Perplexity im Unternehmen Datenschutz, Training, Grenzen.
Perplexity eignet sich im Unternehmen gut für schnelle Recherche mit Quellenangaben, aber nur mit dem richtigen Plan und klaren Regeln. In den Privatplänen Free, Pro und Max ist die Einstellung „AI data retention“ standardmäßig aktiv, Eingaben dürfen also für das Training genutzt werden, bis Sie widersprechen; der Widerspruch gilt erst ab diesem Tag. In Enterprise-Plänen trainiert Perplexity nach eigenen Angaben nie mit Anfragen, hochgeladene Dateien werden nach sieben Tagen gelöscht. Stand Oktober 2026 kommen zwei Baustellen hinzu: der KI-Browser Comet, den Gartner-Analysten Unternehmen vorerst zu blockieren raten, und die Entwickler-API, in der am 24.10.2026 mehrere ältere Modell-IDs abgeschaltet werden. Dieser Artikel ordnet ein, was mit Ihren Daten passiert, was Sie vor dem Einsatz prüfen sollten und wo die Grenzen der Antwortmaschine liegen.
Was ist Perplexity und wofür nutzen Unternehmen es?
Perplexity ist eine sogenannte Antwortmaschine: Sie stellen eine Frage, das System durchsucht das Web, lässt ein Sprachmodell die Treffer zusammenfassen und zeigt die verwendeten Seiten als nummerierte Quellen an. Der Unterschied zu einem klassischen Chatbot liegt im Arbeitsablauf. Statt aus dem Gedächtnis des Modells zu antworten, stützt sich Perplexity auf aktuelle Webinhalte und legt offen, woher eine Aussage stammt.
Im Büro wird Perplexity deshalb vor allem für Recherche eingesetzt. Typische Aufgaben:
- Marktüberblick und Wettbewerberrecherche, etwa welche Anbieter es in einer Nische gibt und wie sie sich positionieren
- Einstieg in fremde Themen, zum Beispiel eine neue Norm, ein Förderprogramm oder eine Technologie
- Faktenfragen mit Aktualitätsbezug, bei denen ein Modell ohne Websuche veraltete Antworten liefern würde
- Vorrecherche für Präsentationen, Angebote oder Fachartikel, bei der die Quellenliste gleich mitgeliefert wird
Für einen strukturierten Rechercheprozess, der über einzelne Fragen hinausgeht, ist Perplexity ein Baustein unter mehreren. Wie sich so ein Ablauf aufbauen lässt, beschreibt der Artikel Marktforschung mit KI beschleunigen. Hier geht es um die Frage davor: Was passiert mit den Daten, die Ihr Team in Perplexity eingibt, und welcher Plan passt zu welchem Zweck?
Perplexity unterscheidet Privatpläne (Free, Pro, Max) und Enterprise-Pläne (Enterprise Pro, Enterprise Max). Für die Datenschutzfrage ist diese Grenze entscheidend, nicht der Funktionsumfang. Preise ändern sich häufig und werden in verschiedenen Quellen widersprüchlich angegeben; prüfen Sie sie direkt beim Anbieter.
Trainiert Perplexity mit meinen Eingaben?
Das hängt vom Plan ab. Perplexity beschreibt die Datenerhebung in einem Hilfeartikel (Stand der Seite: März 2026). Für Free, Pro und Max gibt es eine Einstellung namens „AI data retention“. Ist sie aktiv, dürfen Daten für das Training von KI-Modellen genutzt werden, und sie ist standardmäßig aktiviert. Abschalten lässt sie sich unter Account, Preferences. Zwei Einschränkungen nennt Perplexity ausdrücklich: Das Opt-out gilt nur für Daten, die nach dem Opt-out-Datum erhoben werden, und bereits gesammelte Trainingsdaten können nicht gelöscht werden.
