digiak.ai
Ratgeber · DSGVO · Google Gemini

Gemini Datenschutz: Was gilt für App, Workspace, Enterprise und API?

Von Artur KokoevStand: 11 Min. Lesezeit
Kurzantwort

Beim Gemini Datenschutz entscheidet die Variante. Die Gemini-App mit privatem Google-Konto ist für Firmendaten tabu: Google nutzt deine Chats standardmäßig zur Verbesserung seiner Dienste, menschliche Prüfer lesen einen Teil mit, und einen AVV gibt es nicht. Gemini in Google Workspace, Gemini Enterprise Standard, Plus und Frontline sowie die Gemini API über die Agent Platform laufen unter dem Cloud Data Processing Addendum ohne Training und sind mit der richtigen Konfiguration unternehmenstauglich. Die Business Edition von Gemini Enterprise und AI Studio ohne Google-Cloud-Vertrag reichen für vertrauliche Daten nicht.

Unter dem Namen Gemini bietet Google fünf Produkte mit eigener Vertragslage an. Dieser Ratgeber sortiert den Gemini Datenschutz nach Variante und Datenart, Stand 23.09.2026. Die Ampel basiert auf der Vertragsanalyse der Kanzlei VISCHER (Juli 2026), ergänzt um die Google-Doku vom September 2026. Wie Gemini gegen ChatGPT, Copilot und Claude abschneidet, zeigt der Überblick Welche KI ist DSGVO-konform?

KI-Tools Datenschutz-Check
Kostenlos · 2 Minuten

Wähle Tool, Variante und Datenart und du bekommst eine Ampel je Datenkategorie: Personendaten, sensible Daten, Vertrauliches, Berufsgeheimnisse. Dazu die konkreten Maßnahmen für dein Setup.

Check starten →

Die Gemini-Ampel: Variante und Datenart

Gemini-Varianten je Datenart, Stand 23.09.2026
VariantePersonen­datenArt.-9-DatenVertrau­liches§ 203 StGBWebsucheGesamt
Gemini-App privat, AI Studio kostenlos, Business Edition kostenlosneinneinneinneinentfälltnein
Gemini Enterprise Business Edition kostenpflichtig, AI Studio bezahltMaßnahmenneinneinneinneinMaßnahmen
Gemini in Google Workspace (Arbeitskonto)gehtVorbehaltgehtMaßnahmenVorbehaltVorbehalt
Gemini Enterprise Standard, Plus, FrontlinegehtVorbehaltgehtMaßnahmenMaßnahmenVorbehalt
Gemini API über die Agent Platform (ex Vertex AI)gehtVorbehaltgehtMaßnahmengehtgeht

Art.-9-Daten stehen bei den Cloud-Varianten auf Vorbehalt: Das Cloud-DPA schließt besondere Kategorien nicht aus, Risikoabwägung und Konfiguration bleiben aber bei dir. Die Spalte § 203 ist unsere Übertragung einer Schweizer Einschätzung, dazu unten mehr.

Für mich ist die Sache klar: Im Unternehmen kommen nur die drei unteren Zeilen in Frage. Für einen Team-Assistenten nimmst du Workspace oder Gemini Enterprise, für eigene Anwendungen die API über die Agent Platform. Dein konkretes Setup mit Maßnahmenliste prüft der Datenschutz-Check für KI-Tools.

Gemini privat: Prüfer, 72 Stunden, 18 Monate

Mit privatem Google-Konto, auch mit bezahltem Google-AI-Abo, gelten die Datenschutzhinweise für Gemini-Apps. Standardmäßig ist „Aktivitäten speichern“ an, Google löscht deine Chats nach 18 Monaten. Wählbar sind auch 3 oder 36 Monate oder gar keine automatische Löschung.

Google nutzt die Chats auch fürs Training generativer KI-Modelle. Einen Teil lesen spezialisierte Teams, darunter externe Dienstleister. Diese geprüften Chats trennt Google von deinem Konto und bewahrt sie bis zu drei Jahre auf, auch wenn du deine Aktivität löschst.

