Daten · Fünf ausgewählte KI-Anbieter im DSGVO-Vergleich
DSGVO-konforme KI: Tools vergleichen und passend auswählen
5 AUSGEWÄHLTE ANBIETER · 17 ANGEBOTSPROFILE · 102 GEPRÜFTE PUNKTE · STAND 04.09.2026
Welches Tool passt zu Ihrer Aufgabe? Wählen Sie unten einen Anbieter und ein Angebotsprofil für den direkten Vergleich.
Prüfen Sie das Angebot, das Sie wirklich einsetzen
Ihr konkretes Angebot
Anbieter und Angebotsprofil auswählen
Konto, Vertrag und Produktlinie verändern den Datenweg. Wählen Sie beides, bevor Sie entscheiden.
Geprüft am 04.09.2026
Die Auswahl konnte nicht geladen werden. Alle Angebote stehen in der Gesamttabelle direkt unter dem Vergleich.
Eine Grundlage fehlt, die zweite bleibt zu prüfen
Für personenbezogene Daten fehlt oder bleibt zu klären: ein eindeutig geltender AVV und standardmäßig ausgeschaltetes Training.
Sechs Kriterien für ChatGPT, Consumer (Free/Go/Plus/Pro)
Öffnen Sie ein Kriterium für Befund, Primärquelle und Prüfdatum.
Modelltraining mit Ein- und Ausgaben (Standard) trainiert per Standard, Opt-out möglich rot
datenschutzkritische Voreinstellung oder nicht erfüllt
Inhalte aus Free, Go, Plus und Pro können standardmäßig fürs Modelltraining genutzt werden. Sie können dies unter Datenkontrollen über 'Improve the model for everyone' abschalten; Temporary Chats werden nicht trainiert.
Primärquelle: chatgpt.com abgerufen 04.09.2026
Auftragsverarbeitung (AVV/DPA) kein allgemeiner AVV für normale Chats gelb
eingeschränkt, einstellungsabhängig oder zu prüfen
Für normale Consumer-Chats ist kein allgemeiner DPA oder AVV ausgewiesen. Ein gesonderter DPA für veröffentlichte ChatGPT Sites gilt ausdrücklich nicht für Prompts, Dateien oder Unterhaltungen bei der Erstellung einer Site.
Primärquelle: openai.com Stand 09.07.2026; abgerufen 04.09.2026
EU-Datenresidenz für Speicherung und Inferenz keine EU-Residenz rot
datenschutzkritische Voreinstellung oder nicht erfüllt
Für Free, Go, Plus und Pro weist OpenAI keine Datenresidenz aus.
Primärquelle: chatgpt.com abgerufen 04.09.2026
Drittlandtransfers (DPF/SCC) SCC für Transfers genannt gelb
eingeschränkt, einstellungsabhängig oder zu prüfen
Für Übermittlungen aus Europa nennt OpenAI Angemessenheitsbeschlüsse oder EU-Standardvertragsklauseln. Das ist keine Zusage für einen bestimmten Verarbeitungsort.
Primärquelle: openai.com Stand 04.06.2026; abgerufen 04.09.2026
ISO/IEC 42001:2023 und Geltungsbereich zertifiziert grün
datenschutzfreundliche Voreinstellung oder erfüllt
OpenAIs AI-Managementsystem ist nach ISO/IEC 42001:2023 zertifiziert und umfasst laut Anbieter Consumer- und Business-AI-Produkte und Modelle.
Primärquelle: openai.com abgerufen 04.09.2026
Subprozessorenliste nach Produkt und Ort Consumer-Scope nur teilweise ausgewiesen gelb
eingeschränkt, einstellungsabhängig oder zu prüfen
Die öffentliche Liste gilt für API, ChatGPT Business, Enterprise und Edu. Für Plus und Pro nennt sie nur ChatGPT Sites, nicht den normalen Chatbetrieb.
Primärquelle: openai.com Stand 09.07.2026; abgerufen 04.09.2026
Datenstand und Ampelfarben
Der gesamte Vergleich wurde am 04.09.2026 gegen Primärquellen der Anbieter und das DPF-Register geprüft. Bedingungen und Produktnamen können sich ändern.
- Grün: datenschutzfreundliche Voreinstellung oder erfüllt
- Gelb: eingeschränkt, einstellungsabhängig oder zu prüfen
- Rot: datenschutzkritische Voreinstellung oder nicht erfüllt
Die Basisanzeige prüft nur zwei Punkte: Auftragsverarbeitungsvertrag und Training in der Voreinstellung. Sie ist keine Freigabe für einen konkreten Einsatz.
