KI.ohne.Team
Weniger selber machen

Claude und Datenschutz: was reindarf, was draußen bleibt (DSGVO, Solo und Team)

sascha.hoffmann
Sascha Hoffmann · Co-Founder KI.ohne.Team
09. September 2026 · 21 min Lesezeit
Teil des GuidesClaude auf DeutschZum Guide →Claude und Datenschutz: was reindarf, was draußen bleibt (DSGVO, Solo und Team)

In den Free-, Pro- und Max-Plan gehören keine fremden Personendaten, in den Team-Plan gehören sie erst, wenn der Auftragsverarbeitungsvertrag unterschrieben ist, und Ausweisdaten gehören nirgendwo rein. Das ist die kurze Antwort, und sie hat wenig mit Technik zu tun und viel mit der Frage, welches Konto du geöffnet hast. Anthropic zieht die Linie zwischen zwei Welten: Verbraucherkonten auf der einen Seite, Firmenkonten mit Commercial Terms auf der anderen. Wir arbeiten beide täglich in Claude Code und Claude Cowork, und das läuft nicht im Free-Plan. Deshalb geht es hier um das, was auf der Preisseite nicht steht: welche Aussage Anthropic wirklich macht, welche du selbst prüfen musst, und wo bei uns im Alltag die Grenze läuft.

Stand: 9. September 2026. Rechtliche Angaben nach privacy.claude.com (Stand 16. März 2026), support.claude.com und den Commercial Terms von Anthropic, abgerufen am 9. September 2026.

// Das Wichtigste in Kürze

  • Es gibt zwei Welten: Free, Pro und Max laufen unter Verbraucher-Bedingungen, Team, Enterprise und die API unter den Commercial Terms. Nur die zweite Welt hat einen Auftragsverarbeitungsvertrag als Standard.
  • Anthropic nutzt Chats aus Free, Pro und Max nur zum Training, wenn der Schalter Model Improvement in den Privacy-Einstellungen aktiv ist, wenn Inhalte zur Sicherheitsprüfung markiert werden oder wenn du einem Programm wie Trusted Tester beigetreten bist (privacy.claude.com, Stand 16. März 2026).
  • Incognito-Chats werden nie zum Training genutzt und landen in keinem Plan im Memory. Feedback, das du abgibst, speichert Anthropic bis zu 5 Jahre.
  • In Team und Enterprise ist der Kunde Verantwortlicher und Anthropic Auftragsverarbeiter, Training mit Kundendaten findet standardmäßig nicht statt. Zero Data Retention gibt es nur bei Enterprise.
  • Memory speichert sensible Themen wie Gesundheit oder Religion standardmäßig nicht, Ausweisdaten und Kontonummern nie. In Team und Enterprise ist Memory standardmäßig aus, der Owner schaltet es frei.
  • Unsere Regel in 5 Punkten: Kundendaten nur im Team-Plan, keine Ausweisdaten, Incognito für Einmal-Fragen, Memory monatlich prüfen, den Vertrag einmal selbst lesen.

Was ist mit "Claude und Datenschutz" gemeint?

Mit Datenschutz bei Claude sind 3 Fragen gemeint: Wer bekommt deine Eingaben zu sehen, wie lange bleiben sie gespeichert, und lernt das Modell daraus. Die Antwort ist bei jedem der Punkte eine andere, je nachdem, welchen Plan du bezahlst.

Das führt zu der Verwirrung, die man in jedem zweiten Forum liest. Eine Person schreibt, Anthropic trainiere grundsätzlich nicht mit Nutzerdaten, eine andere schreibt, doch, und beide haben für ihren Plan recht. Wer Claude privat im Free-Plan nutzt, hat einen Schalter in den Einstellungen, der über das Training entscheidet. Wer über eine Firma im Team-Plan arbeitet, hat einen Vertrag, in dem das schon geregelt ist. Der Plan entscheidet, nicht das Modell.

Für dich als Selbstständigen heißt das: Bevor du fragst, ob Claude "sicher genug" ist, klärst du, in welcher der beiden Welten dein Konto läuft. Alles andere ergibt sich daraus. Was Claude sonst noch kann und was wir damit jede Woche abgeben, steht im Claude-Guide.

