Datenschutz-Check

DSGVO-konforme KI: Gemini, Copilot, Perplexity, NotebookLM & Co. im Datenschutz-Check (2026)

Veröffentlicht 1. Oktober 2026 · Aktualisiert 1. Oktober 2026 · Occlira-Team

DSGVO-konforme KI gibt es nicht als Produkteigenschaft: Ob sich ein KI-Tool datenschutzkonform nutzen lässt, hängt vom Plan, vom Auftragsverarbeitungsvertrag (AVV), von Trainingseinstellung, Speicherfristen und Datentransfer ab – und davon, was Sie eingeben. Die Business-Angebote von Google, Microsoft, Perplexity, OpenAI und Anthropic schließen das Training mit Ihren Inhalten laut Anbieter standardmäßig aus und sehen einen AVV vor. In Verbraucher-Versionen wie ChatGPT, Perplexity und Mistral ist das Training voreingestellt, bis Sie widersprechen; bei Gemini und Grok hängt es von einer Einstellung ab.

Kurze Antwort. Für berufliche personenbezogene Daten: Business-Plan mit AVV, Training aus, Namen und Nummern vor dem Senden durch Platzhalter ersetzen. Allgemeine Information, keine Rechtsberatung.

Direkt zu: Vergleich · Kriterien · Gemini · Copilot · Perplexity · NotebookLM · DeepSeek · Grok · Mistral · Checkliste · FAQ

DSGVO-konforme KI-Tools im Vergleich

Die Tabellen geben wieder, was die Anbieter am 1. Oktober 2026 auf ihren Datenschutz- und Hilfeseiten schreiben. DPF steht für das EU-US Data Privacy Framework, das auf einem Angemessenheitsbeschluss der EU-Kommission beruht und für zertifizierte US-Unternehmen gilt. Ein Strich bedeutet: auf den geprüften Anbieterseiten nicht genannt.

Verbraucher-Versionen

ToolAnbieter für EU-NutzerTraining mit Ihren EingabenAufbewahrungDrittland, DPF
Gemini (Gemini-Apps)Google Ireland LimitedBei „Aktivitäten speichern“: ja, Prüfer können mitlesen; abschaltbar. Temporäre Chats: nein18 Monate (wählbar: 3, 36 oder unbegrenzt); Einstellung aus oder temporär: 72 Std.; geprüfte Chats: bis 3 JahreGoogle LLC: DPF aktiv
Microsoft Copilot (privates Konto)–App ab 18. August 2026: nicht für Basismodelle; ältere App-Version: Opt-outÄltere App-Version laut FAQ: 18 Monate; neue App: –Microsoft Corporation: DPF „Active - Re-certification under Review“
Perplexity (Free, Pro, Max)Perplexity AI, Inc.; EU-Vertreter VeraSafeVoreingestellt an; Opt-out wirkt nur für künftige Daten. Inkognito: nicht gespeichertSolange das Konto besteht; nach Kontolöschung binnen 30 TagenÜbermittlung u. a. in die USA; DPF laut eigener Angabe
NotebookLM, heute Gemini NotebookGoogleInhalte nicht direkt für Basismodelle, außer bei FeedbackGeprüftes Feedback bis zu 3 JahreGoogle LLC: DPF aktiv
DeepSeekHangzhou DeepSeek Artificial Intelligence Co., Ltd. (China); EU-Vertreter PrighterJa; Widerspruchsrecht laut DatenschutzerklärungSolange für Dienste und weitere Zwecke nötig; außerdem für Vertrags- und Rechtspflichten, berechtigte Geschäftsinteressen und RechtsansprücheSpeicherung in China
Grok (App, grok.com)SpaceXAI LLC (App); für X: X Internet Unlimited CompanyMöglich, abschaltbar („Improve the model“); Private Chat: neinPrivate Chat: Löschung binnen 30 TagenX: DPF laut eigener Angabe; SpaceXAI: –
Mistral Vibe (früher Le Chat)Mistral AI, ParisVoreingestellt an; Opt-out jederzeitBis Sie die Unterhaltung oder das Konto löschenStandardmäßig EU-Hosting
ChatGPT (Free, Plus, Pro)OpenAI Ireland LimitedVoreingestellt an; Opt-out in den DatenkontrollenGelöschte Chats binnen 30 TagenServer außerhalb des EWR; Standardvertragsklauseln, DPF nicht genannt
Claude (Free, Pro, Max)Anthropic Ireland, LimitedWenn Sie die Modellverbesserung erlauben; außerdem zur Sicherheitsüberprüfung gekennzeichnete ChatsGelöschte Chats binnen 30 Tagen; mit Training bis zu 5 JahreAngemessenheitsbeschlüsse, Standardvertragsklauseln; DPF nicht genannt

