Mo. – Do.: 08:00 – 17:00 Uhr | Fr.: 08:00 – 16:00 Uhr

Bucharest, Romania - July 30th 2024 - AI chatGPT bot software on a laptop screen, an intelligent system that provides real time virtual assistance. Automation and artificial intelligence.

ChatGPT sicher nutzen und Firmendaten schützen

Wie nutzt mein Team ChatGPT sicher? Diese Frage stellt sich spätestens, bevor ein Mitarbeiter einen Vertrag oder eine Kundendatei hochlädt. Ein kostenpflichtiger Tarif schützt solche Inhalte nicht automatisch. Ob OpenAI sie für das Modelltraining verwendet, hängt vor allem von der Kontoart ab. Verknüpfte Firmenquellen werfen zusätzlich die Frage auf, welche Informationen ChatGPT überhaupt erreichen darf.

ChatGPT sicher nutzen: Das Wichtigste in Kürze

  • Bei persönlichen Konten kann OpenAI Inhalte aus neuen Chats für das Modelltraining verwenden. Der Nutzer kann diese Verwendung in den Datenkontrollen ausschalten.
  • Inhalte aus ChatGPT Business und Enterprise bleiben nach den Angaben von OpenAI standardmäßig vom Modelltraining ausgeschlossen.
  • Verbundene Apps können ChatGPT Zugriff auf freigegebene Firmenquellen geben. Unternehmen sollten deshalb nur benötigte Ordner verbinden und Aktionen vor der Ausführung bestätigen lassen.
  • Vije schult Unternehmen darin, ChatGPT über freigegebene Konten in prüfbaren Arbeitsabläufen einzusetzen.

Welche Daten verarbeitet ChatGPT?

OpenAI erfasst den Inhalt, den ein Nutzer an ChatGPT sendet. Dazu zählen Prompts und hochgeladene Dateien. Je nach verwendeter Funktion kommen Bilder sowie Aufnahmen hinzu. Die Datenschutzrichtlinie von OpenAI nennt außerdem Angaben zum Konto und zur Nutzung des Dienstes.

Lädt ein Mitarbeiter einen Vertrag hoch, übermittelt er dessen Inhalt an OpenAI. ChatGPT verarbeitet den Text, um die gestellte Aufgabe zu beantworten. Dasselbe gilt für eine Tabelle mit Kundendaten oder einen kopierten E-Mail-Verlauf.

Zur Datenverarbeitung gehören die Erstellung der Antwort und die Speicherung des Chats. Erinnerungen und verbundene Apps können weitere Daten einbeziehen. Ob OpenAI Chat-Inhalte zusätzlich für das Modelltraining verwendet, hängt vom Konto und den gewählten Einstellungen ab.

Nutzt ChatGPT meine Chats zum Training?

Bei einem persönlichen Konto in ChatGPT kann OpenAI Inhalte aus neuen Gesprächen für das Modelltraining verwenden. Nutzer können dies unter Einstellungen und Datenkontrollen über den Schalter zur Modellverbesserung ausschalten. Danach bleiben neue Gespräche laut den Angaben von OpenAI zur Verwendung von Inhalten vom Training ausgeschlossen.

Eine Besonderheit betrifft Bewertungen: Wer trotz ausgeschalteter Trainingsfreigabe eine Antwort mit Daumen hoch oder Daumen runter bewertet, übermittelt Feedback. OpenAI weist darauf hin, dass dann das zugehörige Gespräch für das Training verwendet werden darf. Diese Ausnahme gehört in eine betriebliche Arbeitsanweisung.

Ein temporärer Chat erscheint gewöhnlich außerhalb des Verlaufs. Er erzeugt keine neue Erinnerung und bleibt vom Modelltraining ausgeschlossen. OpenAI kann aus Sicherheitsgründen bis zu 30 Tage eine Kopie aufbewahren. Der temporäre Modus ist daher eine Speicheroption für einen einzelnen Chat. Die betriebliche Freigabe für vertrauliche Firmendaten bleibt weiterhin nötig.

In ChatGPT Business und Enterprise verwendet OpenAI Ein- und Ausgaben standardmäßig nicht für das Modelltraining. Laut OpenAI gilt diese Vorgabe auch für die API.

