
ChatGPT, Claude, Copilot: Datenschutz im Vergleich
ChatGPT, Claude und Copilot verwenden deine Eingaben je nach Konto völlig unterschiedlich: Dieselbe Frage landet im einen Tarif im Trainingsdatensatz, im anderen nach 30 Tagen im Papierkorb. Die Frage „Ist ChatGPT datenschutzkonform?“ hat deshalb keine Antwort. Die Frage „Ist mein Zugang so eingestellt, dass ich diese Daten eingeben darf?“ hat eine.
Der Beitrag ist Orientierung, keine Rechtsberatung. Er beschreibt, was die drei Anbieter über ihre eigenen Produkte schreiben. Die Vertragsseite, also wann du einen Auftragsverarbeitungsvertrag brauchst und wie sechs Anbieter ihn regeln, steht in Auftragsverarbeitungsvertrag mit KI-Anbietern.
Der Name des Produkts sagt nichts, das Konto sagt alles. Microsoft hat seine Geschäftsprodukte gerade umbenannt: Aus Microsoft 365 Copilot wurde „Microsoft Copilot“, aus Microsoft 365 Copilot Chat „Microsoft Copilot Chat“ (Microsoft Learn). Damit heißt das Firmenprodukt fast wie die Gratis-App, und welche Regeln gelten, erkennst du nur noch daran, womit du angemeldet bist.
Die drei Dienste je Tarif#
| Dienst und Konto | Training mit deinen Eingaben (Standard) | Aufbewahrung | Speicherort |
|---|---|---|---|
| ChatGPT Free, Go, Plus, Pro | Ja, abschaltbar | Chats bis zur Löschung, danach bis 30 Tage; temporäre Chats bis 30 Tage | Keine Wahl |
| ChatGPT Business, Enterprise, Edu | Nein | Business: vom Admin festgelegt, gelöschte Chats bis 30 Tage; Enterprise und Edu ebenso | Datenresidenz Europa nur für neue Enterprise- und Edu-Kunden und die API |
| Claude Free, Pro, Max | Nur mit deiner Zustimmung | Ohne Zustimmung: gelöschte Chats nach 30 Tagen aus dem Backend; mit Zustimmung bis 5 Jahre | Keine Wahl |
| Claude Team, Enterprise | Nein | Chats bis zur Löschung, danach bis 30 Tage; Enterprise mit eigenen Fristen | Speicherung in den USA; Routing-Wahl für Enterprise mit nutzungsbasierter Abrechnung |
| Copilot mit privatem Microsoft-Konto (neue App seit 18.08.2026) | Nein | Chatverlauf bis zur Löschung | Keine Angabe in der Hilfe |
| Copilot mit Arbeitskonto (Entra ID) | Nein | Nach den Aufbewahrungsrichtlinien deiner Organisation (Purview) | EU Data Boundary, ausgenommen Anthropic-Modelle und Websuche |
Für alle Zeilen gilt eine gemeinsame Ausnahme: Wer eine Antwort mit Daumen hoch oder runter bewertet, gibt den Verlauf frei. Dazu unten mehr.
Geprüft an: OpenAI Data controls in ChatGPT, Chat and file retention, Temporary chat, Data residency for ChatGPT und Enterprise privacy; Anthropic Is my data used for model training? (Verbraucher), dasselbe für kommerzielle Produkte, How long do you store my data?, How long do you store my organization's data? und Where are your servers located?; Microsoft Your activity history, Privacy FAQ (alte App) und Data, Privacy, and Security for Microsoft Copilot.
Was hinter den Zeilen steht#
ChatGPT. Für Dienste für Einzelpersonen schreibt OpenAI ausdrücklich, Inhalte könnten zum Training verwendet werden; der Schalter heißt „Improve the model for everyone“ und wirkt nur auf neue Unterhaltungen. Abschalten löscht nichts: Archivierte Chats bleiben archiviert und folgen weiter der Einstellung. Ein temporärer Chat geht nicht ins Training, solange er temporär bleibt, OpenAI darf aber eine Kopie bis zu 30 Tage „for safety purposes“ behalten. Speicherst du ihn, wird er ein normaler Chat. In Business-Arbeitsbereichen haben laut Enterprise privacy autorisierte Mitarbeiter und zur Vertraulichkeit verpflichtete externe Dienstleister Zugriff, Letztere nur zur Missbrauchsprüfung.
Claude. Seit der Änderung der Verbraucherbedingungen trainiert Anthropic mit Free-, Pro- und Max-Konten, „wenn diese Einstellung aktiviert ist“; das gilt ausdrücklich auch für Claude Code aus diesen Konten (Anthropic, Updates to our Consumer Terms). Wer zustimmt, verlängert die Aufbewahrung der betroffenen Chats von 30 Tagen auf fünf Jahre. Inkognito-Chats werden nie zum Training verwendet, auch nicht bei eingeschalteter Modellverbesserung. Was unabhängig vom Schalter bleibt: Chats, die ein Sicherheitsklassifikator als Verstoß gegen die Nutzungsrichtlinien markiert, hält Anthropic bis zu zwei Jahre, die Klassifikationswerte bis zu sieben. Für Team, Enterprise und die API gelten die kommerziellen Bedingungen; die Änderung betrifft sie nicht.
