Stell dir vor, eine Mitarbeiterin kopiert das Protokoll eines Kundengesprächs in ChatGPT und lässt sich eine Zusammenfassung schreiben. Das geht schnell. Ob es datenschutzrechtlich in Ordnung ist, hängt aber weniger vom Anbieter ab als von der Version und vom Konto, mit dem sie angemeldet ist.

Ist ChatGPT im Unternehmen in der Schweiz erlaubt?

Ja, aber nicht in jeder Version. Für Personendaten und vertrauliche Firmendaten kommen nur Geschäftsversionen in Frage, bei denen ein Vertrag zur Auftragsbearbeitung besteht und der Anbieter deine Eingaben nicht für das Training seiner Modelle verwendet. Gratis- und Privat-Abos wie ChatGPT Plus, der private Copilot oder Claude Pro erfüllen das nicht, auch wenn du dort das Training abschaltest.

Ein neues KI-Gesetz braucht es dafür nicht. Der EDÖB hat im Mai 2025 bekräftigt, dass das geltende Datenschutzgesetz direkt auf KI anwendbar ist. Wie du Governance, Lizenzstufen und Eigenlösungen grundsätzlich angehst, zeigt unser ausführlicher Beitrag KI sicher nutzen: Cloud-KI nach nDSG und DSGVO freigeben. Hier geht es um die schnelle Antwort pro Produkt und Version.

Drei Begriffe, die über die Ampel entscheiden

Drei Begriffe tauchen bei jedem Anbieter wieder auf, und sie entscheiden über die Farbe.

  • Training: Der Anbieter verwendet deine Eingaben, um künftige Modelle zu verbessern. Stell dir einen Übersetzer vor, der deine Briefe in sein Übungsheft kopiert: Er wird besser, aber deine Inhalte liegen danach auch bei ihm.
  • Vertrag zur Auftragsbearbeitung (AVV, englisch DPA): Der Anbieter bearbeitet deine Daten nur in deinem Auftrag und nach deinen Vorgaben. Das kennst du vom Treuhandbüro, das deine Buchhaltung führt, die Zahlen aber nicht für eigene Zwecke verwenden darf. Das DSG verlangt dafür einen Vertrag.
  • Datenstandort: Wo liegen die Daten, sozusagen im Archiv? Und in welcher Werkstatt rechnet das Modell die Antwort? Viele Anbieter trennen Speicherung und Verarbeitung.

Daraus ergibt sich die Ampel für den Einsatz mit Personendaten und internen Firmendaten:

  • Grün: Geschäftsversion mit AVV, kein Training mit deinen Daten, Datenhaltung in Europa oder der Schweiz möglich.
  • Gelb: geschäftlich nutzbar, aber vor der Freigabe musst du etwas zusätzlich klären, etwa eine Datenhaltung in den USA oder die Verantwortung für eine eigene Anwendung.
  • Rot: Privatversion ohne AVV, für Personendaten und vertrauliche Firmendaten nicht geeignet.

Die Ampel bewertet Versionen, nicht Anbieter; swissAI empfiehlt kein Produkt.

Die Ampel: Welche Version erlaubt der Datenschutz?

Die Angaben stammen aus den Datenschutz- und Vertragsunterlagen der Anbieter, Stand Oktober 2026. Jeder Eintrag folgt derselben Reihenfolge: Ampel, Training, AVV, Datenstandort, Einordnung.

