Stawi´s daily oder so
  • Startseite
  • Impressum
    • Datenschutzerklärung
    • Hinweis Kommentare
    • Kontakt – das Passwort ist: Geheim
    • Verwendete Plugins
    • Newsletter
    • About / Über
  • Blog
    • Was so auf der Startseite stand
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü

DSGVO-Ampel für KI-Tools – Wer ist wirklich compliant?

ChatGPT, Claude, Gemini – welche KI darf ich nutzen?

Die Frage stelle ich mir immer wieder und höre sie auch ständig: „Welche KI darf ich im Unternehmen nutzen, ohne DSGVO-Ärger zu bekommen?“ Die Antwort ist komplizierter, als viele denken – aber nicht unlösbar.

Hier kommt die DSGVO-Ampel für die führenden KI-Systeme. Klar, praxisnah und mit Fokus auf deutsche Compliance.

Das Wichtigste in Kürze

Die Wahrheit: Es geht nicht um „erlaubt“ oder „verboten“, sondern um die richtige Betriebsform. Mit Enterprise-Setup → 🟢. Mit Consumer-Account → 🔴 [1].

Die Gewinner: Azure OpenAI, ChatGPT Enterprise und Claude Enterprise sind bei korrekter Konfiguration DSGVO-tauglich [2].

Die Verlierer: Alle Free-Versionen sind für Unternehmensdaten kritisch. Training mit deinen Daten, kein AVV, keine Kontrolle [3].

Die Falle: 80% der Mitarbeiter nutzen nicht-genehmigte KI-Tools – sogenannte „Shadow AI“ [4]. Das Bußgeld-Risiko ist real.

🚦 Die DSGVO-Ampel (Stand 2026)

🟢 GRÜN = DSGVO-tauglich für Unternehmen

1. Microsoft – Azure OpenAI

Warum grün:

  • ✔ Keine Trainingsnutzung deiner Daten
  • ✔ EU-Hosting wählbar (z.B. Schweden)
  • ✔ Auftragsverarbeitungsvertrag (AVV) verfügbar
  • ✔ Customer Managed Keys
  • ✔ Private Network Integration

👉 Derzeit der Compliance-Benchmark in der Praxis [5].

Einsatz: Kritische Unternehmensdaten ✔ | Personenbezogene Daten ✔ (mit Konzept)

2. OpenAI – ChatGPT Enterprise / Team

Warum grün:

  • ✔ Kein Training mit Kundendaten
  • ✔ AVV verfügbar
  • ✔ SOC 2 / ISO-Zertifizierungen
  • ✔ Admin-Kontrollen

⚠ Achtung: EU-Datenresidenz prüfen (abhängig vom Plan) [2].

3. Anthropic – Claude Enterprise

Warum grün:

  • ✔ Zero-Training-Garantie
  • ✔ AVV verfügbar
  • ✔ Sehr geringe Datenspeicherung
  • ✔ Starker Fokus auf Privacy

👉 Aktuell eines der datenschutzfreundlichsten KI-Modelle [6].

🟡 GELB = DSGVO-fähig mit Einschränkungen

1. Google – Gemini (Google Workspace Version)

✔ AVV vorhanden
✔ Business-Umgebung
✔ Admin-Steuerung

ABER:

  • ⚠ Datenökosystem von Google schwer nachvollziehbar
  • ⚠ Default-Settings oft nicht datenschutzfreundlich
  • ⚠ Seit Januar 2026: Gemini nutzt standardmäßig Gmail, Docs und Suchverlauf – Opt-out erforderlich [1]

👉 Nur mit sauberer Admin-Konfiguration

2. Perplexity AI – Perplexity Pro / Enterprise

✔ Enterprise ohne Trainingsnutzung
✔ AVV möglich

ABER:

  • ⚠ Fokus ist Suche → Datenfluss zu externen Quellen
  • ⚠ Transparenz geringer als bei Azure / OpenAI / Claude

👉 Für Recherche gut – nicht für sensible Daten

🔴 ROT = Aus DSGVO-Sicht kritisch

1. ChatGPT Free

  • ⚠ Trainingsnutzung standardmäßig möglich
  • ⚠ Kein AVV
  • ⚠ Keine Unternehmenssteuerung

