Darfst du ChatGPT & Co. mit deinen Daten füttern?
Kundendaten in ChatGPT, Verträge in Copilot, Patientenakten in Claude – vieles davon ist ein Datenschutz-Verstoß, ohne dass du es merkst. Check in 2 Minuten, ob dein KI-Tool mit deinen Daten zusammenpasst – mit Ampel-Ergebnis und konkreter Maßnahmenliste.
4 kurze Fragen · kostenlos · keine Anmeldung
Häufige Fragen zu KI-Tools und Datenschutz
Darf ich ChatGPT mit Kundendaten nutzen?
Mit Free, Go, Plus oder Pro: nein. Es gibt keinen Auftragsverarbeitungsvertrag (AVV) und deine Eingaben können fürs Training genutzt werden. Mit ChatGPT Business (früher Team), Enterprise oder der API geht es grundsätzlich. Der AVV von OpenAI gilt seit Januar 2026 automatisch als Teil des Services Agreement. Unterschreib ihn trotzdem zusätzlich über das OpenAI-Formular, dann hast du ihn dokumentiert. Besonders sensible Daten nach Art. 9 DSGVO (z. B. Gesundheitsdaten) deckt der AVV von OpenAI aber nicht ab.
Was ist der Unterschied zwischen Privat- und Business-Version?
Drei Dinge: Business-Versionen haben einen AVV (Pflicht bei Personendaten, Art. 28 DSGVO), sie sichern Vertraulichkeit zu, und der Anbieter trainiert nicht mit deinen Daten. Privat-Accounts im Unternehmen sind deshalb bei fast jedem Anbieter ein No-Go – egal wie teuer das Abo ist.
Warum ist die Websuche in Copilot ein Datenschutz-Problem?
Sobald Copilot die Bing-Suche nutzt, greift für die Suchanfragen der Business-Vertrag mit DPA nicht mehr. Microsoft ist dann selbst Verantwortlicher unter dem Microsoft Services Agreement, und die EU Data Boundary gilt nicht. Das betrifft auch den Modus „Work“, solange dein Admin die Websuche dort nicht per Richtlinie („Allow web search in Copilot“) abschaltet. Microsoft hat das trotz viel Kritik bisher nicht gelöst. Google hat es gelöst: Web Grounding for Enterprise.
Was sind besonders sensible Daten nach Art. 9 DSGVO?
Gesundheitsdaten, religiöse oder politische Überzeugungen, Gewerkschaftszugehörigkeit, biometrische und genetische Daten, Daten zum Sexualleben. Für diese Kategorien gelten strengere Regeln – und genau hier steigen OpenAI und Anthropic aus: Ihre AVVs sehen die Verarbeitung solcher Daten nicht vor.
Was gilt für Berufsgeheimnisträger (§ 203 StGB)?
Anwälte, Ärzte, Steuerberater und Versicherungen brauchen mehr als einen AVV: spezielle Vertragszusätze, deaktiviertes menschliches Abuse Monitoring und keine ungeschützte Websuche. Solche Zusätze gibt es laut VISCHER bei Microsoft und Google, AWS hat für kleinere Kunden noch kein offizielles Angebot. OpenAI und Anthropic direkt bieten sie nicht. Claude-Modelle für Berufsgeheimnisse beziehst du deshalb über einen Hyperscaler, laut VISCHER derzeit am ehesten über Google Cloud. In Microsoft Foundry gelten für Claude Anthropics eigene Bedingungen. Wichtig: VISCHER bewertet nach Schweizer Recht. Die Übertragung auf § 203 StGB ist unsere eigene Einordnung für Deutschland. Entscheidend ist hier, ob du den Anbieter wirksam zur Geheimhaltung verpflichtet hast (§ 203 Abs. 3 und 4 StGB), als Anwalt zusätzlich nach § 43e BRAO.
Woher kommen die Bewertungen in diesem Check?
