Zum Inhalt springen
biwak

Ratgeber

Recht & Datenschutz

ChatGPT im Unternehmen: Was ist datenschutzrechtlich erlaubt?

Was Unternehmen vor dem Einsatz von ChatGPT datenschutzrechtlich klären müssen, vom Tarif über den AV-Vertrag bis zur USA-Übermittlung und zur KI-Richtlinie.

Mit KI-Unterstützung erstellt

Veröffentlicht

10 Min. Lesezeit

Darf ein Unternehmen ChatGPT überhaupt nutzen?

Ja. Datenschutzrechtlich heikel wird es erst, wenn personenbezogene Daten hineingehen: Namen, E-Mail-Adressen, Kundennummern, Inhalte aus Personalakten, auch in hochgeladenen Dateien. Für jede solche Verarbeitung brauchen Sie eine Rechtsgrundlage nach Art. 6 Abs. 1 DSGVO, etwa die Erfüllung eines Vertrags (lit. b) oder ein berechtigtes Interesse, sofern die Interessen der Betroffenen nicht überwiegen (lit. f). Für besondere Kategorien wie Gesundheitsdaten gelten zusätzlich die engen Ausnahmen des Art. 9 DSGVO.

Am einfachsten ist es, ohne Personenbezug zu arbeiten: Texte ohne Namen, Tabellen mit Kundennummern statt Namen, erfundene Beispiele. Für Sie bleiben pseudonymisierte Daten aber personenbezogen, solange Sie sie zuordnen können. Und Daten, die Sie für einen Zweck erhoben haben, dürfen Sie nicht ohne Weiteres für einen anderen verwenden (Zweckbindung, Art. 5 Abs. 1 lit. b DSGVO). Schreiben Sie deshalb vor dem Start auf, wofür ChatGPT eingesetzt wird.

Private Konten oder Business-Tarif: Was ist der Unterschied?

Der Unterschied liegt in der Rolle von OpenAI: Bei privaten Konten entscheidet OpenAI als Verantwortlicher selbst über die Daten, für Nutzer im EWR die OpenAI Ireland Limited laut ihrer Datenschutzerklärung für Europa. Bei den Geschäftstarifen verarbeitet OpenAI die Daten nach einem Auftragsverarbeitungsvertrag (englisch „Data Processing Addendum“, DPA) in Ihrem Auftrag.

Private Tarife und Geschäftstarife nach Angaben von OpenAI, abgerufen im September 2026
Private Tarife (Free, Go, Plus, Pro)ChatGPT BusinessChatGPT Enterprise und API
Training mit Ihren InhaltenMöglich, bis Sie widersprechen (Schalter „Improve the model for everyone“)Standardmäßig neinStandardmäßig nein
Rolle von OpenAIVerantwortlicherAuftragsverarbeiterAuftragsverarbeiter
AV-Vertrag nach Art. 28 DSGVONeinJaJa
LöschenTemporäre Chats: Kopie bis zu 30 Tage aus SicherheitsgründenGelöschte Chats werden innerhalb von 30 Tagen entfernt, außer bei gesetzlicher Pflicht oder zum Schutz vor SchädenEnterprise: Aufbewahrung durch Administratoren steuerbar; API: bis zu 30 Tage, auf Antrag für geeignete Fälle ohne Speicherung
Speicherung in EuropaNicht angebotenNicht angebotenWählbar für neue Enterprise-Arbeitsbereiche und API-Projekte
VerwaltungEinzelkontoArbeitsbereich mit SAML-SSO und Mehrfaktor-AnmeldungEnterprise zusätzlich mit SCIM, kundenverwalteten Schlüsseln (EKM) und Rollen

Auch mit abgeschaltetem Training bleibt ein privates Konto ein privates Konto: Es gibt keinen AV-Vertrag, das Unternehmen hat keinen Zugriff, und wer eine Antwort mit Daumen hoch oder runter bewertet, gibt laut OpenAI das ganze zugehörige Gespräch für das Training frei. Die Datenschutzkonferenz, das gemeinsame Gremium der deutschen Datenschutzaufsichtsbehörden, rät ebenfalls zu dienstlichen Konten, unter anderem weil über private Konten Profile der Beschäftigten entstehen können.

Für die berufliche Nutzung von KI-Anwendungen durch Beschäftigte sollten von Arbeitgeber:innen Geräte und Accounts zur Verfügung gestellt werden.
Datenschutzkonferenz, Orientierungshilfe Künstliche Intelligenz und Datenschutz vom 6. Mai 2024, Rn. 41

Dürfen die Daten in die USA, und hilft die Speicherung in Europa?

