entfernt.
Foto in einem gewöhnlichen Chat hochgeladen
Gespeichertim Chat und zusätzlich in der Bibliothek.
Chat gelöscht
Bleibtdie Kopie in der Bibliothek, bis Sie sie dort löschen.
Foto in der Bibliothek gelöscht
Entfernterst unter zuletzt gelöscht, dann innerhalb von 30 Tagen aus den Systemen.
Foto in einem temporären Chat
Nichtim Konto und nicht in der Bibliothek, solange Sie den Chat nicht speichern.
Für die Praxis heißt das: Das Foto des Ausweises, das Sie vor Wochen für eine Formularfrage hochgeladen haben und dessen Chat längst gelöscht ist, kann noch in Ihrer Bibliothek liegen. Ein Blick dorthin gehört deshalb zu jedem Aufräumen, und zwar an den Anfang. Unser Leitfaden zu ChatGPT und Datenschutz beschreibt die Frist von 30 Tagen für Chats; für Fotos ist sie erst die zweite Hälfte der Antwort.
Der temporäre Chat legt nichts in die Bibliothek
Fotos, die Sie in einem temporären Chat hochladen, speichert ChatGPT nach der Hilfe zur Bibliothek weder im Konto noch in der Bibliothek. Eine Kopie des temporären Chats kann OpenAI trotzdem bis zu 30 Tage aus Sicherheitsgründen aufbewahren. Und es gibt einen Rückweg: Speichern Sie den temporären Chat nachträglich, können die enthaltenen Dateien ebenfalls in der Bibliothek landen.
Erzeugte Bilder haben noch einmal einen eigenen Ort. Was ChatGPT für Sie zeichnet, landet automatisch im Bereich für Bilder, und dort entfernen Sie ein Bild, indem Sie die Unterhaltung löschen, in der es entstanden ist. Für ein Foto, das Sie selbst hochgeladen haben, ist dagegen die Bibliothek der Ort, an dem Sie nachsehen.
Mit einem Firmenkonto liegt die Entscheidung woanders. In Enterprise und Edu legen die Workspace-Admins fest, wie lange Daten aufbewahrt werden, und Dateien in der Bibliothek folgen dort der Aufbewahrungsrichtlinie des Workspace. In Business entfernt OpenAI gelöschte und nicht gespeicherte Unterhaltungen innerhalb von 30 Tagen. Welche Zusagen OpenAI für die Geschäftstarife sonst macht, steht in ChatGPT und Datenschutz.
Wo speichert Gemini Bilder? In Ihren Aktivitäten
Bei Gemini gibt es keine eigene Ablage für hochgeladene Fotos. Der Privacy Hub, Stand 24. September 2026, sagt es in einem Satz: Ihre Chats und die Inhalte, die Sie mit Gemini teilen, als Beispiele nennt Google Dateien, Videos, Bildschirminhalte und Fotos, werden in Ihren Aktivitäten gespeichert. Gemeint sind die Gemini-Apps-Aktivitäten in Ihrem Google-Konto, derselbe Verlauf wie für Ihre Fragen. Auch Bilder, die Gemini für Sie erzeugt, zählt Google zu den erhobenen Inhalten; eine eigene Frist dafür nennt es nicht.
Wie Google ein Bild liest, beschreibt der Hub ebenfalls. Fügen Sie einem Prompt ein Bild oder einen Screenshot hinzu, analysiert Gemini den Bildinhalt mit der Technik von Google Lens und liest den Text im Bild; danach verwendet Google solche Daten genau wie alle anderen Prompts. Für ein Foto aus Google Fotos gilt dasselbe, und ist Aktivitäten speichern eingeschaltet, wird es mit Unterstützung durch Prüfer zur Verbesserung der Dienste verwendet. Was das für Ihre Chats insgesamt heißt, steht bei Gemini und Datenschutz.
18 Monate, 72 Stunden oder bis zu drei Jahre
Voreingestellt löscht Google die Aktivitäten nach 18 Monaten; Sie können auf 3 oder 36 Monate wechseln oder das automatische Löschen abschalten. Ist die Einstellung Aktivitäten speichern ausgeschaltet, und ebenso in temporären Chats, bleiben Chats 72 Stunden mit Ihrem Konto gespeichert, damit Gemini antworten und Google sich, seine Nutzer und die Öffentlichkeit schützen kann. Eine eigene Frist für Fotos nennt Google nicht: Das Bild bleibt Teil seines Chats.
Chats, die Prüfer angesehen haben, samt Sprache, Standortangaben, Gerätetyp und Feedback, löscht Google nicht, wenn Sie Ihre Aktivitäten löschen, sondern bewahrt sie bis zu drei Jahre auf, getrennt von Ihrem Konto. Ob ein hochgeladenes Foto dazugehört, sagt dieser Satz nicht ausdrücklich. Beim Feedback ist Google genauer: Es wird samt enthaltenen Dateien geprüft und bis zu drei Jahre getrennt vom Konto aufbewahrt, und bei ausgeschalteter Einstellung gehören die Chats der letzten 24 Stunden mit ihren Uploads dazu.
