Speicherung, Modelltraining und Verschlüsselung verstehen
Was Sie in diesem Abschnitt lernen
Datenschutzangaben von KI-Anbietern verwenden häufig ähnliche Begriffe:
- „Ihre Chats werden nicht gespeichert.“
- „Ihre Daten werden nicht zum Training verwendet.“
- „Ihre Gespräche sind verschlüsselt.“
- „Wir führen keine Protokolle.“
- „Ihre Anfragen werden anonymisiert.“
- „Zero Data Retention“
- „Zero-Access-Verschlüsselung“
Diese Aussagen beschreiben jedoch unterschiedliche Schutzmaßnahmen. Ein Dienst kann beispielsweise auf Modelltraining verzichten und Unterhaltungen trotzdem speichern. Ein anderer Dienst kann den Chatverlauf verschlüsselt aufbewahren, muss Ihre aktuelle Nachricht aber dennoch entschlüsseln, damit das KI-Modell sie bearbeiten kann.
In diesem Abschnitt lernen Sie:
- Verarbeitung, Speicherung und Modelltraining zu unterscheiden,
- sichtbare Chatverläufe von technischen Protokollen abzugrenzen,
- lokale und cloudbasierte Speicherung zu erkennen,
- Aufbewahrungsfristen richtig einzuordnen,
- die Begriffe „Zero Data Retention“ und „No Logs“ zu verstehen,
- Verschlüsselung bei Übertragung und Speicherung zu unterscheiden,
- Ende-zu-Ende- und Zero-Access-Verschlüsselung einzuordnen,
- zu erkennen, was Verschlüsselung bei einem KI-Dienst nicht leisten kann,
- optionale Funktionen und Ausnahmen zu prüfen,
- Datenschutzangaben von Lumo, Duck.ai, Brave Leo und LM Studio miteinander zu vergleichen.
Aktualitätsstand dieses Abschnitts: 6. August 2026
Anbieter können Datenschutzbedingungen, Speicherfristen und Voreinstellungen ändern. Prüfen Sie vor einer konkreten Nutzung die aktuellen offiziellen Angaben und die Freigaben Ihrer Organisation.
1. Vier getrennte Fragen stellen
Bei einem KI-Dienst sollten Sie mindestens vier Fragen getrennt beantworten:
- Wie wird meine aktuelle Eingabe verarbeitet?
- Was bleibt nach der Antwort gespeichert?
- Werden Eingaben oder Antworten für das Modelltraining verwendet?
- Wie werden übertragene oder gespeicherte Daten geschützt?
Diese Fragen dürfen nicht zu einer einzigen Frage zusammengefasst werden.
Die Aussage:
„Meine Chats werden nicht zum Training verwendet.“
beantwortet nicht automatisch:
- ob ein Chatverlauf gespeichert wird,
- wie lange technische Protokolle bestehen bleiben,
- ob ein Modellanbieter die aktuelle Nachricht sehen kann,
- ob Dateien mitgespeichert werden,
- wie die Daten verschlüsselt sind.
Verarbeitung verstehen
2. Was bedeutet Verarbeitung?
Damit ein KI-Assistent antworten kann, muss er Ihre Eingabe verarbeiten.
Die Verarbeitung kann nur wenige Sekunden dauern. Sie kann aber auch länger andauern, wenn der Dienst:
- mehrere Modelle verwendet,
- eine Websuche durchführt,
- eine Datei untersucht,
- externe Werkzeuge aufruft,
- eine Spracheingabe umwandelt.
Wichtiger Unterschied
Verarbeiten bedeutet nicht automatisch dauerhaft speichern.
Ein Anbieter kann Ihre Nachricht für die Antwort verarbeiten und anschließend löschen.
Umgekehrt kann er sie nach der Verarbeitung zusätzlich in einem Chatverlauf speichern.
3. Warum die aktuelle Nachricht nicht vollständig verborgen bleiben kann
Ein KI-Modell benötigt den Inhalt Ihrer Nachricht, um eine passende Antwort zu erzeugen.
Das gilt auch dann, wenn die Übertragung verschlüsselt ist.
Die Nachricht wird:
- auf Ihrem Gerät verschlüsselt,
- verschlüsselt übertragen,
- im vorgesehenen Verarbeitungssystem entschlüsselt,
- dort durch das Modell bearbeitet.
Eine normale Cloud-KI kann Ihre Nachricht nicht beantworten, ohne dass das Verarbeitungssystem den Inhalt technisch verarbeiten kann.