Ja, wenn ein tragfähiger Übermittlungsweg besteht. Für Kunden mit Sitz im EWR oder in der Schweiz schließt OpenAI den AV-Vertrag über die OpenAI Ireland Ltd. ab; Übermittlungen an Konzerngesellschaften oder Dritte außerhalb des EWR stützt OpenAI laut Data Processing Addendum (gültig seit 1. Januar 2026) auf Standardvertragsklauseln oder einen Angemessenheitsbeschluss der Kommission.

Für zertifizierte US-Unternehmen gilt der Angemessenheitsbeschluss zum EU-US-Datenschutzrahmen (Durchführungsbeschluss (EU) 2023/1795 vom 10. Juli 2023). Das Gericht der EU hat die Klage dagegen am 3. September 2025 abgewiesen (Rechtssache T-553/23, Latombe). Über das Rechtsmittel beim Gerichtshof (C-703/25 P, eingelegt am 31. Oktober 2025) war nach den amtlichen Veröffentlichungen bis zum 23. September 2026 nicht entschieden. Ob ein US-Empfänger zertifiziert ist, zeigt die Liste unter dataprivacyframework.gov.

Eine Speicherung in Europa bietet OpenAI nur für neue Arbeitsbereiche in ChatGPT Enterprise und Edu sowie für API-Projekte an. Sie umfasst gespeicherte Inhalte wie Gespräche, Dateien und eigene GPTs; Kontodaten, Abrechnung und Metadaten können laut OpenAI außerhalb der Region liegen. Auch die zusätzlich verfügbare Rechenresidenz, bei der die Modellberechnung in der Region bleibt, garantiert nach OpenAIs eigener Auskunft nicht, dass jede Verarbeitung dort stattfindet.

Brauchen Sie eine Datenschutz-Folgenabschätzung?

Oft ja. Eine Datenschutz-Folgenabschätzung (DSFA) nach Art. 35 DSGVO ist nötig, wenn eine Verarbeitung voraussichtlich ein hohes Risiko für die Betroffenen hat, und beim Einsatz von KI-Anwendungen ist das nach Einschätzung der Datenschutzkonferenz „vielfach der Fall“. Vorher steht eine Vorabprüfung von Art, Umfang, Zweck und Umständen der Verarbeitung.

Ohne personenbezogene Daten stellt sich die Frage nicht. Nahe liegt eine DSFA bei Beschäftigtendaten und Bewerbungen, bei Gesundheits- oder Mandantendaten, bei Bewertungen von Personen und bei großen Datenmengen. Für die Prüfung sind Sie auf Angaben des Anbieters zur Funktionsweise angewiesen; die Datenschutzkonferenz rät, schon bei der Auswahl darauf zu achten, dass er sie liefert. Ein Gerüst für die DSFA steht im Artikel Datenschutz-Folgenabschätzung bei KI.

Was gehört in eine KI-Richtlinie für Beschäftigte?

Eine KI-Richtlinie legt schriftlich fest, welche Werkzeuge für welche Zwecke mit welchen Daten erlaubt sind. Die Datenschutzkonferenz empfiehlt klare, dokumentierte Weisungen mit Beispielen für erlaubte und untersagte Einsätze, weil sonst das Risiko besteht, dass Beschäftigte KI eigenmächtig und unkontrolliert nutzen; auch eine Betriebsvereinbarung hält sie für geeignet.

Mindestinhalt einer KI-Richtlinie
  • Freigegebene Werkzeuge und Tarife; private Konten für dienstliche Daten untersagt.
  • Erlaubte Zwecke mit Beispielen, untersagte Zwecke mit Beispielen.
  • Datenklassen: was nie hineingehört (etwa Gesundheitsdaten, Personalakten, Berufsgeheimnisse, Zugangsdaten) und was nur ohne Namen.
  • Einstellungen: Training aus, Verlauf nur so lange wie nötig, keine automatische Veröffentlichung von Ergebnissen.
  • Prüfpflicht: Ergebnisse vor der Verwendung prüfen; keine Entscheidungen über Personen allein durch die KI.
  • Meldeweg für Fehler und mögliche Datenpannen; eine meldepflichtige Panne muss unverzüglich und möglichst binnen 72 Stunden an die Aufsichtsbehörde (Art. 33 DSGVO).
  • Schulung nach Art. 4 KI-Verordnung und ein Ansprechpartner für Fragen.

Muss der Betriebsrat zustimmen?

Informieren müssen Sie ihn immer, und oft muss er zustimmen. § 90 Abs. 1 Nr. 3 BetrVG verlangt, den Betriebsrat über die Planung von Arbeitsverfahren „einschließlich des Einsatzes von Künstlicher Intelligenz“ rechtzeitig zu unterrichten. Mitbestimmen darf er nach § 87 Abs. 1 Nr. 6 BetrVG bei technischen Einrichtungen, die dazu bestimmt sind, Verhalten oder Leistung der Beschäftigten zu überwachen; nach der Rechtsprechung genügt dafür, dass ein System solche Daten objektiv erfasst.

