von Justus Schuster

Ist ChatGPT 2026 noch datenschutzkonform?

Kaum ein KI-Tool wird derzeit so intensiv genutzt wie ChatGPT. Ob beim Schreiben von E-Mails, beim Programmieren oder bei der Recherche – für viele Unternehmen gehört die KI inzwischen fest zum Arbeitsalltag. Gleichzeitig bleibt besonders in Deutschland, Österreich und der Schweiz eine zentrale Frage offen: Ist ChatGPT überhaupt datenschutzkonform nutzbar?

Die Antwort darauf hat sich in den vergangenen Jahren deutlich verändert.

Während Datenschutzbehörden ChatGPT vor wenigenJahren noch massiv kritisierten und einzelne Länder das System zeitweise sperrten, existieren 2026 deutlich klarere regulatorische und technische Rahmenbedingungen. Trotzdem ist ChatGPT nicht automatisch Datenschutz-konform. Entscheidend sind vor allem die verwendete Version, der Umgang mit sensiblen Daten und die internen Richtlinien eines Unternehmens.

Warum ChatGPT lange als Datenschutzproblem galt

Die Skepsis gegenüber ChatGPT kam nicht von ungefähr. Gerade in Europa standen von Beginn an mehrere Datenschutzfragen im Raum:

  • Welche Daten verarbeitet die KI eigentlich?
  • Werden Prompts für das Training verwendet?
  • Auf welcher Rechtsgrundlage erfolgt das KI-Training?
  • Können personenbezogene Daten unbeabsichtigt gespeichert werden?
  • Wohin werden Daten übertragen?
  • Haben Unternehmen überhaupt Kontrolle über ihre Informationen?

Besonders kritisch ist der Umgang mit Nutzereingaben. OpenAI nutzt in ChatGPT eingegebene Inhalte standardmäßig zur Verbesserung zukünftiger KI-Modelle. Für Privatnutzer mag das akzeptabel sein – für Unternehmen mit vertraulichen Daten ist das jedoch hochproblematisch.

Hinzu kamen mehrere Sicherheits- und Datenschutzvorfälle, die das Vertrauen vieler Unternehmen zusätzlich erschütterten. Besonders bekannt wurde der Fall Samsung, bei dem Mitarbeitende internen Quellcode in ChatGPT eingefügt hatten. Damit wurde erstmals öffentlich sichtbar, wie schnell sensible Unternehmensdaten unbeabsichtigt in externe KI-Systeme gelangen können.

Auch europäische Datenschutzbehörden reagierten früh kritisch. Die italienische Datenschutzbehörde „Garante“ sperrte ChatGPT 2023 zeitweise und warf OpenAI unter anderem mangelnde Transparenz und fehlende Rechtsgrundlagen für das KI-Training vor.

Was sich bis 2026 verändert hat

Die Situation im Jahr 2026 unterscheidet sich jedoch deutlich von den Anfangsjahren.

OpenAI hat seine Unternehmenslösungen massiv ausgebaut und stärker an europäische Datenschutzanforderungen angepasst. Vor allem die Team-, Enterprise- und API-Versionen unterscheiden sich inzwischen klar von den kostenlosen Standardaccounts.

Der wichtigste Punkt dabei: Kundendaten aus Business-Tarifen werden laut OpenAI nicht mehr standardmäßig für das Training der KI-Modelle verwendet. Genau das ist ein zentraler Unterschied zur kostenlosen Nutzung und eine wichtige Voraussetzung für einen DSGVO-konformen Einsatz.

Zusätzlich können Unternehmen inzwischen Auftragsverarbeitungsverträge (AVV/DPA) abschließen. Ohne solche vertraglichen Regelungen wäre ein professioneller Einsatz in vielen Unternehmen kaum vertretbar.

Auch strukturell hat sich einiges verändert. Für Nutzer in der EU, dem Europäischen Wirtschaftsraum und der Schweiz erfolgt die Datenverarbeitung inzwischen über die irische Gesellschaft von OpenAI. Dadurch soll die regulatorische Einordnung innerhalb Europas vereinfacht werden.

Parallel dazu wurden die europäischen Regeln für KI deutlich verschärft. Mit dem EU AI Act entstehen schrittweise neue Transparenz- und Kennzeichnungspflichten für KI-Anbieter und Unternehmen.

Wo weiterhin Datenschutzrisiken bestehen

Trotz aller Verbesserungen ist ChatGPT auch 2026 nicht automatisch datenschutzkonform.