Für Enterprise-Konten gilt eine andere Regel. Laut Perplexity werden Anfragen dort nie zum Training verwendet. Zusätzlich verweist das Unternehmen auf Vereinbarungen mit Modellanbietern wie OpenAI und Anthropic, die eine Speicherung und ein Training mit Enterprise-Daten auf deren Seite ausschließen sollen (Zero Data Retention, Zero Data Training).
| Punkt | Free, Pro, Max | Enterprise Pro, Enterprise Max |
|---|---|---|
| Training mit Eingaben | möglich, solange „AI data retention“ aktiv ist (Standard) | laut Perplexity nie |
| Wirkung des Opt-outs | nur für Daten ab dem Opt-out-Datum | nicht nötig |
| Hochgeladene Dateien | keine Frist im Hilfeartikel genannt | Löschung nach 7 Tagen |
| Eigene Aufbewahrungsfristen | nein | ab 50 Enterprise-Pro-Plätzen oder einem Enterprise-Max-Platz, Löschung durch Admins erzwingbar |
| Zentrale Verwaltung | nein, jedes Konto einzeln | ja, über die Organisation |
Daraus folgt eine einfache Regel: Wer Perplexity mit einem privaten Pro- oder Max-Konto beruflich nutzt, sollte das Training-Opt-out sofort setzen und trotzdem keine vertraulichen Inhalte eingeben. Für Teams, die regelmäßig mit internen Dokumenten arbeiten, ist ein Enterprise-Plan der passende Rahmen. Privatleute und Selbstständige, die vor allem öffentliche Informationen recherchieren, kommen mit einem Pro-Konto und deaktivierter Einstellung in der Regel gut aus.
Aufbewahrung, AVV und Datenverarbeitungsort: was Sie vor dem Einsatz prüfen.
Sobald Beschäftigte personenbezogene Daten in Perplexity eingeben, etwa Namen von Ansprechpartnern, Kundendaten in einem hochgeladenen Dokument oder Inhalte aus E-Mails, verarbeitet Perplexity diese Daten für Ihr Unternehmen. Dafür braucht es nach Art. 28 DSGVO in aller Regel einen Auftragsverarbeitungsvertrag (AVV, englisch DPA). Mit einem privaten Konto, das ein Mitarbeiter selbst abgeschlossen hat, fehlt diese Grundlage. Was ein AVV mit KI-Anbietern enthalten sollte, beschreibt der Artikel KI-Anbieter und Auftragsverarbeitung (AVV).
Perplexity ist ein US-Unternehmen. Wo genau Daten verarbeitet werden, welche Unterauftragnehmer beteiligt sind und auf welcher Grundlage Daten in die USA übermittelt werden (Standardvertragsklauseln oder EU-US Data Privacy Framework), ließ sich für diesen Artikel nicht in einer frei zugänglichen Primärquelle bestätigen. Perplexity betreibt dafür ein eigenes Trust Center. Dort und in den Vertragsunterlagen sollten Sie vor dem Einsatz selbst nachlesen.
Eine knappe Prüfliste für die Freigabe:
- Vertrag: Liegt ein AVV vor, und gilt er für den Plan, den Sie tatsächlich buchen?
- Datenort und Übermittlung: Wo werden Anfragen, Threads und Dateien verarbeitet und gespeichert? Welche Übermittlungsgrundlage nennt der Vertrag?
- Unterauftragnehmer: Welche Modellanbieter und Cloud-Dienste sind beteiligt, und gilt für sie eine Zero-Data-Retention-Zusage?
- Aufbewahrung: Welche Frist setzen Sie für Threads? Reicht die Sitzzahl für eigene Fristen?
- Nachweise: Perplexity wirbt unter anderem für Comet Enterprise mit SOC 2 Type II (Prüfbericht zu Sicherheitskontrollen). Lassen Sie sich den aktuellen Bericht für Ihre Bewertung geben, statt nur das Logo zu prüfen.
- Konten: Wie werden private Konten von Beschäftigten abgelöst, und wer verwaltet die Enterprise-Lizenzen?
Ob für Ihren Anwendungsfall zusätzlich eine Datenschutz-Folgenabschätzung nötig ist, hängt von Art und Umfang der Daten ab. Das klären Sie im Einzelfall mit Ihrem Datenschutzbeauftragten oder einer Anwältin.
Quellenangaben sind kein Faktencheck: Grenzen bei der Recherche.
Die Quellenliste ist der größte Vorteil von Perplexity und zugleich eine Falle. Sie erzeugt Vertrauen, obwohl das System nicht prüft, ob eine Quelle die Aussage wirklich trägt. Ein Sprachmodell fasst zusammen, und dabei können Zahlen verrutschen, Zusammenhänge verkürzt oder Aussagen einer falschen Quelle zugeordnet werden. Fachleute sprechen von Halluzinationen, auch wenn eine Fußnote danebensteht.
