Zum Inhalt springen
Menü
Zeitfresser-Profil

ChatGPT und Claude DSGVO-konform nutzen: Leitfaden 2026

Ja, Sie können ChatGPT DSGVO-konform nutzen, und für Claude gilt dasselbe. Es kommt auf den Zugang an: Private Konten wie ChatGPT Plus oder Claude Pro bieten keinen Auftragsverarbeitungsvertrag. Mit Business-Zugang, EU-Schnittstelle oder einer Plattform mit EU-Hosting geht es, wenn Verträge und Dokumentation stimmen.123

Ein Chat führt über drei Wege, Business-Zugang, Plattform und eigener Server, zu einer gemeinsamen Datenschutzprüfung.
Abbildung 1Ein Chat, drei Zugänge, eine Prüfung des Datenwegs. Schematische Darstellung.
Inhalt13 Kapitel

Darf man ChatGPT im Unternehmen nutzen?

Ja, wenn der Zugang zum Einsatz passt. Oft fängt es unauffällig an: Eine Mitarbeiterin lässt ein Angebot von ChatGPT umformulieren, ein Kollege fasst ein Kundengespräch mit Claude zusammen, beide mit privaten Konten. Damit verarbeitet Ihr Unternehmen personenbezogene Daten über einen Dienst, mit dem es keinen Vertrag geschlossen hat.3

Für eine solche Auftragsverarbeitung verlangt Art. 28 DSGVO einen Vertrag mit dem Anbieter, kurz AVV. OpenAI schließt ihn nur für ChatGPT Business, ChatGPT Enterprise und die Programmierschnittstelle, die API. Anthropic bietet ihn für Claude Team, Enterprise und die API als Teil der geschäftlichen Bedingungen.123

Hinzu kommt das Training: Bei privaten Konten dürfen beide Anbieter Ihre Eingaben je nach Einstellung für neue Modelle verwenden. Bei geschäftlichen Zugängen ist das standardmäßig ausgeschlossen.456

Tabelle 1Private und geschäftliche Zugänge im Vergleich

Tabelle seitlich scrollen

ZugangTarifeAVVTraining mit Ihren Eingaben
ChatGPT privatFree, Go, Plus, ProFür Chats nicht vorgesehenMöglich, in den Datenkontrollen abschaltbar
ChatGPT geschäftlichBusiness, Enterprise, APIJaStandardmäßig nein
Claude privatFree, Pro, MaxNeinMöglich, wenn die Einstellung aktiv ist
Claude geschäftlichTeam, Enterprise, APIJa, Teil der geschäftlichen BedingungenStandardmäßig nein

Quellen zur Tabelle12456

Wo verarbeitet ChatGPT Ihre Daten?

Das hängt nicht vom Modell ab, sondern vom Zugang. Dieselben GPT-Modelle laufen je nach Vertrag weltweit verteilt oder in der EU. Für Ihre Dokumentation zählen zwei Fragen: Wo werden die Daten gespeichert, und wo werden die Antworten berechnet?78

Bei ChatGPT Business wählen Sie die Region Europa beim Abschluss, die Einführung läuft aber noch nicht für alle Kunden. In Europa liegen dann Ihre Eingaben und die Antworten. Eine Kopie für die Missbrauchskontrolle bleibt zeitlich begrenzt in den USA, und für den Ort der Berechnung gibt es keine Zusage.9

Weiter reichen ChatGPT Enterprise und Edu. Neu eingerichtete Arbeitsbereiche, bei OpenAI Workspaces genannt, speichern auf Wunsch in Europa und berechnen dort auch die Antworten. Einzelne Hilfsschritte wie das Auslesen von Dateien können trotzdem außerhalb laufen.7

Für eigene Anwendungen bietet OpenAI eine EU-Region der API mit Verarbeitung und Speicherung in der EU. Alternativ stellt Microsoft die GPT-Modelle über Azure OpenAI in einer EU-Datenzone bereit, mit dem Datenschutznachtrag von Microsoft als Vertragsgrundlage.810

Tabelle 2ChatGPT und GPT-Modelle: Speicherung und Berechnung je Zugang

Tabelle seitlich scrollen

ZugangSpeicherungBerechnung der Antworten
ChatGPT BusinessRegion Europa wählbar, die Einführung läuft. Eine Kopie zur Missbrauchskontrolle liegt zeitlich begrenzt in den USAKeine Zusage zum Ort
ChatGPT EnterpriseEuropa (EWR und Schweiz) für neue Workspaces mit Datenresidenz, auch bei Edu, ohne AufpreisIn Europa einstellbar, Hilfsschritte teils außerhalb
OpenAI APIEU-Region mit eingeschränkter Aufbewahrung nach ZusatzvereinbarungIn der EU. Freigabe über den Vertrieb, 10 % Aufschlag für Modelle ab dem 5. März 2026
Azure OpenAIIn der gewählten Geografie, mit Datenzone EU in der EUInnerhalb der EU-Datenzone

Quellen zur Tabelle78910

Wo verarbeitet Claude Ihre Daten?