Business-Pläne

AngebotTraining mit Ihren InhaltenAVV (DPA)Datenstandort, EU-Option
Google Workspace mit Gemini und Gemini NotebookNein, nicht ohne Ihre ErlaubnisZusatz zur Verarbeitung von Cloud-DatenVerarbeitung auf EU oder USA beschränkbar
Microsoft Copilot und Copilot Chat (Arbeitskonto)Nein (Basismodelle)Microsoft Data Protection Addendum und ProduktbedingungenEU-Datengrenze; ausgenommen Websuche und Anthropic-Modelle
Perplexity Enterprise Pro und MaxNeinDPA für Geschäftskunden–
Mistral Vibe Team und EnterpriseEnterprise: standardmäßig aus; Team: Admin kann abschaltenDPA für gewerbliche KundenStandardmäßig EU
ChatGPT Business, Enterprise, Edu, APIStandardmäßig neinDPA für Business, Enterprise und APIEuropa-Datenresidenz für Enterprise, Edu und API (neue Kunden bzw. Projekte)
Claude for Work (Team, Enterprise), APIStandardmäßig neinAVV mit Standardvertragsklauseln in den Commercial Terms–
Grok Business und EnterpriseNein, laut AnbieterDPA für Enterprise, API und Business-Dienste; Abdeckung prüfen–

Der DPF-Status von Google und Microsoft stammt aus dem DPF-Register; bei Perplexity und X aus deren eigener Datenschutzerklärung. Für DeepSeek haben wir nur die Datenschutzerklärung der App geprüft. (Quellen zu ChatGPT: OpenAI, EU-Datenschutzerklärung, Stand 24. August 2026; OpenAI-Hilfe, Modelltraining; OpenAI, Datenschutz für Unternehmen; OpenAI, Datenresidenz in Europa. Zu Claude: Anthropic Privacy Policy, gültig ab 10. September 2026; Anthropic Privacy Center, Modelltraining; Modelltraining in kommerziellen Produkten; Speicherdauer; DPA. Alle abgerufen am 1. Oktober 2026.)

KI und Datenschutz: Woran erkennt man datenschutzkonforme KI?

Die Kriterien für Stellen, die KI einsetzen, beschreibt die Datenschutzkonferenz (DSK), das Gremium der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder, in der Orientierungshilfe „Künstliche Intelligenz und Datenschutz“ vom 6. Mai 2024 (Version 1.0). Sie „bietet einen Überblick über datenschutzrechtliche Kriterien, die für die datenschutzkonforme Nutzung von KI-Anwendungen zu berücksichtigen sind“, und versteht sich ausdrücklich nicht als abschließender Katalog. Ein späteres DSK-Papier vom Juni 2025 richtet sich vorrangig an Hersteller; eine neuere Fassung dieser Orientierungshilfe ist in der DSK-Übersicht nicht aufgeführt. (Quellen: DSK, Orientierungshilfe „Künstliche Intelligenz und Datenschutz“; DSK, Orientierungshilfe zu technischen und organisatorischen Maßnahmen, Juni 2025; DSK, Liste der Orientierungshilfen; abgerufen am 1. Oktober 2026.)

  • Rolle und Vertrag. Nutzt eine Organisation eine Cloud-KI zu eigenen Zwecken, agiert der Anbieter laut DSK „als verlängerter Arm im Auftrag des Verantwortlichen“; dann sei häufig ein Vertrag nach Art. 28 Abs. 3 DSGVO abzuschließen. Verantwortlich bleiben Sie: Technische Vorgaben des Anbieters ändern laut österreichischer Datenschutzbehörde „in der Regel nichts daran, dass die Stelle, die das KI-System einsetzt, als datenschutzrechtlich Verantwortliche zu sehen ist“.
  • Training. Zu prüfen ist, „ob Ein- und Ausgabedaten für das Training verwendet werden“ und ob man das ausschließen kann. „Datenschutzrechtlich vorzugswürdig sind daher Anwendungen, die die Ein- und Ausgabedaten nicht zu Trainingszwecken verwenden.“
  • Verlauf und Speicherung. Nutzer sollen die Möglichkeit haben, „selbst darüber zu entscheiden, ob die eigene Eingabe-Historie gespeichert wird“.
  • Drittlandtransfer. „Für Drittstaatenübermittlungen sind die Regelungen in Kapitel V der DS-GVO zu berücksichtigen.“ Dazu gehören nach der DSGVO Angemessenheitsbeschlüsse der EU-Kommission (Art. 45), etwa der zum DPF, und Standardvertragsklauseln (Art. 46 Abs. 2 lit. c). Das Gericht der EU hat die Klage gegen das DPF am 3. September 2025 abgewiesen (T-553/23, Latombe); das Rechtsmittel C-703/25 P ist beim Gerichtshof anhängig.
  • Rechtsgrundlage, sensible Daten, Folgenabschätzung. Jede Verarbeitung personenbezogener Daten mit KI braucht eine Rechtsgrundlage (Abschnitt 1.5), bei hohem Risiko auch eine Datenschutz-Folgenabschätzung (2.3). Die Verarbeitung besonderer Kategorien wie Gesundheitsdaten ist „gemäß Art. 9 Abs. 1 DS-GVO grundsätzlich verboten und nur ausnahmsweise unter den Voraussetzungen des Art. 9 Abs. 2 bis 4 DS-GVO erlaubt“ (3.2).
  • Betriebliche Konten. „Beschäftigte sollten nicht eigenständig und unter Verwendung privater Accounts und Geräte mit KI-Anwendungen arbeiten müssen, da auf diese Weise Profile zu den jeweiligen Beschäftigten entstehen können.“

(Quellen: DSK, Orientierungshilfe vom 6. Mai 2024; Österreichische Datenschutzbehörde, FAQs zum Thema KI und Datenschutz; Gericht der EU, Pressemitteilung Nr. 106/25, auf Englisch; InfoCuria, C-703/25 P; abgerufen am 1. Oktober 2026.) Wie Sie diese Bausteine im Alltag umsetzen, beschreibt unser Leitfaden KI nutzen, ohne die DSGVO zu verletzen.

