News

Datenschutz bei ChatGPT, Gemini und Copilot: Wie du deine Daten schützt und das Modelltraining abschaltest

02.10.2026

Ohne gezielte Anpassung der Kontoeinstellungen fliessen deine Chatnachrichten in das Training künftiger Sprachmodelle ein.

Wenn du im Alltag oder im Studium mit ChatGPT, Gemini oder Microsoft Copilot arbeitest, gibst du regelmässig persönliche Gedanken, Entwürfe oder Arbeitsnotizen in ein einfaches Eingabefeld ein [1]. Die meisten Menschen wissen jedoch nicht, dass die grossen Anbieter diese Dialoge standardmässig speichern und für das Modelltraining neuer KI-Generationen auswerten [2]. Mit wenigen Handgriffen kannst du diese Datenweitergabe in den Einstellungen deines Benutzerkontos vollständig unterbinden.

Was mit deinen Eingaben passiert

Jeder Chatbot basiert auf einem sogenannten Sprachmodell, also einem statistischen Rechenmodell, das Wörter und Satzstrukturen auf Basis riesiger Datenmengen vorhersagt. Wenn du eine Nachricht an einen solchen Assistenten schickst, verarbeitet der Server deine Worte nicht nur für die direkte Antwort. Die Betreiber analysieren die Dialoge häufig im Nachgang, um typische Denkfehler zu korrigieren oder neue Fähigkeiten zu trainieren. Deine Texte dienen dann als Trainingsdaten für das nächste Modell-Update [2].

Dabei besteht immer das Risiko, dass sensible Details später in abgewandelter Form wieder auftauchen. Forschende haben mehrfach gezeigt, dass Modelle bei bestimmten Anfragen Trainingsfragmente reproduzieren können. Zwar filtern automatisierte Schutzsysteme offensichtliche Daten wie Kreditkartennummern heraus, doch persönliche Notizen oder vertrauliche Projektschritte entgehen diesen Filtern regelmässig. Deine private Privatsphäre gerät dadurch unbemerkt in den Trainingskreislauf der Plattformen.

Zusätzlich beschäftigen viele Plattformbetreiber externe Prüfteams, die ausgewählte Konversationen manuell bewerten. Diese menschlichen Prüfteams lesen echte Chatverläufe mit, um die Qualität der Antworten einzustufen. Wenn du einen Entwurf für eine Bewerbung oder ein sensibles Studienprotokoll verfasst hast, liest möglicherweise eine fremde Person mit. Eine bewusste Konfiguration deiner Kontoeinstellungen ist daher der wichtigste Schritt für den täglichen Schutz.

Viele Nutzende wiegen sich in falscher Sicherheit, weil sie für die Dienste ein monatliches Abonnement bezahlen. Doch auch bei bezahlten Einzelabos für Privatpersonen bleibt das Opt-in zum Training häufig standardmässig aktiviert. Erst wenn du aktiv widersprichst, wird die Verwertung deiner Eingaben gestoppt. Wer sich diese wenigen Minuten Zeit nimmt, behält die volle Kontrolle über die eigenen Inhalte [1].

In den Menüs der Chat-Assistenten verbergen sich Schalter, mit denen du das Training für deine Daten mit einem Klick unterbindest.

Die Schalter in ChatGPT, Gemini und Copilot

In ChatGPT findest du die entsprechende Option direkt über dein Profilbild unten links. Klicke dort auf Einstellungen und wähle den Menüpunkt für Datenkontrollen aus. Deaktiviere anschliessend den Schalter für das Modelltraining für alle Nutzenden, um zu verhindern, dass deine Chats in künftige Versionen einfliessen. Wenn du zusätzlich den Chatverlauf abschaltest, speichert OpenAI deine neuen Unterhaltungen nur noch für dreissig Tage zur Missbrauchsprüfung [2].

Bei Google Gemini erreichst du den Schutz über die sogenannte Gemini-Apps-Aktivität in deinem Google-Konto. Rufe diese Seite auf und wähle die Option zum Deaktivieren oder Pausieren der Aktivität. Dadurch trennt Google künftige Anfragen von deinem Profil und stoppt die Weiterverwendung für das Systemtraining. Bereits gespeicherte Dialoge kannst du auf derselben Übersichtsseite mit wenigen Klicks rückwirkend löschen.

