Der Blog

ChatGPT ist OpenAIs multimodale KI-Anwendung für Text, Recherche, Datenanalyse, Coding, Bildgenerierung, Voice und wissensgestützte Arbeit.

Zum aktuellen Funktionsumfang gehören u. a. Search, Deep Research, Data Analysis, Projects, Custom GPTs, Codex, Images, Voice Mode und für Business/Enterprise zusätzlich Apps und Company Knowledge. Damit ist ChatGPT heute eher eine breite Arbeitsplattform als nur ein Chatbot.
Chat GPT

ChatGPT is your AI chatbot for everyday use

4,0

Deine Bewertung

Klicke auf die Sterne, um deine Bewertung zu starten.

7,8/10 KIFOX Score – Gut

Standort: USA OpenAI OpCo, LLC, 1455 3rd Street, San Francisco, CA 94158, USA

Bildgenerierung Businessplan Chatbot Datenanalyse Dokumentenanalyse Funktionsaufrufe KI-Agenten Multimodale-KI Nachhilfe Programmierung Reasoning-Modell Recherche Sprachassistent Sprachmodell Tabellenkalkulation Textgenerierung Übersetzung Zusammenfassung
Free Free bietet laut offizieller Pricing-/FAQ-Dokumentation limitierten Zugriff auf GPT-5.3, Nachrichten/Uploads, Bildgenerierung, Deep Research, Memory und Codex; außerdem sind Websuche, Datei-Uploads, Datenanalyse und GPT-Nutzung im Grundsatz verfügbar, aber limitiert. Abo Go Erweiterter Individual-Plan gegenüber Free; mehr Zugriff auf GPT-5.3, mehr Nachrichten, mehr Uploads, mehr Bilderzeugung und längere Memory-Funktion. Kann laut OpenAI Werbung enthalten.

Plus Individual-Plan für fortgeschrittene Nutzung; enthält u. a. GPT-5.5 Thinking, erweiterte Nachrichten/Uploads, bessere Bildgenerierung, erweitertes Deep Research und Agent Mode, Projekte, Tasks, Custom GPTs und erweiterten Codex-Zugriff.

Pro Leistungsstarker Individual-Plan für maximale Produktivität; enthält mehr Nutzung, GPT-5.5 Pro, maximale Codex-Aufgaben, unbegrenzte GPT-5.3- und Datei-Uploads, schnellere Bildgenerierung, maximales Deep Research und Agent Mode sowie größere Memory-/Kontextfunktionen.
Sonstiges Business Codex Nutzungsbasiertes Team-Modell für entwicklungsorientierte Teams; Fokus auf KI-gestützte Softwareentwicklung, Code- und Sicherheitsreviews, Automatisierung, Cloud-Umgebungen, Admin-Kontrollen, SAML/MFA und kein Training auf Kundendaten.

Business ChatGPT & Codex Team-Plan für Startups und wachsende Unternehmen; enthält Plus- und Business-Codex-Funktionen, unbegrenzten Kern-Chat, Apps/Connectoren wie Slack, Google Drive, SharePoint, GitHub und Atlassian, Datenanalyse, Record Mode, Canvas, gemeinsame Projekte, Workspace-GPTs, Admin- und Sicherheitsfunktionen.

Enterprise Individuelles Unternehmensmodell für große Organisationen; enthält erweitertes Kontextfenster, Enterprise-Sicherheitsfunktionen wie SCIM, EKM, Rollensteuerung, Domain-Verifizierung, Datenresidenz in mehreren Regionen, 24/7-Priority-Support, SLAs, individuelle Vertragsbedingungen und keine Nutzung von Business-Daten zum Training standardmäßig.

ChatGPT Edu / Higher Education Bildungsplan für Hochschulen; bietet erweiterten Zugang zu GPT-5, Tools für Datenanalyse, Web-Browsing, Dateiintegrationen, Dokumentenzusammenfassung und Custom GPTs für Campus-Workspaces.

