Für eine aktuelle Eilmeldung reicht die Beleglage nicht aus
Der Datenschutz bei KI-Assistenten ist ein wichtiges Thema. Das macht jedoch nicht jede Erläuterung ihrer Richtlinien zu einer Nachricht. Für einen aktuellen Bericht muss eine konkrete Änderung benannt werden — etwa eine Änderung an einer Funktion oder Richtlinie — und es muss geprüft werden, wann sie erfolgt ist, wen sie betrifft und welche Unterlagen sie bestätigen. Die für diesen Beitrag zusammengetragenen Informationen liefern keine ausreichenden Belege für eine solche jüngste Änderung. Verantwortungsbewusst ist daher ein Prüfungsleitfaden statt einer Meldung über Neuigkeiten.
Die Unterscheidung ist wichtig, weil eine allgemeine Richtlinie, eine Hilfeseite und ein Community-Beitrag nicht denselben Beweiswert haben. Die OpenAI-Seiten zu Datenschutz und ChatGPT-Einstellungen dokumentieren die Bedingungen und Optionen, die das Unternehmen seinen eigenen Diensten zuordnet; die Seite des Europäischen Datenschutzausschusses (EDPB) bündelt Informationen über dessen Arbeit zu künstlicher Intelligenz und Datenschutz. Keine dieser Quellen belegt für sich genommen, dass ein Anbieter seine Praktiken kürzlich geändert hat. Was die Quellen weder datieren noch als Änderung beschreiben, sollte nicht als Neuigkeit dargestellt werden — das ist Teil der Überprüfung und kein Verzicht auf Analyse.
Welche Dokumente Sie lesen und welche Fragen Sie stellen sollten
Beginnen Sie mit der Datenschutzrichtlinie, die für den Dienst und den Ort seiner Nutzung gilt. Prüfen Sie Datum oder Version, den Herausgeber und ob sie sich auf eine Verbraucher-App, ein Arbeitskonto oder ein anderes Produkt bezieht. Eine allgemeine Unternehmensseite beantwortet möglicherweise nicht alle Fragen zu einer bestimmten Funktion. Ein Abgleich mit den offiziellen Produkthilfeseiten ist ebenfalls sinnvoll, da dort Einstellungen beschrieben sein können, die auf einer knappen Unternehmensseite nicht erläutert werden.
Suchen Sie nach konkreten Antworten und verlassen Sie sich nicht nur auf allgemeine Aussagen wie „Wir schützen Ihre Privatsphäre“. Versuchen Sie für jede Information, die Sie eingeben möchten, festzustellen, welche Angaben der Dienst verarbeitet, zu welchem Zweck, wer darauf zugreifen kann, wie lange sie gespeichert werden und welche Möglichkeiten zur Löschung oder Einschränkung der Nutzung bestehen. Ist die Dokumentation nicht eindeutig, halten Sie die Frage als ungeklärt fest: Leiten Sie die Antwort nicht aus Werbetexten ab. Aufbewahrung kann sich auf unterschiedliche Datentypen und Zeiträume beziehen; nehmen Sie nicht an, dass eine einzelne Löschoption alle Fälle abdeckt.
Einstellungen sind keine vollständige Richtlinie
Eine Datenschutzeinstellung kann es Nutzern ermöglichen, einen Aspekt der Datennutzung zu ändern. Ihre Existenz erklärt jedoch nicht die gesamte Datenverarbeitung. Prüfen Sie genau, was sie steuert, ob sie für künftige oder auch bereits gespeicherte Gespräche gilt und ob die Änderung alle Funktionen des Dienstes erfasst. Bevor Sie behaupten, eine Option „deaktiviere das Training“ oder „lösche die Daten“, vergewissern Sie sich, dass die Dokumentation diese Reichweite nennt und die relevanten Bedingungen aufführt. Ist nur eine teilweise Beschreibung verfügbar, muss die Schlussfolgerung diese Einschränkung erkennen lassen.
Die offiziellen OpenAI-Seiten unterscheiden zwischen Datenschutzinformationen für Verbraucher, der Datenschutzrichtlinie und Datenschutz für Unternehmen. Diese Vielfalt zeigt, warum es unklug ist, eine Regel von einem Angebot auf ein anderes zu übertragen, ohne zu prüfen, worauf sie sich bezieht. Nutzer sollten in der Praxis die für ihr Konto und ihre Funktion geltenden Unterlagen finden und den Link oder das Abrufdatum speichern, falls sie später Änderungen vergleichen möchten. Eine auf dem Bildschirm sichtbare Einstellung darf nicht mit einer universellen Garantie für sämtliche Daten, Zwecke oder Zeiträume verwechselt werden.
