- Dashboard
- KI Alternativen
- General
- Warum datenschutzfreundlichere KI-Alternativen sinnvoll sein können
Warum datenschutzfreundlichere KI-Alternativen sinnvoll sein können
Was Sie in diesem Abschnitt lernen
In diesem Abschnitt erfahren Sie, warum neben bekannten KI-Diensten wie ChatGPT, Claude, Gemini oder Copilot auch datenschutzfreundlichere Alternativen interessant sein können.
Sie lernen:
- was mit „datenschutzfreundlicher“ gemeint ist,
- welche Informationen bei der Nutzung eines KI-Dienstes übertragen werden können,
- warum Speicherung und Modelltraining getrennt betrachtet werden müssen,
- welche unterschiedlichen Datenschutzansätze es gibt,
- warum ein Dienst ohne Konto andere Vorteile bietet als eine lokale KI,
- welche Grenzen auch datenschutzfreundlichere Angebote besitzen,
- welche Fragen Sie vor der Auswahl eines KI-Dienstes stellen sollten,
- wann eine KI überhaupt nicht verwendet werden sollte.
Der Kurs bewertet die Dienste nicht ausschließlich nach ihrer Antwortqualität. Entscheidend ist auch, wie viel Kontrolle Sie über Ihre Eingaben, Dateien und Chatverläufe behalten.
Aktualitätsstand dieses Abschnitts: 6. August 2026
Datenschutzbedingungen und Funktionen von KI-Diensten können sich ändern. Prüfen Sie deshalb bei einer konkreten Nutzung immer die aktuellen offiziellen Anbieterinformationen und die Vorgaben Ihrer Organisation.
1. Was bedeutet „datenschutzfreundlicher“?
Der Begriff datenschutzfreundlicher beschreibt einen Vergleich.
Ein Dienst kann beispielsweise datenschutzfreundlicher sein, weil er:
- weniger Informationen erhebt,
- kein persönliches Konto verlangt,
- Anfragen gegenüber dem Modellanbieter anonymisiert,
- Chats standardmäßig nicht speichert,
- Eingaben nicht für das Modelltraining verwendet,
- gespeicherte Verläufe besonders verschlüsselt,
- die Verarbeitung vollständig auf dem eigenen Computer ermöglicht.
Das bedeutet jedoch nicht automatisch, dass der Dienst:
- vollständig anonym ist,
- überhaupt keine technischen Daten verarbeitet,
- für vertrauliche Unternehmensdaten freigegeben ist,
- alle Anforderungen der Datenschutz-Grundverordnung erfüllt,
- technisch sicherer als jeder andere Dienst ist,
- bessere oder richtigere Antworten erzeugt.
„Datenschutzfreundlicher“ ist daher bewusst vorsichtiger formuliert als „vollständig privat“ oder „absolut sicher“.
2. Warum die bekannten KI-Dienste nicht grundsätzlich ungeeignet sind
ChatGPT, Claude und andere große KI-Dienste bieten ebenfalls Datenschutzeinstellungen und unterschiedliche Kontoarten an.
Bei persönlichen ChatGPT-Konten kann beispielsweise die Verwendung neuer Unterhaltungen zur Modellverbesserung über die Datenkontrollen ausgeschaltet werden. Die Chats können dabei weiterhin im normalen Verlauf gespeichert bleiben.
Auch bei persönlichen Claude-Konten kann die Modellverbesserung deaktiviert werden. Anthropic gibt an, neue Chats nach dem Ausschalten nicht mehr für zukünftiges Modelltraining zu verwenden.
Das zeigt einen wichtigen Unterschied:
Ein Dienst muss nicht vollständig ersetzt werden, nur weil Datenschutz wichtig ist.
Je nach Aufgabe kann es ausreichen:
- eine Einstellung zu ändern,
- eine geschäftliche statt einer persönlichen Kontoart zu verwenden,
- personenbezogene Angaben zu entfernen,
- nur öffentliche Informationen zu verarbeiten,
- auf Datei-Uploads oder externe Werkzeuge zu verzichten.
Datenschutzfreundlichere Alternativen werden besonders dann interessant, wenn Sie einen Dienst bevorzugen, der bereits standardmäßig weniger Daten speichert oder verarbeitet.
