ChatGPT datenschutzkonform nutzen: Was je nach Tarif mit Ihren Prompts passiert
Ob Ihr Unternehmen ChatGPT DSGVO-konform nutzt, hängt vom Tarif ab, vom Vertrag mit OpenAI und davon, was Mitarbeitende in den Prompt schreiben. Alle Angaben zu den Tarifen stammen von OpenAI selbst, Stand Oktober 2026.
Tim Geisendörfer
· aktualisiert · 7 Min. Lesezeit
Sobald personenbezogene Daten im Spiel sind, brauchen Sie einen Business- oder Enterprise-Workspace oder die API, jeweils mit Auftragsverarbeitungsvertrag, dazu eine Rechtsgrundlage und ein Verbot privater Konten für dienstliche Inhalte. In diesen Tarifen trainiert OpenAI nach eigenen Angaben standardmäßig nicht mit Ihren Daten. Für Free, Go, Plus und Pro nennt OpenAI keinen AVV. Am sichersten sind Prompts, die keine personenbezogenen Daten enthalten oder pseudonymisiert sind.
Ist ChatGPT DSGVO-konform?
Das hängt davon ab, wie Ihr Unternehmen ChatGPT einsetzt. Verantwortlich für alles, was Mitarbeitende in ChatGPT eingeben, ist Ihr Unternehmen. Es braucht eine Rechtsgrundlage für die Weitergabe, einen Vertrag mit OpenAI als Auftragsverarbeiter nach Art. 28 DSGVO und angemessene technische und organisatorische Maßnahmen.
Die Datenschutzkonferenz hält in ihrer Orientierungshilfe „Künstliche Intelligenz und Datenschutz“ vom 6. Mai 2024 fest, dass Anwendungen, die Ein- und Ausgaben nicht zum Training verwenden, datenschutzrechtlich vorzuziehen sind (Rn. 24). Sie empfiehlt außerdem, Beschäftigten betriebliche Accounts zur Verfügung zu stellen, statt sie mit privaten Konten arbeiten zu lassen (Rn. 41).
Welche dieser Bedingungen ChatGPT erfüllt, hängt vom Tarif ab. OpenAI trennt die Dienste für Privatpersonen (Free, Go, Plus, Pro) von den Geschäftsangeboten (Business, Enterprise, Edu und API-Plattform). ChatGPT Business hieß bis zum 29. August 2025 ChatGPT Team; laut OpenAI blieben Verträge und Bedingungen bei der Umbenennung unverändert.
Was mit Ihren Prompts je nach Tarif passiert
In Free, Go, Plus und Pro darf OpenAI Ihre Eingaben zum Training nutzen und bietet keinen AVV an. In Business, Enterprise, Edu und über die API trainiert OpenAI standardmäßig nicht mit Ihren Daten.
Free, Go, Plus und Pro
In den Diensten für Privatpersonen darf OpenAI Inhalte zum Training seiner Modelle verwenden. Wer das abstellen möchte, deaktiviert unter „Einstellungen“, „Datenkontrollen“ die Option „Improve the model for everyone“. Neue Unterhaltungen fließen danach nicht mehr ins Training ein (OpenAI Help Center). Bewerten Sie allerdings eine Antwort mit Daumen hoch oder runter, geben Sie die gesamte Unterhaltung für das Training frei, auch wenn Sie die Option abgeschaltet haben.
Gespeicherte Chats bleiben im Konto, bis sie gelöscht werden. Danach plant OpenAI die endgültige Löschung innerhalb von 30 Tagen, sofern Sicherheits- oder Rechtspflichten keine längere Aufbewahrung verlangen. Temporäre Chats nutzt OpenAI nicht zum Training, kann sie aber bis zu 30 Tage aus Sicherheitsgründen aufbewahren (Chat- und Dateiaufbewahrung).
