llm-integration.eu

Claude Datenschutz: Was mit Firmendaten passiert (2026)

Claude Datenschutz je Tarif: Training, Opt-out, Aufbewahrung und Auftragsverarbeiter bei Free, Pro, Max, Team, Enterprise, API und Bedrock. Mit DSB-Checkliste.

Aktualisiert 9 Min. LesezeitFakten geprüft am 19. September 2026

TL;DR

Claude Datenschutz hängt am Tarif, nicht am Modell. In Free, Pro und Max darf Anthropic Ihre Chats zum Training nutzen, solange Sie nicht widersprechen, und speichert sie dann bis zu 5 Jahre. Team, Enterprise, API, Bedrock und Google Cloud laufen unter kommerziellen Bedingungen ohne Training. Firmendaten gehören ausschließlich dorthin.

Trainiert Claude mit Ihren Firmendaten?

Das hängt davon ab, welchen Vertrag Ihr Mitarbeitender angeklickt hat. Bei den Consumer-Tarifen Free, Pro und Max ist Training vertraglich erlaubt, solange niemand widerspricht. Bei Team, Enterprise und der API schließen die Commercial Terms Training aus. Bei Amazon Bedrock und Google Cloud ist der Cloud-Anbieter Ihr Vertragspartner und schließt Training ebenfalls aus.

Die Datenschutzerklärung von Anthropic, gültig ab 10. September 2026, formuliert es für Consumer-Konten so: “We may use your Inputs and Outputs to train and improve Anthropic AI models, unless you opt out through your account settings.” Die Commercial Terms sagen für Geschäftskunden das Gegenteil: “Anthropic may not train models on Customer Content from Services.”

Der Wechsel kam mit dem Update der Consumer Terms vom 28. August 2025. Bestandsnutzer mussten bis 8. Oktober 2025 eine Wahl treffen. Ausdrücklich nicht betroffen waren Claude for Work (Team und Enterprise), Claude for Government, Claude for Education und die API einschließlich Bedrock und Google Cloud.

Zugang Vertragswerk Training mit Ihren Inhalten Standard-Aufbewahrung Rolle von Anthropic
Claude Free, Pro, Max Consumer Terms + Datenschutzerklärung Ja, außer bei Opt-out 30 Tage nach Löschung; bis 5 Jahre mit Training Verantwortlicher (Anthropic Ireland)
Claude Team Commercial Terms + DPA Nein (Standard) Bis zur Löschung durch Nutzer, dann 30 Tage Auftragsverarbeiter
Claude Enterprise Commercial Terms + DPA Nein (Standard) Wie Team, plus eigene Löschfristen ab 30 Tagen Auftragsverarbeiter
Claude API (direkt) Commercial Terms + DPA Nein Löschung binnen 30 Tagen; ZDR auf Antrag Auftragsverarbeiter
Amazon Bedrock, Google Cloud Vertrag mit AWS bzw. Google Nein Nach Cloud-Einstellung, ZDR möglich Kein Zugriff (Bedrock)

Quellen: Privacy Center, Training kommerziell, Privacy Center, Speicherdauer Organisationen, Anthropic API and data retention.

Eine Ausnahme gilt überall: Feedback. Wer bei Team oder Enterprise den Daumen hoch oder runter klickt, übermittelt die gesamte Unterhaltung, die Anthropic bis zu 5 Jahre speichert und zum Training nutzen darf.

Was passiert mit Daten in Claude Free, Pro und Max?

In den Consumer-Tarifen ist Anthropic Ireland Limited selbst Verantwortlicher im Sinne der DSGVO, nicht Ihr Dienstleister. Mit aktivem Training speichert Anthropic Chats de-identifiziert bis zu 5 Jahre. Mit Opt-out verschwinden gelöschte Chats binnen 30 Tagen aus dem Backend. Einen AVV gibt es in diesen Tarifen nicht.

Die Speicherfristen stehen im Privacy-Center-Artikel zur Speicherdauer, Stand 1. Juli 2026:

  • Gelöschte Chats: aus dem Backend binnen 30 Tagen entfernt.
  • Training erlaubt: de-identifiziert bis zu 5 Jahre in den Trainingspipelines.
  • Vom Sicherheitssystem markiert: Ein- und Ausgaben bis zu 2 Jahre, Klassifizierungswerte bis zu 7 Jahre.
  • Feedback: 5 Jahre.
  • Inkognito-Chats: werden nicht zum Training genutzt, auch wenn die Einstellung aktiv ist.

