ChatGPT wird im Unternehmen oft lange vor der offiziellen Einführung genutzt. Eine Beschwerde wird formuliert, ein Gesprächsprotokoll gekürzt, eine Bewerbung zusammengefasst. Sobald dabei Namen oder andere Angaben zu identifizierbaren Personen in den Prompt gelangen, verarbeitet das Unternehmen personenbezogene Daten über einen externen Dienst.

Wer KI DSGVO-konform einsetzen möchte, braucht einen klar abgegrenzten Anwendungsfall, eine Rechtsgrundlage für personenbezogene Daten und einen dazu passenden Dienst. Für ChatGPT heißt das: Unternehmensvariante und Datenfluss prüfen, erlaubte Eingaben festlegen und Ergebnisse vor der Verwendung kontrollieren. Dieser Leitfaden führt Sie durch diese Entscheidungen. Einen anbieterübergreifenden Einstieg bietet der Vergleich von KI-Tools nach DSGVO-Kriterien.

Eine ausgewählte Notiz geht in den KI-Chat. Speicherung und eingeschaltete Apps sind eigene Datenwege. Der Antwortentwurf kommt zur Prüfung zurück.
Zum Datenweg gehören die Eingabe, die Speicherung und gegebenenfalls eingeschaltete Apps. Welche Verbindungen tatsächlich bestehen, hängt von Ihrem Angebot und seinen Einstellungen ab.

Dürfen Kundendaten in ChatGPT?

Ja, wenn die konkrete Verarbeitung zulässig ist. Dafür müssen Zweck und Rechtsgrundlage, benötigte Daten, freigegebener Account, Anbieterrolle und tatsächlicher Datenweg geklärt sein. Bei Auftragsverarbeitung gehört der passende Vertrag dazu; bei Drittlandtransfers müssen deren Voraussetzungen erfüllt sein. Namen zu entfernen oder Training abzuschalten erteilt noch keine Freigabe. Vertrauliche Konditionen und Berufsgeheimnisse brauchen eine eigene Prüfung. Die DSK-Orientierungshilfe zu KI und Datenschutz beschreibt die Anforderungen an Auswahl und Einsatz.

Im Alltag hilft die engere Frage: Was braucht die KI für diese eine Antwort? Für eine freundliche Formulierung braucht sie gewöhnlich keine Telefonnummer, Lieferadresse oder vollständige Kundengeschichte.

Fiktive Reklamation: Was für den Entwurf übrig bleibt

Aus der Nachricht

Ich bin Lea Winter, lea.winter@example.com. Die bestellte Leuchte kam mit zerbrochenem Schirm an. Ich möchte einen Ersatz.

Weglassen: Name und E-Mail-Adresse. Behalten: Schaden und gewünschte Lösung.

Auf die Aufgabe begrenzt

Entwerfen Sie eine kurze, freundliche Antwort auf diese Reklamation: Eine Leuchte wurde mit zerbrochenem Schirm geliefert. Gewünscht ist Ersatz. Bestätigen Sie den Eingang und kündigen Sie die Prüfung an. Versprechen Sie noch keinen Ersatz oder Liefertermin.

Die Beschränkung macht den Entwurf brauchbar, ohne eine ungeprüfte Zusage einzubauen. Ob der verbleibende Sachverhalt jemanden erkennen lässt und in den gewählten Dienst darf, bleibt zu prüfen. Warum ein Datensatz für verschiedene Empfänger unterschiedlich einzuordnen sein kann, erklärt der Beitrag zum relativen Personenbezug.

Bei einer CRM-Notiz sollen Bedarf und vereinbarter nächster Schritt erhalten bleiben. Kontaktangaben und persönliche Randnotizen helfen dafür meist wenig. Der Vertriebsfall mit vorbereitetem Prompt und Antwortentwurf zeigt die Auswahl bis zur geprüften Kundenantwort.

Bei einer Reklamation hängen häufig alte Nachrichten, Signaturen und Anhänge am eigentlichen Anliegen. Im Supportfall wird der komplette Verlauf auseinandergezogen.

