ChatGPT DSGVO-konform nutzen kannst du nur in einer Business-Variante: ChatGPT Business (früher Team), ChatGPT Enterprise oder die OpenAI API. Dort ist der AVV von OpenAI Vertragsbestandteil, OpenAI trainiert standardmäßig nicht mit deinen Daten, und normale Personendaten sind mit Vorbehalt okay. Free, Go, Plus und Pro sind für Kundendaten tabu, auch wenn die Firma das Abo bezahlt. Gesundheitsdaten nach Art. 9 DSGVO und Berufsgeheimnisse gehören in keine ChatGPT-Variante.
Ist ChatGPT DSGVO-konform? Eine Ja-Nein-Antwort gibt es nicht, weil es das eine ChatGPT nicht gibt. Privat-Tarife, Business-Angebote, API und GPT über Azure laufen unter verschiedenen Verträgen. Steckt hinter „wir nutzen ChatGPT“ ein privates Plus-Abo auf der Firmenkreditkarte, stehen alle Ampeln auf Rot.
Den Vergleich mit Claude, Copilot und Gemini findest du im Überblick Welche KI-Tools sind DSGVO-konform?
Wähle Tool, Variante und Datenart und du bekommst eine Ampel je Datenkategorie: Personendaten, sensible Daten, Vertrauliches, Berufsgeheimnisse. Dazu die konkreten Maßnahmen für dein Setup.
Check starten →Die ChatGPT-Ampel: jede Variante, jede Datenart
Die Bewertung ist dieselbe wie in unserem KI-Tools Datenschutz-Check. Basis ist die Vertragsanalyse der Kanzlei VISCHER vom Juli 2026, abgeglichen mit den aktuellen Texten von OpenAI und Microsoft.
| Variante | Personendaten | Art.-9-Daten | Vertrauliches | Berufsgeheimnis | Mit Websuche |
|---|---|---|---|---|---|
| ChatGPT Free, Go, Plus, Pro | nein | nein | nein | nein | entfällt |
| ChatGPT Business (ex Team) | mit AVV | nein | ja | nein | ohne Personendaten |
| ChatGPT Enterprise | mit AVV | nein | ja | nein | ohne Personendaten |
| OpenAI API | mit AVV | nein | ja | nein | ohne Personendaten |
| Azure OpenAI (Microsoft Foundry) | ja | mit Abwägung | ja | mit Zusätzen | Bing-Grounding nein |
Grün heißt passt, Hellgrün geht mit Vorbehalt, Gelb nur mit Maßnahmen, Rot heißt nein. Business, Enterprise und API teilen die Farben, weil derselbe Data Processing Addendum (DPA) gilt. Sie unterscheiden sich beim Speicherort.
Warum Personendaten nur Hellgrün bekommen? OpenAI darf neue Subprozessoren auch per Blogpost ankündigen. Du musst die Liste also aktiv verfolgen, sonst verletzt du deine Prüfpflichten als Verantwortlicher.
Die Schweizer Kanzlei VISCHER legt Schweizer Recht zugrunde. Rot oder Gelb bei § 203 StGB ist deshalb unsere Ableitung für Deutschland, hier wie im Check. Ob das für deine Kanzlei oder Praxis trägt, klärst du mit Kammer oder Anwalt.
Welche ChatGPT-Variante du hast: Team heißt jetzt Business
OpenAI hat ChatGPT Team am 29.08.2025 in ChatGPT Business umbenannt. Funktionen, Preise und bestehende Verträge blieben laut OpenAI gleich. Business ist der Self-Service-Tarif für Teams ab zwei Plätzen, der Standard-Platz kostet laut Help Center 20 US-Dollar im Monat bei jährlicher Zahlung. Neue Workspaces haben seit 24.08.2026 maximal 200 Plätze.