Gemini Datenschutz: Gemini-Apps und Gemini in Google Workspace

Im Europäischen Wirtschaftsraum stellt Google Ireland Limited die Gemini-Apps bereit. Was mit Ihren Chats geschieht, steuert die Einstellung „Aktivitäten speichern“ (Menü: Aktivitätsverlauf in Gemini-Apps). Ist sie an, nutzt Google Ihre Aktivitäten, „um Google-Dienste bereitzustellen, zu entwickeln und zu verbessern (einschließlich des Trainierens von generativen KI-Modellen)“. Automatisch gelöscht wird nach 18 Monaten; Sie können stattdessen 3 oder 36 Monate oder unbegrenzt wählen.

Ist die Einstellung aus, werden künftige Chats laut Google nicht zum Training verwendet, außer Sie senden Feedback; gespeichert bleiben sie trotzdem 72 Stunden. Für temporäre Chats gilt dasselbe. Ein Teil der Chats wird von „spezialisierten Teams geprüft (darunter auch von externen Dienstleistern, die von Google geschult wurden), um die Dienste von Google zu verbessern“. Geprüfte Chats bleiben, vom Konto getrennt, bis zu drei Jahre gespeichert, auch wenn Sie Ihre Aktivitäten löschen. Google schreibt selbst: „Geben Sie keine vertraulichen Informationen ein, die ein Prüfer nicht sehen oder die Google nicht zur Verbesserung seiner Dienste, einschließlich Technologien für maschinelles Lernen, verwenden soll.“ (Quelle: Google, Datenschutz-Hub für Gemini-Apps, abgerufen am 1. Oktober 2026.)

In Google Workspace gelten andere Regeln. Die Gemini-App ist dort für die meisten Versionen ein Hauptdienst und fällt unter die Workspace-Vereinbarung der Organisation einschließlich des „Zusatzes zur Verarbeitung von Cloud-Daten“, also des AVV. Chats und hochgeladene Dateien werden laut Google „nicht manuell überprüft und auch nicht ohne Ihre Erlaubnis zum Trainieren von Modellen für generative KI verwendet“. Kundenunternehmen können die Datenverarbeitung von Gemini auf die EU oder die USA beschränken. Google nennt für Gemini unter anderem die Zertifizierungen ISO 42001 und BSI C5. Google LLC ist im DPF-Register als aktiv geführt. (Quellen: Google Workspace, Datenschutz-Hub für generative KI, letzte Aktualisierung 14. August 2026; Google Workspace, KI und Datenschutz; DPF-Register, Google LLC; abgerufen am 1. Oktober 2026.)

Ist Gemini sicher?

Ohne personenbezogene oder vertrauliche Daten ist das Datenschutzrisiko geringer. Für Mandanten-, Patienten- oder Personaldaten ist die Verbraucher-Version nach Googles eigenem Hinweis der falsche Ort: Menschen können mitlesen, und geprüfte Chats bleiben bis zu drei Jahre gespeichert. Mit einem Workspace-Konto entfallen manuelle Prüfung und Training ohne Erlaubnis; ob Sie die Daten eingeben dürfen, beantwortet aber auch der Workspace-Vertrag nicht.

Copilot Datenschutz: Microsoft Copilot mit privatem Konto und mit Arbeitskonto (früher Microsoft 365 Copilot)

Microsoft hat die Produkte umbenannt: „Microsoft 365 Copilot heißt jetzt Microsoft Copilot und Microsoft 365 Copilot Chat heißt jetzt Microsoft Copilot Chat.“ Für den Datenschutz entscheidet weiter das Konto: Arbeits- oder Schulkonto (Microsoft Entra ID) oder privates Microsoft-Konto.

Im Unternehmen sind Microsoft Copilot und Copilot Chat durch das Microsoft Products and Services Data Protection Addendum (DPA) und die Produktbedingungen abgedeckt, „wobei Microsoft als Datenverarbeiter fungiert“. Microsoft schreibt: „Prompts, Antworten und Daten, auf die über Microsoft Graph zugegriffen wird, werden nicht zum Trainieren von Foundation LLMs verwendet“. Die Interaktionen werden zusammen mit den übrigen Microsoft-365-Inhalten der Organisation gespeichert; Aufbewahrungsrichtlinien können Administratoren mit Microsoft Purview festlegen. Für Nutzer aus der EU gilt die EU-Datengrenze, mit Ausnahmen: „Die EU-Datengrenze gilt nicht für Websuchanfragen.“ Außerdem sind Anthropic-Modelle derzeit davon ausgeschlossen. Bei der Websuche handelt Microsoft als unabhängiger Verantwortlicher. (Quellen: Microsoft Learn, Unternehmensdatenschutz in Microsoft Copilot und Microsoft Copilot Chat; Microsoft Learn, Datenschutz für Microsoft Copilot; beide zuletzt aktualisiert am 20. August 2026, abgerufen am 1. Oktober 2026.)