Das größte Problem bleibt der menschliche Faktor. Viele Mitarbeitende nutzen weiterhin private oder kostenlose KI-Accounts für berufliche Aufgaben. Genau dadurch entstehen sogenannte „Shadow AI“-Strukturen – also KI-Nutzung außerhalb offizieller Unternehmensprozesse.

Das kann schnell kritisch werden:

  • vertrauliche Dokumente landen in externen Systemen,
  • personenbezogene Daten werden unkontrolliert verarbeitet,
  • Compliance-Vorgaben werden umgangen,
  • und Unternehmen verlieren die Kontrolle über sensible Informationen.

Gerade kostenlose Accounts gelten deshalb in vielen Unternehmen inzwischen als klares Compliance-Risiko.

Hinzu kommt, dass generative KI-Systeme technisch weiterhin schwer vollständig kontrollierbar sind. Unternehmen müssen daher genau definieren, welche Daten überhaupt in KI-Systeme eingegeben werden dürfen und welche nicht.

Besonders problematisch bleiben:

  • Gesundheitsdaten
  • Kundendaten
  • vertrauliche Verträge
  • interne Geschäftsgeheimnisse
  • personenbezogene Mitarbeiterdaten

Viele Datenschutzexperten empfehlen deshalb weiterhin, sensible Informationen grundsätzlich nicht in öffentliche KI-Systeme einzugeben.

Was passiert noch?

Durch den europäischen AI Act verändert sich die regulatorische Landschaft für KI derzeit grundlegend.

Seit 2025 gelten strengere Transparenzpflichten für Anbieter großer KI-Modelle wie OpenAI. Unternehmen müssen künftig besser nachvollziehen können, wie KI-Systeme trainiert wurden und welche Risiken bestehen.

Ab August 2026 greifen zusätzlich umfangreiche Kennzeichnungspflichten. Unternehmen müssen dann klar offenlegen, wenn Nutzer mit KI-Systemen statt mit Menschen interagieren oder Inhalte künstlich erzeugt wurden.



Der AI Act ersetzt die DSGVO zwar nicht, ergänzt sie aber um spezifische Regeln für den Umgang mit künstlicher Intelligenz.

Für Unternehmen bedeutet das vor allem:

  • mehr Dokumentationspflichten,
  • mehr Transparenzanforderungen,
  • und strengere Governance-Prozesse beim KI-Einsatz.

Auch in der Schweiz soll bis Ende 2026 eine Gesetzesvorlage ausgearbeitet werden um der KI-Konvention ,die im Europarat beschlossen wurde, nachzukommen. Wir werden Sie dazu natürlich auf dem neuesten Stand halten.

Fazit: Ja, aber nicht mit der kostenlosen Version

ChatGPT kann 2026 datenschutzkonform eingesetzt werden – allerdings nicht automatisch.

Für Unternehmen in Deutschland, Österreich und der Schweiz gelten weiterhin strenge Anforderungen aus DSGVO, revDSG und dem EU AI Act. Problematisch bleiben vor allem kostenlose oder privat genutzte Accounts, bei denen sensible Unternehmensdaten unkontrolliert in externe KI-Systeme gelangen können.

Ein datenschutzkonformer Einsatz ist heute vor allem über Team-, Enterprise- oder API-Lösungen realistisch, da Unternehmen dort:

  • AVVs abschließen können,
  • mehr Kontrolle über Datenflüsse erhalten,
  • die Trainingsnutzung eingeschränkt ist,
  • und organisatorische Schutzmaßnahmen umgesetzt werden können.

ChatGPT ist damit 2026 deutlich näher an europäischer Compliance als noch vor wenigen Jahren – vollständig risikofrei ist der Einsatz jedoch weiterhin nicht. Wer noch mehr wissen möchte kann hier nachlesen wie man ChatGPT am besten zum Vorteil seines Unternehmens nutzt.

Zurück zur Newsübersicht

Dir gefällt, was du liest? Erhalte exklusive News und Tipps für dein digitales Business über unsere Linkedin-Seite.

Die Inhalte dieses Artikels wurden möglicherweise mithilfe von künstlicher Intelligenz optimiert. Wir können nicht garantieren, dass alle Informationen fehlerfrei oder vollständig sind. Die präsentierten Ansichten müssen nicht die des Autors oder anderer beteiligter Personen widerspiegeln. Leser werden ermutigt, die Informationen kritisch zu prüfen.

Nichts verpassen

Im Newsletter geben wir Einblick in neuste Trends und Innovationen. Profitiere von aktuellen Beiträgen für ein erfolgreiches digitales Business.

