Datenschutz
Ist es sicher, vertrauliche Dokumente bei ChatGPT hochzuladen?
Veröffentlicht: · Aktualisiert:
Ob es sicher ist, ein vertrauliches Dokument bei ChatGPT hochzuladen, hängt von zwei Dingen ab: deinem Tarif und dem Inhalt der Datei. Der 10-Sekunden-Check: Im Privattarif (Free, Go, Plus, Pro) kann eine hochgeladene Datei zum Training zukünftiger Modelle genutzt werden, sofern du „Das Modell für alle verbessern“ nicht deaktiviert hast. Ein wirklich vertrauliches Dokument (ein Kundenvertrag, ein Bericht unter NDA, irgendetwas mit personenbezogenen Daten anderer Personen) sollte also nicht unverändert hochgeladen werden. Im Business- oder Enterprise-Account sind Uploads standardmäßig vom Training ausgeschlossen, und das ist der richtige Ort für vertrauliche Arbeit. Die sichere Lösung auf jedem Tarif: Identifikatoren vorher entfernen oder einen temporären Chat nutzen. Warum das so ist, klären die nächsten Absätze.
Was mit einer hochgeladenen Datei passiert
Das steht in OpenAIs eigener Dokumentation, nicht in Gerüchten. Die Datei-Uploads-FAQ allein beantwortet die Frage allerdings nicht: Sie sagt nur, dass es „vom genutzten Dienst abhängt“, ob hochgeladene Dateien fürs Training verwendet werden, und verweist auf OpenAIs Seite dazu, wie deine Daten zur Verbesserung der Modellleistung genutzt werden. Erst diese Seite zieht die Grenze: Business-Dienste sind standardmäßig vom Training ausgenommen, Privattarife nicht. Im Privattarif kann eine hochgeladene Datei also zur Modellverbesserung genutzt werden, solange „Das Modell für alle verbessern“ aktiviert ist. Du schaltest den Regler unter Einstellungen → Datenkontrollen aus, und schon greift ein sauberes Opt-out für alle künftigen Uploads.
Aufbewahrung und Training sind zwei verschiedene Dinge. Laut OpenAIs Hilfeseite zur Aufbewahrung (Stand 3. Oktober 2026) kann ChatGPT hochgeladene Dateien getrennt vom Chat in der Bibliothek speichern, sofern es sie bei dir gibt. Wichtig: Löschst du den Chat, bleibt die Datei in der Bibliothek liegen, bis du sie auch dort löschst. Dateien in Projekten bleiben, bis du Datei oder Projekt löschst, Wissensdateien eines eigenen GPTs, bis du das GPT löschst. Erst danach plant OpenAI die endgültige Löschung innerhalb von 30 Tagen ein, es sei denn, Sicherheits- oder Rechtspflichten verlangen eine längere Aufbewahrung. Die Datenspeicherung endet also erst, wenn du selbst löschst, plus bis zu 30 Tage. Aber das spätere Löschen einer Datei macht ein bereits erfolgtes Training daraus nicht rückgängig.
Der Tarifunterschied, der wirklich zählt
Bei vertraulichen Daten ist der Tarif das entscheidende Kriterium. OpenAIs Enterprise-Datenschutzseite erklärt, dass Inhalte, die an die Business-Angebote (ChatGPT Business, Enterprise und die API) übermittelt werden, standardmäßig nicht fürs Modelltraining genutzt werden. Das ist die entscheidende Grenze: Ein Privattarif behandelt deinen Upload als potenzielles Trainingsmaterial, sofern du nicht widersprichst; ein Business-Tarif tut das von Haus aus nicht. Ein Firmenkonto verwaltet dafür dein Arbeitgeber: Was er dort einsehen kann, liest du im Ratgeber dazu, ob dein Arbeitgeber dein ChatGPT sehen kann.
Wenn dein Unternehmen mit regulierten Daten arbeitet, kommt hier auch ein Auftragsverarbeitungsvertrag (AVV) ins Spiel: der Vertrag, der regelt, wie ein Anbieter personenbezogene Daten in deinem Auftrag verarbeitet, gemäß der DSGVO (Verordnung (EU) 2016/679). Business- und Enterprise-Tarife können einen AVV anbieten; Privattarife nicht. Wenn du Dateien hochlädst, die Kunden oder Patienten betreffen, ist dieser Vertrag der Unterschied zwischen einem freigegebenen Tool und einem stillen Compliance-Problem.
Zuständig für dein Unternehmen ist in Deutschland die Datenschutzbehörde des Bundeslandes, in dem es sitzt. Bei OpenAI selbst ist die irische Datenschutzbehörde (DPC) federführend, weil OpenAI Ireland Limited im EWR der Verantwortliche ist. Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) beaufsichtigt Bundesbehörden sowie Telekommunikations- und Postanbieter. Landesbehörden und BfDI stimmen sich in der Datenschutzkonferenz (DSK) ab, die eine gemeinsame Orientierungshilfe zu KI und Datenschutz veröffentlicht hat. Sie behandelt auch den Einsatz von ChatGPT im beruflichen Kontext.
