Claude Code DSGVO-konform nutzen: EU-Setup und Kosten 2026
Claude Code lässt sich DSGVO-konform nutzen, wenn Zugang, Vertrag und Datenweg zusammenpassen. Verarbeitung in der EU gibt es nur über Amazon Bedrock oder Google Cloud, bei Anthropic direkt nicht. Auch dann gehen einzelne Angaben an Anthropic, etwa der Hostname beim Abruf von Webseiten. Cloud-Sitzungen entfallen, Ausgabengrenzen setzen Sie beim Cloud-Anbieter.12345
Inhalt17 Kapitel
„Wer Claude Code im Team einsetzt, sollte vor dem ersten Befehl festlegen, über welchen Anbieter die Anfragen laufen. Diese Entscheidung bestimmt Datenstandort, Funktionsumfang und Abrechnung. Danach kommen feste Modell-IDs, Ausgabengrenzen und eine kurze Regel, welche Verzeichnisse für die KI tabu sind.“
Benjamin Wünsche, CEO & SystemarchitektAus der PraxisIst Claude Code DSGVO-konform nutzbar?
Ja, mit einem geschäftlichen Zugang und sauberer Dokumentation. Claude Code läuft auf Ihrem Rechner, schickt aber jede Eingabe und jede Antwort des Modells über das Netz. Dazu gehört auch Code, den das Werkzeug für eine Aufgabe liest. Stehen darin Namen, E-Mail-Adressen oder Kundendaten, verarbeiten Sie personenbezogene Daten im Sinne der DSGVO.16
Es kommt auf den Zugang an. Für Pro- und Max-Konten gelten die Verbraucherbedingungen von Anthropic, einen Auftragsverarbeitungsvertrag (AVV) gibt es dafür nicht. Team, Enterprise, die API und die Cloud-Anbieter laufen unter geschäftlichen Bedingungen, Anthropic trainiert dort nicht mit Ihrem Code.17
Für Verarbeitung in der EU führt der Weg über Amazon Bedrock oder Google Cloud. Was dabei trotzdem an Anthropic geht und welche Funktionen wegfallen, zeigen die Kapitel 7 bis 10.234
Über welche Zugänge können Sie Claude Code betreiben?
Die Dokumentation von Claude Code unterscheidet sechs Zugänge. Beim Claude-Abo und bei der Console mit API-Schlüssel arbeiten Sie direkt mit Anthropic. Bei Amazon Bedrock und Google Cloud laufen die Modelle auf der Infrastruktur des Cloud-Anbieters, der Ihnen auch die Rechnung stellt.89
Verwechslungsgefahr besteht bei Claude Platform on AWS. Dort rechnen Sie über AWS ab, betrieben wird die Plattform aber von Anthropic, und eine EU-Option fehlt. Microsoft Foundry bietet für Claude laut Microsoft nur eine Datenzone in den USA.1011
Tabelle seitlich scrollen
| Zugang | Betrieben von | EU-Verarbeitung |
|---|---|---|
| Claude-Abo | Anthropic (Pro, Max, Team, Enterprise) | Nein |
| Console (API) | Anthropic | Nein, nur weltweit oder in den USA |
| Amazon Bedrock | AWS | Ja, über das EU-Profil |
| Claude Platform (AWS) | Anthropic, Abrechnung über AWS | Nein, nur weltweit oder in den USA |
| Google Cloud | Google (Agent Platform, früher Vertex AI) | Ja, über die Multi-Region „eu“ |
| Microsoft Foundry | Anthropic oder Azure, je nach Hosting | Nein, Datenzone nur in den USA |
Was passiert mit Ihren Daten bei Anthropic direkt?
Bei geschäftlichen Zugängen trainiert Anthropic nicht mit Code oder Eingaben aus Claude Code. Ausgenommen ist eine bewusste Teilnahme, etwa am Development Partner Program, das es nur über die API von Anthropic gibt. Gespeichert wird standardmäßig 30 Tage.1
Zero Data Retention, also keine Speicherung auf den Servern, erhalten nur berechtigte Konten. Bei den Claude-Abos ist das allein Enterprise vorbehalten, und auch dort gehört es nicht zum normalen Tarif. Anthropic schaltet es je Organisation frei.18
Wo gerechnet wird, legen Sie bei der API nur grob fest: weltweit oder ausschließlich in den USA. Gespeichert wird in den USA. Den Vertrag mit Standardvertragsklauseln und die fehlende Zertifizierung unter dem Data Privacy Framework ordnen wir im Leitfaden zu ChatGPT und Claude ein.2714
Tabelle seitlich scrollen
| Konto | Training mit Ihren Daten | Aufbewahrung |
|---|---|---|
| Free, Pro, Max | Ja, wenn die Einstellung aktiv ist | 5 Jahre bei aktiver Einstellung, sonst 30 Tage |
| Team, Enterprise, API | Nein, außer bei freiwilliger Teilnahme an einem Programm | 30 Tage bei Anthropic |
| Zero Data Retention | Nein | Keine Speicherung auf den Servern, nur für berechtigte Konten |
| Bedrock, Google Cloud | Nein | Zero Data Retention nach Ihrem Vertrag mit AWS oder Google |
Wie richten Sie Claude Code mit Amazon Bedrock in der EU ein?
