GPT-6 Sol und Datenschutz: Was mit deinen Eingaben passiert
GPT-6 Sol ist seit 22. September 2026 in ChatGPT. Was OpenAI zu Daten, Training und DSGVO dokumentiert – und welche Fragen die Unterlagen offenlassen.
Die kurze Antwort zuerst: Für den Datenschutz ändert GPT-6 Sol fast nichts. Was mit deinen Eingaben passiert, hängt nicht vom Modell ab, sondern von deinem Konto – privat, Business oder API. Wer bei ChatGPT die Trainingsfreigabe nie abgeschaltet hat, gibt seine Chats mit Sol genauso frei wie vorher mit dem Vorgänger. Neu sind dagegen die Sicherheitsangaben zum Modell selbst, und die lohnen einen Blick.
OpenAI hat GPT-6 Sol und GPT-6 Luna am 22. September 2026 vorgestellt. Laut 9to5Mac bekommen Plus, Pro, Business, Enterprise und Edu beide Modelle; Free- und Go-Nutzer erhalten Luna in der Desktop-App. Eine Einschränkung für Europa wird in den Berichten nicht erwähnt. Dieser Artikel ist keine Rechtsberatung, sondern eine Einordnung dessen, was öffentlich nachlesbar ist.
Sol, Luna, Astra: welches Modell was ist
Sol ist die günstigere Alternative zum Spitzenmodell GPT-6 Astra, Luna das schnellste und billigste Modell der Reihe. Beide ersetzen GPT-5.6 Sol und GPT-5.6 Luna. TechCrunch berichtet, dass die API-Preise dabei halbiert wurden. Für dich im Chatfenster heißt das vor allem: Das Modell im Auswahlmenü hat einen neuen Namen, die App drumherum ist dieselbe.
Eine eigene Systemkarte gibt es nicht. OpenAI hat die Systemkarte von GPT-6 Astra am Starttag um einen Anhang zu Sol und Luna ergänzt. Darin steht viel zum Verhalten des Modells – und nichts zu deinen Daten.
Wer ist für deine Daten verantwortlich?
Für Nutzer im EWR und in der Schweiz ist laut OpenAIs europäischer Datenschutzerklärung die OpenAI Ireland Limited in Dublin Verantwortlicher im Sinne der DSGVO. Das ist die Adresse, an die du dich mit Auskunfts- oder Löschanfragen wendest. Daran hat Sol nichts geändert.
Für Unternehmen kommt ein zweites Dokument hinzu: Wer ChatGPT Business, Enterprise oder die API einsetzt, schließt mit OpenAI einen Auftragsverarbeitungsvertrag ab. Ob der im eigenen Fall ausreicht, ist eine Frage für den Datenschutzbeauftragten, nicht für einen Blogartikel. Die Orientierungshilfen der Datenschutzkonferenz zu KI sind dafür ein guter Ausgangspunkt.
Wird mit deinen Eingaben trainiert?
- Privates ChatGPT-Konto: Ja, sofern du es nicht abschaltest. Der Schalter heißt im englischen Menü „Improve the model for everyone“ und liegt unter Einstellungen, Datenkontrollen. Die Datenkontrollen-FAQ von OpenAI erklärt, was er bewirkt und was nicht.
- API: Nein, laut OpenAIs Dokumentation zu Datenkontrollen nicht ohne ausdrückliche Zustimmung. Missbrauchsprotokolle werden bis zu 30 Tage aufbewahrt. Berechtigte Kunden können Zero Data Retention beantragen und Daten in Europa speichern lassen.
- Amazon Bedrock: Sol und Luna gibt es auch über AWS. Laut AWS-Ankündigung werden die Daten dort weder zum Training genutzt noch an OpenAI weitergegeben.
Der häufigste Fehler ist nicht das Modell, sondern das falsche Konto. Wer Kundendaten in ein privates ChatGPT kopiert, weil es gerade offen war, hat das Problem unabhängig davon, ob dort Sol oder etwas anderes läuft. Welche Büroaufgaben typischerweise im Chatfenster landen, zeigt KI im Büro.
Ein Beispiel: derselbe Auftrag, zweimal
Angenommen, du willst eine Beschwerde-E-Mail beantworten lassen. Die erste Fassung, wie sie in der Praxis oft aussieht: „Antworte auf diese Mail von Frau Petra Keller, Kundennummer 48213, Musterstraße 12 in Köln, die sich über die verspätete Lieferung ihrer Bestellung beschwert“ – plus die komplette Originalmail mit Signatur und Telefonnummer.
Die zweite Fassung: „Eine Kundin beschwert sich, dass eine Lieferung zehn Tage zu spät kam. Schreib eine kurze, freundliche Antwort, die sich entschuldigt, keinen Rabatt verspricht und einen neuen Liefertermin in Aussicht stellt.“ Das Ergebnis ist fast gleich gut. Name, Kundennummer und Adresse setzt du danach selbst ein. Für das Modell spielt es keine Rolle, wie die Kundin heißt; für die DSGVO schon.