Copilot. Hier gibt es seit dem 18. August 2026 zwei Wahrheiten. Für die neue App mit privatem Microsoft-Konto schreibt Microsoft: „Prompts, responses, and your file contents when using the Microsoft Copilot app aren't used to train foundation models.“ Die Privacy FAQ für die alte App sagt das Gegenteil: Training mit Konversationen angemeldeter Nutzer, abschaltbar, Verlauf 18 Monate gespeichert, und eine menschliche Sichtung bei Verdacht auf Verstöße, die sich nicht abwählen lässt. Der Europäische Wirtschaftsraum steht dort nicht auf der Liste der ausgenommenen Länder. Wer die App nicht aktualisiert hat, fällt also unter die alte Regel. Mit Arbeitskonto ist Microsoft Auftragsverarbeiter unter dem Data Protection Addendum, und für Copilot gilt nach Microsoft Learn keine Missbrauchsüberwachung mit menschlicher Sichtung.

Training abschalten, je Dienst#
Der Weg dauert pro Dienst eine Minute. Er gilt für private Konten; in Geschäftstarifen ist Training ohnehin aus, und die Einstellungen setzt der Admin.
ChatGPT (Web): Kontomenü → Settings → Data controls → „Improve the model for everyone“ ausschalten → Done. In der App: Seitenleiste → Profilbild → Settings → Data controls. Die Einstellung gilt für das Konto auf allen Geräten. Gleichwertig ist „Do not train on my content“ im Privacy Portal. Wer Codex nutzt: Die Einstellung „Include environments“ in den Codex-Einstellungen ist ein eigener Schalter und bleibt davon unberührt.
Claude (Web, Desktop, App): Name → Settings → Privacy (direkt: claude.ai/settings/data-privacy-controls) → „Help Improve our AI models“ ausschalten (Anthropic Privacy Center). Neue Chats gehen danach nicht ins Training; markierte Chats können weiter für Sicherheitsmodelle verwendet werden.
Copilot, neue App mit privatem Konto: Es gibt nichts abzuschalten. Sinnvoll sind trotzdem zwei Schalter unter Settings → Personalization: „Saved memories“ (das Gedächtnis über Chats hinweg) und „One shared experience“ (der Austausch mit Bing, Edge und MSN). Wer Copilot ohne Microsoft-365-Abo nutzt, findet dort auch „Allow ads personalization“ (Microsoft Support). In der alten App sitzt der Trainingsschalter unter den Datenschutzeinstellungen; einfacher ist das Update.
Danach in allen drei: alte Chats mit sensiblen Inhalten löschen. Der Trainingsschalter wirkt nur nach vorn.
Was nicht hilft#
Ein privates Konto mit abgeschaltetem Training für Kundendaten. Der Schalter regelt, ob der Anbieter trainiert, nicht, in welcher Rolle er deine Daten verarbeitet. Auf einem Verbraucher-Zugang gibt es keinen Auftragsverarbeitungsvertrag, und der Anbieter bleibt eigener Verantwortlicher. Für Kundendaten braucht es den Geschäftstarif, gebucht auf die Firma. Warum, steht in Was ist ein Auftragsverarbeitungsvertrag?.
Namen weglassen und das für anonym halten. Eine Kundenbeschwerde mit Bestellnummer, Wohnort und Schadenshergang ist auch ohne Namen personenbezogen, wenn sich die Person mit vertretbarem Aufwand bestimmen lässt. So steht es in Erwägungsgrund 26 der DSGVO. Anonym ist erst, was niemand mehr zuordnen kann, auch du nicht.
Der Daumen nach dem Opt-out. Bei OpenAI darf nach einer Bewertung „the entire conversation associated with that feedback“ ins Training, auch wenn du es abgeschaltet hast. Anthropic speichert bewertete Unterhaltungen bis zu fünf Jahre, auch in den kommerziellen Produkten; dort kann der Organisationsinhaber die Bewertungsknöpfe abschalten. Wer Training abgeschaltet hat, bewertet keine Antworten aus Chats mit fremden Daten.
Temporärer Chat oder Inkognito als Löschgarantie. Beide halten den Chat aus Verlauf und Training heraus, nicht aus dem Speicher: OpenAI behält bis zu 30 Tage für Sicherheitszwecke, und markierte Inhalte unterliegen bei Anthropic den längeren Fristen.
Wann du es prüfen solltest#
Die Anbieter ändern diese Regeln schneller als Verträge: Anthropic stellte 2025 auf Zustimmung um, Microsoft wechselte im August 2026 mit einer neuen App das Trainingsmodell. Einmal im Quartal und nach jedem Tarifwechsel lohnt ein Blick in die Einstellungen und auf die verlinkten Hilfeseiten.
Für einen Betrieb ist die Wahl des Tarifs nur einer von mehreren Schritten. Die Reihenfolge, in der Rechtsgrundlage, Vertrag, Einstellungen und Information der Betroffenen zusammenkommen, steht in KI DSGVO-konform einsetzen. Welche Pflichten der EU AI Act zusätzlich bringt, etwa zur KI-Kompetenz der Mitarbeitenden, beschreibt EU AI Act für kleine Unternehmen.
Stand 04.10.2026. Anbieterangaben am 04.10.2026 an den verlinkten Hilfeseiten ausgelesen. Die Seiten von OpenAI beantworten automatisierte Abrufe mit 403 und wurden über einen Lesedienst abgerufen; vor einer Entscheidung im Original nachprüfen.
Weiterlesen
Kommentare
Gespeichert werden nur dein Name und dein Text — keine E-Mail-Adresse, keine IP-Adresse, kein Cookie. Jeder Kommentar wird vor der Veröffentlichung gelesen; das dauert meist einen Tag. Näheres in der Datenschutzerklärung.