Ein Arbeitsbereich mit persönlichen Konten und Verlauf erfüllt das schnell: Bei ChatGPT Business können Administratoren die Gespräche der Nutzer einsehen und exportieren, bei Enterprise gibt es ein Prüfprotokoll über eine Schnittstelle. Welche Kennzahlen ein Pilot erheben darf und was in eine Betriebsvereinbarung gehört, steht im Artikel Betriebsrat und KI.

Was gilt für Kanzleien, Steuerbüros und Praxen?

Für Berufsgeheimnisträger reicht der Datenschutz nicht. Wer Mandanten- oder Patientengeheimnisse einem Dienstleister zugänglich macht, braucht eine Befugnis nach § 203 Abs. 3 StGB und muss das Berufsrecht einhalten, etwa § 43e BRAO für Rechtsanwälte und § 62a StBerG für Steuerberater.

  • Sorgfältige Auswahl des Dienstleisters und ein Vertrag in Textform, der ihn unter Belehrung über die strafrechtlichen Folgen zur Verschwiegenheit verpflichtet (§ 43e Abs. 2 und 3 BRAO).
  • Bei Dienstleistungen im Ausland: nur, wenn der Geheimnisschutz dort dem inländischen vergleichbar ist oder der Schutz der Geheimnisse es nicht gebietet (§ 43e Abs. 4 BRAO).
  • Dient die Dienstleistung unmittelbar einem einzelnen Mandat: nur mit Einwilligung des Mandanten (§ 43e Abs. 5 BRAO).
  • Wer beim Anbieter mitlesen darf: Bei ChatGPT Business nennt OpenAI autorisierte Beschäftigte für technischen Support, Missbrauchsprüfung und rechtliche Pflichten sowie zur Vertraulichkeit verpflichtete Dienstleister, die nur auf Missbrauch prüfen; bei Enterprise Zugriffe zur Störungsbehebung, mit ausdrücklicher Erlaubnis oder bei gesetzlicher Pflicht.

Die beiden Prüfungen, Datenschutz und Berufsgeheimnis, laufen nebeneinander und ersetzen sich nicht. Die Einzelheiten stehen im Artikel KI in der Kanzlei: § 203 StGB und § 43e BRAO.

Gibt es ein Siegel für „DSGVO-konforme“ KI?

Nein. Ein amtliches Siegel, das ein KI-Werkzeug als Ganzes für datenschutzkonform erklärt, sieht die DSGVO nicht vor. Art. 42 kennt nur freiwillige Zertifizierungen bestimmter Verarbeitungsvorgänge, die höchstens drei Jahre gelten; genehmigte Verfahren führt der Europäische Datenschutzausschuss in einem Register.

Eine Zertifizierung gemäß diesem Artikel mindert nicht die Verantwortung des Verantwortlichen oder des Auftragsverarbeiters für die Einhaltung dieser Verordnung […].
Art. 42 Abs. 4 DSGVO

Nachweise wie SOC 2 oder ISO 27001 belegen Sicherheitsprozesse des Anbieters, nicht die Rechtmäßigkeit Ihrer Verarbeitung. „DSGVO-konform“ ist also keine Eigenschaft eines Werkzeugs, sondern das Ergebnis Ihrer Prüfung.

Was Sie stattdessen prüfen
  • Tarif: ein Geschäftstarif mit zentraler Verwaltung statt privater Konten.
  • Vertrag: AV-Vertrag nach Art. 28 DSGVO abgeschlossen, Liste der Unterauftragsverarbeiter gelesen.
  • Training: standardmäßig aus, auch für Feedback und verbundene Apps geklärt.
  • Ort und Zugriff: wo gespeichert wird, wer von wo zugreifen kann, welcher Übermittlungsweg gilt.
  • Aufbewahrung und Löschung: Fristen und Einstellungen festgelegt.
  • Zweck und Rechtsgrundlage je Einsatz dokumentiert, Verzeichnis der Verarbeitungstätigkeiten ergänzt (Art. 30 DSGVO).
  • Datenschutz-Folgenabschätzung geprüft und, wo nötig, durchgeführt.
  • Datenschutzhinweise für Kunden und Beschäftigte angepasst.
  • KI-Richtlinie, Schulung und Betriebsrat erledigt.
  • Bei Berufsgeheimnissen: § 203 StGB und Berufsrecht geprüft.

Wie verarbeitet Biwak Ihre Daten?

