Beim Gemini Datenschutz entscheidet die Variante. Die Gemini-App mit privatem Google-Konto ist für Firmendaten tabu: Google nutzt deine Chats standardmäßig zur Verbesserung seiner Dienste, menschliche Prüfer lesen einen Teil mit, und einen AVV gibt es nicht. Gemini in Google Workspace, Gemini Enterprise Standard, Plus und Frontline sowie die Gemini API über die Agent Platform laufen unter dem Cloud Data Processing Addendum ohne Training und sind mit der richtigen Konfiguration unternehmenstauglich. Die Business Edition von Gemini Enterprise und AI Studio ohne Google-Cloud-Vertrag reichen für vertrauliche Daten nicht.
Unter dem Namen Gemini bietet Google fünf Produkte mit eigener Vertragslage an. Dieser Ratgeber sortiert den Gemini Datenschutz nach Variante und Datenart, Stand 23.09.2026. Die Ampel basiert auf der Vertragsanalyse der Kanzlei VISCHER (Juli 2026), ergänzt um die Google-Doku vom September 2026. Wie Gemini gegen ChatGPT, Copilot und Claude abschneidet, zeigt der Überblick Welche KI ist DSGVO-konform?
Wähle Tool, Variante und Datenart und du bekommst eine Ampel je Datenkategorie: Personendaten, sensible Daten, Vertrauliches, Berufsgeheimnisse. Dazu die konkreten Maßnahmen für dein Setup.
Check starten →Die Gemini-Ampel: Variante und Datenart
| Variante | Personendaten | Art.-9-Daten | Vertrauliches | § 203 StGB | Websuche | Gesamt |
|---|---|---|---|---|---|---|
| Gemini-App privat, AI Studio kostenlos, Business Edition kostenlos | nein | nein | nein | nein | entfällt | nein |
| Gemini Enterprise Business Edition kostenpflichtig, AI Studio bezahlt | Maßnahmen | nein | nein | nein | nein | Maßnahmen |
| Gemini in Google Workspace (Arbeitskonto) | geht | Vorbehalt | geht | Maßnahmen | Vorbehalt | Vorbehalt |
| Gemini Enterprise Standard, Plus, Frontline | geht | Vorbehalt | geht | Maßnahmen | Maßnahmen | Vorbehalt |
| Gemini API über die Agent Platform (ex Vertex AI) | geht | Vorbehalt | geht | Maßnahmen | geht | geht |
Art.-9-Daten stehen bei den Cloud-Varianten auf Vorbehalt: Das Cloud-DPA schließt besondere Kategorien nicht aus, Risikoabwägung und Konfiguration bleiben aber bei dir. Die Spalte § 203 ist unsere Übertragung einer Schweizer Einschätzung, dazu unten mehr.
Für mich ist die Sache klar: Im Unternehmen kommen nur die drei unteren Zeilen in Frage. Für einen Team-Assistenten nimmst du Workspace oder Gemini Enterprise, für eigene Anwendungen die API über die Agent Platform. Dein konkretes Setup mit Maßnahmenliste prüft der Datenschutz-Check für KI-Tools.
Gemini privat: Prüfer, 72 Stunden, 18 Monate
Mit privatem Google-Konto, auch mit bezahltem Google-AI-Abo, gelten die Datenschutzhinweise für Gemini-Apps. Standardmäßig ist „Aktivitäten speichern“ an, Google löscht deine Chats nach 18 Monaten. Wählbar sind auch 3 oder 36 Monate oder gar keine automatische Löschung.
Google nutzt die Chats auch fürs Training generativer KI-Modelle. Einen Teil lesen spezialisierte Teams, darunter externe Dienstleister. Diese geprüften Chats trennt Google von deinem Konto und bewahrt sie bis zu drei Jahre auf, auch wenn du deine Aktivität löschst.
