Claude Sonnet 5.5 und Datenschutz: Was mit Chats passiert
Claude Sonnet 5.5 ist seit 28. September 2026 in allen Claude-Apps. Was Anthropic zu Training, Speicherdauer und DSGVO dokumentiert – und was nicht.
Die kurze Antwort zuerst: Für den Datenschutz ändert Claude Sonnet 5.5 nichts. Was mit deinen Eingaben passiert, hängt an deinem Konto – privat, Team oder API – und an einem einzigen Schalter in den Einstellungen. Das Modell selbst ist neu, und dazu hat Anthropic tatsächlich etwas Neues dokumentiert: zwei zusätzliche Schutzmechanismen, von denen einer direkt mit Passwörtern in Chats zu tun hat.
Anthropic hat Claude Sonnet 5.5 am 28. September 2026 vorgestellt. Das Modell steckt in allen Claude-Apps und ist über AWS, Google Cloud und Microsoft Azure verfügbar. The Decoder fasst den Start auf Deutsch zusammen. Eine Einschränkung für Europa nennt Anthropic nicht. Dieser Artikel ist keine Rechtsberatung, sondern eine Einordnung dessen, was öffentlich nachlesbar ist.
Was Sonnet 5.5 ist – und was nicht
Sonnet ist bei Anthropic die Mittelklasse: günstiger als Opus, schneller, gedacht für klar umrissene Alltagsarbeit wie Fehler im Code beheben oder Dokumente, Folien und Tabellen erstellen. Laut Anthropic arbeitet Sonnet 5.5 über 30 Prozent schneller als Sonnet 5. Der API-Preis blieb bei 2 US-Dollar pro Million Eingabe-Token und 10 US-Dollar pro Million Ausgabe-Token. Wer die beiden großen Anbieter nebeneinander sehen will, findet das in Muse Spark vs. Claude.
Wichtig für die Datenschutzfrage: Sonnet 5.5 ist ein Modell, keine neue App. Du öffnest dieselbe Claude-App wie vorher, mit demselben Konto und denselben Einstellungen. Nur die Auswahl im Modellmenü hat sich geändert.
Wer ist für deine Daten verantwortlich?
Für Nutzerinnen und Nutzer im EWR, im Vereinigten Königreich und in der Schweiz ist laut Anthropics Datenschutzhinweisen die Anthropic Ireland, Limited in Dublin Verantwortlicher im Sinne der DSGVO. An diese Gesellschaft richtest du Auskunfts- oder Löschanfragen. Das galt vor Sonnet 5.5 und gilt danach genauso.
Training und Speicherdauer: der eine Schalter
Bei den privaten Tarifen Free, Pro und Max – auch wenn du Claude Code über so ein Konto nutzt – entscheidest du laut Anthropics Verbraucherbedingungen selbst, ob deine Chats für das Training künftiger Modelle verwendet werden. Stimmst du zu, speichert Anthropic diese Chats bis zu fünf Jahre. Stimmst du nicht zu, gilt eine Speicherdauer von 30 Tagen.
Der Schalter liegt unter Einstellungen, dann Datenschutz, und heißt dort sinngemäß „Hilf mit, unsere KI-Modelle zu verbessern“. Anthropics Hilfeseite zur Trainingsfreigabe beschreibt auch die Grenzen: Neue Chats fließen nach dem Abschalten nicht mehr ins Training, aber was schon in einem Trainingslauf war, bleibt im fertigen Modell. Und Unterhaltungen, die Sicherheitsfilter markiert haben, darf Anthropic weiter für Missbrauchserkennung und Sicherheitsforschung nutzen.
Für Firmen gilt etwas anderes. Claude for Work, die Bildungs- und Behördenangebote sowie die API – auch über Amazon Bedrock oder Google Vertex AI – fallen nicht unter diese Verbraucherbedingungen, sondern unter gewerbliche Verträge. Anthropic schreibt außerdem, dass Sonnet 5.5 mit Zero Data Retention verfügbar ist. Das ist eine Vereinbarung für Geschäftskunden, kein Schalter in der privaten App. Wer im Büro mit dem privaten Pro-Konto arbeitet, arbeitet also unter den privaten Regeln – ein Punkt, den auch KI im Büro anspricht.
Was am Modell neu ist
Laut der Systemkarte zu Sonnet 5.5 überschreitet das Modell keine neue Schwelle in Anthropics Responsible Scaling Policy, und das Risiko, dass es gegen die Absichten seiner Nutzer handelt, stuft Anthropic als gering ein. Das ist die Selbsteinschätzung des Herstellers. Sie ist ausführlich begründet, bleibt aber eine Selbsteinschätzung.