Quelle: Introducing GPT-5.5 | OpenAI

Hosting & Daten

✅ = abgedeckt ⚠️ = teilweise / indirekt ❓ = nicht verfügbar / unklar
?

1) On-Prem / lokales Hosting
Bedeutung: Die Firma betreibt die Lösung auf eigener Hardware oder in der eigenen Infrastruktur. Im strengsten Sinn läuft dabei nicht nur die Anwendung, sondern idealerweise auch das Modell lokal.

2) Private Cloud / RZ

Bedeutung: Die Lösung läuft in einer dedizierten oder stärker abgegrenzten Cloud-Umgebung, oft bei einem Hosting-Anbieter oder Hyperscaler, aber in einem deutschen Rechenzentrum oder in einer besonders kontrollierten Umgebung.

3) EU-SaaS / Managed

Bedeutung: Der Anbieter betreibt die Lösung selbst als Dienst. Die Firma nutzt das Tool als fertigen Cloud-Service, idealerweise mit EU-Datenresidenz.

4) Hybrid

Bedeutung: Ein Teil der Verarbeitung bleibt intern / lokal / in privater Cloud, ein anderer Teil läuft in einer externen Cloud oder EU-SaaS.

5) AVV / DPA

Bedeutung: Das ist der Auftragsverarbeitungsvertrag bzw. Data Processing Addendum.
Er regelt, dass der Anbieter personenbezogene Daten im Auftrag verarbeitet und an die Weisungen des Kunden gebunden ist.

6) Kein Training

Bedeutung: Der Anbieter nutzt deine Prompts, Uploads, Anhänge, Chatverläufe oder Outputs nicht zum Training oder zur Verbesserung des allgemeinen Modells — idealerweise vertraglich ausgeschlossen.

7) Open-Source-/Transparenz-Pfad

Bedeutung: Es gibt einen Weg zu mehr technischer Transparenz und Souveränität, etwa durch:
- offene Modelle
- dokumentierte Komponenten
- self-hostbare Teile
- nachvollziehbare Architektur
- Export-/Wechselmöglichkeiten

✅ = abgedeckt ⚠️ = teilweise / indirekt ❓ = nicht verfügbar / unklar
On-prem / local hosting
Private cloud / data center ⚠️
EU SaaS / Managed ⚠️
Hybrid
DPA / AVV ⚠️
No training on customer data ⚠️
Open source / transparency path

On-Prem / lokales Hosting: indirekt / nicht verfuegbar

Auf der ChatGPT-Website wurde keine On-Premise-, lokale oder self-hostbare Bereitstellung fuer ChatGPT gefunden; auf der Website nicht angegeben.

Private Cloud / RZ: teilweise

Business nennt 'A secure, dedicated workspace' und Enterprise nennt 'enterprise-level security and controls'. Eine dedizierte deutsche/europaeische Private-Cloud- oder RZ-Option wird auf der ChatGPT-Website jedoch nicht konkret beschrieben.

EU-SaaS / Managed: teilweise

Enterprise weist auf der Pricing-Seite EU-Datenresidenz aus und die Enterprise-Seite nennt 'data residency options'. Fuer Business ist auf der Pricing-Seite Datenresidenz mit 'No' markiert; fuer Free/Go/Plus/Pro ebenfalls nicht verfuegbar.

Hybrid: unklar

Auf der ChatGPT-Website wurde keine klare Hybrid-Betriebsform beschrieben, bei der Teile lokal/private Cloud und andere Teile als Managed Service laufen; auf der Website nicht angegeben.

AVV / DPA: teilweise

Auf der Business-Seite gibt es den Hinweis 'Review our Data Processing Addendum'. Das spricht fuer einen verfuegbaren AVV/DPA. Umfang, Verfuegbarkeit fuer alle Plaene und konkrete Weisungsbindung sind auf der ChatGPT-Website selbst in den gefundenen Seiten nicht weiter ausgefuehrt.

