digiak.ai
Ratgeber · DSGVO · Anthropic Claude

Ist Claude DSGVO-konform? Jede Variante im Check

Von Artur KokoevStand: 11 Min. Lesezeit
Kurzantwort

Claude DSGVO-konform nutzen kannst du mit Team, Enterprise und der API für normale Personendaten: Anthropics AVV gilt dort automatisch, und standardmäßig trainiert niemand mit deinen Daten. Free, Pro und Max haben keinen AVV und gehören nicht in den Firmenalltag. Für Gesundheitsdaten, Berufsgeheimnisse oder EU-Verarbeitung führt der Weg über AWS Bedrock oder Google Cloud unter deren Vertrag, mit Zusatzmaßnahmen. Direkt bei Anthropic gibt es laut Doku keine EU-Verarbeitung (Stand 23.09.2026).

Wer „Claude DSGVO-konform“ googelt, landet bei YouTube-Videos und Reddit-Threads. Das hilft wenig, wenn du entscheiden musst, ob Kundendaten in Claude dürfen. Hier bekommst du die Antwort pro Variante, belegt mit Anthropics Vertragstexten und der Doku von AWS, Google und Microsoft.

Wo Claude gegenüber ChatGPT, Copilot, Gemini und DeepL steht, zeigt der Vergleich DSGVO-konformer KI-Tools.

KI-Tools Datenschutz-Check
Kostenlos · 2 Minuten

Wähle Tool, Variante und Datenart und du bekommst eine Ampel je Datenkategorie: Personendaten, sensible Daten, Vertrauliches, Berufsgeheimnisse. Dazu die konkreten Maßnahmen für dein Setup.

Check starten →

Die Claude-Ampel: jede Variante, jede Datenart

Die Bewertung folgt unserem KI-Datenschutz-Check. Berufsgeheimnis meint § 203 StGB, diese Spalte ist unsere Übertragung einer Schweizer Analyse (Details unten).

Claude und DSGVO, Stand 23.09.2026
VariantePersonen­datenArt. 9VertraulichBerufs­geheimnisWebsucheGesamt
Free, Pro, Max (auch Claude Code und Cowork)neinneinneinneinentfälltnein
Team, EnterpriseVorbehaltneinjaneinMaßnahmenVorbehalt
Claude API direktVorbehaltneinjaneinMaßnahmenVorbehalt
Claude Code mit Team-, Enterprise- oder API-LoginVorbehaltneinjaneinMaßnahmenVorbehalt
Claude über AWS Bedrock oder Google Cloud (auch Claude Code)jaVorbehaltjaMaßnahmenMaßnahmenVorbehalt
Claude in Microsoft Foundry (Azure)VorbehaltneinjaneinMaßnahmenVorbehalt

Claude Code erbt die Einstufung deines Logins: Mit Max-Abo läuft es unter den Consumer Terms, auch im professionellen Einsatz. Und Microsoft Foundry steht hier nicht bei AWS und Google. Microsoft schreibt, dass Anthropic dort als „independent data processor“ unter Anthropics Bedingungen arbeitet. Damit hast du dieselben Grenzen wie bei der direkten API.

Claude Pro und Max vs. Team, Enterprise und API

Anthropic trennt zwei Vertragswelten. Free, Pro und Max laufen unter den Consumer Terms. Team, Enterprise und die API laufen unter den Commercial Terms. Nur dort gibt es einen AVV. Auch das teuerste Max-Abo bleibt ein Privatvertrag.

Datenschutz-Einstellungen in Free, Pro und Max

Seit dem Update der Consumer Terms (wirksam seit 28.09.2025) entscheidest du selbst, ob Anthropic deine Chats und Coding-Sessions fürs Training nutzt. Mit Training speichert Anthropic die Daten bis zu 5 Jahre, ohne Training 30 Tage. Den Schalter „Help Improve our AI models“ findest du unter Settings → Privacy (Anleitung im Anthropic Privacy Center).

