Darf ich SAP-Kundendaten in ChatGPT kopieren? Datenschutz, NDA und KI-Verordnung für Berater

Werbehinweis: Dieser Beitrag enthält Affiliate-Links, gekennzeichnet mit einem Sternchen (*). Kaufst du darüber, erhalte ich eine kleine Provision. Als Amazon-Partner verdiene ich an qualifizierten Verkäufen. Für dich ändert sich am Preis nichts. Dieser Beitrag ist keine Rechtsberatung.

Kurz gesagt: In die kostenlose ChatGPT-Version oder in ChatGPT Plus gehören keine Kundendaten aus SAP. Dort fehlt ein Auftragsverarbeitungsvertrag, und deine Eingaben dürfen standardmäßig zum Training genutzt werden. Mit ChatGPT Business, Enterprise oder der API sieht es besser aus, aber auch dann brauchst du die Freigabe des Kunden, und dein Beratervertrag oder die Geheimhaltungsvereinbarung muss das zulassen. Der sichere Weg im Projektalltag: Daten vorher anonymisieren, das KI-Tool des Kunden nutzen oder ein lokales Sprachmodell auf dem eigenen Rechner. Stand: Oktober 2026

Die Situation kennt jeder, der in SAP-Projekten unterwegs ist. Ein Kurzdump in der ST22, eine Fehlermeldung beim Frachtauftrag, ein Lagerauftrag, der nicht quittiert werden will. Der schnellste Weg zur Lösung ist heute oft: Text markieren, in ChatGPT kopieren, fragen. Und genau da wird es heikel. Denn in diesem Text stehen selten nur Fehlernummern. Da stehen Geschäftspartner, Ansprechpartner beim Spediteur, Lieferadressen, manchmal ein Fahrername oder ein Kennzeichen.

Ich nutze KI selbst täglich, auch bei SAP-Themen. Ich halte es aber für einen Fehler, das Thema Datenschutz mit „wird schon passen“ abzuhaken. Wer als Berater Kundendaten ungefragt in ein Cloud-Tool kippt, riskiert im schlimmsten Fall mehr als einen bösen Anruf vom Datenschutzbeauftragten des Kunden.

Drei Fragen, die du auseinanderhalten musst

Wenn Berater über „ChatGPT und Datenschutz“ reden, werfen sie oft drei verschiedene Dinge in einen Topf.

Erstens die DSGVO. Sie greift nur bei personenbezogenen Daten, also allem, was sich einer echten Person zuordnen lässt. Ein Customizing-Eintrag ist das nicht. Die E-Mail-Adresse des Disponenten beim Spediteur schon.

Zweitens die Vertraulichkeit. Frachtraten, Kundenlisten, Lagerkapazitäten oder die Systemarchitektur sind keine personenbezogenen Daten. Trotzdem sind sie in fast jedem Beratervertrag und jeder Geheimhaltungsvereinbarung als vertraulich definiert. Die DSGVO ist hier egal, der Vertrag nicht.

Drittens die IT-Richtlinie des Kunden. Viele Unternehmen haben inzwischen eine KI-Richtlinie, die genau regelt, welche Tools erlaubt sind. Oft steht da sinngemäß: nur das freigegebene Firmen-Tool, sonst nichts. Wenn es so eine Richtlinie gibt, ist die Frage damit eigentlich schon beantwortet.

Welche Daten in SAP TM und EWM personenbezogen sind

In der Logistik unterschätzt man das gern, weil es ja „nur um Paletten geht“. Ein Blick in einen typischen Frachtauftrag zeigt etwas anderes.

DatenartWo sie in TM/EWM auftauchtPersonenbezogen?
Fahrername, TelefonnummerFrachtauftrag, Ressource, Yard-ProzesseJa
Ansprechpartner beim Kunden oder SpediteurGeschäftspartner, KontaktpersonenJa
Lieferadresse eines PrivatkundenLieferung, Frachteinheit (B2C)Ja
BenutzerkennungÄnderungsbelege, Lageraufgaben, LogsJa, meistens
Kfz-KennzeichenRessource, Check-in am TorIn der Regel ja
Frachtraten, TarifeFrachtvereinbarung, KalkulationNein, aber vertraulich
Fehlermeldung mit NachrichtennummerAnwendungslog, ST22Nein, wenn sonst nichts drinsteht
Customizing-EinstellungenIMG, KonfigurationstabellenNein, aber oft vertraulich

Der Punkt mit den Benutzerkennungen wird am häufigsten übersehen. Wer einen kompletten Kurzdump oder ein Anwendungslog kopiert, kopiert fast immer auch den Benutzernamen mit. Und der lässt sich bei den meisten Kunden direkt einer Person zuordnen.

