← Alle Insights

Claude und DSGVO Datenstandort, Training und EU-Optionen.

Claude lässt sich datenschutzkonform einsetzen, aber nicht mit jedem Plan und nicht auf jedem Weg. Entscheidend sind zwei Fragen: Gelten für Ihr Konto die Verbraucherbedingungen (Free, Pro, Max) oder die kommerziellen Bedingungen (Team, Enterprise, API)? Und brauchen Sie eine Verarbeitung in der EU? Stand Oktober 2026 trainiert Anthropic bei kommerziellen Konten nicht mit Kundeninhalten, speichert die Daten aber in den USA. Die direkte Claude API kennt beim Verarbeitungsort nur „global“ oder „us“, eine EU-Option gibt es dort nicht. EU-Datenresidenz erreichen Sie derzeit nur über Cloud-Partner wie Amazon Bedrock oder Google Cloud. Dieser Artikel ordnet die Faktenlage ein, zeigt die Folgen für Plan- und Architekturwahl und nennt die Punkte, die Sie mit Ihrem Datenschutzbeauftragten klären sollten. Er ersetzt keine Rechtsberatung.

Hinweis: Dieser Beitrag gibt den Rechts- und Steuerstand zum unten angegebenen Datum allgemein wieder. Er ist keine Rechts- oder Steuerberatung und ersetzt nicht die Prüfung Ihres Einzelfalls durch eine Rechtsanwältin, einen Rechtsanwalt, eine Steuerberaterin oder einen Steuerberater. Alle Angaben ohne Gewähr für Vollständigkeit und Aktualität.

Trainiert Anthropic mit Ihren Daten?

Die Antwort hängt vom Vertragstyp ab, nicht vom Modell. Für die Verbraucherpläne Claude Free, Pro und Max hat Anthropic die Verbraucherbedingungen im Herbst 2025 geändert. Bestandsnutzer mussten bis zum 08.10.2025 entscheiden, ob ihre Chats zur Modellverbesserung genutzt werden dürfen. Gesteuert wird das über die Einstellung zur Modellverbesserung in den Datenschutz-Einstellungen. Sie gilt ausdrücklich auch für Claude Code, wenn Sie es mit einem dieser Konten nutzen.

Ist die Einstellung aktiv, verwendet Anthropic neue und fortgesetzte Unterhaltungen fürs Training und bewahrt sie in de-identifizierter Form bis zu fünf Jahre auf. Ist sie aus, bleibt es bei der bisherigen Frist von 30 Tagen für gelöschte Inhalte im Backend. Gelöschte Unterhaltungen nutzt Anthropic laut eigener Aussage nicht für künftiges Training. Inkognito-Chats werden nie fürs Training verwendet, auch wenn die Einstellung aktiv ist.

Für die kommerziellen Angebote gilt die Änderung nicht. Anthropic nennt Claude for Work (Team und Enterprise), Claude for Government, Claude for Education und die API-Nutzung, ausdrücklich auch über Amazon Bedrock und Google Cloud. Die API-Dokumentation hält fest, dass gespeicherte Daten nie ohne ausdrückliche Erlaubnis des Kunden fürs Training genutzt werden.

Eine Ausnahme gibt es in allen Varianten: Markiert Anthropics automatisierte Missbrauchserkennung eine Unterhaltung als Verstoß gegen die Nutzungsrichtlinien, können Ein- und Ausgaben bis zu zwei Jahre gespeichert werden, Klassifizierungswerte bis zu sieben Jahre. Feedback per Daumen-Symbol bewahrt Anthropic fünf Jahre auf.

Welche Claude-Pläne eignen sich für Unternehmensdaten?

Für ein Unternehmen ist die wichtigste Konsequenz: Ein privat abgeschlossenes Pro- oder Max-Konto ist kein geeignetes Werkzeug für Kunden- oder Mitarbeiterdaten. Es fehlt die vertragliche Grundlage einer Auftragsverarbeitung, und die Trainingsfrage hängt an einer Einstellung, die jede Person selbst setzt. Die folgende Übersicht fasst die belegten Unterschiede zusammen.

