Daten · Fünf KI-Anbieter im DSGVO-Vergleich

DSGVO-konforme KI: ChatGPT, Claude, Gemini & Co im Check

5 ANBIETER · 15 TARIF-STUFEN · 90 GEPRÜFTE ZELLEN · STAND 21.07.2026

Die Matrix: sechs Kriterien, jede Zelle mit Primärquelle

Zuletzt geprüft am 21.07.2026 90 Zellen · 33 Primärquellen · im Zweifel konservativ bewertet

  • grün: datenschutzfreundliche Voreinstellung oder erfüllt
  • gelb: eingeschränkt, einstellungsabhängig oder zu prüfen
  • rot: datenschutzkritische Voreinstellung oder nicht erfüllt

15 Tarif-Stufen von 5 Anbietern im Vergleich. Anbieter-Zeile zum Zuklappen, Zelle für Details antippen.

Sechs DSGVO-Kriterien für ChatGPT, Claude, Gemini, Copilot und Mistral je Tarif-Stufe. Jede Zelle nennt Ampel-Bewertung, Kurzbefund, Primärquelle und Stand-Datum. Stand 21.07.2026.
Anbieter · Tarif Training (Standard)AVV / DPAEU-ResidenzDPFISO 42001Subprozessoren
Consumer (Free/Plus) kein AVV help.openai.com abgerufen 21.07.2026 openai.com Stand 08.01.2026 help.openai.com abgerufen 21.07.2026 openai.com wirksam 01.01.2026 trust.openai.com abgerufen 21.07.2026 openai.com Stand 09.07.2026
Business/Enterprise AVV · kein Training openai.com Stand 08.01.2026 openai.com wirksam 01.01.2026 help.openai.com abgerufen 21.07.2026 openai.com wirksam 01.01.2026 trust.openai.com abgerufen 21.07.2026 openai.com Stand 09.07.2026
API AVV · kein Training developers.openai.com abgerufen 21.07.2026 openai.com wirksam 01.01.2026 help.openai.com abgerufen 21.07.2026 openai.com wirksam 01.01.2026 trust.openai.com abgerufen 21.07.2026 openai.com Stand 09.07.2026
Consumer (Free/Pro/Max) kein AVV privacy.claude.com abgerufen 21.07.2026 privacy.claude.com abgerufen 21.07.2026 privacy.claude.com abgerufen 21.07.2026 trust.anthropic.com abgerufen 21.07.2026 trust.anthropic.com abgerufen 21.07.2026 trust.anthropic.com abgerufen 21.07.2026
Team/Enterprise (Claude for Work) AVV · kein Training privacy.claude.com abgerufen 21.07.2026 anthropic.com abgerufen 21.07.2026 privacy.claude.com abgerufen 21.07.2026 trust.anthropic.com abgerufen 21.07.2026 trust.anthropic.com abgerufen 21.07.2026 trust.anthropic.com abgerufen 21.07.2026
API (Developer Platform) AVV · kein Training privacy.claude.com abgerufen 21.07.2026 anthropic.com abgerufen 21.07.2026 privacy.claude.com abgerufen 21.07.2026 trust.anthropic.com abgerufen 21.07.2026 trust.anthropic.com abgerufen 21.07.2026 trust.anthropic.com abgerufen 21.07.2026
