KI-Datenschutz-Kompass · revDSG
Dürfen wir ChatGPT & Co. im Unternehmen nutzen?
Die kurze Antwort: Es kommt darauf an – auf die Daten und auf den Anbieter-Vertrag. Dieser Kompass macht es konkret: Für jede Datenkategorie und jedes Nutzungsszenario zeigt er, was unter dem revidierten Datenschutzgesetz erlaubt, bedingt erlaubt oder tabu ist.
Management Summary
Die entscheidenden Punkte auf einen Blick
⚠ Die häufigste Fehleinschätzung
- Ein bezahltes persönliches Abo (ChatGPT Plus, Gemini Advanced, Copilot Pro, Claude Pro/Max) bietet keinen Auftragsbearbeitungsvertrag – und ist datenschutzrechtlich identisch mit dem Gratis-Tier.
- Massgebend ist nicht der Preis, sondern ob ein Firmen-/Business-Vertrag mit DPA (Auftragsbearbeitungsvertrag) vorliegt.
- Ohne DPA: kein gültiger Datentransfer in die USA, Training auf Ihren Daten nicht ausschliessbar, kein Auskunftsrecht sicherstellbar.
Die goldene Regel
- Gewöhnliche Personendaten → Business-API / Enterprise-Tier mit DPA + DPF-Prüfung vertretbar.
- Besonders schützenswerte Daten (Gesundheit, Biometrie, politische Ansichten) → nur CH-/EU-souverän oder self-hosted.
- Geschäftsgeheimnisse / NDA-Inhalte → nie in Consumer-Tools; bei US-Anbietern CLOUD-Act-Restrisiko trotz DPA beachten.
- Anonymisierte Daten → jedes Szenario erlaubt (Anonymisierung sorgfältig dokumentieren).
⚖ Sanktionen bei Verstössen
- Bis CHF 250’000 Busse für natürliche Personen bei vorsätzlichem Verstoss (Art. 60–67 DSG).
- CHF 50’000 subsidiär für das Unternehmen (Art. 64 DSG).
- EDÖB-Sachverfügungen, Empfehlungen und Untersuchungen (Art. 49 ff. DSG).
- Zivilrechtliche Ansprüche Betroffener (Art. 32 DSG).
- Bei EU-Bezug: DSGVO-Sanktionen zusätzlich möglich (bis 4 % Jahresumsatz).
✓ Sofortmassnahmen für KMU
- AI-Policy mit Datenklassen-Freigabematrix erlassen.
- Trainings-Opt-out in allen genutzten Tools aktivieren und dokumentieren.
- DPA mit jedem externen LLM-Anbieter abschliessen.
- DPF-Zertifizierung der US-Anbieter prüfen (jährlich erneuern).
- Datenschutzerklärung um die KI-Nutzung ergänzen (Art. 19 DSG).
▶ Anbieter-Tier: das Stufenmodell
- Szenario A – Consumer/Freemium: kein DPA, Training möglich → nur anonymisiert nutzbar.
- Szenario A2 – Business-/Team-Abo: DPA vorhanden, kein Training → gewöhnliche PD mit Massnahmen.
- Szenario B – Enterprise/API: vollständiger DPA, ZDR optional → breitester Einsatzbereich.
- Szenario C–E – EU, CH, On-Premise: steigend souverän, für sensible Daten bevorzugt.
ℹ Microsoft-Sonderregel
- Bei Microsoft bestimmt der Kontotyp den Datenschutzstatus – nicht das bezahlte Tier.
- Firmen-Account (Entra/Azure AD) → Enterprise Data Protection (EDP) + DPA greifen automatisch, auch im Gratis-Copilot-Chat.
- Persönliches MS-Konto → Consumer-Konditionen, auch mit bezahltem Pro-Abo.
- Mitarbeitende müssen sich mit dem Firmenkonto einloggen – nicht mit einem privaten Konto.
Kernaussage in einem Satz: Wer Personendaten in LLMs verarbeitet, braucht zwingend einen gültigen Auftragsbearbeitungsvertrag (DPA) mit dem Anbieter – und bei besonders schützenswerten Daten oder Geschäftsgeheimnissen reicht selbst ein DPA mit einem US-Anbieter wegen des CLOUD-Act-Risikos nicht aus: dann gilt Schweizer/EU-souveräne oder On-Premise-Infrastruktur.
Keine Handlungspflicht bedeutet noch lange kein fehlendes Risiko – sondern ein unbekanntes.