Training und Prüfer: auch bei ausgeschalteter Einstellung
Mit eingeschalteter Einstellung nutzt Google Ihre Aktivitäten, um Dienste bereitzustellen, zu entwickeln und zu verbessern, einschließlich des Trainings generativer KI-Modelle. Für Uploads hat Google das am 13. August 2025 eigens angekündigt, ausdrücklich auch für Dateien und Fotos: Ist die Einstellung an, wird eine Stichprobe künftiger Uploads zur Verbesserung der Google-Dienste verwendet, und das gilt für Uploads seit dem 2. September 2025.
Menschen sehen dabei mit, und zwar nicht nur für das Training. Google schreibt, dass Prüfer, auch solche von Dienstleistern, einen Teil der Daten ansehen, und dass Google Ihre Chats auch bei ausgeschalteter Einstellung verwendet, um zu antworten und um Google, seine Nutzer und die Öffentlichkeit zu schützen, mit Hilfe von Prüfern. Mit einem Arbeits- oder Schulkonto in Workspace sagt Google dagegen zu, dass Chats und hochgeladene Dateien ohne Ihre Erlaubnis weder von Prüfern angesehen noch zum Training verwendet werden.
Claude: das Bild teilt die Fristen des Chats
Anthropic zählt alles, was Sie hochladen, zu Ihren Eingaben, und eine eigene Frist für Fotos nennen die Seiten für Verbraucher nicht. Ein Bild im Chat folgt also dem Chat. Löschen Sie die Unterhaltung, verschwindet sie aus dem Verlauf und nach dem Privacy Center innerhalb von 30 Tagen aus den Systemen im Hintergrund. In der Dokumentation für Unternehmenskunden steht ausdrücklich, dass mit einem Chat auch seine angehängten Dateien gelöscht werden.
Anders liegt ein Foto, das Sie im Dateibereich eines Projekts ablegen. Dieser Bereich ist nach der Hilfeseite zum Hochladen dafür gedacht, über mehrere Unterhaltungen hinweg verfügbar zu bleiben. Wer ein Projekt mit Ausweiskopien oder Rechnungsfotos angelegt hat, räumt deshalb dort auf und nicht im einzelnen Chat. Eine Frist für Projektdateien nennen die Verbraucherseiten nicht.
Training: der Schalter entscheidet, nicht das Bild
In Free, Pro und Max darf Anthropic Ein- und Ausgaben nach der Datenschutzrichtlinie mit Wirkung vom 10. September 2026 zum Training verwenden, sofern Sie dem in den Kontoeinstellungen nicht widersprechen. Eine Voreinstellung nennen die Seiten, die wir gelesen haben, nicht; prüfen Sie den Schalter also selbst. Ist die Modellverbesserung an, kann Anthropic die Daten bis zu fünf Jahre in nicht zugeordneter Form in seinen Trainingsabläufen behalten. Eine Regel speziell für Bilder gibt es nicht.
Zwei Fristen gelten unabhängig vom Schalter. Wird ein Chat wegen eines Verstoßes gegen die Richtlinien gekennzeichnet, bleiben Ein- und Ausgaben bis zu zwei Jahre, und zu einer abgeschickten Rückmeldung bleiben die Daten fünf Jahre. Inkognito-Chats werden nicht zum Training verwendet und 30 Tage aus Sicherheitsgründen aufbewahrt. Wer bei Anthropic mitliest und wo die Daten liegen, steht in Claude und die DSGVO.
Für die Geschäftstarife sagt Anthropic zu, standardmäßig nicht mit Ein- und Ausgaben zu trainieren. In Enterprise lässt sich die Aufbewahrung einstellen, mit 30 Tagen als kürzester Frist.
Microsoft Copilot: zwei Apps, zwei Antworten seit dem 18. August 2026
Bei Copilot muss man vor jeder Antwort fragen, welche App gemeint ist. Seit dem 18. August 2026 gibt es eine neue Version der Microsoft Copilot-App für Web, Desktop und Mobilgeräte, und Microsoft trennt seine Hilfeseiten seitdem: Die Datenschutz-FAQ gilt nach ihrem eigenen Hinweis nur noch für die ältere Version. Wer die App nicht aktualisiert hat, liest dort; wer die neue Version nutzt oder Copilot im Web verwendet, liest die Seite zum Aktivitätsverlauf. Das gilt jeweils für die Anmeldung mit einem persönlichen Microsoft-Konto.
Die ältere App: höchstens 18 Monate, Vision gar nicht
Für die ältere App ist die FAQ ungewöhnlich genau. Teilen Sie eine Datei mit Copilot, als Beispiel nennt Microsoft ein Bild oder Dokument zum Zusammenfassen, wird sie für kurze Zeit gespeichert, nicht länger als 18 Monate, und dann automatisch gelöscht. Screenshots und Kamerabilder aus Copilot Vision werden nach dem Ende der Sitzung nicht gespeichert.
