Kein Upload, kein Training
Diktate, E-Mails und Dokumente werden auf Ihrem PC verarbeitet. Es gibt keinen Anbieter, der mitliest oder mitlernt.
ChatGPT Datenschutz hängt an drei Dingen: Ihrem Tarif, Ihren Einstellungen und dem, was Sie eingeben. Dieser Ratgeber zeigt, was OpenAI mit Ihren Eingaben macht, welche Verfahren und Datenpannen es gab, was Unternehmen beachten müssen und warum für Kundendaten ein Assistent auf dem eigenen Rechner die sicherere Wahl ist.

Kurz gesagt: Eine pauschale Antwort gibt es nicht. Mit den Verbrauchertarifen (Free, Go, Plus, Pro) ist OpenAI selbst verantwortlich, Eingaben können ins Training fließen, und einen Vertrag zur Auftragsverarbeitung gibt es nicht. Für Kunden-, Patienten- oder Mandantendaten sind diese Tarife deshalb ungeeignet. Mit ChatGPT Business, Enterprise oder der API ist ein datenschutzkonformer Einsatz möglich, verlangt aber Vertrag, Prüfung und klare Regeln.
Die Frage „Ist ChatGPT DSGVO-konform?“ zielt eigentlich auf Ihren Einsatz. Die DSGVO fragt, wer Daten zu welchem Zweck verarbeitet, auf welcher Rechtsgrundlage und wohin sie übermittelt werden. Das hängt davon ab, welchen Tarif Sie nutzen und welche Daten Sie hineingeben. Die wichtigsten Unterschiede der Tarife:
| Tarif | Training mit Ihren Eingaben | Vertrag zur Auftragsverarbeitung | Speicherort in Europa |
|---|---|---|---|
| ChatGPT Free, Go, Plus, Pro | Möglich, solange Sie nicht widersprechen | Laut OpenAI nicht vorgesehen | Nicht wählbar |
| ChatGPT Business | Standardmäßig nein | Ja, abschließbar | Nicht wählbar |
| ChatGPT Enterprise | Standardmäßig nein | Ja, abschließbar | Für neue Workspaces wählbar (gespeicherte Inhalte) |
| API | Standardmäßig nein | Ja, abschließbar | Für neue Projekte und berechtigte Endpunkte wählbar |
Nach OpenAI-Hilfe, Enterprise-Datenschutz (Stand 8. Januar 2026) und der Ankündigung zur Datenresidenz (5. Februar 2025, zuletzt aktualisiert am 16. Januar 2026). ChatGPT Edu und ChatGPT für das Gesundheitswesen haben eigene Bedingungen.
Für ein Büro heißt das: Wer mit einem privaten Plus-Konto arbeitet, gibt Daten an einen Anbieter, der sie als eigener Verantwortlicher verarbeitet. Dafür fehlt Ihnen gegenüber Ihren Kunden in aller Regel die Rechtsgrundlage.
Die folgenden Ereignisse sind durch Behördenmitteilungen, Gerichtsentscheidungen, Angaben von OpenAI oder seriöse Presse belegt. Die Quellen stehen am Ende der Seite.
Ein Fehler in einer Programmbibliothek zeigte manchen Nutzern Chat-Titel fremder Nutzer. Laut OpenAI waren in einem Zeitfenster von neun Stunden außerdem Name, E-Mail-Adresse, Zahlungsadresse, Kartentyp, die letzten vier Ziffern und das Ablaufdatum der Karte von 1,2 % der aktiven Plus-Abonnenten für andere sichtbar.
Die italienische Datenschutzbehörde Garante ordnete mit sofortiger Wirkung eine vorläufige Beschränkung der Verarbeitung italienischer Nutzerdaten an. Sie nannte fehlende Information der Nutzer, keine Rechtsgrundlage für das Training und keine Altersprüfung. Nach Auflagen war ChatGPT Ende April 2023 in Italien wieder erreichbar.
Laut einem internen Schreiben, über das Bloomberg berichtete, verbot Samsung seinen Beschäftigten generative KI auf Firmengeräten, nachdem ein Ingenieur internen Quellcode in ChatGPT hochgeladen hatte.
Die Datenschutzorganisation noyb beschwerte sich, weil ChatGPT ein falsches Geburtsdatum einer bekannten Person ausgab und OpenAI die Angabe nach eigener Aussage nicht berichtigen konnte. Die Beschwerde liegt inzwischen bei der irischen Datenschutzbehörde DPC.
Der Garante schloss sein Verfahren ab: OpenAI habe Daten ohne ausreichende Rechtsgrundlage zum Training verwendet, Transparenzpflichten verletzt, die Datenpanne von März 2023 nicht gemeldet und keine Altersprüfung eingeführt. Zusätzlich ordnete er eine sechsmonatige Informationskampagne an.
