7. Oktober 2026, 16:36 Uhr | Lesezeit: 4 Minuten
KI-Chats werden von vielen Nutzern als privater Raum wahrgenommen: Frage eintippen, Antwort bekommen, fertig. Doch was mit den eingegebenen Informationen im Hintergrund passiert, ist kaum sichtbar. Eine neue Untersuchung zeigt nun, dass bei mehreren bekannten KI-Diensten Gesprächsdaten an externe Unternehmen gelangen können.
Forscher nehmen bekannte KI-Dienste unter die Lupe
Für die Studie des IMDEA Networks Institute untersuchten die Forscher neun namhafte KI-Angebote: ChatGPT, Claude, Gemini, Grok, DeepSeek, Perplexity, Le Chat, Meta AI und Microsoft Copilot. Analysiert wurden die Web-Versionen sowie die von acht Anbietern verfügbaren Android-Apps.
Dabei stießen die Forscher bei allen untersuchten KI-Diensten auf mindestens einen externen Werbe- oder Trackingdienst. Insgesamt identifizierten sie 44 Drittanbieter aus diesem Bereich. Das bedeutet allerdings noch nicht automatisch, dass diese Unternehmen Inhalte aus den Unterhaltungen erhalten. Entscheidend ist vielmehr, welche Informationen tatsächlich an sie übertragen werden.
Gesprächsdaten können bei externen Unternehmen landen
Laut der Studie übermittelten sechs der neun untersuchten Web-Dienste und drei der acht untersuchten Apps Gesprächs-URLs, Titel, Eingaben oder Screenshots an externe Unternehmen. Teilweise wurden sogar dauerhafte Nutzerkennungen mitgeliefert, wodurch sich Gespräche möglicherweise einem bestimmten Nutzer zuordnen ließen.
In einigen Fällen gingen nicht nur einzelne Informationen aus den Unterhaltungen nach außen. Laut der Untersuchung übermittelten manche Dienste auch automatisch erstellte Zusammenfassungen von Gesprächen an Drittanbieter. Dadurch könnten externe Unternehmen einen Eindruck davon bekommen, worüber sich ein Nutzer mit dem Chatbot unterhalten hat, ohne dafür zwangsläufig den gesamten Chat zu erhalten.
Wenn Gesprächslinks zum Datenschutzproblem werden
Besonders heikel können außerdem Links zu einzelnen Unterhaltungen sein. Sind solche Verweise nicht ausreichend geschützt, wie es laut den Forschern bei mehreren der untersuchten Dienste der Fall war, könnten externe Dienste darüber möglicherweise auf den gesamten Chatverlauf zugreifen.
Konkret nennen die Forscher Grok und Perplexity. Beide Dienste übermittelten demnach Gesprächs-URLs mit schwacher Zugangskontrolle an externe Tracker wie Meta Pixel. Damit können Webseitenbetreiber beispielsweise nachvollziehen, ob Nutzer nach einer Werbeanzeige bestimmte Aktionen ausführen.
Bei Grok fanden die Forscher zudem wörtliche Nachrichteninhalte in Open-Graph-Metadaten, die von TikTok erfasst wurden. Diese Metadaten legen unter anderem fest, wie ein Link beim Teilen als Vorschau erscheint. Problematisch war hier, dass darin offenbar Teile der eigentlichen Unterhaltung enthalten waren.
Dieses Tool zeigt, was ChatGPT und Claude über Dich wissen
Millionen Chrome-Nutzer heimlich ausspioniert
Cookies ablehnen reicht nicht immer
Wer nicht notwendige Cookies ablehnt, kann das Tracking zwar teilweise einschränken, vollständig verhindern lässt es sich laut den Forschern jedoch nicht immer. Zwar änderten sich je nach Einwilligung Zahl und Art der eingebundenen Dienste, bestimmte Informationen konnten aber weiterhin übertragen werden.
Auch interessant: „Alles ablehnen“ wirkungslos? Viele Websites setzen Cookies trotz Ablehnung
Besonders relevant wird das, wenn sich diese Daten einem Nutzer zuordnen lassen. Die Forscher fanden unter anderem Cookies, gehashte E-Mail-Adressen und weitere Kennungen. In Kombination könnten solche Informationen dazu dienen, Nutzer wiederzuerkennen und Aktivitäten miteinander zu verknüpfen.
Was aus der Studie folgt
Die Ergebnisse bedeuten allerdings nicht, dass jeder untersuchte KI-Anbieter komplette Chats an Werbefirmen schickt. Zwischen den einzelnen Diensten gibt es deutliche Unterschiede. Und nur weil ein KI-Dienst einen Tracker einbindet, bedeutet das noch lange nicht, dass dieser den gesamten Chat lesen kann. Die Studie zeigt jedoch, dass bei mehreren Angeboten Informationen aus Unterhaltungen die Plattform verlassen können.
Die Ergebnisse wurden übrigens auch im Hinblick auf die Datenschutz-Grundverordnung (DSGVO) und die ePrivacy-Richtlinie analysiert. Laut den Forschern wurden die betroffenen Anbieter sowie zuständige europäische Datenschutzbehörden bereits über die festgestellten Probleme informiert.
Für Nutzer bleibt damit vor allem eine Konsequenz: Gespräche mit einer KI sollten nicht automatisch als vertraulicher Austausch betrachtet werden. Besonders sensible persönliche, gesundheitliche oder berufliche Informationen gehören deshalb nur mit Bedacht in einen Chatbot.