Die zwei Welten: Verbraucherkonto und Firmenkonto

Free, Pro und Max sind Verbraucherkonten mit Verbraucher-Bedingungen, Team, Enterprise und die API sind Firmenkonten unter den Commercial Terms von Anthropic. Der Unterschied ist kein Marketing-Detail, er entscheidet darüber, ob du fremde Personendaten überhaupt eingeben darfst.

Im Verbraucherkonto bist du der Nutzer eines Dienstes. Du klickst beim Anmelden die Bedingungen weg, es gibt keinen Vertrag, der deine Rolle als Verantwortlicher und die Rolle von Anthropic als Auftragsverarbeiter festhält. Im Firmenkonto ist genau das der Standard: Laut den Commercial Terms ist der Kunde Verantwortlicher, Anthropic ist Auftragsverarbeiter, und ein Auftragsverarbeitungsvertrag gehört dazu (Quelle: Anthropic Commercial Terms, zusammengefasst über Zweitquellen, abgerufen am 9. September 2026).

Free, Pro und Max laufen unter Verbraucher-Bedingungen, Team und Enterprise unter den Commercial Terms mit Auftragsverarbeitungsvertrag Zwei Karten nebeneinander. Links die Karte Verbraucherkonto mit Free, Pro und Max: kein Auftragsverarbeitungsvertrag, Training hängt am Schalter Model Improvement, Memory standardmäßig an, keine fremden Personendaten eingeben. Rechts die gelbe Karte Firmenkonto mit Team, Enterprise und API: Commercial Terms, Auftragsverarbeitungsvertrag ist Standard, kein Training mit Kundendaten, Memory standardmäßig aus, Zero Data Retention nur bei Enterprise. // CLAUDE DATENSCHUTZ Zwei Welten, eine Grenze Verbraucherkonto Free, Pro, Max Kein Auftragsverarbeitungsvertrag Training am Schalter Model Improvement Memory standardmäßig an Keine fremden Personendaten Firmenkonto Team, Enterprise, API Auftragsverarbeitungsvertrag ist Standard Kein Training mit Kundendaten Memory standardmäßig aus Zero Data Retention nur bei Enterprise Quelle: privacy.claude.com (Stand 16.03.2026), support.claude.com, Anthropic Commercial Terms, Stand 9. September 2026

Zum Vergrößern tippen

Free, Pro und Max sind Verbraucherkonten ohne Auftragsverarbeitungsvertrag, bei Team, Enterprise und der API gehört dieser Vertrag zum Standard und Training mit Kundendaten findet dort standardmäßig nicht statt.

Die praktische Folge ist unbequem, und deshalb steht sie hier so deutlich: Ein Pro-Konto für 20 Dollar im Monat ist ein Konto für deine eigenen Sachen. Eigene Texte, eigene Zahlen, eigene Gedanken, öffentliche Unterlagen. Sobald die Mandantenakte, die Bewerbungsunterlage oder die Patientenanfrage einer anderen Person ins Chatfenster geht, verarbeitest du fremde Personendaten mit einem Dienstleister, mit dem du dafür keinen Vertrag hast. Der günstigste Weg aus dieser Lage ist der Team-Plan ab 2 Personen für 25 Dollar pro Person im Monat, 20 Dollar bei Jahreszahlung. Was dort sonst noch drinsteckt und was 3 oder 5 Leute im Jahr zahlen, steht in Claude Team und Enterprise.

Trainiert Anthropic mit meinen Chats?

Im Free-, Pro- und Max-Plan nutzt Anthropic deine Chats zum Training, wenn der Schalter Model Improvement in den Privacy-Einstellungen aktiv ist, wenn Inhalte zur Sicherheitsprüfung markiert wurden oder wenn du einem Programm wie Trusted Tester beigetreten bist. Das sind die drei Fälle, die privacy.claude.com in der Antwort auf "Is my data used for model training?" nennt, Stand 16. März 2026, abgerufen am 9. September 2026.