ChatGPT (OpenAI)

  • ChatGPT Free, Plus und Pro: Rot
    • Training: ja, standardmässig; abschaltbar in den Einstellungen unter «Improve the model for everyone». Temporäre Chats nutzt OpenAI laut Data Controls FAQ nicht für das Training und löscht sie nach 30 Tagen.
    • AVV: nein.
    • Datenstandort: nicht wählbar.
    • Einordnung: brauchbar für öffentliche Informationen und eigene Texte ohne Personenbezug, nicht für Kundendaten.
  • ChatGPT Business (früher Team): Gelb
    • Training: nein, laut OpenAI standardmässig ausgeschlossen.
    • AVV: ja, du schliesst ihn über das DPA-Formular von OpenAI ab; das gilt auch für Enterprise und API.
    • Datenstandort: Die Wahl der Speicherregion führt OpenAI für Business schrittweise ein. Auch bei einer Region ausserhalb der USA bleibt für begrenzte Zeit eine Kopie jeder Anfrage in den USA, zur Missbrauchskontrolle.
    • Einordnung: gelb, solange du keine Speicherregion wählen kannst; freigeben erst, wenn der AVV unterschrieben ist.
  • ChatGPT Enterprise: Grün
    • Training: nein, standardmässig.
    • AVV: ja, über das DPA von OpenAI.
    • Datenstandort: für neue Workspaces wählbar, unter anderem Europa, also EWR und Schweiz; für berechtigte Kunden auch mit Verarbeitung der Anfragen in Europa. Die Aufbewahrungsdauer legt dein Unternehmen fest.
    • Einordnung: die Version mit den meisten Steuerungsmöglichkeiten bei OpenAI.
  • OpenAI API: Gelb
    • Training: nein, standardmässig.
    • AVV: ja, über das DPA-Formular.
    • Datenstandort: Europa für berechtigte Kunden wählbar. Protokolle zur Missbrauchskontrolle bewahrt OpenAI bis zu 30 Tage auf; eine Nullspeicherung gibt es nur nach Prüfung durch OpenAI.
    • Einordnung: gelb, weil du hier selbst baust und für die Anwendung auf der API verantwortlich bist.

Microsoft Copilot

Microsoft führt den privaten Copilot und Microsoft 365 Copilot seit September 2026 schrittweise in einer App zusammen. Entscheidend ist darum das Konto, mit dem du dich anmeldest; private und geschäftliche Konten bleiben laut Microsoft getrennt.

  • Copilot mit privatem Microsoft-Konto: Rot
    • Training: ja, laut Privacy FAQ grundsätzlich, mit Ausnahmen für bestimmte Länder und Nutzergruppen; abschaltbar in den Datenschutzeinstellungen.
    • AVV: nein.
    • Datenstandort: durch dein Unternehmen nicht steuerbar.
    • Einordnung: ein Privatprodukt, auch wenn es auf dem Firmenlaptop läuft.
  • Microsoft 365 Copilot und Copilot Chat mit Geschäftskonto (Entra ID): Grün
    • Training: nein. Prompts, Antworten und Daten aus Microsoft Graph verwendet Microsoft laut Dokumentation nicht für das Training der Basismodelle.
    • AVV: ja, über das Data Protection Addendum und die Product Terms von Microsoft (Enterprise Data Protection).
    • Datenstandort: Ist die Schweiz die Standardregion deines Tenants, speichert Microsoft die Copilot-Interaktionen in der Schweiz; verarbeitet wird innerhalb der EU-Datengrenze, die auch die EFTA umfasst. Im Admin Center prüfst du zwei Ausnahmen: Flex Routing erlaubt bei Spitzenlast eine Verarbeitung in den USA, Kanada oder Australien, und die Anthropic-Modelle in Copilot laufen ausserhalb der EU-Datengrenze; in der EU und EFTA sind sie standardmässig ausgeschaltet. Eine Verarbeitung in der Schweiz hat Microsoft für 2026 angekündigt.
    • Einordnung: Copilot findet alles, was die angemeldete Person sehen darf; zu grosszügige Berechtigungen in SharePoint und Teams räumst du vorher auf.

