Datenschutz KI-Anbieter Studie IMDEA Networks Chats

Datenschutz? KI-Anbieter geben sogar Chatdaten weiter

André Gabriel
Bild: DepositPhotos

Wie gehen ChatGPT, Claude, Gemini und Co. mit den Daten ihrer Nutzer um? Das zeigt jetzt eine neue Studie vom IMDEA Networks Institute. Die Ergebnisse sind noch ernüchternder als erwartet. Nicht nur, dass alle untersuchten Anbieter ihre Nutzerdaten weitergeben – teilweise sind sogar ganze Chatverläufe dabei. Willkommen in einer neuen Dimension der Datenschutzverstöße. Eine kommentierende Analyse.

BREAK THE NEWS BASIC thinking

Unser exklusives Format »Break the News«, in dem wir aktuelle Nachrichten in ihre Einzelteile zerlegen, erscheint immer zuerst in UPDATE, unserem täglichen Tech-Briefing. Hier kannst du dich über 12.000 anderen Lesern anschließen und dich kostenlos anmelden:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

Datenschutz bei KI-Anbietern: Was die Studie aufdeckt

  • Das IMDEA Networks Institute ist eine international ausgerichtete Forschungseinrichtung für Kommunikations- und Datennetze mit Sitz in Madrid. Sie wurde Ende des Jahres 2006 als gemeinnützige Stiftung ins Leben gerufen und konzentriert sich heute auf Bereiche wie Big Data, Cloud-Computing, Machine Learning, Netzwerksicherheit und eben Datenschutz. Die zugrunde liegende Studie mit dem Titel „Prompt like a Butterfly, Sting like a Tracker: A Privacy Analysis of Web and Mobile Conversational AI Agents“ gilt derzeit als Preprint und soll 2027 veröffentlicht werden.
  • Im Rahmen der systematischen Datenschutzanalyse wurden neun führende dialogorientierte KI-Anbieter im Browser und, wenn vorhanden, als Android-App untersucht: ChatGPT, Claude, Gemini, Grok, DeepSeek, Perplexity, Le Chat, Meta AI und MS Copilot. Dafür wurden statische und dynamische Analysen kombiniert. Erste Ergebnisse hatte IMDEA Networks bereits am 04. Mai 2026 via LeakyLM veröffentlicht – damals vorerst zu vier Anbietern (ChatGPT, Claude, Grok und Perplexity).
  • Alle untersuchten Anbieter geben Nutzerdaten an Drittanbieter weiter – insgesamt sollen 44 Drittanbieter aufgetaucht sein. Bei sechs der neun Webdienste und drei der acht Android-Apps inkludierte die Datenweitergabe an Werbe- oder Trackingdienste von Drittanbietern auch Konversations-URLs (Permalinks), Titel, Prompts und Screenshots, oft zusammen mit persistenten Identifikatoren. Über die Permalinks können Drittanbieter direkt zu den Chatverläufen gelangen. Hier fielen fünf Webdienste auf, die solche Daten an neun Tracker weitergegeben haben.

Warum sogar Cookies geschmacklos sind

Seit dem 24. August 2026 schaltet OpenAI auch in Europa werbliche Anzeigen, unter anderem in Deutschland. Doch je mehr ein KI-Tool zur Werbeplattform wird, desto interessanter werden traditionelle Trackingpraktiken, um Ads möglichst personalisiert auszuspielen. Gleichermaßen sollte der Datenschutz fokussiert werden. Nur leider zeigt sich immer wieder, wie grauzonig das Thema hinsichtlich künstlicher Intelligenz gehandhabt wird. Zumal vieles im rasanten KI-Entwicklungskosmos nach dem Prinzip „Wird schon schiefgehen“ zu funktionieren scheint.

Meta ist hier ein gutes Beispiel. Frei nach dem Motto: So lange Profit rausschlagen, bis sich jemand beschwert. Kommt es zu einer Klage, bei Meta im Zusammenhang mit Daten- und Verbraucherschutz keine Seltenheit, ist ein potenzieller Vergleich meist das kleinere Übel – wie zuletzt im Streit um mehr Jugendschutz. Vergangenes Jahr wurde bekannt, dass Meta die Daten europäischer Nutzer für das Training seiner KI-Modelle verwenden will. Wer das nicht möchte, kann Widerspruch einlegen.

