Sie haben vielleicht schon eine KI im Alltag. Für E-Mail-Entwürfe, Angebotszusammenfassungen, Telefonnotizen oder das Sortieren von Web-Anfragen. Das eigentliche Risiko steckt dabei oft nicht im Modellnamen, sondern in einer profanen Frage: Was speichert der Anbieter von Ihren Eingaben und Antworten und wie lange?
Beim Thema Auftragsverarbeitung KI Anbieter werden drei Dinge immer noch verwechselt: kein Training mit Geschäftsdaten, keine dauerhafte Speicherung und keine Pflicht zur Auftragsverarbeitung. Das ist nicht dasselbe. Gerade in Praxen, Kanzleien, Studios oder Maklerbüros in Hannover kann schon eine einfache Terminnotiz personenbezogene Daten enthalten. Sobald solche Inhalte an einen externen KI-Dienst gehen, wird die Vertrags- und Prozessebene wichtig.
Seit dem 19. August 2026 hat diese Prüfung eine neue Wendung. OpenAI hat an diesem Tag den Beitrag zu Zero Data Retention for frontier models veröffentlicht. Das ist relevant, weil dort für bestimmte API-Kunden versprochen wird, Prompts und Antworten nach der Verarbeitung nicht aufzubewahren. Für kleine und mittlere Dienstleister ist das praktisch. Aber es ist kein Freifahrtschein.
Was am 19. August 2026 konkret passiert ist
Im OpenAI-Beitrag vom 19. August 2026 steht der Kern klar: Für berechtigte API-Kunden werden Prompts und Modellantworten nach der Bearbeitung nicht gespeichert. Außerdem schreibt OpenAI dort, dass Geschäftsdaten standardmäßig nicht zum Training genutzt werden, solange Kunden nicht ausdrücklich zustimmen. Parallel wurde Private Safety Processing angekündigt. Der Rollout und ein Whitepaper sollen laut OpenAI im September 2026 folgen.
Für die Praxis heißt das: Wenn Sie Formulartexte, Gesprächsnotizen, Tickets oder CRM-Auszüge per API an ein Modell senden, kann sich Ihr Datenfluss technisch deutlich verkleinern. Weniger gespeicherte Inhalte bedeuten weniger Altlasten in Löschkonzepten, weniger Diskussion über Aufbewahrungsfristen und oft eine einfachere Argumentation zur Datenminimierung.
Wichtig ist aber der zweite Teil der OpenAI-Dokumentation. In der Entwicklerdokumentation steht weiter, dass bei normaler API-Nutzung standardmäßig Abuse-Monitoring-Logs anfallen können und diese bis zu 30 Tage aufbewahrt werden. Zero Data Retention oder Modified Abuse Monitoring gibt es nur für berechtigte Kunden, nach vorheriger Freigabe und mit zusätzlichen Anforderungen. Anders gesagt: Das August-Update ändert viel, aber nicht für jedes Konto und nicht für jedes Setup.
Warum Zero Data Retention die Auftragsverarbeitung nicht ersetzt
Juristisch ändert das die Rollen nicht automatisch. Die Datenschutzkonferenz schreibt in ihrer Orientierungshilfe KI und Datenschutz vom 6. Mai 2024, dass bei einer externen KI-Cloud häufig ein Auftragsverarbeitungsverhältnis nach Art. 28 DSGVO entsteht. OpenAIs eigenes Data Processing Addendum mit Wirkung ab 1. Januar 2026 formuliert dazu ausdrücklich, dass OpenAI Kundendaten im Auftrag des Kunden verarbeiten kann und dabei als Auftragsverarbeiter handelt.
Das ist der entscheidende Punkt: Zero Data Retention ist eine technische Zusage zur Aufbewahrung, keine Ersatzlösung für die AVV. Wenn der Anbieter in Ihrem Auftrag personenbezogene Daten verarbeitet, bleibt die Vertragsfrage auf dem Tisch. ZDR kann die Risikolage verbessern. Es beseitigt die Verarbeitung aber nicht.
