„ChatGPT Datenleck“ ist eine häufige Suchanfrage, oft nach einer Schlagzeile. Hinter dem Begriff verbergen sich jedoch sehr unterschiedliche Situationen: ein Fehler beim Anbieter, ein Beschäftigter, der ein vertrauliches Dokument einfügt, Zugangsdaten, die von einem infizierten Computer gestohlen wurden, eine missverstandene Teilen-Option. Hier sind die dokumentierten Fälle, mit Quellen, und was sie für ein Unternehmen bedeuten.
Datenleck und ChatGPT: Worum geht es?
Die DSGVO definiert eine Verletzung des Schutzes personenbezogener Daten als eine Verletzung der Sicherheit, die, ob unbeabsichtigt oder unrechtmäßig, zur Vernichtung, zum Verlust, zur Veränderung oder zur unbefugten Offenlegung von beziehungsweise zum unbefugten Zugang zu Daten führt (Artikel 4).7 Auf generative KI angewandt, umfasst diese Definition drei Arten von Situationen:
- Ein Vorfall beim Anbieter, etwa ein technischer Fehler;
- Eine unkontrollierte interne Nutzung: Daten, die an einen Dienst gesendet werden, der sie nicht hätte erhalten dürfen;
- Eine Kompromittierung des Kontos: Ein Dritter greift auf den Verlauf eines Nutzers zu.
Die bekannten Fälle von 2023 bis 2025
Die folgende Zeitleiste enthält nur Ereignisse, die vom Anbieter selbst oder von anerkannten Medien dokumentiert wurden.
- 20. März 2023Ein Fehler legt Titel von Unterhaltungen offenEin Fehler in einer Open-Source-Bibliothek ermöglicht es bestimmten Nutzern, die Titel von Unterhaltungen anderer aktiver Nutzer zu sehen. OpenAI gibt an, dass Zahlungsinformationen von 1,2 % der ChatGPT-Plus-Abonnenten, die in einem Zeitfenster von neun Stunden aktiv waren, offengelegt worden sein könnten, ohne vollständige Kartennummer.1
- April 2023Samsung: Code und ein Meeting in ChatGPT eingefügtPresseberichten zufolge haben drei Beschäftigte zu prüfenden Quellcode, zu optimierenden Code und die Aufzeichnung eines Meetings eingegeben, um daraus ein Protokoll zu erstellen.2
- Mai 2023Samsung schränkt generative KI-Werkzeuge einDas Unternehmen begrenzt ihre Nutzung auf den von ihm bereitgestellten Geräten vorübergehend.3
- 20. Juni 2023ChatGPT-Zugangsdaten in Protokollen von SchadsoftwareGroup-IB zählt zwischen Juni 2022 und Mai 2023 101.134 mit Infostealern infizierte Geräte, auf denen ChatGPT-Zugangsdaten gespeichert waren.4
- 30. Juli 2025Geteilte Unterhaltungen tauchen bei Google aufFast Company berichtet, dass fast 4.500 geteilte ChatGPT-Unterhaltungen in den Ergebnissen einer Google-Suche erscheinen.5
- 31. Juli 2025OpenAI entfernt die Option „auffindbar machen“Der Sicherheitschef von OpenAI spricht von einem kurzlebigen Experiment, das zu viele Gelegenheiten bot, versehentlich Informationen zu teilen, und kündigt die Entfernung der indexierten Inhalte an.6
Der Fehler vom 20. März 2023
OpenAI hat einen ausführlichen Bericht veröffentlicht: Ein Fehler in einer Open-Source-Bibliothek ermöglichte es bestimmten Nutzern, die Titel aus dem Verlauf eines anderen aktiven Nutzers zu sehen. Zahlungsbezogene Informationen von 1,2 % der ChatGPT-Plus-Abonnenten, die in einem Zeitfenster von neun Stunden aktiv waren, könnten sichtbar gewesen sein; der Anbieter stellt klar, dass vollständige Kartennummern nie offengelegt wurden.1 Es ist der einzige Fall dieser Liste, der auf ein technisches Versagen des Dienstes zurückgeht.
Samsung, April und Mai 2023
Der meistzitierte Fall. Presseberichten zufolge bat ein Beschäftigter ChatGPT, Quellcode einer Datenbank zu prüfen, ein anderer bat um eine Code-Optimierung, und ein dritter übermittelte die Aufzeichnung eines Meetings, um ein Protokoll zu erhalten.2 Samsung schränkte danach die Nutzung generativer KI-Werkzeuge auf Firmengeräten vorübergehend ein.3 Hier gab es keinen Hackerangriff: Beschäftigte haben ein praktisches Werkzeug genutzt, ohne Regeln zu den Daten.