Zwei Haken bleiben. Ausschalten wirkt nicht rückwirkend: Laufende Trainings und fertige Modelle behalten deine Daten, erst in künftigen Trainingsläufen fehlen deine alten und neuen Chats. Und Chats, die Anthropics Safety-Klassifikatoren markieren, darf Anthropic weiter für Trust & Safety nutzen. An der Ampel ändert der Schalter nichts: Ohne AVV bleibt Pro oder Max für Personendaten rot. Ich würde es simpel halten. Sobald Kunden-, Bewerber- oder Mitarbeiterdaten im Spiel sind, gehört dein Team in einen Team- oder Enterprise-Workspace. Das deckt sich mit der DSK-Orientierungshilfe: Arbeitgeber stellen die Accounts, private Accounts haben im Job nichts verloren.

Was in Team, Enterprise und API gilt

Unter den Commercial Terms trainiert Anthropic nicht mit deinen Prompts, außer deine Organisation meldet sich aktiv an, etwa beim Development Partner Program. API-Ein- und Ausgaben löscht Anthropic laut Privacy Center binnen 30 Tagen. Die API-Doku sagt, Inhalte bleiben standardmäßig gar nicht liegen, außer bei den Covered Models (Fable 5/5.1, Mythos 5/5.1) mit 30 Tagen Pflicht. Rechne deshalb mit bis zu 30 Tagen.

In Team und Enterprise bleiben Chats im Workspace, bis du sie löschst, danach verschwinden sie binnen 30 Tagen aus dem Backend. Enterprise kann eigene Fristen setzen. Markiert Anthropic einen Chat als Verstoß gegen die Usage Policy, speichert Anthropic Inhalte bis zu 2 Jahre und Scores bis zu 7 Jahre. Feedback per Daumen liegt 5 Jahre. Zero Data Retention gibt es nur auf Anfrage für API und Claude Code, nicht für die Chat-Oberfläche.

Anthropic AVV (DPA): gilt automatisch

Du musst nichts unterschreiben. Der Anthropic Data Processing Addendum ist laut eigenem Text „incorporated into and forms part of“ der Commercial Terms. Das gilt für Team, Enterprise und API. Nutzt du Claude über AWS oder Google Cloud, gelten deren Bedingungen. Microsoft Foundry ist die Ausnahme, siehe unten. Bei OpenAI ist der AVV seit Januar 2026 ebenfalls automatisch Vertragsbestandteil, mehr dazu unter ChatGPT DSGVO-konform nutzen.

Eintrag fürs Verarbeitungsverzeichnis (Art. 30 DSGVO), anpassen

Tool: Claude Team (Anthropic)
Auftragsverarbeiter: Anthropic Ireland Limited; AVV: Anthropic Data Processing Addendum, gültig ab 24.02.2025, Bestandteil der Commercial Terms
Zweck: Texterstellung, Recherche, Auswertung interner Dokumente
Betroffene und Daten: Kunden, Beschäftigte; Kontakt- und Vertragsdaten; keine besonderen Kategorien nach Art. 9 DSGVO
Drittlandtransfer: USA bzw. globale Verarbeitung; Standardvertragsklauseln Modul 2/3
Speicherdauer: bis zur Löschung im Workspace, danach max. 30 Tage; bei Richtlinienverstoß bis 2 Jahre
Training: ausgeschlossen (Commercial Terms)
Geprüft am: [Datum]

Gibt es EU-Server für Claude? Direkt nein, über AWS und Google ja

Bei der Claude API steuert der Parameter inference_geo, wo die Inference läuft. Er kennt zwei Werte: „global“ (Standard, jede verfügbare Region) und „us“ (nur USA, ab Claude 4.6 zum 1,1-fachen Preis). Der Speicherort des Workspaces ist nur „us“ und lässt sich nicht ändern (Claude Docs, Data residency). Auch für Team und Enterprise ist keine EU-Datenresidenz dokumentiert.

Für normale Personendaten läuft der Drittlandtransfer über die Standardvertragsklauseln im AVV. Wer seinen Kunden EU-Verarbeitung zugesagt hat oder sensible Daten verarbeitet, nimmt einen anderen Bezugsweg.

