<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ChatGPT Archive - ELSEN GRC</title>
	<atom:link href="https://elsengrc.com/tag/chatgpt/feed/" rel="self" type="application/rss+xml" />
	<link>https://elsengrc.com/tag/chatgpt/</link>
	<description>Governance, Risk, Compliance Beratung - AI Privacy &#38; SaaS</description>
	<lastBuildDate>Fri, 03 Jul 2026 11:15:32 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://elsengrc.com/docs/uploads/2025/10/cropped-512-32x32.png</url>
	<title>ChatGPT Archive - ELSEN GRC</title>
	<link>https://elsengrc.com/tag/chatgpt/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ChatGPT sicher nutzen: Guide für mehr Sicherheit bei Codex und CustomGPTs</title>
		<link>https://elsengrc.com/journal/chatgpt-sicher-nutzen/</link>
		
		<dc:creator><![CDATA[Mario Elsen]]></dc:creator>
		<pubDate>Fri, 03 Jul 2026 11:04:41 +0000</pubDate>
				<category><![CDATA[GRC Journal]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[ChatGPT]]></category>
		<category><![CDATA[DSGVO]]></category>
		<category><![CDATA[EU AI Act]]></category>
		<category><![CDATA[Governance]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[KI-Nutzung]]></category>
		<category><![CDATA[OpenAI]]></category>
		<guid isPermaLink="false">https://elsengrc.com/?p=1508</guid>

					<description><![CDATA[<p>Man kann durchaus festhalten, dass der KI-Hype mit der Veröffentlichung vonOpenAIs ChatGPT Ende 2022 erst so richtig in Bewegung gekommen ist. Für viele Menschen war der kleine, der Google-Suche ähnliche...</p>
<p>Der Beitrag <a href="https://elsengrc.com/journal/chatgpt-sicher-nutzen/">ChatGPT sicher nutzen: Guide für mehr Sicherheit bei Codex und CustomGPTs</a> erschien zuerst auf <a href="https://elsengrc.com">ELSEN GRC</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Man kann durchaus festhalten, dass der <strong>KI-Hype</strong> mit der Veröffentlichung von<strong><a href="https://openai.com">OpenAIs</a> ChatGPT</strong> Ende 2022 erst so richtig in Bewegung gekommen ist. Für viele Menschen war der kleine, der Google-Suche ähnliche Eingabe-Schlitz erste Berührungspunkt mit <strong>generativer KI</strong> und hat sich in privaten Haushalten bis hin zu Unternehmen entsprechend schnell verbreitet. Zunächst haben Mitarbeiter ihre <strong>privaten ChatGPT Accounts</strong> im Unternehmen genutzt, um einfache und lästige Aufgaben, wie z.B. die Korrektur von Texten, Verträgen oder anderen Schriftstücken zu überprüfen, zunehmend aber auch für deutlich komplexere Aufgaben. <strong>Wie man ChatGPT sicher nutzen kann, war hier selten ein Thema.</strong></p>
<p>Geschäftsführung und IT hatten von dieser unbefugten ChatGPT-Nutzung im Unternehmen schließlich nur selten Kenntnis, was zum &#8222;Wildwuchs&#8220; der KI-Tools und damit zum Entstehen ganzer &#8222;<a href="https://elsengrc.com/wiki/shadow-ai/">Shadow-AI</a>&#8220; Landschaft in kleinen wie großen Unternehmen kräftig beigetragen hat.  Während es zunächst nur darum ging, dass Arbeitsinhalte wie Kundendaten, Produktinformationen oder betriebliche Interna in <strong>privaten ChatGPT-Accounts </strong>landeten, wurde mit zunehmender Integration weitere Tools wie OpenAI Codex auch die Frage nach Sicherheit und Governance rund um ChatGPT lauter. Wie Unternehmen und Mitarbeiter ChatGPT sicher nutzen können, ist Kernthema dieser Guideline, die sich auch mit weiteren Fragen beschäftigt:</p>
<p><em><strong>Wie sicher ist ChatGPT und Codex? Welche OpenAI Pläne müssen KMU nutzen? Welche Sicherheitsrisiken müssen berücksichtigt werden? Welche Verträge liegen der Nutzung zu Grunde?</strong></em></p>
<p>Bleiben diese Fragen ungeklärt, drohen DSGVO-Verstöße, der ungewollte Abfluss von Betriebsgeheimnissen und Pflichtverletzungen nach dem <a href="https://elsengrc.com/wiki/g/eu-ai-act-definition-bedeutung-pflichten-fuer-unternehmen/" target="_blank" rel="noopener">EU AI Act</a>. Diese Guideline sortiert die Nutzungsvarianten, arbeitet die datenschutzrechtlichen Unterschiede der OpenAI-Pläne heraus und schließt mit einer praxistauglichen Sicherheits-Checkliste &#8211; samt eigenem Abschnitt zum besonders heiklen <strong>Codex</strong>, dem agentischen Coding-Werkzeug von OpenAI.</p>
<h3>Sicherheit von ChatGPT ist Chefsache</h3>
<p>Die Verantwortung für die &#8222;compliant&#8220; und sichere KI-Nutzung  sitzt im Regelfall weit oben: In der Geschäftsleitung bzw. im Management.  Dabei wirken drei Pflichtenkreise parallel, wenn man als Unternehmen ChatGPT sicher nutzen möchte:</p>
<ul class="egrc-list">
<li><strong>Datenschutz (</strong><a href="https://elsengrc.com/wiki/c/dsgvo/">DSGVO</a><strong>):</strong> In dem Moment, in dem personenbezogene Daten (etwa Namen, Adressen oder Kundendaten) in einen Prompt wandern, wird OpenAI zum <strong>Auftragsverarbeiter</strong>. Dafür braucht es einen <strong>Auftragsverarbeitungsvertrag</strong> (AVV/DPA) gemäß Art. 28 DSGVO &#8211; der bei privaten Consumer-Konten schlicht <span style="text-decoration: underline;">nicht</span> existiert. Gibt ein Mitarbeiter Kundendaten in sein persönliches ChatGPT-Konto ein, ist damit das erste <strong>knackige Problem</strong> geboren.</li>
<li><strong>EU AI Act:</strong> Art. 4 der KI-Verordnung verlangt seit d. Februar 2025, dass Unternehmen für ausreichende <em>KI-Kompetenz</em> (<a href="https://elsengrc.com/wiki/g/ai-literacy-ki-kompetenz-definition-bedeutung-pflichten-fuer-unternehmen/">AI Literacy</a>) ihrer Belegschaft sorgen. Wer ChatGPT im Betrieb einsetzt, kommt an einer Schulung (Inhouse, Online oder auch außer Haus) nicht vorbei. Falls das bislang liegengeblieben ist: Unsere <a href="https://elsengrc.com/ki-kompetenzschulung/">KI-Kompetenzschulung</a> deckt genau diese Pflicht ab.</li>
<li><strong>Geschäftsgeheimnisschutz &amp; Haftung:</strong> Ungesteuerte Tool-Nutzung &#8211; auf Deutsch <a href="https://elsengrc.com/wiki/shadow-ai/">Schatten-KI bzw. &#8222;Shadow AI&#8220;</a> &#8211; kann interne Betriebsgeheimnisse oder sogar Kundendaten in fremde Trainingsdaten spülen und die <strong>Sorgfaltspflichten</strong> der Geschäftsführung verletzen. Die wenigsten Arbeitsverträge sind auf ein solches Szenario überhaupt vorbereitet oder ausgelegt.</li>
