Zuletzt geprüft am
Gemini & Datenschutz

Gemini und Datenschutz: Was Unternehmen in Deutschland wissen müssen

Ob Gemini im Unternehmen freigegeben werden kann, entscheidet vor allem das Konto, über das jemand arbeitet. Dieser Guide zeigt, was Google für private Konten, Workspace, Gemini Enterprise und die API zusichert, wo die Daten liegen und welche zwölf Punkte vor der Freigabe geklärt sein sollten.

TL;DR: Gemini kann im Unternehmen datenschutzkonform eingesetzt werden, die Grundlage dafür sind aber Workspace- oder Google-Cloud-Konten. Dort nutzt Google eure Inhalte nicht ohne Erlaubnis zum Training, Gemini-Chats werden ohne Erlaubnis nicht von Menschen geprüft, und das Cloud Data Processing Addendum regelt die Auftragsverarbeitung mit Standardvertragsklauseln. In privaten Google-Konten ist „Aktivitäten speichern“ ab 18 standardmäßig an: Chats können ins Training fließen und von Menschen gelesen werden, auch mit bezahltem Abo. Eine Deutschland-Region gibt es in Workspace und Gemini Enterprise nicht; auf der Agent Platform ist laut einer Sekundärquelle nur das ältere Gemini 3.5 Flash zusätzlich in Frankfurt verfügbar. Verarbeitung in Europa gibt es nur in bestimmten Plänen.

Workspace-Konten Kein Training

Ohne vorherige Erlaubnis oder Anweisung nutzt Google Workspace-Daten nicht zum Training von Modellen.

Private Konten bis 3 Jahre

So lange bleiben Chats gespeichert, die Menschen geprüft haben, auch nach dem Löschen.

Datenregionen USA oder Europa

Keine Deutschland-Region in Workspace. Verarbeitung in Europa nur in wenigen Plänen.

Stand und Grenzen: Dieser Guide ordnet den Stand vom 5. Oktober 2026 ein. Er ist keine Rechtsberatung im Sinne des RDG; die verbindliche Bewertung eures Einzelfalls gehört zu euren Datenschutzbeauftragten oder zu Anwältinnen und Anwälten.

Bestandsaufnahme

Welche Gemini-Nutzung läuft bei euch schon?

Gemini kann über sechs Wege ins Unternehmen kommen, und mehrere davon können nebeneinander laufen. Für den Datenschutz zählt vor allem, über welches Konto jemand arbeitet: Ein privates Google-Konto bleibt ein privates Konto, auch wenn jemand dafür ein Google-AI-Abo bezahlt. Die Übersicht zeigt, was Google für jeden Weg zusagt.

Zugang Training mit euren Inhalten Menschliche Prüfung Vertragsrahmen
Privates Google-Konto ohne Abo Ja, solange „Aktivitäten speichern“ an ist; ab 18 ist das die Voreinstellung Ja, ein Teil der Chats, auch durch Dienstleister Bedingungen für Privatkonten; Anbieter im EWR und in der Schweiz ist Google Ireland Limited
Privates Konto mit Google AI Plus, Pro oder Ultra Wie ohne Abo, das Abo ändert an den Datenregeln nichts Wie ohne Abo Wie ohne Abo; die Unternehmenszusagen gelten laut Google nur für Workspace-Konten
Workspace-Konto (Business Starter bis Enterprise) Nein, nicht ohne eure vorherige Erlaubnis oder Anweisung Nein, Chats und hochgeladene Dateien in der Gemini-App werden ohne eure Erlaubnis nicht von Menschen geprüft Workspace-Vertrag mit Cloud Data Processing Addendum, Google als Auftragsverarbeiter
Gemini Enterprise Nein, laut Googles FAQ werden die Daten nicht zum Training genutzt In den ausgewerteten Quellen nicht gesondert beschrieben Separates Abonnement über Google Cloud, nicht im Workspace-Preis enthalten
Gemini API und Google AI Studio Bezahlt: keine Nutzung zur Produktverbesserung. Kostenlos: Nutzung möglich, im EWR, in der Schweiz und im Vereinigten Königreich gelten aber die Regeln der bezahlten Dienste Beim kostenlosen Zugang außerhalb dieser Regionen möglich Gemini-API-Bedingungen (Stand 28.04.2026); bezahlte Dienste mit dem Data Processing Addendum for Products Where Google is a Data Processor
Gemini Enterprise Agent Platform (früher Vertex AI) Nein, nicht ohne eure vorherige Erlaubnis oder Anweisung Keine Angabe in den ausgewerteten Quellen; Prompts können zur Missbrauchserkennung protokolliert werden, eine Ausnahme ist beantragbar Google-Cloud-Vertrag

