Welche KI ist DSGVO-konform? Keine von sich aus: Ob ChatGPT, Copilot, Claude, Gemini oder DeepL passt, hängt von Variante, Vertrag, Datenart und Konfiguration ab. Privat-Accounts fallen im Unternehmen raus, weil der Auftragsverarbeitungsvertrag (AVV) fehlt. Für normale Kundendaten kommen die Business-Varianten mit AVV in Frage, für Gesundheitsdaten und Berufsgeheimnisse vor allem Microsoft und Google Cloud mit sauberer Konfiguration und, beim Berufsgeheimnis, Zusatzvertrag.
DSGVO-konform ist immer ein Setup aus Tarif, Vertrag, Einstellungen und den Daten, die deine Leute ins Tool kopieren. Dieselbe ChatGPT-Oberfläche ist als Plus-Abo für Kundendaten tabu und als Business-Workspace mit AVV vertretbar. Und bei den meisten Tools rutscht selbst der beste Tarif ab, sobald die Websuche anspringt.
Hier bekommst du den Vergleich, welche KI-Tools datenschutzkonform nutzbar sind: fünf Anbieter, alle relevanten Varianten, bewertet für vier Datenarten plus Websuche. Basis ist die Vertragsanalyse der Kanzlei VISCHER (KI-Blog Teil 31, Juli 2026), abgeglichen mit der Anbieter-Doku, Stand September 2026. Für dein eigenes Setup ist der interaktive Datenschutz-Check für KI-Tools schneller.
Wähle Tool, Variante und Datenart und du bekommst eine Ampel je Datenkategorie: Personendaten, sensible Daten, Vertrauliches, Berufsgeheimnisse. Dazu die konkreten Maßnahmen für dein Setup.
Check starten →Welche KI ist DSGVO-konform? Die Ampel je Variante
Vier Stufen wie in unserem Check: passt, Vorbehalt (nach Risikoabwägung), Maßnahmen (nur mit Zusatzvertrag oder Konfiguration), nein. Die letzte Spalte zeigt, was gilt, sobald das Tool im Internet sucht.
| Variante | Personendaten | Art. 9 DSGVO | Vertrauliches | Berufsgeheimnis | Websuche an |
|---|---|---|---|---|---|
| Alle Privat-Varianten: ChatGPT Free, Go, Plus, Pro · Copilot-App, Copilot Pro, Microsoft 365 Premium · Claude Free, Pro, Max · Gemini-App, AI Studio gratis, Gemini Enterprise Business Edition gratis · DeepL Free | nein | nein | nein | nein | entfällt |
| ChatGPT Business, Enterprise, OpenAI API | Vorbehalt | nein | passt | nein | Maßnahmen |
| Azure OpenAI (Microsoft Foundry) | passt | Vorbehalt | passt | Maßnahmen | nein |
| Microsoft Copilot Chat, Microsoft Copilot (ehem. Microsoft 365 Copilot) | passt | Vorbehalt | passt | Maßnahmen | nein |
| Claude Team, Enterprise, Claude API | Vorbehalt | nein | passt | nein | Maßnahmen |
| Claude über AWS Bedrock oder Google Cloud | passt | Vorbehalt | passt | Maßnahmen | Maßnahmen |
| Claude in Microsoft Foundry | Vorbehalt | nein | passt | nein | Maßnahmen |
| Gemini Enterprise Business Edition, Gemini API in AI Studio (jeweils bezahlt) | Maßnahmen | nein | nein | nein | nein |
| Gemini in Google Workspace | passt | Vorbehalt | passt | Maßnahmen | Vorbehalt |
| Gemini Enterprise Standard, Plus, Frontline | passt | Vorbehalt | passt | Maßnahmen | Maßnahmen |
| Gemini API über Agent Platform (ehem. Vertex AI) | passt | Vorbehalt | passt | Maßnahmen | passt |
| DeepL Pro | passt | Vorbehalt | passt | Maßnahmen | entfällt |
Privat-Tarife sind durchgehend rot, egal ob gratis oder 103 Euro im Monat wie ChatGPT Pro. OpenAI und Anthropic liefern direkt solide Verträge für normale Personendaten und steigen bei Gesundheitsdaten und Berufsgeheimnissen aus. Microsoft und Google haben die reifsten Verträge. Microsoft verspielt den Vorsprung, sobald die Websuche ungeregelt läuft, bei Google hängt es am Produkt.