Der Opt-out wirkt nur nach vorn. Anthropic schreibt, Daten blieben “in model training that has already started and in models that have already been trained”. Was ein Mitarbeitender vor drei Monaten mit aktivem Training eingefügt hat, holen Sie nicht zurück.

So schalten Sie das Training ab, nach der Anleitung im Privacy Center vom 3. August 2026:

  1. Oben auf den eigenen Namen klicken und Settings wählen.
  2. Privacy öffnen, direkt erreichbar unter claude.ai/settings/data-privacy-controls.
  3. Den Schalter unter Help Improve our AI models ausschalten.
  4. Für heikle Einzelfälle zusätzlich Inkognito-Chats verwenden.

Der wichtigere Punkt für Unternehmen steht in den Consumer Terms für Nutzer im EWR und in der Schweiz: “Non-commercial use only. You agree that you will not use our Services for any commercial or business purposes.” Ein Pro-Abo auf der Firmenkreditkarte ist also nicht nur ein Datenschutzproblem, sondern verstößt gegen die Nutzungsbedingungen. Unsere Position: Consumer-Tarife haben im Unternehmen keinen legitimen Platz, auch nicht mit Opt-out.

Wie unterscheiden sich Claude Team und Enterprise beim Datenschutz?

Team und Enterprise sind kommerzielle Produkte unter den Commercial Terms, der AVV (DPA) ist dort per Verweis eingebunden. Anthropic trainiert standardmäßig nicht auf den Inhalten. Chats bleiben gespeichert, bis Nutzer sie löschen. Nur Enterprise erlaubt eigene Löschfristen, nur Enterprise mit Nutzungsabrechnung bietet US-only-Inferenz. Eine EU-Option gibt es in keinem der beiden Tarife. Was Team und Enterprise pro Platz kosten, zeigt unsere Übersicht Claude Kosten 2026. Wer Cowork dennoch mit EU-Verarbeitung nutzen will, findet den Weg über Bedrock oder Google Cloud in Claude Cowork im Unternehmen. Wie ChatGPT Business und Enterprise dieselben Fragen beantworten, vergleichen wir unter Claude oder ChatGPT für Unternehmen.

Der Unterschied liegt in den Admin-Kontrollen. Laut Preisseite haben Team und Enterprise SSO, aber nur Enterprise bietet SCIM, Audit-Logs, Compliance API und “Custom data retention controls”. Die Details dazu im Privacy Center: Standard ist unbegrenzte Aufbewahrung, die kürzeste einstellbare Frist beträgt 30 Tage, gesetzt von Owners unter Organization settings > Data and Privacy. Die Frist gilt nicht für Claude Design, Claude Tag, Managed Agents und Funktionen auf Basis von Claude Code im Web.

Beim Verarbeitungsort ist Anthropic direkt. Der Artikel zu Serverstandorten vom 15. Juni 2026 sagt: Traffic kann in die USA, nach Europa, Asien und Australien geroutet werden, und “data is stored in the US”. Die einzige Einschränkung ist US-only-Inferenz für Enterprise mit Nutzungsabrechnung, zum Faktor 1,1 auf die API-Preise. Wer EU-Speicherung braucht, findet sie bei Team und Enterprise nicht.

Zwei Einstellungen sollte jeder Team- oder Enterprise-Owner am ersten Tag prüfen:

  • Rate chats unter Organization settings > Data and Privacy abschalten. Damit können Mitarbeitende keine Unterhaltungen per Daumen an Anthropic schicken, die sonst 5 Jahre gespeichert und trainierbar wären.
  • Aufbewahrungsfrist (nur Enterprise) auf das setzen, was Ihr Löschkonzept verlangt, etwa 90 Tage.

Für Entwicklerteams mit Claude Code gilt nach den Claude Code Docs dasselbe Muster: Consumer-Konten 5 Jahre oder 30 Tage, kommerzielle Konten 30 Tage Standard. Zusätzlich liegen Sitzungsprotokolle lokal im Klartext unter ~/.claude/projects/, standardmäßig 30 Tage. Diese Datei in .claude/settings.json im Repository kürzt die lokale Frist und schaltet nicht notwendigen Traffic an Anthropic ab:

{
  "cleanupPeriodDays": 7,
  "env": {
    "CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC": "1",
    "DISABLE_FEEDBACK_COMMAND": "1"
  }
}

Wer ist Auftragsverarbeiter bei API, Bedrock und Google Cloud?

Bei der direkten Claude API ist Anthropic Auftragsverarbeiter, in der EU vertreten durch Anthropic Ireland Limited, mit Standardvertragsklauseln im DPA. Bei Amazon Bedrock und Google Cloud ist der Cloud-Anbieter Auftragsverarbeiter, und Anthropic sieht Ihre Prompts nicht. Nur diese beiden Wege halten Claude-Inferenz heute nachweisbar in der EU.