Der erste Fall ist der einzige, den du selbst in der Hand hast, und er ist ein einfacher Schalter. Er lässt sich abschalten. Danach fließen deine normalen Chats nicht mehr ins Training. Der zweite Fall betrifft Inhalte, die bei einer Sicherheitsprüfung markiert werden, und der dritte ein Programm, dem man aktiv beitritt.

Zwei weitere Punkte aus derselben Quelle gehören dazu. Incognito-Chats werden nie zum Training genutzt. Und Feedback, das du über Daumen hoch oder runter abgibst, speichert Anthropic bis zu 5 Jahre. Der zweite Punkt wird im Alltag gern übersehen: Wer bei einer Antwort auf den Daumen drückt, schickt den zugehörigen Austausch als Feedback mit, und der bleibt länger gespeichert als ein normaler Chat.

PlanTraining mit deinen InhaltenAuftragsverarbeitungsvertragMemory
Free, Pro, Maxnur bei aktivem Schalter Model Improvement, bei Sicherheitsmarkierung oder Programmteilnahmeneinstandardmäßig an
Teamstandardmäßig nein, Ausnahme ist das freiwillige Development Partner Programja, Standardstandardmäßig aus, Owner schaltet frei
Enterprisestandardmäßig nein, gleiche Ausnahmeja, Standardstandardmäßig aus, Owner schaltet frei

In den Verbraucher-Plänen entscheidet ein Schalter über das Training, in Team und Enterprise entscheidet der Vertrag, und Memory dreht die Voreinstellung zwischen beiden Welten um.

Für Team, Enterprise und die API gilt nach den Commercial Terms: kein Training mit Kundendaten standardmäßig. Die einzige Ausnahme, die unsere Quellen nennen, ist das freiwillige Development Partner Program, dem eine Firma aktiv beitritt. Wer also ein Firmenkonto hat und nichts unterschrieben hat, das darüber hinausgeht, hat die Trainingsfrage vom Tisch.

Auftragsverarbeitung: wer hier eigentlich wofür haftet

Bei einem Firmenkonto bist du der Verantwortliche und Anthropic ist der Auftragsverarbeiter, und genau diese Rollenverteilung hält der Auftragsverarbeitungsvertrag fest, der bei Team und Enterprise zum Standard gehört. Quelle: Anthropic Commercial Terms, zusammengefasst über Zweitquellen, abgerufen am 9. September 2026.

Was das bedeutet, lässt sich ohne Juristendeutsch sagen. Verantwortlicher ist, wer entscheidet, welche Daten zu welchem Zweck verarbeitet werden. Das bist du, wenn du eine Kundendatei in einen Chat gibst. Auftragsverarbeiter ist, wer in deinem Auftrag damit umgeht, ohne selbst über den Zweck zu entscheiden. Das ist Anthropic. Die Pflichten aus der Datenschutz-Grundverordnung bleiben bei dir: Rechtsgrundlage, Information der betroffenen Person, Verzeichnis der Verarbeitungstätigkeiten. Der Vertrag nimmt dir davon nichts ab, er macht die Nutzung überhaupt erst möglich.

Zero Data Retention ist der nächste Schritt darüber, und es gibt ihn nach unseren Quellen nur bei Enterprise. Anthropic behält dann keine Daten aus den Anfragen. Für Branchen, in denen genau das die Voraussetzung ist, etwa bei Mandantendaten in einer Kanzlei, ist Enterprise damit der einzige Weg, unabhängig davon, wie klein das Team ist. Enterprise kostet 20 Dollar pro Sitz im Monat plus die Nutzung zu API-Preisen, mit Jahresabrechnung und individuellem Angebot. Was die einzelnen Pläne im Jahr kosten, rechnen wir in Was kostet Claude durch.

Memory und Datenschutz: was Claude sich merkt

Memory speichert Kontext aus deinen Chats als einzelne Themen, dazu gehören deine Rolle, laufende Projekte, dein beruflicher Kontext, Personen, dein Kommunikationsstil und technische Vorlieben. Sensible Themen wie Gesundheit oder Religion werden standardmäßig nicht gespeichert, Ausweisdaten und Kontonummern nie (Quelle: support.claude.com, "Using memory and personalization with Claude", abgerufen am 9. September 2026).

