Gespräche und Code, die Sie ChatGPT oder Codex übermitteln, können bei persönlichen Tarifen je nach Einstellung zum Modelltraining verwendet werden. Ein Pro-Abonnement schließt Ihre Daten nicht automatisch vom Training aus. Wenn Sie feststellen, dass das Training aktiviert war, beweist das allein jedoch keine Weitergabe vertraulicher Informationen an andere.
Gespräche und Aufgaben
Einstellung desselben Kontos prüfen
ChatGPTs Einstellung „Improve the model for everyone“ gilt bei persönlichen Tarifen auch für Codex. Der Widerspruch betrifft danach gestartete neue Gespräche und Aufgaben.
Codex-Umgebungen
Separate Einstellung prüfen
Die offizielle Dokumentation beschreibt Include environments. Das Ausschalten des Trainings für Gespräche und Aufgaben ändert diese Einstellung nicht.
Speicherung und menschlicher Zugriff
Training aus ≠ alle Daten gelöscht
Speicherung und Zugriff etwa für Sicherheit und Support sind gesonderte Fragen. Die Trainingsnutzung zu stoppen und gespeicherte Daten zu löschen sind unterschiedliche Vorgänge.
Quellen: OpenAIs Datenkontrollen und Datenverarbeitung bei Diensten für Privatnutzer. Geprüft am 4. Oktober 2026.
Zum gewünschten Abschnitt springen (Inhalt)
Inhalt
- 1. Standardeinstellungen und Unterschiede zwischen Tarifen
- 2. Einstellungen für ChatGPT und Codex prüfen
- 3. Wenn Include environments nicht auffindbar ist
- 4. Wie riskant ist ein aktiviertes Training?
- 5. Was tun nach der Eingabe vertraulicher Informationen?
- 6. Grenzen von Widerspruch, Löschung und temporären Chats
- 7. Weniger vertrauliche Informationen bei der Entwicklung teilen
- Häufige Fragen
1. Standardeinstellungen und Unterschiede zwischen Tarifen
Für persönliche Tarife und Geschäftskundenangebote gelten unterschiedliche Trainingsvorgaben. Das bedeutet nicht, dass ein Konto, bei dem Sie früher widersprochen haben, heute das Training erlaubt. Offizielle Anleitung: Verlauf behalten und Training ausschalten.
Persönliche Tarife Free, Plus und Pro
Datenfreigabe standardmäßig aktiviert
Sie können über ChatGPTs Datenkontrollen widersprechen. Für kostenpflichtige Pro-Konten gilt dieselbe Regel.
Bei Codex mit persönlichem Tarif folgen Gespräche und Aufgaben derselben Einstellung wie ChatGPT. Prüfen Sie das Training auf Umgebungsdaten gesondert.
Business, Enterprise, Edu und API
Standardmäßig keine Trainingsnutzung
Prüfen Sie Ihren Workspace sowie die Speicherungs- und Zugriffsrichtlinien Ihrer Organisation. Prüfen Sie bei der API außerdem, ob Ihre Organisation eine Datenfreigabe aktiviert hat.
Kein Training bedeutet nicht, dass keine Verarbeitung oder Speicherung erfolgt.
Bei der API können Organisationsinhaber die Datenfreigabe aktivieren. Offizielle Erklärung: Trainingsnutzung nach Dienst.
2. Einstellungen für ChatGPT und Codex prüfen
Beginnen Sie bei Codex mit persönlichem Tarif mit dem OpenAI-Konto, mit dem Sie bei Codex angemeldet sind. Nutzen ChatGPT im Browser und die Codex-App unterschiedliche Konten, genügt die Prüfung eines Kontos nicht.
- Konten abgleichen Prüfen Sie angemeldetes Konto und Workspace in ChatGPT und Codex.
- Einstellungen öffnen Öffnen Sie in ChatGPT Settings und anschließend Data Controls.
