Daten · Fünf ausgewählte KI-Anbieter im DSGVO-Vergleich

DSGVO-konforme KI: Tools vergleichen und passend auswählen

5 AUSGEWÄHLTE ANBIETER · 17 ANGEBOTSPROFILE · 102 GEPRÜFTE PUNKTE · STAND 04.09.2026

Welches Tool passt zu Ihrer Aufgabe? Wählen Sie unten einen Anbieter und ein Angebotsprofil für den direkten Vergleich.

Prüfen Sie das Angebot, das Sie wirklich einsetzen

Ihr konkretes Angebot

Anbieter und Angebotsprofil auswählen

Konto, Vertrag und Produktlinie verändern den Datenweg. Wählen Sie beides, bevor Sie entscheiden.

Geprüft am 04.09.2026

Eine Grundlage fehlt, die zweite bleibt zu prüfen

Für personenbezogene Daten fehlt oder bleibt zu klären: ein eindeutig geltender AVV und standardmäßig ausgeschaltetes Training.

Sechs Kriterien für ChatGPT, Consumer (Free/Go/Plus/Pro)

Öffnen Sie ein Kriterium für Befund, Primärquelle und Prüfdatum.

Modelltraining mit Ein- und Ausgaben (Standard) trainiert per Standard, Opt-out möglich rot

datenschutzkritische Voreinstellung oder nicht erfüllt

Inhalte aus Free, Go, Plus und Pro können standardmäßig fürs Modelltraining genutzt werden. Sie können dies unter Datenkontrollen über 'Improve the model for everyone' abschalten; Temporary Chats werden nicht trainiert.

Primärquelle: chatgpt.com abgerufen 04.09.2026

Auftragsverarbeitung (AVV/DPA) kein allgemeiner AVV für normale Chats gelb

eingeschränkt, einstellungsabhängig oder zu prüfen

Für normale Consumer-Chats ist kein allgemeiner DPA oder AVV ausgewiesen. Ein gesonderter DPA für veröffentlichte ChatGPT Sites gilt ausdrücklich nicht für Prompts, Dateien oder Unterhaltungen bei der Erstellung einer Site.

Primärquelle: openai.com Stand 09.07.2026; abgerufen 04.09.2026

EU-Datenresidenz für Speicherung und Inferenz keine EU-Residenz rot

datenschutzkritische Voreinstellung oder nicht erfüllt

Für Free, Go, Plus und Pro weist OpenAI keine Datenresidenz aus.

Primärquelle: chatgpt.com abgerufen 04.09.2026

Drittlandtransfers (DPF/SCC) SCC für Transfers genannt gelb

eingeschränkt, einstellungsabhängig oder zu prüfen

Für Übermittlungen aus Europa nennt OpenAI Angemessenheitsbeschlüsse oder EU-Standardvertragsklauseln. Das ist keine Zusage für einen bestimmten Verarbeitungsort.

Primärquelle: openai.com Stand 04.06.2026; abgerufen 04.09.2026

ISO/IEC 42001:2023 und Geltungsbereich zertifiziert grün

datenschutzfreundliche Voreinstellung oder erfüllt

OpenAIs AI-Managementsystem ist nach ISO/IEC 42001:2023 zertifiziert und umfasst laut Anbieter Consumer- und Business-AI-Produkte und Modelle.

Primärquelle: openai.com abgerufen 04.09.2026

Subprozessorenliste nach Produkt und Ort Consumer-Scope nur teilweise ausgewiesen gelb

eingeschränkt, einstellungsabhängig oder zu prüfen

Die öffentliche Liste gilt für API, ChatGPT Business, Enterprise und Edu. Für Plus und Pro nennt sie nur ChatGPT Sites, nicht den normalen Chatbetrieb.

Primärquelle: openai.com Stand 09.07.2026; abgerufen 04.09.2026

Datenstand und Ampelfarben

Der gesamte Vergleich wurde am 04.09.2026 gegen Primärquellen der Anbieter und das DPF-Register geprüft. Bedingungen und Produktnamen können sich ändern.

  • Grün: datenschutzfreundliche Voreinstellung oder erfüllt
  • Gelb: eingeschränkt, einstellungsabhängig oder zu prüfen
  • Rot: datenschutzkritische Voreinstellung oder nicht erfüllt

Die Basisanzeige prüft nur zwei Punkte: Auftragsverarbeitungsvertrag und Training in der Voreinstellung. Sie ist keine Freigabe für einen konkreten Einsatz.