Die häufigsten Fehlerquellen in der Praxis:
- Schwache Quellen: Suchmaschinenoptimierte Blogs, Pressemitteilungen und Vergleichsportale werden gleichrangig neben Behörden und Hersteller-Dokumentation zitiert.
- Veraltete Seiten: Ein Artikel von 2024 beantwortet eine Preis- oder Rechtsfrage im Jahr 2026 oft falsch, sieht aber genauso seriös aus.
- Falsche Zuordnung: Die Aussage steht in der Antwort, aber nicht auf der verlinkten Seite.
- Bezahlschranken: Inhalte hinter Logins oder Paywalls sind für die Suche oft nicht vollständig sichtbar, die Zusammenfassung stützt sich dann auf Anreißer.
- Manipulierte Inhalte: Webseiten können versteckte Anweisungen enthalten, die ein Sprachmodell beim Lesen als Befehl missversteht (Prompt Injection).
Für den Arbeitsalltag heißt das: Perplexity liefert einen guten ersten Überblick und die Liste der Seiten, die Sie lesen sollten. Jede Zahl, jedes Datum und jede Rechtsaussage, die in ein Angebot, einen Bericht oder eine Entscheidung einfließt, prüfen Sie an der Originalquelle. Wenn ich Recherche-Workflows mit KI aufsetze, gehört dieser Prüfschritt deshalb fest in den Ablauf, nicht in das Ermessen des Einzelnen.
Comet-Browser: warum er eine eigene Freigabe braucht.
Comet ist der KI-Browser von Perplexity. Er basiert auf Chromium und hat einen Assistenten eingebaut, der Seiten zusammenfasst, Tabs auswertet und als Agent Aufgaben im Browser erledigen kann, etwa Formulare ausfüllen oder sich durch Websites klicken. In Deutschland ist Comet seit dem 22.08.2025 für alle Perplexity-Pro-Nutzer verfügbar; Partner ist die Deutsche Telekom, die Perplexity Pro bereits zuvor über ein Kundenprogramm kostenlos angeboten hatte. Seit Oktober 2025 lässt sich Comet zudem weltweit kostenlos herunterladen. Viele Beschäftigte haben deshalb privat Zugriff, ohne dass die IT davon weiß.
Ein KI-Browser ist ein anderes Risiko als eine Recherche-Website. Er sieht alles, was im Browser passiert, auch interne Webanwendungen, E-Mail im Browser und geöffnete Kundendaten. Gartner-Analysten empfehlen laut Bericht von The Register vom Dezember 2025, KI-Browser wie Comet und ChatGPT Atlas vorerst zu blockieren. Als Risiken nennen sie unter anderem, dass aktive Webinhalte, Verlauf und offene Tabs an das KI-Backend in der Cloud gehen, dass manipulierte Seiten den Agenten über Prompt Injection zu Fehlhandlungen bringen und dass Zugangsdaten auf Phishing-Seiten landen können. Das Gartner-Dokument selbst ist kostenpflichtig, die Empfehlung ist hier also über die Fachpresse belegt.
Dass das kein theoretisches Problem ist, zeigte der Browserhersteller Brave im August 2025: Versteckter Text auf einer Webseite, etwa in einem Forenkommentar, brachte den Comet-Assistenten beim Zusammenfassen der Seite dazu, Anweisungen eines Angreifers auszuführen. Im Demonstrationsangriff las der Agent die E-Mail-Adresse und einen Einmal-Anmeldecode des Nutzers aus und nutzte dafür bestehende Anmeldungen auf anderen Seiten, was eine Kontoübernahme ermöglichte. Perplexity besserte nach, laut einem Nachtrag von Brave war die Angriffsart damit aber nicht vollständig behoben. Prompt Injection gilt bei allen Browser-Agenten als ungelöstes Grundproblem, nicht nur bei Comet.
Perplexity bietet inzwischen eine Enterprise-Variante von Comet an. Laut Perplexity-Hilfeartikel können Admins den Assistenten je Domain sperren oder auf reines Lesen beschränken, Aktionen nur nach Bestätigung zulassen, über 500 Chromium-Richtlinien setzen und den Browser per MDM (zentrale Geräteverwaltung) verteilen; Audit-Logs gibt es ab 50 Enterprise-Pro-Plätzen oder einem Enterprise-Max-Platz. Das ist eine Voraussetzung für einen kontrollierten Einsatz, ersetzt aber keine eigene Risikobewertung. Sinnvoll ist eine Pilotgruppe mit enger Domain-Liste, ohne Zugriff auf Systeme mit Kunden- oder Personaldaten, und eine klare Ansage, dass private Comet-Installationen auf Dienstgeräten nicht erlaubt sind, solange keine Freigabe vorliegt.