- Schalter prüfen Lesen Sie den Zustand von „Improve the model for everyone“ ab.
- Selbst entscheiden Um die Trainingsnutzung zu stoppen, schalten Sie die Option aus und speichern. Ist sie bereits aus, ist keine Änderung nötig.
Geltungsbereich dieser Einstellung
Dasselbe Konto → geräteübergreifend
Andere Konten bleiben unverändert. Prüfen Sie Include environments und die Ausnahme für selbst übermitteltes Feedback gesondert.
Laut offizieller Anleitung ist diese Entscheidung an das angemeldete Konto gebunden und gilt geräteübergreifend. Sie können der Trainingsnutzung von Gesprächen und Codex-Aufgaben auch über „Do not train on my content“ im Privacy Portal widersprechen. Sie müssen nicht beide Wege nutzen. Der Widerspruch gilt für danach gestartete neue Gespräche und Aufgaben. Offizielle Anleitung: Schritte und Anwendung auf Codex.
Diese Aktion ändert Include environments im nächsten Abschnitt nicht. Halten Sie Ergebnisse getrennt fest, etwa „Konto A: Training für Gespräche und Aufgaben aus“ und „Umgebungseinstellung: nicht verifizierbar“. So bleiben Unklarheiten sichtbar. Prüfen Sie bei mehreren Konten jedes selbst.
3. Wenn Include environments nicht auffindbar ist
Include environments ist eine unabhängige Einstellung, die steuert, ob Codex-Umgebungen zum Training genutzt werden dürfen. Die für diesen Artikel geprüften Unterlagen veröffentlichen weder eine vollständige Dateiliste noch den genauen lokalen und Cloud-Geltungsbereich oder den aktuellen Standardwert. Offizielle Erklärung: unabhängige Codex-Einstellung.
Was unsere Bildschirmprüfung ergeben hat
Keine Cloud-Umgebungen zu haben beweist nicht, dass das Umgebungstraining ausgeschaltet ist. Wir empfehlen nicht, nur zur Suche nach der Einstellung eine neue Umgebung anzulegen.
Prüfbedingungen, ausprobierte Wege und offene Fragen
Offizielle Unterlagen verwenden „full environments“; ein anderes Dokument spricht von „additional context from your Codex environments“. Das weist auf mehr Kontext als den reinen Gesprächstext hin, legt aber weder den vollständigen Umfang noch eine vollständige Liste fest.
Am 4. Oktober 2026 öffnete der Inhaber eines persönlichen Pro-Kontos die Seiten in einem Windows-Browser. Wir prüften die bereitgestellten Screenshots. Die KI änderte keine Einstellungen. Browser- und App-Versionen wurden nicht erfasst.
- Der Codex-Einstellungslink in der offiziellen Hilfe führte zu „Legacy Codex Cloud“.
- Die Umgebungseinstellungen boten Diff-Anzeige und Branch-Format, aber kein Include environments.
- Eine in einer früheren Anleitung genannte Daten-Einstellungs-URL leitete dieses Konto zur ChatGPT-Startseite weiter.
Die dokumentierte Einstellung und die für dieses Konto erreichbare Einstellungsseite passten nicht zusammen. Die offizielle Dokumentation beschreibt die Migration zwischen alten und neuen Cloud-Umgebungen. Das allein erklärt jedoch nicht, warum die Einstellung fehlte. Auch ihr Fehlen bei allen Nutzern lässt sich daraus nicht ableiten. Offizielle Anleitung: Cloud-Umgebungen.
Was Sie den offiziellen Support fragen können
Wenn Sie Gewissheit benötigen, fragen Sie den offiziellen Support nach dem aktuellen Ort der Einstellung, ihrem Zustand für Ihr Konto, ihrem Standardwert und ihrem Geltungsbereich für lokale, alte und neue Cloud-Umgebungen. Seitennamen und Weiterleitungsziele lassen sich ohne Aufgaben-Code oder vertrauliche Gespräche beschreiben. Behandeln Sie den Zustand bis zur Antwort als unbekannt.