Gemini mit Privatkonto im Job

Kein AVV, keine Vertraulichkeit, Nutzung für Google-Zwecke. Die Datenschutzkonferenz empfiehlt in ihrer KI-Orientierungshilfe (Mai 2024), dass Arbeitgeber Geräte und Accounts stellen, statt Beschäftigte mit privaten Accounts arbeiten zu lassen.

„Aktivitäten speichern“ ausschalten

Den Schalter findest du im Aktivitätsverlauf der Gemini-Apps unter myactivity.google.com/product/gemini. Dort deaktivierst du „Aktivitäten speichern“ oder stellst die automatische Löschung auf 3 Monate. Für einzelne Gespräche gibt es temporäre Chats, die Google nicht zum Training nutzt.

Was der Name verschweigt: Auch ausgeschaltet speichert Google neue Chats 72 Stunden, um zu antworten und für Sicherheitszwecke, auch mit Prüfteams. Privat lohnt sich der Klick trotzdem: Künftige Chats fließen dann nicht mehr ins Training, solange du kein Feedback sendest. Für Kundendaten fehlt weiter der AVV.

Gemini in Google Workspace: Datenschutz unter dem Cloud-DPA

Die Gemini-App ist für die meisten Workspace-Editionen ein Core Service unter eurem Workspace-Vertrag, inklusive Cloud Data Processing Addendum (CDPA), dem AVV von Google. Laut Workspace Privacy Hub prüfen ohne eure Erlaubnis keine Menschen deine Chats und Dateien, und Google trainiert damit keine Modelle außerhalb eurer Domain.

Den Verlauf steuert dein Admin: Er legt fest, ob die Gemini-App Unterhaltungen speichert und ob sie nach 3, 18 oder 36 Monaten verschwinden (Standard: 18). Ist der Verlauf aus, bleiben neue Chats bis zu 72 Stunden. Stell die Frist so kurz ein, wie euer Alltag es zulässt.

Nutzt Gemini in Workspace die Google-Suche, verschlüsselt Google die Daten, verarbeitet sie nur flüchtig und entfernt die Interaktion aus den Such-Logs. Bei Copilot fällt die Websuche dagegen komplett aus dem Microsoft-DPA, siehe Copilot und die Websuche-Falle. Einen Haken hat Workspace: Gemini Notebook legt von jeder Datei eine neue Kopie an, und für diese Daten greifen eure Datenregion- und Freigabe-Einstellungen nicht.

Interne Regel für Gemini (zum Anpassen)

Gemini nutzen wir nur mit dem Firmenkonto in Google Workspace. Private Google-Konten, die kostenlose Business Edition und die Gratis-Stufe von AI Studio sind für Firmendaten gesperrt. Gesundheitsdaten, andere besondere Kategorien nach Art. 9 DSGVO sowie Mandats- oder Patientengeheimnisse gibst du ohne Freigabe durch den Datenschutzbeauftragten nicht ein. Dateien mit Personendaten lädst du nicht in Gemini Notebook hoch. Entscheidungen über Menschen triffst du selbst, Gemini liefert nur Entwürfe.

Gemini Enterprise: Warum die Business Edition nicht reicht

Gemini Enterprise ist ein eigenes Google-Cloud-Produkt (früher Agentspace) und nicht der Assistent in Workspace. Google führt fünf Editionen: Business, Standard, Plus, Pay-as-you-go und Frontline.

Standard, Plus und Frontline laufen unter Google-Cloud-Vertrag und Cloud-DPA, ohne Training. Der Haken ist die Business Edition für 1 bis 500 Nutzer: Laut VISCHER fehlt eine allgemeine Geheimhaltungsklausel, das DPA-Verzeichnis der Datenkategorien nennt sie nicht, und die Zusage für Testphasen, Inhalte nicht zur Produktverbesserung zu nutzen, hat Google gestrichen.

Auch in Googles Editionsvergleich fehlt bei Business der Haken bei „Enterprise-grade security and compliance“. Business Edition heißt hier leider nicht businesstauglich. Die kostenlose Variante steht in der Ampel bei den Privatversionen, weil Google die Daten dort laut VISCHER für eigene Zwecke nutzen darf.

