Datenschutz-Grundlagen: Was ChatGPT speichert, sieht und weitergibt
Neu bei KI7 Min. LesezeitKI-Sicherheit und Datenschutz

Datenschutz-Grundlagen: Was ChatGPT speichert, sieht und weitergibt

Unterscheiden Sie Training, Memory, Speicherung und die Weitergabe an Dritte. Prüfen Sie die Einstellungen Ihres Kontos, ohne Temporary Chat oder einen kostenpflichtigen Tarif als Erlaubnis zur Weitergabe sensibler Daten zu verstehen.

Das sollten Sie danach können

Nicht zum Training verwendet bedeutet nicht ungespeichert. Das Deaktivieren von Memory löscht dessen Quellen nicht. Prüfen Sie das konkrete Konto, die Daten und den Empfänger, bevor Sie sensible Informationen weitergeben.

Nur in diesem Browser gespeichert.
In diesem Artikel

Ein privat wirkendes Chatfenster verrät nicht, wer seine Inhalte verarbeitet, wie lange Kopien bestehen bleiben oder ob ein verbundener Dienst sie erhält. Das sind unterschiedliche Fragen. Sie können eine sinnvolle Datenschutzentscheidung treffen, ohne anzunehmen, dass entweder alles öffentlich wird oder eine einzige Einstellung jeden Upload sicher macht.

Dieser Leitfaden behandelt ChatGPT und benennt die Unterschiede zwischen Privatkunden- und Geschäftskonten. Übertragen Sie seine Einstellungen oder Aufbewahrungszusagen nicht auf Claude, Gemini oder Copilot.

Die Angaben zu den Einstellungen entsprechen dem Stand vom 5. September 2026. Einstellungen können je nach Konto, Workspace, Plattform und Stand der Einführung variieren. Allgemeine Hinweise ersetzen weder die Prüfung Ihrer eigenen Kontobedingungen noch eine Rechtsberatung zum Einzelfall.

Was gespeichert wird

Beginnen Sie mit vier getrennten Fragen:

FrageWas Sie prüfen sollten
Können meine Inhalte zum Modelltraining verwendet werden?Datenkontrollen des Kontos und gesonderte Entscheidungen zur Weitergabe
Können sie spätere Antworten personalisieren?Memory, Anweisungen und die für das Konto verfügbaren Quellen
Wo bleiben Kopien bestehen?Chats, Archive, Library-Dateien, Projekte und Aufbewahrungsbedingungen
Erhält eine andere Organisation die Daten?Die konkrete App oder Aktion und die Bedingungen ihres Empfängers

Reguläre Chats bleiben in Ihrem Konto, bis Sie sie löschen. Archivieren blendet einen Chat aus, ohne ihn zu löschen. Wenn Sie einen Chat löschen, wird er aus dem Konto entfernt. Seine Löschung aus den Systemen ist normalerweise innerhalb von 30 Tagen vorgesehen. Ausnahmen gelten für bereits de-identifizierte Daten sowie Sicherheits- oder gesetzliche Aufbewahrungspflichten. Es ist keine sofortige Löschung sämtlicher Kopien an allen Orten.

Wo Library verfügbar ist, sind dort gespeicherte Uploads von den zugehörigen Chats getrennt: Das Löschen des Chats löscht die Library-Datei nicht. Auch Dateien in Projekten oder benutzerdefinierten GPTs haben eigene Aufbewahrungs- und Löschregeln. Prüfen Sie den jeweiligen Speicherort, statt davon auszugehen, dass die Seitenleiste jede Kopie abbildet.

Training, Personalisierung, Speicherung und Weitergabe haben getrennte Kontrollen. Das Deaktivieren einer Funktion belegt nicht, dass die anderen deaktiviert sind, und löscht keine bereits übermittelten Informationen.

Was für das Training verwendet wird

Bei Diensten für Privatpersonen kann OpenAI Inhalte zum Modelltraining verwenden; ein Widerspruch gilt für neue Gespräche. Öffnen Sie Settings → Data Controls und deaktivieren Sie „Improve the model for everyone“, wenn Sie dies wünschen. Laut den FAQ zu Datenkontrollen bleibt der Chatverlauf bei dieser kontoweiten Einstellung verfügbar. Verstehen Sie die Änderung nicht als Rückgängigmachen früheren Trainings.

Für Feedback gilt eine gesonderte Ausnahme: Auch nach einem Widerspruch kann das Einsenden von Feedback ermöglichen, dass das zugehörige Gespräch zum Training verwendet wird. Senden Sie kein Feedback zu einem Gespräch mit Informationen, die Sie für diesen Zweck nicht weitergeben dürfen.

