Kundendaten in KI-Tools: Was der Datenschutz dir erlaubt und was nicht
Dein bezahltes Abo ist kein Datenschutzvertrag. Hier steht, was OpenAI und Anthropic wirklich zusagen, wo dein Tarif nicht ausreicht und mit welchem Handgriff du die meiste Arbeit sparst.
Stell dir eine Architektin vor, die ein Angebot schreiben muss. Sie kopiert die Anfrage ihrer Kundin ins Chatfenster, vollständig: Name, Adresse, Grundstücksdaten, Budget. Dann lässt sie sich einen Entwurf erzeugen. Das spart ihr jedes Mal rund zwanzig Minuten. Fragt man sie, ob sie mit dem Anbieter einen Vertrag über die Datenverarbeitung geschlossen hat, kommt fast immer dieselbe Antwort: Ich zahle doch dafür.
Genau dort liegt der häufigste Fehler in diesem Thema. Ein bezahltes Abo ist ein Komfort-Upgrade, kein Rechtsrahmen. Die Datenschutzzusagen, die OpenAI und Anthropic öffentlich machen, hängen nicht am Preis, sondern am Produkt. Ich zeige dir, wo die Grenze verläuft, was die Anbieter schriftlich zusagen und welcher Handgriff dir den größten Teil der Sorge abnimmt.
FADIS KERNPUNKTE
Die Verwechslung zwischen persönlichem Bezahlkonto und Geschäftstarif ist der Kern des Problems. Wer ChatGPT Plus oder Claude Pro nutzt, hat ein Konto für Privatpersonen. Die Zusagen, die in den Unternehmensbedingungen stehen, gelten für andere Produkte.
Kein Werkzeug ist „DSGVO-konform". Das ist ein Verkaufsargument, keine Eigenschaft. Konform oder nicht konform ist immer die Verarbeitung: welche Daten du eingibst, auf welcher Grundlage und mit welchem Vertrag. Wer dir ein Siegel verkauft, verkauft dir Ruhe, keine Sicherheit.
Der unbequeme Teil liegt nicht im Vertrag. Der Vertrag ist an einem Nachmittag erledigt. Die eigentliche Arbeit ist die Gewohnheit, Text ungeprüft in ein Chatfenster zu kopieren. Diese Gewohnheit zu ändern kostet dich zwei Wochen Aufmerksamkeit und danach fast nichts mehr.
Ein Wort zur Einordnung: Ich bin kein Anwalt. Was hier steht, ist die Zusammenfassung dessen, was die Anbieter selbst schreiben und was die deutschen Aufsichtsbehörden veröffentlicht haben. Bei Gesundheitsdaten, Mandantenakten oder allem, was unter ein Berufsgeheimnis fällt, gehört eine anwaltliche Prüfung dazu.
Der Unterschied, den fast niemand kennt
Die Anbieter führen zwei Welten nebeneinander. Auf der einen Seite stehen die Konten für Privatpersonen: ChatGPT Free und Plus, Claude Free und Pro. Auf der anderen Seite stehen die Geschäftsprodukte: Business, Team, Enterprise und der Zugang über die Programmierschnittstelle. Für diese zweite Gruppe veröffentlichen beide Unternehmen Zusagen, die ein Solo-Selbstständiger gebrauchen kann. Für die erste Gruppe gelten andere Bedingungen, und die stehen an anderer Stelle.
Der Preis führt dabei in die Irre. Ein Plus-Abo kostet Geld, fühlt sich professionell an und liefert die schnelleren Modelle. Es bleibt trotzdem ein Konto für Privatpersonen. Wer damit eine Kundenanfrage verarbeitet, verarbeitet personenbezogene Daten in einem Produkt, das dafür nicht vorgesehen ist. Das ist kein Detail für Juristen. Es ist der Unterschied zwischen einer Verarbeitung, die du begründen kannst, und einer, die du nicht begründen kannst.
Der Punkt ist leicht zu übersehen, weil man sich darauf verlässt, dass ein bezahltes Produkt schon geregelt sein wird. Erst beim Lesen der Bedingungen fällt auf, dass die Zusagen, auf die man sich beruft, für ein anderes Produkt gelten. Wenn du wissen willst, was ich beruflich mache: Ich bin kein Anwalt.
Was die Anbieter tatsächlich zusagen
Die gute Nachricht: Du musst hier nichts glauben. Beide Unternehmen schreiben öffentlich auf, was sie mit deinen Eingaben machen, und die Texte sind kürzer, als du denkst. Für beide Seiten zusammen brauchst du eine Viertelstunde. Hier sind die zwei Sätze, auf die es ankommt. Wenn du den Rest dieses Kapitels überspringst und nur die Tabelle am Ende ansiehst, hast du den Kern trotzdem.
