Claude Datenschutz: Was Anthropic speichert, wer mitliest und ob Claude DSGVO-konform ist (2026)
Claude Datenschutz kurz gefasst: Es kommt auf Ihren Tarif und eine Einstellung an. In Claude Free, Pro und Max verwendet Anthropic Ihre Chats zum Training, wenn Sie die Modellverbesserung erlauben; die Daten können dann in anonymisierter Form bis zu fünf Jahre gespeichert bleiben. Die kommerziellen Produkte (Claude for Work, die API und Claude Gov) nutzt Anthropic standardmäßig nicht zum Training. Für Claude for Work und die Claude API ist ein Auftragsverarbeitungsvertrag (AVV) mit Standardvertragsklauseln Teil der Commercial Terms. Für private Konten im EWR ist Anthropic Ireland Verantwortlicher; in Team, Enterprise und der API verarbeitet Anthropic Ihre Inhalte als Auftragsverarbeiter Ihres Unternehmens. Ob Sie Claude DSGVO-konform einsetzen, hängt unter anderem von Rechtsgrundlage, Tarif, Einstellungen und Ihren Eingaben ab.
Wer das schreibt. Occlira ist eine Desktop-App, die Namen, Nummern und Anschriften in einer Datei auf Ihrem Rechner durch Platzhalter ersetzt, bevor die Kopie in Claude geht. Wie das funktioniert ↓
Direkt zu: was gespeichert wird · Training · wer mitliest · DSGVO · Datenschutzkonferenz · Team, Enterprise, API · Claude sicher nutzen · FAQ
Claude AI Datenschutz: was Anthropic speichert und wie lange
Anthropic trennt zwei Welten, und fast jede Antwort auf dieser Seite hängt davon ab, in welcher Sie arbeiten. Free, Pro und Max sind Verbraucherprodukte; Claude for Work, die Anthropic API und Claude Gov sind kommerzielle Produkte. Das Privacy Center ist danach aufgeteilt. (Quelle: Anthropic Privacy Center, Modelltraining (kommerzielle Produkte), Stand 12. März 2026.)
| Tarif | Training mit Ihren Daten | Aufbewahrung | Wer Zugriff hat | Rolle von Anthropic, AVV |
|---|---|---|---|---|
| Free, Pro, Max (Verbraucherprodukte) | Wenn Sie die Modellverbesserung erlauben; außerdem Chats, die für eine Sicherheitsprüfung markiert wurden (für Anthropics Sicherheitssysteme) | Gelöschte Chats: innerhalb von 30 Tagen aus dem Backend. Mit erlaubtem Training: bis zu 5 Jahre in anonymisierter Form. Markierte Chats: bis zu 2 Jahre, Klassifizierungswerte bis zu 7 Jahre. Feedback: 5 Jahre | Anthropic-Beschäftigte standardmäßig nicht; Ausnahmen: Ihr Feedback, Prüfung nach der Nutzungsrichtlinie | Verantwortlicher (für Nutzer im EWR: Anthropic Ireland); der AVV gehört zu den Commercial Terms |
| Team, Enterprise (Claude for Work) | Standardmäßig nein; Ausnahme: Development Partner Program | Normale Chats behält Anthropic im Produkt; eine feste Frist dafür nennt es nicht. Gelöschte Chats verschwinden sofort aus dem Verlauf und innerhalb von 30 Tagen aus dem Backend. Inkognito-Chats: 30 Tage (Standard) oder länger nach der Richtlinie der Organisation (Enterprise) | Die Organisation kann die Daten ihrer Nutzer einsehen und exportieren, Inkognito-Chats eingeschlossen | Auftragsverarbeiter; AVV mit Standardvertragsklauseln in den Commercial Terms |
| Anthropic API | Standardmäßig nein | Eingaben und Ausgaben automatisch innerhalb von 30 Tagen gelöscht (mit Ausnahmen, siehe unten); Nulldatenspeicherung per Vereinbarung für berechtigte APIs | Ihr Unternehmen als Kunde (Zugriff auf die von seinen Nutzern eingereichten Daten) | Auftragsverarbeiter; AVV mit Standardvertragsklauseln in den Commercial Terms |
Für Verbraucherkonten nennt Anthropic mehrere Fristen, die parallel gelten:
- Gelöschte Chats werden „innerhalb von 30 Tagen aus unseren Backend-Speichersystemen gelöscht“.