MerkmalFree, Pro, MaxTeam, EnterpriseClaude API
BedingungenVerbraucherbedingungenkommerzielle Bedingungenkommerzielle Bedingungen
Training mit Inhaltennur bei aktivierter Modellverbesserungneinnein
Aufbewahrung30 Tage nach Löschung, bei Training bis 5 Jahreim Produkt bis zur Löschung, danach bis 30 Tage im Backend; Enterprise mit eigener Frist ab 30 Tagenhöchstens 30 Tage, Zero Data Retention auf Anfrage
Auftragsverarbeitung (DPA)neinjaja
EU-Datenresidenzneinnein (Speicherung in den USA, Enterprise kann nur „US-only“-Inferenz wählen)nein (nur „global“ oder „us“)

Bei der API unterscheidet die Dokumentation inzwischen fein: Gesprächsinhalte werden standardmäßig nicht dauerhaft vorgehalten. Ausnahmen sind zustandsbehaftete Funktionen wie die Batch API, die Files API oder Code-Ausführung sowie die sogenannten Covered Models Claude Fable 5 und 5.1 (und die Mythos-Varianten). Diese Modelle verlangen eine Aufbewahrung von 30 Tagen und sind nicht unter Zero Data Retention verfügbar, außer Anthropic erlaubt es ausdrücklich. Zero Data Retention (ZDR) heißt, dass Anthropic Prompts und Antworten nach der Auslieferung nicht speichert. Sie wird pro Organisation über den Vertrieb vereinbart und gilt nicht für die Oberflächen von Team und Enterprise; für Claude Code unter Enterprise gibt es ein separates ZDR-Angebot.

Für Entwicklerteams wichtig: Bei Claude Code entscheidet ebenfalls das Konto. Mit einem Pro- oder Max-Login gelten die Verbraucherregeln samt Trainingseinstellung. Mit API-Schlüsseln einer kommerziellen Organisation gelten die kommerziellen Bedingungen, Zero Data Retention ist dann möglich. Ausgenommen sind Nutzungsstatistiken, wenn das Metrik-Logging aktiv ist.

Wo verarbeitet und speichert Claude Daten?

Anthropic betreibt Claude bei mehreren Cloud-Anbietern. Für die kommerziellen Produkte schreibt Anthropic in seinem Privacy Center, dass Anfragen in ausgewählte Länder in den USA, Europa, Asien und Australien geleitet werden können, sofern nichts anderes vereinbart ist. Der entscheidende Nachsatz: Die Daten werden in den USA gespeichert. Enterprise-Organisationen mit nutzungsbasierter Abrechnung können die Inferenz in claude.ai zusätzlich auf die USA beschränken; eine entsprechende EU-Einstellung dokumentiert Anthropic nicht. Für interne Zwecke wie Sicherheitsprüfungen kann Anthropic Daten zudem in Ländern verarbeiten, in denen das Unternehmen tätig ist.

Für die DSGVO heißt das: Bei Claude.ai Team, Enterprise und der direkten API findet eine Übermittlung in ein Drittland statt. Anthropic regelt diese im Data Processing Addendum über die EU-Standardvertragsklauseln (Modul 2 für Verantwortliche an Auftragsverarbeiter, Modul 3 für Auftragsverarbeiter an Unterauftragsverarbeiter). Ein europäischer Rechenknoten ändert daran nichts, solange Speicherung und Zugriff in den USA liegen.

Das EU-US Data Privacy Framework gilt weiterhin, ist aber erneut angefochten: Gegen die Abweisung einer Klage durch das EU-Gericht im September 2025 läuft ein Rechtsmittel beim Europäischen Gerichtshof. Wer sich auf Standardvertragsklauseln stützt, braucht eine dokumentierte Bewertung der Übermittlungsrisiken (Transfer Impact Assessment). Das ist Aufgabe des Verantwortlichen, also Ihres Unternehmens, nicht des Anbieters.

