Zum Hauptinhalt springen

Welche Daten dürfen Mitarbeitende in ChatGPT eingeben?

Eine Lohnabrechnung schnell in ChatGPT zusammenfassen, das dauert eine Minute und kann trotzdem ein Datenschutzproblem sein. Eine einfache Ampel zeigt deinem Team, was reindarf und was nicht.

KI sinnvoll einsetzen · 7. Oktober 2026 · 10 Min. Lesezeit

Grafische Illustration: Zwei Mitarbeitende trennen eine allgemeine Produktinformation von einer geschlossenen vertraulichen Mappe.
Vor jeder Eingabe steht die Frage, ob diese Information geteilt werden darf. · Bild: KI-generiert

Öffentlich bekannte und bewusst freigegebene Informationen kannst du meist bedenkenlos eingeben. Personenbezogene, vertrauliche oder vertraglich geschützte Daten gehören nicht hinein, solange keine geprüfte Lösung das ausdrücklich erlaubt. Das gilt für Text genauso wie für Dokumente, Bilder, Tonaufnahmen und Code.

Der Name des Werkzeugs sagt dabei wenig aus. Entscheidend ist, welches Konto dein Team nutzt, was der Vertrag zu Speicherung und Training sagt, wo die Daten verarbeitet werden und ob du das überhaupt weisst. Fehlt diese Klarheit, bleibt die Information draussen.

Wo fängt das Risiko eigentlich an?

Eine Mitarbeiterin will eine E-Mail freundlicher klingen lassen. Ein Verkäufer lässt sich eine Offerte zusammenfassen. Beides dauert eine Minute und wirkt harmlos.

Ein Treuhandbüro in Herisau zeigt, wie schnell das kippt. Die Sachbearbeiterin lädt eine Lohnabrechnung hoch, um sie in eine E-Mail zu übertragen. Name, AHV-Nummer und Lohn sind personenbezogene Daten. Sie gehören nicht in ein öffentliches KI-Werkzeug, auch wenn die Aufgabe schnell erledigt werden soll.

Ein pauschales Verbot löst das nicht. Die Nutzung wandert dann bloss in private Konten, ausserhalb der Kontrolle des Unternehmens. Nenn deinem Team stattdessen das freigegebene Werkzeug beim Namen und wo die Grenze verläuft.

Grün: öffentlich und ausdrücklich freigegeben

Diese Inhalte kannst du am ehesten unbesorgt eingeben:

  • bereits veröffentlichte Texte von der eigenen Website
  • öffentlich zugängliche Produktinformationen
  • allgemeine Ideen ohne Bezug zu einer realen Person oder einem konkreten Kunden
  • selbst erfundene Beispieldaten
  • Texte, die intern ausdrücklich für diesen Zweck freigegeben wurden

Reicht Grün allein als Freigabe?

Auch bei Grün bleibt ein Mensch verantwortlich. Das Werkzeug kann Aussagen verdrehen, Quellen erfinden oder eine wichtige Einschränkung weglassen. Lies das Ergebnis deshalb immer gegen, bevor du es weiterverwendest.

Gelb: zuerst prüfen und sauber vorbereiten

Diese Inhalte brauchen zuerst eine verantwortliche Person und eine klare Regel:

  • interne Arbeitsanweisungen
  • noch unveröffentlichte Marketingtexte
  • Auszüge aus Angeboten oder Projektunterlagen
  • Geschäftszahlen ohne Personenbezug
  • interne Vorlagen, Präsentationen oder Software-Code
  • anonymisierte Informationen

Reicht es, nur den Namen zu löschen?

Ein Wohnort, ein seltenes Ereignis und ein genaues Datum können zusammen zeigen, um wen es geht, auch ohne Namen. Entferne deshalb jede Angabe, die eine Person direkt oder indirekt erkennbar macht. Bist du dir nicht sicher, ob das gelungen ist, behandle die Daten wie Rot.

Rot: gehört nicht in ein öffentliches KI-Werkzeug

Diese Inhalte bleiben draussen, bis eine fachlich geprüfte und vertraglich abgesicherte Lösung vorliegt:

  • Kunden- und Personaldaten
  • Bewerbungen, Lebensläufe und Mitarbeitergespräche
  • Passwörter, Zugangsdaten und Sicherheitsschlüssel
  • vertrauliche Verträge und Geheimhaltungsinformationen
  • unveröffentlichte Preise, Margen oder Finanzdaten
  • Gesundheitsdaten und andere besonders schützenswerte Personendaten
  • private Fotos, Stimmen oder Videos erkennbarer Personen
  • Geschäftsgeheimnisse und sicherheitsrelevanter Code

Fünf Fragen vor jeder Eingabe

Beantworte diese Fragen, bevor du kopierst oder hochlädst:

  • Ist die Information bereits öffentlich oder ausdrücklich freigegeben?
  • Betrifft sie einen Kunden, eine Mitarbeiterin oder eine andere erkennbare Person?
  • Ist sie durch einen Vertrag, eine Geheimhaltungspflicht oder eine interne Regel geschützt?
  • Weisst du, wie der Anbieter Eingaben speichert und weiterverwendet?
  • Kann jemand das Ergebnis prüfen, bevor daraus eine Nachricht oder Entscheidung wird?

Was, wenn eine Antwort unklar ist?

Ein einziges unklares Nein reicht, um zu stoppen. Kläre die Nutzung, bevor die Daten eingegeben werden, nicht danach. Das kurze Innehalten kostet weniger Zeit als ein Datenschutzvorfall, den du später aufarbeiten musst.

Reicht ein bezahltes Konto als Absicherung?

Ein bezahltes Geschäftskonto bietet oft mehr Kontrolle als ein privater Zugang, ersetzt aber keine Prüfung. Bei vielen Gratis- oder Privatzugängen können Eingaben standardmässig auch zum Trainieren des Modells verwendet werden, wenn du diese Option nicht in den Einstellungen abschaltest. Geschäfts- und API-Konten schliessen das häufig vertraglich aus, verlass dich aber nicht auf den Namen des Tarifs allein. Lies die Vertragsbedingungen zu Datenstandort, Aufbewahrung, Zugriffsrechten, Protokollierung und Training, bevor du sensible Daten freigibst.

Der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte hält fest, dass das Schweizer Datenschutzgesetz auch für KI-gestützte Bearbeitung gilt. Lagert dein Unternehmen eine Bearbeitung an einen externen Dienst aus, bleibt es für einen angemessenen Datenschutz verantwortlich. Verlange deshalb vor dem Einsatz schriftlich, dass deine Eingaben nicht für das Training verwendet werden, und kläre, wo die Daten verarbeitet werden.

Quellen und weiterführende Hinweise

FAQ

Mygenzy begleitet KMU in Appenzell Ausserrhoden, im Thurgau und in Zürich. Dieser Beitrag wurde mithilfe von KI erstellt und von Menschen geprüft.

Gib deinem Team eine klare KI-Regel

Im Wachstumscheck erfassen wir, wo dein Team KI bereits nutzt, welche Daten betroffen sind und welche einfache Regel zuerst fehlt. Rechtliche und sicherheitskritische Fragen geben wir an die zuständigen Fachpersonen weiter.

Weiterlesen