Was Sie in diesem Abschnitt lernen

Datenschutzangaben von KI-Anbietern verwenden häufig ähnliche Begriffe:

  • „Ihre Chats werden nicht gespeichert.“
  • „Ihre Daten werden nicht zum Training verwendet.“
  • „Ihre Gespräche sind verschlüsselt.“
  • „Wir führen keine Protokolle.“
  • „Ihre Anfragen werden anonymisiert.“
  • „Zero Data Retention“
  • „Zero-Access-Verschlüsselung“

Diese Aussagen beschreiben jedoch unterschiedliche Schutzmaßnahmen. Ein Dienst kann beispielsweise auf Modelltraining verzichten und Unterhaltungen trotzdem speichern. Ein anderer Dienst kann den Chatverlauf verschlüsselt aufbewahren, muss Ihre aktuelle Nachricht aber dennoch entschlüsseln, damit das KI-Modell sie bearbeiten kann.

In diesem Abschnitt lernen Sie:

  • Verarbeitung, Speicherung und Modelltraining zu unterscheiden,
  • sichtbare Chatverläufe von technischen Protokollen abzugrenzen,
  • lokale und cloudbasierte Speicherung zu erkennen,
  • Aufbewahrungsfristen richtig einzuordnen,
  • die Begriffe „Zero Data Retention“ und „No Logs“ zu verstehen,
  • Verschlüsselung bei Übertragung und Speicherung zu unterscheiden,
  • Ende-zu-Ende- und Zero-Access-Verschlüsselung einzuordnen,
  • zu erkennen, was Verschlüsselung bei einem KI-Dienst nicht leisten kann,
  • optionale Funktionen und Ausnahmen zu prüfen,
  • Datenschutzangaben von Lumo, Duck.ai, Brave Leo und LM Studio miteinander zu vergleichen.

Aktualitätsstand dieses Abschnitts: 6. August 2026

Anbieter können Datenschutzbedingungen, Speicherfristen und Voreinstellungen ändern. Prüfen Sie vor einer konkreten Nutzung die aktuellen offiziellen Angaben und die Freigaben Ihrer Organisation.


1. Vier getrennte Fragen stellen

Bei einem KI-Dienst sollten Sie mindestens vier Fragen getrennt beantworten:

  1. Wie wird meine aktuelle Eingabe verarbeitet?
  2. Was bleibt nach der Antwort gespeichert?
  3. Werden Eingaben oder Antworten für das Modelltraining verwendet?
  4. Wie werden übertragene oder gespeicherte Daten geschützt?

Diese Fragen dürfen nicht zu einer einzigen Frage zusammengefasst werden.

Die Aussage:

„Meine Chats werden nicht zum Training verwendet.“

beantwortet nicht automatisch:

  • ob ein Chatverlauf gespeichert wird,
  • wie lange technische Protokolle bestehen bleiben,
  • ob ein Modellanbieter die aktuelle Nachricht sehen kann,
  • ob Dateien mitgespeichert werden,
  • wie die Daten verschlüsselt sind.

Verarbeitung verstehen

2. Was bedeutet Verarbeitung?

Damit ein KI-Assistent antworten kann, muss er Ihre Eingabe verarbeiten.

Die Verarbeitung kann nur wenige Sekunden dauern. Sie kann aber auch länger andauern, wenn der Dienst:

  • mehrere Modelle verwendet,
  • eine Websuche durchführt,
  • eine Datei untersucht,
  • externe Werkzeuge aufruft,
  • eine Spracheingabe umwandelt.

Wichtiger Unterschied

Verarbeiten bedeutet nicht automatisch dauerhaft speichern.

Ein Anbieter kann Ihre Nachricht für die Antwort verarbeiten und anschließend löschen.

Umgekehrt kann er sie nach der Verarbeitung zusätzlich in einem Chatverlauf speichern.


3. Warum die aktuelle Nachricht nicht vollständig verborgen bleiben kann

Ein KI-Modell benötigt den Inhalt Ihrer Nachricht, um eine passende Antwort zu erzeugen.

Das gilt auch dann, wenn die Übertragung verschlüsselt ist.

Die Nachricht wird:

  1. auf Ihrem Gerät verschlüsselt,
  2. verschlüsselt übertragen,
  3. im vorgesehenen Verarbeitungssystem entschlüsselt,
  4. dort durch das Modell bearbeitet.

Eine normale Cloud-KI kann Ihre Nachricht nicht beantworten, ohne dass das Verarbeitungssystem den Inhalt technisch verarbeiten kann.

