Recht · Sicherheit

Claude, DSGVO und AI Act:
was im Unternehmenseinsatz wirklich gilt.

16. September 2026 · Lesezeit ca. 12 Minuten

„Ist Claude DSGVO-konform?“ ist eigentlich drei Fragen: Wie sicher ist Anthropics Infrastruktur, wie verarbeitet Anthropic personenbezogene Daten, und was verlangt der AI Act von einem Modell wie Claude – und von Ihnen, wenn Sie darauf aufbauen. Alle drei beantwortet man am besten getrennt, mit Blick in die tatsächlich geltenden Bedingungen statt ins Marketing.

Kein Rechtsrat. Dieser Beitrag ersetzt keine Rechtsberatung und keine Prüfung durch Ihre Datenschutzbeauftragte oder Ihren Datenschutzbeauftragten. Er fasst öffentlich dokumentierte Richtlinien von Anthropic und den Stand des EU AI Act zusammen, jeweils mit Quelle und Datum. Anthropic ändert diese Bedingungen regelmäßig – prüfen Sie vor einer Entscheidung die aktuelle Fassung.

Drei Fragen, die man nicht verwechseln sollte

Datensicherheit fragt, wie gut Anthropic seine eigene Infrastruktur schützt: Zugriffskontrollen, Verschlüsselung, Vorfallreaktion. DSGVO fragt, auf welcher Rechtsgrundlage und unter welchem Vertrag personenbezogene Daten zu Anthropic fließen dürfen, und wer dafür verantwortlich bleibt. AI Act fragt, welche Pflichten das Modell selbst als KI-System auslöst – Transparenz, Kennzeichnung, möglicherweise Risikoeinstufung. Die drei Fragen haben unterschiedliche Antworten, und die dritte trifft oft nicht nur Anthropic, sondern auch die Firma, die Claude einsetzt.

Datensicherheit: was Anthropic zertifiziert hat

Extern geprüft

Zertifizierungen im Trust Center

Quelle: trust.anthropic.com

Anthropic weist SOC 2 Typ I und Typ II, ISO 27001:2022 (Informationssicherheits-Management) und ISO/IEC 42001:2023 (Management von KI-Systemen) aus, dazu eine HIPAA-taugliche Konfiguration mit abschließbarer Business Associate Agreement für den US-Gesundheitsmarkt. Berichte und Zertifikate liegen im Trust Center zum Download bereit.

Wichtig ist die Grenze dieser Nachweise: Sie decken Anthropics eigene Infrastruktur, Zugriffskontrollen und Lieferantenmanagement ab. Ihre Anwendungsschicht, Ihre Datenpipeline, Ihre Nutzer-Authentifizierung, Ihr Logging und die Absicherung dessen, was Sie an Claude schicken, bevor es dort ankommt, liegen außerhalb des Prüfumfangs. Ein SOC-2-Bericht für Anthropic sagt nichts darüber, ob Ihre eigene Integration Zugriffstoken im Klartext loggt.

Wie Anthropic mit Ihren Daten umgeht – und wo genau

Die Regeln unterscheiden sich deutlich zwischen dem kostenlosen Chat, der kommerziellen API und einzelnen Modellen. Stand September 2026:

KanalTrainingAufbewahrung
Claude.ai Free / Pro / MaxNutzer wählt seit 8. Okt. 2025 aktiv opt-in oder opt-outOpt-in: 5 Jahre · Opt-out: 30 Tage
Claude API (Commercial Terms)Kein Training auf Kundendaten, standardmäßigLogs 7 Tage (seit 14. Sept. 2025, zuvor 30 Tage)
Claude EnterpriseKein Training auf KundendatenPer DPA / Vertrag geregelt, Zero Data Retention buchbar
„Covered Models“ (Claude Fable 5, Claude Mythos 5)Kein Training auf KundendatenVerpflichtend 30 Tage auf jeder Plattform, seit 9. Juni 2026 – keine Zero Data Retention

Die letzte Zeile lohnt einen zweiten Blick. Zero Data Retention ist für API- und Enterprise-Kunden grundsätzlich buchbar, aber Anthropics neueste Modellgeneration nimmt sich davon aus: Für Fable 5 und Mythos 5 gilt die 30-Tage-Aufbewahrung ausnahmslos, auch wenn ein Vertrag sonst Zero Data Retention vorsieht. Wer das vertraglich zugesicherte ZDR prüft, sollte also auch prüfen, für welche Modellversionen es tatsächlich gilt. Ankündigung zu den Consumer-Bedingungen.