</ul>
<div class="egrc-callout"><strong>Zentraler Hinweis vorab: </strong>Das Risiko ist nicht das Eingabefenster von ChatGPT als solches, sondern die gewählte <strong>Nutzungsvariante</strong> und der Vertrag dahinter. Erst auf einer zweiten Ebene kommen technische Risiken durch die Integration ins Endgerät hinzu (etwa bei <a href="https://chatgpt.com/de-DE/codex/">Codex</a> oder bei Connectors und <a href="https://chatgpt.com/gpts">Custom GPTs</a>).</div>
<p>Die Nutzung von ChatGPT hat also <strong>zwei Perspektiven</strong>: Im Enterprise-Vertrag mit Zero Data Retention kann es ein <strong>compliancetaugliches</strong> Werkzeug sein, während es im privaten Plus-Konto eines Mitarbeiters ein meldepflichtiger Datenschutzvorfall sein könnte. Schauen wir uns die Nutzungsvarianten daher zuerst im Detail an.</p>
<div id="attachment_1520" style="width: 2570px" class="wp-caption alignnone"><img fetchpriority="high" decoding="async" aria-describedby="caption-attachment-1520" class="size-full wp-image-1520" src="https://elsengrc.com/docs/uploads/2026/07/Preise-Plaene-ChatGPT-scaled.jpg" alt="ChatGPT sicher nutzen: Preise und Pläne von ChatGPT sowie die abgeschlossenen Verträge sind hier zentral" width="2560" height="1310" srcset="https://elsengrc.com/docs/uploads/2026/07/Preise-Plaene-ChatGPT-scaled.jpg 2560w, https://elsengrc.com/docs/uploads/2026/07/Preise-Plaene-ChatGPT-300x153.jpg 300w, https://elsengrc.com/docs/uploads/2026/07/Preise-Plaene-ChatGPT-1024x524.jpg 1024w, https://elsengrc.com/docs/uploads/2026/07/Preise-Plaene-ChatGPT-768x393.jpg 768w, https://elsengrc.com/docs/uploads/2026/07/Preise-Plaene-ChatGPT-1536x786.jpg 1536w, https://elsengrc.com/docs/uploads/2026/07/Preise-Plaene-ChatGPT-2048x1048.jpg 2048w" sizes="(max-width: 2560px) 100vw, 2560px" /><p id="caption-attachment-1520" class="wp-caption-text">Verfügbare Pläne für Privatpersonen und Unternehmen (Quelle: https://chatgpt.com/de-DE/pricing/)</p></div>
<h3>Die Nutzungsvarianten von ChatGPT im Überblick</h3>
<p>Für die Sicherheitsbewertung von ChatGPT kommt es auf drei Dimensionen an:</p>
<ul class="egrc-list">
<li><strong>Datenfluss: </strong>Was verlässt überhaupt das Unternehmen?</li>
<li><strong>Systemzugriff:</strong> kann das Tool lokale Dateien lesen oder Befehle ausführen?</li>
<li><strong>Vertrag: </strong>Consumer oder Business/Enterprise Terms?</li>
</ul>
<p>Die folgende Tabelle stellt Nutzungsvariante, typische Anwendung und Sicherheitsrisiko kompakt gegenüber:</p>
<div class="egrc-table-wrap">
<table class="egrc-table">
<thead>
<tr>
<th>Variante</th>
<th>Was es ist</th>
<th>Typischer Anwender</th>
<th>Systemzugriff</th>
<th>Risiko-Level</th>
</tr>
</thead>
<tbody>
<tr>
<td><strong>Web-App / Mobile-App</strong></td>
<td>ChatGPT im Browser (chatgpt.com) oder als App auf Smartphone/Tablet</td>
<td>Einzelne Mitarbeitende, Wissensarbeit, Recherche, Texte, Analyse</td>
<td>Kein direkter Zugriff, nur auf die Dateien und Informationen, die in den Chat eingegeben werden</td>
<td>Niedrig &#8211; mittel (abhängig vom Plan, siehe AVV/DPA)</td>
</tr>
<tr>
<td><strong>ChatGPT Desktop-App</strong></td>
<td>Eigenständige App für Windows/macOS, kann über &#8222;Work with Apps&#8220; mit lokalen Programmen (z.B. Editoren, Terminals) zusammenarbeiten</td>
<td>Power-User, die ChatGPT in den Arbeitsalltag integrieren und Kontext aus lokalen Apps ziehen</td>
<td>Auf Wunsch Lesezugriff auf Inhalte verbundener Apps, Connectors</td>
<td>Mittel bis hoch</td>
</tr>
<tr>
<td><strong>Connectors / Apps &amp; Custom GPTs</strong></td>
<td>Anbindung an interne Quellen und Drittdienste (z.B. Google Drive, SharePoint) sowie eigene, geteilte GPTs</td>
<td>Fachabteilungen, wiederkehrende Workflows, Wissensdatenbanken</td>
<td>Datei- und Tool-Zugriff im Rahmen der Freigabe, admin-steuerbar</td>
<td>Mittel bis hoch</td>
</tr>
<tr>
<td><strong>Codex</strong></td>
<td>Agentisches Entwickler-Werkzeug (Terminal, IDE oder Cloud), das Code liest, schreibt und Befehle ausführt</td>
<td>Entwicklung, IT, technische Teams</td>
<td><strong>Voller Zugriff</strong> auf Dateisystem und Shell-Befehle im Rahmen der Sandbox (mit den Rechten des Nutzers)</td>
<td class="egrc-risk-high">Hoch &#8211; siehe eigener Abschnitt</td>
</tr>
<tr>
<td><strong>API / OpenAI Platform</strong></td>
<td>Direkte Anbindung an eigene Software, Automatisierungen, Produkte</td>
<td>Entwicklung, Produktintegration</td>
<td>Kontrolliert durch die eigene Anwendung</td>
<td>Niedrig (datenschutzrechtlich stärkster Pfad)</td>
</tr>
</tbody>
</table>
</div>
<p><strong>Ein häufiges Missverständnis</strong> hält sich hartnäckig: Die ChatGPT-App gilt als unbedenklich, Codex pauschal als gefährlich.</p>
<p>Datenschutzrechtlich führt diese Sichtweise in die Irre &#8211; denn ausschlaggebend ist nicht die Oberfläche, sondern der <span style="text-decoration: underline;">Vertrag</span> und der rechtliche Rahmen dahinter. Ein <strong>privates Plus-Konto</strong> in der Web-App kann problematischer sein als ein<strong> API-Zugang unter Business-Terms</strong>, obwohl die API technisch weit mehr kann. Codex bringt durch seine tiefe <strong>Systemintegration</strong> zwar tatsächlich ein technisches <strong>Risiko</strong> mit &#8211; dieses lässt sich mit einem durchdachten Setup aber sehr gezielt eingrenzen, wie der eigene <a href="#codex">Abschnitt weiter unten</a> zeigt.</p>
<h3>Datenschutz &amp; DSGVO: der entscheidende Unterschied zwischen den Plänen</h3>
<p>OpenAI zieht eine klare Trennlinie zwischen zwei Vertragswelten &#8211; den Angeboten für <strong>Einzelpersonen</strong> (Consumer) und denen für <strong>Unternehmen</strong> (Business/Enterprise). An genau dieser Linie entscheidet sich, ob der Einsatz compliancetauglich ist oder nicht.</p>
