Seit 2006 Aktiv in der Softwareentwicklung
100 % Hosting in Deutschland
NRW+ Kunden in NRW und bundesweit
Langfristig Partnerschaften statt Projektgeschäft

Ist ChatGPT DSGVO-konform?

In der öffentlichen Standardversion nicht ohne Weiteres. Ihre Eingaben werden an Server außerhalb der EU übertragen, und Sie haben keine Kontrolle darüber, was dort damit geschieht. Für allgemeine Fragen mag das genügen – sobald aber Kundendaten, Verträge oder Patientendaten im Spiel sind, verlassen personenbezogene Daten Ihr Unternehmen.

Das Problem lässt sich nicht durch eine Einstellung lösen, sondern nur durch die Architektur: Läuft das Sprachmodell auf Ihrer eigenen Hardware, verlässt keine Eingabe das Haus – und die Frage nach der DSGVO-Konformität stellt sich gar nicht erst. Wie das aussieht, steht unter KI selbst hosten.

DSGVO-Konformität durch Architektur

DSGVO-Konformität entsteht nicht durch Datenschutzversprechen, sondern durch technische Maßnahmen: Daten verlassen die vereinbarte Infrastruktur nicht, Zugriffe sind protokolliert und der gesamte Stack liegt unter Ihrer Kontrolle.

  • Betrieb ausschließlich auf deutschen oder EU-Servern
  • Kein Transfer in Drittstaaten (USA, etc.)
  • Auftragsdatenverarbeitungsvertrag (AVV) möglich
  • Nachvollziehbare Datenflüsse und Zugriffsrechte
  • Löschkonzept für Embeddings und Logs

On-Premise & Air-Gapped

Für maximale Sicherheit kann die gesamte KI-Infrastruktur ohne Internetverbindung betrieben werden (Air-Gapped). Ein Datenabfluss ist dann technisch ausgeschlossen.

Das ist besonders relevant für Kanzleien, Praxen, Verbände und Unternehmen mit besonders schützenswerten Daten.

Zugriffskontrolle & Auditierbarkeit

Nicht jeder Mitarbeiter soll auf alle Daten zugreifen können – das gilt auch für KI-Systeme.

Rollen & Rechte

Wer darf welche Wissensbasis abfragen? Zugriffskontrolle auf Ebene der Datenquellen und der KI-Oberfläche.

Auditierbarkeit

Anfragen, Antworten und genutzte Quellen werden protokolliert. Nachvollziehbar, wer was gefragt hat.

Daten bleiben intern

Das Modell lernt nicht von Nutzeranfragen. Eingaben werden nicht für Training genutzt – die Wissensbasis bleibt statisch und kontrolliert.

Und wer setzt das um? Bestandsaufnahme, Rechtsgrundlage je Anwendungsfall, Folgenabschätzung und die Unterlagen für den Betriebsrat übernehmen wir gemeinsam mit der Technik – beschrieben unter DSGVO-konforme KI einführen.

Fragen zu Datenschutz und DSGVO

Ist ChatGPT DSGVO-konform?

In der öffentlichen Standardversion nicht ohne Weiteres: Ihre Eingaben werden an Server außerhalb der EU übertragen, und Sie haben keine Kontrolle darüber, was damit geschieht. Für allgemeine Fragen mag das genügen — sobald aber Kundendaten, Verträge oder Patientendaten im Spiel sind, verlassen personenbezogene Daten Ihr Unternehmen. Wer das ausschließen muss, betreibt die KI im eigenen Haus.

Datenschutz als Ausgangspunkt, nicht als Nachgedanke.

Sprechen Sie mit uns über Ihre konkreten Anforderungen.

Direkter Kontakt – ohne Umwege. Wir melden uns innerhalb eines Werktages.