ChatGPT Datenschutz: Claude und Copilot vergleichen
Kurz gesagt
Vergleiche ChatGPT, Claude und Copilot nach der konkreten Leistung und Vertragsfassung. Kein Modelltraining bedeutet nicht keine Speicherung. API-Protokolle, Dateien und Ausführungszustand haben unterschiedliche Regeln; Anthropic-Modelle in Microsoft-Angeboten sind von der EU Data Boundary ausgenommen.
Das Wichtigste in Kürze
- Die OpenAI-API verwendet Daten seit dem 1. März 2023 standardmäßig nicht zum Modelltraining; Missbrauchsprotokolle können dennoch bestehen.
- Zero Data Retention und Modified Abuse Monitoring setzen Genehmigung voraus und haben funktionsabhängige Grenzen.
- Anthropic-Modelle in den beschriebenen Microsoft-Angeboten sind von der EU Data Boundary ausgenommen und in EU/EFTA/UK standardmäßig deaktiviert.
Inhalt
Der Datenschutz von ChatGPT, Claude und Copilot lässt sich nur für die tatsächlich gebuchte Leistung vergleichen. Eine API, ein Unternehmensworkspace und ein Consumerchat können unter unterschiedlichen Bedingungen arbeiten. Entscheidend sind der Vertrag, die konkrete Funktion, die Speicherart und die aktivierte Datenregion. „Kein Training“ beantwortet dabei nur eine Frage. Es sagt noch nicht, wie lange Inhalte gespeichert werden, wer sie verarbeiten kann oder welche Integration weitere Daten erhält.
Für eine Freigabe genügt deshalb kein Markenvergleich mit pauschalen Häkchen. Benenne die Leistung so, wie sie im Vertrag und in der Administration steht. Ergänze die verwendeten Endpunkte oder Funktionen und die verbundenen Konten. Erst dann passen Herstellerdokument und Datenfluss zusammen.
Produkt und Vertragsfassung gehören in dieselbe Zeile#
Die Commercial Terms von Anthropic (Stand 3. Oktober 2026), wirksam seit 17. Juni 2025, gelten für die dort beschriebenen kommerziellen Leistungen einschließlich API-Schlüsseln und referenzierenden Angeboten. Die Bedingungen unterscheiden diese Leistungen ausdrücklich von Verbraucherangeboten. Für Kunden im Europäischen Wirtschaftsraum, der Schweiz und dem Vereinigten Königreich nennen sie Anthropic Ireland als Vertragspartner. Schon diese Zuordnung zeigt, warum eine allgemeine Aussage über „Claude“ zu wenig ist.
Die Cloud-Sicherheitsdokumentation zu ChatGPT Work (Stand 3. Oktober 2026) beschreibt bestehende Schutzvorgaben für Business-, Enterprise- und Edu-Workspaces. Sie nennt standardmäßig keine Verwendung von Geschäftsdaten für Modelltraining. Zugleich hängen Fähigkeiten und Kontrollen von Plan, Einführung, Konfiguration und angebundener Integration ab.
| Leistung | Training | Aufbewahrung | Datenregion und Grenze | Maßgebliches Dokument |
|---|---|---|---|---|
| OpenAI API | Seit 01.03.2023 kein Training beziehungsweise Modellverbesserung ohne ausdrückliches Teilen der Daten | Missbrauchsprotokolle grundsätzlich bis zu 30 Tage; Anwendungszustand gesondert und funktionsabhängig | Europäische Residenz nur für berechtigte Konfigurationen, unterstützte Leistungen und Modelle | API-Datenkontrollen |
| ChatGPT Work in Business, Enterprise oder Edu | Geschäftsdaten standardmäßig nicht für Modelltraining | Workspacegespräche, Ausführungszustand, Librarydateien und weitere Kategorien mit getrennten Regeln | Daten- und Inferenzresidenz nur für berechtigte Inhalte und unterstützte Konfigurationen | Work Cloud Security |
| Claude API unter Commercial Terms | Der Vertrag untersagt Modelltraining auf Customer Content der erfassten Leistungen | API-Eingaben und -Ausgaben: Löschung binnen 30 Tagen; Ausnahmen unter anderem Files API, vereinbarte ZDR, Rechts- und Policyfälle | Kein allgemeines EU-only-Versprechen aus diesen Dokumenten | API-Aufbewahrung; Commercial Terms; DPA |
| Microsoft Copilot in der beschriebenen Unternehmensleistung | Prompts, Antworten und über Graph abgerufene Daten werden nicht zum Training der Basismodelle genutzt | Interaktionsdaten und organisatorische Aufbewahrung nach der jeweiligen Konfiguration | Anthropic-Modelle sind von der EU Data Boundary und gegebenenfalls lokalen Verarbeitungszusagen ausgenommen | Datenschutzdokumentation; Subprozessorseite |
Für Claude API nennt die Aufbewahrungsregel ein Löschfenster. Bei einem speicherbaren Workspacegespräch ist außerdem das Löschereignis maßgeblich: Unterhaltung beenden, Unterhaltung löschen und Vertrag beenden lösen unterschiedliche Vorgänge aus. Für ein Angebot eines Umsetzungspartners gehört diese Klärung zum Leistungsumfang; der Ratgeber zur Auswahl von KI-Beratung behandelt die dafür nötige Angebotsabgrenzung.
