Rechtlicher Hinweis

Ich bin kein Rechtsanwalt. Dieser Artikel gibt meinen persönlichen Wissensstand wieder und ersetzt keine rechtliche Beratung. Bei konkreten Fragen zu deiner Datenschutzsituation wende dich an einen spezialisierten Anwalt.

Du öffnest Claude, tippst einen Namen von einem Kunden ein, oder sogar seine E-Mail-Adresse, oder... Sagen wir ein paar Zeilen aus einem Auftrag, und dann kommt vielleicht die typische Frage in deinem Kopf: "Darf ich das?"

Claude Datenschutz ist jetzt nicht unbedingt ein Ja-oder-Nein, es hängt ein bisschen davon ab, was du machst. Welchen Plan du nutzt und welche Daten du da reinschmeißt. Wer das im Hinterkopf behält kann Claude auch im Büroalltag einsetzen, ohne irgendwelche DSGVO-Risiken einzugehen. Aber natürlich gibt es auch noch die andere Seite: Wer es ignoriert, riskiert einen Verstoß nach Art. 28 DSGVO.

Und genau deswegen existiert dieser Artikel. Ich will ein bisschen den Unterschied zwischen den Möglichkeiten hervorheben und ich versuche es so einfach wie möglich zu halten.

Claude Datenschutz: Es kommt auf den Plan drauf an.

Das ist die wichtigste Tabelle in diesem Artikel:

PlanAVV vorhanden?Training deiner Daten?EU-Datenresidenz?Für Kundendaten geeignet?
Claude Free / Pro / MaxNeinMöglich (Toggle in Einstellungen)Nein (USA)Nein
Claude for TeamsJa, automatischNeinNein (USA)Ja
Claude EnterpriseJa, automatischNeinNein (USA)Ja
Claude Code via Anthropic APIJa, automatischNeinNein (USA)Ja

So, es gibt einen ganz wichtigen Teil, der heißt AVV, beziehungsweise Auftragsverarbeitungsvertrag, und diesen Vertrag musst du eigentlich mit jedem Unternehmen, was irgendwelche Daten von dir verarbeitet, abschließen. Ohne diesen Vertrag darfst du Personenbezogene Daten, also sowas wie Namen, die E-Mail-Adresse, Telefonnummer oder irgendwelche Inhalte aus Kunden-Korrespondenzen—nicht einfach an Claude beziehungsweise Anthropic weitergeben.

Claude Free, Pro, oder Max sind sogenannte Consumer-Produkte. Und genau diese Produkte haben eigene Consumer Terms of Service. Also, Nutzungsbedingungen für Verbraucher: Und das Problem ist, hier sind solche AVVs nicht vorgesehen.

Und das ist erst mal nicht so gut.

Ich ziehe jeden Montag Zahlen aus vier Tools in eine Tabelle. Das kostet mich jedes Mal einen halben Morgen.
Das ist klassisch. Und meistens der erste Arbeitsablauf, den ich anpacken würde.
30 Minuten Erstgespräch, kostenlos. Danach weißt du, wie das bei dir automatisch läuft.
newsletter.sh

# Neuer Artikel? Du erfährst es als Erstes.

# Kein Spam. Ein kurzes Mail, wenn etwas erscheint.

>

Was Claude mit deinen Eingaben macht

Flat-Illustration eines Laptops mit Datenpfeilen zu US-Servern, Schild-Symbol in der Mitte, blaue und gelbe Farbpalette, weißer Hintergrund

Consumer-Pläne: Was seit August 2025 gilt

Seit August 2025 hat Anthropic eine Funktion eingebaut, und wenn du diese Funktion aktivierst, können deine Chat- oder Coding-Sessions und alles, was du in Claude reinschreibst, für das Training neuer Modelle genutzt werden.

Super für Anthropic, schlecht für dich. Denn die Frage ist hier immer: Willst du Claude mit irgendwelchen internen Daten, oder Gedanken von dir trainieren lassen? Möchtest du, dass deine Gespräche für das Training einer AI genutzt werden?

Falls nein, solltest du in deinen Einstellungen nachsehen, ob diese Funktion an oder aus ist. Anthropic sagt zwar, die Funktion ist standardmäßig ausgestellt, aber ich würde dir trotzdem empfehlen, das auf jeden Fall zu checken.