Das ist die Zusage, und sie ist enger, als viele erwarten. Trotzdem lohnt der Blick in den Speicher, weil "Personen" in der Liste steht. Wenn du wochenlang über einen Kunden schreibst, steht dessen Name mit hoher Wahrscheinlichkeit irgendwann in deinem Memory, ohne dass du es angeordnet hast. Das ist kein Fehler im System, das ist die Funktion.

Die Struktur dahinter ist zweigeteilt. Jedes Projekt hat seinen eigenen Memory-Raum plus eine Projekt-Zusammenfassung, daneben läuft ein globales Memory außerhalb der Projekte. Memory synchronisiert zwischen Chat und Cowork, wenn Cowork in der Cloud läuft. Bei Free, Pro und Max ist Memory standardmäßig an, bei Team und Enterprise standardmäßig aus, dort schaltet der Owner es frei.

Unter Settings, Memory findest du drei Zustände: aktiv, "Pause Memory" für den Fall, dass nichts Neues dazukommen soll, und "Reset Memory", das alles löscht. Das Zurücksetzen ist endgültig, es gibt keinen Papierkorb. Incognito-Chats mit dem Geist-Symbol landen in keinem Plan im Memory. Wie Memory, Projekte und Custom Instructions zusammenspielen und wann welches davon das richtige Werkzeug ist, steht in Claude Memory und Projekte.

Unsere Praxis-Regel in 5 Punkten

Wir halten uns an 5 Punkte, die zusammen 2 Minuten Einrichtung kosten und danach jede Einzelfall-Diskussion ersparen: Kundendaten nur im Team-Plan, keine Ausweisdaten, Incognito für Einmal-Fragen, Memory monatlich prüfen, den Vertrag einmal selbst lesen.

Unsere 5 Punkte: Kundendaten nur im Team-Plan, keine Ausweisdaten, Incognito für Einmal-Fragen, Memory prüfen, Vertrag lesen Fünf nummerierte Karten untereinander. 1 Fremde Personendaten nur im Team-Plan, gelb markiert. 2 Ausweisdaten und Kontonummern gehören in keinen Chat. 3 Incognito für Einmal-Fragen, die nirgendwo bleiben sollen. 4 Memory einmal im Monat öffnen und durchsehen. 5 Den Auftragsverarbeitungsvertrag einmal selbst lesen, bevor der erste Kunde durchläuft. // UNSERE REGEL 5 Punkte, 2 Minuten Einrichtung 1 Fremde Personendaten nur im Team-Plan 2 Ausweisdaten und Kontonummern in keinen Chat 3 Incognito für Einmal-Fragen, die nirgendwo bleiben 4 Memory einmal im Monat öffnen und durchsehen 5 Den Vertrag einmal selbst lesen, vor dem ersten Kunden Quelle: eigene Regel bei KI.ohne.Team, Grundlage privacy.claude.com und support.claude.com, Stand 9. September 2026

Zum Vergrößern tippen

Die 5 Punkte in Kurzform: Kundendaten nur im Team-Plan, keine Ausweisdaten, Incognito für Einmal-Fragen, Memory monatlich prüfen, Vertrag einmal lesen.

1. Fremde Personendaten nur im Team-Plan

Alles, was einer anderen Person zuzuordnen ist, geht nur über ein Konto mit Auftragsverarbeitungsvertrag, also Team oder Enterprise. Das gilt für die Bewerbungsmappe genauso wie für die Kundenliste aus dem CRM und für den Mailverlauf, den du zusammenfassen lassen willst.

Der Test dafür ist eine einzige Frage: Steht in dem Text ein Name, eine Adresse oder eine Mailadresse, die nicht meine eigene ist. Wenn ja, ist das Verbraucherkonto raus. Wer im Pro-Plan trotzdem mit solchen Texten arbeiten will, anonymisiert vorher. Aus "Frau Meier aus Bochum hat reklamiert, dass die Rechnung 2026-0417 doppelt kam" wird "eine Kundin hat eine doppelte Rechnung reklamiert". Für die Antwort, die du willst, ändert das nichts.