Gerechnet wird in der EU, und Biwak verwendet Ihre Inhalte nicht zum Training; ein AV-Vertrag ist aber noch in Vorbereitung. Dieselbe Prüfliste gilt deshalb auch für Biwak.

Einen Leistungsvergleich enthält dieser Artikel nicht. Wie sich Biwak und die geschäftlichen ChatGPT-Tarife bei Datei-Aufgaben, Teamfunktionen und Datenverarbeitung unterscheiden, zeigt der Vergleich Biwak oder ChatGPT.

Häufige Fragen

Dürfen Mitarbeitende ChatGPT mit privaten Konten für die Arbeit nutzen?

Für dienstliche Daten sollten sie das nicht. Bei privaten Konten ist OpenAI selbst Verantwortlicher, es gibt keinen AV-Vertrag, und Inhalte können zum Training verwendet werden, bis jemand widerspricht. Die Datenschutzkonferenz empfiehlt, dass Arbeitgeber Konten und Geräte bereitstellen.

Reicht es, in ChatGPT das Training abzuschalten?

Nein. Der Schalter „Improve the model for everyone“ verhindert das Training mit neuen Gesprächen, ersetzt aber weder einen AV-Vertrag noch eine Rechtsgrundlage. Außerdem kann OpenAI ein Gespräch zum Training verwenden, wenn jemand eine Antwort bewertet.

Gibt es eine DSGVO-konforme KI?

Kein Werkzeug ist für sich allein DSGVO-konform; rechtmäßig oder nicht ist Ihre konkrete Verarbeitung. Ein Werkzeug kann sie erleichtern: mit AV-Vertrag, ohne Training mit Ihren Daten, mit klarer Speicherung und Löschung und einem tragfähigen Übermittlungsweg. Diese Punkte prüfen Sie bei jedem KI-Werkzeug, ob ChatGPT, Biwak oder ein anderes.

Ist ChatGPT Enterprise in der EU gehostet?

Auf Wunsch zum Teil: Neue Enterprise- und Edu-Arbeitsbereiche können Gespräche, Dateien und andere Inhalte in Europa speichern, und berechtigte Kunden können auch die Modellberechnung dort halten. Kontodaten, Abrechnung und Metadaten können laut OpenAI außerhalb der Region liegen. Für ChatGPT Business nennt OpenAI diese Option nicht.

Dürfen wir Kundendaten in ChatGPT eingeben?

Nur mit einer Rechtsgrundlage, in einem Geschäftstarif mit AV-Vertrag und nur so viel, wie der Zweck erfordert. Prüfen Sie außerdem die Übermittlung in die USA und ob eine Datenschutz-Folgenabschätzung nötig ist. Wo es geht, arbeiten Sie mit Kundennummern statt Namen.

Ist die Übermittlung in die USA nach dem Latombe-Urteil gesichert?

Der Angemessenheitsbeschluss zum EU-US-Datenschutzrahmen gilt: Das Gericht der EU hat die Klage am 3. September 2025 abgewiesen. Über das Rechtsmittel beim Gerichtshof war bis zum 23. September 2026 nicht entschieden. Halten Sie Standardvertragsklauseln als Rückfallweg bereit und prüfen Sie den Stand vor jeder Neubewertung.

Quellen

  1. OpenAI: Enterprise privacy at OpenAI (aktualisiert am 8. Januar 2026)
  2. OpenAI Help Center: How your data is used to improve model performance
  3. OpenAI: Europe Privacy Policy (aktualisiert am 24. August 2026)
  4. OpenAI: Data Processing Addendum (gültig seit 1. Januar 2026)
  5. OpenAI Help Center: Data residency and inference residency for ChatGPT
  6. OpenAI Help Center: Temporary Chat FAQ
  7. Datenschutzkonferenz: Orientierungshilfe Künstliche Intelligenz und Datenschutz, 6. Mai 2024
  8. Verordnung (EU) 2016/679 (DSGVO), Art. 5, 6, 9, 28, 30, 33, 35, 42 und 45
  9. Gericht der EU, Urteil vom 3. September 2025, T-553/23, Latombe/Kommission
  10. Rechtsmittel C-703/25 P, eingelegt am 31. Oktober 2025, Amtsblatt vom 22. Dezember 2025
  11. Europäische Kommission: EU-US data transfers
  12. Europäischer Datenschutzausschuss: Register der Zertifizierungsverfahren, Siegel und Prüfzeichen

Dieser Text ist keine Rechtsberatung. Er ist die Vorarbeit, die wir für uns selbst machen mussten, mit den Fundstellen, damit Ihre Anwältin nicht bei Null anfängt. Wo eine Frage von Ihren Umständen abhängt, steht es dabei.

Weiterlesen

Alle Artikel