[nonimo]
DE
Herunterladen

Speichert ChatGPT Bilder? Was KI-Dienste mit Fotos machen

· Geschrieben und gepflegt von Nonimo

Ja, ChatGPT speichert Bilder, und zwar an zwei Stellen: im Chat selbst und in der Bibliothek Ihres Kontos. Löschen Sie den Chat, bleibt die Kopie in der Bibliothek liegen, bis Sie sie dort selbst löschen. Gemini legt Fotos in Ihren Aktivitäten ab, die sich voreingestellt nach 18 Monaten löschen. Claude behandelt ein Bild wie den Rest der Unterhaltung, und bei Microsoft Copilot hängt die Antwort davon ab, welche App Sie nutzen. Eine eigene Frist nur für Fotos gibt es kaum.

Bei einem Foto von einem Dokument wiegt das schwerer als bei einem getippten Satz. Auf dem Bild Ihres Personalausweises stehen Gesicht, Unterschrift, Seriennummer und die maschinenlesbare Zone, und in der Datei stecken oft Aufnahmezeit und GPS-Position. Ob die Anbieter diese Metadaten beim Hochladen speichern oder entfernen, sagt keiner von ihnen eindeutig. Der sichere Weg ist deshalb, vorher abzudecken, was die KI nicht braucht, etwa mit unserem Werkzeug für die Ausweiskopie, das das Foto in Ihrem Browser schwärzt.

Dieser Leitfaden geht die vier Dienste der Reihe nach durch, mit den Fristen für private Konten und für Firmenkonten, und nennt für jede Angabe die Seite des Anbieters. Alle Fundstellen wurden am 3. Oktober 2026 geprüft.

Speichert ChatGPT Bilder? Die Antwort für alle vier Dienste

Die kurze Antwort lautet bei allen vier Anbietern gleich: Ein hochgeladenes Foto ist Inhalt wie jeder getippte Satz und folgt den Regeln für den Chat. OpenAI nennt in seiner Hilfe Bilder und Dateien ausdrücklich als Inhalte neben Ihren Prompts, Google nennt Fotos unter dem, was Sie mit Gemini teilen, Anthropic fasst hochgeladene Inhalte unter Ihre Eingaben, und Microsoft erfasst nach seiner Datenschutzerklärung das Bild samt Bildmetadaten, wenn Sie es in Copilot hochladen.

Dienst, privates Kontogespeichertnach dem LöschenSonderfall
ChatGPTbis Sie den Chat löschenbinnen 30 Tagen entferntKopie in der Bibliothek bleibt, bis Sie sie dort löschen
Gemini18 Monate voreingestellt, wählbar 3, 36 oder unbegrenztaus den Aktivitäten entferntvon Prüfern gesehene Chats bis zu 3 Jahre
Claudebis Sie den Chat löschenbinnen 30 Tagen entferntmit Modellverbesserung bis zu 5 Jahre ohne Kontobezug
Copilot, ältere AppUnterhaltungen 18 Monatenicht genanntgeteilte Dateien höchstens 18 Monate
Copilot, neue Appnicht genanntnicht genanntnicht genannt

Quellen: Hilfeseiten und Datenschutzhinweise von OpenAI, Google, Anthropic und Microsoft, abgerufen am 3. Oktober 2026; Einzelnachweise unten.

Drei Fälle weichen also von der Regel ab, und alle drei betreffen Bilder und Dateien: die Bibliothek von ChatGPT, die Obergrenze für Dateien in der älteren Copilot-App und die Bilder aus Copilot Vision, die nach der Sitzung gar nicht gespeichert werden. Was die Regeln für Chats insgesamt bedeuten, steht in unseren Leitfäden zu ChatGPT und Datenschutz und zu Gemini und Datenschutz. Hier geht es um das Foto.

Wie lange speichert ChatGPT Bilder? Im Chat und in der Bibliothek

Laden Sie in ChatGPT ein Foto hoch, landet es zuerst im Chat. Laut der Hilfe zum Hochladen von Dateien bleiben Dateien so lange im Konto, wie der zugehörige Chat aufbewahrt wird, und gewöhnliche wie archivierte Chats bleiben gespeichert, bis Sie sie löschen. So weit deckt sich das mit dem, was für jeden getippten Prompt gilt.

Neu ist die zweite Ablage. ChatGPT speichert hochgeladene und erzeugte Dateien automatisch in der Bibliothek, und OpenAI nennt als Beispiele ausdrücklich Dokumente, Tabellen, Präsentationen und Bilder, auch solche, die Sie in einem Chat hochgeladen haben. Die Bibliothek gibt es nach OpenAI in Free, Go, Plus, Pro und Business sowie in Enterprise, Edu und Healthcare, ausdrücklich auch im Europäischen Wirtschaftsraum.