Der Unterschied verläuft also nicht zwischen kostenlos und bezahlt, sondern zwischen privatem Konto und Firmenkonto. Wer nicht weiß, welche dieser Wege im Team schon genutzt werden, sollte dort anfangen; genau dafür gibt es den Shadow-AI-Check.

Sonderfall Gemini Notebook (früher NotebookLM): Mit Workspace-Konto kein Training und keine menschliche Prüfung, bei privaten Konten kein Training außer bei Feedback. Die Datenregionen und Freigabe-Einstellungen eurer Organisation gelten für Gemini Notebook aber nicht. Mehr im Guide Gemini Notebook.

Bevor ihr Gemini freigebt

Eine KI-Richtlinie trifft nur, wenn klar ist, was im Team tatsächlich läuft, von privaten Google-Konten bis zu ChatGPT oder Claude. Der Shadow-AI-Check erhebt genau das: anonyme Team-Umfrage, Tool-Inventur, Risiko-Ampel für Datenschutz und EU AI Act und ein konkreter Maßnahmenplan.

Shadow-AI-Check ansehen
Trainingsnutzung

Trainiert Google mit unseren Daten?

Mit Daten aus Workspace, Gemini Enterprise, der Agent Platform und der bezahlten Gemini API nicht. Mit Chats aus privaten Google-Konten dagegen schon, solange dort „Aktivitäten speichern“ eingeschaltet ist. Entscheidend sind das Produkt und das Konto, nicht der Preis.

Produkt Was Google zusagt
Gemini in Workspace und Gemini-App mit Workspace-Konto „Workspace does not use customer data for training models without customer's prior permission or instruction.“ (Privacy Hub für Workspace, Stand 14.08.2026)
Gemini Enterprise Eure Daten werden laut FAQ nicht zum Training von Google-Modellen oder Modellen anderer Kunden genutzt
Agent Platform (früher Vertex AI) „Google won't use your data to train or fine-tune any AI/ML models without your prior permission or instruction.“
Gemini API, bezahlt Prompts und Antworten werden nicht zur Produktverbesserung genutzt
Gemini API kostenlos und AI Studio Nutzung zur Produktverbesserung möglich, außer im EWR, in der Schweiz und im Vereinigten Königreich (siehe API und AI Studio)
Gemini-App mit privatem Konto Google nutzt Aktivitäten „einschließlich des Trainierens von generativen KI-Modellen“. Ist „Aktivitäten speichern“ aus und gibst du kein Feedback, werden künftige Chats nicht zum Training genutzt.

Für die Gemini-App heißt das: Ein bezahltes Google-AI-Abo ändert an diesen Datenregeln nichts. Die Unternehmenszusagen (kein Training und keine menschliche Prüfung ohne Erlaubnis) gelten nur für Workspace-Konten. Private Konten haben im Unternehmen deshalb nichts zu suchen.

Einordnung: Die Workspace-Zusage gilt „without customer's prior permission or instruction“. Legt deshalb fest, wer bei euch Zustimmungen gegenüber Google erteilen darf. Wie OpenAI und Anthropic dieselbe Frage beantworten, steht in ChatGPT und DSGVO und Claude und DSGVO.

Private Konten

Was passiert mit Chats in privaten Gemini-Konten?

Sie werden standardmäßig 18 Monate gespeichert, dürfen zum Training genutzt werden, und ein Teil davon wird von Menschen gelesen. Das ist die Voreinstellung für private Google-Konten ab 18 Jahren, mit oder ohne Abo. Anbieter der Gemini-Apps im EWR und in der Schweiz ist Google Ireland Limited.