Die Privat-Tarife heißen Free, Go, Plus und Pro. Für sie gelten die Nutzungsbedingungen für Verbraucher, einen AVV gibt es nicht. Auch das teure Pro bleibt ein Privat-Account.
| Variante | AVV | Training mit deinen Daten | Speicherung in Europa | Inferenz in Europa |
|---|---|---|---|---|
| Free, Go, Plus, Pro | keiner | standardmäßig an, abschaltbar | nicht angeboten | nicht angeboten |
| Business | DPA | aus | Rollout läuft, Region beim Checkout, Kopie in den USA | nein |
| Enterprise | DPA | aus | ja, für neue Workspaces | ja |
| Edu | Student Data Privacy Agreement | aus | ja, für neue Workspaces | ja |
| API | DPA | aus | ja, pro Projekt, nach Freigabe | ja, über eu.api.openai.com |
| Azure OpenAI | Microsoft DPA | aus, OpenAI sieht die Daten nicht | ja, gewählte Geografie | ja, regional oder DataZone EU |
Achtung bei Edu: Hier verweist OpenAI statt auf den DPA auf ein eigenes Student Data Privacy Agreement. Die Ampel lässt Edu deshalb aus. Als Hochschule prüfst du dieses Dokument selbst gegen Art. 28 DSGVO.
AVV mit OpenAI: gilt automatisch, unterschreib ihn trotzdem
Seit 01.01.2026 ist der OpenAI Data Processing Addendum fester Teil des OpenAI Services Agreement. Der DPA „supplements, and is incorporated into“ das Agreement. Vertragspartner für Firmen im EWR und in der Schweiz ist OpenAI Ireland Ltd. Übermittlungen in die USA stützt OpenAI auf Standardvertragsklauseln (SCC) oder einen Angemessenheitsbeschluss.
Die VISCHER-Tabelle vom Juli 2026 sagt noch „separat abschließen“. OpenAI bietet für Business, Enterprise und API weiter ein Formular zum Unterschreiben an. Ich würde es immer nutzen: Dann liegt ein unterschriebenes Dokument in deiner Datenschutz-Doku, das du auch Kunden zeigen kannst.
So schließt du den AVV ab
- DPA auf openai.com öffnen und prüfen, dass es die Fassung mit Gültigkeit ab 01.01.2026 ist.
- Unten auf der Seite den Link „Execute Data Processing Agreement“ öffnen und das Formular ausfüllen.
- Unterschriebene Fassung mit den TOMs ablegen. OpenAI nennt auf der Enterprise-Privacy-Seite SOC 2 Type 2, AES-256 für gespeicherte Daten und TLS 1.2+ für die Übertragung.
Der Haken: Subprozessoren per Blogpost
Über neue Subprozessoren informiert OpenAI laut DPA „via blog post, notification within the Services or other reasonable means, or via email if Customer subscribes“. Danach hast du 30 Tage für einen Widerspruch an privacy@openai.com. Wer liest schon jeden Tag den OpenAI-Blog? Trag deshalb über das Formular am Ende der Subprozessor-Liste von OpenAI eine Sammeladresse für Benachrichtigungen ein. Stand 09.07.2026 stehen dort 19 Drittanbieter, darunter Microsoft, Google Cloud und AWS.
ChatGPT Datenschutz-Einstellungen: Training aus, temporäre Chats
In Business, Enterprise und Edu trainiert OpenAI standardmäßig nicht mit deinen Inhalten, auch nicht mit Daten aus angebundenen Apps. Admins legen fest, wie lange Chats gespeichert bleiben. Gelöschte Chats entfernt OpenAI laut Enterprise-Privacy-Seite innerhalb von 30 Tagen, außer ein Gesetz verlangt mehr. Bei Business behält sich OpenAI längere Speicherung vor, wenn sie zum Schutz der Dienste „reasonably necessary“ ist.
In den Privat-Tarifen ist das Training an, bis du es abschaltest. Laut OpenAI-Hilfe zu den Datenkontrollen geht das so:
- Im Web das Account-Menü öffnen und Einstellungen (Settings) wählen.
- Datenkontrollen (Data controls) öffnen.