Google Gemini

  • Gemini mit privatem Google-Konto: Rot
    • Training: ja, solange die Einstellung «Keep Activity» eingeschaltet ist, ab 18 Jahren der Standard; abschaltbar. Ein Teil der Chats wird laut Gemini Apps Privacy Hub von Menschen geprüft und bis zu drei Jahre aufbewahrt, auch nach dem Löschen deiner Aktivitäten.
    • AVV: nein.
    • Datenstandort: nicht steuerbar.
    • Einordnung: Menschliche Prüfung und lange Aufbewahrung passen nicht zu Firmendaten.
  • Gemini in Google Workspace mit Geschäftskonto: Grün
    • Training: nein. Prompts und Workspace-Inhalte werden laut Workspace Privacy Hub ohne deine Erlaubnis weder für das Training verwendet noch ausserhalb deiner Organisation von Menschen geprüft.
    • AVV: ja, über das Cloud Data Processing Addendum von Google.
    • Datenstandort: Workspace kennt die Datenregionen Europa und USA, keine eigene Schweizer Region. Für Gemini gibt es sie nur in bestimmten Editionen, etwa Enterprise Plus, dort auch mit Verarbeitung in der Region (Workspace Updates, Juni 2026).
    • Einordnung: Wer Workspace nutzt, bekommt Gemini im bestehenden Vertragsrahmen; die Datenregion ist eine Frage der Edition.

Anthropic Claude

  • Claude Free, Pro und Max: Rot
    • Training: abschaltbar. Seit Herbst 2025 entscheidest du in den Datenschutzeinstellungen, ob Anthropic deine Chats verwenden darf. Erlaubst du es, bewahrt Anthropic die Daten bis zu fünf Jahre auf, sonst 30 Tage (Anthropic).
    • AVV: nein.
    • Datenstandort: nicht steuerbar.
    • Einordnung: auch mit ausgeschaltetem Training eine Privatversion ohne AVV.
  • Claude Team, Enterprise und API: Gelb
    • Training: nein, standardmässig; ausser jemand sendet aktiv Feedback, etwa über die Bewertungsknöpfe (Privacy Center). Admins von Team und Enterprise können diese Funktion abschalten.
    • AVV: ja, das Data Processing Addendum mit Standardvertragsklauseln ist Teil der kommerziellen Bedingungen.
    • Datenstandort: Gespeichert wird laut Anthropic in den USA; Anfragen können in ausgewählten Ländern in den USA, Europa, Asien und Australien verarbeitet werden. Eine Verarbeitung in Europa ist über Cloud-Plattformen möglich, etwa Amazon Bedrock ab der Region Zürich.
    • Einordnung: vertraglich gleichwertig mit den anderen Geschäftsversionen; gelb, weil die Datenhaltung in den USA eine Prüfung der Bekanntgabe ins Ausland braucht.

Mistral Vibe (früher Le Chat)

  • Mistral Vibe Free: Rot
    • Training: ja, standardmässig; abschaltbar (Mistral Help Center).
    • AVV: nein.
    • Datenstandort: standardmässig in der EU.
    • Einordnung: EU-Standort, aber trotzdem eine Privatversion.
  • Mistral Vibe Team und Enterprise: Grün
    • Training: nein, standardmässig.
    • AVV: ja, über das Data Processing Addendum für Geschäftskunden, Fassung vom 12. März 2026.
    • Datenstandort: standardmässig in der EU; je nach Funktion laut Mistral vorübergehend auch ausserhalb, mit vertraglichen Garantien.
    • Einordnung: ein europäischer Anbieter mit Datenhaltung in der EU.

Schweizer Angebote

Es gibt auch eine Reihe Schweizer KI-Chats. Wichtig ist: «Swiss hosted» heisst nicht automatisch, dass das Modell in der Schweiz läuft. Es gelten dieselben Fragen: AVV, Training, Ort von Speicherung und Verarbeitung, beteiligte Unterauftragsbearbeiter. Siebzehn Angebote im Vergleich findest du in der Übersicht Schweizer KI-Chats.