Bei einer Bewerbung kann eine Zusammenfassung relevante Qualifikationen herausarbeiten. Foto, Privatadresse und Gesundheitsangaben sind für diesen Zweck regelmäßig entbehrlich. Auch ohne Namen kann ein Lebenslauf identifizierbar bleiben. Die Verarbeitung braucht eine gesonderte Prüfung im Beschäftigungskontext; eine automatisierte Auswahlentscheidung ist eine andere Aufgabe als eine Zusammenfassung.

Im Prompt-Check können Sie die fiktive Nachricht selbst prüfen. Er erkennt ausgewählte Muster im Browser. Ein unauffälliges Ergebnis ist weder eine vollständige Erkennungsprüfung noch eine rechtliche Freigabe.

Welche ChatGPT-Variante passt zum Unternehmen?

Die Angebote unterscheiden sich bei Vertrag, Training und Datenresidenz. Der folgende Stand wurde anhand des aktuellen OpenAI Services Agreement, des Data Processing Addendum und der verlinkten Produktunterlagen am 8. September 2026 geprüft. Auf schmalen Bildschirmen können Sie die Tabelle seitlich verschieben.

Angebot Vertrags- und Trainingslage Datenresidenz laut OpenAI Konsequenz für die Prüfung
Persönlicher Workspace mit Free, Plus oder Pro Nutzungsbedingungen für Einzelpersonen. Inhalte können je nach Einstellung zum Training verwendet werden. Ein Widerspruch ist über die Datenkontrollen möglich. Keine Unternehmenszusage zur regionalen Speicherung aus den hier geprüften Unterlagen. Keine geeignete Grundlage für einen zentral gesteuerten Unternehmenseinsatz mit personenbezogenen Daten.
ChatGPT Business OpenAI Services Agreement und Data Processing Addendum. Geschäftsinhalte werden laut OpenAI-Trainingshinweis standardmäßig nicht zum Training verwendet. Regionale Speicherung wird schrittweise ausgerollt und ist noch nicht für alle Kunden verfügbar. Sie betrifft gespeicherte Kundeninhalte, nicht die Inferenz. Missbrauchsprotokolle und vorübergehend eine Kopie jedes Prompts und jeder Antwort bleiben in den USA. Verfügbarkeit beim Abschluss prüfen. Speicherort und Verarbeitung getrennt bewerten.
ChatGPT Enterprise und Edu OpenAI Services Agreement und Data Processing Addendum. Geschäftsinhalte werden standardmäßig nicht zum Training verwendet. Berechtigte neue Kunden können regionale Speicherung wählen. In Europa ist für berechtigte Kunden zusätzlich regionale GPU-Inferenz verfügbar. Bestimmte CPU-Verarbeitung, Systemdaten und externe Integrationen können außerhalb der Region bleiben. Vertrag, Berechtigung, aktivierte Funktionen und Ausnahmen für den eigenen Workspace dokumentieren.
API Platform OpenAI Services Agreement und Data Processing Addendum. Ein- und Ausgaben werden standardmäßig nicht zum Training verwendet. Für unterstützte Modelle und Endpunkte sind europäische Speicherung und Verarbeitung verfügbar. Dafür gelten Freigabe-, Konfigurations- und Aufbewahrungsvoraussetzungen. Nicht alle Endpunkte und Funktionen sind gleich abgedeckt. Das konkrete Projekt, den verwendeten Endpunkt und die Aufbewahrungseinstellung prüfen.

„Kein Training standardmäßig“ beantwortet nur eine Frage. Inhalte können weiterhin verarbeitet und je nach Angebot für Betrieb, Sicherheit oder Missbrauchserkennung gespeichert werden. Auch Apps, Websuche und andere externe Integrationen können Daten an weitere Anbieter senden. Aktivierte Funktionen gehören deshalb in die Bewertung.

Sie möchten auch andere Anbieter einbeziehen? Im KI-Anbietervergleich stehen die Angebote nebeneinander. Hier geht es weiter um die betriebliche Einführung von ChatGPT.