- Mit erlaubter Modellverbesserung „können wir Ihre Daten in anonymisierter Form bis zu 5 Jahre in unseren Modelltrainings-Pipelines speichern“. Das gilt „nur für neue oder fortgesetzte Chats, nachdem die Modelltrainings-Einstellung aktiviert wurde“.
- Markierte Chats: Kennzeichnen die automatisierten Vertrauens- und Sicherheitssysteme einen Chat als Verstoß gegen die Nutzungsrichtlinie, speichert Anthropic Ein- und Ausgaben bis zu zwei Jahre und die Klassifizierungswerte bis zu sieben Jahre.
- Feedback: Die zu einem Feedback gehörenden Daten speichert Anthropic fünf Jahre.
Quelle: Anthropic Privacy Center, „Wie lange speichern Sie meine Daten?“, Stand 1. Juli 2026, abgerufen am 28. September 2026.
„Anonymisiert“ ist Anthropics Wort. Welchen Maßstab die DSGVO an anonyme Daten anlegt, erklärt unser Leitfaden zur Pseudonymisierung und Anonymisierung.
Trainiert Claude mit Ihren Daten?
In den Verbraucherprodukten ja, wenn Sie es zulassen. Am 28. August 2025 kündigte Anthropic an (auf Englisch): „We will train new models using data from Free, Pro, and Max accounts“. Bestehende Nutzer hatten bis zum 8. Oktober 2025 Zeit für ihre Entscheidung; danach, so Anthropic, müssen Nutzer die Einstellung zum Modelltraining wählen, um Claude weiter zu nutzen. (Quelle: Anthropic, „Updates to Consumer Terms and Privacy Policy“, 28. August 2025.)
Der aktuelle Artikel für Verbraucherkonten nennt drei Fälle, in denen Anthropic Chats und Coding-Sitzungen verwendet. Erstens, wenn Sie das zur Verbesserung von Claude erlaubt haben. Zweitens, wenn eine Unterhaltung für eine Sicherheitsprüfung markiert wurde; dann dient sie dazu, Verstöße gegen die Nutzungsrichtlinie besser zu erkennen, einschließlich des Trainings von Modellen für Anthropics Safeguards-Team. Drittens, wenn Sie auf anderem Weg ausdrücklich dem Training zugestimmt haben, etwa im Trusted Tester Program. Das betrifft auch Claude Code, wenn Sie es mit einem Free-, Pro- oder Max-Konto nutzen. (Quelle: Anthropic Privacy Center, „Is my data used for model training?“ (Verbraucher), Stand 16. März 2026, auf Englisch.)
Der Schalter heißt Modellverbesserung und liegt in Ihren Datenschutzeinstellungen. Das Ausschalten stoppt nicht jede Nutzung: Chats, die für eine Sicherheitsprüfung markiert wurden, führt Anthropic als eigenen Fall, unabhängig vom Schalter, und Feedback, das Sie senden, speichert Anthropic fünf Jahre. Inkognito-Chats dagegen werden laut Anthropic „nicht zur Verbesserung von Claude verwendet, auch wenn Sie die Modellverbesserung in Ihren Datenschutzeinstellungen aktiviert haben“. (Quelle: Anthropic Privacy Center.)
Für die kommerziellen Produkte gilt das Gegenteil als Voreinstellung: „Standardmäßig werden wir Ihre Eingaben oder Ausgaben aus unseren kommerziellen Produkten (z. B. Claude for Work, Anthropic API, Claude Gov usw.) nicht zum Trainieren unserer Modelle verwenden.“ Als Ausnahme nennt Anthropic an anderer Stelle die freiwillige Teilnahme am Development Partner Program. (Quellen: Anthropic Privacy Center, Modelltraining; Anthropic Privacy Center, Datenverarbeiter oder Verantwortlicher.)
Wer kann Ihre Claude-Chats sehen?