Punkt Regel laut Google
Einstellung „Aktivitäten speichern“ (englisch Keep Activity), ab 18 standardmäßig an
Automatische Löschung Nach 18 Monaten; wählbar sind auch 3 oder 36 Monate oder nie
Training Aktivitäten werden zum Training generativer KI genutzt; ist die Einstellung aus und gibst du kein Feedback, gilt das für künftige Chats nicht
Menschliche Prüfung Ein Teil der Chats wird von Menschen geprüft, auch durch Dienstleister. Geprüfte Chats bleiben bis zu drei Jahre gespeichert, auch wenn du die Aktivität löschst.
Einstellung aus Chats bleiben trotzdem bis zu 72 Stunden mit dem Konto gespeichert
Temporäre Chats 72 Stunden gespeichert, kein Training
Gemini Live Audio, Video und Bildschirmfreigaben werden standardmäßig nicht zur Verbesserung genutzt
Werbung Chats werden derzeit nicht für Anzeigen genutzt

Google hat seinen Privacy Hub für die Gemini-Apps zuletzt am 24. September 2026 aktualisiert. Die Grundwerte zu Training, drei Jahren und 72 Stunden sind dabei gleich geblieben.

Typischer Stolperstein (Einordnung): „Aktivitäten speichern“ aus und temporäre Chats sind für Privatpersonen sinnvolle Einstellungen. Für Firmendaten ersetzen sie keinen Vertrag: Die Unternehmenszusagen von Google gelten dort nicht, und eure IT hat keinen Zugriff auf Einstellungen oder Löschfristen. Was ohne Abo ab Oktober 2026 noch geht, steht im Guide Gemini kostenlos, die Abo-Preise unter Gemini-Preise.

Datenresidenz

Gibt es eine EU-Datenresidenz für Gemini?

Ja, aber nur mit Europa als Region und nur in bestimmten Plänen und Produkten; eine Deutschland-Region gibt es in Workspace und Gemini Enterprise nicht. Google Workspace kennt als Datenregionen nur USA oder Europa. Ruhende Daten lassen sich ab Business Standard auf Europa festlegen, die Verarbeitung in Europa gibt es nur in Enterprise Plus, Enterprise Essentials Plus und Frontline Plus. Logs und zwischengespeicherte Inhalte sind ausdrücklich nicht abgedeckt, eine reine Deutschland-Region gibt es nicht, und für Gemini Notebook gelten die Datenregionen überhaupt nicht.

Ruhende Daten sind gespeicherte Daten wie Dokumente und Chatverläufe; Verarbeitung ist der Moment, in dem ein Modell damit rechnet und antwortet.

Produkt oder Plan Speicherung in Europa festlegbar Verarbeitung in Europa festlegbar Was du wissen musst
Workspace Business Starter Nein, keine Datenregionen Nein KI ist enthalten, eine Datenregion lässt sich nicht festlegen
Workspace Business Standard und Business Plus Ja, für ruhende Daten der Workspace-Dienste Nein Die Ankündigung zur Gemini-App nennt nur Enterprise Plus, Frontline Plus und Education; die Hilfeseite zu abgedeckten Daten führt Gemini-App-Prompts allgemein als abgedeckte Daten. Ob ruhende Gemini-Chats in Business Standard und Plus erfasst sind, schriftlich klären (siehe unten)
Workspace Enterprise Plus, Enterprise Essentials Plus, Frontline Plus Ja Ja Assured Controls und Assured Controls Plus gibt es als kostenpflichtige Zusätze nur zu Frontline Plus oder Enterprise Plus
Gemini Notebook in Workspace Nein, Datenregionen gelten nicht Nein Auch die Freigabe-Einstellungen der Organisation gelten nicht
Gemini Enterprise Business In der Standort-Doku nicht beschrieben In der Standort-Doku nicht beschrieben Die Standort-Doku gilt nur für Standard, Plus, Pay-as-you-go und Frontline, für die Business-Edition verweist Google auf eine eigene Hilfe. EU-Datenresidenz für Business vor dem Kauf schriftlich klären
Gemini Enterprise Standard, Plus, Pay-as-you-go, Frontline Ja, Multiregion „eu“ Ja, für unterstützte Modelle Gemini 3.8 Flash mit EU-Residenz und Verarbeitung, seit 23.09.2026 in der Gemini-Enterprise-App standardmäßig aktiviert; Gemini 3.1 Pro in der EU ohne beides. Grounding mit der Google Suche, Videoerzeugung und das Bildmodell Gemini 3 Pro Image (Nano Banana Pro) nur global; Gemini 2.5 Flash Image auch in der EU-Multiregion
Agent Platform (früher Vertex AI) Ja, EU-Multiregion Ja, etwa für Gemini 3.8 Flash Für Gemini 3.8 Flash nennt Google keine Einzelregion wie Frankfurt; dass auch die übrigen aktuellen Flash-Modelle keine haben und 3.1 Pro dort nur global läuft, stützt sich auf eine Sekundärquelle (innFactory). Regionale Endpunkte wie die EU-Multiregion kosten seit 01.07.2026 für allgemein verfügbare Modelle ab Gemini 3 einen Aufschlag (bei 3.8 Flash laut Preisliste 0,825 $ statt 0,75 $ Input pro Million Tokens, also 10 %)