Kein Training: teilweise

Business und Enterprise nennen, dass Unternehmensdaten standardmaessig nicht zum Training genutzt werden. Fuer Free/Go/Plus/Pro steht auf der Pricing-Seite jedoch 'Content is used to train our models' mit 'Opt-out available'. Damit ist das Kriterium nicht ueber alle Bereitstellungen hinweg abgedeckt.

Open-Source / Transparenz-Pfad: indirekt / nicht verfuegbar

Auf der ChatGPT-Website wurden keine Open-Source-Komponenten, offenen Modelle oder self-hostbaren Teile fuer ChatGPT gefunden. Ein Transparenz-/Open-Source-Pfad ist auf der Website nicht angegeben.

Datenverarbeitung

Die auf der ChatGPT-Website gefundene Dokumentation beschreibt ChatGPT primaer als vom Anbieter betriebenen Cloud-Dienst. Fuer Business werden ein 'secure, dedicated workspace', Verschluesselung im Ruhezustand und bei der Uebertragung, SAML SSO/MFA sowie ein verlinkter DPA genannt. Fuer Enterprise kommen erweiterte Admin-Kontrollen, benutzerdefinierte Datenaufbewahrung und Datenresidenz in mehreren Regionen einschliesslich EU hinzu. Fuer Endnutzer-Plaene ist laut Pricing Modelltraining grundsaetzlich vorgesehen, allerdings mit Opt-out.

Fazit

Fuer ein deutsches Tool-Verzeichnis ist ChatGPT nach den auf chatgpt.com gefundenen Angaben nicht pauschal als voll DSGVO-konform in der Standardversion einzustufen. Am ehesten tragfaehig erscheint eine Nutzung ueber Business oder insbesondere Enterprise, weil dort 'no training' fuer Unternehmensdaten, DPA-Hinweise und bei Enterprise EU-Datenresidenz genannt werden. Da konkrete Serverstandorte, Subprozessoren sowie On-Prem-/Self-Hosting-Optionen auf der ChatGPT-Website nicht angegeben sind und EU-Datenresidenz nur fuer Enterprise ausgewiesen ist, lautet die Gesamtbewertung 'bedingt'.

Quellen

On-prem / local hosting
Private cloud / data center ⚠️
EU SaaS / Managed ⚠️
Hybrid
DPA / AVV ⚠️
No training on customer data ⚠️
Open source / transparency path

On-Prem / lokales Hosting: indirekt / nicht verfuegbar

Auf der ChatGPT-Website wurde keine On-Premise-, lokale oder self-hostbare Bereitstellung fuer ChatGPT gefunden; auf der Website nicht angegeben.

Private Cloud / RZ: teilweise

Business nennt 'A secure, dedicated workspace' und Enterprise nennt 'enterprise-level security and controls'. Eine dedizierte deutsche/europaeische Private-Cloud- oder RZ-Option wird auf der ChatGPT-Website jedoch nicht konkret beschrieben.

EU-SaaS / Managed: teilweise

Enterprise weist auf der Pricing-Seite EU-Datenresidenz aus und die Enterprise-Seite nennt 'data residency options'. Fuer Business ist auf der Pricing-Seite Datenresidenz mit 'No' markiert; fuer Free/Go/Plus/Pro ebenfalls nicht verfuegbar.

Hybrid: unklar

Auf der ChatGPT-Website wurde keine klare Hybrid-Betriebsform beschrieben, bei der Teile lokal/private Cloud und andere Teile als Managed Service laufen; auf der Website nicht angegeben.

AVV / DPA: teilweise

Auf der Business-Seite gibt es den Hinweis 'Review our Data Processing Addendum'. Das spricht fuer einen verfuegbaren AVV/DPA. Umfang, Verfuegbarkeit fuer alle Plaene und konkrete Weisungsbindung sind auf der ChatGPT-Website selbst in den gefundenen Seiten nicht weiter ausgefuehrt.