Kein AVV, keine Vertraulichkeit, Nutzung für Google-Zwecke. Die Datenschutzkonferenz empfiehlt in ihrer KI-Orientierungshilfe (Mai 2024), dass Arbeitgeber Geräte und Accounts stellen, statt Beschäftigte mit privaten Accounts arbeiten zu lassen.
„Aktivitäten speichern“ ausschalten
Den Schalter findest du im Aktivitätsverlauf der Gemini-Apps unter myactivity.google.com/product/gemini. Dort deaktivierst du „Aktivitäten speichern“ oder stellst die automatische Löschung auf 3 Monate. Für einzelne Gespräche gibt es temporäre Chats, die Google nicht zum Training nutzt.
Was der Name verschweigt: Auch ausgeschaltet speichert Google neue Chats 72 Stunden, um zu antworten und für Sicherheitszwecke, auch mit Prüfteams. Privat lohnt sich der Klick trotzdem: Künftige Chats fließen dann nicht mehr ins Training, solange du kein Feedback sendest. Für Kundendaten fehlt weiter der AVV.
Gemini in Google Workspace: Datenschutz unter dem Cloud-DPA
Die Gemini-App ist für die meisten Workspace-Editionen ein Core Service unter eurem Workspace-Vertrag, inklusive Cloud Data Processing Addendum (CDPA), dem AVV von Google. Laut Workspace Privacy Hub prüfen ohne eure Erlaubnis keine Menschen deine Chats und Dateien, und Google trainiert damit keine Modelle außerhalb eurer Domain.
Den Verlauf steuert dein Admin: Er legt fest, ob die Gemini-App Unterhaltungen speichert und ob sie nach 3, 18 oder 36 Monaten verschwinden (Standard: 18). Ist der Verlauf aus, bleiben neue Chats bis zu 72 Stunden. Stell die Frist so kurz ein, wie euer Alltag es zulässt.
Nutzt Gemini in Workspace die Google-Suche, verschlüsselt Google die Daten, verarbeitet sie nur flüchtig und entfernt die Interaktion aus den Such-Logs. Bei Copilot fällt die Websuche dagegen komplett aus dem Microsoft-DPA, siehe Copilot und die Websuche-Falle. Einen Haken hat Workspace: Gemini Notebook legt von jeder Datei eine neue Kopie an, und für diese Daten greifen eure Datenregion- und Freigabe-Einstellungen nicht.
Gemini nutzen wir nur mit dem Firmenkonto in Google Workspace. Private Google-Konten, die kostenlose Business Edition und die Gratis-Stufe von AI Studio sind für Firmendaten gesperrt. Gesundheitsdaten, andere besondere Kategorien nach Art. 9 DSGVO sowie Mandats- oder Patientengeheimnisse gibst du ohne Freigabe durch den Datenschutzbeauftragten nicht ein. Dateien mit Personendaten lädst du nicht in Gemini Notebook hoch. Entscheidungen über Menschen triffst du selbst, Gemini liefert nur Entwürfe.
Gemini Enterprise: Warum die Business Edition nicht reicht
Gemini Enterprise ist ein eigenes Google-Cloud-Produkt (früher Agentspace) und nicht der Assistent in Workspace. Google führt fünf Editionen: Business, Standard, Plus, Pay-as-you-go und Frontline.
Standard, Plus und Frontline laufen unter Google-Cloud-Vertrag und Cloud-DPA, ohne Training. Der Haken ist die Business Edition für 1 bis 500 Nutzer: Laut VISCHER fehlt eine allgemeine Geheimhaltungsklausel, das DPA-Verzeichnis der Datenkategorien nennt sie nicht, und die Zusage für Testphasen, Inhalte nicht zur Produktverbesserung zu nutzen, hat Google gestrichen.
Auch in Googles Editionsvergleich fehlt bei Business der Haken bei „Enterprise-grade security and compliance“. Business Edition heißt hier leider nicht businesstauglich. Die kostenlose Variante steht in der Ampel bei den Privatversionen, weil Google die Daten dort laut VISCHER für eigene Zwecke nutzen darf.