Was die ChatGPT-Tarife beim Datenschutz unterscheidet

Hier hat sich in den letzten Monaten einiges getan. Der Stand im Oktober 2026 sieht grob so aus:

TarifAuftragsverarbeitungsvertragTraining mit deinen DatenDatenspeicherung in Europa
Free, Go, Plus, ProNeinJa, standardmäßig (abschaltbar)Nein
BusinessJaNein, standardmäßig ausNur teilweise
Enterprise / EduJaNein, standardmäßig ausJa, inkl. Verarbeitung in der EU
APIJaNein, außer du stimmst zuJa, für passende Projekte

Wichtig: Auch wenn du im Plus-Tarif das Training abschaltest, hast du damit noch keinen Auftragsverarbeitungsvertrag. Für personenbezogene Kundendaten bleibt der private Account also tabu. Und selbst mit einem Business-Tarif bist nicht du der Verantwortliche für die Kundendaten, sondern dein Kunde. Er muss zustimmen, dass du einen Unterauftragsverarbeiter einbindest. Das ist eine Frage, die man vor dem Projekt klärt und nicht mittendrin.

Die Tarife ändern sich schnell. Prüf die aktuellen Bedingungen direkt bei OpenAI, bevor du dich auf diese Tabelle verlässt.

Die EU-KI-Verordnung: Was davon dich als Berater betrifft

Die KI-Verordnung (AI Act) wird gern als Grund genannt, KI gar nicht zu nutzen. Für den normalen Beratungsalltag ist sie aber weniger dramatisch als die DSGVO.

KI-Kompetenz (Artikel 4) gilt schon seit Februar 2025. Unternehmen, die KI einsetzen, müssen sicherstellen, dass ihre Leute wissen, was sie da tun. Bist du selbstständig, betrifft das dich direkt. Bist du beim Kunden im Einsatz, wird dich die IT früher oder später nach einer Schulung oder Richtlinie fragen.

Die Pflichten für Hochrisiko-KI wurden verschoben. Mit dem sogenannten Digital Omnibus, den Parlament und Rat im Juni 2026 beschlossen haben, gelten die Anforderungen für Hochrisiko-Systeme nach Anhang III erst ab Dezember 2027.

Für SAP-Logistiker gibt es da einen Punkt, den kaum jemand auf dem Schirm hat. Klassische Tourenplanung oder Lagerplatzoptimierung ist kein Hochrisiko-Fall. KI, die die Leistung oder das Verhalten von Beschäftigten überwacht und bewertet, kann es aber sein. Wer also im Lager mit KI-gestützter Personalplanung oder Leistungsauswertung arbeitet, sollte das früh mit Datenschutz und Betriebsrat besprechen. In Deutschland hat der Betriebsrat bei technischer Leistungsüberwachung ohnehin ein Mitbestimmungsrecht.

So mache ich es in der Praxis

Mein Vorgehen ist ziemlich pragmatisch und hat sich bewährt:

  1. Anonymisieren, bevor irgendetwas das System verlässt. Namen, Benutzerkennungen, Adressen und Kennzeichen ersetze ich durch Platzhalter wie FAHRER_1 oder USER_A. Belegnummern lasse ich meist drin, ohne Systemzugang sagen sie niemandem etwas. Für die Fehleranalyse brauche ich die echten Namen fast nie.
  2. Das Tool des Kunden nutzen. Viele Kunden haben inzwischen Microsoft 365 Copilot oder einen eigenen ChatGPT-Enterprise-Zugang. Wenn es den gibt, nehme ich den. Damit ist die Datenschutzfrage auf der Seite des Kunden geklärt, und ich muss nichts rechtfertigen.
  3. Lokal arbeiten, wenn es sensibel wird. Für Texte, die ich nicht sauber anonymisieren kann, etwa längere Logs oder Workshop-Protokolle, nutze ich ein lokales Sprachmodell. Die Daten verlassen dann den Rechner nicht. Welche Hardware dafür reicht, steht in Lokale KI für SAP-Berater.
  4. Nie in die KI: Passwörter, Zugangsdaten, Systemverbindungen, komplette Tabellenexporte und Screenshots mit Kundendaten. Gerade Screenshots sind tückisch, weil man beim schnellen Einfügen nicht mehr auf jede Zeile schaut.