Am schnellsten geht es mit dem Einrichtungsassistenten. Beim ersten Start wählen Sie „3rd-party platform“ und dann Amazon Bedrock, später öffnet „/setup-bedrock“ den Assistenten erneut. Er fragt Zugangsdaten und Region ab, kontrolliert die freigeschalteten Modelle und schreibt alles in Ihre Einstellungsdatei.3
Für ein ganzes Team legen Sie die Werte besser fest, als Umgebungsvariablen oder in einer gemeinsamen Einstellungsdatei. Beginnt die Region mit „eu-“, bevorzugt Claude Code automatisch Profile mit dem Präfix „eu.“. Das bleibt aber eine Vorliebe: Findet Claude Code für ein Modell kein EU-Profil, nimmt es ein anderes passendes Profil aus Ihrem Konto.3
Tragen Sie deshalb für Opus, Sonnet und Haiku feste Modell-IDs mit „eu.“ ein. Selbst eingetragene IDs schreibt Claude Code nicht um. Anthropic empfiehlt außerdem ein eigenes AWS-Konto für Claude Code, damit sich Kosten und Zugriffe leichter steuern lassen.3121516
Tabelle seitlich scrollen
| Zweck | Variable | Beispielwert |
|---|---|---|
| Bedrock einschalten | CLAUDE_CODE_USE_BEDROCK | 1 |
| Region | AWS_REGION | eu-central-1 (Frankfurt) |
| Präfix | ANTHROPIC_BEDROCK_REGION_PREFIX | eu, nur nötig, wenn die Region das Präfix nicht vorgibt (ab Version 2.1.224) |
| Opus festlegen | ANTHROPIC_DEFAULT_OPUS_MODEL | eu.anthropic.claude-opus-5-5 |
| Sonnet festlegen | ANTHROPIC_DEFAULT_SONNET_MODEL | eu.anthropic.claude-sonnet-4-6 |
| Haiku festlegen | ANTHROPIC_DEFAULT_HAIKU_MODEL | eu.anthropic.claude-haiku-4-5-20251001-v1:0 |
Welche Regionen nutzt das EU-Profil von Bedrock?
Das EU-Profil verteilt jede Anfrage auf mehrere Regionen von AWS. Welche das sind, hängt von der Ausgangsregion ab, also der Region, aus der Claude Code die Anfrage stellt. Am Beispiel von Sonnet 4.6: Aus Frankfurt geht sie nach Frankfurt, Stockholm, Mailand, Spanien, Irland oder Paris.1517
Eine Verarbeitung nur in Frankfurt sichert das Profil nicht zu. Den Betrieb in nur einer Region bieten die AWS-Modellkarten für Opus 5.5, Sonnet 4.6 und Haiku 4.5 in Frankfurt derzeit nicht an. Laut AWS ändern sich die Zielregionen eines Geo-Profils nicht, neue Regionen kommen nur über neue Profile hinzu.12151617
Zwei Feinheiten gehören in Ihre Dokumentation. Starten Sie aus Zürich oder London, kommen diese Regionen außerhalb der EU als Ziel hinzu. Außerdem können Regionen Ziel sein, die Sie in Ihrem Konto nie freigeschaltet haben. Dort können laut AWS Ein- und Ausgaben zur Missbrauchserkennung gespeichert werden.1517
Nicht jedes Modell hat ein EU-Profil. Claude Fable 5.1 gibt es regional derzeit nur in us-east-1, also in den USA. Für Opus 5.5 schreibt AWS, das EU-Profil halte die Daten in EU-Regionen.1218
| Ausgangsregion | Mögliche Zielregionen |
|---|---|
| Frankfurt | Frankfurt, Stockholm, Mailand, Spanien, Irland, Paris |
| Stockholm | Frankfurt, Stockholm, Mailand, Spanien, Irland, Paris |
| Mailand | Frankfurt, Stockholm, Mailand, Spanien, Irland, Paris |
| Spanien | Frankfurt, Stockholm, Mailand, Spanien, Irland, Paris |
| Irland | Frankfurt, Stockholm, Mailand, Spanien, Irland, Paris |
| Paris | Frankfurt, Stockholm, Mailand, Spanien, Irland, Paris |
| Zürich | Die sechs Regionen oben und zusätzlich Zürich |
| London | Die sechs Regionen oben und zusätzlich London |
Wie richten Sie Claude Code mit Google Cloud in der EU ein?