3. Welche Daten bei einer KI-Nutzung betroffen sein können
Eine KI-Eingabe besteht nicht nur aus dem Text, den Sie in das Nachrichtenfeld schreiben.
Je nach Funktion können verarbeitet werden:
- Fragen und Arbeitsanweisungen,
- eingefügte E-Mails,
- hochgeladene Dokumente,
- Bilder und Bildschirmaufnahmen,
- gesprochene Nachrichten,
- Internetadressen,
- Suchbegriffe,
- Inhalte geöffneter Webseiten,
- Chatverläufe,
- Geräte- und Verbindungsinformationen.
Das Bundesamt für Sicherheit in der Informationstechnik weist bei generativen KI-Diensten unter anderem auf Risiken durch den ungewollten Abfluss von Ein- und Ausgaben, die Weitergabe von Inhalten Dritter und zusätzliche Datenzugriffe durch integrierte Funktionen hin.
Beispiel
Sie möchten eine E-Mail höflicher formulieren lassen.
Sie kopieren jedoch nicht nur den betreffenden Satz, sondern den vollständigen E-Mail-Verlauf. Darin befinden sich möglicherweise:
- Namen,
- E-Mail-Adressen,
- Telefonnummern,
- frühere vertrauliche Nachrichten,
- Signaturen,
- Kundennummern.
Der KI-Dienst erhält dadurch deutlich mehr Informationen, als für die Aufgabe erforderlich sind.
Der Datenschutzgrundsatz der Datenminimierung verlangt, personenbezogene Daten auf das für den jeweiligen Zweck notwendige Maß zu begrenzen.
Für eine KI-Nutzung bedeutet das praktisch:
Übermitteln Sie nicht den vollständigen Inhalt, wenn ein kurzer bereinigter Ausschnitt ausreicht.
4. Speicherung und Modelltraining sind nicht dasselbe
Bei der Bewertung eines KI-Dienstes müssen mehrere Fragen getrennt betrachtet werden.
Werden die Eingaben verarbeitet?
Eine Verarbeitung ist notwendig, damit der Dienst eine Antwort erstellen kann.
Auch ein datenschutzfreundlicher Cloud-Dienst muss Ihre aktuelle Nachricht zumindest vorübergehend verarbeiten.
Werden die Chats gespeichert?
Ein Anbieter kann Unterhaltungen beispielsweise speichern:
- damit Sie den Verlauf später wieder öffnen können,
- zur Synchronisierung zwischen Geräten,
- für Sicherheits- und Missbrauchsprüfungen,
- zur Fehleranalyse.
Werden die Inhalte für Modelltraining verwendet?
Beim Modelltraining werden Daten zur Entwicklung oder Verbesserung eines KI-Modells eingesetzt.
Ein Anbieter kann Chats speichern, ohne sie für das Modelltraining zu verwenden.
Werden technische Protokolle geführt?
Technische Protokolle werden häufig als Logs bezeichnet. Sie können beispielsweise Informationen über Zeitpunkt, Fehler oder verwendete Funktionen enthalten.
Werden Daten an einen weiteren Modellanbieter übermittelt?
Ein Vermittlungsdienst kann Ihre Anfrage an ein Modell von OpenAI, Anthropic, Mistral oder einem anderen Anbieter weiterreichen.
Die entscheidende Frage ist dann:
Kann der Modellanbieter die Anfrage mit Ihnen oder Ihrer IP-Adresse verbinden?
Diese Unterschiede werden im weiteren Kurs anhand konkreter Dienste geprüft.
5. Verschiedene Wege zu mehr Datenschutz
Datenschutzfreundlichere KI-Angebote verfolgen nicht alle denselben Ansatz.
Ansatz 1: Weniger Speicherung durch den KI-Anbieter
Ein Dienst kann darauf ausgelegt sein, Unterhaltungen nicht dauerhaft zu protokollieren oder nicht für das Modelltraining zu verwenden.
Proton gibt für Lumo an, keine Gesprächsprotokolle zu führen, Eingaben nicht für das KI-Training zu verwenden und gespeicherte Chats durch Zero-Access-Verschlüsselung zu schützen. Dabei sollen nur die Nutzer selbst auf den entschlüsselten Verlauf zugreifen können.
