„Behält ChatGPT, was ich eingebe?“ Diese Frage stellt sich in jedem Unternehmen, das generative KI für sich entdeckt. Die Antwort hängt weniger vom Werkzeug ab als von der Art der Nutzung: Mit einem kostenlosen privaten Konto, einem Einzelabonnement oder einem vom Unternehmen verwalteten Business-Tarif gelten unterschiedliche Regeln. Dieser Artikel fasst zusammen, was OpenAI auf seinen eigenen Seiten veröffentlicht, Tarif für Tarif, und was danach in der Verantwortung des Unternehmens bleibt.
Was passiert, wenn Sie eine Nachricht senden
ChatGPT ist ein Onlinedienst. Der eingegebene Text, angehängte Dateien und die Antworten werden auf den Servern von OpenAI verarbeitet und anschließend im Verlauf des Kontos gespeichert. Das ist nicht überraschend: So funktioniert jeder gehostete Dienst. Entscheidend ist, was danach geschieht: wie lange diese Inhalte gespeichert werden, wer darauf zugreifen kann und ob sie zur Verbesserung der Modelle dienen können.
Das folgende Schema zeigt den Weg einer Nachricht, die einen Namen, eine IBAN und eine Gesundheitsangabe enthält. Ohne vorherige Kontrolle gehen diese Daten unverändert hinaus. Mit einer lokalen Kontrolle können sie durch Platzhalter ersetzt werden, bevor sie das Gerät verlassen.
Die Nachricht geht unverändert hinaus: Name, IBAN und Gesundheitsangabe landen beim Anbieter, der sie nach den Regeln des genutzten Tarifs verarbeitet und speichert.
Privates Konto: Training und Einstellungen
Für Dienste, die sich an Privatpersonen richten (das kostenlose ChatGPT und die Einzelabonnements), gibt OpenAI an, die übermittelten Inhalte zur Verbesserung der Leistung seiner Modelle nutzen zu können.1 Dieselbe Seite rät übrigens davon ab, sensible Informationen einzugeben, die man nicht geprüft oder verwendet sehen möchte.1
Der Nutzer behält hier die Kontrolle. Ist die Einstellung „Das Modell für alle verbessern“ deaktiviert, werden neue Unterhaltungen nicht zum Training der Modelle von OpenAI verwendet.2 Auch „temporäre Chats“ dienen nicht der Modellverbesserung, können aber aus Sicherheitsgründen bis zu 30 Tage gespeichert werden.2 Ein oft übersehenes Detail: Wer eine Antwort bewertet (Daumen hoch oder runter), ermöglicht, dass die gesamte zugehörige Unterhaltung zum Training genutzt werden kann.2
Diese Logik ist nicht auf OpenAI beschränkt. Google gibt an, dass menschliche Prüfer einen Teil der Unterhaltungen in der Gemini-App sichten, und bittet darum, dort keine vertraulichen Informationen einzugeben.10 Anthropic wiederum hat die Nutzer der Claude-Verbrauchertarife gebeten zu entscheiden, ob ihre Daten zum Training verwendet werden dürfen, wobei die Speicherdauer bei Zustimmung auf fünf Jahre verlängert wird.11
ChatGPT Business und Enterprise: was OpenAI vorsieht
Für die Business-Tarife gilt ein anderer Rahmen. Für ChatGPT Business (das frühere Team-Angebot, am 29. August 2025 umbenannt6), ChatGPT Enterprise, ChatGPT Edu und die API-Plattform gibt OpenAI an, seine Modelle standardmäßig nicht mit Kundendaten zu trainieren.3 Der Anbieter erklärt dort außerdem, dass der Kunde im gesetzlich zulässigen Rahmen Eigentümer seiner Eingaben und Ausgaben ist, dass die Daten im Ruhezustand (AES-256) und bei der Übertragung (TLS 1.2 oder höher) verschlüsselt werden und dass ein SOC-2-Audit durchgeführt wurde.3
Für die DSGVO ist ein Punkt entscheidend: OpenAI kann mit seinen Kunden für ChatGPT Business, ChatGPT Enterprise und die API eine Vereinbarung zur Auftragsverarbeitung (Data Processing Addendum, DPA) unterzeichnen.3 Bestimmte berechtigte Kunden von Enterprise, Edu und der API können zudem wählen, ihre Inhalte im Ruhezustand in Europa zu speichern.7
- Nutzung zur Verbesserung der Modelle
- Möglich, abschaltbarDie Inhalte können zur Verbesserung der Modelle dienen. Mit der Einstellung „Das Modell für alle verbessern“ lässt sich dem für neue Unterhaltungen widersprechen.