Google nennt die Plattform inzwischen Agent Platform, früher hieß sie Vertex AI. Claude Code richten Sie auch hier per Assistent ein, später erneut mit „/setup-vertex“. Für die EU setzen Sie die Region auf „eu“, Claude Code nutzt dann den Endpunkt aiplatform.eu.rep.googleapis.com.4
Dieser Multi-Region-Endpunkt verteilt die Anfragen auf Regionen innerhalb der EU. Der globale Endpunkt ist für Fälle gedacht, in denen der Datenstandort keine Rolle spielt. Achten Sie auf Tippfehler: Einen ungültigen Regionswert behandelt Claude Code als leer und weicht auf us-east5 in den USA aus.419
Neuere Modelle wie Opus 5.5 bietet Google in Europa nur über die Multi-Region an. Einzelne Regionen wie europe-west1 tragen laut Anthropic nur Sonnet 4.6 und ältere Modelle. Anthropic empfiehlt auch hier ein eigenes Projekt für Claude Code.41319
Tabelle seitlich scrollen
| Zweck | Variable | Beispielwert |
|---|---|---|
| Google Cloud einschalten | CLAUDE_CODE_USE_VERTEX | 1 |
| Region | CLOUD_ML_REGION | eu (nicht global) |
| Projekt | ANTHROPIC_VERTEX_PROJECT_ID | Ihre Projekt-ID |
| Opus festlegen | ANTHROPIC_DEFAULT_OPUS_MODEL | claude-opus-5-5 |
| Region je Modell | VERTEX_REGION_CLAUDE_* | Nur bei Bedarf, sonst gilt CLOUD_ML_REGION |
Was geht auch im EU-Setup an Anthropic?
Auf Bedrock und Google Cloud sind Nutzungsmetriken, Fehlerberichte und der Befehl „/feedback“ standardmäßig aus. Ein Feedback-Bericht landet dann in einem lokalen Archiv und verlässt Ihren Rechner erst, wenn Sie die Datei selbst weitergeben.1
Zwei Dinge laufen trotzdem. Vor jedem Abruf einer Webseite schickt Claude Code den Hostnamen an api.anthropic.com und gleicht ihn mit einer Sperrliste ab, Pfad und Seiteninhalt gehen nicht mit. Außerdem fragt Claude Code gelegentlich, wie die Sitzung lief, und übermittelt dabei nur Ihre Bewertung.1
Nach der Bewertung kann eine zweite Frage folgen, ob Anthropic das Transkript sehen darf. Auf Bedrock und Google Cloud schreibt ein „Ja“ das Transkript nur in das lokale Archiv. Beim direkten Zugang lädt ein „Ja“ Quellcode und Dateiinhalte hoch, Anthropic bewahrt sie bis zu sechs Monate auf.1
Tabelle seitlich scrollen
| Funktion | Standard | Was Anthropic erhält |
|---|---|---|
| Nutzungsmetriken | Aus | Nichts |
| Fehlerberichte | Aus | Nichts |
| Befehl /feedback | Lokales Archiv | Nichts, bis Sie die Datei weitergeben |
| Sitzungsumfrage | An | Nur die Bewertung |
| Transkript-Freigabe | Lokales Archiv | Nichts, bis Sie die Datei weitergeben |
| Webseitenprüfung | An | Den Hostnamen, ohne Pfad und Inhalt |
Quellen zur Tabelle1
Wie schalten Sie nicht notwendigen Datenverkehr ab?
Ein Sammelschalter deckt das meiste ab, Sie finden ihn in der ersten Zeile von Tabelle 7. Er stoppt Metriken, Fehlerberichte, Feedback und Umfragen, aber auch die automatischen Updates. Planen Sie Updates dann selbst ein, sonst arbeitet das Team mit alten Versionen.120
Die Webseitenprüfung und den Plugin-Marktplatz erfasst der Sammelschalter nicht, für beide gibt es eigene Schalter. Wer die Prüfung abschaltet, verliert die Sperrliste von Anthropic. Begrenzen Sie WebFetch dann über Berechtigungsregeln auf freigegebene Domains.120
Alle Werte lassen sich in einer Einstellungsdatei festschreiben. Für viele Rechner eignet sich die verwaltete Einstellungsdatei, die bei allen Anbietern funktioniert. Serverseitig verteilte Einstellungen gibt es auf Bedrock und Google Cloud nicht.18
Tabelle seitlich scrollen
| Bereich | Wirkung | Schalter |
|---|---|---|
| Sammelschalter | Aus: Metriken, Fehlerberichte, /feedback, Umfragen, automatische Updates. Nicht erfasst: Webseitenprüfung und Marktplatz | CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1 |
| Metriken | Keine Nutzungsmetriken und keine Umfragen | DISABLE_TELEMETRY=1 |
| Fehlerberichte | Keine Fehlerberichte | DISABLE_ERROR_REPORTING=1 |
| Feedback | Sperrt /feedback, /bug und /share | DISABLE_FEEDBACK_COMMAND=1 |
| Umfrage | Keine Sitzungsumfrage | CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1 |
| Webseitenprüfung | Kein Hostname an Anthropic. WebFetch dann über Regeln begrenzen | skipWebFetchPreflight: true |
| Plugin-Marktplatz | Der offizielle Marktplatz wird nicht automatisch eingetragen | CLAUDE_CODE_DISABLE_OFFICIAL_MARKETPLACE_AUTOINSTALL=1 |
| Protokolle | Tage bis zur Löschung lokaler Transkripte, Standard 30, mindestens 1 | cleanupPeriodDays |
| Transkripte | Keine lokalen Transkripte, Sitzungen lassen sich nicht fortsetzen | CLAUDE_CODE_SKIP_PROMPT_HISTORY=1 |
Warum gibt es im EU-Setup keine Cloud-Sitzungen?
