Kundendaten gehören nur mit Rechtsgrundlage in ChatGPT.
Kundendaten in ChatGPT sind nicht verboten, sie brauchen eine Rechtsgrundlage und einen Vertrag. Was die Aufsicht verlangt und was im Haus gelten muss.

Kundendaten in ChatGPT sind nicht verboten, sie brauchen eine Rechtsgrundlage und einen Vertrag. Was die Aufsicht verlangt und was im Haus gelten muss.


Kundendaten in ChatGPT einzugeben ist nicht verboten, aber die Orientierungshilfe der Datenschutzkonferenz vom 6. Mai 2024 verlangt dafür eine Rechtsgrundlage1. Zu klären sind drei Dinge: der Vertrag, die Version und die Region, in der verarbeitet wird. Wer das geklärt hat, darf arbeiten. Wer es nicht geklärt hat, arbeitet auf eigenes Risiko.
Wenn bei euch jemand einen echten Kundenvorgang in ein Sprachmodell tippt, hängt alles an diesen drei Punkten. Das ist eine Einordnung aus der Beratungspraxis, keine Rechtsberatung. Rechtsstand: 12.09.2026.
Ja, unter Bedingungen. Die Datenschutzkonferenz der deutschen Aufsichtsbehörden verbietet KI-Anwendungen nicht. Sie verlangt laut ihrer Orientierungshilfe1 eine Rechtsgrundlage für die Verarbeitung und für die Übermittlung an den Anbieter. Und sie verlangt, dass die betroffenen Personen transparent über die Verwendung ihrer Daten informiert werden.
Wenn die Eingabe personenbezogene Daten enthält, sind betroffene Personen „über die Verwendung ihrer Daten transparent zu informieren“, heißt es in der Orientierungshilfe1 der Datenschutzkonferenz.
Artikel 6 Absatz 1 der Datenschutz-Grundverordnung nennt sechs Bedingungen8. Eine Verarbeitung ist nur rechtmäßig, wenn mindestens eine davon erfüllt ist8. Einen Regelfall für KI-Anwendungen gibt es nicht.
Die Aufsicht schreibt, es kämen verschiedene Rechtsgrundlagen in Betracht, je nach Stelle und Einsatzgebiet1. Sie nennt dazu ausdrücklich das Personalwesen, das Gesundheitswesen und Verträge über Dienstleistungen1. Welche Rechtsgrundlage im Einzelfall trägt, hängt also vom Zweck der Eingabe ab. Das ist die Arbeit, die niemand abnimmt.
Kernaussage
Die Orientierungshilfe der Datenschutzkonferenz vom 6. Mai 2024 verbietet Kundendaten in KI-Anwendungen nicht1. Sie verlangt eine Rechtsgrundlage, eine transparente Information der betroffenen Personen und die Prüfung des Personenbezugs1. Nur 23 Prozent der Unternehmen haben Regeln dafür7.
Fast immer dann, wenn sich aus dem Zusammenhang eine Person erkennen lässt. Die Datenschutzkonferenz schreibt1, es reiche regelmäßig nicht, Namen und Anschriften aus einer Eingabe zu entfernen. Bei KI-Anwendungen, deren Bestimmung es ist, Querbezüge auch aus unstrukturierten Daten herzustellen, sei diese Gefahr laut Aufsicht1 besonders hoch.
Die Aufsicht nennt dazu ein Beispiel, das jeder Betrieb sofort versteht.
„Entwirf ein Arbeitszeugnis im befriedigenden Bereich für einen Kundenberater im Autohaus X“: Diesen Auftrag führt die Datenschutzkonferenz1 als Eingabe mit Personenbezug an.
Dazu erläutert sie1, die Eingabe könne Personenbezug aufweisen, wenn erkennbar sei, aus welchem Unternehmen sie zu welchem Zeitpunkt getätigt wurde. Kein Name, trotzdem ein Personenbezug. Genau daran scheitern Hausregeln, die nur das Schwärzen von Namen verlangen.