Consumer (Gemini App) kein AVV support.google.com Stand 15.07.2026 support.google.com Stand 15.07.2026 support.google.com Stand 15.07.2026 dataprivacyframework.gov geändert 21.07.2026 cloud.google.com abgerufen 21.07.2026 policies.google.com abgerufen 21.07.2026
Workspace (Business/Enterprise) AVV · kein Training support.google.com Stand 26.05.2026 support.google.com Stand 26.05.2026 support.google.com Stand 26.05.2026 dataprivacyframework.gov geändert 21.07.2026 cloud.google.com abgerufen 21.07.2026 workspace.google.com abgerufen 21.07.2026
API/Cloud (Vertex AI, Gemini API) AVV · kein Training ai.google.dev wirksam 23.03.2026 ai.google.dev wirksam 23.03.2026 cloud.google.com abgerufen 21.07.2026 dataprivacyframework.gov geändert 21.07.2026 cloud.google.com abgerufen 21.07.2026 cloud.google.com abgerufen 21.07.2026
Consumer (Copilot, privates Konto) kein AVV support.microsoft.com abgerufen 21.07.2026 support.microsoft.com abgerufen 21.07.2026 support.microsoft.com abgerufen 21.07.2026 dataprivacyframework.gov geändert 21.07.2026 learn.microsoft.com Stand 02.06.2026 learn.microsoft.com abgerufen 21.07.2026
Microsoft 365 Copilot (Business/Enterprise) AVV · kein Training learn.microsoft.com abgerufen 21.07.2026 learn.microsoft.com abgerufen 21.07.2026 learn.microsoft.com Stand 26.02.2025 dataprivacyframework.gov geändert 21.07.2026 learn.microsoft.com Stand 02.06.2026 learn.microsoft.com abgerufen 21.07.2026
Azure AI Foundry (API/Cloud) AVV · kein Training learn.microsoft.com abgerufen 21.07.2026 learn.microsoft.com abgerufen 21.07.2026 learn.microsoft.com abgerufen 21.07.2026 dataprivacyframework.gov geändert 21.07.2026 learn.microsoft.com Stand 02.06.2026 learn.microsoft.com abgerufen 21.07.2026
Le Chat (Free/Pro) kein AVV legal.mistral.ai wirksam 08.04.2026 legal.mistral.ai abgerufen 21.07.2026 trust.mistral.ai abgerufen 21.07.2026 legal.mistral.ai abgerufen 21.07.2026 trust.mistral.ai abgerufen 21.07.2026 trust.mistral.ai abgerufen 21.07.2026
Le Chat Enterprise AVV · kein Training legal.mistral.ai wirksam 08.04.2026 legal.mistral.ai abgerufen 21.07.2026 trust.mistral.ai abgerufen 21.07.2026 legal.mistral.ai abgerufen 21.07.2026 trust.mistral.ai abgerufen 21.07.2026 trust.mistral.ai abgerufen 21.07.2026
La Plateforme API (Bezahl) AVV · kein Training legal.mistral.ai wirksam 08.04.2026 legal.mistral.ai abgerufen 21.07.2026 trust.mistral.ai abgerufen 21.07.2026 legal.mistral.ai abgerufen 21.07.2026 trust.mistral.ai abgerufen 21.07.2026 trust.mistral.ai abgerufen 21.07.2026