Privat, mit einem persönlichen Microsoft-Konto, gibt es seit dem 18. August 2026 eine neue Version der Copilot-App für Web, Desktop und Mobilgeräte; für sie schreibt Microsoft: „Prompts, Antworten und Ihre Dateiinhalte werden bei Verwendung der Microsoft Copilot-App nicht zum Trainieren von Basismodellen verwendet.“ Die Datenschutz-FAQ für die ältere App-Version beschreibt dagegen ein Training mit Widerspruchsmöglichkeit: „Sie können die Verwendung Ihrer Unterhaltungsaktivität für das Modelltraining jederzeit deaktivieren“. Welche Fassung für Sie gilt, hängt von Ihrer App-Version ab. In der neuen Version kann zudem personalisierte Werbung „Ihren Chatverlauf, gespeicherte Erinnerungen und andere Microsoft-Daten verwenden, die Sie freigegeben haben“. (Quellen: Microsoft-Support, Copilot-Datenschutz (Übersicht); Aktivitätsverlauf; Datenschutzkontrollen; Datenschutz-FAQ zur älteren App-Version; abgerufen am 1. Oktober 2026.)

Ist Copilot DSGVO-konform?

Die folgenden Zusagen gelten für Organisationskonten, nicht für die private App. Microsoft erklärt, Microsoft Copilot erfülle seine Verpflichtungen gegenüber kommerziellen Kunden „einschließlich der Datenschutz-Grundverordnung (DSGVO) und der Datengrenze der Europäischen Union (EU)“. Das ist die Zusage des Anbieters, keine behördliche Prüfung. Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI) kam im November 2025 zu dem Ergebnis: „Die Software Microsoft 365 (M365) kann in Hessen datenschutzkonform genutzt werden.“ Zugleich schreibt er: „Der HBDI hat keine technische Untersuchung einzelner M365-Dienste durchgeführt.“ Copilot kommt in Pressemitteilung und Bericht nicht vor. Einzelne Bestandteile können Verantwortliche laut HBDI für den konkreten Einsatz vertieft prüfen und im Erfolgsfall datenschutzkonform einsetzen. Microsoft Corporation steht im DPF-Register mit dem Status „Active - Re-certification under Review“. (Quellen: Microsoft Learn; HBDI, Pressemitteilung vom 14. November 2025; DPF-Register, Microsoft Corporation; abgerufen am 1. Oktober 2026.)

Praxis: Berufliche Daten nur mit dem Arbeitskonto; in der privaten App die Datenschutzeinstellungen prüfen, auch zur personalisierten Werbung.

Perplexity Datenschutz: Training, Speicherung und Enterprise

Die Datenschutzerklärung von Perplexity AI, Inc. (Stand 8. Juli 2026) gilt nicht für die Enterprise- und API-Angebote, bei denen Perplexity als Auftragsverarbeiter handelt. Mit der Übermittlung Ihrer Daten stimmen Sie laut Erklärung der Verarbeitung in einem anderen Land zu, „einschließlich, aber nicht beschränkt auf die Vereinigten Staaten“; Perplexity verweist auf das DPF, für das es nach eigener Angabe zertifiziert ist, und auf Standardvertragsklauseln. (Quelle: Perplexity, Datenschutzerklärung, abgerufen am 1. Oktober 2026.)

In Free, Pro und Max ist die Datenerfassung für das KI-Training voreingestellt: „For Free, Perplexity Pro and Perplexity Max users, AI Data Retention is enabled by default.“ (auf Englisch). Abschalten lässt sie sich in den Kontoeinstellungen (im Hilfezentrum „AI data retention“ oder „AI Data Usage“ genannt). Zwei Grenzen nennt Perplexity selbst: „Opt-outs only apply to data collected after the opt-out date“ und „Previously collected training data cannot be deleted or removed“. Suchen im Inkognito-Modus werden laut Hilfezentrum nie gespeichert. (Quellen: Perplexity-Hilfe, Data collection, Stand 3. September 2026; Account settings; What data does Perplexity collect; Aufbewahrung; alle auf Englisch, abgerufen am 1. Oktober 2026.)

Für Unternehmen gilt: „Perplexity Enterprise data is never used for AI training purposes.“ Hochgeladene Dateien bewahrt Perplexity in Enterprise Pro und Enterprise Max sieben Tage auf, und mit Modellanbietern wie OpenAI und Anthropic hat es nach eigener Angabe Vereinbarungen über Zero Data Retention. Den AVV (DPA, Stand 8. Juli 2025) schließt Perplexity mit Geschäftskunden. (Quellen: Perplexity-Hilfe; Perplexity, DPA; abgerufen am 1. Oktober 2026.)