Kein Training: teilweise

Business und Enterprise nennen, dass Unternehmensdaten standardmaessig nicht zum Training genutzt werden. Fuer Free/Go/Plus/Pro steht auf der Pricing-Seite jedoch 'Content is used to train our models' mit 'Opt-out available'. Damit ist das Kriterium nicht ueber alle Bereitstellungen hinweg abgedeckt.

Open-Source / Transparenz-Pfad: indirekt / nicht verfuegbar

Auf der ChatGPT-Website wurden keine Open-Source-Komponenten, offenen Modelle oder self-hostbaren Teile fuer ChatGPT gefunden. Ein Transparenz-/Open-Source-Pfad ist auf der Website nicht angegeben.

Datenverarbeitung

Die auf der ChatGPT-Website gefundene Dokumentation beschreibt ChatGPT primaer als vom Anbieter betriebenen Cloud-Dienst. Fuer Business werden ein 'secure, dedicated workspace', Verschluesselung im Ruhezustand und bei der Uebertragung, SAML SSO/MFA sowie ein verlinkter DPA genannt. Fuer Enterprise kommen erweiterte Admin-Kontrollen, benutzerdefinierte Datenaufbewahrung und Datenresidenz in mehreren Regionen einschliesslich EU hinzu. Fuer Endnutzer-Plaene ist laut Pricing Modelltraining grundsaetzlich vorgesehen, allerdings mit Opt-out.

Fazit

Fuer ein deutsches Tool-Verzeichnis ist ChatGPT nach den auf chatgpt.com gefundenen Angaben nicht pauschal als voll DSGVO-konform in der Standardversion einzustufen. Am ehesten tragfaehig erscheint eine Nutzung ueber Business oder insbesondere Enterprise, weil dort 'no training' fuer Unternehmensdaten, DPA-Hinweise und bei Enterprise EU-Datenresidenz genannt werden. Da konkrete Serverstandorte, Subprozessoren sowie On-Prem-/Self-Hosting-Optionen auf der ChatGPT-Website nicht angegeben sind und EU-Datenresidenz nur fuer Enterprise ausgewiesen ist, lautet die Gesamtbewertung 'bedingt'.

Quellen

Stärken & Schwächen im Überblick

Stärken Schwächen
• Sehr breiter Funktionsumfang in einem Produkt: Schreiben, Recherche, Analyse, Coding, Bilder, Voice. • Für Individual-Pläne kann Inhalt standardmäßig zur Modellverbesserung genutzt werden, solange Nutzer nicht aktiv opt-out setzen.
• Search und Deep Research mit Quellen machen aktuelle Recherche direkt in ChatGPT möglich. • Datenschutz- und Governance-Niveau unterscheiden sich stark zwischen Consumer und Business/Enterprise.
• Codex macht ChatGPT auch für Softwareentwicklung ernsthaft relevant. • Das Preismodell ist inzwischen deutlich komplexer geworden, mit mehreren Privat-, Business-, Enterprise-, Edu-, Credit- und Codex-Optionen.
• Data Analysis kann strukturierte Dateien analysieren und Tabellen/Diagramme erzeugen. • Einige Funktionen sind plan- oder plattformabhängig; Record Mode ist aktuell z. B. nur in der macOS-App verfügbar.
• Für Business/Enterprise gibt es Workspace-, Admin-, SSO-, SCIM-, Company-Knowledge- und Privacy-Funktionen.

Letzter Datenstand: 16. April 2026

Bewertungen

1 Bewertung insgesamt

4,0
5★ 0,0%
4★ 100,0%
3★ 0,0%
2★ 0,0%
1★ 0,0%
Lena 24. April 2026
Nutze ich gerne für alltägliche Fragen. Für mein Business sind die Antworten mir zu pauschal und gehen zu wenig in die Tiefe.