2. Ausweisdaten und Kontonummern gehören in keinen Chat

Personalausweisnummer, Steuer-ID, Kontonummer und Kreditkartennummer gehen in kein Chatfenster, auch nicht im Team-Plan. Anthropic speichert solche Daten laut support.claude.com nie im Memory, und das ist gut, ändert aber nichts daran, dass sie vorher durch die Eingabe gelaufen sind.

Bei uns ist das die einzige Regel ohne Ausnahme. Wenn ein Dokument mit solchen Nummern bearbeitet werden soll, schwärzen wir sie vorher oder arbeiten mit Platzhaltern. Der Aufwand dafür sind 30 Sekunden.

3. Incognito für Einmal-Fragen

Was einmal gefragt und nie wieder gebraucht wird, läuft im Incognito-Chat mit dem Geist-Symbol. Diese Chats werden nie zum Training genutzt und landen in keinem Plan im Memory.

Typische Fälle bei uns: eine Formulierung für eine unangenehme Mail, eine Einschätzung zu einem Angebot, das wir noch nicht angenommen haben, eine Frage zu einer Zahl, die niemanden etwas angeht. Nichts davon soll in der Memory-Zusammenfassung stehen, die Claude in 4 Wochen über uns hat.

4. Memory einmal im Monat prüfen

Einmal im Monat öffnen wir Settings, Memory und lesen durch, was dort steht. Das dauert 3 Minuten und ist der einzige Weg zu wissen, was Claude über die eigene Arbeit gespeichert hat.

Was nicht mehr passt, fliegt raus. Wer komplett neu anfangen will, nutzt "Reset Memory", und weil das endgültig ist, lohnt vorher ein Blick auf die Themen, die man behalten will. Wer für einen Zeitraum nichts Neues speichern lassen will, setzt Memory auf Pause statt es zurückzusetzen.

5. Den Vertrag einmal selbst lesen

Bevor der erste Kundendatensatz durch Claude läuft, liest eine Person im Unternehmen den Auftragsverarbeitungsvertrag einmal komplett, und zwar die, die am Ende dafür geradesteht. Das ist im kleinen Unternehmen die Geschäftsführung, nicht die Person, die am meisten mit Claude arbeitet.

Eine halbe Stunde reicht. Danach weißt du, welche Unterauftragsverarbeiter genannt sind, wo verarbeitet wird und was bei einer Anfrage nach Löschung passiert. Diese halbe Stunde ersetzt keine Rechtsberatung, sie sorgt dafür, dass du im Gespräch mit deinem Datenschutzbeauftragten die richtigen Fragen stellst.

// Aus der Community

Die Regel steht in 2 Minuten, die Umsetzung im Team dauert länger. Im Team-Workflow-Onboarding richten wir mit deinem Team in 120 Minuten die Sitzverteilung, die geteilten Projekte und die Memory-Freigabe ein, dazu die Frage, welche Daten bei euch in welchen Chat dürfen.

Onboarding ansehen

120 Minuten · Gruppe · 1.200 Euro

Die 3 Einstellungen, die du heute setzt

3 Einstellungen kosten zusammen 2 Minuten und erledigen den größten Teil der Frage: der Schalter Model Improvement in den Privacy-Einstellungen, der Zustand von Memory und die Angewohnheit, den Incognito-Chat zu benutzen.

Erstens, die Privacy-Einstellungen. Öffne die Einstellungen und such den Bereich Privacy. Dort steht der Schalter für Model Improvement. Wenn du in Free, Pro oder Max arbeitest und nicht willst, dass deine Chats ins Training gehen, stellst du ihn ab. Das ist nach privacy.claude.com (Stand 16. März 2026) der Hebel, der über den Normalfall entscheidet. Im Team- und Enterprise-Plan brauchst du ihn nicht, weil dort der Vertrag greift.