Kurzprofile aller Anbieter
OpenAI (ChatGPT)
Free, Go, Plus und Pro verwenden Inhalte standardmäßig fürs Training, solange die Modellverbesserung nicht abgeschaltet ist. Für normale Consumer-Chats ist kein allgemeiner AVV ausgewiesen. Business, Enterprise und die API trainieren standardmäßig nicht, ein AVV über OpenAI Ireland ist verfügbar. Enterprise und Edu können EU-Speicherung sowie unter Voraussetzungen EU-Inferenz wählen. Bei Business wird regionale Speicherung schrittweise ausgerollt, Inferenzresidenz fehlt. Die API bietet eine Europa-Region nur für berechtigte Projekte, unterstützte Endpunkte und zusätzliche Kontrollen. OpenAI nennt für einschlägige Drittlandtransfers unter anderem Standardvertragsklauseln. Das AI-Managementsystem ist nach ISO/IEC 42001 zertifiziert; die öffentliche Subprozessorenliste deckt normale Consumer-Chats nicht vollständig ab.
Anthropic (Claude)
Bei Free, Pro und Max können Ein- und Ausgaben fürs Training genutzt werden, solange kein Opt-out erfolgt. Im veröffentlichten Consumer-Vertragswerk ist kein AVV einbezogen. Team, Enterprise und die Claude API trainieren standardmäßig nicht; der DPA ist in die Commercial Terms eingebunden. Für kommerzielle Produkte werden Daten in den USA gespeichert. Bei der API stehen nur globales oder US-Routing zur Wahl, keine EU-Region. Anthropic bindet für einschlägige Drittlandtransfers Standardvertragsklauseln ein. Das AI-Managementsystem ist nach ISO/IEC 42001 zertifiziert; der veröffentlichte Produktscope nennt Team, Enterprise und API, nicht die Consumer-Tarife.
Google (Gemini)
Gemini Apps mit persönlichem Google-Konto nutzen gespeicherte Aktivität standardmäßig zur Verbesserung und zum Training; Keep Activity lässt sich abschalten. Ein Consumer-AVV ist nicht ausgewiesen und eine EU-only-Verarbeitung wird nicht zugesagt. Google Workspace with Gemini und Vertex AI trainieren ohne Erlaubnis nicht und unterliegen dem Cloud DPA. Vertex AI bietet für unterstützte Modelle regionale EU-Endpunkte. Die eigenständige Gemini Developer API hat andere Bedingungen: Im EWR, in der Schweiz und im Vereinigten Königreich gelten auch kostenlos die strengeren Datennutzungsregeln, eine EU-Residenz ist jedoch nicht zugesagt. Google LLC ist DPF-zertifiziert. Gemini App, Workspace und Google Cloud liegen im veröffentlichten ISO/IEC-42001-Scope.
Microsoft (Copilot)
Die seit dem 18. August 2026 verfügbare aktuelle Copilot-App für persönliche Konten nutzt Prompts, Antworten und Dateiinhalte nicht zum Training von Foundation-Modellen. Ein Consumer-AVV und eine EU-only-Verarbeitung sind nicht ausgewiesen. Für Organisationskonten gelten DPA und Enterprise Data Protection; der Copilot-Kerndienst trainiert die Foundation-Modelle nicht. Die EU Data Boundary hat jedoch Ausnahmen, etwa Websuche, aktivierte Anthropic-Modelle und Flex Routing. Microsoft Foundry wird hier nur für Azure Direct Models bewertet. Microsoft ist DPF-zertifiziert; die kommerziellen Dienste stehen im veröffentlichten ISO/IEC-42001-Scope.
Mistral AI
Mistral hat Le Chat in Vibe und La Plateforme in Mistral Studio umbenannt. Die globalen Pläne heißen Free, Pro, Education, Team und Enterprise. Vibe nutzt Ein- und Ausgaben außerhalb von Enterprise standardmäßig fürs Training, bis Nutzer oder Administratoren widersprechen; Enterprise ist standardmäßig ausgenommen. Für Studio und API ist der PAYG-Ausgangszustand nicht eindeutig dokumentiert. Bei geschäftlicher Auftragsverarbeitung gilt der DPA. Daten werden standardmäßig in der EU gehostet, funktionsabhängige Drittlandtransfers bleiben möglich. Für die API gibt es EU- und US-Regionalendpunkte; der globale Endpunkt gibt keine Regionszusage. Mistral stützt einschlägige Drittlandtransfers auf Standardvertragsklauseln, weist keine ISO/IEC-42001-Zertifizierung aus und veröffentlicht eine produktbezogene Subprozessorenliste.
Alle Anbieter und Angebotsprofile als Gesamttabelle 17 Profile · 102 Bewertungen
DSGVO-Kriterien für 17 Angebotsprofile von fünf ausgewählten KI-Anbietern. Grün: datenschutzfreundliche Voreinstellung oder erfüllt. Gelb: eingeschränkt, nicht vollständig belegt oder einstellungsabhängig. Rot: kritische Voreinstellung oder nicht erfüllt. Vollständig geprüft am 04.09.2026.
