Zentraler ChatGPT-Datenhub mit sechs verbundenen Datenbereichen. E-Mail, Kalender und Chats sind aktiviert, während Cloud-Dateien, Apps und Kontakte keinen Zugriff erhalten.

ChatGPT Privacy Center: Das sollten Unternehmen unbedingt prüfen

9. Oktober 2026

Das ChatGPT Privacy Center erleichtert die Datenschutzkontrolle. Erfahre, welche Einstellungen du als Unternehmen prüfen solltest und warum das allein keine DSGVO-Konformität garantiert…

Überblick

  • Checkpoint
    Das ChatGPT Privacy Center hilft dir, Datenschutz, Memory, Modelltraining und verbundene Apps zentral zu überblicken.
  • Checkpoint
    Du schützt Unternehmensdaten durch getrennte Konten, regelmäßige Einstellungskontrollen und klare KI-Richtlinien, denn das Privacy Center garantiert keine DSGVO-Konformität.
  • Checkpoint
    Mit einer strukturierten Prüfroutine erkennst du Datenschutzrisiken frühzeitig und schaffst die Grundlage für eine sichere, verantwortungsvolle KI-Nutzung.

Das neue ChatGPT Privacy Center macht Datenschutz nicht automatisch einfacher. Es macht bestehende Optionen jedoch deutlich leichter auffindbar. Genau das ist für Unternehmen wichtig. Denn viele Mitarbeiter nutzen ChatGPT längst für Recherche, Texte, Analysen oder Kundenprojekte.

Dabei können personenbezogene Daten, interne Dokumente oder Informationen aus verbundenen Apps in Arbeitsabläufe gelangen. Häufig fehlt jedoch der Überblick: Ist Memory aktiv? Dürfen Inhalte zur Modellverbesserung dienen? Welche Apps besitzen Zugriff? Und gehört das Konto überhaupt dem Unternehmen?

OpenAI führt das Privacy Center seit dem 21. September 2026 für angemeldete Free-, Go-, Plus- und Pro-Nutzer ein. Die neue Oberfläche bündelt Informationen zu Chat-Datenschutz, Memory, Personalisierung, Datennutzung, Apps und Kontosicherheit. Die eigentlichen Kontrollen bleiben weiterhin in den ChatGPT-Einstellungen. Zudem hängen sichtbare Optionen von Tarif, Region und Workspace ab.

Du erfährst jetzt, was das ChatGPT Privacy Center leistet. Außerdem erhältst Du eine konkrete Prüfroutine für Agenturen und Unternehmen. Schließlich zeigen wir, warum eine aufgeräumte Oberfläche noch keinen DSGVO-Nachweis ersetzt.

Was ist das ChatGPT Privacy Center?

Das ChatGPT Privacy Center ist eine zentrale Informations- und Navigationsoberfläche für persönliche ChatGPT-Konten. Es führt Datenschutzthemen zusammen, die zuvor über mehrere Einstellungsbereiche und Hilfeseiten verteilt waren.

OpenAI nennt insbesondere folgende Bereiche:

  • Privatsphäre in Chats
  • Memory und Personalisierung
  • Nutzung von Inhalten zur Modellverbesserung
  • verbundene Apps und deren Berechtigungen
  • Datenexport und Löschung
  • Konto– und Sicherheitsfunktionen

Im Browser findest du das Privacy Center über Dein Kontomenü unter „Help“. Auf Mobilgeräten liegt es in den Einstellungen. Da der Roll-out schrittweise erfolgt, kann die Oberfläche bei einzelnen Konten später erscheinen.

Wichtig ist die genaue Funktion: Das ChatGPT Privacy Center ersetzt die bisherigen ChatGPT-Einstellungen nicht. Es erklärt verfügbare Optionen und führt Dich zu den jeweiligen Schaltern. OpenAI bestätigt ausdrücklich, dass die Datenschutzkontrollen weiterhin in den Einstellungen liegen.

