Ein Datenschutz-Vergleich von 13 führenden KI-Plattformen bescheinigt den Branchengrößen mangelnde Transparenz und gierigen Umgang mit Nutzerdaten. Vibe und ChatGPT belegen die vordersten Plätze.
Immer mehr Menschen vertrauen KI-Chatbots hochsensible Informationen an – von geschäftlichen Interna bis hin zu persönlichen Sorgen. Doch der Schutz dieser Eingaben unterscheidet sich je nach Anbieter gewaltig. Eine Untersuchung des Datenschutzdienstes Incogni zeigt: Gerade die prominentesten Plattformen schneiden beim Datenschutz erschreckend schlecht ab. Für die Studie analysierten die Forscher 13 Systeme wie ChatGPT, Claude, Gemini, Grok, Vibe (ehemals Le Chat), Perplexity, Qwen, DeepSeek, Z.ai, Kimi, Meta AI, Pi und Copilot. Anhand von elf gewichteten Kriterien aus den Bereichen Datenverarbeitung, Transparenz sowie Datenerhebung und -weitergabe ermittelten die Experten ein Risiko-Ranking.
Das Ergebnis verweist auf ein deutliches Gefälle im Markt. Die größten Datenschutzrisiken gehen ausgerechnet von den Angeboten der IT-Schwergewichte aus. Microsoft Copilot, Meta AI sowie der chinesische Bot Kimi von Moonshot AI belegen die schlechtesten Plätze im Testfeld. Hauptgrund für das miese Abschneiden von Copilot und Meta AI sind die extrem weit gefassten Datenschutzbestimmungen der Mutterkonzerne.
Statt klar verständliche Regeln für die KI-Dienste bereitzustellen, gelten oft die allgemeinen Richtlinien des gesamten Ökosystems. Dadurch bleibt für Nutzer unklar, welche Daten exklusiv für den Chatbot erfasst oder womöglich mit Datenhändlern und Werbenetzwerken verknüpft werden. Überdies sammeln die iOS-Apps von Gemini und Meta AI laut App-Store-Angaben besonders sensible Daten wie ethnische Herkunft, sexuelle Orientierung, religiöse Überzeugungen oder politische Ansichten.
Ganz anders präsentiert sich der Spitzenreiter des Rankings. Das französische Modell Vibe von Mistral AI erzielt den niedrigsten Risikowert und sichert sich damit den Titel der datenschutzfreundlichsten Plattform. Die Anwendung überzeugt durch eine sparsame Weitergabe von Eingaben an Dritte sowie eine der datensparsamsten mobilen Apps im gesamten Feld. Direkt dahinter landet der Marktführer ChatGPT von OpenAI auf dem zweiten Platz. OpenAI punktet vor allem in der Kategorie Transparenz und bietet die mit Abstand verständlichste Datenschutzerklärung. Dank ausführlicher Hilfeseiten erfahren Nutzer hier am ehesten, was mit ihren Dialogen geschieht.
Trotz der guten Ränge für Vibe und ChatGPT offenbart die Untersuchung eine grundlegende Schwachstelle der gesamten Branche: Keines der untersuchten Unternehmen legt offen, aus welchen konkreten Datensätzen die Basismodelle ursprünglich trainiert wurden. Die Beschreibungen verharren durchweg in vagen Formulierungen wie „öffentlich zugängliche Informationen“, „private Datensätze“ oder „Social-Media-Daten“. Was genau im Trainingsmaterial landete, bleibt für Außenstehende unüberprüfbar.
Gravierend ist dieser Umstand beim nachträglichen Schutz der eigenen Privatsphäre. Zwar bieten die meisten Plattformen wie ChatGPT, Claude, Vibe, Copilot oder Grok in den Einstellungen einen einfachen Schalter, um künftige Unterhaltungen vom Modelltraining auszunehmen. Doch diese Opt-out-Optionen wirken ausschließlich in die Zukunft. Keine einzige Plattform ermöglicht es Nutzern, einmal verarbeitete Daten wieder aus einem trainierten KI-Modell entfernen zu lassen. Wurden vertrauliche Details erst einmal von den neuronalen Netzen absorbiert, sind sie dort dauerhaft verankert.
Die Experten warnen daher eindringlich davor, Chatbots als digitale Beichtstühle zu missbrauchen. Wer intime Details oder Unternehmensgeheimnisse in ein Eingabefeld tippt, läuft Gefahr, dass diese Informationen dauerhaft in den Gewichtungen des Modells verbleiben und womöglich künftige Antworten für andere Personen beeinflussen.
Zudem erschweren einige Anbieter den Widerspruch ereblich. Bei Googles Gemini ist die Deaktivierung des Trainings an die übergreifende Aktivitätshistorie gekoppelt. Wer das Lernen stoppt, verliert den Zugriff auf seinen bisherigen Chat-Verlauf. Bei Meta AI bleibt in den Richtlinien unklar, wie Nutzer überhaupt widersprechen können. Moonshot AI und Qwen reagieren erst auf E-Mail-Anfragen oder Formulare. Z.ai bietet nicht einmal eine funktionierende Opt-out-Option fürs Modelltraining. Wer KI-Tools nutzt, muss sich so in der Regel weiterhin selbst durch komplexe Menüs kämpfen, da die Anbieter die Verantwortung weitgehend auf ihre Kundschaft abwälzen.
Stefan Krempl