Der Kern ist bei beiden derselbe, und er ist enger gefasst, als die Werbung nahelegt. Die Zusage, Eingaben nicht für das Training der Modelle zu verwenden, gilt den Geschäftsprodukten. Sie ist außerdem eine Voreinstellung und keine Garantie. Beide Unternehmen schreiben „standardmäßig“, und das Wort steht dort nicht zufällig: Wer aktiv zustimmt, gibt seine Daten trotzdem frei. Training bedeutet dabei, dass dein Text in eine spätere Modellversion einfließen kann. Er taucht dort nicht wörtlich wieder auf, er verschwindet aber auch nicht einfach.
Was OpenAI schreibt
Auf der Seite zum Datenschutz für Unternehmen steht der Satz, dass OpenAI Geschäftsdaten standardmäßig nicht für das Training der Modelle verwendet. Genannt werden dort die Programmierschnittstelle sowie Business, Team und Enterprise. Für ChatGPT Free und Plus findest du diese Zusage an dieser Stelle nicht, weil die Seite ausdrücklich die Geschäftsprodukte behandelt. Das ist keine Spitzfindigkeit. Wer die Seite als Beleg für sein privates Plus-Konto ausdruckt, belegt etwas anderes, als er glaubt.
Was Anthropic schreibt
Anthropic formuliert es fast wortgleich. In den Angaben zur Datennutzung steht, dass Eingaben und Ausgaben aus den kommerziellen Produkten standardmäßig nicht ins Training gehen. Für Free, Pro und Max verweist Anthropic auf eine eigene Richtlinie mit abweichenden Regeln. Ein Detail lohnt die Aufmerksamkeit: Wer im Chat den Daumen nach oben oder unten drückt, gibt damit aktiv eine Rückmeldung frei. Solche Daten speichert Anthropic bis zu fünf Jahre. Fünf Jahre sind eine lange Zeit für einen Daumen, den du in zwei Sekunden gedrückt hast.
Zur Speicherdauer im Normalbetrieb geben beide ähnliche Zahlen an. OpenAI speichert Anfragen über die Programmierschnittstelle bis zu 30 Tage, um Missbrauch zu erkennen, und löscht sie danach. Gelöschte Daten verschwinden innerhalb von 30 Tagen aus den Systemen. Für deine Praxis heißt das: Eine Eingabe ist nicht sofort weg, wenn du den Chat schließt. Sie liegt einen Monat lang irgendwo, und das solltest du eingerechnet haben, bevor du etwas hineinschreibst. Für die meisten Aufgaben im Alltag ist das unproblematisch. Bei einer Kundenanfrage mit vollständiger Adresse sieht die Rechnung anders aus.
| Produkt | Wer es nutzt | Training standardmäßig | Vertrag verfügbar |
|---|---|---|---|
| ChatGPT Free und Plus | Privatpersonen | nicht auf der Unternehmensseite geregelt | nein |
| ChatGPT Business, Team, Enterprise | Unternehmen | nein | ja |
| Claude Free, Pro und Max | Privatpersonen | eigene Richtlinie | nein |
| Claude Team, Enterprise, Schnittstelle | Unternehmen | nein | ja |
Stand: September 2026, nach den Angaben der Anbieter.
Der Vertrag, den du brauchst
Sobald ein Dienstleister personenbezogene Daten für dich verarbeitet, verlangt Artikel 28 der Datenschutz-Grundverordnung einen Auftragsverarbeitungsvertrag. Das ist eine Vereinbarung, die festhält, was der Dienstleister mit den Daten tun darf und was nicht. Du kennst das vom Steuerberater, vom Buchhaltungsprogramm und vom E-Mail-Anbieter. Ein KI-Anbieter ist in dieser Hinsicht nichts Besonderes. Wer tiefer einsteigen will, findet bei den deutschen Aufsichtsbehörden mehrere Orientierungshilfen zu KI, zuletzt aus Juni und Oktober 2025.
Der Abschluss ist unspektakulär. OpenAI stellt seinen Vertrag zur Datenverarbeitung öffentlich bereit, er gilt für Business, Enterprise und die Programmierschnittstelle, und für Daten aus dem Europäischen Wirtschaftsraum greifen die Standardvertragsklauseln der EU-Kommission. Anthropic handhabt das für seine kommerziellen Produkte ähnlich. Rechne mit einem Nachmittag, an dem du den Tarif wechselst, den Vertrag annimmst und beides in deinem Verzeichnis der Verarbeitungstätigkeiten notierst.
Der Vertrag allein rettet dich allerdings nicht. Er regelt das Verhältnis zwischen dir und dem Anbieter. Er sagt nichts darüber, ob du die Daten überhaupt eingeben durftest, und er ersetzt keine Rechtsgrundlage. Wenn deine Kundin nie damit gerechnet hat, dass ihre Anfrage durch ein amerikanisches Sprachmodell läuft, ändert ein Vertrag zwischen dir und OpenAI daran nichts. Genau deshalb ist der nächste Abschnitt der wichtigere.