Den Chat zu löschen, löscht das Foto in der Bibliothek nicht

Der Satz, auf den es ankommt, steht in der Hilfe zur Bibliothek: Wer einen Chat mit Dateien löscht, löscht damit nicht die Dateien, die in der Bibliothek gespeichert sind. Dort bleiben sie, bis Sie sie von Hand löschen. Ein gelöschtes Foto kommt zuerst in einen Bereich für zuletzt gelöschte Dateien und wird danach innerhalb von 30 Tagen endgültig aus den Systemen von OpenAI entfernt.

  1. Foto in einem gewöhnlichen Chat hochgeladen

    Gespeichertim Chat und zusätzlich in der Bibliothek.

  2. Chat gelöscht

    Bleibtdie Kopie in der Bibliothek, bis Sie sie dort löschen.

  3. Foto in der Bibliothek gelöscht

    Entfernterst unter zuletzt gelöscht, dann innerhalb von 30 Tagen aus den Systemen.

  4. Foto in einem temporären Chat

    Nichtim Konto und nicht in der Bibliothek, solange Sie den Chat nicht speichern.

Der Weg eines hochgeladenen Fotos in ChatGPT. OpenAI, Hilfe zur Bibliothek und zum temporären Chat, abgerufen am 3. Oktober 2026

Für die Praxis heißt das: Das Foto des Ausweises, das Sie vor Wochen für eine Formularfrage hochgeladen haben und dessen Chat längst gelöscht ist, kann noch in Ihrer Bibliothek liegen. Ein Blick dorthin gehört deshalb zu jedem Aufräumen, und zwar an den Anfang. Unser Leitfaden zu ChatGPT und Datenschutz beschreibt die Frist von 30 Tagen für Chats; für Fotos ist sie erst die zweite Hälfte der Antwort.

Der temporäre Chat legt nichts in die Bibliothek

Fotos, die Sie in einem temporären Chat hochladen, speichert ChatGPT nach der Hilfe zur Bibliothek weder im Konto noch in der Bibliothek. Eine Kopie des temporären Chats kann OpenAI trotzdem bis zu 30 Tage aus Sicherheitsgründen aufbewahren. Und es gibt einen Rückweg: Speichern Sie den temporären Chat nachträglich, können die enthaltenen Dateien ebenfalls in der Bibliothek landen.

Erzeugte Bilder haben noch einmal einen eigenen Ort. Was ChatGPT für Sie zeichnet, landet automatisch im Bereich für Bilder, und dort entfernen Sie ein Bild, indem Sie die Unterhaltung löschen, in der es entstanden ist. Für ein Foto, das Sie selbst hochgeladen haben, ist dagegen die Bibliothek der Ort, an dem Sie nachsehen.

Mit einem Firmenkonto liegt die Entscheidung woanders. In Enterprise und Edu legen die Workspace-Admins fest, wie lange Daten aufbewahrt werden, und Dateien in der Bibliothek folgen dort der Aufbewahrungsrichtlinie des Workspace. In Business entfernt OpenAI gelöschte und nicht gespeicherte Unterhaltungen innerhalb von 30 Tagen. Welche Zusagen OpenAI für die Geschäftstarife sonst macht, steht in ChatGPT und Datenschutz.

Wo speichert Gemini Bilder? In Ihren Aktivitäten

Bei Gemini gibt es keine eigene Ablage für hochgeladene Fotos. Der Privacy Hub, Stand 24. September 2026, sagt es in einem Satz: Ihre Chats und die Inhalte, die Sie mit Gemini teilen, als Beispiele nennt Google Dateien, Videos, Bildschirminhalte und Fotos, werden in Ihren Aktivitäten gespeichert. Gemeint sind die Gemini-Apps-Aktivitäten in Ihrem Google-Konto, derselbe Verlauf wie für Ihre Fragen. Auch Bilder, die Gemini für Sie erzeugt, zählt Google zu den erhobenen Inhalten; eine eigene Frist dafür nennt es nicht.

Wie Google ein Bild liest, beschreibt der Hub ebenfalls. Fügen Sie einem Prompt ein Bild oder einen Screenshot hinzu, analysiert Gemini den Bildinhalt mit der Technik von Google Lens und liest den Text im Bild; danach verwendet Google solche Daten genau wie alle anderen Prompts. Für ein Foto aus Google Fotos gilt dasselbe, und ist Aktivitäten speichern eingeschaltet, wird es mit Unterstützung durch Prüfer zur Verbesserung der Dienste verwendet. Was das für Ihre Chats insgesamt heißt, steht bei Gemini und Datenschutz.