Somit ist das Center eher ein Dashboard als eine neue rechtliche Schutzschicht. Es verbessert Transparenz und Bedienbarkeit. Bestehende Regeln zu Speicherung, Verarbeitung oder Verträgen ändern sich dadurch jedoch nicht automatisch.

Warum ist das ChatGPT Privacy Center für Unternehmen wichtig?

Das ChatGPT Privacy Center senkt die Hürde für regelmäßige Kontrollen. Dadurch können Unternehmen persönliche ChatGPT-Konten schneller prüfen. Das ist besonders relevant, wenn Mitarbeiter Kundeninformationen verarbeiten oder externe Datenquellen anbinden.

Warum reicht eine einmalige Prüfung nicht aus?

KI-Konten verändern sich laufend. Mitarbeiter starten neue Chats, laden Dateien hoch und verbinden Apps. Zudem können neue Funktionen erscheinen oder bestehende Optionen je nach Region variieren. Eine einmalige Freigabe bildet diesen Wandel nicht zuverlässig ab.

Deshalb solltest Du Kontrollen als wiederkehrenden Prozess verstehen. Sinnvoll sind Prüfungen beim Onboarding, bei Rollenwechseln und beim Offboarding. Zusätzlich empfiehlt sich ein fester Quartalscheck für aktive Konten.

Welche typischen Risiken entstehen im Agenturalltag?

Ein Texter lädt ein Kundenbriefing in sein Privatkonto. Ein Projektmanager verbindet Gmail oder Google Drive. Ein Stratege aktiviert Memory und nutzt denselben Account für mehrere Kunden. Jeder Schritt kann praktisch sein. Dennoch entstehen Fragen zu Zugriffen, Verantwortlichkeiten und Datenflüssen.

Besonders kritisch sind:

  • private Konten ohne zentrale Verwaltung;
  • gemeinsam genutzte Zugangsdaten;
  • vertrauliche Inhalte in normalen Chats;
  • unnötig verbundene Apps;
  • unklare Trainings– und Memory-Einstellungen;
  • fehlende Regeln für Löschung und Offboarding.

Das Privacy Center macht solche Themen sichtbarer. Allerdings bewertet es nicht, ob Deine konkrete Nutzung rechtmäßig oder organisatorisch angemessen ist.

Welche Einstellungen solltest du jetzt prüfen?

Beginne nicht mit einzelnen Schaltern. Erfasse zuerst, welche Konten, Daten und Prozesse betroffen sind. Danach kannst Du die technischen Einstellungen sinnvoll bewerten.

Welche ChatGPT-Einstellungen solltest du prüfen?

Diese Übersicht zeigt die wichtigsten Prüfbereiche für eine sichere und nachvollziehbare Nutzung im Unternehmen.

PrüfbereichLeitfrageEmpfohlene Maßnahme
Kontotyp Ist das Konto privat oder geschäftlich verwaltet? Persönliche und betriebliche Nutzung klar trennen.
Modellverbesserung Dürfen neue Inhalte zur Verbesserung der Modelle verwendet werden? Einstellung nach interner Freigabe und Datenklasse setzen.
Memory Welche Informationen kann ChatGPT kontenübergreifend berücksichtigen? Gespeicherte Inhalte prüfen und unnötige Erinnerungen entfernen.
Chatverlauf Bleiben sensible Inhalte in regulären Chats bestehen? Löschregeln definieren und vertrauliche Inhalte vermeiden.
Apps Welche Dienste sind verbunden und welche Rechte bestehen? Nicht benötigte Verbindungen trennen und Rechte minimieren.
Sicherheit Ist das Konto ausreichend geschützt? Mehrfaktor-Authentifizierung und eindeutige Zugänge verwenden.
Zuständigkeit Wer kontrolliert Einstellungen und Änderungen? Verantwortliche Person sowie Prüfintervall dokumentieren.

