Recht · Sicherheit
Claude, DSGVO und AI Act:
was im Unternehmenseinsatz wirklich gilt.
„Ist Claude DSGVO-konform?“ ist eigentlich drei Fragen: Wie sicher ist Anthropics Infrastruktur, wie verarbeitet Anthropic personenbezogene Daten, und was verlangt der AI Act von einem Modell wie Claude – und von Ihnen, wenn Sie darauf aufbauen. Alle drei beantwortet man am besten getrennt, mit Blick in die tatsächlich geltenden Bedingungen statt ins Marketing.
Drei Fragen, die man nicht verwechseln sollte
Datensicherheit fragt, wie gut Anthropic seine eigene Infrastruktur schützt: Zugriffskontrollen, Verschlüsselung, Vorfallreaktion. DSGVO fragt, auf welcher Rechtsgrundlage und unter welchem Vertrag personenbezogene Daten zu Anthropic fließen dürfen, und wer dafür verantwortlich bleibt. AI Act fragt, welche Pflichten das Modell selbst als KI-System auslöst – Transparenz, Kennzeichnung, möglicherweise Risikoeinstufung. Die drei Fragen haben unterschiedliche Antworten, und die dritte trifft oft nicht nur Anthropic, sondern auch die Firma, die Claude einsetzt.
Datensicherheit: was Anthropic zertifiziert hat
Zertifizierungen im Trust Center
Quelle: trust.anthropic.com
Anthropic weist SOC 2 Typ I und Typ II, ISO 27001:2022 (Informationssicherheits-Management) und ISO/IEC 42001:2023 (Management von KI-Systemen) aus, dazu eine HIPAA-taugliche Konfiguration mit abschließbarer Business Associate Agreement für den US-Gesundheitsmarkt. Berichte und Zertifikate liegen im Trust Center zum Download bereit.
Wichtig ist die Grenze dieser Nachweise: Sie decken Anthropics eigene Infrastruktur, Zugriffskontrollen und Lieferantenmanagement ab. Ihre Anwendungsschicht, Ihre Datenpipeline, Ihre Nutzer-Authentifizierung, Ihr Logging und die Absicherung dessen, was Sie an Claude schicken, bevor es dort ankommt, liegen außerhalb des Prüfumfangs. Ein SOC-2-Bericht für Anthropic sagt nichts darüber, ob Ihre eigene Integration Zugriffstoken im Klartext loggt.
Wie Anthropic mit Ihren Daten umgeht – und wo genau
Die Regeln unterscheiden sich deutlich zwischen dem kostenlosen Chat, der kommerziellen API und einzelnen Modellen. Stand September 2026:
| Kanal | Training | Aufbewahrung |
|---|---|---|
| Claude.ai Free / Pro / Max | Nutzer wählt seit 8. Okt. 2025 aktiv opt-in oder opt-out | Opt-in: 5 Jahre · Opt-out: 30 Tage |
| Claude API (Commercial Terms) | Kein Training auf Kundendaten, standardmäßig | Logs 7 Tage (seit 14. Sept. 2025, zuvor 30 Tage) |
| Claude Enterprise | Kein Training auf Kundendaten | Per DPA / Vertrag geregelt, Zero Data Retention buchbar |
| „Covered Models“ (Claude Fable 5, Claude Mythos 5) | Kein Training auf Kundendaten | Verpflichtend 30 Tage auf jeder Plattform, seit 9. Juni 2026 – keine Zero Data Retention |
Die letzte Zeile lohnt einen zweiten Blick. Zero Data Retention ist für API- und Enterprise-Kunden grundsätzlich buchbar, aber Anthropics neueste Modellgeneration nimmt sich davon aus: Für Fable 5 und Mythos 5 gilt die 30-Tage-Aufbewahrung ausnahmslos, auch wenn ein Vertrag sonst Zero Data Retention vorsieht. Wer das vertraglich zugesicherte ZDR prüft, sollte also auch prüfen, für welche Modellversionen es tatsächlich gilt. Ankündigung zu den Consumer-Bedingungen.
DSGVO: Auftragsverarbeitung statt einfacher Nutzung
Wer personenbezogene Daten – Kundendaten, Mitarbeiterdaten, Bewerbungsunterlagen – an Claude schickt, bleibt datenschutzrechtlich Verantwortlicher. Anthropic tritt dabei als Auftragsverarbeiter auf, Art. 28 DSGVO verlangt dafür einen Vertrag zur Auftragsverarbeitung.
Ein unterschriebener AVV löst außerdem nicht automatisch die Frage der Datenresidenz. Er regelt die Übermittlung in die USA über Standardvertragsklauseln (plus ein UK-IDTA für britische Kunden), ändert aber nichts daran, dass Anfragen über Anthropics eigene API und Claude.ai standardmäßig auf US-Infrastruktur verarbeitet werden. Eine Transfer Impact Assessment bleibt deshalb Teil der eigenen Prüfung, nicht etwas, das der AVV bereits erledigt. Anthropics Angaben zur DSGVO.
Wer Verarbeitung innerhalb der EU braucht, erreicht das nicht über Anthropics eigenen Zugang, sondern über Cloud-Anbieter: Claude läuft über AWS Bedrock in den EU-Regionen Frankfurt, Irland, Paris und Stockholm sowie über Google Vertex AI in EU-Regionen, dort jeweils auf der Infrastruktur des Cloud-Anbieters vor Ort. Microsoft Foundry führt Claude-Anfragen dagegen weiterhin über Anthropics eigene, nicht EU-lokalisierte Infrastruktur, unabhängig von der in Azure gewählten Region; EU-Hosting darüber ist laut Anthropic für 2026 angekündigt, aber noch nicht verfügbar.