Kurzprofile aller Anbieter
- OpenAI (ChatGPT)
- Free, Go, Plus und Pro verwenden Inhalte standardmäßig fürs Training, solange die Modellverbesserung nicht abgeschaltet ist. Für normale Consumer-Chats ist kein allgemeiner AVV ausgewiesen. Business, Enterprise und die API trainieren standardmäßig nicht, ein AVV über OpenAI Ireland ist verfügbar. Enterprise und Edu können EU-Speicherung sowie unter Voraussetzungen EU-Inferenz wählen. Bei Business wird regionale Speicherung schrittweise ausgerollt, Inferenzresidenz fehlt. Die API bietet eine Europa-Region nur für berechtigte Projekte, unterstützte Endpunkte und zusätzliche Kontrollen. OpenAI nennt für einschlägige Drittlandtransfers unter anderem Standardvertragsklauseln. Das AI-Managementsystem ist nach ISO/IEC 42001 zertifiziert; die öffentliche Subprozessorenliste deckt normale Consumer-Chats nicht vollständig ab.
- Anthropic (Claude)
- Bei Free, Pro und Max können Ein- und Ausgaben fürs Training genutzt werden, solange kein Opt-out erfolgt. Im veröffentlichten Consumer-Vertragswerk ist kein AVV einbezogen. Team, Enterprise und die Claude API trainieren standardmäßig nicht; der DPA ist in die Commercial Terms eingebunden. Für kommerzielle Produkte werden Daten in den USA gespeichert. Bei der API stehen nur globales oder US-Routing zur Wahl, keine EU-Region. Anthropic bindet für einschlägige Drittlandtransfers Standardvertragsklauseln ein. Das AI-Managementsystem ist nach ISO/IEC 42001 zertifiziert; der veröffentlichte Produktscope nennt Team, Enterprise und API, nicht die Consumer-Tarife.
- Google (Gemini)
- Gemini Apps mit persönlichem Google-Konto nutzen gespeicherte Aktivität standardmäßig zur Verbesserung und zum Training; Keep Activity lässt sich abschalten. Ein Consumer-AVV ist nicht ausgewiesen und eine EU-only-Verarbeitung wird nicht zugesagt. Google Workspace with Gemini und Vertex AI trainieren ohne Erlaubnis nicht und unterliegen dem Cloud DPA. Vertex AI bietet für unterstützte Modelle regionale EU-Endpunkte. Die eigenständige Gemini Developer API hat andere Bedingungen: Im EWR, in der Schweiz und im Vereinigten Königreich gelten auch kostenlos die strengeren Datennutzungsregeln, eine EU-Residenz ist jedoch nicht zugesagt. Google LLC ist DPF-zertifiziert. Gemini App, Workspace und Google Cloud liegen im veröffentlichten ISO/IEC-42001-Scope.
- Microsoft (Copilot)
- Die seit dem 18. August 2026 verfügbare aktuelle Copilot-App für persönliche Konten nutzt Prompts, Antworten und Dateiinhalte nicht zum Training von Foundation-Modellen. Ein Consumer-AVV und eine EU-only-Verarbeitung sind nicht ausgewiesen. Für Organisationskonten gelten DPA und Enterprise Data Protection; der Copilot-Kerndienst trainiert die Foundation-Modelle nicht. Die EU Data Boundary hat jedoch Ausnahmen, etwa Websuche, aktivierte Anthropic-Modelle und Flex Routing. Microsoft Foundry wird hier nur für Azure Direct Models bewertet. Microsoft ist DPF-zertifiziert; die kommerziellen Dienste stehen im veröffentlichten ISO/IEC-42001-Scope.
- Mistral AI
- Mistral hat Le Chat in Vibe und La Plateforme in Mistral Studio umbenannt. Die globalen Pläne heißen Free, Pro, Education, Team und Enterprise. Vibe nutzt Ein- und Ausgaben außerhalb von Enterprise standardmäßig fürs Training, bis Nutzer oder Administratoren widersprechen; Enterprise ist standardmäßig ausgenommen. Für Studio und API ist der PAYG-Ausgangszustand nicht eindeutig dokumentiert. Bei geschäftlicher Auftragsverarbeitung gilt der DPA. Daten werden standardmäßig in der EU gehostet, funktionsabhängige Drittlandtransfers bleiben möglich. Für die API gibt es EU- und US-Regionalendpunkte; der globale Endpunkt gibt keine Regionszusage. Mistral stützt einschlägige Drittlandtransfers auf Standardvertragsklauseln, weist keine ISO/IEC-42001-Zertifizierung aus und veröffentlicht eine produktbezogene Subprozessorenliste.