Szenario-Matrix
Was ist mit welchen Daten erlaubt?
| Szenario | Gewöhnliche Personendaten | Bes. schützensw. PD (Art. 5 lit. c) | Persönlichkeitsprofile (Art. 5 lit. d) | Geschäftsgeheimnisse / Vertrauliches |
|---|---|---|---|---|
| A — Consumer / Freemium ChatGPT Free, Claude.ai Free, Gemini Free, Copilot (ohne Abo), Claude Desktop Free/Pro/Max Server: USA · kein DPA Anthropic (Sept. 2025): Training standardmässig aktivierbar (Free/Pro/Max) – Opt-out zwingend setzen. | Bedingt
| Nicht erlaubt
| Nicht erlaubt
| Nicht empfohlen
|
| A2 — Team / Business-Abo Claude.ai Team, Claude Desktop (Team-Konto) — Zwischenstufe: besser als A, schwächer als B Server: USA · DPA eingeschränkt · kein ZDR | Erlaubt
| Bedingt erlaubt
| Bedingt erlaubt
| Mit Vorbehalt
|
| B — Business-API / Enterprise Claude API, ChatGPT Enterprise, OpenAI API, Azure OpenAI, Gemini Enterprise Server: USA/EU (je Konfiguration) · vollständiger DPA · ZDR opt. | Erlaubt
| Bedingt erlaubt
| Bedingt erlaubt
| Mit Vorbehalt
|
| C — Europäische Anbieter Mistral API, Aleph Alpha, Scaleway AI, OVHcloud AI Server: EU/EWR · DPA verfügbar | Erlaubt
| Bedingt erlaubt
| Bedingt erlaubt
| Empfohlen
|
| D — Schweizer Anbieter Infomaniak AI, Swisscom Swiss AI, Phoenix Systems, Safe Swiss Cloud Server: Schweiz · DPA verfügbar | Erlaubt
| Bedingt erlaubt
| Bedingt erlaubt
| Empfohlen
|
| D+ — Managed Open-Weight (CH/EU) GLM & DeepSeek bei Scaleway/Nebius (EU) · Qwen-397B & Apertus bei Infomaniak/Swisscom (CH) · auch OVHcloud, IONOS, STACKIT Server: CH/EU · Modellherkunft irrelevant Entscheidend ist der Betreiber, nicht der Modellname: Ein chinesisches oder US-Modell (DeepSeek, GLM, Llama) auf CH-/EU-Infrastruktur sendet keine Daten an den Modellhersteller. | Erlaubt
| Bedingt erlaubt
| Bedingt erlaubt
| Empfohlen
|
| E — Self-hosted / On-Premise Ollama, Apertus (ETH Zürich), LM Studio, OpenWebUI Intern / Lokal · kein Transfer | Erlaubt
| Erlaubt
| Erlaubt
| Optimale Lösung
|
Tipp: Auf schmalen Bildschirmen lässt sich die Tabelle seitlich scrollen.
Besonders schützenswerte Personendaten (Art. 5 lit. c DSG)
USA-Transfer: kritische Punkte
- DPF-Zertifizierung jährlich prüfen (dataprivacyframework.gov/list).
- CLOUD-Act-Restrisiko bleibt auch bei DPF: US-Behörden können bei US-Firmen die Herausgabe verlangen – auch bei EU-Serverstandort.
- Privatim-Resolution (Nov. 2025): internationale Cloud-Dienste für sensible Daten ohne eigenverwaltete Verschlüsselung «in den meisten Fällen unzulässig» – faktisch ein Best-Practice-Massstab.
- Kein DPA = kein Transfer → Consumer-Tier für echte Personendaten ungeeignet.
API-Varianten
Warum die API oft der bessere Weg ist
Was ist eine API? Eine Schnittstelle, über die Ihre eigene Anwendung direkt mit dem KI-Modell des Anbieters spricht – ohne Browser- oder Desktop-Oberfläche. Statt „chatgpt.com“ zu öffnen, schickt Ihr System die Anfrage maschinell an den Server. Die API ist der „B2B-Kanal“ zum Modell.
Warum ist das datenschutzrechtlich besser? API-Nutzer schliessen einen Unternehmensvertrag ab, der in der Regel einen DPA (Art. 9 DSG) enthält, den Trainingseinsatz ausschliesst und Speicherung/Löschung regelt. Consumer-Apps haben all das nicht.
Wichtig fürs KMU: Eine API muss in ein Werkzeug eingebettet werden (z. B. interne Chat-Oberfläche, Dokumenten-Assistent, OpenWebUI). Sie ist der Baustein, nicht die fertige App – der Betrieb erfordert technisches Know-how oder einen IT-Dienstleister.