ChatGPT hatte einen Norweger fälschlich als verurteilten Mörder seiner Kinder beschrieben. noyb verlangt eine Löschung, eine Korrektur des Modells und ein Bußgeld. Federführend ist laut noyb inzwischen die irische DPC.
Im Urheberrechtsverfahren der New York Times musste OpenAI Ausgabedaten aufbewahren, die sonst gelöscht würden, auch gelöschte Chats. Betroffen waren laut OpenAI Free, Plus, Pro, Team und die API ohne Zero-Data-Retention, nicht Enterprise und Edu. Die Pflicht endete am 26. September 2025; Daten von April bis September 2025 hält OpenAI weiter unter Verschluss.
Geteilte ChatGPT-Chats, für die Nutzer die Option „auffindbar machen“ gewählt hatten, standen in Suchergebnissen, teils mit sensiblen Inhalten. OpenAI entfernte die Option und bemühte sich, die Einträge aus Suchmaschinen zu entfernen.
Ein Angreifer exportierte bei Mixpanel Namen, E-Mail-Adressen, grobe Standorte und Kennungen von API-Nutzern und einigen ChatGPT-Nutzern. Laut OpenAI waren keine Chats, Passwörter oder Zahlungsdaten betroffen.
Ein US-Bezirksrichter bestätigte, dass OpenAI eine Stichprobe von 20 Millionen anonymisierten Chat-Protokollen aus der Zeit von Dezember 2022 bis November 2024 an die Kläger herausgeben muss. Das Verfahren der New York Times läuft weiter.
Das Tribunale di Roma hob den Bescheid des Garante samt Kampagne auf. Begründung: Seit OpenAI im Februar 2024 eine Niederlassung in Irland hat, ist die irische DPC federführend zuständig. Über die Vorwürfe in der Sache hat das Gericht nicht entschieden.
Was diese Liste für Unternehmen zeigt: Die Risiken liegen nicht nur in der Technik. Gerichte in den USA können Aufbewahrung anordnen, Behörden streiten über Zuständigkeiten, Dienstleister des Anbieters werden angegriffen, und Beschäftigte geben Dinge ein, die das Haus nie verlassen sollten.
Eine Prüfliste, die sich auf jedes KI-Werkzeug anwenden lässt, finden Sie im Ratgeber KI datenschutzkonform nutzen.
Wenn Sie ChatGPT nutzen, schalten Sie mindestens das Training ab. So geht es laut OpenAI-Hilfe:
Alternativ widersprechen Sie im Datenschutz-Portal von OpenAI mit „Meine Inhalte nicht zum Trainieren verwenden“. Keine dieser Einstellungen macht aus einem Verbraucherkonto einen Auftragsverarbeiter.
Die DSK schreibt in ihrer Orientierungshilfe: „Technisch geschlossene Systeme sind daher aus datenschutzrechtlicher Sicht vorzugswürdig.“ Und: Vorzugswürdig seien Anwendungen, die Ein- und Ausgaben nicht zum Training verwenden. Ein Assistent, der auf Ihrem eigenen Rechner läuft, erfüllt beides.
SpeechToWork ist so ein Assistent für Windows: Diktieren, E-Mails formulieren, Dokumente befragen, Meetings protokollieren, Audio abschreiben und Belege auslesen, alles lokal. Ehrlich gesagt hat das Grenzen: Das Modell ist kleiner als die großen Cloud-Modelle, es recherchiert nicht im Internet, es gibt SpeechToWork nur für Windows, und es braucht einen halbwegs aktuellen Rechner, empfohlen sind 16 GB Arbeitsspeicher. Für Schreibarbeit mit Kundendaten reicht es, und genau dort ist ChatGPT am heikelsten. Mehr dazu in den Ratgebern DSGVO-konforme KI und Lokale KI.
Stand: September 2026. Alle Angaben haben wir am 29. September 2026 an den genannten Quellen geprüft. Tarife, Einstellungen und Verfahren ändern sich häufig; maßgeblich sind die aktuellen Unterlagen des Anbieters. Dieser Ratgeber ist keine Rechtsberatung.
Diktate, E-Mails und Dokumente werden auf Ihrem PC verarbeitet. Es gibt keinen Anbieter, der mitliest oder mitlernt.
Weil kein Dritter Ihre Inhalte verarbeitet, entfallen Auftragsverarbeitung und Drittlandtransfer für diese Daten.
Mandanten- und Patientendaten bleiben in Ihren Räumen, weil sie den Rechner nicht verlassen.
