ChatGPT und Datenschutz: was du als Selbstständiger eingeben darfst
Teil des GuidesWelche KI ist die beste für Selbstständige?Zum Guide →
Deine eigenen Texte, deine eigenen Zahlen und alles, was ohnehin öffentlich ist, darfst du in ChatGPT eingeben, fremde Namen und Personendaten erst ab einem Firmenkonto mit Auftragsverarbeitungsvertrag, und Ausweis- oder Kontonummern gehören in kein Chatfenster. Das ist die kurze Antwort. Die lange Antwort hängt an zwei Dingen: an dem Plan, den du bezahlst, und an drei Schaltern in den Einstellungen, die die meisten Leute noch nie geöffnet haben.
Wir bekommen diese Frage fast jede Woche, und sie kommt immer in derselben Form. Jemand nutzt ChatGPT seit Monaten für Angebote, Mails und Textentwürfe, dann fragt ein Kunde nach, ob seine Unterlagen da drin gelandet sind, und plötzlich steht eine Frage im Raum, für die es keinen Screenshot gibt. Die meisten Artikel zu dem Thema beantworten sie mit Rechtslage. Wir beantworten sie hier mit dem, was wir selbst tun: welche Einstellung bei uns wie steht, was bei uns in den Chat darf, was vorher umgeschrieben wird und ab welchem Punkt wir ein anderes Konto nehmen.
Stand: 10. September 2026. Preise und Planumfang nach unserem Fakten-Blatt vom September 2026, rechtliche Angaben nach der Dokumentation von OpenAI (help.openai.com und openai.com/policies), nach dem Text der Datenschutz-Grundverordnung, Verordnung (EU) 2016/679, und nach der Stellungnahme 28/2024 des Europäischen Datenschutzausschusses vom 17. Dezember 2024, alles abgerufen am 10. September 2026. Das hier ist unsere Einordnung aus der Praxis, ersetzt keine Rechtsberatung.
// Das Wichtigste in Kürze
- In Free, Go, Plus und Pro entscheidet ein Schalter in den Datenkontrollen darüber, ob deine Unterhaltungen zur Verbesserung der Modelle genutzt werden. Er ist ab Werk an und lässt sich abschalten (help.openai.com, Datenkontrollen, abgerufen am 10. September 2026).
- In Business und Enterprise findet standardmäßig kein Training mit deinen Inhalten statt. Business kostet 25 Dollar pro Person im Monat, 20 Dollar bei Jahreszahlung, und startet ab 2 Personen.
- Gelöschte Unterhaltungen entfernt OpenAI nach eigener Angabe innerhalb von 30 Tagen aus den Systemen, außer es gibt eine Aufbewahrungspflicht aus Sicherheits- oder Rechtsgründen. Temporäre Chats landen nicht im Verlauf und nicht im Training, dürfen aber bis zu 30 Tage für Sicherheitsprüfungen aufbewahrt werden.
- Unsere 3 Stufen für jede Eingabe: eigene und öffentliche Inhalte gehen direkt rein, fremde Fälle werden vorher umgeschrieben, Ausweisdaten und Kontonummern bleiben komplett draußen.
- Die 6 Einstellungen, die wir bei jedem neuen Konto setzen, dauern zusammen 4 Minuten: Trainings-Schalter, Erinnerungen, Chat-Verlauf-Bezug, temporärer Chat als Gewohnheit, geteilte Links aufräumen, Datenexport einmal testen.
- Ob ChatGPT bei dir der Datenschutz-Grundverordnung genügt, ist ein Urteil über deine Verarbeitung und nicht über das Produkt. Fünf Pflichten bleiben bei dir, egal welchen Plan du bezahlst.
Was heißt Datenschutz bei ChatGPT überhaupt?
Datenschutz bei ChatGPT meint drei getrennte Fragen: Wer sieht, was du eintippst, wie lange bleibt es gespeichert, und lernt das Modell daraus. Die Antwort ist bei jeder der drei Fragen eine andere, und sie hängt jeweils davon ab, welchen Plan du bezahlst und welche Schalter bei dir stehen.
Diese Trennung ist der Grund für die Verwirrung, die in jedem zweiten Forum steht. Eine Person schreibt, OpenAI trainiere mit allem, was man eingibt. Eine andere schreibt, das stimme längst nicht mehr. Beide haben für ihren eigenen Fall recht, weil die eine ein Privatkonto mit Werkseinstellung hat und die andere ein Firmenkonto. Das Modell ist in beiden Fällen dasselbe. Der Vertrag dahinter ist es nicht.
Dazu kommt eine zweite Verwechslung, die im Alltag mehr Schaden anrichtet. Sicherheit und Datenschutz sind zwei verschiedene Themen. Sicherheit heißt, dass niemand Fremdes an deine Daten kommt, also Verschlüsselung, Zugangskontrolle, Serverbetrieb. Datenschutz heißt, dass die Verarbeitung überhaupt erlaubt ist und dass du weißt, was mit den Daten passiert. Ein Dienst kann technisch gut abgesichert sein und trotzdem rechtlich der falsche Ort für eine Mandantenakte sein. Genau dieser Fall liegt bei den Privatplänen von ChatGPT vor.
Für dich als Selbstständigen heißt das: Bevor du fragst, ob ChatGPT "sicher genug" ist, klärst du, in welcher der beiden Welten dein Konto läuft und welche Art von Text du überhaupt eingeben willst. Alles Weitere ergibt sich daraus. Welche KI-Systeme es sonst noch gibt und wofür wir welches nutzen, steht im Überblick über die KI-Systeme.
Die zwei Welten: privates Konto und Firmenkonto
Free, Go, Plus und Pro sind private Konten, Business und Enterprise sind Firmenkonten, und der Unterschied entscheidet darüber, ob du fremde Personendaten überhaupt eingeben darfst. Das ist kein Detail in einer Preistabelle, das ist die wichtigste Weiche des ganzen Themas.
In einem privaten Konto bist du Nutzer eines Dienstes. Du hast beim Anmelden die Nutzungsbedingungen bestätigt, mehr nicht. Es existiert kein Vertrag, der festhält, dass du über Zweck und Mittel der Verarbeitung entscheidest und dass OpenAI in deinem Auftrag damit umgeht. Genau so ein Vertrag ist nach Artikel 28 Absatz 3 der Datenschutz-Grundverordnung Voraussetzung, wenn du personenbezogene Daten von anderen Menschen durch einen Dienstleister verarbeiten lässt. Einordnung aus der Praxis, ersetzt keine Rechtsberatung.