Ich würde so entscheiden: Arbeitet dein Unternehmen mit Microsoft 365, nimm Copilot Chat und regel die Websuche per Richtlinie. Arbeitet es mit Google Workspace, ist Gemini in Workspace der naheliegende Weg. Für eigene Anwendungen per API ist Gemini über die Agent Platform mit Web Grounding for Enterprise aktuell das einzige Setup, das auch bei aktiver Websuche grün bleibt. GPT- und Claude-Modelle bekommst du für sensible Fälle über Azure OpenAI bzw. über AWS Bedrock oder Google Cloud.
ChatGPT Team heißt ChatGPT Business, neu ist der Privat-Tarif Go. Microsoft 365 Copilot (Chat) heißt Microsoft Copilot (Chat). Vertex AI heißt Gemini Enterprise Agent Platform, Azure OpenAI läuft in Microsoft Foundry. Der OpenAI-AVV gilt seit 01.01.2026 automatisch. DeepL darf Pro-Inhalte seit 2026 standardmäßig in globalen AWS-Regionen verarbeiten.
Woran du ein DSGVO-konformes KI-Tool erkennst
Hinter jeder Ampel stehen dieselben Prüffragen. Beantwortet ein Anbieter eine davon nicht sauber, rutscht die Bewertung nach unten.
Gibt es einen AVV nach Art. 28 DSGVO?
Sobald Personendaten ins Tool gehen, verarbeitet der Anbieter sie in deinem Auftrag, dafür brauchst du einen AVV. Privat-Tarife haben keinen, auch wenn die Firma zahlt. Bei den Business-Tarifen ist er meist automatisch Vertragsbestandteil: bei OpenAI seit 01.01.2026 über das Services Agreement, bei Anthropic über die Commercial Terms, bei Microsoft über den Geschäftskundenvertrag, bei DeepL laut Pro-AGB. Leg ihn trotzdem ab, bei OpenAI zusätzlich per Formular unterschrieben. Und abonnier die Benachrichtigung über neue Subprozessoren, OpenAI darf sie auch per Blogpost ankündigen.
Trainiert der Anbieter mit deinen Daten?
Unter Geschäftskundenvertrag trainieren OpenAI, Microsoft, Anthropic, Google Cloud und DeepL Pro nicht ohne deine Zustimmung mit deinen Daten. Privat trainiert ChatGPT standardmäßig (Opt-out: „Das Modell für alle verbessern“), bei Claude wählt jeder selbst, mit Training speichert Anthropic Chats bis zu fünf Jahre. Bei der Gemini-App nutzt Google deine Aktivitäten zur Verbesserung, einen Teil lesen menschliche Prüfer. Die Datenschutzkonferenz (DSK) nennt Anwendungen ohne Training „vorzugswürdig“, sonst brauchst du fürs Training eine eigene Rechtsgrundlage (Orientierungshilfe, Rn. 24).
Sichert der Anbieter Vertraulichkeit zu?
Für Verträge, Zahlen und Strategien brauchst du neben dem AVV eine Geheimhaltungszusage. Die fehlt laut VISCHER bei der Gemini Enterprise Business Edition und beim bezahlten AI Studio. Deshalb stehen beide trotz „Business“ im Namen bei vertraulichen Daten auf Rot.
Wo speichert und rechnet der Anbieter?
„Server in der EU“ heißt bei KI zwei verschiedene Dinge: wo deine Daten liegen und wo das Modell rechnet (Inference).