Zelle im Detail

OpenAI (ChatGPT) · Consumer (Free/Plus)

Training auf Eingaben (Standard) rot

datenschutzkritische Voreinstellung oder nicht erfüllt

Unterhaltungen fließen per Standard ins Modelltraining. Sie können dies unter Datenkontrollen über 'Improve the model for everyone' abschalten.

Primärquelle: help.openai.com abgerufen 21.07.2026

Kurzprofile: die Matrix je Anbieter zusammengefasst

OpenAI (ChatGPT)
Free und Plus trainieren per Standard mit Unterhaltungen, ein Auftragsverarbeitungsvertrag fehlt dort. Business, Enterprise und die API trainieren per Standard nicht, ein AVV über OpenAI Ireland ist verfügbar, für die API zusätzlich Zero Data Retention auf Antrag. EU-Datenresidenz gibt es für Enterprise, Edu und berechtigte API-Endpunkte, für ChatGPT Business bleibt sie offen. OpenAI ist nicht im Data Privacy Framework gelistet und stützt US-Übermittlungen auf Standardvertragsklauseln, ist nach ISO/IEC 42001 zertifiziert und veröffentlicht eine Subprozessorenliste.
Anthropic (Claude)
Bei Free, Pro und Max können Eingaben ins Training fließen, wenn die Einstellung zur Modellverbesserung aktiv ist, ein Auftragsverarbeitungsvertrag fehlt. Team, Enterprise und die API trainieren per Standard nicht, ein AVV ist verfügbar, für die API auch eine Zero-Data-Retention-Vereinbarung. Die Speicherung erfolgt in den USA, das Inferenz-Routing lässt sich steuern. Anthropic ist nicht im Data Privacy Framework gelistet und nutzt Standardvertragsklauseln, ist nach ISO/IEC 42001 zertifiziert und veröffentlicht eine Subprozessorenliste.
Google (Gemini)
Die Gemini-App nutzt Eingaben per Standard zur Verbesserung der Dienste einschließlich der KI-Modelle, ausgewählte Daten sehen menschliche Prüfer, ein Auftragsverarbeitungsvertrag fehlt. Gemini für Workspace und Vertex AI trainieren ohne Erlaubnis nicht und unterstehen dem Cloud Data Processing Addendum, Vertex AI bietet regionale EU-Endpunkte. Google LLC ist aktiver Teilnehmer im EU-US Data Privacy Framework. Gemini-App, Workspace und Google Cloud sind nach ISO/IEC 42001 zertifiziert.
Microsoft (Copilot)
Mit privatem Microsoft-Konto nutzt Copilot Unterhaltungen per Standard fürs Training, ein Opt-out ist möglich, ein Auftragsverarbeitungsvertrag fehlt. Microsoft 365 Copilot und Azure AI Foundry trainieren die Foundation-Modelle nicht, unterliegen dem Products and Services Data Protection Addendum und sind von der EU-Datengrenze beziehungsweise der wählbaren Geografie mit EU-Regionen umfasst. Microsoft Corporation ist aktiver DPF-Teilnehmer, die kommerziellen Dienste stehen im ISO/IEC-42001-Scope, als Subprozessoren sind unter anderem OpenAI und Anthropic ausgewiesen.
Mistral AI
Le Chat trainiert in der Gratis-Version per Standard mit Opt-out, ein Auftragsverarbeitungsvertrag gilt erst bei geschäftlicher Nutzung. Le Chat Enterprise und die Bezahl-API trainieren nicht und bieten einen AVV. Als EU-Anbieter aus Frankreich mit Infrastruktur in Schweden, Norwegen und den Niederlanden braucht Mistral kein Data Privacy Framework, einzelne Produkte wie eine US-API nutzen laut Subprozessorenliste US-Verarbeiter. Eine ISO/IEC-42001-Zertifizierung ist bislang nicht ausgewiesen, eine Subprozessorenliste ist öffentlich.

Was macht eine KI DSGVO-konform?

DSGVO-konform ist ein KI-Tool, wenn der Anbieter als Auftragsverarbeiter mit gültigem Vertrag arbeitet, Ihre Eingaben nicht ungefragt fürs Training nutzt, den Verarbeitungsort offenlegt und den Transfer in Drittländer absichert. Sechs Kriterien entscheiden: Training, Auftragsverarbeitung, EU-Residenz, DPF-Status, ISO-42001-Zertifizierung und Transparenz über Subprozessoren.

Der Maßstab kommt aus der Praxis der Aufsichtsbehörden. Sobald Sie Namen, Aktenzeichen oder Gesundheitsangaben in einen Prompt schreiben, verarbeiten Sie personenbezogene Daten im Sinne von Art. 4 DSGVO. Damit brauchen Sie eine Rechtsgrundlage und einen Auftragsverarbeiter, der vertraglich an Ihre Weisungen gebunden ist. Fehlt dieser Vertrag, wie bei den meisten Consumer-Tarifen, ist die Verarbeitung für Sie als Verantwortlichen nicht sauber abgedeckt.

Der zweite Hebel ist das Training: Fließen Ihre Eingaben ins Modell, geben Sie die Kontrolle über die Daten ab. Der dritte ist der Ort der Verarbeitung. Liegt er in den USA, greift die Drittland-Übermittlung, die Sie über einen Angemessenheitsbeschluss oder Standardvertragsklauseln absichern müssen. Wer die personenbezogenen Angaben schon vor dem Prompt durch Platzhalter ersetzt, entschärft mehrere dieser Kriterien auf einmal. Genau dieses Prinzip verfolgt alias.

Ist ChatGPT DSGVO-konform?

ChatGPT ist je nach Tarif unterschiedlich zu bewerten. Free und Plus trainieren per Standard mit Ihren Unterhaltungen und bieten keinen Auftragsverarbeitungsvertrag, damit sind sie für personenbezogene Daten ungeeignet. ChatGPT Business, Enterprise und die API trainieren per Standard nicht, stellen einen AVV bereit und sind über OpenAI Ireland als EWR-Vertragspartner ansprechbar.