In einem Firmenkonto ist das anders geregelt. OpenAI stellt für Geschäftskunden einen Auftragsverarbeitungsvertrag bereit, das Data Processing Addendum, abrufbar unter openai.com/policies/data-processing-addendum (abgerufen am 10. September 2026). Dazu kommt die Zusage, die auch in unserem Fakten-Blatt steht: kein Training auf Firmendaten, standardmäßig. Business startet ab 2 Personen und kostet 25 Dollar pro Nutzer im Monat, 20 Dollar bei Jahreszahlung, in Euro nach unserer Recherche 29 bis 34 Euro inklusive Mehrwertsteuer. Enterprise wird individuell verhandelt und bringt laut Fakten-Blatt EU-Datenresidenz, eigene Schlüsselverwaltung, SCIM und eine Compliance-API mit.
Ein dritter Punkt gehört dazu, weil er im deutschen Alltag oft übersehen wird. Für Nutzer im Europäischen Wirtschaftsraum, in der Schweiz und in Großbritannien nennt OpenAI die irische Gesellschaft OpenAI Ireland Ltd. als verantwortliche Stelle (openai.com/policies, europäische Datenschutzerklärung, abgerufen am 10. September 2026). Das heißt: Dein Gegenüber sitzt formal in der EU. Für Übermittlungen in die USA gelten die Regeln aus Kapitel V der Datenschutz-Grundverordnung, also Artikel 44 und folgende. Die EU-Kommission hat am 10. Juli 2023 einen Angemessenheitsbeschluss für das EU-US Data Privacy Framework gefasst. Ob ein bestimmtes Unternehmen dort zertifiziert ist, steht in der offiziellen Liste unter dataprivacyframework.gov, und das prüfst du am besten selbst, statt es aus einem Blogartikel zu übernehmen. Einordnung aus der Praxis, ersetzt keine Rechtsberatung.
Die praktische Folge ist unbequem, und deshalb steht sie hier so deutlich: Ein Plus-Konto für 22,99 Euro im Monat ist ein Konto für deine eigenen Sachen. Eigene Texte, eigene Zahlen, eigene Gedanken, öffentliche Unterlagen. Sobald die Bewerbungsmappe, der Mailverlauf mit einem Kunden oder die Patientenanfrage einer anderen Person ins Chatfenster geht, lässt du fremde Personendaten durch einen Dienstleister laufen, mit dem du dafür keinen Vertrag hast. Was in Business sonst noch drinsteckt und was 3 oder 5 Leute im Jahr zahlen, rechnen wir in ChatGPT Business durch.
Gibt ChatGPT deine Daten weiter?
ChatGPT verkauft deine Chats nicht an Werbetreibende, das steht so in der Datenschutzerklärung von OpenAI, und trotzdem verlassen deine Eingaben deinen Rechner und laufen über Server und über Dienstleister, die OpenAI einsetzt. "Weitergeben" ist deshalb die falsche Frage. Die richtige Frage lautet: An wen fließt was, und aus welchem Grund.
Drei Wege gibt es, und sie haben nichts miteinander zu tun. Der erste Weg ist die Verarbeitung selbst. Was du eintippst, läuft an die Modelle von OpenAI und an die Infrastruktur dahinter, dazu zählen Dienstleister für Hosting, Auslieferung und Betrieb. Das ist kein Sonderfall, das ist der Dienst. Jeder Cloud-Anbieter arbeitet so, und deshalb nennt jeder Auftragsverarbeitungsvertrag eine Liste von Unterauftragsverarbeitern. Diese Liste zu lesen ist die halbe Stunde Arbeit, die vor dem ersten Kundendatensatz ansteht.
Der zweite Weg ist das Training. Ob deine Unterhaltungen zur Verbesserung der Modelle genutzt werden, hängt in den privaten Plänen an einem Schalter in den Datenkontrollen, in den Firmenplänen an der vertraglichen Zusage. Dazu gleich mehr, das ist der Abschnitt, den die meisten Leute suchen.
Der dritte Weg ist der, den du selbst öffnest: geteilte Links. Wenn du eine Unterhaltung über die Teilen-Funktion freigibst, entsteht eine Adresse, die jeder aufrufen kann, der sie kennt. Diese Links bleiben erreichbar, bis du sie löschst, und sie stehen in den Einstellungen unter Datenkontrollen als eigene Liste (help.openai.com, abgerufen am 10. September 2026). Wir sind bei einem Kunden schon auf drei Jahre alte geteilte Links gestoßen, in denen Zahlen standen, die längst niemanden mehr etwas angingen. Niemand hatte Daten weitergegeben. Es hatte nur nie jemand aufgeräumt.
Dazu kommt ein vierter Fall, der rechtlich zählt und technisch unsichtbar bleibt: behördliche Anfragen. Wie jedes Unternehmen kann OpenAI verpflichtet werden, Daten herauszugeben, und genau deshalb steht in der eigenen Dokumentation, dass gelöschte Inhalte länger aufbewahrt werden, wenn eine Rechtspflicht dazu besteht. Das lässt sich mit keiner Einstellung abschalten. Es lässt sich nur dadurch begrenzen, dass bestimmte Inhalte gar nicht erst in den Chat wandern. Einordnung aus der Praxis, ersetzt keine Rechtsberatung.
Trainiert OpenAI mit deinen Chats?
In Free, Go, Plus und Pro nutzt OpenAI deine Unterhaltungen zur Verbesserung der Modelle, solange der entsprechende Schalter in den Datenkontrollen aktiv ist, und dieser Schalter ist ab Werk aktiv. In Business, Enterprise und über die Programmierschnittstelle findet nach Angabe von OpenAI standardmäßig kein Training mit deinen Inhalten statt (help.openai.com, Datenkontrollen, und openai.com/enterprise-privacy, abgerufen am 10. September 2026).
Der Schalter heißt in der deutschen Oberfläche sinngemäß "Das Modell für alle verbessern" und sitzt unter Einstellungen, Datenkontrollen. Ein Klick, fertig. Danach fließen deine normalen Unterhaltungen nicht mehr in die Verbesserung der Modelle ein. Der Verlauf bleibt erhalten, die Funktionen bleiben dieselben, du verlierst durch das Abschalten nichts an Leistung. Das ist der Punkt, an dem die meisten überrascht sind: Es kostet nichts und dauert 20 Sekunden.
