Kein Schalter, den man vergisst
Training ist bei SpeechToWork keine Einstellung. Ihre Texte gehen an niemanden, also auch in kein Training.
Claude Datenschutz hängt vor allem vom Tarif ab: In Free, Pro und Max darf Anthropic Ihre Chats seit Herbst 2025 zum Training nutzen, wenn Sie den Schalter dafür nicht ausschalten, und sie dann bis zu fünf Jahre aufbewahren. Hier lesen Sie, was mit Ihren Eingaben passiert, welche Vorfälle bekannt sind, was Unternehmen für die DSGVO brauchen und wie Sie Claude einstellen.

Kurz gesagt: Claude lässt sich datenschutzkonform nutzen, aber nicht in jedem Tarif und nicht mit allen Daten. Free, Pro und Max sind Verbraucherangebote ohne Auftragsverarbeitungsvertrag. Anthropic nutzt die Chats dort zum Training, solange der Schalter zur Modellverbesserung an ist. Team, Enterprise und die API laufen unter den kommerziellen Bedingungen, mit Auftragsverarbeitungsvertrag und ohne Training. In allen Fällen gehen die Daten an ein US-Unternehmen.
Der häufigste Irrtum: Ein bezahltes Pro- oder Max-Abo ist kein Geschäftstarif. Laut Anthropic gelten die Verbraucherbedingungen für Free, Pro und Max gleichermaßen, auch für Claude Code, wenn es über diese Konten läuft. Wer im Büro mit einem privaten Pro-Konto Kundendaten in Claude kopiert, hat dafür keinen Auftragsverarbeitungsvertrag.
Verantwortlich für Nutzer im EWR, in Großbritannien und der Schweiz ist laut Datenschutzerklärung die Anthropic Ireland, Limited in Dublin. Für die Übermittlung an verbundene Unternehmen und Dienstleister in Ländern ohne Angemessenheitsbeschluss nennt Anthropic Standardvertragsklauseln.
Die Regeln unterscheiden sich stark zwischen Verbraucher- und Geschäftstarifen. Die Übersicht fasst die Angaben aus Anthropics Privacy Center zusammen:
| Tarif | Training | Speicherdauer | AV-Vertrag |
|---|---|---|---|
| Free, Pro, Max (auch Claude Code damit) | Ja, solange der Schalter zur Modellverbesserung an ist | Mit Training bis zu 5 Jahre (de-identifiziert). Gelöschte Chats nach 30 Tagen aus den Systemen | Nein |
| Team, Enterprise | Nein, laut Anthropic standardmäßig nicht | Bis Sie löschen, dann innerhalb von 30 Tagen entfernt. Enterprise mit eigenen Fristen | Ja, Teil der kommerziellen Bedingungen |
| API (direkt bei Anthropic) | Nein | Laut Anthropic innerhalb von 30 Tagen gelöscht, mit Vereinbarung ohne Speicherung (Zero Data Retention) | Ja, Teil der kommerziellen Bedingungen |
Für alle Tarife gilt: Stufen die Sicherheitssysteme einen Chat als Verstoß gegen die Nutzungsrichtlinien ein, speichert Anthropic Ein- und Ausgaben bis zu zwei Jahre und die Bewertungen bis zu sieben Jahre. Bewerten Sie eine Antwort mit Daumen hoch oder runter, bleibt die Unterhaltung fünf Jahre gespeichert. Laut Datenschutzerklärung nutzt Anthropic markierte Chats und gemeldete Inhalte auch dann für die Verbesserung seiner Modelle, wenn Sie das Training abgeschaltet haben. Als Rechtsgrundlage für das Training nennt Anthropic sein berechtigtes Interesse. Inkognito-Chats verwendet Anthropic nach eigenen Angaben nie für das Training.
Serverstandort: Über die API lässt sich laut Anthropic-Dokumentation nur wählen, ob die Berechnung ausschließlich in den USA oder in beliebigen Regionen („global“) läuft. Als Speicherort für ruhende Daten ist derzeit nur „us“ verfügbar. Eine Verarbeitung ausschließlich in der EU bietet Anthropic direkt nicht an. Wer Claude über Amazon Bedrock oder Google Cloud nutzt, wählt die Region beim Cloud-Anbieter; dort ist laut Anthropic der Cloud-Anbieter der Auftragsverarbeiter.