Der Abstand zwischen den Tarifen ist groß. Im Free-Tarif fließen Unterhaltungen über die Einstellung zur Modellverbesserung ins Training, ein Opt-out ist möglich, per Standard bleibt es aber aktiv. Für den geschäftlichen Einsatz zählt allein die Business-, Enterprise- oder API-Ebene. Dort trainiert OpenAI seit dem 1. März 2023 nicht mehr auf API-Daten und nach den Unternehmensbedingungen auch nicht auf Business-Inhalte.

Missbrauchsprotokolle bleiben bis zu 30 Tage, Zero Data Retention ist für die API auf Antrag möglich. OpenAI ist nach ISO/IEC 42001 zertifiziert und führt eine öffentliche Subprozessorenliste. Ein offener Punkt bleibt die EU-Datenresidenz: Sie ist für Enterprise, Edu und berechtigte API-Endpunkte ausgewiesen, für ChatGPT Business nennen die offiziellen Ankündigungen sie nicht. Wie Sie ChatGPT und Datenschutz im Unternehmen zusammenbringen, vertieft unser Praxisleitfaden.

Ist Claude von Anthropic DSGVO-konform?

Claude folgt demselben Muster. Bei den Verbraucherprodukten Free, Pro und Max können Eingaben ins Training fließen, wenn Sie die Modellverbesserung bei der Anmeldung zulassen. Ein Auftragsverarbeitungsvertrag fehlt hier. Claude for Work und die API trainieren per Standard nicht, bieten einen AVV und eine mögliche Zero-Data-Retention-Vereinbarung. Die Speicherung erfolgt in den USA.

Anthropic trennt Verbraucher- und Geschäftsprodukte klar. Für Free, Pro und Max ist die Einstellung zur Modellverbesserung bei der Anmeldung zu wählen, ein späteres Opt-out gilt ab dem Zeitpunkt der Umstellung. Incognito-Chats bleiben ausgenommen. Die kommerziellen Produkte nutzen Ein- und Ausgaben per Standard nicht fürs Training, nur ausdrückliches Feedback kann einfließen, für die API ist eine Zero-Data-Retention-Vereinbarung möglich.

Anthropic ist nach ISO/IEC 42001 zertifiziert und veröffentlicht eine Subprozessorenliste. Beim Transfer gilt: Anthropic ist nicht im Data Privacy Framework gelistet, die US-Übermittlung läuft über Standardvertragsklauseln. Das Inferenz-Routing lässt sich für Enterprise auf US-Regionen begrenzen, die Datenspeicherung selbst bleibt in den USA.

Ist Google Gemini datenschutzkonform?

Google Gemini spaltet sich ähnlich auf. Die Gemini-App nutzt Eingaben per Standard zur Verbesserung der Dienste einschließlich der KI-Modelle, menschliche Prüfer sehen ausgewählte Daten. Gemini für Workspace und Vertex AI trainieren ohne Ihre Erlaubnis nicht und unterstehen dem Cloud Data Processing Addendum. Google LLC ist aktiver Teilnehmer im EU-US Data Privacy Framework.

Für die Verbraucher-App ist Google Ireland der Anbieter im EWR. Eine EU-Datenresidenz gibt es dort nicht, ein Auftragsverarbeitungsvertrag fehlt. Im geschäftlichen Bereich sieht es anders aus: Workspace bietet Datenregionen für ruhende Daten, auch in Europa, und Vertex AI stellt regionale EU-Endpunkte bereit. Der DPF-Status von Google LLC erleichtert die Übermittlung in die USA rechtlich.

Eine Besonderheit betrifft das kostenlose Gemini-API-Kontingent: Außerhalb des EWR wird es zur Produktverbesserung genutzt und teils menschlich geprüft. Im EWR, in der Schweiz und in Großbritannien gelten ausschließlich die Bezahl-Bedingungen ohne Training. Google Cloud, Workspace und die Gemini-App sind nach ISO/IEC 42001 zertifiziert.

Ist Microsoft Copilot DSGVO-konform?

Microsoft Copilot unterscheidet stark nach Konto. Mit privatem Microsoft-Konto werden Unterhaltungen per Standard fürs Training genutzt, ein Opt-out ist möglich. Microsoft 365 Copilot trainiert die Foundation-Modelle nicht, unterliegt dem Products and Services Data Protection Addendum und ist von der EU-Datengrenze umfasst. Microsoft Corporation ist aktiver DPF-Teilnehmer.

