---
title: "DSGVO-konforme KI: ChatGPT, Claude, Gemini & Co im Check"
description: "ChatGPT, Claude, Gemini, Copilot und Mistral im DSGVO-Vergleich: Training, AVV, EU-Residenz und DPF je Tarif. Der ehrliche Blick auf datenschutzkonforme KI."
author: "Martin Meng"
canonical: "https://veronto.de/daten/ki-tools-dsgvo-vergleich"
---

# DSGVO-konforme KI: ChatGPT, Claude, Gemini & Co im Check

Keines dieser KI-Tools ist allein durch den Anbieter DSGVO-konform. Datenschutzkonform wird die Nutzung erst im richtigen Tarif: mit Auftragsverarbeitungsvertrag, abgeschaltetem Training und geklärtem Verarbeitungsort. Selbst dann übertragen ChatGPT, Claude, Gemini und Copilot Ihre Eingaben an einen US-Auftragsverarbeiter, meist über Standardvertragsklauseln. Consumer-Tarife nutzen Ihre Daten je nach Anbieter per Standard oder Anmeldewahl fürs Training. Mistral ist der einzige EU-Anbieter im Feld und verarbeitet überwiegend in Europa.

Die interaktive Matrix auf der Seite vergleicht 5 Anbieter in 15 Tarif-Stufen anhand von 6 Kriterien (90 Zellen, jede mit Primärquelle und Stand-Datum). Alle Angaben aus Primärquellen der Anbieter (DPA, Trust-Center, Datenschutz-Dokumente). Die Dokumente ändern sich häufig. Jede Zelle nennt Quelle und Stand-Datum. Im Zweifel wurde konservativ bewertet. Stand der Angaben: 21.07.2026.

Ampel-Legende: Grün steht für datenschutzfreundliche Voreinstellung oder erfüllt, Gelb für eingeschränkt, einstellungsabhängig oder zu prüfen, Rot für datenschutzkritische Voreinstellung oder nicht erfüllt.

## Auf einen Blick

- Keiner der fünf Anbieter ist pauschal DSGVO-konform. Ob die Nutzung datenschutzkonform ist, entscheiden Tarif und Konfiguration.
- Consumer-Tarife sind für personenbezogene Daten kritisch: ChatGPT Free, die Gemini-App und Mistrals Le Chat trainieren per Standard mit Ihren Eingaben.
- Geschäfts- und API-Tarife bieten bei allen fünf Anbietern einen Auftragsverarbeitungsvertrag und schalten das Training per Standard ab. Das erfüllen 10 von 15 Tarif-Stufen.
- OpenAI und Anthropic sind nicht im EU-US Data Privacy Framework gelistet. Ihre US-Übermittlungen stützen sich auf Standardvertragsklauseln.
- Google und Microsoft sind aktive DPF-Teilnehmer. Das erleichtert den US-Transfer rechtlich, hebt ihn aber nicht auf.
- Mistral ist der einzige EU-Anbieter im Vergleich, weist aber bislang keine ISO-42001-Zertifizierung aus.
- Auch der beste Tarif überträgt weiterhin personenbezogene Daten an einen Auftragsverarbeiter. Pseudonymisierung vor dem Prompt macht diese Übertragung gegenstandslos.

## OpenAI (ChatGPT)

Free und Plus trainieren per Standard mit Unterhaltungen, ein Auftragsverarbeitungsvertrag fehlt dort. Business, Enterprise und die API trainieren per Standard nicht, ein AVV über OpenAI Ireland ist verfügbar, für die API zusätzlich Zero Data Retention auf Antrag. EU-Datenresidenz gibt es für Enterprise, Edu und berechtigte API-Endpunkte, für ChatGPT Business bleibt sie offen. OpenAI ist nicht im Data Privacy Framework gelistet und stützt US-Übermittlungen auf Standardvertragsklauseln, ist nach ISO/IEC 42001 zertifiziert und veröffentlicht eine Subprozessorenliste.

| Kriterium | Consumer (Free/Plus) | Business/Enterprise | API |
| --- | --- | --- | --- |
| Training auf Eingaben (Standard) | Rot: trainiert per Standard, Opt-out möglich | Grün: per Standard kein Training | Grün: kein Training, ZDR auf Antrag |
| Auftragsverarbeitung (AVV/DPA) | Rot: kein AVV in der Verbraucherversion | Grün: verfügbar, OpenAI Ireland | Grün: verfügbar |
| EU-Datenresidenz | Rot: keine EU-Residenz | Gelb: Enterprise/Edu ja, Business offen | Gelb: für berechtigte Endpunkte |
| DPF-Status | Gelb: nicht gelistet, SCC | Gelb: nicht gelistet, SCC | Gelb: nicht gelistet, SCC |
| ISO 42001 | Grün: zertifiziert | Grün: zertifiziert | Grün: zertifiziert |
| Subprozessoren-Transparenz | Grün: öffentliche Liste | Grün: öffentliche Liste | Grün: öffentliche Liste |

