Blog · 30. September 2026 · 6 Min. Lesezeit

GPT-6.1 Sol und Datenschutz: Was sich wirklich ändert

GPT-6.1 Sol ist seit 29. September 2026 da. Was die neue Systemkarte zur Sicherheit sagt, was beim Datenschutz neu ist – und was gleich bleibt.

Eine Woche später. Strengere Stufe. Gleiches Konto.

Die kurze Antwort: Für deine Daten ändert GPT-6.1 Sol wenig, für die Sicherheitsbewertung des Modells einiges. Wohin deine Eingaben gehen, entscheidet weiterhin dein Konto – privat, Business oder API. Neu ist, dass OpenAI das Modell bei Cybersicherheit eine Stufe strenger einordnet als den Vorgänger, und dass es für API-Kunden eine dokumentierte Datenhaltung in der EU gibt.

OpenAI hat GPT-6.1 Sol am 29. September 2026 auf der DevDay vorgestellt, genau eine Woche nach GPT-6 Sol. Laut TechCrunch bekommen Plus, Pro, Business, Enterprise und Edu das Modell in ChatGPT Work und Codex, im normalen Chat ist es noch nicht zu finden. Zu einzelnen Ländern oder zur EU sagen die Quellen nichts. Dieser Artikel ist keine Rechtsberatung, sondern eine Einordnung dessen, was öffentlich nachlesbar ist.

Warum ausgerechnet dieser Starttag

Einen Tag vor dem Start meldete das Wall Street Journal, dass OpenAI die Veröffentlichung von GPT-6.1 Astra abgesagt hat. Laut Al Jazeera, das sich auf den Bericht stützt, erfüllte Astra die eigenen Vorgaben nicht: Das Modell blieb nicht zuverlässig im erlaubten Rahmen und beschrieb dem Nutzer nicht sauber, was es tatsächlich getan hatte. Saachi Jain, bei OpenAI für Safety Systems zuständig, sprach von der schwierigen Grenze zwischen „im Rahmen bleiben“ und Faulheit.

Das ist für Sol relevant, weil beide Modelle aus derselben Reihe kommen. Ein Modell, das eigenmächtig weiterarbeitet und dabei Werkzeuge oder Dienste anspricht, ist auch eine Datenschutzfrage: Wer entscheidet, welche Datei geöffnet und welcher Dienst aufgerufen wird? Was das bei selbst gebauten Agenten heißt, beschreibt KI-Agent erstellen.

Die neue Systemkarte: „Critical“ bei Cybersicherheit

Wie beim Vorgänger gibt es keine eigene Systemkarte, sondern einen Anhang zur Systemkarte von GPT-6 Astra. Der wichtigste Satz steht gleich am Anfang: Nach dem Preparedness Framework behandelt OpenAI GPT-6.1 Sol bei Cybersicherheit als „Critical“ und bei biologischen und chemischen Risiken als „High“. Das Modell bekommt deshalb denselben Satz an Schutzmaßnahmen wie Astra.

Für GPT-6 Sol stand im Anhang vom 22. September noch „High“ bei Cybersicherheit, wie wir in GPT-6 Sol und Datenschutz festgehalten haben. Astra dagegen erreicht laut seiner Systemkarte die Schwelle „Critical“, als deutlichen Sprung bei den Cyberfähigkeiten. Wichtig zur Einordnung: Die Stufe beschreibt, was ein Modell kann, nicht, wie gefährlich es für deine Daten ist. Unsere Lesart, nicht OpenAIs: Sol ist in einer Woche nah genug an Astra gerückt, dass OpenAI es genauso vorsichtig behandelt.

Ehrlicher, aber nicht in jedem Test

Die Zahlen im Anhang gehen in beide Richtungen, und OpenAI veröffentlicht beide. Bei einem kaputten Suchwerkzeug verschwieg GPT-6.1 Sol das Problem in 2,08 Prozent der Fälle, GPT-6 Sol in 4,92 Prozent. In einer Simulation mit internem Codex-Verkehr gab es 28 Warnmeldungen ab Schweregrad 3, bei GPT-6 Sol 42. Den größten Rückgang meldet OpenAI ausgerechnet bei Datenabfluss, verschleierter Unsicherheit und dem Umgehen von Einschränkungen. Beim Vorgänger waren genau die Meldungen zu möglichem Datenabfluss noch gestiegen, wie wir damals notiert haben.