| Angebot | EU-Speicherung | EU-Inference | Haken |
|---|---|---|---|
| ChatGPT Enterprise, Edu | ja, für neue Workspaces | ja | CPU-Schritte wie PDF-Extraktion können global laufen |
| ChatGPT Business | Region wählbar, Rollout läuft | nein | Kopie jedes Prompts liegt befristet in den USA |
| Microsoft Copilot, Copilot Chat | ja (EU Data Boundary) | ja, mit Ausnahmen | Flex Routing rechnet bei Lastspitzen in USA, Kanada oder Australien. Websuche und Anthropic-Modelle liegen außerhalb |
| Azure OpenAI | ja | mit DataZone EU oder regionalem EU-Deployment | Deployment-Typ Global rechnet weltweit |
| Claude direkt, Claude in Microsoft Foundry | nein | nein | Nur USA oder global |
| Claude über AWS Bedrock, Google Cloud | ja | ja | Inferenzprofil eu.* bzw. Region eu wählen |
| Gemini Enterprise Standard, Plus | ja (Multiregion eu) | ja | Google-Search-Grounding und einige Modelle nur global |
| DeepL Pro | nur mit Add-on | nur mit Add-on | Sonst globale AWS-Regionen möglich |
Verarbeitung außerhalb der EU ist nicht automatisch verboten. Übermittlungen in die USA laufen über das EU-US Data Privacy Framework (DPF) oder über Standardvertragsklauseln (SCC). Microsoft und Google sind DPF-zertifiziert, OpenAI und Anthropic nennen in ihren AVVs SCC. Für Art.-9-Daten und Berufsgeheimnisse würde ich trotzdem auf EU-Verarbeitung bestehen.
Gesundheitsdaten und andere Art.-9-Daten
Art. 9 DSGVO schützt besondere Kategorien: ethnische Herkunft, Gesundheit, religiöse und politische Überzeugungen, Gewerkschaftszugehörigkeit, biometrische und genetische Daten, Sexualleben und sexuelle Orientierung. Für sie brauchst du neben der normalen Rechtsgrundlage eine Ausnahme nach Art. 9 Abs. 2.
Genau hier steigen OpenAI und Anthropic aus. Der OpenAI-AVV sieht keine sensiblen Daten vor, außer ein Nutzer fügt sie unerwartet in unstrukturierte Daten ein. Im Anthropic-AVV steht bei besonderen Kategorien schlicht „None“. Deshalb ist ChatGPT Business genauso rot wie Claude Team, sobald Gesundheitsdaten im Spiel sind. Microsoft und Google schließen diese Kategorien in ihren Cloud-AVVs laut VISCHER nicht aus, deshalb steht dort „Vorbehalt“.
Solche Daten landen oft unbemerkt im Tool, etwa beim Reinkopieren: die Mail mit der Krankmeldung, der Lebenslauf mit Angaben zur Schwerbehinderung, die Notiz aus dem Beratungsgespräch. Wer mit solchen Daten arbeitet, braucht eine klare Regel und einen freigegebenen Weg.
Berufsgeheimnis: § 203 StGB verlangt mehr als einen AVV
Ärztinnen, Anwälte, Steuerberater, Versicherungen und andere Berufsgeheimnisträger haben neben der DSGVO ein zweites Problem. Nach § 203 StGB dürfen sie Geheimnisse gegenüber mitwirkenden Dienstleistern nur offenbaren, soweit das erforderlich ist. Offenbart der Dienstleister ein Geheimnis unbefugt, bist du selbst strafbar, wenn du ihn nicht zur Geheimhaltung verpflichtet hast (Abs. 4 S. 2 Nr. 1). Für Anwälte verlangt § 43e BRAO einen Vertrag in Textform mit Verschwiegenheitspflicht und bei Dienstleistern im Ausland einen Schutz, der dem im Inland vergleichbar ist.
Ein AVV regelt Datenschutz, keine strafrechtliche Verschwiegenheit. Du brauchst also eine eigene Geheimhaltungsverpflichtung, in der Praxis einen Zusatzvertrag. Dazu kommt das menschliche Abuse Monitoring, bei dem Mitarbeitende des Anbieters markierte Inhalte lesen können. VISCHER verlangt für Berufsgeheimnisse, dass es abgeschaltet ist. Und die Websuche muss aus sein oder über einen geschützten Dienst laufen.
Laut VISCHER bekommst du solche Zusätze bei Microsoft (Copilot, Azure OpenAI) über jeden Cloud-Partner, auch als KMU. Bei Google braucht der Zusatz einen Offline-Billing-Vertrag, das kann für kleine Kunden Monate dauern. AWS hat für kleinere Institutionen noch kein offizielles Angebot, OpenAI und Anthropic direkt bieten gar keins. DeepL verhandelt bei entsprechendem Volumen.