Ganz unabhängig davon gilt auch, dass zum Beispiel Chats, die irgendwelche Sicherheitsklassifikationen triggern, werden generell für 2 Jahre gespeichert. Feedback-Interaktionen, wie zum Beispiel Daumen hoch oder Daumen runter in Chats oder irgendwelche Bug-Reports, werden 5 Jahre aufbewahrt.

So überprüfst und änderst du die Datenschutz-Einstellung

Hier möchte ich dir nur kurz sagen, wie du zu diesen Einstellungen kommst:

  1. Melde dich bei claude.ai an
  2. Klick auf deinen Namen unten links
  3. Öffne Settings → Privacy
  4. Unter "Help Improve Claude" den Toggle nach Wunsch setzen

Für die Mobile App: Settings → Privacy → Help Improve Claude.

Okay, und wenn du jetzt das Training deaktivierst, beziehungsweise wenn du diesen Schalter auf "Aus" stellst, sollten Chats nicht mehr fürs Training verwendet werden. Sobald du deinen Chat löschst, werden diese Daten auch nach 30 Tagen gelöscht. Ausnahme, wie vorher schon gesagt, sind Chats, die irgendwelche Sicherheitsmechanismen ausgelöst haben. Das passiert zum Beispiel, wenn du nach Hilfe für irgendwelche illegalen Tätigkeiten fragst.

Super, jetzt haben wir die Einstellung ausgestellt, Claude beziehungsweise Anthropic bekommt keine Daten mehr, auf deren Basis sie ihr Modell trainieren können. Aber das ändert alles nichts daran, dass die AVV-Grundlage fehlt. Ohne ein AVV-Vertrag darfst du nach wie vor keine Kundendaten einspeisen.

Wo deine Daten gespeichert werden

Anthropic sagt ganz eindeutig: Deine Daten liegen auf US-Servern. Und hier sollst du wissen, das ist eine Drittlandübertragung nach DSGVO. Als Rechtsgrundlage für diese Übermittlung nennt dann Anthropic die EU-Standardvertragsklauseln (SCCs).

Und hier ist die Lage etwas unklar, wir bewegen uns in einer Grauzone. Es geht hier den EU/US-Datenschutzrahmen. (Data Privacy Framework, DPF)

Anthropic's Datenschutzerklärung und die ganzen Zertifizierungsübersichten führen diese DPF nicht auf. Gibt es aber irgendwelche Rechtsanalysen, die ordnen Anthropic dagegen das Team schon zu. Und schon ist das Chaos perfekt.

Dann gibt es ein weiteres Problem: Du kannst zum Beispiel die API via inference_geo steuern, wo die Inferenz läuft. Die Auswahl ist dort aber nur "US" oder "Global". EU fehlt hier komplett. Das bedeutet, Anthropic kann bei global selbst wählen, wo die Anfragen landen.

Und hier geht es auch wirklich nur die Inferenz, also quasi, in welcher Region das LLM deine Eingabe empfängt.

Die nächste Frage ist auch noch: Wo werden die Daten gespeichert? Denn bisher kann man zumindest laut Dokumentation von Anthropic nur USA auswählen, auch bei den Enterprise Plans. Auch hier eine EU-Datenresidenz bietet Anthropic noch nicht an.

Diese EU-Datenresidenz bekommst du nur über Drittanbieter. Also, sowas wie AWS Bedrock EU oder Google Cloud Vertex AI EU. Der Vertrag und die Infrastruktur laufen dann über die jeweiligen Cloud-Anbieter.

Wann du einen AVV mit Anthropic brauchst

Flat-Illustration eines Vertragsdokuments mit AVV-Symbol, Unterschrift und Schloss, blaue und gelbe Farbgebung, klare geometrische Hintergrundelemente

Sobald du personenbezogene Daten im gewerblichen Kontext an Claude weitergibst, ist ein AVV nach Art. 28 DSGVO Pflicht. Punkt.