Microsoft 365 Copilot ist der stärkste Kandidat für den Unternehmenseinsatz. Prompts, Antworten und über Microsoft Graph erreichbare Daten fließen nicht in das Training der Basismodelle, und die Missbrauchsüberwachung ist für diesen Dienst abgeschaltet. EU-Verkehr bleibt in der EU-Datengrenze, weltweiter Verkehr kann für die Sprachmodell-Verarbeitung auch andere Regionen erreichen. Welche Wege Ihre Daten dabei nehmen, ordnet die Datentransfer-Weltkarte ein.

In der Subprozessorenliste weist Microsoft OpenAI und Anthropic als Modellanbieter aus. Azure AI Foundry verarbeitet Prompts und Antworten in der vom Kunden gewählten Geografie, EU-Regionen inklusive, und nutzt sie nicht zum Training der Basismodelle. Der Verbraucher-Copilot mit privatem Konto bleibt für dienstliche personenbezogene Daten ungeeignet.

Ist Mistral als EU-Anbieter die datenschutzfreundlichste KI?

Mistral bringt als französischer Anbieter einen Standortvorteil mit. Die Infrastruktur liegt laut Subprozessorenliste in Schweden, Norwegen und den Niederlanden, ein Data Privacy Framework ist nicht nötig. Le Chat Enterprise und die Bezahl-API trainieren nicht, Le Chat in der Gratis-Version trainiert per Standard mit Opt-out. Eine ISO-42001-Zertifizierung weist Mistral bislang nicht aus.

Für Organisationen mit strengem EU-Anspruch ist Mistral attraktiv, weil die Verarbeitung im Kern in Europa bleibt und keine klassische Drittland-Übermittlung entsteht. Le Chat Enterprise und die Bezahl-API nehmen Ein- und Ausgaben vom Training aus. Bei Le Chat Pro nennt die Datenschutzerklärung diese Ausnahme nicht ausdrücklich, hier gilt im Zweifel das Opt-out.

Ohne Zero Data Retention speichert Mistral API-Daten bis zu 30 Tage zur Missbrauchskontrolle. Der offene Punkt ist die Zertifizierung: Mistral weist ISO 27001, ISO 27701 und SOC 2 Type II aus, eine ISO/IEC 42001 für KI-Managementsysteme fehlt bislang. Einzelne Endpunkte wie eine US-API nutzen laut Liste US-Verarbeiter, der Verarbeitungsort ist je Produkt zu prüfen.

