Entwurf – dieser Text ist noch nicht redigiert und freigegeben.
Wissen ChatGPT, Copilot, Datenschutz
Privates ChatGPT-Konto? Für Firmendaten ist es immer rot
Ob Firmendaten in ChatGPT oder Copilot dürfen, entscheidet weniger das Werkzeug als Konto, Vertrag und die Daten selbst. Grundlage ist ein Firmenkonto mit Vertrag zur Auftragsverarbeitung. Private Konten sind für Firmendaten ungeeignet, und auch im Firmenkonto braucht es eine klare Regel, was hineingeht.

Darf ich ChatGPT oder Copilot bei der Arbeit nutzen?
Ja, wenn Ihr Arbeitgeber es erlaubt und die Daten passen. Die deutschen Datenschutzbehörden halten den Einsatz für möglich und beschreiben in ihrer Orientierungshilfe vom Mai 2024 die Bedingungen dafür. Die Datenschutz-Grundverordnung greift, sobald personenbezogene Daten hineingehen.
Personenbezogen sind nach Artikel 4 Nummer 1 DSGVO „alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person“ beziehen. Die Datenschutzkonferenz (DSK) warnt, dass es regelmäßig nicht reicht, Namen und Anschriften zu entfernen. Ihr Beispiel: Ein Arbeitszeugnis „für einen Kundenberater im Autohaus X“ kann auf eine Person verweisen, wenn erkennbar ist, aus welchem Unternehmen und wann die Anfrage kam.
Für jeden Schritt, in dem ein Werkzeug personenbezogene Daten verarbeitet, braucht es außerdem eine Rechtsgrundlage. Und die Ergebnisse müssen geprüft werden, bevor jemand mit ihnen weiterarbeitet.
Was unterscheidet ein privates Konto vom Firmenkonto?
Vor allem der Vertrag. Nutzt eine Firma einen Cloud-Dienst für eigene Zwecke, ist der Anbieter nach der DSK-Orientierungshilfe häufig ihr Auftragsverarbeiter. Dann braucht es einen Vertrag nach Artikel 28 Absatz 3 DSGVO, der unter anderem festlegt, dass der Anbieter die Daten nur auf dokumentierte Weisung verarbeitet. Bei einem privaten Konto gelten nur die Bedingungen zwischen der Person und dem Anbieter.
Auch beim Training unterscheiden sich die Konten. Nach eigenen Angaben von OpenAI (Stand 8. Januar 2026) werden Daten aus ChatGPT Business, Enterprise und der API standardmäßig nicht zum Training genutzt, Daten aus den Versionen für Einzelpersonen dagegen schon, sofern diese das Training nicht abschalten. Für Business, Enterprise und API bietet OpenAI einen Zusatz zur Datenverarbeitung an, der per Formular abgeschlossen wird. Nach eigenen Angaben von Microsoft (Stand 18. August 2026) fällt Copilot für Organisationen unter das Data Protection Addendum, Microsoft ist dabei Auftragsverarbeiter, und Eingaben, Antworten und Firmendaten dienen nicht dem Training der Grundmodelle. Microsoft 365 Copilot heißt dort inzwischen Microsoft Copilot. Anthropic nutzt nach eigenen Angaben vom 28. August 2025 Gespräche aus den privaten Tarifen von Claude fürs Training, wenn die Einstellung dafür an ist, nicht aber aus Claude for Work oder der API.
Die DSK empfiehlt, dass Arbeitgeber Konten und Geräte stellen, weil über private Konten Profile der Beschäftigten entstehen können. Bei Copilot kommt eine Besonderheit dazu: Er greift nach Microsofts Angaben auf alle Firmendaten zu, die eine Person mindestens lesen darf. Prüfen Sie die Berechtigungen in SharePoint und Teams deshalb vor dem Start.
- erlaubt
- nur im Firmenkonto, mit Einschränkung
- nicht erlaubt
| Privates Konto | Firmenkonto mit Vertrag | |
|---|---|---|
| Öffentliche Informationen | Nein | Ja |
| Eigene Entwürfe | Nein | Ja |
| Angebote und Handbücher | Nein | Ja, nur hier |
| Kundendaten ohne Namen | Nein | Ja, nur hier |
| Kundendaten mit Namen | Nein | Erst nach Prüfung des Falls |
| Personal- und Gesundheitsdaten | Nein | Nein |
| Passwörter | Nein | Nein |
| Kalkulationen vor Freigabe | Nein | Nein |
Quelle: Datenampel als Empfehlung von ADA Impact, keine gesetzliche Vorgabe. Grundlage: DSGVO Artikel 9 und 28, Orientierungshilfe der Datenschutzkonferenz vom 6. Mai 2024.ADA Impact
Wo landen die Daten, und dürfen sie in die USA?