Anthropic. Für Verbraucherkonten schreibt Anthropic: „Standardmäßig können Anthropic-Mitarbeiter nicht auf Ihre Gespräche zugreifen“, es sei denn, Sie stimmen ausdrücklich zu, Ihre Daten als Feedback zu teilen, oder eine Überprüfung ist zur Durchsetzung der Nutzungsrichtlinie nötig. In diesen Fällen dürfen „nur bestimmte Mitglieder unseres Trust & Safety-Teams“ bei Bedarf zugreifen. (Quelle: Anthropic Privacy Center, „Wie schützt Anthropic die persönlichen Daten von Claude-Benutzern?“, Stand 9. März 2026.)
Ihre Organisation. In Team und Enterprise kommt Ihre Organisation hinzu. „Anthropic fungiert als ‚Processor‘ der Daten im Namen des Kunden“, und: „Der Kunde kann auf Daten zugreifen und diese exportieren (z. B. Gesprächsverlauf), die von seinen Benutzern eingereicht wurden.“ (Quelle: Anthropic Privacy Center, Stand 12. März 2026.)
Inkognito-Chats stehen allen Tarifen von Free bis Enterprise zur Verfügung und erscheinen nicht im Verlauf. Anthropic schreibt aber: „Obwohl Inkognito-Chats nicht in Ihrem Chat-Verlauf gespeichert werden, werden sie entweder 30 Tage lang (Standard) oder länger gemäß der benutzerdefinierten Datenspeicherungsrichtlinie Ihrer Organisation aufbewahrt (verfügbar für Enterprise-Pläne).“ Sie sind außerdem „in Organisationsdatenexporten enthalten, die für Kontoinhaber verfügbar sind“, und in der Compliance-API von Enterprise. Inkognito schützt vor dem eigenen Verlauf, nicht vor Anthropic und nicht vor dem Kontoinhaber. (Quellen: Claude-Hilfe, „Verwenden Sie Inkognito-Chats“; englische Fassung zur Verfügbarkeit in allen Tarifen.)
Ist Claude DSGVO-konform? Verantwortlicher, AVV und Drittlandtransfer
Ein Werkzeug ist nicht an sich DSGVO-konform; rechtmäßig oder unrechtmäßig ist erst Ihr konkreter Einsatz. Was Anthropic dafür beisteuert, steht in der Datenschutzerklärung (gültig ab 10. September 2026); Zitate daraus stehen auf Englisch, eine deutsche Fassung haben wir nicht gefunden. Wie Gemini, Copilot und andere Tools dabei abschneiden, zeigt der Vergleich DSGVO-konforme KI.
Verantwortlicher und Rechtsgrundlagen
Für Nutzer im EWR, im Vereinigten Königreich und in der Schweiz ist Anthropic Ireland verantwortlich: „the data controller responsible for your personal data is Anthropic Ireland, Limited“, mit Sitz in Dublin. Außerhalb dieser Region ist es Anthropic PBC. Inhalte von Team-, Enterprise- und API-Kunden verarbeitet Anthropic dagegen als Auftragsverarbeiter im Namen des Kunden (siehe unten). Als Rechtsgrundlagen nennt die Erklärung je nach Zweck „Contract“, „Consent“, „Legitimate interests“, „Legal obligation“ und „Vital Interests“; die Bereitstellung des Dienstes stützt sie auf den Vertrag. (Quellen: Anthropic Privacy Policy, gültig ab 10. September 2026, auf Englisch; Anthropic Privacy Center, Datenverarbeiter oder Verantwortlicher.)
AVV für Team, Enterprise und API
„Anthropics DPA mit Standard Contractual Clauses (SCCs) ist automatisch in unsere Commercial Terms of Service integriert“, schreibt Anthropic; wer die Commercial Terms akzeptiert, akzeptiert auch den AVV. Anthropic handelt dort als Auftragsverarbeiter. Einen AVV für Kunden-, Mandanten- oder Beschäftigtendaten finden Sie also bei den kommerziellen Produkten. Ob Sie diese Daten überhaupt in Claude verarbeiten dürfen, beantwortet er nicht. (Quellen: Anthropic Privacy Center, DPA, Stand 9. März 2026; Anthropic Privacy Center, Datenverarbeiter oder Verantwortlicher.)