DSGVO-Kriterien der fünf KI-Anbieter je Tarif. Grün: datenschutzfreundliche Voreinstellung oder erfüllt. Gelb: eingeschränkt oder einstellungsabhängig. Rot: kritische Voreinstellung oder nicht erfüllt. Stand: 21. Juli 2026, Primärquellen der Anbieter.
Anbieter · TarifTraining (Standard)AVVEU-ResidenzDPFISO 42001Subprozessoren
OpenAI · Free/Plus rot: trainiert per Standard, Opt-out möglich rot: kein AVV in der Verbraucherversion rot: keine EU-Residenz gelb: nicht gelistet, SCC grün: zertifiziert grün: öffentliche Liste
OpenAI · Business/Enterprise grün: per Standard kein Training grün: verfügbar, OpenAI Ireland gelb: Enterprise/Edu ja, Business offen gelb: nicht gelistet, SCC grün: zertifiziert grün: öffentliche Liste
OpenAI · API grün: kein Training, ZDR auf Antrag grün: verfügbar gelb: für berechtigte Endpunkte gelb: nicht gelistet, SCC grün: zertifiziert grün: öffentliche Liste
Anthropic · Free/Pro/Max gelb: nur bei aktiver Modellverbesserung rot: kein AVV rot: Speicherung in den USA gelb: nicht gelistet, SCC grün: zertifiziert grün: öffentliche Liste
Anthropic · Team/Enterprise grün: per Standard kein Training grün: verfügbar gelb: Routing steuerbar, Speicherung USA gelb: nicht gelistet, SCC grün: zertifiziert grün: öffentliche Liste
Anthropic · API grün: kein Training, ZDR möglich grün: verfügbar gelb: Routing wählbar, Speicherung USA gelb: nicht gelistet, SCC grün: zertifiziert grün: öffentliche Liste
Google · Gemini-App rot: per Standard, Prüfer, Opt-out rot: kein AVV rot: keine, Google Ireland grün: Google LLC aktiv grün: zertifiziert gelb: keine granulare Liste
Google · Workspace grün: ohne Erlaubnis kein Training grün: Cloud DPA gelb: Datenregionen, Verarbeitung teils global grün: Google LLC aktiv grün: zertifiziert grün: öffentliche Liste
Google · Vertex AI / API grün: Bezahl-API und Vertex kein Training grün: DPA grün: EU-Regionen verfügbar grün: Google LLC aktiv grün: zertifiziert grün: öffentliche Liste
Microsoft · Copilot (privat) gelb: per Standard, Opt-out möglich rot: kein AVV gelb: nicht ausgewiesen grün: Microsoft aktiv gelb: Verbraucher nicht im Scope genannt gelb: vor allem kommerzielle Dienste
Microsoft · 365 Copilot grün: kein Training der Foundation-Modelle grün: DPA für kommerzielle Kunden grün: EU-Datengrenze grün: Microsoft aktiv grün: im Scope grün: OpenAI, Anthropic ausgewiesen
Microsoft · Azure AI Foundry grün: kein Training der Basismodelle grün: DPA grün: gewählte Geografie, EU möglich grün: Microsoft aktiv grün: im Scope grün: ausgewiesen
Mistral · Le Chat Free/Pro rot: Gratis trainiert per Standard, Opt-out rot: DPA nur bei geschäftlicher Nutzung grün: EU-Infrastruktur grün: nicht nötig, EU-Anbieter rot: nicht ausgewiesen grün: öffentliche Liste
Mistral · Le Chat Enterprise grün: kein Training grün: verfügbar grün: EU-Infrastruktur grün: nicht nötig, EU-Anbieter rot: nicht ausgewiesen grün: öffentliche Liste
Mistral · La Plateforme API grün: Bezahl-API kein Training grün: verfügbar gelb: US-API nutzt US-Verarbeiter grün: nicht nötig, EU-Anbieter rot: nicht ausgewiesen grün: öffentliche Liste
Was bleibt offen? Acht ehrlich benannte Prüfpunkte
  • Anthropic Consumer: Der Standardzustand der Einstellung zur Modellverbesserung bei neuen Konten ist aus der Primärquelle nicht eindeutig. Konservativ als Opt-out behandelt.
  • OpenAI ChatGPT Business: EU-Datenresidenz ist in den offiziellen OpenAI-Ankündigungen nur für Enterprise, Edu und die API genannt. Für Business bleibt sie offen.
  • Mistral Le Chat Pro: Die Trainingsausnahme nennt ausdrücklich nur Le Chat Enterprise und die Bezahl-API. Ob Le Chat Pro darunter fällt, ist nicht ausdrücklich geregelt.
  • Mistral kostenloser API-Tier: Die Privacy Policy nimmt die Bezahl-API vom Training aus. Für ein kostenloses API-Kontingent ist die Lage nicht ausdrücklich geregelt.
  • Google Gemini API kostenloses Kontingent: Außerhalb des EWR wird das kostenlose Kontingent zur Produktverbesserung genutzt und teils durch Menschen geprüft. Im EWR gelten nur die Bezahl-Bedingungen ohne Training.
  • Microsoft Verbraucher-Copilot: In mehreren Ländern nutzt Microsoft die Verläufe aktuell nicht für das Training. Ob und wann dies auf den EWR ausgeweitet wird, ist offen.
  • DPF-Status OpenAI und Anthropic: Beide sind nicht im Data Privacy Framework gelistet. Der Befund stützt sich auf die Trust-Center beider Anbieter, in denen das DPF fehlt, sowie auf ihre SCC-gestützten Auftragsverarbeitungsverträge. Die DPF-Liste ist die maßgebliche Stelle zur Gegenprüfung.
  • Vertex AI Datenresidenz: Wortlaut und sichtbares Stand-Datum der Google-Governance-Seite waren wegen client-seitigem Rendering nicht direkt auslesbar. Die EU-Regionsfähigkeit ist über die Gemini-API-Bedingungen und die Google-Cloud-Dokumentation belegt.