1. Trenne persönliche und geschäftliche Konten

Nutze kein privates Konto als dauerhafte Arbeitsumgebung für Kundenprojekte. Sonst vermischen sich Besitz, Zugriff und Verantwortlichkeit. Beim Ausscheiden eines Mitarbeiters kann das Unternehmen außerdem wichtige Inhalte oder Kontrollen verlieren.

Für vertrauliche Kundenarbeit sind freigegebene Business-, Enterprise– oder API-Umgebungen meist geeigneter. Entscheidend sind jedoch Deine Anforderungen und die jeweils geltenden Vertragsbedingungen. Prüfe deshalb Zweck, Datenart, Zugriff und Löschkonzept vor der Freigabe.

2. Kontrolliere die Modellverbesserung getrennt von Memory

Unter „Data controls“ kannst Du festlegen, ob neue Unterhaltungen zur Verbesserung von OpenAI-Modellen verwendet werden dürfen. Ist „Improve the model for everyone“ deaktiviert, werden neue Gespräche laut OpenAI nicht für das Training genutzt. Sie können dennoch im Chatverlauf erscheinen.

Memory ist eine andere Funktion. Sie bestimmt, ob ChatGPT Informationen für personalisierte Antworten berücksichtigt. OpenAI trennt Memory ausdrücklich von den Einstellungen zur Modellverbesserung. Ein deaktiviertes Memory bedeutet daher nicht automatisch, dass die Trainingsoption ebenfalls ausgeschaltet ist.

Diese Trennung gehört in jede interne Prüfliste. Sonst entsteht schnell eine falsche Sicherheit.

3. Prüfe gespeicherte Erinnerungen und Chatverläufe

ChatGPT Memory kann je nach Konto Informationen aus früheren Chats, gespeicherten Erinnerungen, Dateien und verbundenen Apps verwenden. Verfügbarkeit und Umfang hängen vom Tarif, der Region und den Workspace-Einstellungen ab.

Du kannst Memory prüfen, korrigieren, löschen oder deaktivieren. Allerdings löscht das Abschalten von Memory nicht automatisch bestehende Chats. Ebenso entfernt das Löschen eines Chats nicht zwingend eine separat gespeicherte Erinnerung. Für eine gründliche Bereinigung musst Du daher beide Ebenen prüfen.

Frage Dich bei jeder Erinnerung:

  • Enthält sie Kunden-, Mitarbeiter- oder Projektdaten?
  • Ist sie für zukünftige Aufgaben wirklich nötig?
  • Darf sie kontenübergreifend berücksichtigt werden?
  • Existiert dieselbe Information zusätzlich in Chats, Dateien oder Apps?

4. Entferne unnötige verbundene Apps

Verbundene Apps können ChatGPT Zugriff auf externe Informationen geben. Dazu zählen beispielsweise E-Mails, Dateien oder Inhalte aus Arbeitstools. Die vorhandenen Rechte hängen von der App, der Autorisierung und möglichen Workspace-Regeln ab.

Eine geänderte Bestätigungsoption entzieht der App nicht automatisch ihren Zugriff. OpenAI weist darauf hin, dass Du eine App trennen musst, um ihren Zugriff zu entfernen. Außerdem können bereits erstellte Chats Inhalte aus einer früher verbundenen App enthalten.

Prüfe deshalb für jede Verbindung:

  1. Wer hat die App verbunden?
  2. Welches Konto wurde autorisiert?
  3. Welche Informationen darf ChatGPT lesen oder verändern?
  4. Wird die Verbindung noch benötigt?
  5. Was geschieht beim Rollenwechsel oder Offboarding?

5. Nutze temporäre Chats bewusst

Temporäre Chats erscheinen laut OpenAI nicht im Verlauf, erstellen keine neuen Erinnerungen und dienen nicht zur Modellverbesserung. Sie können für einzelne Aufgaben hilfreich sein. Dennoch ersetzen sie keine Freigabe für sensible Informationen.