Zero-Access-Verschlüsselung bedeutet vereinfacht:
Der Anbieter speichert verschlüsselte Daten, besitzt aber nach eigener Darstellung nicht den Schlüssel, um deren Inhalt zu lesen.
Das schützt gespeicherte Chatverläufe. Für die Erstellung einer Antwort muss die aktuelle Nachricht trotzdem durch das KI-System verarbeitet werden.
Ansatz 2: Vermittlung und Anonymisierung
Ein anderer Dienst betreibt nicht unbedingt alle verwendeten KI-Modelle selbst. Er sitzt als Vermittler zwischen dem Nutzer und verschiedenen Modellanbietern.
Duck.ai bietet beispielsweise Zugang zu Modellen unterschiedlicher Anbieter. DuckDuckGo gibt an, die Anfragen zu anonymisieren, Chats standardmäßig nicht zu speichern und sie weder selbst noch durch die beteiligten Modellanbieter für das Training verwenden zu lassen. Optional gespeicherte und synchronisierte Verläufe werden nach Anbieterangaben Ende-zu-Ende verschlüsselt.
Der Datenschutzvorteil liegt hier vor allem darin, dass der eigentliche Modellanbieter die Anfrage nicht direkt mit Ihrem normalen persönlichen Konto verbinden soll.
Ein Vermittlungsdienst hat jedoch auch Grenzen:
- Die Anfrage wird weiterhin an ein KI-Modell übertragen.
- Verschiedene Modelle können unterschiedliche Eigenschaften besitzen.
- Zusatzfunktionen können andere Datenflüsse verursachen.
- Die Qualität und Funktionen können vom ausgewählten Modell abhängen.
Ansatz 3: Nutzung ohne persönliches KI-Konto
Einige Dienste verlangen für die grundlegende Nutzung kein eigenes Konto.
Brave gibt für seinen Browser-Assistenten Leo an, dass für die kostenlose Nutzung keine Anmeldung erforderlich ist, Unterhaltungen nicht für Modelltraining verwendet werden und Brave die normalen Chats nicht protokolliert.
Das kann Vorteile haben:
- Die Anfrage ist nicht unmittelbar mit einem persönlichen KI-Konto verbunden.
- Es muss keine zusätzliche E-Mail-Adresse hinterlegt werden.
- Es entsteht kein zentraler geräteübergreifender Verlauf, sofern dieser nicht ausdrücklich aktiviert wird.
Die genaue Verarbeitung kann trotzdem vom ausgewählten Modell abhängen. Brave weist bei bestimmten externen Modellen darauf hin, dass Gesprächsdaten vom jeweiligen Modellanbieter bis zu 30 Tage aufbewahrt werden können.
Daraus folgt eine zentrale Kursregel:
Prüfen Sie nicht nur den Namen des KI-Dienstes, sondern auch das ausgewählte Modell und die aktivierten Funktionen.
Ansatz 4: Lokale Verarbeitung
Bei einer lokalen KI läuft das Modell auf dem eigenen Computer.
LM Studio gibt an, dass bei der Verwendung heruntergeladener lokaler Modelle Nachrichten, Chatverläufe und Dokumente das eigene System nicht verlassen.
Das kann einen erheblichen Datenschutzvorteil bieten, weil die eigentliche Texteingabe nicht an einen externen KI-Anbieter übertragen werden muss.
Lokale Verarbeitung bedeutet jedoch nicht automatisch, dass überhaupt keine Internetverbindung verwendet wird.
Eine Verbindung kann beispielsweise erforderlich sein für:
- das Herunterladen der Anwendung,
- das Herunterladen eines KI-Modells,
- Aktualisierungen,
- eine eingeschaltete Websuche,
- optionale Cloud-Modelle,
- externe Erweiterungen.
LM Studio bietet inzwischen neben lokalen Modellen auch zusätzliche Cloud-Funktionen an. Deshalb gilt die Aussage „alles bleibt lokal“ nur, wenn tatsächlich ein lokales Modell ohne externe Werkzeuge verwendet wird.