Bei Anthropic selbst liegen Ihre Daten in den USA, auch mit Claude Team oder Enterprise. Die Antworten entstehen weltweit verteilt, unter anderem in den USA, Europa, Asien und Australien. Eine Option, die Verarbeitung auf die EU zu beschränken, gibt es bei claude.ai und der direkten API derzeit nicht.1112

In der EU verarbeiten lässt sich Claude über die großen Cloud-Anbieter. Bei Amazon Bedrock wählen Sie dafür das EU-Profil, die Anfrage bleibt dann in EU-Regionen von AWS. Aus Frankfurt verteilt das Profil die Anfragen auf mehrere EU-Regionen, darunter Frankfurt, Stockholm, Irland und Paris. Eine Verarbeitung ausschließlich in Frankfurt sichert es nicht zu.1314

Bei Google Cloud laufen auch die neueren Claude-Modelle über einen Endpunkt für die EU als Ganzes. Bei Microsoft fehlt die EU-Option bislang: In Microsoft Foundry gibt es für Claude keine EU-Datenzone, und in Microsoft Copilot sind die Anthropic-Modelle von der EU-Datengrenze ausgenommen.151617

Tabelle 3Claude: Verarbeitung und Einschränkungen je Zugang

Tabelle seitlich scrollen

ZugangVerarbeitungWas Sie wissen sollten
claude.aiWeltweit verteilt, Speicherung in den USAAuch mit Team oder Enterprise keine EU-Option
Claude APIWeltweit oder nur USA, Speicherung in den USAKeine EU-Option
Amazon BedrockMit EU-Profil in EU-Regionen von AWSAus Frankfurt auf mehrere EU-Regionen verteilt, nicht nur Frankfurt. Einzelne neueste Modelle gibt es nur global
Google CloudÜber den EU-Endpunkt innerhalb der EUNeuere Modelle nur über den EU-weiten Endpunkt
Microsoft FoundryWeltweit oder USAKeine EU-Datenzone für Claude
Microsoft CopilotAußerhalb der EU-Datengrenze von MicrosoftAnthropic-Modelle sind davon ausgenommen

Quellen zur Tabelle11121314151617

Siehe auch

Microsoft Copilot und Datenschutz im Unternehmen

Was verlangt die DSGVO, wenn Sie KI-Werkzeuge einsetzen?

Mit dem passenden Zugang ist die Grundlage gelegt, aber noch nicht alles erledigt. Sobald personenbezogene Daten im Spiel sind, kommen fünf Pflichten auf Ihr Unternehmen zu. Was die Aufsichtsbehörden beim Einsatz von KI erwarten, hat die Datenschutzkonferenz zusätzlich in einer Orientierungshilfe beschrieben.318

Bei US-Anbietern zählt die Übermittlung in die USA. Der Angemessenheitsbeschluss zum EU-US Data Privacy Framework gilt weiter. Das Gericht der EU hat eine Klage dagegen 2025 abgewiesen, ein Rechtsmittel ist anhängig. OpenAI und Anthropic stehen aber nicht auf der Liste zertifizierter Unternehmen, deshalb stützt sich die Übermittlung bei ihnen auf andere Garantien, in der Regel Standardvertragsklauseln im AVV.21920

Gibt es einen Betriebsrat, klären Sie die Mitbestimmung nach § 87 Abs. 1 Nr. 6 BetrVG. Das Arbeitsgericht Hamburg hat sie 2024 verneint, als Beschäftigte ChatGPT über private Konten nutzten und der Arbeitgeber keinen Zugriff auf die Daten hatte. Stellt Ihr Unternehmen die Konten selbst und kann es die Nutzung einsehen, spricht viel für ein Mitbestimmungsrecht. Nach der Rechtsprechung des Bundesarbeitsgerichts genügt schon die objektive Eignung zur Überwachung.212223

Tabelle 4Fünf Pflichten beim Einsatz von KI-Werkzeugen mit personenbezogenen Daten

Tabelle seitlich scrollen

PflichtGrundlageWas Sie tun
AVVArt. 28 DSGVOVertrag mit dem Anbieter abschließen. Bei OpenAI und Anthropic gibt es ihn nur für geschäftliche Zugänge
DrittlandtransferArt. 44 bis 46 DSGVOGrundlage festhalten: Zertifizierung unter dem Data Privacy Framework oder Standardvertragsklauseln
DokumentationArt. 30 und 35 DSGVOVerarbeitung ins Verzeichnis aufnehmen, bei voraussichtlich hohem Risiko eine Datenschutz-Folgenabschätzung durchführen
Eigene VerträgeKundenverträge, Geheimhaltung, § 203 StGBKlären, ob Ihre Zusagen gegenüber Kunden externe Dienstleister erlauben
Betriebsrat§ 87 Abs. 1 Nr. 6 BetrVGMitbestimmung klären, wenn das Unternehmen die Konten stellt und die Nutzung einsehen kann

Quellen zur Tabelle32124

Welche Daten dürfen in ChatGPT, welche nicht?

Auch mit Vertrag gehört nicht alles in ein KI-Werkzeug. Eine einfache Ampel hilft Ihrem Team bei der Entscheidung im Alltag. Sie dient als redaktionelle Orientierung und ersetzt keine Bewertung im Einzelfall.

