In unserer KnowledgeBase finden Sie einfache Anleitungen sowie Lösungen rund um Ihre META10 Secure Cloud.
Direkt zur KnowledgeBase
Möchten Sie auf dem Laufenden bleiben? Melden Sie sich hier für unsere E-News an.
Millionen Nutzer behandeln KI-Chatbots wie ein vertrauliches Gespräch unter vier Augen. Eine neue Studie von Forschenden des spanischen Instituts IMDEA Networks zeigt, dass dem technisch nicht so ist: Alle neun untersuchten KI-Dienste — darunter ChatGPT, Claude, Gemini, Grok und Copilot — verbinden sich mit Werbe- und Tracking-Diensten. Bei mehreren flossen sogar Angaben aus den Chats selbst an Dritte.
Das Forschungsteam analysierte im Mai 2026 die Web-Clients von neun grossen Conversational-AI-Anbietern sowie acht Android-Apps. Gemessen wurde der Netzwerkverkehr unter verschiedenen Bedingungen: als Gast, mit Gratis- und Bezahl-Konto, mit akzeptierten und abgelehnten Cookies. Die Testfragen betrafen bewusst sensible Gesundheitsthemen, etwa Symptome einer Parkinson-Erkrankung. Die Arbeit ist für das Privacy Enhancing Technologies Symposium (PoPETs) angenommen, die endgültige Veröffentlichung steht noch aus.
Das Ergebnis ist eindeutig: Insgesamt identifizierte die Studie 44 Drittanbieter-Organisationen, und jeder einzelne der neun Dienste kommunizierte mit mindestens einem Werbe- oder Tracking-Dienst. Am weitesten verbreitet war Google mit Analytics, Ads und Tag Manager, dahinter folgten Meta, Datadog und Intercom. Bei einigen Diensten waren sogar Tracker von TikTok und X aktiv.
Besonders gravierend: Bei sechs von neun Web-Diensten erhielten Drittanbieter Angaben, die direkt mit der Unterhaltung zusammenhängen — etwa automatisch erzeugte Chat-Titel, Prompts oder Permalinks. Ein Titel wie «frühe Parkinson-Symptome» allein kann sensitive Informationen verraten. Beim auffälligsten Fall, Grok, löste eine einzige Unterhaltung Datenflüsse zu sieben Werbe- und Analyse-Diensten aus, darunter Meta, TikTok und Google Ads — teilweise serverseitig, also für Browser-Blocker unsichtbar.
Mit Canary-Tokens — speziellen Links, die Zugriffe melden — wies das Team nach, dass Permalinks von Grok-Unterhaltungen ohne Anmeldung abrufbar waren und später von 70 IP-Adressen aus 14 Ländern aufgerufen wurden, teils Tage nach dem Gespräch. Wer einen solchen Link teilt, kann nicht kontrollieren, wer ihn liest.
Ein Bezahlabo entfernte die Tracking-Infrastruktur nicht: Gratis- und Premium-Nutzer wurden weitgehend von denselben Drittanbietern erfasst. Und nach dem Ablehnen aller nicht notwendigen Cookies blieben noch 80,8 Prozent der erkannten Tracker aktiv. Die spanische Datenschutzbehörde AEPD hat den Fall inzwischen bei den europäischen Aufsichtsbehörden auf die Tagesordnung gebracht; die Forschenden sehen mögliche Konflikte mit DSGVO und EU AI Act.
Für Unternehmen gilt: KI-Chats nicht als vertraulich behandeln und keine personalen oder geschäftssensiblen Daten eingeben, die für die Antwort nicht zwingend nötig sind. Wer KI im Geschäftsalltag nutzen will, sollte deshalb auf Lösungen setzen, bei denen Daten und Gespräche unter eigener Kontrolle bleiben und das Schweizer Umfeld respektieren — etwa mit Schweizer KI-Plattformen, bei denen Anfragen die eigenen Rechenzentren in der Schweiz nicht verlassen, nicht für Training oder Werbung verwendet werden und DSGVO wie EU AI Act garantiert eingehalten werden. So bleibt der Nutzen von KI erhalten, ohne die Vertraulichkeit von Kunden- und Firmendaten zur Werbeware zu machen.
Suchen Sie...