- Das Modell für alle verbessern (Improve the model for everyone) ausschalten und mit „Fertig“ bestätigen. In der App findest du den Schalter über Seitenleiste, Profilbild, Einstellungen.
Die Einstellung gilt für neue Chats auf allen Geräten des Kontos. Temporäre Chats erscheinen nicht im Verlauf, legen keine Memories an und fließen nicht ins Training. OpenAI kann sie bis zu 30 Tage für Sicherheitszwecke aufbewahren.
Gibst du nach dem Opt-out Feedback per Daumen hoch oder runter, darf OpenAI laut Help Center die gesamte Unterhaltung fürs Training nutzen. Mit Firmendaten im Chat klickst du da besser nicht.
Für mich ist der Opt-out Hygiene für den privaten Gebrauch, keine Compliance-Lösung. Der AVV fehlt weiter, und die Datenschutzkonferenz empfiehlt ohnehin, dass Arbeitgeber die Accounts stellen.
Hat ChatGPT EU-Server? Datenresidenz im September 2026
OpenAI trennt Data Residency (wo deine Inhalte gespeichert liegen) und Inference Residency (wo die GPUs rechnen).
Enterprise und Edu: Neue Workspaces können Inhalte ohne Aufpreis in Europa (EWR plus Schweiz) speichern. Dazu gibt es EU-Inferenz, wenn die Speicherung in derselben Region aktiv ist. CPU-Schritte wie PDF-Auslesen, Routing und Anmeldung können trotzdem außerhalb laufen. Admins sehen die Region unter Workspace settings, General, „Data Residency Region“, ändern lässt sie sich dort nicht.
Business: OpenAI rollt die Speicherregion schrittweise aus, noch nicht alle Kunden haben sie. Du wählst die Region beim Checkout, EU-Inferenz gibt es nicht. Der wichtigste Satz steht im Help-Center-Artikel zu ChatGPT Business: Bei einer Region außerhalb der USA speichert OpenAI zusätzlich „a copy of every prompt and response“ für begrenzte Zeit in den USA, für Sicherheit und Abuse Monitoring. Für mich ist die EU-Region bei Business deshalb ein Upgrade beim Speicherort, aber kein „die Daten bleiben in Europa“. Wer Kunden zusagen muss, dass Prompts in Europa bleiben, prüft Enterprise oder die API, mit den Ausnahmen unten.
API: Die Region wählst du beim Anlegen eines Projekts. Für Europa brauchst du vorher eine Freigabe von OpenAI für Zero Data Retention oder Modified Abuse Monitoring und ein Modified Retention Amendment. Dann laufen Speicherung und Inferenz über eu.api.openai.com, für Modelle, die ab dem 05.03.2026 erschienen sind, mit 10 Prozent Aufschlag.
Laut OpenAI: alles, was über Apps, MCP-Server oder die Websuche an Dritte geht, dazu Workspace-Metadaten und Workspace-Name, Rechnungsdaten und Logins.
Websuche, Apps und Connectors: hier enden die Zusagen
Sucht ChatGPT im Web oder spricht eine App, einen Connector oder einen MCP-Server an, gehen Informationen aus deinem Chat an einen Dritten. Laut OpenAI gelten dann die Speicher-, Datenschutz- und Residenzregeln dieses Anbieters.
Ob der DPA diesen Teil abdeckt, ist ein Graubereich. Die Standardverträge nennen laut VISCHER keine Ausnahme für die Websuche, einen Suchanbieter führt OpenAI aber auch nicht als Subprozessor. Dass Bing dahintersteckt, berichtet VISCHER nur als Angabe eines Wettbewerbers. Deshalb Gelb: für allgemeine Recherche okay, Personendaten, Vertrauliches und Berufsgeheimnisse lässt du bei aktiver Suche raus. Microsoft hat dasselbe Problem bei Copilot offen dokumentiert, dort gilt der DPA für generierte Suchanfragen ausdrücklich nicht. Mehr dazu im Ratgeber Microsoft Copilot und Datenschutz.