Datenbasis ist die Vertragsanalyse der Kanzlei VISCHER (KI-Blog Teil 31, Juli 2026). Sie wertet Nutzungsbedingungen und AVVs von OpenAI, Microsoft, Anthropic, Google und DeepL im Detail aus. Im September 2026 haben wir sie mit der aktuellen Dokumentation der Anbieter abgeglichen, etwa beim AVV von OpenAI, bei DeepL und bei Claude über Azure, und für deutsche Unternehmen nach DSGVO eingeordnet. VISCHER prüft nach Schweizer Recht. Die Aussagen zum Berufsgeheimnis nach § 203 StGB sind deshalb unsere eigene Einordnung für Deutschland auf Basis dieser Analyse. Keine Rechtsberatung, aber eine ehrliche Orientierung.
Ratgeber zum Weiterlesen
Welches KI-Tool willst du checken?
Wähl das Tool, das du nutzt oder einführen willst.
Welche Variante nutzt du?
Davon hängt fast alles ab: Verträge, Training, Vertraulichkeit.
Welche Daten landen im Tool?
Ehrlich bleiben – auch das, was Mitarbeitende „mal eben“ reinkopieren. Mehrfachauswahl möglich.
Ist die Websuche im Tool aktiv?
Der unterschätzte Knackpunkt: Bei Webzugriff gelten bei vielen Anbietern plötzlich andere Verträge.
Hol dir die komplette Übersicht
Die Entscheidungs-Checkliste „KI-Tools & Datenschutz“ als PDF: die 5 Fragen vor jeder Tool-Einführung, alle Maßnahmen und die Kurzbewertung der gängigen Anbieter – kostenlos per E-Mail.
Datenbasis: Vertragsanalyse VISCHER, KI-Blog Teil 31 (Juli 2026), abgeglichen mit der Anbieter-Dokumentation (Stand September 2026) · DSGVO-Einordnung und Übertragung auf § 203 StGB (VISCHER bewertet nach Schweizer Recht): digiak.ai
Dieses Tool ist eine Orientierungshilfe und ersetzt keine Rechtsberatung. Verträge und Angebote der Anbieter ändern sich laufend – prüfe im Zweifel den aktuellen Stand oder frag uns.
Impressum
Angaben gemäß § 5 Digitale-Dienste-Gesetz (DDG)
Inhaber: Artur Kokoev
digiak.ai
Seidenbenderstrasse 71a
67549 Worms
Telefon: +49 177 5885512
E-Mail: info@digiak.ai
Umsatzsteuer-Identifikationsnummer gemäß § 27a Umsatzsteuergesetz: DE361307424
Redaktionell verantwortlich
Verantwortlich für journalistisch-redaktionelle Inhalte gemäß § 18 Abs. 2 Medienstaatsvertrag (MStV):
Artur Kokoev, Seidenbenderstrasse 71a, 67549 Worms
Verbraucherstreitbeilegung
Die frühere EU-Plattform zur Online-Streitbeilegung (OS) wurde zum 20. Juli 2025 eingestellt. Wir sind nicht bereit oder verpflichtet, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen. Unsere E-Mail-Adresse finden Sie oben im Impressum.
Haftung für Inhalte
Die Inhalte dieser Website wurden mit größtmöglicher Sorgfalt erstellt. Für die Richtigkeit, Vollständigkeit und Aktualität der Inhalte können wir keine Gewähr übernehmen. Als Diensteanbieter sind wir gemäß § 7 Abs. 1 DDG für eigene Inhalte auf diesen Seiten nach den allgemeinen Gesetzen verantwortlich. Gemäß §§ 8 bis 10 DDG sind wir jedoch nicht verpflichtet, übermittelte oder gespeicherte fremde Informationen zu überwachen.
