Datenschutz-Studie

KI-Chatbots geben Gesprächsdaten an Werbefirmen weiter


08.10.2026 – 13:01 UhrLesedauer: 2 Min.

KI-Apps auf dem Smartphone: Selbst Cookie-Ablehnung stoppt den Datenabfluss nur teils. (Quelle: ZUMA Press/imago)

Wer einen KI-Chatbot nach Krankheiten oder Geld fragt, ist nicht unter sich. Eine Studie zeigt, welche Daten bei Werbe- und Analysediensten landen.

Mehrere bekannte KI-Chatbots haben Informationen aus den Gesprächen ihrer Nutzer an Werbe- und Analysedienste übermittelt. Das zeigt eine Studie des spanischen Forschungsinstituts Imdea Networks, die noch nicht unabhängig begutachtet wurde. Die Forscher testeten im Mai 2026 von Spanien aus neun Dienste, darunter ChatGPT, Claude, Gemini, Grok, Microsoft Copilot und Le Chat von Mistral.

Bei sechs der neun Webversionen und drei von acht Android-Apps gelangten demnach Teile der Unterhaltungen nach außen. Dazu zählen Links zu einzelnen Chats, eingegebene Fragen und die Titel, die viele Dienste automatisch für jedes Gespräch erzeugen.

  • Unsichtbares Wasserzeichen: Googles KI-Erkennung steht jetzt jedem offen
  • Streit um EU-Regeln: Neue Siri bleibt auf europäischen iPhones vorerst gesperrt

Solche Titel können viel verraten. Wer etwa nach Symptomen von Parkinson im Frühstadium fragt, erhält bei ChatGPT, Claude und Grok einen Chattitel, der genau das benennt. Oft wurden die Daten zusammen mit E-Mail-Adressen, Nutzerkennungen oder Werbe-Cookies weitergegeben. Laut den Forschern lassen sich Gespräche so einzelnen Personen zuordnen.

Grok gibt am meisten preis

Am weitesten ging Grok, der Chatbot von Elon Musks Firma xAI. Stimmten Nutzer allen Cookies zu, erhielten unter anderem Meta, TikTok und Google die Links und Titel ihrer Chats. Wurde ein geteilter Chat aufgerufen, bekamen Meta und TikTok zusätzlich die letzte Frage im Wortlaut, TikTok außerdem ein Bildschirmfoto. Grok-Chats sind standardmäßig für jeden lesbar, der den Link kennt, sofern Nutzer das nicht abschalten. Links, die die Forscher in Chats eingefügt hatten, riefen fremde Rechner noch Tage später auf.

Bei den anderen Diensten fielen die Funde kleiner aus. Gemini etwa schickte Chattitel an Google Analytics, die Android-App von Perplexity gab die jüngste Frage an einen Analysedienst weiter. ChatGPT, Claude und Mistral übermittelten Chatlinks oder –kennungen an Dienste für Fehleranalyse oder Kundensupport, Claude und Mistral dabei auch E-Mail-Adressen.

Bei Meta AI, DeepSeek und Copilot fanden die Forscher keine Gesprächsdaten bei Dritten. Was die Anbieter intern mit den Chats machen, untersuchten sie nicht. Die Studie belegt zudem Übertragungen, keinen Verkauf von Daten.

Cookies ablehnen hilft nur teilweise

Wer nicht notwendige Cookies ablehnt, schränkt die Weitergabe ein, verhindert sie aber nicht. Laut der Studie blieben in diesem Fall immer noch 80,8 Prozent der Tracker aktiv. Auch ein Bezahl-Abo änderte kaum etwas.

Wer sichergehen will, sollte keine Gesundheits- oder Finanzdaten und keine Zugangsdaten in einen Chatbot eingeben. Auch die Teilen-Funktion sollten Nutzer nur gezielt verwenden und geteilte Links später wieder deaktivieren.

Die Forscher informierten im April europäische Datenschutzbehörden und gesondert xAI. Die spanische Datenschutzbehörde AEPD beantragte Ende Mai, das Thema im Europäischen Datenschutzausschuss zu beraten. Von xAI erhielten die Forscher bis September keine Antwort, Grok-Chats waren da weiterhin öffentlich abrufbar.

Share.
Leave A Reply

Exit mobile version