ChatGPT ist nicht automatisch Datenschutzkonform
Wir hatten vor kurzen die Thematik, ein Kunde wollte ChatGPT Enterprise einführen und SharePoint anbinden. Was dabei aufgefallen ist, betrifft wahrscheinlich die meisten Firmen, die gerade dasselbe Vorhaben. Die Anfrage…

Wir hatten vor kurzen die Thematik, ein Kunde wollte ChatGPT Enterprise einführen und SharePoint anbinden. Was dabei aufgefallen ist, betrifft wahrscheinlich die meisten Firmen, die gerade dasselbe Vorhaben.
Die Anfrage war eigentlich einfach: "Wir haben uns ChatGPT Enterprise angeschafft, könnt ihr uns bei der Anbindung an SharePoint helfen?" Der Gedanke dahinter ist verständlich. Wenn ChatGPT alle Firmen Dokumente kennt, kann es bessere Antworten in diesem Kontext geben.
Bei der Umsetzung sind zwei Dinge aufgetaucht, die einem beim Abschluss eines Enterprise Abos nicht gesagt werden. Das erste betrifft den Vertrag, den es gesetzlich bräuchte, aber niemand unterschrieben hat, das zweite SharePoint.
Was OpenAI wirklich zusichert:
Kurz Vorab, ohne hier für Verwirrung zu sorgen, OpenAI schreibt in seinen Geschäftsbedingungen, dass Daten aus ChatGPT Enterprise standardmässig nicht zum Trainieren der Modelle verwendet werden. Das gilt auch für Dokumente, die ChatGPT über SharePoint oder andere angebundene Programme liest. Anders wie bei den privaten Abos (Free, Plus, Pro), bei denen das Training standardmässig eingeschaltet ist.
Was OpenAI aber ebenfalls schreibt, und was fast niemand liest:
Mitarbeitende von OpenAI und externe Dienstleister dürfen auf Gespräche in ChatGPT Enterprise zugreifen, um Missbrauch zu prüfen. Das gilt auch für den US Cloud Act. Dieser besagt, dass die US-Regierung in bestimmten Fällen auf alle Daten von US-Anbietern zugreifen darf, auch diese die nicht in den USA physisch verwahrt werden. Gelöschte Chats bleiben bis zu 30 Tage auf den Servern von OpenAI gespeichert. Die Daten werden grundsätzlich in den USA verarbeitet, die Option für eine Europäische Verarbeitung gibt es nur im teureren Enterprise Abo.
Jedoch der wichtigste Punkt, der Vertrag zur Auftragsbearbeitung, den das Schweizer Datenschutzgesetz vorschreibt, sobald eine Firma Personendaten von einem Dienstleister verarbeiten lässt, ist bei ChatGPT Enterprise nicht automatisch Teil des Kaufs. Dieser heisst bei OpenAI "Data Processing Addendum", kurz DPA, und muss separat über ein Onlineformular abgeschlossen werden. Wer das nicht macht, nutzt praktisch ChatGPT Enterprise ohne den Vertrag, den das Gesetz verlangt.
Zum Vergleich, bei Microsoft 365 Copilot ist dieser Vertrag automatisch Teil der bestehenden Microsoft Verträge, die praktisch jede Schweizer Firma ohnehin schon hat. Bei Claude von Anthropic ist er in den Geschäftsbedingungen für Firmenkunden integriert, man akzeptiert ihn mit dem Kauf.
Zweites, die SharePoint Integration
Seit Ende April 2026 hat OpenAI die Art geändert, wie man SharePoint verbindet. ChatGPT verlangt nun nämlich Berechtigungen auf Firmenebene statt pro Benutzer. Wer die nicht erteilt, bekommt eine Fehlermeldung und die Aufforderung, sich neu zu verbinden.
Das klingt nach einem technischen Detail, ist aber genau der Moment, in dem die meisten Firmen einfach auf "Alles erlauben" klicken. Danach hat ChatGPT jedoch Zugriff auf jede SharePoint Seite, die der jeweilige Benutzer öffnen kann. Meistens ist das deutlich mehr, als der Benutzer selbst weiss: alte Projektordner, HR Ablagen, Verträge, die vor Jahren mal für alle freigegeben wurden. ChatGPT erfindet keine Berechtigungen dazu. Es macht nur sichtbar, welche schon da sind. Für viele Firmen ist das die erste ehrliche Prüfung ihrer SharePoint Struktur seit Jahren, aber auch die gefährlichste.
