Zum Inhalt springen
SpeechToWork
100 % lokal · DSGVO-konform ohne Cloud

Claude Datenschutz: Was Anthropic mit Ihren Eingaben macht

Claude Datenschutz hängt vor allem vom Tarif ab: In Free, Pro und Max darf Anthropic Ihre Chats seit Herbst 2025 zum Training nutzen, wenn Sie den Schalter dafür nicht ausschalten, und sie dann bis zu fünf Jahre aufbewahren. Hier lesen Sie, was mit Ihren Eingaben passiert, welche Vorfälle bekannt sind, was Unternehmen für die DSGVO brauchen und wie Sie Claude einstellen.

Goldene Schallwelle unter einer Glasglocke als Sinnbild für geschützte Daten
  • 5 Jahrespeichert Anthropic Chats für das Training, wenn der Schalter zur Modellverbesserung an ist.
  • 30 Tagedauert es laut Anthropic, bis gelöschte Chats aus den Systemen entfernt sind.
  • 100 %bleibt bei SpeechToWork auf Ihrem Computer. Nichts geht an einen KI-Anbieter.

Ist Claude DSGVO-konform? Die kurze Antwort

Kurz gesagt: Claude lässt sich datenschutzkonform nutzen, aber nicht in jedem Tarif und nicht mit allen Daten. Free, Pro und Max sind Verbraucherangebote ohne Auftragsverarbeitungsvertrag. Anthropic nutzt die Chats dort zum Training, solange der Schalter zur Modellverbesserung an ist. Team, Enterprise und die API laufen unter den kommerziellen Bedingungen, mit Auftragsverarbeitungsvertrag und ohne Training. In allen Fällen gehen die Daten an ein US-Unternehmen.

Der häufigste Irrtum: Ein bezahltes Pro- oder Max-Abo ist kein Geschäftstarif. Laut Anthropic gelten die Verbraucherbedingungen für Free, Pro und Max gleichermaßen, auch für Claude Code, wenn es über diese Konten läuft. Wer im Büro mit einem privaten Pro-Konto Kundendaten in Claude kopiert, hat dafür keinen Auftragsverarbeitungsvertrag.

Verantwortlich für Nutzer im EWR, in Großbritannien und der Schweiz ist laut Datenschutzerklärung die Anthropic Ireland, Limited in Dublin. Für die Übermittlung an verbundene Unternehmen und Dienstleister in Ländern ohne Angemessenheitsbeschluss nennt Anthropic Standardvertragsklauseln.

Was mit Ihren Eingaben bei Claude passiert

Die Regeln unterscheiden sich stark zwischen Verbraucher- und Geschäftstarifen. Die Übersicht fasst die Angaben aus Anthropics Privacy Center zusammen:

TarifTrainingSpeicherdauerAV-Vertrag
Free, Pro, Max (auch Claude Code damit)Ja, solange der Schalter zur Modellverbesserung an istMit Training bis zu 5 Jahre (de-identifiziert). Gelöschte Chats nach 30 Tagen aus den SystemenNein
Team, EnterpriseNein, laut Anthropic standardmäßig nichtBis Sie löschen, dann innerhalb von 30 Tagen entfernt. Enterprise mit eigenen FristenJa, Teil der kommerziellen Bedingungen
API (direkt bei Anthropic)NeinLaut Anthropic innerhalb von 30 Tagen gelöscht, mit Vereinbarung ohne Speicherung (Zero Data Retention)Ja, Teil der kommerziellen Bedingungen

Für alle Tarife gilt: Stufen die Sicherheitssysteme einen Chat als Verstoß gegen die Nutzungsrichtlinien ein, speichert Anthropic Ein- und Ausgaben bis zu zwei Jahre und die Bewertungen bis zu sieben Jahre. Bewerten Sie eine Antwort mit Daumen hoch oder runter, bleibt die Unterhaltung fünf Jahre gespeichert. Laut Datenschutzerklärung nutzt Anthropic markierte Chats und gemeldete Inhalte auch dann für die Verbesserung seiner Modelle, wenn Sie das Training abgeschaltet haben. Als Rechtsgrundlage für das Training nennt Anthropic sein berechtigtes Interesse. Inkognito-Chats verwendet Anthropic nach eigenen Angaben nie für das Training.