Für Nutzer mit Wohnsitz im EWR ist laut EU-Datenschutzrichtlinie OpenAI Ireland Limited selbst Verantwortlicher. Einen Zusatz zur Datenverarbeitung (DPA) nennt OpenAI nur für Business, Enterprise und die API. Für die Verarbeitung von Kunden-, Mandanten- oder Beschäftigtendaten im Auftrag Ihres Unternehmens fehlt in diesen Tarifen damit die vertragliche Grundlage.
ChatGPT Business
Business ist der Self-Service-Workspace für Teams. OpenAI trainiert standardmäßig nicht mit Eingaben und Ausgaben aus Business (Enterprise-Datenschutz bei OpenAI). Private Unterhaltungen der Mitglieder sehen Admins in Business standardmäßig nicht ein. Eine eigene Aufbewahrungsdauer können Admins laut OpenAI nur in Enterprise und Edu festlegen. Gelöschte Unterhaltungen entfernt OpenAI innerhalb von 30 Tagen, außer das Gesetz verlangt eine längere Aufbewahrung oder sie ist nötig, um Schaden abzuwenden. Den DPA schließen Sie über ein Formular von OpenAI ab.
Die Wahl der Speicherregion führt OpenAI für Business schrittweise ein; sie steht noch nicht allen Kunden zur Verfügung. Sie bestimmt nur, wo Inhalte gespeichert werden, und legt nicht fest, wo ChatGPT die Anfragen verarbeitet. Wählen Sie eine Region außerhalb der USA, speichert OpenAI zur Missbrauchserkennung für begrenzte Zeit zusätzlich eine Kopie jedes Prompts und jeder Antwort in den USA (OpenAI Help Center).
ChatGPT Enterprise und Edu
Enterprise und Edu folgen denselben Grundregeln: kein Training mit Geschäftsdaten als Voreinstellung, Aufbewahrung nach Vorgabe der Admins, endgültige Löschung gelöschter Unterhaltungen innerhalb von 30 Tagen. Den DPA bietet OpenAI für Enterprise an; für Edu verweist OpenAI auf eine eigene Vereinbarung zum Schutz von Schülerdaten.
Neue Enterprise- und Edu-Workspaces lassen sich mit Datenresidenz in Europa (EWR und Schweiz) einrichten. Unterhaltungen, hochgeladene Dateien, eigene GPTs und Memory werden dann in der Region gespeichert. Berechtigte Kunden können zusätzlich die Inferenz, also die Ausführung des Modells auf GPUs, in Europa halten. Kontodaten, Abrechnungsdaten, Metadaten und Daten in externen Integrationen wie Web-Suche oder Apps fallen nicht darunter (Data residency and inference residency).
API-Plattform
Wer OpenAI-Modelle über die API in eigene Software einbindet, kann ebenfalls einen DPA abschließen. Ein- und Ausgaben nutzt OpenAI standardmäßig nicht zum Training. Außer bei bestimmten Endpunkten kann OpenAI sie bis zu 30 Tage aufbewahren, um den Dienst zu erbringen und Missbrauch zu erkennen. Für berechtigte Endpunkte lässt sich „Zero Data Retention“ beantragen. Berechtigte Kunden können neue API-Projekte mit der Region Europa anlegen; Anfragen aus diesen Projekten bearbeitet OpenAI laut seiner Ankündigung vom 5. Februar 2025 in der Region, ohne Anfragen und Antworten im Ruhezustand zu speichern.
ChatGPT-Tarife im Vergleich, Stand Oktober 2026
Die Tabelle fasst die Angaben auf den Seiten von OpenAI zusammen. Funktionen und Bedingungen ändern sich häufig; prüfen Sie vor einer Freigabe die verlinkten Quellen.