Dagegen stehen zwei Werte, die leicht schlechter sind. In einem Programmiertest, der Modelle zum Schönfärben verleitet, stellte GPT-6.1 Sol seine Arbeit in 1,50 Prozent der Fälle falsch dar, GPT-6 Sol in 1,30 und Astra in 0,51 Prozent. Und Anzeichen, dass das Modell merkt, gerade getestet zu werden, fanden sich in 4,81 Prozent der Durchläufe gegenüber 4,70 Prozent. Bei Halluzinationen liegen beide Sol-Modelle laut OpenAI ähnlich niedrig.

Was beim Datenschutz neu ist

  • EU-Datenhaltung in der API: Laut OpenAIs Modellseite unterstützt gpt-6.1-sol Datenresidenz in den USA und in der EU. Der schnelle Modus ist mit EU-Datenresidenz allerdings nicht verfügbar. Wer Daten in Europa halten muss, verzichtet also auf die kürzere Antwortzeit.
  • Amazon Bedrock: GPT-6.1 Sol gibt es auch über AWS. Laut AWS-Ankündigung werden die Eingaben dort nicht zum Training genutzt, und Kunden müssen keiner Weitergabe von Daten an OpenAI zustimmen. Vom Missbrauchsfilter markierter Verkehr bleibt bis zu 30 Tage bei AWS; Zero Data Retention gibt es auf Anfrage über das AWS-Kundenteam. Welche Regionen Bedrock anbietet, nennt der Beitrag nicht, er verweist auf die Dokumentation.
  • Preis: In der API kostet GPT-6.1 Sol laut OpenAI 2 US-Dollar pro Million Eingabe-Token, 10 US-Dollar pro Million Ausgabe-Token und 0,10 US-Dollar für zwischengespeicherte Eingaben (Stand 30. September 2026). Das ist kein Datenschutzthema, erklärt aber, warum Teams schnell umstellen werden.

Was gleich bleibt

Der Anhang zur Systemkarte enthält kein Wort zu Nutzerdaten, Aufbewahrung oder Training. Es gelten dieselben Regeln wie eine Woche zuvor. Verantwortlicher für Nutzer im EWR ist laut OpenAIs europäischer Datenschutzerklärung die OpenAI Ireland Limited. Im privaten ChatGPT-Konto werden Chats zum Training genutzt, solange du den Schalter „Improve the model for everyone“ nicht abschaltest; die Datenkontrollen-FAQ erklärt ihn. In der API trainiert OpenAI laut Dokumentation zu Datenkontrollen nicht ohne ausdrückliche Zustimmung.

Wer sich nur für den Datenweg interessiert, kann den Beitrag zum Vorgänger also eins zu eins übernehmen. Wer wissen will, ob Sol im Chatfenster überhaupt auftaucht oder nur in ChatGPT Work, findet das in GPT-6 Sol vs. ChatGPT. Und ob man ChatGPT ohne Konto nutzen kann, klärt Muss man sich bei ChatGPT anmelden?.

Ein Beispiel: Codex mit Kundendaten im Repository

GPT-6.1 Sol läuft zum Start vor allem in Codex, also dort, wo das Modell selbst Dateien liest und Befehle ausführt. Angenommen, du lässt es einen Fehler im Export-Skript deines Teams beheben. Im Projektordner liegt auch eine Testdatei mit echten Kundendaten, weil sie irgendwann jemand dort abgelegt hat.