Anbieter · AngebotsprofilTraining (Standard)AVVEU-ResidenzTransferbasisISO 42001Subprozessoren
OpenAI (ChatGPT) · Consumer (Free/Go/Plus/Pro) rot: trainiert per Standard, Opt-out möglich gelb: kein allgemeiner AVV für normale Chats rot: keine EU-Residenz gelb: SCC für Transfers genannt grün: zertifiziert gelb: Consumer-Scope nur teilweise ausgewiesen
OpenAI (ChatGPT) · Business/Enterprise grün: per Standard kein Training grün: verfügbar, OpenAI Ireland gelb: Enterprise/Edu: EU; Business: Rollout gelb: SCC im DPA grün: zertifiziert grün: öffentliche Liste
OpenAI (ChatGPT) · API Platform grün: kein Standardtraining; Speicherung möglich grün: verfügbar gelb: Europa nur für berechtigte Projekte gelb: SCC im DPA grün: zertifiziert grün: öffentliche Liste
Anthropic (Claude) · Consumer (Free/Pro/Max) rot: Training vorgesehen, Opt-out möglich gelb: kein Consumer-AVV ausgewiesen rot: keine zugesicherte EU-Residenz gelb: SCC für Transfers genannt gelb: AIMS zertifiziert; Consumer nicht im Scope grün: öffentliche Liste
Anthropic (Claude) · Team/Enterprise (Claude for Work) grün: per Standard kein Training grün: verfügbar rot: keine EU-Residenz; Speicherung USA gelb: SCC im DPA grün: zertifiziert grün: öffentliche Liste
Anthropic (Claude) · Claude API / Claude Platform grün: kein Standardtraining; ZDR begrenzt grün: DPA als Vertragsbestandteil rot: Geo nur global oder USA; Speicherung USA gelb: SCC im DPA grün: zertifiziert grün: öffentliche Liste
Google (Gemini) · Gemini Apps (persönliches Google-Konto) rot: Keep Activity standardmäßig an gelb: kein Consumer-AVV ausgewiesen rot: keine EU-only-Zusage grün: DPF zertifiziert; SCC als Ergänzung grün: zertifiziert gelb: keine Gemini-spezifische Namensliste
Google (Gemini) · Google Workspace with Gemini grün: ohne Erlaubnis kein Training grün: Cloud DPA gelb: Datenregionen, Verarbeitung teils global grün: DPF zertifiziert; SCC als Ergänzung grün: zertifiziert grün: öffentliche Liste
Google (Gemini) · Vertex AI / Google Cloud grün: ohne Erlaubnis kein Training grün: Google Cloud DPA gelb: EU regional für unterstützte Funktionen grün: DPF zertifiziert; SCC im Cloud DPA grün: GCP/Vertex im Scope grün: Google-Cloud-Namensliste
Google (Gemini) · Gemini Developer API / Google AI Studio gelb: EWR oder bezahlt: kein Training grün: Processor DPA bei Auftragsverarbeitung rot: keine wählbare EU-Residenz grün: DPF zertifiziert; SCC im DPA gelb: Developer API nicht separat im Scope gelb: Cloud-Liste nicht eindeutig übertragbar
Microsoft (Copilot) · Microsoft Copilot für Privatpersonen grün: kein Foundation-Modelltraining gelb: kein Consumer-AVV ausgewiesen rot: keine EU-only-Zusage grün: DPF zertifiziert; SCC als Ergänzung gelb: Verbraucher nicht im Scope genannt gelb: keine Copilot-spezifische Namensliste
Microsoft (Copilot) · Copilot für Organisationskonten grün: kein Training der Foundation-Modelle grün: DPA für kommerzielle Kunden gelb: EU Data Boundary mit Ausnahmen grün: DPF zertifiziert; SCC im DPA grün: im Scope grün: öffentliche Liste; Modellwahl beachten
Microsoft (Copilot) · Microsoft Foundry, Azure Direct Models grün: kein Standardtraining; Speicherung möglich grün: DPA gelb: EU konfigurierbar; Global nicht regional grün: DPF zertifiziert; SCC im DPA grün: im Scope grün: Online-Services-Liste; Scope beachten
Mistral AI · Vibe privat (Free/Pro/Education) rot: standardmäßig Training, Opt-out rot: kein AVV für private Nutzung gelb: EU-Hosting, Drittlandtransfers möglich gelb: SCC für Drittlandtransfers rot: nicht ausgewiesen grün: öffentliche Liste
Mistral AI · Vibe Team rot: standardmäßig Training; Admin Opt-out grün: DPA im Geschäftsverhältnis gelb: EU-Hosting, Drittlandtransfers möglich gelb: SCC für Drittlandtransfers rot: nicht ausgewiesen grün: öffentliche Liste
Mistral AI · Vibe Enterprise grün: standardmäßig kein Training grün: DPA im Geschäftsverhältnis gelb: EU-Standard; volle Residenz vereinbar gelb: SCC für Drittlandtransfers rot: nicht ausgewiesen grün: öffentliche Liste
Mistral AI · Mistral Studio/API (geschäftlich) gelb: PAYG-Standard nicht eindeutig grün: DPA im Geschäftsverhältnis gelb: EU-Endpunkt wählbar gelb: SCC für Drittlandtransfers rot: nicht ausgewiesen grün: produktbezogene öffentliche Liste