<div id="attachment_1527" style="width: 2570px" class="wp-caption alignnone"><img decoding="async" aria-describedby="caption-attachment-1527" class="size-full wp-image-1527" src="https://elsengrc.com/docs/uploads/2026/07/Enterprise-Plaene-ChatGPT-scaled.jpg" alt="Enterprise Pläne von ChatGPT für Unternehmen" width="2560" height="1323" srcset="https://elsengrc.com/docs/uploads/2026/07/Enterprise-Plaene-ChatGPT-scaled.jpg 2560w, https://elsengrc.com/docs/uploads/2026/07/Enterprise-Plaene-ChatGPT-300x155.jpg 300w, https://elsengrc.com/docs/uploads/2026/07/Enterprise-Plaene-ChatGPT-1024x529.jpg 1024w, https://elsengrc.com/docs/uploads/2026/07/Enterprise-Plaene-ChatGPT-768x397.jpg 768w, https://elsengrc.com/docs/uploads/2026/07/Enterprise-Plaene-ChatGPT-1536x794.jpg 1536w, https://elsengrc.com/docs/uploads/2026/07/Enterprise-Plaene-ChatGPT-2048x1058.jpg 2048w" sizes="(max-width: 2560px) 100vw, 2560px" /><p id="caption-attachment-1527" class="wp-caption-text">Enterprise Pläne von ChatGPT für Unternehmen bieten mehr vertragliche Sicherheit und Datenschutz</p></div>
<h4>Einzelperson bzw. Consumer-Konten (Free, Plus, Pro)</h4>
<p>Diese Pläne fallen unter die <a href="https://openai.com/de-DE/policies/row-terms-of-use/"><strong>Consumer Terms</strong></a> &#8211; und dort ist die Voreinstellung eindeutig: Chats fließen <strong>standardmäßig</strong> in die <strong>Modellverbesserung</strong>, solange der <strong>Nutzer nicht <span style="text-decoration: underline;">aktiv</span> widerspricht</strong>. Was das konkret bedeutet:</p>
<ul class="egrc-list">
<li><strong>Opt-out ist Pflicht, nicht Voreinstellung:</strong> Unter <em>Einstellungen → Datensteuerung (Data Controls) → &#8222;Das Modell für alle verbessern&#8220;</em> muss der Schalter manuell auf <em>Aus</em> gestellt werden. Alternativ über das Privacy-Portal von OpenAI (&#8222;Do not train on my content&#8220;).</li>
<li><strong>Aufbewahrung &amp; Temporary Chat:</strong> Wer das Training deaktiviert, dessen neue Chats fließen nicht mehr ins Training. Der <em>Temporary Chat</em> erscheint nicht im Verlauf und wird nach 30 Tagen gelöscht &#8211; außer es bestehen Sicherheits- oder Rechtsgründe.</li>
<li><strong>Kein AVV:</strong> Für Consumer-Konten gibt es <span style="text-decoration: underline;">keinen</span> Auftragsverarbeitungsvertrag. Damit fehlt die rechtliche Grundlage für die Verarbeitung personenbezogener Daten im Unternehmenskontext, die nach Art. 28 DSGVO notwendig ist.</li>
<li><strong>Wichtige Einschränkung:</strong> Das Opt-out wirkt nur in die Zukunft. Bereits für das Training verwendete <span style="text-decoration: underline;">Inhalte lassen sich nicht zurückholen</span>. Zudem: Aufgrund eines laufenden Rechtsstreits (u.a. mit der New York Times) ist OpenAI derzeit gerichtlich verpflichtet, bestimmte Chat-Logs <strong>länger als üblich aufzubewahren</strong> &#8211; auch bei aktiviertem Opt-out oder gelöschten Chats. Ein Punkt, der für datensensible Unternehmen relevant ist (Stand Juni 2026).</li>
</ul>
<div class="egrc-callout"><strong>Achtung Feedback-Falle:</strong> Auch bei deaktiviertem Training kann eine einzelne Rückmeldung (Daumen hoch/runter) dazu führen, dass die <span style="text-decoration: underline;">gesamte</span> zugehörige Konversation doch für das Training verwendet wird. Mitarbeiter sollten das kennen.</div>
<p><strong>Vorsicht bei der Team- bzw. Business-Umbenennung:</strong> OpenAI hat <em>ChatGPT Team</em> am 29. August 2025 in <strong>ChatGPT Business</strong> umbenannt. Business und Enterprise laufen unter Commercial Terms (kein Training standardmäßig). Im Zweifel den konkreten Vertragsstatus prüfen. Gerne <a href="https://elsengrc.com/contact/">beraten wir Sie</a> bei der Auswahl des richtigen Plans.</p>
<div id="attachment_1529" style="width: 2570px" class="wp-caption alignnone"><img decoding="async" aria-describedby="caption-attachment-1529" class="size-full wp-image-1529" src="https://elsengrc.com/docs/uploads/2026/07/Modellverbesserung-ChatGPT-scaled.jpg" alt="Wer ChatGPT sicher nutzen will, muss die Modellverbesserung deaktivieren" width="2560" height="1348" srcset="https://elsengrc.com/docs/uploads/2026/07/Modellverbesserung-ChatGPT-scaled.jpg 2560w, https://elsengrc.com/docs/uploads/2026/07/Modellverbesserung-ChatGPT-300x158.jpg 300w, https://elsengrc.com/docs/uploads/2026/07/Modellverbesserung-ChatGPT-1024x539.jpg 1024w, https://elsengrc.com/docs/uploads/2026/07/Modellverbesserung-ChatGPT-768x404.jpg 768w, https://elsengrc.com/docs/uploads/2026/07/Modellverbesserung-ChatGPT-1536x809.jpg 1536w, https://elsengrc.com/docs/uploads/2026/07/Modellverbesserung-ChatGPT-2048x1078.jpg 2048w" sizes="(max-width: 2560px) 100vw, 2560px" /><p id="caption-attachment-1529" class="wp-caption-text">Wer ChatGPT sicher nutzen will, muss die Modellverbesserung deaktivieren (Screenshot: ChatGPT)</p></div>
<h4>Business-/Enterprise-Konten (ChatGPT Business, Enterprise, Edu, API)</h4>
<p>Hier greifen <strong>geschäftliche Vertragsbedingungen</strong> &#8211; und die verschieben die Ausgangslage für Unternehmen grundlegend zum Positiven:</p>
<ul class="egrc-list">
<li><strong>Kein Training auf Ihren Daten:</strong> Inputs und Outputs von ChatGPT Business, Enterprise, Edu und der API werden standardmäßig nicht zur Modellverbesserung verwendet &#8211; <span style="text-decoration: underline;">ohne</span> dass Sie etwas umstellen müssen. Nur ein ausdrückliches Opt-in ändert das.</li>
<li><strong>AVV/DPA verfügbar:</strong> OpenAI schließt für ChatGPT Business, Enterprise und die API einen <strong>Data Processing Addendum</strong> (DPA/AVV) ab und nutzt EU-Standardvertragsklauseln (SCC). Die aktualisierte DPA (Stand Jan. 2026) enthält zusätzliche Audit-Rechte.</li>
<li><strong>Zero Data Retention &amp; konfigurierbare Aufbewahrung:</strong> Qualifizierende Organisationen können die Aufbewahrungsdauer konfigurieren und auf der <strong>API-Plattform</strong> eine <strong>Zero-Data-Retention</strong>-Regelung wählen. Der Goldstandard für sensible Branchen oder hoch brisante Unternehmensinformationen (Banken, Versicherungen, Medizintechnik, Gesundheitswesen, Rüstungsindustrie).</li>
<li><strong>Datenresidenz:</strong> Für berechtigte Enterprise-, Edu-, Healthcare- und API-Kunden lässt sich Content <strong>at rest</strong> (gespeicherte, ungenutzte Daten) in mehreren Regionen speichern (u.a. Europa, UK, USA); teils ist auch In-Region-Inferenz in Europa oder den USA möglich &#8211; relevant für Datensouveränität.</li>