Welche DSGVO-Fragen müssen vor dem Start beantwortet sein?

1. Zweck und Datenarten

Beschreiben Sie konkrete Anwendungsfälle. „Texte verbessern“ ist zu ungenau. Eine interne Produktbeschreibung ohne Personenbezug, eine Bewerbungsanalyse und eine Zusammenfassung medizinischer Unterlagen haben deutlich verschiedene Risiken.

Öffentlich auffindbare Angaben bleiben nach Art. 4 Nr. 1 DSGVO personenbezogene Daten, wenn sie sich auf eine identifizierte oder identifizierbare Person beziehen. Ihre Veröffentlichung macht sie nicht automatisch frei verwendbar. Gesundheitsdaten und andere besondere Kategorien nach Art. 9 DSGVO brauchen zusätzliche Voraussetzungen. Daten zu strafrechtlichen Verurteilungen und Straftaten fallen unter Art. 10 DSGVO.

2. Rechtsgrundlage und Transparenz

Jede Verarbeitung personenbezogener Daten braucht eine Rechtsgrundlage nach Art. 6 DSGVO. Je nach Anwendungsfall kommen unterschiedliche Grundlagen in Betracht. Bei Beschäftigtendaten sind zusätzlich die Regeln für den Beschäftigungskontext zu prüfen. Betroffene müssen die erforderlichen Informationen über die Verarbeitung erhalten. Bestehende Datenschutzhinweise decken einen neuen KI-Zweck nicht automatisch ab.

3. Rollen und Data Processing Addendum

Das OpenAI Data Processing Addendum mit Wirkung vom 1. Januar 2026 ordnet OpenAI für Customer Data als Auftragsverarbeiter ein. Für Kunden im Europäischen Wirtschaftsraum und in der Schweiz wird es mit OpenAI Ireland Ltd. geschlossen. Das DPA ergänzt das OpenAI Services Agreement für Unternehmens- und Entwicklerangebote.

Prüfen Sie, ob genau der verwendete Account und alle genutzten Funktionen unter diesen Vertrag fallen. Bei externen Apps oder Integrationen können weitere Rollen und Verträge hinzukommen.

4. Drittlandtransfers

Das DPA sieht für Übermittlungen aus dem Europäischen Wirtschaftsraum und der Schweiz Standardvertragsklauseln oder einen Angemessenheitsbeschluss nach Art. 45 DSGVO vor. Für den eigenen Einsatz muss nachvollziehbar sein, welcher Weg den tatsächlichen Datenfluss trägt und welche zusätzlichen Schutzmaßnahmen nötig sind.

Regionale Speicherung verkleinert bestimmte Transfers, löst die Prüfung aber nur für die ausdrücklich erfassten Daten und Vorgänge. Bei ChatGPT Business betrifft sie nach der aktuellen Produktbeschreibung die Speicherung im Ruhezustand. Bei Enterprise und Edu kann für berechtigte Kunden zusätzlich die GPU-Inferenz in Europa gebunden werden. Systemdaten können trotzdem außerhalb der gewählten Region verarbeitet werden; auch bestimmte Verarbeitungsschritte und externe Dienste sind von der regionalen Bindung ausgenommen.

5. Datenminimierung vor dem Prompt

Nach Art. 5 Abs. 1 lit. c DSGVO dürfen nur die für den Zweck erforderlichen personenbezogenen Daten verarbeitet werden. Im Alltag hilft eine einfache Eingaberegel:

Inhalt Umgang vor der Eingabe
Fachfrage oder eigener Text ohne Personenbezug Nutzung im freigegebenen Account möglich, sofern keine Geheimnisse oder Rechte Dritter betroffen sind
Kundenfall, Bewerbung, Beschwerde oder Personalvermerk Prüfen, ob Personenbezug für die Aufgabe nötig ist. Namen und andere Identifikatoren möglichst entfernen oder konsistent ersetzen
Gesundheitsdaten, Strafdaten oder andere besonders sensible Angaben Nur für ausdrücklich freigegebene Anwendungsfälle mit dokumentierter Grundlage und passenden Schutzmaßnahmen
Passwort, Zugangsschlüssel oder andere Geheimnisse ohne notwendigen Aufgabenbezug Nicht eingeben