Eine im März 2026 vor einem US-Bundesgericht in Kalifornien eingereichte Sammelklage gegen Perplexity, Meta und Google (Noel v. Perplexity AI) warf Perplexity vor, Tracker hätten Gespräche mit der KI, auch im Inkognito-Modus, heimlich an Meta und Google weitergegeben. Am 1. Mai 2026 nahm der Kläger die Klage zurück, ohne auf eine erneute Klage zu verzichten; über die Vorwürfe hat kein Gericht entschieden. (Quellen: CourtListener, Verfahrensregister 3:26-cv-02803 (N.D. Cal.); korrigierte Klageschrift, Rn. 14 und 15; abgerufen am 1. Oktober 2026.)

Praxis: Beruflich nur Enterprise Pro oder Max mit DPA; privat den Trainingsschalter gleich zu Beginn ausschalten, denn er wirkt nicht rückwirkend.

NotebookLM Datenschutz (heute Gemini Notebook)

Google hat NotebookLM am 16. Juli 2026 in Gemini Notebook umbenannt. (Quelle: Google-Blog, 16. Juli 2026.)

Für private Konten schreibt Google: „Die Inhalte in Gemini Notebook werden nicht direkt zum Trainieren unserer grundlegenden KI-Modelle verwendet, es sei denn, Sie geben Feedback.“ Mit einem Feedback erfasst Google die zugehörigen Prompts, Quellen, Uploads und Ausgaben, auch aus Gemini-Chats im Kontext des Notebooks, selbst bei ausgeschaltetem Aktivitätsverlauf. Das Feedback prüfen geschulte Teams; Google bittet, darin nichts Vertrauliches anzugeben, und bewahrt es bis zu drei Jahre getrennt vom Konto auf. Öffnen Sie ein Notebook in der Gemini-App, folgen die Chats der Einstellung „Aktivitäten speichern“ und können geprüft werden; die Quelldateien nutzt Google auch dort nicht direkt für das Training.

Mit einem Arbeitskonto ist Gemini Notebook ein Hauptdienst von Workspace und fällt unter den Zusatz zur Verarbeitung von Cloud-Daten. Uploads, Anfragen und Antworten werden dann laut Google „nicht manuell überprüft und auch nicht anderweitig zum Trainieren von Modellen für generative KI verwendet“; das gilt für Workspace- und Education-Konten auch dann, wenn Sie Feedback geben. (Quellen: Google-Hilfe, Datenschutz und Nutzungsbedingungen in Gemini Notebook (laut Google teilweise maschinell übersetzt); Datenschutz-Hub für Gemini-Apps; Workspace-Datenschutz-Hub; abgerufen am 1. Oktober 2026.)

Praxis: Berufliche Quellen nur mit einem Workspace-Konto hochladen; mit einem privaten Konto zu vertraulichen Notebooks kein Feedback geben.

DeepSeek Datenschutz: Speicherung in China

DeepSeek wird von der Hangzhou DeepSeek Artificial Intelligence Co., Ltd. mit Sitz in China angeboten. Die Datenschutzerklärung (Stand 10. Februar 2026, nur auf Englisch) schreibt: „we directly collect, process and store your Personal Data in People’s Republic of China“. Eingaben dienen auch dazu, die Modelle zu trainieren; die Erklärung nennt ein Recht, dem zu widersprechen. (Quelle: DeepSeek, Privacy Policy, auf Englisch, abgerufen am 1. Oktober 2026.)

Die Berliner Beauftragte für Datenschutz und Informationsfreiheit hat die DeepSeek-Apps am 27. Juni 2025 bei Apple und Google als rechtswidrigen Inhalt nach Art. 16 Digital Services Act (DSA) gemeldet: „Hintergrund ist eine rechtswidrige Übermittlung von personenbezogenen Daten von Nutzer:innen der App nach China.“ Am 1. Oktober 2026 war die App „DeepSeek - KI-Assistent“ im deutschen App Store (laut Apples Store-Suche) und bei Google Play weiterhin gelistet. In Italien ordnete die Datenschutzbehörde Garante am 30. Januar 2025 mit sofortiger Wirkung an, die Verarbeitung der Daten italienischer Nutzer durch die beiden DeepSeek-Gesellschaften zu beschränken. (Quellen: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Pressemitteilung vom 27. Juni 2025; Garante per la protezione dei dati personali, 30. Januar 2025, auf Italienisch; abgerufen am 1. Oktober 2026.)

Ist DeepSeek sicher?

Für personenbezogene oder vertrauliche Daten halten wir die App für ungeeignet: Die Daten liegen nach DeepSeeks eigener Angabe in China, und eine deutsche Aufsichtsbehörde hält die Übermittlung dorthin für rechtswidrig. Für allgemeine Fragen ohne Personenbezug ist das Risiko geringer. Eine Sicherheitsprüfung der App selbst ist das nicht.