Die gestohlenen Zugangsdaten, Juni 2023
Group-IB zählte zwischen Juni 2022 und Mai 2023 101.134 mit Infostealern infizierte Geräte, auf denen ChatGPT-Zugangsdaten gespeichert waren.4 Nicht der Dienst ist betroffen, sondern die Computer der Nutzer wurden kompromittiert. Die Folge ist dennoch konkret: Wer sich mit diesen Zugangsdaten anmeldet, erhält Zugriff auf den Verlauf der Unterhaltungen und damit auf alles, was dort eingefügt wurde.
Die indexierten geteilten Unterhaltungen, Juli 2025
ChatGPT erlaubte es, einen öffentlichen Link zu einer Unterhaltung zu erstellen, mit einer Option, sie für Suchmaschinen auffindbar zu machen. Fast Company zeigte, dass fast 4.500 Unterhaltungen bei Google auftauchten.5 Schon am nächsten Tag entfernte OpenAI die Option, da sie zu viele Gelegenheiten bot, versehentlich Informationen zu teilen, und kündigte an, an der Entfernung der indexierten Inhalte zu arbeiten.6
Die veröffentlichten Zahlen
Was diese Fälle gemeinsam haben
Von den erfassten Fällen geht nur einer auf ein Versagen des Dienstes zurück. Die anderen liegen an der Art der Nutzung: unbedacht eingefügte vertrauliche Dokumente, eine missverstandene Option zum öffentlichen Teilen, Zugangsdaten auf infizierten Computern. Der gemeinsame Nenner: Die Daten hätten dort nicht sein dürfen.
Business-Tarife verringern einen Teil des Risikos: OpenAI gibt zum Beispiel an, dass Daten von ChatGPT Business und Enterprise standardmäßig nicht zum Training dienen und im Ruhezustand und bei der Übertragung verschlüsselt werden.9 Kein Vertrag verhindert jedoch, dass ein Beschäftigter eine Kundendatei in das falsche Werkzeug einfügt oder einen öffentlichen Link teilt. Deshalb empfiehlt Frankreichs nationale Behörde für Cybersicherheit (ANSSI), bei der Einführung generativer KI mit Vorsicht vorzugehen.11
Bei einem Vorfall: die Pflichten des Unternehmens
Wurden personenbezogene Daten an einen nicht genehmigten Dienst übermittelt, muss das Unternehmen die Lage bewerten. Birgt eine Verletzung ein Risiko für die Rechte und Freiheiten der Personen, verlangt die DSGVO, sie der zuständigen Aufsichtsbehörde (in Frankreich der CNIL) unverzüglich und möglichst binnen 72 Stunden, nachdem sie bekannt wurde, zu melden (Artikel 33).7 Ist das Risiko hoch, müssen auch die betroffenen Personen benachrichtigt werden (Artikel 34).7 Jede Verletzung wird zudem intern dokumentiert (Artikel 33, Absatz 5).7
Nutzt das Unternehmen einen Business-Tarif, handelt der Anbieter grundsätzlich als Auftragsverarbeiter. Die DSGVO verpflichtet den Auftragsverarbeiter dann, dem Verantwortlichen jede Verletzung unverzüglich zu melden, nachdem sie ihm bekannt wurde (Artikel 33, Absatz 2).7 Bei einem privaten Konto, das ein Beschäftigter nutzt, besteht diese vertragliche Verbindung nicht: Das Unternehmen wird vom Anbieter nicht informiert und erfährt von dem Vorfall oft nur durch Zufall.
Daher lohnt sich eine einfache Regel in der Richtlinie: Wer versehentlich ein sensibles Datum eingegeben hat, meldet es sofort und ohne Angst, damit das Unternehmen fristgerecht handeln kann.
Wie Sie sich vor einem Datenleck schützen
- Geschäftskonten nutzen, die unter Vertrag stehen, statt privater Konten.
- Eine Richtlinie schreiben, die die Daten auflistet, die nie eingegeben werden dürfen, wie es die französische Datenschutzbehörde CNIL empfiehlt.8
- Das Teilen regeln. Daran erinnern, dass ein geteilter Link die Unterhaltung für jeden zugänglich macht, der ihn erhält.
- Die Konten schützen: starke Authentifizierung, aktuelle Geräte und Virenschutz, um den Diebstahl von Zugangsdaten zu erschweren.
- Die Speicherung regeln. Bei einem Einzelkonto dienen temporäre Chats laut OpenAI nicht zum Training und werden höchstens 30 Tage gespeichert.10
- Vor dem Senden anonymisieren. Das ist die einzige Maßnahme, die auch vor menschlichen Fehlern schützt.
