Zum Inhalt springen
Skuto

Unternehmen

Ist ChatGPT sicher für die Arbeit? Das musst du prüfen, bevor du etwas einfügst

Veröffentlicht: · Aktualisiert:

ChatGPT ist für Arbeitsaufgaben sicher, also E-Mails formulieren, Berichte zusammenfassen, eine Formel entwirren, und riskant für Arbeitsdaten. Das Tool schadet deinem Computer nicht, und kein Gesetz verbietet es am Arbeitsplatz. Die eigentliche Frage ist, was du hineinkopierst: Kundendaten, Zugangsdaten, unveröffentlichte Zahlen oder persönliche Details über Kollegen können deinen Arbeitsvertrag, die KI-Richtlinie deines Unternehmens und in Europa die DSGVO verletzen. Sicher für die Aufgabe, riskant für die Daten: Das ist die ganze Antwort, und der Rest dieser Seite zeigt dir, wie du damit umgehst.

Das Risiko steckt in den Daten, nicht im Tool

Die meisten „Ist ChatGPT sicher?“-Sorgen zielen aufs Falsche. Die Software ist legitim, das Unternehmen dahinter ist real, und ein Chat über Meeting-Agenden verrät nichts. Das Risiko beginnt, sobald vertrauliche Daten ins Eingabefeld wandern: die Beschwerde-E-Mail eines Kunden (Name, Bestellnummer, Adresse), ein Vertragsentwurf, ein CRM-Export. Mit diesem Text passieren dann zwei Dinge. Er liegt auf OpenAIs Servern, wo Aufbewahrungsregeln greifen. Und auf Verbrauchertarifen kann er für das Training zukünftiger Modelle genutzt werden, es sei denn, du hast das in den Einstellungen deaktiviert.

Es gibt auch eine rechtliche Ebene. Fügst du Kundendaten ein, ist dein Arbeitgeber nach DSGVO der Verantwortliche für diese Daten, und du hast gerade personenbezogene Daten an einen Auftragsverarbeiter übermittelt, den niemand geprüft hat. Genau hier wird aus einem Produktivitäts-Shortcut ein Compliance-Vorfall, auch wenn nichts „geleakt“ ist. Kommt noch ein Geschäftsgeheimnis dazu, etwa eine unveröffentlichte Kalkulation oder ein Quellcode, greift zusätzlich das Geschäftsgeheimnisgesetz (GeschGehG): Der Schutz hängt daran, dass du „angemessene Geheimhaltungsmaßnahmen“ triffst, und das Einfügen in ein ungeprüftes Tool ist das Gegenteil davon.

Über den Datenschutz in deinem Betrieb wacht in Deutschland die Datenschutzbehörde des Bundeslandes, in dem deine Firma sitzt. Für OpenAI selbst ist die irische Datenschutzbehörde (DPC) federführend zuständig, weil OpenAI Ireland Limited im EWR der Verantwortliche ist. Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) beaufsichtigt Bundesbehörden sowie Telekommunikations- und Postanbieter, also weder die meisten Firmen noch OpenAI. Landesbehörden und BfDI stimmen sich in der Datenschutzkonferenz (DSK) ab, die eine gemeinsame Orientierungshilfe zu KI und Datenschutz am Arbeitsplatz veröffentlicht hat. In Betrieben mit Betriebsrat kommt oft eine weitere Instanz dazu: Die Einführung von KI-Tools ist häufig mitbestimmungspflichtig, weshalb es dazu eine Betriebsvereinbarung geben kann, die vorgibt, was erlaubt ist.

Was jeder Tarif mit deinen Daten macht

Der Tarif, den du nutzt, wiegt schwerer, als die meisten denken. Laut OpenAIs Enterprise-Datenschutzseite sind die Geschäftsangebote (ChatGPT Business, Enterprise und die API) standardmäßig vom Modelltraining ausgenommen. Die Verbrauchertarife (Free, Go, Plus und Pro) funktionieren umgekehrt: Das Training auf Basis deiner Chats ist aktiv, bis du es abschaltest.

  • Free, Go, Plus und Pro: Öffne Einstellungen, dann Datenkontrollen, und schalte „Das Modell für alle verbessern“ aus. (Die Menüs ändern sich gelegentlich. Findest du die Option nicht, suche in den Einstellungen nach „Datenkontrollen“ oder „Data Controls“.)
  • Business / Enterprise: kein Training standardmäßig, Admin-Steuerung und die Möglichkeit eines Auftragsverarbeitungsvertrags (AVV). Deshalb erlauben Unternehmen, die ChatGPT überhaupt zulassen, es meist nur über diese Tarife. Der mittlere Tarif hieß bis Ende August 2025 Team; in vielen Betriebsvereinbarungen steht deshalb noch der alte Name.

Die ehrliche Matrix: privater Free-Account plus Kundendaten ist die schlechteste Kombination. Ein unternehmensverwalteter Enterprise-Workspace mit denselben Daten ist eine vertretbare Lösung, sofern dein Arbeitgeber sie genehmigt hat.

Nicht die Heimlichkeit ist das Risiko, sondern was hineinkopiert wird

KI-Werkzeuge ohne Freigabe der IT zu nutzen ist so verbreitet, dass es einen Namen hat: Shadow-KI. In einer Cybernews-Umfrage unter mehr als 1.000 Beschäftigten in den USA gaben 59 % an, genau das zu tun. Heimlich läuft das dabei meistens gar nicht: 57 % von ihnen sagen laut Cybernews, ihre direkte Führungskraft ist damit einverstanden und unterstützt es.