Beispiel Lumo

Proton beschreibt für Lumo eine verschlüsselte Verbindung bis zum Lumo-Modellserver. Der Modellserver entschlüsselt die Nachricht, bearbeitet sie und soll die Anfrage nach Erzeugung der Antwort wieder verwerfen. Der später gespeicherte Chatverlauf wird getrennt davon mit Zero-Access-Verschlüsselung geschützt.

Daraus folgt:

Zero-Access-Verschlüsselung des gespeicherten Verlaufs bedeutet nicht, dass das KI-Modell die aktuelle Nachricht niemals im lesbaren Zustand verarbeitet.


Speicherung verstehen

4. Was bedeutet Speicherung?

Speicherung bedeutet, dass Informationen nach der unmittelbaren Verarbeitung erhalten bleiben.

Mögliche Speicherorte sind:

  • Ihr eigener Computer,
  • Ihr Browser,
  • Ihr Smartphone,
  • die Server des KI-Anbieters,
  • die Server eines Cloud-Dienstleisters,
  • die Systeme eines externen Modellanbieters,
  • Sicherungs- oder Sicherheitssysteme.

Gespeichert werden können:

  • Ihre Eingaben,
  • die Antworten,
  • hochgeladene Dateien,
  • Bilder,
  • Chattitel,
  • Zeitpunkte,
  • Kontoinformationen,
  • technische Fehlerdaten.

5. Sichtbarer Chatverlauf und technische Speicherungicherung unterscheiden

Ein sichtbarer Chatverlauf zeigt Ihnen frühere Unterhaltungen in der Benutzeroberfläche.

Technische Speicherung kann darüber hinausgehen.

Möglichkeit 1: Verlauf nur auf dem Gerät

Der Chat ist in Ihrem Browser oder in einer Anwendung gespeichert.

Der Anbieter führt keinen eigenen lesbaren Cloud-Verlauf.

Möglichkeit 2: Verschlüsselter Cloud-Verlauf

Der Chat wird zwischen Geräten synchronisiert, ist aber so verschlüsselt, dass der Anbieter ihn nach eigener Aussage nicht lesen kann.

Möglichkeit 3: Normaler Cloud-Verlauf

Der Anbieter speichert den Chat in Ihrem Konto und kann ihn nach seinen Regeln technisch verarbeiten.

Möglichkeit 4: Kein sichtbarer Verlauf, aber begrenzte technische Aufbewahrung

Ein Chat erscheint nach dem Schließen nicht mehr in Ihrer Oberfläche. Sicherheits- oder Betriebsdaten können trotzdem vorübergehend vorhanden sein.

Zentrale Regel

„Nicht in meiner Chatliste sichtbar“ bedeutet nicht automatisch „nirgendwo gespeichert“.


6. Lokale Speicherung

Bei einer lokalen Speicherung bleibt der Chatverlauf auf Ihrem Gerät.

Das verringert die zentrale Speicherung durch den Anbieter. Es entstehen aber neue Verantwortlichkeiten.

Sie müssen Ihr Gerät schützen durch:

  • ein sicheres Benutzerkonto,
  • Bildschirmsperre,
  • Festplattenverschlüsselung,
  • aktuelle Sicherheitsupdates,
  • sichere Datensicherungen,
  • kontrollierte Zugriffsrechte.

Risiko eines gemeinsam genutzten Geräts

Ein lokal gespeicherter Verlauf kann durch andere Personen geöffnet werden, wenn:

  • dasselbe Benutzerkonto gemeinsam genutzt wird,
  • der Computer unbeaufsichtigt entsperrt bleibt,
  • Sicherungskopien ungeschützt sind,
  • Schadsoftware auf dem Gerät vorhanden ist.

„Lokal gespeichert“ bedeutet daher nicht automatisch „sicher gespeichert“.


7. Cloud-Speicherung

Bei einer Cloud-Speicherung befindet sich der Verlauf auf entfernten Servern.

Mögliche Vorteile:

  • Zugriff von mehreren Geräten,
  • automatische Synchronisierung,
  • Wiederherstellung nach einem Gerätewechsel,
  • zentrale Verwaltung.

Mögliche Risiken:

  • zusätzliche Serververarbeitung,
  • Zugriff über ein übernommenes Konto,
  • längere Aufbewahrung,
  • Beteiligung weiterer Dienstleister,
  • Abhängigkeit von den Datenschutzbedingungen des Anbieters.

Die entscheidende Frage lautet nicht nur:

Wird der Chat in der Cloud gespeichert?

Sondern zusätzlich:

Kann der Anbieter den gespeicherten Inhalt entschlüsseln?