Gemini-App in Workspace: Datenregionen nur in wenigen Plänen

Seit dem 29. Juni 2026 unterstützt die Gemini-App Datenregionen. Google nennt dafür aber nur Enterprise Plus und Frontline Plus (Speicherung und Verarbeitung) sowie Education (nur Speicherung); Business-Pläne erwähnt die Ankündigung nicht. Die Hilfeseite zu abgedeckten Daten führt Prompts und Antworten der Gemini-App dagegen allgemein als abgedeckte Daten, bei der Verarbeitung je nach Edition. Wer mit Business Standard oder Plus Kunden zusagen will, dass Gemini-Chats in Europa liegen, sollte das vorher schriftlich mit Google oder einem Google-Partner klären.

Gemini Enterprise und Agent Platform

In Gemini Enterprise, Googles separat lizenzierter Plattform für Suche und Agenten, bedeutet die Multiregion „eu“ Datenresidenz und ML-Verarbeitung in der EU, also auch die Modellberechnung. Länderregionen gibt es dort nur für Kanada, Indien, Japan, Singapur und das Vereinigte Königreich, keine für Deutschland.

Wer Gemini per API mit Datenverarbeitung in der EU nutzen will, geht über die Gemini Enterprise Agent Platform (früher Vertex AI) und die EU-Multiregion. Für Gemini 3.8 Flash nennt Google dort die Region global sowie die Multiregionen us und eu, keine Einzelregion wie Frankfurt. Die Angaben zu weiteren Flash-Modellen und zu Frankfurt stammen aus einer Sekundärquelle (innFactory, Stand 30.09.2026): Danach gibt es nur das ältere Gemini 3.5 Flash zusätzlich als Einzelregion in Frankfurt, und das Pro-Modell 3.1 Pro läuft dort laut innFactory nur global. In Gemini Enterprise dokumentiert Google für 3.1 Pro in der EU weder Datenresidenz noch ML-Verarbeitung.

Souveräne Optionen

Für Organisationen mit besonders hohen Anforderungen nennt Google zwei weitere Wege. Google Distributed Cloud gibt es verbunden und air-gapped, mit KI-Diensten „including Gemini“; die air-gapped Variante läuft ohne Internetverbindung und lässt sich laut Google nicht aus der Ferne von Google abschalten. Dazu kommt eine souveräne Cloud in Deutschland mit Thales, betrieben von einer deutschen Thales-Gesellschaft: Sie ist seit dem 20. Mai 2026 in der Preview, die allgemeine Verfügbarkeit ist für Ende 2026 geplant. Ob Gemini dort angeboten wird, gibt Google nicht an.