Trainiert wird in der älteren App mit persönlichem Konto, solange Sie nicht widersprechen, ausdrücklich auch mit hochgeladenen Bildern und Dateien. Dafür nennt Microsoft eine Regel nur für Bilder: Vor dem Training sollen identifizierende Angaben verschwinden, als Beispiele nennt die FAQ das Entfernen von Metadaten und das Unscharfmachen von Gesichtern. Einige Unterhaltungen prüfen außerdem Menschen, und abschalten lässt sich diese Prüfung nicht.
Die neue App: kein Training der Basismodelle, keine Frist genannt
Für die neue App schreibt Microsoft auf der Seite zum Aktivitätsverlauf, dass Prompts, Antworten und Ihre Dateiinhalte nicht zum Trainieren von Basismodellen verwendet werden. Wie lange Chats und Dateien gespeichert werden und ob Menschen sie prüfen, sagen die Seiten zur neuen App nicht, die wir gelesen haben. Die 18 Monate der älteren App lassen sich also nicht einfach übertragen.
Mit einem Arbeits- oder Schulkonto gilt ein drittes Regelwerk. In Copilot Chat hochgeladene Dateien landen im OneDrive for Business der jeweiligen Person, die Aufbewahrung legt Ihre Administration über Microsoft Purview fest, und die Missbrauchsüberwachung mit menschlicher Prüfung hat Microsoft für seine Copilot-Dienste abbestellt. Die übrigen Unterschiede zwischen den Konten stehen bei Microsoft Copilot und Datenschutz.
Trainiert die KI mit Ihren Fotos, und wer sieht sie?
Ob ein Foto ins Training geht, hängt bei keinem der vier am Bild, sondern am Konto und an einem Schalter. OpenAI sagt es in seiner Hilfe zu Bildeingaben ausdrücklich: Für Inhalte einschließlich Bildern gilt derselbe Ansatz wie für alles andere.
| Dienst | Training mit dem Foto | Menschen können es sehen |
|---|---|---|
| ChatGPT, privat | ja, bis Sie Für alle verbessern ausschalten | autorisierte Beschäftigte und Dienstleister, soweit nötig |
| Gemini, privat | ja, solange Aktivitäten speichern an ist | Prüfer, auch von Dienstleistern, auch bei ausgeschalteter Einstellung |
| Claude, privat | nach Ihrer Einstellung, Voreinstellung nicht genannt | wenige Beschäftigte im Training, ohne Kontobezug; gekennzeichnete Chats |
| Copilot, ältere App | ja, abschaltbar; Gesichter vorher unscharf | ja, nicht abschaltbar |
| Copilot, neue App | nicht für Basismodelle | nicht genannt |
| Firmenkonten der vier | standardmäßig nein | je nach Anbieter und Vertrag |
Quellen: OpenAI, Google, Anthropic und Microsoft, Hilfe- und Datenschutzseiten, abgerufen am 3. Oktober 2026.
Zwei Feinheiten fehlen in jeder Tabelle. Bei ChatGPT hebt eine Bewertung mit dem Daumen das abgeschaltete Training wieder auf: Dann kann nach OpenAI die gesamte zugehörige Unterhaltung zum Training verwendet werden, mit dem Foto darin. Und bei Gemini erfassen Ihre Einstellungen nicht, dass Google Chats verarbeitet, um daraus anonymisierte Daten zur Verbesserung seiner Dienste zu erstellen.
Die Anbieter warnen selbst. OpenAI bittet, keine sensiblen Informationen einzugeben, die nicht geprüft oder verwendet werden sollen; Google, nichts Vertrauliches einzugeben, das ein Prüfer nicht sehen soll; und Anthropic rät zur Vorsicht bei vertraulichen geschäftlichen oder persönlichen Dokumenten. Ein Foto vom Ausweis ist genau ein solches Dokument. Welche Kriterien ein Dienst für den Einsatz im Büro erfüllen muss, vergleicht unser Leitfaden zur DSGVO-konformen KI.
Was ein Foto vom Dokument verrät, das im Text nicht steht
Tippen Sie eine Frage zu Ihrem Ausweis ab, schreiben Sie nur, was Sie wollen. Fotografieren Sie ihn, geht alles mit, was auf der Karte steht und was die Kamera dazu speichert. Auf der Vorderseite des Personalausweises sind das Lichtbild, Unterschrift, Seriennummer und Zugangsnummer, auf der Rückseite die maschinenlesbare Zone, deren drei Zeilen Name, Seriennummer und Geburtstag noch einmal enthalten.