Neu seit 9. Juni 2026: Für besonders leistungsfähige Modelle, die Anthropic als „Covered Models“ einstuft, speichert Anthropic Ein- und Ausgaben 30 Tage lang, auf allen Plattformen und auch bei Organisationen, die sonst ohne Speicherung (Zero Data Retention) arbeiten. Begründung laut Anthropic: Missbrauchsmuster erkennen. Verbrauchertarife sind davon nicht betroffen.
Ein Bußgeld oder eine abgeschlossene Untersuchung einer europäischen Datenschutzbehörde gegen Anthropic haben wir bei unserer Recherche (Stand September 2026) nicht gefunden. Bekannt sind diese Punkte:
Das Muster dahinter betrifft alle Cloud-Dienste, nicht nur Anthropic: Die Bedingungen für dieselbe App ändern sich, Speicherfristen werden länger, und die Sicherheit hängt an Funktionen, die Sie nicht kontrollieren. Wie es bei OpenAI aussieht, steht im Ratgeber ChatGPT Datenschutz.
Sobald Beschäftigte Kunden-, Mandanten- oder Personaldaten eingeben, sind Sie als Unternehmen Verantwortlicher nach der DSGVO. Dann gehört Folgendes dazu:
Für Claude heißt das konkret: Team, Enterprise oder die API buchen, weil nur dort der Auftragsverarbeitungsvertrag von Anthropic samt Standardvertragsklauseln gilt. Er wird laut Anthropic mit den kommerziellen Bedingungen automatisch Vertragsbestandteil und verpflichtet Anthropic, Sicherheitsvorfälle ohne unangemessene Verzögerung, spätestens binnen 48 Stunden, zu melden. Private Free-, Pro- und Max-Konten für Firmendaten untersagen Sie in der Richtlinie ausdrücklich. Die Liste der Unterauftragsverarbeiter veröffentlicht Anthropic unter anthropic.com/subprocessors.
So schalten Sie in einem Free-, Pro- oder Max-Konto das Training ab, laut Anthropic-Hilfe:
Wichtig: Das Abschalten wirkt nur für künftige Chats. Laut Anthropic bleiben Ihre Daten in Trainingsläufen, die schon begonnen haben, und in bereits trainierten Modellen enthalten. Für einzelne vertrauliche Fragen gibt es Inkognito-Chats, die nicht ins Training gehen. Einzelne Chats löschen Sie in der Seitenleiste; laut Anthropic verschwinden sie sofort aus dem Verlauf und innerhalb von 30 Tagen aus den Systemen.
In Team und Enterprise legt die Organisation die Regeln fest. Enterprise-Administratoren können eigene Speicherfristen einstellen.
Alles, was auf dieser Seite an Verträgen, Schaltern und Fristen steht, hat eine gemeinsame Ursache: Ihre Eingaben verlassen den Rechner und landen bei Anthropic in den USA. Ein lokaler Assistent dreht das um. Spracherkennung und Sprachmodell liegen als Dateien auf Ihrem PC und rechnen dort.
SpeechToWork ist so ein Assistent für Windows: diktieren, E-Mails formulieren, Dokumente befragen, Meetings protokollieren, Audio abschreiben und Belege auslesen, alles auf dem eigenen Rechner. Die Grenzen gehören dazu: Das lokale Sprachmodell ist kleiner als die großen Cloud-Modelle, hat weniger Weltwissen und recherchiert nicht im Internet. Es läuft nur unter Windows 10 und 11 und braucht einen halbwegs aktuellen Rechner, empfohlen sind 16 GB Arbeitsspeicher. Für Büroarbeit, bei der alle Informationen schon im Text stehen, reicht es.
Mehr dazu auf den Seiten DSGVO-konforme KI und Lokale KI. Wie Sie jedes KI-Werkzeug vor dem Einsatz prüfen, steht im Ratgeber KI datenschutzkonform nutzen.
Stand: September 2026. Alle Angaben haben wir im September 2026 an den genannten Quellen geprüft. Anbieter ändern Tarife, Einstellungen und Bedingungen häufig; maßgeblich ist immer die aktuelle Fassung beim Anbieter. Dieser Ratgeber ist keine Rechtsberatung.
Training ist bei SpeechToWork keine Einstellung. Ihre Texte gehen an niemanden, also auch in kein Training.
Diktate, E-Mails und Dokumente werden auf Ihrem PC verarbeitet. Es gibt keinen Anbieter, der sie empfängt.
Keine fünf Jahre, keine 30 Tage: Was Sie löschen, liegt nur auf Ihrem eigenen Rechner.