Beispiel Lumo
Proton beschreibt für Lumo eine verschlüsselte Verbindung bis zum Lumo-Modellserver. Der Modellserver entschlüsselt die Nachricht, bearbeitet sie und soll die Anfrage nach Erzeugung der Antwort wieder verwerfen. Der später gespeicherte Chatverlauf wird getrennt davon mit Zero-Access-Verschlüsselung geschützt.
Daraus folgt:
Zero-Access-Verschlüsselung des gespeicherten Verlaufs bedeutet nicht, dass das KI-Modell die aktuelle Nachricht niemals im lesbaren Zustand verarbeitet.
Speicherung verstehen
4. Was bedeutet Speicherung?
Speicherung bedeutet, dass Informationen nach der unmittelbaren Verarbeitung erhalten bleiben.
Mögliche Speicherorte sind:
- Ihr eigener Computer,
- Ihr Browser,
- Ihr Smartphone,
- die Server des KI-Anbieters,
- die Server eines Cloud-Dienstleisters,
- die Systeme eines externen Modellanbieters,
- Sicherungs- oder Sicherheitssysteme.
Gespeichert werden können:
- Ihre Eingaben,
- die Antworten,
- hochgeladene Dateien,
- Bilder,
- Chattitel,
- Zeitpunkte,
- Kontoinformationen,
- technische Fehlerdaten.
5. Sichtbarer Chatverlauf und technische Speicherungicherung unterscheiden
Ein sichtbarer Chatverlauf zeigt Ihnen frühere Unterhaltungen in der Benutzeroberfläche.
Technische Speicherung kann darüber hinausgehen.
Möglichkeit 1: Verlauf nur auf dem Gerät
Der Chat ist in Ihrem Browser oder in einer Anwendung gespeichert.
Der Anbieter führt keinen eigenen lesbaren Cloud-Verlauf.
Möglichkeit 2: Verschlüsselter Cloud-Verlauf
Der Chat wird zwischen Geräten synchronisiert, ist aber so verschlüsselt, dass der Anbieter ihn nach eigener Aussage nicht lesen kann.
Möglichkeit 3: Normaler Cloud-Verlauf
Der Anbieter speichert den Chat in Ihrem Konto und kann ihn nach seinen Regeln technisch verarbeiten.
Möglichkeit 4: Kein sichtbarer Verlauf, aber begrenzte technische Aufbewahrung
Ein Chat erscheint nach dem Schließen nicht mehr in Ihrer Oberfläche. Sicherheits- oder Betriebsdaten können trotzdem vorübergehend vorhanden sein.
Zentrale Regel
„Nicht in meiner Chatliste sichtbar“ bedeutet nicht automatisch „nirgendwo gespeichert“.
6. Lokale Speicherung
Bei einer lokalen Speicherung bleibt der Chatverlauf auf Ihrem Gerät.
Das verringert die zentrale Speicherung durch den Anbieter. Es entstehen aber neue Verantwortlichkeiten.
Sie müssen Ihr Gerät schützen durch:
- ein sicheres Benutzerkonto,
- Bildschirmsperre,
- Festplattenverschlüsselung,
- aktuelle Sicherheitsupdates,
- sichere Datensicherungen,
- kontrollierte Zugriffsrechte.
Risiko eines gemeinsam genutzten Geräts
Ein lokal gespeicherter Verlauf kann durch andere Personen geöffnet werden, wenn:
- dasselbe Benutzerkonto gemeinsam genutzt wird,
- der Computer unbeaufsichtigt entsperrt bleibt,
- Sicherungskopien ungeschützt sind,
- Schadsoftware auf dem Gerät vorhanden ist.
„Lokal gespeichert“ bedeutet daher nicht automatisch „sicher gespeichert“.
7. Cloud-Speicherung
Bei einer Cloud-Speicherung befindet sich der Verlauf auf entfernten Servern.
Mögliche Vorteile:
- Zugriff von mehreren Geräten,
- automatische Synchronisierung,
- Wiederherstellung nach einem Gerätewechsel,
- zentrale Verwaltung.
Mögliche Risiken:
- zusätzliche Serververarbeitung,
- Zugriff über ein übernommenes Konto,
- längere Aufbewahrung,
- Beteiligung weiterer Dienstleister,
- Abhängigkeit von den Datenschutzbedingungen des Anbieters.
Die entscheidende Frage lautet nicht nur:
Wird der Chat in der Cloud gespeichert?
Sondern zusätzlich:
Kann der Anbieter den gespeicherten Inhalt entschlüsseln?