18 Monate, 72 Stunden oder bis zu drei Jahre

Voreingestellt löscht Google die Aktivitäten nach 18 Monaten; Sie können auf 3 oder 36 Monate wechseln oder das automatische Löschen abschalten. Ist die Einstellung Aktivitäten speichern ausgeschaltet, und ebenso in temporären Chats, bleiben Chats 72 Stunden mit Ihrem Konto gespeichert, damit Gemini antworten und Google sich, seine Nutzer und die Öffentlichkeit schützen kann. Eine eigene Frist für Fotos nennt Google nicht: Das Bild bleibt Teil seines Chats.

18 Monatebleiben Aktivitäten samt Fotos voreingestellt
72 Stundenbei ausgeschalteter Einstellung und im temporären Chat
3 Jahrehöchstens für Chats, die Prüfer angesehen haben
Google, Privacy Hub für Gemini-Apps, Stand 24. September 2026, und Datenschutzhinweise, Stand 29. Juni 2026

Chats, die Prüfer angesehen haben, samt Sprache, Standortangaben, Gerätetyp und Feedback, löscht Google nicht, wenn Sie Ihre Aktivitäten löschen, sondern bewahrt sie bis zu drei Jahre auf, getrennt von Ihrem Konto. Ob ein hochgeladenes Foto dazugehört, sagt dieser Satz nicht ausdrücklich. Beim Feedback ist Google genauer: Es wird samt enthaltenen Dateien geprüft und bis zu drei Jahre getrennt vom Konto aufbewahrt, und bei ausgeschalteter Einstellung gehören die Chats der letzten 24 Stunden mit ihren Uploads dazu.

Training und Prüfer: auch bei ausgeschalteter Einstellung

Mit eingeschalteter Einstellung nutzt Google Ihre Aktivitäten, um Dienste bereitzustellen, zu entwickeln und zu verbessern, einschließlich des Trainings generativer KI-Modelle. Für Uploads hat Google das am 13. August 2025 eigens angekündigt, ausdrücklich auch für Dateien und Fotos: Ist die Einstellung an, wird eine Stichprobe künftiger Uploads zur Verbesserung der Google-Dienste verwendet, und das gilt für Uploads seit dem 2. September 2025.

Menschen sehen dabei mit, und zwar nicht nur für das Training. Google schreibt, dass Prüfer, auch solche von Dienstleistern, einen Teil der Daten ansehen, und dass Google Ihre Chats auch bei ausgeschalteter Einstellung verwendet, um zu antworten und um Google, seine Nutzer und die Öffentlichkeit zu schützen, mit Hilfe von Prüfern. Mit einem Arbeits- oder Schulkonto in Workspace sagt Google dagegen zu, dass Chats und hochgeladene Dateien ohne Ihre Erlaubnis weder von Prüfern angesehen noch zum Training verwendet werden.

Claude: das Bild teilt die Fristen des Chats

Anthropic zählt alles, was Sie hochladen, zu Ihren Eingaben, und eine eigene Frist für Fotos nennen die Seiten für Verbraucher nicht. Ein Bild im Chat folgt also dem Chat. Löschen Sie die Unterhaltung, verschwindet sie aus dem Verlauf und nach dem Privacy Center innerhalb von 30 Tagen aus den Systemen im Hintergrund. In der Dokumentation für Unternehmenskunden steht ausdrücklich, dass mit einem Chat auch seine angehängten Dateien gelöscht werden.

Anders liegt ein Foto, das Sie im Dateibereich eines Projekts ablegen. Dieser Bereich ist nach der Hilfeseite zum Hochladen dafür gedacht, über mehrere Unterhaltungen hinweg verfügbar zu bleiben. Wer ein Projekt mit Ausweiskopien oder Rechnungsfotos angelegt hat, räumt deshalb dort auf und nicht im einzelnen Chat. Eine Frist für Projektdateien nennen die Verbraucherseiten nicht.

Training: der Schalter entscheidet, nicht das Bild

In Free, Pro und Max darf Anthropic Ein- und Ausgaben nach der Datenschutzrichtlinie mit Wirkung vom 10. September 2026 zum Training verwenden, sofern Sie dem in den Kontoeinstellungen nicht widersprechen. Eine Voreinstellung nennen die Seiten, die wir gelesen haben, nicht; prüfen Sie den Schalter also selbst. Ist die Modellverbesserung an, kann Anthropic die Daten bis zu fünf Jahre in nicht zugeordneter Form in seinen Trainingsabläufen behalten. Eine Regel speziell für Bilder gibt es nicht.

Zwei Fristen gelten unabhängig vom Schalter. Wird ein Chat wegen eines Verstoßes gegen die Richtlinien gekennzeichnet, bleiben Ein- und Ausgaben bis zu zwei Jahre, und zu einer abgeschickten Rückmeldung bleiben die Daten fünf Jahre. Inkognito-Chats werden nicht zum Training verwendet und 30 Tage aus Sicherheitsgründen aufbewahrt. Wer bei Anthropic mitliest und wo die Daten liegen, steht in Claude und die DSGVO.

