Grundlagen6 Min. Lesezeit

Welche persönlichen Daten sammelt ChatGPT über Sie?

Was ChatGPT über Sie sammelt: Prompts, Dateien, Konto, Gerät, IP, ein Memory-Profil und Daten von Dritten — und der eine Hebel, den Sie wirklich kontrollieren.

Von Pierre de ONYRI
Besorgt um Ihre Daten? Anonymisieren Sie sie vor der KI

ChatGPT sammelt Ihre persönlichen Daten in vier großen Kategorien: (1) was Sie selbst aktiv bereitstellen — Kontoinformationen (Name, E-Mail, Anmeldedaten, Geburtsdatum und bei kostenpflichtigen Tarifen Abrechnungsdaten) und die „Nutzerinhalte“ (User Content), die Sie eingeben (Prompts, hochgeladene Dateien, Bilder, Audio); (2) was automatisch erfasst wird — Gerät, Protokolldaten und IP-Adresse, Nutzungsdaten, ein aus Ihrer IP abgeleiteter ungefährer Standort sowie Cookies; (3) ein Profil, das aus dem Memory aufgebaut wird, wenn es aktiviert ist; und (4) Daten, die aus Drittquellen empfangen werden. Diese Erfassung können Sie in der Regel nicht verhindern; was Sie vollständig kontrollieren, ist das, was Sie in den Prompt schreiben.

Die Daten, die Sie bereitstellen

Das ist die erste Hälfte von OpenAIs Inventar: die Informationen, die Sie aktiv angeben. Sie umfassen Ihr Konto (Name, E-Mail und Kontaktdaten, Anmeldedaten, Geburtsdatum und — bei kostenpflichtigen Tarifen — Abrechnungs- und Zahlungsdaten sowie Transaktionsverlauf), die „Nutzerinhalte“, die Sie in den Dienst eingeben (Ihre Prompts sowie alle Dateien, Bilder oder Audio, die Sie hochladen), und Ihre Kommunikation (die Kontaktdaten und Nachrichteninhalte, die Sie senden, wenn Sie den OpenAI-Support per E-Mail oder über soziale Medien kontaktieren).

Die automatisch erfassten Daten

Die zweite Hälfte wird erfasst, ohne dass Sie sie eingeben, sobald Sie den Dienst nutzen:

  • Gerät: Gerätetyp und -name, Betriebssystem, Gerätekennungen und der verwendete Browser.
  • Protokolldaten (Log Data): Ihre IP-Adresse, Browsertyp und -einstellungen sowie Datum und Uhrzeit Ihrer Anfragen.
  • Nutzung: wie Sie mit dem Dienst interagieren — genutzte Funktionen, Zugriffshäufigkeit, Version und Feedback wie Daumen hoch/runter.
  • Ungefährer Standort: eine aus Ihrer IP-Adresse abgeleitete Region (kein präzises GPS).
  • Cookies und ähnliche Tracking-/Authentifizierungstechnologien.

Das Memory-Profil und die Drittquellen

Zwei Kategorien vervollständigen das Inventar. Erstens Memory: Wenn es aktiviert ist, baut ChatGPT über Gespräche hinweg ein dauerhaftes Profil von Ihnen auf und behält Details wie Ihren Beruf, Ihre Vorlieben, Projekte, Hobbys, Reiseinteressen und sogar Ihre familiäre Situation, damit es sie sich nicht erneut sagen lassen muss. Es funktioniert sowohl über „gespeicherte Erinnerungen“ (saved memories), um deren Aufbewahrung Sie bitten, als auch über Erkenntnisse, die aus dem Chatverlauf gewonnen werden; die Einstellungen finden Sie unter Einstellungen → Personalisierung → Memory, und der temporäre Chat nutzt oder aktualisiert Memory nicht (siehe OpenAI-Hilfecenter — Memory-FAQ). Zweitens Drittquellen: Laut OpenAIs Richtlinie erhält das Unternehmen zudem persönliche Daten von Geschäftspartnern, Dienstleistern, Sicherheits- und Betrugsbekämpfungsanbietern sowie Marketingpartnern und kombiniert sie mit dem, was es direkt erfasst.

Schema: oben stapelt ein roher ChatGPT-Prompt die erfassten Daten — Konto, Inhalt, Gerät, IP, Nutzung, Memory (Bernstein) — alle lesbar; unten lässt derselbe anonymisierte Prompt nur Token durch (Kobalt) mit einem Häkchen, nichts Verwertbares zu erfassen.
Nach der Datenschutzrichtlinie von OpenAI (openai.com/policies) und Analysen von Kaspersky, Forcepoint und Anonyome Labs.