- Eigentum an den Inhalten
- VerbraucherbedingungenEs gelten die Nutzungsbedingungen und die Datenschutzrichtlinie der Dienste für Privatpersonen.
- Auftragsverarbeitungsvertrag (AVV, DSGVO)
- Nicht vorgesehenDas Konto gehört der Person, nicht dem Unternehmen: Mit dem Arbeitgeber wird keine Vereinbarung zur Datenverarbeitung geschlossen.
- Verwaltung durch das Unternehmen
- KeineDas Unternehmen sieht diese Konten nicht und kann sie weder konfigurieren noch schließen.
Wie lange werden Unterhaltungen gespeichert?
Eine gelöschte Unterhaltung wird nicht sofort entfernt. Laut OpenAI wird sie innerhalb von 30 Tagen zur endgültigen Löschung aus seinen Systemen vorgemerkt, es sei denn, sie wurde bereits vom Konto getrennt oder eine Sicherheits- oder gesetzliche Pflicht verlangt eine längere Aufbewahrung.4 Dieselbe 30-Tage-Regel findet sich in den Zusagen für Enterprise.3
Die „gesetzliche Pflicht“ ist nicht theoretisch. Im Rahmen des von der New York Times angestrengten Verfahrens musste OpenAI die Inhalte der Verbraucherkonten und der API mehrere Monate lang aufbewahren. Der Anbieter gibt an, dass diese Pflicht am 26. September 2025 endete, dass er einen begrenzten Datenbestand von April bis September 2025 sicher aufbewahrt und dass ChatGPT Enterprise und Edu nicht betroffen waren.5
Vertrauliche und sensible Daten: das eigentliche Thema
Für ein Unternehmen liegt das Hauptrisiko nicht im Werkzeug selbst, sondern in dem, was hineinkopiert wird. Ein Mitarbeiter unter Zeitdruck kopiert eine Kunden-E-Mail, um sie umformulieren zu lassen, eine Gehaltstabelle, um sie zusammenzufassen, einen Vertrag, um die Klauseln herauszuziehen. Jede dieser Handlungen übermittelt personenbezogene Daten an einen Dritten.
Die DSGVO verlangt, dass verarbeitete Daten „dem Zweck angemessen und erheblich sowie auf das notwendige Maß beschränkt“ sind (Grundsatz der Datenminimierung, Artikel 5).9 Bestimmte Kategorien wie Gesundheitsdaten genießen einen verstärkten Schutz (Artikel 9).9 Und es ist das Unternehmen als Verantwortlicher, das nachweisen können muss, dass es diese Grundsätze einhält (Artikel 24).9 In Frankreich betont die Datenschutzbehörde CNIL für generative KI, dass die nutzende Organisation haftet, wenn ihr Personal KI falsch einsetzt.8
Häufig ist das personenbezogene Datum für die Aufgabe gar nicht nötig. Eine Nachricht umzuformulieren erfordert weder den echten Namen des Kunden noch seine IBAN: Ein Platzhalter genügt, und die Antwort bleibt brauchbar.
Kannst du diese Nachricht für Herrn Thomas Schneider[NAME_1] umformulieren?
„Bezugnehmend auf Ihren Anruf vom 3. Oktober bestätigen wir die Erstattung auf die IBAN DE89 3704 0044 0532 0130 00[IBAN_1].“
Er ist erreichbar unter 0151 23456789[TELEFON_1] oder per t.schneider@beispiel.de[EMAIL_1].