Welches ist das beste Tool für DSGVO-konforme KI?

Das beste Tool ist dasjenige, das Ihre konkrete Aufgabe gut löst und dessen Vertrag, Einstellungen und Datenwege zu den benötigten Daten passen. Eine Rangliste nach Markennamen reicht für diese Entscheidung nicht. Grenzen Sie zuerst die Aufgabe ein und vergleichen Sie anschließend das dafür angebotene Produkt.

Texte und Recherchen im Team

Vergleichen Sie die Unternehmensangebote für den täglichen Chat: Verwaltung der Konten, Trainingsnutzung, Aufbewahrung und zugelassene Apps. Prüfen Sie die Antwortqualität mit denselben Aufgaben ohne echte Kundendaten. KI im Unternehmen einführen.

KI in eine eigene Anwendung einbauen

Vergleichen Sie API-Angebote auf Ebene des tatsächlich verwendeten Modells und Endpunkts. Region, Protokollierung und Löschregeln müssen für genau diesen Datenweg gelten. Die Vertragslage eines Chat-Abos lässt sich nicht auf die API übertragen. Anbieter wählen und API-Profil auswählen.

Kundenfälle und vertrauliche Unterlagen bearbeiten

Klären Sie zuerst, welche Angaben die Aufgabe benötigt. Ein langer Ticketverlauf oder eine vollständige Akte enthält oft mehr Personenbezug als ein Antwortentwurf braucht. Auch nach dem Entfernen von Namen kann der Kontext eine Person erkennbar machen. Einen Supportfall für KI vorbereiten.

Auswahlhilfe vom 2. Oktober 2026 auf Grundlage der DSK-Orientierungshilfe zu Auswahl und Einsatz von KI. Die Anbieterprofile behalten ihren jeweils ausgewiesenen Prüfstand.

Was macht eine KI DSGVO-konform?

Tarif, Trainingseinstellungen und Verarbeitungsorte sind wichtige Auswahlkriterien. Für den konkreten Einsatz müssen zusätzlich Rechtsgrundlage, Zweck, Datenumfang und Verantwortlichkeiten stimmen; verarbeitet der Anbieter personenbezogene Daten in Ihrem Auftrag, brauchen Sie einen Auftragsverarbeitungsvertrag. Die Matrix vergleicht dafür sechs Anbietermerkmale: Training, Auftragsverarbeitung, EU-Residenz, Transferbasis, ISO-42001-Geltungsbereich und Transparenz über Subprozessoren.

Sobald Sie Namen, Aktenzeichen oder Gesundheitsangaben in einen Prompt schreiben, verarbeiten Sie personenbezogene Daten im Sinne von Artikel 4 DSGVO. Arbeitet der Anbieter dabei in Ihrem Auftrag, muss ein Auftragsverarbeitungsvertrag seine Pflichten festlegen. Zusätzlich brauchen Sie eine Rechtsgrundlage und müssen gegebenenfalls Drittland-Übermittlungen absichern.

Trainingseinstellungen und Verarbeitungsort bleiben eigene Prüfpunkte. Pseudonymisierung kann verhindern, dass der KI-Anbieter Angaben bestimmten Personen zuordnen kann. Entscheidend sind auch der verbleibende Kontext und realistisch verfügbare Zusatzinformationen; das Ersetzen von Namen allein garantiert dies nicht. Der getestete Erkennungsprototyp und die Browserdemo von alias zeigen dieses Prinzip mit fünf Arten direkter Angaben und einer simulierten Modellantwort.

Ist ChatGPT DSGVO-konform?

Free, Go, Plus und Pro verwenden Inhalte standardmäßig fürs Training, solange Sie die Modellverbesserung nicht abschalten. Für normale Consumer-Chats ist kein allgemeiner AVV ausgewiesen. Business, Enterprise und die API trainieren standardmäßig nicht und stellen einen AVV bereit.

Der Abstand zwischen den Angebotsprofilen ist groß. Consumer-Tarife bieten ein Opt-out, starten aber mit möglicher Trainingsnutzung. Der DPA für ChatGPT Sites ist ein enger Sonderfall und deckt normale Chats sowie die Prompts, Dateien und Unterhaltungen zur Site-Erstellung nicht ab. Für geschäftliche Daten gelten Business-, Enterprise-, Edu- oder API-Bedingungen mit OpenAI Ireland als EWR-Vertragspartner.

OpenAI API Platform: Ohne ausdrückliches Opt-in nutzt OpenAI API-Daten nicht zum Modelltraining. Missbrauchsprotokolle bleiben normalerweise bis zu 30 Tage; Funktionen wie Dateien, Threads oder Responses können Daten länger speichern. Zero Data Retention und Modified Abuse Monitoring brauchen eine Freigabe und gelten nicht für jedes Modell und jede Funktion.

Regionale Speicherung und Verarbeitung in Europa ist nur für berechtigte Projekte, unterstützte Endpunkte und Modelle sowie mit den erforderlichen Aufbewahrungskontrollen und Vertragszusätzen verfügbar. Die Region umfasst EWR und Schweiz. Systemdaten, darunter Supportanfragen, sind ausgenommen. OpenAI: API-Datenkontrollen.

