Tools & KI7 Min. Lesezeit

Le Chat oder ChatGPT: Was schützt Ihre Daten besser?

Rechtsraum: Le Chat (Mistral, Frankreich/EU) vermeidet die transatlantische Übermittlung, ChatGPT (OpenAI, USA) ist darauf angewiesen. Anonymisieren Sie, bevor Sie senden.

Von Pierre de ONYRI
Besorgt um Ihre Daten? Anonymisieren Sie sie vor der KI

Die Frage kommt immer wieder auf: Le Chat oder ChatGPT, um Ihre Daten zu schützen? Bei einem Kriterium, dem Rechtsraum, geht der Vorteil für EU-Ansässige an Le Chat. Mistral ist ein französisches Unternehmen. Die Verarbeitung bleibt dem EU-Recht unterworfen, ohne transatlantische Übermittlung. OpenAI hat seinen Sitz in den Vereinigten Staaten. Für Nutzer aus der EU wird das Senden personenbezogener Daten dorthin zu einer internationalen Übermittlung. Doch Vorsicht: In beiden Fällen erhält und verarbeitet der Anbieter Ihren Prompt. Die sicherste Wahl bleibt, gleich welches Modell, dieselbe. Anonymisieren Sie Ihre sensiblen Daten, bevor Sie sie senden.

Rechtsraum: Wo werden Ihre Daten verarbeitet?

Beginnen wir mit dem klarsten Punkt. Mistral stellt sich in seiner eigenen Datenschutzrichtlinie als französisches Unternehmen dar. Es ist in Paris eingetragen. Es gibt an, Auftragsverarbeiter zu bevorzugen, die in der Europäischen Union ansässig und DSGVO-konform sind. Für Nutzer aus der EU bleibt die Verarbeitung daher dem EU-Recht unterworfen. Es gibt keine transatlantische Übermittlung.

OpenAI hingegen hat seinen Sitz in den Vereinigten Staaten. Für Nutzer aus der EU ist das Senden personenbezogener Daten an ChatGPT eine internationale Übermittlung. Diese Übermittlung stützt sich auf einen europäischen Angemessenheitsbeschluss, das EU-US Data Privacy Framework. Bei diesem einzigen Kriterium des Rechtsraums geht der Vorteil für EU-Ansässige an Le Chat. Wir behandeln dieses Thema in unserem Beitrag über US-KI und Souveränität.

Training, Speicherung, Geschäftstarife: der Vergleich

Der Rechtsraum ist nur eine Achse. Schauen wir uns die Praktiken an, die jeder Anbieter angibt. Modelltraining, Speicherung, Geschäftstarife: Hier ist, was jeder angibt. Wir ordnen jede Position ihrer Quelle zu, ohne an ihrer Stelle zu entscheiden.

KriteriumLe Chat (Mistral)ChatGPT (OpenAI)
Rechtsraum / NiederlassungFranzösisches Unternehmen, Verarbeitung nach EU-Recht, keine transatlantische Übermittlung (Mistral gibt an)US-Unternehmen; für Nutzer aus der EU internationale Übermittlung über das Data Privacy Framework (OpenAI gibt an)
Training mit Verbraucher-ChatsEin- und Ausgaben werden zum Training verwendet, sofern Sie nicht in Ihrem Konto widersprechen (Mistral gibt an)Verbraucherinhalte werden je nach Einstellungen verwendet, sofern Sie dem Training nicht widersprechen (OpenAI gibt an)
SpeicherungLe Chat: gespeichert, bis Sie das Konto oder den Chat löschen; API: gleitende 30 Tage gegen Missbrauch (Mistral gibt an)Gespeichert je nach Einstellungen; ein Modus für temporäre Chats ist von Verlauf und Training ausgenommen (OpenAI gibt an)
Geschäftstarife / menschliche ÜberprüfungFür die API kann die Nullspeicherung aktiviert werden (Mistral gibt an)Standardmäßig kein Training bei Team, Enterprise und der API (OpenAI gibt an)
Von jedem Anbieter in seinen eigenen Dokumenten angegebene Positionen. Überprüfen Sie sie in den Einstellungen Ihres eigenen Kontos.

Ein Punkt verdient Klarheit. Beide kostenlosen Tarife trainieren standardmäßig. Jeder bietet eine Widerspruchsmöglichkeit. Le Chat sollte also nicht als Modell dargestellt werden, das nicht trainiert. Auch Mistral trainiert bei seinem Verbraucherangebot standardmäßig.

  • Mistral gibt an, dass der Widerspruch in den Kontoeinstellungen eingestellt wird. Es weist darauf hin, dass dieses Recht technischen Einschränkungen unterliegen kann.
  • OpenAI gibt an, dass Sie es über die Datenkontrollen deaktivieren können (nicht mit meinen Inhalten trainieren).
  • OpenAI gibt an, seine Modelle bei seinen Geschäftsangeboten (Team, Enterprise und der API) standardmäßig nicht zu trainieren.
  • Mistral gibt an, dass für die API die Daten 30 Tage zur Missbrauchserkennung gespeichert werden, sofern nicht die Nullspeicherung aktiviert ist.

Hat die CNIL ChatGPT verboten?