Microsoft Copilot unterscheidet grundlegend zwischen privaten Konten und geschäftlichen Arbeitsplätzen. Mit einem privaten Microsoft-Konto gelten ähnliche Bedingungen wie bei anderen Konsumentendiensten, weshalb du die Datenfreigabe in den Datenschutzeinstellungen deines Microsoft-Kontos anpassen solltest. Sobald du dich mit einem geschäftlichen Zugang oder einer Bildungsadresse anmeldest, greift der sogenannte Unternehmensdatenschutz [4]. In diesem Modus werden deine Daten vertraglich garantiert nicht zum Modelltraining genutzt.

Eine besonders praktische Funktion für Zwischendurch sind flüchtige oder temporäre Chats. In ChatGPT aktivierst du diese über das Menü ganz oben im Chatfenster, indem du die Option für temporäre Sitzungen anwählst. In diesem Zustand taucht die Konversation weder in deiner linken Verlaufsleiste auf, noch dient sie dem Training. Für eine kurze Überarbeitung eines privaten Briefs ist dieser Sofortschutz oft die bequemste Lösung.

Was das Schweizer Datenschutzgesetz im Alltag verlangt

In der Schweiz gilt seit September 2023 das revidierte Datenschutzgesetz (revDSG), das den Schutz natürlicher Personen massgeblich stärkt [3]. Der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB) hat klargestellt, dass die Grundsätze des Gesetzes auch für moderne KI-Systeme uneingeschränkt gelten [1]. Das bedeutet: Sobald du Angaben über eine bestimmte oder bestimmbare Person in ein System eingibst, liegt eine Datenbearbeitung im rechtlichen Sinne vor.

Besonders streng sind die Regeln für besonders schützenswerte Personendaten. Dazu zählen Gesundheitsdaten, religiöse Ansichten, Angaben über administrative Massnahmen oder vertrauliche Finanzunterlagen. Wenn eine Pflegefachkraft Patientendaten oder ein Vereinsvorstand Mitgliederlisten in einen Cloud-Chat kopiert, entsteht rasch eine widerrechtliche Persönlichkeitsverletzung. Die persönliche Verantwortung für die Rechtmässigkeit der Eingabe verbleibt immer bei der Person vor der Tastatur [1].

Für den Alltag bedeutet das eine einfache Verhaltensregel: Anonymisiere jeden Text, bevor du ihn an eine generative KI übergibst. Ersetze Namen durch generische Bezeichnungen wie Person A oder Projekt Nord und lösche Adressen, Telefonnummern und Geburtsdaten konsequent heraus. Durch diese einfache Anonymisierung nimmst du dem Datensatz den Personenbezug und kannst Texte trotzdem sprachlich und logisch bearbeiten lassen.

Auch bei der Arbeit im Homeoffice oder im Studium solltest du aufpassen. Wenn du Dokumente deines Arbeitgebers oder Studienarbeiten mit vertraulichen Labordaten hochlädst, verletzt du möglicherweise bestehende Geheimhaltungspflichten. Frage im Zweifel nach, welche Richtlinien für generative Werkzeuge an deiner Hochschule oder an deinem Arbeitsplatz gelten. Eine kurze Rücksprache schützt dich vor arbeitsrechtlichen oder disziplinarischen Konsequenzen.

Professionelle Schnittstellen und lokale Sprachmodelle bieten technische Garantien gegen ungewollte Datenspeicherung.

Für Profis

Wenn du KI-Modelle tiefer in deine eigenen Workflows oder Programmierprojekte einbinden möchtest, reicht die Weboberfläche oft nicht aus. Entwicklerinnen und Entwickler greifen stattdessen auf Anwendungsschnittstellen (APIs) zurück, die grundlegend andere Datenschutzregeln bieten. Die meisten grossen Provider garantieren bei API-Aufrufen vertraglich, dass übermittelte Payloads standardmässig nicht zum Training herangezogen werden. Dieses Prinzip nennt sich Zero-Data-Retention und schützt professionelle Workflows [4].