Enterprise und Edu können europäische Speicherung und teilweise Inferenz wählen. Bei ChatGPT Business wird regionale Speicherung schrittweise ausgerollt; Inferenzresidenz besteht dort nicht und begrenzte Daten können weiterhin in den USA liegen. OpenAIs AI-Managementsystem ist nach ISO/IEC 42001 zertifiziert. Die öffentliche Subprozessorenliste gilt für die kommerziellen Angebote, normale Consumer-Chats deckt sie nicht vollständig ab. Wie Sie ChatGPT und Datenschutz im Unternehmen zusammenbringen, vertieft unser Praxisleitfaden.

Ist Claude von Anthropic DSGVO-konform?

Bei Claude Free, Pro und Max kann Anthropic Ein- und Ausgaben fürs Training nutzen, bis Sie widersprechen. Im Consumer-Vertragswerk ist kein AVV einbezogen. Team, Enterprise und die Claude API trainieren standardmäßig nicht; der DPA ist Bestandteil der Commercial Terms.

Anthropic trennt Verbraucher- und Geschäftsprodukte klar. Consumer-Nutzer können der Modellverbesserung widersprechen; Incognito-Chats sind davon ausgenommen, Sicherheitsprüfung und freiwilliges Feedback bleiben Sonderfälle. Für kommerzielle Produkte gilt standardmäßig kein Training.

Anthropic Claude API: Ein- und Ausgaben dienen standardmäßig nicht dem Training und werden grundsätzlich innerhalb von 30 Tagen gelöscht. Zero Data Retention setzt eine gesonderte Vereinbarung voraus und gilt nur für berechtigte Funktionen; bestimmte besonders leistungsfähige Modelle verlangen zusätzliche Aufbewahrung. Anthropic: Aufbewahrung, modellabhängige Regeln.

Für die Inferenz gibt es nur globales Routing oder USA, keine EU-Auswahl. Die Workspace-Region für ruhende Daten und Endpunktverarbeitung ist USA. Interne Sicherheitsprüfung, Support und Störungsbearbeitung können weitere Betriebsstandorte einbeziehen. Anthropic: Datenresidenz. Der DPA ist Bestandteil der Commercial Terms. Anthropic DPA.

Für kommerzielle Produkte werden Daten in den USA gespeichert. Ein EU-Routing bietet Anthropic nicht. Das AI-Managementsystem ist nach ISO/IEC 42001 zertifiziert, der veröffentlichte Produktscope nennt Team, Enterprise und API jedoch nicht Free, Pro oder Max. Anthropic veröffentlicht eine produktübergreifende Subprozessorenliste und bindet für einschlägige Transfers Standardvertragsklauseln ein.

Ist Google Gemini datenschutzkonform?

Gemini Apps mit persönlichem Konto nutzen gespeicherte Aktivität standardmäßig zur Verbesserung und zum Training; Keep Activity lässt sich abschalten. Workspace with Gemini und Vertex AI trainieren ohne Erlaubnis nicht. Die Gemini Developer API ist ein eigenes Angebot mit regions- und abrechnungsabhängigen Regeln.

Für Gemini Apps mit persönlichem Konto ist kein Consumer-AVV ausgewiesen und Google sagt keine EU-only-Verarbeitung zu. Workspace übernimmt bestehende Datenregionsrichtlinien, daraus folgt aber keine pauschale EU-Verarbeitung jeder Gemini-Funktion.

Vertex AI nutzt Kundendaten ohne Erlaubnis oder Anweisung nicht zum Training verwalteter Modelle und unterliegt dem Google Cloud DPA. Unterstützte regionale Endpunkte können Verarbeitung in einer gewählten EU-Region halten; globale Endpunkte und ausgenommene Funktionen geben diese Zusage nicht. Speicherung, Protokollierung und funktionsabhängige Ausnahmen bleiben gesondert zu prüfen. Google Cloud: Sicherheitskontrollen, Datenaufbewahrung.

Die eigenständige Gemini Developer API folgt anderen Bedingungen als Vertex AI. Bei kostenpflichtiger Nutzung verwendet Google Prompts und Antworten nicht zur Produktverbesserung. Im EWR, in der Schweiz und im Vereinigten Königreich gelten diese Datennutzungsregeln auch für Google AI Studio und kostenloses Kontingent. Außerhalb dieses Gebiets können kostenlose Inhalte zur Verbesserung und zum Modelltraining verwendet sowie menschlich geprüft werden.

Eine wählbare EU-Datenresidenz wie bei unterstützten Vertex-Endpunkten ist für die Gemini Developer API nicht ausgewiesen. Temporäre Speicherung oder Caching kann weltweit bei Google und Dienstleistern erfolgen. Gemini-API-Bedingungen, Gemini Processor DPA.

Google LLC ist DPF-zertifiziert. Gemini App, Workspace und Google Cloud liegen im veröffentlichten ISO/IEC-42001-Scope; die eigenständige Gemini Developer API wird dort nicht separat genannt.

