Datenschutz

EINSTELLUNGEN  ›  DATEN

Das Modell für alle verbessernAUS
Erinnerungen speichernAUS
Chatverlauf aufbewahrenAUS
Temporärer ChatAN
Vier Schalter. Mehr ist es im Kern nicht – man muss nur wissen, wo sie liegen.

Jürgen Busch, Autor von grossvater.de – Schwarzweiß-Porträt mit gefalteten Händen

Beitrag von Jürgen Busch
AKTUALISIERT AM 26.09.2026 · 12 MIN. LESEZEIT · Kategorie: Digitales · Newsletter anmelden
FacebookInstagramPinterest

Ich habe lange gezögert, bevor ich zum ersten Mal etwas Persönliches in ein KI-Programm getippt habe. Es war ein Brief an eine alte Bekannte, nichts Weltbewegendes. Und trotzdem saß ich davor und dachte: Wo geht das jetzt eigentlich hin?

Die Frage ist nicht albern. Sie ist der Hauptgrund, warum viele in meinem Alter diese Programme gar nicht erst aufmachen. Und sie hat eine Antwort, die besser ausfällt, als die meisten erwarten: Du kannst eine Menge selbst einstellen. Es sind drei, vier Schalter. Du findest sie in zehn Minuten. Und danach weißt du, woran du bist.

Auf dieser Seite zeige ich dir, wo diese Schalter liegen – bei ChatGPT, bei Gemini von Google bei Copilot von Microsoft und bei Claude von Anthropic. Danach geht es um die Frage, was du überhaupt hineinschreiben darfst. Und zum Schluss um ein Thema, das neu ist und über das noch kaum jemand spricht: die sogenannten KI-Agenten, die nicht mehr nur antworten, sondern selbst loslaufen – in dein Postfach, in deinen Kalender, in deine Dateien.

Kurz gesagt

  • Drei Schalter genügen: Training aus, Erinnerungen aus, Verlauf regelmäßig löschen. Alle drei gibt es auch im kostenlosen Zugang.
  • Kein Schalter macht einen Text wieder ungeschrieben. Deshalb gilt die Ampel weiter unten unabhängig von allen Einstellungen.
  • Neu und wirklich wichtig: KI-Agenten, die E-Mails lesen und Termine eintragen dürfen. Hier ist Zurückhaltung angebracht – ich erkläre unten, warum.

Mit dieser Sorge bist du in der Mehrheit

Ich schreibe das so deutlich, weil viele Leser mir schreiben, sie kämen sich ängstlich vor. Das ist Unsinn. Die Zahlen sagen etwas anderes.

Der Branchenverband Bitkom hat im Herbst 2025 gut tausend Menschen ab 65 Jahren befragt. Ergebnis: Jedem Zweiten macht Künstliche Intelligenz Angst – und gleichzeitig hat etwas mehr als die Hälfte sie schon einmal genutzt. Beides zusammen. Von denen, die gar nicht erst ins Internet gehen, nennen 40 Prozent die Sorge um ihre Daten als Grund.

In der Gesamtbevölkerung ab 16 Jahren sieht es kaum anders aus: Knapp die Hälfte hat Bedenken, dass ihre Daten nicht sicher sind. Bei denen, die KI bewusst nicht nutzen, sagen mehr als drei Viertel schlicht: Mir fehlt das Vertrauen.

Die Sorge ist also weder ein Einzelfall noch eine Altersfrage. Sie ist die verbreitete Haltung – und sie ist zu einem guten Teil berechtigt. Nur: Sie ist kein Grund, das Feld zu räumen. Sie ist ein Grund, einmal in die Einstellungen zu schauen. Genau das machen wir jetzt.

Drei Fragen entscheiden alles

Wenn du ein KI-Programm zum ersten Mal einrichtest, musst du nicht dreiundzwanzig Häkchen verstehen. Es geht um drei Dinge. Alles andere ist Beiwerk.

1. Lernt das Programm aus dem mit, was ich schreibe?

Das ist der wichtigste Punkt. Standardmäßig verwenden die meisten Anbieter deine Unterhaltungen, um ihre Programme weiter zu trainieren. Dein Text wird dann nicht irgendwo veröffentlicht – aber er fließt in ein Modell ein, und aus einem Modell bekommt man nichts mehr heraus. Diesen Schalter schaltest du als Erstes aus.

