Zum Inhalt springen
Skuto

Datenschutz

Ist ChatGPT sicher für den Datenschutz? Was wirklich mit deinen Daten passiert

Veröffentlicht: · Aktualisiert:

Sicher genug, wenn du drei Dinge einstellst. ChatGPT ist weder eine Datenfalle noch ein Tresor. Es kommt darauf an, wie du es konfigurierst. Schaltest du das Training auf Basis deiner Gespräche aus, verwaltest den Verlauf und fügst keine Daten anderer Personen ein, bleibt das Datenschutzrisiko gering. Lässt du alles beim Standard und tippst hinein, was dir gerade einfällt, sieht die Sache anders aus. Hier sind die drei Dinge, Schritt für Schritt.

Was standardmäßig mit deinen Daten passiert

Nutzt du ChatGPT auf einem Verbrauchertarif, kann alles, was du eintippst, standardmäßig in die Trainingsdaten künftiger Modelle einfließen. Das heißt nicht, dass dein Gespräch Wort für Wort bei einem Fremden auftaucht. Aber es verlässt deinen Einflussbereich. Dazu kommt der Chat-Verlauf: Gespräche bleiben in deinem Konto, bis du sie löschst.

Genau hier setzt die europäische Datenschutzdebatte an. Die Datenschutzkonferenz (DSK), das Gremium der deutschen Datenschutzbehörden auf Bundes- und Länderebene, hat in ihrer Orientierungshilfe zu KI festgehalten: Die DSGVO gilt für KI-Dienste wie ChatGPT, soweit sie personenbezogene Daten von EU-Bürgerinnen und -Bürgern verarbeiten. Drei Fragen stehen dabei im Raum. Gibt es eine ausreichende Rechtsgrundlage, um Nutzerdaten fürs Training zu verwenden? Ist die Information gegenüber Betroffenen transparent genug? Und funktioniert die Altersverifikation wirklich?

Was die europäischen Behörden prüfen, und was das für dich bedeutet

Ehrlichkeit gehört dazu. Während etwa die italienische Datenschutzbehörde 2024 ein Bußgeld gegen OpenAI verhängte (ein Gericht in Rom hob es im März 2026 aus Zuständigkeitsgründen auf, ohne über die Vorwürfe selbst zu entscheiden), koordiniert sich Deutschland über die DSK mit den anderen EU-Aufsichtsbehörden. Verantwortlicher im EWR ist OpenAI Ireland Limited, deshalb führt die irische Datenschutzbehörde (DPC) die Aufsicht über OpenAI. Die deutschen Behörden wirken in grenzüberschreitenden Fällen mit, das letzte Wort hat aber Dublin.

Für dich bedeutet das: Es gibt keine behördliche Entscheidung, die ChatGPT bescheinigt, dass alles in Ordnung ist. Die Datenschutzfragen, die die Behörden aufgeworfen haben, sind berechtigt. Und die drei Einstellungen, die du gleich siehst, gelten unabhängig davon, wie das Ganze ausgeht.

Die drei Dinge, die du einstellen musst

1. Training abschalten. Das ist der wichtigste Schalter. Geh in die Einstellungen, such nach den Datenschutz- oder Datenkontrollen und deaktiviere die Option, die deine Gespräche zur Modellverbesserung nutzt. Ab diesem Moment fließt kein neues Gespräch mehr ins Training ein. Eine Ausnahme nennt OpenAI selbst: Gibst du einer Antwort Daumen hoch oder Daumen runter, kann OpenAI das ganze zugehörige Gespräch trotzdem fürs Training verwenden. Schau dir dazu auch den Opt-out an.

Ehrliche Anmerkung: Die Menüs ändern sich ab und zu. Laut OpenAIs Hilfe-Center (Stand 3. Oktober 2026) findest du die Option unter Einstellungen → Datenkontrollen → „Das Modell für alle verbessern“. Alternativ kannst du im Datenschutz-Portal von OpenAI „Meine Inhalte nicht zum Trainieren verwenden“ wählen; eins von beiden reicht. Sieht der Pfad bei dir anders aus, gib uns kurz Bescheid.

2. Verlauf verwalten. Lösche Gespräche, die du nicht mehr brauchst. Arbeitest du regelmäßig mit sensiblen Themen, nutz temporäre Chats: Sie erscheinen laut OpenAI nicht im Verlauf und werden nicht fürs Training verwendet, solange du sie nicht speicherst. Was nicht gespeichert wird, kann auch nicht verloren gehen.

3. Keine fremden Daten einfügen. Das ist die Regel, die am häufigsten übergangen wird. Deine eigene E-Mail-Adresse darfst du eingeben. Die Handynummer einer Kundin, die Krankenakte deiner Mutter, die IBAN eines Lieferanten: nein. Wenn du unter der DSGVO Daten anderer Personen einfügst, verarbeitest du deren personenbezogene Daten, und die Verantwortung dafür liegt bei dir.

Ein konkretes Beispiel: der Steuerberater und die Großmutter

Der Steuerberater, der die Steuererklärung eines Mandanten einfügt, um sich eine Position zusammenfassen zu lassen, macht genau das Falsche. Diese Daten gehören ihm nicht. Er müsste sie vorher anonymisieren: Name entfernen, Steuernummer ersetzen, identifizierende Beträge weglassen.

Die Großmutter, die ChatGPT nach einem Rezept für Sauerbraten fragt, hat kein Datenschutzproblem. Sie gibt nichts Sensibles preis. Das Risiko liegt nicht im „ChatGPT benutzen“, sondern im „was du hineinschreibst“.