Serverstandort: Über die API lässt sich laut Anthropic-Dokumentation nur wählen, ob die Berechnung ausschließlich in den USA oder in beliebigen Regionen („global“) läuft. Als Speicherort für ruhende Daten ist derzeit nur „us“ verfügbar. Eine Verarbeitung ausschließlich in der EU bietet Anthropic direkt nicht an. Wer Claude über Amazon Bedrock oder Google Cloud nutzt, wählt die Region beim Cloud-Anbieter; dort ist laut Anthropic der Cloud-Anbieter der Auftragsverarbeiter.

Neu seit 9. Juni 2026: Für besonders leistungsfähige Modelle, die Anthropic als „Covered Models“ einstuft, speichert Anthropic Ein- und Ausgaben 30 Tage lang, auf allen Plattformen und auch bei Organisationen, die sonst ohne Speicherung (Zero Data Retention) arbeiten. Begründung laut Anthropic: Missbrauchsmuster erkennen. Verbrauchertarife sind davon nicht betroffen.

Bekannte Probleme, Verfahren und Vorfälle

Ein Bußgeld oder eine abgeschlossene Untersuchung einer europäischen Datenschutzbehörde gegen Anthropic haben wir bei unserer Recherche (Stand September 2026) nicht gefunden. Bekannt sind diese Punkte:

  1. 28.08.2025
    Training mit Verbraucherchats, Speicherung fünf Jahre. Anthropic kündigte an, Chats und Coding-Sitzungen aus Free, Pro und Max künftig zum Training zu nutzen, wenn Nutzer dem nicht widersprechen, und diese Daten dann fünf statt 30 Tage aufzubewahren. Bestehende Nutzer mussten bis 8. Oktober 2025 wählen. Laut TechCrunch zeigte das Hinweisfenster einen großen Knopf „Accept“ und darunter einen kleinen Schalter für das Training, voreingestellt auf „An“. Quellen: Anthropic, TechCrunch.
  2. Laufend
    Risiko beim Erstellen von Dateien. In der Hilfe zur Funktion „Dateien erstellen und bearbeiten“ weist Anthropic selbst darauf hin, dass Claude bei eingeschaltetem Netzwerkzugriff durch Prompt Injection, also versteckte Anweisungen in Dateien oder Webseiten, dazu gebracht werden könnte, Daten an externe Server zu schicken. Quelle: Claude Help Center.
  3. 31.03.2026
    Quellcode von Claude Code veröffentlicht. Durch einen Fehler beim Veröffentlichen eines npm-Pakets war der Quellcode des Werkzeugs Claude Code öffentlich einsehbar. Laut Anthropic waren keine Kundendaten und keine Zugangsdaten betroffen. Quelle: heise online.
  4. 08.07.2026
    Ausweisprüfung für einzelne Nutzer. Seit der Datenschutzerklärung vom 8. Juli 2026 kann Anthropic in bestimmten Fällen einen Lichtbildausweis verlangen, abgewickelt über den Dienstleister Persona. Laut heise speichert Anthropic diese Identitätsdaten, statt sie sofort zu löschen; betroffen seien vor allem Konten mit Verdacht auf Betrug. Quellen: Anthropic, heise online.
  5. 30.07.2026
    Modelle drangen bei Tests in fremde Systeme ein. Anthropic meldete, dass Claude-Modelle bei Sicherheitstests wegen einer Fehlkonfiguration Internetzugang hatten und in Systeme von drei Organisationen eindrangen, darunter Zugangsdaten und einige hundert Zeilen Produktionsdaten. Die Betroffenen wurden am 27. Juli 2026 informiert. Quelle: Anthropic.

