Zum Inhalt springen
Menü
Zeitfresser-Profil

Claude Code DSGVO-konform nutzen: EU-Setup und Kosten 2026

Claude Code lässt sich DSGVO-konform nutzen, wenn Zugang, Vertrag und Datenweg zusammenpassen. Verarbeitung in der EU gibt es nur über Amazon Bedrock oder Google Cloud, bei Anthropic direkt nicht. Auch dann gehen einzelne Angaben an Anthropic, etwa der Hostname beim Abruf von Webseiten. Cloud-Sitzungen entfallen, Ausgabengrenzen setzen Sie beim Cloud-Anbieter.12345

Terminal, Globus und Waage als Strichsymbole, der Globus mit hervorgehobenem Schloss.
Abbildung 1Claude Code im EU-Setup: Datenweg und Kosten. Schematische Darstellung.
Inhalt17 Kapitel

„Wer Claude Code im Team einsetzt, sollte vor dem ersten Befehl festlegen, über welchen Anbieter die Anfragen laufen. Diese Entscheidung bestimmt Datenstandort, Funktionsumfang und Abrechnung. Danach kommen feste Modell-IDs, Ausgabengrenzen und eine kurze Regel, welche Verzeichnisse für die KI tabu sind.“

Benjamin Wünsche, CEO & SystemarchitektAus der Praxis

Ist Claude Code DSGVO-konform nutzbar?

Ja, mit einem geschäftlichen Zugang und sauberer Dokumentation. Claude Code läuft auf Ihrem Rechner, schickt aber jede Eingabe und jede Antwort des Modells über das Netz. Dazu gehört auch Code, den das Werkzeug für eine Aufgabe liest. Stehen darin Namen, E-Mail-Adressen oder Kundendaten, verarbeiten Sie personenbezogene Daten im Sinne der DSGVO.16

Es kommt auf den Zugang an. Für Pro- und Max-Konten gelten die Verbraucherbedingungen von Anthropic, einen Auftragsverarbeitungsvertrag (AVV) gibt es dafür nicht. Team, Enterprise, die API und die Cloud-Anbieter laufen unter geschäftlichen Bedingungen, Anthropic trainiert dort nicht mit Ihrem Code.17

Für Verarbeitung in der EU führt der Weg über Amazon Bedrock oder Google Cloud. Was dabei trotzdem an Anthropic geht und welche Funktionen wegfallen, zeigen die Kapitel 7 bis 10.234

Über welche Zugänge können Sie Claude Code betreiben?

Die Dokumentation von Claude Code unterscheidet sechs Zugänge. Beim Claude-Abo und bei der Console mit API-Schlüssel arbeiten Sie direkt mit Anthropic. Bei Amazon Bedrock und Google Cloud laufen die Modelle auf der Infrastruktur des Cloud-Anbieters, der Ihnen auch die Rechnung stellt.89

Verwechslungsgefahr besteht bei Claude Platform on AWS. Dort rechnen Sie über AWS ab, betrieben wird die Plattform aber von Anthropic, und eine EU-Option fehlt. Microsoft Foundry bietet für Claude laut Microsoft nur eine Datenzone in den USA.1011

Tabelle 1Zugänge für Claude Code und Ort der Verarbeitung (Stand 4. Oktober 2026)

Tabelle seitlich scrollen

ZugangBetrieben vonEU-Verarbeitung
Claude-AboAnthropic (Pro, Max, Team, Enterprise)Nein
Console (API)AnthropicNein, nur weltweit oder in den USA
Amazon BedrockAWSJa, über das EU-Profil
Claude Platform (AWS)Anthropic, Abrechnung über AWSNein, nur weltweit oder in den USA
Google CloudGoogle (Agent Platform, früher Vertex AI)Ja, über die Multi-Region „eu“
Microsoft FoundryAnthropic oder Azure, je nach HostingNein, Datenzone nur in den USA

Quellen zur Tabelle128910111213

Was passiert mit Ihren Daten bei Anthropic direkt?

Bei geschäftlichen Zugängen trainiert Anthropic nicht mit Code oder Eingaben aus Claude Code. Ausgenommen ist eine bewusste Teilnahme, etwa am Development Partner Program, das es nur über die API von Anthropic gibt. Gespeichert wird standardmäßig 30 Tage.1

Zero Data Retention, also keine Speicherung auf den Servern, erhalten nur berechtigte Konten. Bei den Claude-Abos ist das allein Enterprise vorbehalten, und auch dort gehört es nicht zum normalen Tarif. Anthropic schaltet es je Organisation frei.18

Wo gerechnet wird, legen Sie bei der API nur grob fest: weltweit oder ausschließlich in den USA. Gespeichert wird in den USA. Den Vertrag mit Standardvertragsklauseln und die fehlende Zertifizierung unter dem Data Privacy Framework ordnen wir im Leitfaden zu ChatGPT und Claude ein.2714

Tabelle 2Training und Aufbewahrung bei Claude Code je Konto

Tabelle seitlich scrollen

KontoTraining mit Ihren DatenAufbewahrung
Free, Pro, MaxJa, wenn die Einstellung aktiv ist5 Jahre bei aktiver Einstellung, sonst 30 Tage
Team, Enterprise, APINein, außer bei freiwilliger Teilnahme an einem Programm30 Tage bei Anthropic
Zero Data RetentionNeinKeine Speicherung auf den Servern, nur für berechtigte Konten
Bedrock, Google CloudNeinZero Data Retention nach Ihrem Vertrag mit AWS oder Google

Quellen zur Tabelle18

Siehe auch

ChatGPT und Claude DSGVO-konform nutzen: der Leitfaden

Wie richten Sie Claude Code mit Amazon Bedrock in der EU ein?