8. Beispiele für unterschiedliche Speicheransätze
Proton Lumo
Bei einem Lumo-Free- oder Plus-Konto wird der Verlauf laut Proton auf dem Gerät gespeichert und mit Proton-Servern synchronisiert. Die synchronisierte Fassung soll mit Zero-Access-Verschlüsselung geschützt sein. Bei einer Nutzung als Gast soll die Unterhaltung am Ende der Sitzung gelöscht werden.
Duck.ai
Duck.ai speichert aktuelle Chats standardmäßig lokal auf dem Gerät, sofern diese Speicherung nicht ausgeschaltet wurde. Optional kann „Sync & Backup“ aktiviert werden. Dabei werden die Chats verschlüsselt auf Servern gespeichert; der Schlüssel soll nur auf den Geräten des Nutzers liegen. Nicht verwendete synchronisierte Verläufe werden nach den aktuellen Bedingungen nach 18 Monaten automatisch gelöscht.
Brave Leo
Brave gibt an, dass der Chatverlauf standardmäßig nur lokal auf dem Gerät gespeichert wird. Die lokale Speicherung kann ausgeschaltet oder ein temporärer Chat verwendet werden. Brave soll die Unterhaltungen nach Erzeugung der Antwort nicht in der Cloud protokollieren.
LM Studio mit lokalem Modell
Bei einem heruntergeladenen lokalen Modell bleiben Nachrichten, Verläufe und untersuchte Dokumente laut LM Studio auf dem eigenen Gerät. Für den normalen lokalen Chat ist nach dem Modelldownload keine Internetverbindung erforderlich.
Aufbewahrung und Löschung
9. Was ist eine Aufbewahrungsfrist?
Die Aufbewahrungsfrist beschreibt, wie lange Daten erhalten bleiben können.
Dabei können verschiedene Fristen gelten für:
- den sichtbaren Chatverlauf,
- nicht gespeicherte Anfragen,
- synchronisierte Chats,
- technische Protokolle,
- Sicherheitsvorfälle,
- ausdrücklich übermitteltes Feedback,
- gesetzliche Anforderungen.
Eine allgemeine Aussage wie:
„Wir speichern Chats nicht.“
reicht deshalb nicht immer aus.
Prüfen Sie zusätzlich:
- Gibt es Ausnahmen?
- Gilt die Aussage auch für Dateien?
- Gilt sie für alle Modelle?
- Was geschieht bei einer Sicherheitskennzeichnung?
- Was geschieht, wenn ich Feedback sende?
- Was geschieht bei aktivierter Synchronisierung?
10. Was bedeutet „Zero Data Retention“?
Zero Data Retention, abgekürzt ZDR, bedeutet sinngemäß:
Die übermittelte Eingabe und die erzeugte Antwort werden nach Abschluss der notwendigen Verarbeitung nicht dauerhaft durch den Verarbeitungsanbieter aufbewahrt.
ZDR kann durch:
- technische Einstellungen,
- Verträge,
- getrennte Verarbeitungssysteme
umgesetzt werden.
ZDR bedeutet nicht automatisch:
- dass keine Verarbeitung stattfindet,
- dass keine anonymen Nutzungsstatistiken entstehen,
- dass keine gesetzlichen Ausnahmen möglich sind,
- dass der lokale Browser keinen Verlauf speichert,
- dass die Eingabe betrieblich erlaubt ist.
11. Beispiel Duck.ai
DuckDuckGo gibt an, normale Chats selbst standardmäßig nicht aufzuzeichnen oder zu speichern. Vor der Weiterleitung werden personenbezogene Metadaten wie die IP-Adresse entfernt. Die Modellanbieter sollen die anonymisierten Anfragen nicht für Training verwenden und für unterstützte Modelle Zero Data Retention einhalten. DuckDuckGo dokumentiert zugleich, dass begrenzte Ausnahmen und modellabhängige Bedingungen bestehen können; diese sollen im jeweiligen Datenschutzdialog des Chats angezeigt werden.
Praktische Konsequenz
Prüfen Sie bei Duck.ai nicht nur die allgemeine Datenschutzerklärung.
Prüfen Sie zusätzlich:
- welches Modell ausgewählt ist,
- welche Datenschutzstufe für dieses Modell angezeigt wird,
- ob „Zero Data Retention“ genannt wird,
- ob Ausnahmen aufgeführt sind,
- ob Sync & Backup aktiviert ist.
12. Was bedeutet „No Logs“?
Ein Log ist ein technisches Protokoll.
