← Alle Insights

ChatGPT Datenresidenz in der EU was wirklich in Europa bleibt.

ChatGPT-Daten lassen sich in Europa speichern und dort auch von den Modellen verarbeiten, aber nur in neuen ChatGPT-Enterprise- und Edu-Workspaces sowie in berechtigten API-Projekten. Für ChatGPT Business führt OpenAI schrittweise eine reine Speicheroption ohne EU-Verarbeitung ein, Plus und Pro sind nicht dabei. Stand Oktober 2026 unterscheidet OpenAI zwei Stufen: Datenresidenz bedeutet, dass Inhalte im Ruhezustand in der gewählten Region liegen. Inference Residency heißt zusätzlich, dass die Berechnung auf den Grafikprozessoren in der Region stattfindet. Beides deckt nicht jede Funktion ab, beides ändert nichts daran, dass OpenAI ein US-Unternehmen ist. Dieser Artikel ordnet ein, was in Europa bleibt, was nicht, was die Region in der API kostet und welche Fragen Sie mit Ihrem Datenschutzbeauftragten klären sollten. Er ersetzt keine Rechtsberatung.

Hinweis: Dieser Beitrag gibt den Rechts- und Steuerstand zum unten angegebenen Datum allgemein wieder. Er ist keine Rechts- oder Steuerberatung und ersetzt nicht die Prüfung Ihres Einzelfalls durch eine Rechtsanwältin, einen Rechtsanwalt, eine Steuerberaterin oder einen Steuerberater. Alle Angaben ohne Gewähr für Vollständigkeit und Aktualität.

Was bedeutet Datenresidenz bei OpenAI genau?

Datenresidenz bedeutet bei OpenAI, dass Kundeninhalte im Ruhezustand (englisch „at rest“) in einer festgelegten Region gespeichert werden. Kundeninhalte sind die Daten, die Ihre Nutzerinnen und Nutzer eingeben oder erzeugen: Prompts, Antworten, hochgeladene Dateien, Bilder. Die Region wird beim Einrichten eines neuen Workspaces festgelegt. Administratoren sehen sie unter „Workspace settings“ im Bereich „General“; laut OpenAI ist diese Anzeige kein Schalter zum Umstellen.

OpenAI hat die Datenresidenz in Europa am 05.02.2025 eingeführt, zunächst für die API sowie für ChatGPT Enterprise und Edu. Inzwischen gibt es weitere Speicherregionen. Stand Oktober 2026 nennt OpenAI für ChatGPT: Australien, Europa (EWR plus Schweiz), Indien, Japan, Kanada, Singapur, Südkorea, die Vereinigten Arabischen Emirate, das Vereinigte Königreich und die USA. Für deutsche Unternehmen ist praktisch nur die Region Europa relevant.

Laut OpenAI umfasst die Residenz in ChatGPT diese Datenkategorien:

Das ist ein großer Teil dessen, was im Alltag anfällt. Es ist aber nicht alles, wie die folgenden Abschnitte zeigen.

Speicherung vs. Verarbeitung: der Unterschied zur Inference Residency.

Ein europäischer Speicherort sagt noch nichts darüber, wo ein Modell Ihre Anfrage berechnet. Genau diese Lücke schließt die Inference Residency. Inference ist der Rechenschritt, bei dem das Sprachmodell aus Ihrer Eingabe eine Antwort erzeugt. OpenAI sichert mit Inference Residency zu, dass diese Berechnung auf Grafikprozessoren (GPU) innerhalb der gewählten Region läuft. Angeboten wird das Stand Oktober 2026 für Europa (EWR plus Schweiz), die USA und die Vereinigten Arabischen Emirate. Für die übrigen Speicherregionen gilt nur die Speicherung im Ruhezustand.

Auch Inference Residency hat Grenzen. OpenAI schreibt ausdrücklich, dass Verarbeitung ohne GPU weiterhin global stattfinden kann. Genannt werden Authentifizierung, Routing von Anfragen und Analysen, CPU-Schritte wie das Auslesen von Text aus hochgeladenen PDF- oder Word-Dateien, außerdem Systemdaten allgemein. Wer also hört, „alles bleibt in Europa“, sollte nachfragen, welche Datenarten gemeint sind.