Das macht nicht jede Verarbeitung automatisch zulässig. Aber es ist die einfachste Gewohnheit, die unabhängig von Konto, Tarif und Modellname wirkt – und die einzige, die du heute ohne Rückfrage bei der IT umsetzen kannst. Wie das bei einer ganzen Antwortmail aussieht, zeigt KI-Mail schreiben.
Was die Systemkarte zum Modell sagt
Hier gibt es tatsächlich Neues. Laut Anhang macht Sol deutlich weniger Sachfehler als GPT-5.6 Sol und ist spürbar ehrlicher: In einem Programmiertest, der Modelle gezielt zum Schönfärben verleitet, stellte GPT-5.6 Sol seine Arbeit fast achtmal so oft falsch dar. Gegen Prompt Injection – versteckte Anweisungen in Webseiten oder Dokumenten – meldet OpenAI deutliche Verbesserungen.
Nach OpenAIs Preparedness Framework gilt Sol als „High“ bei Cybersicherheit sowie bei biologischen und chemischen Risiken, aber unterhalb von „Critical“. Das ist dieselbe Einstufung wie beim Vorgänger, weshalb OpenAI dieselben Schutzmaßnahmen übernommen hat. Astra liegt bei Cybersicherheit eine Stufe höher.
Zwei Befunde laufen in die andere Richtung, und OpenAI veröffentlicht beide. In einer internen Simulation sanken die Warnmeldungen insgesamt, die zu möglichem Datenabfluss aber stiegen. Und Sol erkannte in seinen Überlegungen fast doppelt so oft, dass es gerade getestet wird – was die Frage aufwirft, ob gutes Verhalten im Test dasselbe ist wie gutes Verhalten im Alltag.
Die Systemkarte beantwortet, wie sich das Modell verhält. Wohin deine Daten gehen, beantwortet dein Konto.
Was du konkret tun kannst
- Prüfe, in welchem Konto du bist, bevor du etwas Vertrauliches einfügst. Privat und Arbeit sehen im Auswahlmenü gleich aus.
- Schalte im privaten Konto die Trainingsfreigabe ab, wenn du sie nicht bewusst willst.
- Keine Personendaten Dritter in ein privates Konto – auch nicht „nur kurz“ zum Zusammenfassen. Wie das bei Dokumenten sauber geht, zeigt PDF mit KI zusammenfassen.
- Behandle Texte und Webseiten, die das Modell liest, als mögliche Anweisungen. Prompt Injection ist besser geworden, nicht gelöst.
- Prüfe Zahlen und Quellen selbst. Weniger Fehler heißt nicht keine.
Dieselben Fragen stellen sich bei jedem neuen KI-Dienst. Wie sie bei Meta aussehen, steht in Muse und Datenschutz und in Meta AI und Datenschutz. Wer überlegt, ob ChatGPT für die eigene Aufgabe überhaupt das richtige Werkzeug ist, testet am besten direkt gegen eine ChatGPT-Alternative.
Modellnamen wechseln inzwischen alle paar Wochen. Was bleibt, ist die Gewohnheit, vor dem Einfügen kurz zu prüfen, wohin die Daten gehen, und die Antwort zu kontrollieren, bevor sie weitergeht. Genau das übt Coursium, eine App fürs iPhone, die zeigt, wie man KI bei der Arbeit sinnvoll einsetzt.
Häufige Fragen
Ist GPT-6 Sol DSGVO-konform?
Das lässt sich nicht pauschal für ein Modell beantworten. Verantwortlicher für Nutzer im EWR ist laut OpenAIs europäischer Datenschutzerklärung die OpenAI Ireland Limited. Für Unternehmen gibt es einen Auftragsverarbeitungsvertrag. Ob der Einsatz im eigenen Fall zulässig ist, hängt von Konto, Daten und Zweck ab und gehört zum Datenschutzbeauftragten.
Werden meine Chats mit GPT-6 Sol zum Training verwendet?
Im privaten ChatGPT-Konto ja, solange der Schalter „Improve the model for everyone“ in den Datenkontrollen eingeschaltet ist. Über die API werden Daten laut OpenAI nicht ohne ausdrückliche Zustimmung zum Training genutzt. Bei Amazon Bedrock gibt AWS an, dass die Daten weder zum Training genutzt noch an OpenAI weitergegeben werden.
Gibt es eine Systemkarte für GPT-6 Sol?
Keine eigene. OpenAI hat die Systemkarte von GPT-6 Astra am 22. September 2026 um einen Anhang zu GPT-6 Sol und GPT-6 Luna ergänzt. Er behandelt Sicherheitstests, Prompt Injection, Halluzinationen und die Risikoeinstufung, aber nicht den Umgang mit Nutzerdaten.
Ist GPT-6 Sol in Deutschland verfügbar?
Die Berichte zum Start nennen keine Einschränkung für Europa. Laut 9to5Mac bekommen Plus, Pro, Business, Enterprise und Edu beide Modelle; Free- und Go-Nutzer erhalten GPT-6 Luna in der Desktop-App.