Spracherkennung und Sprachmodell sind auf Ihrem PC installiert und rechnen dort. Was Sie diktieren, steht danach in Ihrem Programm und sonst nirgends. So funktioniert der Datenweg.
Audio und Text bleiben auf Ihrem Rechner. Es gibt keinen Server, der mithört, und keinen KI-Anbieter im Hintergrund.
Kein Dritter verarbeitet Ihre Diktate. Dafür brauchen Sie keinen AV-Vertrag und keine Prüfung von Drittlandtransfers.
Nach der Installation arbeitet SpeechToWork offline. Eine Verbindung braucht nur die Lizenzprüfung.
Nur in den Geschäftstarifen ohne Weiteres. Team, Enterprise und die API haben einen Auftragsverarbeitungsvertrag mit Standardvertragsklauseln und kein Training. Free, Pro und Max sind Verbraucherangebote ohne diesen Vertrag, dort nutzt Anthropic Chats zum Training, solange der Schalter an ist. Für Kundendaten im Unternehmen eignen sich diese Konten deshalb nicht.
In Free, Pro und Max ja, solange der Schalter zur Modellverbesserung eingeschaltet ist; dann speichert Anthropic die Chats bis zu fünf Jahre. Schalten Sie ihn unter Settings, Privacy aus, gilt das nur für künftige Chats. In Team, Enterprise und der API trainiert Anthropic laut eigenen Angaben nicht mit Ihren Daten.
Das hängt von Tarif und Einstellung. Gelöschte Chats entfernt Anthropic innerhalb von 30 Tagen. Mit eingeschaltetem Training bleiben Chats bis zu fünf Jahre in den Trainingsdaten. Als Verstoß markierte Chats speichert Anthropic bis zu zwei Jahre, Bewertungen per Daumen fünf Jahre. API-Daten löscht Anthropic nach eigenen Angaben innerhalb von 30 Tagen.
Anthropic ist ein US-Unternehmen. Über die API lässt sich laut Dokumentation nur zwischen Berechnung in den USA und in beliebigen Regionen wählen, gespeichert wird derzeit in den USA. Eine reine EU-Verarbeitung bietet Anthropic direkt nicht an. Über Amazon Bedrock oder Google Cloud wählen Sie die Region beim Cloud-Anbieter.
Nein, nicht für personenbezogene Kundendaten. Pro und Max sind trotz Bezahlung Verbrauchertarife: Es gibt keinen Auftragsverarbeitungsvertrag, und Anthropic nutzt die Chats zum Training, wenn der Schalter an ist. Für Firmen sind Team, Enterprise oder die API vorgesehen, oder ein lokaler Assistent, bei dem die Daten den Rechner nicht verlassen.
Mit einem Verbraucherkonto nicht. Berufsgeheimnisträger nach § 203 StGB brauchen einen zur Verschwiegenheit verpflichteten Dienstleister, dazu Auftragsverarbeitungsvertrag und geprüfte Übermittlung in die USA. Ob ein Geschäftstarif reicht, klären Sie mit Ihrem Datenschutzbeauftragten. Ohne Übertragung stellt sich die Frage nicht, etwa bei lokaler KI.
Die Prüfliste für jedes KI-Werkzeug: Vertrag, Drittland, Training, DSFA, Schulung, Betriebsrat.
AnsehenTraining, Speicherdauer und Serverstandort je Tarif, Bußgelder und Verfahren, die richtigen Einstellungen.
AnsehenMenschliche Prüfer, drei Jahre Speicherung, Workspace oder Privatkonto und die Einstellungen Schritt für Schritt.
AnsehenSpeechToWork steht kurz vor dem Start. Sobald die erste Fassung fertig ist, laden Sie sie hier herunter: ein Klick, eine Datei, kein Formular.
Coming soonFür Windows 10/11 (64-bit). Der Download wird hier freigeschaltet, sobald es so weit ist.
Eine Installationsdatei für Windows, direkt von unserem Server.
Doppelklick genügt. Sie brauchen dafür keine Administratorrechte.
Beim ersten Start: Name und geschäftliche E-Mail eintragen, kein Zahlungsmittel.
Beim ersten Start lädt SpeechToWork einmalig die Sprachmodelle (4 bis 6 GB). Schon einen Lizenzschlüssel? Beim ersten Start eingeben. Was dabei übertragen wird, steht in der Datenschutzerklärung.