Häufig kursiert eine Verwechslung. Nein, die französische Behörde hat ChatGPT nicht blockiert. Es war die italienische Behörde, der Garante, die 2023 eine vorübergehende Aussetzung verhängte. Der Garante verhängte Ende 2024 auch eine Geldbuße von 15 Millionen Euro gegen OpenAI. Berichten zufolge soll diese Geldbuße um März 2026 aufgehoben worden sein. Der angeführte Grund soll die gerichtliche Zuständigkeit gewesen sein, nicht die Sache selbst. Dieser Punkt bleibt zu bestätigen.

Das ehrliche Fazit

Fassen wir zusammen. Für Nutzer aus der EU neigt sich der Rechtsraum zugunsten von Le Chat. Die Verarbeitung bleibt dem EU-Recht unterworfen, ohne transatlantische Übermittlung. Das ist ein echter Vorteil. Doch er ändert eine Realität nicht. In beiden Fällen erhält und verarbeitet der Anbieter Ihren Prompt. Ihre sensiblen Daten erreichen das Modell, Le Chat ebenso wie ChatGPT.

Abstraktes Diagramm: zwei Chat-Assistenten-Karten nebeneinander. Die linke steht neben einem europäischen Sechseck, die rechte neben einem entfernten Server, mit einem Ozeanmotiv dazwischen. Jede Karte empfängt bernsteinfarbene Daten-Chips, ein Zeichen für offengelegte Daten. Darunter werden dieselben anonymisierten Chips zu kobaltblauen Token-Chips mit einem Häkchen, bevor sie eine der beiden Karten erreichen.
Nach der Datenschutzrichtlinie von Mistral (Le Chat) und den Veröffentlichungen der CNIL zur Angemessenheit der USA und zum Data Privacy Framework.

Es gibt eine einfache Lösung, unabhängig davon, welches Modell Sie wählen. Anonymisieren Sie die sensiblen Daten, bevor Sie senden. So erreichen die sensiblen Daten nie das Modell. Weder Le Chat noch ChatGPT. Sie behalten die Freiheit, Ihren Assistenten nach anderen Kriterien zu wählen.

  1. 1Erkennen Sie die sensiblen Daten in Ihrem Text: Namen, E-Mails, Bankverbindungen, API-Schlüssel.
  2. 2Ersetzen Sie sie durch umkehrbare Token, im Browser.
  3. 3Senden Sie nur den anonymisierten Text an das von Ihnen gewählte Modell.
  4. 4Stellen Sie die echten Werte in der Antwort lokal wieder her.

Genau dafür ist ONYRI Sanitize da. Die Engine erkennt sensible Daten und ersetzt sie vor dem Senden durch umkehrbare Token. Erkennung und Zuordnung bleiben in Ihrem Browser. Nur anonymisierter Text erreicht das Modell. Le Chat oder ChatGPT finden nur Token, nie Ihre echten Werte. Sie entscheiden das Duell über die Qualität der Antworten, während ONYRI Ihre sensiblen Daten außer Reichweite hält. Um mehr zu erfahren, lesen Sie auch unsere spezielle Analyse zu Mistral und Le Chat.

Häufig gestellte Fragen

Le Chat oder ChatGPT: Was schützt Ihre Daten besser?
Beim Rechtsraum hat Le Chat für EU-Ansässige die Nase vorn. Mistral ist ein französisches Unternehmen; die Verarbeitung bleibt dem EU-Recht unterworfen, ohne transatlantische Übermittlung. OpenAI ist amerikanisch; für Nutzer aus der EU wird das Senden von Daten zu einer internationalen Übermittlung über das Data Privacy Framework. Aber beide erhalten Ihren Prompt. Der sicherste Weg ist weiterhin, Ihre sensiblen Daten zu anonymisieren, bevor Sie senden.
Trainiert Le Chat seine Modelle mit meinen Chats?
Mistral gibt an, Ein- und Ausgaben zum Training seiner Modelle zu verwenden, sofern Sie nicht in Ihren Kontoeinstellungen widersprechen. Es weist darauf hin, dass dieses Recht technischen Einschränkungen unterliegen kann. OpenAI gibt für sein Verbraucherangebot ein ähnliches Vorgehen an, mit einer Option, nicht zu trainieren. Beide kostenlosen Tarife trainieren also standardmäßig, mit einer Widerspruchsmöglichkeit.
Hat die CNIL ChatGPT in Frankreich verboten?
Nein. Die französische Behörde, die CNIL, hat ChatGPT nicht blockiert. Es war die italienische Behörde, der Garante, die 2023 eine vorübergehende Aussetzung verhängte. Sie verhängte Ende 2024 auch eine Geldbuße gegen OpenAI. Berichten zufolge soll diese Geldbuße 2026 aus einem Zuständigkeitsgrund aufgehoben worden sein. Dieser Punkt bleibt zu bestätigen.

Quellen & Referenzen

Behalten Sie Ihre sensiblen Daten in Ihrem Browser

ONYRI Sanitize erkennt und maskiert Ihre sensiblen Daten, bevor sie die KI erreichen, und stellt anschließend die Antwort wieder her — vom Namen bis zum API-Schlüssel.

Weiterlesen