Ein temporärer Chat löst weder Fragen zur Rechtsgrundlage noch zur Auftragsverarbeitung. Er verhindert auch keine unzulässige Eingabe. Verwende daher weiterhin Datenminimierung, Pseudonymisierung und klare Freigaberegeln.

6. Sichere Konten technisch ab

Aktiviere Mehrfaktor-Authentifizierung, wo sie verfügbar ist. Vermeide gemeinsame Passwörter und dokumentiere die Kontoinhaberschaft. Entferne ehemalige Mitarbeiter zeitnah aus verwalteten Umgebungen.

Prüfe zusätzlich aktive Sitzungen und Wiederherstellungsoptionen. Ein sauber konfiguriertes Privacy Center hilft wenig, wenn unbefugte Personen auf das Konto zugreifen können.

Wie setzt du die Prüfung in der Praxis um?

Eine wirksame Kontrolle braucht drei Ebenen: Inventar, Entscheidung und Nachweis. Die folgende Routine lässt sich in vielen Agenturen innerhalb eines festen Review-Termins umsetzen.

Schritt 1: Erstelle ein Konten- und Dateninventar

Liste alle genutzten ChatGPT-Konten auf. Erfasse Tarif, Eigentümer, Abteilung, Zweck und verbundene Apps. Ergänze die verarbeiteten Datenkategorien sowie den Freigabestatus.

Schritt 2: Ordne Daten nach Schutzbedarf

Unterscheide öffentliche, interne, vertrauliche und besonders sensible Inhalte. Definiere anschließend, welche Kategorien in welcher Umgebung verarbeitet werden dürfen. Kundendaten sollten nicht allein nach Bequemlichkeit in persönliche Konten gelangen.

Schritt 3: Prüfe die Einstellungen direkt im Konto

Öffne das ChatGPT Privacy Center und folge den Verweisen zu den Einstellungen. Kontrolliere Modellverbesserung, Memory, Personalisierung, Apps, Export, Löschung und Sicherheit. Dokumentiere Abweichungen mit Datum und Verantwortlichem.

Schritt 4: Bereinige Datenquellen und Zugriffe

Trenne veraltete Apps. Entferne unnötige Erinnerungen, Chats und Dateien nach Deinem Löschkonzept. Prüfe danach, ob gespeicherte Informationen noch über andere Quellen verfügbar sind.

Schritt 5: Aktualisiere Deine interne KI-Richtlinie

Eine gute KI-Richtlinie beantwortet mindestens diese Fragen:

  • Welche Konten und Tarife sind freigegeben?
  • Welche Daten dürfen eingegeben werden?
  • Wann sind Business– oder API–Umgebungen Pflicht?
  • Wer darf Apps verbinden?
  • Wie oft werden Einstellungen kontrolliert?
  • Wer dokumentiert Änderungen und Löschungen?
  • Wie funktioniert das Offboarding?

Schritt 6: Schule Mitarbeiter mit echten Beispielen

Abstrakte Verbote bleiben selten hängen. Zeige stattdessen typische Fälle aus Marketing, Vertrieb und Kundenservice. Erkläre, warum ein Prompt mit anonymisierten Kennzahlen anders zu bewerten ist als ein vollständiger Kundendatensatz.

Wenn Du Deine KI-Nutzung strategisch strukturieren möchtest, unterstützt Dich unsere KI-Agentur bei Roadmap, Prozessen und Content. Weitere Grundlagen findest du im Beitrag KI im Arbeitsalltag.

Garantiert das Privacy Center DSGVO-Konformität?

Nein. Das ChatGPT Privacy Center ist kein DSGVO-Zertifikat und kein rechtlicher Nachweis. Eine zentrale Oberfläche kann technische Einstellungen transparent machen. Sie bewertet jedoch nicht Deinen konkreten Verarbeitungszweck.