VISCHER bewertet das Berufsgeheimnis nach Schweizer Recht. Die Einstufung für Deutschland ist unsere eigene Übertragung auf § 203 StGB und § 43e BRAO, keine Aussage von VISCHER. Kläre deinen konkreten Fall mit deiner Kammer oder einer Fachanwältin für IT-Recht.
Diese Fragen kannst du deinem Anbieter vor dem Vertragsabschluss schicken:
Wir unterliegen als [Berufsgruppe] der Verschwiegenheitspflicht nach § 203 StGB und möchten [Produkt, Tarif] einsetzen. Bitte bestätigen Sie uns schriftlich: 1. Bieten Sie einen Zusatzvertrag an, der Sie und Ihre Subunternehmer zur Geheimhaltung nach § 203 Abs. 4 StGB verpflichtet? 2. Können wir das menschliche Abuse Monitoring für unseren Account abschalten? 3. In welchen Ländern speichern und verarbeiten Sie unsere Eingaben, und lässt sich das auf die EU beschränken? 4. Welche Bedingungen gelten für Websuche, Grounding und Connectors, und lassen sich diese Funktionen zentral abschalten? 5. Wie informieren Sie über neue Subunternehmer, und welche Widerspruchsfrist gilt?
Die Websuche-Falle bei Copilot, ChatGPT und Gemini
Für mich ist das der am meisten unterschätzte Punkt. Du hast den Business-Tarif, den AVV, das Training ist aus. Dann sucht das Tool im Internet, und für genau diesen Teil gelten andere Regeln.
Am klarsten dokumentiert es Microsoft. Copilot erzeugt aus deinem Prompt eine kurze Suchanfrage an Bing. Laut Microsoft-Doku zur Websuche in Copilot (18.08.2026) ist Microsoft dafür selbst Verantwortlicher, AVV und EU Data Boundary gelten nicht. Fragt jemand nach seiner Führungskraft, geht deren Name an Bing.
| Tool | Was bei aktiver Websuche gilt | Stellschraube |
|---|---|---|
| Microsoft Copilot, Copilot Chat | Microsoft als Verantwortlicher, kein AVV, keine EU Data Boundary | Richtlinie „Websuche in Copilot zulassen“: an, aus oder nur im Work-Modus aus. Ohne Richtlinie ist die Suche an |
| ChatGPT | Suchanbieter, externe Apps und MCP-Server arbeiten unter eigenen Bedingungen, außerhalb der Datenresidenz | Keine Personendaten in Suchanfragen, Apps und Connectors gezielt freigeben |
| Gemini in Workspace | Laut Google Workspace Privacy Hub „ephemerally“ verarbeitet und aus den Such-Logs entfernt | Workspace statt Privat-App nutzen |
| Gemini Enterprise, Agent Platform | Grounding with Google Search speichert bis zu 3 Tage fürs Debugging | Web Grounding for Enterprise ohne Logging. Gemini Enterprise bietet „Enterprise web search“, dort ohne dokumentierte Logging-Zusage |
| Gemini API in AI Studio | Grounding-Daten 30 Tage, auch für Debugging und Testing | Mit Websuche keine Personendaten |
| Claude | Zusicherungen im Einzelfall prüfen | Subprozessorliste im Anthropic Trust Center checken |
VISCHER sieht dasselbe Problem bei jedem KI-System, das über MCP-Server oder Connectors auf fremde Datenquellen zugreift. Ich würde die Websuche im Arbeitskontext per Richtlinie abschalten und für Recherchen ohne Kundendaten einen klar benannten Weg freigeben. Das kostet etwas Komfort und nimmt den größten offenen Punkt aus deiner Risikoabwägung.
ChatGPT, Copilot, Claude, Gemini und DeepL im Kurzprofil
ChatGPT und OpenAI API
Free, Go, Plus und Pro scheiden für Firmendaten aus. ChatGPT Business, Enterprise und die API kommen mit AVV, ohne Training und mit OpenAI Ireland als Vertragspartner, stoppen aber bei Art.-9-Daten und Berufsgeheimnissen. Dafür laufen GPT-Modelle besser über Azure OpenAI. Tarife und Klickpfade: ChatGPT DSGVO-konform nutzen.