Gesundheitsdaten und Berufsgeheimnis: warum ChatGPT hier rot bleibt
Art. 9 DSGVO schützt etwa Gesundheit, Religion, Gewerkschaftszugehörigkeit und biometrische Daten. Der OpenAI-DPA plant diese Daten nicht ein: „No sensitive data is intended to be transferred unless the user includes it unexpectedly in unstructured data.“ Diagnosen aus Arztbriefen oder die Konfession aus der Personalakte gehören deshalb in keinen ChatGPT-Tarif, auch nicht in Enterprise. Ob das neue ChatGPT for Healthcare Art.-9-Daten für EU-Kunden vertraglich abdeckt, ist für diesen Ratgeber nicht geprüft.
Für Anwälte, Ärzte oder Steuerberater reicht ein AVV nicht. § 203 Abs. 3 StGB erlaubt die Weitergabe an mitwirkende Dienstleister nur, soweit sie erforderlich ist. Nach Abs. 4 machst du dich selbst strafbar, wenn der Dienstleister das Geheimnis unbefugt offenbart und du nicht dafür gesorgt hast, dass er zur Geheimhaltung verpflichtet war. Anwälte brauchen nach § 43e BRAO zusätzlich einen Vertrag in Textform, im Ausland muss der Schutz dem deutschen vergleichbar sein.
VISCHER schreibt nach Schweizer Recht, dass OpenAI auf Anfragen zu Berufsgeheimnis-Zusätzen keine oder keine sachdienlichen Antworten gab, und hält OpenAI für Berufsgeheimnisträger für ungeeignet. Übertragen auf § 203 StGB ergibt das Rot. Brauchst du GPT-Modelle trotzdem, bleiben zwei Wege: Inhalte vorher sauber anonymisieren oder Azure OpenAI mit Zusätzen nutzen.
GPT über Microsoft: Azure OpenAI als Alternative
Microsoft führt Azure OpenAI inzwischen unter „Foundry Models sold by Azure“ in Microsoft Foundry. Du nutzt dieselben GPT-Modelle, aber unter dem Microsoft DPA. Laut Microsoft-Dokumentation zu Foundry sind Prompts und Antworten „NOT available to OpenAI“ und fließen in kein Training.
Den Ort steuerst du über den Deployment-Typ: Standard verarbeitet in der gewählten Geografie, DataZone mit einer Ressource in einem EU-Mitgliedstaat hält die Verarbeitung in der EU, Global kann weltweit rechnen. Modified Abuse Monitoring ohne menschliche Prüfung gibt es auf Antrag, laut VISCHER derzeit nur für direkt betreute Kunden.
Der Stolperstein ist „Grounding with Bing Search“. Dafür gelten eigene Bedingungen ohne DPA, deshalb Rot bei der Websuche. Für GPT mit sensiblen Daten würde ich den Azure-Weg gehen und Bing-Grounding weglassen. Wie Anthropic mit Art. 9 umgeht, steht im Ratgeber Claude DSGVO-konform nutzen.
So nutzt du ChatGPT im Unternehmen datenschutzkonform
- Business-Variante wählen: Business für Teams, Enterprise für EU-Inferenz, API für eigene Anwendungen. Private Accounts für Firmendaten verbieten.
- AVV unterschreiben: DPA-Formular ausfüllen, Fassung und TOMs ablegen.
- Subprozessor-Mails abonnieren: Eine Person prüft jede Änderung innerhalb der 30-Tage-Frist.
- Region festlegen: Business beim Checkout mit Region Europa, sobald angeboten, Enterprise mit EU-Speicherung und EU-Inferenz, API mit EU-Projekt.
- Workspace konfigurieren: kurze Aufbewahrung, Apps und Connectors nur nach Prüfung, Websuche regeln.
- Richtlinie schreiben: keine Art.-9-Daten, keine Berufsgeheimnisse, keine Entscheidungen mit Rechtswirkung allein durch die KI (Art. 22 DSGVO). Datenschutzbeauftragten und Betriebsrat früh einbinden.