Bei Business, Enterprise und API-Produkten werden Inhalte standardmäßig nicht zum Training verwendet, sofern die Organisation nicht ausdrücklich zustimmt. Diese Trainingsregel belegt weder den Verzicht auf Speicherung noch den Ausschluss von Anbieterzugriffen und auch keine Freigabe durch Ihren Arbeitgeber. Workspace-Kontrollen und die Aufbewahrung von API-Daten müssen gesondert bewertet werden.

Ein kostenpflichtiges Privatabonnement ist nicht dasselbe wie ein von der Organisation freigegebenes Konto. Prüfen Sie den konkreten Dienst und seine Bedingungen. Die Voreinstellungen anderer Anbieter unterscheiden sich.

Was Memory tut

Memory kann Antworten anhand von Kontext aus Chats, Dateien und verbundenen Apps personalisieren. Die Zusammenfassung ist kein vollständiges Verzeichnis aller Informationen, die das System möglicherweise verwendet. Prüfen Sie Settings → Personalization → Memory und verfügbare Quellenhinweise.

Um Informationen zu entfernen, prüfen Sie alle Orte, an denen sie vorkommen: Memory, frühere und archivierte Chats, Dateien und verbundene Apps. Das Leeren von Memory löscht nicht die Chats, aus denen die Angaben stammen. Wenn Sie die Personalisierung später wieder aktivieren, können aufbewahrte Quellen erneut relevant werden. Ältere Memory-Einstellungen können anders aussehen. Folgen Sie der Dokumentation für Ihr Konto.

Beschränken Sie wiederverwendbare Präferenzen auf Angaben mit geringem Risiko, etwa Sprache oder Maßeinheiten. Speichern Sie keine Zugangsdaten, Kundendatensätze oder vertraulichen Arbeitskontexte in persönlichen Anweisungen oder Memory. Der Leitfaden zu benutzerdefinierten Anweisungen und Memory erklärt den Unterschied.

Was der „Chatverlauf“ tut

Über die Seitenleiste können Sie gespeicherte Gespräche erneut öffnen. Sie ist kein vollständiger Bericht über aufbewahrte Daten.

Temporary Chat startet ohne Personalisierung; beim Start können Sie die Personalisierung auswählen. Das Gespräch legt keine Erinnerungen an und wird nicht zum Training verwendet, solange es temporär bleibt. OpenAI kann jedoch aus Sicherheitsgründen bis zu 30 Tage lang eine Kopie aufbewahren. Durch Speichern wird es zu einem regulären Chat, für den Ihre Kontoeinstellungen gelten. Begrenzter sicherheitsbezogener Kontext kann weiterhin berücksichtigt werden.

Verstehen Sie Temporary Chat als eine bestimmte Kontrolle, nicht als Erlaubnis zur Eingabe von Geheimnissen oder als Garantie, dass nichts den Dienst verlässt. Prüfen Sie die Personalisierung und etwaige externe Funktionen, bevor Sie sie verwenden.

Berechtigte Konten können über die Einstellungen oder das Datenschutz-Antragsverfahren einen Export anfordern. Gehen Sie nicht davon aus, dass der Export sämtliche beim Anbieter vorhandenen Datenbestände enthält. Prüfen und schützen Sie das Archiv. Nutzer von Business und Enterprise sollten die für ihren Workspace verantwortliche Person nach den verfügbaren Verfahren fragen, statt die Exportfunktion für Privatkunden zu erwarten.

Drei Prüfungen, die sich heute lohnen

Wiederholen Sie diese Prüfungen, wenn sich Konto, Aufgabe oder Daten ändern.

  1. Training und Feedback: Bestätigen Sie Ihre Einstellung und denken Sie daran, dass Feedback eine gesonderte Entscheidung zur Weitergabe ist. Damit werden Arbeitsdaten nicht für ein Privatkonto freigegeben.
  2. Wiederverwendbarer Kontext: Prüfen Sie Memory, benutzerdefinierte Anweisungen und deren Quellen. Erkunden Sie die Personalisierung mit einer unbedenklichen Präferenz. Wiederholen Sie kein Geheimnis, um zu testen, ob es gelöscht wurde.
  3. Kopien und Empfänger: Prüfen Sie Chats, Dateien und externe Dienste. Wenn Sie versehentlich Arbeitsdaten weitergegeben haben, folgen Sie dem Vorfallverfahren Ihrer Organisation, bevor Sie mögliche Beweismittel löschen. Das Entfernen eines Chats macht die Übermittlung nicht rückgängig.

Privatkonto und Arbeitskonto

Freigegeben sein müssen das konkrete Tool, der Mandant, das Konto, der Workflow und die Datenkategorie. Eine geschäftliche E-Mail-Adresse, ein Trainingswiderspruch oder die Bezeichnung „Enterprise“ reichen allein nicht aus.