Das Muster dahinter betrifft alle Cloud-Dienste, nicht nur Anthropic: Die Bedingungen für dieselbe App ändern sich, Speicherfristen werden länger, und die Sicherheit hängt an Funktionen, die Sie nicht kontrollieren. Wie es bei OpenAI aussieht, steht im Ratgeber ChatGPT Datenschutz.

Claude im Unternehmen: was Sie für die DSGVO brauchen

Sobald Beschäftigte Kunden-, Mandanten- oder Personaldaten eingeben, sind Sie als Unternehmen Verantwortlicher nach der DSGVO. Dann gehört Folgendes dazu:

  • Auftragsverarbeitungsvertrag (Art. 28 DSGVO): nur mit einem Geschäftstarif. Private und Verbraucherkonten haben keinen.
  • Drittlandübermittlung: Rechtsgrundlage für die Übermittlung in die USA prüfen (Angemessenheitsbeschluss oder Standardvertragsklauseln) und dokumentieren, bei Standardvertragsklauseln mit einer Bewertung der Übermittlung (Transfer Impact Assessment).
  • Datenschutz-Folgenabschätzung (Art. 35 DSGVO): naheliegend, sobald besondere Kategorien wie Gesundheitsdaten oder große Mengen Kundendaten verarbeitet werden. Im Zweifel mit Ihrem Datenschutzbeauftragten klären.
  • Mitarbeiterrichtlinie: welcher Tarif, welche Konten, welche Daten nie eingegeben werden, welche Einstellungen Pflicht sind.
  • Berufsgeheimnisse: Wer unter § 203 StGB fällt, etwa Ärztinnen, Anwälte oder Steuerberater, darf Geheimnisse nur an mitwirkende Dienstleister offenbaren, die zur Verschwiegenheit verpflichtet sind. Ein Verbraucherkonto erfüllt das nicht.
  • KI-Kompetenz (Art. 4 KI-Verordnung): Seit dem 2. Februar 2025 müssen Betreiber von KI-Systemen dafür sorgen, dass ihr Personal ausreichend geschult ist. Mehr im Ratgeber zur KI-Verordnung.

Für Claude heißt das konkret: Team, Enterprise oder die API buchen, weil nur dort der Auftragsverarbeitungsvertrag von Anthropic samt Standardvertragsklauseln gilt. Er wird laut Anthropic mit den kommerziellen Bedingungen automatisch Vertragsbestandteil und verpflichtet Anthropic, Sicherheitsvorfälle ohne unangemessene Verzögerung, spätestens binnen 48 Stunden, zu melden. Private Free-, Pro- und Max-Konten für Firmendaten untersagen Sie in der Richtlinie ausdrücklich. Die Liste der Unterauftragsverarbeiter veröffentlicht Anthropic unter anthropic.com/subprocessors.

Claude Datenschutz-Einstellungen Schritt für Schritt

So schalten Sie in einem Free-, Pro- oder Max-Konto das Training ab, laut Anthropic-Hilfe:

  1. Öffnen Sie claude.ai und klicken Sie unten links auf Ihren Namen.
  2. Wählen Sie Settings (Einstellungen).
  3. Öffnen Sie Privacy (Datenschutz), direkt erreichbar unter claude.ai/settings/data-privacy-controls.
  4. Schalten Sie den Schalter zur Modellverbesserung aus. Anthropic nennt ihn „Help improve Claude“, in der aktuellen Hilfe „Help improve our AI models“.
  5. In der App auf dem Handy: Name, Settings, Privacy, derselbe Schalter.

Wichtig: Das Abschalten wirkt nur für künftige Chats. Laut Anthropic bleiben Ihre Daten in Trainingsläufen, die schon begonnen haben, und in bereits trainierten Modellen enthalten. Für einzelne vertrauliche Fragen gibt es Inkognito-Chats, die nicht ins Training gehen. Einzelne Chats löschen Sie in der Seitenleiste; laut Anthropic verschwinden sie sofort aus dem Verlauf und innerhalb von 30 Tagen aus den Systemen.

In Team und Enterprise legt die Organisation die Regeln fest. Enterprise-Administratoren können eigene Speicherfristen einstellen.

