Claude DSGVO-konform nutzen kannst du mit Team, Enterprise und der API für normale Personendaten: Anthropics AVV gilt dort automatisch, und standardmäßig trainiert niemand mit deinen Daten. Free, Pro und Max haben keinen AVV und gehören nicht in den Firmenalltag. Für Gesundheitsdaten, Berufsgeheimnisse oder EU-Verarbeitung führt der Weg über AWS Bedrock oder Google Cloud unter deren Vertrag, mit Zusatzmaßnahmen. Direkt bei Anthropic gibt es laut Doku keine EU-Verarbeitung (Stand 23.09.2026).
Wer „Claude DSGVO-konform“ googelt, landet bei YouTube-Videos und Reddit-Threads. Das hilft wenig, wenn du entscheiden musst, ob Kundendaten in Claude dürfen. Hier bekommst du die Antwort pro Variante, belegt mit Anthropics Vertragstexten und der Doku von AWS, Google und Microsoft.
Wo Claude gegenüber ChatGPT, Copilot, Gemini und DeepL steht, zeigt der Vergleich DSGVO-konformer KI-Tools.
Wähle Tool, Variante und Datenart und du bekommst eine Ampel je Datenkategorie: Personendaten, sensible Daten, Vertrauliches, Berufsgeheimnisse. Dazu die konkreten Maßnahmen für dein Setup.
Check starten →Die Claude-Ampel: jede Variante, jede Datenart
Die Bewertung folgt unserem KI-Datenschutz-Check. Berufsgeheimnis meint § 203 StGB, diese Spalte ist unsere Übertragung einer Schweizer Analyse (Details unten).
| Variante | Personendaten | Art. 9 | Vertraulich | Berufsgeheimnis | Websuche | Gesamt |
|---|---|---|---|---|---|---|
| Free, Pro, Max (auch Claude Code und Cowork) | nein | nein | nein | nein | entfällt | nein |
| Team, Enterprise | Vorbehalt | nein | ja | nein | Maßnahmen | Vorbehalt |
| Claude API direkt | Vorbehalt | nein | ja | nein | Maßnahmen | Vorbehalt |
| Claude Code mit Team-, Enterprise- oder API-Login | Vorbehalt | nein | ja | nein | Maßnahmen | Vorbehalt |
| Claude über AWS Bedrock oder Google Cloud (auch Claude Code) | ja | Vorbehalt | ja | Maßnahmen | Maßnahmen | Vorbehalt |
| Claude in Microsoft Foundry (Azure) | Vorbehalt | nein | ja | nein | Maßnahmen | Vorbehalt |
Claude Code erbt die Einstufung deines Logins: Mit Max-Abo läuft es unter den Consumer Terms, auch im professionellen Einsatz. Und Microsoft Foundry steht hier nicht bei AWS und Google. Microsoft schreibt, dass Anthropic dort als „independent data processor“ unter Anthropics Bedingungen arbeitet. Damit hast du dieselben Grenzen wie bei der direkten API.
Claude Pro und Max vs. Team, Enterprise und API
Anthropic trennt zwei Vertragswelten. Free, Pro und Max laufen unter den Consumer Terms. Team, Enterprise und die API laufen unter den Commercial Terms. Nur dort gibt es einen AVV. Auch das teuerste Max-Abo bleibt ein Privatvertrag.
Datenschutz-Einstellungen in Free, Pro und Max
Seit dem Update der Consumer Terms (wirksam seit 28.09.2025) entscheidest du selbst, ob Anthropic deine Chats und Coding-Sessions fürs Training nutzt. Mit Training speichert Anthropic die Daten bis zu 5 Jahre, ohne Training 30 Tage. Den Schalter „Help Improve our AI models“ findest du unter Settings → Privacy (Anleitung im Anthropic Privacy Center).