Für Geschäftsführer ist deshalb diese Reihenfolge sinnvoll: erstens Rollen klären, zweitens Vertrag und Produktvariante prüfen, drittens erst die Marketingbegriffe des Anbieters bewerten. Kein Training hilft, beantwortet aber nicht automatisch Fragen zu Logs, Unterauftragsverarbeitern, Regionen, Auskunftspflichten oder Löschung. Keine Aufbewahrung hilft, beantwortet aber nicht automatisch die Frage, ob überhaupt das richtige Geschäftskundenprodukt genutzt wird.
Drei Ebenen, die Sie sauber trennen sollten
- Kein Training schützt vor einer bestimmten Weiterverwendung, sagt aber noch nichts über Logs oder Regionen.
- Keine Aufbewahrung reduziert gespeicherte Inhalte, ändert aber nicht automatisch die Rolle des Anbieters nach DSGVO.
- Business statt Privatkonto verbessert die Vertragslage, ersetzt aber nicht die Prüfung der konkret gebuchten Kontrollen.
Genau hier übersehen viele kleine Teams einen praktischen Stolperstein. Die OpenAI Services Agreement vom 1. Januar 2026 gelten laut Dokument nur für APIs und bestimmte Business- oder Enterprise-Dienste, nicht für klassische Verbraucher- oder Individualnutzung. In der Praxis bedeutet das: Wer intern mit privaten oder freien Konten experimentiert, hat oft nicht dieselbe Vertragsgrundlage wie bei einem sauber beschafften Business-Setup. Für sensible Vorgänge ist das ein erheblicher Unterschied.
Hannover: Was sich für sensible Workflows ändert
In der Region Hannover sieht der reale Einsatz oft ähnlich aus: Eine Praxis lässt Gesprächsnotizen strukturieren. Ein Fitnessstudio sortiert Probetraining-Anfragen. Ein Maklerbüro fasst E-Mails zusammen. Eine Kanzlei erstellt aus einem Erstkontakt eine Checkliste. Der Nutzen ist da. Das Problem ist, dass im gleichen Prozess Namen, Kontaktdaten, Gesundheitsbezüge, Immobilienadressen oder Verfahrensdetails in der Eingabe landen können.
Das neue August-Signal von OpenAI verschiebt daher die Beschaffungsfrage. Bisher reichte vielen der Haken bei kein Training auf Geschäftsdaten. Seit dem 19. August 2026 müssen Sie zusätzlich fragen: Gibt es für genau meinen Endpoint Zero Data Retention, ist mein Unternehmen dafür berechtigt und kann ich die Verarbeitung auf Europa begrenzen? OpenAI schreibt auf seiner Seite zu Geschäftsdaten, dass berechtigte API-Kunden Europa als Verarbeitungsregion für unterstützte Endpunkte auswählen können.
Für Betriebe in Hannover ist das praktischer, als es auf den ersten Blick klingt. Wenn Sie lokale Kundschaft betreuen und ohne IT-Abteilung arbeiten, brauchen Sie keine perfekte Architektur. Sie brauchen eine trennscharfe Lösung. Interne Ideen, Standardtexte oder unkritische Inhalte können in einem allgemeinen Business-Workspace gut aufgehoben sein. Kundendatennahe Prozesse sollten Sie getrennt betrachten und nur dort einsetzen, wo Vertrag, Region und Retention dokumentiert passen.
Wer aus Vorsicht alles verbietet, verliert Zeit. Wer alles in denselben Chat kippt, produziert vermeidbare Risiken. Der Mittelweg ist meist besser: Use Cases aufteilen, sensible Felder minimieren, Freigaben dokumentieren und gerade bei Patienten-, Mandanten- oder Beschäftigtendaten den Einzelfall fachlich prüfen.
Auftragsverarbeitung KI Anbieter: Ihre Checkliste bis Montag
- Use Cases trennen. Schreiben Sie heute noch auf, welche KI-Prozesse nur interne Texte betreffen und welche echte personenbezogene Daten enthalten. Schon diese Trennung spart Diskussionen. Ein Angebotsentwurf ohne Namen ist etwas anderes als eine Anamnese, ein Kanzlei-Erstkontakt oder ein komplettes Telefontranskript.