Was regelt inference_geo in der Claude API?

Die Claude API trennt zwei Einstellungen. Inference geo legt fest, wo ein Modell eine Anfrage berechnet. Workspace geo legt fest, wo Daten im Ruhezustand liegen und wo Nebenschritte wie Bildumwandlung oder Code-Ausführung laufen. Beides klingt nach EU-Option, ist es aber nicht. Stand Oktober 2026 kennt inference_geo genau zwei Werte: „global“ als Standard und „us“ für eine Berechnung nur in den USA. Der Workspace-Speicherort lässt sich nur auf „us“ setzen und nach dem Anlegen nicht mehr ändern.

{
  "model": "claude-opus-5-5",
  "max_tokens": 1024,
  "inference_geo": "us",
  "messages": [{"role": "user", "content": "…"}]
}

Der Parameter funktioniert ab den Modellen der Generation Claude 4.6. US-only kostet das 1,1-Fache des Standardpreises, und zwar für Input, Output, Cache-Schreiben und Cache-Lesen. Administratoren können pro Workspace erlaubte Werte und einen Standardwert vorgeben, damit kein Schlüssel versehentlich global routet. Die Antwort enthält im usage-Objekt ein Feld, das zeigt, wo tatsächlich gerechnet wurde.

Für europäische Unternehmen ist die Option „us“ meist kein Gewinn. Sie macht den Datenfluss vorhersehbarer, holt die Verarbeitung aber nicht nach Europa. Ihr Nutzen liegt eher bei US-Compliance-Vorgaben oder wenn Sie die Zahl der beteiligten Länder in der Dokumentation klein halten wollen.

EU-Datenresidenz über Amazon Bedrock und Google Cloud.

Anthropic verweist für EU-Datenresidenz auf die Cloud-Partner. Über regionale Endpunkte lassen sich dort Speicherung und Berechnung auf eine Region begrenzen. Auf Bedrock und Google Cloud ist der Cloud-Anbieter laut Anthropic der Auftragsverarbeiter, es gelten dessen Verträge und Aufbewahrungsregeln. Microsoft Foundry für Europa führt Anthropic Stand Oktober 2026 als „coming soon“.

Zwei Einschränkungen sollten Sie vor der Architekturentscheidung kennen. Erstens fehlen auf beiden Plattformen Funktionen der direkten API, etwa Files API, Message Batches, Code-Ausführung, Agent Skills und der MCP-Connector; Bedrock bietet außerdem keine serverseitige Websuche. Zweitens sind regionale Endpunkte für Claude Fable 5.1 auf Bedrock derzeit nur in us-east-1 verfügbar. Wer Fable 5.1 nutzen will, bekommt es dort also nicht mit EU-Residenz.

Eine Verwechslungsgefahr betrifft Claude Platform on AWS. Das Angebot wird über den AWS Marketplace abgerechnet, aber von Anthropic betrieben. Es folgt den Aufbewahrungsregeln der direkten API, Anthropic ist dort Auftragsverarbeiter, und der Workspace-Speicherort ist nicht wählbar; die einzige verfügbare Option ist ohnehin „us“. Der AWS-Name im Produkt bedeutet also keine EU-Residenz.

Was Sie vertraglich und organisatorisch klären sollten.

Mit einem Firmenkonto ist die Grundlage gelegt, fertig ist der Datenschutz damit nicht. Diese Punkte gehören auf die Liste für Ihren Datenschutzbeauftragten:

  1. Auftragsverarbeitung: Bei Team, Enterprise und API ist das Data Processing Addendum Teil der kommerziellen Bedingungen. Bei Bedrock oder Google Cloud zählt der Vertrag mit AWS oder Google. Mehr zur Prüfung lesen Sie im Beitrag zu Auftragsverarbeitung bei KI-Anbietern.
  2. Unterauftragsverarbeiter: Anthropic veröffentlicht eine Liste und kündigt neue Unterauftragsverarbeiter vorab an; Kunden können innerhalb von 15 Tagen widersprechen.
  3. Drittlandtransfer: Standardvertragsklauseln dokumentieren, Transfer Impact Assessment erstellen, Ergebnis im Verzeichnis der Verarbeitungstätigkeiten festhalten.
  4. Aufbewahrung: Unter Enterprise eine eigene Löschfrist festlegen; prüfen, ob Zero Data Retention für API-Workloads nötig und verfügbar ist.
  5. Datenschutz-Folgenabschätzung: Bei Personal-, Gesundheits- oder Kundendaten in größerem Umfang klären, ob eine DSFA nötig ist. Der Beitrag zur DSFA für KI-Systeme zeigt die Kriterien.
  6. Nutzungsregeln: Schriftlich festlegen, welche Daten in Claude dürfen, und private Pro- oder Max-Konten für dienstliche Inhalte untersagen.

Prüfen Sie zusätzlich Verbindungen zu Drittsystemen. Connectoren, MCP-Server oder Browser-Erweiterungen schicken Daten an weitere Dienste, für die Anthropics Zusagen nicht gelten.

Welche Risiken bleiben trotz EU-Datenresidenz?

EU-Datenresidenz löst nicht jedes Problem. AWS, Google und Anthropic sind US-Unternehmen. Auch bei Verarbeitung in Frankfurt bleibt die Frage, ob US-Behörden Zugriff verlangen können. Wie Ihr Unternehmen dieses Restrisiko bewertet, ist eine juristische Abwägung. Sie gehört zu Ihrem Datenschutzbeauftragten oder einer Anwältin, nicht in eine technische Beratung.

Ein zweites Risiko ist die Verfügbarkeit. Am 12.06.2026 musste Anthropic Fable 5 und Mythos 5 aufgrund einer Exportkontroll-Anordnung der US-Regierung für alle Kunden abschalten. Fable 5 ist erst seit 01.07.2026 wieder weltweit verfügbar, Mythos 5 erhielt zunächst nur ein begrenzter Kreis von US-Organisationen zurück. Wer produktive Prozesse auf genau ein Modell ausrichtet, braucht deshalb einen Plan B mit einem Ausweichmodell.

Drittens ändern sich die Angebote schnell. Neue Modelle erscheinen in EU-Regionen oft später als global, Funktionen fehlen auf Partnerplattformen, Preise und Regionen verschieben sich. Was hier steht, ist der Stand Oktober 2026. Vor Vertragsabschluss gehört ein Blick in die aktuelle Dokumentation und die Verträge dazu.

Schließlich bleibt der Mensch die größte Lücke. Die beste Architektur hilft wenig, wenn Mitarbeitende Kundendaten in ein privates Konto kopieren. Schulung und klare Regeln sind deshalb Teil jeder Datenschutzlösung.

Welche Claude-Variante passt zu Ihren Daten?

Die folgende Reihenfolge hilft bei der ersten Einordnung. Sie ersetzt nicht die Prüfung durch Ihren Datenschutzbeauftragten.

  1. Nur öffentliche oder anonymisierte Inhalte? Dann reicht ein Team-Konto in der Regel aus. Private Pro-Konten bleiben für dienstliche Inhalte trotzdem ungeeignet, weil Training und Aufbewahrung an persönlichen Einstellungen hängen und das Unternehmen keine Kontrolle hat.
  2. Personenbezogene Daten, Speicherung in den USA vertretbar? Team oder Enterprise für die Belegschaft, direkte API für eigene Anwendungen. Dazu Standardvertragsklauseln, Transfer Impact Assessment und, wo möglich, Zero Data Retention.
  3. Personenbezogene Daten, Verarbeitung muss in der EU bleiben? Eigene Anwendung über Amazon Bedrock mit EU-Inferenzprofil oder Ein-Region-Endpunkt, alternativ Google Cloud mit Multi-Region „eu“. Die Chat-Oberfläche claude.ai scheidet dann aus, weil Anthropic die Daten dort in den USA speichert und keine EU-Option dokumentiert.
  4. Besonders sensible Daten oder Berufsgeheimnisse? Zusätzlich Pseudonymisierung vor dem Modellaufruf prüfen oder ein selbst betriebenes Modell in Betracht ziehen.