Auch die Ausgabe zählt. Eine Anwendung kann laut Aufsicht1 eine Ausgabe mit personenbezogenen Daten erzeugen, obwohl die Eingabe keine enthielt. Dann kann eine Rechtsgrundlage nötig sein, und es ist zu prüfen1, ob die betroffenen Personen informiert werden müssen.
Er regelt, wer mit den Daten was tun darf und wer dafür geradesteht. OpenAI stellt nach eigener Darstellung2 einen Zusatz zur Datenverarbeitung bereit, der Rollen und Verantwortlichkeiten nach der Datenschutz-Grundverordnung beschreibt9. Ohne eine solche Vereinbarung fehlt dem Einsatz im Betrieb die vertragliche Grundlage.
Zwei Punkte gehören vor die Unterschrift, nicht danach. OpenAI sagt2, die Modelle würden standardmäßig nicht mit Daten aus den Geschäftsplänen oder der Programmierschnittstelle trainiert. Das gilt, solange ein Kunde dem Teilen seiner Daten nicht ausdrücklich zustimmt.
Der zweite Punkt ist der Zugang selbst. Die Datenschutzkonferenz empfiehlt1, dass Arbeitgeber Geräte und Konten stellen, weil sonst Profile zu einzelnen Beschäftigten entstehen können. Sie rät außerdem1 zu Konten ohne Personennamen und zu einer Funktionsadresse des Unternehmens.
Der Vertragstext selbst liegt öffentlich vor9. Er gilt seit dem 1. Januar 2026 und wird für Kunden aus dem Europäischen Wirtschaftsraum mit OpenAI Ireland Ltd. geschlossen9. OpenAI tritt darin als Auftragsverarbeiter auf und verarbeitet Kundendaten nur nach Weisung9.
Zwei Klauseln lohnen den Blick vor der Unterschrift. Für Unterauftragsverarbeiter erteilt der Kunde eine allgemeine Genehmigung und kann einem neuen Namen binnen 30 Tagen widersprechen9. Übermittlungen aus dem Europäischen Wirtschaftsraum stützt OpenAI auf Standardvertragsklauseln oder auf einen Angemessenheitsbeschluss der Kommission9.
Das hängt vom Produkt ab, nicht vom Namen des Anbieters. Drei der vier großen Anbieter haben belegbare Zusagen für Europa, jeweils mit Bedingungen. Für Anthropic konnte in dieser Recherche6 keine offizielle Zusage zu einer Verarbeitung in der EU gefunden werden. Der Überblick:
| Anbieter | Was offiziell belegt ist |
|---|---|
| OpenAI | Datenresidenz besteht seit Februar 2025 laut Ankündigung2 in Europa. Sie gilt nur für neu angelegte Arbeitsbereiche und Projekte |
| OpenAI | Die Berechnung läuft seit Januar 2026 laut Aktualisierung2 wahlweise in Europa. Sie steht nur berechtigten Geschäftskunden offen |
| Microsoft | Kundendaten bleiben laut Dokumentation3 innerhalb der EU-Datengrenze. Voraussetzung ist ein Anmeldeort in der EU oder EFTA |
| Microsoft Copilot | Der Verkehr aus der EU bleibt laut Dokumentation4 in der Datengrenze. Modelle von Anthropic sind davon ausgenommen |
| Regionen bestehen seit Juni 2026 laut Ankündigung5 für die Gemini-App. Sie gelten nur für bestimmte Ausgaben von Workspace |
Bei Microsoft steckt der wichtigste Satz im Kleingedruckten. Microsoft schreibt zu Copilot4, dass der Verkehr aus der EU innerhalb der EU-Datengrenze bleibt. Unmittelbar darunter steht4, dass Modelle von Anthropic als Unterauftragsverarbeiter derzeit von dieser Datengrenze ausgenommen sind.
Diese Auswahl trifft die Administration, nicht der einzelne Mitarbeiter. Wer stolz auf die EU-Datengrenze verweist, sollte deshalb vorher in die eigene Verwaltungsoberfläche schauen.