Grok Datenschutz: Grok-App und Grok auf X

Grok gibt es als eigene App samt grok.com und eingebaut in X, mit jeweils eigener Datenschutzerklärung. App und Website betreibt die SpaceXAI LLC, nach eigener Angabe ein von X getrenntes Unternehmen (Datenschutzerklärung gültig ab 24. August 2026). SpaceXAI schreibt in seiner FAQ (auf Englisch): „You control whether your data is used for training Grok.“ Der Schalter heißt „Improve the model“ und liegt in der App unter Settings, Data Controls, auf grok.com unter Settings, Data. Im Private Chat werden Inhalte laut SpaceXAI nicht für das Training genutzt und binnen 30 Tagen gelöscht, sofern sie nicht aus rechtlichen, Compliance- oder Sicherheitsgründen länger aufbewahrt werden müssen. Feedback kann auch nach einem Opt-out ins Training einfließen; Inhalte von Business- und Enterprise-Kunden nutzt SpaceXAI nach eigener Angabe nicht zur Verbesserung der Modelle. Für Unternehmenskunden veröffentlicht SpaceXAI einen DPA (gültig ab 22. September 2026) für die Enterprise-Bedingungen, die API und weitere Business-Dienste. (Quellen: SpaceXAI, Privacy Policy; FAQ auf x.ai; SpaceXAI, Data Processing Addendum; auf Englisch, abgerufen am 1. Oktober 2026.)

Für X selbst nennt die Datenschutzrichtlinie die X Internet Unlimited Company in Irland als Verantwortliche für Nutzer in der EU. X kann laut Hilfeseite öffentliche X-Daten sowie Ihre Interaktionen, Eingaben und Ergebnisse mit Grok an den Grok-Anbieter weitergeben, um Grok und andere Modelle zu trainieren. Widersprechen können Sie unter „Privacy & Safety“, „Data sharing and personalization“, „Grok & Third-party Collaborators“; auch ein auf privat gestelltes X-Konto hält Ihre Beiträge aus diesem Training heraus. X erklärt, am DPF teilzunehmen. (Quellen: X, Datenschutzrichtlinie, gültig ab 15. Januar 2026; X-Hilfe, About Grok, auf Englisch; abgerufen am 1. Oktober 2026.)

Die irische Datenschutzbehörde DPC eröffnete am 11. April 2025 eine Untersuchung, ob öffentliche Beiträge von EU- und EWR-Nutzern rechtmäßig für das Training der Grok-Modelle verarbeitet wurden. Am 17. Februar 2026 eröffnete sie eine Untersuchung zur mutmaßlichen Erstellung nicht einvernehmlicher intimer oder sexualisierter Bilder, auch von Kindern, mit Grok-Funktionen auf X. (Quellen: DPC, 11. April 2025; DPC, 17. Februar 2026; beide auf Englisch, abgerufen am 1. Oktober 2026.)

Praxis: In der App „Improve the model“ ausschalten, auf X „Grok & Third-party Collaborators“ abwählen; der Private Chat hält Inhalte aus dem Training heraus. Ob der DPA Ihren Grok-Plan abdeckt, klären Sie im Vertrag.

Mistral Datenschutz: Le Chat (heute Vibe)

Le Chat heißt inzwischen Vibe, schreibt Mistral im Hilfezentrum (12. August 2026); Konto, Unterhaltungen und die Adresse chat.mistral.ai bleiben. Anbieter und für private Nutzer der Verantwortliche ist Mistral AI mit Sitz in Paris. Nutzen Sie Mistral für Ihr Unternehmen, sind Sie Verantwortlicher und Mistral Auftragsverarbeiter; den AVV (Data Processing Addendum) führt Mistral für gewerbliche Kunden.

Die Daten liegen laut Mistral standardmäßig in der EU: „By default, your data is hosted in the European Union.“ Je nach Funktion können sie vorübergehend an Orte außerhalb der EU gehen, die Mistral im Trust Center bei den Unterauftragsverarbeitern auflistet. Beim Training ist die Voreinstellung dieselbe wie bei ChatGPT: „Vibe: Input and output data are used by default to train our artificial intelligence models, unless you opt out of training at any time.“ Widersprechen können Sie jederzeit in den Einstellungen. Enterprise-Kunden sind standardmäßig vom Training ausgenommen; im Team-Plan können Administratoren es für die ganze Organisation abschalten. Unterhaltungen speichert Mistral, bis Sie sie oder Ihr Konto löschen. (Quellen: Mistral-Hilfe, Le Chat is now Vibe; Training, Stand 31. August 2026; Opt-out; Datenstandort; DPA; Datenschutzerklärung, gültig ab 3. September 2026; auf Englisch, abgerufen am 1. Oktober 2026.)

Praxis: Privat das Training in den Einstellungen ausschalten; im Unternehmen Enterprise nutzen oder im Team-Plan das Training durch einen Administrator abschalten. Andere europäische Anbieter wie Aleph Alpha oder DeepL haben wir nicht geprüft.