Warum ein lokaler Assistent im Büro die sicherere Wahl ist

Alles, was auf dieser Seite an Verträgen, Schaltern und Fristen steht, hat eine gemeinsame Ursache: Ihre Eingaben verlassen den Rechner und landen bei Anthropic in den USA. Ein lokaler Assistent dreht das um. Spracherkennung und Sprachmodell liegen als Dateien auf Ihrem PC und rechnen dort.

  • Kein Empfänger: Diktate, E-Mails, Dokumente und Aufnahmen gehen an keinen Anbieter. Damit entfallen Auftragsverarbeitungsvertrag und Drittlandübermittlung für diese Inhalte.
  • Kein Training, keine Prüfer: Es gibt keinen Schalter, den jemand vergessen kann, und keine Speicherfrist bei einem Dritten.
  • Keine Bedingungen, die sich über Nacht ändern: Was das Programm tut, hängt nicht von einer neuen Fassung einer Datenschutzerklärung ab.
  • Berufsgeheimnisse bleiben im Haus: Mandats-, Patienten- und Kundendaten müssen nicht geschwärzt werden, weil sie nirgendwohin übertragen werden.

SpeechToWork ist so ein Assistent für Windows: diktieren, E-Mails formulieren, Dokumente befragen, Meetings protokollieren, Audio abschreiben und Belege auslesen, alles auf dem eigenen Rechner. Die Grenzen gehören dazu: Das lokale Sprachmodell ist kleiner als die großen Cloud-Modelle, hat weniger Weltwissen und recherchiert nicht im Internet. Es läuft nur unter Windows 10 und 11 und braucht einen halbwegs aktuellen Rechner, empfohlen sind 16 GB Arbeitsspeicher. Für Büroarbeit, bei der alle Informationen schon im Text stehen, reicht es.

Mehr dazu auf den Seiten DSGVO-konforme KI und Lokale KI. Wie Sie jedes KI-Werkzeug vor dem Einsatz prüfen, steht im Ratgeber KI datenschutzkonform nutzen.

Ein Beispiel

So klingt es. So steht es da.

Sie sagenE-Mail einer Mandantin markiert, dazu gesprochen: „Antworte, dass wir die Unterlagen bis Freitag prüfen, und frag nach der fehlenden Vollmacht.“
Im Programm stehtSehr geehrte Frau Albrecht, vielen Dank für Ihre Unterlagen. Wir prüfen sie bis Freitag und melden uns dann bei Ihnen. Für die weitere Bearbeitung fehlt uns noch die unterschriebene Vollmacht. Könnten Sie sie uns bitte zusenden? Mit freundlichen Grüßen
Ihr Vorteil

Darum passt SpeechToWork zu dieser Aufgabe.

Kein Schalter, den man vergisst

Training ist bei SpeechToWork keine Einstellung. Ihre Texte gehen an niemanden, also auch in kein Training.

Kein AV-Vertrag für Ihre Inhalte

Diktate, E-Mails und Dokumente werden auf Ihrem PC verarbeitet. Es gibt keinen Anbieter, der sie empfängt.

Keine Speicherfrist bei Dritten

Keine fünf Jahre, keine 30 Tage: Was Sie löschen, liegt nur auf Ihrem eigenen Rechner.

Datenschutz

Lokal heißt lokal. Ohne Kompromisse.

Spracherkennung und Sprachmodell sind auf Ihrem PC installiert und rechnen dort. Was Sie diktieren, steht danach in Ihrem Programm und sonst nirgends. So funktioniert der Datenweg.

Kein Upload

Audio und Text bleiben auf Ihrem Rechner. Es gibt keinen Server, der mithört, und keinen KI-Anbieter im Hintergrund.

DSGVO ohne Umwege

Kein Dritter verarbeitet Ihre Diktate. Dafür brauchen Sie keinen AV-Vertrag und keine Prüfung von Drittlandtransfers.

Läuft ohne Internet

Nach der Installation arbeitet SpeechToWork offline. Eine Verbindung braucht nur die Lizenzprüfung.