Warum ist das interessant? Sind persönliche Daten im Spiel, müssen neben der Transparenz in Bezug auf die Nutzung vor allem Möglichkeiten vorhanden sein, um ebendiese einzuschränken oder zu verhindern – spezifische Datenschutzeinstellungen und Einwilligungsoptionen für Cookies zum Beispiel. Zurück zur Studie: Bei vier der untersuchten KI-Anbieter hat das Ablehnen von Cookies nicht verhindert, dass Tracker die Daten sammeln.

Genau hier wird es kritisch. Ja, ständige Cookie-Einstellungsaufforderungen sind nervig. Aber zumindest ließe sich die Datenverarbeitung darüber steuern. Theoretisch. Funktioniert das jedoch nicht, haben wir den persönlichen Verantwortungsraum verlassen – und die Tür steht weit offen.

Laut JIM-Studie 2025 nutzen 91 Prozent der befragten 12- bis 19-Jährigen mindestens eine KI-Anwendung – insbesondere ChatGPT. Wie wahrscheinlich ist es, dass die meisten von ihnen die Datenschutzrichtlinien gelesen oder Einstellungen vorgenommen haben, um ihre Daten zu schützen? Die Antwort liegt auf der Hand – genau wie unsere Daten. Bitte sehr, bedienen Sie sich. Wer angemeldet ist, sieht im ChatGPT-Interface mitunter nicht einmal mehr einen Footer mit passenden Verlinkungen.

Stimmen

  • Aus der Studie von IMDEA Networks: „Die den Nutzern zur Verfügung stehenden Datenschutzeinstellungen haben nur begrenzte Auswirkungen auf die grundlegenden Datenflüsse. Selbst wenn nicht notwendige Cookies abgelehnt werden, bleiben 80,8 Prozent der Tracker von Drittanbietern aktiv. […] Grundlegender noch ist, dass die wirksamsten Kontrollmechanismen gerade für jene Nutzer am schwersten zugänglich sind, die dem Tracking am stärksten ausgesetzt sind. Im Web unterstützt nur die kostenpflichtige Stufe von ChatGPT dauerhafte Einwilligungseinstellungen, doch verbleiben rund 95 Prozent der ChatGPT-Nutzer in den kostenlosen Stufen.“
  • Anu Talus, Vorsitzende des Europäischen Datenschutzausschusses (EDSA), zur Bedeutung des Datenschutzes im KI-Zeitalter: „Innovation und Effizienz sind entscheidend und lassen sich mit der Wahrung der Rechenschaftspflicht von KI-Anbietern vereinbaren. Die Datenschutzbehörden müssen jedoch eine zentrale Rolle bei der Verarbeitung personenbezogener Daten von Einzelpersonen behalten. Eine Zusammenarbeit zwischen den Datenschutzbehörden, dem KI-Büro und den Marktaufsichtsbehörden ist unerlässlich, um Rechtssicherheit für Organisationen zu gewährleisten und Innovationen zu fördern, während gleichzeitig die Grundrechte des Einzelnen gewahrt bleiben.“
  • IMDEA Networks kommt zu dem Schluss, dass dialogbasierte KI-Anbieter wesentlich umfangreichere und sensiblere Informationen preisgeben als herkömmliche Web- und Mobilfunkdienste: „Über die Erfassung persistenter IDs hinaus geben mehrere Anbieter aus Gesprächen abgeleitete Artefakte, die den Inhalt, das Thema oder den Kontext von Nutzerinteraktionen kodieren, an Trackingdienste von Drittanbietern weiter.“ Die Studie werfe weiterreichende Fragen hinsichtlich der Offenlegung von Konversationsdaten, der Wirksamkeit bestehender Datenschutzmaßnahmen sowie der Rechenschaftsmechanismen auf, da Dritte „in Kombination mit dauerhaften Identifikatoren und laxen Zugriffskontrollmechanismen neue Möglichkeiten [erhalten], sensible Konversationsdaten mit langfristigen Nutzerprofilen zu verknüpfen und in einigen Fällen direkt auf die betreffenden Konversationsinhalte zuzugreifen“.