Ist Microsoft Copilot DSGVO-konform?

Microsofts aktuelle Consumer-App nutzt Prompts, Antworten und Dateiinhalte seit dem 18. August 2026 nicht zum Training von Foundation-Modellen. Für dienstliche personenbezogene Daten bleibt sie wegen fehlendem ausgewiesenem Consumer-AVV und fehlender EU-only-Zusage ungeeignet. Organisationskonten erhalten DPA und Enterprise Data Protection.

Bei Copilot für Organisationskonten fließen Prompts, Antworten und Graph-Daten nicht in das Training der Foundation-Modelle. Die EU Data Boundary gilt für den Kerndienst, jedoch mit Ausnahmen: Websuche, aktivierte Anthropic-Modelle und Flex Routing können Daten außerhalb der Grenze verarbeiten. OpenAI-operated und Anthropic-Modelle sind mögliche, administrativ steuerbare Subprozessorfälle und nicht automatisch Teil jeder Anfrage. Welche Wege Ihre Daten dabei nehmen, ordnet die Datentransfer-Weltkarte ein.

Microsoft Foundry: Diese Bewertung gilt für Azure Direct Models, nicht pauschal für jedes Modell und Werkzeug im Katalog. Microsoft hostet diese Modelle selbst; Modellanbieter erhalten dadurch nicht automatisch Prompts oder Antworten. Ohne ausdrückliche Erlaubnis werden Kundendaten nicht zum Training generativer Basismodelle verwendet, der Microsoft DPA gilt.

Standardbereitstellungen verarbeiten in der gewählten Azure-Geografie, EU DataZone innerhalb der EU. Global- und Batch-Bereitstellungen können in anderen zulässigen Geografien verarbeiten. Ruhende Daten bleiben in der gewählten Geografie. Dateien, Responses, Threads und bestimmte Missbrauchsprüfungen können Daten speichern. Microsoft: Datenverarbeitung und Sicherheit.

Die alte Microsoft-Privacy-FAQ beschreibt nur die frühere Copilot-App. Für die aktuelle App gilt der neue Befund zum fehlenden Foundation-Modelltraining.

Ist Mistral als EU-Anbieter die datenschutzfreundlichste KI?

Mistral ist ein französischer Anbieter und hostet Daten standardmäßig in der EU. Das schließt funktionsabhängige Drittlandtransfers nicht aus. Vibe Enterprise trainiert standardmäßig nicht; Free, Pro, Education und Team brauchen ein Opt-out. Für Studio und API ist der PAYG-Ausgangszustand nicht eindeutig dokumentiert.

Le Chat heißt heute Vibe, La Plateforme heißt Mistral Studio. Die globalen Pläne Free, Pro, Education, Team und Enterprise gelten über Vibe, Studio und API hinweg. Team darf nicht mit Enterprise zusammengefasst werden: Team-Administratoren müssen Training abschalten, Enterprise startet ohne Trainingsnutzung.

Mistral Studio/API: Studio Free kann Ein- und Ausgaben fürs Training verwenden. Für Pay-as-you-go bietet Mistral ein separates Opt-out, benennt dessen Ausgangszustand in den aktuellen Primärquellen aber nicht eindeutig. Labs- und Preview-Modelle dürfen unabhängig von anderen Einstellungen fürs Training genutzt werden. Zero Data Retention ist auf Antrag für unterstützte zustandslose Endpunkte verfügbar und betrifft Aufbewahrung, nicht Modelltraining. Mistral: Trainingseinstellungen, Zero Data Retention.

Für EU-Inferenz steht api.eu.mistral.ai bereit, für die USA api.us.mistral.ai. Der globale Endpunkt enthält keine Regionszusage. Control-Plane-Daten und begrenzte abgesicherte Subprozessortransfers können außerhalb der gewählten Inferenzregion verarbeitet werden. Mistral: regionale Inferenz.

Mistral bindet für Drittlandtransfers Standardvertragsklauseln ein, weist derzeit keine ISO/IEC-42001-Zertifizierung aus und veröffentlicht eine produktbezogene Subprozessorenliste.