- Training: nein – flat policy seit Sept. 2025
- DPA: vollständig, automatisch mit Unternehmensvertrag
- Log-Retention: nur 7 Tage
- ZDR: auf Anfrage (Enterprise) · Transfer via SCCs (kein DPF)
- CLOUD-Act-Risiko: ja (US-Unternehmen)
- Einsatz: Texte, Analysen, RAG, Agenten
- Training: nein – Business/Enterprise ausgenommen
- DPA: verfügbar (deckt DSGVO Art. 28)
- Azure OpenAI: Daten in gewählter Region (EU möglich)
- DPF-zertifiziert
- CLOUD-Act: ja bei openai.com; via Azure anders gelagert
- Azure für compliance-sensible Umgebungen bevorzugt
- Training: nein – vertraglich für Vertex AI
- DPA: Google Cloud DPA (automatisch)
- EU-Region konfigurierbar (muss aktiv gesetzt werden)
- Google LLC DPF-zertifiziert
- CLOUD-Act: ja bei US-Region; EU-Pinning reduziert Risiko
- Einsatz: multimodal (Text, Bild, Video, Audio)
- Training: nein für API-Nutzer (vertraglich)
- DPA: verfügbar (DSGVO-konform)
- Server: EU (Frankreich) – kein Drittlandtransfer
- CLOUD-Act-Risiko: nein
- DPF: nicht relevant (EU-Anbieter)
- Einsatz: Code, Mehrsprachigkeit, EU-Deployments
- Training: nein für API-Nutzer
- DPA: verfügbar (deutsches Unternehmen)
- Server: Deutschland – kein Drittlandtransfer
- CLOUD-Act-Risiko: nein
- Fokus auf europäische Datensouveränität, behördentauglich
- Einsatz: regulierte Branchen, Verwaltung, DACH
- Grosse Modelle: Qwen3.5-397B, Mistral-Small-119B, Apertus-70B, Gemma-4
- Kein DeepSeek, kein GLM im Katalog
- Training: nein – Daten bleiben in der Schweiz
- DPA: verfügbar · Schweizer Recht · CLOUD-Act-Risiko: kein
- Serverless-API, Abrechnung pro Token
- Einsatz: DSG-konforme RAG, interne Assistenten
- Katalog: GPT-OSS 120B, Qwen3.5-397B, GLM 5.2, Mistral
- GLM (zAI) und DeepSeek-R1-Distill-70B verfügbar
- Zero Data Retention · Training ausgeschlossen
- DPA (DSGVO Art. 28) · Server EU · kein Drittlandtransfer
- CLOUD-Act-Risiko: nein
- Einsatz: grosse Open Weights, souverän
- Nebius: volles DeepSeek V3/R1 671B (nicht nur distilled)
- OVHcloud AI Endpoints: serverlose API, 40+ Modelle
- OVH-Katalog eher älter (Llama 3.3 70B, Qwen 72B, DeepSeek-Distill)
- DPA verfügbar · EU-Rechenzentren · kein CLOUD-Act
- IONOS AI Model Hub / STACKIT als weitere EU-Optionen
- Einsatz: wenn das volle DeepSeek in der EU gefragt ist
- Modelle: Apertus (ETH Zürich), Llama, Qwen, Mistral lokal
- DPA: nicht erforderlich (kein Transfer)
- Server: eigene Infrastruktur – volle Souveränität
- CLOUD-Act-Risiko: kein
- Kosten: Infrastruktur intern; keine API-Gebühren
- Einsatz: höchstsensible Daten, Geschäftsgeheimnisse, interne RAG
Anbieter-Tarife
Consumer, Business oder Enterprise?
| Anbieter | Consumer → Szenario A | Business/Team → A2 | Enterprise / API → B | Besonderheiten |
|---|---|---|---|---|
| Anthropic Claude claude.ai · Claude Desktop | Free / Pro / Max
| Team (~$25–30/User/Mt.)
| Enterprise / API
| Claude Desktop = Tier des Kontos, nicht der App. Free/Pro/Max trotz Bezahlung ohne DPA. |
| OpenAI ChatGPT chatgpt.com · Desktop App | Free / Plus
| Business (ex Team, $25/User/Mt.)
| Enterprise
| Business: «kein Training» per Usage Policy. Enterprise: zusätzlich vertraglich mit Audit-Rechten. |
| Google Gemini gemini.google.com · Workspace | Free / Advanced
| Gemini for Workspace
| Gemini Enterprise / Vertex
| ⚠ Gemini Advanced ≠ Workspace-Schutz. Bezahltes persönliches Abo = Consumer-Tier. Workspace-Abo zwingend für DPA. |
| Microsoft Copilot copilot.microsoft.com · M365 | Free / Pro (privates Konto)
| M365 Copilot Chat (Entra)
| M365 Copilot (Add-on)
| ⚡ Schutz hängt am Kontotyp. Firmen-Account (Entra) = EDP auch gratis. Privates MS-Konto = kein Schutz, auch mit Pro-Abo. |
Gemeinsames Muster aller Anbieter: Bezahlte persönliche Abos (ChatGPT Plus, Gemini Advanced, Copilot Pro, Claude Pro/Max) → Szenario A – kein DPA, Training möglich. Nur Firmen-/Business-Abos mit DPA sind datenschutzrechtlich qualifiziert nutzbar.