<li><strong>Branchenspezifika:</strong> Für das Gesundheitswesen ist ChatGPT for Healthcare mit entsprechenden Vereinbarungen verfügbar. Standard-Consumer-ChatGPT ist <strong>nicht</strong> für sensible Gesundheitsdaten geeignet und erfordert gesonderte Vereinbarungen.</li>
</ul>
<div class="egrc-callout"><strong>Leitplanke für die Praxis:</strong> Sobald personenbezogene oder vertrauliche Daten ins Spiel kommen, gehört der Einsatz auf einen <strong>Business-/Enterprise-Vertrag</strong> oder die API &#8211; idealerweise mit DPA/AVV und, bei hohem Schutzbedarf, mit <strong>Zero Data Retention</strong> (API) als zusätzlichem Datenschutz-Hebel. <strong>Private Plus-Konten</strong> haben im Unternehmen <span style="text-decoration: underline;">nichts</span> zu suchen, was auch bei der <a href="https://elsengrc.com/journal/claude-sicher-nutzen/">sicheren Nutzung von Claude</a> so ist.</div>
<h3 id="codex">Codex sicher einsetzen: Ein Sonderfall mit eigenem Risiko</h3>
<p>&nbsp;</p>
<div id="attachment_1531" style="width: 2570px" class="wp-caption alignnone"><img decoding="async" aria-describedby="caption-attachment-1531" class="size-full wp-image-1531" src="https://elsengrc.com/docs/uploads/2026/07/OpenAI-Codex-Sonderfall-scaled.jpg" alt="Codex ist als Agent ein Sonderfall für die Sicherheit von ChatGPT" width="2560" height="768" srcset="https://elsengrc.com/docs/uploads/2026/07/OpenAI-Codex-Sonderfall-scaled.jpg 2560w, https://elsengrc.com/docs/uploads/2026/07/OpenAI-Codex-Sonderfall-300x90.jpg 300w, https://elsengrc.com/docs/uploads/2026/07/OpenAI-Codex-Sonderfall-1024x307.jpg 1024w, https://elsengrc.com/docs/uploads/2026/07/OpenAI-Codex-Sonderfall-768x230.jpg 768w, https://elsengrc.com/docs/uploads/2026/07/OpenAI-Codex-Sonderfall-1536x461.jpg 1536w, https://elsengrc.com/docs/uploads/2026/07/OpenAI-Codex-Sonderfall-2048x614.jpg 2048w" sizes="(max-width: 2560px) 100vw, 2560px" /><p id="caption-attachment-1531" class="wp-caption-text">Codex ist als Agent ein Sonderfall für die Sicherheit von ChatGPT (Screenshot: ChatGPT Codex)</p></div>
<p><a href="https://developers.openai.com/codex/">Codex</a> gehört in einen eigenen Abschnitt, weil es mit der klassischen Chat-App kaum noch etwas gemein hat. Wir reden hier nicht über einen abgeschotteten Chatbot, sondern über einen <strong>Agenten mit echter Handlungsvollmacht</strong>, der direkt im Betriebssystem des Nutzers arbeitet: Er liest Quellcode, verändert Dateien, setzt Shell-Befehle ab und greift über das <a href="https://elsengrc.com/wiki/g/model-context-protocol/">Model Context Protocol (MCP)</a> sowie <strong>Connectors</strong> auf externe Werkzeuge zu &#8211; und das <strong>mit exakt den Rechten dessen, der ihn gestartet hat</strong>.</p>
<p>Daraus ergibt sich eine <strong>Angriffsfläche</strong>, die ein herkömmliches IDE-Plugin nie hatte. Immerhin: Codex trennt sauber zwischen <strong>Sandbox</strong> (was technisch überhaupt geht) und <strong>Approval Policy</strong> (wann nachgefragt wird), läuft lokal in der <strong>Grundeinstellung</strong> <span style="text-decoration: underline;">ohne Netzzugang</span> und darf <span style="text-decoration: underline;">nur im aktuellen Arbeitsverzeichnis</span> schreiben. Kritisch wird es dennoch, sobald jemand die Rechteverwaltung nicht sauber beherrscht oder den <strong>Full-Access-Modus</strong> außerhalb einer gekapselten Umgebung anwirft.</p>
<h4>Die zentralen Risiken von Codex</h4>
<ul class="egrc-list">
<li><strong>Dateizugriff:</strong> Sobald die Sandbox aufgeweicht wird, kann Codex an sensible Dateien gelangen &#8211; Umgebungsvariablen (<em>.env</em>), SSH-Schlüssel, hinterlegte Zugangsdaten. Immerhin bleiben <em>.git</em>-Pfade in der Standardkonfiguration schreibgeschützt. Änderungen sind hier aber möglich und eröffnen Sicherheitsrisiken.</li>
<li><strong>Befehlsausführung:</strong> Bash-Befehle laufen im Kontext der Entwickler-Shell &#8211; ein einziger fehlgeleiteter Befehl reicht, um Daten zu überschreiben oder zu löschen. Die Sandbox fängt das ab, aber eben nur, solange sie aktiv bleibt.</li>
<li><strong>Prompt Injection:</strong> Versteckte Anweisungen in Dateien, READMEs oder Paket-Metadaten können den Agenten kapern. Nicht ohne Grund zieht Codex Web-Suchergebnisse standardmäßig aus einem Cache statt live und behandelt sie als nicht vertrauenswürdig. Gerade öffentliche MCP-Packages, Libraries und sonstige Open-Source-Komponenten sind ein potenzielles Einfallstor für Schadcode.</li>
</ul>
<h4>Berechtigungsmodus: vom Vorsichtigen zum Riskanten</h4>
<p>Codex verzahnt zwei Regler &#8211; den <strong>Sandbox-Modus</strong> und die <strong>Approval Policy</strong>. In der Grundeinstellung fragt es vor riskanten Aktionen nach. Diese Stufen sind entscheidend:</p>
<ul class="egrc-list">
<li><strong>Read-only (<em>/permissions</em>):</strong> Codex analysiert und schlägt vor, ohne etwas zu ändern. Der Plan-first-Ansatz (<em>/plan</em>) läuft hier. Die sicherste Methode, aber zeitintensiv und mit manueller Prüfung.</li>
<li><strong>Auto / workspace-write (<em>&#8211;full-auto</em>):</strong> Codex liest, editiert und führt Befehle im Arbeitsverzeichnis automatisch aus, fragt aber bei Aktionen außerhalb des Workspace oder bei Netzwerkzugriff nach. Guter Kompromiss für den Alltag &#8211; Netzwerk bleibt hier standardmäßig aus.</li>
<li><strong>Auto-Review:</strong> Ein Prüf-Subagent bewertet grenzüberschreitende Anfragen und genehmigt risikoarme Aktionen automatisch, statt den Nutzer bei jedem Schritt zu unterbrechen &#8211; die sicherere Mittellösung für längere autonome Läufe.</li>
<li><strong><em>&#8211;yolo</em> / <em>danger-full-access</em>:</strong> Hebt Sandbox und Approvals komplett auf. Der Name ist eine bewusste Warnung und sollte <strong>niemals auf der lokalen Maschine ausgeführt werden!</strong> Nur in einer isolierten Sandbox / einem gehärteten Code-Runner oder isolierten Container.</li>
</ul>
<p><strong>Codex-Berechtigungen im Überblick:</strong></p>
<div class="egrc-table-wrap">
<table class="egrc-table">
<thead>
<tr>
<th>Modus</th>
<th>Was passiert</th>
<th>Sicherheitsprüfung</th>