Für die Websuche lohnt ein Blick in die Konsole: Google Cloud Console → Gemini Enterprise → deine App → Configurations → Tab Assistant. Unter „Enable web grounding“ wählst du laut Google-Doku zur Assistant-Konfiguration zwischen „Google search (not Data Residency compliant)“ und „Enterprise web search (Data Residency compliant)“. Web Grounding führt der Editionsvergleich für alle Editionen. Ich würde Enterprise web search nehmen und die Websuche unter „Default web search state“ standardmäßig ausschalten. Auf derselben Seite stellst du die Löschfrist für Assistant-Chats ein: 1 bis 180 Tage in festen Stufen, Standard 60.
Gemini API und AI Studio: gratis, bezahlt, Agent Platform
AI Studio und API ohne Abrechnung: Google nutzt Ein- und Ausgaben zur Produktverbesserung, Prüfer dürfen sie lesen, und Google rät selbst von sensiblen, vertraulichen oder personenbezogenen Daten ab. Im EWR, in der Schweiz und in Großbritannien gelten laut Gemini API Additional Terms aber die Datenregeln der Paid Services auch für AI Studio und das Gratis-Kontingent, also kein Training.
VISCHER sieht für die Gratis-Stufe trotzdem keinen AVV und bewertet sie mit „Nein“. Ob über diese Regel auch das DPA greift, ist Stand heute ungeklärt. Für Kundendaten würde ich mich nicht darauf verlassen. Kaum bekannt: AI Studio zählt auch ohne Zahlung als Paid Service, sobald dein Konto Zugriff auf ein Cloud-Projekt mit aktivem Billing-Konto hat oder ein Workspace-Enterprise-Konto ist.
Gemini API bezahlt: Kein Training. Google protokolliert Prompts und Antworten für begrenzte Zeit nur zur Missbrauchserkennung und für gesetzliche Offenlegungen, es gilt das Data Processing Addendum for Products Where Google is a Data Processor. Speichern oder cachen darf Google vorübergehend in jedem Land, in dem es oder seine Beauftragten Einrichtungen betreiben.
Grounding with Google Search speichert 30 Tage, nutzbar für Debugging und Testing, bei bezahlter Nutzung laut Terms unter dem DPA. VISCHER vermisst trotzdem eine allgemeine Geheimhaltungsklausel. Personendaten also nur ohne Search Grounding, Vertrauliches gar nicht.
Gemini API über die Agent Platform (ex Vertex AI): Der saubere Weg. Es gelten Google-Cloud-Vertrag und CDPA, kein Training ohne deine Erlaubnis, und die Speicherung lässt sich fast komplett abschalten. Für Zero Data Retention (ZDR) nennt Google diese Stellschrauben, bei einigen Advanced-AI-Funktionen ist ZDR eventuell gar nicht möglich:
- Ausnahme vom Prompt-Logging fürs Abuse Monitoring beantragen
- Web Grounding for Enterprise statt Grounding with Google Search nutzen
- bei der Interactions API „store=false“ setzen, Standard ist „true“
- Request-Response-Logging aus lassen (Standard: aus)
Das In-Memory-Caching (24 Stunden) verletzt laut Google kein ZDR, VISCHER setzt für ZDR trotzdem die Abschaltung voraus. Bei Berufsgeheimnissen würde ich es pro Projekt abschalten, das kostet etwas Tempo. Für mich ist die Agent Platform aktuell das rundeste API-Setup für Unternehmen. Über denselben Vertrag bekommst du auch Claude mit EU-Region, siehe Claude DSGVO-konform über Google Cloud.