Prüfliste vor der Freigabe

Die Ampel ersetzt keine Prüfung, sie zeigt dir, wo du anfängst. Vor der Freigabe klärst du mindestens:

  1. Version: Alle arbeiten mit einer freigegebenen Geschäftsversion und dem Firmenkonto.
  2. AVV: Der Vertrag ist abgeschlossen und abgelegt, bei OpenAI über das separate Formular.
  3. Training: ausgeschlossen, auch über Feedback-Funktionen.
  4. Datenstandort: Speicherregion gewählt, Einstellungen wie Flex Routing bewusst gesetzt.
  5. Verwaltung: Aufbewahrungsdauer festgelegt, Berechtigungen aufgeräumt.
  6. Regeln: Eine kurze Richtlinie sagt, welche Daten in welches Werkzeug dürfen.

Was verlangt das nDSG konkret?

Das Datenschutzgesetz ist technologieneutral. Es kennt keine KI-Sonderregeln, aber seine allgemeinen Pflichten greifen voll. Fünf Punkte sind besonders wichtig:

  • Direkt anwendbar: Laut EDÖB gilt das DSG für jede KI-gestützte Bearbeitung von Personendaten, unabhängig von künftiger KI-Regulierung.
  • Auftragsbearbeitung: Der Anbieter darf die Daten nur so bearbeiten, wie du selbst es dürftest, und du musst prüfen, ob er die Datensicherheit gewährleistet (DSG, Bearbeitung durch Auftragsbearbeiter).
  • Bekanntgabe ins Ausland: Seit dem 15. September 2024 anerkennt der Bundesrat für die USA ein angemessenes Schutzniveau, aber nur bei Unternehmen, die unter dem Swiss-U.S. Data Privacy Framework zertifiziert sind. Ob dein Anbieter dazugehört, prüfst du auf der offiziellen Liste; sonst braucht es Garantien wie Standardvertragsklauseln.
  • Transparenz: Laut EDÖB müssen Hersteller, Anbieter und Anwender Zweck, Funktionsweise und Datenquellen einer KI-Bearbeitung offenlegen. Wer mit einem Sprachmodell kommuniziert, hat das Recht zu wissen, dass er mit einer Maschine spricht und ob seine Eingaben zur Weiterentwicklung genutzt werden. Das betrifft etwa einen Chatbot auf deiner Website.
  • Datenschutz-Folgenabschätzung: Kann eine Bearbeitung ein hohes Risiko für die Persönlichkeit oder die Grundrechte der Betroffenen mit sich bringen, verlangt das Gesetz eine Datenschutz-Folgenabschätzung. Ein Beispiel: KI, die Bewerbungen vorsortiert oder Gesundheitsdaten auswertet. Ein Schreibassistent für Werbetexte dürfte meist nicht darunterfallen.

Hast du Kundschaft oder Mitarbeitende in der EU, kommt der europäische Rechtsrahmen dazu. Was dort gilt, erklärt der Beitrag EU AI Act für Schweizer Unternehmen.

Was sollten Mitarbeitende nie eingeben?

Auch die beste Geschäftsversion ersetzt das Nachdenken nicht. Eine Faustregel hilft: Würdest du diese Information einem externen Dienstleister ohne Vertrag per E-Mail schicken? Wenn nein, gehört sie nicht in eine Privatversion. Darüber hinaus gilt:

  • Zugangsdaten: Passwörter und API-Schlüssel gehören in kein KI-Werkzeug, auch nicht in die Geschäftsversion.
  • Personendaten in Privatversionen: keine Namen, Adressen oder Gesprächsnotizen von Kundinnen, Mitarbeitenden oder Lieferanten.
  • Besonders schützenswerte Personendaten: Gesundheitsdaten, religiöse oder politische Ansichten, Angaben zu Strafverfahren nur nach vorheriger Abklärung, auch in Geschäftsversionen.
  • Berufs- und Geschäftsgeheimnisse: Patientenakten, Mandatsunterlagen oder Informationen unter Geheimhaltungsvereinbarung erst, wenn geklärt ist, ob du sie auslagern darfst.