Zwei Einschränkungen gehören ehrlicherweise dazu. Erstens ändert das Abschalten nichts rückwirkend. Was in den Monaten davor eingegeben wurde, ist eingegeben. Zweitens gibt es unabhängig vom Trainings-Schalter Fälle, in denen Inhalte von Menschen angesehen werden, etwa bei einer Sicherheitsprüfung oder wenn du selbst Feedback abgibst. Wer bei einer Antwort auf Daumen hoch oder runter drückt, schickt den dazugehörigen Austausch mit. Das ist gewollt, es ist auch dokumentiert, und es wird im Alltag trotzdem gern vergessen.
| Plan | Training mit deinen Inhalten | Auftragsverarbeitungsvertrag | Verwaltung |
|---|---|---|---|
| Free, Go, Plus, Pro | ja, solange der Schalter in den Datenkontrollen aktiv ist, abschaltbar | kein Standard-Angebot in unseren Quellen | keine, du verwaltest allein |
| Business | standardmäßig kein Training auf Firmendaten | ja, Data Processing Addendum von OpenAI | Admin-Konsole, SSO, geteilte Projekte |
| Enterprise | standardmäßig kein Training auf Firmendaten | ja, plus individuelle Vereinbarungen | EU-Datenresidenz, eigene Schlüsselverwaltung, SCIM, Compliance-API |
In den privaten Plänen entscheidet ein Schalter über das Training, in Business und Enterprise entscheidet der Vertrag, und nur die zweite Welt bringt einen Auftragsverarbeitungsvertrag als Standard mit.
Eine Sache hat sich hier in den letzten Jahren spürbar verbessert, und das sollte man sagen, auch wenn es den Artikel weniger dramatisch macht. Vor ein paar Jahren musste man das Training über ein Formular abbestellen und verlor dabei den Chat-Verlauf. Heute ist es ein Schalter in den Einstellungen, und der Verlauf bleibt. Der Weg dahin lief über Beschwerden, Prüfungen von Aufsichtsbehörden und öffentlichen Druck. Wer die Funktion nutzt, nutzt das Ergebnis dieser Auseinandersetzung.
Wie lange speichert ChatGPT deine Daten?
Gelöschte Unterhaltungen entfernt OpenAI nach eigener Angabe innerhalb von 30 Tagen aus den Systemen, sofern keine Aufbewahrungspflicht aus Sicherheits- oder Rechtsgründen besteht. Temporäre Chats landen nicht im Verlauf und nicht im Training, dürfen aber bis zu 30 Tage für Sicherheitsprüfungen aufbewahrt werden (help.openai.com, Datenkontrollen und temporäre Chats, abgerufen am 10. September 2026).
Alles, was du nicht löschst, bleibt dagegen liegen. Der Chat-Verlauf hat keine automatische Verfallsfrist. Eine Unterhaltung von vor zwei Jahren steht heute noch da, samt der Datei, die du damals hochgeladen hast. Das ist praktisch, wenn du etwas wiederfinden willst, und es ist der Grund, warum ein Konto nach 18 Monaten Nutzung ein kleines Archiv ist, das niemand je sortiert hat.
Drei Speicherorte solltest du auseinanderhalten, weil sie unterschiedlich funktionieren und sich unterschiedlich löschen lassen:
- Der Chat-Verlauf. Jede Unterhaltung, bis du sie einzeln löschst oder den gesamten Verlauf in den Datenkontrollen leerst. Danach greift die 30-Tage-Frist.
- Die Erinnerungen. Das ist der Speicher, in dem ChatGPT Dinge über dich behält, damit sie in neuen Unterhaltungen zur Verfügung stehen. Er steht unter Einstellungen, Personalisierung, und dort lässt sich jeder einzelne Eintrag lesen und löschen.
- Hochgeladene Dateien. Sie hängen an der Unterhaltung, in der du sie hochgeladen hast, und teilweise zusätzlich am Projekt. Wer nur den Text der Unterhaltung löscht, hat nicht zwangsläufig die Datei erwischt.
Der Punkt, den wir bei uns am schmerzhaftesten gelernt haben, ist der mittlere. Erinnerungen wachsen still. Niemand ordnet an, dass ChatGPT sich den Namen eines Kunden merkt. Es passiert, weil du sechs Wochen lang über dieses Projekt geschrieben hast. Deshalb steht bei uns einmal im Monat ein Termin im Kalender, der genau 3 Minuten dauert: Erinnerungen öffnen, durchlesen, rauswerfen, was da nicht stehen soll. Das ist die billigste Datenschutzmaßnahme, die wir kennen.
Wenn du wissen willst, was überhaupt gespeichert ist, nimm den Datenexport. Er steht unter Einstellungen, Datenkontrollen, du forderst ihn an und bekommst eine Mail mit einem Archiv. Einmal in einem ruhigen Moment durchsehen ist unangenehm und nützlich. Es ist außerdem genau das, was du brauchst, wenn eine betroffene Person nach Artikel 15 der Datenschutz-Grundverordnung Auskunft verlangt und du nachvollziehen musst, wo etwas gelandet ist. Einordnung aus der Praxis, ersetzt keine Rechtsberatung.
Die 6 Einstellungen, die du heute setzt
Sechs Einstellungen kosten zusammen 4 Minuten und erledigen den größten Teil dessen, was du in ChatGPT selbst in der Hand hast: Trainings-Schalter abschalten, Erinnerungen prüfen, den Bezug auf den Chat-Verlauf entscheiden, den temporären Chat zur Gewohnheit machen, geteilte Links aufräumen, Datenexport einmal anfordern.
Zum Vergrößern tippen
Die 6 Einstellungen in Kurzform: Training abschalten, Erinnerungen prüfen, Verlaufs-Bezug entscheiden, temporären Chat benutzen, geteilte Links löschen, Datenexport ansehen.
1. Den Trainings-Schalter abschalten
Öffne Einstellungen, geh in die Datenkontrollen und stell den Schalter ab, der die Modelle für alle verbessert. Das ist der eine Hebel, der in den privaten Plänen über den Normalfall entscheidet, und er lässt sich jederzeit wieder umlegen.
In Business und Enterprise brauchst du ihn nicht, weil dort die vertragliche Zusage greift. Wer beruflich und privat dasselbe Konto nutzt, stellt ihn trotzdem ab, weil beruflich und privat im selben Verlauf ohnehin nicht sauber zu trennen sind.
2. Die Erinnerungen öffnen und durchlesen
Unter Einstellungen, Personalisierung findest du die gespeicherten Erinnerungen als Liste. Lies sie einmal komplett durch, das dauert beim ersten Mal 5 Minuten und danach 3.
Was da nicht stehen soll, löschst du einzeln. Wer komplett neu anfangen will, löscht alles auf einmal. Wer für eine Zeit lang nichts Neues speichern lassen will, schaltet die Funktion ab. Unsere Regel: Namen von Kunden gehören nicht in die Erinnerungen, auch dann nicht, wenn sie praktisch wären.
3. Den Bezug auf den Chat-Verlauf bewusst entscheiden
ChatGPT kann auf frühere Unterhaltungen zurückgreifen, um Antworten passender zu machen. Diese Option steht bei den Erinnerungen und ist eine eigene Entscheidung, getrennt vom Trainings-Schalter.