Zwei Haken bleiben. Ausschalten wirkt nicht rückwirkend: Laufende Trainings und fertige Modelle behalten deine Daten, erst in künftigen Trainingsläufen fehlen deine alten und neuen Chats. Und Chats, die Anthropics Safety-Klassifikatoren markieren, darf Anthropic weiter für Trust & Safety nutzen. An der Ampel ändert der Schalter nichts: Ohne AVV bleibt Pro oder Max für Personendaten rot. Ich würde es simpel halten. Sobald Kunden-, Bewerber- oder Mitarbeiterdaten im Spiel sind, gehört dein Team in einen Team- oder Enterprise-Workspace. Das deckt sich mit der DSK-Orientierungshilfe: Arbeitgeber stellen die Accounts, private Accounts haben im Job nichts verloren.
Was in Team, Enterprise und API gilt
Unter den Commercial Terms trainiert Anthropic nicht mit deinen Prompts, außer deine Organisation meldet sich aktiv an, etwa beim Development Partner Program. API-Ein- und Ausgaben löscht Anthropic laut Privacy Center binnen 30 Tagen. Die API-Doku sagt, Inhalte bleiben standardmäßig gar nicht liegen, außer bei den Covered Models (Fable 5/5.1, Mythos 5/5.1) mit 30 Tagen Pflicht. Rechne deshalb mit bis zu 30 Tagen.
In Team und Enterprise bleiben Chats im Workspace, bis du sie löschst, danach verschwinden sie binnen 30 Tagen aus dem Backend. Enterprise kann eigene Fristen setzen. Markiert Anthropic einen Chat als Verstoß gegen die Usage Policy, speichert Anthropic Inhalte bis zu 2 Jahre und Scores bis zu 7 Jahre. Feedback per Daumen liegt 5 Jahre. Zero Data Retention gibt es nur auf Anfrage für API und Claude Code, nicht für die Chat-Oberfläche.
Anthropic AVV (DPA): gilt automatisch
Du musst nichts unterschreiben. Der Anthropic Data Processing Addendum ist laut eigenem Text „incorporated into and forms part of“ der Commercial Terms. Das gilt für Team, Enterprise und API. Nutzt du Claude über AWS oder Google Cloud, gelten deren Bedingungen. Microsoft Foundry ist die Ausnahme, siehe unten. Bei OpenAI ist der AVV seit Januar 2026 ebenfalls automatisch Vertragsbestandteil, mehr dazu unter ChatGPT DSGVO-konform nutzen.
- Fassung und Partner: gültig ab 24.02.2025, in der EU leistet Anthropic Ireland Limited.
- Drittlandtransfer: Standardvertragsklauseln, Modul 2 und 3. Eine DPF-Zertifizierung erwähnt Anthropics Datenschutzerklärung nicht, VISCHER und Heuking gehen von keiner aus.
- Art.-9-Daten: Im Annex steht bei besonderen Kategorien „None“.
- Subprozessoren: Anthropic kündigt neue vorab an, bei begründeten Datenschutzbedenken kannst du binnen 15 Tagen schriftlich widersprechen.
Tool: Claude Team (Anthropic)
Auftragsverarbeiter: Anthropic Ireland Limited; AVV: Anthropic Data Processing Addendum, gültig ab 24.02.2025, Bestandteil der Commercial Terms
Zweck: Texterstellung, Recherche, Auswertung interner Dokumente
Betroffene und Daten: Kunden, Beschäftigte; Kontakt- und Vertragsdaten; keine besonderen Kategorien nach Art. 9 DSGVO
Drittlandtransfer: USA bzw. globale Verarbeitung; Standardvertragsklauseln Modul 2/3
Speicherdauer: bis zur Löschung im Workspace, danach max. 30 Tage; bei Richtlinienverstoß bis 2 Jahre
Training: ausgeschlossen (Commercial Terms)
Geprüft am: [Datum]
Gibt es EU-Server für Claude? Direkt nein, über AWS und Google ja
Bei der Claude API steuert der Parameter inference_geo, wo die Inference läuft. Er kennt zwei Werte: „global“ (Standard, jede verfügbare Region) und „us“ (nur USA, ab Claude 4.6 zum 1,1-fachen Preis). Der Speicherort des Workspaces ist nur „us“ und lässt sich nicht ändern (Claude Docs, Data residency). Auch für Team und Enterprise ist keine EU-Datenresidenz dokumentiert.