In professionellen Setups hinterlegst du Zugangsdaten niemals direkt im Quellcode, sondern nutzt Umgebungsvariablen. Über standardisierte Umgebungsvariablen wie OPENAI_API_KEY steuerst du den Zugriff sicher über deine Systemumgebung. Bei vielen Schnittstellen lässt sich zudem über Header oder dedizierte Abfrageparameter steuern, ob Zwischenspeicherungen für das Caching erlaubt sind. Die folgende Vergleichstabelle fasst die Unterschiede zwischen Konsumenten-Chats und professionellen Schnittstellen zusammen.

KanalModelltrainingDatenhaltungTypischer Einsatzzweck
Chat Free oder PlusStandardmässig aktivGespeichert im KontoAlltägliche Recherche und Brainstorming
Temporärer ChatDeaktiviertFlüchtig (30 Tage Archiv)Schnelle Notizen und private Textkorrektur
Copilot mit ArbeitskontoDeaktiviertGemäss Firmen-TenantStudium und betriebliche Dokumente
Entwickler-APIVertraglich ausgeschlossenZero Data Retention wählbarEigene Skripte und interne Workflows

Für maximale Unabhängigkeit bietet sich schliesslich der Betrieb lokaler Sprachmodelle auf deinem eigenen Rechner an. Open-Weight-Modelle, also quelloffene Systeme mit öffentlich zugänglichen Rechengewichten, laufen mit frei verfügbaren Werkzeugen komplett offline. Auf modernen Laptops mit ausreichend Arbeitsspeicher erledigen kompakte Modelle Zusammenfassungen und Übersetzungen ohne jeden Netzwerkkontakt. So erzielst du absolute Datensouveränität ganz ohne Vertrauen in Cloud-Betreiber.

Wenn du lokale Modelle über Schnittstellen anbindest, kannst du sie wie Cloud-Dienste ansprechen. Lokale Serverwerkzeuge stellen oft eine vollkommen kompatible API bereit, die deine Skripte nahtlos ansteuern können. Dadurch kombinierst du den Komfort moderner Programmierbibliotheken mit der absoluten Sicherheit einer lokalen Datenverarbeitung. Deine vertraulichen Dokumente verlassen zu keinem Zeitpunkt dein eigenes Dateisystem.

Grenzen, Risiken und der richtige Notfallplan

Trotz aller Vorsichtsmassnahmen kann im Alltag ein Fehler passieren: Ein Klick auf Senden, und eine vertrauliche Abrechnung oder ein unveröffentlichtes Protokoll liegt auf dem Server. In einem solchen Moment solltest du Ruhe bewahren und sofort den betroffenen Chatverlauf aus deinem Verlauf löschen. Bei den meisten Plattformen löst das Entfernen der Konversation auch die Löschung aus dem regulären Aktivitätsspeicher aus [2].

Prüfe anschliessend sachlich, welche Informationen genau im Text enthalten waren. Handelte es sich um reine Sachdaten, ist der Schaden meist gering. Waren hingegen schützenswerte Personendaten Dritter betroffen, musst du prüfen, ob eine Meldepflicht nach revDSG oder DSGVO besteht. Eine offene Fehlerkultur und schnelles Handeln verhindern, dass aus einem kleinen Missgeschick ein rechtliches Problem wird [3].

Bedenke ausserdem, dass auch Browser-Erweiterungen oder Zwischenablage-Manager Daten mitschneiden können. Achte darauf, welche Plugins in deinem Browser aktiv sind, wenn du sensible Informationen bearbeitest. Manchmal sind es nicht die KI-Dienste selbst, sondern zusätzliche Helferprogramme, die unbemerkt Daten abgreifen. Eine aufmerksame Systemhygiene gehört deshalb genauso zum Datenschutz wie die richtigen Schalter im Chat.

Wenn du lernen möchtest, wie du generative Sprachmodelle sicher und produktiv in deinen Arbeitsalltag integrierst, bietet dir die Beirat Akademie für Einsteiger kostenlose Lektionen. Dieser Einstiegskurs vermittelt dir praxisnah, wie du moderne Werkzeuge souverän beherrschst, ohne deine Privatsphäre zu gefährden.

Newsletter abonnieren

Stand: Oktober 2026.

Wo stellst du in ChatGPT sicher, dass deine Eingaben nicht für das Training künftiger Modelle verwendet werden?