Wir lassen sie bei den Konten an, in denen nur eigene Arbeit liegt, und aus, wo wir mit Kundenmaterial arbeiten. Der Grund ist einfach: Was ChatGPT aus einer alten Unterhaltung zieht, siehst du in der Antwort nicht immer. Wenn ein alter Fall in einem neuen Entwurf auftaucht, hast du ein Problem, das schwer zu bemerken ist.
4. Den temporären Chat zur Gewohnheit machen
Was einmal gefragt und nie wieder gebraucht wird, läuft im temporären Chat. Solche Unterhaltungen landen nicht im Verlauf, nicht in den Erinnerungen und nicht im Training, und OpenAI gibt an, sie bis zu 30 Tage für Sicherheitsprüfungen aufzubewahren.
Typische Fälle bei uns: eine Formulierung für eine unangenehme Mail, eine Einschätzung zu einem Angebot, das wir noch nicht angenommen haben, eine Frage zu einer Zahl, die niemanden etwas angeht. Nach ein paar Wochen ist das ein Reflex, ähnlich wie das private Fenster im Browser.
5. Geteilte Links durchgehen und löschen
In den Datenkontrollen steht eine Liste aller Unterhaltungen, die du über die Teilen-Funktion freigegeben hast. Jeder dieser Links ist offen, solange er existiert.
Geh die Liste einmal komplett durch und lösche alles, was seinen Zweck erfüllt hat. Danach eine Regel für die Zukunft: Ein geteilter Link hat ein Ablaufdatum im Kopf, und wer ihn erstellt, löscht ihn auch wieder.
6. Den Datenexport einmal anfordern
Fordere in den Datenkontrollen einmal deine Daten an. Du bekommst eine Mail mit einem Archiv, und darin steht, was tatsächlich gespeichert ist.
Der Punkt daran ist nicht die Datei, es ist der Blick darauf. Fast jeder, der das zum ersten Mal macht, findet mindestens eine Unterhaltung, an die er sich nicht erinnert und die er sofort löscht. Und wenn irgendwann jemand nach Artikel 15 der Datenschutz-Grundverordnung Auskunft verlangt, hast du den Weg schon einmal gegangen. Einordnung aus der Praxis, ersetzt keine Rechtsberatung.
// Jede Woche eine Sache
Die 6 Einstellungen sind in 4 Minuten gesetzt. Die schwierigere Arbeit ist die Gewohnheit dahinter. Im Newsletter zeigen wir jede Woche eine Aufgabe aus unserem eigenen Alltag, mit dem Prompt oder Skill dahinter und mit dem, was nicht funktioniert hat.
Newsletter abonnierenKostenlos · Kein Spam · Jederzeit abmeldbar
Was du eingeben darfst: unsere 3 Stufen
Wir sortieren jede Eingabe in genau 3 Stufen: eigene und öffentliche Inhalte gehen direkt rein, fremde Fälle werden vorher umgeschrieben, Ausweis- und Kontodaten bleiben komplett draußen. Diese Einteilung ersetzt bei uns jede Einzelfall-Diskussion, und sie dauert im Kopf eine halbe Sekunde.
Zum Vergrößern tippen
Stufe 1 sind eigene Texte, eigene Zahlen und öffentliche Unterlagen, Stufe 2 sind fremde Fälle, die vorher ohne Namen und Adressen umgeschrieben werden, Stufe 3 sind Ausweisdaten, Kontonummern, Zugangsdaten, Gesundheitsdaten und alles, was unter ein Berufsgeheimnis fällt.
Stufe 1: geht direkt rein
Alles, was dir selbst gehört oder ohnehin öffentlich ist, kannst du ohne Umweg eingeben. Deine eigenen Entwürfe, deine eigene Preisliste, deine eigenen Umsatzzahlen, eine Pressemitteilung, ein Gesetzestext, ein Auszug aus deiner eigenen Website.
Das ist mehr, als die meisten denken, und es deckt einen großen Teil der täglichen Arbeit ab. Bei uns laufen darüber Artikelentwürfe, Gliederungen, Auswertungen eigener Zahlen und der komplette Textteil unserer Angebote, solange kein Kundenname drinsteht.
Stufe 2: erst umschreiben, dann eingeben
Alles, was einer anderen Person zuzuordnen ist, wird vorher umgeschrieben. Der Test dafür ist eine einzige Frage: Steht in dem Text ein Name, eine Adresse, eine Telefonnummer oder eine Mailadresse, die nicht meine eigene ist.
Wenn ja, ersetzt du diese Angaben, bevor der Text in den Chat geht. Für die Antwort, die du willst, ändert das fast nie etwas. ChatGPT braucht für eine gute Formulierung nicht den Nachnamen deiner Kundin, es braucht die Situation. Wie das konkret aussieht, steht im nächsten Abschnitt.
Stufe 3: bleibt draußen, ohne Ausnahme
Ausweisnummer, Steuer-ID, Kontonummer, Kreditkartennummer, Passwörter und Zugangsschlüssel gehen in kein Chatfenster, auch nicht im Firmenkonto. Dazu kommen die besonderen Kategorien personenbezogener Daten aus Artikel 9 der Datenschutz-Grundverordnung: Gesundheit, Religion, Gewerkschaftszugehörigkeit, sexuelle Orientierung, politische Meinung, biometrische Daten.
Und darüber steht noch eine Gruppe, die viele übersehen: Berufsgeheimnisse. Wer als Arzt, Anwalt, Steuerberater oder Psychotherapeut arbeitet, fällt unter § 203 des Strafgesetzbuchs. Dort geht es um Strafrecht und nicht nur um Datenschutz, und die Frage, ob und wie ein Cloud-Dienst eingebunden werden darf, klärt man dort mit der eigenen Kammer und nicht mit einem Blogartikel. Einordnung aus der Praxis, ersetzt keine Rechtsberatung.
Bei uns ist Stufe 3 die einzige Regel ohne Ausnahme. Wenn ein Dokument mit solchen Angaben bearbeitet werden soll, schwärzen wir sie vorher oder arbeiten mit Platzhaltern. Der Aufwand dafür sind 30 Sekunden.
So arbeitest du mit echten Fällen, ohne echte Namen
Du nimmst dem Fall die Kennzeichen und lässt ihm die Substanz, dann bekommst du dieselbe Antwort ohne das Risiko. Das ist der Handgriff, der Stufe 2 überhaupt praktisch macht, und er dauert nach etwas Übung unter einer Minute.
Ein Beispiel aus unserer eigenen Woche. Eine Anfrage kam rein, in der es um eine doppelt gestellte Rechnung ging, und wir wollten eine freundliche Antwort entwerfen. Was wir nicht eingegeben haben: "Frau Meier aus Bochum hat reklamiert, dass die Rechnung 2026-0417 doppelt kam, ihre Mail ist meier@..." Was wir eingegeben haben: "Eine Kundin reklamiert, dass eine Rechnung doppelt kam. Der Ton soll freundlich sein, die Lösung steht schon fest, wir stornieren die zweite Rechnung. Schreib mir 2 Varianten, eine kurze und eine ausführliche." Die Antwort war identisch brauchbar. Der Name hatte für das Ergebnis keinerlei Funktion.