2. Gemini mit privatem Google-Konto

  • ⚠ Trainingsnutzung aktiv
  • ⚠ Daten im Google-Ökosystem
  • ⚠ Kein AVV

3. Perplexity Free

  • ⚠ Mögliche Datennutzung zur Produktverbesserung
  • ⚠ Keine Vertragsbasis

🏆 Praxis-Ranking für Deutschland

Für Unternehmen:

  1. 🥇 Azure OpenAI
  2. 🥈 ChatGPT Enterprise / Team
  3. 🥉 Claude Enterprise
  4. 🟡 Gemini Workspace
  5. 🟡 Perplexity Enterprise

Für Einzelpersonen (ohne Unternehmensvertrag):

  • 🟢 Claude (mit deaktiviertem Training)
  • 🟢 ChatGPT (Chatverlauf AUS + temporäre Chats)
  • 🟡 Gemini (mit deaktivierter Aktivität)
  • 🔴 Alle Free-Such-KIs für sensible Inhalte

Die eigentliche Frage

Die DSGVO-Frage lautet nicht: „Welche KI ist erlaubt?“

Sondern: „In welcher Betriebsform nutze ich die KI?“

Mit Enterprise-Setup → 🟢 DSGVO-konform
Mit Consumer-Account → 🔴 Bußgeld-Risiko

Das ist der Kernpunkt. Azure OpenAI mit EU-Hosting ist nicht „besser“ als ChatGPT Free, weil es technisch überlegen wäre. Sondern weil es in der richtigen Betriebsform läuft: Mit AVV, ohne Training, mit Kontrolle [4].

Was Unternehmen jetzt tun müssen

1. Bestandsaufnahme

Welche KI-Tools nutzen deine Mitarbeiter? Offiziell und inoffiziell? Shadow AI ist real – 80% nutzen nicht-genehmigte Tools [4].

2. Datenschutz-Folgenabschätzung (DSFA)

Bei KI-Anwendungen ist nach Art. 35 DSGVO fast immer eine DSFA erforderlich. Die Aufsichtsbehörden betonen: KI = hohes Risiko [3].

3. Auftragsverarbeitungsvertrag (AVV)

Ohne AVV keine rechtssichere KI-Nutzung. Das gilt auch für „nur ein Tool“. Bußgeld-Risiko: Bis 20 Mio. € oder 4% des Jahresumsatzes [7].

4. Nutzungsrichtlinie

Mitarbeiter brauchen klare Regeln:

  • Was darf in Prompts eingegeben werden?
  • Was nicht?
  • Welche Tools sind freigegeben?
  • Wie geht man mit sensiblen Daten um?

5. EU-Hosting prüfen

Azure OpenAI kostet 0€ mehr mit EU-Hosting. Gleiche Modelle, gleiche Qualität, gleiche Kosten – nur der Serverstandort ist anders [7].

Die häufigsten Irrtümer

Irrtum 1: „Mit VPN ist es sicher“

❌ Falsch! Ein VPN schützt nur den Transport. Die Daten landen trotzdem auf US-Servern. Das DSGVO-Problem bleibt.

Irrtum 2: „Azure ist auch US-Unternehmen, also egal“

❌ Falsch! Es geht um den Serverstandort und die vertragliche Absicherung. Azure mit EU-Hosting + AVV ist DSGVO-konform. OpenAI direkt über USA nicht [7].

Irrtum 3: „Wir nutzen nur ein Tool, da brauchen wir keinen AVV“

❌ Falsch! AVV ist Pflicht bei Auftragsverarbeitung (Art. 28 DSGVO). Auch bei „nur einem Tool“.

Mein Fazit

DSGVO und KI schließen sich nicht aus. Aber: Du musst wissen, was du tust.

Die Technologie ist da. Die rechtlichen Lösungen sind da. Die EU-Hosting-Optionen sind da. Was fehlt, ist oft nur das Wissen über diese Optionen.

Unternehmen glauben, sie müssen wählen zwischen „beste KI“ (USA, DSGVO-kritisch) und „DSGVO-konform“ (Europa, schwächere Modelle). Das stimmt nicht mehr. Du kannst GPT-4, Claude Sonnet und Gemini nutzen – alle DSGVO-konform via EU-Hosting [7].

Gleiche Modelle, gleiche Qualität, gleiche Kosten. Nur der Serverstandort ist anders.