Lichtbild
Unterschrift
Name und Geburtsdatum
Seriennummer und Zugangsnummer
Maschinenlesbare Zone, Anschrift auf der Rückseite
Datum und Uhrzeit der Aufnahme
GPS-Position, wenn die Ortung an war
Angaben zum Urheber
Hersteller und Modell der Kamera
Welche dieser Felder Sie für welchen Zweck abdecken, sammelt unsere Liste der Daten, die vor der KI geschwärzt werden. Für eine Frage an eine KI ist die Antwort meistens kurz: alle.
Die unsichtbare Hälfte: EXIF und GPS
Die Angaben in der Datei sieht niemand, der das Foto ansieht. Die Sächsische Datenschutz- und Transparenzbeauftragte zählt bei Bilddateien ausdrücklich Urheber, GPS-Position sowie Datum und Uhrzeit der Aufnahme zu den Metadaten, in denen sich personenbezogene Daten verbergen. Bei einem Foto, das zu Hause entstanden ist, kann die Position die Wohnanschrift verraten, auch wenn die Rückseite mit der Anschrift gar nicht auf dem Bild ist.
Was die Anbieter mit diesen Angaben tun, beantwortet keiner vollständig. Microsoft schreibt in seiner Datenschutzerklärung, dass es beim Hochladen in Copilot das Bild und zugehörige Daten wie Bildmetadaten erfasst. OpenAI sagt in der Hilfe zu Bildeingaben nur, dass das Modell ursprüngliche Dateinamen und Metadaten nicht verarbeitet; ob sie gespeichert werden, steht dort nicht. Die ältere Copilot-App entfernt Metadaten vor dem Training, nicht beim Hochladen. Google und Anthropic äußern sich auf ihren Datenschutzseiten zu EXIF-Daten in hochgeladenen Fotos nicht.
Daraus folgt eine einfache Regel: Die Metadaten entfernen Sie selbst, bevor das Foto Ihr Gerät verlässt. Wie das bei Word- und PDF-Dateien geht, in die ein Foto eingefügt wurde, zeigt der Leitfaden Metadaten entfernen in Word und PDF.
Rechnung, Brief, Rezept und Screenshot
Beim Ausweis ist das Risiko offensichtlich, bei anderen Fotos weniger. Eine fotografierte Rechnung trägt IBAN, Kundennummer und Anschrift, ein Steuerbescheid die Steuernummer und oft die Steuer-ID, und ein Rezept Gesundheitsdaten, die zu den besonderen Kategorien nach Art. 9 DSGVO gehören. Ein Screenshot zeigt außerdem, was am Rand stand: eingehende Nachrichten, Namen in der Seitenleiste, offene Tabs.
Für ein Modell mit Bildverarbeitung ist jedes dieser Fotos ein Scan, und alles, was darauf lesbar ist, ist auch für das Modell lesbar. Was aus einem Arztbrief vor dem Chat herausmuss, zeigt der Leitfaden Arztbriefe mit ChatGPT, und wo die Steuer-ID auf einem Bescheid steht, der Leitfaden Steuer-ID schwärzen.
Fotos, Gesicht und DSGVO: was das Recht dazu sagt
Ein Foto mit einem Gesicht ist nicht automatisch ein biometrisches Datum. Art. 4 Nr. 14 DSGVO definiert biometrische Daten als mit speziellen technischen Verfahren gewonnene Daten, die die eindeutige Identifizierung einer Person ermöglichen oder bestätigen, und nennt Gesichtsbilder als Beispiel. Erwägungsgrund 51 zieht die Grenze: Lichtbilder fallen nur dann unter die biometrischen Daten, wenn sie mit speziellen technischen Mitteln verarbeitet werden, die eine eindeutige Identifizierung oder Authentifizierung ermöglichen.
Das Verbot des Art. 9 Abs. 1 trifft biometrische Daten nach seinem Wortlaut nur, wenn sie zur eindeutigen Identifizierung verarbeitet werden. Ein Handyfoto Ihres Ausweises in einem Chat ist damit in der Regel ein gewöhnliches personenbezogenes Datum, allerdings eines mit Name, Gesicht und Ausweisnummer zugleich. Was gilt, wenn ein Foto doch eine Diagnose oder die Konfession verrät, beschreibt unser Leitfaden zu besonderen Kategorien personenbezogener Daten.
Datenminimierung: was die Frage nicht braucht, gehört nicht aufs Bild
Für Unternehmen und Kanzleien, die Fotos von Kunden oder Beschäftigten bearbeiten, ist ein anderer Artikel wichtiger. Art. 5 Abs. 1 Buchst. c DSGVO verlangt, dass personenbezogene Daten dem Zweck angemessen und auf das notwendige Maß beschränkt sind. Wer eine Frage zu einer Rechnung stellt, braucht dafür weder das Gesicht auf dem beigelegten Ausweis noch die Kontonummer. Ob die Verarbeitung mit KI überhaupt eine Rechtsgrundlage hat, ist eine eigene Prüfung, die im Leitfaden zur Pseudonymisierung von Mandantendaten beginnt.