Welche Daten bleiben nach einer Anfrage gespeichert?#
Die API-Dokumentation unterscheidet Missbrauchsprotokolle und Anwendungszustand. Missbrauchsprotokolle können Prompts, Antworten und daraus abgeleitete Metadaten enthalten. Für die Standardaufbewahrung nennt sie bis zu 30 Tage, mit Ausnahmen etwa bei gesetzlichen Anforderungen oder nötigem Schutz vor schädlicher Nutzung. Anwendungszustand bezeichnet dagegen Daten, die eine Funktion zur Erfüllung der Aufgabe behält.
Zero Data Retention und Modified Abuse Monitoring setzen vorherige Genehmigung sowie zusätzliche Bedingungen voraus. Die Dokumentation unterscheidet anschließend die Einschränkungen je Endpunkt. Die Freigabe braucht die tatsächliche Auswahl von Endpunkt, Speicheroption und Laufzeitverhalten.
Bei Work folgt ebenfalls nicht jede Datenkategorie einem gemeinsamen Löschplan. Nach der genannten Cloud-Dokumentation kann das Löschen eines Gesprächs eine in der Library gespeicherte Datei bestehen lassen. Gehosteter Ausführungszustand hat einen eigenen Lebenszyklus. Lokaler Computerzugriff mit Work Cloud bietet nach der Dokumentation keine strikte Zero Data Retention.
Die Anthropic-Aufbewahrungsregel gilt für kommerzielle Angebote und nennt für API-Eingaben und -Ausgaben die Löschung innerhalb von 30 Tagen nach Eingang beziehungsweise Erzeugung. Länger gespeicherte Funktionen wie die Files API, eine anders vereinbarte Aufbewahrung wie Zero Data Retention sowie Rechts- und Policyfälle sind Ausnahmen. Bei als Policyverstoß markierten Gesprächen können Ein- und Ausgaben bis zu zwei Jahre aufbewahrt werden. Gespräche in Claude for Work und Enterprise bleiben für die Fortsetzung verfügbar; nach dem Löschen eines Gesprächs nennt Anthropic bis zu 30 Tage für die Backendlöschung.
Der DPA für die kommerziellen Claude-Leistungen, Fassung vom 24. Februar 2025, nennt Rückgabe auf rechtzeitige Anforderung beziehungsweise Löschung innerhalb von 30 Tagen nach Vertragsbeendigung oder Ablauf. Er enthält Ausnahmen für rechtliche Anforderungen, Streitbeilegung und Bekämpfung schädlicher Nutzung.
Der Vergleich einzelner Löschfristen wird überschätzt; ein Zeitraum allein beschreibt noch nicht die betroffenen Datenkategorien. Für die Entscheidung zählt zunächst, welche Datenkategorie vorliegt und welcher Auslöser eine Löschung bewirkt. Gespräch, Datei, Werkzeugprotokoll und Ausführungszustand können in demselben Arbeitsablauf vorkommen, ohne dieselbe Aufbewahrungsregel zu haben. Eine Prüfung, die nur das Chatfenster betrachtet, kann den relevanten Speicherort übersehen.