Als nächsten Schritt empfehle ich eine kurze Bestandsaufnahme: Welche Teams nutzen heute welche Claude-Konten, mit welchen Daten? Daraus ergibt sich, ob Sie mit einem Team-Konto auskommen oder eine Architektur über Bedrock brauchen. Wie das für Ihr Unternehmen aussehen kann, klären wir gern in einer KI-Beratung.

Häufige Fragen.

Ist Claude DSGVO-konform?

Claude ist nicht pauschal DSGVO-konform oder nicht konform. Mit Team, Enterprise oder der API gibt es einen Auftragsverarbeitungsvertrag, Standardvertragsklauseln und kein Training mit Kundeninhalten. Die Daten werden aber in den USA gespeichert. Ob der Einsatz zulässig ist, hängt von Ihren Daten, Ihrer Rechtsgrundlage und der Bewertung des Drittlandtransfers ab. Diese Prüfung sollte Ihr Datenschutzbeauftragter vornehmen.

Hat Claude Server in der EU?

Anthropic kann Anfragen kommerzieller Kunden auch in Europa verarbeiten, speichert die Daten aber in den USA. In der direkten Claude API gibt es Stand Oktober 2026 nur die Standorte global und USA. Echte EU-Datenresidenz mit Speicherung und Berechnung in Europa bieten Amazon Bedrock und Google Cloud über EU-Endpunkte; regionale Endpunkte kosten laut Anthropic 10 Prozent Aufschlag.

Trainiert Anthropic mit meinen Chats?

Bei Claude Free, Pro und Max nur, wenn die Einstellung zur Modellverbesserung in den Datenschutz-Einstellungen aktiv ist. Dann bewahrt Anthropic Daten bis zu fünf Jahre auf, sonst 30 Tage. Bei Team, Enterprise und der API trainiert Anthropic nicht mit Kundeninhalten. Inkognito-Chats und gelöschte Unterhaltungen nutzt Anthropic laut eigener Aussage ebenfalls nicht für künftiges Training.

Gibt es einen AVV mit Anthropic?

Ja, für kommerzielle Kunden. Das Anthropic Data Processing Addendum ist Bestandteil der kommerziellen Bedingungen für Team, Enterprise und die API. Es enthält die EU-Standardvertragsklauseln und eine Liste der Unterauftragsverarbeiter. Bei Nutzung über Amazon Bedrock oder Google Cloud ist der jeweilige Cloud-Anbieter Ihr Auftragsverarbeiter, dort gilt dessen Vertrag.

Kann ich claude.ai mit EU-Datenresidenz nutzen?

Stand Oktober 2026 nicht. Anthropic speichert die Daten der kommerziellen Produkte in den USA; Enterprise-Kunden mit nutzungsbasierter Abrechnung können nur die Inferenz auf die USA beschränken. EU-Datenresidenz nennt Anthropic für Amazon Bedrock, Google Cloud und künftig Microsoft Foundry. Wer Daten zwingend in der EU halten muss, baut eine eigene Anwendung auf einer dieser Plattformen. Für Details zu Enterprise-Verträgen lohnt eine direkte Anfrage beim Anthropic-Vertrieb.

Quellen und Stand.

Stand: 6. Oktober 2026. Produkte, Funktionen und Preise ändern sich schnell; maßgeblich sind die Angaben der Anbieter und Behörden.

Sie wollen Claude im Unternehmen einführen und die Datenschutzfragen sauber vorbereiten? Unverbindlich anfragen — wir klären Planwahl, Architektur und Nutzungsregeln und stellen die technischen Informationen für Ihren Datenschutzbeauftragten zusammen. Mehr zu meinem Angebot: KI-Workshops für Unternehmen und KI-Beratung.