Rot bedeutet: erst nach gesonderter Klärung. Gesundheitsangaben gehören zu den besonderen Kategorien nach Art. 9 DSGVO, Berufsgeheimnisse schützt § 203 StGB. Bewerberauswahl und Leistungsbewertung stuft der AI Act als hohes Risiko ein.32425

Tabelle 5Ampel für den KI-Einsatz im Arbeitsalltag (redaktionelle Orientierung)

Tabelle seitlich scrollen

StufeBeispieleWelcher Zugang passt
GrünTexte ohne Personenbezug: Entwürfe, Formulierungshilfen, Zusammenfassungen öffentlicher QuellenJeder geschäftliche Zugang
GelbKunden- und Mitarbeiterdaten in üblichem Umfang, etwa in E-Mails, Angeboten oder GesprächsnotizenGeschäftlicher Zugang mit AVV und Dokumentation
RotGesundheitsdaten, Berufsgeheimnisse, Bewerberauswahl, LeistungsbewertungErst nach gesonderter Klärung, oft mit EU-Verarbeitung und Datenschutz-Folgenabschätzung

Quellen zur Tabelle32425

Was verlangt der EU AI Act von Unternehmen, die KI nutzen?

Wer ChatGPT oder Claude im Betrieb einsetzt, ist nach der KI-Verordnung der EU ein Betreiber. Für Betreiber zählen vor allem das Verbot bestimmter Praktiken und die Förderung der KI-Kompetenz. Seit August 2026 gelten zusätzlich Transparenzpflichten.25

Im Juli 2026 hat die EU den AI Act mit dem sogenannten Digital Omnibus geändert. Die Änderung ist in Kraft. Die Pflichten für Hochrisiko-Systeme nach Anhang III gelten dadurch erst ab Dezember 2027.26

Die oft als Schulungspflicht bezeichnete Pflicht zur KI-Kompetenz aus Art. 4 bleibt, wurde aber abgeschwächt. Unternehmen müssen Maßnahmen ergreifen, die die KI-Kompetenz ihrer Beschäftigten fördern, ein bestimmtes Niveau müssen sie nicht garantieren. Eine Schulung schreibt das Gesetz nicht ausdrücklich vor, sie ist aber der naheliegende Weg, zusammen mit einer schriftlichen KI-Richtlinie, die festhält, welche Werkzeuge mit welchen Daten erlaubt sind.2526

Ein eigenes Bußgeld für Verstöße gegen Art. 4 sehen weder der AI Act noch das deutsche Durchführungsgesetz vor. Die Aufsicht liegt in Deutschland bei der Bundesnetzagentur. Die Transparenzpflichten betreffen Sie, wenn Sie täuschend echte Bilder oder Videos erzeugen oder KI-Texte zu Themen von öffentlichem Interesse ohne redaktionelle Kontrolle veröffentlichen.2527

Tabelle 6AI Act: Pflichten für Unternehmen, die KI einsetzen (Stand Oktober 2026)

Tabelle seitlich scrollen

PflichtGilt abBedeutung für Betreiber
Verbote (Art. 5)2. Februar 2025Bestimmte Anwendungen sind untersagt, etwa Emotionserkennung am Arbeitsplatz
KI-Kompetenz (Art. 4)2. Februar 2025, abgeschwächt seit 27. Juli 2026Maßnahmen, die die KI-Kompetenz der Beschäftigten fördern
Transparenz (Art. 50)2. August 2026Kennzeichnung täuschend echter Inhalte und bestimmter KI-Texte für die Öffentlichkeit
Hochrisiko (Anhang III)2. Dezember 2027Zusätzliche Pflichten, etwa bei Bewerberauswahl oder Leistungsbewertung

Quellen zur Tabelle2526

Siehe auch

Schulungspflicht nach dem AI Act

Wann wird KI-Nutzung zum Hochrisiko-Fall?

Bei den meisten Büroaufgaben gar nicht. E-Mails formulieren, Texte zusammenfassen oder Angebote vorbereiten steht nicht auf der Hochrisiko-Liste. Anders im Personalbereich: Anhang III nennt unter anderem KI für die Auswahl von Bewerbern sowie für Entscheidungen über Beförderung, Kündigung und die Bewertung von Leistung.25

Den Ausschlag gibt der Zweck. Setzen Sie ein allgemeines Modell wie ChatGPT gezielt dafür ein, Bewerbungen zu filtern oder Mitarbeitende zu bewerten, können Sie selbst als Anbieter eines Hochrisiko-Systems gelten. Dann treffen Sie ab Dezember 2027 deutlich strengere Pflichten.2526

Solche Einsatzfälle gehören vor dem Start auf den Tisch von Geschäftsführung, Datenschutz und Betriebsrat. Für die übrigen Aufgaben bilden Vertrag, Dokumentation, Schulung und Richtlinie den Rahmen.

Welche drei Wege führen zu sicherer KI im Unternehmen?