- Produkt und Vertrag benennen. Prüfen Sie, ob Ihr Team ein Business-, Enterprise- oder API-Produkt nutzt oder ob einzelne Mitarbeitende noch über private Konten arbeiten. Für Kunden im EWR ist im OpenAI-DPA ab 1. Januar 2026 OpenAI Ireland Ltd. als Vertragseinheit vorgesehen. Solche Details sollten zu Ihrem Beschaffungsvorgang passen.
- Retention schriftlich prüfen. Fragen Sie nicht nur nach kein Training. Fragen Sie konkret nach Log-Aufbewahrung, Zero Data Retention, Freigabevoraussetzungen und den tatsächlich genutzten Endpunkten. Wenn Sie keine schriftliche Aussage zu Ihrer Konfiguration bekommen, behandeln Sie das Setup nicht als gelöst.
- Region und Vertragsunterlagen abgleichen. Wenn Sie Kundendaten aus Hannover oder Niedersachsen verarbeiten, prüfen Sie, ob Europa für die Verarbeitung gewählt werden kann und welche Regelungen in DPA und sonstigen Unterlagen stehen. Die Region sollte zu Ihrer internen Risikoabwägung passen, nicht nur zu einem Verkaufsargument.
- Prompts entschlacken. Viele Risiken entstehen, weil Teams zu viel hineinkopieren. Häufig reichen Fallnummer, Terminart, Schlagworte und eine kurze Aufgabenbeschreibung. Namen, komplette E-Mail-Ketten oder Anhänge sollten nur dann mitgehen, wenn genau dieser Umfang wirklich erforderlich und freigegeben ist.
- Dokumentation aktualisieren. Passen Sie Verzeichnis, Löschkonzept, interne KI-Richtlinie und gegebenenfalls Datenschutzhinweise an. Notieren Sie auch, dass OpenAI für Standard-API-Nutzung laut Entwicklerdokumentation Abuse-Monitoring-Logs bis zu 30 Tage vorsieht und dass ZDR nur für berechtigte Setups gilt. Das ersetzt keine Rechtsberatung, ist aber eine saubere Arbeitsgrundlage für die Prüfung im Einzelfall.
Kosten, Fristen und die realistische Entscheidung
Die nüchterne Wahrheit: Mehr Datenschutzkontrolle gibt es selten ohne Produkt- oder Prozesswechsel. In der aktuell abrufbaren OpenAI-Preisansicht steht für ChatGPT Business ein Jahrespreis von 15 Pfund pro Nutzer und Monat. In der Fußnote nennt OpenAI 25 US-Dollar pro Nutzer und Monat bei monatlicher Abrechnung. Ein Team mit fünf Personen liegt im Monatsmodell damit bei 125 US-Dollar. Enterprise wird individuell bepreist. API-Nutzung läuft nutzungsbasiert.
Wichtiger als der reine Einstiegspreis sind die verfügbaren Kontrollen. In der Preis- und Featureübersicht nennt OpenAI Datenresidenz, Enterprise Key Management, rollenbasierte Zugriffskontrollen und eine Plattform für Compliance-API-Protokolle ausdrücklich im Enterprise-Umfeld. Für den Business-Bereich sind diese Punkte im Vergleich nicht ausgewiesen. Wenn Ihr kritischster Prozess Kundendaten enthält, ist das oft der entscheidende Unterschied.