6. Vier unterschiedliche Schutzmodelle
Die folgenden Modelle sollten nicht miteinander verwechselt werden:
| Schutzmodell | Hauptvorteil | Typische Grenze |
|---|---|---|
| Kein Modelltraining | Eingaben werden nicht zur allgemeinen Modellverbesserung verwendet | Speicherung oder Sicherheitsverarbeitung kann trotzdem stattfinden |
| Keine dauerhafte Chatprotokollierung | Der Anbieter führt keinen normalen serverseitigen Verlauf | Die aktuelle Anfrage muss weiterhin verarbeitet werden |
| Anonymisierender Vermittler | Der Modellanbieter soll die Anfrage nicht direkt mit dem Nutzer verbinden können | Die Anfrage wird weiterhin an ein externes Modell übertragen |
| Lokale KI | Inhalte können vollständig auf dem eigenen Gerät verarbeitet werden | Einrichtung, Hardwarebedarf und lokale Sicherheit liegen stärker beim Nutzer |
Ein Dienst kann mehrere dieser Schutzmodelle kombinieren.
7. Warum „kein Konto“ ein Vorteil sein kann
Ein persönliches Konto verbindet die Nutzung gewöhnlich mit einer dauerhaften Kennung, beispielsweise:
- E-Mail-Adresse,
- Abonnement,
- Kontoeinstellungen,
- Chatverlauf,
- geräteübergreifender Synchronisierung.
Ein Dienst ohne Anmeldepflicht kann diese direkte Verbindung reduzieren.
Das bedeutet jedoch nicht automatisch vollständige Anonymität.
Technisch können weiterhin Informationen anfallen, beispielsweise:
- IP-Adresse,
- Zeitpunkt der Anfrage,
- Browser- und Geräteinformationen,
- Sicherheitsdaten.
Entscheidend ist daher, ob und wie der Anbieter diese Informationen:
- speichert,
- anonymisiert,
- mit der Anfrage verbindet,
- an weitere Anbieter übermittelt.
8. Warum Verschlüsselung wichtig, aber nicht ausreichend ist
Verschlüsselung schützt Daten davor, ohne den richtigen Schlüssel gelesen zu werden.
Dabei muss unterschieden werden:
Verschlüsselung bei der Übertragung
Die Verbindung zwischen Ihrem Browser und dem Dienst wird geschützt.
Das ist bei seriösen Internetdiensten heute üblich.
Verschlüsselung bei der Speicherung
Gespeicherte Chatverläufe werden verschlüsselt abgelegt.
Ende-zu-Ende-Verschlüsselung
Die Daten können nur auf den vorgesehenen Endgeräten entschlüsselt werden.
Zero-Access-Verschlüsselung
Der Anbieter erklärt, selbst keinen Zugriff auf die entschlüsselten gespeicherten Daten zu besitzen.
Trotzdem beantwortet der Begriff „verschlüsselt“ nicht alle Fragen.
Zusätzlich muss geprüft werden:
- Werden die Inhalte gespeichert?
- Wie lange bleiben sie gespeichert?
- Werden sie für Training verwendet?
- Welche Zusatzfunktionen sind aktiv?
- Wer verarbeitet die aktuelle Anfrage?
- Ist der Dienst für die betreffende Datenart freigegeben?
9. Datenschutzfreundlicher bedeutet nicht automatisch lokal
Eine datenschutzfreundlichere Alternative kann weiterhin ein Cloud-Dienst sein.
Beispiele dafür sind:
- Lumo als datenschutzorientierter KI-Cloud-Dienst,
- Duck.ai als anonymisierender Vermittlungsdienst,
- Brave Leo als browserintegrierter KI-Assistent.
Eine lokale KI wie LM Studio verfolgt einen anderen Ansatz.
Beide Varianten können sinnvoll sein:
Datenschutzorientierte Cloud-KI
Geeignet, wenn:
- keine Installation gewünscht ist,
- der Computer für ein lokales Modell zu schwach ist,
- aktuelle leistungsfähige Modelle benötigt werden,
- nur unkritische oder freigegebene Informationen verwendet werden.
Lokale KI
Geeignet, wenn:
- Inhalte das Gerät nicht verlassen sollen,
- ausreichend leistungsfähige Hardware vorhanden ist,
- keine aktuelle Internetrecherche erforderlich ist,
- Installation und Modell durch die IT freigegeben sind,
- die lokale Umgebung ausreichend abgesichert ist.
10. Der Datenschutz hängt auch von der Aufgabe ab
Nicht jede Aufgabe benötigt denselben Schutz.
Allgemeine Wissensfrage
Erklären Sie den Unterschied zwischen einer Datei und einem Ordner.