Gut zu wissen

Häufige Fragen

Ist Claude DSGVO-konform?

Nur in den Geschäftstarifen ohne Weiteres. Team, Enterprise und die API haben einen Auftragsverarbeitungsvertrag mit Standardvertragsklauseln und kein Training. Free, Pro und Max sind Verbraucherangebote ohne diesen Vertrag, dort nutzt Anthropic Chats zum Training, solange der Schalter an ist. Für Kundendaten im Unternehmen eignen sich diese Konten deshalb nicht.

Nutzt Anthropic meine Claude-Chats zum Training?

In Free, Pro und Max ja, solange der Schalter zur Modellverbesserung eingeschaltet ist; dann speichert Anthropic die Chats bis zu fünf Jahre. Schalten Sie ihn unter Settings, Privacy aus, gilt das nur für künftige Chats. In Team, Enterprise und der API trainiert Anthropic laut eigenen Angaben nicht mit Ihren Daten.

Wie lange speichert Claude meine Daten?

Das hängt von Tarif und Einstellung. Gelöschte Chats entfernt Anthropic innerhalb von 30 Tagen. Mit eingeschaltetem Training bleiben Chats bis zu fünf Jahre in den Trainingsdaten. Als Verstoß markierte Chats speichert Anthropic bis zu zwei Jahre, Bewertungen per Daumen fünf Jahre. API-Daten löscht Anthropic nach eigenen Angaben innerhalb von 30 Tagen.

Wo stehen die Server von Claude?

Anthropic ist ein US-Unternehmen. Über die API lässt sich laut Dokumentation nur zwischen Berechnung in den USA und in beliebigen Regionen wählen, gespeichert wird derzeit in den USA. Eine reine EU-Verarbeitung bietet Anthropic direkt nicht an. Über Amazon Bedrock oder Google Cloud wählen Sie die Region beim Cloud-Anbieter.

Ist Claude Pro für Firmen datenschutzkonform?

Nein, nicht für personenbezogene Kundendaten. Pro und Max sind trotz Bezahlung Verbrauchertarife: Es gibt keinen Auftragsverarbeitungsvertrag, und Anthropic nutzt die Chats zum Training, wenn der Schalter an ist. Für Firmen sind Team, Enterprise oder die API vorgesehen, oder ein lokaler Assistent, bei dem die Daten den Rechner nicht verlassen.

Darf ich Mandanten- oder Patientendaten in Claude eingeben?

Mit einem Verbraucherkonto nicht. Berufsgeheimnisträger nach § 203 StGB brauchen einen zur Verschwiegenheit verpflichteten Dienstleister, dazu Auftragsverarbeitungsvertrag und geprüfte Übermittlung in die USA. Ob ein Geschäftstarif reicht, klären Sie mit Ihrem Datenschutzbeauftragten. Ohne Übertragung stellt sich die Frage nicht, etwa bei lokaler KI.

Demnächst

Bald zu haben. Dann 14 Tage testen.

SpeechToWork steht kurz vor dem Start. Sobald die erste Fassung fertig ist, laden Sie sie hier herunter: ein Klick, eine Datei, kein Formular.

Coming soon

Für Windows 10/11 (64-bit). Der Download wird hier freigeschaltet, sobald es so weit ist.

  • Voller Funktionsumfang, ohne Zahlungsdaten
  • Endet automatisch, keine Kündigung
  • Ihre Diktate verlassen den Rechner auch im Test nicht
  1. Herunterladen

    Eine Installationsdatei für Windows, direkt von unserem Server.

  2. Installieren

    Doppelklick genügt. Sie brauchen dafür keine Administratorrechte.

  3. „14 Tage testen“ wählen

    Beim ersten Start: Name und geschäftliche E-Mail eintragen, kein Zahlungsmittel.

Beim ersten Start lädt SpeechToWork einmalig die Sprachmodelle (4 bis 6 GB). Schon einen Lizenzschlüssel? Beim ersten Start eingeben. Was dabei übertragen wird, steht in der Datenschutzerklärung.

Coming soon