Für die Geschäftstarife sagt Anthropic zu, standardmäßig nicht mit Ein- und Ausgaben zu trainieren. In Enterprise lässt sich die Aufbewahrung einstellen, mit 30 Tagen als kürzester Frist.

Microsoft Copilot: zwei Apps, zwei Antworten seit dem 18. August 2026

Bei Copilot muss man vor jeder Antwort fragen, welche App gemeint ist. Seit dem 18. August 2026 gibt es eine neue Version der Microsoft Copilot-App für Web, Desktop und Mobilgeräte, und Microsoft trennt seine Hilfeseiten seitdem: Die Datenschutz-FAQ gilt nach ihrem eigenen Hinweis nur noch für die ältere Version. Wer die App nicht aktualisiert hat, liest dort; wer die neue Version nutzt oder Copilot im Web verwendet, liest die Seite zum Aktivitätsverlauf. Das gilt jeweils für die Anmeldung mit einem persönlichen Microsoft-Konto.

Die ältere App: höchstens 18 Monate, Vision gar nicht

Für die ältere App ist die FAQ ungewöhnlich genau. Teilen Sie eine Datei mit Copilot, als Beispiel nennt Microsoft ein Bild oder Dokument zum Zusammenfassen, wird sie für kurze Zeit gespeichert, nicht länger als 18 Monate, und dann automatisch gelöscht. Screenshots und Kamerabilder aus Copilot Vision werden nach dem Ende der Sitzung nicht gespeichert.

18 Monate
höchstens bleibt eine in der älteren Copilot-App geteilte Datei gespeichert, auch ein Bild. Microsoft, Datenschutz-FAQ für Microsoft Copilot

Trainiert wird in der älteren App mit persönlichem Konto, solange Sie nicht widersprechen, ausdrücklich auch mit hochgeladenen Bildern und Dateien. Dafür nennt Microsoft eine Regel nur für Bilder: Vor dem Training sollen identifizierende Angaben verschwinden, als Beispiele nennt die FAQ das Entfernen von Metadaten und das Unscharfmachen von Gesichtern. Einige Unterhaltungen prüfen außerdem Menschen, und abschalten lässt sich diese Prüfung nicht.

Die neue App: kein Training der Basismodelle, keine Frist genannt

Für die neue App schreibt Microsoft auf der Seite zum Aktivitätsverlauf, dass Prompts, Antworten und Ihre Dateiinhalte nicht zum Trainieren von Basismodellen verwendet werden. Wie lange Chats und Dateien gespeichert werden und ob Menschen sie prüfen, sagen die Seiten zur neuen App nicht, die wir gelesen haben. Die 18 Monate der älteren App lassen sich also nicht einfach übertragen.

Mit einem Arbeits- oder Schulkonto gilt ein drittes Regelwerk. In Copilot Chat hochgeladene Dateien landen im OneDrive for Business der jeweiligen Person, die Aufbewahrung legt Ihre Administration über Microsoft Purview fest, und die Missbrauchsüberwachung mit menschlicher Prüfung hat Microsoft für seine Copilot-Dienste abbestellt. Die übrigen Unterschiede zwischen den Konten stehen bei Microsoft Copilot und Datenschutz.

Trainiert die KI mit Ihren Fotos, und wer sieht sie?

Ob ein Foto ins Training geht, hängt bei keinem der vier am Bild, sondern am Konto und an einem Schalter. OpenAI sagt es in seiner Hilfe zu Bildeingaben ausdrücklich: Für Inhalte einschließlich Bildern gilt derselbe Ansatz wie für alles andere.

DienstTraining mit dem FotoMenschen können es sehen
ChatGPT, privatja, bis Sie Für alle verbessern ausschaltenautorisierte Beschäftigte und Dienstleister, soweit nötig
Gemini, privatja, solange Aktivitäten speichern an istPrüfer, auch von Dienstleistern, auch bei ausgeschalteter Einstellung
Claude, privatnach Ihrer Einstellung, Voreinstellung nicht genanntwenige Beschäftigte im Training, ohne Kontobezug; gekennzeichnete Chats
Copilot, ältere Appja, abschaltbar; Gesichter vorher unscharfja, nicht abschaltbar
Copilot, neue Appnicht für Basismodellenicht genannt
Firmenkonten der vierstandardmäßig neinje nach Anbieter und Vertrag

Quellen: OpenAI, Google, Anthropic und Microsoft, Hilfe- und Datenschutzseiten, abgerufen am 3. Oktober 2026.