Die Frage „Welche KI ist DSGVO-konform?“ lässt sich nicht mit einer Liste von Produkten beantworten. Dasselbe Modell läuft je nach Zugang mit oder ohne AVV, innerhalb oder außerhalb der EU. Ob die Nutzung zur DSGVO passt, entscheiden Vertrag, Datenstandort und Dokumentation, dazu die Daten, die Ihr Team eingibt.1281113

Aus Zugang, Datenstandort und Pflichten ergeben sich drei Wege. Sie unterscheiden sich darin, wie viel Kontrolle Sie behalten und wie viel Arbeit bei Ihnen bleibt. Die genannten Anbieter sind Beispiele, keine Empfehlung.

Der einfachste Weg sind Business-Zugänge wie ChatGPT Business oder Claude Team. Sie sind schnell eingerichtet und bringen einen AVV mit. Die Daten liegen aber ganz oder teilweise in den USA, deshalb passt dieser Weg vor allem für Aufgaben ohne sensible Daten.911

Plattformen aus Deutschland und Österreich wie Langdock, nele.ai oder CompanyGPT von 506.ai bündeln mehrere Modelle unter einer Oberfläche. Langdock und nele.ai weisen für jedes Modell aus, ob es in der EU oder außerhalb läuft. Darauf sollten Sie bei jeder Plattform achten, denn manche bieten dieselben Modelle auch direkt aus den USA an.2829

Beim dritten Weg betreiben Sie eine eigene Oberfläche wie LibreChat oder Open WebUI auf einem Server in Deutschland. Die Modelle binden Sie über EU-Schnittstellen an, zum Beispiel Azure OpenAI in der EU-Datenzone oder Amazon Bedrock mit EU-Profil. So behalten Sie die meiste Kontrolle, kümmern sich aber selbst um Einrichtung und Betrieb.10133031

Tabelle 7Drei Wege zu sicherer KI im Vergleich

Tabelle seitlich scrollen

WegBeispielePasst fürWorauf Sie achten
Business-ZugangChatGPT Business, Claude TeamAufgaben ohne sensible DatenDaten ganz oder teilweise in den USA, bei Claude keine EU-Verarbeitung
KI-PlattformLangdock, nele.ai, CompanyGPT von 506.aiTeams, die mit Kundendaten arbeitenStandort je Modell ansehen, einzelne Modelle laufen global
Eigene PlattformLibreChat oder Open WebUI auf einem Server in Deutschland mit EU-SchnittstellenHohe Anforderungen an Kontrolle, viele Nutzer, eigene AnbindungenEinrichtung, Aktualisierung und Betrieb liegen bei Ihnen. Open WebUI hat eine eigene Lizenz mit Markenklausel

Quellen zur Tabelle91128293031

Was kosten ChatGPT Business, Claude Team und EU-Plattformen?

Für Business-Zugänge und Plattformen zahlen Sie meist einen festen Preis pro Nutzer und Monat. Die Tabelle zeigt die Listenpreise und ein Rechenbeispiel für ein Team von 35 Nutzern. Gemeint sind die Standardlizenz bei ChatGPT Business, der Standardplatz bei Claude Team, der Business-Tarif mit KI-Modellen bei Langdock und die User Edition bei CompanyGPT. ChatGPT Business hieß bis August 2025 ChatGPT Team.3233343536

Eine Plattform mit EU-Hosting liegt pro Kopf in derselben Größenordnung wie ein einzelnes US-Abo. Wer ChatGPT und Claude parallel anbieten will, zahlt mit zwei Abos deutlich mehr als mit einer Plattform, die beide Modelle bündelt.28323435

Bei der eigenen Plattform fällt der Server kaum ins Gewicht. Dazu kommen Gebühren für die Modelle nach Verbrauch sowie Einrichtung und Betrieb. Diese Posten hängen stark von Nutzung und Anforderungen ab, deshalb nennen wir dafür keine Pauschale.38

Alle Preise stammen von den Seiten der Anbieter, abgerufen am 3. Oktober 2026. Sie verstehen sich teils zuzüglich Umsatzsteuer, Claude weist seine Preise nur in US-Dollar aus.3436

Tabelle 8Listenpreise pro Nutzer und Monat und Rechenbeispiel für 35 Nutzer (Stand 3. Oktober 2026)

Tabelle seitlich scrollen

AngebotJährliche ZahlungMonatliche Zahlung35 Nutzer, ein Jahr
ChatGPT Business21 €26 €8.820 € bei jährlicher Zahlung
Claude Team20 US-$25 US-$8.400 US-$ bei jährlicher Zahlung
Langdock23,20 €29,00 €9.744 € bei jährlicher Zahlung
CompanyGPTNicht ausgewiesen29 € pro Nutzer plus 580 € Infrastruktur, ab 5 Nutzern19.140 €
nele.aiNicht ausgewiesenAb 10 € für alle Mitarbeitenden, Abrechnung nach GuthabenNach Verbrauch
Eigener ServerNicht ausgewiesen19,49 € für einen Cloud-Server (Hetzner CPX22), dazu Modellnutzung nach Verbrauch233,88 € für den Server, dazu Verbrauch und Betrieb

Quellen zur Tabelle323435363738

Was gilt für Claude Code und Codex?