| Tarif | Training mit Ihren Inhalten | Aufbewahrung | AVV (DPA) | Speicherung in Europa |
|---|---|---|---|---|
| Free, Go, Plus, Pro | Ja, bis Sie „Improve the model for everyone“ abschalten; Feedback gibt die Unterhaltung trotzdem frei | Bis zur Löschung, dann innerhalb von 30 Tagen; temporäre Chats bis zu 30 Tage | Nein, OpenAI Ireland ist selbst Verantwortlicher | Keine Option genannt |
| Business (früher Team) | Standardmäßig nein | Gelöschtes innerhalb von 30 Tagen entfernt | Ja | Schrittweise Einführung, nur Speicherung; Kopie für Missbrauchsüberwachung in den USA |
| Enterprise | Standardmäßig nein | Admins legen fest; Gelöschtes innerhalb von 30 Tagen entfernt | Ja | Ja, für neue Workspaces; Inferenz in Europa für berechtigte Kunden |
| Edu | Standardmäßig nein | Admins legen fest; Gelöschtes innerhalb von 30 Tagen entfernt | Eigene Vereinbarung zum Schutz von Schülerdaten | Ja, für neue Workspaces |
| API-Plattform | Standardmäßig nein | Bis zu 30 Tage; Zero Data Retention für berechtigte Endpunkte auf Antrag | Ja | Ja, für berechtigte Kunden in neuen Projekten |
Was ein AVV mit OpenAI abdeckt und was nicht
Der DPA von OpenAI in der Fassung ab 1. Januar 2026 macht OpenAI zum Auftragsverarbeiter. OpenAI verarbeitet Kundendaten danach nur auf Ihre Weisung, verpflichtet die eigenen Mitarbeitenden zur Vertraulichkeit, meldet Datenschutzverletzungen unverzüglich und kündigt neue Unterauftragsverarbeiter an, denen Sie innerhalb von 30 Tagen widersprechen können. Kunden mit Sitz im EWR oder in der Schweiz schließen ihn mit OpenAI Ireland Ltd.
Drei Fragen klärt auch der DPA nicht. Die Rechtsgrundlage für die Weitergabe von Kundendaten an einen KI-Dienst prüfen Sie selbst. Ob eine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO nötig ist, entscheiden ebenfalls Sie; die DSK erwartet das beim Einsatz von KI „vielfach“ (Rn. 39). Und für Berufsgeheimnisse gelten eigene Regeln neben der DSGVO.
Für Berufsgeheimnisträger wie Anwälte, Steuerberater und Ärzte gilt daneben § 203 StGB. Prüfen Sie, ob Ihr Vertrag mit OpenAI den Anbieter zur Verschwiegenheit verpflichtet, wie es § 43e BRAO und § 62a StBerG verlangen; die Einzelheiten erklärt der Beitrag § 203 StGB und KI.
Die Bundesrechtsanwaltskammer hält die Übermittlung von Mandatsgeheimnissen an Sprachmodelle wie ChatGPT nach dem Stand von Dezember 2024 für nicht erforderlich, jedenfalls bei den frei zugänglichen Betriebsmodellen, weil sich die Werkzeuge auch ohne diese Daten nutzen lassen. Hochgeladene Dokumente sollten nach ihren Hinweisen vorher vollständig anonymisiert sein.
Checkliste: ChatGPT im Unternehmen freigeben
- Richtlinie schreiben. Legen Sie fest, welche KI-Werkzeuge für welche Zwecke erlaubt sind, mit Beispielen für zulässige und untersagte Einsätze. Die DSK empfiehlt klare, dokumentierte Weisungen, gegebenenfalls als Betriebsvereinbarung (Rn. 36 und 37).
- Freigegebene Accounts stellen. Richten Sie einen Business- oder Enterprise-Workspace mit DPA ein und untersagen Sie ausdrücklich, dienstliche Inhalte in private Konten einzugeben.
- Workspace konfigurieren. Setzen Sie eine Aufbewahrungsdauer, begrenzen Sie Apps und verbundene Quellen und regeln Sie die Freigabe von GPTs und Feedback. Datenresidenz in Europa wählen Sie bei Enterprise beim Anlegen eines neuen Workspace.
- Personenbezogene Daten heraushalten oder pseudonymisieren. Ersetzen Sie Namen, Adressen, IBANs, Aktenzeichen und Gesundheitsangaben vor der Eingabe durch Platzhalter. Achten Sie auch auf den Kontext, denn ein ungewöhnlicher Sachverhalt kann eine Person ohne Namen erkennbar machen.