DatenEin vorsichtiger Ausgangspunkt
Öffentlicher Text oder vollständig erfundene ÜbungsdatenInnerhalb der Nutzungsbedingungen des Tools und der Richtlinie Ihrer Organisation verwenden
Interne Dokumente oder KundeninformationenNur über einen für diese Daten freigegebenen Prozess
Zugangsdaten, Schlüssel oder SicherheitsvorfälleInnehalten und dem Verfahren des zuständigen Sicherheitsteams folgen
Gesundheitliche, rechtliche, finanzielle oder familiäre AngabenWeitergabe minimieren und geeignete fachkundige Hilfe einholen

Das Ersetzen von Namen macht ein Dokument nicht zwangsläufig anonym. Datumsangaben, Rollen, Orte oder ungewöhnliche Ereignisse können eine Person weiterhin identifizierbar machen. Erfinden Sie zum Lernen ein Beispiel, statt den Datensatz einer echten Person nur leicht zu verfremden.

Verwenden Sie die Checkliste für Arbeitsdaten und den Leitfaden zu vertraulichen Arbeitsinformationen, um Fragen vorzubereiten. Keines der beiden Hilfsmittel kann stellvertretend für Ihren Arbeitgeber eine Freigabe erteilen.

Welche Risiken trotzdem bestehen bleiben

Zugriff durch den Anbieter: OpenAIs FAQ zur Datennutzung bei Privatkundendiensten beschreiben kontrollierten Zugriff durch autorisierte Beschäftigte und Dienstleister für Support, Sicherheit, rechtliche Angelegenheiten und zulässige Modellverbesserung. Ein Trainingswiderspruch bedeutet nicht, dass niemand auf gespeicherte Inhalte zugreifen kann.

Externe Empfänger: Für Daten, die über eine GPT-Aktion übermittelt werden, gilt die Richtlinie des Empfängers. Diese kann eine Aufbewahrung über das 30-Tage-Fenster von Temporary Chat hinaus erlauben. Prüfen Sie den Empfänger und ob diese Übermittlung freigegeben ist.

Kontozugriff: Schützen Sie Ihr Konto und die Möglichkeiten zur Kontowiederherstellung. Wer Zugriff hat, kann möglicherweise aufbewahrte Inhalte lesen. Teilen Sie ein Privatkonto nicht mit anderen.

Veränderte Bedingungen: Prüfen Sie erneut, wenn Sie eine Funktion aktivieren, das Konto wechseln oder über eine Richtlinienänderung informiert werden. Eine heute geprüfte Einstellung ist keine dauerhafte Garantie.

Ein einfaches Denkmodell

Vervollständigen Sie vor dem Absenden eines Prompts diesen Satz:

„Ich sende diese Daten an diesen Empfänger über dieses freigegebene Konto für diesen konkreten Zweck.“

Wenn Sie die Daten, den Empfänger oder die Berechtigung zur Weitergabe nicht benennen können, halten Sie inne. Verwenden Sie öffentliches oder erfundenes Material, fragen Sie die zuständige Person oder lassen Sie die Daten weg.

Probieren Sie dies mit einem fiktiven Support-Ticket ohne echte Identifikatoren aus. Entscheiden Sie, welche Angaben die Aufgabe benötigt, wählen Sie ein Konto und beantworten Sie die vier Fragen aus der ersten Tabelle. Das nützliche Ergebnis ist eine Entscheidung, die Sie erklären können, nicht die Zusicherung des Assistenten, dass alles sicher sei.

Ein besonderer Hinweis für europäische Nutzer

Wo die DSGVO (GDPR) gilt, können unter bestimmten Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung bestehen.

Der Europäische Datenschutzausschuss erklärt, dass das Recht auf Löschung nicht uneingeschränkt gilt. Gesetzliche Pflichten oder Rechtsansprüche können Gründe sein, Daten aufzubewahren. Nutzen Sie das Datenschutz-Antragsverfahren des Anbieters und wenden Sie sich an die zuständige Datenschutzaufsichtsbehörde, wenn Sie Unterstützung benötigen.

Ein Antrag ist kein Beleg dafür, dass jede Kopie sofort verschwunden ist. Dies sind allgemeine Bildungshinweise, keine Beurteilung Ihres Rechtsanspruchs im Einzelfall.

Auf den Punkt gebracht

Prüfen Sie Training, wiederverwendbaren Kontext, Kopien und Empfänger getrennt. Nutzen Sie für Arbeitsdaten freigegebene Prozesse. Temporary Chat verändert bestimmte Verhaltensweisen des Dienstes. Es nimmt Ihnen nicht die Verantwortung für die Entscheidung ab, was Sie weitergeben dürfen.

Weiterlesen

Fahren Sie mit demselben Lernpfad fort und lesen Sie die nächsten praktischen Artikel.