Datenschutz
Was du ChatGPT nicht mitteilen solltest (und was problemlos okay ist)
Veröffentlicht: · Aktualisiert:
Das solltest du ChatGPT nie mitteilen: Passwörter und Zugangscodes, Ausweis-, Reisepass-, Karten- oder Kontonummern, persönliche Daten anderer (Kunden, Patienten, Kinder), vertrauliche Arbeitsmaterialien (Verträge, unveröffentlichte Zahlen, Quellcode unter NDA) und Gesundheits- oder Finanzdaten, die mit deinem echten Namen verknüpft sind. Was problemlos okay ist: allgemeine Fragen, Entwürfe und Ideen, öffentliche Informationen und jeder Text, in dem du echte Namen und Nummern durch Platzhalter ersetzt hast. Das ist die ganze Regel. Der Rest dieser Seite erklärt das Warum, und wie du einen konkreten Text in Sekunden prüfst.
Wo deine Worte wirklich landen
Das ist keine Spekulation, es steht in OpenAIs eigener Dokumentation. Laut OpenAIs Hilfe-Center gilt, dass auf Verbrauchertarifen deine Gespräche für das Training künftiger Modelle genutzt werden können, solange du die Einstellung „Das Modell für alle verbessern“ nicht deaktivierst. Das gilt für den Free-Tarif und genauso für Go, Plus und Pro. Ein bezahlter Verbrauchertarif schließt dich nicht automatisch vom Training aus. Business-, Enterprise- und Edu-Konten sind die Ausnahme: Sie sind standardmäßig vom Training ausgenommen.
Zwei weitere Fakten, die du kennen solltest. Gelöschte Chats werden bei OpenAI in der Regel innerhalb von 30 Tagen dauerhaft entfernt, aber das Löschen erreicht kein Modell, das die Inhalte bereits gelernt hat. Und menschliche Prüfer können in bestimmten Fällen Gespräche einsehen, zum Beispiel wenn Inhalte gemeldet wurden. Das ist nichts Finsteres; so prüft OpenAI Missbrauch und verbessert seine Systeme. Es bedeutet aber: Das Chatfenster ist kein privates Notizbuch. Behandle es wie eine Postkarte, nicht wie einen versiegelten Brief.
Aus datenschutzrechtlicher Sicht gilt in Deutschland: Deine Rechte auf Auskunft oder Löschung machst du zuerst bei OpenAI selbst geltend. Bleibt das ohne Antwort, kannst du dich bei der Datenschutzbehörde deines Bundeslandes (etwa dem BayLDA in Bayern oder der BlnBDI in Berlin) beschweren. Für OpenAI ist die irische Datenschutzbehörde (DPC) federführend zuständig, weil OpenAI Ireland Limited im EWR der Verantwortliche ist; deine Landesbehörde nimmt eine Beschwerde trotzdem an und bringt sie bei Bedarf dort ein. Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) beaufsichtigt Bundesbehörden sowie Telekommunikations- und Postanbieter, nicht OpenAI. Gemeinsame Orientierungshilfen zu KI und Datenschutz veröffentlicht die Datenschutzkonferenz (DSK), in der sich die Aufsichtsbehörden von Bund und Ländern abstimmen. Der Rechtsrahmen ist die DSGVO (Datenschutz-Grundverordnung), ergänzt durch die KI-Verordnung (AI Act), die seit August 2024 in Kraft ist und deren Regeln seit Februar 2025 Schritt für Schritt gelten.
Die Nie-einfügen-Liste, mit Begründung
Passwörter, Codes und API-Schlüssel. Es gibt keinen Grund, warum ein Chatbot diese jemals braucht. Einmal eingetippt liegen sie im Chat-Verlauf, wo jeder mit Zugang zu deinem Konto sie lesen kann.
Ausweis-, Karten- und Kontonummern. Das ist klassisches Material für Identitätsdiebstahl. Wenn du Hilfe bei einem Brief an deine Bank brauchst, funktioniert „meine Kontonummer“ genauso gut wie die echten Ziffern.
Daten anderer Personen. Das ist der Punkt, den die meisten übersehen. Deine Kundenliste, die Beschwerde eines Mieters, die Befunde deiner Mutter: Das sind nach DSGVO personenbezogene Daten, die sich auf sie beziehen, nicht auf dich. Stell dir vor, ein Gastronom fügt die E-Mail eines Lieferanten inklusive Namen und Preisen ein, um eine Antwort zu formulieren. Praktisch? Sehr. Aber der Lieferant hat nie zugestimmt, Teil eines Trainingsdatensatzes zu werden.
Vertrauliche Arbeitsmaterialien. Verträge, unveröffentlichte Zahlen, alles unter einer NDA: Das sind vertrauliche Daten, die auf einem Verbrauchertarif deiner Kontrolle entgleiten, sobald du sie einfügst. Mehrere große Unternehmen schränken die Chatbot-Nutzung genau aus diesem Grund ein. Prüfe im Zweifel die KI-Richtlinie deines Arbeitgebers, bevor du etwas einfügst.