Was bleibt offen? 9 ehrlich benannte Prüfpunkte
  • OpenAI ChatGPT Business: Regionale Speicherung wird schrittweise ausgerollt. Vor einem Einsatz ist im konkreten Workspace zu prüfen, ob die Region bereits verfügbar ist und welche Daten weiterhin in den USA verarbeitet werden.
  • Anthropic Consumer: Im veröffentlichten Consumer-Vertragswerk ist kein DPA oder AVV einbezogen. Die Primärquellen enthalten jedoch keine ausdrückliche Aussage, dass Anthropic niemals einen Consumer-AVV anbietet.
  • Google Gemini Developer API: Die strengeren Datennutzungsregeln für kostenlose Nutzung hängen von EWR, Schweiz oder Vereinigtem Königreich ab. Standort, Abrechnungsstatus und Vertragsgrundlage des konkreten Projekts müssen zusammenpassen.
  • Google Vertex AI: Eine regionale EU-Verarbeitung gilt nur für unterstützte Modelle, Endpunkte und Funktionen. Globale Endpunkte und einzelne Funktionen dürfen nicht aus der Regionalzusage mitbewertet werden.
  • Microsoft Copilot für Privatpersonen: Der Trainingsbefund gilt für die seit 18. August 2026 verfügbare aktuelle App. Für eine noch nicht aktualisierte alte App verweist Microsoft auf die frühere Privacy FAQ mit anderen Bedingungen.
  • Microsoft Copilot für Organisationen: Websuche, aktivierte Anthropic-Modelle und Flex Routing können außerhalb der EU Data Boundary verarbeiten. Administratoreinstellungen und tatsächlich genutzte Funktionen sind zu dokumentieren.
  • Mistral Vibe Team: Training ist nicht standardmäßig abgeschaltet. Der Administrator kann widersprechen; die wirksame Einstellung muss vor dem Einsatz kontrolliert werden.
  • Mistral Studio/API: Die aktuellen Primärquellen nennen für Pay-as-you-go ein Opt-out, aber keinen eindeutigen Ausgangszustand. Labs- und Preview-Modelle können unabhängig von der Einstellung trainieren.
  • DPF-Register: Google und Microsoft waren am 4. September 2026 zertifiziert. Der Registerstand kann sich ändern und ist vor einer Beschaffung erneut zu prüfen. Ein DPF-Eintrag ist keine Datenresidenzzusage.

Warum bleibt die Datenschutzprüfung trotz gutem Tarif nötig?

Ein Geschäftstarif löst wichtige Teile des Problems. Rechtsgrundlage, Zweck, Datenumfang und Verantwortlichkeiten müssen trotzdem zum konkreten Einsatz passen. Auch regionale Verarbeitung schließt nicht automatisch jeden Zugriff aus einem Drittland aus.

Pseudonymisierung kann verhindern, dass der KI-Anbieter Angaben bestimmten Personen zuordnen kann. Entscheidend sind auch der verbleibende Kontext und realistisch verfügbare Zusatzinformationen; das Ersetzen von Namen allein garantiert dies nicht. Die Browserdemo von alias erkennt fünf Arten direkter Angaben, ersetzt sie durch Platzhalter und simuliert die lesbare Rückgabe. Ein vollständiger Prompt-Antwort-Weg mit produktiver Rückführung ist damit nicht belegt. Die Zuordenbarkeit des verbleibenden Textes ist weiterhin zu prüfen.

redact zeigt in einer Browserdemo die Dokumentbearbeitung auf Basis begrenzter gemeinsamer Erkennungsvorarbeit. Die Demo belegt keine zuverlässige Erkennung für beliebige Dokumente. Anonymisierung liegt erst vor, wenn eine Person unter Berücksichtigung realistischer Zusatzinformationen nicht mehr identifiziert werden kann. Der DSGVO-Bußgeldrechner erläutert den möglichen Sanktionsrahmen. veronto verkauft keinen eigenen Chatbot und bewertet die Tools anhand veröffentlichter Anbieterangaben.

Wie wählen Sie ein datenschutzkonformes KI-Setup?

Gehen Sie in fünf Schritten vor: Daten und Zweck bestimmen, passenden Tarif wählen, Trainingseinstellungen und Vertrag klären, Datenwege dokumentieren und die Angaben vor dem Prompt so weit wie möglich minimieren oder pseudonymisieren.

Prüfen Sie zuerst, welche personenbezogenen oder besonders geschützten Daten für den Zweck wirklich nötig sind. Danach folgen Tarif, Vertrag, Trainingseinstellung und Verarbeitungsort. Für requests besteht ein kundenspezifisch entwickelter Stand vor dem Wechsel in den produktiven Betrieb; das allgemeine Angebot befindet sich in der Konzeptphase. Pseudonymisierung kann verhindern, dass der KI-Anbieter Angaben bestimmten Personen zuordnen kann. Entscheidend sind auch der verbleibende Kontext und realistisch verfügbare Zusatzinformationen; das Ersetzen von Namen allein garantiert dies nicht. Für alias sind derzeit der Erkennungsprototyp, die Browserdemo und das Scoping eines engen API-Piloten belegt.

  1. Datenklasse bestimmen. Prüfen Sie, ob personenbezogene oder besonders geschützte Daten in den Prompt gelangen. Diese Einstufung entscheidet, wie streng das Setup sein muss.
  2. Passenden Tarif wählen. Wählen Sie ein Profil mit eindeutig geltendem Auftragsverarbeitungsvertrag und kontrollierbarer Trainingsnutzung. Die Bezeichnung Geschäfts- oder API-Tarif allein reicht nicht.
  3. Training abschalten und AVV abschließen. Deaktivieren Sie die Trainingsnutzung, wo sie per Standard aktiv ist, und schließen Sie den Auftragsverarbeitungsvertrag des Anbieters ab.
  4. Verarbeitungsort und Transfer dokumentieren. Halten Sie fest, in welcher Region verarbeitet wird und ob die US-Übermittlung auf einem Data Privacy Framework oder auf Standardvertragsklauseln beruht.
  5. Vor dem Prompt pseudonymisieren. Ersetzen Sie Namen, Adressen und Aktenzeichen vor dem Prompt durch Platzhalter. Prüfen Sie auch den verbleibenden Kontext und realistisch verfügbare Zusatzinformationen.