Für normale Personendaten läuft der Drittlandtransfer über die Standardvertragsklauseln im AVV. Wer seinen Kunden EU-Verarbeitung zugesagt hat oder sensible Daten verarbeitet, nimmt einen anderen Bezugsweg.
| Weg | Auftragsverarbeiter | EU-Verarbeitung |
|---|---|---|
| Claude.ai Team/Enterprise, Claude API | Anthropic | nein nur „global“ oder „us“ |
| AWS Bedrock | AWS | ja mit eu.-Inferenzprofil |
| Google Cloud Agent Platform (ex Vertex AI) | ja Multi-Region eu | |
| Microsoft Foundry | Anthropic, unter Anthropic-Bedingungen | nein keine EU-Datenzone dokumentiert |
| Microsoft Copilot | Microsoft, Anthropic als Subprozessor | nein außerhalb der EU Data Boundary |
Claude über AWS Bedrock
Bei Bedrock bestimmt das Inferenzprofil die Region. Anfragen an ein Profil mit Präfix eu. bleiben laut AWS-Doku in der EU, gespeicherte Daten bleiben in deiner Quellregion. Speichert AWS Daten zur Missbrauchserkennung, liegen sie in der Zielregion, also ebenfalls in der EU. Profile mit Präfix global. sind nicht an die EU gebunden. Nicht verwechseln: Die „Claude Platform on AWS“ betreibt Anthropic selbst, es gelten die Regeln der direkten API.
Claude über Google Cloud
Google bietet Claude über den Multi-Region-Endpunkt eu an, allgemein verfügbar seit 15.05.2026. Laut Google bleibt die Verarbeitung dann in der EU. Nicht jedes Modell gibt es an jedem Endpunkt, prüf das im Model Garden. VISCHER hat diesen Weg im Detail geprüft: Anthropic hat keinen Zugriff auf In- und Outputs, das Abuse Monitoring macht Google. Wie die Agent Platform bei Logging und Zero Data Retention tickt, erklärt der Ratgeber Gemini und Datenschutz.
Ein offener Punkt betrifft beide: Covered Models brauchen auch dort 30 Tage Aufbewahrung. Anthropic schreibt, die Daten bleiben dann beim Cloud-Anbieter. VISCHER sieht einen Zugriff von Anthropic unter dessen DPA. Solange das ungeklärt ist, würde ich für Art.-9-Daten ein anderes Claude-Modell wählen.
Claude in Microsoft Foundry und Copilot
Bei Foundry verkauft und betreibt laut Microsoft in beiden Hosting-Optionen Anthropic die Modelle und ist eigenständiger Auftragsverarbeiter. Bei „Hosted on Anthropic“ verweist Microsoft ausdrücklich auf Anthropics DPA, bei „Hosted on Azure“ gehen geflaggte Inhalte an Anthropics Trust & Safety. Als Datenzone nennt Anthropic nur die USA. In Microsoft Copilot gilt der Microsoft-DPA (außer bei Anthropic-Modellen „with Data Retention“), Claude-Modelle sind aber von der EU Data Boundary ausgenommen und in der EU standardmäßig aus. Details im Ratgeber Copilot und Datenschutz.
Claude Code DSGVO-konform nutzen
Claude Code läuft lokal, schickt aber laut Claude-Code-Doku alle Prompts und Modellantworten an den Modellanbieter. Code, den Claude liest, landet im Kontext und geht damit ebenfalls raus. Welcher Vertrag gilt, entscheidet dein Login.