Claude-Bezugswege im Vergleich
WegAuftragsverarbeiterEU-Verarbeitung
Claude.ai Team/Enterprise, Claude APIAnthropicnein nur „global“ oder „us“
AWS BedrockAWSja mit eu.-Inferenzprofil
Google Cloud Agent Platform (ex Vertex AI)Googleja Multi-Region eu
Microsoft FoundryAnthropic, unter Anthropic-Bedingungennein keine EU-Datenzone dokumentiert
Microsoft CopilotMicrosoft, Anthropic als Subprozessornein außerhalb der EU Data Boundary

Claude über AWS Bedrock

Bei Bedrock bestimmt das Inferenzprofil die Region. Anfragen an ein Profil mit Präfix eu. bleiben laut AWS-Doku in der EU, gespeicherte Daten bleiben in deiner Quellregion. Speichert AWS Daten zur Missbrauchserkennung, liegen sie in der Zielregion, also ebenfalls in der EU. Profile mit Präfix global. sind nicht an die EU gebunden. Nicht verwechseln: Die „Claude Platform on AWS“ betreibt Anthropic selbst, es gelten die Regeln der direkten API.

Claude über Google Cloud

Google bietet Claude über den Multi-Region-Endpunkt eu an, allgemein verfügbar seit 15.05.2026. Laut Google bleibt die Verarbeitung dann in der EU. Nicht jedes Modell gibt es an jedem Endpunkt, prüf das im Model Garden. VISCHER hat diesen Weg im Detail geprüft: Anthropic hat keinen Zugriff auf In- und Outputs, das Abuse Monitoring macht Google. Wie die Agent Platform bei Logging und Zero Data Retention tickt, erklärt der Ratgeber Gemini und Datenschutz.

Ein offener Punkt betrifft beide: Covered Models brauchen auch dort 30 Tage Aufbewahrung. Anthropic schreibt, die Daten bleiben dann beim Cloud-Anbieter. VISCHER sieht einen Zugriff von Anthropic unter dessen DPA. Solange das ungeklärt ist, würde ich für Art.-9-Daten ein anderes Claude-Modell wählen.

Claude in Microsoft Foundry und Copilot

Bei Foundry verkauft und betreibt laut Microsoft in beiden Hosting-Optionen Anthropic die Modelle und ist eigenständiger Auftragsverarbeiter. Bei „Hosted on Anthropic“ verweist Microsoft ausdrücklich auf Anthropics DPA, bei „Hosted on Azure“ gehen geflaggte Inhalte an Anthropics Trust & Safety. Als Datenzone nennt Anthropic nur die USA. In Microsoft Copilot gilt der Microsoft-DPA (außer bei Anthropic-Modellen „with Data Retention“), Claude-Modelle sind aber von der EU Data Boundary ausgenommen und in der EU standardmäßig aus. Details im Ratgeber Copilot und Datenschutz.

Claude Code DSGVO-konform nutzen

Claude Code läuft lokal, schickt aber laut Claude-Code-Doku alle Prompts und Modellantworten an den Modellanbieter. Code, den Claude liest, landet im Kontext und geht damit ebenfalls raus. Welcher Vertrag gilt, entscheidet dein Login.

Was Claude Code zusätzlich sendet (laut Anthropic-Doku)
DatenflussInhaltClaude APIBedrock, Google, FoundryAbschalten
MetrikenLatenz, Nutzung; kein Code, keine PromptsanausDISABLE_TELEMETRY=1
FehlerberichteStacktraces, Secrets und Pfade vorher geschwärztnur bei Pro/Max-LoginausDISABLE_ERROR_REPORTING=1
/feedback, /bug, /shareVerlauf inklusive Code, 5 Jahre gespeichertannur lokales ArchivDISABLE_FEEDBACK_COMMAND=1
Session-UmfrageBewertung; Transkript nur nach „Yes“, bis 6 Monateanan, Transkript bleibt lokalCLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1
WebFetch-Checknur der Hostname, an api.anthropic.comananskipWebFetchPreflight: true

Die letzte Zeile betrifft strenge Setups: Selbst über Bedrock in der EU schickt Claude Code vor jedem Web-Abruf den Hostnamen an Anthropic, ohne URL und Inhalt. Schaltest du den Check ab, fällt auch Anthropics Blocklist weg, begrenze WebFetch dann per Permission-Regeln. Lokal speichert Claude Code Transkripte 30 Tage im Klartext unter ~/.claude/projects/, einstellbar über cleanupPeriodDays.