Am schnellsten geht es mit dem Einrichtungsassistenten. Beim ersten Start wählen Sie „3rd-party platform“ und dann Amazon Bedrock, später öffnet „/setup-bedrock“ den Assistenten erneut. Er fragt Zugangsdaten und Region ab, kontrolliert die freigeschalteten Modelle und schreibt alles in Ihre Einstellungsdatei.3

Für ein ganzes Team legen Sie die Werte besser fest, als Umgebungsvariablen oder in einer gemeinsamen Einstellungsdatei. Beginnt die Region mit „eu-“, bevorzugt Claude Code automatisch Profile mit dem Präfix „eu.“. Das bleibt aber eine Vorliebe: Findet Claude Code für ein Modell kein EU-Profil, nimmt es ein anderes passendes Profil aus Ihrem Konto.3

Tragen Sie deshalb für Opus, Sonnet und Haiku feste Modell-IDs mit „eu.“ ein. Selbst eingetragene IDs schreibt Claude Code nicht um. Anthropic empfiehlt außerdem ein eigenes AWS-Konto für Claude Code, damit sich Kosten und Zugriffe leichter steuern lassen.3121516

Tabelle 3Bedrock mit EU-Profil einrichten (Beispielwerte, Modell-IDs laut AWS-Modellkarten)

Tabelle seitlich scrollen

ZweckVariableBeispielwert
Bedrock einschaltenCLAUDE_CODE_USE_BEDROCK1
RegionAWS_REGIONeu-central-1 (Frankfurt)
PräfixANTHROPIC_BEDROCK_REGION_PREFIXeu, nur nötig, wenn die Region das Präfix nicht vorgibt (ab Version 2.1.224)
Opus festlegenANTHROPIC_DEFAULT_OPUS_MODELeu.anthropic.claude-opus-5-5
Sonnet festlegenANTHROPIC_DEFAULT_SONNET_MODELeu.anthropic.claude-sonnet-4-6
Haiku festlegenANTHROPIC_DEFAULT_HAIKU_MODELeu.anthropic.claude-haiku-4-5-20251001-v1:0

Quellen zur Tabelle3121516

Welche Regionen nutzt das EU-Profil von Bedrock?

Das EU-Profil verteilt jede Anfrage auf mehrere Regionen von AWS. Welche das sind, hängt von der Ausgangsregion ab, also der Region, aus der Claude Code die Anfrage stellt. Am Beispiel von Sonnet 4.6: Aus Frankfurt geht sie nach Frankfurt, Stockholm, Mailand, Spanien, Irland oder Paris.1517

Eine Verarbeitung nur in Frankfurt sichert das Profil nicht zu. Den Betrieb in nur einer Region bieten die AWS-Modellkarten für Opus 5.5, Sonnet 4.6 und Haiku 4.5 in Frankfurt derzeit nicht an. Laut AWS ändern sich die Zielregionen eines Geo-Profils nicht, neue Regionen kommen nur über neue Profile hinzu.12151617

Zwei Feinheiten gehören in Ihre Dokumentation. Starten Sie aus Zürich oder London, kommen diese Regionen außerhalb der EU als Ziel hinzu. Außerdem können Regionen Ziel sein, die Sie in Ihrem Konto nie freigeschaltet haben. Dort können laut AWS Ein- und Ausgaben zur Missbrauchserkennung gespeichert werden.1517

Nicht jedes Modell hat ein EU-Profil. Claude Fable 5.1 gibt es regional derzeit nur in us-east-1, also in den USA. Für Opus 5.5 schreibt AWS, das EU-Profil halte die Daten in EU-Regionen.1218

Tabelle 4Zielregionen des EU-Profils je Ausgangsregion (Beispiel Claude Sonnet 4.6 und Haiku 4.5)
AusgangsregionMögliche Zielregionen
FrankfurtFrankfurt, Stockholm, Mailand, Spanien, Irland, Paris
StockholmFrankfurt, Stockholm, Mailand, Spanien, Irland, Paris
MailandFrankfurt, Stockholm, Mailand, Spanien, Irland, Paris
SpanienFrankfurt, Stockholm, Mailand, Spanien, Irland, Paris
IrlandFrankfurt, Stockholm, Mailand, Spanien, Irland, Paris
ParisFrankfurt, Stockholm, Mailand, Spanien, Irland, Paris
ZürichDie sechs Regionen oben und zusätzlich Zürich
LondonDie sechs Regionen oben und zusätzlich London

Quellen zur Tabelle1516

Wie richten Sie Claude Code mit Google Cloud in der EU ein?