Die richtigen Reflexe im Unternehmen
Die französische Datenschutzbehörde CNIL empfiehlt, die Nutzung generativer KI durch eine interne Richtlinie zu regeln, die erlaubte und verbotene Nutzungen klar unterscheidet.8 Konkret:
- Ein Geschäftskonto bevorzugen. Ein vom Unternehmen verwalteter Tarif mit DPA schafft einen vertraglichen Rahmen, den ein privates Konto nicht bieten kann. Für nicht vertrauliche Nutzungen hält die CNIL auch einen Verbraucherdienst für denkbar, der mit eigens dafür eingerichteten beruflichen Adressen genutzt wird, wobei die Weiterverwendung der Daten nach Möglichkeit deaktiviert wird.8
- Die Einstellungen prüfen. Bei einem Einzelkonto „Das Modell für alle verbessern“ deaktivieren und für punktuelle Themen temporäre Chats nutzen.2
- Vor dem Senden minimieren. Namen, Kontaktdaten, Bankverbindungen, Gesundheitsdaten und Geschäftsgeheimnisse entfernen oder ersetzen.
- Die Teams schulen. Das Warum erklären, nicht nur verbieten: Das macht eine Regel dauerhaft.
- Die Minimierung mit Werkzeugen unterstützen. Eine Kontrolle auf dem Gerät kann sensible Daten beim Senden erkennen und ihre Anonymisierung vorschlagen. Das ist die Aufgabe von Tacite-IA, weiter unten vorgestellt, als eine von mehreren möglichen Maßnahmen.
Häufige Fragen
Nutzt ChatGPT meine Unterhaltungen zum Training?
Für private Konten gibt OpenAI an, die Inhalte zur Verbesserung seiner Modelle nutzen zu können, sofern der Nutzer die Einstellung „Das Modell für alle verbessern“ nicht deaktiviert. Für ChatGPT Business, Enterprise, Edu und die API gibt OpenAI an, seine Modelle standardmäßig nicht mit Kundendaten zu trainieren.
Wie lange behält ChatGPT eine gelöschte Unterhaltung?
Laut OpenAI wird eine gelöschte Unterhaltung innerhalb von 30 Tagen zur endgültigen Löschung vorgemerkt, sofern keine Sicherheits- oder gesetzliche Pflicht eine längere Aufbewahrung verlangt.
Darf man personenbezogene Daten in ChatGPT eingeben?
Technisch ja, aber das Unternehmen bleibt nach der DSGVO für diese Daten verantwortlich. Der Grundsatz der Datenminimierung verlangt, nur das Notwendige zu senden: Ein Name oder eine IBAN lässt sich fast immer durch einen Platzhalter ersetzen, ohne die Antwort zu beeinträchtigen.
Werden temporäre Chats wirklich gelöscht?
OpenAI gibt an, dass temporäre Chats nicht zur Verbesserung der Modelle dienen und aus Sicherheitsgründen bis zu 30 Tage gespeichert werden können.
Quellen
- How OpenAI handles data in consumer services. OpenAI Help Center. Abgerufen am 5. Oktober 2026.
- Data controls in ChatGPT. OpenAI Help Center. Abgerufen am 5. Oktober 2026.
- Enterprise privacy at OpenAI. OpenAI, Seite aktualisiert am 8. Januar 2026. Abgerufen am 5. Oktober 2026.
- Chat and file retention in ChatGPT. OpenAI Help Center. Abgerufen am 5. Oktober 2026.
- How we’re responding to The New York Times’ data demands in order to protect user privacy. OpenAI, Aktualisierung vom 22. Oktober 2025. Abgerufen am 5. Oktober 2026.
- ChatGPT Business - Overview. OpenAI Help Center. Abgerufen am 5. Oktober 2026.
- Business data privacy, security, and compliance. OpenAI. Abgerufen am 5. Oktober 2026.
- Les questions-réponses de la CNIL sur l’utilisation d’un système d’IA générative. CNIL (französische Datenschutzbehörde), 18. Juli 2024. Auf Französisch. Abgerufen am 5. Oktober 2026.
- Verordnung (EU) 2016/679 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten (Datenschutz-Grundverordnung, DSGVO). EUR-Lex. Abgerufen am 5. Oktober 2026.
- Gemini Apps Privacy Hub. Google. Abgerufen am 5. Oktober 2026.
- Updates to Consumer Terms and Privacy Policy. Anthropic, 28. August 2025. Abgerufen am 5. Oktober 2026.
ChatGPT ist eine Marke von OpenAI, Copilot von Microsoft, Claude von Anthropic, Gemini von Google. Tacite-IA ist mit keinem dieser Anbieter verbunden. Dieser Artikel dient der Information und stellt keine Rechtsberatung dar.