Solche Regeln wirken nur, wenn alle sie kennen. Fachleute für eine Schulung findest du bei den zertifizierten KI-Trainerinnen und -Trainern.

Frequently Asked Questions

Was unterscheidet ChatGPT Business von ChatGPT Enterprise?

Beim Datenschutz vor allem der Datenstandort. Beide trainieren standardmässig nicht mit deinen Daten, und für beide gibt es den AVV von OpenAI. Enterprise bietet zusätzlich eine Datenhaltung in Europa inklusive Schweiz und eine selbst festgelegte Aufbewahrungsdauer, bei Business wird die Wahl der Speicherregion erst eingeführt.

Reicht es, bei ChatGPT Plus das Training abzuschalten?

Nein, für Personendaten reicht das nicht. Das Abschalten verhindert das Training, aber es entsteht kein Vertrag zur Auftragsbearbeitung, und du hast als Unternehmen keine Verwaltung über Konten und Aufbewahrung.

Müssen die Daten in der Schweiz gespeichert sein?

Nein, das nDSG verlangt keine Speicherung in der Schweiz. Daten dürfen ins Ausland, wenn dort ein angemessenes Schutzniveau besteht oder vertragliche Garantien vorliegen. Kundenverträge oder Berufsgeheimnisse können aber strengere Vorgaben machen.

Ist Microsoft Copilot datenschutzkonform?

Mit Geschäftskonto ja, sofern du ihn sauber einrichtest. Microsoft 365 Copilot und Copilot Chat laufen unter dem Data Protection Addendum von Microsoft, ohne Training mit deinen Daten. Prüfe vorher die Berechtigungen in SharePoint und Teams sowie Flex Routing und die Anthropic-Modelle.

Conclusion

Die Frage «Dürfen wir ChatGPT nutzen?» ist eigentlich zu grob gestellt. Die richtige Frage lautet: Welche Version, mit welchem Konto und mit welchen Daten? Privatversionen gehören nicht in den Arbeitsalltag mit Kundendaten, auch mit ausgeschaltetem Training. Die Geschäftsversionen von OpenAI, Microsoft, Google, Anthropic und Mistral lassen sich dagegen datenschutzkonform einsetzen, wenn Vertrag, Einstellungen und Regeln zusammenpassen.

Wo steht dein Unternehmen heute? Wenn du das in der Geschäftsleitung strukturiert klären willst, hilft dir das kostenlose Paket KI-Workshop und KI-Strategie für KMU.

In a nutshell:

  • Nicht der Anbieter entscheidet, sondern die Version und das Konto.
  • Privatversionen wie ChatGPT Plus, der private Copilot, Gemini mit Google-Konto oder Claude Pro sind für Personendaten tabu.
  • Geschäftsversionen trainieren standardmässig nicht mit deinen Daten und bieten einen AVV.
  • Bei OpenAI schliesst du den AVV über ein separates Formular ab.
  • Der Datenstandort reicht von der Schweiz (Microsoft 365) bis zu den USA (Anthropic).
  • Das nDSG gilt direkt für KI: AVV, Bekanntgabe ins Ausland, Transparenz, bei hohem Risiko eine Folgenabschätzung.
  • Richtlinie und Schulung machen die Regeln im Alltag verständlich.

Stand: 7. Oktober 2026. Dieser Beitrag ist eine Einordnung und keine Rechtsberatung; die Beurteilung hängt vom Einzelfall ab.

Quellen: EDÖB zum DSG und KI · Datenschutzgesetz auf Fedlex · Bundesrat zum Swiss-U.S. Data Privacy Framework · OpenAI Enterprise Privacy · OpenAI Data Residency · Microsoft Copilot Datenschutz · Microsoft Flex Routing · Google Workspace Privacy Hub · Gemini Apps Privacy Hub · Anthropic Privacy Center · Mistral Data Processing Addendum