4. Wie riskant ist ein aktiviertes Training?
Eine aktivierte Trainingseinstellung sagt nicht, dass jedes Gespräch bereits zum Training verwendet oder an Dritte weitergegeben wurde. Trennen Sie zunächst die verschiedenen Wege, auf denen Informationen eingesehen oder genutzt werden können.
Offizielle Richtlinien erlauben menschliche Einsicht
Notwendiger Zugriff ist auf autorisierte Beschäftigte und Dienstleister mit Vertraulichkeitspflichten begrenzt. OpenAI beschreibt Zugriffskontrollen und Protokollierung, behauptet aber nicht, dass niemals ein Mensch den Inhalt sieht.
Bei Widerspruch gegen Training
Modellverbesserung ist ausgeschlossen
Der gewöhnliche Widerspruch stoppt die Verwendung zur Verbesserung von Modellen.
Verbleibende Zwecke
Sicherheit, Support und rechtliche Fragen
Notwendige Prüfungen, etwa zur Untersuchung von Missbrauch oder Sicherheitsproblemen, entfallen dadurch nicht.
Offizielle Erklärung: Zwecke und Grenzen menschlichen Zugriffs.
Personenbezogene Daten werden gefiltert, aber nicht fehlerfrei
Aufgabe von Privacy Filter
Erkennen und Maskieren ≠ garantierte Entfernung aller Geheimnisse
OpenAIs Beschreibung von Privacy Filter und seinen Grenzen
OpenAI erklärt, eine interne Version von Privacy Filter einzusetzen, um personenbezogene Daten bei der Verarbeitung von Gesprächen mit aktiviertem Training zu erkennen und zu maskieren. Dazu zählen Namen, Anschriften, E-Mail-Adressen und API-Schlüssel. Je nach Sprache und Kontext sind jedoch übersehene Angaben und falsche Einordnungen möglich. Das garantiert nicht, dass jeder unveröffentlichte Entwurf, Algorithmus oder Geschäftsplan als vertraulich erkannt und entfernt wird. Offizielle Erklärung: ChatGPTs Datenschutz und Umfang und Grenzen von Privacy Filter.
Extraktionsforschung liefert keine individuelle Leckwahrscheinlichkeit
Ergebnis der Studie von 2023
Wiedergabe gelernter Texte
Die Forscher verglichen Ausgaben des damaligen ChatGPT mit gesammelten öffentlich zugänglichen Webtexten.
Nicht durch die Studie belegt
Ein Leck Ihrer privaten Chats
Auch die Wahrscheinlichkeit, dass ein bestimmtes Gespräch aus aktuellen Modellen herausgelangt, lässt sich damit nicht beziffern.
Originalstudie und Methode: Was wurde verglichen?
Eine 2023 veröffentlichte Studie zeigte, dass sich aus dem damaligen ChatGPT bestimmte Texte und Code extrahieren ließen, die vermutlich aus dem Training stammten. Das ist relevant für die Frage, ob ein Modell gelernte Texte wiedergeben kann. Originalstudie: Scalable Extraction of Training Data from (Production) Language Models.
Die Übereinstimmungen wurden jedoch anhand eines großen, von den Forschern gesammelten Korpus öffentlicher Webtexte geprüft. Der Nachweis, dass eine Ausgabe mit einer öffentlichen Seite übereinstimmt, beweist keine Extraktion privater Nutzerchats. Ergebnisse für diese Modelle und Methoden können auch nicht die Wahrscheinlichkeit bestimmen, dass Ihr Gespräch aus einem aktuellen Modell herausgelangt. Erläuterung der Prüfmethode durch die Forscher.