Einordnung für den Mittelstand: Mit Business Standard oder Plus lassen sich gespeicherte Workspace-Daten in Europa halten, die Verarbeitung durch Gemini nicht; ob das für Gemini-Chats gilt, klärt ihr vorher schriftlich. Für Verarbeitungen außerhalb Europas sieht das Cloud Data Processing Addendum Standardvertragsklauseln vor; ob das für eure Daten reicht, bewertet euer Datenschutz. Was die Workspace-Pläne kosten und enthalten, steht im Guide Gemini in Workspace.

Verträge

Brauchen wir einen AVV mit Google?

In der Regel ja, sobald über Gemini personenbezogene Daten verarbeitet werden. Dann verarbeitet Google diese Daten in eurem Auftrag, und dafür sieht Artikel 28 DSGVO einen Vertrag zur Auftragsverarbeitung vor, kurz AVV. Für Workspace und Google Cloud ist das das Cloud Data Processing Addendum.

  • Rollen: „Google is a processor and Customer is a controller or processor, as applicable, of Customer Personal Data.“ Google ist also Auftragsverarbeiter, euer Unternehmen in der Regel Verantwortlicher.
  • Drittlandübermittlung: Die Standardvertragsklauseln der EU sind in das Addendum eingebunden.
  • Ort der Verarbeitung: Grundsätzlich weltweit. Laut Addendum können Kundendaten in jedem Land verarbeitet werden, in dem Google oder seine Unterauftragsverarbeiter Einrichtungen betreiben, vorbehaltlich der Zusagen zum Datenstandort, etwa über die Datenregionen.
  • Gemini in Workspace: Google ordnet Gemini im Privacy Hub denselben Datenschutz- und Sicherheitsstandards zu wie die übrigen Workspace-Dienste.
  • Gemini Enterprise und Agent Platform: Beide laufen über Google Cloud; den Vertragsrahmen prüft ihr anhand eurer Google-Cloud-Bedingungen.
  • Gemini API: Für bezahlte Dienste verweisen Googles API-Bedingungen auf das Data Processing Addendum for Products Where Google is a Data Processor.
  • Private Konten: Die Unternehmenszusagen gelten laut Google nur für Workspace-Konten.

Prüfung durch den Datenschutz: Ob das Addendum in eurer Fassung für die geplanten Verarbeitungen reicht, welche Unterauftragsverarbeiter beteiligt sind und ob eine Datenschutz-Folgenabschätzung nötig ist, bewertet eure Datenschutzbeauftragte oder euer Datenschutzbeauftragter. Diese Übersicht ersetzt das nicht. Plant außerdem den Eintrag ins Verzeichnis von Verarbeitungstätigkeiten ein, mit Zweck, Datenarten, Empfängern und Löschfristen.

Nachweise

Welche Zertifizierungen hat Gemini?

Für die Gemini-App und Gemini in Workspace nennt Google SOC 1/2/3, ISO 9001, ISO/IEC 27001, 27701, 27017, 27018 und 42001, eine FedRAMP-High-Autorisierung und HIPAA-Unterstützung. Dazu kommt seit dem 10. April 2025 ein BSI-C5-Testat für die Gemini-App und Gemini in Workspace.

  • ISO/IEC 27001: Managementsystem für Informationssicherheit.
  • ISO/IEC 27701: Erweiterung für den Schutz personenbezogener Daten.
  • ISO/IEC 27017 und 27018: Sicherheit in der Cloud und Schutz personenbezogener Daten in öffentlichen Clouds.
  • ISO/IEC 42001: Managementsystem für Künstliche Intelligenz.
  • SOC 1/2/3: Prüfberichte unabhängiger Prüfer zu internen Kontrollen nach US-Standard.
  • BSI C5: Kriterienkatalog des Bundesamts für Sicherheit in der Informationstechnik für Cloud-Dienste.
  • FedRAMP High und HIPAA: US-Rahmenwerke für Behörden und Gesundheitsdaten.

Nicht abgedeckt: Gemini Notebook und Gemini in Chrome. Google schreibt im Privacy Hub für Workspace wörtlich: „At this stage Gemini Notebook does not support ISO, SOC, or FedRAMP compliance and is not covered by the Google Business Associate Agreement (BAA) for HIPAA compliance.“ Für Gemini in Chrome steht dort derselbe Satz. Gemini in Chrome ist in Deutschland derzeit ohnehin nicht verfügbar.