Zwei Neuerungen sind konkreter. Erstens landen riskante Anfragen zu IT-Sicherheit sichtbar bei Sonnet 5 statt beim neuen Modell. Zweitens ist Sonnet 5.5 das erste Sonnet-Modell mit Filtern, die das Auslesen seiner internen Denkschritte blockieren. The Next Web verbindet das mit einem Vorfall im August 2026: Forschende hatten aus 6.708 öffentlichen Agenten-Protokollen 315.320 solcher Denkschritte entschlüsselt und darin 62 API-Schlüssel, 33 Passwörter und sieben private Schlüssel gefunden – Geheimnisse, die Menschen in Agenten-Sitzungen eingefügt hatten.
Ein neuer Filter macht so ein Leck schwerer. Er macht es nicht zu einer guten Idee, ein Passwort in einen Chat zu kopieren.
Ein Beispiel: dieselbe Aufgabe, zwei Fassungen
Die erste Fassung: „Hier ist die Excel-Liste mit unseren 40 Kunden, Namen, E-Mail-Adressen und offenen Rechnungen. Schreib jedem eine Zahlungserinnerung.“ Damit liegen personenbezogene Daten von 40 Menschen bei einem Dienstleister, und du musst dir sicher sein, dass dein Konto und dein Vertrag das tragen.
Die zweite Fassung: „Schreib eine freundliche Zahlungserinnerung für eine Rechnung, die 14 Tage überfällig ist. Platzhalter für Name, Rechnungsnummer und Betrag.“ Das Ergebnis ist genauso brauchbar. Die Liste bleibt bei dir, und das Serienschreiben erledigt Excel. Wie man eine Tabelle auswerten lässt, ohne alles hochzuladen, zeigt Excel auswerten lassen; für Mails im Alltag hilft KI-Mail.
Was du konkret tun kannst
- Prüfe einmal bewusst, auf welchem Konto du arbeitest: privat oder über den Arbeitgeber. Das Modell ist dasselbe, die Regeln sind es nicht.
- Stell den Trainingsschalter so ein, wie du es willst – aber bewusst, nicht aus Versehen.
- Gib keine Passwörter, API-Schlüssel oder Zugangsdaten in Chats oder Agenten-Sitzungen ein. Der Vorfall aus dem August zeigt, warum.
- Anonymisiere, bevor du einfügst. Platzhalter kosten zehn Sekunden und nehmen der DSGVO-Frage die Schärfe.
- Kontrolliere das Ergebnis. Ein schnelleres Modell liefert auch falsche Antworten schneller.
Wie andere Anbieter dieselben Fragen beantworten, steht in GPT-6 Sol und Datenschutz und Meta AI und Datenschutz. Die Muster ähneln sich: Das Konto entscheidet, nicht das Modell.
Modellnamen wechseln inzwischen alle paar Wochen. Was bleibt, ist die Gewohnheit, vor dem Einfügen kurz zu prüfen, wohin die Daten gehen, und die Antwort zu kontrollieren, bevor sie weitergeht. Genau das übt Coursium, eine App fürs iPhone, die zeigt, wie man KI bei der Arbeit sinnvoll einsetzt.
Häufige Fragen
Ist Claude Sonnet 5.5 DSGVO-konform?
Das lässt sich pauschal nicht sagen, weil es von Konto, Vertrag und Nutzung abhängt. Belegt ist: Für Nutzer im EWR ist die Anthropic Ireland, Limited Verantwortlicher im Sinne der DSGVO, und bei privaten Tarifen entscheidest du selbst, ob deine Chats ins Training fließen. Sonnet 5.5 hat an diesen Regeln nichts geändert.
Wie schalte ich das Training in Claude ab?
In den Einstellungen unter Datenschutz findest du den Schalter zur Modellverbesserung. Schaltest du ihn ab, werden neue Chats nicht mehr fürs Training genutzt und die Speicherdauer beträgt 30 Tage. Daten aus bereits abgeschlossenen Trainingsläufen bleiben im jeweiligen Modell.
Wie lange speichert Anthropic meine Chats?
Bei Free, Pro und Max bis zu fünf Jahre, wenn du dem Training zugestimmt hast, sonst 30 Tage. Für Claude for Work und die API gelten gewerbliche Verträge; dort bietet Anthropic für Sonnet 5.5 auch Zero Data Retention an.
Warum antwortet bei manchen Sicherheitsfragen Sonnet 5?
Anthropic leitet riskante Anfragen zur IT-Sicherheit sichtbar an Sonnet 5 weiter, statt sie vom neuen Modell beantworten zu lassen. Sicherheitsteams können sich für ein Verifizierungsprogramm bewerben, um erweiterten Zugang zu bekommen.