Statt allein aus der aktivierten Einstellung einen Prozentsatz abzuleiten, ist es sinnvoller, Maßnahmen nach den Folgen einer Bekanntgabe der eingegebenen Informationen zu priorisieren. Die folgende Übersicht unterstützt die Entscheidung über Maßnahmen; sie schätzt keine Leckwahrscheinlichkeit.
5. Was tun nach der Eingabe vertraulicher Informationen?
- Aktive Schlüssel, Passwörter und private SchlüsselKönnen unmittelbar Aktionen, Ausgaben oder Datenzugriffe ermöglichenPrüfen Sie selbst Nutzungsprotokolle und Berechtigungen. Entscheiden Sie, ob Zugangsdaten widerrufen oder ersetzt werden müssen.
- Kundendaten und vertraglich vertrauliche InformationenFolgen für Menschen oder Organisationen und Pflichten im Umgang mit InformationenErmitteln Sie, was Sie gesendet haben, und folgen Sie dem Vertrag und dem Meldeverfahren Ihrer Organisation.
- Unveröffentlichter Quellcode und PläneFolgen der Offenlegung von Entwurfs- oder GeschäftsinformationenPrüfen Sie Trainingseinstellungen und geteilte Inhalte. Begrenzen Sie künftige Entwicklungseingaben auf das Notwendige.
- Namen, Anschriften, Gesundheitsdaten und Termine der FamilieIdentifizierbarkeit, Privatleben und Privatsphäre anderer MenschenPrüfen Sie Gespräche, Dateien, Erinnerungen und Freigabeziele getrennt.
- Veröffentlichter Code und fiktive BeispieleMöglicherweise nur wenige zusätzlich offengelegte InformationenPrüfen Sie, ob echte Geheimnisse oder personenbezogene Daten versehentlich in das Beispiel gelangt sind.
Diese Liste ordnet keine Leckwahrscheinlichkeiten. Die Dringlichkeit unterscheidet sich beispielsweise zwischen einem abgelaufenen Schlüssel und einem aktiven Schlüssel mit weitreichenden Rechten. Selbst ein kurzer Ausschnitt kann über die Kombination von Name, Arbeitsplatz und Terminplan eine Person identifizieren.
Training auszuschalten sichert offengelegte Zugangsdaten nicht erneut ab
Wenn Sie einen Schlüssel eingegeben haben, fügen Sie ihn nicht erneut in die KI ein. Prüfen Sie beim jeweiligen Dienst selbst Berechtigungen, Nutzungsprotokolle und Ablaufdatum. OpenAI empfiehlt, möglicherweise offengelegte API-Schlüssel zu ersetzen und die Nutzung zu kontrollieren. Offizielle Anleitung: Sicherheit von API-Schlüsseln.
Bei einer gewöhnlichen Rotation kann folgende Reihenfolge Unterbrechungen begrenzen:
- Neuen Schlüssel erstellen Notwendige Rechte und Ablaufdatum festlegen.
- Nutzende Anwendungen aktualisieren Den verwendeten Schlüssel in Apps und Diensten ändern.
- Funktion prüfen Kontrollieren, ob der neue Schlüssel funktioniert.
- Alten Schlüssel widerrufen Die Verwendung des bisherigen Schlüssels stoppen.
Bei laufendem Missbrauch kann zuerst eine Eindämmung nötig sein, etwa durch Widerruf des Schlüssels oder Entzug von Rechten. Das sind allgemeine Empfehlungen zur Geheimnisverwaltung, keine pauschale Aufforderung zum Schlüsselwechsel für alle mit aktiviertem Training. OWASP: Widerruf und Rotation von Geheimnissen.
Gesendete Inhalte und Anzeichen eines tatsächlichen Schadens trennen
- Übermittelter Umfang Was Sie welchem Dienst und Konto ungefähr wann gesendet haben
- Einstellungsprotokoll Prüfdatum und Zustand: an, aus oder unbekannt
- Schadensanzeichen Verdächtige Aktionen, Nutzung oder Abbuchungen
Sie müssen das Geheimnis selbst nicht in einer neuen Beratungsanfrage oder einem öffentlichen Kommentar wiederholen. Dokumentieren Sie auch ohne Hinweise auf eine Offenlegung die mögliche Trainingsnutzung und den übermittelten Umfang getrennt.