Cloud-Sitzungen laufen auf virtuellen Maschinen, die Anthropic verwaltet, oder in einer selbst betriebenen Umgebung Ihrer Organisation. In beiden Fällen brauchen sie ein Anthropic-Konto mit Claude-Abo. Mit Bedrock oder Google Cloud stehen sie nicht zur Verfügung, das gilt auch für „claude --cloud“ und geplante Routinen.58
In den von Anthropic verwalteten Umgebungen wird Ihr Repository in die virtuelle Maschine geklont, das Transkript speichert Anthropic. GitHub-Zugangsdaten liegen verschlüsselt bei Anthropic und gelangen nicht in die Maschine. Organisationen mit Zero Data Retention können Cloud-Sitzungen gar nicht nutzen.15
Als Ersatz im EU-Setup nennt Anthropic GitHub Actions und GitLab CI/CD, beide laufen mit Bedrock und Google Cloud. Statt geplanter Routinen verweist Anthropic auf den Befehl „/loop“.8
Welche Funktionen fehlen auf Bedrock und Google Cloud?
Alles Lokale funktioniert überall: Kommandozeile, Erweiterungen für VS Code und JetBrains, Subagenten, Hooks, Skills, Plugins und MCP-Server. Es fehlt, was ein Claude-Abo voraussetzt. Dazu kommen Funktionen wie Fast Mode, Advisor und Channels, die es nur bei Anthropic direkt gibt.8
Auf Bedrock fehlt die Websuche, Google Cloud bietet sie ab den Claude-4-Modellen. Einzelne Seiten ruft WebFetch auf beiden Plattformen weiter ab, wenn Sie die Adresse kennen. Die Desktop-App läuft nur über Claude Desktop on 3P, bei Google Cloud auch über verwaltete Einstellungen.38
Tabelle seitlich scrollen
| Funktion | Amazon Bedrock | Google Cloud |
|---|---|---|
| Cloud-Sitzungen | Nein | Nein |
| Routinen | Nein, stattdessen /loop | Nein, stattdessen /loop |
| Remote Control | Nein | Nein |
| Code Review | Nein | Nein |
| Desktop-App | Nur über Claude Desktop on 3P | Über verwaltete Einstellungen oder Claude Desktop on 3P |
| Websuche | Nein | Ab Claude-4-Modellen |
| Fast Mode, Advisor | Nein | Nein |
| Analytics-Dashboard | Nein | Nein |
| GitHub Actions | Ja | Ja |
| GitLab CI/CD | Ja | Ja |
Quellen zur Tabelle8
Welche Daten speichert Claude Code auf dem Rechner?
Claude Code legt jede Sitzung als Transkript unter ~/.claude/projects/ ab, damit Sie sie später fortsetzen können. Die Dateien sind nicht verschlüsselt, nur die Dateirechte des Betriebssystems schützen sie. Liest das Werkzeug eine .env-Datei oder gibt ein Befehl ein Passwort aus, steht der Wert im Klartext im Transkript.122
Standardmäßig löscht Claude Code die Transkripte nach 30 Tagen. Ganz abschalten lässt sich das Schreiben über eine eigene Umgebungsvariable aus Tabelle 7, Sitzungen lassen sich dann aber nicht fortsetzen. Vier weitere Maßnahmen begrenzen das Risiko:20212223
- Geräte verschlüsseln: Festplattenverschlüsselung schützt die Transkripte, wenn ein Laptop verloren geht.
- Aufbewahrung verkürzen: cleanupPeriodDays setzt die Frist in Tagen, der kleinste Wert ist 1.
- Zugangsdaten sperren: Verbieten Sie per Berechtigungsregel das Lesen von .env-Dateien und Schlüsseln, zum Beispiel mit Read(./.env).
- Projekte bereinigen: Der Befehl claude purge löscht die gespeicherten Daten eines Projekts.
Was kostet Claude Code pro Entwickler?
Anthropic nennt Durchschnittswerte aus Unternehmenseinsätzen, die Tabelle fasst sie zusammen. Die Spanne ist groß, weil Modellwahl, Größe der Codebasis und Arbeitsweise schwanken. Anthropic rät deshalb, mit einer kleinen Pilotgruppe zu starten und erst danach breit auszurollen.24
Bei Team und Enterprise zahlen Sie pro Platz, die Nutzung zieht von einem Kontingent je Platz ab. Über die Console und die Cloud-Anbieter wird jedes Token einzeln abgerechnet. Die Preise je Modell veröffentlichen AWS und Google, für EU-Endpunkte nennt Anthropic einen Aufschlag gegenüber den globalen Endpunkten.924
Eine Kostenfalle betrifft das EU-Setup direkt. Ohne festgelegtes Hauptmodell nutzt Claude Code auf Bedrock und Google Cloud seit Version 2.1.207 ein Opus-Modell und rechnet zum höheren Opus-Preis ab. Legen Sie das Modell deshalb fest, bevor das Team startet.34
| Kennzahl | Wert |
|---|---|
| Aktiver Tag | Rund 13 US-$ pro Entwickler |
| Monat | 150 bis 250 US-$ pro Entwickler |
| Neun von zehn | Unter 30 US-$ pro aktivem Tag |
| Hintergrund | Meist unter 0,04 US-$ pro Sitzung, auch ohne Eingaben |
| Agententeams | Rund 7-facher Tokenverbrauch, wenn die Teammitglieder im Planmodus arbeiten |
| EU-Endpunkte | 10 % Aufschlag gegenüber globalen Endpunkten bei Bedrock und Google Cloud, ab den Claude-4.5-Modellen |
Wie begrenzen Sie die Ausgaben?