Und der macht den Unterschied zwischen Compliance und Bußgeld.

Deine Erfahrungen?

Nutzt du KI im Unternehmen? Welche Lösung habt ihr gewählt? Und welche Hürden musstest du überwinden?

Lass es mich in den Kommentaren wissen – ich bin gespannt auf deine Erfahrungen!


Quellen

[1] DrKPI – ChatGPT Datenschutz 2026
Seit Januar 2026 nutzt Gemini standardmäßig Inhalte aus Gmail, Suchverlauf und Google Docs. Opt-out erforderlich über Google Aktivitätssteuerung. OpenAI und Anthropic erlauben Nutzern, sich von Datennutzung abzumelden.
URL: https://drkpi.com/de/chatgpt-datenschutz-2026-kmu-analyse/
Land: DE | Stand: 24. Januar 2026
↩ ↩

[2] EbeneX – KI und Datenschutz 2026
ChatGPT Enterprise und Azure OpenAI bieten EU-Datenspeicherung, AVV und keine Nutzung für Modelltraining. Kostenlose Version praktisch nicht DSGVO-konform nutzbar für personenbezogene Daten.
URL: https://www.ebenex.de/guides/ki-und-datenschutz/
Land: DE | Stand: 19. Februar 2026
↩ ↩

[3] data:unplugged – DSGVO & KI Verordnung
Bei KI-Systemen ist nach Art. 35 DSGVO in den meisten Fällen eine Datenschutz-Folgenabschätzung erforderlich. Aufsichtsbehörden betonen hohes Risiko bei KI. AI Act ergänzt DSGVO ab August 2026 mit strengen Anforderungen.
URL: https://www.data-unplugged.de/blog/dsgvo-ki-verordnung-chatgpt-rechtssicher-nutzen
Land: DE | Stand: 2026
↩ ↩

[4] Plotdesk – GPT-4o unter DSGVO-Gesichtspunkten
80% der Mitarbeiter nutzen nicht-genehmigte KI-Tools („Shadow AI“). Durchschnittliche DSGVO-Strafe: €2,36 Mio. Azure OpenAI mit EU Data Boundary als praktische Lösung für deutsche Unternehmen.
URL: https://plotdesk.com/magazin/gpt-4o-dsgvo-konform-azure-openai-guide
Land: DE | Stand: 3. Oktober 2025
↩ ↩ ↩

[5] Tibor.net – ChatGPT und DSGVO
OpenAI, Google und andere trainieren Modelle häufig mit Chat-Inhalten. Welche Daten wie lange gespeichert bleiben, ist nicht immer klar. Enterprise-Lösungen bieten bessere Kontrolle.
URL: https://tibor.net/digital/kuenstliche-intelligenz/chatgpt-und-dsgvo-ai-chatbots-moeglichst-datenschutzkonform-nutzen/
Land: DE | Stand: 16. November 2025
↩

[6] Proliance.ai – DSGVO-Check
ChatGPT Enterprise, Microsoft Copilot und Google Gemini können DSGVO-konform genutzt werden bei richtiger Konfiguration. Alle bieten AVV, Datenzugriffskontrolle und Trennung von Geschäfts-/Trainingsdaten.
URL: https://www.proliance.ai/blog/ki-tools-dsgvo-vergleich-chatgpt-copilot-gemini
Land: DE | Stand: 16. Dezember 2025
↩

[7] Plotdesk – KI und DSGVO für deutsche Unternehmen
EU-Hosting kostet 0€ mehr. Azure OpenAI = gleiche Preise wie OpenAI direkt. GPT-5, Claude Sonnet 4.5 und Gemini 2.5 Pro alle DSGVO-konform via EU-Hosting nutzbar. 68% der deutschen Unternehmen nennen Datenschutz als größte KI-Hürde.
URL: https://plotdesk.com/magazin/dsgvo-konforme-ki-loesungen
Land: DE | Stand: 28. September 2025
↩ ↩ ↩ ↩

Info: byStawi* 27. Februar 2026* inKI und so, Tipps* Schlagworte2006, AVV, Azure OpenAI, ChatGPT, Claude, Compliance, DSGVO, Datenschutz, Gemini, KI-Tools, Unternehmen* Kommentare sind deaktiviert am DSGVO-Ampel für KI-Tools - Wer ist wirklich compliant?* DSGVO-Ampel für KI: ChatGPT, Claude & Co. Check
Hinweis
Alert Alert

Dieser Beitrag wurde mit KI-Unterstützung bearbeitet.
Das Bild ist KI generiert.