Diese Aufgabe enthält keine persönlichen oder internen Informationen.
Für sie können unterschiedliche Cloud-Dienste vertretbar sein.
Überarbeitung eines öffentlichen Textes
Kürzen Sie diese bereits veröffentlichte Pressemitteilung.
Hier ist zu prüfen, ob der Text tatsächlich vollständig öffentlich ist und ob urheberrechtliche oder betriebliche Vorgaben bestehen.
Interner Text
Fassen Sie die unveröffentlichte Projektplanung zusammen.
Hier reicht die bloße Aussage „kein Modelltraining“ nicht aus. Es muss geprüft werden, ob der Dienst für interne Dokumente freigegeben ist.
Personal- oder Gesundheitsdaten
Vergleichen Sie diese Krankmeldungen und Leistungsbeurteilungen.
Eine solche Aufgabe darf nicht ohne speziell geprüftes und freigegebenes Verfahren durchgeführt werden.
Zugangsdaten
Prüfen Sie dieses Passwort und den zugehörigen Wiederherstellungscode.
Solche Informationen dürfen in keinen allgemeinen KI-Chat eingegeben werden.
11. Die wichtigsten Auswahlfragen
Bevor Sie einen KI-Dienst auswählen, beantworten Sie mindestens diese acht Fragen:
1. Wo wird die Anfrage verarbeitet?
- auf dem eigenen Gerät,
- auf den Servern des Anbieters,
- bei einem externen Modellanbieter?
2. Wird ein Konto benötigt?
- ohne Konto,
- persönliches Konto,
- betrieblich verwaltetes Konto?
3. Werden Chats gespeichert?
- gar nicht,
- nur lokal,
- verschlüsselt in der Cloud,
- standardmäßig im Anbieterkonto?
4. Werden Eingaben für Modelltraining verwendet?
- grundsätzlich nicht,
- nur nach Zustimmung,
- standardmäßig mit Ausschaltmöglichkeit,
- nicht eindeutig erklärt?
5. Wie lange werden Daten aufbewahrt?
Achten Sie besonders auf:
- normale Chatverläufe,
- temporäre Chats,
- Sicherheitsprotokolle,
- externe Modellanbieter.
6. Welche Zusatzfunktionen übertragen weitere Daten?
Beispiele:
- Websuche,
- Datei-Upload,
- Spracheingabe,
- Browserzugriff,
- externe Kontoverbindungen.
7. Ist der Dienst betrieblich freigegeben?
Eine günstige Datenschutzerklärung ersetzt keine interne Freigabe.
8. Können Sie das Ergebnis ausreichend prüfen?
Mehr Datenschutz schützt nicht vor:
- erfundenen Angaben,
- falschen Berechnungen,
- veralteten Informationen,
- fehlenden Quellen.
12. Funktionen können den Datenschutz verändern
Ein Dienst kann im normalen Chat sehr datensparsam arbeiten. Eine zusätzlich aktivierte Funktion kann jedoch einen neuen Datenfluss erzeugen.
Websuche
Suchbegriffe und möglicherweise Teile des Gesprächskontexts können an Such- oder Inhaltsdienste übermittelt werden.
Dateiupload
Das vollständige Dokument wird verarbeitet. Eine vertrauliche Information kann auch enthalten sein in:
- späteren Seiten,
- Tabellen,
- Dateinamen,
- Kommentaren,
- eingebetteten Bildern.
Sprachnutzung
Die eigene Stimme und möglicherweise Hintergrundgeräusche werden verarbeitet.
Webseitenzusammenfassung
Der Assistent erhält möglicherweise den Inhalt der geöffneten Webseite.
Synchronisierung
Ein vorher nur lokal gespeicherter Chatverlauf kann verschlüsselt in die Cloud übertragen werden.
Wechsel des Modells
Ein anderes Modell kann von einem anderen Unternehmen betrieben werden und andere Aufbewahrungsbedingungen besitzen.
13. Was datenschutzfreundlichere Alternativen nicht lösen
Falsche Antworten
Auch ein datenschutzfreundlicher KI-Assistent kann Informationen erfinden oder falsch zusammenfassen.
Fehlende Fachprüfung
Der Dienst ersetzt keine:
- juristische Prüfung,
- medizinische Beratung,
- Steuerberatung,
- technische Sicherheitsfreigabe,
- Personalentscheidung.