Für die Websuche lohnt ein Blick in die Konsole: Google Cloud Console → Gemini Enterprise → deine App → Configurations → Tab Assistant. Unter „Enable web grounding“ wählst du laut Google-Doku zur Assistant-Konfiguration zwischen „Google search (not Data Residency compliant)“ und „Enterprise web search (Data Residency compliant)“. Web Grounding führt der Editionsvergleich für alle Editionen. Ich würde Enterprise web search nehmen und die Websuche unter „Default web search state“ standardmäßig ausschalten. Auf derselben Seite stellst du die Löschfrist für Assistant-Chats ein: 1 bis 180 Tage in festen Stufen, Standard 60.

Gemini API und AI Studio: gratis, bezahlt, Agent Platform

AI Studio und API ohne Abrechnung: Google nutzt Ein- und Ausgaben zur Produktverbesserung, Prüfer dürfen sie lesen, und Google rät selbst von sensiblen, vertraulichen oder personenbezogenen Daten ab. Im EWR, in der Schweiz und in Großbritannien gelten laut Gemini API Additional Terms aber die Datenregeln der Paid Services auch für AI Studio und das Gratis-Kontingent, also kein Training.

VISCHER sieht für die Gratis-Stufe trotzdem keinen AVV und bewertet sie mit „Nein“. Ob über diese Regel auch das DPA greift, ist Stand heute ungeklärt. Für Kundendaten würde ich mich nicht darauf verlassen. Kaum bekannt: AI Studio zählt auch ohne Zahlung als Paid Service, sobald dein Konto Zugriff auf ein Cloud-Projekt mit aktivem Billing-Konto hat oder ein Workspace-Enterprise-Konto ist.

Gemini API bezahlt: Kein Training. Google protokolliert Prompts und Antworten für begrenzte Zeit nur zur Missbrauchserkennung und für gesetzliche Offenlegungen, es gilt das Data Processing Addendum for Products Where Google is a Data Processor. Speichern oder cachen darf Google vorübergehend in jedem Land, in dem es oder seine Beauftragten Einrichtungen betreiben.

Grounding with Google Search speichert 30 Tage, nutzbar für Debugging und Testing, bei bezahlter Nutzung laut Terms unter dem DPA. VISCHER vermisst trotzdem eine allgemeine Geheimhaltungsklausel. Personendaten also nur ohne Search Grounding, Vertrauliches gar nicht.

Gemini API über die Agent Platform (ex Vertex AI): Der saubere Weg. Es gelten Google-Cloud-Vertrag und CDPA, kein Training ohne deine Erlaubnis, und die Speicherung lässt sich fast komplett abschalten. Für Zero Data Retention (ZDR) nennt Google diese Stellschrauben, bei einigen Advanced-AI-Funktionen ist ZDR eventuell gar nicht möglich:

Das In-Memory-Caching (24 Stunden) verletzt laut Google kein ZDR, VISCHER setzt für ZDR trotzdem die Abschaltung voraus. Bei Berufsgeheimnissen würde ich es pro Projekt abschalten, das kostet etwas Tempo. Für mich ist die Agent Platform aktuell das rundeste API-Setup für Unternehmen. Über denselben Vertrag bekommst du auch Claude mit EU-Region, siehe Claude DSGVO-konform über Google Cloud.

Websuche (Grounding): wo Google was speichert

Bei der Websuche verlassen KI-Assistenten oft den geschützten Vertragsrahmen. Google bietet mit Web Grounding for Enterprise eine Suche ohne Logging von Kundendaten, doch die Varianten heißen fast gleich und speichern unterschiedlich lange.

Grounding bei Gemini, Stand 23.09.2026
Produkt und SuchfunktionWas Google speichertAmpel
Gemini in Workspace, Google-Suchelaut Privacy Hub verschlüsselt, nur flüchtig verarbeitet, aus den Such-Logs entferntVorbehalt
Gemini Enterprise, „Google search“loggt vorübergehend Kundendaten, laut VISCHER bis 3 Tage fürs Debugging, nur Region globalMaßnahmen
Gemini Enterprise, „Enterprise web search“laut Google Data-Residency-konform, EU-Multiregion möglichVorbehalt
Gemini API (AI Studio), Grounding with Google Search30 Tage, nutzbar für Debugging und Testingnein
Agent Platform, Grounding with Google SearchLogs bis 3 Tage fürs Debugging, nicht abschaltbarMaßnahmen
Agent Platform, Web Grounding for Enterprisekein Logging von Kundendaten, VPC Service Controlsgeht

Enterprise web search bekommt nur Vorbehalt, weil die Zusage „kein Logging von Kundendaten“ ausdrücklich nur in der Agent-Platform-Doku steht.