Blatt mit Textzeilen, aus dem drei markierte Stellen durch orangefarbene Platzhalter-Chips ersetzt werden, bevor es ein Chat-Fenster erreicht

Pseudonymisierte Daten bleiben personenbezogen, wenn Ihr Unternehmen die Zuordnung besitzt oder eine Person aus dem Kontext identifizierbar ist. Der Schritt senkt dennoch die Menge der Klardaten, die der Anbieter erhält. Eine echte Anonymisierung liegt erst vor, wenn eine Person nach den maßgeblichen Mitteln nicht mehr identifiziert werden kann.

6. Sicherheit, Rechte und Folgenabschätzung

Legen Sie fest, wer den Dienst nutzen darf, wie Konten geschützt werden, wie lange Inhalte gespeichert bleiben und welche Funktionen freigeschaltet sind. Das Unternehmen muss Betroffenenrechte praktisch erfüllen und die Verarbeitung in seiner Dokumentation abbilden können.

Nach Art. 35 DSGVO ist eine Datenschutz-Folgenabschätzung nötig, wenn die geplante Verarbeitung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge hat. Das ist anhand des konkreten Anwendungsfalls zu prüfen. Die Verwendung neuer Technik allein entscheidet die Frage nicht.

KI DSGVO-konform einsetzen: Checkliste für die Einführung

Diese Schritte gelten auch für andere KI-Dienste. Halten Sie das Ergebnis für einen konkreten Vorgang fest, etwa „Antwortentwurf für Reklamationen ohne Name, Kontaktdaten und Anhänge“. So können Beschäftigte erkennen, ob ihre Aufgabe von der Freigabe umfasst ist.

  1. Sammeln Sie die geplanten Anwendungsfälle und ordnen Sie die Datenarten zu.
  2. Wählen Sie das passende Unternehmensangebot und halten Sie Tarif, Workspace und aktivierte Funktionen fest.
  3. Prüfen Sie und dokumentieren Sie Services Agreement, DPA, Unterauftragnehmer und tatsächliche Datenflüsse.
  4. Bestimmen Sie Rechtsgrundlage, Transparenzpflichten, Aufbewahrung und mögliche Drittlandtransfers je Anwendungsfall.
  5. Entscheiden Sie, welche Fälle frei, nur nach Pseudonymisierung oder gar nicht eingegeben werden dürfen.
  6. Richten Sie Rollen, Kontoschutz, Aufbewahrung und Integrationen passend ein.
  7. Prüfen Sie, ob eine Datenschutz-Folgenabschätzung erforderlich ist.
  8. Schulen Sie Beschäftigte an echten Beispielen und kontrollieren Sie die Ergebnisse der KI vor der weiteren Nutzung.

Die DSK-Orientierungshilfe zu KI und Datenschutz bietet dafür einen anbieterneutralen Rahmen. OpenAI-Unterlagen belegen Produkt- und Vertragsmerkmale. Sie ersetzen die rechtliche Bewertung des konkreten Einsatzes nicht.

Wenn Ihre Teams fachlichen Kontext brauchen, Klarnamen dafür aber entbehrlich sind, können Sie als nächsten Schritt veronto alias für die Pseudonymisierung vor dem Prompt prüfen.

Quellen und Stand

Einführung und Checkliste am 2. Oktober 2026 überarbeitet. Die Angaben zu OpenAI-Angeboten und Vertragsunterlagen haben den Prüfstand 8. September 2026. Die Eingaberegeln stützen sich auf die DSGVO und die DSK-Orientierungshilfe. Erneut zu prüfen sind diese Aussagen bei Änderungen an OpenAI-Verträgen, Trainingsregeln, Residenzfunktionen, aktivierten Apps oder den geplanten Anwendungsfällen.