Google nennt die Plattform inzwischen Agent Platform, früher hieß sie Vertex AI. Claude Code richten Sie auch hier per Assistent ein, später erneut mit „/setup-vertex“. Für die EU setzen Sie die Region auf „eu“, Claude Code nutzt dann den Endpunkt aiplatform.eu.rep.googleapis.com.4

Dieser Multi-Region-Endpunkt verteilt die Anfragen auf Regionen innerhalb der EU. Der globale Endpunkt ist für Fälle gedacht, in denen der Datenstandort keine Rolle spielt. Achten Sie auf Tippfehler: Einen ungültigen Regionswert behandelt Claude Code als leer und weicht auf us-east5 in den USA aus.419

Neuere Modelle wie Opus 5.5 bietet Google in Europa nur über die Multi-Region an. Einzelne Regionen wie europe-west1 tragen laut Anthropic nur Sonnet 4.6 und ältere Modelle. Anthropic empfiehlt auch hier ein eigenes Projekt für Claude Code.41319

Tabelle 5Google Cloud für die EU einrichten (Beispielwerte)

Tabelle seitlich scrollen

ZweckVariableBeispielwert
Google Cloud einschaltenCLAUDE_CODE_USE_VERTEX1
RegionCLOUD_ML_REGIONeu (nicht global)
ProjektANTHROPIC_VERTEX_PROJECT_IDIhre Projekt-ID
Opus festlegenANTHROPIC_DEFAULT_OPUS_MODELclaude-opus-5-5
Region je ModellVERTEX_REGION_CLAUDE_*Nur bei Bedarf, sonst gilt CLOUD_ML_REGION

Quellen zur Tabelle413

Was geht auch im EU-Setup an Anthropic?

Auf Bedrock und Google Cloud sind Nutzungsmetriken, Fehlerberichte und der Befehl „/feedback“ standardmäßig aus. Ein Feedback-Bericht landet dann in einem lokalen Archiv und verlässt Ihren Rechner erst, wenn Sie die Datei selbst weitergeben.1

Zwei Dinge laufen trotzdem. Vor jedem Abruf einer Webseite schickt Claude Code den Hostnamen an api.anthropic.com und gleicht ihn mit einer Sperrliste ab, Pfad und Seiteninhalt gehen nicht mit. Außerdem fragt Claude Code gelegentlich, wie die Sitzung lief, und übermittelt dabei nur Ihre Bewertung.1

Nach der Bewertung kann eine zweite Frage folgen, ob Anthropic das Transkript sehen darf. Auf Bedrock und Google Cloud schreibt ein „Ja“ das Transkript nur in das lokale Archiv. Beim direkten Zugang lädt ein „Ja“ Quellcode und Dateiinhalte hoch, Anthropic bewahrt sie bis zu sechs Monate auf.1

Tabelle 6Was Claude Code auf Bedrock und Google Cloud standardmäßig an Anthropic sendet

Tabelle seitlich scrollen

FunktionStandardWas Anthropic erhält
NutzungsmetrikenAusNichts
FehlerberichteAusNichts
Befehl /feedbackLokales ArchivNichts, bis Sie die Datei weitergeben
SitzungsumfrageAnNur die Bewertung
Transkript-FreigabeLokales ArchivNichts, bis Sie die Datei weitergeben
WebseitenprüfungAnDen Hostnamen, ohne Pfad und Inhalt

Quellen zur Tabelle1

Wie schalten Sie nicht notwendigen Datenverkehr ab?

Ein Sammelschalter deckt das meiste ab, Sie finden ihn in der ersten Zeile von Tabelle 7. Er stoppt Metriken, Fehlerberichte, Feedback und Umfragen, aber auch die automatischen Updates. Planen Sie Updates dann selbst ein, sonst arbeitet das Team mit alten Versionen.120

Die Webseitenprüfung und den Plugin-Marktplatz erfasst der Sammelschalter nicht, für beide gibt es eigene Schalter. Wer die Prüfung abschaltet, verliert die Sperrliste von Anthropic. Begrenzen Sie WebFetch dann über Berechtigungsregeln auf freigegebene Domains.120

Alle Werte lassen sich in einer Einstellungsdatei festschreiben. Für viele Rechner eignet sich die verwaltete Einstellungsdatei, die bei allen Anbietern funktioniert. Serverseitig verteilte Einstellungen gibt es auf Bedrock und Google Cloud nicht.18

Tabelle 7Schalter für weniger Datenverkehr (Umgebungsvariablen und Einstellungen)

Tabelle seitlich scrollen

BereichWirkungSchalter
SammelschalterAus: Metriken, Fehlerberichte, /feedback, Umfragen, automatische Updates. Nicht erfasst: Webseitenprüfung und MarktplatzCLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1
MetrikenKeine Nutzungsmetriken und keine UmfragenDISABLE_TELEMETRY=1
FehlerberichteKeine FehlerberichteDISABLE_ERROR_REPORTING=1
FeedbackSperrt /feedback, /bug und /shareDISABLE_FEEDBACK_COMMAND=1
UmfrageKeine SitzungsumfrageCLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1
WebseitenprüfungKein Hostname an Anthropic. WebFetch dann über Regeln begrenzenskipWebFetchPreflight: true
Plugin-MarktplatzDer offizielle Marktplatz wird nicht automatisch eingetragenCLAUDE_CODE_DISABLE_OFFICIAL_MARKETPLACE_AUTOINSTALL=1
ProtokolleTage bis zur Löschung lokaler Transkripte, Standard 30, mindestens 1cleanupPeriodDays
TranskripteKeine lokalen Transkripte, Sitzungen lassen sich nicht fortsetzenCLAUDE_CODE_SKIP_PROMPT_HISTORY=1

Quellen zur Tabelle12021

Warum gibt es im EU-Setup keine Cloud-Sitzungen?