<th>Interaktiv</th>
<th>Geeignet für</th>
</tr>
</thead>
<tbody>
<tr>
<td><strong>Read-only</strong></td>
<td>Nur Lesezugriff &#8211; Codex analysiert und plant (<em>/plan</em>), ohne etwas zu ändern</td>
<td>Keine Änderungen möglich</td>
<td>Ja, reine Ansicht</td>
<td>Analyse, Code-Verständnis, Planung vor der Umsetzung</td>
</tr>
<tr>
<td><strong>Workspace-write (Auto)</strong></td>
<td>Edits und Befehle im Arbeitsverzeichnis laufen automatisch; Netzwerk standardmäßig aus</td>
<td>Reduziert &#8211; Nachfrage außerhalb des Workspace und bei Netzwerk</td>
<td>Ja, Eingriff jederzeit möglich</td>
<td>Aktive Entwicklung an vertrauten Projekten</td>
</tr>
<tr>
<td><strong>Auto-Review</strong></td>
<td>Ein Prüf-Subagent bewertet grenzüberschreitende Aktionen und genehmigt risikoarme automatisch</td>
<td><strong>Aktiv</strong> &#8211; automatisiert per Review-Subagent</td>
<td>Teilweise, Rückfrage bei höherem Risiko</td>
<td>Längere autonome Läufe, sicherere Mittellösung, isolierte Umgebung empfohlen</td>
</tr>
<tr>
<td><strong>Cloud (OpenAI-managed)</strong></td>
<td>Läuft in isolierten OpenAI-Containern; Setup mit Netz, Agent-Phase offline; Secrets nur im Setup</td>
<td>Aktiv &#8211; technische Isolation vom Host</td>
<td>Nein, gekapselt</td>
<td>Delegierte Aufgaben ohne Host-Zugriff</td>
</tr>
<tr>
<td><strong>&#8211;yolo (danger-full-access)</strong></td>
<td>Alle Sandbox- und Approval-Prüfungen aus &#8211; jede Aktion läuft ungeprüft durch</td>
<td class="egrc-risk-high"><strong>Keine</strong> &#8211; vollständig deaktiviert</td>
<td>Nein, vollautomatisch</td>
<td class="egrc-risk-high"><strong>Nur isolierte Sandbox / VM,</strong> niemals auf Produktiv- oder DEV-Geräten</td>
</tr>
</tbody>
</table>
</div>
<h4>Lokal vs. Container/VM: die Entscheidungslogik</h4>
<p>An diesem Punkt fällt für technische Teams die wichtigste Sicherheitsentscheidung:</p>
<div class="egrc-table-wrap">
<table class="egrc-table">
<thead>
<tr>
<th>Umgebung</th>
<th>Isolation</th>
<th>Geeignet für</th>
</tr>
</thead>
<tbody>
<tr>
<td><strong>Lokal (direkt auf dem Gerät)</strong></td>
<td>OS-Sandbox begrenzt auf den Workspace; bei Full-Access keine Grenze</td>
<td>Read-only oder workspace-write mit aktiver Sandbox, vertrauenswürdige Repos</td>
</tr>
<tr>
<td><strong>Codex Cloud / Dev-Container</strong></td>
<td>Isolierte OpenAI-Container bzw. Docker, Egress-/Netzwerk-Kontrolle</td>
<td>Der empfohlene Standard für Teams &#8211; isoliert, reproduzierbar</td>
</tr>
<tr>
<td><strong>Virtuelle Maschine (VM)</strong></td>
<td>Stärkste Trennung vom Host, auch physikalisch</td>
<td>Regulierte Branchen, hochsensible Daten (Banken, Versicherer, Gesundheit)</td>
</tr>
</tbody>
</table>
</div>
<p><span style="text-decoration: underline;">Faustregeln aus der Cybersecurity:</span></p>
<ul class="egrc-list">
<li><strong>Die Sandbox ist die Wand, die Approvals sind das Schloss an der Tür.</strong></li>
<li>Erst durch Isolation (Container/VM) lässt sich volle Autonomie verantworten &#8211; weil ein etwaiger Schaden auf den Container beschränkt bleibt.</li>
<li>Praktische Maßnahmen: nur das eine Projektverzeichnis als Writable Root zulassen und das Netzwerk im workspace-write-Modus deaktiviert lassen bzw. den Egress auf eine Allowlist begrenzen.</li>
<li><strong>Secrets erst gar nicht in den Container geben</strong>, sondern parametrisiert einsteuern &#8211; in Codex Cloud werden sie ohnehin vor der Agent-Phase entfernt.</li>
</ul>
<h4>Enterprise-Kontrollen, die nicht umgangen werden können</h4>
<p>Einzelne <strong>Approval-Abfragen</strong> ersetzen <span style="text-decoration: underline;">keine</span> verbindliche Unternehmensvorgabe &#8211; sie hängen am Wohlverhalten des Einzelnen. Wer verlässliche Leitplanken will, setzt auf <strong>Managed Configuration</strong> (per <em>requirements.toml</em>, MDM oder cloud-managed), die sich nicht durch Projekt-Dateien aushebeln lässt.</p>
<p>Für einen sicheren Codex-Einsatz sollten insbesondere diese Punkte stehen:</p>
<ul class="egrc-list">
<li>Least-Privilege-Permission-Profiles,</li>
<li>Sperre von <em>approval_policy = &#8222;never&#8220;</em> und <em>danger-full-access</em> außerhalb isolierter Umgebungen,</li>
<li>Regeln (Rules) für erlaubte bzw. verbotene Befehls-Präfixe,</li>
<li>genehmigte MCP-Server und Connectors,</li>
<li>Agent-native Logs (Telemetrie) für Sichtbarkeit über alle Tool-Aufrufe.</li>
</ul>
<p>Damit lässt sich Codex als effizientes, agentisches Tool in der KI-Entwicklung schon sehr sicher einsetzen.</p>
<h3>ChatGPT sicher nutzen: Governance-Rahmen für Unternehmen</h3>
<p>Mit technischen Einstellungen allein ist es nicht getan. Wer ChatGPT sicher nutzen will, braucht einen organisatorischen Rahmen mit <strong>konkreten Leitplanken</strong> &#8211; und der ist zugleich Pflicht nach dem AI Act:</p>
<ul class="egrc-list">
<li><strong>KI-Richtlinie (Policy):</strong> Schwarz auf weiß festhalten, welche Varianten und Pläne erlaubt sind, welche Daten in einen Prompt dürfen und wer die Freigabe erteilt.</li>
<li><strong>Freigabe- und Beschaffungsprozess:</strong> Dienstliches läuft nicht über private Konten. Wer Business-/Enterprise-/API-Zugänge zentral bereitstellt, nimmt Shadow AI den Nährboden.</li>
<li><strong>KI-Inventar:</strong> Aufnehmen, welche KI-Systeme tatsächlich im Einsatz sind &#8211; auch die stillen Zuwächse wie Custom GPTs und Connectors. Dieses Inventar ist zugleich die Basis für die Risikoklassifizierung nach AI Act.</li>
<li><strong>Mitarbeiterschulung (Art. 4 EU AI Act):</strong> Seit Februar 2025 Pflicht. Die Belegschaft muss verstehen, wie KI funktioniert, Halluzinationen erkennen und die internen Spielregeln kennen.</li>
<li><strong>Audit &amp; Review:</strong> Turnusmäßig prüfen, ob Einstellungen (Training-Opt-out, Plan-Status, Konten, Connectors) noch stimmen &#8211; und alte Konversationen bereinigen.</li>
</ul>
<p><strong>Zu viel für den ohnehin vollen Schreibtisch?</strong> Verständlich, genau deshalb begleiten wir Unternehmen im Rahmen der <a href="https://elsengrc.com/ki-governance-beratung/">KI-Governance Beratung</a> bei allen relevanten Fragen rund um die <a href="https://elsengrc.com/ai-act-beratung/">Vorbereitung auf den EU AI Act</a>. Buchen Sie einfach ein <a href="https://elsengrc.com/contact/">Erstgespräch</a>, und wir setzen diese Leitplanken gemeinsam in Ihrem Unternehmen um.</p>