Haftung für Links
Unser Angebot enthält Links zu externen Webseiten Dritter, auf deren Inhalte wir keinen Einfluss haben. Deshalb können wir für diese fremden Inhalte auch keine Gewähr übernehmen. Für die Inhalte der verlinkten Seiten ist stets der jeweilige Anbieter oder Betreiber der Seiten verantwortlich. Die verlinkten Seiten wurden zum Zeitpunkt der Verlinkung auf mögliche Rechtsverstöße überprüft; rechtswidrige Inhalte waren zum Zeitpunkt der Verlinkung nicht erkennbar. Bei Bekanntwerden von Rechtsverletzungen werden wir derartige Links umgehend entfernen.
Urheberrecht
Die durch den Seitenbetreiber erstellten Inhalte und Werke auf diesen Seiten unterliegen dem deutschen Urheberrecht. Die Vervielfältigung, Bearbeitung, Verbreitung und jede Art der Verwertung außerhalb der Grenzen des Urheberrechts bedürfen der schriftlichen Zustimmung des jeweiligen Autors bzw. Erstellers. Downloads und Kopien dieser Seite sind nur für den privaten, nicht kommerziellen Gebrauch gestattet. Bei Bekanntwerden von Rechtsverletzungen werden wir derartige Inhalte umgehend entfernen.
Datenschutzerklärung
Für dieses Tool (KI-Tools Datenschutz-Check) – Stand: August 2026
Verantwortliche Stelle
Artur Kokoev – digiak.ai
Seidenbenderstrasse 71a, 67549 Worms
Telefon: +49 177 5885512
E-Mail: info@digiak.ai
Cookies & Drittdienste
Dieses Tool verwendet keine Analyse- oder Tracking-Dienste, keine Werbe-Pixel und keine Social-Media-Plugins. Schriftarten sind lokal eingebettet – es findet keine Verbindung zu Google Fonts oder anderen Drittservern statt. Deine Antworten im Check werden ausschließlich lokal in deinem Browser verarbeitet und nicht an unseren Server übertragen. Erst wenn du das Anfrage-Formular aktiv per Klick lädst, wird eine Verbindung zu JotForm aufgebaut (siehe unten); dabei kann JotForm technisch notwendige Cookies setzen (§ 25 Abs. 2 TDDDG).
Checklisten-Versand und Benachrichtigungen per E-Mail
Wenn du die Checkliste anforderst, verarbeiten wir deine E-Mail-Adresse zum Zweck des Versands der Checkliste (PDF) und – sofern du eingewilligt hast – zur Information über passende Angebote und Neuigkeiten von digiak.ai. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du über die Checkbox am Formular erteilst. Du kannst sie jederzeit formlos per E-Mail widerrufen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Die Daten werden gelöscht, sobald du uns zur Löschung aufforderst, deine Einwilligung widerrufst oder der Zweck entfällt – zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt. Für das Anfrage-Formular nutzen wir den Dienst JotForm (Jotform Inc., San Francisco, USA) als Auftragsverarbeiter; deine Eingaben werden dort gespeichert und an uns übermittelt. JotForm ist nach dem EU-US Data Privacy Framework zertifiziert. Eine Weitergabe an sonstige Dritte erfolgt nicht.
Server-Log-Dateien
Der Hosting-Provider erhebt und speichert automatisch Informationen in Server-Log-Dateien, die dein Browser übermittelt: Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage und IP-Adresse. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO – das berechtigte Interesse an der technisch fehlerfreien und sicheren Bereitstellung der Website.
SSL-/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du an „https://“ und dem Schloss-Symbol in der Browserzeile.
Deine Rechte
- Auskunft über deine gespeicherten personenbezogenen Daten, deren Herkunft, Empfänger und Zweck (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO) und Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei der zuständigen Aufsichtsbehörde – für Rheinland-Pfalz: Landesbeauftragter für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (Art. 77 DSGVO)
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz kannst du dich jederzeit an die oben genannte Adresse wenden.
Widerspruch gegen Werbe-Mails
Der Nutzung der im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Wir behalten uns ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.