Zwei Feinheiten fehlen in jeder Tabelle. Bei ChatGPT hebt eine Bewertung mit dem Daumen das abgeschaltete Training wieder auf: Dann kann nach OpenAI die gesamte zugehörige Unterhaltung zum Training verwendet werden, mit dem Foto darin. Und bei Gemini erfassen Ihre Einstellungen nicht, dass Google Chats verarbeitet, um daraus anonymisierte Daten zur Verbesserung seiner Dienste zu erstellen.

Die Anbieter warnen selbst. OpenAI bittet, keine sensiblen Informationen einzugeben, die nicht geprüft oder verwendet werden sollen; Google, nichts Vertrauliches einzugeben, das ein Prüfer nicht sehen soll; und Anthropic rät zur Vorsicht bei vertraulichen geschäftlichen oder persönlichen Dokumenten. Ein Foto vom Ausweis ist genau ein solches Dokument. Welche Kriterien ein Dienst für den Einsatz im Büro erfüllen muss, vergleicht unser Leitfaden zur DSGVO-konformen KI.

Was ein Foto vom Dokument verrät, das im Text nicht steht

Tippen Sie eine Frage zu Ihrem Ausweis ab, schreiben Sie nur, was Sie wollen. Fotografieren Sie ihn, geht alles mit, was auf der Karte steht und was die Kamera dazu speichert. Auf der Vorderseite des Personalausweises sind das Lichtbild, Unterschrift, Seriennummer und Zugangsnummer, auf der Rückseite die maschinenlesbare Zone, deren drei Zeilen Name, Seriennummer und Geburtstag noch einmal enthalten.

Was man auf dem Foto sieht

Lichtbild
Unterschrift
Name und Geburtsdatum
Seriennummer und Zugangsnummer
Maschinenlesbare Zone, Anschrift auf der Rückseite

Was in der Bilddatei steckt

Datum und Uhrzeit der Aufnahme
GPS-Position, wenn die Ortung an war
Angaben zum Urheber
Hersteller und Modell der Kamera

Ein Handyfoto des Personalausweises, ohne Werte. Felder nach § 5 PAuswG; Metadaten nach der Sächsischen Datenschutzbeauftragten und unserem Leitfaden zu Metadaten

Welche dieser Felder Sie für welchen Zweck abdecken, sammelt unsere Liste der Daten, die vor der KI geschwärzt werden. Für eine Frage an eine KI ist die Antwort meistens kurz: alle.

Die unsichtbare Hälfte: EXIF und GPS

Die Angaben in der Datei sieht niemand, der das Foto ansieht. Die Sächsische Datenschutz- und Transparenzbeauftragte zählt bei Bilddateien ausdrücklich Urheber, GPS-Position sowie Datum und Uhrzeit der Aufnahme zu den Metadaten, in denen sich personenbezogene Daten verbergen. Bei einem Foto, das zu Hause entstanden ist, kann die Position die Wohnanschrift verraten, auch wenn die Rückseite mit der Anschrift gar nicht auf dem Bild ist.

Was die Anbieter mit diesen Angaben tun, beantwortet keiner vollständig. Microsoft schreibt in seiner Datenschutzerklärung, dass es beim Hochladen in Copilot das Bild und zugehörige Daten wie Bildmetadaten erfasst. OpenAI sagt in der Hilfe zu Bildeingaben nur, dass das Modell ursprüngliche Dateinamen und Metadaten nicht verarbeitet; ob sie gespeichert werden, steht dort nicht. Die ältere Copilot-App entfernt Metadaten vor dem Training, nicht beim Hochladen. Google und Anthropic äußern sich auf ihren Datenschutzseiten zu EXIF-Daten in hochgeladenen Fotos nicht.

Daraus folgt eine einfache Regel: Die Metadaten entfernen Sie selbst, bevor das Foto Ihr Gerät verlässt. Wie das bei Word- und PDF-Dateien geht, in die ein Foto eingefügt wurde, zeigt der Leitfaden Metadaten entfernen in Word und PDF.

Rechnung, Brief, Rezept und Screenshot

Beim Ausweis ist das Risiko offensichtlich, bei anderen Fotos weniger. Eine fotografierte Rechnung trägt IBAN, Kundennummer und Anschrift, ein Steuerbescheid die Steuernummer und oft die Steuer-ID, und ein Rezept Gesundheitsdaten, die zu den besonderen Kategorien nach Art. 9 DSGVO gehören. Ein Screenshot zeigt außerdem, was am Rand stand: eingehende Nachrichten, Namen in der Seitenleiste, offene Tabs.

Für ein Modell mit Bildverarbeitung ist jedes dieser Fotos ein Scan, und alles, was darauf lesbar ist, ist auch für das Modell lesbar. Was aus einem Arztbrief vor dem Chat herausmuss, zeigt der Leitfaden Arztbriefe mit ChatGPT, und wo die Steuer-ID auf einem Bescheid steht, der Leitfaden Steuer-ID schwärzen.