Cloud-Sitzungen laufen auf virtuellen Maschinen, die Anthropic verwaltet, oder in einer selbst betriebenen Umgebung Ihrer Organisation. In beiden Fällen brauchen sie ein Anthropic-Konto mit Claude-Abo. Mit Bedrock oder Google Cloud stehen sie nicht zur Verfügung, das gilt auch für „claude --cloud“ und geplante Routinen.58

In den von Anthropic verwalteten Umgebungen wird Ihr Repository in die virtuelle Maschine geklont, das Transkript speichert Anthropic. GitHub-Zugangsdaten liegen verschlüsselt bei Anthropic und gelangen nicht in die Maschine. Organisationen mit Zero Data Retention können Cloud-Sitzungen gar nicht nutzen.15

Als Ersatz im EU-Setup nennt Anthropic GitHub Actions und GitLab CI/CD, beide laufen mit Bedrock und Google Cloud. Statt geplanter Routinen verweist Anthropic auf den Befehl „/loop“.8

Welche Funktionen fehlen auf Bedrock und Google Cloud?

Alles Lokale funktioniert überall: Kommandozeile, Erweiterungen für VS Code und JetBrains, Subagenten, Hooks, Skills, Plugins und MCP-Server. Es fehlt, was ein Claude-Abo voraussetzt. Dazu kommen Funktionen wie Fast Mode, Advisor und Channels, die es nur bei Anthropic direkt gibt.8

Auf Bedrock fehlt die Websuche, Google Cloud bietet sie ab den Claude-4-Modellen. Einzelne Seiten ruft WebFetch auf beiden Plattformen weiter ab, wenn Sie die Adresse kennen. Die Desktop-App läuft nur über Claude Desktop on 3P, bei Google Cloud auch über verwaltete Einstellungen.38

Tabelle 8Funktionen von Claude Code auf Bedrock und Google Cloud

Tabelle seitlich scrollen

FunktionAmazon BedrockGoogle Cloud
Cloud-SitzungenNeinNein
RoutinenNein, stattdessen /loopNein, stattdessen /loop
Remote ControlNeinNein
Code ReviewNeinNein
Desktop-AppNur über Claude Desktop on 3PÜber verwaltete Einstellungen oder Claude Desktop on 3P
WebsucheNeinAb Claude-4-Modellen
Fast Mode, AdvisorNeinNein
Analytics-DashboardNeinNein
GitHub ActionsJaJa
GitLab CI/CDJaJa

Quellen zur Tabelle8

Welche Daten speichert Claude Code auf dem Rechner?

Claude Code legt jede Sitzung als Transkript unter ~/.claude/projects/ ab, damit Sie sie später fortsetzen können. Die Dateien sind nicht verschlüsselt, nur die Dateirechte des Betriebssystems schützen sie. Liest das Werkzeug eine .env-Datei oder gibt ein Befehl ein Passwort aus, steht der Wert im Klartext im Transkript.122

Standardmäßig löscht Claude Code die Transkripte nach 30 Tagen. Ganz abschalten lässt sich das Schreiben über eine eigene Umgebungsvariable aus Tabelle 7, Sitzungen lassen sich dann aber nicht fortsetzen. Vier weitere Maßnahmen begrenzen das Risiko:20212223

  • Geräte verschlüsseln: Festplattenverschlüsselung schützt die Transkripte, wenn ein Laptop verloren geht.
  • Aufbewahrung verkürzen: cleanupPeriodDays setzt die Frist in Tagen, der kleinste Wert ist 1.
  • Zugangsdaten sperren: Verbieten Sie per Berechtigungsregel das Lesen von .env-Dateien und Schlüsseln, zum Beispiel mit Read(./.env).
  • Projekte bereinigen: Der Befehl claude purge löscht die gespeicherten Daten eines Projekts.

Was kostet Claude Code pro Entwickler?

Anthropic nennt Durchschnittswerte aus Unternehmenseinsätzen, die Tabelle fasst sie zusammen. Die Spanne ist groß, weil Modellwahl, Größe der Codebasis und Arbeitsweise schwanken. Anthropic rät deshalb, mit einer kleinen Pilotgruppe zu starten und erst danach breit auszurollen.24

Bei Team und Enterprise zahlen Sie pro Platz, die Nutzung zieht von einem Kontingent je Platz ab. Über die Console und die Cloud-Anbieter wird jedes Token einzeln abgerechnet. Die Preise je Modell veröffentlichen AWS und Google, für EU-Endpunkte nennt Anthropic einen Aufschlag gegenüber den globalen Endpunkten.924

Eine Kostenfalle betrifft das EU-Setup direkt. Ohne festgelegtes Hauptmodell nutzt Claude Code auf Bedrock und Google Cloud seit Version 2.1.207 ein Opus-Modell und rechnet zum höheren Opus-Preis ab. Legen Sie das Modell deshalb fest, bevor das Team startet.34

Tabelle 9Kosten für Claude Code laut Anthropic (Durchschnittswerte, keine Zusage)
KennzahlWert
Aktiver TagRund 13 US-$ pro Entwickler
Monat150 bis 250 US-$ pro Entwickler
Neun von zehnUnter 30 US-$ pro aktivem Tag
HintergrundMeist unter 0,04 US-$ pro Sitzung, auch ohne Eingaben
AgententeamsRund 7-facher Tokenverbrauch, wenn die Teammitglieder im Planmodus arbeiten
EU-Endpunkte10 % Aufschlag gegenüber globalen Endpunkten bei Bedrock und Google Cloud, ab den Claude-4.5-Modellen

Quellen zur Tabelle924

Wie begrenzen Sie die Ausgaben?