KI datenschutzkonform nutzen: Checkliste

  1. Zulässigkeit zuerst. Klären Sie Rechtsgrundlage und Zweck, bevor Sie ein Tool auswählen. Gesundheitsdaten und andere besondere Kategorien (Art. 9 DSGVO) dürfen nur ausnahmsweise verarbeitet werden; Berufsgeheimnisträger prüfen zusätzlich § 203 StGB. Ist das Risiko hoch, gehört eine Datenschutz-Folgenabschätzung (Art. 35 DSGVO) dazu (DSK-Orientierungshilfe, Abschnitte 1.5, 2.3 und 3.2).
  2. Konto der Organisation mit AVV. Für berufliche Daten ein Business-Plan, für den der Anbieter einen AVV (DPA) anbietet; ein privates Abo der Mitarbeitenden ersetzt ihn nicht. Prüfen Sie, ob der AVV Ihren Plan abdeckt, etwa bei Grok.
  3. Training ausschalten. Wo es voreingestellt ist oder sein kann: ChatGPT (Datenkontrollen), Perplexity (Kontoeinstellungen), Mistral Vibe (Einstellungen), Grok (Improve the model), Gemini (Aktivitäten speichern), Claude (Modellverbesserung).
  4. Kein Feedback zu vertraulichen Chats. Bei Gemini, Gemini Notebook, Grok und Mistral kann Feedback zur Verbesserung der Modelle dienen, bei Gemini und Grok auch nach dem Abschalten des Trainings; bei Google lesen dann geschulte Teams mit.
  5. Temporäre Chats richtig einschätzen. Temporäre Chats bei Gemini und Private Chats bei Grok fließen nicht ins Training, gespeichert werden sie trotzdem: bei Gemini 72 Stunden, bei Grok bis zu 30 Tage.
  6. Regeln für Beschäftigte. Legen Sie fest, welche Tools freigegeben sind und welche Daten nie hineingehören, und schulen Sie die Teams: Art. 4 der KI-Verordnung in der Fassung der Verordnung (EU) 2026/1744 vom 8. Juli 2026 verlangt von Anbietern und Betreibern Maßnahmen, „to support the development of AI literacy of their staff“ (auf Englisch). Was ohne Freigabe passiert, beschreibt unser Leitfaden zu Schatten-KI.
  7. Personenbezogene Daten vorher ersetzen. Tauschen Sie Namen, Anschriften, Kontonummern und Aktenzeichen auf Ihrem Rechner gegen Platzhalter, bevor eine Datei das Tool erreicht (Pseudonymisierung nach DSGVO); für Dokumente Schritt für Schritt: Dokumente vor ChatGPT anonymisieren.

Einstellungen und Verträge regeln, was der Anbieter mit Ihren Eingaben tun darf, nicht, was in ihnen steht. Ein Mandantenname im Prompt liegt je nach Tool 72 Stunden, 30 Tage oder, in einem geprüften Gemini-Chat, bis zu drei Jahre beim Anbieter; bei Perplexity lassen sich bereits gesammelte Trainingsdaten nicht mehr löschen. Was nie gesendet wurde, muss niemand löschen. Namen und Nummern lokal durch Platzhalter zu ersetzen, bevor eine Datei ein KI-Tool erreicht, ist genau der Schritt, den Occlira übernimmt (mehr unten).

Personenbezogene Daten vor jedem KI-Tool pseudonymisieren – mit Occlira

Occlira ist eine Desktop-App für Windows und macOS (Apple Silicon), die Dateien auf Ihrem Rechner bearbeitet, bevor eine Kopie an Gemini, Copilot, Perplexity, DeepSeek, Grok, Mistral oder ein anderes KI-Tool geht. Im Werkzeug Anonymize markieren ein lokales KI-Modell und musterbasierte Regeln Namen und andere personenbezogene Angaben; auf dem Prüfbildschirm entscheiden Sie bei jedem Fund per Klick, ob er ersetzt wird, und ergänzen Übersehenes. Gefundene Werte werden zu Platzhaltern wie <PERSON_1>. Word- und Excel-Dateien (DOCX, XLSX) bleiben Word und Excel mit ihrer Formatierung; Kommentare, Änderungsverfolgung und Dokumenteigenschaften werden bereinigt. PDFs, E-Mails (EML) und Scans, die eine Texterkennung auf dem Gerät liest, kommen als .txt zurück.

Die Kopie geben Sie dem Assistenten Ihrer Wahl: mit Copy anonymized text als Text oder als Datei zusammen mit Ihrer Frage. Die Antwort kommt mit Platzhaltern zurück; speichern Sie sie oder die erzeugte Datei, und Deanonymize legt lokal eine *_restored-Kopie mit den echten Werten an. Die Zuordnungstabelle bleibt auf Ihrem Rechner, standardmäßig sieben Tage, einstellbar. Direkt im Browser arbeitet die Chrome-Erweiterung, aber nur in ChatGPT, Claude und Gemini und mit der Desktop-App auf demselben Windows-PC. Dazu kommen ein Connector für Claude Desktop (MCP) und ein Add-in für Desktop-Word unter Windows und macOS.

Weil die Tabelle die Originale wiederherstellen kann, ist das eine Pseudonymisierung, keine Anonymisierung: Die DSGVO gilt weiter, und der übrige Text geht vollständig an den Anbieter, lesen Sie ihn also vor dem Senden. Die Erkennung läuft offline; ins Netz geht Occlira nur, um die Lizenz über Polar zu aktivieren, das Modell zu laden und nach Updates zu suchen. Occlira hilft bei der Datenminimierung, garantiert aber keine DSGVO-Konformität.