Ausnahme Microsoft: EDP greift bereits beim Entra-Login (Firmen-Account) – unabhängig vom Copilot-Tier.
Fehleinschätzung in der Praxis: Mitarbeitende nutzen oft bezahlte persönliche Abos im Glauben, diese seien „sicherer“ – datenschutzrechtlich sind sie ohne DPA identisch mit dem Free-Tier.
Glossar & Abkürzungen (20 Begriffe)
- API
- Application Programming Interface – technische Schnittstelle für den maschinellen Zugriff auf KI-Modelle (B2B-Kanal, Grundlage für DPA).
- BAA
- Business Associate Agreement – US-Vertrag für die HIPAA-konforme Verarbeitung von Gesundheitsdaten.
- CLOUD-Act
- US-Bundesgesetz: verpflichtet US-Unternehmen zur Herausgabe von Daten an US-Behörden – auch bei EU-Serverstandort.
- DPA
- Auftragsbearbeitungsvertrag (Art. 9 DSG) / Data Processing Agreement – Pflichtvertrag bei externer Datenbearbeitung.
- DPF
- Swiss-U.S. Data Privacy Framework – Angemessenheitsentscheid CH↔USA; Selbstzertifizierung, jährlich zu prüfen.
- DSFA
- Datenschutz-Folgenabschätzung (Art. 22 DSG) – Pflicht bei voraussichtlich hohem Risiko für betroffene Personen.
- DSG
- Datenschutzgesetz (Schweiz, revidiert, in Kraft seit 1. September 2023).
- DSGVO
- Datenschutz-Grundverordnung (EU) – relevant für CH-Unternehmen mit EU-Bezug; Sanktionen bis 4 % Jahresumsatz.
- EDP
- Enterprise Data Protection – Microsoft-Begriff für den Datenschutz bei M365-Firmen-Accounts (Entra); kein Training, DPA automatisch.
- EDÖB
- Eidg. Datenschutz- und Öffentlichkeitsbeauftragter – Schweizer Aufsichtsbehörde.
- HIPAA
- US-Bundesgesetz für Gesundheitsdaten; BAA erforderlich für konforme Verarbeitung.
- LLM
- Large Language Model – grosses Sprachmodell (z. B. GPT, Claude, Gemini, Mistral).
- NDA
- Non-Disclosure Agreement / Geheimhaltungsvereinbarung – schützt vertrauliche Unternehmensdaten (OR/ZGB-Basis).
- PD
- Personendaten – Angaben zu einer bestimmten oder bestimmbaren natürlichen Person (Art. 5 lit. a DSG).
- RAG
- Retrieval-Augmented Generation – ein LLM greift auf eine externe Wissensdatenbank zu; relevant, wenn PD enthalten sind.
- SCC
- Standardvertragsklauseln – Klauseln für rechtmässigen Datentransfer in Drittstaaten ohne Angemessenheitsentscheid.
- TOMs
- Technische und organisatorische Massnahmen – Sicherheitsmassnahmen (Verschlüsselung, Zugriffskontrolle, Logs).
- UWG
- Bundesgesetz gegen unlauteren Wettbewerb – schützt Geschäftsgeheimnisse und vertrauliche Informationen.
- ZDR
- Zero Data Retention – Eingaben/Ausgaben werden nach der Verarbeitung nicht gespeichert; nur bei Enterprise-/API-Tieren.
- ZGB
- Zivilgesetzbuch (Schweiz) – Grundlage für Persönlichkeitsschutz und zivilrechtliche Ansprüche.
Stand: Juli 2026 · Recherchiert für den Einsatz durch Schweizer KMU
Haftungsausschluss: Alle Informationen wurden nach bestem Wissen auf Basis öffentlich zugänglicher Quellen zusammengestellt. Datenschutzbestimmungen, Anbieter-AGB, DPF-Status sowie Empfehlungen des EDÖB können sich jederzeit ändern. Diese Übersicht ersetzt keine individuelle Rechtsberatung. Massgebend sind die aktuellen Vertragsbedingungen der Anbieter sowie die Publikationen des EDÖB (edoeb.admin.ch).