Grok
X.AI Corp.
Kurz gesagt
Kurz gesagt: Halten Sie Arbeitsdaten aus dem Consumer-Grok heraus — es trainiert standardmäßig mit Ihren Interaktionen, das Opt-out ist begrenzt, und es steht unter einer EU-Untersuchung. Die Enterprise-API ist gesteuerter (kein Training, DPA), aber die Zertifizierungslage ist unbestätigt.
Auf einen Blick
- Anbieter / Rechtsträger
- X.AI Corp.
- Hauptsitz
- 🇺🇸 Palo Alto, US
- Kategorie
- LLM / Chat
- Eigentümer / Jurisdiktion
- US-Unternehmen (X.AI Corp.), Palo Alto; privat gehalten, kontrolliert von Elon Musk; rechtlich getrennt von X Corp.
- Trainiert mit Ihren Daten?
- Standardmäßig aktiv — Widerspruch möglich
- Daten-Hosting & Residenz
- US-Unternehmen; eine EU-Residency-Option ließ sich aus Primärquellen nicht bestätigen.
- Enterprise-Version
- xAI nutzt Inhalte von Business- und Enterprise-Kunden (API) nicht zum Modelltraining und bietet einen DPA und BAA. Consumer-Grok trainiert standardmäßig mit begrenztem Opt-out.
- Zertifizierungen
- Noch keine Zertifizierungen bewertet
Warum diese Bewertung
Grok nutzt Ihre Inhalte und Interaktionen standardmäßig zum Modelltraining; das Opt-out ist begrenzt (nicht angemeldete Nutzer außerhalb der EU/UK können nicht widersprechen). Die irische Datenschutzkommission eröffnete 2025 eine förmliche Untersuchung zum Training der Grok-Modelle mit öffentlichen X-Beiträgen von EU/EWR-Nutzern, nachdem Gerichtsverfahren 2024 die Verarbeitung gestoppt hatten. Aus Primärquellen ließen sich keine Sicherheitszertifizierungen bestätigen. Die Enterprise-API schließt Training aus und bietet einen DPA. Hoch: eine laufende EU-Untersuchung, begrenztes Opt-out und unbestätigte Zertifizierungslage überwiegen den Enterprise-Pfad.
Was es ist
Grok ist das Konversationsmodell von xAI, als eigenständiges Produkt und integriert in X (früher Twitter). Consumer-Inhalte und -Interaktionen werden standardmäßig zum Modelltraining genutzt, und das Opt-out deckt nicht angemeldete Nutzer außerhalb der EU/UK nicht ab. Die irische DPC eröffnete 2025 eine Untersuchung zum xAI-nahen Training mit öffentlichen Beiträgen von EU-Nutzern. Die Enterprise-API schließt Training aus und bietet einen DPA — es ließen sich jedoch keine Sicherheitszertifizierungen unabhängig bestätigen.
Bekannte Vorfälle & regulatorische Maßnahmen
Irlands DPC eröffnete eine förmliche Untersuchung gegen die xAI-nahe X-Einheit wegen der Nutzung öffentlicher X-Beiträge von EU/EWR-Nutzern zum Training der Grok-LLMs, nachdem Verfahren am High Court 2024 die Verarbeitung gestoppt hatten.
2025 · Quellen
Rechts- & Compliance-Beispiele
Wie dasselbe Tool ein sicherer Helfer oder ein hochriskanter Einsatz sein kann — der Unterschied ist, was es über eine Person entscheidet. Beispiele erstellt mit den Governance-Erkenntnissen von Qadar AI.
Nicht: Kandidaten-Lebensläufe screenen und Bewerber automatisch ablehnen, oder die Emotionen eines Kandidaten im Video-Interview ableiten.
In Ordnung: Eine Stellenbeschreibung entwerfen, öffentliche Marktrecherche zusammenfassen oder Interview-Themen sammeln — ohne automatisierte Entscheidung über eine Person.
Diese Beispiele sind allgemeine Information, keine Rechtsberatung, und stehen unter rechtlicher Prüfung. Ihre Pflichten hängen von Ihrer konkreten Nutzung, Ihren Tools und Ihrem Aufbau ab.
Häufig gestellte Fragen
Trainiert Grok mit Ihren Daten?
Ja — Consumer-Inhalte und -Interaktionen werden standardmäßig zum Modelltraining genutzt. Sie können es unter Einstellungen › Data Controls deaktivieren, aber nicht angemeldete Nutzer außerhalb der EU/UK können nicht widersprechen. Business/Enterprise-API-Daten sind ausgeschlossen.
Steht Grok in der EU unter Aufsicht?
Ja — 2025 eröffnete die irische Datenschutzkommission eine förmliche Untersuchung zur Verarbeitung öffentlicher X-Beiträge von EU/EWR-Nutzern zum Training der Grok-Modelle.
Wie steuere ich Grok bei der Arbeit?
Qadar AI Shield erkennt die Grok-Nutzung im Browser, schwärzt personenbezogene Daten, bevor sie das Tool erreichen, und lässt Sie es pro Gruppe blockieren oder erlauben.
Quellen
Jeder Fakt und die Risikobewertung auf dieser Seite gehen auf eine Primärquelle zurück — das Trust Center, die Datenschutzerklärung, den DPA des Anbieters oder eine Aufsichtsbehörde. Prüfen Sie die aktuellen Bedingungen, bevor Sie sich darauf verlassen.
Dieses Tool steuern
Qadar AI Shield macht aus diesen Risikofakten Durchsetzung — erkennen, wer das Tool nutzt, personenbezogene Daten schwärzen, bevor sie es erreichen, und pro Team erlauben oder blockieren.
Risikostufen sind die kuratierte Einschätzung von Qadar AI aus belegten Primärquellen — eine kuratierte Einschätzung, keine Zertifizierung und keine Rechtsberatung. Prüfen Sie die aktuellen Bedingungen eines Tools, bevor Sie sich darauf verlassen.