„Ich hab da ein Problem mit meinem Chef.“ „Hier ist der Arztbrief, kannst du das erklären?“ „Schau mal über meinen Vertrag.“ Solche Sätze tippen Millionen Menschen jeden Tag in KI-Chats. Die Frage ist: Wohin gehen sie eigentlich?
Ich erkläre seit dreißig Jahren Technik und benutze KI selbst den ganzen Tag. Dieser Beitrag ist deshalb keine Warnung vor der Technik, sondern eine Betriebsanleitung. Du erfährst, was wirklich gespeichert wird, wer es lesen darf und welche drei Schalter das ändern.
Das größte Missverständnis: Die KI merkt sich nichts
Viele glauben, die KI merke sich, was sie ihr erzählen. Das stimmt so nicht. Das Modell selbst erinnert sich an gar nichts. Es rechnet deine Frage durch und ist danach wieder blank, jedes Mal aufs Neue.
Was sich erinnert, ist das Protokoll: die Textdatei mit deiner Frage und der Antwort, gespeichert auf einem Server, oft irgendwo in Kalifornien. Das ist der entscheidende Unterschied. Ein Modell kann man nicht vorladen, eine Textdatei schon.
Die KI vergisst dich nach jedem Satz. Das Protokoll nicht.
Was mit dieser Datei passiert
Erstens: Sie wird in aller Regel fürs Training verwendet, standardmäßig, ohne dass du etwas tust. Das gilt bei ChatGPT, Gemini, Claude, Meta und Copilot. Den Schalter dafür gibt es überall, und er ist überall an.
Eine Unterscheidung kennen die wenigsten: Für Geschäftskunden und Entwickler gilt das meist nicht. Dort wird standardmäßig nicht mittrainiert. Der Unterschied liegt nicht in der Technik, sondern im Vertrag.
Zweitens: Ein Teil der Unterhaltungen wird von Menschen gelesen. Google schreibt das offen hin. Geprüft wird von eigenen Teams und von geschulten externen Dienstleistern.
Drittens: Die Zahl, die mich am meisten überrascht hat. Geprüfte Chats bewahrt Google bis zu drei Jahre auf.
Und wenn du das Speichern abschaltest? Dann liegen deine Unterhaltungen trotzdem noch 72 Stunden in deinem Konto, auch die sogenannten temporären. Das ist keine Gemeinheit, sondern Betrieb: Missbrauchskontrolle, Fehlersuche, Abrechnung. Aber weg ist es damit eben auch nicht.
Über deine Dateien entscheidest nicht nur du
Jetzt wird es interessant. Im Mai 2025 ordnete ein US-Gericht an, dass OpenAI sämtliche Protokolle aufbewahren muss, auch die, die Nutzer gelöscht hatten. Der Löschknopf funktionierte weiter, nur gelöscht wurde nichts. Gefragt wurde niemand.
Im Oktober wurde die Anordnung weitgehend aufgehoben. „Weitgehend“ heißt: Was schon aufbewahrt war, blieb aufbewahrt.
Im Dezember kam der nächste Beschluss. OpenAI muss 20 Millionen Chatprotokolle herausgeben, anonymisiert, an die New York Times. Dabei geht es um Urheberrecht, nicht um dich. Keiner dieser 20 Millionen Menschen war am Verfahren beteiligt. Auf dem Tisch liegen die Protokolle trotzdem.
Das ist der eigentliche Punkt: Eine Datei auf einem fremden Server gehört praktisch dem, der den Server betreibt. Und dessen Gericht.
Und die DSGVO?
Die gilt, und sie gibt dir echte Rechte. Du kannst Auskunft verlangen, du kannst Löschung verlangen. Nur hilft sie dir gegen das Unternehmen. Gegen den Beschluss eines amerikanischen Gerichts hilft sie dir nicht.
Manchmal braucht es nicht mal ein Gericht
Im Juli 2025 konnte man fremde ChatGPT-Gespräche einfach bei Google finden. Kein Hack, sondern eine Funktion. Wer einen Chat teilte, konnte ihn auf „auffindbar“ stellen. Viele wussten nicht, was dieses Häkchen bedeutet.
Darunter waren auch Bewerbungsunterlagen, über die sich Leute ohne große Mühe identifizieren ließen. OpenAI hat die Funktion nach wenigen Stunden abgeschaltet und als kurzlebiges Experiment bezeichnet.
Das Muster ist jedes Mal dasselbe: keine Bosheit, sondern eine Voreinstellung, die niemand gelesen hat.
Die drei Schalter
Was kannst du tun? Drei Schalter, zusammen zwei Minuten Arbeit.
Schalter 1: Das Training abschalten
Bei ChatGPT findest du die Option in den Einstellungen unter „Datenkontrolle“. Bei Gemini geht es über dein Google-Konto, dort unter den Aktivitätseinstellungen. Bei den anderen Anbietern läuft es ganz ähnlich.
Schalter 2: Temporäre Chats nutzen
Nimm sie für alles, was einmalig ist. Perfekt sind sie nicht, wie du bei den 72 Stunden gesehen hast. Aber sie sind deutlich besser als der Normalfall.
Schalter 3: Die Postkartenregel
Der dritte Schalter sitzt zwischen deinen Ohren. Ich nenne ihn die Postkartenregel: Erzähl einer KI nichts, was du nicht auch auf eine Postkarte schreiben würdest.
Konkret heißt das:
- keine vollständigen Namen von anderen Menschen
- keine Kontodaten
- keine Ausweisnummern
- keine Arztbriefe
- keine Verträge mit Klarnamen
Dazu kommt etwas, das fast alle übersehen: Wenn du einer KI etwas über andere Menschen erzählst, entscheidest du über deren Daten mit. Über die Kollegin, die Mutter, den Mandanten. Die wurden nie gefragt.
Im Job gilt die einfachste Regel von allen: Was du nicht an einen fremden Dienstleister mailen würdest, tippst du auch nicht in ein Chatfenster.
Das nimmst du mit
- Nicht das Modell erinnert sich, sondern das Protokoll.
- Training ist überall voreingestellt. Du musst es selbst abschalten.
- Die Postkartenregel schlägt jede Einstellung.
Das ist keine Aufforderung, auf KI zu verzichten. Ich benutze sie jeden Tag. Es ist eine Aufforderung zu wissen, wo deine Eingaben landen.
Wenn du KI benutzen willst, ohne dich dabei versehentlich auszuziehen, helfen dir meine Kurse: kurse.schieb.de. Und vergiss nicht: Die KI denkt nicht, sie rechnet. Nur vergessen tut sie auch nicht überall.

Bei dem Tempo den Überblick zu behalten, ist die eigentliche Kunst.
Den Überblick behalten, ohne jeden Hype mitzumachen – dabei hilft dir Superkraft KI Unlimited.
Jetzt Superkraft KI Unlimited entdecken →