Auch Werkzeuge für die Softwareentwicklung lassen sich mit EU-Verarbeitung betreiben, allerdings nur lokal. Claude Code kann statt über Anthropic über Amazon Bedrock oder Google Cloud laufen und bevorzugt bei einer EU-Region von Bedrock die EU-Profile, sofern es für das gewählte Modell eines gibt. Die Cloud-Sitzungen von Claude Code laufen dagegen auf der Infrastruktur von Anthropic und stehen mit Bedrock oder Google Cloud nicht zur Verfügung.3940

Bei Codex sieht es ähnlich aus. Die lokale Anwendung lässt sich auf die EU-Adresse der OpenAI-API umstellen oder übernimmt die Datenresidenz eines entsprechend eingerichteten Workspaces. Codex im Web ist von der Datenresidenz ausgenommen.741

Behalten Sie bei beiden die Kosten im Blick. Über die API und die Cloud-Anbieter wird nach Verbrauch abgerechnet, und ein einzelner Arbeitsauftrag kann viele Anfragen an das Modell auslösen. Legen Sie deshalb Ausgabengrenzen pro Workspace oder Nutzer fest. Budgets bei AWS warnen zunächst nur, eine Sperre richten Sie als eigene Aktion ein.4243

Siehe auch

Claude Code mit EU-Verarbeitung einrichten

Wie führen Sie KI in fünf Schritten sicher ein?

Die Reihenfolge verhindert, dass Sie einen Vertrag abschließen, bevor klar ist, wofür. Jeder Schritt baut auf dem vorigen auf.

  • Bestandsaufnahme: Fragen Sie, wer heute welche KI-Werkzeuge nutzt und mit welchen Daten. Fragen Sie offen und ohne Vorwurf, sonst bleibt die private Nutzung unsichtbar.
  • Einsatzfälle bewerten: Ordnen Sie die gewünschten Aufgaben nach der Ampel ein. Personalentscheidungen und Berufsgeheimnisse bewerten Sie gesondert.
  • Weg wählen: Entscheiden Sie anhand der Einsatzfälle, ob Business-Zugänge, eine Plattform oder eine eigene Lösung passt.
  • Rechtlich aufsetzen: Schließen Sie den AVV, ergänzen Sie das Verzeichnis der Verarbeitungstätigkeiten und beziehen Sie den Betriebsrat ein.
  • Schulen und starten: Schulen Sie Ihr Team zu Chancen, Grenzen und Datenschutz und halten Sie die Regeln in einer kurzen KI-Richtlinie fest. Danach geben Sie die Werkzeuge frei.

Siehe auch

KI-Richtlinie mit Muster

Selbstcheck

Wie sicher nutzt Ihr Team KI?

Zwölf Fragen, rund drei Minuten. Ihre Antworten bleiben in Ihrem Browser und werden nicht gespeichert.

Nutzung heute

Frage 1: Wissen Sie, welche KI-Werkzeuge Ihr Team heute nutzt und wofür?
Frage 2: Nutzt Ihr Team KI ausschließlich über geschäftliche Zugänge?
Frage 3: Gibt es für jedes genutzte Werkzeug eine verantwortliche Person?

Verträge und Daten

Frage 4: Haben Sie mit jedem Anbieter, der personenbezogene Daten verarbeitet, einen Auftragsverarbeitungsvertrag?
Frage 5: Ist geklärt, auf welcher Grundlage Daten in die USA übermittelt werden?
Frage 6: Steht der KI-Einsatz in Ihrem Verzeichnis der Verarbeitungstätigkeiten?
Frage 7: Weiß Ihr Team, welche Daten nicht in ein KI-Werkzeug gehören?

Regeln und Kompetenz

Frage 8: Gibt es eine schriftliche KI-Richtlinie?
Frage 9: Hat Ihr Team eine Einweisung zu Chancen, Grenzen und Datenschutz erhalten?
Frage 10: Prüft ein Mensch KI-Ergebnisse, bevor sie verwendet werden?

Mitbestimmung und Risiko

Frage 11: Ist der Betriebsrat einbezogen?
Frage 12: Ist ausgeschlossen, dass KI ohne gesonderte Prüfung für Bewerberauswahl oder Leistungsbewertung genutzt wird?

0 von 12 Fragen beantwortet

Oder Sie füllen die Richtlinie direkt hier aus und erhalten sie fertig als PDF und Word-Datei.

Warum ist ein KI-Verbot keine Lösung?

Verbieten ist keine Strategie. Ein Verbot verhindert die Nutzung nicht zuverlässig, es kann sie auf private Konten verlagern, ohne Vertrag und ohne Überblick. Damit wächst genau das Risiko, das es vermeiden soll.

Ein freigegebener Zugang mit klaren Regeln schafft dagegen beides: Ihr Team arbeitet mit KI, und Sie wissen, welche Daten wohin gehen. Darauf baut alles auf, was danach kommt, von der Recherche bis zu automatisierten Abläufen.

Wie begleiten wir bei AK die Einführung von KI?

Bei AK arbeiten wir nach dem Prinzip AI First: Wiederkehrende Aufgaben prüfen wir zuerst auf eine sichere technische Übernahme. Der Mensch bleibt dort, wo Urteil, Verantwortung oder eine Freigabe nötig sind. Rechtliche, technische und datenschutzbezogene Anforderungen beziehen wir in den konkreten Ablauf ein, bevor etwas in Betrieb geht.