Häufig gestellte Fragen

Keine KI ist für sich allein DSGVO-konform: Verantwortlich ist in der Regel die Stelle, die das Tool einsetzt. Gute Voraussetzungen für DSGVO-konforme KI bieten Business-Pläne mit AVV und ohne Training mit Ihren Eingaben, etwa Google Workspace, Microsoft Copilot mit Arbeitskonto, Perplexity Enterprise, Mistral Enterprise, ChatGPT Enterprise oder Claude for Work. Rechtsgrundlage und Eingaben bleiben Ihre Aufgabe.

Nicht als Gütesiegel. Die Datenschutzkonferenz nennt Kriterien für die datenschutzkonforme Nutzung: ein Vertrag zur Auftragsverarbeitung, möglichst kein Training mit Ein- und Ausgaben, Kontrolle über den gespeicherten Verlauf, geregelte Übermittlungen in Drittländer und betriebliche statt privater Konten. Abschließend ist die Liste nicht: Ob Ihr Einsatz datenschutzkonform ist, hängt auch von Zweck, Rechtsgrundlage, Eingaben und bei hohem Risiko einer Datenschutz-Folgenabschätzung ab.

In der Verbraucher-Version nutzt Google Chats bei eingeschalteter Einstellung „Aktivitäten speichern“ auch für das Training, und geschulte Prüfer können sie lesen; vertrauliche Informationen sollen Sie laut Google nicht eingeben. Für Workspace-Konten einer Organisation gilt meist der Zusatz zur Verarbeitung von Cloud-Daten als AVV; laut Google kein Training ohne Erlaubnis, Verarbeitung auf die EU beschränkbar. DSGVO-konform wird erst Ihr Einsatz.

Für Organisationskonten sagt Microsoft das zu: AVV über das Data Protection Addendum, kein Training der Basismodelle, EU-Datengrenze mit Ausnahmen für Websuche und Anthropic-Modelle. Der hessische Datenschutzbeauftragte hält Microsoft 365 seit November 2025 in Hessen für datenschutzkonform nutzbar, erwähnt Copilot in seinem Bericht aber nicht. Die private App mit Microsoft-Konto fällt nicht unter diese Zusagen.

In Free, Pro und Max sammelt Perplexity Daten für das KI-Training, bis Sie den Schalter in den Kontoeinstellungen umlegen; bereits gesammelte Trainingsdaten lassen sich nicht löschen. Daten können in die USA gehen. Enterprise-Daten nutzt Perplexity nach eigener Angabe nie für das Training.

Laut Google nicht direkt, solange Sie kein Feedback geben. NotebookLM heißt inzwischen Gemini Notebook. Mit einem Feedback erfasst Google Prompts, Quellen und Uploads, lässt sie von geschulten Teams prüfen und bewahrt sie bis zu drei Jahre auf. Bei Workspace- und Education-Konten gibt es laut Google weder eine manuelle Prüfung noch ein Training mit Ihren Inhalten.

Die App war am 1. Oktober 2026 in den deutschen Stores erhältlich. Die Berliner Datenschutzbeauftragte hat sie im Juni 2025 bei Apple und Google als rechtswidrigen Inhalt gemeldet, wegen einer aus ihrer Sicht rechtswidrigen Übermittlung nach China; dort speichert DeepSeek die Daten nach eigener Angabe. Personenbezogene Daten anderer gehören nicht ohne tragfähige Grundlage hinein. Keine Rechtsberatung.

Nein. Sitz und Standard-Hosting in der EU entschärfen vor allem die Frage der Übermittlung in Drittländer, schließen sie aber nicht aus: Bei Mistral können Daten je nach Funktion vorübergehend die EU verlassen, und in der Verbraucher-Version trainiert Mistral standardmäßig mit Ihren Eingaben. Auch hier brauchen Unternehmen einen AVV und eine Rechtsgrundlage.

In vielen Fällen ja, wenn Ihre Organisation ein Cloud-KI-Tool für eigene Zwecke mit personenbezogenen Daten nutzt: Die DSK sieht darin häufig eine Auftragsverarbeitung nach Art. 28 DSGVO. Die Anbieter schließen AVV für ihre Business-Angebote, etwa Workspace, Microsoft Copilot für Organisationen, Perplexity Enterprise, ChatGPT Business und Claude for Work. Die Rechtsgrundlage ersetzt ein AVV nicht.

Nur mit einer Rechtsgrundlage. Die Verarbeitung von Gesundheitsdaten und anderen besonderen Kategorien nach Art. 9 DSGVO ist grundsätzlich verboten und nur ausnahmsweise erlaubt. Am risikoärmsten ist es, wenn der Anbieter die Daten gar nicht erst erhält: Ersetzen Sie Namen und Nummern vor dem Senden durch Platzhalter und prüfen Sie den übrigen Text auf Hinweise, die eine Person erkennbar machen. Keine Rechtsberatung.

KI-Tools nutzen, ohne die Namen zu senden

14 Tage kostenlos unter Windows und macOS (Apple Silicon); danach Einmallizenz ab 149 € pro Platz.