Zweitens, Memory. Unter Settings, Memory siehst du, ob Memory aktiv ist und was gespeichert wurde. In Free, Pro und Max ist es standardmäßig an, also schaust du dort einmal rein und entscheidest bewusst. In Team und Enterprise ist es standardmäßig aus, dort ist die Entscheidung Sache des Owners. Wer Memory laufen lässt, setzt sich den monatlichen Blick in den Kalender.

Drittens, Incognito. Das Geist-Symbol im Chatfenster startet einen Chat, der nicht im Verlauf landet, nicht ins Memory geht und nie zum Training genutzt wird. Der Punkt ist, sich anzugewöhnen, es zu benutzen, bevor man die Frage tippt. Bei uns ist das nach ein paar Wochen ein Reflex geworden, ähnlich wie das private Fenster im Browser.

Claude gegen ChatGPT beim Datenschutz

Beim Datenschutz machen Claude und ChatGPT in den Firmenplänen fast dieselbe Zusage: kein Training mit Firmendaten standardmäßig. Der Unterschied liegt bei der nächsten Stufe darüber, und der ist für deutsche Unternehmen interessant.

ClaudeChatGPT
FirmenplanTeam ab 2 Personen, 25 Dollar pro Person im Monat, 20 Dollar bei JahreszahlungBusiness ab 2 Personen, 25 Dollar pro Person im Monat, 20 Dollar bei Jahreszahlung
Training mit Firmendatenstandardmäßig nein, Commercial Termskein Training auf Firmendaten, standardmäßig
AuftragsverarbeitungsvertragStandard bei Team und Enterprisekeine Angabe in unseren Quellen
Stufe darüberEnterprise mit Zero Data RetentionEnterprise mit EU-Datenresidenz, eigener Schlüsselverwaltung, SCIM und Compliance-API
Verwaltungzentrale Abrechnung, Owner vergibt Sitze, Single Sign-onAdmin-Konsole, SSO, geteilte Projekte

Beide Firmenpläne kosten 25 Dollar pro Person im Monat und sagen zu, standardmäßig nicht mit Firmendaten zu trainieren, der sichtbare Unterschied liegt eine Stufe höher: Anthropic nennt für Enterprise Zero Data Retention, OpenAI nennt für Enterprise EU-Datenresidenz.

Wenn die Frage in deinem Unternehmen lautet, wo die Daten liegen, ist die genannte EU-Datenresidenz bei ChatGPT Enterprise ein Argument, das unsere Quellen für Claude in dieser Form nicht nennen. Wenn die Frage lautet, ob überhaupt etwas gespeichert bleibt, ist Zero Data Retention bei Claude Enterprise das Argument. Beides sind Enterprise-Themen, und beides klärst du im Gespräch mit dem Anbieter, nicht über eine Preisseite. Was OpenAI im Detail zusagt und wie die Einstellungen dort heißen, steht in ChatGPT und Datenschutz.

Cowork und Dateien: Claude arbeitet in deinen Ordnern

Claude Cowork ist die Desktop-Anwendung, in der Claude Aufgaben am Rechner übernimmt und dabei in Ordnern auf deinem Gerät arbeitet, und deshalb gilt dort dieselbe Regel wie im Chat: Was an Personendaten in den Ordnern liegt, gehört zur Verarbeitung dazu.

Das ist der Punkt, der im Alltag am leichtesten durchrutscht. Im Chatfenster entscheidest du bei jeder Nachricht bewusst, was du einfügst. Wenn Claude dagegen einen Ordner durchgeht, liest es mit, was drin liegt, auch die Datei, an die du gerade nicht gedacht hast. Bei uns läuft deshalb die Trennung über die Ordnerstruktur: Was Claude sehen darf, liegt in den Projektordnern, alles andere liegt außerhalb.