Fragen Sie beim Support oder im Privacy Portal, was das Verfahren abdeckt und welche Maßnahmen möglich sind. Wir können nicht versprechen, dass eine Löschanfrage Informationen vollständig aus bereits damit trainierten Modellen entfernt. Veröffentlichte Richtlinien allein zeigen auch nicht, ob ein bestimmtes Gespräch ausgewählt oder bereits zum Training verwendet wurde. Offizielle Richtlinie: Datenschutz und Anfragewege.
6. Grenzen von Widerspruch, Löschung und temporären Chats
Für Feedback mit 👍 und 👎 gibt es eine Ausnahme
Auch bei ausgeschaltetem Training kann das gesamte Gespräch, auf das sich ein Feedback bezieht, zum Training genutzt werden. Trennen Sie bei vertraulichen Gesprächen den gewöhnlichen Widerspruch vom aktiv gesendeten Feedback.
Verlassen Sie sich beim Feedback zu einem vertraulichen Gespräch nicht allein auf die ausgeschaltete Einstellung. Offizielle Erklärung: Feedback nach dem Widerspruch.
Gespräche, Dateien und Erinnerungen werden getrennt gelöscht
Gespräche
Löschen ≠ archivieren
In der Regel innerhalb von 30 Tagen nach der Löschung aus den Systemen entfernt. Ausnahmen bestehen etwa aus Sicherheits- und Rechtsgründen.
Dateien
Speicherort prüfen
Dateien in Library werden getrennt von Gesprächen verwaltet. Ein gelöschter Chat bedeutet nicht zwingend gelöschte Dateien.
Erinnerungen
Können nach der Chatlöschung bleiben
Gespeicherte Erinnerungen dienen der Personalisierung. Prüfen Sie ihre Verwaltung gesondert.
Speicherausnahmen, Dateiablagen und Erinnerungen desselben Kontos
Wenn Sie ein gespeichertes ChatGPT-Gespräch löschen, wird es sofort aus Ihrem Konto entfernt und in der Regel innerhalb von 30 Tagen aus den Systemen gelöscht. Ausnahmen betreffen bereits deidentifizierte und vom Konto getrennte Daten oder eine Aufbewahrung aus Sicherheits- oder Rechtsgründen. Archivieren ist keine Löschung.
In Library gespeicherte Dateien werden getrennt von Gesprächen verwaltet. Eine Gesprächslöschung entfernt diese Dateien nicht unbedingt gleichzeitig. Auch Dateien in Projekten und benutzerdefinierten GPTs unterliegen den Regeln ihres jeweiligen Speicherorts. Offizielle Erklärung: Aufbewahrung von ChatGPT-Gesprächen und Dateien.
Erinnerungen personalisieren Antworten und sind von der Trainingseinstellung getrennt. Eine Gesprächslöschung entfernt daraus erstellte gespeicherte Erinnerungen nicht automatisch. Prüfen Sie ihre Verwaltung deshalb gesondert. Nutzen mehrere Menschen dasselbe Konto und erscheint der Termin einer Person in einer Antwort an eine andere, beweist das allein keine Offenlegung an Dritte durch Modelltraining. Unterscheiden Sie zunächst Verweise auf Verlauf und Erinnerungen desselben Kontos vom Training des gesamten Modells. Offizielle Erklärung: Erinnerungsverwaltung und Abgrenzung zum Training.