Der Preis: Web Grounding for Enterprise sucht nur in einem Ausschnitt des Such-Index, ausgewählt für Finanzen, Gesundheit und öffentlichen Sektor. Schnelllebige Inhalte aktualisiert Google alle 6 Stunden, den ganzen Index alle 24 Stunden. Für Eilmeldungen ist das schwächer, für die meisten Business-Fragen würde ich tauschen.

EU-Datenregionen und ihre Ausnahmen

Gemini Enterprise Standard, Plus, Pay-as-you-go und Frontline speichern und rechnen auf Wunsch in der Multiregion „eu“. Die wichtigsten EU-Ausnahmen laut Google-Doku (Stand September 2026):

Google-Search-Grounding hebelt die EU-Residenz also aus, Enterprise web search hält sie ein. Die Business Edition deckt diese Doku nicht ab, und in Workspace greifen die Datenregionen nicht für Gemini Notebook. Bei der Agent Platform wählst du die Region im Endpoint, selbst das Caching hält laut Google die Residenz-Vorgaben ein.

Berufsgeheimnis: Gemini und § 203 StGB

Berufsgeheimnisträger dürfen Geheimnisse an mitwirkende Dienstleister nur offenbaren, soweit das erforderlich ist, und müssen dafür sorgen, dass der Dienstleister zur Geheimhaltung verpflichtet ist (§ 203 Abs. 3 und 4 StGB). Für Anwälte kommen die Vertragsanforderungen aus § 43e BRAO dazu, bei Dienstleistern im Ausland inklusive vergleichbarem Schutzniveau.

VISCHERs Analyse folgt dem Schweizer Recht. Unsere § 203-Ampel ist eine eigene Übertragung auf Deutschland, keine VISCHER-Aussage und keine Rechtsberatung. Hol dir dafür eine berufsrechtliche Prüfung.

Nach VISCHER geht Gemini mit Berufsgeheimnissen nur unter Google-Cloud-Vertrag: mit Berufsgeheimnis-Zusatz, abgeschaltetem Abuse Monitoring und Web Grounding for Enterprise oder ganz ohne Websuche. Dazu empfiehlt VISCHER ZDR und Access Approval, also Google-Zugriffe nur mit deiner Genehmigung. Den Zusatz gibt es nur mit Offline-Billing-Vertrag, den Google üblicherweise größeren Kunden anbietet. Für kleinere Kanzleien kann das laut VISCHER mehrere Monate dauern, plan den Vorlauf ein.

Anfrage an deinen Google-Cloud-Ansprechpartner

Wir unterliegen als [Kanzlei/Praxis/Steuerberatung] § 203 StGB und möchten [Gemini in Google Workspace / Gemini Enterprise / die Gemini API über die Agent Platform] mit geschützten Daten nutzen. Bitte senden Sie uns die Zusatzvereinbarung für Berufsgeheimnisträger, das Verfahren für die Ausnahme vom Abuse Monitoring, die Bedingungen für Access Approval und die Liste der Funktionen ohne EU-Datenresidenz.

Gemini vs. ChatGPT beim Datenschutz

Privat nehmen sich beide wenig, beide trainieren standardmäßig. Im Business-Bereich liegt Google bei Art.-9-Daten, Berufsgeheimnis und Websuche vorn.

Gemini und ChatGPT im Datenschutz-Vergleich, Stand 23.09.2026
PunktGeminiChatGPT
Privat: Trainingstandardmäßig an, Prüfer lesen einen Teilstandardmäßig an, Opt-out „Das Modell für alle verbessern“
Business: AVVCloud Data Processing AddendumDPA seit 01.01.2026 automatisch Teil des Services Agreement
Art.-9-DatenVorbehaltnein
Websuchegeht mit Web Grounding for EnterpriseMaßnahmen Bedingungen des Web-Browsing-Providers
§ 203 StGB (Übertragung)Maßnahmen mit Zusatznein keine Zusätze
EU-VerarbeitungGemini Enterprise: Multiregion eu mit AusnahmenEnterprise/Edu: Speicherung und Inferenz in Europa; Business: keine Inferenz-Residenz
DrittlandtransferGoogle LLC unter dem EU-US Data Privacy Framework zertifiziertStandardvertragsklauseln laut DPA

Arbeitest du schon in Google Workspace, ist Gemini datenschutzrechtlich der kürzere Weg. Die Details zu OpenAI stehen im Ratgeber ChatGPT DSGVO-konform nutzen.