Unsere Empfehlung: Eine Datenfreigabe vor dem ersten Chat

Eine Datenfreigabe sollte für jede Aufgabe festlegen, welche Angaben ChatGPT erhalten darf. Ergänzend braucht der Ablauf ein freigegebenes Konto und eine Person, die die Ausgabe prüft. In der KI-Beratung für Unternehmen unterstützt Vije dabei, solche Vorgaben auf betriebliche Aufgaben zu übertragen.

Welcher Tarif eignet sich für die Nutzung im Unternehmen?

Die folgende Übersicht bündelt die Kontomodelle aus der deutschen Preisübersicht von ChatGPT vom 9. September 2026. Die Preise enthalten Umsatzsteuer. Bei jährlicher Zahlung ist der auf einen Monat umgerechnete Preis angegeben.

Tarif

Preis pro Monat

Funktionen

Einordnung für Firmen

Plus

23 Euro

Erweiterte Modellnutzung mit Projekten und eigenen GPTs

Persönliches Konto ohne gemeinsame Firmenverwaltung

Pro

103 Euro bei fünffacher Nutzung oder 229 Euro bei zwanzigfacher Nutzung

Alle Plus-Funktionen mit höherem Kontingent und Pro-Modell

Persönliches Konto für eine Person. Kein verwalteter Firmenbereich

Business Standard

26 Euro je Lizenz bei Monatszahlung oder 21 Euro bei Jahreszahlung

ChatGPT, ChatGPT Work und Codex im verwalteten Firmenbereich

Für Teams ab zwei Lizenzen. Firmendaten bleiben standardmäßig vom Modelltraining ausgeschlossen

Business Premium

130 Euro je Lizenz bei Monatszahlung oder 105 Euro bei Jahreszahlung

Business Standard mit fünffacher Nutzung und ohne Fünf-Stunden-Limit

Gleicher Firmenbereich mit höherem Kontingent

Enterprise

Preis auf Anfrage

Vertraglich festgelegte Verwaltung und Aufbewahrung

Für Unternehmen mit weiter gehenden Vorgaben

Plus und Pro bleiben persönliche Konten. Pro erhöht das verfügbare Kontingent, bietet jedoch keinen verwalteten Firmenbereich. Auch der höhere Preis ändert diese Einordnung nicht.

Business stellt ab zwei Lizenzen einen Firmenbereich bereit. Standard und Premium nutzen dieselben Vorgaben für Verwaltung und Modelltraining. Premium erhöht das Kontingent. Enterprise kommt infrage, wenn Aufbewahrung oder Zugriffe vertraglich festgelegt werden müssen.

Ist ChatGPT mit der DSGVO vereinbar?

Die Buchung von ChatGPT Business macht die Nutzung nicht automatisch DSGVO-konform. Das Unternehmen muss festlegen, welche Aufgabe bearbeitet wird und ob dafür personenbezogene Daten nötig sind. Für deren Verarbeitung braucht es eine Rechtsgrundlage. Der Tarif ersetzt diese Prüfung nicht.

ChatGPT sollte nur die Angaben erhalten, die für die jeweilige Aufgabe benötigt werden. Die folgende Datenampel zeigt, welche Inhalte genutzt, gekürzt oder ausgeschlossen werden sollten.

Die Datenschutzkonferenz empfiehlt, dienstliche Konten und Geräte zu verwenden. Zudem sollten Unternehmen prüfen, wo Daten verarbeitet werden und welche Vereinbarungen mit OpenAI gelten. Bei einem hohen Risiko für betroffene Personen kann eine Datenschutz-Folgenabschätzung erforderlich sein. Die Verantwortung für den zulässigen Einsatz bleibt beim Unternehmen.

Welche Informationen gehören aus ChatGPT herausgehalten?

Wir von Vije empfehlen, jede Eingabe vor der Nutzung einer festen Datenstufe zuzuordnen. Die Ampel gilt nur für ein freigegebenes Firmenkonto. Inhalte der roten Stufe bleiben unabhängig vom Tarif ausgeschlossen.

Stufe

Beispiele

Vorgabe

🟢

Bereits veröffentlichter Webseitentext oder Kundenanfrage ohne Angaben zu einer echten Person oder Firma

Im freigegebenen Konto nutzbar

🟡

Interner Angebotsentwurf mit Preisen oder Kundenanfrage ohne Namen und Auftragsnummer

Nur für die festgelegte Aufgabe im Firmenkonto nutzen. Inhalt vor der Eingabe auf den benötigten Ausschnitt kürzen

🔴

Anmeldedaten oder vollständige Personalakten

Nie in einen allgemeinen KI-Chat eingeben

Das Entfernen des Namens macht eine Datei nicht automatisch anonym. Enthält sie eine Auftragsnummer, kann das Unternehmen den betroffenen Kunden über sein eigenes System wiederfinden. Solange diese Verbindung möglich ist, gelten die Angaben weiterhin als personenbezogen.