8. Beispiele für unterschiedliche Speicheransätze

Proton Lumo

Bei einem Lumo-Free- oder Plus-Konto wird der Verlauf laut Proton auf dem Gerät gespeichert und mit Proton-Servern synchronisiert. Die synchronisierte Fassung soll mit Zero-Access-Verschlüsselung geschützt sein. Bei einer Nutzung als Gast soll die Unterhaltung am Ende der Sitzung gelöscht werden.

Duck.ai

Duck.ai speichert aktuelle Chats standardmäßig lokal auf dem Gerät, sofern diese Speicherung nicht ausgeschaltet wurde. Optional kann „Sync & Backup“ aktiviert werden. Dabei werden die Chats verschlüsselt auf Servern gespeichert; der Schlüssel soll nur auf den Geräten des Nutzers liegen. Nicht verwendete synchronisierte Verläufe werden nach den aktuellen Bedingungen nach 18 Monaten automatisch gelöscht.

Brave Leo

Brave gibt an, dass der Chatverlauf standardmäßig nur lokal auf dem Gerät gespeichert wird. Die lokale Speicherung kann ausgeschaltet oder ein temporärer Chat verwendet werden. Brave soll die Unterhaltungen nach Erzeugung der Antwort nicht in der Cloud protokollieren.

LM Studio mit lokalem Modell

Bei einem heruntergeladenen lokalen Modell bleiben Nachrichten, Verläufe und untersuchte Dokumente laut LM Studio auf dem eigenen Gerät. Für den normalen lokalen Chat ist nach dem Modelldownload keine Internetverbindung erforderlich.


Aufbewahrung und Löschung

9. Was ist eine Aufbewahrungsfrist?

Die Aufbewahrungsfrist beschreibt, wie lange Daten erhalten bleiben können.

Dabei können verschiedene Fristen gelten für:

  • den sichtbaren Chatverlauf,
  • nicht gespeicherte Anfragen,
  • synchronisierte Chats,
  • technische Protokolle,
  • Sicherheitsvorfälle,
  • ausdrücklich übermitteltes Feedback,
  • gesetzliche Anforderungen.

Eine allgemeine Aussage wie:

„Wir speichern Chats nicht.“

reicht deshalb nicht immer aus.

Prüfen Sie zusätzlich:

  • Gibt es Ausnahmen?
  • Gilt die Aussage auch für Dateien?
  • Gilt sie für alle Modelle?
  • Was geschieht bei einer Sicherheitskennzeichnung?
  • Was geschieht, wenn ich Feedback sende?
  • Was geschieht bei aktivierter Synchronisierung?

10. Was bedeutet „Zero Data Retention“?

Zero Data Retention, abgekürzt ZDR, bedeutet sinngemäß:

Die übermittelte Eingabe und die erzeugte Antwort werden nach Abschluss der notwendigen Verarbeitung nicht dauerhaft durch den Verarbeitungsanbieter aufbewahrt.

ZDR kann durch:

  • technische Einstellungen,
  • Verträge,
  • getrennte Verarbeitungssysteme

umgesetzt werden.

ZDR bedeutet nicht automatisch:

  • dass keine Verarbeitung stattfindet,
  • dass keine anonymen Nutzungsstatistiken entstehen,
  • dass keine gesetzlichen Ausnahmen möglich sind,
  • dass der lokale Browser keinen Verlauf speichert,
  • dass die Eingabe betrieblich erlaubt ist.

11. Beispiel Duck.ai

DuckDuckGo gibt an, normale Chats selbst standardmäßig nicht aufzuzeichnen oder zu speichern. Vor der Weiterleitung werden personenbezogene Metadaten wie die IP-Adresse entfernt. Die Modellanbieter sollen die anonymisierten Anfragen nicht für Training verwenden und für unterstützte Modelle Zero Data Retention einhalten. DuckDuckGo dokumentiert zugleich, dass begrenzte Ausnahmen und modellabhängige Bedingungen bestehen können; diese sollen im jeweiligen Datenschutzdialog des Chats angezeigt werden.

Praktische Konsequenz

Prüfen Sie bei Duck.ai nicht nur die allgemeine Datenschutzerklärung.

Prüfen Sie zusätzlich:

  • welches Modell ausgewählt ist,
  • welche Datenschutzstufe für dieses Modell angezeigt wird,
  • ob „Zero Data Retention“ genannt wird,
  • ob Ausnahmen aufgeführt sind,
  • ob Sync & Backup aktiviert ist.

12. Was bedeutet „No Logs“?

Ein Log ist ein technisches Protokoll.