Primärquellen: https://help.openai.com/en/articles/7730893-data-controls-faq (abgerufen 21.07.2026) · https://openai.com/enterprise-privacy/ (Stand 08.01.2026) · https://help.openai.com/en/articles/9903489-data-residency-and-inference-residency-for-chatgpt (abgerufen 21.07.2026) · https://openai.com/policies/data-processing-addendum/ (wirksam 01.01.2026) · https://trust.openai.com (abgerufen 21.07.2026) · https://openai.com/policies/sub-processor-list/ (Stand 09.07.2026) · https://developers.openai.com/api/docs/guides/your-data (abgerufen 21.07.2026)

## Anthropic (Claude)

Bei Free, Pro und Max können Eingaben ins Training fließen, wenn die Einstellung zur Modellverbesserung aktiv ist, ein Auftragsverarbeitungsvertrag fehlt. Team, Enterprise und die API trainieren per Standard nicht, ein AVV ist verfügbar, für die API auch eine Zero-Data-Retention-Vereinbarung. Die Speicherung erfolgt in den USA, das Inferenz-Routing lässt sich steuern. Anthropic ist nicht im Data Privacy Framework gelistet und nutzt Standardvertragsklauseln, ist nach ISO/IEC 42001 zertifiziert und veröffentlicht eine Subprozessorenliste.

| Kriterium | Consumer (Free/Pro/Max) | Team/Enterprise (Claude for Work) | API (Developer Platform) |
| --- | --- | --- | --- |
| Training auf Eingaben (Standard) | Gelb: nur bei aktiver Modellverbesserung | Grün: per Standard kein Training | Grün: kein Training, ZDR möglich |
| Auftragsverarbeitung (AVV/DPA) | Rot: kein AVV | Grün: verfügbar | Grün: verfügbar |
| EU-Datenresidenz | Rot: Speicherung in den USA | Gelb: Routing steuerbar, Speicherung USA | Gelb: Routing wählbar, Speicherung USA |
| DPF-Status | Gelb: nicht gelistet, SCC | Gelb: nicht gelistet, SCC | Gelb: nicht gelistet, SCC |
| ISO 42001 | Grün: zertifiziert | Grün: zertifiziert | Grün: zertifiziert |
| Subprozessoren-Transparenz | Grün: öffentliche Liste | Grün: öffentliche Liste | Grün: öffentliche Liste |

Primärquellen: https://privacy.claude.com/en/articles/10023580-is-my-data-used-for-model-training (abgerufen 21.07.2026) · https://privacy.claude.com/en/collections/10663362-consumers (abgerufen 21.07.2026) · https://privacy.claude.com/en/articles/7996890-where-are-your-servers-located-do-you-host-your-models-on-eu-servers (abgerufen 21.07.2026) · https://trust.anthropic.com (abgerufen 21.07.2026) · https://trust.anthropic.com/subprocessors (abgerufen 21.07.2026) · https://privacy.claude.com/en/articles/7996868-is-my-data-used-for-model-training (abgerufen 21.07.2026) · https://www.anthropic.com/legal/commercial-terms (abgerufen 21.07.2026) · https://www.anthropic.com/legal/data-processing-addendum (abgerufen 21.07.2026)

## Google (Gemini)

Die Gemini-App nutzt Eingaben per Standard zur Verbesserung der Dienste einschließlich der KI-Modelle, ausgewählte Daten sehen menschliche Prüfer, ein Auftragsverarbeitungsvertrag fehlt. Gemini für Workspace und Vertex AI trainieren ohne Erlaubnis nicht und unterstehen dem Cloud Data Processing Addendum, Vertex AI bietet regionale EU-Endpunkte. Google LLC ist aktiver Teilnehmer im EU-US Data Privacy Framework. Gemini-App, Workspace und Google Cloud sind nach ISO/IEC 42001 zertifiziert.