Zur Einordnung: Zertifikate belegen, dass Google Prozesse und Kontrollen prüfen lässt. Ob eure Nutzung rechtmäßig ist, sagen sie nicht; das hängt an Plan, Einstellungen und Daten. Wer die Nachweise in einer Ausschreibung oder gegenüber Kunden braucht, sollte genau prüfen, welches Gemini-Produkt im Einsatz ist.

Neue Datenflüsse

Welche neuen Datenflüsse entstehen durch Meet-Notizen, MCP und Agenten?

Seit August 2026 schickt Gemini in Workspace Daten auf neuen Wegen: Meet schreibt in Business Standard und Plus seit dem 29. September automatisch Notizen, MCP-Anbindungen an Fremdsysteme sind standardmäßig an, und Workspace Studio kann Agenten über Webhooks und Drittanbieter-Integrationen mit externen Diensten verbinden.

Für Deutschland wichtig: Die agentischen Neuheiten der Gemini-App, also Gemini Spark, Personal Intelligence, Daily Brief und Gemini in Chrome samt Auto Browse, sind in Deutschland derzeit nicht verfügbar. Wer Agenten-Funktionen von Google im Unternehmen nutzen will, landet deshalb bei Workspace (Workspace Studio, App-übergreifende Aufgaben) oder bei Gemini Enterprise.

Zwei Begriffe

MCP (Model Context Protocol) ist ein offener Standard, über den KI-Assistenten auf externe Werkzeuge und Daten zugreifen, etwa auf ein CRM. Ein Webhook ist eine Webadresse, an die ein System automatisch Daten schickt, sobald etwas Bestimmtes passiert.

Seit Funktion Pläne und Voreinstellung Was ihr prüfen solltet
13.08.2026 „Take notes for me“ auch für Präsenzmeetings: Notizen, Aufgaben und Transkript landen in einem Google Doc Business Standard und Plus, Enterprise Wer wird wie informiert, wo liegen die Docs, wer hat Zugriff
17.08.2026 Workspace Studio: Abläufe laufen weiter mit der Identität der Person, aber nur mit den nötigsten Rechten und einer eindeutigen, prüfbaren Kennung je Ausführung; dazu Zugriffsverwaltung, Audit-Protokolle und Mensch in der Schleife (ein Freigabeschritt durch eine Person) Business Starter bis Plus Diese Kontrollen einrichten, bevor der erste Agent läuft
09.09.2026 Gemini erledigt Aufgaben App-übergreifend: Dokumente erstellen, Mails senden, Termine planen, Tasks anlegen Business Standard und Plus Regeln, was Gemini im Namen von Mitarbeitenden versenden darf
11.09.2026 (Workspace-Ankündigung; allgemein seit 10.09.2026) Gemini-Desktop-App für Windows Alle Workspace-Kunden, standardmäßig an, wenn Gemini aktiv ist Bewusst entscheiden, ob die App auf Arbeitsrechnern laufen soll
15.09.2026 MCP-Anbindungen an Asana, Atlassian Rovo, HubSpot, Mailchimp, QuickBooks, monday.com und Salesforce Business-Editionen und Enterprise, standardmäßig an Welche Systeme mit welchen Rechten verbunden werden dürfen; Drittanbieter als weitere Empfänger dokumentieren
17.09.2026 Workspace Studio: eigene Auslöser und Schritte über Apps Script, Drittanbieter-Integrationen in der Beta (Asana, Confluence, HubSpot, Jira, Mailchimp, QuickBooks, Salesforce, Slack) und Webhooks Business Starter, Standard und Plus, standardmäßig aus Webhooks können Daten an externe Adressen senden: nur nach Freigabe einschalten
29.09.2026 Automatische Meet-Notizen in Meetings ab drei Personen In Business Standard und Plus standardmäßig an, in Enterprise standardmäßig aus Voreinstellung aktiv prüfen, Teilnehmende informieren, Betriebsrat einbinden