Drei Handgriffe reichen für fast alles:
- Namen zu Rollen machen. Aus "Frau Meier" wird "die Kundin", aus "Dr. Hoffmann" wird "der Arzt", aus "Firma Schmitt GmbH" wird "der Auftraggeber". Falls in einem Text mehrere Personen vorkommen, nimm Kundin A und Kundin B.
- Orte und Nummern gröber machen. Aus "Bochum" wird "eine Stadt im Ruhrgebiet" oder es fliegt ganz raus. Aus "Rechnung 2026-0417" wird "eine Rechnung". Aus "18.400 Euro" wird "ein mittlerer fünfstelliger Betrag", falls die genaue Zahl für die Antwort nichts hergibt.
- Den Zusammenhang stehen lassen. Branche, Situation, Ton, Ziel und der gewünschte Umfang bleiben drin. Das ist das, wovon die Qualität der Antwort abhängt.
Für Texte, die du oft anonymisierst, lohnt sich ein kleiner Vorschalt-Prompt, den du dir speicherst. Bei uns steht der in einem Projekt und lautet sinngemäß: "Schreib den folgenden Text so um, dass Namen durch Rollen, Firmennamen durch Branchenbezeichnungen und konkrete Adressen durch Regionen ersetzt sind. Zahlen, die zum Verständnis nötig sind, bleiben. Gib nur den umgeschriebenen Text aus." Wichtig dabei: Dieser Umschreib-Schritt selbst ist eine Verarbeitung. Wer ihn in ChatGPT laufen lässt, hat die Originaldaten trotzdem eingegeben. Deshalb machen wir diesen Schritt bei echten Kundendaten lokal, im Texteditor, von Hand. Der Prompt oben ist für Material gedacht, das ohnehin aus dem eigenen Haus kommt.
Eine Grenze gehört dazu: Anonymisierung ist kein Zauberwort. Wenn ein Fall so speziell ist, dass die Person auch ohne Namen erkennbar bleibt, etwa der einzige Hersteller einer bestimmten Maschine in einer Kleinstadt, dann bleibt es ein personenbezogener Fall. Der Europäische Datenschutzausschuss hat in seiner Stellungnahme 28/2024 vom 17. Dezember 2024 genau diesen Punkt betont: Ob etwas wirklich anonym ist, lässt sich nur im Einzelfall beurteilen und nicht pauschal behaupten. Einordnung aus der Praxis, ersetzt keine Rechtsberatung.
Ist ChatGPT sicher? Drei Fragen stecken in der einen
Hinter "Ist ChatGPT sicher" stecken drei verschiedene Fragen, und die Antwort ist bei jeder eine andere: technische Sicherheit, rechtliche Zulässigkeit und inhaltliche Verlässlichkeit. Wer sie zusammenwirft, bekommt eine Antwort, mit der er nichts anfangen kann.
Technische Sicherheit meint, ob Fremde an deine Daten kommen. Die Übertragung läuft verschlüsselt, der Zugang hängt an deinem Konto, und OpenAI bietet für Firmenkonten Einzelanmeldung und eine Admin-Konsole an. Der größte Schwachpunkt ist hier, wie fast immer, nicht der Anbieter. Es ist das Konto ohne Zwei-Faktor-Anmeldung und das Passwort, das noch bei drei anderen Diensten liegt. Schalte die zweite Stufe bei der Anmeldung ein, bevor du über Serverstandorte nachdenkst.
Rechtliche Zulässigkeit meint, ob du das, was du eingibst, überhaupt eingeben darfst. Darum geht es in diesem ganzen Artikel, und die Antwort hängt an deinem Plan und an der Art des Inhalts.
Inhaltliche Verlässlichkeit meint, ob die Antwort stimmt. Das hat mit Datenschutz nichts zu tun und ist trotzdem der Grund, warum viele Leute bei "sicher" ein ungutes Gefühl haben. Sprachmodelle erfinden Details, wenn ihnen welche fehlen, und sie tun das in vollständigen, sicher klingenden Sätzen. Für uns heißt das: Jede Zahl, jedes Zitat und jede Rechtsangabe aus einem Chat wird gegengeprüft, bevor sie irgendwo rausgeht. Das gilt auch für diesen Artikel, in dem jede Angabe aus einer benannten Quelle mit Datum stammt.
Ein vierter Punkt kommt dazu, der weder technisch noch rechtlich ist. Wer ChatGPT über die Handy-App oder im Browser nutzt, sieht nicht, was das Gerät sonst noch teilt. Das ist kein Thema dieses Artikels, es ist aber der Grund, warum wir für Arbeit mit Kundenmaterial ein eigenes Browserprofil nutzen. Trennung von Konten ist die einfachste Form von Datenschutz, die es gibt, und sie kostet nichts.
Kann man ChatGPT vertrauen? Was zugesagt wird und was du prüfst
Vertrauen ist hier keine Gefühlsfrage, es ist eine Aufteilung: Ein Teil sind Zusagen, die OpenAI schriftlich macht und die du nachlesen kannst, der andere Teil sind Pflichten, die bei dir bleiben und die dir kein Anbieter abnimmt. Wer die beiden Listen nebeneinander legt, hat die Frage beantwortet.
Zum Vergrößern tippen
Auf der einen Seite stehen fünf nachlesbare Zusagen von OpenAI, auf der anderen Seite fünf Pflichten, die unabhängig vom Anbieter bei dir bleiben: Rechtsgrundlage, Verarbeitungsverzeichnis, Information der Betroffenen, Antwort auf Auskunfts- und Löschanfragen, interne Regel plus Schulung.
Die linke Seite lässt sich überprüfen, und das ist der entscheidende Unterschied zu einem Gefühl. Die Datenschutzerklärung, das Data Processing Addendum und die Seiten im Hilfebereich sind öffentlich. Du kannst nachlesen, welche Kategorien von Daten erhoben werden, welche Unterauftragsverarbeiter benannt sind und was bei einer Löschanfrage passiert. Eine Stunde reicht für den Durchgang. Danach redest du mit deinem Datenschutzbeauftragten über konkrete Absätze statt über Eindrücke.
Die rechte Seite lässt sich nicht delegieren. Kein Anbieter der Welt gibt dir eine Rechtsgrundlage für deine Verarbeitung, keiner füllt dein Verzeichnis der Verarbeitungstätigkeiten aus, keiner beantwortet die Auskunftsanfrage deiner Kundin. Genau an dieser Stelle hören die meisten Artikel zum Thema auf, weil eine Kanzlei-Seite keine Betriebsanleitung schreiben will und eine Hersteller-Seite keine Einschränkung nennen mag. Einordnung aus der Praxis, ersetzt keine Rechtsberatung.