Ausweisfotos und § 20 PAuswG
Für den Personalausweis kommt in Deutschland eine eigene Regel dazu. Nach § 20 Abs. 2 PAuswG darf den Ausweis nur der Inhaber ablichten oder ein anderer mit seiner Zustimmung, die Kopie muss eindeutig und dauerhaft als Kopie erkennbar sein, und andere Personen als der Inhaber dürfen sie nicht an Dritte weitergeben. Ihr eigenes Ausweisfoto dürfen Sie also hochladen, denn die Weitergabesperre trifft nur andere. Als Kopie erkennbar muss aber auch Ihre eigene Ablichtung sein.
Anders ist es, wenn im Büro die Ausweiskopie einer Kundin in einen KI-Chat geht. Wer über die Kopie personenbezogene Daten erhebt oder verarbeitet, braucht nach § 20 Abs. 2 Satz 3 PAuswG ihre Einwilligung. Ob der Anbieter dabei Dritter im Sinne des § 20 ist, regelt das Gesetz nicht ausdrücklich. Die Frage gehört vor das Hochladen, und sie wird leichter, wenn auf dem Bild von der Kundin nichts mehr zu sehen ist. Wer solche Regeln festhalten will, findet einen Rahmen in der Muster-KI-Richtlinie.
Bevor das Foto hochgeht: abdecken, zuschneiden, Metadaten weg
Die meisten Fragen an eine KI brauchen das Dokument gar nicht im Ganzen. Wer wissen will, was ein Feld bedeutet, braucht den Aufbau der Karte und nicht die eigenen Angaben, und wer einen Bescheid verstehen will, braucht den Absatz und nicht den Briefkopf.
- Abschreiben statt fotografieren. Geht es um einen Satz, tippen Sie ihn ab. Text hat kein Gesicht, keine Unterschrift und keine GPS-Position.
- Zuschneiden. Was nicht zur Frage gehört, kommt gar nicht erst aufs Bild: der Briefkopf, die Rückseite, der Rand des Bildschirms.
- Schwärzen statt weichzeichnen. Die Sächsische Datenschutzbeauftragte warnt, dass sich unscharf gemachte Stellen mit KI rekonstruieren lassen, und rät etwa zu einem schwarzen Balken. Der Balken muss Teil des Bildes werden, keine Ebene darüber.
- Metadaten entfernen. Aufnahmeort und Kamera haben in keiner Frage etwas zu suchen, und kein Anbieter sagt zu, sie beim Hochladen zu entfernen.
- Temporären Chat wählen. In ChatGPT landet das Foto dann nicht in der Bibliothek, in Gemini nicht in den 18 Monaten. Gespeichert wird es trotzdem: in ChatGPT bis zu 30 Tage aus Sicherheitsgründen, in Gemini 72 Stunden.
Wie ein übermalter Balken in einem PDF den Text darunter stehen lässt, zeigt der Leitfaden PDF schwärzen, ohne dass Text darunter bleibt. Bei einem Foto heißt das: Erst wenn der Balken beim Speichern Teil der Pixel geworden ist, steht darunter nichts mehr.
Das Werkzeug für Ausweis und Führerschein
Für Personalausweis, Reisepass und Führerschein erledigt das Werkzeug auf unserer Seite zur Ausweiskopie diese Schritte in einem. Es liest das Foto oder PDF sofort: Seriennummer, Zugangsnummer, Unterschrift, Geburtsdatum, Anschrift und die Zeilen unten sind von Anfang an abgedeckt, und jedes Feld geben Sie mit einem Tipp frei oder decken es wieder ab. Soll das Bild in eine KI, tippen Sie auch Name und Foto an, bis nur der Aufbau der Karte bleibt.
Heraus kommt eine PNG, JPG oder PDF, in der die Balken in die Pixel eingebrannt sind, ohne Metadaten wie Aufnahmeort oder Kameramodell. Ihr Dokument verlässt Ihr Gerät nicht: Es wird in Ihrem Browser gelesen und geschwärzt. Speichert ChatGPT danach Ihre Bilder, speichert es dieses, das geschwärzte, und nicht das Original. Für den Führerschein gibt es dasselbe Werkzeug mit seinen eigenen Feldern.
Schon hochgeladen? So löschen Sie das Foto wirklich
Ist das ungeschwärzte Foto schon im Chat, holen Sie es nicht zurück, aber Sie können die Fristen verkürzen. Die Wege sind je Anbieter verschieden.
In ChatGPT löschen Sie zweimal: den Chat und die Datei in der Bibliothek. Für beides läuft dann jeweils die Frist von 30 Tagen. War die Modellverbesserung eingeschaltet, kann eine Kopie nach der Datenschutzrichtlinie bereits anonymisiert und von Ihrem Konto getrennt sein, und diese erreicht keine Löschung mehr.