Und hier noch etwas zum Thema personenbezogene Daten, weil die werden etwas weiter gefasst, als du wahrscheinlich denkst. :

  • Namen, E-Mail-Adressen und Telefonnummern von Kunden oder Mitarbeitern
  • Inhalte aus E-Mails, die Dritte betreffen
  • Vertrags- oder Rechnungsdaten mit Personenbezug
  • Bewerbungsunterlagen oder Mitarbeiterfeedback
  • Informationen über erkennbare Einzelpersonen, auch ohne direkte Nennung

Und gleichzeitig auch eine Entwarnung, wenn du nur Eigeninhalte nutzt, ohne jeglichen Personenbezug von Kunden, das bedeutet Textentwürfe schreibst, Ideen sammelst oder irgendwelche allgemeinen Fragen hast. Gibt es eigentlich keine Pflicht.

Dann kannst du Claude sogar kostenlos für die eigene Arbeit nutzen, aber vergiss nicht, den Schalter für für das Training auszuschalten.

Commercial Plans: AVV ist automatisch dabei

Wenn du Claude Teams, Claude Enterprise oder zum Beispiel auch Claude Code über die kommerzielle API nutzt dann azeptierst du die Commercial Terms of Service ganz automatisch. Und darin ist dann auch der AVV mit SCC automatisch enthalten.

Zumindest steht das laut Anthropic hier offiziellen DPA-Dokumentation klar: "When you accept Anthropic's Commercial Terms of Service, you also accept our DPA."

Dieser Vertrag enthält EU-Standardvertragsklauseln (2021/914) in Modulen 2 und 3, je nach dem, ob Anthropic in deiner Datenkette als Verarbeiter oder Unterverarbeiter auftritt.

Was bedeutet das jetzt für dich? Die EU-Datenschutzgrundverordnung, also die DSGVO, verbietet es ja grundsätzlich, personenbezogene Daten einfach so in Länder außerhalb der EU zu übertragen.

Die EU weiss aber auch das Geschäftsbeziehungen unterschiedlich aufgebaut sind. Und genau deswegen gibt's auch diese Vertragsklauseln, in denen es geregelt ist, dass du personenbezogene Daten schon an Anthropic übergeben darfst.

Der Unterschied zwischen Teams und Enterprise

Sowohl Teams als auch Enterprise nutzen denselben AVV-Rahmen samt identischer SCCs. Aus Datenschutzsicht macht den Unterschied vor allem, welche Stellschrauben du für Löschung und Aufbewahrung hast.

Teams: Prompts fließen nicht ins Modell-Training ein. Chats verbleiben im Backend-System, solange sie nicht von einem Nutzer oder Admin gelöscht werden. Danach werden sie innerhalb von 30 Tagen vollständig entfernt.

Enterprise: Zusätzlich zu den Teams-Basisfunktionen gibt es zentrale Admin-Kontrollen wie Nutzerverwaltung und Audit-Logs, und die Aufbewahrungsregelung kann je nach Vertrag abweichen. Qualifizierte Enterprise-Kunden können eine Zero-Data-Retention-Vereinbarung abschließen. Dann speichert Anthropic Eingaben und Ausgaben überhaupt nicht. Unabhängig vom Plan bleibt die Trust-and-Safety-Ausnahme bestehen: sicherheitsrelevant markierte Inhalte werden bis zu 2 Jahre, die Klassifizierungs-Scores bis zu 7 Jahre aufbewahrt.

Claude Code via Anthropic API: Kommt auf den Account-Typ an

Das ist ein wichtiger Punkt, der oft übersehen wird. Ob der AVV gilt, hängt davon ab, über welches Konto du Claude Code nutzt:

  • Claude Code unter einem Free/Pro/Max-Account: Consumer Terms, kein AVV, Training möglich
  • Claude Code über einen kommerziellen API-Schlüssel aus der Anthropic Console: Commercial Terms, AVV automatisch inklusive, kein Training by default

Für den professionellen Einsatz mit Kundendaten muss also ein kommerzieller Org-API-Key aus console.anthropic.com verwendet werden.

Wenn ein AVV nicht reicht

Der AVV deckt die DSGVO-Ebene ab. Für zwei Gruppen kommt er als alleinige Grundlage nicht durch.