Unsere eigene Antwort auf die Vertrauensfrage ist unspektakulär. Wir arbeiten täglich mit KI-Systemen, wir haben 2026 damit 4 Blog-Systeme aufgesetzt und über 80 SEO-Artikel produziert, und wir halten uns trotzdem an feste Grenzen. Vertrauen ersetzt keine Regel. Eine Regel erspart dafür jede Vertrauensfrage.
Ist ChatGPT DSGVO-konform? Die Pflichten, die bei dir bleiben
Ob der Einsatz von ChatGPT bei dir der Datenschutz-Grundverordnung genügt, ist ein Urteil über deine Verarbeitung und nicht über das Produkt, deshalb sagen wir dazu bewusst kein Ja und kein Nein. Was sich sagen lässt, ist, welche fünf Pflichten bei dir liegen und wie du sie in überschaubarer Zeit erledigst.
Erstens, eine Rechtsgrundlage. Jede Verarbeitung personenbezogener Daten braucht eine Grundlage nach Artikel 6 Absatz 1 der Datenschutz-Grundverordnung. In der Praxis ist das bei Selbstständigen meist die Erfüllung eines Vertrags oder ein berechtigtes Interesse. Bei einem berechtigten Interesse gehört eine kurze Abwägung dazu, die du aufschreibst. Der Europäische Datenschutzausschuss hat in der Stellungnahme 28/2024 klargestellt, dass diese Abwägung bei KI-Verarbeitungen sorgfältig geführt werden muss und nicht pauschal unterstellt werden darf.
Zweitens, ein Eintrag im Verzeichnis der Verarbeitungstätigkeiten. Artikel 30 verlangt dieses Verzeichnis. Die Ausnahme für Unternehmen unter 250 Beschäftigten greift in der Praxis fast nie, weil sie an Bedingungen hängt, die bei regelmäßiger Verarbeitung nicht erfüllt sind. Der Eintrag für ChatGPT ist eine halbe Seite: Zweck, Kategorien von Daten, Empfänger, Löschfristen, Drittlandbezug.
Drittens, Information der betroffenen Personen. Nach Artikel 13 und 14 müssen die Menschen, deren Daten du verarbeitest, wissen, was passiert. Für die meisten Selbstständigen heißt das ein zusätzlicher Absatz in der eigenen Datenschutzerklärung und, falls Kundendaten betroffen sind, ein Hinweis im Angebot oder im Vertrag.
Viertens, eine Antwort auf Auskunft und Löschung. Wenn jemand nach Artikel 15 Auskunft verlangt oder nach Artikel 17 Löschung, brauchst du einen Ablauf, der nicht bei "ich schau mal" endet. Deshalb steht der Datenexport oben in den 6 Einstellungen. Wer ihn einmal gemacht hat, weiß, wo er suchen muss.
Fünftens, eine interne Regel plus Schulung. Die Leute, die im Unternehmen mit dem Werkzeug arbeiten, müssen wissen, was rein darf. Dazu kommt seit dem 2. Februar 2025 Artikel 4 der KI-Verordnung, Verordnung (EU) 2024/1689: Anbieter und Betreiber von KI-Systemen sorgen dafür, dass ihr Personal über ausreichende KI-Kompetenz verfügt. Für ein Zwei-Personen-Unternehmen ist das ein dokumentierter Nachmittag, kein Projekt.
Zwei Sonderfälle gehören noch dazu. Wer besondere Kategorien nach Artikel 9 verarbeitet oder in großem Umfang systematisch Personen bewertet, muss nach Artikel 35 eine Datenschutz-Folgenabschätzung prüfen. Und wer unter ein Berufsgeheimnis fällt, hat mit § 203 des Strafgesetzbuchs eine eigene Hürde vor der datenschutzrechtlichen. In beiden Fällen ist das hier der Punkt, an dem du mit einer Person sprichst, die dafür ausgebildet ist. Einordnung aus der Praxis, ersetzt keine Rechtsberatung.
Unsere Erfahrung aus der eigenen Arbeit: Die 3 Stufen oben plus ein Firmenkonto ab dem ersten fremden Datensatz decken den Alltag eines Selbstständigen ab. Alles darüber hinaus ist eine Frage für die Person, die deine Verträge prüft.
Ab wann du ein Firmenkonto brauchst
Sobald regelmäßig Daten von anderen Menschen durch ChatGPT laufen, ist das private Konto der falsche Ort, und der Umstieg auf Business ist die günstigste Lösung. Die Grenze ist nicht die Unternehmensgröße, es ist die Art der Inhalte.
Business startet ab 2 Personen und kostet 25 Dollar pro Nutzer im Monat, 20 Dollar bei Jahreszahlung, nach unserer Euro-Recherche 29 bis 34 Euro inklusive Mehrwertsteuer. Enthalten sind laut unserem Fakten-Blatt die Zusage, standardmäßig nicht auf Firmendaten zu trainieren, Einzelanmeldung, eine Admin-Konsole und geteilte Projekte. Der Unterschied zu Plus für 22,99 Euro ist also überschaubar, und dafür bekommst du die Vertragsgrundlage, die im Privatplan fehlt.
Vier Situationen, in denen der Wechsel bei uns fällig wäre:
- Du verarbeitest regelmäßig Mails, Angebote oder Unterlagen, in denen Namen von Kunden stehen, und das Anonymisieren ist im Alltag keine realistische Angewohnheit mehr.
- Mehr als eine Person im Unternehmen nutzt das Werkzeug, und du willst wissen, wer was einrichtet und wer Zugriff hat.
- Ein Kunde, ein Auftraggeber oder eine Ausschreibung verlangt den Nachweis eines Auftragsverarbeitungsvertrags.
- Du arbeitest in einem Bereich, in dem die Aufsicht genauer hinsieht, etwa Personalwesen, Gesundheit oder Finanzen.
Die Stufe darüber ist Enterprise, und die lohnt die Erwähnung wegen eines Punktes, der in Deutschland oft die eigentliche Frage ist. Laut unserem Fakten-Blatt nennt OpenAI für Enterprise EU-Datenresidenz, eigene Schlüsselverwaltung, SCIM und eine Compliance-API. Wenn die Frage in deinem Unternehmen lautet, wo die Daten physisch liegen, ist das der Plan, über den du mit dem Vertrieb sprichst. Preise gibt es dort nur individuell.