Für eine belastbare Datenschutzbewertung musst Du weitere Punkte prüfen. Dazu gehören Rollen und Verträge, Rechtsgrundlage, Datenminimierung, Betroffenenrechte, Löschfristen und mögliche Drittlandübermittlungen. Je nach Einsatz können außerdem eine Datenschutz-Folgenabschätzung oder zusätzliche Sicherheitsmaßnahmen erforderlich sein.

Die europäische Datenschutzerklärung von OpenAI beschreibt verschiedene Kontrollen und Betroffenenrechte. Sie ersetzt dennoch nicht Deine eigene Prüfung als Unternehmen.

Lass rechtlich relevante Entscheidungen bei Bedarf durch Deinen Datenschutzbeauftragten oder eine spezialisierte Rechtsberatung prüfen. Einen vertiefenden Marketingbezug bietet unser Beitrag zu Datenschutz und DSGVO-Compliance.

Welche Chancen und Risiken bringt das ChatGPT Privacy Center?

Die größte Chance liegt in besserer Orientierung. Mitarbeiter finden zentrale Datenschutzthemen schneller. Verantwortliche können zudem eine gemeinsame Prüfroutine aufbauen. Dadurch wird aus einer schwer auffindbaren Sammlung von Schaltern ein verständlicher Einstieg.

Zugleich besteht ein Risiko: Eine übersichtliche Oberfläche kann ein falsches Gefühl vollständiger Kontrolle erzeugen. Nicht jeder sichtbare Schalter löst alle damit verbundenen Datenschutzfragen. Außerdem unterscheiden sich verfügbare Optionen nach Konto, Region und Workspace.

Welche Chancen und Grenzen bietet das Privacy Center?

Mehr Übersicht erleichtert die Kontrolle. Dennoch ersetzt die Oberfläche keine rechtliche und organisatorische Prüfung.

ChanceGrenze oder Risiko
Zentrale Orientierung Keine automatische Rechtsprüfung
Schnellere Kontenchecks Keine einheitliche Verfügbarkeit aller Optionen
Mehr Transparenz bei Apps und Memory Bestehende Datenquellen müssen separat bereinigt werden
Leichtere Mitarbeiterschulung Keine Alternative zu Richtlinie und Verantwortlichkeit
Bessere Grundlage für Audits Kein Ersatz für Verträge und dokumentierte Prozesse

Wie verändert sich Datenschutz bei KI künftig?

KI-Assistenten entwickeln sich von einzelnen Chatfenstern zu vernetzten Arbeitsoberflächen. Sie greifen auf Dateien, E-Mails, Apps und langfristigen Kontext zu. Dadurch wird Datenschutz zunehmend zu einer Frage der Architektur.

Unternehmen müssen künftig nicht nur einzelne Prompts bewerten. Sie müssen komplette Datenwege verstehen. Dazu gehören Quellen, Erinnerungen, Berechtigungen, Ausgaben und nachgelagerte Automationen.

Das ChatGPT Privacy Center passt zu dieser Entwicklung. Es schafft einen zentralen Einstieg für Verbraucher- und Einzelkonten. Für Unternehmen bleibt jedoch Governance entscheidend. Kontotyp, Datenklassifizierung und Zugriffskontrolle müssen zusammenpassen.

Besonders wichtig ist das Prinzip der minimalen Berechtigung. Verbinde nur benötigte Apps. Teile nur erforderliche Informationen. Begrenze Zugriffe zeitlich und überprüfe sie regelmäßig. So wächst Deine KI-Nutzung kontrolliert statt zufällig.

Fazit: Mehr Übersicht ist der Start, nicht das Ziel

Das ChatGPT Privacy Center bündelt zentrale Informationen zu Chat-Datenschutz, Memory, Personalisierung, Datennutzung, Apps und Kontosicherheit. Damit können Unternehmen persönliche Konten strukturierter überprüfen.