Websuche (Grounding): wo Google was speichert
Bei der Websuche verlassen KI-Assistenten oft den geschützten Vertragsrahmen. Google bietet mit Web Grounding for Enterprise eine Suche ohne Logging von Kundendaten, doch die Varianten heißen fast gleich und speichern unterschiedlich lange.
| Produkt und Suchfunktion | Was Google speichert | Ampel |
|---|---|---|
| Gemini in Workspace, Google-Suche | laut Privacy Hub verschlüsselt, nur flüchtig verarbeitet, aus den Such-Logs entfernt | Vorbehalt |
| Gemini Enterprise, „Google search“ | loggt vorübergehend Kundendaten, laut VISCHER bis 3 Tage fürs Debugging, nur Region global | Maßnahmen |
| Gemini Enterprise, „Enterprise web search“ | laut Google Data-Residency-konform, EU-Multiregion möglich | Vorbehalt |
| Gemini API (AI Studio), Grounding with Google Search | 30 Tage, nutzbar für Debugging und Testing | nein |
| Agent Platform, Grounding with Google Search | Logs bis 3 Tage fürs Debugging, nicht abschaltbar | Maßnahmen |
| Agent Platform, Web Grounding for Enterprise | kein Logging von Kundendaten, VPC Service Controls | geht |
Enterprise web search bekommt nur Vorbehalt, weil die Zusage „kein Logging von Kundendaten“ ausdrücklich nur in der Agent-Platform-Doku steht.
Der Preis: Web Grounding for Enterprise sucht nur in einem Ausschnitt des Such-Index, ausgewählt für Finanzen, Gesundheit und öffentlichen Sektor. Schnelllebige Inhalte aktualisiert Google alle 6 Stunden, den ganzen Index alle 24 Stunden. Für Eilmeldungen ist das schwächer, für die meisten Business-Fragen würde ich tauschen.
EU-Datenregionen und ihre Ausnahmen
Gemini Enterprise Standard, Plus, Pay-as-you-go und Frontline speichern und rechnen auf Wunsch in der Multiregion „eu“. Die wichtigsten EU-Ausnahmen laut Google-Doku (Stand September 2026):
- Grounding with Google Search gibt es nur in der Region global.
- Gemini 3.1 Pro hat Datenresidenz nur in den USA, nicht in der EU.
- Gemini 3 Pro Image, Videogenerierung und „Discover Sources“ in Gemini Notebook Enterprise laufen ohne EU-Residenz.
Google-Search-Grounding hebelt die EU-Residenz also aus, Enterprise web search hält sie ein. Die Business Edition deckt diese Doku nicht ab, und in Workspace greifen die Datenregionen nicht für Gemini Notebook. Bei der Agent Platform wählst du die Region im Endpoint, selbst das Caching hält laut Google die Residenz-Vorgaben ein.
Berufsgeheimnis: Gemini und § 203 StGB
Berufsgeheimnisträger dürfen Geheimnisse an mitwirkende Dienstleister nur offenbaren, soweit das erforderlich ist, und müssen dafür sorgen, dass der Dienstleister zur Geheimhaltung verpflichtet ist (§ 203 Abs. 3 und 4 StGB). Für Anwälte kommen die Vertragsanforderungen aus § 43e BRAO dazu, bei Dienstleistern im Ausland inklusive vergleichbarem Schutzniveau.
VISCHERs Analyse folgt dem Schweizer Recht. Unsere § 203-Ampel ist eine eigene Übertragung auf Deutschland, keine VISCHER-Aussage und keine Rechtsberatung. Hol dir dafür eine berufsrechtliche Prüfung.
Nach VISCHER geht Gemini mit Berufsgeheimnissen nur unter Google-Cloud-Vertrag: mit Berufsgeheimnis-Zusatz, abgeschaltetem Abuse Monitoring und Web Grounding for Enterprise oder ganz ohne Websuche. Dazu empfiehlt VISCHER ZDR und Access Approval, also Google-Zugriffe nur mit deiner Genehmigung. Den Zusatz gibt es nur mit Offline-Billing-Vertrag, den Google üblicherweise größeren Kunden anbietet. Für kleinere Kanzleien kann das laut VISCHER mehrere Monate dauern, plan den Vorlauf ein.