Microsoft Copilot und Azure OpenAI
Copilot Chat ist laut VISCHER in vielen Microsoft-365-Geschäftsplänen schon enthalten, Microsoft Copilot ist die Zusatzlizenz. Beide laufen unter dem Microsoft-AVV mit EU Data Boundary, die Haken heißen Websuche, Flex Routing und Anthropic-Modelle. Azure OpenAI ist der API-Weg zu GPT-Modellen, OpenAI sieht dort keine Prompts. Die Admin-Einstellungen findest du unter Microsoft Copilot und Datenschutz.
Claude
Free, Pro und Max laufen unter den Consumer Terms, auch Claude Code aus diesen Konten. Team, Enterprise und API laufen unter den Commercial Terms mit automatischem AVV und ohne Training. Laut Claude-Doku zur Data Residency kennt die API nur „us“ und „global“. Für sensible Daten führt der Weg über AWS Bedrock oder Google Cloud, nicht über Microsoft Foundry, wo Anthropic unter eigenen Bedingungen Auftragsverarbeiter bleibt. Mehr unter Claude DSGVO-konform nutzen.
Google Gemini
Gemini-App und kostenloses AI Studio laufen laut VISCHER ohne AVV, auch wenn Google im AI Studio für EWR-Nutzer nicht trainiert. Der Business Edition und dem bezahlten AI Studio fehlt die Geheimhaltungsklausel. Sauber wird es mit dem Cloud Data Processing Addendum: Workspace, Gemini Enterprise Standard, Plus, Frontline und die Agent Platform. Die Unterschiede erklärt Gemini und Datenschutz.
DeepL
DeepL Free darf Texte befristet zum Training nutzen. DeepL Pro trainiert nicht, speichert Texte nicht dauerhaft und hat den AVV laut Pro-AGB im Vertrag. EU-Bindung gibt es seit der AWS-Umstellung nur mit dem Data-Residency-Add-on, über den Vertrieb oder in DeepL for Enterprise.
EU-Alternativen: Ist europäische KI automatisch sicherer?
Nein. Die Herkunft ersetzt keinen Blick in den Vertrag, DeepL zeigt das: europäischer Anbieter und trotzdem standardmäßig globale AWS-Verarbeitung.
Bei Mistral sind Free, Pro und Teams laut Help Center nicht standardmäßig vom Training ausgeschlossen, Enterprise schon. EU-Hosting und AVV ließen sich nicht aus einer Primärquelle bestätigen, prüf beides auf legal.mistral.ai. Langdock aus Berlin hostet laut eigener Security-Seite App und die meisten Modelle in der EU auf Azure, bietet einen AVV und trainiert nicht, nennt aber nicht, welches Modell wo läuft. Aleph Alpha steckt seit April 2026 im angekündigten Zusammenschluss mit Cohere, zu Verträgen gibt es nichts Belastbares.
Bleibt das Open-Source-Modell auf eigener Infrastruktur. VISCHER nennt das „datenrechtlich die sicherste Variante“, ab etwa 20.000 Franken Infrastruktur. Für mich ist das eine Option für Kanzleien und Praxen mit vielen Berufsgeheimnissen. Einem KMU im Office-Alltag reicht ein sauber konfiguriertes Business-Tool.
Was die Datenschutzbehörden sagen
Die wichtigste deutsche Orientierung ist die Orientierungshilfe „Künstliche Intelligenz und Datenschutz“ der DSK vom 06.05.2024. Sie ist keine Rechtsnorm, zeigt aber, worauf Aufsichtsbehörden schauen.
| Die DSK sagt | Rn. | Was du tust |
|---|---|---|
| Geschlossene Systeme sind vorzugswürdig, Internetzugang kann Personenbezug herstellen | 19–20 | Websuche und Connectors steuern |
| Anwendungen ohne Training sind vorzugswürdig | 24 | Tarif ohne Training wählen |
| Klare interne Weisungen mit erlaubten und verbotenen Beispielen | 36 | Richtlinie schreiben, Vorlage unten |
| Eine DSFA wird bei KI „vielfach“ nötig sein | 39 | DSFA-Pflicht prüfen |
| Arbeitgeber stellen Geräte und Accounts, keine privaten Accounts | 41 | Firmen-Accounts zentral verwalten |
| Training und Eingabe-Historie bei Inbetriebnahme abschalten | 43 | Einstellungen beim Rollout setzen |
| Beschäftigte durch Schulungen und Leitfäden sensibilisieren | 46 | Schulung dokumentieren |
Dazu kommen die Hamburger Checkliste für LLM-Chatbots (13.11.2023) und der Bericht der ChatGPT-Taskforce des EDPB (23.05.2024). Das 15-Millionen-Euro-Bußgeld der italienischen Garante gegen OpenAI hat das Tribunale di Roma laut Berichten am 18.03.2026 aufgehoben, weil für OpenAI seit Februar 2024 die irische Behörde federführend ist. In der Sache hat das Gericht nicht entschieden.