Warum überträgt auch das beste Setup weiter personenbezogene Daten?

Selbst der beste Geschäftstarif löst ein Grundproblem nicht: Sobald Ihr Prompt Klardaten enthält, verlassen personenbezogene Daten Ihr Haus und erreichen einen Auftragsverarbeiter. Kein Training, ein AVV und EU-Residenz regeln die Bedingungen dieser Übertragung, die Übertragung selbst bleibt bestehen. Bei US-Anbietern ohne DPF stützt sie sich zusätzlich auf Standardvertragsklauseln.

Hier setzt ein anderer Ansatz an. Erreichen die personenbezogenen Daten den Prompt gar nicht erst im Klartext, werden die Fragen nach Residenz, Training und DPF für diese Daten gegenstandslos. Genau das leistet Pseudonymisierung vor dem Prompt: alias ersetzt Namen, Adressen, Aktenzeichen und weitere Identifikatoren durch Platzhalter, bevor der Text an ein Sprachmodell geht, und setzt die echten Werte erst in der fertigen Antwort wieder ein. Das Sprachmodell sieht nur pseudonyme Daten, Ihr Verantwortungsbereich behält die Klardaten.

Dieselbe Engine steht hinter redact für die nachträgliche Anonymisierung ganzer Dokumente. So verschiebt sich die Compliance-Frage weg vom Anbieter und hin zu Ihrer eigenen Vorverarbeitung. Und wenn eine Verarbeitung doch schiefgeht, ordnet der DSGVO-Bußgeldrechner die mögliche Größenordnung ein. veronto verkauft dabei keinen eigenen Chatbot und bewertet die Tools neutral.

Wie wählen Sie ein datenschutzkonformes KI-Setup?

Gehen Sie in fünf Schritten vor: Datenklasse bestimmen, passenden Tarif wählen, Training abschalten und AVV abschließen, Verarbeitungsort und Transfermechanismus dokumentieren und personenbezogene Daten vor dem Prompt pseudonymisieren. Der letzte Schritt entkoppelt die Compliance-Frage vom Anbieter, weil das Sprachmodell dann keine Klardaten mehr sieht.

Die Reihenfolge ist bewusst gewählt. Zuerst klären Sie, ob überhaupt personenbezogene oder besonders geschützte Daten in den Prompt gelangen. Erst danach lohnt der Blick auf den Tarif, denn kein Consumer-Angebot trägt die nötige vertragliche Grundlage. Für Betroffenenanfragen, die Sie mit KI-Unterstützung bearbeiten, gilt dieselbe Logik wie im geführten Ablauf von requests: die Klardaten bleiben unter Ihrer Kontrolle. Prüfen Sie zuletzt, ob eine Pseudonymisierung mit alias den Aufwand für Residenz- und Transfernachweise senkt. Oft ist dieser Schritt der schnellste Weg zu einem tragfähigen Setup. Die konkreten Schritte fasst die folgende Anleitung zusammen.

  1. Datenklasse bestimmen. Prüfen Sie, ob personenbezogene oder besonders geschützte Daten in den Prompt gelangen. Diese Einstufung entscheidet, wie streng das Setup sein muss.
  2. Passenden Tarif wählen. Wählen Sie einen Geschäfts- oder API-Tarif. Consumer-Angebote ohne Auftragsverarbeitungsvertrag scheiden für personenbezogene Daten aus.
  3. Training abschalten und AVV abschließen. Deaktivieren Sie die Trainingsnutzung, wo sie per Standard aktiv ist, und schließen Sie den Auftragsverarbeitungsvertrag des Anbieters ab.
  4. Verarbeitungsort und Transfer dokumentieren. Halten Sie fest, in welcher Region verarbeitet wird und ob die US-Übermittlung auf einem Data Privacy Framework oder auf Standardvertragsklauseln beruht.
  5. Vor dem Prompt pseudonymisieren. Ersetzen Sie Namen, Adressen und Aktenzeichen vor dem Prompt durch Platzhalter. So sieht das Sprachmodell keine Klardaten und die Transferfrage entschärft sich.

