Home / Blog
· Chandra Tungathurthi

ChatGPT und DSGVO: Die Alternative heißt selbst betreiben

ChatGPT DSGVO-konform nutzen? Die ehrliche Antwort: öffentlich nicht, Enterprise nur bedingt, EU-Region löst die Jurisdiktion nicht. Die Alternative, die 2026 realistisch geworden ist: die KI selbst betreiben. Mit Vergleichstabelle und den Fällen aus der Rechtsprechung.

Die Szene kennt inzwischen jedes Unternehmen: Die Teams wollen ChatGPT nutzen, weil es ihnen echte Arbeit abnimmt. Der Datenschutzbeauftragte sagt Nein, weil niemand belegen kann, wohin die Eingaben fließen. Beide haben recht. Dieser Beitrag ordnet die Optionen ehrlich ein und zeigt den Weg, der 2026 realistisch geworden ist: die KI selbst zu betreiben.

Warum öffentliches ChatGPT für Unternehmensdaten ausscheidet

Drei Fakten genügen. Die italienische Datenschutzbehörde (Garante) hat gegen OpenAI ein Bußgeld von 15 Millionen Euro verhängt. Ein US-Gericht hat OpenAI verpflichtet, ChatGPT-Protokolle aufzubewahren, ausdrücklich auch gelöschte Unterhaltungen. Und nach dem CLOUD Act müssen US-Anbieter Daten herausgeben, die sie kontrollieren, unabhängig davon, wo die Server stehen. Wer Verträge, Kundendaten oder Quellcode in ein öffentliches US-Tool eintippt, hat die Kontrolle darüber abgegeben. Nicht vielleicht, sondern strukturell. Die Fälle sind auf der Startseite als Akten aufbereitet, mit Quellen.

Öffentliches ChatGPTPrompt geht an US-ServerUS-Recht, US-Zugriff US-Cloud, EU-RegionPrompt geht nach Frankfurt,Anbieter bleibt US-FirmaCLOUD Act greift weiter Eigene InfrastrukturPrompt bleibt im HausIhr Recht, Ihre Kontrolle Eine EU-Region verschiebt die Geografie, nicht die Jurisdiktion. Nur die dritte Spalte ändert, wessen Recht gilt.
Wohin geht Ihr Prompt? Drei Architekturen, ein entscheidender Unterschied.

Die europäischen Alternativen, ehrlich eingeordnet

Die üblichen Listen empfehlen europäische Anbieter: Mistral mit Le Chat aus Paris, DeepL aus Köln, deutsche Plattformen mit Servern in Deutschland. Das ist keine schlechte Empfehlung, und für unkritische Aufgaben ist es oft der schnellste Schritt. Aber sauber gedacht tauschen diese Listen nur den Vermieter: Ihre Daten fließen weiterhin zu einem Dritten, Sie zahlen weiterhin pro Nutzer oder Token, und die Fähigkeiten des Modells bestimmt weiterhin jemand anderes. Ein europäischer Vermieter ist besser als ein US-Vermieter. Eigentum ist eine andere Kategorie. Genau darum geht es im Rest dieses Beitrags.

Die Optionen im Vergleich

ChatGPT (öffentlich)ChatGPT EnterpriseAzure OpenAI, „EU-Region"Selbst betreiben
Training mit Ihren DatenMöglichVertraglich ausgeschlossenVertraglich ausgeschlossenFindet nicht statt
US-Jurisdiktion (CLOUD Act)JaJaJa, trotz EU-RegionNein
Wo die Prompts landenUS-ServerServer des AnbietersEU-Rechenzentrum eines US-AnbietersIhre Infrastruktur
KostenmodellGratis bis AboPro Nutzer, dauerhaftPro Token, dauerhaftEinmal bauen, dann Betrieb
Nachweis für DSB und BetriebsratKaum möglichVertragswerkVertragswerkArchitektur: Daten verlassen das Haus nicht

Die Enterprise- und Azure-Spalten sind besser als ihr Ruf und schlechter als ihr Marketing. Die Verträge sind solide, aber sie ändern nichts an der Jurisdiktion: Microsofts eigener Justiziar hat 2025 unter Eid ausgesagt, dass EU-Kundendaten nicht garantiert außerhalb der US-Reichweite bleiben. Eine EU-Region beantwortet, wo die Server stehen. Nicht, wessen Recht gilt.