Spracherkennung und Sprachmodell sind auf Ihrem PC installiert und rechnen dort. Was Sie diktieren, steht danach in Ihrem Programm und sonst nirgends. So funktioniert der Datenweg.
Audio und Text bleiben auf Ihrem Rechner. Es gibt keinen Server, der mithört, und keinen KI-Anbieter im Hintergrund.
Kein Dritter verarbeitet Ihre Diktate. Dafür brauchen Sie keinen AV-Vertrag und keine Prüfung von Drittlandtransfers.
Nach der Installation arbeitet SpeechToWork offline. Eine Verbindung braucht nur die Lizenzprüfung.
Nicht pauschal. Mit Free, Go, Plus oder Pro verarbeitet OpenAI Ihre Eingaben als eigener Verantwortlicher, sie können ins Training fließen, und einen Vertrag zur Auftragsverarbeitung gibt es nicht. Mit ChatGPT Business, Enterprise oder der API ist ein konformer Einsatz möglich, braucht aber Vertrag, Folgenabschätzung, Prüfung der US-Übermittlung und Regeln für Beschäftigte.
Bei den Verbrauchertarifen ja, solange Sie nicht widersprechen. Sie schalten das unter Einstellungen › Datenkontrollen › „Das Modell für alle verbessern“ ab, dann gilt es für neue Chats. Bei ChatGPT Business, Enterprise, Edu und der API trainiert OpenAI nach eigener Angabe standardmäßig nicht mit Ihren Daten.
Gespeicherte Chats bleiben, bis Sie sie löschen. Gelöschte und temporäre Chats entfernt OpenAI laut Datenschutzrichtlinie innerhalb von 30 Tagen, außer eine rechtliche Pflicht verlangt mehr. 2025 musste OpenAI wegen eines US-Gerichtsbeschlusses monatelang auch gelöschte Chats aufbewahren. In Business und Enterprise legen Administratoren die Fristen fest.
In ein privates oder Verbraucherkonto nein, denn dort fehlen Vertrag zur Auftragsverarbeitung und Rechtsgrundlage. Mit Business, Enterprise oder API und abgeschlossenem Vertrag ist es möglich, wenn Sie den Einsatz geprüft und dokumentiert haben. Für Berufsgeheimnisse nach § 203 StGB gelten zusätzlich enge Grenzen. Lokal verarbeitete Daten verlassen den Rechner gar nicht.
Nur in bestimmten Tarifen. Laut OpenAI können neue ChatGPT-Enterprise- und Edu-Workspaces ihre gespeicherten Inhalte in Europa ablegen, API-Kunden können für neue Projekte Europa als Region wählen. Für Free, Plus und Business gibt es diese Wahl nicht. Verantwortlich für Nutzer im EWR ist OpenAI Ireland Limited in Dublin.
Ja, eines. Die italienische Datenschutzbehörde verhängte im Dezember 2024 15 Millionen Euro, unter anderem wegen Trainings ohne Rechtsgrundlage und einer nicht gemeldeten Datenpanne. Ein Gericht in Rom hob den Bescheid im März 2026 auf, weil die irische Behörde zuständig sei. Über die Vorwürfe selbst entschied es nicht.
Ja, eine KI, die auf Ihrem eigenen Rechner läuft. Dann werden Eingaben nicht übertragen, nicht gespeichert und nicht zum Training genutzt. SpeechToWork ist so ein lokaler Assistent für Windows. Sein Modell ist kleiner als die großen Cloud-Modelle und recherchiert nicht im Internet, reicht aber für Diktate, E-Mails, Protokolle und Zusammenfassungen.
Die Prüfliste für jedes KI-Werkzeug: Vertrag, Drittland, Training, DSFA, Schulung, Betriebsrat.
AnsehenWas Microsoft Copilot mit Firmendaten macht, was Behörden sagen und welche Einstellungen zählen.
AnsehenWas Anthropic mit Ihren Chats macht, je Tarif, welche Vorfälle bekannt sind und wie Sie Claude einstellen.
AnsehenSpeechToWork steht kurz vor dem Start. Sobald die erste Fassung fertig ist, laden Sie sie hier herunter: ein Klick, eine Datei, kein Formular.
Coming soonFür Windows 10/11 (64-bit). Der Download wird hier freigeschaltet, sobald es so weit ist.
Eine Installationsdatei für Windows, direkt von unserem Server.
Doppelklick genügt. Sie brauchen dafür keine Administratorrechte.
Beim ersten Start: Name und geschäftliche E-Mail eintragen, kein Zahlungsmittel.
Beim ersten Start lädt SpeechToWork einmalig die Sprachmodelle (4 bis 6 GB). Schon einen Lizenzschlüssel? Beim ersten Start eingeben. Was dabei übertragen wird, steht in der Datenschutzerklärung.