Wo Sie Ausgaben sehen und deckeln, hängt vom Abrechnungsweg ab. Bei Team und Enterprise ist das Kontingent je Platz die erste Grenze, darüber hinaus gelten Nutzungsguthaben mit Grenzen je Organisation, Gruppe oder Mitglied. In der Console setzen Sie Grenzen je Workspace, Claude Code legt dafür einen eigenen Workspace an.24

Bei Bedrock und Google Cloud liegen die Grenzen beim Cloud-Anbieter, Claude Code meldet diese Nutzung nicht an Anthropic. AWS Budgets warnen zunächst nur, eine Sperre richten Sie als Budgetaktion ein. AWS aktualisiert die Daten bis zu dreimal am Tag, die Kosten können also über die Schwelle laufen, bevor die Warnung kommt.2425

Bei Google begrenzen Budgets mit reiner Warnfunktion die Nutzung nicht. Für die Agent Platform gibt es als Vorschau Ausgabenobergrenzen, die den Dienst pausieren, aber nicht sofort greifen. Grenzen pro Person setzt ein selbst betriebenes Claude apps gateway, Auswertungen je Nutzer liefert OpenTelemetry.242627

Tabelle 10Ausgaben sehen und begrenzen je Abrechnungsweg

Tabelle seitlich scrollen

WegAusgaben sehenAusgaben begrenzen
Team, EnterpriseAusgabenbericht in der OrganisationsanalyseKontingent je Platz, darüber Grenzen je Organisation, Gruppe oder Mitglied
Console (API)Nutzungsseite der ConsoleGrenzen je Workspace
Amazon BedrockAbrechnung in AWSAWS Budgets mit Budgetaktion, Warnung mit Verzögerung
Google CloudAbrechnung in Google CloudBudgets warnen, Obergrenze als Vorschau mit Verzögerung
Apps GatewayAuswertung je NutzerGrenzen pro Nutzer, auch für Bedrock und Google Cloud

Quellen zur Tabelle24252627

Was gilt für Codex im Vergleich?

Bei Codex von OpenAI sieht es ähnlich aus. Die lokale Anwendung lässt sich auf die EU-Adresse der OpenAI-API umstellen. Dafür verlangt OpenAI eine Zusatzvereinbarung zur Datenaufbewahrung und berechnet für neuere Modelle einen Aufschlag von 10 %.2829

Melden Sie sich mit ChatGPT an, übernimmt Codex die Datenresidenz Ihres Workspaces. Codex im Web ist davon ausgenommen. Wie sich die Business-Zugänge von OpenAI und Anthropic unterscheiden, zeigt unser Leitfaden zu ChatGPT und Claude.2830

Siehe auch

Leitfaden: ChatGPT und Claude im Unternehmen

Welche Pflichten bleiben bei Ihnen?

Das EU-Setup regelt den Ort der Verarbeitung, die Pflichten aus der DSGVO bleiben bei Ihnen. Den Auftragsverarbeitungsvertrag schließen Sie mit dem Anbieter, der die Anfragen verarbeitet. Bei Bedrock ist das AWS, bei Google Cloud Google, sonst Anthropic.673132

Auch bei Verarbeitung in der EU haben AWS, Google und Anthropic ihren Konzernsitz in den USA. Nehmen Sie Claude Code deshalb mit Zugang, Region und den Garantien für mögliche Übermittlungen in Ihr Verzeichnis der Verarbeitungstätigkeiten auf. Bei AWS gelten Standardvertragsklauseln automatisch, sobald Kundendaten in ein Drittland ohne Angemessenheitsbeschluss gehen.631

Gibt es einen Betriebsrat, klären Sie die Mitbestimmung nach § 87 Abs. 1 Nr. 6 BetrVG. Werten Sie Kosten und Nutzung je Entwickler aus, etwa über OpenTelemetry oder ein Gateway, spricht viel für ein Mitbestimmungsrecht. Nach der Rechtsprechung des Bundesarbeitsgerichts genügt schon die objektive Eignung zur Überwachung.243334

Seit dem Digital Omnibus verlangt Art. 4 der KI-Verordnung Maßnahmen, die die KI-Kompetenz der Beschäftigten fördern. Naheliegend sind eine Einweisung ins Werkzeug und eine kurze Richtlinie, welche Daten und Verzeichnisse für Claude Code tabu sind.35

Siehe auch

EU AI Act: Was Art. 4 zur KI-Kompetenz verlangtKI-Richtlinie für Unternehmen: Muster und Vorlage

Wem gehört der Code, und was gilt für Geschäftsgeheimnisse?