Alle Anbieter und Angebotsprofile als Gesamttabelle 17 Profile · 102 Bewertungen
| Anbieter · Angebotsprofil | Training (Standard) | AVV | EU-Residenz | Transferbasis | ISO 42001 | Subprozessoren |
|---|---|---|---|---|---|---|
| OpenAI (ChatGPT) · Consumer (Free/Go/Plus/Pro) | rot: trainiert per Standard, Opt-out möglich | gelb: kein allgemeiner AVV für normale Chats | rot: keine EU-Residenz | gelb: SCC für Transfers genannt | grün: zertifiziert | gelb: Consumer-Scope nur teilweise ausgewiesen |
| OpenAI (ChatGPT) · Business/Enterprise | grün: per Standard kein Training | grün: verfügbar, OpenAI Ireland | gelb: Enterprise/Edu: EU; Business: Rollout | gelb: SCC im DPA | grün: zertifiziert | grün: öffentliche Liste |
| OpenAI (ChatGPT) · API Platform | grün: kein Standardtraining; Speicherung möglich | grün: verfügbar | gelb: Europa nur für berechtigte Projekte | gelb: SCC im DPA | grün: zertifiziert | grün: öffentliche Liste |
| Anthropic (Claude) · Consumer (Free/Pro/Max) | rot: Training vorgesehen, Opt-out möglich | gelb: kein Consumer-AVV ausgewiesen | rot: keine zugesicherte EU-Residenz | gelb: SCC für Transfers genannt | gelb: AIMS zertifiziert; Consumer nicht im Scope | grün: öffentliche Liste |
| Anthropic (Claude) · Team/Enterprise (Claude for Work) | grün: per Standard kein Training | grün: verfügbar | rot: keine EU-Residenz; Speicherung USA | gelb: SCC im DPA | grün: zertifiziert | grün: öffentliche Liste |
| Anthropic (Claude) · Claude API / Claude Platform | grün: kein Standardtraining; ZDR begrenzt | grün: DPA als Vertragsbestandteil | rot: Geo nur global oder USA; Speicherung USA | gelb: SCC im DPA | grün: zertifiziert | grün: öffentliche Liste |
| Google (Gemini) · Gemini Apps (persönliches Google-Konto) | rot: Keep Activity standardmäßig an | gelb: kein Consumer-AVV ausgewiesen | rot: keine EU-only-Zusage | grün: DPF zertifiziert; SCC als Ergänzung | grün: zertifiziert | gelb: keine Gemini-spezifische Namensliste |
| Google (Gemini) · Google Workspace with Gemini | grün: ohne Erlaubnis kein Training | grün: Cloud DPA | gelb: Datenregionen, Verarbeitung teils global | grün: DPF zertifiziert; SCC als Ergänzung | grün: zertifiziert | grün: öffentliche Liste |
| Google (Gemini) · Vertex AI / Google Cloud | grün: ohne Erlaubnis kein Training | grün: Google Cloud DPA | gelb: EU regional für unterstützte Funktionen | grün: DPF zertifiziert; SCC im Cloud DPA | grün: GCP/Vertex im Scope | grün: Google-Cloud-Namensliste |
| Google (Gemini) · Gemini Developer API / Google AI Studio | gelb: EWR oder bezahlt: kein Training | grün: Processor DPA bei Auftragsverarbeitung | rot: keine wählbare EU-Residenz | grün: DPF zertifiziert; SCC im DPA | gelb: Developer API nicht separat im Scope | gelb: Cloud-Liste nicht eindeutig übertragbar |
| Microsoft (Copilot) · Microsoft Copilot für Privatpersonen | grün: kein Foundation-Modelltraining | gelb: kein Consumer-AVV ausgewiesen | rot: keine EU-only-Zusage | grün: DPF zertifiziert; SCC als Ergänzung | gelb: Verbraucher nicht im Scope genannt | gelb: keine Copilot-spezifische Namensliste |
| Microsoft (Copilot) · Copilot für Organisationskonten | grün: kein Training der Foundation-Modelle | grün: DPA für kommerzielle Kunden | gelb: EU Data Boundary mit Ausnahmen | grün: DPF zertifiziert; SCC im DPA | grün: im Scope | grün: öffentliche Liste; Modellwahl beachten |
| Microsoft (Copilot) · Microsoft Foundry, Azure Direct Models | grün: kein Standardtraining; Speicherung möglich | grün: DPA | gelb: EU konfigurierbar; Global nicht regional | grün: DPF zertifiziert; SCC im DPA | grün: im Scope | grün: Online-Services-Liste; Scope beachten |
| Mistral AI · Vibe privat (Free/Pro/Education) | rot: standardmäßig Training, Opt-out | rot: kein AVV für private Nutzung | gelb: EU-Hosting, Drittlandtransfers möglich | gelb: SCC für Drittlandtransfers | rot: nicht ausgewiesen | grün: öffentliche Liste |
| Mistral AI · Vibe Team | rot: standardmäßig Training; Admin Opt-out | grün: DPA im Geschäftsverhältnis | gelb: EU-Hosting, Drittlandtransfers möglich | gelb: SCC für Drittlandtransfers | rot: nicht ausgewiesen | grün: öffentliche Liste |
| Mistral AI · Vibe Enterprise | grün: standardmäßig kein Training | grün: DPA im Geschäftsverhältnis | gelb: EU-Standard; volle Residenz vereinbar | gelb: SCC für Drittlandtransfers | rot: nicht ausgewiesen | grün: öffentliche Liste |
| Mistral AI · Mistral Studio/API (geschäftlich) | gelb: PAYG-Standard nicht eindeutig | grün: DPA im Geschäftsverhältnis | gelb: EU-Endpunkt wählbar | gelb: SCC für Drittlandtransfers | rot: nicht ausgewiesen | grün: produktbezogene öffentliche Liste |
Welches ist das beste Tool für DSGVO-konforme KI?