Der Vollständigkeit halber die Gegenrichtung: Wer ChatGPT nur für eigene Texte, eigene Zahlen und allgemeine Fragen nutzt, braucht kein Firmenkonto. Dann ist die Frage eine ganz andere, nämlich welcher Privatplan zu der Menge passt, die du tatsächlich nutzt. Go liegt bei 7,99 Euro im Monat, Plus bei 22,99 Euro. Die Unterschiede rechnen wir in Lohnt sich ChatGPT Plus und in ChatGPT Go durch.
ChatGPT und Claude im Vergleich beim Datenschutz
In den Firmenplänen machen OpenAI und Anthropic fast dieselbe Zusage, kein Training mit Firmendaten standardmäßig, und beide kosten 25 Dollar pro Person im Monat. Der Unterschied liegt eine Stufe höher und bei der Werkseinstellung im Privatkonto.
| ChatGPT | Claude | |
|---|---|---|
| Firmenplan | Business ab 2 Personen, 25 Dollar pro Person im Monat, 20 Dollar bei Jahreszahlung | Team ab 2 Personen, 25 Dollar pro Person im Monat, 20 Dollar bei Jahreszahlung |
| Training im Privatplan | Schalter in den Datenkontrollen, ab Werk aktiv, abschaltbar | Schalter Model Improvement in den Privacy-Einstellungen, abschaltbar |
| Training im Firmenplan | kein Training auf Firmendaten, standardmäßig | kein Training mit Kundendaten, standardmäßig, nach den Commercial Terms |
| Auftragsverarbeitungsvertrag | Data Processing Addendum von OpenAI | Standard bei Team und Enterprise |
| Stufe darüber | Enterprise mit EU-Datenresidenz, eigener Schlüsselverwaltung, SCIM, Compliance-API | Enterprise mit Zero Data Retention |
| Chat ohne Speicherung | temporärer Chat | Incognito-Chat mit Geist-Symbol |
Beide Firmenpläne kosten 25 Dollar pro Person im Monat und sagen zu, standardmäßig nicht mit Firmendaten zu trainieren, der sichtbare Unterschied liegt bei der Stufe darüber: OpenAI nennt für Enterprise EU-Datenresidenz, Anthropic nennt für Enterprise Zero Data Retention.
Was heißt das in der Auswahl. Wenn die Frage in deinem Unternehmen lautet, wo die Daten liegen, ist die genannte EU-Datenresidenz bei ChatGPT Enterprise ein Argument, das unsere Quellen für Claude in dieser Form nicht nennen. Wenn die Frage lautet, ob überhaupt etwas gespeichert bleibt, ist Zero Data Retention bei Claude Enterprise das Argument. Beides sind Enterprise-Themen und werden im Gespräch mit dem Anbieter geklärt, nicht über eine Preisseite.
Ein Unterschied in der Werkseinstellung ist für den Alltag wichtiger als beide Enterprise-Punkte zusammen: Anthropic hat den Trainings-Schalter ebenfalls in den Einstellungen, und in beiden Systemen ist der Nutzer derjenige, der ihn bewusst setzen muss. Wer beide Werkzeuge nutzt, setzt also zwei Schalter und nicht einen. Was Anthropic genau zusagt und wie die Einstellungen dort heißen, steht in Claude und Datenschutz. Welches der beiden Systeme für welche Aufgabe besser passt, vergleichen wir in Claude oder ChatGPT.
Die 5 Fehler, die wir am häufigsten sehen
Fünf Fehler tauchen bei fast jedem Konto auf, das wir uns ansehen, und keiner davon hat mit böser Absicht zu tun: Werkseinstellung nie geprüft, Kundenmails ungefiltert eingefügt, Erinnerungen nie gelesen, geteilte Links vergessen, keine Regel im Team.
Fehler 1: Die Werkseinstellung nie angesehen. Der Trainings-Schalter ist ab Werk aktiv, und die meisten Leute haben die Datenkontrollen noch nie geöffnet. Das ist der Fehler mit dem besten Verhältnis von Aufwand zu Ergebnis. 20 Sekunden.
Fehler 2: Die Kundenmail direkt reinkopiert. Der Klassiker, weil er so bequem ist. Markieren, kopieren, einfügen, "fass das mal zusammen". Mit drin: Name, Mailadresse, Telefonnummer in der Signatur, oft noch der ganze Verlauf darunter mit drei weiteren Personen. Der Handgriff aus dem Abschnitt oben dauert eine Minute und ändert an der Antwort nichts.
Fehler 3: Die Erinnerungen nie gelesen. Wir haben noch kein Konto gesehen, in dem nach ein paar Monaten nicht mindestens ein Kundenname oder ein internes Detail in den Erinnerungen stand. Einmal im Monat 3 Minuten.
Fehler 4: Geteilte Links vergessen. Jeder Link, den du erstellt hast, ist offen, bis du ihn löschst. Die Liste steht in den Datenkontrollen, und sie ist bei den meisten länger als erwartet.
Fehler 5: Keine Regel im Team. Sobald zwei Leute mit dem Werkzeug arbeiten, entscheidet jeder für sich, was rein darf. Das hält genau so lange, bis der erste einen Vertrag hochlädt, um "schnell die Kündigungsfrist rauszusuchen". Eine Regel auf einer halben Seite, an einem Ort, den alle kennen, erledigt das.
Bei uns steht diese Regel nicht in einem Dokument in einem Ordner, sie steht in der Kontext-Datei jedes Projekts, damit das Werkzeug selbst mitliest, was nicht passieren soll. Bei Claude heißt diese Datei CLAUDE.md, in einem ChatGPT-Projekt sind es die Projektanweisungen. Der Effekt ist derselbe: Die Regel liegt dort, wo gearbeitet wird, und nicht dort, wo man sie suchen müsste.
Kurz zur Einordnung: Das hier ist unsere Einordnung aus der Praxis, keine Rechtsberatung. Was in deinem Fall gilt, klärst du mit deinem Datenschutzbeauftragten oder Anwalt.
ChatGPT ist eine Marke von OpenAI. KI.ohne.Team steht in keiner Verbindung zu OpenAI und wird nicht von OpenAI unterstützt.
Fazit
Die Datenschutzfrage bei ChatGPT entscheidet sich an zwei Stellen, und beide liegen bei dir: an der Kontoart und an dem, was du eintippst. Privates Konto für eigene Sachen, Firmenkonto mit Auftragsverarbeitungsvertrag, sobald fremde Personendaten regelmäßig im Spiel sind. Sechs Einstellungen erledigen den technischen Teil in 4 Minuten, drei Stufen erledigen den täglichen Teil im Kopf. Was übrig bleibt, ist die Arbeit, die kein Anbieter übernimmt: Rechtsgrundlage, Verzeichnis, eine Regel im Team. Wir prüfen die Quellen monatlich, das Datum oben sagt dir, wie aktuell dieser Stand ist.
Häufige Fragen
Ist ChatGPT sicher?