Es kann beispielsweise enthalten:
- Zeitpunkt einer Anfrage,
- Fehlermeldung,
- IP-Adresse,
- verwendete Funktion,
- technische Kennung,
- Teile einer Anfrage.
Eine No-Logs-Aussage kann bedeuten, dass der Anbieter bestimmte Aktivitäts- oder Inhaltsprotokolle nicht führt.
Der genaue Umfang ist jedoch anbieterabhängig.
Fragen Sie deshalb:
- Bezieht sich „No Logs“ auf den Chatinhalt?
- Werden IP-Adressen gespeichert?
- Werden Zeitpunkte gespeichert?
- Gibt es anonyme Nutzungsstatistiken?
- Werden Fehlerberichte gespeichert?
- Gibt es Sicherheitsausnahmen?
Beispiel Lumo
Proton erklärt, weder Fragen und Antworten noch Chatmetadaten wie Zeitstempel, IP-Adressen oder Chatkontext als normale Protokolle zu speichern. Die aktuelle Anfrage soll nach der Antwort gelöscht werden; gespeicherte Kontoverläufe werden getrennt verschlüsselt.
Modelltraining verstehen
13. Was bedeutet Modelltraining?
Beim Modelltraining werden Daten verwendet, um ein KI-Modell zu entwickeln oder zu verbessern.
Das Modell lernt dabei nicht wie ein Mensch einzelne Dokumente auswendig. Es verarbeitet große Datenmengen, um statistische Muster zu erkennen.
Für den Datenschutz ist entscheidend:
- Werden Ihre Eingaben in zukünftige Trainingsprozesse aufgenommen?
- Ist diese Nutzung standardmäßig an oder aus?
- Können Sie widersprechen?
- Gilt die Einstellung auch für Dateien und Bilder?
- Gibt es Ausnahmen für Feedback oder Sicherheitsfälle?
14. Training und aktueller Gesprächskontext unterscheiden
Innerhalb eines Chats verwendet ein KI-Assistent Ihre bisherigen Nachrichten, damit er auf Folgefragen reagieren kann.
Das ist nicht automatisch Modelltraining.
Beispiel
Sie schreiben:
Erstellen Sie eine Einladung.
Danach schreiben Sie:
Kürzen Sie den zweiten Absatz.
Claude, Lumo oder ein anderer Assistent berücksichtigt den bisherigen Chat, um zu erkennen, welcher Absatz gemeint ist.
Dieser Gesprächskontext gilt für die aktuelle Verarbeitung.
Modelltraining würde bedeuten, dass die Inhalte später zur allgemeinen Verbesserung eines Modells verwendet werden.
15. „Kein Modelltraining“ ist ein wichtiger, aber begrenzter Vorteil
Wenn ein Anbieter verspricht, Eingaben nicht für Modelltraining zu verwenden, sinkt ein wichtiges Risiko.
Es bleiben jedoch weitere Fragen:
- Wird der Chat gespeichert?
- Wer kann auf den gespeicherten Verlauf zugreifen?
- Wie lange bleiben technische Daten vorhanden?
- Wird ein externer Modellanbieter beteiligt?
- Werden Inhalte für Sicherheitskontrollen untersucht?
- Was geschieht bei Feedback?
Merkhilfe
Kein Training ist nicht dasselbe wie keine Speicherung.
Keine Speicherung ist nicht dasselbe wie keine Verarbeitung.
16. Aktuelle Anbieterbeispiele
Proton erklärt, Lumo-Unterhaltungen nicht zum Training zu verwenden und die Modelle auf von Proton kontrollierten Servern zu betreiben.
DuckDuckGo gibt an, dass weder DuckDuckGo noch die beteiligten Modellanbieter Duck.ai-Unterhaltungen zum Training verwenden dürfen.
Brave gibt für die normalen Leo-Einstellungen an, Unterhaltungen nicht für das Training zu verwenden und nach Erzeugung der Antwort nicht auf Brave-Servern zu speichern.
Bei einem lokalen LM-Studio-Modell verlassen die Eingaben das Gerät nicht. Dadurch werden sie auch nicht an LM Studio oder einen Cloud-Modellbetreiber für Training übermittelt. Bei optionalen Cloud-Funktionen gelten andere Datenwege; LM Studio beschreibt für seine Cloud-Dienste eine vorübergehende Verarbeitung unter Zero-Data-Retention-Bedingungen.
Feedback und optionale Funktionen
17. Feedback kann die Datenschutzregeln verändern
Viele KI-Dienste bieten:
- Daumen nach oben,
- Daumen nach unten,
- „Problem melden“,
- „Feedback senden“.