Das beste Tool ist dasjenige, das Ihre konkrete Aufgabe gut löst und dessen Vertrag, Einstellungen und Datenwege zu den benötigten Daten passen. Eine Rangliste nach Markennamen reicht für diese Entscheidung nicht. Grenzen Sie zuerst die Aufgabe ein und vergleichen Sie anschließend das dafür angebotene Produkt.
Texte und Recherchen im Team
Vergleichen Sie die Unternehmensangebote für den täglichen Chat: Verwaltung der Konten, Trainingsnutzung, Aufbewahrung und zugelassene Apps. Prüfen Sie die Antwortqualität mit denselben Aufgaben ohne echte Kundendaten. KI im Unternehmen einführen.
KI in eine eigene Anwendung einbauen
Vergleichen Sie API-Angebote auf Ebene des tatsächlich verwendeten Modells und Endpunkts. Region, Protokollierung und Löschregeln müssen für genau diesen Datenweg gelten. Die Vertragslage eines Chat-Abos lässt sich nicht auf die API übertragen. Anbieter wählen und API-Profil auswählen.
Kundenfälle und vertrauliche Unterlagen bearbeiten
Klären Sie zuerst, welche Angaben die Aufgabe benötigt. Ein langer Ticketverlauf oder eine vollständige Akte enthält oft mehr Personenbezug als ein Antwortentwurf braucht. Auch nach dem Entfernen von Namen kann der Kontext eine Person erkennbar machen. Einen Supportfall für KI vorbereiten.
Auswahlhilfe vom 2. Oktober 2026 auf Grundlage der DSK-Orientierungshilfe zu Auswahl und Einsatz von KI. Die Anbieterprofile behalten ihren jeweils ausgewiesenen Prüfstand.
Was macht eine KI DSGVO-konform?
Tarif, Trainingseinstellungen und Verarbeitungsorte sind wichtige Auswahlkriterien. Für den konkreten Einsatz müssen zusätzlich Rechtsgrundlage, Zweck, Datenumfang und Verantwortlichkeiten stimmen; verarbeitet der Anbieter personenbezogene Daten in Ihrem Auftrag, brauchen Sie einen Auftragsverarbeitungsvertrag. Die Matrix vergleicht dafür sechs Anbietermerkmale: Training, Auftragsverarbeitung, EU-Residenz, Transferbasis, ISO-42001-Geltungsbereich und Transparenz über Subprozessoren.
Sobald Sie Namen, Aktenzeichen oder Gesundheitsangaben in einen Prompt schreiben, verarbeiten Sie personenbezogene Daten im Sinne von Artikel 4 DSGVO. Arbeitet der Anbieter dabei in Ihrem Auftrag, muss ein Auftragsverarbeitungsvertrag seine Pflichten festlegen. Zusätzlich brauchen Sie eine Rechtsgrundlage und müssen gegebenenfalls Drittland-Übermittlungen absichern.
Trainingseinstellungen und Verarbeitungsort bleiben eigene Prüfpunkte. Pseudonymisierung kann verhindern, dass der KI-Anbieter Angaben bestimmten Personen zuordnen kann. Entscheidend sind auch der verbleibende Kontext und realistisch verfügbare Zusatzinformationen; das Ersetzen von Namen allein garantiert dies nicht. Der getestete Erkennungsprototyp und die Browserdemo von alias zeigen dieses Prinzip mit fünf Arten direkter Angaben und einer simulierten Modellantwort.
Ist ChatGPT DSGVO-konform?
Free, Go, Plus und Pro verwenden Inhalte standardmäßig fürs Training, solange Sie die Modellverbesserung nicht abschalten. Für normale Consumer-Chats ist kein allgemeiner AVV ausgewiesen. Business, Enterprise und die API trainieren standardmäßig nicht und stellen einen AVV bereit.
Der Abstand zwischen den Angebotsprofilen ist groß. Consumer-Tarife bieten ein Opt-out, starten aber mit möglicher Trainingsnutzung. Der DPA für ChatGPT Sites ist ein enger Sonderfall und deckt normale Chats sowie die Prompts, Dateien und Unterhaltungen zur Site-Erstellung nicht ab. Für geschäftliche Daten gelten Business-, Enterprise-, Edu- oder API-Bedingungen mit OpenAI Ireland als EWR-Vertragspartner.
OpenAI API Platform: Ohne ausdrückliches Opt-in nutzt OpenAI API-Daten nicht zum Modelltraining. Missbrauchsprotokolle bleiben normalerweise bis zu 30 Tage; Funktionen wie Dateien, Threads oder Responses können Daten länger speichern. Zero Data Retention und Modified Abuse Monitoring brauchen eine Freigabe und gelten nicht für jedes Modell und jede Funktion.