Betriebsrat: Mitbestimmung hat Vorrang

Sobald dein Unternehmen einen Betriebsrat hat und Claude regelmäßig von Mitarbeitern genutzt wird, greift § 87 Abs. 1 Nr. 6 BetrVG. Das ist das Mitbestimmungsrecht bei technischen Einrichtungen, die zur Überwachung von Verhalten oder Leistung geeignet sind. Claude speichert Eingaben und protokolliert Nutzungsmuster im Backend. Nach dem Wortlaut des Gesetzes ist das ausreichend.

Ob du das vorhast oder nicht, ist rechtlich irrelevant. Der Betriebsrat kann die Einführung ohne Betriebsvereinbarung blockieren. Eine KI-Betriebsvereinbarung regelt mindestens: welche Tools eingesetzt werden, welche Daten dabei entstehen und wie diese nicht ausgewertet werden dürfen.

Für Soloselbstständige und Unternehmen ohne Betriebsrat gilt das nicht. Schon ab fünf wahlberechtigten Mitarbeitern kann ein Betriebsrat gewählt werden.

Berufsgeheimnisträger: Für Anwälte, Ärzte und Steuerberater reicht ein AVV nicht

Für Rechtsanwälte, Ärzte, Therapeuten und Steuerberater ist § 203 StGB relevant. Das Gesetz verbietet die unbefugte Weitergabe von Mandanten-, Patienten- oder Klientendaten an Dritte. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO verpflichtet den Dienstleister zur Datenschutzkonformität. Das ist nicht dasselbe wie eine Verschwiegenheitsverpflichtung nach § 203 Abs. 4 StGB.

Anthropic benennt in seinen kommerziellen Verträgen keine explizite § 203-Verpflichtung. Bevor du Mandanteninformationen in Claude eingibst, braucht es eine rechtliche Einzelfallprüfung.

Claude DSGVO-konform nutzen: die Praxis-Checkliste

Flat-Illustration einer Checkliste mit Abhaken-Symbolen und Datenschutz-Schild, blaue und gelbe Farbgebung, strukturierter weißer Hintergrund

Du willst Claude im Unternehmensalltag nutzen. Hier ist, was du konkret tun kannst.

Ohne Personenbezug, kein Problem. Das kannst du bedenkenlos eingeben:

  • Allgemeine Texte ohne Bezug zu echten Personen
  • Fiktive Musterdaten für Templates und Beispiele
  • Eigene Ideen, Notizen und Recherchen
  • Öffentlich zugängliche Informationen

Das solltest du ohne AVV nicht eingeben:

  • Namen, E-Mail-Adressen oder Telefonnummern von Kunden
  • Inhalte aus E-Mail-Konversationen mit Kundenbeteiligung
  • Vertrags- oder Rechnungsdaten mit Personenbezug
  • Mitarbeiterdaten oder Bewerbungsunterlagen

Die Checkliste für den Einstieg:

  1. Plan mit AVV für Kundenprojekte nutzen (Teams oder kommerzieller API-Key)
  2. "Help Improve Claude"-Toggle in den Kontoeinstellungen manuell prüfen
  3. Nutzung im Verarbeitungsverzeichnis dokumentieren: Anbieter Anthropic, Plan-Typ, Datum des Commercial Terms
  4. Team informieren, welche Daten nicht in Claude eingegeben werden dürfen
  5. Prüfen, ob Kundenverträge den Einsatz von KI-Tools ausschließen
  6. Kurzen Notfallplan anlegen für den Fall, dass versehentlich Kundendaten eingegeben wurden
  7. Betriebsrat vorhanden? Dann Mitbestimmungspflicht nach § 87 BetrVG prüfen und KI-Betriebsvereinbarung abschließen
  8. Für Berufsgeheimnisträger (Anwälte, Ärzte, Steuerberater): rechtliche Einzelfallprüfung vor der Eingabe von Mandantendaten

Claude vs. ChatGPT: Wer schneidet beim Datenschutz besser ab?

Flat-Illustration zweier KI-Assistenten-Icons nebeneinander mit Datenschutzschild und Waage in der Mitte, blaue und gelbe Farbgebung, geometrischer weißer Hintergrund

Das ist eine der meistgestellten Fragen. Die ehrliche Antwort: Sie sind sich ähnlicher als du denkst.