Beim Feedback kann der Anbieter den betroffenen Chat benötigen, um das Problem zu prüfen.
Beispiel Duck.ai
DuckDuckGo speichert normale Chats standardmäßig nicht. Entscheiden Sie sich jedoch ausdrücklich dafür, eine Unterhaltung als Feedback zu teilen, kann DuckDuckGo diesen Chat speichern und prüfen.
Grundregel
Prüfen Sie vor dem Senden von Feedback:
- Welche Unterhaltung wird übermittelt?
- Werden Dateien mitgesendet?
- Enthält der Chat personenbezogene Daten?
- Enthält er interne Informationen?
- Ist die Übermittlung betrieblich erlaubt?
Senden Sie kein Feedback zu einem Chat mit vertraulichen Inhalten, wenn dies nicht ausdrücklich freigegeben ist.
18. Synchronisierung verändert den Speicherort
Eine Funktion wie:
- „Sync“,
- „Backup“,
- „Geräteübergreifender Verlauf“
kann einen bisher lokalen Verlauf in die Cloud übertragen.
Das kann weiterhin datenschutzfreundlich umgesetzt sein, beispielsweise durch Ende-zu-Ende- oder Zero-Access-Verschlüsselung.
Trotzdem verändert sich der Datenweg.
Beispiel Duck.ai
Ohne Sync wird der Verlauf lokal im Browser gespeichert. Mit Sync & Backup wird eine verschlüsselte Fassung auf Servern gespeichert. DuckDuckGo gibt an, den dazugehörigen Schlüssel nicht zu besitzen und den Inhalt deshalb nicht entschlüsseln zu können.
Vor dem Einschalten prüfen
- Benötige ich die Synchronisierung?
- Welche Geräte erhalten Zugriff?
- Wie wird der Schlüssel gesichert?
- Was geschieht bei einem Geräteverlust?
- Gibt es eine automatische Löschfrist?
19. Ein Modellwechsel kann die Bedingungen verändern
Bei Diensten mit mehreren Modellen kann die Verarbeitungsform vom ausgewählten Modell abhängen.
Prüfen Sie:
- Modellname,
- Modellbetreiber,
- ZDR-Kennzeichnung,
- besondere Aufbewahrungsregeln,
- lokale oder externe Verarbeitung.
Beispiel Duck.ai
Duck.ai bietet Modelle mehrerer Anbieter. Die Datenschutzinformationen für das ausgewählte Modell werden nach Anbieterangaben pro Chat angezeigt. Einige Modelle werden zusätzlich mit „Zero Provider Visibility“ gekennzeichnet, wenn der Betreiber die Eingabe aufgrund einer geschützten Ausführungsumgebung nicht sehen können soll.
Beispiel Brave Leo
Brave bietet eine automatische oder manuelle Modellauswahl. Bei den normalen Brave-gehosteten Modellen sollen dieselben Schutzvorgaben gelten. Werden über erweiterte Funktionen eigene lokale oder entfernte Drittmodelle eingebunden, können deren Datenschutzmerkmale abweichen.
Verschlüsselung verstehen
20. Was bewirkt Verschlüsselung?
Bei einer Verschlüsselung werden lesbare Informationen in eine nicht ohne Weiteres lesbare Form umgewandelt.
Zum Entschlüsseln wird ein passender Schlüssel benötigt.
Verschlüsselung kann schützen:
- während der Übertragung,
- bei der Speicherung,
- zwischen mehreren Geräten,
- in Sicherungskopien.
Sie schützt jedoch nur den Bereich, für den sie eingesetzt wird.
21. Verschlüsselung bei der Übertragung
Die Transportverschlüsselung schützt Daten auf dem Weg zwischen Ihrem Gerät und dem Dienst.
Häufig wird dafür TLS verwendet.
TLS steht für Transport Layer Security.
Vereinfacht verhindert diese Verschlüsselung, dass andere Personen im Netzwerk Ihre Nachricht ohne Weiteres mitlesen können.
Transportverschlüsselung schützt nicht davor, dass:
- der vorgesehene KI-Dienst die Nachricht verarbeitet,
- ein falsches oder übernommenes Konto verwendet wird,
- der Empfänger Inhalte speichert,
- Sie selbst eine vertrauliche Information eingeben,
- eine unsichere Erweiterung auf Ihrem Gerät mitliest.