<h3>Sicherheits-Checkliste: ChatGPT im Unternehmen</h3>
<p>Die wichtigsten Key-Takeaways für den sicheren ChatGPT-Einsatz zum Mitnehmen, teilen und überprüfen:</p>
<ul class="egrc-list">
<li>Nur <strong>Business-/Enterprise-Verträge</strong> oder die API für dienstliche Nutzung &#8211; <span style="text-decoration: underline;">keine</span> privaten Plus-Konten (!!!)</li>
<li><strong>AVV/DPA</strong> mit OpenAI abgeschlossen</li>
<li>Bei hohem Schutzbedarf: <strong>Zero Data Retention</strong> (API) bzw. konfigurierte Aufbewahrung aktiviert</li>
<li>Auf verbliebenen Consumer-Konten: <strong>Training-Opt-out</strong> geprüft und dokumentiert (inkl. Feedback-Regel)</li>
<li><strong>KI-Richtlinie</strong> verabschiedet und kommuniziert</li>
<li><strong>KI-Inventar</strong> erstellt, Shadow-AI-Konten, Custom GPTs und Connectors identifiziert</li>
<li><strong>Art.-4-Schulung</strong> durchgeführt und dokumentiert</li>
<li>Codex nur mit aktiver <strong>Sandbox / im Container/VM</strong> mit Secret-Sperren und Egress-Kontrolle betrieben</li>
<li><strong>Full-Access-Modus</strong> (<em>&#8211;yolo</em>) außerhalb der Sandbox <strong>gesperrt</strong></li>
<li><strong>Audit-Logging</strong> und regelmäßige Reviews etabliert</li>
</ul>
<p>Die Checkliste gibt es natürlich auch noch als PDF-Version zum Download und Ausdrucken für die Lobby:</p>
<ul class="egrc-list">
<li><a href="https://elsengrc.com/docs/uploads/2026/07/ChatGPT-sicher-nutzen.pdf">ChatGPT sicher nutzen: Checkliste (PDF, 1 Seite)</a></li>
</ul>
<h3>Wie Elsen GRC Sie unterstützt</h3>
<p>Sicherer ChatGPT-Einsatz trifft genau den Schnittpunkt aus Datenschutz, KI-Governance und AI-Act-Compliance &#8211; das Feld, in dem Elsen GRC zu Hause ist:</p>
<ul class="egrc-list">
<li><strong><a href="/ki-kompetenzschulung/">KI-Kompetenzschulung nach Art. 4 EU AI Act</a>:</strong> Erfüllt die gesetzliche Schulungspflicht &#8211; inklusive Mitarbeiter-Zertifikat, Schulungsregister und KI-Richtlinien-Entwurf.</li>
<li><strong><a href="/ai-act-beratung/">AI Act Readiness Scan</a>:</strong> KI-Inventar, Risikoklassifizierung und Roadmap mit Blick auf die AI Act Fristen bis August 2026.</li>
<li><strong><a href="/ki-governance-beratung/">KI-Governance-Beratung</a>:</strong> Vollständiges Governance-Framework mit Policies, Rollen und Freigabeprozessen für den kontrollierten KI-Einsatz.</li>
</ul>
<p>So wird aus einem bislang ungesteuerten Tool ein kontrollierter, prüffester Baustein Ihrer GRC-Struktur und eine effiziente und sichere KI-Nutzung im Tagesgeschäft.</p>
<h3>Ein paar weitere Fragen zur ChatGPT-Sicherheit im Überblick (FAQ)</h3>
<p><strong>Ist ChatGPT DSGVO-konform nutzbar?</strong></p>
<p>Ja &#8211; allerdings nur unter Business-/Enterprise-Terms oder über die API, jeweils mit abgeschlossenem DPA/AVV. Private Consumer-Konten (Free, Plus, Pro) bieten keinen AVV und speisen Daten standardmäßig ins Training, solange niemand aktiv widerspricht.</p>
<p><strong>Werden meine Chats zum Training von ChatGPT verwendet?</strong></p>
<p>In Consumer-Konten per Voreinstellung ja, bis man aktiv widerspricht. In Business-, Enterprise- und API-Konten grundsätzlich nicht. Aufpassen bei Feedback: Eine Daumen-Bewertung kann die betroffene Konversation trotz Opt-out ins Training holen.</p>
<p><strong>Reicht der Business-Plan für Unternehmen?</strong></p>
<p>ChatGPT Business (früher Team) läuft bereits geschäftlich &#8211; mit DPA-Option und ohne Training. Für die weitreichendsten Kontrollen wie Datenresidenz oder erweiterte Admin-Funktionen führt der Weg zu Enterprise oder zur API.</p>
<p><strong>Warum ist Codex riskanter und nicht so sicher wie die App?</strong></p>
<p>Weil Codex mit den Rechten des Nutzers auf das Dateisystem zugreift und Befehle ausführt. Deshalb gehört es mit aktiver Sandbox, in einen Container oder eine VM &#8211; und nicht in den Full-Access-Modus auf dem lokalen Rechner.</p>
<p><strong>Was ist Zero Data Retention?</strong></p>
<p>Eine Option für qualifizierende Kunden auf der API-Plattform, bei der Daten über die unmittelbare Verarbeitung hinaus nicht gespeichert werden &#8211; der höchste Datenschutzstandard, ganz ohne eigene Infrastruktur.</p>
<hr />
<h3>Verwandte Themen</h3>
<ul class="egrc-list">
<li><a href="https://elsengrc.com/journal/claude-sicher-nutzen/">Claude sicher nutzen: Guideline für Unternehmen</a></li>
<li><a href="/wiki/eu-ai-act/">EU AI Act: Definition, Bedeutung &amp; Pflichten</a></li>
<li><a href="/wiki/ki-governance/">KI-Governance: Definition, Bedeutung &amp; GRC-Relevanz</a></li>
<li><a href="/wiki/shadow-ai/">Shadow AI: Definition, Risiken &amp; Maßnahmen</a></li>
</ul>
<h3>Quellen</h3>
<ul class="egrc-list">
<li><a href="https://openai.com/enterprise-privacy/">OpenAI: Enterprise Privacy</a></li>
<li><a href="https://help.openai.com/en/articles/7730893-data-controls-faq">OpenAI Help Center: Data Controls FAQ</a></li>
<li><a href="https://openai.com/business-data/">OpenAI: Business data privacy, security &amp; compliance</a></li>
<li><a href="https://developers.openai.com/codex/agent-approvals-security">OpenAI Developers: Codex Agent approvals &amp; security</a></li>
</ul>
<p>Der Beitrag <a href="https://elsengrc.com/journal/chatgpt-sicher-nutzen/">ChatGPT sicher nutzen: Guide für mehr Sicherheit bei Codex und CustomGPTs</a> erschien zuerst auf <a href="https://elsengrc.com">ELSEN GRC</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Streit um KI-Urheberrecht eskaliert: OpenAI muss 20 Millionen Chatprotokolle offenlegen</title>
		<link>https://elsengrc.com/journal/news/streit-um-ki-urheberrecht-eskaliert-openai-muss-20-millionen-chatprotokolle-offenlegen/</link>
					<comments>https://elsengrc.com/journal/news/streit-um-ki-urheberrecht-eskaliert-openai-muss-20-millionen-chatprotokolle-offenlegen/#respond</comments>
		
		<dc:creator><![CDATA[Mario Elsen]]></dc:creator>
		<pubDate>Tue, 09 Dec 2025 16:00:06 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[ChatGPT]]></category>