Was daher anzupassen ist
Erstens, den DPA abschliessen, bevor jemand das erste Kundendokument hochlädt. Das Formular habe ich Ihnen hier direkt verlinkt damit Sie es nicht suchen müssen. Man trägt Firmenname, Unterzeichner und E-Mail ein und bekommt das gegengezeichnete Dokument zurück.
Datenverarbeitungsvereinbarung ausführen
Zweitens, in Microsoft Entra nur die Berechtigungen freigeben, die wirklich gebraucht werden. OpenAI listet in seiner Anleitung jede einzelne Berechtigung auf. Für die meisten Firmen reicht Lesen. Schreiben, Löschen. Das Verwalten von Freigaben würde ich nicht empfehlen zu erteilen.
Drittens, in ChatGPT unter Admin, Apps, SharePoint die Aktionen auf "nur Lesen" stellen. OpenAI bietet drei Stufen an: alle Aktionen, nur Leseaktionen oder eine eigene Auswahl. Wichtig ist auch für neue Aktionen, die OpenAI später hinzufügt, "deaktiviert" zu wählen. Sonst schaltet sich jede neue Funktion von selbst frei.
Viertens, festlegen, welche SharePoint Seiten ChatGPT überhaupt sehen darf. OpenAi ermöglicht es in einer Liste zu hinterlegen, auf welche SharePoint Seiten der Zugriff gestattet wird. Auch hier nimmt sich OpenAI direkt das Recht weg, solange die Liste leer ist, gilt das als Zugriff auf alle Seiten. Die Liste muss also aktiv gefüllt werden, mit genau den Seiten, die ChatGPT für seinen Zweck braucht. Manchmal empfiehlt es sich auch extra für ChatGPT eine eigene SharePoint Seite zu erstellen.
Fünftens und für mich der persönlich wichtigste, die eigene SharePoint Struktur einmal durchgehen. Wer darf was sehen und stimmt das noch? Das ist die aufwändigste Aufgabe der fünf jedoch auch, die die am meisten bringt. Ein Ordner, der versehentlich für "alle Mitarbeitenden" freigegeben ist, war vorher ein theoretisches Risiko, mit einer KI, die alles durchsucht und zusammenfasst, wird er zu einem praktischen. Fragen Sie sich selbst, will ich das mein Mitarbeiter versehentlich, Lohnausweise sieht? Wenn die Antwort nein ist, dann wissen Sie was zu tun ist.
Was ist mit den Privaten Konten
Die meisten Firmen haben neben dem offiziellen Enterprise Konto Mitarbeitende, die nebenbei ihr privates ChatGPT oder Claude Konto für die Arbeit nutzen. Auch wenn dies nicht gewollt ist, lässt sich das nur schwer einschränken. Hier ist jedoch Training anhand der Gesprächsdaten standardmässig eingeschaltet. Bei ChatGPT lässt es sich unter Einstellungen, Datenkontrollen ausschalten ("Das Modell für alle verbessern"). Bei Claude unter Datenschutz Einstellungen ("Zur Verbesserung von Claude beitragen"). Das ersetzt kein Firmenkonto, weil es keinen Vertrag mit dem Anbieter gibt, aber es ist besser als nichts.
Was bleibt also?
ChatGPT Enterprise ist kein schlechtes Produkt und OpenAI verspricht nichts, was es nicht hält. Aber die Aussage "wir haben die Enterprise Version" ist schlicht nicht dieselbe wie "wir sind datenschutzkonform". Dazwischen liegt ein Vertrag, den man anfordern muss und vier Einstellungen, die nicht automatisch für einen gesetzt werden.
Wenn Sie ChatGPT Enterprise oder ein anderes KI-Werkzeug an Ihre Firmendaten anbinden wollen und nicht sicher sind, was dabei zu beachten ist, kommen Sie gerne auf uns zu. Die Schritte dauern einen halben Tag, den verursachten Schaden später auszubessern deutlich länger.
Stand: September 2026. Grundlage: OpenAI, "Enterprise privacy at OpenAI", Dieser Artikel ist keine Rechtsberatung.