Nach den geschäftlichen Bedingungen von Anthropic gehören die Ausgaben Ihnen. Anthropic überträgt Ihnen seine Rechte daran, allerdings nur, soweit solche Rechte bestehen. Bei Bedrock und Google Cloud lesen Sie zusätzlich die Bedingungen, die dort für die Claude-Modelle gelten. Ob KI-generierter Code geschützt ist, entscheidet das Urheberrecht.36

Werke im Sinne des Urheberrechtsgesetzes sind nur persönliche geistige Schöpfungen, Urheber ist ihr Schöpfer. Computerprogramme schützt das Gesetz, wenn sie das Ergebnis einer eigenen geistigen Schöpfung sind. Für Code, den ein Werkzeug weitgehend selbst schreibt, ist der Schutz deshalb fraglich.37

Programme, die Beschäftigte in ihren Aufgaben schaffen, darf allein der Arbeitgeber verwerten. Bei freien Entwicklern und Dienstleistern regelt das der Vertrag. Halten Sie dort auch fest, ob und wie KI-Werkzeuge eingesetzt werden dürfen.37

Geschäftsgeheimnisse schützt das Gesetz nur, wenn der Inhaber angemessene Geheimhaltungsmaßnahmen trifft. Regeln, welcher Code in welches Werkzeug darf, können Teil dieser Maßnahmen sein. Bei fremdem Code zählen zusätzlich Ihre Zusagen gegenüber Kunden, bei Berufsgeheimnisträgern auch § 203 StGB.3839

Wie unterstützen wir bei AK die Einführung?

Bei AK arbeiten wir nach dem Prinzip AI First. Wiederkehrende Arbeit wird zuerst auf eine sichere technische Übernahme geprüft, der Mensch bleibt bei Urteil, Verantwortung und Freigabe. Rechtliche, technische und datenschutzbezogene Anforderungen beziehen wir in den konkreten Ablauf ein, bevor etwas in Betrieb geht.

Wenn Sie KI-Werkzeuge im Team einführen, sehen wir uns zuerst Ihre Einsatzfälle und die Daten dahinter an. Daraus ergibt sich, welcher Zugang passt und welche Regeln vor dem Start gelten sollten. Einen Überblick, wo KI im Mittelstand Zeit spart, gibt unser Beitrag zu KI für Unternehmen.

Siehe auch

KI für Unternehmen: der ÜberblickUnser Ansatz für weniger Büroarbeit

Quellen und Stand

Stand: 4. Oktober 2026. Dieser Beitrag bietet allgemeine Orientierung zum Einsatz von Claude Code in Unternehmen in Deutschland und ersetzt keine Rechtsberatung im Einzelfall. Anbieterangaben, Versionen und Preise ändern sich häufig, wir aktualisieren sie vierteljährlich.

  1. 1
    Claude Code Docs: Data usage (neuer Tab)

    Training bei Free, Pro und Max je nach Einstellung, bei Team, Enterprise, API und Cloud-Anbietern nicht. Aufbewahrung 30 Tage oder 5 Jahre, Zero Data Retention für berechtigte Enterprise-Konten. Standardverhalten je Anbieter, Hostname-Prüfung bei WebFetch, Transkripte lokal 30 Tage im Klartext. Abgerufen am 04.10.2026.

  2. 2
    Claude Platform Docs: Data residency (neuer Tab)

    Verarbeitungsort der API nur „global“ oder „us“, Speicherort des Workspaces nur USA. Eine EU-Option gibt es nicht. Abgerufen am 04.10.2026.

  3. 3
    Claude Code Docs: Claude Code on Amazon Bedrock (neuer Tab)

    Einrichtung und Assistent, Präfix „eu.“ bei Regionen mit „eu-“, Präfix als Vorliebe mit Rückfall auf andere Profile, eigene Variable für das Präfix ab Version 2.1.224, Opus als Standard und Hinweis zum Opus-Preis ab Version 2.1.207, keine Websuche, eigenes AWS-Konto empfohlen. Abgerufen am 04.10.2026.

  4. 4
    Claude Code Docs: Claude Code on Google Cloud’s Agent Platform (neuer Tab)

    CLOUD_ML_REGION mit global, eu, us oder einer Region, Host aiplatform.eu.rep.googleapis.com, Rückfall auf us-east5 bei ungültigem Wert, VERTEX_REGION_CLAUDE_*, Opus als Standard, eigenes Projekt empfohlen. Abgerufen am 04.10.2026.

  5. 5
    Claude Code Docs: Use Claude Code in the cloud (neuer Tab)

    Cloud-Sitzungen auf von Anthropic verwalteten Maschinen oder in selbst betriebenen Umgebungen, nur mit Anthropic-Konto. Mit Bedrock und Google Cloud nicht verfügbar, mit Zero Data Retention ausgeschlossen. GitHub-Zugangsdaten verschlüsselt bei Anthropic. Abgerufen am 04.10.2026.

  6. 6
    DSGVO: Artikel 4, 28, 30 und 44 bis 46 (neuer Tab)

    Begriff der personenbezogenen Daten, Auftragsverarbeitung, Verzeichnis von Verarbeitungstätigkeiten und Übermittlung in Drittländer.