Checkliste: KI im Unternehmen datenschutzkonform einführen
Die Reihenfolge zählt: erst Tool und Vertrag, dann Konfiguration, dann Regeln für die Leute.
- Variante mit AVV wählen. Business-Tarif statt Privat-Account, AVV ablegen, Subprozessor-Benachrichtigungen abonnieren.
- Rechtsgrundlage festlegen. Je Zweck nach Art. 6 DSGVO, bei Art.-9-Daten zusätzlich nach Art. 9 Abs. 2.
- DSFA prüfen. Erst die Vorabprüfung, bei hohem Risiko die Datenschutz-Folgenabschätzung. Pflicht laut DSK-Muss-Liste: KI, die die Interaktion mit Betroffenen steuert oder persönliche Aspekte bewertet (Nr. 11, etwa ein Kunden-Chatbot), und die umfangreiche Verarbeitung von Berufsgeheimnissen (Nr. 3).
- Technisch einrichten. SSO, Rollen, Training und Verlauf aus, kurze Aufbewahrung, Websuche per Richtlinie, EU-Region, Flex Routing und zugeschaltete Modell-Anbieter prüfen.
- Verarbeitungsverzeichnis ergänzen. Eigene Tätigkeit mit Subprozessoren und Drittlandtransfer.
- Richtlinie für Mitarbeitende. Welche Daten in welches Tool dürfen, keine Privat-Accounts, keine Entscheidungen über Personen allein durch KI (Art. 22 DSGVO). Hol Datenschutzbeauftragte und Betriebsrat früh dazu, die Einführung kann mitbestimmungspflichtig sein.
- KI-Kompetenz nach Art. 4 AI Act. Die Pflicht gilt seit 02.02.2025. Seit dem Digital Omnibus (VO (EU) 2026/1744) musst du die KI-Kompetenz deines Personals „fördern“, ein garantiertes Niveau verlangt das Gesetz nicht mehr. Eine dokumentierte Schulung zu deinen KI-Regeln liegt nahe.
- Regelmäßig nachprüfen. Anbieter ändern Verträge und Voreinstellungen, die DSK empfiehlt eine feste Routine (Rn. 47).
KI-Regeln bei [Firma], Stand [Datum]. Freigegeben ist [Tool und Tarif] mit deinem Firmen-Account. Private KI-Accounts nutzt du nicht für dienstliche Inhalte. Personendaten von Kunden, Bewerbern oder Kollegen gibst du nur in [freigegebenes Tool] ein. Gesundheitsdaten, Angaben zu Religion, Gewerkschaft oder Biometrie sowie Mandanten- und Patientengeheimnisse gehören in kein KI-Tool, außer in [ausdrücklich freigegebener Weg]. Bei aktiver Websuche gibst du keine Namen, Kundendaten oder internen Informationen ein. Du prüfst KI-Ergebnisse, bevor du sie weitergibst, und Entscheidungen über Menschen trifft immer ein Mensch. Fragen an [Datenschutz-Kontakt].
Tätigkeit: Nutzung von [Tool, Tarif] für Texterstellung, Zusammenfassungen und Recherche. Rechtsgrundlage: Art. 6 Abs. 1 lit. [b/f] DSGVO. Betroffene: Kunden, Interessenten, Beschäftigte. Datenkategorien: Kontaktdaten, Kommunikationsinhalte, keine Daten nach Art. 9 DSGVO. Empfänger: [Anbieter] als Auftragsverarbeiter, Subprozessoren laut Liste vom [Datum]. Drittland: [Land], Grundlage [DPF/Standardvertragsklauseln]. TOMs: SSO, Training aus, Websuche [aus/per Richtlinie], Region [EU].