Die API speichert Eingaben standardmäßig nicht dauerhaft, das Privacy Center nennt Löschung binnen 30 Tagen. Zero Data Retention gibt es auf Antrag pro Organisation. Ausnahme sind die sogenannten Covered Models wie Claude Fable 5.1: Hier verlangt Anthropic auf jeder Plattform 30 Tage Aufbewahrung für Sicherheitsprüfungen. Wie Sie einen Zugang zur direkten API anlegen und absichern, zeigt Claude API Key erstellen.

Bei Bedrock schreibt AWS in der Dokumentation zum Datenschutz, Modellanbieter hätten keinen Zugriff auf Prompts, Antworten oder Logs. Google sagt zu, Kundendaten ohne Erlaubnis nicht für Training zu nutzen.

Welche Region, welches Inferenzprofil und welcher Aufpreis für EU-Datenresidenz gelten, behandeln wir getrennt im Anbietervergleich für DSGVO-konforme Claude-Nutzung. Die Einrichtung in Frankfurt beschreibt der Leitfaden Claude auf AWS Bedrock mit DSGVO, die Google-Variante Claude auf Vertex AI in Europa.

Was dürfen Mitarbeitende nicht in Claude eingeben?

In Consumer-Konten gar keine Firmendaten, weil die Consumer Terms geschäftliche Nutzung ausschließen. In Team und Enterprise alles, was Ihre DSFA freigibt, aber keine besonderen Kategorien nach Art. 9 DSGVO ohne gesonderte Prüfung. Anthropic selbst rät in seiner Hilfe zu Vorsicht bei Finanzdaten, Gesundheitsdaten, Passwörtern und vertraulichen Dokumenten.

Der Hilfeartikel zu sensiblen Daten vom 22. Mai 2026 nennt genau diese vier Kategorien. Wir übersetzen das in eine Ampel, die Sie in Ihre KI-Richtlinie übernehmen können:

Datenart Free, Pro, Max Team, Enterprise API, Bedrock, Google Cloud (EU)
Öffentliche Texte, Marketing, Recherche Nur privat, nicht dienstlich Erlaubt Erlaubt
Interner Code ohne Secrets Nein Erlaubt Erlaubt
Kundendaten mit Personenbezug Nein Nur mit DSFA und Transferprüfung Erlaubt mit AVV und EU-Region
Gesundheits-, Personal-, Bewerberdaten (Art. 9, Beschäftigtendaten) Nein Nur nach Einzelfreigabe Nur nach DSFA
Passwörter, API-Keys, Zugangsdaten Nein Nein Nein
Geschäftsgeheimnisse, Verträge unter NDA Nein Nach NDA-Prüfung Nach NDA-Prüfung

Zugangsdaten stehen überall auf Rot. Sie haben in keinem Prompt etwas verloren, und bei Claude Code redigiert Anthropic nach eigener Doku nur “known API key and token patterns” vor dem Upload von Feedback, nicht jede Form von Secret.

Checkliste für den Datenschutzbeauftragten

Ein DSB braucht für Claude keine neue Methodik, sondern fünf Nachweise: welcher Vertrag gilt, ob Training ausgeschlossen ist, wie lange Daten liegen, wo sie verarbeitet werden, und wie Sie Schatten-Nutzung über Consumer-Konten unterbinden. Die folgende Liste arbeitet diese Punkte in der Reihenfolge ab, in der sie in Audits gefragt werden.

  1. Inventar erstellen. Welche Claude-Zugänge existieren? Firmen-Domains in Consumer-Konten finden Sie oft über Kreditkartenabrechnungen mit “Anthropic” oder “Claude.ai”.
  2. Consumer-Nutzung dienstlich untersagen und schriftlich in die KI-Richtlinie aufnehmen, mit Verweis auf die Non-commercial-Klausel.
  3. AVV dokumentieren. Für Team, Enterprise und API gilt das DPA von Anthropic als Teil der Commercial Terms, für Bedrock und Google Cloud der AVV des Cloud-Anbieters.
  4. Drittlandtransfer bewerten. Team und Enterprise speichern in den USA; im Verzeichnis der Verarbeitungstätigkeiten Standardvertragsklauseln und ggf. Transfer Impact Assessment ablegen.
  5. Feedback abschalten (Rate chats) und das in der Konfigurationsdoku festhalten.
  6. Löschfristen festlegen. Enterprise: Custom Retention ab 30 Tagen. Team: Löschpflicht über Richtlinie, weil keine technische Frist einstellbar ist.
  7. Covered Models prüfen. Wer Fable 5.1 freigibt, akzeptiert 30 Tage Aufbewahrung auch bei ZDR.
  8. DSFA für Art.-9-Daten und Beschäftigtendaten durchführen, bevor diese Datenarten freigegeben werden.
  9. Betriebsrat einbinden, sobald Audit-Logs oder Compliance API Verhaltens- oder Leistungskontrolle ermöglichen.
  10. Jährliche Prüfung der Datenschutzerklärung. Anthropic hat sie zuletzt am 10. September 2026 geändert.