Der AI Act: Pflichten für Anthropic, oft auch für Sie
Der AI Act trat im August 2024 in Kraft und wird stufenweise wirksam. Für den Einsatz von Claude sind drei Etappen relevant:
| Datum | Was gilt |
|---|---|
| 2. Feb. 2025 | Verbotene KI-Praktiken (z. B. Social Scoring) greifen bereits |
| 2. Aug. 2025 | Pflichten für Anbieter von KI-Modellen mit allgemeinem Verwendungszweck (GPAI): technische Dokumentation, Urheberrechts-Policy, Zusammenfassung der Trainingsdaten. Modelle mit „systemischem Risiko“ – Rechenaufwand über 1025 FLOPs – zusätzlich: Modelltests, Meldung schwerer Vorfälle, Cybersicherheitsmaßnahmen |
| 2. Aug. 2026 | Transparenzpflicht aus Art. 50: KI-generierte Inhalte müssen erkennbar sein. Aufsichts- und Durchsetzungsbefugnisse der EU-KI-Behörde beginnen |
| 2. Dez. 2027 / 2. Aug. 2028 | Pflichten für Hochrisiko-KI-Systeme nach Anhang III bzw. Anhang I – ursprünglich für August 2026 vorgesehen, durch das „Digital Omnibus on AI“ verschoben, nicht gestrichen |
Anthropic hat als Reaktion auf Art. 50 den zugehörigen „Code of Practice on Transparency of AI-Generated Content“ unterschrieben und kennzeichnet seit August 2026 Textausgaben mit einem unsichtbaren, in den Text eingebetteten Wasserzeichen, das Kopieren und leichte Bearbeitung übersteht, bei Formatumwandlung oder Screenshots aber verloren gehen kann. Erzeugte Bilddateien (PNG, JPG, SVG) erhalten signierte C2PA-Metadaten. Beides gilt weltweit, nicht nur für Nutzer in der EU. Anthropics Ankündigung zum Wasserzeichen.
Die Verschiebung der Hochrisiko-Pflichten ist der Punkt, der in vielen Zusammenfassungen untergeht. Mit der Verordnung (EU) 2026/1744, in Kraft seit 27. Juli 2026, rutschten die Pflichten für eigenständige Hochrisiko-Systeme nach Anhang III – etwa Bewerber-Screening, Kreditwürdigkeitsprüfung, Zugang zu wesentlichen Diensten – auf den 2. Dezember 2027, für in Produkte eingebettete Systeme nach Anhang I auf den 2. August 2028. Die EU-Kommission begründete das mit fehlenden harmonisierten Normen der Prüfstellen CEN/CENELEC. Der Termin ist damit später, die Pflicht selbst nicht weg.
Für die eigene Einordnung stellt die Claude-Enterprise-Konsole eine Exportfunktion für Compliance-Dokumentation bereit, die Anthropics Modellprinzipien auf einzelne AI-Act-Artikel abbildet – ein Ausgangspunkt für die eigene Dokumentation, kein Ersatz für die eigene Risikoeinstufung. Offizieller Überblick der EU-Kommission zum AI Act.
Fünf Punkte für den eigenen Einsatz
- AVV abschließen, nicht nur Nutzungsbedingungen akzeptieren. Ein Auftragsverarbeitungsvertrag existiert nur für kostenpflichtige Produkte. Personenbezogene Daten Dritter gehören nicht in den kostenlosen Claude.ai-Zugang.
- Datenresidenz explizit klären, nicht annehmen. Wer EU-Verarbeitung braucht, muss aktiv über Bedrock- oder Vertex-AI-Regionen gehen. Die direkte Anthropic-API verarbeitet standardmäßig in den USA, ein AVV ändert daran nichts.
- Retention und Trainings-Opt-outs pro Kanal und Modell prüfen. Consumer- und API-Regeln unterscheiden sich, und die 30-Tage-Pflicht für die neuesten Modelle kann ein vertraglich zugesagtes Zero Data Retention faktisch aushebeln.
- Anthropics Zertifikate nicht mit der eigenen Sicherheit verwechseln. SOC 2 und ISO 27001 decken Anthropics Infrastruktur ab. Ihre Anwendung, Ihre Zugriffskontrollen und Ihr Logging bleiben Ihre eigene Prüfpflicht.
- Früh einordnen, ob die eigene Anwendung hochriskant wird. Bewerber- Screening, Kreditvergabe, kritische Infrastruktur: Wer Claude dafür einsetzt, sollte die Anhang-III-Pflichten schon jetzt mitplanen, unabhängig vom verschobenen Termin – die nötigen Prozesse für Risikomanagement und menschliche Aufsicht lassen sich nicht über Nacht aufbauen.
Alle Angaben in diesem Beitrag spiegeln den Stand vom 16. September 2026 wider und stützen sich auf die verlinkten Quellen von Anthropic und der EU-Kommission. Sowohl Anthropics Bedingungen als auch die Durchführung des AI Act entwickeln sich weiter; für eine konkrete rechtliche Bewertung Ihres Einsatzfalls bezieht das die aktuelle Fassung der Dokumente und im Zweifel juristische Beratung mit ein.
Claude im Unternehmen einführen – aber sauber?
Ich unterstütze beim Aufsetzen des Betriebs: welcher Zugang für welche Daten, wo die Verarbeitung tatsächlich stattfindet, und welche Dokumentation für DSGVO und AI Act intern liegen muss. 30 Minuten Erstgespräch, kostenlos.