×

Das könnte dich auch interessieren

Lufthansa-Streik und mein 60. Geburtstag

Aktuelles, Digitale Welt, Tipps
https://www.stawi.de/wp-content/uploads/2026/05/chaosflug.jpg 853 1280 Stawi https://www.stawi.de/wp-content/uploads/2025/12/amarok-logo-sw-300x169.png Stawi2026-05-06 18:00:562026-05-03 03:36:33Lufthansa-Streik und mein 60. Geburtstag

Im Urlaub kreativ sein

Digitale Welt, KI und so, Privates
https://www.stawi.de/wp-content/uploads/2026/05/rigablogger.png 720 1280 Stawi https://www.stawi.de/wp-content/uploads/2025/12/amarok-logo-sw-300x169.png Stawi2026-05-02 05:49:362026-05-02 06:00:37Im Urlaub kreativ sein

Ich ließ 4 KI-Bots eine Reise planen…

KI und so
https://www.stawi.de/wp-content/uploads/2026/03/ffm-riga-mit-ki.jpg 676 1280 Stawi https://www.stawi.de/wp-content/uploads/2025/12/amarok-logo-sw-300x169.png Stawi2026-04-11 18:00:252026-03-18 20:35:39Ich ließ 4 KI-Bots eine Reise planen…

KI ist zu voreilig und zu feige zum Fragen

KI und so
https://www.stawi.de/wp-content/uploads/2026/04/blechbuechse.jpg 853 1280 Stawi https://www.stawi.de/wp-content/uploads/2025/12/amarok-logo-sw-300x169.png Stawi2026-04-07 18:00:182026-03-24 18:27:30KI ist zu voreilig und zu feige zum Fragen

Neuester Beitrag auf www.stawi.de

  • Fluch & Segen – Social Media
  • Zahnextraktion im Alter: meine Reise zum Kieferchirurgen
  • Rhein Riff: Urban Beachclub mit digitalem Thinking
  • Mit 60 Jahren nochmal neu anfangen – eine persönliche Reise
  • Lufthansa-Streik und mein 60. Geburtstag
  • Im Urlaub kreativ sein
  • Papierlos reisen: Vom Ordner zur Hosentasche
  • Ich ließ 4 KI-Bots eine Reise planen…

Moin bei Stawi

Hier schreibt Matthias Stawinski. Privat, echt und ohne digitales Lametta. Auf stawi.de teile ich meine Leidenschaft für Fotografie, Handwerk und den ganz normalen Wahnsinn zwischen Planung und Umsetzung. 2026 im neuen Look, aber mit der gewohnten Direktheit.

Stawi

Mehr über mich gibt es hier.

Stawi´s Daily

Der Newsletter ohne Spam, nur Updates zu neuen Artikeln.

Seiten

  • Blog
    • Was so auf der Startseite stand
  • Home
  • Impressum
    • Datenschutzerklärung
    • Hinweis Kommentare
    • Kontakt – das Passwort ist: Geheim
    • Verwendete Plugins
    • Newsletter
    • About / Über

Aktuelle Beiträge

  • Fluch & Segen – Social Media 7. Juni 2026
  • Zahnextraktion im Alter: meine Reise zum Kieferchirurgen 4. Juni 2026
  • Rhein Riff: Urban Beachclub mit digitalem Thinking 24. Mai 2026
  • Mit 60 Jahren nochmal neu anfangen – eine persönliche Reise 21. Mai 2026
  • Lufthansa-Streik und mein 60. Geburtstag 6. Mai 2026

Archiv

  • Juni 2026
  • Mai 2026
  • April 2026
  • März 2026
  • Februar 2026
  • Januar 2026

RSS Aktuelles auf www.stawi.net

  • HEIN+KLEIN – Moments 16. Mai 2026
  • Schiller in Köln 14. Mai 2026
  • Riga zum 60. Geburtstag 24. April 2026
  • Der 60. Geburtstag ist geschafft 14. April 2026
  • Demnächst 60 Jahre und kein bisschen leise 1. April 2026

