Welche Daten dürfen Mitarbeitende in ChatGPT eingeben?
Eine Lohnabrechnung schnell in ChatGPT zusammenfassen, das dauert eine Minute und kann trotzdem ein Datenschutzproblem sein. Eine einfache Ampel zeigt deinem Team, was reindarf und was nicht.
KI sinnvoll einsetzen · 7. Oktober 2026 · 10 Min. Lesezeit

Öffentlich bekannte und bewusst freigegebene Informationen kannst du meist bedenkenlos eingeben. Personenbezogene, vertrauliche oder vertraglich geschützte Daten gehören nicht hinein, solange keine geprüfte Lösung das ausdrücklich erlaubt. Das gilt für Text genauso wie für Dokumente, Bilder, Tonaufnahmen und Code.
Der Name des Werkzeugs sagt dabei wenig aus. Entscheidend ist, welches Konto dein Team nutzt, was der Vertrag zu Speicherung und Training sagt, wo die Daten verarbeitet werden und ob du das überhaupt weisst. Fehlt diese Klarheit, bleibt die Information draussen.
Wo fängt das Risiko eigentlich an?
Eine Mitarbeiterin will eine E-Mail freundlicher klingen lassen. Ein Verkäufer lässt sich eine Offerte zusammenfassen. Beides dauert eine Minute und wirkt harmlos.
Ein Treuhandbüro in Herisau zeigt, wie schnell das kippt. Die Sachbearbeiterin lädt eine Lohnabrechnung hoch, um sie in eine E-Mail zu übertragen. Name, AHV-Nummer und Lohn sind personenbezogene Daten. Sie gehören nicht in ein öffentliches KI-Werkzeug, auch wenn die Aufgabe schnell erledigt werden soll.
Ein pauschales Verbot löst das nicht. Die Nutzung wandert dann bloss in private Konten, ausserhalb der Kontrolle des Unternehmens. Nenn deinem Team stattdessen das freigegebene Werkzeug beim Namen und wo die Grenze verläuft.
Grün: öffentlich und ausdrücklich freigegeben
Diese Inhalte kannst du am ehesten unbesorgt eingeben:
- bereits veröffentlichte Texte von der eigenen Website
- öffentlich zugängliche Produktinformationen
- allgemeine Ideen ohne Bezug zu einer realen Person oder einem konkreten Kunden
- selbst erfundene Beispieldaten
- Texte, die intern ausdrücklich für diesen Zweck freigegeben wurden
Reicht Grün allein als Freigabe?
Auch bei Grün bleibt ein Mensch verantwortlich. Das Werkzeug kann Aussagen verdrehen, Quellen erfinden oder eine wichtige Einschränkung weglassen. Lies das Ergebnis deshalb immer gegen, bevor du es weiterverwendest.
Gelb: zuerst prüfen und sauber vorbereiten
Diese Inhalte brauchen zuerst eine verantwortliche Person und eine klare Regel:
- interne Arbeitsanweisungen
- noch unveröffentlichte Marketingtexte
- Auszüge aus Angeboten oder Projektunterlagen
- Geschäftszahlen ohne Personenbezug
- interne Vorlagen, Präsentationen oder Software-Code
- anonymisierte Informationen
Reicht es, nur den Namen zu löschen?
Ein Wohnort, ein seltenes Ereignis und ein genaues Datum können zusammen zeigen, um wen es geht, auch ohne Namen. Entferne deshalb jede Angabe, die eine Person direkt oder indirekt erkennbar macht. Bist du dir nicht sicher, ob das gelungen ist, behandle die Daten wie Rot.