Wo Sie Ausgaben sehen und deckeln, hängt vom Abrechnungsweg ab. Bei Team und Enterprise ist das Kontingent je Platz die erste Grenze, darüber hinaus gelten Nutzungsguthaben mit Grenzen je Organisation, Gruppe oder Mitglied. In der Console setzen Sie Grenzen je Workspace, Claude Code legt dafür einen eigenen Workspace an.24
Bei Bedrock und Google Cloud liegen die Grenzen beim Cloud-Anbieter, Claude Code meldet diese Nutzung nicht an Anthropic. AWS Budgets warnen zunächst nur, eine Sperre richten Sie als Budgetaktion ein. AWS aktualisiert die Daten bis zu dreimal am Tag, die Kosten können also über die Schwelle laufen, bevor die Warnung kommt.2425
Bei Google begrenzen Budgets mit reiner Warnfunktion die Nutzung nicht. Für die Agent Platform gibt es als Vorschau Ausgabenobergrenzen, die den Dienst pausieren, aber nicht sofort greifen. Grenzen pro Person setzt ein selbst betriebenes Claude apps gateway, Auswertungen je Nutzer liefert OpenTelemetry.242627
Tabelle seitlich scrollen
| Weg | Ausgaben sehen | Ausgaben begrenzen |
|---|---|---|
| Team, Enterprise | Ausgabenbericht in der Organisationsanalyse | Kontingent je Platz, darüber Grenzen je Organisation, Gruppe oder Mitglied |
| Console (API) | Nutzungsseite der Console | Grenzen je Workspace |
| Amazon Bedrock | Abrechnung in AWS | AWS Budgets mit Budgetaktion, Warnung mit Verzögerung |
| Google Cloud | Abrechnung in Google Cloud | Budgets warnen, Obergrenze als Vorschau mit Verzögerung |
| Apps Gateway | Auswertung je Nutzer | Grenzen pro Nutzer, auch für Bedrock und Google Cloud |
Was gilt für Codex im Vergleich?
Bei Codex von OpenAI sieht es ähnlich aus. Die lokale Anwendung lässt sich auf die EU-Adresse der OpenAI-API umstellen. Dafür verlangt OpenAI eine Zusatzvereinbarung zur Datenaufbewahrung und berechnet für neuere Modelle einen Aufschlag von 10 %.2829
Melden Sie sich mit ChatGPT an, übernimmt Codex die Datenresidenz Ihres Workspaces. Codex im Web ist davon ausgenommen. Wie sich die Business-Zugänge von OpenAI und Anthropic unterscheiden, zeigt unser Leitfaden zu ChatGPT und Claude.2830
Welche Pflichten bleiben bei Ihnen?
Das EU-Setup regelt den Ort der Verarbeitung, die Pflichten aus der DSGVO bleiben bei Ihnen. Den Auftragsverarbeitungsvertrag schließen Sie mit dem Anbieter, der die Anfragen verarbeitet. Bei Bedrock ist das AWS, bei Google Cloud Google, sonst Anthropic.673132
Auch bei Verarbeitung in der EU haben AWS, Google und Anthropic ihren Konzernsitz in den USA. Nehmen Sie Claude Code deshalb mit Zugang, Region und den Garantien für mögliche Übermittlungen in Ihr Verzeichnis der Verarbeitungstätigkeiten auf. Bei AWS gelten Standardvertragsklauseln automatisch, sobald Kundendaten in ein Drittland ohne Angemessenheitsbeschluss gehen.631
Gibt es einen Betriebsrat, klären Sie die Mitbestimmung nach § 87 Abs. 1 Nr. 6 BetrVG. Werten Sie Kosten und Nutzung je Entwickler aus, etwa über OpenTelemetry oder ein Gateway, spricht viel für ein Mitbestimmungsrecht. Nach der Rechtsprechung des Bundesarbeitsgerichts genügt schon die objektive Eignung zur Überwachung.243334
Seit dem Digital Omnibus verlangt Art. 4 der KI-Verordnung Maßnahmen, die die KI-Kompetenz der Beschäftigten fördern. Naheliegend sind eine Einweisung ins Werkzeug und eine kurze Richtlinie, welche Daten und Verzeichnisse für Claude Code tabu sind.35
Wem gehört der Code, und was gilt für Geschäftsgeheimnisse?