Es kann beispielsweise enthalten:

  • Zeitpunkt einer Anfrage,
  • Fehlermeldung,
  • IP-Adresse,
  • verwendete Funktion,
  • technische Kennung,
  • Teile einer Anfrage.

Eine No-Logs-Aussage kann bedeuten, dass der Anbieter bestimmte Aktivitäts- oder Inhaltsprotokolle nicht führt.

Der genaue Umfang ist jedoch anbieterabhängig.

Fragen Sie deshalb:

  • Bezieht sich „No Logs“ auf den Chatinhalt?
  • Werden IP-Adressen gespeichert?
  • Werden Zeitpunkte gespeichert?
  • Gibt es anonyme Nutzungsstatistiken?
  • Werden Fehlerberichte gespeichert?
  • Gibt es Sicherheitsausnahmen?

Beispiel Lumo

Proton erklärt, weder Fragen und Antworten noch Chatmetadaten wie Zeitstempel, IP-Adressen oder Chatkontext als normale Protokolle zu speichern. Die aktuelle Anfrage soll nach der Antwort gelöscht werden; gespeicherte Kontoverläufe werden getrennt verschlüsselt.


Modelltraining verstehen

13. Was bedeutet Modelltraining?

Beim Modelltraining werden Daten verwendet, um ein KI-Modell zu entwickeln oder zu verbessern.

Das Modell lernt dabei nicht wie ein Mensch einzelne Dokumente auswendig. Es verarbeitet große Datenmengen, um statistische Muster zu erkennen.

Für den Datenschutz ist entscheidend:

  • Werden Ihre Eingaben in zukünftige Trainingsprozesse aufgenommen?
  • Ist diese Nutzung standardmäßig an oder aus?
  • Können Sie widersprechen?
  • Gilt die Einstellung auch für Dateien und Bilder?
  • Gibt es Ausnahmen für Feedback oder Sicherheitsfälle?

14. Training und aktueller Gesprächskontext unterscheiden

Innerhalb eines Chats verwendet ein KI-Assistent Ihre bisherigen Nachrichten, damit er auf Folgefragen reagieren kann.

Das ist nicht automatisch Modelltraining.

Beispiel

Sie schreiben:

Erstellen Sie eine Einladung.

Danach schreiben Sie:

Kürzen Sie den zweiten Absatz.

Claude, Lumo oder ein anderer Assistent berücksichtigt den bisherigen Chat, um zu erkennen, welcher Absatz gemeint ist.

Dieser Gesprächskontext gilt für die aktuelle Verarbeitung.

Modelltraining würde bedeuten, dass die Inhalte später zur allgemeinen Verbesserung eines Modells verwendet werden.


15. „Kein Modelltraining“ ist ein wichtiger, aber begrenzter Vorteil

Wenn ein Anbieter verspricht, Eingaben nicht für Modelltraining zu verwenden, sinkt ein wichtiges Risiko.

Es bleiben jedoch weitere Fragen:

  • Wird der Chat gespeichert?
  • Wer kann auf den gespeicherten Verlauf zugreifen?
  • Wie lange bleiben technische Daten vorhanden?
  • Wird ein externer Modellanbieter beteiligt?
  • Werden Inhalte für Sicherheitskontrollen untersucht?
  • Was geschieht bei Feedback?

Merkhilfe

Kein Training ist nicht dasselbe wie keine Speicherung.
Keine Speicherung ist nicht dasselbe wie keine Verarbeitung.


16. Aktuelle Anbieterbeispiele

Proton erklärt, Lumo-Unterhaltungen nicht zum Training zu verwenden und die Modelle auf von Proton kontrollierten Servern zu betreiben.

DuckDuckGo gibt an, dass weder DuckDuckGo noch die beteiligten Modellanbieter Duck.ai-Unterhaltungen zum Training verwenden dürfen.

Brave gibt für die normalen Leo-Einstellungen an, Unterhaltungen nicht für das Training zu verwenden und nach Erzeugung der Antwort nicht auf Brave-Servern zu speichern.

Bei einem lokalen LM-Studio-Modell verlassen die Eingaben das Gerät nicht. Dadurch werden sie auch nicht an LM Studio oder einen Cloud-Modellbetreiber für Training übermittelt. Bei optionalen Cloud-Funktionen gelten andere Datenwege; LM Studio beschreibt für seine Cloud-Dienste eine vorübergehende Verarbeitung unter Zero-Data-Retention-Bedingungen.