So gleichen Sie die Aussagen des Anbieters ab
Die Dokumentation eines Anbieters ist die Primärquelle dafür, was er über seinen eigenen Dienst erklärt. Sie ist jedoch keine unabhängige Bewertung, wie diese Erklärung in jedem Einzelfall umgesetzt wird. Der EDPB erläutert, dass künstliche Intelligenz Fragen des Datenschutzes aufwerfen kann, und stellt die Arbeit und Ressourcen der europäischen Behörden in diesem Bereich vor. Das bietet regulatorischen Kontext, bestätigt aber nicht automatisch einen Verstoß und belegt auch keine konkrete Behauptung über einen bestimmten Assistenten.
Für eine solide redaktionelle Prüfung sollten Sie drei Ebenen trennen: was der Anbieter dokumentiert, was eine Behörde oder unabhängige Untersuchung festgestellt hat und was ungeprüft bleibt. Eine Frage in einem Nutzerforum oder eine informelle Antwort kann auf ein Problem hinweisen, das untersucht werden sollte, ersetzt aber weder eine offizielle Richtlinie noch eine Behördenentscheidung. Auch ein kommerzieller Ratgeber oder ein Vergleichsartikel kann Kontext bieten, ist jedoch kein schlüssiger Beweis für die Praktiken eines Dienstes. Abgleichen bedeutet, Umfang und Datum jeder Quelle zu prüfen, statt anzunehmen, zwei Texte beträfen dieselbe Version.
Eine praktische Checkliste vor dem Teilen von Informationen
Die Dokumentation kann umfangreich sein, doch eine kurze Prüfung kann sich auf konkrete Entscheidungen konzentrieren. Prüfen Sie vor der Nutzung eines Assistenten für eine sensible Aufgabe:
- Welchen Dienst und welche Variante Sie nutzen: persönliches Konto, Unternehmensprodukt oder integrierte Funktion; gehen Sie nicht von identischen Bedingungen aus.
- Welche Daten Sie eingeben möchten: Entfernen Sie nicht benötigte Kennungen, Zugangsdaten, medizinische Angaben oder Daten anderer Personen.
- Was offizielle Quellen sagen: Suchen Sie nach Informationen zu Verarbeitung, Zweck, Aufbewahrung, Löschung und Einstellungen, und prüfen Sie das Datum der Seite.
- Was unbeantwortet bleibt: Ist Dauer oder Reichweite einer Einstellung unklar, schließen Sie die Lücke nicht mit einer Vermutung.
- Welche Alternative Sie haben: Können Sie nicht überprüfen, wie sensible Daten verarbeitet werden, teilen Sie sie nicht oder wenden Sie sich an die passende Stelle in Ihrer Organisation.
Diese Hinweise ersetzen weder eine Rechtsberatung noch eine Sicherheitsprüfung für ein Unternehmen. Sie bieten eine Methode, um das Risiko zu verringern, eine Benutzeroberfläche oder einen allgemeinen Text überzuinterpretieren. Wenn die Antwort des Assistenten hilfreich wäre, aber vertrauliche Informationen voraussetzt, überlegen Sie, ob Sie die Anfrage mit fiktiven oder auf das Minimum beschränkten Daten neu formulieren können; die Entscheidung hängt vom Kontext und den geltenden Regeln ab. Datenschutz lässt sich nicht allein anhand dessen beurteilen, was Nutzer in einem Gespräch sehen: Auch die Bedingungen des Dienstes und die Art des Kontos sind wichtig.
Fazit: mit klaren Grenzen informieren
Die geprüften Belege stützen eine allgemeine Empfehlung: Sehen Sie die offizielle Dokumentation des Dienstes durch, unterscheiden Sie Richtlinien für Verbraucher von Unternehmensrichtlinien und ziehen Sie Hinweise der zuständigen Behörden heran. Sie stützen nicht die Behauptung, ein Anbieter habe gerade eine konkrete Änderung bei Aufbewahrung oder Einstellungen angekündigt. Überschrift und Ansatz sollten daher einen hilfreichen Ratgeber beschreiben, keine Eilmeldung.
Sollte später eine datierte und überprüfbare Änderung gefunden werden, lässt sich ein eigener Nachrichtenbeitrag erstellen, der den alten und neuen Wortlaut, das Inkrafttreten, die betroffenen Konten und — sofern verfügbar — eine unabhängige Quelle nennt. Bis dahin muss die Schlussfolgerung begrenzt bleiben: Mit der verfügbaren Dokumentation lässt sich weder die Verarbeitung jeder einzelnen Angabe klären noch ein belastbarer Vergleich sämtlicher Assistenten anstellen. Diese Vorsicht macht den Ratgeber nicht nutzlos; sie hilft Lesern zu erkennen, was sie prüfen und was sie nicht als bestätigt ansehen sollten.