Das eigentliche Problem steht eine Zeile tiefer. Drei Viertel dieser Beschäftigten räumen ein, möglicherweise sensible Inhalte in nicht freigegebene Werkzeuge eingegeben zu haben, am häufigsten Mitarbeiterdaten, Kundendaten und interne Dokumente. Selten steckt böse Absicht dahinter, eher der Versuch, schneller durch den Tag zu kommen, als der Freigabeprozess erlaubt. Was deine Firma davon überhaupt mitbekommt, steht im Ratgeber dazu, ob dein Arbeitgeber dein ChatGPT sehen kann.

Das heißt aber: Bei der Sicherheitsfrage geht es auch um Erlaubnis, nicht nur um Datenschutz. Bevor du ChatGPT in deinen Arbeitsalltag holst, geh Schritt für Schritt vor:

  1. Prüfe, ob eine Richtlinie existiert. Such im Intranet, frag deine Führungskraft. Mehr Unternehmen haben eine KI-Richtlinie (oder eine Betriebsvereinbarung dazu), als die Beschäftigten glauben.
  2. Wenn keine Richtlinie da ist, frag schriftlich nach. Eine kurze E-Mail wie „Ich würde ChatGPT zum Formulieren nutzen, ohne Kundendaten einzufügen, ist das in Ordnung?“ verwandelt Shadow-KI in genehmigte KI.
  3. Wenn die Antwort Nein lautet, respektiere das. Ein Verbot, das dir nicht passt, ist günstiger als ein Disziplinarverfahren.

Der 60-Sekunden-Check vor dem Einfügen

Ein realistisches Szenario: Du bist Account-Manager und willst, dass ChatGPT einen Verlängerungsvorschlag verbessert. Der Entwurf enthält den Firmennamen des Kunden, drei Kontaktnamen, die Preise aus dem letzten Jahr und einen Rabatt, den du noch nicht kommuniziert hast. Die Lösung dauert eine Minute: Ersetze die Firma durch „der Kunde“, die Personen durch Rollen („ihre Finanzleiterin“), die Preise durch Platzhalter („X Euro“). ChatGPT verbessert den Text genauso gut, denn die vertraulichen Details brauchte es nie.

Das ist die Routine für alles: Frag dich, was in diesem Text eine reale Person identifiziert, einen echten Kunden nennt oder vertraglich vertraulich ist, und entferne oder ersetze es vor dem Einfügen. Generische Probleme rein, polierte Entwürfe raus, sensible Details verlassen deinen Rechner nie.

Wenn du diesen Check nicht jedes Mal im Kopf durchgehen willst, übernimmt ihn unser Datenschutz-Check für dich: Füge ein, was du gleich absenden willst, und er markiert die riskanten Kategorien und zeigt, wie jeder große Chatbot damit umgeht, Tarif für Tarif, bevor die Daten dein Gerät verlassen.

Weiterlesen

Häufige Fragen

Kann ChatGPT die Daten meines Unternehmens an andere Nutzer weitergeben? +

ChatGPT gibt deinen Text nicht wörtlich an Fremde weiter. Aber auf den Verbrauchertarifen (Free, Go, Plus und Pro) können deine Unterhaltungen für das Training künftiger Modelle verwendet werden, es sei denn, du hast das abgestellt. In der Zwischenzeit liegen sie auf OpenAIs Servern. Behandle alles, was du einfügst, so, als hätte es dein Haus verlassen.

Ist die Nutzung von ChatGPT bei der Arbeit illegal? +

Kein Gesetz in Deutschland oder der EU verbietet die Nutzung von ChatGPT am Arbeitsplatz. Rechtswidrig kann es werden, wenn du personenbezogene Daten anderer Personen ohne Rechtsgrundlage nach DSGVO einfügst oder gegen Vertraulichkeitsklauseln in deinem Arbeitsvertrag verstößt.

Trainiert ChatGPT Business oder Enterprise mit unseren Unternehmensdaten? +

Nein. OpenAI erklärt, dass die Geschäftstarife (ChatGPT Business, Enterprise und die API) standardmäßig vom Modelltraining ausgenommen sind. Das ist der wesentliche Datenschutzunterschied gegenüber den Verbrauchertarifen Free, Go, Plus und Pro. Der Tarif heißt seit dem 29. August 2025 Business, davor Team; die Umbenennung selbst hat laut OpenAI weder Funktionen noch Preis geändert.

Was sollte ich bei der Arbeit niemals in ChatGPT einfügen? +

Passwörter und Zugriffsschlüssel, personenbezogene Daten von Kunden oder Mitarbeitenden, unveröffentlichte Finanzzahlen, alles unter einer Geheimhaltungsvereinbarung (NDA) und persönliche Details über Kollegen. Wenn die Daten eine reale Person identifizieren oder vertraglich vertraulich sind, gehören sie nicht in ein Consumer-KI-Tool.

Standort wählen

Passt jedes Tool an deinen Standort an. Bleibt auf diesem Gerät.

KI wählen

Welche KI nutzt du?

Unsicher? Hilf mir bei der Wahl →