| Variante | Was Sie bekommen | Worauf Sie achten müssen | Größenordnung |
|---|---|---|---|
| Standard-API ohne ZDR | Volle API-Integration und schnelle Umsetzung | Laut Entwicklerdoku können standardmäßig Abuse-Monitoring-Logs bis zu 30 Tage anfallen | Nutzungsbasiert; technisch flexibel, aber nicht automatisch retentionsarm |
| API mit Zero Data Retention | Für berechtigte Kunden keine Aufbewahrung von Prompts und Antworten nach der Verarbeitung | Vorherige Freigabe, zusätzliche Anforderungen und Prüfung der konkret genutzten Endpunkte | Nutzungsbasiert; geringere Datenhaltung, aber mehr Beschaffungs- und Prüfaufwand |
| ChatGPT Business | Business-Workspace ohne Training auf Geschäftsdaten standardmäßig | Im Preisvergleich keine ausgewiesene Datenresidenz, kein Enterprise Key Management und keine rollenbasierten Zugriffskontrollen | Monatsmodell: 25 US-Dollar pro Nutzer; fünf Personen: 125 US-Dollar pro Monat |
| ChatGPT Enterprise | Individuelle Preise, ausgewiesene Datenresidenz, EKM, Rollen und weitere Admin-Kontrollen | Meist mehr Abstimmung vor Vertragsabschluss | Höhere Einstiegshürde, dafür mehr Steuerbarkeit für sensible Prozesse |
Für viele kleine Dienstleister lautet die realistische Entscheidung deshalb nicht alles oder nichts, sondern zweigleisig. Ein allgemeiner Workspace für interne Alltagsaufgaben. Dazu ein enger, dokumentierter Pfad für Prozesse mit Kundendaten, nur mit passendem Vertrag und klarer Retention-Einstellung. Genau dafür ist das OpenAI-Update vom 19. August 2026 relevant: Es schafft eine neue Option, aber nur für die Unternehmen, die ihre Auftragsverarbeitung sauber auseinandernehmen.
Haeufige Fragen
Brauche ich trotz Zero Data Retention noch eine AVV?
Ja, in der Regel schon. Zero Data Retention reduziert die Aufbewahrung, beseitigt aber nicht die Verarbeitung im Auftrag. Wenn der Anbieter personenbezogene Daten für Sie verarbeitet, bleibt Art. 28 DSGVO relevant. Prüfen Sie deshalb DPA oder AVV, Produktvariante, Regionen, Vertragsunterlagen und die konkret aktivierten Retention-Einstellungen.
Reicht ChatGPT Business für Kundendaten?
Für normale interne Textarbeit oft ja, für sensible Kundendaten nicht automatisch. In der aktuellen Preisübersicht sind Datenresidenz, Enterprise Key Management, rollenbasierte Zugriffe und Compliance-API-Logs im Enterprise-Bereich ausgewiesen, im Business-Bereich aber nicht. Für Mandanten-, Patienten- oder ausführliche CRM-Daten sollten Sie Business nur nach sauberer Prüfung der konkreten Kontrollen einsetzen.
Dürfen Mitarbeiter private ChatGPT-Konten für echte Kundenfälle nutzen?
Nein. Verbieten sollten Sie vor allem private oder freie Konten für echte Kundenfälle, wenn dafür kein freigegebener Vertrag und kein definierter Prozess existiert. Legen Sie fest, welche Daten nie in Chatfenster gehören, wann Pseudonymisierung Pflicht ist und welches Konto für welchen Anwendungsfall zulässig ist. Der Modellname allein reicht als Freigabe nicht aus.
Kann ich mit Zero Data Retention Patientendaten oder Mandantendaten verarbeiten?
Nicht automatisch. Zero Data Retention ist ein starkes technisches Signal, ersetzt aber weder Rechtsgrundlage noch Verschwiegenheitspflichten, Berufsgeheimnisse oder eine Risikoabwägung im Einzelfall. Bei Gesundheits-, Kanzlei- oder anderen besonders sensiblen Daten sollten Sie nur mit freigegebenem Business-Setup, passendem Vertrag und fachlicher Prüfung arbeiten.
Mehr dazu, wie wir das umsetzen: KI-gestuetzte Loesungen.
Rechtssicher automatisieren statt hoffen?
Wir bauen KI-Systeme, die DSGVO- und AI-Act-konform dokumentiert sind. Im Erstgespraech klaeren wir, was fuer Ihren Fall gilt.
Kostenloses Erstgespraech buchen
Lieber direkt sprechen? +49 176 56061147 · content [at] digitalmonetizer [dot] de