Feedback und optionale Funktionen

17. Feedback kann die Datenschutzregeln verändern

Viele KI-Dienste bieten:

  • Daumen nach oben,
  • Daumen nach unten,
  • „Problem melden“,
  • „Feedback senden“.

Beim Feedback kann der Anbieter den betroffenen Chat benötigen, um das Problem zu prüfen.

Beispiel Duck.ai

DuckDuckGo speichert normale Chats standardmäßig nicht. Entscheiden Sie sich jedoch ausdrücklich dafür, eine Unterhaltung als Feedback zu teilen, kann DuckDuckGo diesen Chat speichern und prüfen.

Grundregel

Prüfen Sie vor dem Senden von Feedback:

  • Welche Unterhaltung wird übermittelt?
  • Werden Dateien mitgesendet?
  • Enthält der Chat personenbezogene Daten?
  • Enthält er interne Informationen?
  • Ist die Übermittlung betrieblich erlaubt?

Senden Sie kein Feedback zu einem Chat mit vertraulichen Inhalten, wenn dies nicht ausdrücklich freigegeben ist.


18. Synchronisierung verändert den Speicherort

Eine Funktion wie:

  • „Sync“,
  • „Backup“,
  • „Geräteübergreifender Verlauf“

kann einen bisher lokalen Verlauf in die Cloud übertragen.

Das kann weiterhin datenschutzfreundlich umgesetzt sein, beispielsweise durch Ende-zu-Ende- oder Zero-Access-Verschlüsselung.

Trotzdem verändert sich der Datenweg.

Beispiel Duck.ai

Ohne Sync wird der Verlauf lokal im Browser gespeichert. Mit Sync & Backup wird eine verschlüsselte Fassung auf Servern gespeichert. DuckDuckGo gibt an, den dazugehörigen Schlüssel nicht zu besitzen und den Inhalt deshalb nicht entschlüsseln zu können.

Vor dem Einschalten prüfen

  • Benötige ich die Synchronisierung?
  • Welche Geräte erhalten Zugriff?
  • Wie wird der Schlüssel gesichert?
  • Was geschieht bei einem Geräteverlust?
  • Gibt es eine automatische Löschfrist?

19. Ein Modellwechsel kann die Bedingungen verändern

Bei Diensten mit mehreren Modellen kann die Verarbeitungsform vom ausgewählten Modell abhängen.

Prüfen Sie:

  • Modellname,
  • Modellbetreiber,
  • ZDR-Kennzeichnung,
  • besondere Aufbewahrungsregeln,
  • lokale oder externe Verarbeitung.

Beispiel Duck.ai

Duck.ai bietet Modelle mehrerer Anbieter. Die Datenschutzinformationen für das ausgewählte Modell werden nach Anbieterangaben pro Chat angezeigt. Einige Modelle werden zusätzlich mit „Zero Provider Visibility“ gekennzeichnet, wenn der Betreiber die Eingabe aufgrund einer geschützten Ausführungsumgebung nicht sehen können soll.

Beispiel Brave Leo

Brave bietet eine automatische oder manuelle Modellauswahl. Bei den normalen Brave-gehosteten Modellen sollen dieselben Schutzvorgaben gelten. Werden über erweiterte Funktionen eigene lokale oder entfernte Drittmodelle eingebunden, können deren Datenschutzmerkmale abweichen.


Verschlüsselung verstehen

20. Was bewirkt Verschlüsselung?

Bei einer Verschlüsselung werden lesbare Informationen in eine nicht ohne Weiteres lesbare Form umgewandelt.

Zum Entschlüsseln wird ein passender Schlüssel benötigt.

Verschlüsselung kann schützen:

  • während der Übertragung,
  • bei der Speicherung,
  • zwischen mehreren Geräten,
  • in Sicherungskopien.

Sie schützt jedoch nur den Bereich, für den sie eingesetzt wird.


21. Verschlüsselung bei der Übertragung

Die Transportverschlüsselung schützt Daten auf dem Weg zwischen Ihrem Gerät und dem Dienst.

Häufig wird dafür TLS verwendet.

TLS steht für Transport Layer Security.

Vereinfacht verhindert diese Verschlüsselung, dass andere Personen im Netzwerk Ihre Nachricht ohne Weiteres mitlesen können.

Transportverschlüsselung schützt nicht davor, dass:

  • der vorgesehene KI-Dienst die Nachricht verarbeitet,
  • ein falsches oder übernommenes Konto verwendet wird,
  • der Empfänger Inhalte speichert,
  • Sie selbst eine vertrauliche Information eingeben,
  • eine unsichere Erweiterung auf Ihrem Gerät mitliest.