Unzulässige Eingaben
Eine Information darf nicht automatisch eingegeben werden, nur weil der Dienst weniger Daten speichert.
Unsichere Geräte
Eine lokale KI schützt nicht vor:
- gestohlenen Geräten,
- Schadsoftware,
- unberechtigten Benutzerkonten,
- unverschlüsselten Festplatten,
- unsicheren Sicherungskopien.
Urheber- und Nutzungsrechte
Auch ein lokaler Dienst darf nicht ohne Weiteres mit beliebigen fremden oder geschützten Inhalten verwendet werden.
Betriebliche Vorgaben
Ein datenschutzfreundlicher Anbieter kann trotzdem nicht auf der internen Liste freigegebener Programme stehen.
14. Mögliche Nachteile der Alternativen
Mehr Datenschutz kann mit praktischen Einschränkungen verbunden sein.
Je nach Dienst können auftreten:
- geringere Modellleistung,
- strengere Nutzungslimits,
- weniger Integrationen,
- weniger Komfort,
- eingeschränkte Dateiformate,
- fehlende Bildgenerierung,
- langsamere Antworten,
- kein geräteübergreifender Verlauf,
- zusätzlicher Installations- und Speicherbedarf,
- weniger leistungsfähige lokale Modelle.
Die beste Lösung ist daher nicht automatisch der Dienst mit den meisten Datenschutzversprechen.
Entscheidend ist das Verhältnis zwischen:
- Schutzbedarf,
- Aufgabe,
- Funktionsumfang,
- Antwortqualität,
- Bedienbarkeit,
- betrieblicher Freigabe.
15. Typische Missverständnisse
„Der Dienst verwendet meine Chats nicht zum Training. Also speichert er nichts.“
Das ist nicht zwingend richtig.
Training, Speicherung und Sicherheitsverarbeitung sind getrennte Vorgänge.
„Der Dienst benötigt kein Konto. Also bin ich vollständig anonym.“
Das ist nicht garantiert.
Technische Verbindungsdaten können weiterhin verarbeitet werden.
„Der Chat ist verschlüsselt. Also kann ich vertrauliche Dateien hochladen.“
Das ist falsch.
Verschlüsselung ersetzt weder eine betriebliche Freigabe noch die Prüfung des Verarbeitungszwecks.
„Eine lokale KI überträgt niemals Daten.“
Das gilt nur, wenn:
- tatsächlich ein lokales Modell verwendet wird,
- keine Cloud-Funktion eingeschaltet ist,
- keine Websuche oder Erweiterung Daten überträgt.
„Ein Anbieter aus Europa ist automatisch datenschutzkonform.“
Der Standort ist nur ein Prüfkriterium.
Zusätzlich relevant sind:
- Kontoart,
- Speicherregeln,
- Trainingsnutzung,
- externe Dienstleister,
- Vertragsgrundlage,
- technische Schutzmaßnahmen.
„Eine datenschutzfreundlichere KI macht weniger Fehler.“
Datenschutz und Antwortqualität sind unterschiedliche Eigenschaften.
16. Eine einfache Entscheidungsregel
Nutzen Sie vorerst folgende Orientierung:
Öffentliche oder allgemeine Frage
Ein datenschutzorientierter Cloud-Dienst oder Vermittlungsdienst kann ausreichen.
Interne, aber freigegebene Information
Verwenden Sie nur einen dafür ausdrücklich zugelassenen Dienst und reduzieren Sie die Daten auf das notwendige Maß.
Vertrauliche Information
Prüfen Sie eine freigegebene lokale oder geschäftliche Lösung. Ohne Freigabe darf die Information nicht eingegeben werden.
Besonders schützenswerte Information
Keine Verwendung in einem allgemeinen KI-Dienst.
Dazu gehören insbesondere:
- Passwörter,
- Sicherheitscodes,
- private Schlüssel,
- Gesundheitsdaten,
- sensible Personaldaten,
- umfangreiche Kundenakten.
Merksatz
Datenschutzfreundlicher bedeutet nicht risikofrei. Prüfen Sie, wo Ihre Daten verarbeitet werden, ob sie gespeichert oder zum Training verwendet werden und welche Zusatzfunktionen weitere Informationen übertragen.