Regionale Speicherung und Verarbeitung in Europa ist nur für berechtigte Projekte, unterstützte Endpunkte und Modelle sowie mit den erforderlichen Aufbewahrungskontrollen und Vertragszusätzen verfügbar. Die Region umfasst EWR und Schweiz. Systemdaten, darunter Supportanfragen, sind ausgenommen. OpenAI: API-Datenkontrollen.
Enterprise und Edu können europäische Speicherung und teilweise Inferenz wählen. Bei ChatGPT Business wird regionale Speicherung schrittweise ausgerollt; Inferenzresidenz besteht dort nicht und begrenzte Daten können weiterhin in den USA liegen. OpenAIs AI-Managementsystem ist nach ISO/IEC 42001 zertifiziert. Die öffentliche Subprozessorenliste gilt für die kommerziellen Angebote, normale Consumer-Chats deckt sie nicht vollständig ab. Wie Sie ChatGPT und Datenschutz im Unternehmen zusammenbringen, vertieft unser Praxisleitfaden.
Ist Claude von Anthropic DSGVO-konform?
Bei Claude Free, Pro und Max kann Anthropic Ein- und Ausgaben fürs Training nutzen, bis Sie widersprechen. Im Consumer-Vertragswerk ist kein AVV einbezogen. Team, Enterprise und die Claude API trainieren standardmäßig nicht; der DPA ist Bestandteil der Commercial Terms.
Anthropic trennt Verbraucher- und Geschäftsprodukte klar. Consumer-Nutzer können der Modellverbesserung widersprechen; Incognito-Chats sind davon ausgenommen, Sicherheitsprüfung und freiwilliges Feedback bleiben Sonderfälle. Für kommerzielle Produkte gilt standardmäßig kein Training.
Anthropic Claude API: Ein- und Ausgaben dienen standardmäßig nicht dem Training und werden grundsätzlich innerhalb von 30 Tagen gelöscht. Zero Data Retention setzt eine gesonderte Vereinbarung voraus und gilt nur für berechtigte Funktionen; bestimmte besonders leistungsfähige Modelle verlangen zusätzliche Aufbewahrung. Anthropic: Aufbewahrung, modellabhängige Regeln.
Für die Inferenz gibt es nur globales Routing oder USA, keine EU-Auswahl. Die Workspace-Region für ruhende Daten und Endpunktverarbeitung ist USA. Interne Sicherheitsprüfung, Support und Störungsbearbeitung können weitere Betriebsstandorte einbeziehen. Anthropic: Datenresidenz. Der DPA ist Bestandteil der Commercial Terms. Anthropic DPA.
Für kommerzielle Produkte werden Daten in den USA gespeichert. Ein EU-Routing bietet Anthropic nicht. Das AI-Managementsystem ist nach ISO/IEC 42001 zertifiziert, der veröffentlichte Produktscope nennt Team, Enterprise und API jedoch nicht Free, Pro oder Max. Anthropic veröffentlicht eine produktübergreifende Subprozessorenliste und bindet für einschlägige Transfers Standardvertragsklauseln ein.
Ist Google Gemini datenschutzkonform?
Gemini Apps mit persönlichem Konto nutzen gespeicherte Aktivität standardmäßig zur Verbesserung und zum Training; Keep Activity lässt sich abschalten. Workspace with Gemini und Vertex AI trainieren ohne Erlaubnis nicht. Die Gemini Developer API ist ein eigenes Angebot mit regions- und abrechnungsabhängigen Regeln.
Für Gemini Apps mit persönlichem Konto ist kein Consumer-AVV ausgewiesen und Google sagt keine EU-only-Verarbeitung zu. Workspace übernimmt bestehende Datenregionsrichtlinien, daraus folgt aber keine pauschale EU-Verarbeitung jeder Gemini-Funktion.
Vertex AI nutzt Kundendaten ohne Erlaubnis oder Anweisung nicht zum Training verwalteter Modelle und unterliegt dem Google Cloud DPA. Unterstützte regionale Endpunkte können Verarbeitung in einer gewählten EU-Region halten; globale Endpunkte und ausgenommene Funktionen geben diese Zusage nicht. Speicherung, Protokollierung und funktionsabhängige Ausnahmen bleiben gesondert zu prüfen. Google Cloud: Sicherheitskontrollen, Datenaufbewahrung.
Die eigenständige Gemini Developer API folgt anderen Bedingungen als Vertex AI. Bei kostenpflichtiger Nutzung verwendet Google Prompts und Antworten nicht zur Produktverbesserung. Im EWR, in der Schweiz und im Vereinigten Königreich gelten diese Datennutzungsregeln auch für Google AI Studio und kostenloses Kontingent. Außerhalb dieses Gebiets können kostenlose Inhalte zur Verbesserung und zum Modelltraining verwendet sowie menschlich geprüft werden.
Eine wählbare EU-Datenresidenz wie bei unterstützten Vertex-Endpunkten ist für die Gemini Developer API nicht ausgewiesen. Temporäre Speicherung oder Caching kann weltweit bei Google und Dienstleistern erfolgen. Gemini-API-Bedingungen, Gemini Processor DPA.