Häufige Fragen

Ist Gemini DSGVO-konform?

Das hängt an der Variante. Workspace, Gemini Enterprise ab Standard und die API über die Agent Platform laufen unter dem Cloud-DPA ohne Training und lassen sich DSGVO-konform einsetzen, wenn Rechtsgrundlage, Verarbeitungsverzeichnis und Konfiguration stimmen. Die private Gemini-App hat keinen AVV.

Lesen bei Gemini Menschen mit?

In der privaten App ja: Spezialisierte Teams, auch externe Dienstleister, prüfen einen Teil der Chats, Google bewahrt diese bis zu drei Jahre auf. In Google Workspace prüft ohne Erlaubnis deiner Organisation niemand.

Darf ich Fotos oder Dokumente mit Personen in Gemini hochladen?

In der privaten App nicht mit Firmendaten: Google behandelt hochgeladene Bilder wie jeden anderen Prompt, also auch für Produktverbesserung und menschliche Prüfung. Im Workspace-Gemini sind solche Dateien Kundendaten unter dem CDPA, für Art.-9-Daten brauchst du trotzdem eine Risikoabwägung.

Ist Google AI Studio DSGVO-konform?

Die Gratis-Stufe nicht für Firmendaten: Im EWR trainiert Google damit zwar nicht, VISCHER sieht aber keinen AVV. Die bezahlte API hat ein DPA, aber keine allgemeine Geheimhaltungsklausel. Für Unternehmen ist die API über die Agent Platform die bessere Wahl.

Was ist der Unterschied zwischen Gemini Enterprise und Gemini in Workspace?

Gemini in Workspace ist der Assistent in Gmail, Docs und der Gemini-App mit deinem Arbeitskonto. Gemini Enterprise ist ein eigenes Google-Cloud-Produkt mit Enterprise-Suche, Agenten und Connectors. Beide laufen unter dem Cloud-DPA (Enterprise ab Standard), bei Websuche und Datenregionen unterscheiden sie sich.

KI-Tools Datenschutz-Check
Kostenlos · 2 Minuten

Wähle Tool, Variante und Datenart und du bekommst eine Ampel je Datenkategorie: Personendaten, sensible Daten, Vertrauliches, Berufsgeheimnisse. Dazu die konkreten Maßnahmen für dein Setup.

Check starten →

Über den Autor

Artur Kokoev ist Gründer von digiak.ai. Mit seiner Agentur baut er KI-Agenten, Voice Agents und Automatisierungen für Unternehmen im DACH-Raum. Auf tools.digiak.ai stellt er kostenlose Checks zu KI-Kennzeichnung und Datenschutz bereit.

Erstellt mit KI-Unterstützung, redaktionell geprüft und verantwortet von Artur Kokoev. Stand 23.09.2026. Dieser Ratgeber erklärt die Rechtslage verständlich und ersetzt keine Rechtsberatung im Einzelfall.

Quellen

  1. Google: Datenschutzhinweise für Gemini-Apps (Stand 10.08.2026)
  2. Google: Generative AI in Google Workspace Privacy Hub (Stand 14.08.2026)
  3. Google: Gemini API Additional Terms of Service (Stand 28.04.2026)
  4. Google Cloud: Gemini Enterprise Agent Platform and zero data retention (Stand 22.09.2026)
  5. Google Cloud: Web Grounding for Enterprise (Stand 21.09.2026)
  6. Google Cloud: Data residency for Gemini Enterprise Standard and Plus (Stand 09/2026)
  7. Google Cloud: Compare editions of Gemini Enterprise (Stand 18.09.2026)
  8. VISCHER: KI-Tools, wie es um den Schutz der Daten steht (Juli 2026)