DSGVO: Auftragsverarbeitung statt einfacher Nutzung

Wer personenbezogene Daten – Kundendaten, Mitarbeiterdaten, Bewerbungsunterlagen – an Claude schickt, bleibt datenschutzrechtlich Verantwortlicher. Anthropic tritt dabei als Auftragsverarbeiter auf, Art. 28 DSGVO verlangt dafür einen Vertrag zur Auftragsverarbeitung.

Kein DPA im kostenlosen Tarif. Anthropics Auftragsverarbeitungsvertrag mit EU-Standardvertragsklauseln ist Teil der Commercial Terms und damit an kostenpflichtige Produkte gebunden – API und Enterprise. Für kostenlose Claude.ai-Konten gibt es keinen separaten AVV. Wer personenbezogene Daten Dritter im Free-Tier verarbeitet, tut das ohne die datenschutzrechtlich nötige Vertragsgrundlage. DPA im Anthropic Privacy Center.

Ein unterschriebener AVV löst außerdem nicht automatisch die Frage der Datenresidenz. Er regelt die Übermittlung in die USA über Standardvertragsklauseln (plus ein UK-IDTA für britische Kunden), ändert aber nichts daran, dass Anfragen über Anthropics eigene API und Claude.ai standardmäßig auf US-Infrastruktur verarbeitet werden. Eine Transfer Impact Assessment bleibt deshalb Teil der eigenen Prüfung, nicht etwas, das der AVV bereits erledigt. Anthropics Angaben zur DSGVO.

Wer Verarbeitung innerhalb der EU braucht, erreicht das nicht über Anthropics eigenen Zugang, sondern über Cloud-Anbieter: Claude läuft über AWS Bedrock in den EU-Regionen Frankfurt, Irland, Paris und Stockholm sowie über Google Vertex AI in EU-Regionen, dort jeweils auf der Infrastruktur des Cloud-Anbieters vor Ort. Microsoft Foundry führt Claude-Anfragen dagegen weiterhin über Anthropics eigene, nicht EU-lokalisierte Infrastruktur, unabhängig von der in Azure gewählten Region; EU-Hosting darüber ist laut Anthropic für 2026 angekündigt, aber noch nicht verfügbar.

Der AI Act: Pflichten für Anthropic, oft auch für Sie

Der AI Act trat im August 2024 in Kraft und wird stufenweise wirksam. Für den Einsatz von Claude sind drei Etappen relevant:

DatumWas gilt
2. Feb. 2025Verbotene KI-Praktiken (z. B. Social Scoring) greifen bereits
2. Aug. 2025Pflichten für Anbieter von KI-Modellen mit allgemeinem Verwendungszweck (GPAI): technische Dokumentation, Urheberrechts-Policy, Zusammenfassung der Trainingsdaten. Modelle mit „systemischem Risiko“ – Rechenaufwand über 1025 FLOPs – zusätzlich: Modelltests, Meldung schwerer Vorfälle, Cybersicherheitsmaßnahmen
2. Aug. 2026Transparenzpflicht aus Art. 50: KI-generierte Inhalte müssen erkennbar sein. Aufsichts- und Durchsetzungsbefugnisse der EU-KI-Behörde beginnen
2. Dez. 2027 / 2. Aug. 2028Pflichten für Hochrisiko-KI-Systeme nach Anhang III bzw. Anhang I – ursprünglich für August 2026 vorgesehen, durch das „Digital Omnibus on AI“ verschoben, nicht gestrichen

Anthropic hat als Reaktion auf Art. 50 den zugehörigen „Code of Practice on Transparency of AI-Generated Content“ unterschrieben und kennzeichnet seit August 2026 Textausgaben mit einem unsichtbaren, in den Text eingebetteten Wasserzeichen, das Kopieren und leichte Bearbeitung übersteht, bei Formatumwandlung oder Screenshots aber verloren gehen kann. Erzeugte Bilddateien (PNG, JPG, SVG) erhalten signierte C2PA-Metadaten. Beides gilt weltweit, nicht nur für Nutzer in der EU. Anthropics Ankündigung zum Wasserzeichen.