		<category><![CDATA[OpenAI]]></category>
		<category><![CDATA[Urheberrecht]]></category>
		<category><![CDATA[USA]]></category>
		<guid isPermaLink="false">https://elsengrc.com/?p=1095</guid>

					<description><![CDATA[<p>Der Beitrag <a href="https://elsengrc.com/journal/news/streit-um-ki-urheberrecht-eskaliert-openai-muss-20-millionen-chatprotokolle-offenlegen/">Streit um KI-Urheberrecht eskaliert: OpenAI muss 20 Millionen Chatprotokolle offenlegen</a> erschien zuerst auf <a href="https://elsengrc.com">ELSEN GRC</a>.</p>
]]></description>
										<content:encoded><![CDATA[
		<div id="fws_6a739b4e8f51d"  data-column-margin="default" data-midnight="dark"  class="wpb_row vc_row-fluid vc_row top-level"  style="padding-top: 0px; padding-bottom: 0px; "><div class="row-bg-wrap" data-bg-animation="none" data-bg-animation-delay="" data-bg-overlay="false"><div class="inner-wrap row-bg-layer" ><div class="row-bg viewport-desktop"  style=""></div></div></div><div class="row_col_wrap_12 col span_12 dark left">
	<div  class="vc_col-sm-12 wpb_column column_container vc_column_container col no-extra-padding inherit_tablet inherit_phone "  data-padding-pos="all" data-has-bg-color="false" data-bg-color="" data-bg-opacity="1" data-animation="" data-delay="0" >
		<div class="vc_column-inner" >
			<div class="wpb_wrapper">
				
<div class="wpb_text_column wpb_content_element " >
	<div class="wpb_wrapper">
		<div class="grc-summary">
<p><img decoding="async" class="summary-icon" src="/docs/uploads/2025/11/summary-icon.png" alt="Executive Summary - Streit um KI-Urheberrecht" /></p>
<h3>Executive Summary: Streit um KI-Urheberrecht &#8211; OpenAI muss Chatprotokolle offenlegen</h3>
<p>Der aktuelle <strong>Streit um KI-Urheberrecht</strong> zwischen der <a href="https://www.nytimes.com/">New York Times</a> (NYT) und <a href="https://openai.com/de-DE/">OpenAI</a> erreicht eine neue Eskalationsstufe: Ein US-Bundesgericht verpflichtet OpenAI, rund <strong>20 Millionen anonymisierte Chatprotokolle (von ChatGPT-Nutzern)</strong> an die NYT herauszugeben. Die Protokolle stammen aus einer zufälligen Stichprobe von Consumer-Chats zwischen Dezember 2022 und November 2024 und sollen belegen, ob ChatGPT urheberrechtlich geschützte Inhalte der NYT im Rahmen von Nutzeranfragen reproduziert hat. Laut Gericht sollen die Daten „de-identifiziert“ werden, was der Entfernung etwa von Namen, E-Mail Adressen oder sonstigen personenbezogenen Daten beschreibt. Allerdings  ist eine De-Identifizierung nicht das Gleiche wie eine &#8222;Anonymisierung&#8220;. <strong>OpenAI warnt daher vor erheblichen Eingriffen in die Privatsphäre der Nutzer</strong>, da der Kontext Rückschlüsse auf die verarbeiteten Daten gewähren könnte.</p>
</div>
<p>Für<strong> Governance, Risk und Compliance</strong> (GRC) stellt sich damit eine <strong>zentrale Frage</strong>: Können wir uns darauf verlassen, dass Chatprotokolle von LLM-Anbietern  tatsächlich ausreichend anonymisiert sind? Wie können wir verhindern, dass diese im Rahmen von Gerichtsprozessen herausgegeben werden müssen? Und wie erfahren Organisationen, ob sensible oder Geschäftsinformationen oder Inhalte ihrer Mitarbeitenden in solchen Datenpools landen, wenn der Streit um KI-Urheberrecht vor Gericht ausgetragen wird? Steigen wir ein.</p>
<h3>Hintergrund: Streit um KI-Urheberrecht und Offenlegung von Chatprotokollen</h3>
<p>Im Kern des aktuellen <strong>Streits um KI-Urheberrecht</strong> steht der Vorwurf der NYT, dass OpenAI journalistischen Inhalte des Magazins <strong>ohne Lizenz für das Training von KI-Modellen</strong> genutzt habe. Wie <a href="https://www.heise.de/news/KI-Modelle-New-York-Times-klagt-gegen-Perplexity-Meta-schliesst-Lizenzabkommen-11104846.html">heise online berichtet</a>, hat ein US-Gericht OpenAI nun <strong>verpflichtet</strong>, eine große Menge an Chatprotokollen offenzulegen, damit geprüft werden kann, ob ChatGPT Inhalte der NYT wortgleich oder in wesentlichen Teilen reproduziert hat. Die Richterin hält die Protokolle für prozessrelevant und sieht den Datenschutz durch eine vorherige Anonymisierung als ausreichend gewahrt. Bekanntlich sehen US-Instanzen aber kein vergleichbares Datenschutz-Niveau wie etwa nach <a href="https://elsengrc.com/wiki/c/dsgvo/">DSGVO-Standard</a>.</p>
<p>Laut <a href="https://the-decoder.de/openai-muss-20-millionen-chatgpt-chats-an-new-york-times-herausgeben/">The Decoder</a> handelt es sich um eine zufällig gezogene Stichprobe von <strong>20 Millionen ChatGPT-Unterhaltungen von Consumer-Nutzern</strong> aus dem Zeitraum Dezember 2022 bis November 2024. Ursprünglich hatte die NYT sogar die Herausgabe von rund 1,4 Milliarden Chats gefordert, konnte sich damit aber nicht gerichtlich durchsetzen. OpenAI hat gegen die Entscheidung Berufung eingelegt, muss die Daten nach derzeitigem Stand aber innerhalb eines engen Zeitfensters bereitstellen.</p>
<p>Parallel dazu weitet sich der <strong>Streit um KI-Urheberrecht</strong> aus: Die New York Times verklagt zusätzlich andere KI-Unternehmen wie <a href="https://www.perplexity.ai">Perplexity</a> wegen angeblich unlizenzierter Nutzung von Medieninhalten, während <a href="https://www.meta.com/">Meta</a> versucht, das Thema durch Lizenzabkommen mit Verlagen zu entschärfen. Es geht längst nicht mehr nur um einen Einzelfall, sondern um die grundsätzliche Frage, wie Medieninhalte in KI-Modellen genutzt werden dürfen &#8211; und welche Rolle dabei Nutzerdaten und Chatprotokolle spielen.</p>
<h3>Was wird bei Gerichten offengelegt und warum ist das GRC-relevant?</h3>
<p>Offiziell sollen die Chatprotokolle vor der Übergabe <strong>„de-identifiziert“</strong> werden: Klarnamen, direkte Identifikatoren und offensichtliche personenbezogene Daten sollen entfernt werden, bevor sie bei der NYT landen. Aus GRC-Perspektive ist damit jedoch nur ein Teil des Problems adressiert. In vielen Organisationen wurden und werden öffentliche KI-Dienste wie ChatGPT mit privaten Accounts genutzt &#8211; oft ohne klare Richtlinien, welche Inhalte eingegeben werden dürfen. Es existieren also in den wenigsten Fällen echte Policies in Unternehmen und Behörden, die den Umgang mit den Chatbots regeln.</p>