Beispiel Lumo

Lumo verwendet nach Proton-Angaben TLS sowie eine zusätzliche Verschlüsselung bis zum vorgesehenen Modellserver. Der Modellserver muss die Eingabe jedoch zur Bearbeitung entschlüsseln.


22. Verschlüsselung bei der Speicherung

Bei einer Speicherverschlüsselung werden abgelegte Daten verschlüsselt.

Das kann betreffen:

  • Chatverläufe,
  • Dateien,
  • Kontodaten,
  • Sicherungskopien.

Zwei unterschiedliche Fälle

Anbieter besitzt den Schlüssel

Der Anbieter kann den Inhalt bei Bedarf technisch entschlüsseln.

Nur der Nutzer besitzt den Schlüssel

Der Anbieter speichert den verschlüsselten Inhalt, soll ihn aber nicht lesen können.

Der zweite Fall bietet einen stärkeren Schutz vor:

  • internen Zugriffen,
  • bestimmten Datenlecks,
  • einer Herausgabe des lesbaren Speicherinhalts.

23. Zero-Access-Verschlüsselung

Bei einer Zero-Access-Verschlüsselung besitzt der Anbieter nach eigener Darstellung keinen Zugriff auf den Schlüssel, der zum Lesen der gespeicherten Inhalte erforderlich ist.

Vereinfacht:

 
Chat wird auf Ihrem Gerät verschlüsselt
↓
verschlüsselte Fassung wird gespeichert
↓
Anbieter besitzt nur die verschlüsselte Fassung
↓
Entschlüsselung erfolgt über Ihr Konto und Ihr Gerät
 

Beispiel Lumo

Proton gibt an, gespeicherte Lumo-Verläufe, Metadaten und Anhänge mit Zero-Access-Verschlüsselung zu sichern. Nur das Gerät des Nutzers soll den gespeicherten Inhalt entschlüsseln können.

Wichtige Grenze

Der gespeicherte Verlauf kann Zero-Access-verschlüsselt sein. Die aktuelle Nachricht muss trotzdem durch das Lumo-Modell verarbeitet werden.


24. Ende-zu-Ende-Verschlüsselung

Bei einer Ende-zu-Ende-Verschlüsselung, abgekürzt E2EE, können die Daten grundsätzlich nur an den vorgesehenen Endpunkten entschlüsselt werden.

Bei einer Chat-Synchronisierung können diese Endpunkte beispielsweise Ihre eigenen Geräte sein.

Beispiel Duck.ai Sync & Backup

DuckDuckGo gibt an, dass der Schlüssel für synchronisierte Verläufe nur auf den Geräten des Nutzers gespeichert wird. DuckDuckGo soll die auf Servern gespeicherten Chats dadurch nicht entschlüsseln können.

Was dadurch nicht geschützt wird

Die E2EE des gespeicherten Verlaufs verhindert nicht, dass die aktuelle Nachricht an das ausgewählte KI-Modell übermittelt und dort verarbeitet wird.


25. Warum vollständige Ende-zu-Ende-Verschlüsselung bei Cloud-KI schwierig ist

Bei einer verschlüsselten Nachricht zwischen zwei Menschen können nur Absender und Empfänger den Inhalt lesen.

Bei einer Cloud-KI ist das KI-System selbst ein notwendiger Verarbeitungspunkt.

Es muss:

  • die Nachricht entschlüsseln,
  • Wörter und Zusammenhänge verarbeiten,
  • eine Antwort erzeugen.

Proton erklärt deshalb ausdrücklich, dass die Verbindung zur Lumo-Verarbeitung nicht derselben klassischen Ende-zu-Ende-Verschlüsselung entspricht wie eine vollständig verschlüsselte Nachricht zwischen zwei Nutzern. Für die Übertragung verwendet Proton den Begriff „User-to-Lumo Encryption“. Erst für die spätere Speicherung des Verlaufs wird eine klassische Zero-Access- beziehungsweise Ende-zu-Ende-ähnliche Verschlüsselung eingesetzt.


26. Lokale KI als anderer Schutzansatz

Bei einer vollständig lokalen KI muss die Eingabe für die Modellverarbeitung nicht über das Internet übertragen werden.

Die Verarbeitung findet auf Ihrem Gerät statt.

Dadurch entfällt die Frage, ob ein Cloud-Modellserver die aktuelle Nachricht entschlüsseln muss.

Beispiel LM Studio

Bei einem heruntergeladenen lokalen Modell sollen Nachrichten und Dokumente das eigene Gerät nicht verlassen. Dokumentanalyse und Modellerzeugung können vollständig offline erfolgen.