Nach den geschäftlichen Bedingungen von Anthropic gehören die Ausgaben Ihnen. Anthropic überträgt Ihnen seine Rechte daran, allerdings nur, soweit solche Rechte bestehen. Bei Bedrock und Google Cloud lesen Sie zusätzlich die Bedingungen, die dort für die Claude-Modelle gelten. Ob KI-generierter Code geschützt ist, entscheidet das Urheberrecht.36
Werke im Sinne des Urheberrechtsgesetzes sind nur persönliche geistige Schöpfungen, Urheber ist ihr Schöpfer. Computerprogramme schützt das Gesetz, wenn sie das Ergebnis einer eigenen geistigen Schöpfung sind. Für Code, den ein Werkzeug weitgehend selbst schreibt, ist der Schutz deshalb fraglich.37
Programme, die Beschäftigte in ihren Aufgaben schaffen, darf allein der Arbeitgeber verwerten. Bei freien Entwicklern und Dienstleistern regelt das der Vertrag. Halten Sie dort auch fest, ob und wie KI-Werkzeuge eingesetzt werden dürfen.37
Geschäftsgeheimnisse schützt das Gesetz nur, wenn der Inhaber angemessene Geheimhaltungsmaßnahmen trifft. Regeln, welcher Code in welches Werkzeug darf, können Teil dieser Maßnahmen sein. Bei fremdem Code zählen zusätzlich Ihre Zusagen gegenüber Kunden, bei Berufsgeheimnisträgern auch § 203 StGB.3839
Wie unterstützen wir bei AK die Einführung?
Bei AK arbeiten wir nach dem Prinzip AI First. Wiederkehrende Arbeit wird zuerst auf eine sichere technische Übernahme geprüft, der Mensch bleibt bei Urteil, Verantwortung und Freigabe. Rechtliche, technische und datenschutzbezogene Anforderungen beziehen wir in den konkreten Ablauf ein, bevor etwas in Betrieb geht.
Wenn Sie KI-Werkzeuge im Team einführen, sehen wir uns zuerst Ihre Einsatzfälle und die Daten dahinter an. Daraus ergibt sich, welcher Zugang passt und welche Regeln vor dem Start gelten sollten. Einen Überblick, wo KI im Mittelstand Zeit spart, gibt unser Beitrag zu KI für Unternehmen.
Quellen und Stand
Stand: 4. Oktober 2026. Dieser Beitrag bietet allgemeine Orientierung zum Einsatz von Claude Code in Unternehmen in Deutschland und ersetzt keine Rechtsberatung im Einzelfall. Anbieterangaben, Versionen und Preise ändern sich häufig, wir aktualisieren sie vierteljährlich.
- 1Claude Code Docs: Data usage (neuer Tab)
Training bei Free, Pro und Max je nach Einstellung, bei Team, Enterprise, API und Cloud-Anbietern nicht. Aufbewahrung 30 Tage oder 5 Jahre, Zero Data Retention für berechtigte Enterprise-Konten. Standardverhalten je Anbieter, Hostname-Prüfung bei WebFetch, Transkripte lokal 30 Tage im Klartext. Abgerufen am 04.10.2026.
- 2Claude Platform Docs: Data residency (neuer Tab)
Verarbeitungsort der API nur „global“ oder „us“, Speicherort des Workspaces nur USA. Eine EU-Option gibt es nicht. Abgerufen am 04.10.2026.
- 3Claude Code Docs: Claude Code on Amazon Bedrock (neuer Tab)
Einrichtung und Assistent, Präfix „eu.“ bei Regionen mit „eu-“, Präfix als Vorliebe mit Rückfall auf andere Profile, eigene Variable für das Präfix ab Version 2.1.224, Opus als Standard und Hinweis zum Opus-Preis ab Version 2.1.207, keine Websuche, eigenes AWS-Konto empfohlen. Abgerufen am 04.10.2026.
- 4Claude Code Docs: Claude Code on Google Cloud’s Agent Platform (neuer Tab)
CLOUD_ML_REGION mit global, eu, us oder einer Region, Host aiplatform.eu.rep.googleapis.com, Rückfall auf us-east5 bei ungültigem Wert, VERTEX_REGION_CLAUDE_*, Opus als Standard, eigenes Projekt empfohlen. Abgerufen am 04.10.2026.
- 5Claude Code Docs: Use Claude Code in the cloud (neuer Tab)
Cloud-Sitzungen auf von Anthropic verwalteten Maschinen oder in selbst betriebenen Umgebungen, nur mit Anthropic-Konto. Mit Bedrock und Google Cloud nicht verfügbar, mit Zero Data Retention ausgeschlossen. GitHub-Zugangsdaten verschlüsselt bei Anthropic. Abgerufen am 04.10.2026.
- 6DSGVO: Artikel 4, 28, 30 und 44 bis 46 (neuer Tab)
Begriff der personenbezogenen Daten, Auftragsverarbeitung, Verzeichnis von Verarbeitungstätigkeiten und Übermittlung in Drittländer.