| Kriterium | Consumer (Gemini App) | Workspace (Business/Enterprise) | API/Cloud (Vertex AI, Gemini API) |
| --- | --- | --- | --- |
| Training auf Eingaben (Standard) | Rot: per Standard, Prüfer, Opt-out | Grün: ohne Erlaubnis kein Training | Grün: Bezahl-API und Vertex kein Training |
| Auftragsverarbeitung (AVV/DPA) | Rot: kein AVV | Grün: Cloud DPA | Grün: DPA |
| EU-Datenresidenz | Rot: keine, Google Ireland | Gelb: Datenregionen, Verarbeitung teils global | Grün: EU-Regionen verfügbar |
| DPF-Status | Grün: Google LLC aktiv | Grün: Google LLC aktiv | Grün: Google LLC aktiv |
| ISO 42001 | Grün: zertifiziert | Grün: zertifiziert | Grün: zertifiziert |
| Subprozessoren-Transparenz | Gelb: keine granulare Liste | Grün: öffentliche Liste | Grün: öffentliche Liste |

Primärquellen: https://support.google.com/gemini/answer/13594961 (Stand 15.07.2026) · https://www.dataprivacyframework.gov/list (geändert 21.07.2026) · https://cloud.google.com/security/compliance/iso-42001 (abgerufen 21.07.2026) · https://policies.google.com/privacy (abgerufen 21.07.2026) · https://support.google.com/a/answer/15706919 (Stand 26.05.2026) · https://workspace.google.com/terms/subprocessors.html (abgerufen 21.07.2026) · https://ai.google.dev/gemini-api/terms (wirksam 23.03.2026) · https://cloud.google.com/vertex-ai/generative-ai/docs/data-governance (abgerufen 21.07.2026) · https://cloud.google.com/terms/subprocessors (abgerufen 21.07.2026)

## Microsoft (Copilot)

Mit privatem Microsoft-Konto nutzt Copilot Unterhaltungen per Standard fürs Training, ein Opt-out ist möglich, ein Auftragsverarbeitungsvertrag fehlt. Microsoft 365 Copilot und Azure AI Foundry trainieren die Foundation-Modelle nicht, unterliegen dem Products and Services Data Protection Addendum und sind von der EU-Datengrenze beziehungsweise der wählbaren Geografie mit EU-Regionen umfasst. Microsoft Corporation ist aktiver DPF-Teilnehmer, die kommerziellen Dienste stehen im ISO/IEC-42001-Scope, als Subprozessoren sind unter anderem OpenAI und Anthropic ausgewiesen.

| Kriterium | Consumer (Copilot, privates Konto) | Microsoft 365 Copilot (Business/Enterprise) | Azure AI Foundry (API/Cloud) |
| --- | --- | --- | --- |
| Training auf Eingaben (Standard) | Gelb: per Standard, Opt-out möglich | Grün: kein Training der Foundation-Modelle | Grün: kein Training der Basismodelle |
| Auftragsverarbeitung (AVV/DPA) | Rot: kein AVV | Grün: DPA für kommerzielle Kunden | Grün: DPA |
| EU-Datenresidenz | Gelb: nicht ausgewiesen | Grün: EU-Datengrenze | Grün: gewählte Geografie, EU möglich |
| DPF-Status | Grün: Microsoft aktiv | Grün: Microsoft aktiv | Grün: Microsoft aktiv |
| ISO 42001 | Gelb: Verbraucher nicht im Scope genannt | Grün: im Scope | Grün: im Scope |
| Subprozessoren-Transparenz | Gelb: vor allem kommerzielle Dienste | Grün: OpenAI, Anthropic ausgewiesen | Grün: ausgewiesen |

Primärquellen: https://support.microsoft.com/en-us/microsoft-copilot/privacy-faq-for-microsoft-copilot (abgerufen 21.07.2026) · https://www.dataprivacyframework.gov/list (geändert 21.07.2026) · https://learn.microsoft.com/en-us/compliance/regulatory/offering-iso-42001 (Stand 02.06.2026) · https://learn.microsoft.com/en-us/copilot/microsoft-365/microsoft-365-copilot-privacy (abgerufen 21.07.2026) · https://learn.microsoft.com/en-us/privacy/eudb/eu-data-boundary-learn (Stand 26.02.2025) · https://learn.microsoft.com/en-us/legal/cognitive-services/openai/data-privacy (abgerufen 21.07.2026)

## Mistral AI

Le Chat trainiert in der Gratis-Version per Standard mit Opt-out, ein Auftragsverarbeitungsvertrag gilt erst bei geschäftlicher Nutzung. Le Chat Enterprise und die Bezahl-API trainieren nicht und bieten einen AVV. Als EU-Anbieter aus Frankreich mit Infrastruktur in Schweden, Norwegen und den Niederlanden braucht Mistral kein Data Privacy Framework, einzelne Produkte wie eine US-API nutzen laut Subprozessorenliste US-Verarbeiter. Eine ISO/IEC-42001-Zertifizierung ist bislang nicht ausgewiesen, eine Subprozessorenliste ist öffentlich.