Was die veronto Demos heute belegen.

Sobald Klardaten im Prompt stehen, müssen Sie den gesamten Datenweg absichern. Die alias Browserdemo zeigt mit fünf Arten direkter Angaben, wie Platzhalter vor einem Sprachmodell aussehen können. Die Modellantwort ist simuliert; ein produktiver Prompt-Antwort-Weg mit Rückführung ist noch nicht belegt. Die redact Browserdemo zeigt eine begrenzte Erkennungsvorarbeit für Dokumente. veronto verkauft keinen eigenen Chatbot und bleibt im Tool-Vergleich neutral.

Häufige Fragen zu DSGVO-konformer KI

Ist ChatGPT DSGVO-konform?

ChatGPT Free, Go, Plus und Pro nutzen Inhalte standardmäßig fürs Training, solange die Modellverbesserung nicht abgeschaltet ist; für normale Consumer-Chats ist kein allgemeiner AVV ausgewiesen. Business, Enterprise und die API trainieren standardmäßig nicht und stellen einen AVV bereit. Regionale Speicherung und Inferenz hängen vom Produkt und zusätzlichen Voraussetzungen ab.

Welches KI-Tool ist datenschutzkonform?

Keines ist es pauschal. Prüfen Sie das konkrete Produkt, den Kontotyp, die Region, aktivierte Funktionen, Trainingsvorgaben und den geltenden Vertrag. Selbst Geschäfts- und API-Angebote unterscheiden sich dabei deutlich. Die Matrix zeigt die Auswahlpunkte, ersetzt aber keine Freigabe für Ihren Einsatz.

Trainiert ChatGPT mit meinen Daten?

In Free, Go, Plus und Pro kann OpenAI Inhalte standardmäßig fürs Training verwenden. Sie können dies in den Datenkontrollen abschalten. ChatGPT Business, Enterprise, Edu und die API trainieren standardmäßig nicht mit Ihren Inhalten. Speicherung kann dennoch stattfinden; Aufbewahrungskontrollen hängen von Produkt, Freigabe, Modell und Funktion ab.

Ist Claude DSGVO-konform?

Claude Team, Enterprise und die API trainieren standardmäßig nicht und binden den DPA in die Commercial Terms ein. Bei Free, Pro und Max kann Anthropic Inhalte bis zum Opt-out fürs Training verwenden; ein Consumer-AVV ist im veröffentlichten Vertragswerk nicht einbezogen. Für kommerzielle Produkte erfolgt die Speicherung in den USA und es gibt keine EU-Routing-Auswahl.

Welche KI ist am datenschutzfreundlichsten?

Der passende Dienst hängt von Zweck, Daten, Vertrag, Konto, Region und aktivierten Funktionen ab. Mistral hostet standardmäßig in der EU, hat aber funktionsabhängige Drittlandtransfers. Microsoft Copilot und Vertex AI bieten europäische Datenwege mit dokumentierten Grenzen. Pseudonymisierung kann verhindern, dass der KI-Anbieter Angaben bestimmten Personen zuordnen kann. Entscheidend sind auch der verbleibende Kontext und realistisch verfügbare Zusatzinformationen; das Ersetzen von Namen allein garantiert dies nicht.

Reicht ein Auftragsverarbeitungsvertrag für DSGVO-Konformität?

Ein Auftragsverarbeitungsvertrag ist die Grundlage. Für DSGVO-Konformität brauchen Sie zusätzlich eine Rechtsgrundlage, einen abgesicherten Drittland-Transfer bei US-Anbietern und die Kontrolle über die Trainingsnutzung. Auch mit AVV verlassen personenbezogene Daten Ihr Haus. Eine Pseudonymisierung vor dem Prompt hält die Klardaten in Ihrem Verantwortungsbereich.

Hinweis: Dieser Beitrag ist eine allgemeine Information und keine Rechtsberatung. Vollständig geprüft am 04.09.2026: alle Angebotsprofile und Kriterien gegen aktuelle Primärquellen der Anbieter sowie das behördliche DPF-Register. Die Zeilen fassen dokumentierte Nutzungsprofile zusammen und bilden nicht jede einzelne Marktvariante ab. Maßgeblich bleiben Produkt, Konto, Region, Einstellungen und Vertrag im konkreten Einsatz; eine DSGVO-Freigabe ergibt sich aus der Matrix nicht. Die Datenschutz-Dokumente der Anbieter ändern sich häufig. Prüfen Sie den aktuellen Stand vor einer Entscheidung.