Beispiel Lumo
Lumo verwendet nach Proton-Angaben TLS sowie eine zusätzliche Verschlüsselung bis zum vorgesehenen Modellserver. Der Modellserver muss die Eingabe jedoch zur Bearbeitung entschlüsseln.
22. Verschlüsselung bei der Speicherung
Bei einer Speicherverschlüsselung werden abgelegte Daten verschlüsselt.
Das kann betreffen:
- Chatverläufe,
- Dateien,
- Kontodaten,
- Sicherungskopien.
Zwei unterschiedliche Fälle
Anbieter besitzt den Schlüssel
Der Anbieter kann den Inhalt bei Bedarf technisch entschlüsseln.
Nur der Nutzer besitzt den Schlüssel
Der Anbieter speichert den verschlüsselten Inhalt, soll ihn aber nicht lesen können.
Der zweite Fall bietet einen stärkeren Schutz vor:
- internen Zugriffen,
- bestimmten Datenlecks,
- einer Herausgabe des lesbaren Speicherinhalts.
23. Zero-Access-Verschlüsselung
Bei einer Zero-Access-Verschlüsselung besitzt der Anbieter nach eigener Darstellung keinen Zugriff auf den Schlüssel, der zum Lesen der gespeicherten Inhalte erforderlich ist.
Vereinfacht:
Chat wird auf Ihrem Gerät verschlüsselt
↓
verschlüsselte Fassung wird gespeichert
↓
Anbieter besitzt nur die verschlüsselte Fassung
↓
Entschlüsselung erfolgt über Ihr Konto und Ihr Gerät
Beispiel Lumo
Proton gibt an, gespeicherte Lumo-Verläufe, Metadaten und Anhänge mit Zero-Access-Verschlüsselung zu sichern. Nur das Gerät des Nutzers soll den gespeicherten Inhalt entschlüsseln können.
Wichtige Grenze
Der gespeicherte Verlauf kann Zero-Access-verschlüsselt sein. Die aktuelle Nachricht muss trotzdem durch das Lumo-Modell verarbeitet werden.
24. Ende-zu-Ende-Verschlüsselung
Bei einer Ende-zu-Ende-Verschlüsselung, abgekürzt E2EE, können die Daten grundsätzlich nur an den vorgesehenen Endpunkten entschlüsselt werden.
Bei einer Chat-Synchronisierung können diese Endpunkte beispielsweise Ihre eigenen Geräte sein.
Beispiel Duck.ai Sync & Backup
DuckDuckGo gibt an, dass der Schlüssel für synchronisierte Verläufe nur auf den Geräten des Nutzers gespeichert wird. DuckDuckGo soll die auf Servern gespeicherten Chats dadurch nicht entschlüsseln können.
Was dadurch nicht geschützt wird
Die E2EE des gespeicherten Verlaufs verhindert nicht, dass die aktuelle Nachricht an das ausgewählte KI-Modell übermittelt und dort verarbeitet wird.
25. Warum vollständige Ende-zu-Ende-Verschlüsselung bei Cloud-KI schwierig ist
Bei einer verschlüsselten Nachricht zwischen zwei Menschen können nur Absender und Empfänger den Inhalt lesen.
Bei einer Cloud-KI ist das KI-System selbst ein notwendiger Verarbeitungspunkt.
Es muss:
- die Nachricht entschlüsseln,
- Wörter und Zusammenhänge verarbeiten,
- eine Antwort erzeugen.
Proton erklärt deshalb ausdrücklich, dass die Verbindung zur Lumo-Verarbeitung nicht derselben klassischen Ende-zu-Ende-Verschlüsselung entspricht wie eine vollständig verschlüsselte Nachricht zwischen zwei Nutzern. Für die Übertragung verwendet Proton den Begriff „User-to-Lumo Encryption“. Erst für die spätere Speicherung des Verlaufs wird eine klassische Zero-Access- beziehungsweise Ende-zu-Ende-ähnliche Verschlüsselung eingesetzt.
26. Lokale KI als anderer Schutzansatz
Bei einer vollständig lokalen KI muss die Eingabe für die Modellverarbeitung nicht über das Internet übertragen werden.
Die Verarbeitung findet auf Ihrem Gerät statt.
Dadurch entfällt die Frage, ob ein Cloud-Modellserver die aktuelle Nachricht entschlüsseln muss.
Beispiel LM Studio
Bei einem heruntergeladenen lokalen Modell sollen Nachrichten und Dokumente das eigene Gerät nicht verlassen. Dokumentanalyse und Modellerzeugung können vollständig offline erfolgen.