Der Handgriff, der die meiste Arbeit spart
Für die allermeisten Aufgaben brauchst du die personenbezogenen Daten überhaupt nicht. Das Modell soll einen Angebotstext formulieren, nicht wissen, wer in der Lessingstraße wohnt. Nimm eine typische Anfrage und streiche alles, was auf eine bestimmte Person zeigt. Angenommen, die Anfrage lautet: Frau M. aus der Lessingstraße 14 fragt, ob der Anbau bis Mai fertig wird, Budget 180.000 €. Daraus wird: Eine Kundin fragt, ob ein Anbau bis Mai fertig wird, Budget 180.000 €. Der Entwurf, den du zurückbekommst, ist derselbe.
Drei Kategorien reichen in der Praxis aus:
- Namen und Anreden ersetzt du durch die Rolle: die Kundin, der Auftraggeber, die Mandantin.
- Adressen, Aktenzeichen und Kundennummern lässt du weg. Sie tragen zur Antwort nichts bei.
- Alles, was die Person eindeutig macht, also Geburtsdatum, Telefonnummer, Mailadresse, fliegt raus.
Zahlen, Termine und Sachverhalte bleiben stehen. Genau die braucht das Modell.
Der Aufwand dafür ist geringer, als er klingt. Rechne mit etwa zwanzig Sekunden pro Anfrage, in denen du Namen durch Rollen ersetzt und die Adresse streichst. Bei zehn Anfragen am Tag sind das gut drei Minuten, also etwa eine Viertelstunde pro Woche. Dafür verschwindet die Frage, ob dieser eine Text jetzt hätte eingegeben werden dürfen, vollständig aus deinem Kopf. Wenn du eine Vorlage für dieses Vorgehen willst, findest du sie in meiner KI-Workflow-Checkliste.
Wo die Grenze liegt
Es gibt Daten, bei denen ich abrate, auch mit Geschäftstarif und Vertrag. Die Datenschutz-Grundverordnung nennt sie besondere Kategorien: Gesundheitsdaten, biometrische Daten, religiöse oder politische Überzeugungen, Gewerkschaftszugehörigkeit, Angaben zum Sexualleben. Dazu kommt alles, was unter ein Berufsgeheimnis fällt, etwa bei Ärztinnen, Anwälten oder Steuerberatern. Für diese Daten gelten strengere Regeln, und ein Fehler lässt sich nicht zurückholen.
- ● Texte ohne Personenbezug: Angebotsbausteine, Leistungsbeschreibungen, allgemeine Fragen. Unbedenklich
- ● Anfragen mit ersetzten Namen: Rolle statt Name, keine Adresse. Der Normalfall im Alltag
- ● Vollständige Kundendaten im Geschäftstarif: geht mit Vertrag, braucht aber eine Rechtsgrundlage
- ● Vollständige Kundendaten im Privatkonto: davon rate ich ab
- ● Gesundheitsdaten und Berufsgeheimnisse: nicht ohne anwaltliche Prüfung
Eine einfache Faustregel: Wenn dir bei einer Eingabe kurz mulmig wird, gib sie nicht ein. Dieses Gefühl täuscht selten. Bei allem, was in diese Richtung geht, ist ein Anwalt die günstigere Lösung als ein Blogartikel, auch wenn er im Moment teurer aussieht. Wo es um Gesundheitsdaten geht, steht die Ersparnis ohnehin in keinem Verhältnis zum Risiko: Ein einziger Fall, der schiefgeht, kostet mehr Zeit als die Automatisierung je einspart.
Womit du diese Woche anfängst
Fang nicht mit dem Vertrag an. Das ist der Schritt, den alle zuerst nennen und den niemand macht, weil er nach Behörde riecht. Fang mit den zwei Dingen an, die dich zehn Minuten kosten:
- Sieh nach, welchen Tarif du wirklich hast. In den Kontoeinstellungen steht, ob du ein persönliches Abo oder ein Geschäftsprodukt nutzt. Tipp vorher, und schau dann nach, ob du richtig lagst.
- Ersetze eine Woche lang beim Kopieren die Namen. Nicht alles auf einmal umbauen, nur diese eine Gewohnheit. Nach fünf Tagen machst du es, ohne nachzudenken.
Den Tarifwechsel und den Vertrag kannst du danach immer noch angehen, und du wirst es entspannter tun, weil du dann weißt, worum es geht. Wer diese Reihenfolge umdreht, hat am Ende einen unterschriebenen Vertrag und dieselbe Gewohnheit wie vorher. Der Vertrag schützt dich gegenüber dem Anbieter. Vor der eigenen Bequemlichkeit schützt dich nur die Gewohnheit.