Der Roll-out schafft jedoch keine automatische DSGVO-Konformität. Auch Aufbewahrungsfristen, Rechtsgrundlagen und vertragliche Bedingungen ändern sich nicht allein durch eine neue Oberfläche. Entscheidend bleibt, wie Du ChatGPT tatsächlich einsetzt.

Prüfe deshalb Kontotypen, Trainingsoptionen, Memory, Chatverläufe und verbundene Apps. Trenne private und geschäftliche Nutzung. Dokumentiere Zuständigkeiten und verankere die Kontrolle in deiner KI-Richtlinie.

Du möchtest KI sicher und wirksam in Dein Marketing integrieren? Media Beats verbindet Strategie, Prozesse, Content und technische Umsetzung. Nimm unverbindlich Kontakt mit uns auf. Gemeinsam entwickeln wir eine KI-Nutzung, die zu deinen Zielen und Anforderungen passt.

Häufige Fragen zum ChatGPT Privacy Center

Was ist das ChatGPT Privacy Center?

Das ChatGPT Privacy Center bündelt Informationen und Verweise zu Datenschutz, Memory, Personalisierung, Datennutzung, Apps und Kontosicherheit. Die eigentlichen Kontrollen bleiben in den ChatGPT-Einstellungen.

Für welche Konten ist das Privacy Center verfügbar?

OpenAI führt es schrittweise für angemeldete Free-, Go-, Plus– und Pro-Nutzer ein. Sichtbare Optionen können je nach Tarif, Region und Workspace abweichen.

Deaktiviert ausgeschaltetes Memory auch das Modelltraining?

Nein. Memory und Modellverbesserung sind getrennte Einstellungen. Du solltest beide Bereiche einzeln prüfen und passend zu deiner internen Richtlinie konfigurieren.

Löscht das Trennen einer App frühere Chat-Inhalte?

Nein. Das Trennen verhindert den künftigen Zugriff auf die App. Bereits vorhandene Chats mit übernommenen App-Inhalten musst Du gegebenenfalls separat prüfen und löschen.

Macht das Privacy Center ChatGPT automatisch DSGVO-konform?

Nein. Es ist eine Verwaltungs- und Informationsoberfläche. Unternehmen müssen Rechtsgrundlage, Verträge, Datenminimierung, Löschung, Sicherheit und konkrete Prozesse weiterhin eigenständig bewerten.

Quellen

Häufige Fragen zum ChatGPT Privacy Center

Das ChatGPT Privacy Center bündelt Informationen und Verweise zu Datenschutz, Memory, Personalisierung, Datennutzung, Apps und Kontosicherheit. Die eigentlichen Kontrollen bleiben in den ChatGPT-Einstellungen.

OpenAI führt es schrittweise für angemeldete Free-, Go-, Plus- und Pro-Nutzer ein. Sichtbare Optionen können je nach Tarif, Region und Workspace abweichen.

Nein. Memory und Modellverbesserung sind getrennte Einstellungen. Unternehmen sollten beide Bereiche einzeln prüfen.

Nein. Das Trennen verhindert künftigen Zugriff auf die App. Bereits vorhandene Chats mit übernommenen App-Inhalten müssen gegebenenfalls separat geprüft und gelöscht werden.

Nein. Es ist eine Verwaltungs- und Informationsoberfläche. Unternehmen müssen Rechtsgrundlage, Verträge, Datenminimierung, Löschung, Sicherheit und konkrete Prozesse weiterhin eigenständig bewerten.

Sie haben Fragen?

Jetzt kostenlose und unverbindliche Beratung vereinbaren.

Dieses Feld dient zur Validierung und sollte nicht verändert werden.

Bitte fülle das nachfolgende Formular aus. Wir melden uns umgehend bei dir.


Felder mit einem * sind Pflichtfelder.

Mit dem Absenden dieses Formulars bestätigst du, dass du die Datenschutzerklärung zur Kenntnis genommen und akzeptiert hast.