Newsletter abonnieren
Weitere Beiträge
Copyright 2026. All Rights Reserved.
Einstellungen gespeichert
Datenschutzeinstellungen

Diese Website nutzt Cookies und vergleichbare Funktionen zur Verarbeitung von Endgeräteinformationen und personenbezogenen Daten. Die Verarbeitung dient der Einbindung von Inhalten, externen Diensten und Elementen Dritter, der statistischen Analyse/Messung, der personalisierten Werbung sowie der Einbindung sozialer Medien. Je nach Funktion werden dabei Daten an Dritte weitergegeben und an Dritte in Ländern, in denen kein angemessenes Datenschutzniveau vorliegt und von diesen verarbeitet wird, z. B. die USA. Ihre Einwilligung ist stets freiwillig, für die Nutzung unserer Website nicht erforderlich und kann jederzeit auf unserer Seite abgelehnt oder widerrufen werden.

Dies sind Blindinhalte in jeglicher Hinsicht. Bitte ersetzen Sie diese Inhalte durch Ihre eigenen Inhalte. Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Aenean commodo.

user_privacy_settings

Domainname: swidoc.ch
Ablauf: 30 Tage
Speicherort: Localstorage
Beschreibung: Speichert die Privacy Level Einstellungen aus dem Cookie Consent Tool "Privacy Manager".

user_privacy_settings_expires

Domainname: swidoc.ch
Ablauf: 30 Tage
Speicherort: Localstorage
Beschreibung: Speichert die Speicherdauer der Privacy Level Einstellungen aus dem Cookie Consent Tool "Privacy Manager".

ce_popup_isClosed

Domainname: swidoc.ch
Ablauf: 30 Tage
Speicherort: Localstorage
Beschreibung: Speichert, dass das Popup (Inhaltselement - Popup) durch einen Klick des Benutzers geschlossen wurde.

onepage_animate

Domainname: swidoc.ch
Ablauf: 30 Tage
Speicherort: Localstorage
Beschreibung: Speichert, dass der Scrollscript für die Onepage Navigation gestartet wurde.

onepage_position

Domainname: swidoc.ch
Ablauf: 30 Tage
Speicherort: Localstorage
Beschreibung: Speichert die Offset-Position für die Onepage Navigation.

onepage_active

Domainname: swidoc.ch
Ablauf: 30 Tage
Speicherort: Localstorage
Beschreibung: Speichert, dass die aktuelle Seite eine "Onepage" Seite ist.

view_isGrid

Domainname: swidoc.ch
Ablauf: 30 Tage
Speicherort: Localstorage
Beschreibung: Speichert die gewählte Listen/Grid Ansicht in der Demo CarDealer / CustomCatalog List.

portfolio_MODULE_ID

Domainname: swidoc.ch
Ablauf: 30 Tage
Speicherort: Localstorage
Beschreibung: Speichert den gewählten Filter des Portfoliofilters.

Eclipse.outdated-browser: "confirmed"

Domainname: swidoc.ch
Ablauf: 30 Tage
Speicherort: Localstorage
Beschreibung: Speichert den Zustand der Hinweisleiste "Outdated Browser".
Erfolgsgeschichten

Entdecke, wie Unternehmen wie SEBONA Treuhand mit swiDOC ihre Effizienz steigern.

Services

Mit ergänzenden Dienstleistungen unterstützen wir dich rund um Digitalisierung, Archivierung und Prozesse.

Künstliche Intelligenz

Realisiere dein eigenes KI-Projekt.

Prozessautomatisierung

Optimiere deine Abläufe.

Scanning Services

Digitalisiere deine Altbestände.

« Alles, was wir davor ausgedruckt und in Ordnern verstaut hatten, speichern wir nun digital. »

nach Branche
Agenturen

Arbeite völlig papierlos und rechtskonform.

Treuhand

Digitale Ablage und Kollaboration mit Mandanten.

Immobilien

Verwalte Mieterdossiers effizient und sicher.

Metallbau

Zentrale Ablage direkt aus deinem ERP-System.

Handwerk

Verzichte auf die mühsame Papieradministration.

Bauwesen

Digitalisiere Pläne, Verträge, Protokolle & mehr.

nach Einsatzbereich
Finanzwesen

Archiviere Rechnungen & Belege automatisiert.

Personalwesen

Verwalte gesamte Personaldossiers digital.

Administration

Zentralisierte Ablage für deine Verträge.

Was ist neu?

KI-Chatbot – Frage den persönlichen Assistent für schnelle Antworten zu deinen Dokumenten.

Chatbot für Ausschreibungen

Verstehe öffentliche Ausschreibung schnell & einfach

You are using an outdated browser. The website may not be displayed correctly. Close