In der Frage stecken drei Fragen. Technisch läuft die Übertragung verschlüsselt, und für Firmenkonten gibt es Einzelanmeldung und eine Admin-Konsole, der größte Schwachpunkt ist ein Konto ohne Zwei-Faktor-Anmeldung. Rechtlich hängt es am Plan: Privatkonten haben keinen Auftragsverarbeitungsvertrag, Business und Enterprise haben einen. Inhaltlich gilt, dass Sprachmodelle Details erfinden, wenn welche fehlen, deshalb prüfst du jede Zahl und jede Rechtsangabe gegen. Stand der Quellen: help.openai.com und openai.com/policies, abgerufen am 10. September 2026.
Kann man ChatGPT vertrauen?
Die Zusagen von OpenAI lassen sich nachlesen: kein Training auf Firmendaten in Business und Enterprise, ein Data Processing Addendum für Geschäftskunden, ein abschaltbarer Trainings-Schalter in den Privatplänen, Löschung gelöschter Unterhaltungen binnen 30 Tagen. Was dir niemand abnimmt, sind Rechtsgrundlage, Verarbeitungsverzeichnis, Information der Betroffenen, Antworten auf Auskunfts- und Löschanfragen und eine Regel im Team. Wir arbeiten täglich mit dem Werkzeug und halten uns trotzdem an feste Grenzen: keine fremden Personendaten im Privatkonto, keine Ausweis- und Kontonummern in irgendeinem Chat.
Gibt ChatGPT Daten weiter?
Ein Verkauf von Chat-Inhalten an Werbetreibende findet nach der Datenschutzerklärung von OpenAI nicht statt. Deine Eingaben laufen trotzdem über die Infrastruktur von OpenAI und über benannte Unterauftragsverarbeiter, das ist der Dienst selbst. Dazu kommen zwei Wege, die du steuerst: das Training in den Privatplänen über den Schalter in den Datenkontrollen und geteilte Links, die offen bleiben, bis du sie löschst. Bei behördlichen Anfragen gilt die jeweilige Rechtspflicht, das lässt sich mit keiner Einstellung abschalten. Quelle: openai.com/policies und help.openai.com, abgerufen am 10. September 2026.
Wie lange speichert ChatGPT Daten?
Gelöschte Unterhaltungen entfernt OpenAI nach eigener Angabe innerhalb von 30 Tagen aus den Systemen, außer es besteht eine Aufbewahrungspflicht aus Sicherheits- oder Rechtsgründen. Temporäre Chats landen nicht im Verlauf und dürfen bis zu 30 Tage für Sicherheitsprüfungen aufbewahrt werden. Alles, was du nicht löschst, bleibt ohne Frist stehen, das gilt für den Chat-Verlauf, für hochgeladene Dateien und für die Erinnerungen. Quelle: help.openai.com, Datenkontrollen, abgerufen am 10. September 2026.
Ist ChatGPT DSGVO-konform?
Ein Urteil dazu fällen wir nicht, weil es von deiner Verarbeitung abhängt und nicht allein vom Anbieter. Was OpenAI zusagt: ein Auftragsverarbeitungsvertrag für Geschäftskunden, kein Training auf Firmendaten in Business und Enterprise, OpenAI Ireland Ltd. als verantwortliche Stelle für Nutzer im Europäischen Wirtschaftsraum. Was bei dir bleibt: Rechtsgrundlage nach Artikel 6, Eintrag im Verzeichnis nach Artikel 30, Information nach Artikel 13 und 14, Antworten auf Auskunft nach Artikel 15 und Löschung nach Artikel 17, dazu eine interne Regel und KI-Kompetenz im Team nach Artikel 4 der KI-Verordnung. Einordnung aus der Praxis, ersetzt keine Rechtsberatung.
Wie schalte ich das Training in ChatGPT ab?
Öffne Einstellungen, geh in die Datenkontrollen und stell den Schalter ab, mit dem das Modell für alle verbessert wird. Der Schalter ist ab Werk aktiv, das Abschalten dauert 20 Sekunden, dein Chat-Verlauf bleibt dabei erhalten und du verlierst keine Funktionen. Das Abschalten ändert nichts rückwirkend an dem, was vorher eingegeben wurde. In Business und Enterprise brauchst du den Schalter nicht, dort greift die vertragliche Zusage. Quelle: help.openai.com, Datenkontrollen, abgerufen am 10. September 2026.
Was ist ein temporärer Chat in ChatGPT?
Ein temporärer Chat ist eine Unterhaltung, die nicht im Verlauf gespeichert wird, nicht in die Erinnerungen einfließt und nicht zum Training genutzt wird. OpenAI gibt an, solche Chats bis zu 30 Tage für Sicherheitsprüfungen aufzubewahren. Wir nutzen ihn für alles, was einmal gefragt und nie wieder gebraucht wird, etwa eine Formulierung für eine unangenehme Mail oder eine Einschätzung zu einem Angebot, das noch offen ist.
Brauche ich einen AVV für ChatGPT?
Wenn du personenbezogene Daten anderer Menschen durch ChatGPT verarbeiten lässt, verlangt Artikel 28 Absatz 3 der Datenschutz-Grundverordnung einen Vertrag über die Auftragsverarbeitung. OpenAI stellt dafür ein Data Processing Addendum bereit, abrufbar unter openai.com/policies/data-processing-addendum. Für die Privatpläne nennen unsere Quellen kein solches Standard-Angebot, deshalb gehören fremde Personendaten dort nicht hinein. Der günstigste Weg mit Vertrag ist Business ab 2 Personen für 25 Dollar pro Nutzer im Monat, 20 Dollar bei Jahreszahlung. Einordnung aus der Praxis, ersetzt keine Rechtsberatung.
Was wir jede Woche mit diesen Regeln machen
Die 3 Stufen und die 6 Einstellungen sind bei uns kein Dokument in einem Ordner, sie stehen in der Kontext-Datei jedes Projekts, damit das Werkzeug beim Arbeiten mitliest, was nicht passieren soll. Aus dieser Datei ist über Monate das gewachsen, was heute unser Wissens-System ausmacht: über 60 eigene Skills, tägliche Session-Logs und die 4 Blog-Systeme, die 2026 daraus entstanden sind. Im Newsletter zeigen wir jede Woche eine dieser Aufgaben, mit dem Prompt oder Skill dahinter und mit dem, was nicht funktioniert hat.
Weniger selber machen.
Fertige KI-Systeme, jede Woche neue, plus Unternehmer die damit arbeiten. Schau dir an, was drin ist.
Weniger selber machen →Führt mit Sascha Hoffmann mehrere Unternehmen ohne zusätzliches Team. Baut die KI-Systeme, die die Community nutzt, und schreibt hier auf, was davon im Alltag hält.