Gesundheits- und Geldangelegenheiten, verknüpft mit deiner Identität. „Welche Fragen sollte ich meinem Arzt vor einer Knieoperation stellen?“ ist völlig in Ordnung. Deine vollständige Patientenakte mit deinem Namen einzufügen ist es nicht. Beschreibe die Situation, statt die Unterlagen hochzuladen.
Was problemlos okay ist
Ehrlich gesagt: eine ganze Menge. Allgemeine Fragen, Brainstorming, Erklärungen, Übersetzungen, Kochen, Code ohne proprietäre Anteile, Zusammenfassungen öffentlicher Artikel, alles unbedenklich. Auch fast jedes sensible Thema ist in Ordnung, solange du die Identifikatoren entfernst: Ein Klempner kann „einen Kunden in einem Gebäude aus den 1960ern mit Bleirohren“ beschreiben, ohne Namen und Adresse; du kannst eine schwierige E-Mail über „meinen Kollegen M.“ formulieren. Die Information, die Risiken erzeugt, ist fast nie der Teil, bei dem du Hilfe brauchst.
In zwei Minuten sicherer unterwegs
Drei Einstellungen erledigen den größten Teil der Arbeit. Erstens: Schalte das Training ab. Öffne Einstellungen → Datenkontrollen → „Das Modell für alle verbessern“ und deaktiviere die Option. (Die Menüs werden gelegentlich umbenannt. Such nach „Datenkontrollen“, falls die Option verschoben wurde.) Diese Einstellung gilt für dein gesamtes Konto und lässt sich jederzeit rückgängig machen. Zweitens: Nutze den Temporären Chat für alles Sensible: Diese Gespräche werden nicht für das Training verwendet und bleiben nicht in deinem Verlauf. Drittens: Wenn du nicht möchtest, dass ChatGPT Details über dich über Gespräche hinweg speichert, überprüfe gleich unter Einstellungen → Personalisierung → Erinnerung, was ChatGPT sich merkt. Das Abschalten des Trainings ist ein sauberes Opt-out: OpenAI bestätigt, dass neue Gespräche danach vom Modelltraining ausgenommen sind. Eine Ausnahme gibt es: Gibst du einer Antwort Daumen hoch oder runter, kann OpenAI das ganze dazugehörige Gespräch trotzdem fürs Training nutzen.
Prüfen, bevor du einfügst
Regeln vergisst man leicht um 23 Uhr mit einem Abgabetermin vor Augen. Dafür haben wir den Datenschutz-Check gebaut: Füge den Text ein, den du gleich absenden willst, und er markiert API-Schlüssel und Zeilen wie „Passwort: …“, Kartennummern und IBANs, E-Mail-Adressen, viele Telefonnummern und Anschriften, gängige Gesundheitsbegriffe und oft auch Vor- und Nachnamen, bevor sie dein Gerät verlassen. Deine Steuer-ID erkennt er ebenfalls, und zwar an ihrer Prüfziffer. Personalausweis- und Reisepassnummern erkennt er nicht, und ein Passwort, das einfach mitten im Satz steht, rutscht ihm durch: Lies also selbst noch einmal drüber. Eine Liste voller Geheimnisse erst über einen fremden Server zu jagen wäre widersinnig, also tut er das nicht: Der Abgleich passiert vollständig in deinem Browser, und nichts von dem, was du einfügst, erreicht uns. Dreißig Sekunden jetzt sind besser, als eine Datenpanne später erklären zu müssen.
Weiterlesen
Häufige Fragen
Werden meine ChatGPT-Gespräche für das Training verwendet? +
Bei den Verbrauchertarifen (Free, Go, Plus und Pro) ja: Standardmäßig können deine Chats für das Training künftiger Modelle genutzt werden, solange du die Einstellung „Das Modell für alle verbessern“ nicht deaktivierst. Business-, Enterprise- und Edu-Konten sind standardmäßig vom Training ausgenommen.
Ist es sicher, eine E-Mail in ChatGPT einzufügen? +
Das kommt darauf an, was drin steht. Eine E-Mail ohne Namen, Kontonummern oder private Details ist unbedenklich. Eine E-Mail mit dem Namen eines Kunden, Preisen, Adressen oder anderen vertraulichen Informationen solltest du bereinigen oder mit einem Tool prüfen, bevor du sie einfügst.
Was passiert mit einem Chat, nachdem ich ihn gelöscht habe? +
Gelöschte Chats werden sofort aus deinem Verlauf entfernt und bei OpenAI in der Regel innerhalb von 30 Tagen dauerhaft gelöscht, sofern keine gesetzliche Aufbewahrungspflicht gilt. Das Löschen macht ein bereits erfolgtes Training jedoch nicht rückgängig.
Darf ich Daten anderer Personen in ChatGPT eingeben? +
Am besten nur ohne Namen und erkennbare Details. Namen, Kontaktdaten und persönliche Angaben anderer sind nach DSGVO deren personenbezogene Daten, und diese Menschen haben nie zugestimmt, in einem Chatbot zu landen. Ersetze sie durch Platzhalter. Geht es um berufliche Daten, klär das mit dem oder der Datenschutzbeauftragten deiner Firma.