Legen Sie fest, welche Daten ChatGPT erhalten darf

Eine lächelnde Person in einem dunkelgrauen Polo-Shirt mit "Vje Computerservice"-Logo schaut in die Kamera.

Was passiert bei weitreichenden Zugriffsrechten über Plugins?

Plugins bündeln Funktionen für ChatGPT und können Apps für externe Dienste enthalten. Diese Apps stellen eine Verbindung zu Angeboten wie Microsoft 365 oder Google Workspace her. Abhängig von der Freigabe können sie Informationen abrufen oder Aktionen ausführen. OpenAI erklärt den Unterschied zwischen Plugins und verbundenen Apps im eigenen Hilfebereich.

Administratoren legen fest, welche Plugins installiert werden dürfen und welche Apps verfügbar sind. Die jeweilige App bleibt an die Zugriffsrechte des angemeldeten Mitarbeiters gebunden. Ein zu breit freigegebener Ordner kann daher auch über ChatGPT erreichbar sein.

Die folgende Übersicht zeigt, wie sich weitreichende Rechte begrenzen lassen:

Zugriff

Mögliches Problem

Bessere Vorgabe

Gesamtes Cloudlaufwerk lesen

ChatGPT erreicht fachfremde Dateien

Einen Arbeitsordner freigeben

E-Mails selbst versenden

Eine falsche Ausgabe erreicht Empfänger

Nur Entwürfe erstellen lassen

Dateien überschreiben

Originale können verändert werden

Kopien in einem Testordner nutzen

Webinhalte automatisch ausführen

Versteckte Anweisungen können Aktionen lenken

Externe Aktionen einzeln bestätigen

OpenAI weist außerdem darauf hin, dass Administratoren eines Business- oder Enterprise-Kontos auf Nutzerinhalte zugreifen können. Mitarbeiter sollten daher vor der Nutzung wissen, wer im Unternehmen ihre Chat-Inhalte einsehen darf.

Wie können Unternehmen ChatGPT sicher nutzen?

Ein verlässlicher Ablauf beginnt bei der Aufgabe und endet bei der Kontrolle der Ausgabe.

  1. Aufgabe festlegen: Beschreiben Sie in einem Satz, wobei ChatGPT helfen soll. Legen Sie auch fest, welche Handlung beim Mitarbeiter bleibt.
  2. Daten einordnen: Bestimmen Sie die zulässige Datenstufe. Entfernen Sie Angaben, die ChatGPT für die Aufgabe kaum braucht.
  3. Firmenkonto wählen: Prüfen Sie Business oder Enterprise, sobald mehrere Mitarbeiter mit betrieblichen Inhalten arbeiten. Halten Sie private Konten aus diesem Ablauf heraus.
  4. Vertrag und Einstellungen prüfen: Dokumentieren Sie die Trainingsvorgabe und die Aufbewahrung. Prüfen Sie außerdem den Zusatz zur Datenverarbeitung.
  5. Rechte begrenzen: Geben Sie nur benötigte Ordner frei. Lassen Sie versendende oder verändernde Aktionen vorab bestätigen.
  6. Ausgaben prüfen: Gleichen Sie Fakten mit Originalquellen ab. Verantwortliche Mitarbeiter geben Inhalte mit Außenwirkung frei.
  7. Vorfälle melden: Benennen Sie eine Anlaufstelle für versehentliche Uploads. Eine schnelle Meldung erleichtert das Sperren von Zugängen und die rechtliche Bewertung.

Eine KI-Schulung für Mitarbeiter überträgt diese Schritte auf typische Arbeitssituationen. Dabei wird häufig sichtbar, wo Schatten-KI im Unternehmen bereits entstanden ist. Aus den freigegebenen Aufgaben lässt sich anschließend ableiten, welche KI-Tools für Unternehmen im Betrieb benötigt werden.

Gibt es für Firmendaten besser geeignete KI-Systeme?