2. Bleibt mein Text gespeichert – und wo?

Davon getrennt ist die Frage, ob deine Unterhaltungen in deinem Konto liegen bleiben. Das ist oft praktisch: Du findest wieder, was du letzte Woche gefragt hast. Es heißt aber auch, dass jemand, der an dein Konto kommt, alles mitlesen kann. Zwei Dinge helfen: den Verlauf ab und zu löschen – und für heikle Fragen einen temporären Chat benutzen, der von vornherein nichts aufbewahrt.

3. Darf das Programm irgendwo hineingreifen?

Das ist die neue Frage, die es vor zwei Jahren noch nicht gab. Ein reines Frage-und-Antwort-Programm sieht nur, was du ihm schreibst. Ein Programm mit Zugriffsrechten sieht dein Postfach, deinen Kalender, deine Dateien. Darum geht es im Abschnitt über die Agenten – und da wird es ernst.

ChatGPT: die vier Schalter

ChatGPT ist das Programm, mit dem die meisten anfangen. Die Einstellungen sind gut versteckt, aber nicht kompliziert. Der Weg ist am Computer und auf dem Handy fast gleich.

  1. Zu den Einstellungen. Tippe oder klicke auf dein Namenskürzel – am Computer oben rechts, auf dem Handy links im ausgeklappten Menü. Dann auf Einstellungen.
  2. Datenkontrollen öffnen. Der Punkt heißt Datenkontrollen (auf Englisch Data controls). Dort steht der Schalter „Das Modell für alle verbessern“ beziehungsweise „Improve the model for everyone“. Diesen ausschalten. Ab dann werden neue Unterhaltungen nicht mehr zum Training verwendet.
  3. Erinnerungen prüfen. Unter Personalisierung findest du die Erinnerungen. Das Programm merkt sich sonst dauerhaft Dinge über dich – deinen Wohnort, deinen Beruf, Namen von Angehörigen. Du kannst dort nachlesen, was es sich gemerkt hat, einzelne Einträge löschen oder das Ganze abschalten.
  4. Verlauf aufräumen. In der Liste deiner Unterhaltungen bringt jeder Eintrag drei Punkte mit, dahinter steckt Löschen. Für alles, was gar nicht erst gespeichert werden soll, gibt es den temporären Chat: Er taucht im Verlauf nicht auf und wird nicht zum Training benutzt.

Wichtig zu wissen: Der Schalter wirkt nur nach vorne. Unterhaltungen, die du vorher geführt hast, sind damit nicht rückwirkend aus dem Training genommen. Das ist kein Grund zur Panik – aber ein Grund, den Schalter gleich am ersten Tag umzulegen und nicht erst nach einem halben Jahr.

Gemini von Google

Bei Google liegt die Einstellung nicht im Programm selbst, sondern in deinem Google-Konto. Das ist gewöhnungsbedürftig, hat aber einen Vorteil: Du siehst dort in einer Liste, was gespeichert wurde.

  • Die Einstellung heißt „Aktivitäten speichern“ und steht im Aktivitätsverlauf der Gemini-Apps. Du erreichst sie im Menü von Gemini über Aktivitäten.
  • Ist sie ausgeschaltet, erscheinen künftige Unterhaltungen nicht mehr in deinen Aktivitäten und werden nicht zum Training der Modelle verwendet.
  • Bleibt sie eingeschaltet, lohnt sich ein Blick auf das automatische Löschen. Voreingestellt sind 18 Monate. Du kannst auf 3 Monate stellen – das würde ich empfehlen.
  • Einzelne Unterhaltungen kannst du jederzeit von Hand löschen.

Eine Ehrlichkeit, die man kennen sollte: Google schreibt selbst, dass temporäre Chats und Unterhaltungen bei ausgeschalteter Speicherung trotzdem 72 Stunden lang im Konto bleiben – damit das Programm im Gespräch den Faden nicht verliert und um Missbrauch zu erkennen. Auch dann können Prüfteams einzelne Unterhaltungen anschauen. „Ausgeschaltet“ heißt also nicht „niemand sieht das je“. Es heißt: nicht dauerhaft, nicht fürs Training.