Google LLC ist DPF-zertifiziert. Gemini App, Workspace und Google Cloud liegen im veröffentlichten ISO/IEC-42001-Scope; die eigenständige Gemini Developer API wird dort nicht separat genannt.
Ist Microsoft Copilot DSGVO-konform?
Microsofts aktuelle Consumer-App nutzt Prompts, Antworten und Dateiinhalte seit dem 18. August 2026 nicht zum Training von Foundation-Modellen. Für dienstliche personenbezogene Daten bleibt sie wegen fehlendem ausgewiesenem Consumer-AVV und fehlender EU-only-Zusage ungeeignet. Organisationskonten erhalten DPA und Enterprise Data Protection.
Bei Copilot für Organisationskonten fließen Prompts, Antworten und Graph-Daten nicht in das Training der Foundation-Modelle. Die EU Data Boundary gilt für den Kerndienst, jedoch mit Ausnahmen: Websuche, aktivierte Anthropic-Modelle und Flex Routing können Daten außerhalb der Grenze verarbeiten. OpenAI-operated und Anthropic-Modelle sind mögliche, administrativ steuerbare Subprozessorfälle und nicht automatisch Teil jeder Anfrage. Welche Wege Ihre Daten dabei nehmen, ordnet die Datentransfer-Weltkarte ein.
Microsoft Foundry: Diese Bewertung gilt für Azure Direct Models, nicht pauschal für jedes Modell und Werkzeug im Katalog. Microsoft hostet diese Modelle selbst; Modellanbieter erhalten dadurch nicht automatisch Prompts oder Antworten. Ohne ausdrückliche Erlaubnis werden Kundendaten nicht zum Training generativer Basismodelle verwendet, der Microsoft DPA gilt.
Standardbereitstellungen verarbeiten in der gewählten Azure-Geografie, EU DataZone innerhalb der EU. Global- und Batch-Bereitstellungen können in anderen zulässigen Geografien verarbeiten. Ruhende Daten bleiben in der gewählten Geografie. Dateien, Responses, Threads und bestimmte Missbrauchsprüfungen können Daten speichern. Microsoft: Datenverarbeitung und Sicherheit.
Die alte Microsoft-Privacy-FAQ beschreibt nur die frühere Copilot-App. Für die aktuelle App gilt der neue Befund zum fehlenden Foundation-Modelltraining.
Ist Mistral als EU-Anbieter die datenschutzfreundlichste KI?
Mistral ist ein französischer Anbieter und hostet Daten standardmäßig in der EU. Das schließt funktionsabhängige Drittlandtransfers nicht aus. Vibe Enterprise trainiert standardmäßig nicht; Free, Pro, Education und Team brauchen ein Opt-out. Für Studio und API ist der PAYG-Ausgangszustand nicht eindeutig dokumentiert.
Le Chat heißt heute Vibe, La Plateforme heißt Mistral Studio. Die globalen Pläne Free, Pro, Education, Team und Enterprise gelten über Vibe, Studio und API hinweg. Team darf nicht mit Enterprise zusammengefasst werden: Team-Administratoren müssen Training abschalten, Enterprise startet ohne Trainingsnutzung.
Mistral Studio/API: Studio Free kann Ein- und Ausgaben fürs Training verwenden. Für Pay-as-you-go bietet Mistral ein separates Opt-out, benennt dessen Ausgangszustand in den aktuellen Primärquellen aber nicht eindeutig. Labs- und Preview-Modelle dürfen unabhängig von anderen Einstellungen fürs Training genutzt werden. Zero Data Retention ist auf Antrag für unterstützte zustandslose Endpunkte verfügbar und betrifft Aufbewahrung, nicht Modelltraining. Mistral: Trainingseinstellungen, Zero Data Retention.
Für EU-Inferenz steht api.eu.mistral.ai bereit, für die USA api.us.mistral.ai. Der globale Endpunkt enthält keine Regionszusage. Control-Plane-Daten und begrenzte abgesicherte Subprozessortransfers können außerhalb der gewählten Inferenzregion verarbeitet werden. Mistral: regionale Inferenz.
Mistral bindet für Drittlandtransfers Standardvertragsklauseln ein, weist derzeit keine ISO/IEC-42001-Zertifizierung aus und veröffentlicht eine produktbezogene Subprozessorenliste.
Was bleibt offen? 9 ehrlich benannte Prüfpunkte
- OpenAI ChatGPT Business: Regionale Speicherung wird schrittweise ausgerollt. Vor einem Einsatz ist im konkreten Workspace zu prüfen, ob die Region bereits verfügbar ist und welche Daten weiterhin in den USA verarbeitet werden.
- Anthropic Consumer: Im veröffentlichten Consumer-Vertragswerk ist kein DPA oder AVV einbezogen. Die Primärquellen enthalten jedoch keine ausdrückliche Aussage, dass Anthropic niemals einen Consumer-AVV anbietet.
- Google Gemini Developer API: Die strengeren Datennutzungsregeln für kostenlose Nutzung hängen von EWR, Schweiz oder Vereinigtem Königreich ab. Standort, Abrechnungsstatus und Vertragsgrundlage des konkreten Projekts müssen zusammenpassen.