Dennoch erforderlich
Schützen Sie die lokal gespeicherten Daten durch:
- Geräteverschlüsselung,
- getrennte Benutzerkonten,
- Zugriffsrechte,
- sichere Sicherungskopien,
- aktuelle Software,
- kontrollierte Modell- und Programmdownloads.
Verschlüsselung, Anonymisierung und lokale Verarbeitung unterscheiden
27. Verschlüsselung
Schützt den Inhalt davor, ohne Schlüssel gelesen zu werden.
28. Anonymisierung
Soll verhindern, dass eine Anfrage einer bestimmten Person zugeordnet werden kann.
29. Lokale Verarbeitung
Verhindert bei korrekter Einrichtung, dass die Eingabe für die Modellerzeugung das Gerät verlässt.
30. Kein Modelltraining
Verhindert, dass die Unterhaltung zur allgemeinen Verbesserung des Modells eingesetzt wird.
31. Keine Speicherung
Verhindert, dass der Inhalt nach der unmittelbaren Bearbeitung als normaler Chat oder Protokoll erhalten bleibt.
Diese Maßnahmen können kombiniert werden. Sie sind jedoch nicht austauschbar.
Vergleich der vier Kursbeispiele
32. Vereinfachte Vergleichstabelle
| Merkmal | Proton Lumo | Duck.ai | Brave Leo | LM Studio mit lokalem Modell |
|---|---|---|---|---|
| Verarbeitung der aktuellen Anfrage | auf Proton-Servern | über DuckDuckGo bei ausgewähltem Modellanbieter | über Brave-Infrastruktur bei ausgewähltem Modell | auf dem eigenen Gerät |
| Normaler Verlauf | lokal und verschlüsselt synchronisiert | standardmäßig lokal, optional verschlüsselt synchronisiert | lokal auf dem Gerät | lokal auf dem Gerät |
| Anbieter kann gespeicherten Verlauf lesen | laut Proton nein | bei Sync laut DuckDuckGo nein | kein normaler Cloud-Verlauf bei Brave | kein Anbieter-Cloud-Verlauf |
| Modelltraining mit Chats | laut Proton nein | laut DuckDuckGo und Verträgen nein | laut Brave nein | keine Übermittlung an Modellanbieter |
| Konto erforderlich | Gastnutzung oder Proton-Konto je nach Funktion | grundsätzlich ohne persönliches Modellkonto | für kostenlose Nutzung nein | für lokalen Chat kein Cloud-Konto erforderlich |
| Anfrage verlässt das Gerät | ja | ja | ja | nein |
| Besondere Grenze | Cloud-Verarbeitung bleibt notwendig | Bedingungen können modellabhängig sein | Verlauf lokal, Modellerzeugung extern | Cloud-Funktionen verändern den Datenweg |
Die Angaben entsprechen dem offiziellen Stand vom 6. August 2026.
Typische Missverständnisse
33. „Nicht zum Training verwendet“ bedeutet „nicht gespeichert“
Das ist falsch.
Ein Chat kann beispielsweise in Ihrem Konto gespeichert werden, ohne für Modelltraining verwendet zu werden.
34. „Nicht in der Cloud gespeichert“ bedeutet „nicht verarbeitet“
Das ist falsch.
Brave kann beispielsweise den sichtbaren Verlauf nur lokal speichern, während die aktuelle Anfrage extern verarbeitet wird.
35. „Verschlüsselt“ bedeutet „der Anbieter kann die aktuelle Eingabe nicht sehen“
Das ist bei einer normalen Cloud-KI nicht vollständig richtig.
Das Verarbeitungssystem benötigt den Inhalt, um die Antwort zu erzeugen.
Stärker geschützt kann dagegen der später gespeicherte Verlauf sein.
36. „Zero Data Retention“ bedeutet „die Anfrage verlässt mein Gerät nicht“
Das ist falsch.
Die Anfrage wird an einen externen Verarbeiter übertragen, soll dort aber nach der notwendigen Verarbeitung nicht dauerhaft aufbewahrt werden.
37. „Lokal gespeichert“ bedeutet „lokal verarbeitet“
Das ist falsch.
Ein Chatverlauf kann lokal liegen, während ein Cloud-Modell die Antwort erzeugt.
38. „Lokale KI benötigt niemals das Internet“
Nicht vollständig richtig.
Eine Internetverbindung kann benötigt werden für:
- Programmdownload,
- Modelldownload,
- Aktualisierungen,
- Websuche,
- Cloud-Funktionen.