Selbst betreiben: 2026 kein Forschungsprojekt mehr

Der Einwand lautete jahrelang: zu teuer, zu komplex, zu schlecht. Alle drei Einwände sind gealtert. Kleine offene Modelle liefern, sobald man sie auf eine konkrete Aufgabe feinabstimmt, verlässliche Ergebnisse auf Hardware, die ein Mittelständler ohnehin besitzt oder für den Preis weniger Enterprise-Lizenzjahre kauft. Der Beweis läuft übrigens gerade in Ihrem Browser: Die Chat-Leiste oben auf dieser Seite ist ein feinabgestimmtes Sprachmodell, das komplett auf Ihrem Gerät rechnet. Kein Byte Ihrer Fragen verlässt es. Wenn das in einem Browser-Tab geht, geht es auch auf einem Server in Ihrem Rack.

Typische erste Anwendungsfälle meiner Kunden: ein interner Assistent, der aus den eigenen Dokumenten antwortet. Dokumentenprüfung, die Verträge liest, ohne dass Verträge das Haus verlassen. Produktdaten, die automatisch angereichert und klassifiziert werden (PIM, ETIM). Alles Aufgaben, bei denen ein Spezialist unter eigener Kontrolle einen brillanten Generalisten unter fremder Kontrolle schlägt.

Häufige Fragen

Ist ChatGPT Enterprise DSGVO-konform?

Es ist konformer als die öffentliche Version: kein Training mit Ihren Daten, Vertragswerk, Löschfristen. Was bleibt, ist die strukturelle Frage: Ein US-Anbieter unterliegt US-Recht, egal was im Vertrag steht. Ob das für Ihre Daten akzeptabel ist, ist eine Risikoentscheidung, keine Compliance-Checkbox.

Reicht Azure OpenAI in der EU-Region nicht aus?

Für manche Workloads ja. Aber die EU-Region löst die Geografie, nicht die Jurisdiktion: Der CLOUD Act folgt dem Anbieter, nicht dem Rechenzentrum. Die saubere Linie: Unkritisches darf in die Cloud, sensible KI-Workloads (Prompts, Dokumente, Logs) gehören in den eigenen Perimeter.

Was kostet eine eigene KI?

Das hängt vom Umfang ab, deshalb nenne ich auf einer Website keine Zahlen. Die Struktur ist entscheidend: Statt pro Nutzer und Monat für immer zu zahlen, bauen Sie einmal und betreiben dann. Ab einer gewissen Teamgröße kippt die Rechnung schnell zugunsten des Eigenbetriebs. Im kostenlosen Erstgespräch rechnen wir Ihren Fall konkret.

Break-even ab hier ist Eigenbetrieb günstiger Cloud-Abo pro Nutzer/Token, dauerhaft Eigenbetrieb einmal bauen, dann Betrieb Zeit → Kosten → Aufbau
Schematische Darstellung: Miete wächst mit Nutzung und Zeit, Eigenbetrieb kostet einmal Aufbau und läuft dann flach. Wo der Break-even liegt, hängt von Teamgröße und Workload ab; genau das rechnen wir im Erstgespräch.

Wie lange dauert die Einführung?

Ein Pilot dauert Wochen, keine Quartale: ein funktionierendes System auf Ihren Daten, in Ihrer Landschaft, mit echten Kennzahlen. Danach entscheiden Sie mit Belegen über den Ausbau.

Und der EU AI Act?

Er verschärft Transparenz- und Nachweispflichten. Eigenbetrieb macht genau diese Nachweise einfach: Sie können jederzeit zeigen, wo Daten verarbeitet werden, weil die Antwort lautet: bei Ihnen.

Der ehrliche nächste Schritt

Wenn Ihre Teams ChatGPT wollen und Ihr Datenschutz Nein sagt, ist das kein Stillstand, sondern eine Design-Aufgabe. Die Lösung ist selten „alles verbieten" und selten „alles erlauben". Sie ist eine Linie: was in die Cloud darf und was Ihnen gehören muss. Diese Linie zu ziehen und die eigene Seite davon zu bauen ist genau meine Arbeit.

Der Zwilling oben auf der Seite beantwortet erste Fragen dazu, direkt auf Ihrem Gerät. Für alles Weitere: Das Erstgespräch ist kostenlos.

Chandra Tungathurthi
Chandra Tungathurthi ist KI-Berater und Technical Architect in Essen. Er baut souveräne Enterprise-KI für Unternehmen im DACH-Raum: Systeme, die in der EU oder in der eigenen Infrastruktur laufen. Mehr über ihn.