- 7Anthropic: Data Processing Addendum (neuer Tab)
Gültig ab 24.02.2025 für Kunden mit geschäftlichen Bedingungen, mit Standardvertragsklauseln (Module 2 und 3). Kein Bezug auf das Data Privacy Framework. Abgerufen am 04.10.2026.
- 8Claude Code Docs: Feature availability (neuer Tab)
Funktionen je Anbieter und Tarif. Cloud-Sitzungen, Routinen, Remote Control und Code Review nur mit Claude-Abo. Auf Bedrock keine Websuche, auf Google Cloud ab Claude-4-Modellen. Ersatz über GitHub Actions und GitLab CI/CD. Abgerufen am 04.10.2026.
- 9Claude Platform Docs: Pricing (neuer Tab)
Bedrock und Google Cloud als von Partnern betriebene Plattformen mit eigener Rechnung. Regionale und Multi-Region-Endpunkte ab den 4.5-Modellen mit 10 % Aufschlag gegenüber globalen Endpunkten. Abgerufen am 04.10.2026.
- 10Claude Platform Docs: Claude Platform on AWS (neuer Tab)
Von Anthropic betrieben, Abrechnung über AWS Marketplace. Verarbeitung weltweit oder nur in den USA, die AWS-Region des Workspaces legt den Ort der Berechnung nicht fest. Abgerufen am 04.10.2026.
- 11Microsoft Learn: Foundry Models from partners and community (neuer Tab)
Claude-Modelle in der Bereitstellung „Data Zone Standard“ nur mit der Datenzone USA. Abgerufen am 04.10.2026.
- 12AWS: Claude Opus 5.5 in Amazon Bedrock (Modellkarte) (neuer Tab)
Modell-ID eu.anthropic.claude-opus-5-5. Laut AWS hält das EU-Profil die Daten in EU-Regionen. Kein Betrieb in nur einer Region in Frankfurt. Abgerufen am 04.10.2026.
- 13Google Cloud: Claude Opus 5.5 on Google Cloud (neuer Tab)
Verfügbar in den Multi-Regionen USA und Europa sowie über den globalen Endpunkt, Modell-ID claude-opus-5-5. Stand 01.10.2026, abgerufen am 04.10.2026.
- 14Data Privacy Framework: Liste zertifizierter Unternehmen (neuer Tab)
Abfrage am 03.10.2026: keine aktiven oder inaktiven Einträge für Anthropic.
- 15AWS: Claude Sonnet 4.6 in Amazon Bedrock (Modellkarte) (neuer Tab)
Modell-ID eu.anthropic.claude-sonnet-4-6. Zielregionen des EU-Profils je Ausgangsregion, Zürich und London zusätzlich mit sich selbst als Ziel. Kein Betrieb in nur einer Region in Frankfurt. Abgerufen am 04.10.2026.
- 16AWS: Claude Haiku 4.5 in Amazon Bedrock (Modellkarte) (neuer Tab)
Modell-ID eu.anthropic.claude-haiku-4-5-20251001-v1:0. Zielregionen des EU-Profils wie bei Sonnet 4.6. Betrieb in nur einer Region nur über den Endpunkt Mantle, in der EU in Stockholm und Irland. Abgerufen am 04.10.2026.
- 17AWS: Supported Regions and models for inference profiles (neuer Tab)
Ausgangs- und Zielregionen. Auch nicht freigeschaltete Regionen können Ziel sein, dort können Ein- und Ausgaben zur Missbrauchserkennung gespeichert werden. Die Zielregionen eines Geo-Profils ändern sich nicht. Abgerufen am 04.10.2026.
- 18Claude Platform Docs: Claude in Amazon Bedrock (neuer Tab)
Regionen und Endpunkttypen. Claude Fable 5.1 regional derzeit nur in us-east-1. Abgerufen am 04.10.2026.
- 19Claude Platform Docs: Claude on Google Cloud (neuer Tab)
Globale, Multi-Region- und regionale Endpunkte. Multi-Region „eu“ für Datenresidenz in der EU, der globale Endpunkt für Fälle ohne Vorgabe zum Datenstandort. Einzelne Regionen nur bis Sonnet 4.6. Abgerufen am 04.10.2026.
- 20Claude Code Docs: Environment variables (neuer Tab)
Wirkung der Schalter. Der Sammelschalter für nicht notwendigen Datenverkehr stoppt auch automatische Updates. Eigener Schalter für den offiziellen Plugin-Marktplatz, eigene Variable gegen lokale Transkripte. Abgerufen am 04.10.2026.
- 21Claude Code Docs: All settings (neuer Tab)
cleanupPeriodDays mit Standard 30 und Mindestwert 1, skipWebFetchPreflight zum Abschalten der Hostname-Prüfung. Abgerufen am 04.10.2026.
- 22Claude Code Docs: Explore the .claude directory (neuer Tab)
Transkripte und Verlauf unverschlüsselt, nur durch Dateirechte geschützt. Werte aus gelesenen .env-Dateien landen im Transkript. Löschen je Projekt mit claude purge. Abgerufen am 04.10.2026.
- 23Claude Code Docs: Settings files and precedence (neuer Tab)
Beispiel für Berechtigungsregeln, die das Lesen von .env-Dateien verbieten. Abgerufen am 04.10.2026.