Die Datenregion gilt nicht für jede Funktion#
Die Datenresidenztabelle der API führt Europa als EWR plus Schweiz und den Endpunkt eu.api.openai.com. Die Tabelle unterscheidet Speicherung und Verarbeitung und nennt Genehmigungsbedingungen sowie unterstützte Leistungen. Der geografische Name allein garantiert deshalb nicht, dass beliebige Werkzeuge, Drittverbindungen oder sämtliche Modelle innerhalb derselben Grenze verarbeitet werden.
Microsoft 365 Copilot heißt laut den Microsoft-Seiten inzwischen „Microsoft Copilot“. Bei Copilot ist die Modellwahl ein konkreter Sonderfall. Die Subprozessor-Dokumentation vom 18. September 2026 erklärt, dass Anthropic-Modelle aktuell von der EU Data Boundary und, soweit einschlägig, landesspezifischen Verarbeitungszusagen ausgenommen sind. Für Kunden innerhalb der EU Data Boundary und im Vereinigten Königreich sind sie standardmäßig deaktiviert. Die Seite nennt EU, EFTA und UK als Regionen ohne standardmäßige Verfügbarkeit und beschreibt die administrativen Opt-in-Einstellungen.
Ergänze vor einem Modellwechsel den Unterauftragsverarbeiter und seine Bedingungen in der Vertragsprüfung. Die Administration kann Nutzer beziehungsweise Gruppen auswählen; einige Modelle werden mit gesonderten Bedingungen und eigenen Kontrollen angeboten. Bei als Anthropic-Modelle mit Data Retention bezeichneten Angeboten gelten nach der Dokumentation andere Bedingungen. Erfasse deshalb den verwendeten Modellpfad und die tatsächliche Einstellung, nicht bloß den Copilot-Lizenznamen.
Unsere Empfehlung: Behandle einen neuen Modellanbieter, eine neue Drittverbindung und eine neue Speicherfunktion als konkrete Änderungsfragen. Prüfe die betroffene Vertragszeile erneut. Eine allgemeine EU-Regionsangabe weiter oben in einem Angebot dürfte sonst eine Ausnahme verdecken, die für die tatsächlich verwendete Funktion ausdrücklich beschrieben ist.
Berechtigungen begrenzen den Zugriff und nicht die Datenqualität#
Die Copilot-Datenschutzdokumentation beschreibt eine identitätsbezogene Zugriffsgrenze: Der Groundingprozess soll nur Inhalte abrufen, auf die der aktuelle Nutzer zugreifen darf. Sie nennt außerdem die Beachtung entsprechender Nutzungsrechte geschützter Inhalte. Das ist eine Aussage über den erlaubten Zugriff. Prüfe im Unternehmen außerdem die Qualität der abgerufenen Dokumente und die benötigten Kontorechte.
Wenn ein Nutzer viele alte Freigaben besitzt, ist die Frage deshalb zunächst organisatorisch. Welche davon werden für die Aufgabe benötigt, und welche Daten dürfen in die Antwort einfließen? Für eine spätere Kundennachricht gehören Empfänger und Inhalt in die Versandfreigabe. Der Ratgeber zu KI im Vertrieb und CRM-Übergaben beschreibt die Rechte beim Lesen, beim Entwurf und beim Versand.
| Änderung im Arbeitsablauf | Unmittelbar zu prüfende Unterlage | Entscheidung mit höchstem Gewicht |
|---|---|---|
| Neues verbundenes Konto | Kontoberechtigungen und Integration | Welche Daten darf die Aufgabe tatsächlich erreichen? |
| Datei wird dauerhaft abgelegt | Speicher- und Löschregeln der Dateiablage | Wo bleibt die Datei nach dem Ende des Gesprächs? |
| Modellanbieter wird gewechselt | Subprozessorliste und konkrete Angebotsbedingungen | Welche Region und welche Bedingungen gelten jetzt? |
| Eine Nachricht wird versandt | Freigaberegel und Werkzeugberechtigung | Wer verantwortet den tatsächlichen Empfänger und Inhalt? |
| Inhalte werden intern protokolliert | Eigene Logging- und Zugriffsregeln | Welche Inhalte sind für welchen Zweck notwendig? |
Der typische Fehler wäre, den Herstellervertrag als vollständige Beschreibung des eigenen Datenflusses zu behandeln. Die eigene Protokollierung und ein angeschlossenes CRM können zusätzliche Speicherorte schaffen. Das Herstellerdokument kann diese Entscheidung nicht für das Unternehmen treffen. Eine lesbare Datenflussbeschreibung bleibt deshalb Bestandteil der Freigabe.