StufeWas in der Region bleibtWas nicht garantiert ist
Datenresidenz (at rest)Gespeicherte Kundeninhalte wie Chats, Dateien, MemoryOrt der Modellberechnung
Inference ResidencyZusätzlich die GPU-Berechnung der AntwortenCPU-Verarbeitung, Routing, Authentifizierung, Analysen, Systemdaten
Ohne ResidenzKeine regionale ZusageSpeicherort und Verarbeitungsort

Für die Bewertung durch Ihren Datenschutzbeauftragten heißt das: Datenresidenz und Inference Residency reduzieren den Umfang von Übermittlungen in Drittländer. Sie ersetzen aber nicht die Prüfung, welche Daten trotzdem außerhalb der EU verarbeitet werden.

Welche ChatGPT-Pläne und API-Projekte sind berechtigt?

OpenAI nennt als berechtigt die API-Kunden und neue Kunden von ChatGPT Enterprise und ChatGPT Edu. Für Enterprise und Edu ist die Datenresidenz laut OpenAI ohne Aufpreis enthalten. Die Free-, Go-, Plus- und Pro-Tarife sind für private Nutzung gedacht und gehören nicht dazu.

Für ChatGPT Business, früher Team, gibt es eine eigene Regelung. OpenAI führt dort eine Datenresidenz schrittweise ein, sie ist laut Hilfeseite noch nicht für alle Kunden verfügbar. Die Region wählen Sie beim Abschluss des Tarifs. Der Unterschied zu Enterprise ist erheblich: Die Business-Variante umfasst keine Inference Residency. Und wer eine Region außerhalb der USA wählt, bei dem speichert OpenAI zusätzlich für begrenzte Zeit eine Kopie jedes Prompts und jeder Antwort in den USA, für Sicherheit und Missbrauchsüberwachung. Für viele kleine und mittlere Unternehmen ist das ein Fortschritt, aber keine Lösung für Daten, die die EU nicht verlassen sollen.

Die Formulierung „neue Workspaces“ ist ernst zu nehmen. OpenAI beschreibt die Residenz als Eigenschaft, die bei der Bereitstellung eines Workspaces festgelegt wird. Ob und wie ein bestehender Enterprise-Workspace umgezogen werden kann, beantwortet die Hilfeseite nicht. Das sollten Sie vor Vertragsschluss schriftlich mit dem Vertrieb klären.

In der API wählen Sie die Region beim Anlegen eines Projekts. Die Europa-Region ist an Bedingungen geknüpft: Laut OpenAI-Dokumentation setzt sie Zero Data Retention (keine Speicherung von Anfragen und Antworten), Modified Abuse Monitoring oder vergleichbare Aufbewahrungsvereinbarungen voraus. Für Regionen außerhalb der USA braucht es zudem eine Freigabe der Missbrauchsüberwachungs-Einstellungen und eine Vertragsergänzung zur Aufbewahrung. Laut OpenAI-Ankündigung lässt sich die Region nur für neue Projekte festlegen, bestehende Projekte können nicht nachträglich umgestellt werden. Alternativ gibt es inzwischen die Wahl pro Anfrage, dazu unten mehr.

AngebotEU-SpeicherungEU-Inferenz
ChatGPT Free, Go, Plus, ProNeinNein
ChatGPT BusinessSchrittweise Einführung; Kopien für Missbrauchsüberwachung in den USANein
ChatGPT Enterprise und Edu (neue Workspaces)JaJa, für Europa angeboten
OpenAI API, Projekt mit Region EuropaJa, mit VoraussetzungenJa, für unterstützte Endpunkte und Modelle
OpenAI Agents APINein, nur USANein

Welche Funktionen fallen nicht unter die Residenz?

Die Residenz gilt nur für Funktionen, die OpenAI ausdrücklich einbezieht. Ausgenommen sind laut Hilfeseite Stand Oktober 2026:

Der letzte Punkt wird oft übersehen. Verbindet ein Workspace ChatGPT mit einem CRM, einem Ticketsystem oder einem Cloud-Speicher, dann liegen die Daten dort, wo dieser Drittanbieter sie speichert, und es gelten dessen Bedingungen. Gleiches gilt für Suchanfragen ins Internet. Eine weitere Folge: In Workspaces mit Datenresidenz lassen sich GPTs nicht für „Anyone“ freigeben, geteilte GPTs sind nur für Nutzer derselben Region erreichbar.