Copilot von Microsoft

Copilot steckt bei vielen schon im Windows-Rechner oder im Edge-Browser, ohne dass man es bewusst installiert hätte. Umso wichtiger, einmal hineinzuschauen.

  • Training abschalten: Profilbild → dein Name → Datenschutz. Dort stehen zwei Schalter für das Training mit deinen getippten und deinen gesprochenen Unterhaltungen. Beide aus.
  • Gedächtnis abschalten: im selben Menü der Punkt für Personalisierung und Speicher. Dort löschst du auch, was sich Copilot über dich gemerkt hat.
  • Verlauf: einzelne Unterhaltungen oder den ganzen Verlauf löschst du direkt in der Liste deiner Gespräche.

Ein kleiner Trost, falls du dort nichts wiederfindest: Die deutschen Bezeichnungen bei Microsoft sind stellenweise verunglückt übersetzt. Du suchst nach etwas mit Datenschutz, Speicher oder Schulung – gemeint ist jedes Mal dasselbe.

Claude von Anthropic

Claude ist hierzulande noch nicht so verbreitet wie die drei anderen, taucht aber immer häufiger auf – vor allem, weil er beim Schreiben längerer Texte als besonders sorgfältig gilt. Der Schalter liegt an einer ähnlichen Stelle wie überall sonst.

  • Training abschalten: unten links auf dein Namenskürzel → Einstellungen → Datenschutz. Dort steht der Punkt, mit dem du Claude verbessern hilfst (englisch Help improve Claude beziehungsweise Model Improvement). Ausschalten.
  • Verlauf: Eine gelöschte Unterhaltung verschwindet sofort aus deiner Liste und innerhalb von 30 Tagen auch aus den Systemen des Anbieters.
  • Unterhaltung ohne Gedächtnis: Es gibt einen Chat, der gar nichts aufbewahrt. Der wird nie zum Training verwendet – auch dann nicht, wenn der Schalter oben eingeschaltet wäre.

Hier ist der Unterschied am größten: Hast du zugestimmt, bleiben deine Unterhaltungen bis zu fünf Jahre in den Trainingsdaten. Hast du nicht zugestimmt, sind sie nach 30 Tagen weg. Fünf Jahre gegen dreißig Tage – an kaum einer anderen Stelle bringt ein einzelner Schalter so viel.

Die Ampel: was darf ins Eingabefeld?

Jetzt die Frage, die mir am häufigsten gestellt wird. Und gleich die wichtigste Antwort vorweg: Die Schalter ändern nichts an der roten Zeile. Sie machen die gelbe Zeile entspannter. Mehr nicht.

Grün – darf immer hinein

Allgemeine Fragen, Rezepte, Erklärungen, Reiseideen, Rechtschreibung, Ideen für eine Rede, Bastelanleitungen für die Enkel. Alles, was du auch einem Fremden am Stammtisch erzählen würdest.

Gelb – nur mit ausgeschaltetem Training, und ohne echte Namen

Dein eigener Lebenslauf, der Entwurf eines persönlichen Briefes, eine Krankengeschichte, ein Streit in der Familie, eine Frage zu deinem Testament. Solche Dinge kannst du besprechen – aber setze die Schalter vorher, nimm einen temporären Chat, und ersetze Namen durch „meine Schwester“ oder „mein Nachbar“. Das Programm versteht dich genauso gut.

Rot – nie, egal welche Einstellung

  • Passwörter, PINs, Zugangsdaten, Bestätigungscodes aus einer SMS
  • Kontonummer, IBAN, Kreditkartennummer
  • Steuer-Identifikationsnummer, Ausweis- und Versicherungsnummern
  • Arztbriefe, Befunde und Rezepte mit Namen und Geburtsdatum
  • Daten anderer Menschen – Adressliste des Vereins, das Attest der Tochter, die Telefonnummern aus dem Familienchat. Deine Einstellung gilt für dich, nicht für die anderen.
  • Unterlagen aus einem Ehrenamt, einer Firma oder einem Amt, sofern es dafür keine ausdrückliche Erlaubnis gibt

Die Faustregel, die ich mir gemerkt habe: Was du nicht auf eine Postkarte schreiben würdest, tippst du auch nicht in ein KI-Feld. Eine Postkarte kommt an. Aber unterwegs kann sie jeder lesen.