Drittlandtransfer und Data Privacy Framework
Für Übermittlungen außerhalb des EWR nennt die Datenschutzerklärung zwei Mechanismen: Länder mit Angemessenheitsbeschluss und Standardvertragsklauseln nach Art. 46 DSGVO, auf die Anthropic sich bei Übermittlungen an bestimmte verbundene Unternehmen und Dritte in Ländern ohne Angemessenheitsbeschluss stützt. Das EU-US Data Privacy Framework erwähnt sie nicht, ebenso wenig die deutsche Seite im Privacy Center. (Quellen: Anthropic Privacy Policy, Abschnitt 5, auf Englisch; Anthropic Privacy Center.)
Für die API beschreibt Anthropics Dokumentation zur Datenresidenz zwei Einstellungen: wo Anfragen verarbeitet werden („Inference geo“) und wo Daten gespeichert werden („Workspace geo“). Am 28. September 2026 hieß es dort (auf Englisch): „Inference geo: Only ‚us‘ and ‚global‘ are available.“ und „Workspace geo: Only ‚us‘ is currently available.“ Bei „global“ kann die Verarbeitung laut Anthropic in jeder verfügbaren Region laufen; eine EU-Option nennt die Seite nicht. Für die Claude-Apps beschreiben die am selben Tag geprüften Datenschutzdokumente keine EU-Datenresidenz. (Quelle: Claude-Dokumentation, „Data residency“, auf Englisch, abgerufen am 28. September 2026.)
Eine Stellungnahme einer deutschen Datenschutzbehörde, die Claude oder Anthropic beim Namen nennt, haben wir ebenso wenig gefunden wie ein Bußgeld einer EU-Aufsicht gegen Anthropic. Ob all das für Ihren Einsatz reicht, gehört in Ihre eigene Prüfung mit dem Datenschutzbeauftragten; die Bausteine dafür (Rechtsgrundlage, Übermittlung, Datenminimierung) beschreibt KI nutzen, ohne die DSGVO zu verletzen. Diese Seite ist allgemeine Information, keine Rechtsberatung.
Was die Datenschutzkonferenz zu offenen KI-Systemen sagt
Die Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder (DSK) unterscheidet in ihrer Orientierungshilfe „Künstliche Intelligenz und Datenschutz“ vom 6. Mai 2024 geschlossene und offene Systeme. Offene KI-Anwendungen werden laut DSK „vom Anbietenden zum Beispiel als Cloud-Lösung betrieben und sind über das Internet für einen unbestimmten Anwender:innenkreis zugänglich. Die Eingabedaten verlassen damit den geschützten Bereich der Anwender:in“. Das Risiko benennt die DSK so: „dass personenbezogene Daten zu anderen Zwecken weiterverarbeitet werden oder auch unbefugten Dritten zugänglich sind und ihnen gegenüber offengelegt werden.“ Und: „Technisch geschlossene Systeme sind daher aus datenschutzrechtlicher Sicht vorzugswürdig.“ (Quelle: DSK, Orientierungshilfe KI und Datenschutz, Version 1.0, Rn. 17 und 20.)
Nach unserer Lesart passt die Beschreibung des offenen Systems auf die Claude-App im Browser. An der Architektur ändern Sie nichts; steuern können Sie, was in Ihrer Eingabe steht. Werden Namen, Anschriften und Kontonummern vorher lokal durch Platzhalter ersetzt, stehen sie nicht in dem, was Anthropic speichert, markiert oder für Ihre Organisation exportiert. Diesen Schritt übernimmt Occlira (mehr unten).
Claude im Unternehmen: Team, Enterprise und API
Für die API nennt Anthropic eine kurze Standardfrist: „Für Anthropic API-Benutzer löschen wir Eingaben und Ausgaben auf unserem Backend automatisch innerhalb von 30 Tagen nach Erhalt oder Generierung, außer: …“ Die Ausnahmen im selben Artikel: wenn Sie einen Dienst mit längerer Aufbewahrung nutzen, etwa die Files API; wenn Sie mit Anthropic etwas anderes vereinbart haben, etwa Nulldatenspeicherung; wenn Anthropic die Daten länger aufbewahren muss, um die Nutzungsrichtlinie durchzusetzen; und wenn das Gesetz es verlangt. (Quelle: Anthropic Privacy Center, „Wie lange speichern Sie die Daten meiner Organisation?“, Stand 1. Juli 2026.)