Einen Weblog von

© Copyright by Stawi´s daily oder so - 1994-2026 · www.stawi.de ·
IMPRESSUM | KONTAKT | DATENSCHUTZ | HINWEIS KOMMENTARE
Link to: stawi.net ist wieder am Start Link to: stawi.net ist wieder am Start stawi.net ist wieder am Start Link to: Der Tag, als ich Gemini in den Wahnsinn trieb Link to: Der Tag, als ich Gemini in den Wahnsinn trieb Der Tag, als ich Gemini in den Wahnsinn trieb
Nach oben scrollen Nach oben scrollen Nach oben scrollen

Hi! Nur ein kurzer Check: Damit dieser Blog technisch sauber läuft und ich sehe, was euch interessiert, nutze ich ein paar Cookies. Alles okay für dich? Mehr Infos gibt's in der Datenschutzerklärung.

Einstellungen akzeptierenVerberge nur die BenachrichtigungEinstellungen

Cookie- und Datenschutzeinstellungen



Wie wir Cookies verwenden

Wir können Cookies anfordern, die auf Ihrem Gerät eingestellt werden. Wir verwenden Cookies, um uns mitzuteilen, wenn Sie unsere Websites besuchen, wie Sie mit uns interagieren, Ihre Nutzererfahrung verbessern und Ihre Beziehung zu unserer Website anpassen.

Klicken Sie auf die verschiedenen Kategorienüberschriften, um mehr zu erfahren. Sie können auch einige Ihrer Einstellungen ändern. Beachten Sie, dass das Blockieren einiger Arten von Cookies Auswirkungen auf Ihre Erfahrung auf unseren Websites und auf die Dienste haben kann, die wir anbieten können.

Notwendige Website Cookies

Diese Cookies sind unbedingt erforderlich, um Ihnen die auf unserer Webseite verfügbaren Dienste und Funktionen zur Verfügung zu stellen.

Da diese Cookies für die auf unserer Webseite verfügbaren Dienste und Funktionen unbedingt erforderlich sind, hat die Ablehnung Auswirkungen auf die Funktionsweise unserer Webseite. Sie können Cookies jederzeit blockieren oder löschen, indem Sie Ihre Browsereinstellungen ändern und das Blockieren aller Cookies auf dieser Webseite erzwingen. Sie werden jedoch immer aufgefordert, Cookies zu akzeptieren / abzulehnen, wenn Sie unsere Website erneut besuchen.

Wir respektieren es voll und ganz, wenn Sie Cookies ablehnen möchten. Um zu vermeiden, dass Sie immer wieder nach Cookies gefragt werden, erlauben Sie uns bitte, einen Cookie für Ihre Einstellungen zu speichern. Sie können sich jederzeit abmelden oder andere Cookies zulassen, um unsere Dienste vollumfänglich nutzen zu können. Wenn Sie Cookies ablehnen, werden alle gesetzten Cookies auf unserer Domain entfernt.

Wir stellen Ihnen eine Liste der von Ihrem Computer auf unserer Domain gespeicherten Cookies zur Verfügung. Aus Sicherheitsgründen können wie Ihnen keine Cookies anzeigen, die von anderen Domains gespeichert werden. Diese können Sie in den Sicherheitseinstellungen Ihres Browsers einsehen.

Andere externe Dienste

Wir nutzen auch verschiedene externe Dienste wie Google Webfonts, Google Maps und externe Videoanbieter. Da diese Anbieter möglicherweise personenbezogene Daten von Ihnen speichern, können Sie diese hier deaktivieren. Bitte beachten Sie, dass eine Deaktivierung dieser Cookies die Funktionalität und das Aussehen unserer Webseite erheblich beeinträchtigen kann. Die Änderungen werden nach einem Neuladen der Seite wirksam.

Google Webfont Einstellungen:

Google Maps Einstellungen:

Google reCaptcha Einstellungen:

Vimeo und YouTube Einstellungen:

Datenschutzrichtlinie

Sie können unsere Cookies und Datenschutzeinstellungen im Detail in unseren Datenschutzrichtlinie nachlesen.

Datenschutzerklärung
Einstellungen akzeptierenVerberge nur die Benachrichtigung
Nachrichtenleiste öffnen Nachrichtenleiste öffnen Nachrichtenleiste öffnen