- Google Vertex AI: Eine regionale EU-Verarbeitung gilt nur für unterstützte Modelle, Endpunkte und Funktionen. Globale Endpunkte und einzelne Funktionen dürfen nicht aus der Regionalzusage mitbewertet werden.
- Microsoft Copilot für Privatpersonen: Der Trainingsbefund gilt für die seit 18. August 2026 verfügbare aktuelle App. Für eine noch nicht aktualisierte alte App verweist Microsoft auf die frühere Privacy FAQ mit anderen Bedingungen.
- Microsoft Copilot für Organisationen: Websuche, aktivierte Anthropic-Modelle und Flex Routing können außerhalb der EU Data Boundary verarbeiten. Administratoreinstellungen und tatsächlich genutzte Funktionen sind zu dokumentieren.
- Mistral Vibe Team: Training ist nicht standardmäßig abgeschaltet. Der Administrator kann widersprechen; die wirksame Einstellung muss vor dem Einsatz kontrolliert werden.
- Mistral Studio/API: Die aktuellen Primärquellen nennen für Pay-as-you-go ein Opt-out, aber keinen eindeutigen Ausgangszustand. Labs- und Preview-Modelle können unabhängig von der Einstellung trainieren.
- DPF-Register: Google und Microsoft waren am 4. September 2026 zertifiziert. Der Registerstand kann sich ändern und ist vor einer Beschaffung erneut zu prüfen. Ein DPF-Eintrag ist keine Datenresidenzzusage.
Warum bleibt die Datenschutzprüfung trotz gutem Tarif nötig?
Ein Geschäftstarif löst wichtige Teile des Problems. Rechtsgrundlage, Zweck, Datenumfang und Verantwortlichkeiten müssen trotzdem zum konkreten Einsatz passen. Auch regionale Verarbeitung schließt nicht automatisch jeden Zugriff aus einem Drittland aus.
Pseudonymisierung kann verhindern, dass der KI-Anbieter Angaben bestimmten Personen zuordnen kann. Entscheidend sind auch der verbleibende Kontext und realistisch verfügbare Zusatzinformationen; das Ersetzen von Namen allein garantiert dies nicht. Die Browserdemo von alias erkennt fünf Arten direkter Angaben, ersetzt sie durch Platzhalter und simuliert die lesbare Rückgabe. Ein vollständiger Prompt-Antwort-Weg mit produktiver Rückführung ist damit nicht belegt. Die Zuordenbarkeit des verbleibenden Textes ist weiterhin zu prüfen.
redact zeigt in einer Browserdemo die Dokumentbearbeitung auf Basis begrenzter gemeinsamer Erkennungsvorarbeit. Die Demo belegt keine zuverlässige Erkennung für beliebige Dokumente. Anonymisierung liegt erst vor, wenn eine Person unter Berücksichtigung realistischer Zusatzinformationen nicht mehr identifiziert werden kann. Der DSGVO-Bußgeldrechner erläutert den möglichen Sanktionsrahmen. veronto verkauft keinen eigenen Chatbot und bewertet die Tools anhand veröffentlichter Anbieterangaben.
Wie wählen Sie ein datenschutzkonformes KI-Setup?
Gehen Sie in fünf Schritten vor: Daten und Zweck bestimmen, passenden Tarif wählen, Trainingseinstellungen und Vertrag klären, Datenwege dokumentieren und die Angaben vor dem Prompt so weit wie möglich minimieren oder pseudonymisieren.
Prüfen Sie zuerst, welche personenbezogenen oder besonders geschützten Daten für den Zweck wirklich nötig sind. Danach folgen Tarif, Vertrag, Trainingseinstellung und Verarbeitungsort. Für requests besteht ein kundenspezifisch entwickelter Stand vor dem Wechsel in den produktiven Betrieb; das allgemeine Angebot befindet sich in der Konzeptphase. Pseudonymisierung kann verhindern, dass der KI-Anbieter Angaben bestimmten Personen zuordnen kann. Entscheidend sind auch der verbleibende Kontext und realistisch verfügbare Zusatzinformationen; das Ersetzen von Namen allein garantiert dies nicht. Für alias sind derzeit der Erkennungsprototyp, die Browserdemo und das Scoping eines engen API-Piloten belegt.
- Datenklasse bestimmen. Prüfen Sie, ob personenbezogene oder besonders geschützte Daten in den Prompt gelangen. Diese Einstufung entscheidet, wie streng das Setup sein muss.
- Passenden Tarif wählen. Wählen Sie ein Profil mit eindeutig geltendem Auftragsverarbeitungsvertrag und kontrollierbarer Trainingsnutzung. Die Bezeichnung Geschäfts- oder API-Tarif allein reicht nicht.
- Training abschalten und AVV abschließen. Deaktivieren Sie die Trainingsnutzung, wo sie per Standard aktiv ist, und schließen Sie den Auftragsverarbeitungsvertrag des Anbieters ab.