| Kriterium | Le Chat (Free/Pro) | Le Chat Enterprise | La Plateforme API (Bezahl) |
| --- | --- | --- | --- |
| Training auf Eingaben (Standard) | Rot: Gratis trainiert per Standard, Opt-out | Grün: kein Training | Grün: Bezahl-API kein Training |
| Auftragsverarbeitung (AVV/DPA) | Rot: DPA nur bei geschäftlicher Nutzung | Grün: verfügbar | Grün: verfügbar |
| EU-Datenresidenz | Grün: EU-Infrastruktur | Grün: EU-Infrastruktur | Gelb: US-API nutzt US-Verarbeiter |
| DPF-Status | Grün: nicht nötig, EU-Anbieter | Grün: nicht nötig, EU-Anbieter | Grün: nicht nötig, EU-Anbieter |
| ISO 42001 | Rot: nicht ausgewiesen | Rot: nicht ausgewiesen | Rot: nicht ausgewiesen |
| Subprozessoren-Transparenz | Grün: öffentliche Liste | Grün: öffentliche Liste | Grün: öffentliche Liste |

Primärquellen: https://legal.mistral.ai/terms/privacy-policy (wirksam 08.04.2026) · https://legal.mistral.ai/terms/data-processing-addendum (abgerufen 21.07.2026) · https://trust.mistral.ai/subprocessors (abgerufen 21.07.2026) · https://trust.mistral.ai (abgerufen 21.07.2026)

## Offene Prüfpunkte (ehrlich benannt)

- Anthropic Consumer: Der Standardzustand der Einstellung zur Modellverbesserung bei neuen Konten ist aus der Primärquelle nicht eindeutig. Konservativ als Opt-out behandelt.
- OpenAI ChatGPT Business: EU-Datenresidenz ist in den offiziellen OpenAI-Ankündigungen nur für Enterprise, Edu und die API genannt. Für Business bleibt sie offen.
- Mistral Le Chat Pro: Die Trainingsausnahme nennt ausdrücklich nur Le Chat Enterprise und die Bezahl-API. Ob Le Chat Pro darunter fällt, ist nicht ausdrücklich geregelt.
- Mistral kostenloser API-Tier: Die Privacy Policy nimmt die Bezahl-API vom Training aus. Für ein kostenloses API-Kontingent ist die Lage nicht ausdrücklich geregelt.
- Google Gemini API kostenloses Kontingent: Außerhalb des EWR wird das kostenlose Kontingent zur Produktverbesserung genutzt und teils durch Menschen geprüft. Im EWR gelten nur die Bezahl-Bedingungen ohne Training.
- Microsoft Verbraucher-Copilot: In mehreren Ländern nutzt Microsoft die Verläufe aktuell nicht für das Training. Ob und wann dies auf den EWR ausgeweitet wird, ist offen.
- DPF-Status OpenAI und Anthropic: Beide sind nicht im Data Privacy Framework gelistet. Der Befund stützt sich auf die Trust-Center beider Anbieter, in denen das DPF fehlt, sowie auf ihre SCC-gestützten Auftragsverarbeitungsverträge. Die DPF-Liste ist die maßgebliche Stelle zur Gegenprüfung.
- Vertex AI Datenresidenz: Wortlaut und sichtbares Stand-Datum der Google-Governance-Seite waren wegen client-seitigem Rendering nicht direkt auslesbar. Die EU-Regionsfähigkeit ist über die Gemini-API-Bedingungen und die Google-Cloud-Dokumentation belegt.

## Ein datenschutzkonformes KI-Setup wählen (5 Schritte)

1. **Datenklasse bestimmen.** Prüfen Sie, ob personenbezogene oder besonders geschützte Daten in den Prompt gelangen. Diese Einstufung entscheidet, wie streng das Setup sein muss.
2. **Passenden Tarif wählen.** Wählen Sie einen Geschäfts- oder API-Tarif. Consumer-Angebote ohne Auftragsverarbeitungsvertrag scheiden für personenbezogene Daten aus.
3. **Training abschalten und AVV abschließen.** Deaktivieren Sie die Trainingsnutzung, wo sie per Standard aktiv ist, und schließen Sie den Auftragsverarbeitungsvertrag des Anbieters ab.
4. **Verarbeitungsort und Transfer dokumentieren.** Halten Sie fest, in welcher Region verarbeitet wird und ob die US-Übermittlung auf einem Data Privacy Framework oder auf Standardvertragsklauseln beruht.
5. **Vor dem Prompt pseudonymisieren.** Ersetzen Sie Namen, Adressen und Aktenzeichen vor dem Prompt durch Platzhalter. So sieht das Sprachmodell keine Klardaten und die Transferfrage entschärft sich.