| Datenfluss | Inhalt | Claude API | Bedrock, Google, Foundry | Abschalten |
|---|---|---|---|---|
| Metriken | Latenz, Nutzung; kein Code, keine Prompts | an | aus | DISABLE_TELEMETRY=1 |
| Fehlerberichte | Stacktraces, Secrets und Pfade vorher geschwärzt | nur bei Pro/Max-Login | aus | DISABLE_ERROR_REPORTING=1 |
| /feedback, /bug, /share | Verlauf inklusive Code, 5 Jahre gespeichert | an | nur lokales Archiv | DISABLE_FEEDBACK_COMMAND=1 |
| Session-Umfrage | Bewertung; Transkript nur nach „Yes“, bis 6 Monate | an | an, Transkript bleibt lokal | CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1 |
| WebFetch-Check | nur der Hostname, an api.anthropic.com | an | an | skipWebFetchPreflight: true |
Die letzte Zeile betrifft strenge Setups: Selbst über Bedrock in der EU schickt Claude Code vor jedem Web-Abruf den Hostnamen an Anthropic, ohne URL und Inhalt. Schaltest du den Check ab, fällt auch Anthropics Blocklist weg, begrenze WebFetch dann per Permission-Regeln. Lokal speichert Claude Code Transkripte 30 Tage im Klartext unter ~/.claude/projects/, einstellbar über cleanupPeriodDays.
{
"env": {
"CLAUDE_CODE_USE_BEDROCK": "1",
"AWS_REGION": "eu-central-1",
"ANTHROPIC_BEDROCK_REGION_PREFIX": "eu",
"CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC": "1",
"DISABLE_FEEDBACK_COMMAND": "1"
},
"cleanupPeriodDays": 7
}
Das Präfix ist laut Doku eine Präferenz: Findet Claude Code kein eu.-Profil für ein Modell, nimmt es ein anderes passendes Profil. Pinne deine Modelle deshalb mit eu.-IDs und erlaube per IAM nur diese Inferenzprofile. Für Google Cloud setzt du CLAUDE_CODE_USE_VERTEX=1, CLOUD_ML_REGION=eu und ANTHROPIC_VERTEX_PROJECT_ID. Mit direktem API-Key lässt du die Bedrock-Zeilen weg.
Gesundheitsdaten und Berufsgeheimnis (§ 203 StGB)
Für Art.-9-Daten wie Gesundheit, Religion oder Gewerkschaftszugehörigkeit ist die direkte Anthropic-Schiene raus, der AVV-Annex sagt „None“. Wer Patientendaten in Claude Team kopiert, verarbeitet außerhalb dessen, was der AVV abdeckt.
Beim Berufsgeheimnis stützt sich unsere Ampel auf die Analyse der Kanzlei VISCHER (KI-Blog Teil 31, Juli 2026). VISCHER bewertet nach Schweizer Recht, die Übertragung auf § 203 StGB ist unsere eigene Einordnung. Laut VISCHER war Anthropic bisher nicht bereit, über Berufsgeheimnis-Zusätze zu sprechen. Für Claude hat VISCHER nur den Google-Weg im Detail geprüft, AWS hat laut VISCHER für kleinere Institutionen noch kein offizielles Angebot für solche Zusätze.
Für Deutschland zählt: Nach § 203 Abs. 3 und 4 StGB darfst du Geheimnisse an mitwirkende Dienstleister geben, soweit das erforderlich ist, und musst sie zur Geheimhaltung verpflichten. Kanzleien müssen außerdem § 43e BRAO erfüllen: Vertrag in Textform, bei Auslandsbezug vergleichbares Schutzniveau. Für mich heißt das: Kanzleien, Praxen und Steuerbüros sollten Claude nur über einen Hyperscaler nutzen, der ihnen die Zusatzvereinbarung auch gibt, mit EU-Region und abgeschaltetem Abuse Monitoring. Nach dem, was VISCHER geprüft hat, spricht derzeit am meisten für Google Cloud. Lass das Setup von jemandem prüfen, der § 203 in deiner Branche kennt.
Websuche in Claude: was du prüfen musst
In Team und Enterprise gibt ein Owner die Websuche erst frei, unter Organization settings → Capabilities. Welcher Anbieter die Textsuche liefert, steht in Anthropics Hilfe nicht. Nur für Claude for Government nennt Anthropic die Brave Search API. Für die Bildsuche nennt Anthropic Bing und verlinkt Microsofts Datenschutzerklärung, unter welchem Vertrag diese Anfragen laufen, steht dort nicht.