<p>Aber selbst wenn keine Namen mehr enthalten sind, können <strong>Kontexte und Kombinationen</strong> von Informationen weiterhin Rückschlüsse auf personenbezogene Daten oder Organisationsdaten zulassen: projekt- oder kundenspezifische Bezeichnungen, interne Produkt- oder Projektnamen, spezifische Branchenkonstellationen, Standorte, Fallbeschreibungen oder interne Strategiepapiere, die nicht unter die &#8222;De-Identifikation&#8220; fallen. Gerade in regulierten Bereichen (Gesundheitswesen, Finanzsektor, öffentliche Verwaltung) stellt sich die Frage, ob Mitarbeitende in den betroffenen Zeiträumen vertrauliche Inhalte in Consumer-Konten von ChatGPT eingetragen haben und ob diese Inhalte jetzt Teil einer anonymisierten Datenbasis werden, die im Rahmen des <strong>Streits um KI-Urheberrecht</strong> von der Times ausgewertet wird.</p>
<p>Hinzu kommt: Es existiert <strong>keine einfache Möglichkeit für Organisationen, festzustellen, ob sie konkret betroffen sind</strong>. Die Stichprobe ist zufällig, die Daten sind weitgehend anonymisiert, direkte Benachrichtigungen der Nutzer oder Organisationen sind nicht vorgesehen. Aus Sicht von Governance, Risk und Compliance geht es daher weniger um die Frage, ob man im Einzelfall „drin“ ist, sondern darum, ob das Risiko, in solchen Verfahren zu landen, überhaupt bewusst gesteuert oder eher zufällig in Kauf genommen wurde. Schließlich wird das nicht der letzte Streit um &#8222;KI-Urheberrechte&#8220; sein, der in Zukunft ausgetragen werden dürfte.</p>
<h3>Bedeutung für Governance, Risk und Compliance</h3>
<p>Der aktuelle <strong>Streit um KI-Urheberrecht</strong> zeigt deutlich, dass KI-Nutzung nicht nur ein Technik- oder Produktivitäts-Thema ist, sondern unmittelbar in den Verantwortungsbereich von Governance, Risk und Compliance fällt. Auf der Ebene der <strong>Governance</strong> benötigen Unternehmen und Behörden klare Richtlinien, wie externe KI-Dienste genutzt werden dürfen: Welche Datenarten sind erlaubt, welche sind tabu? Müssen Mitarbeitende zwingend Unternehmensaccounts mit kontrollierten Einstellungen nutzen? Wie werden Schatten-IT und „<a href="https://elsengrc.com/wiki/shadow-ai/">Shadow AI</a>“ verhindert, bei der Mitarbeitende eigenständig und ohne Freigabe Daten in öffentliche Modelle kopieren?</p>
<p>Auf der Ebene des <strong>Risiko-Managements</strong> muss bewertet werden, welche Folgen es haben kann, wenn <strong>sensible oder vertrauliche Inhalte in die Log- oder Trainingsdaten eines KI-Anbieters gelangen</strong>. Der vorliegende Fall zeigt, dass diese Daten später in völlig anderen Kontexten &#8211; etwa vor Gericht &#8211; wieder auftauchen können, selbst wenn sie formal anonymisiert sind. Das betrifft Geschäftsgeheimnisse ebenso wie Kunden- oder Mandanteninformationen, interne Strategien oder sicherheitsrelevante Abläufe. Auch was das im Kontext der Löschpflichten bzw. dem Recht auf Vergessenwerden nach DSGVO in Art. 17 bedeutet, ist schwer einzuordnen.</p>
<p>Für die <strong>Compliance</strong> bedeutet der Fall, dass Verarbeitungsverzeichnisse, Auftragsverarbeitungsverträge (DPAs), Datenschutz-Folgenabschätzungen (DSFAs) und <strong>interne Richtlinien zum Einsatz externer KI-Dienste um genau diese Szenarien erweitert werden müssen</strong>: Was passiert mit unseren Daten, wenn der Anbieter aufgrund eines gerichtlichen Beschlusses zur Offenlegung gezwungen wird? Welche Schutzmechanismen (z. B. Logging-Einstellungen, Speicherdauer, Opt-out-Optionen) haben wir technisch und vertraglich vereinbart? Und wie werden diese heute praktisch eingehalten?<a href="https://elsengrc.com/contact/"> Gerne berate ich Sie hier</a>.</p>
<h3>Beratung zum Einsatz von KI-Systemen und LLMs durch Elsen GRC</h3>
<p>Elsen GRC unterstützt Unternehmen, SaaS-Anbieter und Behörden dabei, den Einsatz von KI-Systemen wie ChatGPT und anderen Large Language Models <strong>GRC-sicher zu gestalten</strong>. Dazu gehören die Entwicklung und Einführung klarer KI-Nutzungsrichtlinien (AI Policies), die Definition zulässiger und unzulässiger Datenkategorien, der <a href="https://elsengrc.com/ki-risiko-check/">Risiko-Check beim Einsatz von KI</a>, sowie die Gestaltung von Governance-Strukturen, mit denen Shadow-AI und unkontrollierte Nutzung externer KI-Dienste reduziert werden.</p>
<p>Gemeinsam mit Ihnen analysiere ich, welche Daten heute bereits in externe Modelle fließen, welche Risiken daraus entstehen und wie diese <strong>vertraglich, organisatorisch und technisch</strong> abgesichert werden können &#8211; etwa durch den Einsatz kontrollierter Unternehmenszugänge, restriktiver Logging-Policies, EU- oder On-Prem-Hosting-Varianten. Ziel ist es, die Vorteile moderner KI sinnvoll zu nutzen, ohne die Organisation im <strong>Streit um KI-Urheberrecht</strong> oder bei Datenschutz- und Sicherheitsfragen unnötig angreifbar zu machen.</p>
<p>Melden Sie sich gerne für ein <a href="https://elsengrc.com/contact/">unverbindliches Erstgespräch</a>.</p>
<hr />
<p>Foto: Rafael Hoyos Weht &#8211; Unsplash.com</p>
<p>Quellen:</p>
<ul>
<li><a href="https://www.heise.de/news/KI-Modelle-New-York-Times-klagt-gegen-Perplexity-Meta-schliesst-Lizenzabkommen-11104846.html">KI-Urheberrechtsstreit eskaliert: OpenAI muss Chatprotokolle offenlegen – heise online</a></li>
<li><a href="https://the-decoder.de/openai-muss-20-millionen-chatgpt-chats-an-new-york-times-herausgeben/">OpenAI muss 20 Millionen ChatGPT-Chats an New York Times herausgeben – The Decoder</a></li>
</ul>
	</div>
</div>




			</div> 
		</div>
	</div> 
</div></div>
<p>Der Beitrag <a href="https://elsengrc.com/journal/news/streit-um-ki-urheberrecht-eskaliert-openai-muss-20-millionen-chatprotokolle-offenlegen/">Streit um KI-Urheberrecht eskaliert: OpenAI muss 20 Millionen Chatprotokolle offenlegen</a> erschien zuerst auf <a href="https://elsengrc.com">ELSEN GRC</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://elsengrc.com/journal/news/streit-um-ki-urheberrecht-eskaliert-openai-muss-20-millionen-chatprotokolle-offenlegen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