Am Anfang steht Ihre Ausgangslage: Welche Aufgaben binden heute Zeit, und welche Daten sind dabei im Spiel? Daraus ergibt sich, welcher Weg passt, bis hin zu einer internen Unternehmens-KI mit Ihrem Firmenwissen. Das Zeitfresser-Profil hilft bei der ersten Einordnung, im Erstgespräch besprechen wir den nächsten Schritt.

Siehe auch

KI im Unternehmen: wo sie im Büro Zeit spartFirmenwissen mit KI sicher nutzenUnser Ansatz für weniger BüroarbeitZeitfresser-Profil starten

Quellen und Stand

Stand: 3. Oktober 2026. Dieser Beitrag bietet allgemeine Orientierung zum Einsatz von KI-Werkzeugen in Unternehmen in Deutschland und ersetzt keine Rechtsberatung im Einzelfall. Anbieterangaben und Preise ändern sich häufig, wir aktualisieren sie vierteljährlich.

  1. 1
    OpenAI: Enterprise privacy (neuer Tab)

    Auftragsverarbeitungsvertrag (Data Processing Addendum) für ChatGPT Business, ChatGPT Enterprise und die API. Stand der Seite 08.01.2026, abgerufen am 03.10.2026.

  2. 2
    Anthropic: Data Processing Addendum (neuer Tab)

    Teil der Commercial Terms für Claude Team, Enterprise und die API, gültig ab 24.02.2025, mit Standardvertragsklauseln (Module 2 und 3). Gilt nicht für Verbraucherkonten.

  3. 3
    DSGVO: Artikel 9, 28, 30, 35 und 44 bis 46 (neuer Tab)

    Besondere Kategorien personenbezogener Daten, Auftragsverarbeitung, Verzeichnis von Verarbeitungstätigkeiten, Datenschutz-Folgenabschätzung und Übermittlung in Drittländer.

  4. 4
    OpenAI Help Center: How your data is used to improve model performance (neuer Tab)

    Bei Angeboten für Einzelpersonen kann OpenAI Inhalte zum Training nutzen, abschaltbar über „Improve the model for everyone“. Business, Enterprise, Edu und API standardmäßig ohne Training. Abgerufen am 03.10.2026.

  5. 5
    Anthropic: Updates to our consumer terms (neuer Tab)

    Seit 28.08.2025 können Chats aus Free, Pro und Max zum Training neuer Modelle genutzt werden, wenn die Einstellung aktiv ist. Kommerzielle Produkte sind ausgenommen.

  6. 6
    Anthropic Privacy Center: Is my data used for model training? (neuer Tab)

    Eingaben und Ausgaben aus kommerziellen Produkten wie Claude Team, Enterprise und der API werden standardmäßig nicht zum Training genutzt. Ausnahmen sind aktiv gegebenes Feedback und freiwillige Programme. Abgerufen am 03.10.2026.

  7. 7
    OpenAI Help Center: Data residency and inference residency for ChatGPT (neuer Tab)

    Datenresidenz in Europa (EWR und Schweiz) für neue Enterprise- und Edu-Workspaces ohne Aufpreis. In Europa auch Inferenzresidenz für die Berechnung auf Grafikprozessoren, Verarbeitung ohne Grafikprozessor wie das Auslesen von Dateien kann außerhalb laufen. Codex im Web ausgenommen, Codex-App und CLI unterstützt. Abgerufen am 04.10.2026, die Seite ändert sich häufig.

  8. 8
    OpenAI: Data controls in the OpenAI platform (neuer Tab)

    Abschnitt „Data residency controls“: EU-Region über eu.api.openai.com mit Speicherung und Verarbeitung in der EU. Voraussetzung ist eine eingeschränkte Datenaufbewahrung nach Zusatzvereinbarung. 10 % Aufschlag für berechtigte Modelle ab dem 05.03.2026. Abgerufen am 03.10.2026.

  9. 9
    OpenAI Help Center: Where your ChatGPT Business content is stored (neuer Tab)

    Regionswahl beim Abschluss, Einführung noch nicht für alle Kunden. In der Region liegen Eingaben und Antworten, eine Zusage zum Verarbeitungsort gibt es nicht. Kopie zur Missbrauchskontrolle zeitlich begrenzt in den USA. Stand September 2026, am 04.10.2026 erneut abgerufen.

  10. 10
    Microsoft Learn: Deployment types in Microsoft Foundry Models (neuer Tab)

    Bei Data-Zone-Bereitstellungen werden Eingaben und Antworten nur innerhalb der Datenzone verarbeitet, die EU-Zone folgt der EU Data Boundary von Azure. Vertragsgrundlage ist der Microsoft Products and Services Data Protection Addendum. Stand 12.08.2026.

  11. 11
    Anthropic Privacy Center: Where are your servers located? (neuer Tab)

    Daten werden in den USA gespeichert. Die Verarbeitung kann auf ausgewählte Länder in den USA, Europa, Asien und Australien verteilt werden. Stand 15.06.2026, abgerufen am 03.10.2026.