In Gemini löschen Sie den Chat in Ihren Aktivitäten, bei Claude den Chat und, falls vorhanden, die Datei im Projekt, bei Copilot den Chat über sein Menü oder im Datenschutzdashboard. Was ein Prüfer bei Google schon gesehen hat, bleibt bis zu drei Jahre. Und Anthropic schreibt ausdrücklich, dass Daten in bereits trainierten Modellen enthalten bleiben.
War es nicht Ihr eigener Ausweis, sondern die Kopie einer Mandantin oder eines Beschäftigten, ist das Löschen nur der erste Schritt. Ob daraus eine Meldung an die Aufsicht folgt, klärt der Leitfaden Datenpanne in der Kanzlei. Und für das nächste Foto gilt die Reihenfolge aus diesem Text: erst die Ausweiskopie schwärzen, dann hochladen.
Quellen
Alle Fundstellen am 3. Oktober 2026 in der Primärquelle geprüft.
- OpenAI, EU-Datenschutzrichtlinie, EU privacy policy, Stand 24. August 2026: Löschung innerhalb von 30 Tagen; Ausnahme für bereits anonymisierte und vom Konto getrennte Inhalte, wenn die Nutzung zur Modellverbesserung erlaubt war.
- OpenAI, Using Library to manage files in ChatGPT, Hilfeartikel: automatische Speicherung hochgeladener Dateien einschließlich Bildern in der Bibliothek; das Löschen eines Chats löscht die Dateien in der Bibliothek nicht; Speicherung bis zur manuellen Löschung; zuletzt gelöscht und endgültige Löschung innerhalb von 30 Tagen; Verfügbarkeit nach Tarif und im EWR; Dateien aus temporären Chats nicht in der Bibliothek; Aufbewahrung nach der Richtlinie des Workspace in Enterprise, Edu und Healthcare.
- OpenAI, File Uploads FAQ, Hilfeartikel: Dateien bleiben bis zum Ende der Aufbewahrung des zugehörigen Chats im Konto.
- OpenAI, Chat and file retention in ChatGPT, Hilfeartikel: gewöhnliche und archivierte Chats bleiben bis zur Löschung; das Löschen eines Chats löscht keine Datei, die in der Bibliothek gespeichert bleibt.
- OpenAI, Temporary chat in ChatGPT, Hilfeartikel: Kopie bis zu 30 Tage aus Sicherheitsgründen; Dateien können beim Speichern des Chats in die Bibliothek gelangen.
- OpenAI, How OpenAI handles data in consumer services, Hilfeartikel: Prompts, Antworten und Inhalte wie Bilder und Dateien zur Verbesserung der Modelle; Zugriff autorisierter Beschäftigter und Dienstleister; Bitte, keine sensiblen Informationen einzugeben.
- OpenAI, How your data is used to improve model performance, Hilfeartikel: Abschalten über die Datenkontrollen; Feedback macht die gesamte Unterhaltung zum Trainingsmaterial; Geschäftstarife und API standardmäßig ohne Training.
- OpenAI, ChatGPT Image Inputs FAQ, Hilfeartikel: derselbe Ansatz für Bilder wie für andere Inhalte; das Modell verarbeitet ursprüngliche Dateinamen und Metadaten nicht.
- OpenAI, Images in ChatGPT, Hilfeartikel: erzeugte Bilder im Bereich für Bilder; Löschen über die Unterhaltung, in der sie entstanden sind.
- OpenAI, Enterprise-Datenschutz, Enterprise privacy, Stand 8. Januar 2026: Aufbewahrung durch die Workspace-Admins in Enterprise und Edu; in Business Entfernung gelöschter und nicht gespeicherter Unterhaltungen innerhalb von 30 Tagen.
- Google, Privacy Hub für Gemini-Apps, Datenschutzhinweise und Fragen, Stand 24. September 2026, Datenschutzhinweise vom 29. Juni 2026: Fotos in den Aktivitäten; Google Lens liest Bildinhalt und Text; Fotos aus Google Fotos; 18 Monate mit Wahl von 3, 36 Monaten oder unbegrenzt; 72 Stunden; bis zu drei Jahre für geprüfte Chats; Prüfer auch von Dienstleistern; Verwendung zum Schutz auch bei ausgeschalteter Einstellung; anonymisierte Daten außerhalb der Einstellungen; Warnung vor vertraulichen Informationen; Uploads im Feedback.
- Google, Gemini adds Temporary Chats and new personalization features, The Keyword, 13. August 2025: Stichprobe künftiger Uploads einschließlich Dateien und Fotos zur Verbesserung der Dienste; gilt für Uploads ab dem 2. September 2025.
- Google, Datenschutzhub für generative KI in Google Workspace, Privacy Hub für Workspace, Stand 14. August 2026: Chats und hochgeladene Dateien ohne Erlaubnis weder von Prüfern angesehen noch zum Training verwendet.
- Anthropic, Privacy Policy, Datenschutzrichtlinie, Wirkung vom 10. September 2026: hochgeladene Inhalte als Eingaben; Training, sofern Sie nicht widersprechen.