Die Aufsicht empfiehlt klare interne Weisungen1 dazu, ob, unter welchen Voraussetzungen und zu welchen Zwecken welche KI-Anwendungen eingesetzt werden dürfen. Sie rät zu Beispielen für zugelassene und untersagte Fälle1. Genau das fehlt in den meisten Betrieben. Regeln für generative KI haben laut Bitkom7 nur 23 Prozent der Unternehmen.
Die Datenschutzkonferenz warnt1, dass Beschäftigte ohne klare Regelungen eigenmächtig und unkontrolliert mit KI-Anwendungen arbeiten. Sie geht davon aus, dass das in vielen Unternehmen und Behörden bereits Realität ist. Die Zahlen stützen das7: acht Prozent der Betriebe nennen die eigenmächtige Nutzung weit verbreitet, 17 Prozent sprechen von Einzelfällen, weitere 17 Prozent vermuten sie.
Vier Punkte tragen erfahrungsgemäß den größten Teil der Regelung:
Die Regeln gehören dorthin, wo sie gefunden werden, und sie brauchen einen Termin zur Überprüfung. Wie Datenschutz und KI-Verordnung zusammenhängen, steht in meiner Beratung zu Regulatorik. Welche Einweisung dazugehört, steht im Beitrag Schulungspflicht nach Artikel 4.
Meine Empfehlung aus Erfahrung
Meine Einschätzung: Die Diskussion scheitert in den Betrieben, die ich begleite, fast nie am Recht, sondern an der Frage, wer den Firmenzugang bezahlt. Solange die Leute privat weiterarbeiten, hilft keine Richtlinie. Ich würde zuerst einen bezahlten Zugang mit Auftragsverarbeitung beschaffen, ihn allen geben und erst danach Regeln schreiben. Umgekehrt entsteht nur eine Verbotsliste, an die sich niemand hält, weil die erlaubte Alternative fehlt.
Fang mit dem an, was ohne Anwalt geht, und hol dir die Beratung für den Rest. Die Reihenfolge zählt mehr als die Geschwindigkeit, weil jeder Schritt den nächsten leichter macht. Drei Dinge reichen für den Anfang, das vierte gehört in den Kalender des nächsten Quartals.
Wenn du dabei einen zweiten Blick brauchst, schreib mir kurz. Wo dein Betrieb insgesamt steht, zeigt der KI-Reifegrad-Check in wenigen Minuten.
Nein, das genügt meistens nicht. Die Datenschutzkonferenz schreibt, es reiche regelmäßig nicht, Namen und Anschriften zu entfernen, weil sich aus dem Zusammenhang wieder ein Bezug zur Person herstellen lässt [1]. Prüfe die Eingabe deshalb auf Vorgangsnummern, Orte, Daten und Details, die nur auf eine Person passen.
Nein. Die Datenschutzaufsicht rät dazu, dass der Arbeitgeber Geräte und Zugänge stellt, weil sonst Profile zu einzelnen Beschäftigten entstehen [1]. Die Zusagen von OpenAI zur Verarbeitung in Europa gelten außerdem nur für bestimmte Geschäftsprodukte und für neu angelegte Arbeitsbereiche [2].
Ja, sobald ihre personenbezogenen Daten betroffen sind. Die Aufsicht verlangt, dass betroffene Personen über die Verwendung ihrer Daten transparent informiert werden [1]. Wo die Ausgabe selbst Personenbezug hat, kann zusätzlich eine Informationspflicht nach der Datenschutz-Grundverordnung greifen [1].
Nur teilweise. Microsoft sagt zu, dass der Verkehr von Kunden aus der EU innerhalb der EU-Datengrenze bleibt, nimmt aber Modelle von Anthropic als Unterauftragsverarbeiter davon ausdrücklich aus [4]. Wer diese Modelle im Verwaltungsbereich freischaltet, verlässt die Zusage. Das entscheidet die Administration, nicht der einzelne Mitarbeiter.
Stand 2. September 2026 · geprüft am 12. September 2026

Der Check zeigt dir in wenigen Minuten, wo ihr sauber aufgestellt seid und wo eine Regel fehlt.