Was macht ChatGPT mit meinen Daten?
Es kommt darauf an, welche Variante ihr nutzt. Bei ChatGPT für Privatpersonen (Free und Plus) fließen Unterhaltungen standardmäßig in das Training weiterer Modelle ein, solange man nicht widerspricht. Bei API, Team, Business, Enterprise und Edu tut OpenAI das nach eigenen Angaben nicht – dort ist Training eine Opt-in-Entscheidung. Verarbeitet werden die Eingaben in beiden Fällen bei einem US-Anbieter.
Drei Varianten, drei Antworten
„Nutzt ihr ChatGPT?“ ist keine Frage, die sich mit Ja oder Nein beantworten lässt – es gibt das Produkt in Varianten, die datenschutzrechtlich sehr unterschiedlich funktionieren. Wer im Unternehmen darüber diskutiert, redet oft aneinander vorbei, weil die eine Seite an das private Konto denkt und die andere an das Firmenabo.
Die entscheidende Trennlinie verläuft zwischen dem Verbraucherprodukt und den geschäftlichen Zugängen:
Warum „kein Training“ nicht dasselbe ist wie „bleibt bei euch“
Die verbreitete Sorge lautet: „Unsere Daten landen im Modell und tauchen bei anderen wieder auf.“ Für die geschäftlichen Varianten ist das nach den Angaben von OpenAI nicht der Fall. Damit ist die eigentliche Frage aber nicht beantwortet, sondern nur verschoben.
Denn selbst ohne Training gilt weiterhin: Die Eingaben verlassen euer Haus. Sie werden bei einem US-amerikanischen Anbieter verarbeitet, der dem CLOUD Act unterliegt – US-Behörden können unter bestimmten Voraussetzungen auch auf Daten zugreifen, die außerhalb der USA gespeichert sind. Für Berufsgeheimnisträger nach § 203 StGB ist bereits die Weitergabe an einen Dritten der kritische Schritt, unabhängig davon, was dieser damit tut.
Und: „Kein Training“ ist eine Zusage, keine bauliche Eigenschaft. Sie steht in Bedingungen, die ein Anbieter ändern kann. Wer eine Entscheidung über Jahre tragen muss, sollte den Unterschied zwischen „tut es nicht“ und „kann es nicht“ kennen.
Wie die rechtliche Bewertung im Einzelnen ausfällt, steht auf unserer Seite ChatGPT, Claude & Co. mit Kundendaten.
Das eigentliche Risiko sitzt beim Privatkonto
In der Praxis ist selten das sorgfältig ausgewählte Firmenabo das Problem, sondern das, was daneben passiert: Mitarbeitende, die schnell etwas erledigen wollen, nutzen ihr privates ChatGPT-Konto – mit einem Kundenanschreiben, einem Vertragsentwurf, einer Fehlermeldung samt Logauszug.
Genau dort greift die Voreinstellung, bei der Unterhaltungen ins Training einfließen. Und genau dort hat die Organisation keinerlei Übersicht: kein Protokoll, keine Löschmöglichkeit, keinen Auftragsverarbeitungsvertrag.
Diese Schatten-Nutzung lässt sich nicht durch ein Verbot lösen – sie entsteht ja aus einem echten Bedürfnis. Was hilft, ist ein Werkzeug, das intern genauso schnell verfügbar ist. Mehr dazu unter Darf ich ChatGPT im Unternehmen verwenden?.
Wie KOSMO es anders löst
KOSMO läuft on-premise oder in unserem deutschen Rechenzentrum. Die Frage „verlassen die Daten das Haus?“ stellt sich damit gar nicht erst – sie tun es nicht.
Mit euren Inhalten wird kein Modell trainiert. Sie dienen der Antwort auf eure Frage, mehr nicht. Was KOSMO durch Nutzung besser macht, ist die Auswahl der herangezogenen Quellen innerhalb eurer eigenen Instanz – nicht ein Modell, in das Wissen einwandert und aus dem es sich nicht mehr entfernen ließe.
Der praktische Unterschied zeigt sich beim Löschen: Entfernt ihr ein Dokument, wirkt sich das unmittelbar auf künftige Antworten aus. Bei einem trainierten Modell wäre das nicht so. Ob es alternativ genügt, Eingaben vor dem Versand zu schwärzen, ordnet Daten anonymisieren für KI ein.
Stand: 13. August 2026. Die Angaben zu OpenAI stammen aus den öffentlichen Richtlinien des Anbieters und wurden zu diesem Datum geprüft. Anbieterbedingungen ändern sich – prüft den aktuellen Stand, bevor ihr eine Entscheidung darauf stützt. Diese Seite ist keine Rechtsberatung.
Quellen:OpenAI – How your data is used to improve model performance · OpenAI – Business data privacy, security, and compliance · OpenAI – Enterprise privacy ·
Häufige Fragen
Trainiert ChatGPT mit meinen Eingaben?
Bei ChatGPT Free und Plus fließen Unterhaltungen standardmäßig ins Training ein, solange man nicht widerspricht. Bei API, Team, Business, Enterprise und Edu tut OpenAI das nach eigenen Angaben nicht – dort ist Training eine ausdrückliche Opt-in-Entscheidung.
Wie widerspreche ich dem Training?
Im Privatkonto lässt sich das in den Datenkontrollen beziehungsweise über das Datenschutzportal von OpenAI einstellen. Wichtig für Unternehmen: Diese Einstellung trifft jede Person für ihr eigenes Konto – die Organisation kann sie weder setzen noch überprüfen.
Reicht es, wenn wir ein Enterprise-Konto haben?
Es löst die Trainingsfrage, nicht die Standortfrage. Die Eingaben werden weiterhin bei einem US-Anbieter verarbeitet, der dem CLOUD Act unterliegt. Für Berufsgeheimnisträger ist bereits die Weitergabe an einen Dritten der kritische Schritt.
Was ist mit Claude, Gemini oder Copilot?
Die Anbieter unterscheiden sich in Details, das Grundmuster ist dasselbe: Geschäftliche Zugänge sagen Training ab, die Verarbeitung findet aber weiterhin bei einem US-Konzern statt. Einen Überblick gibt unser Anbietervergleich.
Verwendet KOSMO unsere Daten zum Training?
Nein. Eure Inhalte dienen ausschließlich der Antwort auf eure Frage. Es wird kein Modell damit trainiert, und nichts davon wirkt sich auf andere Kunden aus.
Kann ich Daten bei KOSMO wieder entfernen?
Ja. Entfernt ihr ein Dokument, wirkt sich das unmittelbar auf künftige Antworten aus – weil es um die herangezogenen Quellen geht und nicht um ein trainiertes Modell.
Ein Assistent, der nichts nach außen gibt
KOSMO läuft on-premise oder in unserem deutschen Rechenzentrum. Eure Inhalte dienen der Antwort – und werden nie zum Training eines Modells verwendet.