~/.claude/settings.json: Claude Code über AWS Bedrock in der EU

{
"env": {
"CLAUDE_CODE_USE_BEDROCK": "1",
"AWS_REGION": "eu-central-1",
"ANTHROPIC_BEDROCK_REGION_PREFIX": "eu",
"CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC": "1",
"DISABLE_FEEDBACK_COMMAND": "1"
},
"cleanupPeriodDays": 7
}

Das Präfix ist laut Doku eine Präferenz: Findet Claude Code kein eu.-Profil für ein Modell, nimmt es ein anderes passendes Profil. Pinne deine Modelle deshalb mit eu.-IDs und erlaube per IAM nur diese Inferenzprofile. Für Google Cloud setzt du CLAUDE_CODE_USE_VERTEX=1, CLOUD_ML_REGION=eu und ANTHROPIC_VERTEX_PROJECT_ID. Mit direktem API-Key lässt du die Bedrock-Zeilen weg.

Gesundheitsdaten und Berufsgeheimnis (§ 203 StGB)

Für Art.-9-Daten wie Gesundheit, Religion oder Gewerkschaftszugehörigkeit ist die direkte Anthropic-Schiene raus, der AVV-Annex sagt „None“. Wer Patientendaten in Claude Team kopiert, verarbeitet außerhalb dessen, was der AVV abdeckt.

Beim Berufsgeheimnis stützt sich unsere Ampel auf die Analyse der Kanzlei VISCHER (KI-Blog Teil 31, Juli 2026). VISCHER bewertet nach Schweizer Recht, die Übertragung auf § 203 StGB ist unsere eigene Einordnung. Laut VISCHER war Anthropic bisher nicht bereit, über Berufsgeheimnis-Zusätze zu sprechen. Für Claude hat VISCHER nur den Google-Weg im Detail geprüft, AWS hat laut VISCHER für kleinere Institutionen noch kein offizielles Angebot für solche Zusätze.

Für Deutschland zählt: Nach § 203 Abs. 3 und 4 StGB darfst du Geheimnisse an mitwirkende Dienstleister geben, soweit das erforderlich ist, und musst sie zur Geheimhaltung verpflichten. Kanzleien müssen außerdem § 43e BRAO erfüllen: Vertrag in Textform, bei Auslandsbezug vergleichbares Schutzniveau. Für mich heißt das: Kanzleien, Praxen und Steuerbüros sollten Claude nur über einen Hyperscaler nutzen, der ihnen die Zusatzvereinbarung auch gibt, mit EU-Region und abgeschaltetem Abuse Monitoring. Nach dem, was VISCHER geprüft hat, spricht derzeit am meisten für Google Cloud. Lass das Setup von jemandem prüfen, der § 203 in deiner Branche kennt.

Websuche in Claude: was du prüfen musst

In Team und Enterprise gibt ein Owner die Websuche erst frei, unter Organization settings → Capabilities. Welcher Anbieter die Textsuche liefert, steht in Anthropics Hilfe nicht. Nur für Claude for Government nennt Anthropic die Brave Search API. Für die Bildsuche nennt Anthropic Bing und verlinkt Microsofts Datenschutzerklärung, unter welchem Vertrag diese Anfragen laufen, steht dort nicht.

Bei der API sind Web Search und Web Fetch ZDR-fähig, MCP-Server und andere Drittintegrationen nicht. Meine Empfehlung bleibt wie im Tool: Websuche nur für Recherchen ohne Personendaten und ohne Vertrauliches. Den aktuellen Stand der Subprozessoren prüfst du im Anthropic Trust Center.

Schritt für Schritt: Claude DSGVO-konform einrichten

  1. Variante wählen. Normale Personendaten: Team, Enterprise oder API. EU-Pflicht, Art. 9 oder § 203: Bedrock oder Google Cloud in der EU.
  2. AVV dokumentieren. DPA-Fassung vom 24.02.2025 sichern, Verarbeitungsverzeichnis ergänzen, neue Subprozessoren im Blick behalten.
  3. Workspace konfigurieren. Websuche und Connectors nur bewusst freigeben, bei Enterprise die Aufbewahrung einstellen.
  4. Privat-Accounts ablösen. Pro- und Max-Nutzer ziehen in den Firmen-Workspace.
  5. Claude Code festzurren. Commercial-Login, Settings wie oben zentral verteilen.
  6. Richtlinie und Schulung. Schriftlich regeln, welche Daten rein dürfen. Die KI-Kompetenz deines Teams zu fördern, ist nach Art. 4 AI Act Pflicht.
  7. DSFA prüfen. Die DSK hält eine Datenschutz-Folgenabschätzung bei KI „vielfach“ für nötig. Ergebnis dokumentieren.
Kurz-Richtlinie für dein Team, anpassen