  12. 12
    Claude Platform Docs: Data residency (neuer Tab)

    Für die API stehen als Verarbeitungsort nur „global“ und „us“ zur Wahl, als Speicherort nur die USA. Eine EU-Option gibt es nicht. Abgerufen am 03.10.2026.

  13. 13
    AWS: Modellverfügbarkeit nach Region in Amazon Bedrock (neuer Tab)

    Verfügbarkeit je Modell und Region. Das EU-Profil hält die Daten innerhalb der EU-Geografie, einzelne neueste Modelle gibt es nur global. Abgerufen am 03.10.2026.

  14. 14
    AWS: Claude Sonnet 4.6 in Amazon Bedrock (Modellkarte) (neuer Tab)

    Zielregionen des EU-Profils bei Ausgangsregion Frankfurt (eu-central-1): Frankfurt, Stockholm, Mailand, Spanien, Irland und Paris. Abgerufen am 04.10.2026.

  15. 15
    Google Cloud: Claude Opus 5.5 on Google Cloud (neuer Tab)

    Neuere Claude-Modelle sind in Europa über die Multi-Region Europa verfügbar. Stand 01.10.2026.

  16. 16
    Microsoft Learn: Foundry Models from partners and community (neuer Tab)

    Für Claude ist die Bereitstellung „Data Zone Standard“ in Europa nicht verfügbar. Global Standard verarbeitet weltweit, Data Zone US in den USA. Stand 22.09.2026.

  17. 17
    Microsoft Learn: Anthropic models in Microsoft Online Services (neuer Tab)

    Anthropic-Modelle sind derzeit von der EU Data Boundary ausgenommen. Anthropic ist Unterauftragsverarbeiter von Microsoft. Stand 18.09.2026.

  18. 18
    Datenschutzkonferenz: Orientierungshilfe Künstliche Intelligenz und Datenschutz (neuer Tab)

    Version 1.0 vom 06.05.2024 für Verantwortliche, die KI-Anwendungen einsetzen. Ergänzt durch Orientierungshilfen zu technischen Maßnahmen (Juni 2025) und zu RAG-Systemen (Oktober 2025).

  19. 19
    Gericht der EU, Urteil vom 03.09.2025: T-553/23 Latombe (neuer Tab)

    Pressemitteilung Nr. 106/25: Klage gegen den Angemessenheitsbeschluss zum EU-US Data Privacy Framework abgewiesen. Rechtsmittel C-703/25 P am 31.10.2025 eingelegt, am 03.10.2026 nicht entschieden.

  20. 20
    Data Privacy Framework: Liste zertifizierter Unternehmen (neuer Tab)

    Abfrage am 03.10.2026: keine aktiven oder inaktiven Einträge für OpenAI und Anthropic.

  21. 21
    § 87 BetrVG: Mitbestimmungsrechte (neuer Tab)

    Absatz 1 Nummer 6: Einführung und Anwendung technischer Einrichtungen, die dazu bestimmt sind, das Verhalten oder die Leistung der Arbeitnehmer zu überwachen.

  22. 22
    ArbG Hamburg, Beschluss vom 16.01.2024: 24 BVGa 1/24 (neuer Tab)

    Kein Mitbestimmungsrecht, als Beschäftigte ChatGPT über private Konten im Browser nutzten und der Arbeitgeber keinen Zugriff auf die Nutzungsdaten hatte. Eilverfahren.

  23. 23
    BAG, Beschluss vom 13.12.2016: 1 ABR 7/15 (neuer Tab)

    Für § 87 Absatz 1 Nummer 6 BetrVG genügt, dass eine technische Einrichtung objektiv zur Überwachung geeignet ist.

  24. 24
    § 203 StGB: Verletzung von Privatgeheimnissen (neuer Tab)

    Schweigepflicht unter anderem für Ärzte, Anwälte und Steuerberater. Absatz 3 regelt die Offenbarung gegenüber mitwirkenden Personen.

  25. 25
    EU AI Act: Verordnung (EU) 2024/1689 (neuer Tab)

    Art. 3 (Betreiber), Art. 5 (verbotene Praktiken), Art. 25 (Anbieterpflichten bei geänderter Zweckbestimmung), Art. 50 (Transparenz), Art. 113 (Geltung), Anhang III Nummer 4 (Beschäftigung).

  26. 26
    Digital Omnibus zur KI: Verordnung (EU) 2026/1744 (neuer Tab)

    Veröffentlicht am 24.07.2026, in Kraft seit 27.07.2026. Neuer Art. 4: Maßnahmen zur Förderung der KI-Kompetenz, ohne ein bestimmtes Niveau zu garantieren. Hochrisiko-Pflichten für Anhang III ab 02.12.2027, für Anhang I ab 02.08.2028.

  27. 27
    KI-Marktüberwachungs- und Innovationsförderungsgesetz (KI-MIG) (neuer Tab)

    In Kraft seit 29.07.2026. § 2: Bundesnetzagentur als Marktüberwachungsbehörde. § 15: Bußgelder für Verstöße gegen Art. 21, 27, 45 und 86 der KI-Verordnung, nicht für Art. 4.