Bei der API sind Web Search und Web Fetch ZDR-fähig, MCP-Server und andere Drittintegrationen nicht. Meine Empfehlung bleibt wie im Tool: Websuche nur für Recherchen ohne Personendaten und ohne Vertrauliches. Den aktuellen Stand der Subprozessoren prüfst du im Anthropic Trust Center.
Schritt für Schritt: Claude DSGVO-konform einrichten
- Variante wählen. Normale Personendaten: Team, Enterprise oder API. EU-Pflicht, Art. 9 oder § 203: Bedrock oder Google Cloud in der EU.
- AVV dokumentieren. DPA-Fassung vom 24.02.2025 sichern, Verarbeitungsverzeichnis ergänzen, neue Subprozessoren im Blick behalten.
- Workspace konfigurieren. Websuche und Connectors nur bewusst freigeben, bei Enterprise die Aufbewahrung einstellen.
- Privat-Accounts ablösen. Pro- und Max-Nutzer ziehen in den Firmen-Workspace.
- Claude Code festzurren. Commercial-Login, Settings wie oben zentral verteilen.
- Richtlinie und Schulung. Schriftlich regeln, welche Daten rein dürfen. Die KI-Kompetenz deines Teams zu fördern, ist nach Art. 4 AI Act Pflicht.
- DSFA prüfen. Die DSK hält eine Datenschutz-Folgenabschätzung bei KI „vielfach“ für nötig. Ergebnis dokumentieren.
Für dienstliche Aufgaben nutzt du Claude ausschließlich im Firmen-Workspace (Claude Team). Private Claude-Accounts sind für dienstliche Inhalte tabu. Kunden- und Vertragsdaten darfst du eingeben, soweit die Aufgabe sie braucht. Gesundheitsdaten und andere besondere Kategorien nach Art. 9 DSGVO, Mandanten- oder Patientengeheimnisse, Passwörter und Zugangsdaten gibst du nicht ein. Die Websuche nutzt du nur für Recherchen ohne Personenbezug. Fragen an: [Name, Datenschutz].
Häufige Fragen
Ist Claude Pro DSGVO-konform?
Für Personendaten nein. Pro läuft unter den Consumer Terms ohne AVV, daran ändert auch der Trainings-Schalter nichts. Für Kunden- oder Mitarbeiterdaten brauchst du Team, Enterprise oder die API.
Muss ich den Anthropic AVV unterschreiben?
Nein. Mit den Commercial Terms akzeptierst du den DPA automatisch, das gilt für Team, Enterprise und API. Den Text findest du unter anthropic.com/legal/data-processing-addendum, sichere dir die aktuelle Fassung als Nachweis.
Hat Claude EU-Server?
Direkt bei Anthropic nicht. EU-Verarbeitung bekommst du über AWS Bedrock mit eu.-Inferenzprofil oder über Google Cloud mit dem Endpunkt eu. Für Foundry und Copilot ist keine EU-Verarbeitung von Claude dokumentiert.
Ist Claude Code DSGVO-konform?
Das hängt am Login. Mit Pro oder Max nein, mit Team, Enterprise, Commercial-API-Key, Bedrock oder Google Cloud ja, mit Vorbehalt. Telemetrie und Feedback-Upload schaltest du per Umgebungsvariable ab.
Ist Claude über AWS Bedrock besser als direkt?
Für sensible Daten ja. AWS ist Auftragsverarbeiter, mit eu.-Profil bleibt die Verarbeitung in der EU, und laut AWS haben Modellanbieter keinen Zugriff auf deine Prompts.
Was ist mit Claude Cowork?
Cowork läuft lokal oder, als Beta, in der Cloud auf Anthropic-Servern und greift über die Desktop-App auf deine Dateien zu. Es gilt der Vertrag deines Kontos, bei Pro und Max also die Consumer Terms. Von den Browser-Tools für sensible Aufgaben rät Anthropic selbst ab.