Kostenlos oder bezahlt: macht das beim Datenschutz einen Unterschied?

Viele glauben, wer zahlt, sei automatisch sicherer. So stimmt das nicht. Der gewählte Tarif beeinflusst vor allem die Nutzungsgrenzen, nicht von sich aus die Datenverarbeitung. Den Trainings-Schalter musst du auf jedem Tarif von Hand ausschalten. Den echten Unterschied machen die Firmentarife ChatGPT Business (früher Team) und Enterprise: Dort sind Gespräche laut OpenAI standardmäßig vom Training ausgenommen, und es gibt vertragliche Garantien in Form eines Auftragsverarbeitungsvertrags (AVV). Was dein Arbeitgeber in so einem Firmenkonto sehen kann, ist eine eigene Frage: Kann mein Arbeitgeber mein ChatGPT sehen? Als Einzelperson auf einem Verbrauchertarif, also Free, Go, Plus oder Pro, hast du die Einstellungen selbst in der Hand und musst sie aktiv setzen.

Wenn du über ChatGPT Plus nachdenkst: Den aktuellen Monatspreis findest du in unserem Tarif-Check. Mehr Datenschutz als Free bietet Plus nicht von allein, denn der Trainings-Schalter gilt auf beiden Tarifen gleich. Der Mehrwert liegt bei den Nutzungsgrenzen und den Zusatzfunktionen, nicht beim Datenschutz.

Deine Rechte, ganz konkret

Die DSGVO ist kein Papiertiger, sie gibt dir praktische Werkzeuge. Du hast das Recht zu erfahren, welche Daten über dich gespeichert sind, sie berichtigen und löschen zu lassen. In der Praxis heißt das: einzelne Gespräche löschen, den gesamten Verlauf leeren oder die Löschung des ganzen Kontos beantragen. Lebst du in der EU, muss OpenAI dir diese Rechte gewähren. Rechtfertigen brauchst du dich nicht, es ist ein legitimer Anspruch. Und den Verlauf sauber zu halten ist der einfachste Weg, um von vornherein weniger Daten liegen zu lassen.

Deine Rechte als betroffene Person, etwa Auskunft oder Löschung, machst du zuerst direkt bei OpenAI geltend. Reagiert OpenAI nicht oder nicht ausreichend, wendest du dich an die Datenschutzbehörde deines Bundeslandes. Dort kannst du dich auf Deutsch beschweren; sie stimmt sich dann bei Bedarf mit der irischen Datenschutzbehörde (DPC) ab. Die BfDI (Bundesbeauftragte für den Datenschutz und die Informationsfreiheit) ist für Bundesbehörden sowie Telekommunikations- und Postanbieter zuständig, nicht für OpenAI.

Vor dem Einfügen kurz prüfen

Datenschutz bei ChatGPT entscheidet sich nicht ein für alle Mal. Er entscheidet sich jedes Mal, wenn du auf Senden drückst. Die beste Absicherung ist ein kurzer Check, bevor du etwas einfügst. Unser Datenschutz-Check zeigt dir Tarif für Tarif, was mit dem Text passiert, den du gleich absenden willst, und ob du ihn besser gar nicht erst einfügst. Einmal einrichten, die drei Dinge setzen, und ChatGPT danach mit ruhigem Gewissen nutzen.

Weiterlesen

Häufige Fragen

Ist ChatGPT sicher für den Datenschutz? +

Sicher genug, wenn du drei Dinge einstellst: das Training auf Basis deiner Gespräche abschaltest, den Verlauf verwaltest oder löschst und keine Daten anderer Personen einfügst. Ohne diese Einstellungen kann alles, was du schreibst, gespeichert und zur Verbesserung der Modelle genutzt werden.

Verwendet ChatGPT meine Gespräche zum Training? +

Auf den Verbrauchertarifen ist das standardmäßig aktiviert. ChatGPT darf alles, was du schreibst, für künftige Modelle nutzen, solange du es nicht abschaltest. Es ist ein einziger Schalter: einmal ausgestellt, fließen neue Gespräche nicht mehr ins Training ein.

Was sagen die deutschen Datenschutzbehörden zu ChatGPT? +

Die Datenschutzkonferenz (DSK), in der sich die Landesbehörden und die BfDI abstimmen, hat klargestellt, dass die DSGVO für jeden KI-Dienst gilt, der personenbezogene Daten von EU-Bürgerinnen und -Bürgern verarbeitet, also auch für ChatGPT. Offen bleiben die Rechtsgrundlage für das Training, die Transparenz gegenüber Nutzenden und die Altersverifikation. Diese Fragen prüfen die europäischen Behörden gemeinsam. Federführend ist die irische Datenschutzbehörde (DPC), weil OpenAI Ireland Limited im EWR der Verantwortliche ist.

Kann ich meine Daten bei ChatGPT löschen? +

Ja. Du kannst einzelne Gespräche löschen, den gesamten Verlauf leeren oder die Löschung deines Kontos samt der zugehörigen Daten beantragen. Die DSGVO gibt dir das Recht auf Auskunft, Berichtigung und Löschung deiner personenbezogenen Daten. Diese Rechte muss OpenAI europäischen Nutzenden garantieren.

Standort wählen

Passt jedes Tool an deinen Standort an. Bleibt auf diesem Gerät.

KI wählen

Welche KI nutzt du?

Unsicher? Hilf mir bei der Wahl →