Baust du einen eigenen Chatbot oder Voicebot für Kunden, gilt seit 02.08.2026 zusätzlich die Transparenzpflicht aus Art. 50 AI Act. Sie trifft formal den Anbieter, und das bist dann oft du. Mit der DSGVO hat sie nichts zu tun, sie gilt auch ohne Personendaten. Mehr im Ratgeber zur Chatbot-Kennzeichnungspflicht.
Häufige Fragen
Gibt es eine kostenlose DSGVO-konforme KI?
Für Personendaten praktisch nicht, alle Gratis-Versionen laufen ohne AVV. Am nächsten kommt Microsoft Copilot Chat, das in vielen Microsoft-365-Geschäftsplänen ohne Aufpreis enthalten ist und unter dem Microsoft-AVV läuft. Die Alternative ist ein Open-Source-Modell auf eigener Hardware, dann zahlst du Infrastruktur statt Lizenz.
Welche ist die beste DSGVO-konforme KI?
Die, die zu deiner bestehenden Infrastruktur passt und die du sauber konfigurierst. Mit Microsoft 365 ist das Copilot Chat mit geregelter Websuche, mit Google Workspace Gemini in Workspace. Für eigene API-Anwendungen hat Gemini über die Agent Platform aktuell die rundeste Bewertung, für GPT-Modelle ist Azure OpenAI der solideste Weg.
Reicht die Business-Version, oder brauche ich zusätzlich einen AVV?
Bei OpenAI, Anthropic, Microsoft und laut AGB auch bei DeepL Pro ist der AVV inzwischen automatisch Teil des Geschäftskundenvertrags. Bei OpenAI lohnt zusätzlich das Formular als Nachweis. Konform macht dich der AVV allein nicht: Rechtsgrundlage, Konfiguration und Nutzungsregeln brauchst du trotzdem.
Darf ich Kundendaten oder Bewerberdaten in KI-Tools eingeben?
In einer Business-Variante mit AVV in der Regel ja, wenn du eine Rechtsgrundlage für den Zweck hast und die Websuche geregelt ist. In Privat-Accounts nein. Bewerbungen können Angaben zu Gesundheit oder Schwerbehinderung enthalten, und diese Art.-9-Daten haben in ChatGPT und Claude direkt nichts verloren.
Sind US-Anbieter wie OpenAI, Microsoft oder Google überhaupt erlaubt?
Ja, über das Data Privacy Framework oder Standardvertragsklauseln. Das EU-Gericht hat das DPF am 03.09.2025 bestätigt, ein Rechtsmittel beim EuGH ist eingelegt. Dokumentier deine Transfers deshalb sauber im Verarbeitungsverzeichnis.
Welche KI hat Server in der EU?
EU-Speicherung und EU-Verarbeitung bieten Microsoft Copilot (mit Ausnahmen), Azure OpenAI mit DataZone EU, Gemini Enterprise Standard und Plus, ChatGPT Enterprise und Edu, die OpenAI API nach Freigabe sowie Claude über AWS Bedrock oder Google Cloud. Claude direkt bei Anthropic bietet keine EU-Option, DeepL nur mit Add-on.
Was hat VISCHER mit dem Vergleich zu tun, und gilt das auch in Deutschland?
Die Schweizer Kanzlei VISCHER wertet regelmäßig die Verträge von OpenAI, Microsoft, Anthropic, Google und DeepL aus, zuletzt im Juli 2026. Sie prüft die Verträge für Schweizer Kunden, die Fragen zu AVV, Training und Drittland stellen sich nach DSGVO aber genauso. Beim Berufsgeheimnis gilt Schweizer Recht, unsere Einstufung nach § 203 StGB ist eine eigene Übertragung.
Brauche ich für KI-Tools eine Datenschutz-Folgenabschätzung?
Nicht automatisch, aber oft. Die DSK schreibt, beim Einsatz von KI werde eine DSFA „vielfach“ nötig sein. Pflicht ist sie laut DSK-Muss-Liste etwa bei KI, die mit Betroffenen interagiert oder persönliche Aspekte bewertet, und bei umfangreicher Verarbeitung von Berufsgeheimnissen.