FAQ

Trainiert Claude mit meinen Daten?

In Claude Free, Pro und Max ja, sofern Sie nicht unter Settings > Privacy widersprechen. In Team, Enterprise und der API nein, das schließen die Commercial Terms aus. Einzige Ausnahme in allen Tarifen: Feedback per Daumen und vom Sicherheitssystem markierte Chats darf Anthropic auch ohne Zustimmung zum Training verwenden.

Was kostet Claude Team im Vergleich zu Pro?

Pro kostet 20 USD pro Monat bei monatlicher Zahlung, 17 USD bei Jahreszahlung. Ein Team-Standard-Sitz kostet 25 USD monatlich oder 20 USD bei Jahreszahlung, für 2 bis 150 Nutzer. Enterprise kostet 20 USD pro Sitz und Monat plus Nutzung zu API-Preisen. Alle Preise laut claude.com/pricing in USD ohne Steuer.

Claude Pro vs. Team: Reicht Pro mit Opt-out für die Firma?

Nein. Auch mit Opt-out bleibt Anthropic Verantwortlicher statt Auftragsverarbeiter, es gibt keinen AVV, und die Consumer Terms für den EWR untersagen geschäftliche Nutzung ausdrücklich. Team kostet pro Sitz nur 3 bis 5 USD mehr als Pro und löst alle drei Probleme. Der Preisunterschied ist kein Argument.

Wie lange speichert Anthropic meine Chats?

Consumer mit Training: bis zu 5 Jahre de-identifiziert. Consumer ohne Training und Team: bis Sie löschen, danach binnen 30 Tagen aus dem Backend. Enterprise: eigene Frist ab 30 Tagen. API: Löschung binnen 30 Tagen. Markierte Verstöße: bis 2 Jahre, Klassifizierungswerte bis 7 Jahre.

Verarbeitet Claude Team oder Enterprise Daten in der EU?

Nein, nicht garantiert. Anthropic routet Traffic in die USA, nach Europa, Asien und Australien und speichert Daten in den USA. Die einzige Ortsbeschränkung ist US-only-Inferenz für Enterprise. EU-Verarbeitung erhalten Sie über Bedrock oder Google Cloud, siehe Anbietervergleich.

Ist Claude damit DSGVO-konform?

Kein Tarif ist per se konform oder nicht konform. Team, Enterprise und API liefern AVV und Trainingsausschluss, der Transfer in die USA muss aber über Standardvertragsklauseln dokumentiert werden. Consumer-Tarife scheiden für personenbezogene Firmendaten aus. Wir leisten keine Rechtsberatung, sondern fassen zusammen, was Anthropic dokumentiert. Pflichten jenseits der DSGVO behandelt unser Artikel AI Act für Unternehmen.

Quellen

  1. Anthropic Datenschutzerklärung (gültig ab 10.09.2026) (19. September 2026)
  2. Anthropic Consumer Terms of Service (19. September 2026)
  3. Anthropic Commercial Terms of Service (19. September 2026)
  4. Anthropic: Updates to Consumer Terms and Privacy Policy (19. September 2026)
  5. Anthropic Privacy Center: Einstellung zur Modellverbesserung ändern (19. September 2026)
  6. Anthropic Privacy Center: Speicherdauer (Consumer) (19. September 2026)
  7. Anthropic Privacy Center: Training bei kommerziellen Produkten (19. September 2026)
  8. Anthropic Privacy Center: Speicherdauer (Organisationen) (19. September 2026)
  9. Anthropic Privacy Center: Serverstandorte (19. September 2026)
  10. Anthropic Privacy Center: Custom Data Retention für Enterprise (19. September 2026)
  11. Claude Code Docs: Data usage (19. September 2026)
  12. Claude Preise (19. September 2026)
  13. Anthropic Docs: API and data retention (18. September 2026)
  14. AWS Bedrock Docs: Data protection (18. September 2026)

Weiterführende Guides