Die stärkste Stufe ist die Nulldatenspeicherung, und ihr Geltungsbereich ist eng. Sie gilt „nur für berechtigte Anthropic APIs, Anthropic-Produkte, die Ihren Commercial Organization API-Schlüssel verwenden (einschließlich Claude Code, auf das über die API zugegriffen wird), und Claude Code für Enterprise-Pläne“, und zwar unter einer eigenen Vereinbarung. Die normale Chat-Oberfläche nennt Anthropic dort nicht. (Quelle: Anthropic Privacy Center, Nulldatenspeicherung, Stand 9. Juni 2026.)
Mit Claude Cowork lautet die Frage nicht mehr nur, was Sie einfügen, sondern worauf Claude zugreifen kann. Über Lese-Werkzeuge ermöglichen Sie Claude laut Anthropic, „Inhalte zu lesen und zu öffnen. Zum Beispiel das Lesen Ihres E-Mail-Postfachs oder das Erstellen von Screenshots auf Ihrem Computer.“ Anthropic rät, „sensible Apps (Gesundheitsportale, Banking, Dating-Apps)“ zu blockieren. (Quelle: Claude-Hilfe, „Claude Cowork sicher nutzen“.)
Ein Unternehmenstarif hilft nur, wenn die Beschäftigten ihn auch nutzen. Arbeitet jemand mit dem privaten Pro-Konto weiter, gelten wieder die Verbraucherregeln; mehr dazu unter Schatten-KI am Arbeitsplatz.
Berufsgeheimnis und sensible Daten in Claude
Für Anwältinnen, Ärzte, Steuerberater und andere Berufsgeheimnisträger kommt zur DSGVO das Strafrecht hinzu. Wann die Eingabe von Mandanten- oder Patientendaten in einen Cloud-Dienst ein unbefugtes Offenbaren sein kann und warum ein AVV diese Frage nicht von selbst beantwortet, erklärt unser Leitfaden § 203 StGB und KI. Gesundheitsdaten und andere besondere Kategorien personenbezogener Daten behandelt die DSGVO gesondert (Art. 9 DSGVO); was das für KI-Werkzeuge heißt, steht im DSGVO-Leitfaden für KI und auf unserer Seite für Praxen und Kliniken.
Ein Platzhalter statt eines Namens verringert in beiden Fällen, was bei Anthropic ankommt. Solange eine Zuordnung zu den Originalen besteht, werden die Daten dadurch aber nicht anonym im Sinne der DSGVO.
Claude sicher nutzen: Daten vorher pseudonymisieren
Die Regel dahinter ist Datenminimierung: senden, was die Aufgabe braucht, und sonst nichts.
- Zulässigkeit klären, dann den Tarif wählen. Prüfen Sie zuerst, ob Sie Kunden-, Mandanten- oder Beschäftigtendaten überhaupt in Claude verarbeiten dürfen: Rechtsgrundlage, Zweck, Datenminimierung, gegebenenfalls Art. 9 DSGVO oder § 203 StGB. Wenn ja, ist ein kommerzieller Tarif (Team, Enterprise oder API) mit AVV ein notwendiger Baustein, aber keine Konformitätsgarantie.
- Modellverbesserung ausschalten. In Free, Pro und Max deaktivieren Sie die Modellverbesserung in den Datenschutzeinstellungen.
- Kein Feedback zu vertraulichen Chats. Mit Feedback stimmen Sie zu, Ihre Daten mit Anthropic zu teilen; dann dürfen Anthropic-Beschäftigte sie einsehen, und Anthropic speichert das Feedback fünf Jahre.
- Identifikatoren vorher ersetzen. Ersetzen Sie Namen, Anschriften, Kontonummern und Aktenzeichen auf Ihrem eigenen Rechner durch Platzhalter und behalten Sie die Zuordnung lokal. Claude bekommt nur die Platzhalter-Kopie.
- Übrigen Text prüfen. Prüfen Sie, ob Funktion, Arbeitgeber, Ort oder Datum die Person im übrigen Text weiter erkennbar machen, und kürzen Sie, was die Aufgabe nicht braucht.
- Agenten begrenzen. Blockieren Sie in Claude Cowork sensible Apps und geben Sie Claude keinen Zugriff auf Ordner mit Mandanten-, Patienten- oder Personalakten.