Was Sie kontrollieren (und was nicht)

Wichtige Unterscheidung: Sie können in der Regel nicht verhindern, dass OpenAI diese Kategorien erfasst — bei den meisten Verbraucherkonten geschieht die Erfassung standardmäßig. Was Sie danach anpassen können, ist die Nutzung: Wenn Sie etwa „Modell für alle verbessern“ (Improve the model for everyone) in den Datenkontrollen deaktivieren, bleiben Ihre Chats, gespeicherten Erinnerungen und hochgeladenen Inhalte aus dem Training heraus (siehe OpenAI — Memory and new controls for ChatGPT). Hinweis: Die Verbraucherrichtlinie gilt nicht für Geschäftsangebote (API, ChatGPT Enterprise, Team, Business), die durch gesonderte Vereinbarungen geregelt sind und die OpenAI nach eigenen Angaben standardmäßig nicht zum Training seiner Modelle verwendet.

Erfasste KategorieKönnen Sie die Erfassung verhindern?Was Sie tun können
Konto (Name, E-Mail, Abrechnung)NeinDie bei der Anmeldung angegebenen Infos begrenzen
Nutzerinhalte (Prompts, Dateien)Nein, sobald gesendetVor dem Senden anonymisieren
Gerät, IP, Nutzung, StandortNein
Memory-ProfilJa (deaktivieren)Einstellungen → Personalisierung → Memory
Sie ändern nicht, was OpenAI erfasst; Sie ändern, was Sie in den Prompt schreiben.

Die praktische Erkenntnis ist einfach: Weil Sie nicht ändern können, was OpenAI erfasst, aber vollständig kontrollieren, was Sie in einen Prompt schreiben, liegt der Datenschutzhebel bei der Eingabe. Sensible Details — Namen, E-Mail-Adressen, Kundendaten, API-Schlüssel, Finanzbeträge — zu entfernen oder zu anonymisieren, bevor sie in den Prompt gelangen, bedeutet, dass sie niemals Teil der Nutzerinhalte werden, die OpenAI über Sie speichert.

  1. 1Räumen Sie Ihr Profil auf: Deaktivieren Sie Memory, wenn Sie es nicht brauchen, und schalten Sie die Trainingsnutzung in den Datenkontrollen ab.
  2. 2Verlassen Sie sich aber nicht auf die Einstellungen für den Inhalt: Sie verhindern nicht die Erfassung des Prompts selbst.
  3. 3Entfernen Sie Identitäten, Kennungen und Geheimnisse vor dem Senden — das ist der einzige Schritt, der auf das einwirkt, was tatsächlich erfasst wird.

Genau dafür ist ONYRI Sanitize da: Die Engine ersetzt sensible Daten vor dem Senden durch umkehrbare Token; die Erkennung und das Token↔Wert-Mapping bleiben in Ihrem Browser, und nur anonymisierter Text erreicht ChatGPT. Welche Kategorien OpenAI auch erfasst — Ihre Nutzerinhalte sind dort nur Token, nicht Ihre echten Informationen.

Häufig gestellte Fragen

Welche Daten sammelt ChatGPT über mich?
Vier Kategorien laut OpenAIs Richtlinie: was Sie bereitstellen (Konto, Prompts, hochgeladene Dateien, Support-Kommunikation), was automatisch erfasst wird (Gerät, IP-Adresse, Nutzungsdaten, ungefährer Standort, Cookies), ein aus dem Memory aufgebautes Profil, wenn es aktiviert ist, und Daten, die aus Drittquellen empfangen werden (Partner, Dienstleister, Marketing).
Kann ich verhindern, dass ChatGPT meine Daten sammelt?
In der Regel nein: Bei Verbraucherkonten geschieht die Erfassung standardmäßig. Sie können die Nutzung anpassen — wenn Sie „Modell für alle verbessern“ deaktivieren, bleiben Ihre Chats aus dem Training heraus, und das Deaktivieren von Memory stoppt das Profil. Doch der Prompt selbst wird weiterhin erfasst; der einzige echte Hebel ist, sensible Daten vor dem Senden zu anonymisieren.
Werden meine Prompts und hochgeladenen Dateien von OpenAI gespeichert?
Ja. Alles, was Sie in ChatGPT eingeben — Fragen, Prompts und hochgeladene Dateien oder Fotos — bildet die „Nutzerinhalte“, die auf den Servern von OpenAI gespeichert werden. Es ist der heikelste Bereich: Was immer Sie einfügen, wird zu Daten, die OpenAI über Sie besitzt, es sei denn, Sie anonymisieren sie vorher.

Quellen & Referenzen

Behalten Sie Ihre sensiblen Daten in Ihrem Browser

ONYRI Sanitize erkennt und maskiert Ihre sensiblen Daten, bevor sie die KI erreichen, und stellt anschließend die Antwort wieder her — vom Namen bis zum API-Schlüssel.

Weiterlesen