Die Verschiebung der Hochrisiko-Pflichten ist der Punkt, der in vielen Zusammenfassungen untergeht. Mit der Verordnung (EU) 2026/1744, in Kraft seit 27. Juli 2026, rutschten die Pflichten für eigenständige Hochrisiko-Systeme nach Anhang III – etwa Bewerber-Screening, Kreditwürdigkeitsprüfung, Zugang zu wesentlichen Diensten – auf den 2. Dezember 2027, für in Produkte eingebettete Systeme nach Anhang I auf den 2. August 2028. Die EU-Kommission begründete das mit fehlenden harmonisierten Normen der Prüfstellen CEN/CENELEC. Der Termin ist damit später, die Pflicht selbst nicht weg.

Der wichtigste Punkt für Anwender. Die GPAI-Pflichten oben treffen Anthropic als Anbieter des Modells. Wer Claude in eine eigene Anwendung einbaut, die unter Anhang III fällt – etwa ein Tool zur Vorauswahl von Bewerbungen – wird damit selbst zum Anbieter oder Betreiber eines Hochrisiko-KI-Systems, mit eigenen Pflichten zu Risikomanagement, menschlicher Aufsicht und Protokollierung. Der verschobene Termin verschafft Vorlaufzeit, keine Befreiung.

Für die eigene Einordnung stellt die Claude-Enterprise-Konsole eine Exportfunktion für Compliance-Dokumentation bereit, die Anthropics Modellprinzipien auf einzelne AI-Act-Artikel abbildet – ein Ausgangspunkt für die eigene Dokumentation, kein Ersatz für die eigene Risikoeinstufung. Offizieller Überblick der EU-Kommission zum AI Act.

Fünf Punkte für den eigenen Einsatz

  1. AVV abschließen, nicht nur Nutzungsbedingungen akzeptieren. Ein Auftragsverarbeitungsvertrag existiert nur für kostenpflichtige Produkte. Personenbezogene Daten Dritter gehören nicht in den kostenlosen Claude.ai-Zugang.
  2. Datenresidenz explizit klären, nicht annehmen. Wer EU-Verarbeitung braucht, muss aktiv über Bedrock- oder Vertex-AI-Regionen gehen. Die direkte Anthropic-API verarbeitet standardmäßig in den USA, ein AVV ändert daran nichts.
  3. Retention und Trainings-Opt-outs pro Kanal und Modell prüfen. Consumer- und API-Regeln unterscheiden sich, und die 30-Tage-Pflicht für die neuesten Modelle kann ein vertraglich zugesagtes Zero Data Retention faktisch aushebeln.
  4. Anthropics Zertifikate nicht mit der eigenen Sicherheit verwechseln. SOC 2 und ISO 27001 decken Anthropics Infrastruktur ab. Ihre Anwendung, Ihre Zugriffskontrollen und Ihr Logging bleiben Ihre eigene Prüfpflicht.
  5. Früh einordnen, ob die eigene Anwendung hochriskant wird. Bewerber- Screening, Kreditvergabe, kritische Infrastruktur: Wer Claude dafür einsetzt, sollte die Anhang-III-Pflichten schon jetzt mitplanen, unabhängig vom verschobenen Termin – die nötigen Prozesse für Risikomanagement und menschliche Aufsicht lassen sich nicht über Nacht aufbauen.

Alle Angaben in diesem Beitrag spiegeln den Stand vom 16. September 2026 wider und stützen sich auf die verlinkten Quellen von Anthropic und der EU-Kommission. Sowohl Anthropics Bedingungen als auch die Durchführung des AI Act entwickeln sich weiter; für eine konkrete rechtliche Bewertung Ihres Einsatzfalls bezieht das die aktuelle Fassung der Dokumente und im Zweifel juristische Beratung mit ein.

Claude im Unternehmen einführen – aber sauber?

Ich unterstütze beim Aufsetzen des Betriebs: welcher Zugang für welche Daten, wo die Verarbeitung tatsächlich stattfindet, und welche Dokumentation für DSGVO und AI Act intern liegen muss. 30 Minuten Erstgespräch, kostenlos.