- Echte Werte lokal einsetzen. Die Antwort kommt mit Platzhaltern zurück. Setzen Sie die echten Werte lokal wieder ein und prüfen Sie das Ergebnis, bevor Sie es verwenden.
Claude mit Occlira: Namen ersetzen, bevor sie Anthropic erreichen
Occlira ist eine Desktop-App für Windows und macOS (Apple Silicon), die Dateien direkt auf dem Computer bearbeitet.
Im Modus Anonymize öffnen Sie ein Dokument, eine Tabelle, eine E-Mail, ein PDF oder einen Scan; ein
lokales KI-Modell und musterbasierte Regeln markieren Namen, Anschriften, Telefon-, Ausweis- und Kontonummern.
In der Prüfansicht entscheiden Sie bei jedem Fund per Klick, ob er ersetzt wird oder stehen bleibt; was die
Erkennung übersehen hat, markieren Sie selbst. Zurück kommt eine Kopie mit durchgängigen Platzhaltern wie <PERSON_1>: Word- und
Excel-Dateien bleiben Word und Excel mit ihrer Formatierung, Kommentare, Änderungsverfolgung und
Dokumenteigenschaften werden bereinigt; PDFs, E-Mails und Scans kommen als .txt zurück. Die
Zuordnungstabelle bleibt auf Ihrem Gerät, standardmäßig sieben Tage und einstellbar.
Diese Kopie geben Sie Claude wie das Original: Copy anonymized text drücken und einfügen oder die
anonymisierte Datei mit Ihrer Frage hochladen. Claude antwortet mit den Platzhaltern. Speichern Sie die Antwort
oder die von Claude erzeugte Datei; Deanonymize legt daraus lokal eine *_restored-Kopie
mit den echten Werten an.
Direkt in Claude geht es auf zwei Wegen, beide lokal und nur bei laufender Desktop-App. Der Connector für Claude Desktop (MCP) bindet Occlira in Claude ein: Claude lässt Dokumente über Occlira anonymisieren und arbeitet mit dem anonymisierten Text; die echten Werte bleiben auf dem Rechner. Die Chrome-Erweiterung setzt die Schaltflächen Anonymize, Shield file und Restore direkt in Claude; sie braucht die Desktop-App auf demselben Windows-PC. Für Desktop-Word unter Windows und macOS gibt es außerdem ein Add-in. Die Erkennung läuft offline; ins Netz geht Occlira nur, um die Lizenz über Polar zu aktivieren, das Modell zu laden und nach Updates zu suchen.
Eine Einschränkung: Weil die Zuordnungstabelle die Originale wiederherstellen kann, ist das im Sinne der DSGVO eine Pseudonymisierung, keine Anonymisierung; die Tabelle selbst bleibt personenbezogen. Der übrige Text geht vollständig an Claude, lesen Sie ihn also vor dem Senden. Occlira hilft bei der Datenminimierung, garantiert aber keine DSGVO-Konformität. Die Anleitung Schritt für Schritt steht in Dokumente vor ChatGPT anonymisieren; für Claude funktioniert sie gleich.
Häufig gestellte Fragen
Je nach Tarif unterschiedlich. In Free, Pro und Max nutzt Anthropic Ihre Chats zum Training, wenn Sie die Modellverbesserung erlauben, und bewahrt sie je nach Fall unterschiedlich lange auf. Anthropic-Beschäftigte haben dort standardmäßig keinen Zugriff, außer bei Feedback und Prüfungen nach der Nutzungsrichtlinie. Für Team, Enterprise und die API gelten die kommerziellen Regeln.
Das hängt von Ihrem Einsatz ab, nicht vom Werkzeug allein. Bei privaten Konten ist für Nutzer im EWR Anthropic Ireland verantwortlich; bei Team, Enterprise und der API handelt Anthropic im Auftrag Ihres Unternehmens. Für Claude for Work und die Claude API gehört ein AVV mit Standardvertragsklauseln zu den Commercial Terms. Rechtsgrundlage, Information und Datenminimierung bleiben Ihre Aufgabe; der AVV ersetzt sie nicht.