Kein Anbieter eignet sich pauschal besser für Firmendaten. Die Systeme unterscheiden sich vor allem durch ihre Einbindung und den Umgang mit Geschäftsdaten:

  • Claude for Work: Anthropic nutzt Eingaben und Ausgaben standardmäßig nicht für das Modelltraining. Eine Ausnahme können bewertete Chats bilden. Diese Funktion lässt sich im Firmenbereich sperren.
  • Microsoft Copilot: Inhalte aus Copilot und Firmendaten aus Microsoft Graph fließen laut Microsoft nicht in das Training der Basismodelle ein. Copilot übernimmt jedoch bestehende Zugriffsrechte aus Microsoft 365.
  • Gemini in Google Workspace: Google verwendet Workspace-Daten ohne Zustimmung nicht für das Modelltraining außerhalb der Firmendomäne. Auch eine Prüfung durch Menschen ist laut Google ausgeschlossen.

Die Wahl richtet sich nach der vorhandenen Arbeitsumgebung. Unternehmen sollten vor der Freigabe den Geschäftstarif, verbundene Datenquellen und Löschregeln prüfen.

ChatGPT mit festen Regeln im Unternehmen einsetzen

ChatGPT lässt sich im Unternehmen sinnvoll nutzen, wenn Aufgabe und Daten vorab feststehen. Ein Firmenbereich erleichtert die Verwaltung und schließt Firmeneingaben bei OpenAI standardmäßig vom Modelltraining aus. Begrenzte Rechte und eine fachliche Freigabe halten die verbleibenden Risiken im Blick.

Ihre Vorteile mit Vije

  • Mitarbeiter erkennen zulässige Daten vor der Eingabe
  • Firmenkonten werden verständlich eingeordnet
  • Rechte werden passend zur Aufgabe begrenzt
  • Ausgaben erhalten einen festen Prüfschritt

ChatGPT im Unternehmen mit festen Regeln nutzen

Eine lächelnde Person in einem dunkelgrauen Polo-Shirt mit "Vje Computerservice"-Logo schaut in die Kamera.

ChatGPT sicher nutzen - Häufige Fragen und Antworten

Ja. OpenAI gibt an, dass die Einstellung im Konto zwischen Browser und mobilen Geräten abgeglichen wird. Neue Gespräche bleiben damit auf allen verwendeten Geräten vom Modelltraining ausgeschlossen.

Eine Aktion kann Daten an den angebundenen Empfänger senden. Für diese Daten gelten danach auch die Bedingungen des Empfängers. Unternehmen müssen solche Verbindungen daher gesondert freigeben.

Der Mitarbeiter sollte die zuständige Stelle sofort informieren und den betroffenen Chat benennen. Das Unternehmen prüft dann die Löschfunktion und mögliche weitere Zugriffe. Bei Anmeldedaten folgt zusätzlich eine Sperrung der betroffenen Zugangsdaten.

Vije vermittelt eine verständliche Datenampel und zeigt die Unterschiede zwischen persönlichen Konten und Firmenbereichen. Das Unternehmen erhält damit eine Grundlage für freigegebene Aufgaben und Prüfschritte.

Die Schulung passt, sobald Mitarbeiter ChatGPT beruflich nutzen oder ein Firmenzugang geplant ist. Sie verbindet die Bedienung des Dienstes mit Datenschutz und der Prüfung von Ausgaben.

Über den Autor:

Bild von Markus Vije

Markus Vije

Vije Computerservice steht nicht nur für umfassendes Know-how und langjährige Erfahrung, sondern auch für Qualität ohne Kompromisse. Als akkreditierte Partner von Branchenführern garantieren wir Ihnen Top-Qualität aus der IT.

Mehr Ratgeber:

Jetzt kostenlose Beratung erhalten

Über den Autor:

Bild von Markus Vije

Markus Vije

Vije Computerservice steht nicht nur für umfassendes Know-how und langjährige Erfahrung, sondern auch für Qualität ohne Kompromisse. Als akkreditierte Partner von Branchenführern garantieren wir Ihnen Top-Qualität aus der IT.

Mehr Ratgeber:

Drei ThinkPad-Laptops in Schwarz, Dunkelgrau und Hellgrau, mit roten Punkten auf den Logos.

Lenovo-Partner in Osnabrück

Zuverlässige Hardware ist kein Luxus, sie ist Voraussetzung. Vor allem wenn dein Tagesgeschäft auf funktionierender IT basiert. Wer dabei auf Lenovo setzt, wählt stabile Systeme