Bei den großen Anbietern können die Daten in der EU bleiben, aber nicht in jedem Fall. Nach eigenen Angaben von Microsoft bleiben Copilot-Anfragen von Nutzern in der EU innerhalb der EU Data Boundary. Ausgenommen sind Websuchen über Bing, für die Microsoft als eigener Verantwortlicher außerhalb des Data Protection Addendum handelt, und derzeit die Modelle von Anthropic in Copilot.
OpenAI bietet nach eigenen Angaben (Stand 16. Januar 2026) die Speicherung in Europa für neue Workspaces von ChatGPT Enterprise und Edu sowie für API-Projekte mit der Region Europa an. Für ChatGPT Business nennt die Seite diese Option nicht.
Für Übermittlungen in die USA gilt seit Juli 2023 der Angemessenheitsbeschluss (EU) 2023/1795. Er bescheinigt ein angemessenes Schutzniveau für Organisationen, die auf der Liste des EU-US-Datenschutzrahmens stehen. Das Gericht der EU hat eine Klage dagegen am 3. September 2025 abgewiesen (T-553/23). Das Rechtsmittel beim Gerichtshof (C-703/25 P) ist noch anhängig.
Unsere Einschätzung: Der Rahmen trägt heute. Behalten Sie das Verfahren trotzdem im Blick.
Welche Daten dürfen hinein? Unsere Datenampel
Unsere Empfehlung ist eine Ampel, die jeder im Team anwenden kann. Sie ist keine gesetzliche Vorgabe, sondern eine vorsichtige Hausregel.
Grün sind öffentliche Informationen und eigene Entwürfe. Sie dürfen in jedes freigegebene Firmenkonto.
Gelb sind Angebote, Handbücher und Kundendaten ohne Namen. Sie gehören nur ins Firmenkonto mit Vertrag, zum Beispiel in den Firmen-Copilot. Ohne Namen heißt nicht anonym, wie das Beispiel der DSK zeigt. Kundendaten mit Namen geben wir erst frei, wenn der konkrete Anwendungsfall geprüft ist.
Rot sind Personal- und Gesundheitsdaten, Passwörter und Kalkulationen vor der Freigabe. Gesundheitsdaten zählen nach Artikel 9 DSGVO zu den besonderen Kategorien, deren Verarbeitung grundsätzlich untersagt ist. Passwörter gehören in keinen Chat. Kalkulationen sind in der Regel Geschäftsgeheimnisse, deren Schutz auch der Hamburger Datenschutzbeauftragte eigens zu regeln empfiehlt.
Zwei Regeln gelten immer: Private Konten sind rot. Und Texte an Kunden liest vor dem Versand ein Mensch gegen.
Sollen rote Daten doch in ein Werkzeug, ist das ein eigenes Vorhaben. Eine Datenschutz-Folgenabschätzung ist nach Artikel 35 DSGVO nötig, wenn ein hohes Risiko droht. Die DSK erwartet, dass dies beim Einsatz solcher Anwendungen „vielfach der Fall sein“ wird.
Kann mein Arbeitgeber sehen, was ich in ChatGPT eingebe?
Im Firmenkonto je nach Produkt ja, im privaten Konto nicht. Bei ChatGPT Business können Workspace-Admins nach eigenen Angaben von OpenAI die Gespräche der Nutzer einsehen, exportieren und löschen. Bei ChatGPT Enterprise haben sie über eine Schnittstelle Zugriff auf ein Prüfprotokoll mit den Gesprächen. Bei Copilot können Admins nach eigenen Angaben von Microsoft Eingaben und Antworten über Content Search oder Microsoft Purview einsehen und Aufbewahrungsfristen festlegen.
Beim privaten Konto fehlt dem Arbeitgeber dieser Einblick. In dem Fall, den das Arbeitsgericht Hamburg 2024 entschied, erhielt der Arbeitgeber „keinerlei Meldung, wann welcher Arbeitnehmer wie lange und mit welchem Anliegen“ das Werkzeug genutzt hat.
Unsere Empfehlung: Schreiben Sie offen in die Nutzungsregel, wer was einsehen kann und wie lange Gespräche aufbewahrt werden.
Was tun gegen Schatten-AI mit privaten Konten?