Name; E-Mail; Telefon; Betrag
Laura Fischer[NAME_1]; l.fischer@beispiel.de[EMAIL_1]; 0151 98765432[TEL_1]; 1.240 €
Jan Hoffmann[NAME_2]; j.hoffmann@beispiel.de[EMAIL_2]; 0170 1122334[TEL_2]; 860 €
Für die Anonymisierung können auf dem Gerät installierte Werkzeuge sensible Daten in Nachrichten und Dateien vor dem Senden erkennen. Tacite-IA gehört dazu: Die Analyse erfolgt lokal, ohne KI, in Chrome, Edge und Coding-Assistenten. Desktop-Apps wie ChatGPT für den Computer liegen außerhalb seines Geltungsbereichs: Dort behalten Richtlinie und Schulung ihre volle Bedeutung.
Häufige Fragen
Legt ein gehacktes ChatGPT-Konto meine Unterhaltungen offen?
Ja: Wer sich mit gestohlenen Zugangsdaten anmeldet, hat Zugriff auf den Verlauf des Kontos. Group-IB hat zwischen Juni 2022 und Mai 2023 mehr als 100.000 infizierte Geräte gezählt, auf denen ChatGPT-Zugangsdaten gespeichert waren. Eine starke Authentifizierung und geschützte Geräte verringern dieses Risiko.
Gab es schon Datenlecks mit ChatGPT?
Ja, mehrere Fälle sind dokumentiert: ein Fehler im März 2023, der Titel von Unterhaltungen und Zahlungsinformationen eines Teils der Plus-Abonnenten offenlegte, die von Samsung-Beschäftigten im April 2023 eingegebenen internen Daten und die Indexierung öffentlich geteilter Unterhaltungen durch Google im Juli 2025.
Was ist bei Samsung mit ChatGPT passiert?
Presseberichten zufolge haben drei Beschäftigte Quellcode und die Aufzeichnung eines Meetings in ChatGPT eingegeben. Samsung schränkte daraufhin im Mai 2023 die Nutzung generativer KI-Werkzeuge auf Firmengeräten vorübergehend ein.
Sind meine geteilten ChatGPT-Unterhaltungen bei Google sichtbar?
OpenAI hat am 31. Juli 2025 die Option entfernt, mit der sich eine geteilte Unterhaltung für Suchmaschinen auffindbar machen ließ, und angekündigt, an der Entfernung der indexierten Inhalte zu arbeiten. Ein geteilter Link bleibt jedoch für jede Person zugänglich, die ihn erhält.
Was tun, wenn ein Beschäftigter Kundendaten in ChatGPT eingefügt hat?
Die Lage schnell bewerten: welche Daten, wie viele Personen, welches Konto. Birgt die Verletzung ein Risiko für die Personen, verlangt die DSGVO, sie der zuständigen Aufsichtsbehörde (in Frankreich der CNIL) binnen 72 Stunden, nachdem sie bekannt wurde, zu melden und sie intern zu dokumentieren.
Quellen
- March 20 ChatGPT outage: Here’s what happened. OpenAI. Abgerufen am 5. Oktober 2026.
- Three Samsung employees reportedly leaked sensitive data to ChatGPT. Engadget, 7. April 2023. Abgerufen am 5. Oktober 2026.
- Samsung bans use of generative AI tools like ChatGPT after April internal data leak. TechCrunch, 2. Mai 2023. Abgerufen am 5. Oktober 2026.
- Group-IB discovers 100K+ compromised ChatGPT accounts on dark web marketplaces. Group-IB, 20. Juni 2023. Abgerufen am 5. Oktober 2026.
- Exclusive: Google is indexing ChatGPT conversations…. Fast Company, 30. Juli 2025. Abgerufen am 5. Oktober 2026.
- OpenAI kills “short-lived experiment” where ChatGPT chats could be found on Google. Malwarebytes, 1. August 2025 (gibt die Erklärung des Sicherheitschefs von OpenAI vom 31. Juli 2025 wieder). Abgerufen am 5. Oktober 2026.
- Verordnung (EU) 2016/679 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten (Datenschutz-Grundverordnung, DSGVO). EUR-Lex. Abgerufen am 5. Oktober 2026.
- Les questions-réponses de la CNIL sur l’utilisation d’un système d’IA générative. CNIL (französische Datenschutzbehörde), 18. Juli 2024. Auf Französisch. Abgerufen am 5. Oktober 2026.
- Enterprise privacy at OpenAI. OpenAI, Seite aktualisiert am 8. Januar 2026. Abgerufen am 5. Oktober 2026.
- Data controls in ChatGPT. OpenAI Help Center. Abgerufen am 5. Oktober 2026.
- Recommandations de sécurité pour un système d’IA générative. ANSSI (französische Behörde für Cybersicherheit), 29. April 2024. Auf Französisch. Abgerufen am 5. Oktober 2026.
ChatGPT ist eine Marke von OpenAI, Copilot von Microsoft, Claude von Anthropic, Gemini von Google. Tacite-IA ist mit keinem dieser Anbieter verbunden. Dieser Artikel dient der Information und stellt keine Rechtsberatung dar.