- Anthropic, How long do you store my data?, Privacy Center, Stand 1. Juli 2026: 30 Tage nach dem Löschen; bis zu fünf Jahre mit Modellverbesserung; bis zu zwei Jahre für gekennzeichnete Chats; fünf Jahre für Feedback; Daten in bereits trainierten Modellen.
- Anthropic, Use incognito chats, Hilfeartikel: 30 Tage Aufbewahrung, kein Training.
- Anthropic, Upload files to Claude, Hilfeartikel: Dateien im Chat oder im Dateibereich eines Projekts für mehrere Unterhaltungen.
- Anthropic, Who can view my conversations?, Hilfeartikel: Zugriff weniger Beschäftigter im Training nach Trennung vom Konto; Vorsicht bei vertraulichen geschäftlichen oder persönlichen Dokumenten.
- Anthropic, Compliance API, Dokumentation zu Chats, Dateien und Projekten: mit einem Chat werden seine angehängten Dateien gelöscht.
- Anthropic, Is my data used for model training?, Privacy Center für Geschäftskunden, Stand 18. August 2026: standardmäßig kein Training mit kommerziellen Produkten.
- Anthropic, Configure custom data retention controls, Privacy Center: kürzeste Aufbewahrung 30 Tage in Enterprise.
- Microsoft, Häufig gestellte Fragen zum Datenschutz für Microsoft Copilot, Datenschutz-FAQ, gilt nach eigenem Hinweis nur für die ältere App, nicht für Copilot im Web und die neue App: Dateien höchstens 18 Monate; Unterhaltungen 18 Monate; Vision-Bilder nach der Sitzung nicht gespeichert; Training mit Bildern und Dateien; Entfernen von Metadaten und Unscharfmachen von Gesichtern vor dem Training; menschliche Prüfung ohne Möglichkeit zum Abschalten.
- Microsoft, Microsoft Copilot für Einzelpersonen: Ihr Aktivitätsverlauf, Hilfeartikel: neue App seit dem 18. August 2026; kein Training der Basismodelle mit Prompts, Antworten und Dateiinhalten.
- Microsoft, Datenschutzerklärung, Microsoft-Datenschutzerklärung, Stand September 2026: Erfassung von Bildern und Bildmetadaten beim Hochladen in Copilot.
- Microsoft Learn, Copilot Chat Datenschutz und Schutz, Dokumentation: hochgeladene Dateien im OneDrive for Business.
- Microsoft Learn, Daten, Datenschutz und Sicherheit für Microsoft Copilot, Dokumentation: kein Training der Basismodelle; Verzicht auf die Missbrauchsüberwachung mit menschlicher Prüfung; Aufbewahrung über Microsoft Purview.
- Datenschutz-Grundverordnung, Verordnung (EU) 2016/679: Art. 4 Nr. 14 zu biometrischen Daten; Art. 5 Abs. 1 Buchst. c zur Datenminimierung; Art. 9 Abs. 1 zum Verbot für besondere Kategorien; Erwägungsgrund 51 zu Lichtbildern.
- Personalausweisgesetz, § 20 PAuswG: Ablichtung nur durch den Inhaber oder mit Zustimmung, dauerhaft als Kopie erkennbar, keine Weitergabe durch andere an Dritte.
- Die Sächsische Datenschutz- und Transparenzbeauftragte, Datenschutzkonformes Schwärzen: Darauf sollten Sie achten!, 30. August 2024: Metadaten in Bilddateien mit Urheber, GPS-Position, Datum und Uhrzeit; unscharf gemachte Inhalte lassen sich mit KI rekonstruieren; schwarzer Balken statt Unschärfe.
Die Nonimo-App erledigt das auf Ihrem eigenen Rechner: Sie maskiert Mandantennamen und Ausweisnummern, bevor Ihr Text bei ChatGPT ankommt. Ohne Konto, und sie maskiert auch ohne Internetverbindung.
Häufige Fragen
Speichert ChatGPT Bilder?
Ja. Ein hochgeladenes Foto bleibt im Chat, bis Sie den Chat löschen, und ChatGPT legt es zusätzlich in der Bibliothek Ihres Kontos ab. Diese Kopie verschwindet nicht mit dem Chat, sondern erst, wenn Sie sie dort löschen; danach entfernt OpenAI sie innerhalb von 30 Tagen. Im temporären Chat landet das Foto nicht in der Bibliothek. Am sichersten ist ein Foto, auf dem vorher alles Unnötige geschwärzt wurde.
Löscht ChatGPT ein Foto, wenn ich den Chat lösche?
Nicht vollständig. Nach der Hilfe von OpenAI löscht das Entfernen eines Chats nicht die Dateien, die in der Bibliothek gespeichert sind. Sie müssen das Foto dort zusätzlich löschen; es geht dann zuerst in den Bereich der zuletzt gelöschten Dateien und wird innerhalb von 30 Tagen aus den Systemen entfernt. War das Training eingeschaltet, können anonymisierte, vom Konto getrennte Kopien davon bestehen bleiben.