Ein gutes Firmenkonto anbieten und klar regeln, statt nur zu verbieten. Die DSK schreibt, ohne klare Regeln nutzten Beschäftigte solche Anwendungen „eigenmächtig und unkontrolliert“, und geht davon aus, dass dies in vielen Unternehmen schon Realität ist.
Der Hamburger Datenschutzbeauftragte weist darauf hin, dass dafür unter Umständen der Arbeitgeber haftet.
Unsere Einschätzung: Wer ein freigegebenes Firmenkonto und eine verständliche Regel bekommt, braucht das private Konto für die Arbeit kaum noch. Ein Verbot ohne Alternative verschiebt die Nutzung nur aufs Handy.
Was gehört in die Nutzungsregel, und wann kommt der Betriebsrat dazu?
Eine Seite reicht, wenn sie fünf Dinge klärt: welche Werkzeuge und Konten erlaubt sind, welche Daten nach der Ampel hineindürfen, mit Beispielen für Erlaubtes und Verbotenes, welche Einstellungen gelten, dass ein Mensch Ergebnisse vor der Verwendung prüft und entscheidet, und an wen man sich im Zweifel wendet.
Den Betriebsrat binden Sie am besten schon in der Planung ein. Das Betriebsverfassungsgesetz nennt den Einsatz von AI ausdrücklich:
(1) Der Arbeitgeber hat den Betriebsrat über die Planung […] 3. von Arbeitsverfahren und Arbeitsabläufen einschließlich des Einsatzes von Künstlicher Intelligenz […] rechtzeitig unter Vorlage der erforderlichen Unterlagen zu unterrichten.
§ 90 Absatz 1 Betriebsverfassungsgesetz
Mitbestimmen darf der Betriebsrat nach § 87 Absatz 1 Nummer 6 bei der „Einführung und Anwendung von technischen Einrichtungen, die dazu bestimmt sind, das Verhalten oder die Leistung der Arbeitnehmer zu überwachen“. Das Arbeitsgericht Hamburg hat ein Mitbestimmungsrecht bei privaten ChatGPT-Konten verneint, weil der Arbeitgeber auf die Daten nicht zugreifen konnte (Beschluss vom 16. Januar 2024, 24 BVGa 1/24).
Unsere Einschätzung: Beim Firmenkonto mit Einsicht für Admins trägt dieses Argument nicht mehr. Planen Sie die Einführung deshalb mit dem Betriebsrat, die DSK nennt dafür auch die Betriebsvereinbarung. Die Nutzungsregel ist zugleich ein Baustein für die AI-Kompetenz nach Artikel 4 AI Act. Wie wir Konto, Ampel und Regel mit Geschäftsführung und IT aufsetzen, steht unter Dürfen.
Quellen
- Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung), EUR-Lex: Artikel 4, 6, 9, 28, 35, 45 (Stand 5. Oktober 2026, nur Berichtigungen, Änderungen bisher nur vorgeschlagen)
- Datenschutzkonferenz (DSK): Orientierungshilfe Künstliche Intelligenz und Datenschutz, Version 1.0, 6. Mai 2024
- Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit: Checkliste zum Einsatz LLM-basierter Chatbots, 13. November 2023
- Durchführungsbeschluss (EU) 2023/1795 der Kommission vom 10. Juli 2023 (Datenschutzrahmen EU-USA), EUR-Lex: Artikel 1
- Gericht der EU: Pressemitteilung Nr. 106/25 zum Urteil vom 3. September 2025, T-553/23 Latombe/Kommission
- Amtsblatt der EU C/2025/6610: Rechtsmittel in der Rechtssache C-703/25 P (laut InfoCuria am 5. Oktober 2026 anhängig)
- OpenAI: Enterprise-Datenschutz bei OpenAI (aktualisiert 8. Januar 2026)
- OpenAI: Einführung der Datenresidenz in Europa (5. Februar 2025, aktualisiert 16. Januar 2026)
- Microsoft Learn: Data, Privacy, and Security for Microsoft Copilot (Stand 18. August 2026)
- Microsoft Learn: Enterprise data protection in Microsoft Copilot and Microsoft Copilot Chat (Stand 18. August 2026)
- Anthropic: Updates to Consumer Terms and Privacy Policy (28. August 2025)
- Betriebsverfassungsgesetz, gesetze-im-internet.de: § 87 und § 90
- Arbeitsgericht Hamburg, Beschluss vom 16. Januar 2024, 24 BVGa 1/24, Landesrecht Hamburg
Stand 5.10.2026. Dieser Text ersetzt keine rechtliche Prüfung im Einzelfall.