Dazu kommt das Tempo der Produktentwicklung. ChatGPT erhält fast monatlich neue Funktionen, und viele starten als Beta. Solange sie nicht allgemein verfügbar sind, liegen sie außerhalb der Residenz. Laut OpenAI gilt sogar grundsätzlich: Neue Funktionen fallen erst unter die Residenz, wenn sie ausdrücklich in die Liste der abgedeckten Funktionen aufgenommen werden. Ein Workspace, der zum Vertragsstart sauber eingerichtet war, kann also nach einem halben Jahr Funktionen enthalten, die nicht abgedeckt sind. Hier helfen klare Regeln, welche Funktionen Administratoren freischalten.

Was kostet Regional Processing in der API?

In der API heißt die Verarbeitung in der Region Regional Processing. Für Europa läuft sie über den eigenen Endpunkt eu.api.openai.com. OpenAI berechnet dafür einen Aufschlag von 10 % auf die Tokenpreise, und zwar für Modelle, die am oder nach dem 05.03.2026 veröffentlicht wurden. Für ältere Modelle nennt die Preisseite keinen Aufschlag. Weil neue Modellgenerationen die älteren nach und nach ablösen, sollten Sie den Aufschlag in jeder Kalkulation einplanen.

Rechenbeispiel: Ein internes Werkzeug verursacht mit einem aktuellen Modell 2.000 $ Tokenkosten im Monat. Mit Regional Processing in Europa werden daraus rund 2.200 $. Das ist in den meisten Fällen kein Ausschlusskriterium, gehört aber in die Budgetfreigabe.

Seit dem 21.08.2026 können Sie Regional Processing außerdem pro Anfrage wählen. Dazu nutzen Sie den Endpunkt mit Regionspräfix und einen API-Schlüssel aus einem Projekt mit globaler Geografie. Das ist praktisch, wenn nur ein Teil der Anfragen personenbezogene Daten enthält. Es verlagert aber Verantwortung in Ihren Code: Wer eine Anfrage an den falschen Endpunkt schickt, verarbeitet sie nicht in der EU. Für Anwendungen mit klar sensiblen Daten bleibt ein eigenes Projekt mit Region Europa die robustere Lösung.

Einige Einschränkungen nennt OpenAI selbst. Conversations- und Threads-Endpunkte stehen nicht in der Liste der unterstützten Endpunkte; die Assistants API hat OpenAI am 26.08.2026 abgeschaltet. Realtime und GPT-Live werden in Europa unterstützt, das Tracing für /v1/realtime gilt aber derzeit nicht als EU-konform. Außerhalb der USA lässt sich store=true bei Chat Completions nicht setzen. Der Fast Mode ist mit EU-Residenz für die GPT-6-Modelle nicht verfügbar, der Ultrafast Mode nur mit US-Residenz oder globaler Verarbeitung. Und die Agents API, seit September 2026 in der Public Beta, unterstützt Datenresidenz derzeit nur in den USA und kein Zero Data Retention. Auch eine selbst gehostete Sandbox ändert daran laut Dokumentation nichts.

Was Datenresidenz nicht löst: US-Anbieter, Zugriffe, Verträge.

Datenresidenz ist ein technischer Baustein, keine rechtliche Gesamtlösung. Die wichtigsten Grenzen:

Und schließlich: Datenresidenz macht keine unzulässige Verarbeitung zulässig. Wenn eine Rechtsgrundlage fehlt, die Mitarbeitenden nicht informiert sind oder eine Datenschutz-Folgenabschätzung nötig wäre, ändert der Speicherort daran nichts. Den breiteren Rahmen beschreibt der Artikel KI DSGVO-konform im Unternehmen einsetzen.

Checkliste für die Prüfung mit dem Datenschutzbeauftragten.

Diese Fragen strukturieren einen Termin mit Datenschutz und IT und machen die Entscheidung nachvollziehbar:

  1. Welche Daten sollen in ChatGPT oder die API? Personenbezogene Daten, Geschäftsgeheimnisse, besondere Kategorien nach Art. 9 DSGVO oder nur unkritische Inhalte? Davon hängt ab, ob Residenz überhaupt nötig ist.
  2. Welcher Plan ist im Einsatz? Bei ChatGPT Business gibt es höchstens eine Speicheroption ohne EU-Inferenz, mit Kopien für die Missbrauchsüberwachung in den USA. Prüfen Sie, ob Enterprise mit neuem Workspace in Frage kommt oder ob sensible Fälle über die API laufen.
  3. Speicherung oder auch Verarbeitung? Klären Sie, ob Inference Residency für Europa vertraglich vereinbart und aktiviert ist, nicht nur die Speicherung.
  4. Welche Funktionen sind freigeschaltet? Beta-Funktionen, Third-Party-GPTs, Codex Web, Sites, Apps und MCP-Verbindungen sowie Websuche einzeln bewerten und bei Bedarf abschalten.
  5. Wie sind API-Projekte aufgesetzt? Region Europa beim Anlegen, Zero Data Retention oder vergleichbare Vereinbarung, keine Nutzung der Agents API für EU-pflichtige Daten, Prüfung der genutzten Endpunkte.
  6. Ist der Aufschlag eingeplant? 10 % auf neue Modelle in der Budgetplanung berücksichtigen.
  7. Sind Verträge und Dokumentation vollständig? Data Processing Addendum, Verzeichnis der Verarbeitungstätigkeiten, Transfer-Bewertung, bei Bedarf Datenschutz-Folgenabschätzung.
  8. Wer prüft regelmäßig? OpenAI ändert Umfang und Bedingungen laufend. Ein fester Termin pro Quartal, an dem jemand Hilfeseite und Changelog liest, sorgt dafür, dass Änderungen nicht unbemerkt bleiben.

Wenn Sie die technische Einordnung und die Schulung Ihrer Teams aus einer Hand möchten, finden Sie mein Angebot unter KI-Beratung. Die rechtliche Bewertung bleibt bei Ihrem Datenschutzbeauftragten oder Ihrer Anwältin.

Häufige Fragen.

Speichert ChatGPT meine Daten in der EU?

Nur bei bestimmten Tarifen. Stand Oktober 2026 bietet OpenAI Datenresidenz in Europa (EWR plus Schweiz) für neue ChatGPT-Enterprise- und Edu-Workspaces und für berechtigte API-Projekte an. Für ChatGPT Business wird eine Speicheroption schrittweise eingeführt, ohne EU-Verarbeitung und mit Kopien für die Missbrauchsüberwachung in den USA. Bei Free, Go, Plus und Pro lässt sich der Speicherort nicht festlegen.

Was ist der Unterschied zwischen Datenresidenz und Inference Residency?

Datenresidenz legt fest, wo Ihre Inhalte im Ruhezustand gespeichert werden. Inference Residency sichert zusätzlich zu, dass die Modellberechnung auf Grafikprozessoren in der Region läuft. Auch dann können laut OpenAI Routing, Authentifizierung, Analysen und andere Verarbeitung ohne GPU außerhalb der Region stattfinden.

Kostet die EU-Region in der OpenAI API mehr?

Ja, für neuere Modelle. OpenAI berechnet für Regional Processing einen Aufschlag von 10 % bei Modellen, die am oder nach dem 05.03.2026 erschienen sind. Für Europa wird der Endpunkt eu.api.openai.com genutzt, und die Region setzt Zero Data Retention oder eine vergleichbare Aufbewahrungsvereinbarung voraus.

Ist ChatGPT Enterprise mit EU-Datenresidenz automatisch DSGVO-konform?

Nein. Datenresidenz verringert Drittlandübermittlungen, ersetzt aber weder Rechtsgrundlage noch Auftragsverarbeitungsvertrag, Information der Beschäftigten oder eine nötige Datenschutz-Folgenabschätzung. Außerdem sind einzelne Funktionen und externe Integrationen ausgenommen. Die Bewertung gehört zu Ihrem Datenschutzbeauftragten oder einer Anwältin.

Kann ich die Agents API von OpenAI mit EU-Daten nutzen?

Für Daten, die in der EU bleiben müssen, derzeit nicht. Laut OpenAI-Dokumentation unterstützt die Agents API Datenresidenz Stand Oktober 2026 nur in den USA und kein Zero Data Retention. Auch eine selbst gehostete Sandbox macht sie nicht ZDR-fähig. Für solche Fälle eignen sich andere Endpunkte in einem Projekt mit Region Europa.

Quellen und Stand.

Stand: 6. Oktober 2026. Produkte, Funktionen und Preise ändern sich schnell; maßgeblich sind die Angaben der Anbieter und Behörden.

Sie wollen ChatGPT oder die OpenAI API datenschutzbewusst im Unternehmen einführen? Unverbindlich anfragen — wir klären Tarifwahl, Einstellungen und die Schulung Ihrer Teams; die rechtliche Bewertung bleibt bei Ihrem Datenschutzbeauftragten. Mehr zu meinem Angebot: KI-Workshops für Unternehmen und KI-Beratung.