Beide sind US-amerikanische Unternehmen. Beide haben Anthropic Ireland bzw. OpenAI Ireland als EU-Vertragspartner. Beide sichern Drittlandtransfers über SCCs ab. OpenAI OpCo ist zusätzlich im EU-US-Datenschutzrahmen (DPF) gelistet, bei Anthropic nennt die eigene Dokumentation keinen DPF-Eintrag. Beide bieten Business-Pläne mit AVV an, bei denen Prompts nicht für das Training verwendet werden.

ClaudeChatGPT (OpenAI)
AVV für Business-PläneJa, automatisch (Teams/API)Ja, automatisch (Team/Enterprise)
Training auf Business-PlänenNeinNein
DPF-EintragVon Anthropic nicht genanntJa, OpenAI OpCo gelistet
EU-Datenresidenz (direkt)Nein, nur über AWS oder Google CloudSeit Feb. 2025 für neue API-Projekte
EU-VertragspartnerAnthropic IrelandOpenAI Ireland

Der größte Unterschied bleibt die EU-Datenresidenz. OpenAI bietet die EU-Datenresidenz seit Februar 2025 für neue API-Projekte direkt an. Anthropic bietet sie auf keinem Plan direkt an. Wer bei Anthropic EU-Datenresidenz braucht, führt über AWS Bedrock EU oder Google Vertex AI EU.

Wer physische Datenspeicherung auf europäischen Servern braucht, weicht bei Anthropic komplett auf Drittanbieter aus, bei OpenAI nur außerhalb der neuen API-Projekte.

EU AI Act: Was für dich als Claude-Nutzer gilt

Der EU AI Act klingt nach einem Gesetz, das alles verändert. Für den normalen Claude-Nutzer ist der direkte Einfluss überschaubar.

Als Nutzer, der Claude für Texte, Analysen oder Kommunikation einsetzt, bist du ein sogenannter "Deployer". Du setzt das System in deinem eigenen Kontext ein. Für normale Büroarbeit ohne Hochrisiko-Anwendung gibt es aktuell kaum eigenständige Pflichten für dich.

Was seit dem 2. Februar 2025 gilt: Unternehmen müssen sicherstellen, dass Mitarbeiter ausreichende KI-Kompetenz haben (Art. 4 EU AI Act). Konkret bedeutet das: Dein Team sollte die Grundlagen von Claude kennen und wissen, welche Daten nicht eingegeben werden dürfen. Eine kurze interne Anleitung reicht in den meisten Fällen aus.

Seit dem 2. August 2025 gelten außerdem die GPAI-Pflichten für Anbieter sogenannter Modelle mit allgemeiner Verwendbarkeit. Das betrifft Anthropic direkt: Trainingsdaten dokumentieren, Urheberrechtsvereinbarungen mit Content-Anbietern abschließen, technische Dokumentation veröffentlichen. Diese Pflichten liegen bei Anthropic, nicht bei dir als Nutzer.

Der nächste relevante Stichtag: 2. August 2026. Dann greifen die Hochrisiko-Pflichten vollständig. Betroffen bist du nur, wenn das System, das du mit Claude baust oder einsetzt, unter Anhang III des AI Act fällt. Das sind HR-Software mit Entscheidungsfunktion, Kreditscoring-Systeme oder medizinische Diagnoseunterstützung. Claude oder Claude Code als Werkzeug wird dadurch nicht hochriskant. Das System, das du damit baust, könnte es werden.

Wenn du Claude Code für Kundenprojekte nutzt und die ganze Vergleichstabelle für Coding-Tools inklusive Cursor, GitHub Copilot und lokaler Modelle brauchst, schau in den Artikel KI DSGVO-konform: Cloud-Tools, EU-Anbieter & lokale Modelle.

newsletter.sh

# Neuer Artikel? Du erfährst es als Erstes.

# Kein Spam. Ein kurzes Mail, wenn etwas erscheint.

>

Wenn du wissen willst, welcher Plan zu deinem Workflow passt oder wie du Claude in einer DSGVO-konformen Prozessstruktur einsetzt, hilft die KI-Beratung Berlin weiter. Für die Nutzung von Claude Code mit Kundenprojekten empfiehlt sich ein Blick in den Vibe Coding Sprint.