Datenschutz
Ist es sicher, vertrauliche Dokumente bei ChatGPT hochzuladen?
Veröffentlicht:
Ob es sicher ist, ein vertrauliches Dokument bei ChatGPT hochzuladen, hängt von zwei Dingen ab: deinem Tarif und dem Inhalt der Datei. Der 10-Sekunden-Check: Im Privattarif (Free, Go, Plus, Pro) kann eine hochgeladene Datei zum Training zukünftiger Modelle genutzt werden, sofern du „Modell für alle verbessern“ nicht deaktiviert hast. Ein wirklich vertrauliches Dokument (ein Kundenvertrag, ein Bericht unter NDA, irgendetwas mit personenbezogenen Daten anderer Personen) sollte also nicht unverändert hochgeladen werden. Im Business- oder Enterprise-Account sind Uploads standardmäßig vom Training ausgeschlossen, und das ist der richtige Ort für vertrauliche Arbeit. Die sichere Lösung auf jedem Tarif: Identifikatoren vorher entfernen oder einen temporären Chat nutzen. Warum das so ist, klären die nächsten Absätze.
Was mit einer hochgeladenen Datei passiert
Das steht in OpenAIs eigener Dokumentation, nicht in Gerüchten. Die Datei-Uploads-FAQ erklärt, dass in den Privattarifen Inhalte, die du hochlädst (einschließlich Dateien), zur Modellverbesserung genutzt werden können, wenn „Modell für alle verbessern“ aktiviert ist. Das ist standardmäßig der Fall. Du schaltest den Regler unter Einstellungen → Datensteuerung aus, und schon greift ein sauberes Opt-out für alle künftigen Uploads.
Aufbewahrung und Training sind zwei verschiedene Dinge. Laut OpenAIs Aufbewahrungsrichtlinie wird eine hochgeladene Datei so lange gespeichert, wie der Chat, der sie enthält. Wenn du diesen Chat (oder deinen Account oder den Custom GPT) löschst, wird die Datei innerhalb von etwa 30 Tagen aus OpenAIs Systemen entfernt, es sei denn, sie muss aus Sicherheits- oder rechtlichen Gründen aufbewahrt werden. Die Datenspeicherung hat also eine Obergrenze. Aber das spätere Löschen einer Datei macht ein bereits erfolgtes Training daraus nicht rückgängig.
Der Tarifunterschied, der wirklich zählt
Bei vertraulichen Daten ist der Tarif das entscheidende Kriterium. OpenAIs Enterprise-Datenschutzseite erklärt, dass Inhalte, die an die Business-Angebote (ChatGPT Business, Enterprise und die API) übermittelt werden, standardmäßig nicht fürs Modelltraining genutzt werden. Das ist die entscheidende Grenze: Ein Privattarif behandelt deinen Upload als potenzielles Trainingsmaterial, sofern du nicht widersprichst; ein Business-Tarif tut das von Haus aus nicht.
Wenn dein Unternehmen mit regulierten Daten arbeitet, kommt hier auch ein Auftragsverarbeitungsvertrag (AVV) ins Spiel: der Vertrag, der regelt, wie ein Anbieter personenbezogene Daten in deinem Auftrag verarbeitet, gemäß der DSGVO (Verordnung (EU) 2016/679). Business- und Enterprise-Tarife können einen AVV anbieten; Privattarife nicht. Wenn du Dateien hochlädst, die Kunden oder Patienten betreffen, ist dieser Vertrag der Unterschied zwischen einem freigegebenen Tool und einem stillen Compliance-Problem.
In Deutschland ist auf Bundesebene der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) zuständig; daneben gibt es die Landesdatenschutzbehörden sowie die Datenschutzkonferenz (DSK), die eine gemeinsame Orientierungshilfe zu KI und Datenschutz veröffentlicht hat, die auch den Einsatz von ChatGPT im beruflichen Kontext behandelt.
Schnell-Check nach Dokumenttyp
- Eigener Entwurf ohne Drittdaten (Lebenslauf, Anschreiben, eigene Notizen): auf jedem Tarif in Ordnung, geringes Risiko.