Rot: gehört nicht in ein öffentliches KI-Werkzeug
Diese Inhalte bleiben draussen, bis eine fachlich geprüfte und vertraglich abgesicherte Lösung vorliegt:
- Kunden- und Personaldaten
- Bewerbungen, Lebensläufe und Mitarbeitergespräche
- Passwörter, Zugangsdaten und Sicherheitsschlüssel
- vertrauliche Verträge und Geheimhaltungsinformationen
- unveröffentlichte Preise, Margen oder Finanzdaten
- Gesundheitsdaten und andere besonders schützenswerte Personendaten
- private Fotos, Stimmen oder Videos erkennbarer Personen
- Geschäftsgeheimnisse und sicherheitsrelevanter Code
Fünf Fragen vor jeder Eingabe
Beantworte diese Fragen, bevor du kopierst oder hochlädst:
- Ist die Information bereits öffentlich oder ausdrücklich freigegeben?
- Betrifft sie einen Kunden, eine Mitarbeiterin oder eine andere erkennbare Person?
- Ist sie durch einen Vertrag, eine Geheimhaltungspflicht oder eine interne Regel geschützt?
- Weisst du, wie der Anbieter Eingaben speichert und weiterverwendet?
- Kann jemand das Ergebnis prüfen, bevor daraus eine Nachricht oder Entscheidung wird?
Was, wenn eine Antwort unklar ist?
Ein einziges unklares Nein reicht, um zu stoppen. Kläre die Nutzung, bevor die Daten eingegeben werden, nicht danach. Das kurze Innehalten kostet weniger Zeit als ein Datenschutzvorfall, den du später aufarbeiten musst.
Reicht ein bezahltes Konto als Absicherung?
Ein bezahltes Geschäftskonto bietet oft mehr Kontrolle als ein privater Zugang, ersetzt aber keine Prüfung. Bei vielen Gratis- oder Privatzugängen können Eingaben standardmässig auch zum Trainieren des Modells verwendet werden, wenn du diese Option nicht in den Einstellungen abschaltest. Geschäfts- und API-Konten schliessen das häufig vertraglich aus, verlass dich aber nicht auf den Namen des Tarifs allein. Lies die Vertragsbedingungen zu Datenstandort, Aufbewahrung, Zugriffsrechten, Protokollierung und Training, bevor du sensible Daten freigibst.
Der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte hält fest, dass das Schweizer Datenschutzgesetz auch für KI-gestützte Bearbeitung gilt. Lagert dein Unternehmen eine Bearbeitung an einen externen Dienst aus, bleibt es für einen angemessenen Datenschutz verantwortlich. Verlange deshalb vor dem Einsatz schriftlich, dass deine Eingaben nicht für das Training verwendet werden, und kläre, wo die Daten verarbeitet werden.
Quellen und weiterführende Hinweise
FAQ
Nicht automatisch. Eine Adresse, ein einzelnes Ereignis oder ein Rechnungsbetrag können eine Person trotzdem erkennbar machen. Geh den ganzen Text durch, nicht nur den Namen. Bist du unsicher, behandle die Stelle wie Rot.
Nein. Ein Geschäftskonto ist ein guter Ausgangspunkt, mehr nicht. Prüfe Vertrag, Kontoeinstellungen, Datenstandort und ob deine Eingaben fürs Training verwendet werden dürfen. Ohne diese Prüfung bleibt das Risiko ähnlich hoch wie bei einem privaten Zugang.
Die Geschäftsleitung legt fest, wofür KI genutzt werden darf und wer dafür geradesteht. Bei heiklen Fragen zu Datenschutz oder Vertragsrecht zieht sie eine Fachperson bei. Die Regel nützt nur, wenn jede Mitarbeiterin und jeder Mitarbeiter sie kennt und im Alltag anwendet.
Mygenzy begleitet KMU in Appenzell Ausserrhoden, im Thurgau und in Zürich. Dieser Beitrag wurde mithilfe von KI erstellt und von Menschen geprüft.
Gib deinem Team eine klare KI-Regel
Im Wachstumscheck erfassen wir, wo dein Team KI bereits nutzt, welche Daten betroffen sind und welche einfache Regel zuerst fehlt. Rechtliche und sicherheitskritische Fragen geben wir an die zuständigen Fachpersonen weiter.