Die Matrix regelt das Wie der Übertragung. alias macht sie für Klardaten überflüssig.

Kein Training, ein Auftragsverarbeitungsvertrag und EU-Residenz regeln, wie ein KI-Anbieter mit Ihren personenbezogenen Daten umgeht. Übertragen wird weiterhin. alias dreht die Reihenfolge um und pseudonymisiert Namen, Adressen und Aktenzeichen schon vor dem Prompt. Damit sieht das Sprachmodell nur Platzhalter, und die Fragen nach Verarbeitungsort, Training und Data Privacy Framework werden für die personenbezogenen Daten gegenstandslos. veronto verkauft keinen eigenen Chatbot und bleibt im Tool-Vergleich neutral.

Häufige Fragen zu DSGVO-konformer KI

Ist ChatGPT DSGVO-konform?

ChatGPT Free und Plus sind für personenbezogene Daten nicht geeignet, weil sie per Standard mit Ihren Unterhaltungen trainieren und keinen Auftragsverarbeitungsvertrag bieten. ChatGPT Business, Enterprise und die API trainieren per Standard nicht und stellen einen AVV bereit. Vertragspartner im EWR ist OpenAI Ireland. Ein Rest bleibt: OpenAI ist nicht im Data Privacy Framework gelistet, die US-Übermittlung läuft über Standardvertragsklauseln.

Welches KI-Tool ist datenschutzkonform?

Keines ist es pauschal. In der Geschäfts- oder API-Ebene erfüllen ChatGPT, Claude, Gemini, Microsoft 365 Copilot und Mistral die zentralen Anforderungen: kein Training per Standard und ein Auftragsverarbeitungsvertrag. Microsoft 365 Copilot und Vertex AI bieten zusätzlich EU-Datenresidenz, Mistral verarbeitet als EU-Anbieter in Europa. Die Wahl hängt von Ihrer Datenklasse und Ihrem Transfer-Anspruch ab.

Trainiert ChatGPT mit meinen Daten?

Im Free- und Plus-Tarif ja, per Standard über die Einstellung zur Modellverbesserung. Sie können dies in den Datenkontrollen abschalten. Über ChatGPT Business, Enterprise und die API trainiert OpenAI per Standard nicht mit Ihren Inhalten. Für die API gilt das seit dem 1. März 2023, zusätzlich ist dort Zero Data Retention auf Antrag möglich.

Ist Claude DSGVO-konform?

Claude for Work und die API trainieren per Standard nicht und bieten einen Auftragsverarbeitungsvertrag, das macht sie für den geschäftlichen Einsatz geeignet. Bei den Verbraucherprodukten hängt es an der Einstellung zur Modellverbesserung. Die Daten werden in den USA gespeichert, Anthropic ist nicht im Data Privacy Framework gelistet und stützt sich auf Standardvertragsklauseln.

Welche KI ist am datenschutzfreundlichsten?

Für den reinen Standort liegt Mistral aus Frankreich vorn, weil die Verarbeitung im Kern in Europa bleibt und kein Data Privacy Framework nötig ist. Bei EU-Datenresidenz mit ISO-42001-Zertifizierung liegt Microsoft 365 Copilot vorn. Unabhängig vom Anbieter senkt eine Pseudonymisierung vor dem Prompt das Transfer-Risiko am stärksten, weil das Sprachmodell dann keine Klardaten sieht.

Reicht ein Auftragsverarbeitungsvertrag für DSGVO-Konformität?

Ein Auftragsverarbeitungsvertrag ist die Grundlage. Für DSGVO-Konformität brauchen Sie zusätzlich eine Rechtsgrundlage, einen abgesicherten Drittland-Transfer bei US-Anbietern und die Kontrolle über die Trainingsnutzung. Auch mit AVV verlassen personenbezogene Daten Ihr Haus. Eine Pseudonymisierung vor dem Prompt hält die Klardaten in Ihrem Verantwortungsbereich.

Hinweis: Dieser Beitrag ist eine allgemeine Information und keine Rechtsberatung. Alle Angaben stammen aus den Primärquellen der Anbieter, abgerufen am 21. Juli 2026. Die Datenschutz-Dokumente der Anbieter ändern sich häufig. Prüfen Sie den aktuellen Stand vor einer Entscheidung.