Perplexity-API für Entwickler: Agent API, Fremdmodelle, Abkündigungen.
Wer Perplexity in eigene Anwendungen einbaut, nutzt die Entwickler-API. Für die Chat-Completions-Schnittstelle schreibt Perplexity in der Dokumentation, dass dort gesendete Daten nicht gespeichert und nicht zum Training verwendet werden; erfasst würden nur Abrechnungsdaten wie Token-Zahl, Modell und Zeitpunkt. Diese Aussage bezieht sich ausdrücklich auf die Chat Completions API. Für die neuere Agent API, über die auch Modelle anderer Anbieter laufen, nennt die Seite keine eigene Regel. Klären Sie das vor dem Einsatz mit personenbezogenen oder vertraulichen Daten.
Die Agent API bündelt Websuche, Werkzeuge und Modelle verschiedener Hersteller. Laut Changelog kamen im September 2026 unter anderem Modelle von OpenAI (GPT-6-Familie), Anthropic (Claude Opus 5.5 und Sonnet 5.5), xAI (Grok 4.7) und Google (Gemini 3.8 Flash) hinzu. Gleichzeitig wurden Voreinstellungen (Presets) auf neue Modelle umgestellt, das Preset xhigh etwa von einem OpenAI-Modell auf Claude Opus 5.5. Im Oktober 2026 folgten unter anderem Dokument-Eingaben (PDF, DOCX und weitere Formate) und eine Bildsuche.
Für bestehende Integrationen ist ein Termin wichtig: Am 24.10.2026 um 00:00 UTC schaltet Perplexity sieben ältere OpenAI-Modell-IDs ab:
openai/gpt-5.4,openai/gpt-5.4-mini,openai/gpt-5.4-nanoopenai/gpt-5.2,openai/gpt-5.1openai/gpt-5,openai/gpt-5-mini
Zwei praktische Folgen: Durchsuchen Sie Code und Konfiguration nach diesen IDs und testen Sie den Ersatz rechtzeitig, denn ein neues Modell antwortet anders lang, anders formatiert und zu anderen Kosten. Und wenn Sie mit Presets arbeiten, kann sich das Modell im Hintergrund ändern, ohne dass Ihr Code sich ändert. Wo Ergebnisse reproduzierbar sein müssen, etwa bei automatisierten Berichten oder Auswertungen, ist eine feste Modell-ID mit bewusst geplantem Wechsel die robustere Wahl.
Spielregeln für die Nutzung im Team: was Sie jetzt tun können.
Ein pauschales Verbot von Perplexity birgt das Risiko, dass Beschäftigte auf private Konten ausweichen, die niemand verwaltet. Besser funktionieren wenige klare Regeln, die jeder kennt. Diese Schritte lassen sich in den nächsten Wochen umsetzen:
- Bestand erheben: Fragen Sie offen nach, wer Perplexity oder Comet bereits beruflich nutzt, privat oder über ein Telekom-Angebot. Ohne diese Zahl planen Sie am Bedarf vorbei.
- Plan festlegen: Für reine Recherche zu öffentlichen Themen kann ein Pro-Konto mit deaktivierter „AI data retention“ reichen. Sobald interne Dokumente, Kundendaten oder Personendaten ins Spiel kommen, gehört die Nutzung in einen Enterprise-Plan mit AVV.
- Datenklassen definieren: Schreiben Sie auf, was in Perplexity eingegeben werden darf (öffentliche Informationen, anonymisierte Fragen) und was nicht (Personaldaten, Verträge, Kundendaten, Geschäftsgeheimnisse).
- Prüfpflicht verankern: Zahlen, Daten und Rechtsaussagen aus Perplexity werden vor der Weitergabe an der Originalquelle geprüft. Das gehört in die Richtlinie und in die Schulung.
- Comet getrennt entscheiden: KI-Browser auf Dienstgeräten zunächst sperren oder nur in einer kontrollierten Pilotgruppe mit Enterprise-Verwaltung zulassen.
- API-Termine einplanen: Entwickler prüfen bis zum 24.10.2026 ihre Modell-IDs und klären, welche Datenregeln für die Agent API gelten.