Fotos, Gesicht und DSGVO: was das Recht dazu sagt

Ein Foto mit einem Gesicht ist nicht automatisch ein biometrisches Datum. Art. 4 Nr. 14 DSGVO definiert biometrische Daten als mit speziellen technischen Verfahren gewonnene Daten, die die eindeutige Identifizierung einer Person ermöglichen oder bestätigen, und nennt Gesichtsbilder als Beispiel. Erwägungsgrund 51 zieht die Grenze: Lichtbilder fallen nur dann unter die biometrischen Daten, wenn sie mit speziellen technischen Mitteln verarbeitet werden, die eine eindeutige Identifizierung oder Authentifizierung ermöglichen.

Das Verbot des Art. 9 Abs. 1 trifft biometrische Daten nach seinem Wortlaut nur, wenn sie zur eindeutigen Identifizierung verarbeitet werden. Ein Handyfoto Ihres Ausweises in einem Chat ist damit in der Regel ein gewöhnliches personenbezogenes Datum, allerdings eines mit Name, Gesicht und Ausweisnummer zugleich. Was gilt, wenn ein Foto doch eine Diagnose oder die Konfession verrät, beschreibt unser Leitfaden zu besonderen Kategorien personenbezogener Daten.

Datenminimierung: was die Frage nicht braucht, gehört nicht aufs Bild

Für Unternehmen und Kanzleien, die Fotos von Kunden oder Beschäftigten bearbeiten, ist ein anderer Artikel wichtiger. Art. 5 Abs. 1 Buchst. c DSGVO verlangt, dass personenbezogene Daten dem Zweck angemessen und auf das notwendige Maß beschränkt sind. Wer eine Frage zu einer Rechnung stellt, braucht dafür weder das Gesicht auf dem beigelegten Ausweis noch die Kontonummer. Ob die Verarbeitung mit KI überhaupt eine Rechtsgrundlage hat, ist eine eigene Prüfung, die im Leitfaden zur Pseudonymisierung von Mandantendaten beginnt.

Ausweisfotos und § 20 PAuswG

Für den Personalausweis kommt in Deutschland eine eigene Regel dazu. Nach § 20 Abs. 2 PAuswG darf den Ausweis nur der Inhaber ablichten oder ein anderer mit seiner Zustimmung, die Kopie muss eindeutig und dauerhaft als Kopie erkennbar sein, und andere Personen als der Inhaber dürfen sie nicht an Dritte weitergeben. Ihr eigenes Ausweisfoto dürfen Sie also hochladen, denn die Weitergabesperre trifft nur andere. Als Kopie erkennbar muss aber auch Ihre eigene Ablichtung sein.

Anders ist es, wenn im Büro die Ausweiskopie einer Kundin in einen KI-Chat geht. Wer über die Kopie personenbezogene Daten erhebt oder verarbeitet, braucht nach § 20 Abs. 2 Satz 3 PAuswG ihre Einwilligung. Ob der Anbieter dabei Dritter im Sinne des § 20 ist, regelt das Gesetz nicht ausdrücklich. Die Frage gehört vor das Hochladen, und sie wird leichter, wenn auf dem Bild von der Kundin nichts mehr zu sehen ist. Wer solche Regeln festhalten will, findet einen Rahmen in der Muster-KI-Richtlinie.

Bevor das Foto hochgeht: abdecken, zuschneiden, Metadaten weg

Die meisten Fragen an eine KI brauchen das Dokument gar nicht im Ganzen. Wer wissen will, was ein Feld bedeutet, braucht den Aufbau der Karte und nicht die eigenen Angaben, und wer einen Bescheid verstehen will, braucht den Absatz und nicht den Briefkopf.

  1. Abschreiben statt fotografieren. Geht es um einen Satz, tippen Sie ihn ab. Text hat kein Gesicht, keine Unterschrift und keine GPS-Position.
  2. Zuschneiden. Was nicht zur Frage gehört, kommt gar nicht erst aufs Bild: der Briefkopf, die Rückseite, der Rand des Bildschirms.
  3. Schwärzen statt weichzeichnen. Die Sächsische Datenschutzbeauftragte warnt, dass sich unscharf gemachte Stellen mit KI rekonstruieren lassen, und rät etwa zu einem schwarzen Balken. Der Balken muss Teil des Bildes werden, keine Ebene darüber.
  4. Metadaten entfernen. Aufnahmeort und Kamera haben in keiner Frage etwas zu suchen, und kein Anbieter sagt zu, sie beim Hochladen zu entfernen.
  5. Temporären Chat wählen. In ChatGPT landet das Foto dann nicht in der Bibliothek, in Gemini nicht in den 18 Monaten. Gespeichert wird es trotzdem: in ChatGPT bis zu 30 Tage aus Sicherheitsgründen, in Gemini 72 Stunden.