Ein gespeicherter temporärer Chat wird anders behandelt
Laut aktueller offizieller Erklärung kann ein temporärer Chat vorhandene Erinnerungen und ähnlichen Kontext nutzen, wenn Sie Personalisierung wählen. Betrachten Sie ihn nicht als Modus ohne Datenübertragung und nehmen Sie nicht an, dass er für jede Codex-Aufgabe verfügbar ist. Offizielle Erklärung: Umgang mit temporären Chats.
7. Weniger vertrauliche Informationen bei der Entwicklung teilen
Ihr Computer
Befehle und Dateioperationen
Einige Vorgänge laufen lokal.
Modell in der Cloud
Notwendigen Code und Kontext senden
Modellanfragen sind eine separate Kommunikation. Lokale Ausführung beweist nicht, dass nichts das Gerät verlässt.
Die offizielle Sicherheitsanleitung unterscheidet ebenfalls zwischen Netzwerkkontrollen für Befehle und den Modell- und Authentifizierungsanfragen des Clients. Offizielle Anleitung: Genehmigungen, Sicherheit und Kommunikationsgrenzen und Nutzungsformen von Codex.
Beispiel für kleinere Eingaben vor der Anfrage
Produktionsdaten → zwei fiktive Datensätze
Für eine Entwurfsberatung können trotz ersetzter Kundennamen, interner URLs und unveröffentlichter Zahlen genügend Informationen für eine sinnvolle Beurteilung bleiben.
- In das Gespräch gehören: notwendiger Reproduktionscode, fiktive Eingaben und erwartete Ergebnisse. Echte Namen und aktive Geheimnisse bleiben außen vor.
- In die Entwicklungsumgebung gehören: Produktionszugangsdaten und private Dokumente nicht über das notwendige Maß hinaus zugänglich machen.
- Für andere Ziele gilt: öffentliche Repositorys, Freigabelinks, Plugins und Empfänger übermittelter Protokolle getrennt prüfen.
- Verträge bestimmen: Organisationsrichtlinien und Kundenvereinbarungen einhalten. Ausgeschaltetes Training erlaubt keine sonst verbotene externe Weitergabe.
Diese Maßnahmen verringern Ihre Eingaben; sie ersetzen weder Trainingseinstellungen noch Zugriffsverwaltung. Nur notwendige Informationen zu teilen hilft besonders, wenn sich einzelne Einstellungen nicht verifizieren lassen. Beispiele finden Sie unter Vorsichtsmaßnahmen bei Eingaben an KI, Toolunterschiede im Vergleich von Claude Code und Codex und Claudes Einstellungen unter Training in Claude Code ausschalten.
Häufige Fragen
Verhindert Pro die Trainingsnutzung von Gesprächen und Code?
Nein. Beim persönlichen Pro-Tarif ist die Datenfreigabe standardmäßig aktiviert. Unterscheiden Sie ihn von Business, Enterprise, Edu und der API, wo Daten standardmäßig nicht zum Training verwendet werden.
Schaltet ausgeschaltetes Training in ChatGPT alles in Codex aus?
Bei demselben Konto mit persönlichem Tarif gilt dies als Widerspruch für neue Codex-Gespräche und -Aufgaben. Include environments ist jedoch eine separate Einstellung und bleibt unverändert. Außerdem gibt es eine Ausnahme für selbst gesendetes Feedback.
Kann ich ein fehlendes Include environments als ausgeschaltet betrachten?
Nein. Bei dieser Prüfung konnten wir Ort und Zustand nicht verifizieren. Öffentliche Unterlagen und die bereitgestellten Screenshots belegen weder den Grund für das Fehlen noch den Standardwert.
Sollte ich alle Chats löschen, wenn das Training eingeschaltet war?
Prüfen Sie zuerst Inhalte und mögliche Folgen. Eine pauschale Löschung kann benötigte Aufzeichnungen entfernen. Entscheiden Sie getrennt über künftige Trainingseinstellungen, Zugangsdaten und betroffene Gespräche, Dateien und Erinnerungen. Die Löschung macht vergangenes Training nicht garantiert rückgängig.