Memory synchronisiert zwischen Chat und Cowork, wenn Cowork in der Cloud läuft. Wer Memory an hat und Cowork nutzt, hat also einen Speicher über beide Wege. Die Reihenfolge, die wir bei der Einrichtung empfehlen, ist immer dieselbe: erst Cowork einrichten, dann die Projekte ordentlich anlegen, dann Claude Code. Eine Kontext-Datei, bei uns heißt sie CLAUDE.md, sagt Claude am Anfang jedes Projekts, wer wir sind und was nicht passieren soll. Dort steht bei uns auch der Satz, dass keine Kundendaten in Assets wandern, die nach außen gehen.

Ist Claude DSGVO-konform? Was du selbst prüfst

Ob Claude in deinem Fall den Anforderungen der Datenschutz-Grundverordnung genügt, ist kein Urteil über ein Produkt, das ist ein Urteil über deine Verarbeitung, und deshalb kann es dir niemand pauschal abnehmen. Wir sagen dazu bewusst kein Ja und kein Nein.

Was sich sagen lässt, sind zwei getrennte Listen. Auf der einen Seite steht, was Anthropic zusagt: kein Training mit Kundendaten standardmäßig bei Team, Enterprise und API, die Rolle als Auftragsverarbeiter, der Auftragsverarbeitungsvertrag als Standard, Zero Data Retention bei Enterprise, bei den Verbraucher-Plänen der abschaltbare Schalter und Incognito-Chats ohne Training. Auf der anderen Seite steht, was du selbst prüfst und was dir kein Anbieter abnimmt.

Diese zweite Liste ist kurz und in einer Stunde abgearbeitet. Du brauchst eine Rechtsgrundlage für die Verarbeitung. Du brauchst einen Eintrag im Verzeichnis der Verarbeitungstätigkeiten. Du brauchst eine Regel, welche Daten in welches Konto dürfen, und die Leute im Unternehmen müssen sie kennen. Du brauchst eine Antwort auf die Frage, was passiert, wenn eine betroffene Person Auskunft oder Löschung verlangt. Und wenn du in einem Bereich mit Berufsgeheimnis arbeitest, brauchst du die Freigabe von jemandem, der dafür ausgebildet ist.

Genau an dieser Stelle hören die meisten Artikel zum Thema auf, weil eine Kanzlei-Seite keine Betriebsanleitung schreiben will und eine Hersteller-Seite keine Einschränkung nennt. Unsere Erfahrung aus der eigenen Arbeit: Die 5 Punkte oben plus der Team-Plan ab dem ersten fremden Datensatz decken den Alltag eines Selbstständigen ab. Alles darüber hinaus ist eine Frage für die Person, die deine Verträge prüft.

Kurz zur Einordnung: Das hier ist unsere Einordnung aus der Praxis, keine Rechtsberatung. Was in deinem Fall gilt, klärst du mit deinem Datenschutzbeauftragten oder Anwalt.

Claude ist eine Marke von Anthropic PBC. KI.ohne.Team steht in keiner Verbindung zu Anthropic und wird nicht von Anthropic unterstützt.

Fazit

Die Frage nach dem Datenschutz bei Claude entscheidet sich an der Kontoart und nicht am Modell: Verbraucherkonto für eigene Sachen, Firmenkonto mit Auftragsverarbeitungsvertrag, sobald fremde Personendaten im Spiel sind. Drei Einstellungen erledigen den Rest, und sie sind in 2 Minuten gesetzt. Was übrig bleibt, ist die Arbeit, die kein Anbieter übernimmt: Rechtsgrundlage, Verzeichnis, eine Regel im Team. Wir prüfen die Quellen monatlich, das Datum oben sagt dir, wie aktuell dieser Stand ist.

Häufige Fragen

Ist Claude DSGVO-konform?

Ein Urteil dazu fällen wir nicht, weil es von deiner Verarbeitung abhängt und nicht allein vom Anbieter. Was Anthropic zusagt: Bei Team, Enterprise und der API gelten die Commercial Terms mit dem Kunden als Verantwortlichem, Anthropic als Auftragsverarbeiter und einem Auftragsverarbeitungsvertrag als Standard, ohne Training mit Kundendaten. Was du selbst brauchst: Rechtsgrundlage, Eintrag im Verzeichnis der Verarbeitungstätigkeiten, eine interne Regel und eine Antwort auf Auskunfts- und Löschanfragen. Stand der Quellen: privacy.claude.com vom 16. März 2026, Commercial Terms abgerufen am 9. September 2026.

