Ihre Privatsphäre ist uns wichtig

Wir nutzen notwendige Cookies für den Betrieb der Seite und – mit Ihrer Einwilligung – Analyse- und Marketing-Cookies zur Verbesserung. Sie können Ihre Wahl jederzeit ändern. Datenschutzerklärung

  • Security
  • Pricing
Scoping Call buchen
Alle AI-Tools
ChatGPT

ChatGPT

OpenAI OpCo, LLC

Mittleres RisikoLLM / ChatWie wir bewerten

Kurz gesagt

Kurz gesagt: ChatGPT ist in der Team- oder Enterprise-Version arbeitstauglich (standardmäßig kein Training mit Ihren Daten, ein DPA, SSO). In der Free- oder Plus-Version behandeln Sie es als unkontrolliertes Consumer-Tool — geben Sie ohne Richtlinie und Schwärzung keine Kunden-, Kandidaten- oder personenbezogenen Daten hinein.

Auf einen Blick

Anbieter / Rechtsträger
OpenAI OpCo, LLC
Hauptsitz
🇺🇸 San Francisco, US
Kategorie
LLM / Chat
Eigentümer / Jurisdiktion
US-Unternehmen (San Francisco); eine Capped-Profit-Einheit, kontrolliert von der OpenAI-Non-Profit.
Trainiert mit Ihren Daten?
Standardmäßig aktiv — Widerspruch möglich
Daten-Hosting & Residenz
Verarbeitung überwiegend in den USA. Berechtigte Business-Kunden können Inhalte in Europa speichern; für Consumer gibt es keine EU-Residency-Option.
Unterauftragsverarbeiter
Unterauftragsverarbeiter-Liste und DPA sind im OpenAI Trust Portal veröffentlicht (trust.openai.com).
Enterprise-Version
ChatGPT Team, Enterprise, Edu und die API schließen Ihre Eingaben standardmäßig vom Training aus und bieten SSO/SAML und einen DPA — die Free- und Plus-Consumer-Versionen nicht.
Zertifizierungen
SOC 2 Type 2 · ISO/IEC 27001:2022 · ISO/IEC 42001:2023 · CSA STAR · DPA available
Preismodell
Freemium: Free, Plus/Pro-Abos und Team/Enterprise pro Platz; nutzungsbasierte API.

Warum diese Bewertung

Mittleres Risiko

Die Consumer-Versionen (Free/Plus/Pro) trainieren standardmäßig mit Ihren Konversationen — Sie müssen widersprechen — und es gibt keinen Consumer-DPA, die klassische Shadow-AI-Exponierung. Dem steht ein starker gesteuerter Pfad gegenüber: ChatGPT Team/Enterprise und die API schließen Training standardmäßig aus, bieten einen DPA, EU-Datenspeicherung und ein breites Zertifizierungsset (SOC 2, ISO 27001/42001, CSA STAR). Mittel: sicher in den Business-Versionen, riskant in den Consumer-Versionen.

Wie wir bewerten

Was es ist

ChatGPT ist die Chat-Oberfläche von OpenAI zu den GPT-Modellen, in Consumer- (Free/Plus/Pro), Business- (Team/Enterprise/Edu) und Entwickler-API-Versionen. Die Governance-Frage ist die Version: In den Consumer-Versionen werden Konversationen zur Modellverbesserung genutzt, sofern Sie in den Data Controls nicht widersprechen, und es gibt keinen unterzeichneten DPA — Kunden-, Kandidaten- oder regulierte Daten dort einzufügen, ist die klassische Shadow-AI-Exponierung. Team, Enterprise und die API ändern das wesentlich.

Bekannte Vorfälle & regulatorische Maßnahmen

  • Italiens Garante blockierte ChatGPT vorübergehend wegen DSGVO-Bedenken (keine Rechtsgrundlage fürs Training, keine Altersprüfung); der Zugang wurde ~4 Wochen später wiederhergestellt, und 2024 verhängte die Garante eine Geldbuße von 15 Mio. € gegen OpenAI.

    2023–2024 · Quellen

Rechts- & Compliance-Beispiele

Wie dasselbe Tool ein sicherer Helfer oder ein hochriskanter Einsatz sein kann — der Unterschied ist, was es über eine Person entscheidet. Beispiele erstellt mit den Governance-Erkenntnissen von Qadar AI.

Hohes RisikoEU AI Act — Annex III(4) high-risk · Art. 5(1)(f) prohibited

Nicht: Kandidaten-Lebensläufe screenen und Bewerber automatisch ablehnen, oder die Emotionen eines Kandidaten im Video-Interview ableiten.