Für dienstliche Aufgaben nutzt du Claude ausschließlich im Firmen-Workspace (Claude Team). Private Claude-Accounts sind für dienstliche Inhalte tabu. Kunden- und Vertragsdaten darfst du eingeben, soweit die Aufgabe sie braucht. Gesundheitsdaten und andere besondere Kategorien nach Art. 9 DSGVO, Mandanten- oder Patientengeheimnisse, Passwörter und Zugangsdaten gibst du nicht ein. Die Websuche nutzt du nur für Recherchen ohne Personenbezug. Fragen an: [Name, Datenschutz].

Häufige Fragen

Ist Claude Pro DSGVO-konform?

Für Personendaten nein. Pro läuft unter den Consumer Terms ohne AVV, daran ändert auch der Trainings-Schalter nichts. Für Kunden- oder Mitarbeiterdaten brauchst du Team, Enterprise oder die API.

Muss ich den Anthropic AVV unterschreiben?

Nein. Mit den Commercial Terms akzeptierst du den DPA automatisch, das gilt für Team, Enterprise und API. Den Text findest du unter anthropic.com/legal/data-processing-addendum, sichere dir die aktuelle Fassung als Nachweis.

Hat Claude EU-Server?

Direkt bei Anthropic nicht. EU-Verarbeitung bekommst du über AWS Bedrock mit eu.-Inferenzprofil oder über Google Cloud mit dem Endpunkt eu. Für Foundry und Copilot ist keine EU-Verarbeitung von Claude dokumentiert.

Ist Claude Code DSGVO-konform?

Das hängt am Login. Mit Pro oder Max nein, mit Team, Enterprise, Commercial-API-Key, Bedrock oder Google Cloud ja, mit Vorbehalt. Telemetrie und Feedback-Upload schaltest du per Umgebungsvariable ab.

Ist Claude über AWS Bedrock besser als direkt?

Für sensible Daten ja. AWS ist Auftragsverarbeiter, mit eu.-Profil bleibt die Verarbeitung in der EU, und laut AWS haben Modellanbieter keinen Zugriff auf deine Prompts.

Was ist mit Claude Cowork?

Cowork läuft lokal oder, als Beta, in der Cloud auf Anthropic-Servern und greift über die Desktop-App auf deine Dateien zu. Es gilt der Vertrag deines Kontos, bei Pro und Max also die Consumer Terms. Von den Browser-Tools für sensible Aufgaben rät Anthropic selbst ab.

KI-Tools Datenschutz-Check
Kostenlos · 2 Minuten

Wähle Tool, Variante und Datenart und du bekommst eine Ampel je Datenkategorie: Personendaten, sensible Daten, Vertrauliches, Berufsgeheimnisse. Dazu die konkreten Maßnahmen für dein Setup.

Check starten →

Über den Autor

Artur Kokoev ist Gründer von digiak.ai. Mit seiner Agentur baut er KI-Agenten, Voice Agents und Automatisierungen für Unternehmen im DACH-Raum. Auf tools.digiak.ai stellt er kostenlose Checks zu KI-Kennzeichnung und Datenschutz bereit.

Erstellt mit KI-Unterstützung, redaktionell geprüft und verantwortet von Artur Kokoev. Stand 23.09.2026. Dieser Ratgeber erklärt die Rechtslage verständlich und ersetzt keine Rechtsberatung im Einzelfall.

Quellen

  1. Anthropic Data Processing Addendum, gültig ab 24.02.2025
  2. Anthropic Privacy Center: DPA ansehen und unterzeichnen (16.03.2026)
  3. Claude Docs: Data residency (inference_geo, Workspace geo)
  4. Claude Docs: API and data retention (ZDR, Covered Models)
  5. Claude Code Docs: Data usage (Training, Aufbewahrung, Telemetrie)
  6. AWS: Geographic cross-Region inference in Amazon Bedrock
  7. Microsoft Learn: Data, privacy, and security for Claude models in Microsoft Foundry (23.06.2026)
  8. VISCHER, KI-Blog Teil 31: KI-Tools, wie es um den Schutz der Daten steht (14.07.2026)