Ein Freigabeprotokoll nennt Bedingungen und offene Punkte#
Die Datenschutzinformationen der EU-Kommission unterscheiden Verantwortliche und Auftragsverarbeiter. Verantwortliche bestimmen Zwecke und Mittel der Verarbeitung; Auftragsverarbeiter verarbeiten personenbezogene Daten im Auftrag. Die Rollen ergeben sich somit aus der Verarbeitung, nicht aus dem Besitz einer KI-Lizenz. Diese Darstellung ist keine Rechtsberatung.
Für eine konkrete Freigabe empfiehlt sich ein kurzer, versionierter Datensatz. Er nennt Dienst und Plan, Vertragsfassung, Endpunkte oder Funktionen, verbundene Systeme und Datenkategorien. Zu jeder Kategorie gehören Speicherort, Aufbewahrung, Löschereignis und berechtigte Personen. Regionszusagen und ihre Ausnahmen werden im selben Feld notiert. Ein gesondertes Feld enthält ungeklärte Angaben, damit die Prüfung sie nicht durch eine vermeintlich vollständige Tabelle verdeckt.
Die Abnahme kann an einer angenommenen Aufgabe erfolgen: Ein Mitarbeiter erstellt einen Antwortentwurf aus einer zugelassenen Produktdatei, speichert ihn in der vorgesehenen Ablage und beendet die Aufgabe. Danach wird nachvollzogen, welche Datei, Unterhaltung und Protokolle tatsächlich bestehen bleiben. Sie hilft, die gebuchte Bedingung gegen den geplanten Einsatz zu halten.
Am Ende steht eine dokumentierte Entscheidung mit klar begrenztem Einsatz. Wenn die Datenregion einer Funktion offen ist, bleibt genau diese Frage offen. Wenn eine weitere Integration hinzukommt, wird deren Zeile ergänzt. So kann das Unternehmen die verwendete Leistung verantworten, statt aus einem einzigen Satz zum Modelltraining eine Freigabe für alle künftigen Datenflüsse abzuleiten.
Für eine externe Umsetzung kann der KI-Partner-Finder die Anforderungen eingrenzen. Produktvariante, Datenzugang und Aufbewahrung gehören weiterhin in die konkrete Vertragsprüfung.
Häufige Fragen
Bedeutet kein Modelltraining auch keine Speicherung?
Nein. Die API-Dokumentation unterscheidet Missbrauchsprotokolle und Anwendungszustand. Ein Ausschluss von Training beantwortet weder deren Speicherfrist noch die Regeln für Dateien, Integrationen oder eigene Protokolle.
Gilt die EU Data Boundary auch für Anthropic-Modelle in Copilot?
Die Microsoft-Dokumentation vom 18. September 2026 nennt Anthropic-Modelle als aktuelle Ausnahme von der EU Data Boundary und gegebenenfalls lokalen Verarbeitungszusagen. Für Kunden in EU/EFTA/UK sind sie standardmäßig deaktiviert; die konkrete Einstellung ist zu prüfen.
Gilt eine API-ZDR-Genehmigung auch für ChatGPT Work?
Die API-Datenkontrollen gelten für die jeweils genehmigte API-Konfiguration und die unterstützten Funktionen. Die Work-Cloud-Dokumentation erklärt, dass lokaler Computerzugriff keine strikte Zero Data Retention bietet. Die Leistungen müssen getrennt geprüft werden.
Passende Verzeichnisse
Quellen (8)
Quellen
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
Datenstand
- Quellenstand 3. Oktober 2026; nächste redaktionelle Prüfung spätestens 15. November 2026.
Dieser Ratgeber ersetzt keine Rechts- oder Steuerberatung. Er wird mindestens einmal im Jahr geprüft; Fehler meldest du an redaktion@agentenwoche.de. So arbeitet die Redaktion.
CHATGPTD<RATGEBER<<<<<<<<<<<<<Q8<QUELLEN<<<<<<<<<<<<<<<<<<<<