- Verarbeitungsort und Transfer dokumentieren. Halten Sie fest, in welcher Region verarbeitet wird und ob die US-Übermittlung auf einem Data Privacy Framework oder auf Standardvertragsklauseln beruht.
- Vor dem Prompt pseudonymisieren. Ersetzen Sie Namen, Adressen und Aktenzeichen vor dem Prompt durch Platzhalter. Prüfen Sie auch den verbleibenden Kontext und realistisch verfügbare Zusatzinformationen.
Was die veronto Demos heute belegen.
Sobald Klardaten im Prompt stehen, müssen Sie den gesamten Datenweg absichern. Die alias Browserdemo zeigt mit fünf Arten direkter Angaben, wie Platzhalter vor einem Sprachmodell aussehen können. Die Modellantwort ist simuliert; ein produktiver Prompt-Antwort-Weg mit Rückführung ist noch nicht belegt. Die redact Browserdemo zeigt eine begrenzte Erkennungsvorarbeit für Dokumente. veronto verkauft keinen eigenen Chatbot und bleibt im Tool-Vergleich neutral.
Häufige Fragen zu DSGVO-konformer KI
Ist ChatGPT DSGVO-konform?
ChatGPT Free, Go, Plus und Pro nutzen Inhalte standardmäßig fürs Training, solange die Modellverbesserung nicht abgeschaltet ist; für normale Consumer-Chats ist kein allgemeiner AVV ausgewiesen. Business, Enterprise und die API trainieren standardmäßig nicht und stellen einen AVV bereit. Regionale Speicherung und Inferenz hängen vom Produkt und zusätzlichen Voraussetzungen ab.
Welches KI-Tool ist datenschutzkonform?
Keines ist es pauschal. Prüfen Sie das konkrete Produkt, den Kontotyp, die Region, aktivierte Funktionen, Trainingsvorgaben und den geltenden Vertrag. Selbst Geschäfts- und API-Angebote unterscheiden sich dabei deutlich. Die Matrix zeigt die Auswahlpunkte, ersetzt aber keine Freigabe für Ihren Einsatz.
Trainiert ChatGPT mit meinen Daten?
In Free, Go, Plus und Pro kann OpenAI Inhalte standardmäßig fürs Training verwenden. Sie können dies in den Datenkontrollen abschalten. ChatGPT Business, Enterprise, Edu und die API trainieren standardmäßig nicht mit Ihren Inhalten. Speicherung kann dennoch stattfinden; Aufbewahrungskontrollen hängen von Produkt, Freigabe, Modell und Funktion ab.
Ist Claude DSGVO-konform?
Claude Team, Enterprise und die API trainieren standardmäßig nicht und binden den DPA in die Commercial Terms ein. Bei Free, Pro und Max kann Anthropic Inhalte bis zum Opt-out fürs Training verwenden; ein Consumer-AVV ist im veröffentlichten Vertragswerk nicht einbezogen. Für kommerzielle Produkte erfolgt die Speicherung in den USA und es gibt keine EU-Routing-Auswahl.
Welche KI ist am datenschutzfreundlichsten?
Der passende Dienst hängt von Zweck, Daten, Vertrag, Konto, Region und aktivierten Funktionen ab. Mistral hostet standardmäßig in der EU, hat aber funktionsabhängige Drittlandtransfers. Microsoft Copilot und Vertex AI bieten europäische Datenwege mit dokumentierten Grenzen. Pseudonymisierung kann verhindern, dass der KI-Anbieter Angaben bestimmten Personen zuordnen kann. Entscheidend sind auch der verbleibende Kontext und realistisch verfügbare Zusatzinformationen; das Ersetzen von Namen allein garantiert dies nicht.
Reicht ein Auftragsverarbeitungsvertrag für DSGVO-Konformität?
Ein Auftragsverarbeitungsvertrag ist die Grundlage. Für DSGVO-Konformität brauchen Sie zusätzlich eine Rechtsgrundlage, einen abgesicherten Drittland-Transfer bei US-Anbietern und die Kontrolle über die Trainingsnutzung. Auch mit AVV verlassen personenbezogene Daten Ihr Haus. Eine Pseudonymisierung vor dem Prompt hält die Klardaten in Ihrem Verantwortungsbereich.
Weiterführend
Hinweis: Dieser Beitrag ist eine allgemeine Information und keine Rechtsberatung. Vollständig geprüft am 04.09.2026: alle Angebotsprofile und Kriterien gegen aktuelle Primärquellen der Anbieter sowie das behördliche DPF-Register. Die Zeilen fassen dokumentierte Nutzungsprofile zusammen und bilden nicht jede einzelne Marktvariante ab. Maßgeblich bleiben Produkt, Konto, Region, Einstellungen und Vertrag im konkreten Einsatz; eine DSGVO-Freigabe ergibt sich aus der Matrix nicht. Die Datenschutz-Dokumente der Anbieter ändern sich häufig. Prüfen Sie den aktuellen Stand vor einer Entscheidung.