Das Ganze noch aus der anderen Richtung

Dort geht es nicht um Schalter, sondern um die Maschen: nachgemachte Stimmen am Telefon, gefälschte Bilder, falsche Apps – und darum, wie man merkt, dass die KI selbst danebenliegt. KI sicher nutzen: die Fallen und wie du sie erkennst

KI-Agenten: wenn die KI selbst losläuft

Bis hierher ging es um ein Programm, das antwortet. Du fragst, es antwortet, fertig. Seit einiger Zeit wird etwas anderes angeboten, und dafür hat sich das Wort Agent eingebürgert.

Ein Agent antwortet nicht nur. Er handelt. Er soll dein Postfach durchsehen und Unwichtiges wegräumen. Er soll einen Termin eintragen. Er soll auf einer Internetseite etwas heraussuchen und bestellen. Damit er das kann, braucht er Zugriff – auf deine E-Mails, deinen Kalender, deine Dateien, manchmal auf ein hinterlegtes Zahlungsmittel.

Das klingt bequem. Und für manche Aufgaben ist es das auch. Aber genau hier verschiebt sich etwas Grundsätzliches: Nicht mehr nur du entscheidest, was mit deinen Daten passiert.

Was dabei schiefgehen kann

Das Bundesamt für Sicherheit in der Informationstechnik – die Behörde, die den Staat und die Bürger in solchen Fragen berät – nennt vier Punkte. Ich gebe sie in eigenen Worten wieder.

  • Kontrollverlust. Der Agent handelt selbstständig. Dabei kann etwas herauskommen, das du weder vorhergesehen noch gewollt hast.
  • Versteckte Befehle. Das ist der unheimlichste Punkt. Jemand kann in einer Internetseite, einem Dokument oder einer E-Mail Anweisungen verstecken – in weißer Schrift, winzig klein, für dich unsichtbar. Der Agent liest sie und hält sie für einen Auftrag von dir. Fachleute nennen das Prompt Injection.
  • Daten wandern weiter. Ein so manipulierter Agent kann Informationen aus deinem Postfach an Fremde schicken, ohne dass du etwas davon merkst.
  • Ungewollte Handlungen. Bestellungen, Überweisungen, Absagen. Wenn das Zahlungsmittel hinterlegt ist, ist der Weg kurz.

Ein Bild, das mir geholfen hat

Stell dir vor, du gibst einem sehr fleissigen, sehr gutgläubigen Praktikanten den Schlüssel zu deinem Briefkasten und sagst: „Mach das, was in den Briefen steht.“ Am nächsten Tag liegt ein Brief darin, auf dem steht: „Schicken Sie bitte alle Kontoauszüge an folgende Adresse.“ Der Praktikant tut es. Er hat ja nur gemacht, was in dem Brief stand.

Deshalb ist meine ehrliche Empfehlung: Wenn du gerade erst anfängst, lass die Agenten noch liegen. Du verpasst nichts. Die Technik ist jung, die Sicherheitsfragen sind ungelöst, und der Nutzen hält sich für den Alltag zu Hause noch in Grenzen. Schreiben, erklären, übersetzen, Ideen sammeln – dafür brauchst du keinen Agenten.

Vier Regeln, falls du es doch probierst

Wenn du neugierig bist – und Neugier ist etwas Gutes – dann bitte mit diesen vier Regeln. Sie entsprechen dem, was auch das Bundesamt empfiehlt.

  1. So wenig Rechte wie möglich. Erlaube nur das, was der Agent für diese eine Aufgabe wirklich braucht. Wer Termine eintragen soll, braucht keinen Zugriff auf deine Fotos.
  2. Rückfrage einschalten. Die meisten Anbieter haben eine Einstellung, bei der wichtige Schritte erst nach deiner Bestätigung ausgeführt werden. Suche sie und schalte sie ein.
  3. Ab und zu ins Protokoll schauen. Jeder Agent führt Buch darüber, was er getan hat. Einmal in der Woche hineinsehen genügt, um Merkwürdiges früh zu bemerken.
  4. Kein Zahlungsmittel hinterlegen. Diese Regel ist meine eigene, nicht die des Bundesamtes. Aber ich halte sie für die wichtigste. Was nicht hinterlegt ist, kann auch nicht ausgegeben werden.