Der eigentliche Chat mit einem bereits heruntergeladenen lokalen Modell kann dagegen offline stattfinden.
39. „Ende-zu-Ende-verschlüsselt bedeutet, dass nichts gelöscht werden muss“
Das ist falsch.
Auch verschlüsselte Daten sollten nicht unbegrenzt gespeichert werden.
Löschen Sie nicht mehr benötigte lokale und synchronisierte Verläufe nach den Vorgaben Ihrer Organisation.
40. „Feedback ist immer anonym und folgenlos“
Das ist nicht garantiert.
Feedback kann den zugehörigen Chat an den Anbieter übermitteln und andere Speicherregeln auslösen.
Häufige Fehler und bessere Vorgehensweisen
41. Nur eine Werbeaussage lesen
Ungünstig
Auf der Startseite steht „Private AI“. Der Dienst ist deshalb für interne Dokumente geeignet.
Besser
Prüfen Sie getrennt:
- Verarbeitung,
- Speicherung,
- Training,
- Verschlüsselung,
- Modellbetreiber,
- Aufbewahrungsfristen,
- Ausnahmen,
- betriebliche Freigabe.
42. Nur die Trainingsfrage stellen
Ungünstig
Werden meine Daten trainiert?
Die Formulierung ist außerdem sprachlich ungenau.
Besser
Werden meine Eingaben oder Antworten zur Entwicklung oder Verbesserung von KI-Modellen verwendet?
Zusätzlich fragen:
- Werden sie gespeichert?
- Wie lange?
- Wer verarbeitet sie?
- Welche Ausnahmen gelten?
43. Synchronisierung unbemerkt aktivieren
Risiko
Ein bisher nur lokal gespeicherter Verlauf wird in einen verschlüsselten Cloud-Speicher übertragen.
Besser
Vor dem Einschalten prüfen:
- Zweck der Funktion,
- Speicherort,
- Verschlüsselung,
- Löschfrist,
- angemeldete Geräte.
44. Vertrauliche Daten wegen ZDR eingeben
Ungünstige Annahme
Der Anbieter löscht die Anfrage sofort. Deshalb darf ich die Personalakte hochladen.
Richtig
ZDR ist keine betriebliche Freigabe.
Die Datei wird weiterhin extern übertragen und verarbeitet.
45. Cloud-Funktion in lokaler Anwendung übersehen
Risiko
In LM Studio oder einer anderen Hybridanwendung ist statt des lokalen Modells ein Cloud-Modell oder eine Websuche aktiviert.
Besser
Vor jeder sensibleren Aufgabe kontrollieren:
- ausgewähltes Modell,
- Kennzeichnung „Local“ oder „Cloud“,
- aktive Websuche,
- externe Werkzeuge,
- Netzwerkverbindungen,
- betriebliche Freigabe.
Datenschutz- und Sicherheitsregeln
46. Verbindliche Grundsätze
Unabhängig von Speicher- und Verschlüsselungsversprechen gilt:
- Geben Sie keine Passwörter oder Sicherheitscodes ein.
- Verwenden Sie nur notwendige Informationen.
- Laden Sie interne Dateien nur mit ausdrücklicher Freigabe hoch.
- Prüfen Sie die konkrete Konto-, Modell- und Funktionsauswahl.
- Behandeln Sie Feedback als mögliche zusätzliche Datenübermittlung.
- Schützen Sie lokale Verläufe vor anderen Nutzern des Geräts.
- Löschen Sie nicht mehr benötigte Verläufe nach den geltenden Regeln.
- Prüfen Sie KI-Antworten unabhängig auf Richtigkeit.
47. Gute Datenschutzangaben ersetzen keine Freigabe
Ein Anbieter kann technisch starke Schutzmaßnahmen einsetzen.
Trotzdem kann Ihre Organisation den Dienst nicht freigegeben haben, beispielsweise weil:
- kein geeigneter Vertrag besteht,
- interne Dokumente nicht an externe Dienste übertragen werden dürfen,
- der Dienst nicht zentral verwaltet werden kann,
- eine notwendige Prüfung noch nicht abgeschlossen wurde.
Die Anbieterangabe beschreibt den Dienst.
Die betriebliche Freigabe entscheidet, ob und wie Sie ihn im Unternehmen verwenden dürfen.
Merksatz
Prüfen Sie vier Dinge getrennt: Wo wird Ihre Eingabe verarbeitet, was wird gespeichert, ob sie für Modelltraining verwendet wird und wer gespeicherte Daten entschlüsseln kann.