- Schulen und dokumentieren: Nach Art. 4 KI-Verordnung müssen Unternehmen die Entwicklung der KI-Kompetenz ihrer Beschäftigten unterstützen. Eine kurze Einweisung zu Quellenprüfung, Datenklassen und Prompt Injection deckt die wichtigsten Punkte ab.
Wie sich solche Regeln in ein Gesamtkonzept für den KI-Einsatz einfügen, lässt sich in einem Workshop gemeinsam mit dem Team erarbeiten. Ein Überblick über Formate steht auf der Seite KI-Schulungen.
Häufige Fragen.
Trainiert Perplexity Pro mit meinen Daten?
Ihre Eingaben dürfen dafür genutzt werden, solange Sie nicht widersprechen. In Free, Pro und Max ist die Einstellung „AI data retention“ standardmäßig aktiv. Sie lässt sich unter Account, Preferences abschalten. Das Opt-out gilt laut Perplexity aber nur für Daten ab dem Opt-out-Datum; bereits gesammelte Trainingsdaten können nicht entfernt werden. In Enterprise-Plänen werden Anfragen nach Angaben von Perplexity nie zum Training genutzt.
Ist Perplexity DSGVO-konform nutzbar?
Das hängt vom Plan und vom Einsatz ab. Für die Verarbeitung personenbezogener Daten brauchen Unternehmen in der Regel einen Auftragsverarbeitungsvertrag, der bei privaten Konten fehlt. Mit einem Enterprise-Plan, AVV, geprüftem Datenort und klaren Regeln, welche Daten eingegeben werden dürfen, ist ein datenschutzfreundlicher Einsatz möglich. Die Details prüfen Sie im Trust Center und im Vertrag, im Zweifel mit Ihrem Datenschutzbeauftragten.
Wie lange speichert Perplexity Enterprise hochgeladene Dateien?
Laut Perplexity werden Dateien in Enterprise-Konten nach sieben Tagen gelöscht. Organisationen mit mindestens 50 Enterprise-Pro-Plätzen oder einem Enterprise-Max-Platz können zusätzlich eigene Aufbewahrungsfristen festlegen und die Löschung durch Administratoren jederzeit erzwingen. Für kleinere Teams gelten die Standardregeln des Anbieters.
Darf ich den Comet-Browser im Unternehmen nutzen?
Nur nach eigener Freigabe durch IT und Datenschutz. Ein KI-Browser sieht alle geöffneten Seiten und kann als Agent handeln. Gartner-Analysten raten laut Fachpresse, KI-Browser vorerst zu blockieren, und Brave hat 2025 eine Prompt-Injection-Lücke in Comet dokumentiert. Wenn überhaupt, dann über die Enterprise-Variante mit Domain-Sperren, Audit-Logs und zentraler Verwaltung in einer kleinen Pilotgruppe.
Welche Perplexity-API-Modelle werden im Oktober 2026 abgeschaltet?
Am 24.10.2026 um 00:00 UTC schaltet Perplexity sieben ältere OpenAI-Modell-IDs ab: openai/gpt-5.4, gpt-5.4-mini, gpt-5.4-nano, gpt-5.2, gpt-5.1, gpt-5 und gpt-5-mini. Anwendungen, die diese IDs fest verwenden, sollten vorher auf aktuelle Modelle umgestellt und mit echten Anfragen getestet werden.
Quellen und Stand.
- Data collection at Perplexity — Perplexity Help Center
- Privacy & Security (API) — Perplexity Docs
- Changelog — Perplexity Docs
- Comet KI-Browser jetzt für alle Perplexity Pro-Nutzerinnen und -Nutzer — Deutsche Telekom
- Gartner recommends blocking AI browsers — The Register
- Agentic Browser Security: Indirect Prompt Injection in Perplexity Comet — Brave
- Perplexity just made its AI browser totally free to download — Tom's Guide
- Comet for Enterprise — Perplexity Help Center
- Managing Comet Assistant permissions — Perplexity Help Center
Stand: 7. Oktober 2026. Produkte, Funktionen und Preise ändern sich schnell; maßgeblich sind die Angaben der Anbieter und Behörden.
Sie wollen Perplexity und andere KI-Werkzeuge in Ihrem Team mit klaren Regeln einführen? Unverbindlich anfragen — wir klären Plan, Datenklassen, Freigaben und welche Schulung Ihr Team braucht. Mehr zu meinem Angebot: KI-Workshops für Unternehmen und KI-Beratung.