- Dokumentieren: Rechtsgrundlage je Zweck, Verarbeitungsverzeichnis, Datenschutz-Folgenabschätzung prüfen.
- Schulen und nachprüfen: Art. 4 AI Act verlangt seit VO (EU) 2026/1744, dass du die KI-Kompetenz deiner Leute förderst. Prüf dein Setup mindestens halbjährlich.
Für die Arbeit nutzt du ausschließlich den ChatGPT-Business-Workspace der Firma, keine privaten Accounts. Personendaten gibst du nur ein, wenn die Aufgabe sie braucht. Gesundheitsdaten, Angaben zu Religion, Gewerkschaft oder politischer Meinung, biometrische Daten und Berufsgeheimnisse gibst du nie ein. Mit aktiver Websuche, Apps oder Connectors verwendest du keine personenbezogenen oder vertraulichen Inhalte. Entscheidungen über Personen triffst du selbst, ChatGPT liefert nur Entwürfe. Im Zweifel fragst du vorher den Datenschutzbeauftragten.
Verarbeitung: ChatGPT Business für Textentwürfe und Zusammenfassungen. Auftragsverarbeiter: OpenAI Ireland Ltd., Data Processing Addendum ab 01.01.2026. Unterauftragsverarbeiter: laut OpenAI-Subprozessor-Liste, Benachrichtigung abonniert. Drittlandtransfer: USA auf Basis von Standardvertragsklauseln, zeitweise Kopie der Prompts in den USA für Abuse Monitoring. Datenkategorien: Kontakt- und Vertragsdaten, keine Daten nach Art. 9 DSGVO. Löschung: laut Workspace-Einstellung, gelöschte Chats binnen 30 Tagen.
Häufige Fragen
Ist ChatGPT Plus oder Pro DSGVO-konform, wenn die Firma zahlt?
Nein. Plus und Pro sind Privat-Tarife ohne AVV, und wer zahlt, ändert daran nichts. Auch mit abgeschaltetem Training fehlt die Auftragsverarbeitung nach Art. 28 DSGVO.
Ist ChatGPT Business DSGVO-konform?
Für normale Personendaten und Vertrauliches ja, mit Vorbehalt. Der DPA gilt, OpenAI trainiert nicht, die EU-Speicherregion kommt schrittweise. Grenzen: keine EU-Inferenz, eine Kopie der Prompts in den USA, keine Art.-9-Daten, keine Berufsgeheimnisse.
Brauche ich für ChatGPT eine Datenschutz-Folgenabschätzung?
Oft ja. Laut Orientierungshilfe der Datenschutzkonferenz vom Mai 2024 wird eine DSFA beim Einsatz von KI-Anwendungen „vielfach der Fall sein“. Bei Bewerber- oder Beschäftigtendaten in größerem Umfang würde ich sie durchführen.
Darf ich Fotos oder Dokumente mit Personen hochladen?
Nur in einer Business-Variante und mit Rechtsgrundlage, denn Fotos erkennbarer Personen sind Personendaten. Nutzt du ein Foto, um jemanden zu identifizieren, oder enthält ein Dokument Gesundheitsangaben, landest du bei Art. 9 DSGVO. Das deckt der OpenAI-DPA nicht ab.
Speichert OpenAI wegen der New-York-Times-Klage alle Chats?
Nicht mehr. Die gerichtliche Pflicht, alle Chat-Logs aufzubewahren, endete am 26.09.2025, EWR, Schweiz und UK waren ausgenommen. Einen Teil historischer Daten aus April bis September 2025 bewahrt OpenAI weiter auf.
Hat eine Datenschutzbehörde OpenAI schon bestraft?
Die italienische Garante verhängte 2024 ein Bußgeld von 15 Mio. Euro. Laut Fachberichten hob das Tribunale di Roma es am 18.03.2026 auf, weil seit Februar 2024 die irische Aufsicht für OpenAI federführend ist. In der Sache entschied das Gericht nichts, ob ein Rechtsmittel läuft, ist offen.