- Dokumentieren. Nehmen Sie die Verarbeitung in das Verzeichnis nach Art. 30 DSGVO auf, prüfen Sie die Datenschutz-Folgenabschätzung, binden Sie Datenschutzbeauftragte ein und halten Sie Schulungen fest (DSK, Rn. 31, 38, 39 und 46).
Personenbezogene Daten vor ChatGPT pseudonymisieren
Punkt 4 der Checkliste klingt einfacher, als er im Alltag ist. Eine Steuerberatungskanzlei nannte mir im Gespräch zwei Hürden: das mühsame Hin- und Herkopieren zwischen Dokument und Chat und die Formatierung, die in Word dabei verloren geht. Ein Interessent mit eigenem KI-Portal filterte Kreditkarten- und Sozialversicherungsnummern bereits selbst heraus. Sein Problem war der Rückweg, denn was entfernt war, kam in der Antwort nicht mehr zurück. Deckname erkennt in deutschen Texten Namen, Organisationen, Adressen, IBANs, Aktenzeichen und weitere Angaben und ersetzt sie durch stabile Platzhalter wie [PERSON_1] oder [ORG_1], bevor der Text an ChatGPT geht. Die Antwort der KI fügen Sie anschließend wieder ein; Deckname setzt die Originalwerte an ihren Platz zurück. In Word geschieht das direkt im Dokument mit dem Word-Add-in; eigene Software und Automatisierungen nutzen die OpenAI-kompatible API.
OpenAI erhält statt der erkannten Angaben Platzhalter. Die Zuordnung liegt verschlüsselt auf Servern in Deutschland. Ein Prüfbericht pro Sitzung hält jede Ersetzung ohne Klartext fest. Für Sie bleiben die Daten personenbezogen: Deckname pseudonymisiert im Sinne von Art. 4 Nr. 5 DSGVO, die DSGVO gilt also weiter. Was genau gespeichert wird, steht unter Sicherheit; den Unterschied zur Anonymisierung erklärt der Beitrag Pseudonymisierung vs. Anonymisierung.
Quellen
- OpenAI, Enterprise-Datenschutz bei OpenAI (aktualisiert 8. Januar 2026)
- OpenAI Help Center, Data controls in ChatGPT
- OpenAI Help Center, How your data is used to improve model performance
- OpenAI Help Center, Chat and file retention in ChatGPT
- OpenAI Help Center, ChatGPT Business: General FAQ
- OpenAI Help Center, Where your ChatGPT Business content is stored
- OpenAI Help Center, Data residency and inference residency for ChatGPT
- OpenAI, Einführung der Datenresidenz in Europa (5. Februar 2025, aktualisiert 16. Januar 2026)
- OpenAI, Zusatz zur Datenverarbeitung (DPA), gültig ab 1. Januar 2026
- OpenAI, EU-Datenschutzrichtlinie (aktualisiert 24. August 2026)
- Datenschutzgrundverordnung (DSGVO), EUR-Lex
- DSK, Orientierungshilfe Künstliche Intelligenz und Datenschutz, 6. Mai 2024
- BRAK, Hinweise zum Einsatz von künstlicher Intelligenz, Stand Dezember 2024
- § 203 StGB
- § 43e BRAO
- § 62a StBerG
Dieser Beitrag informiert allgemein und ersetzt keine Rechtsberatung.
Über Tim Geisendörfer
Gründer und Geschäftsführer, InnoGE
Tim Geisendörfer hat die InnoGE GmbH in Fulda gegründet und führt sie als Geschäftsführer. Deckname ist aus einer Anonymisierungsaufgabe in InnoGEs eigenen Kundenprojekten entstanden; Tim spricht mit Interessenten wie Steuerberatungskanzleien über ihren KI-Einsatz.
Deckname
Ersetzt Namen, IBANs und Aktenzeichen durch Platzhalter, bevor ein Text an die KI geht, und setzt die Originalwerte danach wieder ein.
14 Tage kostenlos testen