Wo speichert Gemini Bilder?
In Ihren Gemini-Apps-Aktivitäten im Google-Konto, zusammen mit den Chats. Google schreibt, dass Chats und geteilte Inhalte wie Dateien, Videos, Bildschirminhalte und Fotos dort gespeichert werden, voreingestellt für 18 Monate. Sie können auf 3 oder 36 Monate wechseln oder das automatische Löschen abschalten. Eine eigene Ablage nur für hochgeladene Fotos nennt Google nicht; gelesen wird das Bild mit der Technik von Google Lens.
Speichert Gemini meine Bilder, wenn Aktivitäten speichern ausgeschaltet ist?
Ja, für 72 Stunden. So lange bleiben Chats bei ausgeschalteter Einstellung und temporäre Chats mit Ihrem Konto gespeichert, damit Gemini antworten und Google sich, seine Nutzer und die Öffentlichkeit schützen kann, auch mit Hilfe von Prüfern. Zum Training dienen diese Chats nicht, außer Sie senden Feedback: Dann können auch Uploads aus den Chats der letzten 24 Stunden einbezogen werden.
Trainiert ChatGPT mit meinen Fotos?
In Free, Go, Plus und Pro ja, solange Sie es nicht abschalten: OpenAI nennt Bilder und Dateien ausdrücklich unter den Inhalten, mit denen es seine Modelle verbessern kann. Der Schalter heißt Für alle verbessern und sitzt in den Datenkontrollen. Ein Daumen nach oben oder unten hebt das für die ganze bewertete Unterhaltung wieder auf. Business, Enterprise und Edu trainieren standardmäßig nicht mit Ihren Inhalten.
Wie lange speichert Claude hochgeladene Bilder?
So lange wie den Chat, in dem sie stehen; eine eigene Frist für Fotos nennt Anthropic nicht. Löschen Sie den Chat, verschwindet er innerhalb von 30 Tagen aus den Systemen. Ist die Modellverbesserung eingeschaltet, kann Anthropic die Daten bis zu fünf Jahre ohne Kontobezug behalten, gekennzeichnete Chats bis zu zwei Jahre. Fotos im Dateibereich eines Projekts sind für mehrere Unterhaltungen gedacht; dort entfernen Sie sie auch.
Speichert Microsoft Copilot meine Fotos?
Das hängt von der App ab. In der älteren Copilot-App bleibt eine geteilte Datei, auch ein Bild, höchstens 18 Monate, und Bilder aus Copilot Vision werden nach der Sitzung nicht gespeichert. Für die neue App, die es seit dem 18. August 2026 gibt, nennt Microsoft keine Frist, sagt aber zu, Dateiinhalte nicht zum Training der Basismodelle zu verwenden. Mit Arbeitskonto liegen Uploads im OneDrive for Business.
Entfernen ChatGPT, Gemini, Claude oder Copilot die GPS-Daten aus meinen Fotos?
Eindeutig sagt das keiner der vier Anbieter. OpenAI schreibt nur, dass das Modell die Metadaten eines Bildes nicht verarbeitet, nicht aber, ob sie gespeichert werden. Microsoft erfasst nach seiner Datenschutzerklärung Bildmetadaten, und die ältere Copilot-App entfernt sie erst vor dem Training. Entfernen Sie Aufnahmeort und Kameradaten deshalb selbst, bevor das Foto Ihr Gerät verlässt. Mit dem Nonimo-Werkzeug für Ausweiskopien laden Sie das Bild ohne diese Angaben herunter.
Darf ich ein Foto meines Personalausweises in ChatGPT hochladen?
Ihr eigenes ja, mit einer Bedingung: Nach § 20 Abs. 2 PAuswG darf der Inhaber seinen Ausweis ablichten, aber so, dass die Ablichtung eindeutig und dauerhaft als Kopie erkennbar ist. Sinnvoll ist es nur geschwärzt. Für die Frage, was ein Feld bedeutet, braucht die KI den Aufbau der Karte, nicht Ihre Seriennummer, Zugangsnummer, Unterschrift oder die maschinenlesbare Zone. Für die Kopie einer Kundin gelten strengere Regeln: Andere als der Inhaber dürfen sie nicht an Dritte weitergeben.
Ist ein Foto mit Gesicht ein biometrisches Datum nach der DSGVO?
In der Regel nicht. Erwägungsgrund 51 DSGVO sagt, dass Lichtbilder nur dann unter die biometrischen Daten fallen, wenn sie mit speziellen technischen Mitteln zur eindeutigen Identifizierung oder Authentifizierung verarbeitet werden. Ein Handyfoto im Chat bleibt damit meist ein gewöhnliches personenbezogenes Datum. Personenbezogen ist es trotzdem, und der Grundsatz der Datenminimierung aus Art. 5 Abs. 1 Buchst. c DSGVO gilt für jedes Foto.