Chatverläufe als Tracking-Goldmine: Was jetzt passieren muss

Die Studie legt den Finger auf eine längst offene Wunde und deckt dabei neuartige Datenschutzrisiken für dialogorientierte KI-Anbieter auf. Während herkömmliche Trackingsysteme primär das Surfverhalten beobachten, erzeugen KI-Plattformen sogenannte „Gesprächsartefakte“, die Nutzerinteraktionen kodieren.

Auch abseits der Permalinks ist es für Dritte möglich, tiefer in die Chatinhalte der Nutzer einzutauchen. Es heißt, dass 33,3 Prozent der untersuchten KI-Anbieter automatisch erstellte Konversationstitel weitergegeben haben, die den Inhalt eines Gesprächs präzise zusammenfassen können – beispielsweise „Mein Gehalt beträgt 85.000 Dollar. Wie hoch kann meine Hypothek in New York City sein?“. Es wurden auch Standorte, E-Mail-Adressen und dauerhafte Benutzererkennungen geteilt.

Von Gesundheits- bis Finanzthemen: Je dialogorientierter KI-Anbieter werden, desto mehr sensible Informationen teilen wir mit ihnen. Wir verstehen sie als niedrigschwellige Alltagshelfer, die jederzeit ein offenes digitales Ohr haben. Trotzdem sagen „mehr als 80 Prozent der Nutzer, dass sie Bedenken hinsichtlich der Verwendung ihrer Gesprächsdaten haben“, wie aus der 2026 veröffentlichten Studie „Platform Choice, Trust, and Privacy in the Consumer AI Assistant Market“ hervorgeht, die 1.999 erwachsene Nutzer von KI-Assistenten in den USA untersucht hat.

Laut der US-Studie hinkt das Schutzverhalten trotz der Bedenken hinterher. Natürlich liegt einiges bei uns. Doch die Ergebnisse der IMDEA-Networks-Untersuchung zeigen, wie dünn auch vermeintlich wirksame Mechanismen sein können und wie umfangreich die Weitergabe unserer Daten tatsächlich ist.

Daraus ergibt sich eine klare Aufgabe: Wenn wir es selbst nur bedingt in der Hand haben und KI-Anbieter eher freigiebig als sorgsam mit Nutzerdaten umgehen, müssen Regulierung und Aufsicht sicherstellen, dass DSGVO, KI-Verordnung und dergleichen keine rein theoretischen Konstrukte sind.

BREAK THE NEWS BASIC thinking

Unser exklusives Format »Break the News«, in dem wir aktuelle Nachrichten in ihre Einzelteile zerlegen, erscheint immer zuerst in UPDATE, unserem täglichen Tech-Briefing. Hier kannst du dich über 12.000 anderen Lesern anschließen und dich kostenlos anmelden:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

Unser Zins-Tipp

Eröffne jetzt dein kostenloses Myntro Festgeld und erhalte 3,3 Prozent Zinsen auf dein Geld – und das garantiert für 12 Monate!


Jetzt Zinsen sichern

Anzeige

Auch interessant:

STELLENANZEIGEN
Praktikant*in Content Creation & Social M...
Mercedes-Benz AG in Sindelfingen
IT Sales & Online Marketing Manager (m/w/...
Instaffo GmbH in Karlsruhe
Marketing Manager (m/w/d) …Wachse mit uns!
beckconsult Beratungsgesellschaft für Tele... in Dülmen
Expert Employer Branding & Personalmarket...
Leadec Management Central Europe ... in Stuttgart, L...
Digital Marketing Manager (m/w/d)
IPG Automotive GmbH in Karlsruhe
Backend Engineer (m/f/d) – Kotlin / Java
Rebuy Recommerce GmbH in Berlin
(Senior) Paid Social Marketing Manager (m/w/d)
Instaffo GmbH in München
Junior Sales Manager für Digital & Social...
MADSACK in Göttingen
Teile diesen Artikel
André Gabriel ist seit Oktober 2026 stellvertretender Chefredakteur von BASIC thinking. Davor war er als freier Autor und Lektor tätig. Er studierte Germanistik, Literatur und Psychologie an der Universität Potsdam.
Keine Kommentare