Häufige Fragen

Wenn ich das Training ausschalte – ist dann gelöscht, was ich vorher geschrieben habe?

Nein. Der Schalter wirkt nach vorne. Deine alten Unterhaltungen kannst du im Verlauf einzeln löschen; was bereits in ein Training eingeflossen ist, holt niemand mehr heraus. Das ist kein Drama, solange dort nichts aus der roten Zeile stand. Es ist aber der Grund, den Schalter sofort umzulegen.

Muss ich dafür bezahlen?

Nein. Die Datenschutz-Einstellungen gibt es bei allen vier Anbietern auch im kostenlosen Zugang. Wer dir etwas anderes erzählt, will dir etwas verkaufen.

Ist eine deutsche oder europäische KI sicherer?

Sie unterliegt europäischem Datenschutzrecht, und das ist ein echter Vorteil. Aber: Die großen amerikanischen Anbieter müssen sich für ihre europäischen Nutzer ebenfalls daran halten. Und die rote Zeile oben gilt für jedes Programm, egal wo der Rechner steht.

Hört das Mikrofon ständig mit?

Bei den KI-Programmen selbst: nein. Das Mikrofon geht an, wenn du auf das Mikrofon-Zeichen drückst, und wieder aus, wenn du fertig bist. Wenn dich das trotzdem beunruhigt, kannst du der App die Mikrofon-Erlaubnis in den Einstellungen deines Handys komplett entziehen.

Woran erkenne ich, ob gerade ein Agent läuft?

Daran, dass das Programm dich um Zugriff bittet – auf dein Postfach, deinen Kalender, deine Dateien, dein Konto bei einem anderen Dienst. Ein normales Frage-und-Antwort-Programm fragt so etwas nie. Wenn diese Frage kommt, ist das der Moment zum Innehalten.

Ich habe schon etwas aus der roten Zeile hineingeschrieben. Was jetzt?

Ruhig bleiben. Lösche die betreffende Unterhaltung. War es ein Passwort, ändere es – das wäre ohnehin der richtige Schritt. War es eine Kontonummer: Eine IBAN allein genügt für nichts. Behalte deine Auszüge im Blick und schalte die Schalter um.

Zum Schluss

Ich habe den Brief damals geschrieben. Mit ausgeschaltetem Training, im temporären Chat, und der Name meiner Bekannten stand nicht darin – da stand „eine alte Freundin“. Der Brief wurde gut. Und ich habe seither nicht ein einziges Mal das Gefühl gehabt, etwas aus der Hand gegeben zu haben.

Genau darum geht es. Nicht darum, misstrauisch zu werden – sondern darum, zu wissen, welche drei Schalter man umlegt und welche Zeile man nicht überschreitet. Das ist in zehn Minuten getan. Danach ist der Kopf frei für das, weswegen du eigentlich gekommen bist.

Quellen

  • Bitkom: Generation Silver Surfer – drei Viertel der Seniorinnen und Senioren sind online. Telefonbefragung von 1.004 Personen ab 65 Jahren, Herbst 2025.
  • Bitkom: Künstliche Intelligenz in Deutschland, Studienbericht. Befragung von 1.005 Personen ab 16 Jahren, Frühjahr 2025.
  • Bundesamt für Sicherheit in der Informationstechnik (BSI): KI-Agenten: Wenn Künstliche Intelligenz selbstständig handelt.
  • OpenAI-Hilfe: Data Controls FAQ. Google-Hilfe: Aktivitäten in Gemini-Apps. Microsoft-Hilfe: Datenschutzkontrollen für Copilot. Anthropic-Hilfe: Wird mit meinen Daten trainiert? und Wie lange speichert ihr meine Daten? Stand: September 2026.

Die Anbieter benennen ihre Schalter gelegentlich um. Wenn du eine Bezeichnung nicht findest, suche nach dem Wort Datenschutz oder Daten in den Einstellungen – der Weg dorthin bleibt derselbe.

Alle Klickwege habe ich im September 2026 selbst in den Programmen nachgesehen. Inhalt auf Richtigkeit überprüft am 26. September 2026.