Die allgemeine Richtlinie beantwortet nicht alle Fragen allein

Wer ein KI-Werkzeug von Google verwendet, muss praktisch nicht nur fragen, was in der allgemeinen Datenschutzrichtlinie steht, sondern auch, welche Regeln für den konkreten Dienst und die verwendete Funktion gelten. Die allgemeine Richtlinie ist ein Ausgangspunkt, um Googles Datenschutzrahmen zu verstehen; sie ist nicht als vollständige Beschreibung jedes KI-Produkts zu behandeln. Die Dokumentation zu Gemini und Google Workspace enthält produktspezifische Bezugspunkte. Ihre Titel – oder allein ihre Existenz – reichen jedoch nicht aus, um festzustellen, welche Daten erhoben werden, wie lange sie gespeichert bleiben oder wer sie prüfen darf. Deshalb sind der allgemeine Unternehmensrahmen und die für einen bestimmten Dienst geltenden Erklärungen und Bedingungen auseinanderzuhalten. Aus dem angegebenen Geltungsbereich eines Dokuments lässt sich nicht ohne Weiteres ableiten, wie eine Funktion tatsächlich arbeitet.

Zu den bereitgestellten Unterlagen gehören eine Hilfeseite mit dem Titel „Gemini-Apps: Privacy Center“ und eine Workspace-Seite zu Sicherheit, Compliance und Datenschutz bei generativer KI. Es handelt sich um offizielle, von Google gehostete Dokumente und damit um Primärquellen für die Aussagen des Unternehmens zu seinen Produkten. Das hier verfügbare Recherchematerial enthält allerdings nicht den inhaltlichen Text dieser Seiten: Die abgerufenen Auszüge zeigen überwiegend Seiten-Code. Die Einzelheiten der beschriebenen Praktiken lassen sich anhand dieser Auszüge nicht überprüfen; sie belegen auch keine konkrete Antwort zu Speicherung, Training oder menschlicher Prüfung. Eine offizielle Quelle zu identifizieren ist nicht dasselbe, wie ihren aktuellen Inhalt geprüft zu haben. Gemini Apps Privacy Center · Datenschutz bei generativer KI in Workspace

Für Gemini muss die eigene Dokumentation herangezogen werden

Die Gemini-Hilfeseite verweist auf ein eigenes Privacy Center für die Apps. Das ist wichtig, weil es zeigt, wo Informationen zum Verbraucherprodukt zu suchen sind, statt anzunehmen, eine allgemeine Klausel beantworte jeden Einzelfall. Die allgemeine Richtlinie kann den gemeinsamen Rahmen von Google darstellen; die produktspezifische Dokumentation sollte erläutern, wie dieser Rahmen für Interaktionen, Einstellungen und konkrete Gemini-Funktionen gilt. Eine verlässliche Antwort erfordert, die aktuelle Fassung der Seite zu lesen und ihre Links und Hinweise zu prüfen, anstatt ihren Inhalt aus dem Titel abzuleiten. Der Titel hilft dabei, die einschlägigen Unterlagen zu finden, belegt aber weder die genauen Regeln noch die darin beschriebenen Ergebnisse.

Bei der Prüfung dieser Unterlagen sollte nach konkreten, getrennten Antworten gesucht werden: Welche Eingaben werden verarbeitet, etwa Texte, Dateien oder andere von Nutzern angehängte Inhalte? Zu welchen Zwecken werden sie genutzt? Welche Einstellungen ermöglichen die Verwaltung von Aktivitäten oder Personalisierung? Welche Löschoptionen gibt es und welche Ausnahmen werden genannt? Außerdem muss die Verarbeitung, die für eine Antwort erforderlich ist, von zusätzlichen Nutzungen unterschieden werden, die möglicherweise in anderen Bedingungen beschrieben sind. Eine Kontrolloption bedeutet nicht automatisch, dass jede Kopie gelöscht wird oder jede Verarbeitung endet; eine allgemeine Erläuterung ersetzt auch nicht die für eine bestimmte Funktion geltenden Bedingungen. Die hier verfügbaren Belege bestätigen nicht, welche Optionen derzeit für jede Version, jedes Konto oder jede Region angeboten werden. Diese Einzelheiten sind in den Unterlagen zu prüfen, die tatsächlich auf die Situation des Nutzers zutreffen, statt sie aus allgemeinen Hinweisen zu Datenschutzkontrollen abzuleiten.

Workspace und Gemini für Verbraucher sind nicht austauschbar

Google führt eine gesonderte Seite zu Sicherheit und Datenschutz bei generativer KI in Workspace. Daraus lässt sich ableiten, dass das Unternehmen für diese Umgebung eigene Unterlagen bereitstellt. Es beweist jedoch nicht, dass die dort beschriebenen Regeln auch für die Gemini-App für Privatnutzer gelten. Ebenso wenig lässt sich daraus das Gegenteil folgern: Für einen Vergleich der Zusagen müssen die vollständigen, aktuellen Inhalte beider Quellen sowie die Bedingungen für den jeweiligen Kontotyp und das verwendete Produkt geprüft werden. Die Unterscheidung ist mehr als eine Frage der Bezeichnung. Bevor man sich auf eine Aussage zur Datenverarbeitung stützt, muss klar sein, welchen Dienst und welches Konto der Text erfasst.