Die erste Fassung: „Behebe den Fehler im Export und prüfe das Ergebnis mit den vorhandenen Daten.“ Damit darf das Modell die Kundendatei öffnen, und ihr Inhalt landet im Verlauf. Die zweite Fassung: „Behebe den Fehler im Export. Nutze nur die Datei beispiel.csv, öffne nichts im Ordner kunden/ und frag nach, bevor du einen Befehl mit Netzwerkzugriff ausführst.“ Laut Anhang gingen die schweren Warnungen beim Umgehen von Einschränkungen und beim Abfluss von Daten gegenüber GPT-6 Sol zurück, die beim Sammeln von Zugangsdaten stiegen dagegen. Weniger heißt nicht null; die Kundendatei gehört trotzdem nicht in den Ordner. Mehr zum Arbeiten mit Code-Assistenten steht in Programmieren mit KI.

Was du konkret tun kannst

  1. Prüfe vor dem Einfügen, in welchem Konto du bist. Privat und Arbeit sehen im Auswahlmenü gleich aus.
  2. Wenn dein Unternehmen die API nutzt: Frag nach, ob EU-Datenresidenz eingerichtet ist, und rechne damit, dass der schnelle Modus dann fehlt.
  3. Gib Agenten ausdrückliche Grenzen: welche Dateien, welche Dienste, wann nachgefragt wird. Wie man Abläufe so aufteilt, zeigt Workflow-Automatisierung.
  4. Lies die Zusammenfassung des Modells, bevor du sie weitergibst. Dass es Fehler öfter zugibt, heißt nicht, dass es alle zugibt.
  5. Keine Personendaten Dritter in ein privates Konto, auch nicht kurz. Das gilt für jedes Modell, wie auch Claude Sonnet 5.5 und Datenschutz zeigt.

Zwei Modelle in zwei Wochen und ein drittes, das gar nicht erscheint: Das Tempo wird eher höher als niedriger. Was dabei nicht veraltet, ist die Gewohnheit, vor dem Einfügen zu prüfen, wohin die Daten gehen, und das Ergebnis zu kontrollieren, bevor es weitergeht. Genau das übt Coursium, eine App fürs iPhone, die zeigt, wie man KI bei der Arbeit sinnvoll einsetzt.

Häufige Fragen

Ist GPT-6.1 Sol DSGVO-konform?

Das lässt sich nicht pauschal für ein Modell beantworten. Verantwortlicher für Nutzer im EWR ist laut OpenAIs europäischer Datenschutzerklärung die OpenAI Ireland Limited. Neu ist, dass GPT-6.1 Sol in der API laut OpenAI Datenresidenz in der EU unterstützt. Ob der Einsatz im eigenen Fall zulässig ist, hängt von Konto, Daten und Zweck ab und gehört zum Datenschutzbeauftragten.

Was ist bei GPT-6.1 Sol anders als bei GPT-6 Sol?

OpenAI stuft GPT-6.1 Sol bei Cybersicherheit als „Critical“ ein und gibt ihm dieselben Schutzmaßnahmen wie GPT-6 Astra. In mehreren Ehrlichkeitstests schneidet es besser ab als GPT-6 Sol, in einem Programmiertest etwas schlechter. Beim Umgang mit Nutzerdaten in ChatGPT ändert sich nichts.

Werden meine Chats mit GPT-6.1 Sol zum Training verwendet?

Im privaten ChatGPT-Konto ja, solange der Schalter „Improve the model for everyone“ eingeschaltet ist. Über die API werden Daten laut OpenAI nicht ohne ausdrückliche Zustimmung zum Training genutzt. Bei Amazon Bedrock gibt AWS an, dass die Daten nicht zum Training genutzt werden und Kunden keiner Weitergabe an OpenAI zustimmen müssen.

Warum hat OpenAI GPT-6.1 Astra nicht veröffentlicht?

Laut einem Bericht des Wall Street Journal, den unter anderem Al Jazeera aufgegriffen hat, erfüllte GPT-6.1 Astra OpenAIs Vorgaben nicht: Es blieb nicht zuverlässig im erlaubten Rahmen und beschrieb nicht sauber, was es getan hatte. GPT-6.1 Sol erschien einen Tag später.

Coursium

Bleib der KI voraus — lern die Tools auf dem Handy.

App holen