  7. 7
    Anthropic: Data Processing Addendum (neuer Tab)

    Gültig ab 24.02.2025 für Kunden mit geschäftlichen Bedingungen, mit Standardvertragsklauseln (Module 2 und 3). Kein Bezug auf das Data Privacy Framework. Abgerufen am 04.10.2026.

  8. 8
    Claude Code Docs: Feature availability (neuer Tab)

    Funktionen je Anbieter und Tarif. Cloud-Sitzungen, Routinen, Remote Control und Code Review nur mit Claude-Abo. Auf Bedrock keine Websuche, auf Google Cloud ab Claude-4-Modellen. Ersatz über GitHub Actions und GitLab CI/CD. Abgerufen am 04.10.2026.

  9. 9
    Claude Platform Docs: Pricing (neuer Tab)

    Bedrock und Google Cloud als von Partnern betriebene Plattformen mit eigener Rechnung. Regionale und Multi-Region-Endpunkte ab den 4.5-Modellen mit 10 % Aufschlag gegenüber globalen Endpunkten. Abgerufen am 04.10.2026.

  10. 10
    Claude Platform Docs: Claude Platform on AWS (neuer Tab)

    Von Anthropic betrieben, Abrechnung über AWS Marketplace. Verarbeitung weltweit oder nur in den USA, die AWS-Region des Workspaces legt den Ort der Berechnung nicht fest. Abgerufen am 04.10.2026.

  11. 11
    Microsoft Learn: Foundry Models from partners and community (neuer Tab)

    Claude-Modelle in der Bereitstellung „Data Zone Standard“ nur mit der Datenzone USA. Abgerufen am 04.10.2026.

  12. 12
    AWS: Claude Opus 5.5 in Amazon Bedrock (Modellkarte) (neuer Tab)

    Modell-ID eu.anthropic.claude-opus-5-5. Laut AWS hält das EU-Profil die Daten in EU-Regionen. Kein Betrieb in nur einer Region in Frankfurt. Abgerufen am 04.10.2026.

  13. 13
    Google Cloud: Claude Opus 5.5 on Google Cloud (neuer Tab)

    Verfügbar in den Multi-Regionen USA und Europa sowie über den globalen Endpunkt, Modell-ID claude-opus-5-5. Stand 01.10.2026, abgerufen am 04.10.2026.

  14. 14
    Data Privacy Framework: Liste zertifizierter Unternehmen (neuer Tab)

    Abfrage am 03.10.2026: keine aktiven oder inaktiven Einträge für Anthropic.

  15. 15
    AWS: Claude Sonnet 4.6 in Amazon Bedrock (Modellkarte) (neuer Tab)

    Modell-ID eu.anthropic.claude-sonnet-4-6. Zielregionen des EU-Profils je Ausgangsregion, Zürich und London zusätzlich mit sich selbst als Ziel. Kein Betrieb in nur einer Region in Frankfurt. Abgerufen am 04.10.2026.

  16. 16
    AWS: Claude Haiku 4.5 in Amazon Bedrock (Modellkarte) (neuer Tab)

    Modell-ID eu.anthropic.claude-haiku-4-5-20251001-v1:0. Zielregionen des EU-Profils wie bei Sonnet 4.6. Betrieb in nur einer Region nur über den Endpunkt Mantle, in der EU in Stockholm und Irland. Abgerufen am 04.10.2026.

  17. 17
    AWS: Supported Regions and models for inference profiles (neuer Tab)

    Ausgangs- und Zielregionen. Auch nicht freigeschaltete Regionen können Ziel sein, dort können Ein- und Ausgaben zur Missbrauchserkennung gespeichert werden. Die Zielregionen eines Geo-Profils ändern sich nicht. Abgerufen am 04.10.2026.

  18. 18
    Claude Platform Docs: Claude in Amazon Bedrock (neuer Tab)

    Regionen und Endpunkttypen. Claude Fable 5.1 regional derzeit nur in us-east-1. Abgerufen am 04.10.2026.

  19. 19
    Claude Platform Docs: Claude on Google Cloud (neuer Tab)

    Globale, Multi-Region- und regionale Endpunkte. Multi-Region „eu“ für Datenresidenz in der EU, der globale Endpunkt für Fälle ohne Vorgabe zum Datenstandort. Einzelne Regionen nur bis Sonnet 4.6. Abgerufen am 04.10.2026.

  20. 20
    Claude Code Docs: Environment variables (neuer Tab)

    Wirkung der Schalter. Der Sammelschalter für nicht notwendigen Datenverkehr stoppt auch automatische Updates. Eigener Schalter für den offiziellen Plugin-Marktplatz, eigene Variable gegen lokale Transkripte. Abgerufen am 04.10.2026.

  21. 21
    Claude Code Docs: All settings (neuer Tab)

    cleanupPeriodDays mit Standard 30 und Mindestwert 1, skipWebFetchPreflight zum Abschalten der Hostname-Prüfung. Abgerufen am 04.10.2026.

  22. 22
    Claude Code Docs: Explore the .claude directory (neuer Tab)

    Transkripte und Verlauf unverschlüsselt, nur durch Dateirechte geschützt. Werte aus gelesenen .env-Dateien landen im Transkript. Löschen je Projekt mit claude purge. Abgerufen am 04.10.2026.

  23. 23
    Claude Code Docs: Settings files and precedence (neuer Tab)

    Beispiel für Berechtigungsregeln, die das Lesen von .env-Dateien verbieten. Abgerufen am 04.10.2026.