Bei allgemeinen Fragen und Texten ohne personenbezogene oder vertrauliche Daten ist das Offenlegungsrisiko geringer; eine allgemeine Sicherheitszusage ist das nicht. Für Mandanten-, Patienten- oder Personaldaten ist ein privates Konto der falsche Ort; auch im Unternehmenstarif verlässt der Text Ihren Rechner. Platzhalter statt Namen und Nummern senken das Risiko.
In Free, Pro und Max ja, wenn Sie die Modellverbesserung erlauben (Schalter in den Datenschutzeinstellungen). Außerdem bei Chats, die für eine Sicherheitsprüfung markiert wurden (für Anthropics Sicherheitssysteme), und wenn Sie ausdrücklich zugestimmt haben, etwa im Trusted Tester Program. Bestehende Nutzer hatten laut Anthropic bis zum 8. Oktober 2025 Zeit; danach müssen sie wählen, um Claude weiter zu nutzen. Kommerzielle Produkte nutzt Anthropic standardmäßig nicht zum Training.
Für Free, Pro und Max: Gelöschte Chats verschwinden innerhalb von 30 Tagen aus dem Backend; mit erlaubter Modellverbesserung bleiben Daten bis zu fünf Jahre anonymisiert für das Training gespeichert; markierte Chats bis zu zwei Jahre (Klassifizierungswerte bis zu sieben), Feedback fünf Jahre. In Team und Enterprise bleiben Chats im Produkt, eine feste Frist nennt Anthropic nicht; über die API löscht es Ein- und Ausgaben standardmäßig innerhalb von 30 Tagen, mit Ausnahmen.
Für Free, Pro und Max sagt Anthropic: standardmäßig nicht. Ausnahmen: Feedback, mit dem Sie Ihre Daten teilen, und Prüfungen nach der Nutzungsrichtlinie; dann dürfen bestimmte Mitglieder des Trust-&-Safety-Teams bei Bedarf zugreifen. In Team und Enterprise kann zudem Ihre Organisation die Chats ihrer Nutzer einsehen und exportieren.
Ja, für Claude for Work und die Claude API. Anthropics AVV mit Standardvertragsklauseln ist automatisch in die Commercial Terms of Service integriert; wer diese akzeptiert, akzeptiert auch ihn. Free, Pro und Max führt Anthropic als Verbraucherprodukte; der AVV-Artikel behandelt die kommerziellen Produkte.
Die Datenschutzerklärung sieht Übermittlungen in Länder mit Angemessenheitsbeschluss und, gestützt auf Standardvertragsklauseln, an bestimmte verbundene Unternehmen und Dritte in anderen Ländern vor; das EU-US Data Privacy Framework nennt sie nicht. Für die API bietet Anthropic laut Dokumentation (abgerufen am 28. September 2026) als Verarbeitungsort nur „us“ und „global“ an und als Speicherort nur die USA; eine EU-Option nennt sie nicht.
Sie erscheinen nicht im Chat-Verlauf und werden nicht zur Verbesserung von Claude verwendet. Anthropic bewahrt sie aber standardmäßig 30 Tage auf, in Enterprise nach der Richtlinie der Organisation auch länger, und in Team und Enterprise sind sie in den Organisationsdatenexporten für Kontoinhaber enthalten. Vertrauliches gehört auch dort nicht im Klartext hinein.
Ersetzen Sie die Identifikatoren, bevor Sie etwas senden. Occlira tauscht Namen, Anschriften und Nummern in der Datei gegen Platzhalter und behält die Zuordnung lokal; Claude arbeitet mit der Kopie, danach setzen Sie die echten Werte wieder ein. Das ist Pseudonymisierung, keine Anonymisierung, und garantiert keine DSGVO-Konformität.
Zu Berufsgeheimnisträgern: § 203 StGB und KI · zum Unterschied von Platzhaltern und anonymen Daten: Pseudonymisierung nach DSGVO
Claude nutzen, ohne die Namen zu senden
Lokal pseudonymisieren, mit der Platzhalter-Kopie in Claude arbeiten, die echten Werte auf Ihrem Rechner wieder einsetzen. 14 Tage kostenlos unter Windows und macOS (Apple Silicon); danach Einmallizenz ab 149 € pro Platz.
Mehr: Speichert ChatGPT Ihre Daten? · KI nutzen, ohne die DSGVO zu verletzen · für Kanzleien · Was sind personenbezogene Daten? · wie Ihre Daten gehandhabt werden