  28. 28
    Langdock: KI-Modelle (neuer Tab)

    Kennzeichnung je Modell, ob es in der EU oder global betrieben wird. Die gelisteten GPT- und Claude-Modelle tragen überwiegend die EU-Kennzeichnung. Abgerufen am 03.10.2026.

  29. 29
    nele.ai: Übersicht der verfügbaren KI-Modelle (neuer Tab)

    Standort je Modell: GPT-Modelle über Azure in Europa, Claude über Google oder AWS in Europa. Dieselben Modelle zusätzlich direkt bei OpenAI und Anthropic in den USA. Abgerufen am 03.10.2026.

  30. 30
    LibreChat auf GitHub (neuer Tab)

    Quelloffene Chat-Oberfläche unter MIT-Lizenz zum Selbstbetrieb. Anbindung unter anderem an Azure OpenAI, Amazon Bedrock und OpenAI-kompatible Schnittstellen laut Dokumentation.

  31. 31
    Open WebUI: Lizenz (neuer Tab)

    Seit Version 0.6.6 eigene Lizenz mit Markenklausel, nach eigener Angabe keine OSI-anerkannte Open-Source-Lizenz. Anbindung an OpenAI-kompatible Schnittstellen.

  32. 32
    ChatGPT: Preise (neuer Tab)

    Business, Standard-Benutzerlizenz, für Deutschland angezeigt: 21 € pro Nutzer und Monat bei jährlicher, 26 € bei monatlicher Zahlung, für Teams mit 2 bis 200 Mitarbeitenden. Daneben gibt es eine Premium-Benutzerlizenz mit größerem Nutzungskontingent. Preise je nach Standort, ohne Angabe zur Umsatzsteuer. Abgerufen am 03.10.2026, am 04.10.2026 unverändert.

  33. 33
    OpenAI Help Center: ChatGPT Business General FAQ (neuer Tab)

    ChatGPT Team heißt seit dem 29.08.2025 ChatGPT Business, nach Angabe von OpenAI ohne Änderung an Funktionen oder Preisen zum Zeitpunkt der Umbenennung. Abgerufen am 03.10.2026.

  34. 34
    Claude: Preise (neuer Tab)

    Team, Standardplatz: 20 US-$ pro Platz und Monat bei jährlicher, 25 US-$ bei monatlicher Zahlung, für 2 bis 150 Nutzer, ohne Steuern. Abgerufen am 03.10.2026, am 04.10.2026 unverändert.

  35. 35
    Langdock: Preise (neuer Tab)

    Business, Standardplatz mit KI-Modellen: 23,20 € pro Nutzer und Monat bei jährlicher, 29,00 € bei monatlicher Zahlung, zuzüglich Umsatzsteuer, laut Preisrechner. Abgerufen am 03.10.2026.

  36. 36
    506.ai: Preise (neuer Tab)

    User Edition: 29 € pro Nutzer und Monat plus 580 € Infrastruktur, ab 5 Nutzern, mit eigenem Cloud-Server. Ohne Angabe zur Umsatzsteuer. Abgerufen am 03.10.2026.

  37. 37
    nele.ai: KI-Preise (neuer Tab)

    Guthabenpakete für die ganze Organisation ab 10 € netto im Monat, keine Kosten pro Nutzer, monatlich kündbar. Abgerufen am 03.10.2026.

  38. 38
    Hetzner: Cloud-Server (neuer Tab)

    Beispiel CPX22 mit 2 vCPU und 4 GB Arbeitsspeicher am Standort Nürnberg: 19,49 € netto im Monat ohne IPv4-Adresse, laut Preisdaten der Seite. Abgerufen am 03.10.2026.

  39. 39
    Claude Code Docs: Amazon Bedrock (neuer Tab)

    Betrieb von Claude Code über Bedrock. Bei Regionen mit „eu-“ wählt Claude Code automatisch das EU-Profil. Google Cloud ist mit der Region „eu“ ebenso möglich. Abgerufen am 03.10.2026.

  40. 40
    Claude Code Docs: Claude Code on the web (neuer Tab)

    Cloud-Sitzungen laufen auf der Infrastruktur von Anthropic und setzen ein Anthropic-Konto voraus. Mit Bedrock oder Google Cloud nicht verfügbar. Abgerufen am 03.10.2026.

  41. 41
    Codex: Advanced configuration (neuer Tab)

    Abschnitt „API organizations using data residency“: Basisadresse auf eu.api.openai.com umstellen. Bei Anmeldung mit ChatGPT gelten die Einstellungen des Workspaces. Abgerufen am 03.10.2026.

  42. 42
    Claude Code Docs: Costs (neuer Tab)

    Ausgabengrenzen je Workspace und Nutzer in der Console, bei Team und Enterprise je Organisation, Gruppe oder Mitglied, bei Cloud-Anbietern über deren Budgetfunktionen. Abgerufen am 03.10.2026.

  43. 43
    AWS: Managing your costs with AWS Budgets (neuer Tab)

    Budgets benachrichtigen bei Überschreitung. Eingriffe wie eine Zugriffssperre müssen als Budgetaktion eigens eingerichtet werden.