Ein kleiner Trick, der in der Praxis gut funktioniert: Ein lokales Modell kann einen Text vorab anonymisieren. Danach fragst du das große Cloud-Modell nach der eigentlichen Lösung. So bekommst du die bessere Antwort, ohne die Rohdaten herauszugeben.

Was zusätzlich hilft

Datenschutz hört nicht beim Tool auf. Wer im Zug oder Hotel an Kundendaten arbeitet, sollte zwei Dinge haben: einen Blickschutzfilter für den Bildschirm und ein VPN für fremde WLANs.

Für öffentliche WLANs empfehle ich NordVPN*. Viele Kunden-Laptops bringen allerdings ein eigenes Firmen-VPN mit, dann brauchst du dort kein zweites. Für den eigenen Rechner ist es trotzdem sinnvoll. Einen Blickschutzfilter wie den 3M Blickschutzfilter* gibt es passend für fast jede Bildschirmgröße. Mehr dazu in Sichtschutz für Bildschirm und Laptop und in Datenschutz unterwegs.

Wer tiefer einsteigen will, wie SAP selbst KI in seine Produkte einbaut, dem empfehle ich Künstliche Intelligenz mit SAP von Larissa Haas (Rheinwerk)*. Das Buch erklärt SAP Business AI und Joule aus Sicht der SAP-Landschaft, also genau die Tools, bei denen die Datenschutzfrage auf Seiten von SAP geregelt ist.

Mein Fazit

KI im SAP-Projekt ist kein Problem. Kundendaten im falschen Tool schon. Wenn du dir eine Regel merkst, dann diese: Was du nicht in eine E-Mail an einen fremden Dienstleister schreiben würdest, gehört auch nicht in den privaten ChatGPT-Account. Anonymisieren kostet zwei Minuten, und die Antwort der KI wird dadurch nicht schlechter.

Passend dazu: Wie du die KI im Projektalltag sinnvoll einsetzt, zeigen die 10 besten ChatGPT-Prompts für SAP-Berater und der Überblick zu SAP Joule.

Häufige Fragen

Darf ich SAP-Kundendaten in ChatGPT eingeben?

Personenbezogene Daten nur mit einem Tarif, für den es einen Auftragsverarbeitungsvertrag gibt (Business, Enterprise oder API), und nur mit Zustimmung des Kunden. Vertrauliche Geschäftsdaten wie Frachtraten nur, wenn dein Vertrag das erlaubt. In die kostenlose Version oder Plus gehören keine Kundendaten.

Reicht es, im ChatGPT-Plus-Tarif das Training abzuschalten?

Nein. Damit werden deine Eingaben nicht mehr zum Training genutzt, du hast aber trotzdem keinen Auftragsverarbeitungsvertrag. Für personenbezogene Kundendaten ist das nicht ausreichend.

Ist eine Fehlermeldung aus SAP ein personenbezogenes Datum?

Die Fehlermeldung selbst nicht. Kurzdumps und Anwendungslogs enthalten aber fast immer Benutzerkennungen, oft auch Geschäftspartner oder Adressen. Entferne diese Angaben, bevor du den Text in ein KI-Tool kopierst.

Was gilt durch die EU-KI-Verordnung für SAP-Berater?

Seit Februar 2025 gilt die Pflicht zur KI-Kompetenz. Die Pflichten für Hochrisiko-KI nach Anhang III gelten nach dem Digital Omnibus erst ab Dezember 2027. Relevant für die Logistik wird das vor allem bei KI, die Beschäftigte überwacht oder bewertet, etwa bei der Personalsteuerung im Lager.

Wie nutze ich KI im SAP-Projekt datenschutzkonform?

Anonymisiere Namen, Benutzerkennungen und Adressen, bevor du Texte in ein Cloud-Tool gibst. Nutze bevorzugt das freigegebene KI-Tool des Kunden. Für sensible Inhalte, die sich nicht anonymisieren lassen, ist ein lokales Sprachmodell auf dem eigenen Rechner die sicherste Lösung.

Dieser Beitrag wurde mit KI-Unterstützung erstellt und von Andreas Böhm inhaltlich geprüft und redaktionell verantwortet. Er ersetzt keine Rechtsberatung. Angaben zu Tarifen und Fristen: Stand Oktober 2026.

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Nach oben scrollen
WordPress Cookie Plugin von Real Cookie Banner