ChatGPT
OpenAI OpCo, LLC
Kurz gesagt
Kurz gesagt: ChatGPT ist in der Team- oder Enterprise-Version arbeitstauglich (standardmäßig kein Training mit Ihren Daten, ein DPA, SSO). In der Free- oder Plus-Version behandeln Sie es als unkontrolliertes Consumer-Tool — geben Sie ohne Richtlinie und Schwärzung keine Kunden-, Kandidaten- oder personenbezogenen Daten hinein.
Auf einen Blick
- Anbieter / Rechtsträger
- OpenAI OpCo, LLC
- Hauptsitz
- 🇺🇸 San Francisco, US
- Kategorie
- LLM / Chat
- Eigentümer / Jurisdiktion
- US-Unternehmen (San Francisco); eine Capped-Profit-Einheit, kontrolliert von der OpenAI-Non-Profit.
- Trainiert mit Ihren Daten?
- Standardmäßig aktiv — Widerspruch möglich
- Daten-Hosting & Residenz
- Verarbeitung überwiegend in den USA. Berechtigte Business-Kunden können Inhalte in Europa speichern; für Consumer gibt es keine EU-Residency-Option.
- Unterauftragsverarbeiter
- Unterauftragsverarbeiter-Liste und DPA sind im OpenAI Trust Portal veröffentlicht (trust.openai.com).
- Enterprise-Version
- ChatGPT Team, Enterprise, Edu und die API schließen Ihre Eingaben standardmäßig vom Training aus und bieten SSO/SAML und einen DPA — die Free- und Plus-Consumer-Versionen nicht.
- Zertifizierungen
- SOC 2 Type 2 · ISO/IEC 27001:2022 · ISO/IEC 42001:2023 · CSA STAR · DPA available
- Preismodell
- Freemium: Free, Plus/Pro-Abos und Team/Enterprise pro Platz; nutzungsbasierte API.
Warum diese Bewertung
Die Consumer-Versionen (Free/Plus/Pro) trainieren standardmäßig mit Ihren Konversationen — Sie müssen widersprechen — und es gibt keinen Consumer-DPA, die klassische Shadow-AI-Exponierung. Dem steht ein starker gesteuerter Pfad gegenüber: ChatGPT Team/Enterprise und die API schließen Training standardmäßig aus, bieten einen DPA, EU-Datenspeicherung und ein breites Zertifizierungsset (SOC 2, ISO 27001/42001, CSA STAR). Mittel: sicher in den Business-Versionen, riskant in den Consumer-Versionen.
Was es ist
ChatGPT ist die Chat-Oberfläche von OpenAI zu den GPT-Modellen, in Consumer- (Free/Plus/Pro), Business- (Team/Enterprise/Edu) und Entwickler-API-Versionen. Die Governance-Frage ist die Version: In den Consumer-Versionen werden Konversationen zur Modellverbesserung genutzt, sofern Sie in den Data Controls nicht widersprechen, und es gibt keinen unterzeichneten DPA — Kunden-, Kandidaten- oder regulierte Daten dort einzufügen, ist die klassische Shadow-AI-Exponierung. Team, Enterprise und die API ändern das wesentlich.
Bekannte Vorfälle & regulatorische Maßnahmen
Italiens Garante blockierte ChatGPT vorübergehend wegen DSGVO-Bedenken (keine Rechtsgrundlage fürs Training, keine Altersprüfung); der Zugang wurde ~4 Wochen später wiederhergestellt, und 2024 verhängte die Garante eine Geldbuße von 15 Mio. € gegen OpenAI.
2023–2024 · Quellen
Rechts- & Compliance-Beispiele
Wie dasselbe Tool ein sicherer Helfer oder ein hochriskanter Einsatz sein kann — der Unterschied ist, was es über eine Person entscheidet. Beispiele erstellt mit den Governance-Erkenntnissen von Qadar AI.
Nicht: Kandidaten-Lebensläufe screenen und Bewerber automatisch ablehnen, oder die Emotionen eines Kandidaten im Video-Interview ableiten.
In Ordnung: Eine Stellenbeschreibung entwerfen, öffentliche Marktrecherche zusammenfassen oder Interview-Themen sammeln — ohne automatisierte Entscheidung über eine Person.
Diese Beispiele sind allgemeine Information, keine Rechtsberatung, und stehen unter rechtlicher Prüfung. Ihre Pflichten hängen von Ihrer konkreten Nutzung, Ihren Tools und Ihrem Aufbau ab.
Häufig gestellte Fragen
Trainiert ChatGPT mit Ihren Daten?
In der Free- und Plus-Version standardmäßig ja — Sie können unter Einstellungen › Data Controls widersprechen. In Team, Enterprise, Edu und der API werden Ihre Eingaben standardmäßig nicht zum Training verwendet.
Ist ChatGPT DSGVO-konform?
Enterprise/API mit unterzeichnetem DPA und EU-Datenspeicherung lässt sich DSGVO-konform betreiben; die Consumer-Versionen ohne DPA und mit US-Verarbeitung sind für personenbezogene Daten schwer zu rechtfertigen. Die DSGVO-Konformität liegt in Ihrer Verantwortung als Verantwortlicher, nicht in der des Tools.
Ist ChatGPT unter dem EU AI Act hochriskant?
ChatGPT ist ein General-Purpose-AI-System — die Risikoklasse hängt davon ab, wie Sie es nutzen. Der Einsatz zur Bewertung, Einstufung oder Entscheidung über Personen (z. B. Kandidaten-Screening) ist nach Annex III hochriskant; Entwürfe und Recherche sind es nicht.
Wie erlaube oder blockiere ich ChatGPT bei der Arbeit?
Mit Qadar AI Shield erkennen Sie, wer ChatGPT nutzt, schwärzen personenbezogene Daten, bevor sie das Tool erreichen, und erlauben oder blockieren es pro Gruppe — ohne ein Tool pauschal zu verbieten, auf das Ihr Team angewiesen ist.
Quellen
Jeder Fakt und die Risikobewertung auf dieser Seite gehen auf eine Primärquelle zurück — das Trust Center, die Datenschutzerklärung, den DPA des Anbieters oder eine Aufsichtsbehörde. Prüfen Sie die aktuellen Bedingungen, bevor Sie sich darauf verlassen.
Dieses Tool steuern
Qadar AI Shield macht aus diesen Risikofakten Durchsetzung — erkennen, wer das Tool nutzt, personenbezogene Daten schwärzen, bevor sie es erreichen, und pro Team erlauben oder blockieren.
Risikostufen sind die kuratierte Einschätzung von Qadar AI aus belegten Primärquellen — eine kuratierte Einschätzung, keine Zertifizierung und keine Rechtsberatung. Prüfen Sie die aktuellen Bedingungen eines Tools, bevor Sie sich darauf verlassen.