## Häufige Fragen

**Ist ChatGPT DSGVO-konform?**
ChatGPT Free und Plus sind für personenbezogene Daten nicht geeignet, weil sie per Standard mit Ihren Unterhaltungen trainieren und keinen Auftragsverarbeitungsvertrag bieten. ChatGPT Business, Enterprise und die API trainieren per Standard nicht und stellen einen AVV bereit. Vertragspartner im EWR ist OpenAI Ireland. Ein Rest bleibt: OpenAI ist nicht im Data Privacy Framework gelistet, die US-Übermittlung läuft über Standardvertragsklauseln.

**Welches KI-Tool ist datenschutzkonform?**
Keines ist es pauschal. In der Geschäfts- oder API-Ebene erfüllen ChatGPT, Claude, Gemini, Microsoft 365 Copilot und Mistral die zentralen Anforderungen: kein Training per Standard und ein Auftragsverarbeitungsvertrag. Microsoft 365 Copilot und Vertex AI bieten zusätzlich EU-Datenresidenz, Mistral verarbeitet als EU-Anbieter in Europa.

**Trainiert ChatGPT mit meinen Daten?**
Im Free- und Plus-Tarif ja, per Standard über die Einstellung zur Modellverbesserung. Sie können dies in den Datenkontrollen abschalten. Über ChatGPT Business, Enterprise und die API trainiert OpenAI per Standard nicht mit Ihren Inhalten. Für die API gilt das seit dem 1. März 2023, zusätzlich ist dort Zero Data Retention auf Antrag möglich.

**Ist Claude DSGVO-konform?**
Claude for Work und die API trainieren per Standard nicht und bieten einen Auftragsverarbeitungsvertrag, das macht sie für den geschäftlichen Einsatz geeignet. Bei den Verbraucherprodukten hängt es an der Einstellung zur Modellverbesserung. Die Daten werden in den USA gespeichert, Anthropic ist nicht im Data Privacy Framework gelistet und stützt sich auf Standardvertragsklauseln.

**Welche KI ist am datenschutzfreundlichsten?**
Für den reinen Standort liegt Mistral aus Frankreich vorn, weil die Verarbeitung im Kern in Europa bleibt und kein Data Privacy Framework nötig ist. Bei EU-Datenresidenz mit ISO-42001-Zertifizierung liegt Microsoft 365 Copilot vorn. Unabhängig vom Anbieter senkt eine Pseudonymisierung vor dem Prompt das Transfer-Risiko am stärksten, weil das Sprachmodell dann keine Klardaten sieht.

**Reicht ein Auftragsverarbeitungsvertrag für DSGVO-Konformität?**
Ein Auftragsverarbeitungsvertrag ist die Grundlage. Für DSGVO-Konformität brauchen Sie zusätzlich eine Rechtsgrundlage, einen abgesicherten Drittland-Transfer bei US-Anbietern und die Kontrolle über die Trainingsnutzung. Auch mit AVV verlassen personenbezogene Daten Ihr Haus. Eine Pseudonymisierung vor dem Prompt hält die Klardaten in Ihrem Verantwortungsbereich.

## Weiter

- [alias: Klardaten aus dem Prompt an ein Sprachmodell heraushalten](https://veronto.de/alias)
- [redact: Daten in Dokumenten schwärzen und anonymisieren](https://veronto.de/redact)
- [Datentransfer-Weltkarte: wohin Ihre Daten bei US-KI fließen](https://veronto.de/daten/datentransfer-weltkarte)
- [DSGVO-Bußgeldrechner: die Größenordnung eines Verstoßes](https://veronto.de/daten/dsgvo-bussgeldrechner)
- [ChatGPT im Unternehmen datenschutzkonform nutzen](https://veronto.de/blog/chatgpt-unternehmen-datenschutz)
- [Glossar: Pseudonymisierung](https://veronto.de/wissen/glossar/pseudonymisierung)
- [Glossar: personenbezogene Daten](https://veronto.de/wissen/glossar/personenbezogene-daten)
- [Interaktive Vergleichsmatrix auf der Seite](https://veronto.de/daten/ki-tools-dsgvo-vergleich)

Hinweis: Dieser Beitrag ist eine allgemeine Information und keine Rechtsberatung. Die Datenschutz-Dokumente der Anbieter ändern sich häufig. Prüfen Sie den aktuellen Stand vor einer Entscheidung.