- Vertrag, Finanzbericht oder etwas unter NDA: Business-Tarif, oder die vertraulichen Klauseln und Zahlen vorher schwärzen. Nicht unverändert im Privattarif.
- Ein Dokument mit Daten anderer Personen (eine Kundenliste, eine Mieterbeschwerde, medizinische Notizen): Das sind personenbezogene Daten anderer, nicht deine, und die DSGVO schützt sie unabhängig von deinem Tarif. Vor dem Upload anonymisieren, oder gar nicht hochladen.
- Ein gescanntes Formular mit Ausweis- oder Kartennummern: Nummern entfernen. „Meine Referenznummer“ funktioniert genauso gut wie die echten Ziffern, wenn du Hilfe brauchst.
Zwei Vorgehensweisen, die es sicher machen
Erstens: Nutze für alles Sensible einen temporären Chat. Er wird nicht fürs Training genutzt und bleibt nicht in deinem Verlauf (OpenAI bewahrt eine Kopie bis zu 30 Tagen nur für Sicherheitszwecke auf). Du findest ihn über das Modell-/Chat-Menü; wenn sich die Bezeichnung geändert hat, suche nach „Temporär“. Ein temporärer Chat ist die einfachste Absicherung für den einzelnen Fall.
Zweitens: Schwärze vor dem Hochladen. Ersetze Namen, Kontonummern, Adressen und Referenzcodes durch Platzhalter. Der Inhalt, bei dem du wirklich Hilfe brauchst, ist fast nie der Teil, der das Risiko verursacht.
Prüfe es, bevor es dein Gerät verlässt
Eine Aufbewahrungsrichtlinie in dem Moment zu lesen, in dem du eine PDF-Datei hineinziehen willst, ist unrealistisch. Dafür ist der Datenschutz-Check da: Füge den Text eines Dokuments ein, und er markiert Namen, Adressen, Karten- und Banknummern sowie Passwörter, bevor irgendetwas gesendet wird. Der Scan läuft in deinem Browser, und wir sehen deine Datei nie. Dreißig Sekunden Prüfen ist besser als das spätere Erklären einer geleakten Kundendatei.
Weiterlesen
Häufige Fragen
Ist es sicher, eine vertrauliche PDF-Datei bei ChatGPT hochzuladen? +
Im Privattarif (Free, Go, Plus, Pro) nur dann, wenn du damit einverstanden bist, dass die Datei fürs Training genutzt wird, oder wenn du „Modell für alle verbessern“ deaktiviert hast und einen temporären Chat verwendest. Für wirklich vertrauliche Dokumente, also Kundendateien, Verträge, alles unter einer Geheimhaltungsvereinbarung (NDA), nutze einen Business- oder Enterprise-Account, der Uploads standardmäßig vom Training ausschließt, oder entferne die vertraulichen Teile vorher.
Werden hochgeladene Dateien zum Training von ChatGPT verwendet? +
In den Privattarifen ja, standardmäßig: Dateien, die du hochlädst, können zur Modellverbesserung verwendet werden, sofern du „Modell für alle verbessern“ in den Einstellungen nicht deaktiviert hast. In Business- und Enterprise-Accounts werden hochgeladene Inhalte standardmäßig nicht fürs Training genutzt.
Wie lange speichert ChatGPT eine hochgeladene Datei? +
Dateien werden so lange gespeichert, wie der Chat, der sie enthält. Wenn du diesen Chat, deinen Account oder den Custom GPT löschst, dem er gehört, löscht OpenAI die zugehörige Datei innerhalb von etwa 30 Tagen aus seinen Systemen, es sei denn, sie muss aus Sicherheits- oder rechtlichen Gründen aufbewahrt werden.
Wie lade ich ein Dokument ohne Datenschutzrisiko hoch? +
Nutze einen temporären Chat: Er wird nicht fürs Training verwendet und bleibt nicht in deinem Verlauf. Noch besser: Schwärze das Dokument vorher. Ersetze Namen, Kontonummern und Identifikatoren durch Platzhalter, damit die vertraulichen Teile dein Gerät gar nicht erst verlassen.