Wie ein übermalter Balken in einem PDF den Text darunter stehen lässt, zeigt der Leitfaden PDF schwärzen, ohne dass Text darunter bleibt. Bei einem Foto heißt das: Erst wenn der Balken beim Speichern Teil der Pixel geworden ist, steht darunter nichts mehr.

Das Werkzeug für Ausweis und Führerschein

Für Personalausweis, Reisepass und Führerschein erledigt das Werkzeug auf unserer Seite zur Ausweiskopie diese Schritte in einem. Es liest das Foto oder PDF sofort: Seriennummer, Zugangsnummer, Unterschrift, Geburtsdatum, Anschrift und die Zeilen unten sind von Anfang an abgedeckt, und jedes Feld geben Sie mit einem Tipp frei oder decken es wieder ab. Soll das Bild in eine KI, tippen Sie auch Name und Foto an, bis nur der Aufbau der Karte bleibt.

Heraus kommt eine PNG, JPG oder PDF, in der die Balken in die Pixel eingebrannt sind, ohne Metadaten wie Aufnahmeort oder Kameramodell. Ihr Dokument verlässt Ihr Gerät nicht: Es wird in Ihrem Browser gelesen und geschwärzt. Speichert ChatGPT danach Ihre Bilder, speichert es dieses, das geschwärzte, und nicht das Original. Für den Führerschein gibt es dasselbe Werkzeug mit seinen eigenen Feldern.

Schon hochgeladen? So löschen Sie das Foto wirklich

Ist das ungeschwärzte Foto schon im Chat, holen Sie es nicht zurück, aber Sie können die Fristen verkürzen. Die Wege sind je Anbieter verschieden.

In ChatGPT löschen Sie zweimal: den Chat und die Datei in der Bibliothek. Für beides läuft dann jeweils die Frist von 30 Tagen. War die Modellverbesserung eingeschaltet, kann eine Kopie nach der Datenschutzrichtlinie bereits anonymisiert und von Ihrem Konto getrennt sein, und diese erreicht keine Löschung mehr.

In Gemini löschen Sie den Chat in Ihren Aktivitäten, bei Claude den Chat und, falls vorhanden, die Datei im Projekt, bei Copilot den Chat über sein Menü oder im Datenschutzdashboard. Was ein Prüfer bei Google schon gesehen hat, bleibt bis zu drei Jahre. Und Anthropic schreibt ausdrücklich, dass Daten in bereits trainierten Modellen enthalten bleiben.

War es nicht Ihr eigener Ausweis, sondern die Kopie einer Mandantin oder eines Beschäftigten, ist das Löschen nur der erste Schritt. Ob daraus eine Meldung an die Aufsicht folgt, klärt der Leitfaden Datenpanne in der Kanzlei. Und für das nächste Foto gilt die Reihenfolge aus diesem Text: erst die Ausweiskopie schwärzen, dann hochladen.

Quellen

Alle Fundstellen am 3. Oktober 2026 in der Primärquelle geprüft.

Die Nonimo-App erledigt das auf Ihrem eigenen Rechner: Sie maskiert Mandantennamen und Ausweisnummern, bevor Ihr Text bei ChatGPT ankommt. Ohne Konto, und sie maskiert auch ohne Internetverbindung.

Häufige Fragen

Speichert ChatGPT Bilder?

Ja. Ein hochgeladenes Foto bleibt im Chat, bis Sie den Chat löschen, und ChatGPT legt es zusätzlich in der Bibliothek Ihres Kontos ab. Diese Kopie verschwindet nicht mit dem Chat, sondern erst, wenn Sie sie dort löschen; danach entfernt OpenAI sie innerhalb von 30 Tagen. Im temporären Chat landet das Foto nicht in der Bibliothek. Am sichersten ist ein Foto, auf dem vorher alles Unnötige geschwärzt wurde.

Löscht ChatGPT ein Foto, wenn ich den Chat lösche?

Nicht vollständig. Nach der Hilfe von OpenAI löscht das Entfernen eines Chats nicht die Dateien, die in der Bibliothek gespeichert sind. Sie müssen das Foto dort zusätzlich löschen; es geht dann zuerst in den Bereich der zuletzt gelöschten Dateien und wird innerhalb von 30 Tagen aus den Systemen entfernt. War das Training eingeschaltet, können anonymisierte, vom Konto getrennte Kopien davon bestehen bleiben.

Wo speichert Gemini Bilder?