- 24Claude Code Docs: Manage costs effectively (neuer Tab)
Rund 13 US-$ pro Entwickler und aktivem Tag, 150 bis 250 US-$ pro Monat, 90 % unter 30 US-$ pro aktivem Tag, Hintergrund meist unter 0,04 US-$ pro Sitzung, Agententeams rund 7-fach im Planmodus. Ausgabengrenzen je Abrechnungsweg, keine Meldung der Cloud-Nutzung an Anthropic. Abgerufen am 04.10.2026.
- 25AWS: Managing your costs with AWS Budgets (neuer Tab)
Budgets benachrichtigen bei Überschreitung, Eingriffe wie eine Zugriffssperre über Budgetaktionen. Daten bis zu dreimal am Tag aktualisiert, Benachrichtigungen mit Verzögerung. Abgerufen am 04.10.2026.
- 26Google Cloud: Create, edit, or delete budgets and budget alerts (neuer Tab)
Budgets mit reiner Warnfunktion begrenzen Nutzung und Ausgaben nicht. Stand 30.09.2026, abgerufen am 04.10.2026.
- 27Google Cloud: Manage spend cap budgets (neuer Tab)
Vorschaufunktion, unter anderem für Gemini API und Agent Platform. Pausiert die Dienste, greift wegen verzögerter Kostenmeldung nicht sofort. Stand 30.09.2026, abgerufen am 04.10.2026.
- 28Codex: Advanced configuration (neuer Tab)
Abschnitt „API organizations using data residency“: Basisadresse mit Regionspräfix. Bei Anmeldung mit ChatGPT gelten die Einstellungen des Workspaces. Abgerufen am 04.10.2026.
- 29OpenAI: Data controls in the OpenAI platform (neuer Tab)
EU-Region über eu.api.openai.com. Voraussetzung ist eine eingeschränkte Datenaufbewahrung nach Zusatzvereinbarung, 10 % Aufschlag für Modelle ab dem 05.03.2026. Abgerufen am 04.10.2026.
- 30OpenAI Help Center: Data residency and inference residency for ChatGPT (neuer Tab)
Codex im Web von der Datenresidenz ausgenommen, Codex-App und CLI unterstützt. Abgerufen am 03.10.2026.
- 31AWS: General Data Protection Regulation (GDPR) Center (neuer Tab)
AWS GDPR Data Processing Addendum als Teil der Service Terms. Standardvertragsklauseln gelten automatisch, wenn Kundendaten in Drittländer ohne Angemessenheitsbeschluss übermittelt werden. Abgerufen am 04.10.2026.
- 32Google Cloud: Cloud Data Processing Addendum (neuer Tab)
Der Zusatz zur Auftragsverarbeitung ist Teil der Verträge zwischen Google und dem Kunden. Abgerufen am 04.10.2026.
- 33§ 87 BetrVG: Mitbestimmungsrechte (neuer Tab)
Absatz 1 Nummer 6: Einführung und Anwendung technischer Einrichtungen, die dazu bestimmt sind, das Verhalten oder die Leistung der Arbeitnehmer zu überwachen.
- 34BAG, Beschluss vom 13.12.2016: 1 ABR 7/15 (neuer Tab)
Zur Überwachung bestimmt sind technische Einrichtungen, die objektiv geeignet sind, Verhaltens- oder Leistungsinformationen zu erheben. Auf die Absicht des Arbeitgebers kommt es nicht an.
- 35Digital Omnibus zur KI: Verordnung (EU) 2026/1744 (neuer Tab)
Veröffentlicht am 24.07.2026, in Kraft seit 27.07.2026. Neuer Art. 4: Maßnahmen zur Förderung der KI-Kompetenz, ohne ein bestimmtes Niveau zu garantieren.
- 36Anthropic: Commercial Terms of Service (neuer Tab)
Gültig ab 17.06.2025. Kunden behalten die Rechte an ihren Eingaben, Anthropic überträgt seine Rechte an den Ausgaben, soweit vorhanden. Kein Training mit Kundeninhalten. Abgerufen am 04.10.2026.
- 37Urheberrechtsgesetz: §§ 2, 7, 69a und 69b (neuer Tab)
§ 2 Abs. 2: Werke sind nur persönliche geistige Schöpfungen. § 7: Urheber ist der Schöpfer des Werkes. § 69a Abs. 3: Schutz von Computerprogrammen als eigene geistige Schöpfung. § 69b: Rechte des Arbeitgebers an Programmen seiner Arbeitnehmer.
- 38§ 2 GeschGehG: Begriffsbestimmungen (neuer Tab)
Nummer 1: Geschäftsgeheimnis ist eine Information nur, wenn ihr rechtmäßiger Inhaber angemessene Geheimhaltungsmaßnahmen trifft.
- 39§ 203 StGB: Verletzung von Privatgeheimnissen (neuer Tab)
Schweigepflicht unter anderem für Ärzte, Anwälte und Steuerberater. Absatz 3 regelt die Offenbarung gegenüber mitwirkenden Personen.