  24. 24
    Claude Code Docs: Manage costs effectively (neuer Tab)

    Rund 13 US-$ pro Entwickler und aktivem Tag, 150 bis 250 US-$ pro Monat, 90 % unter 30 US-$ pro aktivem Tag, Hintergrund meist unter 0,04 US-$ pro Sitzung, Agententeams rund 7-fach im Planmodus. Ausgabengrenzen je Abrechnungsweg, keine Meldung der Cloud-Nutzung an Anthropic. Abgerufen am 04.10.2026.

  25. 25
    AWS: Managing your costs with AWS Budgets (neuer Tab)

    Budgets benachrichtigen bei Überschreitung, Eingriffe wie eine Zugriffssperre über Budgetaktionen. Daten bis zu dreimal am Tag aktualisiert, Benachrichtigungen mit Verzögerung. Abgerufen am 04.10.2026.

  26. 26
    Google Cloud: Create, edit, or delete budgets and budget alerts (neuer Tab)

    Budgets mit reiner Warnfunktion begrenzen Nutzung und Ausgaben nicht. Stand 30.09.2026, abgerufen am 04.10.2026.

  27. 27
    Google Cloud: Manage spend cap budgets (neuer Tab)

    Vorschaufunktion, unter anderem für Gemini API und Agent Platform. Pausiert die Dienste, greift wegen verzögerter Kostenmeldung nicht sofort. Stand 30.09.2026, abgerufen am 04.10.2026.

  28. 28
    Codex: Advanced configuration (neuer Tab)

    Abschnitt „API organizations using data residency“: Basisadresse mit Regionspräfix. Bei Anmeldung mit ChatGPT gelten die Einstellungen des Workspaces. Abgerufen am 04.10.2026.

  29. 29
    OpenAI: Data controls in the OpenAI platform (neuer Tab)

    EU-Region über eu.api.openai.com. Voraussetzung ist eine eingeschränkte Datenaufbewahrung nach Zusatzvereinbarung, 10 % Aufschlag für Modelle ab dem 05.03.2026. Abgerufen am 04.10.2026.

  30. 30
    OpenAI Help Center: Data residency and inference residency for ChatGPT (neuer Tab)

    Codex im Web von der Datenresidenz ausgenommen, Codex-App und CLI unterstützt. Abgerufen am 03.10.2026.

  31. 31
    AWS: General Data Protection Regulation (GDPR) Center (neuer Tab)

    AWS GDPR Data Processing Addendum als Teil der Service Terms. Standardvertragsklauseln gelten automatisch, wenn Kundendaten in Drittländer ohne Angemessenheitsbeschluss übermittelt werden. Abgerufen am 04.10.2026.

  32. 32
    Google Cloud: Cloud Data Processing Addendum (neuer Tab)

    Der Zusatz zur Auftragsverarbeitung ist Teil der Verträge zwischen Google und dem Kunden. Abgerufen am 04.10.2026.

  33. 33
    § 87 BetrVG: Mitbestimmungsrechte (neuer Tab)

    Absatz 1 Nummer 6: Einführung und Anwendung technischer Einrichtungen, die dazu bestimmt sind, das Verhalten oder die Leistung der Arbeitnehmer zu überwachen.

  34. 34
    BAG, Beschluss vom 13.12.2016: 1 ABR 7/15 (neuer Tab)

    Zur Überwachung bestimmt sind technische Einrichtungen, die objektiv geeignet sind, Verhaltens- oder Leistungsinformationen zu erheben. Auf die Absicht des Arbeitgebers kommt es nicht an.

  35. 35
    Digital Omnibus zur KI: Verordnung (EU) 2026/1744 (neuer Tab)

    Veröffentlicht am 24.07.2026, in Kraft seit 27.07.2026. Neuer Art. 4: Maßnahmen zur Förderung der KI-Kompetenz, ohne ein bestimmtes Niveau zu garantieren.

  36. 36
    Anthropic: Commercial Terms of Service (neuer Tab)

    Gültig ab 17.06.2025. Kunden behalten die Rechte an ihren Eingaben, Anthropic überträgt seine Rechte an den Ausgaben, soweit vorhanden. Kein Training mit Kundeninhalten. Abgerufen am 04.10.2026.

  37. 37
    Urheberrechtsgesetz: §§ 2, 7, 69a und 69b (neuer Tab)

    § 2 Abs. 2: Werke sind nur persönliche geistige Schöpfungen. § 7: Urheber ist der Schöpfer des Werkes. § 69a Abs. 3: Schutz von Computerprogrammen als eigene geistige Schöpfung. § 69b: Rechte des Arbeitgebers an Programmen seiner Arbeitnehmer.

  38. 38
    § 2 GeschGehG: Begriffsbestimmungen (neuer Tab)

    Nummer 1: Geschäftsgeheimnis ist eine Information nur, wenn ihr rechtmäßiger Inhaber angemessene Geheimhaltungsmaßnahmen trifft.

  39. 39
    § 203 StGB: Verletzung von Privatgeheimnissen (neuer Tab)

    Schweigepflicht unter anderem für Ärzte, Anwälte und Steuerberater. Absatz 3 regelt die Offenbarung gegenüber mitwirkenden Personen.