In Ihren Gemini-Apps-Aktivitäten im Google-Konto, zusammen mit den Chats. Google schreibt, dass Chats und geteilte Inhalte wie Dateien, Videos, Bildschirminhalte und Fotos dort gespeichert werden, voreingestellt für 18 Monate. Sie können auf 3 oder 36 Monate wechseln oder das automatische Löschen abschalten. Eine eigene Ablage nur für hochgeladene Fotos nennt Google nicht; gelesen wird das Bild mit der Technik von Google Lens.

Speichert Gemini meine Bilder, wenn Aktivitäten speichern ausgeschaltet ist?

Ja, für 72 Stunden. So lange bleiben Chats bei ausgeschalteter Einstellung und temporäre Chats mit Ihrem Konto gespeichert, damit Gemini antworten und Google sich, seine Nutzer und die Öffentlichkeit schützen kann, auch mit Hilfe von Prüfern. Zum Training dienen diese Chats nicht, außer Sie senden Feedback: Dann können auch Uploads aus den Chats der letzten 24 Stunden einbezogen werden.

Trainiert ChatGPT mit meinen Fotos?

In Free, Go, Plus und Pro ja, solange Sie es nicht abschalten: OpenAI nennt Bilder und Dateien ausdrücklich unter den Inhalten, mit denen es seine Modelle verbessern kann. Der Schalter heißt Für alle verbessern und sitzt in den Datenkontrollen. Ein Daumen nach oben oder unten hebt das für die ganze bewertete Unterhaltung wieder auf. Business, Enterprise und Edu trainieren standardmäßig nicht mit Ihren Inhalten.

Wie lange speichert Claude hochgeladene Bilder?

So lange wie den Chat, in dem sie stehen; eine eigene Frist für Fotos nennt Anthropic nicht. Löschen Sie den Chat, verschwindet er innerhalb von 30 Tagen aus den Systemen. Ist die Modellverbesserung eingeschaltet, kann Anthropic die Daten bis zu fünf Jahre ohne Kontobezug behalten, gekennzeichnete Chats bis zu zwei Jahre. Fotos im Dateibereich eines Projekts sind für mehrere Unterhaltungen gedacht; dort entfernen Sie sie auch.

Speichert Microsoft Copilot meine Fotos?

Das hängt von der App ab. In der älteren Copilot-App bleibt eine geteilte Datei, auch ein Bild, höchstens 18 Monate, und Bilder aus Copilot Vision werden nach der Sitzung nicht gespeichert. Für die neue App, die es seit dem 18. August 2026 gibt, nennt Microsoft keine Frist, sagt aber zu, Dateiinhalte nicht zum Training der Basismodelle zu verwenden. Mit Arbeitskonto liegen Uploads im OneDrive for Business.

Entfernen ChatGPT, Gemini, Claude oder Copilot die GPS-Daten aus meinen Fotos?

Eindeutig sagt das keiner der vier Anbieter. OpenAI schreibt nur, dass das Modell die Metadaten eines Bildes nicht verarbeitet, nicht aber, ob sie gespeichert werden. Microsoft erfasst nach seiner Datenschutzerklärung Bildmetadaten, und die ältere Copilot-App entfernt sie erst vor dem Training. Entfernen Sie Aufnahmeort und Kameradaten deshalb selbst, bevor das Foto Ihr Gerät verlässt. Mit dem Nonimo-Werkzeug für Ausweiskopien laden Sie das Bild ohne diese Angaben herunter.

Darf ich ein Foto meines Personalausweises in ChatGPT hochladen?

Ihr eigenes ja, mit einer Bedingung: Nach § 20 Abs. 2 PAuswG darf der Inhaber seinen Ausweis ablichten, aber so, dass die Ablichtung eindeutig und dauerhaft als Kopie erkennbar ist. Sinnvoll ist es nur geschwärzt. Für die Frage, was ein Feld bedeutet, braucht die KI den Aufbau der Karte, nicht Ihre Seriennummer, Zugangsnummer, Unterschrift oder die maschinenlesbare Zone. Für die Kopie einer Kundin gelten strengere Regeln: Andere als der Inhaber dürfen sie nicht an Dritte weitergeben.

Ist ein Foto mit Gesicht ein biometrisches Datum nach der DSGVO?

In der Regel nicht. Erwägungsgrund 51 DSGVO sagt, dass Lichtbilder nur dann unter die biometrischen Daten fallen, wenn sie mit speziellen technischen Mitteln zur eindeutigen Identifizierung oder Authentifizierung verarbeitet werden. Ein Handyfoto im Chat bleibt damit meist ein gewöhnliches personenbezogenes Datum. Personenbezogen ist es trotzdem, und der Grundsatz der Datenminimierung aus Art. 5 Abs. 1 Buchst. c DSGVO gilt für jedes Foto.