Dennoch erforderlich

Schützen Sie die lokal gespeicherten Daten durch:

  • Geräteverschlüsselung,
  • getrennte Benutzerkonten,
  • Zugriffsrechte,
  • sichere Sicherungskopien,
  • aktuelle Software,
  • kontrollierte Modell- und Programmdownloads.

Verschlüsselung, Anonymisierung und lokale Verarbeitung unterscheiden

27. Verschlüsselung

Schützt den Inhalt davor, ohne Schlüssel gelesen zu werden.

28. Anonymisierung

Soll verhindern, dass eine Anfrage einer bestimmten Person zugeordnet werden kann.

29. Lokale Verarbeitung

Verhindert bei korrekter Einrichtung, dass die Eingabe für die Modellerzeugung das Gerät verlässt.

30. Kein Modelltraining

Verhindert, dass die Unterhaltung zur allgemeinen Verbesserung des Modells eingesetzt wird.

31. Keine Speicherung

Verhindert, dass der Inhalt nach der unmittelbaren Bearbeitung als normaler Chat oder Protokoll erhalten bleibt.

Diese Maßnahmen können kombiniert werden. Sie sind jedoch nicht austauschbar.


Vergleich der vier Kursbeispiele

32. Vereinfachte Vergleichstabelle

Merkmal Proton Lumo Duck.ai Brave Leo LM Studio mit lokalem Modell
Verarbeitung der aktuellen Anfrage auf Proton-Servern über DuckDuckGo bei ausgewähltem Modellanbieter über Brave-Infrastruktur bei ausgewähltem Modell auf dem eigenen Gerät
Normaler Verlauf lokal und verschlüsselt synchronisiert standardmäßig lokal, optional verschlüsselt synchronisiert lokal auf dem Gerät lokal auf dem Gerät
Anbieter kann gespeicherten Verlauf lesen laut Proton nein bei Sync laut DuckDuckGo nein kein normaler Cloud-Verlauf bei Brave kein Anbieter-Cloud-Verlauf
Modelltraining mit Chats laut Proton nein laut DuckDuckGo und Verträgen nein laut Brave nein keine Übermittlung an Modellanbieter
Konto erforderlich Gastnutzung oder Proton-Konto je nach Funktion grundsätzlich ohne persönliches Modellkonto für kostenlose Nutzung nein für lokalen Chat kein Cloud-Konto erforderlich
Anfrage verlässt das Gerät ja ja ja nein
Besondere Grenze Cloud-Verarbeitung bleibt notwendig Bedingungen können modellabhängig sein Verlauf lokal, Modellerzeugung extern Cloud-Funktionen verändern den Datenweg

Die Angaben entsprechen dem offiziellen Stand vom 6. August 2026.


Typische Missverständnisse

33. „Nicht zum Training verwendet“ bedeutet „nicht gespeichert“

Das ist falsch.

Ein Chat kann beispielsweise in Ihrem Konto gespeichert werden, ohne für Modelltraining verwendet zu werden.


34. „Nicht in der Cloud gespeichert“ bedeutet „nicht verarbeitet“

Das ist falsch.

Brave kann beispielsweise den sichtbaren Verlauf nur lokal speichern, während die aktuelle Anfrage extern verarbeitet wird.


35. „Verschlüsselt“ bedeutet „der Anbieter kann die aktuelle Eingabe nicht sehen“

Das ist bei einer normalen Cloud-KI nicht vollständig richtig.

Das Verarbeitungssystem benötigt den Inhalt, um die Antwort zu erzeugen.

Stärker geschützt kann dagegen der später gespeicherte Verlauf sein.


36. „Zero Data Retention“ bedeutet „die Anfrage verlässt mein Gerät nicht“

Das ist falsch.

Die Anfrage wird an einen externen Verarbeiter übertragen, soll dort aber nach der notwendigen Verarbeitung nicht dauerhaft aufbewahrt werden.


37. „Lokal gespeichert“ bedeutet „lokal verarbeitet“

Das ist falsch.

Ein Chatverlauf kann lokal liegen, während ein Cloud-Modell die Antwort erzeugt.


38. „Lokale KI benötigt niemals das Internet“

Nicht vollständig richtig.

Eine Internetverbindung kann benötigt werden für:

  • Programmdownload,
  • Modelldownload,
  • Aktualisierungen,
  • Websuche,
  • Cloud-Funktionen.

Der eigentliche Chat mit einem bereits heruntergeladenen lokalen Modell kann dagegen offline stattfinden.