Ist Claude vertrauenswürdig?

Anthropic macht für Firmenkonten klare Zusagen, die sich nachlesen lassen: kein Training mit Kundendaten standardmäßig, Auftragsverarbeitungsvertrag als Standard, Zero Data Retention bei Enterprise. Für Verbraucherkonten hängt es an einem Schalter, den du selbst abschalten kannst. Wir arbeiten seit 2026 täglich damit und halten uns trotzdem an feste Grenzen: keine fremden Personendaten im Verbraucherkonto, keine Ausweisdaten und Kontonummern in irgendeinem Chat.

Kann Claude auf meine Daten zugreifen?

Claude verarbeitet das, was du eingibst, und in Claude Cowork zusätzlich die Dateien in den Ordnern, mit denen du es arbeiten lässt. Ein Zugriff auf andere Bereiche deines Rechners ohne dein Zutun findet nach den Angaben von Anthropic nicht statt. In Cowork entscheidet also die Ordnerstruktur darüber, was mitgelesen wird, und deshalb trennen wir Projektordner von allem anderen.

Wie sicher sind meine Daten bei Claude?

Das hängt am Plan. In Free, Pro und Max entscheidet der Schalter Model Improvement darüber, ob deine Chats ins Training gehen, Incognito-Chats sind davon immer ausgenommen, Feedback speichert Anthropic bis zu 5 Jahre. In Team und Enterprise gelten die Commercial Terms mit Auftragsverarbeitungsvertrag und ohne Training mit Kundendaten, Zero Data Retention gibt es nur bei Enterprise. Quelle: privacy.claude.com, Stand 16. März 2026, und support.claude.com, abgerufen am 9. September 2026.

Gibt es einen AVV für Claude?

Ja, bei den Firmenkonten. Nach den Commercial Terms von Anthropic gehört ein Auftragsverarbeitungsvertrag bei Team und Enterprise zum Standard, mit dem Kunden als Verantwortlichem und Anthropic als Auftragsverarbeiter. Für Free, Pro und Max nennen unsere Quellen keinen solchen Vertrag, deshalb gehören fremde Personendaten dort nicht hinein.

Trainiert Anthropic mit meinen Chats?

In Free, Pro und Max nur dann, wenn der Schalter Model Improvement in den Privacy-Einstellungen aktiv ist, wenn Inhalte zur Sicherheitsprüfung markiert werden oder wenn du einem Programm wie Trusted Tester beigetreten bist. Der Schalter lässt sich abschalten, Incognito-Chats werden nie zum Training genutzt. In Team, Enterprise und der API findet Training mit Kundendaten standardmäßig nicht statt, Ausnahme ist das freiwillige Development Partner Program. Quelle: privacy.claude.com, Stand 16. März 2026.

Was bei uns in den Chat darf und was nicht

Die Regel oben ist bei uns kein Dokument in einem Ordner, sie steht in der Kontext-Datei jedes Projekts, damit Claude selbst mitliest, was nicht passieren soll. Aus dieser Datei ist über Monate das gewachsen, was heute unser Wissens-System ausmacht: über 60 eigene Skills, tägliche Session-Logs und die 4 Blog-Systeme, die 2026 mit Claude und Lovable entstanden sind. Im Newsletter zeigen wir jede Woche eine dieser Aufgaben, mit dem Prompt oder Skill dahinter und mit dem, was nicht funktioniert hat.

Weniger selber machen.

Fertige KI-Systeme, jede Woche neue, plus Unternehmer die damit arbeiten. Schau dir an, was drin ist.

Weniger selber machen →
sascha.hoffmann
Sascha Hoffmann
Co-Founder KI.ohne.Team

Führt mit Daniel Walter mehrere Unternehmen ohne zusätzliches Team. Baut die Agenten und Workflows, die die Community nutzt, und schreibt hier auf, was davon im Alltag hält.

Ein KI-Hebel pro WocheAuf LinkedIn