Wir unterliegen als [Kanzlei/Praxis/Steuerberatung] § 203 StGB und möchten [Gemini in Google Workspace / Gemini Enterprise / die Gemini API über die Agent Platform] mit geschützten Daten nutzen. Bitte senden Sie uns die Zusatzvereinbarung für Berufsgeheimnisträger, das Verfahren für die Ausnahme vom Abuse Monitoring, die Bedingungen für Access Approval und die Liste der Funktionen ohne EU-Datenresidenz.
Gemini vs. ChatGPT beim Datenschutz
Privat nehmen sich beide wenig, beide trainieren standardmäßig. Im Business-Bereich liegt Google bei Art.-9-Daten, Berufsgeheimnis und Websuche vorn.
| Punkt | Gemini | ChatGPT |
|---|---|---|
| Privat: Training | standardmäßig an, Prüfer lesen einen Teil | standardmäßig an, Opt-out „Das Modell für alle verbessern“ |
| Business: AVV | Cloud Data Processing Addendum | DPA seit 01.01.2026 automatisch Teil des Services Agreement |
| Art.-9-Daten | Vorbehalt | nein |
| Websuche | geht mit Web Grounding for Enterprise | Maßnahmen Bedingungen des Web-Browsing-Providers |
| § 203 StGB (Übertragung) | Maßnahmen mit Zusatz | nein keine Zusätze |
| EU-Verarbeitung | Gemini Enterprise: Multiregion eu mit Ausnahmen | Enterprise/Edu: Speicherung und Inferenz in Europa; Business: keine Inferenz-Residenz |
| Drittlandtransfer | Google LLC unter dem EU-US Data Privacy Framework zertifiziert | Standardvertragsklauseln laut DPA |
Arbeitest du schon in Google Workspace, ist Gemini datenschutzrechtlich der kürzere Weg. Die Details zu OpenAI stehen im Ratgeber ChatGPT DSGVO-konform nutzen.
Häufige Fragen
Ist Gemini DSGVO-konform?
Das hängt an der Variante. Workspace, Gemini Enterprise ab Standard und die API über die Agent Platform laufen unter dem Cloud-DPA ohne Training und lassen sich DSGVO-konform einsetzen, wenn Rechtsgrundlage, Verarbeitungsverzeichnis und Konfiguration stimmen. Die private Gemini-App hat keinen AVV.
Lesen bei Gemini Menschen mit?
In der privaten App ja: Spezialisierte Teams, auch externe Dienstleister, prüfen einen Teil der Chats, Google bewahrt diese bis zu drei Jahre auf. In Google Workspace prüft ohne Erlaubnis deiner Organisation niemand.
Darf ich Fotos oder Dokumente mit Personen in Gemini hochladen?
In der privaten App nicht mit Firmendaten: Google behandelt hochgeladene Bilder wie jeden anderen Prompt, also auch für Produktverbesserung und menschliche Prüfung. Im Workspace-Gemini sind solche Dateien Kundendaten unter dem CDPA, für Art.-9-Daten brauchst du trotzdem eine Risikoabwägung.
Ist Google AI Studio DSGVO-konform?
Die Gratis-Stufe nicht für Firmendaten: Im EWR trainiert Google damit zwar nicht, VISCHER sieht aber keinen AVV. Die bezahlte API hat ein DPA, aber keine allgemeine Geheimhaltungsklausel. Für Unternehmen ist die API über die Agent Platform die bessere Wahl.
Was ist der Unterschied zwischen Gemini Enterprise und Gemini in Workspace?
Gemini in Workspace ist der Assistent in Gmail, Docs und der Gemini-App mit deinem Arbeitskonto. Gemini Enterprise ist ein eigenes Google-Cloud-Produkt mit Enterprise-Suche, Agenten und Connectors. Beide laufen unter dem Cloud-DPA (Enterprise ab Standard), bei Websuche und Datenregionen unterscheiden sie sich.