Das ist sowohl für Menschen mit einem privaten Konto als auch für Beschäftigte mit einem von einer Organisation verwalteten Konto relevant. Zusicherungen, Kontrollen oder Bedingungen sollten nicht von einem Produkt auf ein anderes übertragen werden, sofern das Dokument sie nicht ausdrücklich auf das andere Produkt erstreckt. Auch zwischen Funktionen desselben Dienstes können Unterschiede bestehen, abhängig von Konto, Land oder verfügbaren Einstellungen. Die Workspace-Quelle beschreibt sich als Dokumentation zu Sicherheit, Compliance und Datenschutz; das Gemini-Hilfezentrum bezieht sich dagegen auf Gemini-Apps. Diese erklärten Geltungsbereiche helfen bei der Suche, reichen aber nicht aus, um alle vertraglichen oder technischen Unterschiede nachzuvollziehen. Ein fundierter Vergleich setzt daher die einschlägigen Dokumente und Kontobedingungen voraus, nicht Annahmen aufgrund einer gemeinsamen Marke. Workspace-Dokumentation · Gemini-Hilfezentrum

So lässt sich eine Aussage zu Daten überprüfen

Um eine Datenschutzbehauptung zu bewerten, muss zunächst das genaue Produkt, die verwendete Funktion und die Art des Kontos bestimmt werden. Anschließend sollte die produktspezifische Seite geprüft und sollten ihre Verweise auf ergänzende Bedingungen oder Richtlinien gelesen werden. Bezieht sich die Aussage auf eine kürzlich erfolgte Änderung, braucht man zusätzlich eine datierte Fassung oder ein Änderungsprotokoll, um den früheren mit dem neuen Text zu vergleichen. Eine aktuelle Seite ohne zugängliche Versionsgeschichte zeigt für sich genommen nicht, wann eine Praxis eingeführt wurde. So lässt sich trennen, was ein Dokument heute aussagt und was über eine Änderung seines Wortlauts oder der zugrunde liegenden Praxis behauptet wird.

Eine hilfreiche Prüfung kann in dieser Reihenfolge erfolgen:

  • Kontext bestimmen: Gemini-App, konkrete Funktion, privates Konto oder Workspace und maßgebliche Region.
  • Regel finden: das Privacy Center des Produkts und die verknüpften Bedingungen heranziehen, statt sich auf Zusammenfassungen Dritter zu verlassen.
  • Verben genau unterscheiden: Erheben, verarbeiten, speichern, zur Verbesserung verwenden und eine Prüfung ermöglichen sind keine gleichbedeutenden Aussagen.
  • Version festhalten: das Abrufdatum notieren und den Link oder die Dokumentfassung sichern, wenn eine Änderung behauptet wird.

Offizielle Seiten sind die richtige Grundlage, um Googles dokumentierte Position zu ermitteln. Eine unabhängige Analyse kann bei der Einordnung helfen, ersetzt aber keine Primärquelle, wenn es darum geht, was das Unternehmen zusagt oder erklärt. In dieser Recherche erscheint eine Proton-Seite mit dem Titel „Geminis Datenschutzrichtlinie erklärt“ als Sekundärquelle; anhand des verfügbaren Auszugs lassen sich ihre Argumente nicht überprüfen. Daher wird sie nicht herangezogen, um Google eine konkrete Praxis zuzuschreiben. Das bedeutet nicht, dass Sekundäranalysen grundsätzlich nutzlos sind. Es bedeutet, dass Aussagen über Googles eigene Erklärungen mit dem einschlägigen Google-Text abgeglichen werden müssen und ein nicht überprüfbarer Auszug fehlende Belege nicht ersetzen kann.

Fazit: Was sich belegen lässt und wo die Grenzen dieser Prüfung liegen

Das vorsichtige Fazit ist begrenzt: Google veröffentlicht eine allgemeine Datenschutzrichtlinie sowie gesonderte Dokumentation zu Gemini-Apps und generativer KI in Workspace. Diese getrennte Dokumentation ist ein Grund, den für den konkreten Dienst geltenden Text zu prüfen; sie beweist nicht, dass eine Richtlinie allein ein bestimmtes Ergebnis garantiert. Anhand des verfügbaren Materials lässt sich nicht mit ausreichender Genauigkeit bestätigen, welche Informationen bei jeder Funktion verarbeitet werden, wie lange sie gespeichert bleiben, ob sie zur Verbesserung von Modellen verwendet werden oder wie weit die Kontrollen reichen. Es gibt hier keine Grundlage, eine kürzliche Änderung als bestätigte Neuerung darzustellen. Das ist eine Aussage über die für diese Prüfung verfügbaren Belege, nicht die Behauptung, die einschlägige Dokumentation enthalte keine weiteren Informationen.

Für eine persönliche Entscheidung ist es am sinnvollsten, die aktuelle offizielle Dokumentation über das verwendete Produkt aufzurufen, ihre Gültigkeit für das eigene Konto und die eigene Region zu bestätigen und die dort verfügbaren Kontrollen zu prüfen. Hängt die Antwort von einer konkreten Zusage ab – etwa davon, ob ein Gespräch zur Verbesserung von Diensten verwendet wird –, muss die entsprechende Aussage im anwendbaren Text gefunden und müssen ihre Ausnahmen geprüft werden. Dieser Beitrag ersetzt diese Lektüre nicht: Er unterscheidet Quellen und Geltungsbereiche, behauptet aber nicht, Inhalte eingehend geprüft zu haben, die in den abgerufenen Auszügen nicht enthalten waren. Diese methodische Grenze ist ausdrücklich benannt; sie ändert nichts an der zentralen Orientierung, allgemeine und produktspezifische Richtlinien miteinander abzugleichen. Eine verlässliche Antwort setzt voraus, jede Behauptung dem passenden Dokument zuzuordnen, statt anzunehmen, eine einzige Richtlinie gelte für alle Produkte und Funktionen.