Schnell-Check nach Dokumenttyp
- Eigener Entwurf ohne Drittdaten (Lebenslauf, Anschreiben, eigene Notizen): auf jedem Tarif in Ordnung, geringes Risiko.
- Vertrag, Finanzbericht oder etwas unter NDA: Business-Tarif, oder die vertraulichen Klauseln und Zahlen vorher schwärzen. Nicht unverändert im Privattarif.
- Ein Dokument mit Daten anderer Personen (eine Kundenliste, eine Mieterbeschwerde, medizinische Notizen): Das sind personenbezogene Daten anderer, nicht deine, und die DSGVO schützt sie unabhängig von deinem Tarif. Vor dem Upload anonymisieren, oder gar nicht hochladen.
- Ein gescanntes Formular mit Ausweis- oder Kartennummern: Nummern entfernen. „Meine Referenznummer“ funktioniert genauso gut wie die echten Ziffern, wenn du Hilfe brauchst.
Zwei Vorgehensweisen, die es sicher machen
Erstens: Nutze für alles Sensible einen temporären Chat. Er wird nicht fürs Training genutzt und bleibt nicht in deinem Verlauf (OpenAI bewahrt eine Kopie bis zu 30 Tagen nur für Sicherheitszwecke auf). Du findest ihn über das Modell-/Chat-Menü; wenn sich die Bezeichnung geändert hat, suche nach „Temporär“. Ein temporärer Chat ist die einfachste Absicherung für den einzelnen Fall.
Zweitens: Schwärze vor dem Hochladen. Ersetze Namen, Kontonummern, Adressen und Referenzcodes durch Platzhalter. Der Inhalt, bei dem du wirklich Hilfe brauchst, ist fast nie der Teil, der das Risiko verursacht.
Prüfe es, bevor es dein Gerät verlässt
Eine Aufbewahrungsrichtlinie in dem Moment zu lesen, in dem du eine PDF-Datei hineinziehen willst, ist unrealistisch. Dafür ist der Datenschutz-Check da: Füge den Text eines Dokuments ein, und er markiert Namen, Adressen, Kartennummern und IBANs sowie API-Schlüssel und Zeilen wie „Passwort: …“, bevor irgendetwas gesendet wird. Der Scan läuft in deinem Browser, und wir sehen deine Datei nie. Dreißig Sekunden Prüfen ist besser als das spätere Erklären einer geleakten Kundendatei.
Weiterlesen
Häufige Fragen
Ist es sicher, eine vertrauliche PDF-Datei bei ChatGPT hochzuladen? +
Im Privattarif (Free, Go, Plus, Pro) nur dann, wenn du damit einverstanden bist, dass die Datei fürs Training genutzt wird, oder wenn du „Das Modell für alle verbessern“ deaktiviert hast und einen temporären Chat verwendest. Für wirklich vertrauliche Dokumente, also Kundendateien, Verträge, alles unter einer Geheimhaltungsvereinbarung (NDA), nutze einen Business- oder Enterprise-Account, der Uploads standardmäßig vom Training ausschließt, oder entferne die vertraulichen Teile vorher.
Werden hochgeladene Dateien zum Training von ChatGPT verwendet? +
In den Privattarifen ja, standardmäßig: Dateien, die du hochlädst, können zur Modellverbesserung verwendet werden, sofern du „Das Modell für alle verbessern“ in den Einstellungen nicht deaktiviert hast. In Business- und Enterprise-Accounts werden hochgeladene Inhalte standardmäßig nicht fürs Training genutzt.
Wie lange speichert ChatGPT eine hochgeladene Datei? +
Das hängt davon ab, wo die Datei liegt. Wo es die Bibliothek gibt, kann ChatGPT hochgeladene Dateien dort getrennt vom Chat speichern; dann verschwindet die Datei nicht, wenn du den Chat löschst; du musst sie zusätzlich in der Bibliothek löschen. Dateien in einem Projekt bleiben, bis du die Datei oder das Projekt löschst, Dateien in einem eigenen GPT, bis du das GPT löschst. Danach plant OpenAI die endgültige Löschung innerhalb von 30 Tagen ein, außer Sicherheits- oder Rechtspflichten verlangen eine längere Aufbewahrung.
Wie lade ich ein Dokument ohne Datenschutzrisiko hoch? +
Nutze einen temporären Chat: Er wird nicht fürs Training verwendet und bleibt nicht in deinem Verlauf. Noch besser: Schwärze das Dokument vorher. Ersetze Namen, Kontonummern und Identifikatoren durch Platzhalter, damit die vertraulichen Teile dein Gerät gar nicht erst verlassen.