In Ordnung: Eine Stellenbeschreibung entwerfen, öffentliche Marktrecherche zusammenfassen oder Interview-Themen sammeln — ohne automatisierte Entscheidung über eine Person.

Diese Beispiele sind allgemeine Information, keine Rechtsberatung, und stehen unter rechtlicher Prüfung. Ihre Pflichten hängen von Ihrer konkreten Nutzung, Ihren Tools und Ihrem Aufbau ab.

Prüfen Sie Ihre EU-AI-Act-Risikoklasse →

Häufig gestellte Fragen

Trainiert ChatGPT mit Ihren Daten?

In der Free- und Plus-Version standardmäßig ja — Sie können unter Einstellungen › Data Controls widersprechen. In Team, Enterprise, Edu und der API werden Ihre Eingaben standardmäßig nicht zum Training verwendet.

Ist ChatGPT DSGVO-konform?

Enterprise/API mit unterzeichnetem DPA und EU-Datenspeicherung lässt sich DSGVO-konform betreiben; die Consumer-Versionen ohne DPA und mit US-Verarbeitung sind für personenbezogene Daten schwer zu rechtfertigen. Die DSGVO-Konformität liegt in Ihrer Verantwortung als Verantwortlicher, nicht in der des Tools.

Ist ChatGPT unter dem EU AI Act hochriskant?

ChatGPT ist ein General-Purpose-AI-System — die Risikoklasse hängt davon ab, wie Sie es nutzen. Der Einsatz zur Bewertung, Einstufung oder Entscheidung über Personen (z. B. Kandidaten-Screening) ist nach Annex III hochriskant; Entwürfe und Recherche sind es nicht.

Wie erlaube oder blockiere ich ChatGPT bei der Arbeit?

Mit Qadar AI Shield erkennen Sie, wer ChatGPT nutzt, schwärzen personenbezogene Daten, bevor sie das Tool erreichen, und erlauben oder blockieren es pro Gruppe — ohne ein Tool pauschal zu verbieten, auf das Ihr Team angewiesen ist.

Quellen

Jeder Fakt und die Risikobewertung auf dieser Seite gehen auf eine Primärquelle zurück — das Trust Center, die Datenschutzerklärung, den DPA des Anbieters oder eine Aufsichtsbehörde. Prüfen Sie die aktuellen Bedingungen, bevor Sie sich darauf verlassen.

  • •Enterprise/API no-training, DPA, certifications
  • •Business data not used for training
  • •Consumer training & opt-out (Data Controls)
  • •EU data residency for business
  • •Italy Garante action (incident)

Dieses Tool steuern

Qadar AI Shield macht aus diesen Risikofakten Durchsetzung — erkennen, wer das Tool nutzt, personenbezogene Daten schwärzen, bevor sie es erreichen, und pro Team erlauben oder blockieren.

Demo buchenSo steuert Shield Web AI

Risikostufen sind die kuratierte Einschätzung von Qadar AI aus belegten Primärquellen — eine kuratierte Einschätzung, keine Zertifizierung und keine Rechtsberatung. Prüfen Sie die aktuellen Bedingungen eines Tools, bevor Sie sich darauf verlassen.

Newsletter abonnieren

Produkt- und Governance-Updates — siehe Datenschutzerklärung.

AI Security und Control für jedes Modell, das Ihr Team nutzt.

Entwickelt in Dubai. Konzipiert für Teams, die über Regionen, Modelle und regulatorische Umgebungen hinweg arbeiten.

  • Produkt

    • Shield Web
    • Shield Control
    • Shield Desktop
    • Shield Mobile
    • Pricing
    • Download
  • Lösungen

    • Für CISOs
    • Für Operations
    • Für AI Teams
  • Use Cases

    • AI Governance
    • AI Agent Security
    • LLM Access Control
    • Secure AI Deployment
    • Enterprise Operations
    • Financial Services
    • HR & Recruiting
  • Ressourcen

    • Hilfe-Center
    • Blog
    • Guides
    • Glossar
    • Changelog
    • Vergleich
    • FAQ
  • Unternehmen

    • Über uns
    • Karriere
    • Security & Trust
    • Kontakt
  • Tools

    • Disclose
    • AI Risk Calculator
    • EU AI Act Checker

© 2026 Qadar AI. Alle Rechte vorbehalten.

  • ·Impressum
  • ·Datenschutz
  • ·AGB
  • ·Partner-Bedingungen
  • ·DSGVO / DPA
  • ·