
Ja, in den meisten Fällen darfst Du das, wenn Du eine Bezahl-Version mit Vertrag nutzt statt der kostenlosen. Es hängt weniger an der einzelnen Angabe als an der Tür, durch die sie das Programm betritt. Wie teuer die falsche Tür werden kann, führte ausgerechnet ein Weltkonzern vor.
⏱ Durchblick in 30 Sekunden wenn Du wenig Zeit hast: der Kern des Artikels zum Aufklappen
Im Frühjahr 2023 berichteten erst koreanische, dann internationale Wirtschaftsmedien über Ingenieure der Halbleitersparte von Samsung, die vertraulichen Quellcode und interne Besprechungsnotizen in ChatGPT eingetippt hatten; einer habe sich Programmzeilen auf Fehler prüfen lassen, ein anderer aus einer aufgezeichneten Sitzung ein Protokoll bauen wollen. Im Mai 2023 untersagte der Konzern laut Bloomberg seinen Beschäftigten solche Dienste auf Firmengeräten. Der Grund stand damals in den Nutzungsbedingungen von OpenAI und steht dort im Kern bis heute: In den Verbraucher-Versionen, der kostenlosen wie der Plus-Variante, darf die Firma Eingaben zum Weitertrainieren ihrer Modelle verwenden, sofern der Nutzer nicht eigens widerspricht. Was dort eingetippt wird, wandert in ein System, das der Eingebende weder kontrolliert noch je wieder zu Gesicht bekommt.
Wie sichtbar solche Eingaben werden können, führte der Sommer 2025 vor. Journalisten entdeckten damals knapp 4.500 über die Teilen-Funktion von ChatGPT freigegebene Gespräche in der Google-Suche, darunter Namen, E-Mail-Adressen und ganze Lebensläufe; die Nutzer hatten die Links selbst erzeugt, ein Häkchen machte sie für Suchmaschinen auffindbar. OpenAI nannte die Funktion ein kurzlebiges Experiment und schaffte sie Anfang August 2025 wieder ab.
Für Kundendaten gilt dieselbe Mechanik.
Kundendaten sind personenbezogene Daten im Sinn der Datenschutz-Grundverordnung, dazu zählt alles, woran sich eine Person erkennen lässt, der Name genauso wie die E-Mail-Adresse. Wie ernst die Behörden das Thema nehmen, zeigte sich früh: Die italienische Datenschutzbehörde sperrte ChatGPT im März 2023 landesweit, es fehle an einer Rechtsgrundlage für die massenhafte Sammlung von Daten zum Training der Modelle, hieß es zur Begründung. OpenAI besserte nach, seit Ende April 2023 läuft der Dienst in Italien wieder, mit Datenschutzerklärung und Widerspruchsmöglichkeit. Abgeschlossen war die Sache damit nicht: Im Dezember 2024 verhängte dieselbe Behörde ein Bußgeld von 15 Millionen Euro gegen OpenAI, unter anderem wegen der fehlenden Rechtsgrundlage und einer nicht gemeldeten Datenpanne; die Firma nannte die Entscheidung unverhältnismäßig und legte Rechtsmittel ein. Verboten ist die Eingabe von Kundendaten trotzdem nirgends. Sie braucht nur die richtige Grundlage.
Der Vertrag, der die Lage dreht
Die liefert der Anbieter inzwischen selbst. Seit August 2023 verkauft OpenAI eine Enterprise-Version für große Firmen, seit Januar 2024 die kleinere Team-Variante. In beiden trainiert die Firma nach eigenen Angaben standardmäßig nicht mit den Eingaben, und beide lassen sich mit einem Auftragsverarbeitungsvertrag betreiben, kurz AVV: der schriftlichen Zusage des Anbieters, Daten nur im Auftrag des Kunden zu verarbeiten und nicht für eigene Zwecke.
Genau diesen Vertrag verlangt Artikel 28 der DSGVO, sobald personenbezogene Daten an einen Dienstleister gehen. Die Mail an eine Kundin oder die Auswertung von Feedback: hinter dieser Tür ist das in aller Regel machbar.
Welche KI sich für welche Aufgabe eignet, auch mit Blick auf vertrauliche Daten, liest Du im Überblick der gängigen KI-Werkzeuge.
| Version | Trainiert mit Deinen Eingaben? | AVV möglich? | Kundendaten eingeben? |
|---|---|---|---|
| Gratis | Ja, standardmäßig (Widerspruch möglich) | Nein | Nein – private Tür |
| Plus | Ja, standardmäßig (Widerspruch möglich) | Nein | Nein – bezahlt, aber privat |
| Team (seit 01/2024) | Nein, standardmäßig nicht | Ja | In aller Regel ja* |
| Enterprise (seit 08/2023) | Nein, standardmäßig nicht | Ja | In aller Regel ja* |
Wo auch der Vertrag endet
Eine Sorte Daten bleibt heikel. Gesundheitsangaben stuft die DSGVO als besonders geschützt ein, und wer einer Schweigepflicht unterliegt, für den gilt zusätzlich Paragraf 203 des Strafgesetzbuchs, Ärztinnen etwa oder Steuerberater. Coaches und Berater ohne Approbation stehen dort nicht; für sie bleibt es bei den DSGVO-Regeln, streng vor allem bei Gesundheitsangaben ihrer Klientinnen. Seit einer Reform von 2017 dürfen diese Berufe zwar Dienstleister einbinden, müssen sie aber ausdrücklich zur Verschwiegenheit verpflichten; ein Standard-AVV leistet das nicht. Wer in so einem Feld arbeitet, klärt diesen Punkt besser, bevor etwas ins Eingabefeld gerät. Rechtsberatung ersetzt dieser Text ohnehin nicht.
Der Handgriff für die Zweifelsfälle
Bleibt der Alltag, der Moment, in dem nur die Gratis-Version offen ist und die Antwort trotzdem heute raus muss. Dafür gibt es einen Handgriff, der auch Samsungs Ingenieuren geholfen hätte: weglassen, was das Programm nicht braucht. Für einen guten Entwurf muss ChatGPT nicht wissen, dass die Kundin Sabine Meraldi heißt und in Kempten sitzt. „Die Kundin“ reicht fast immer. Nur beim Weglassen nicht auf halbem Weg stehen bleiben: Mit dem Namen allein ist es nicht getan, wenn der Rest die Person verrät. „Meine Kundin, die Bäckermeisterin aus Kempten mit den drei Filialen“ ist ohne Namen genauso erkennbar wie mit, denn erst die Kombination der Angaben macht wieder eine bestimmte Person daraus. Gib der KI darum nur, was sie für die Aufgabe wirklich braucht; die DSGVO nennt genau dieses Prinzip Datenminimierung. Das Ergebnis wird davon kaum schlechter, die Datenschutzfrage deutlich kleiner.
Welche Tür bei Dir gerade offen steht, zeigt Dir die Daten-Ampel, ein kostenloser Selbst-Check auf mensch-ki.de: Rolle wählen, Datenart dazu, und für Deinen Fall steht sie auf Grün, Gelb oder Rot.
Samsung hat seinen Beschäftigten nach dem Verbot übrigens ein eigenes, internes KI-Werkzeug gebaut. Diesen Weg musst Du nicht gehen. Die richtige Tür genügt.
Speichert ChatGPT meine Eingaben?
Ist ChatGPT DSGVO-konform?
Darf ich ChatGPT auf der Arbeit nutzen?
Was darf ich bei ChatGPT hochladen?
Gilt das auch für Claude, Gemini und andere KI?