39. „Ende-zu-Ende-verschlüsselt bedeutet, dass nichts gelöscht werden muss“

Das ist falsch.

Auch verschlüsselte Daten sollten nicht unbegrenzt gespeichert werden.

Löschen Sie nicht mehr benötigte lokale und synchronisierte Verläufe nach den Vorgaben Ihrer Organisation.


40. „Feedback ist immer anonym und folgenlos“

Das ist nicht garantiert.

Feedback kann den zugehörigen Chat an den Anbieter übermitteln und andere Speicherregeln auslösen.


Häufige Fehler und bessere Vorgehensweisen

41. Nur eine Werbeaussage lesen

Ungünstig

Auf der Startseite steht „Private AI“. Der Dienst ist deshalb für interne Dokumente geeignet.

Besser

Prüfen Sie getrennt:

  • Verarbeitung,
  • Speicherung,
  • Training,
  • Verschlüsselung,
  • Modellbetreiber,
  • Aufbewahrungsfristen,
  • Ausnahmen,
  • betriebliche Freigabe.

42. Nur die Trainingsfrage stellen

Ungünstig

Werden meine Daten trainiert?

Die Formulierung ist außerdem sprachlich ungenau.

Besser

Werden meine Eingaben oder Antworten zur Entwicklung oder Verbesserung von KI-Modellen verwendet?

Zusätzlich fragen:

  • Werden sie gespeichert?
  • Wie lange?
  • Wer verarbeitet sie?
  • Welche Ausnahmen gelten?

43. Synchronisierung unbemerkt aktivieren

Risiko

Ein bisher nur lokal gespeicherter Verlauf wird in einen verschlüsselten Cloud-Speicher übertragen.

Besser

Vor dem Einschalten prüfen:

  • Zweck der Funktion,
  • Speicherort,
  • Verschlüsselung,
  • Löschfrist,
  • angemeldete Geräte.

44. Vertrauliche Daten wegen ZDR eingeben

Ungünstige Annahme

Der Anbieter löscht die Anfrage sofort. Deshalb darf ich die Personalakte hochladen.

Richtig

ZDR ist keine betriebliche Freigabe.

Die Datei wird weiterhin extern übertragen und verarbeitet.


45. Cloud-Funktion in lokaler Anwendung übersehen

Risiko

In LM Studio oder einer anderen Hybridanwendung ist statt des lokalen Modells ein Cloud-Modell oder eine Websuche aktiviert.

Besser

Vor jeder sensibleren Aufgabe kontrollieren:

  • ausgewähltes Modell,
  • Kennzeichnung „Local“ oder „Cloud“,
  • aktive Websuche,
  • externe Werkzeuge,
  • Netzwerkverbindungen,
  • betriebliche Freigabe.

Datenschutz- und Sicherheitsregeln

46. Verbindliche Grundsätze

Unabhängig von Speicher- und Verschlüsselungsversprechen gilt:

  • Geben Sie keine Passwörter oder Sicherheitscodes ein.
  • Verwenden Sie nur notwendige Informationen.
  • Laden Sie interne Dateien nur mit ausdrücklicher Freigabe hoch.
  • Prüfen Sie die konkrete Konto-, Modell- und Funktionsauswahl.
  • Behandeln Sie Feedback als mögliche zusätzliche Datenübermittlung.
  • Schützen Sie lokale Verläufe vor anderen Nutzern des Geräts.
  • Löschen Sie nicht mehr benötigte Verläufe nach den geltenden Regeln.
  • Prüfen Sie KI-Antworten unabhängig auf Richtigkeit.

47. Gute Datenschutzangaben ersetzen keine Freigabe

Ein Anbieter kann technisch starke Schutzmaßnahmen einsetzen.

Trotzdem kann Ihre Organisation den Dienst nicht freigegeben haben, beispielsweise weil:

  • kein geeigneter Vertrag besteht,
  • interne Dokumente nicht an externe Dienste übertragen werden dürfen,
  • der Dienst nicht zentral verwaltet werden kann,
  • eine notwendige Prüfung noch nicht abgeschlossen wurde.

Die Anbieterangabe beschreibt den Dienst.

Die betriebliche Freigabe entscheidet, ob und wie Sie ihn im Unternehmen verwenden dürfen.


Merksatz

Prüfen Sie vier Dinge getrennt: Wo wird Ihre Eingabe verarbeitet, was wird gespeichert, ob sie für Modelltraining verwendet wird und wer gespeicherte Daten entschlüsseln kann.

Zuletzt geändert: Dienstag, 8. September 2026, 13:35