Meet-Notizen, Transkripte und Agenten, die Postfächer oder Kalender auswerten, können Rückschlüsse auf Verhalten und Leistung von Beschäftigten erlauben. Ob ein Mitbestimmungsrecht des Betriebsrats greift, etwa nach § 87 Abs. 1 Nr. 6 BetrVG zu technischen Einrichtungen, mit denen sich Verhalten oder Leistung überwachen lässt, ist eine Frage des Einzelfalls. Bindet den Betriebsrat deshalb früh ein, bevor die Funktion breit läuft. Das ist eine Einordnung, keine Rechtsberatung.

Welche Funktion in welchem Plan steckt, zeigen Gemini-Funktionen und Gemini in Workspace, wie ihr Agenten mit echten Zugängen begrenzt, der Guide KI-Agenten. Für echte Abläufe mit Workspace Studio gibt es KI-Automatisierung.

API und AI Studio

Was gilt bei Gemini API und AI Studio für Nutzer in der EU?

Für Nutzer im EWR, in der Schweiz und im Vereinigten Königreich gilt eine Sonderregel: Die Datenregeln der bezahlten Gemini API gelten dort auch für Google AI Studio und das kostenlose Kontingent. Inhalte werden dann nicht zur Produktverbesserung genutzt, obwohl der Zugang nichts kostet.

Google formuliert das in den Gemini-API-Bedingungen, zuletzt geändert am 28. April 2026: Die Regeln gelten „to all Services, including Google AI Studio and unpaid quota in the Gemini API“. Außerhalb dieser Regionen dürfen Inhalte aus dem kostenlosen Zugang zur Produktverbesserung genutzt und von Menschen gelesen werden. Über den Ort der Verarbeitung sagt die Sonderregel nichts; wer Verarbeitung in der EU braucht, geht über die Agent Platform (siehe EU-Datenresidenz).

Auf der Agent Platform gibt es drei Punkte, die in keiner Datenschutzprüfung fehlen sollten:

  • Grounding mit der Google Suche (Antworten werden mit aktuellen Suchergebnissen abgeglichen) speichert Prompts, Kontext und Ausgaben 30 Tage. Das lässt sich nicht abschalten; die Alternative heißt Web Grounding for Enterprise.
  • Caching: Ein Zwischenspeicher im Arbeitsspeicher hat eine Lebensdauer von 24 Stunden und lässt sich je Projekt abschalten.
  • Missbrauchsüberwachung: Google kann Prompts protokollieren, um Verstöße gegen die Nutzungsrichtlinie zu erkennen; eine Ausnahme ist beantragbar.
Zero Data Retention auf der Agent Platform

Zero Data Retention heißt, dass Google Ein- und Ausgaben nicht speichert. Das gibt es nur, wenn vier Bedingungen erfüllt sind: eine genehmigte Ausnahme von der Missbrauchsüberwachung, Web Grounding for Enterprise statt Grounding mit der Google Suche, kein Grounding mit Google Maps und keine Session Resumption (das Wiederaufnehmen von Live-Sitzungen). Das Caching im Arbeitsspeicher verletzt Zero Data Retention laut Google nicht. Mehr zum Begriff im KI-Glossar.

Einordnung: Für erste Prototypen ohne personenbezogene Daten ist AI Studio ein schneller Einstieg. Sobald echte Kunden- oder Beschäftigtendaten fließen, gehört die Anwendung auf die Agent Platform, mit EU-Multiregion, dokumentierter Aufbewahrung und Google-Cloud-Vertrag.

EU AI Act

Was verlangt der EU AI Act, und was kennzeichnet Google selbst?

Google erfüllt als Modellanbieter eigene Pflichten und hat dafür zwei EU-Verhaltenskodizes unterzeichnet. Eure Pflichten als Betreiber bleiben davon unberührt; Betreiber ist, wer ein KI-System in eigener Verantwortung beruflich einsetzt. Für den Mittelstand zählen vor allem Artikel 4 (KI-Kompetenz) und Artikel 50 (Transparenz).

Was Google als Anbieter tut

  • Verhaltenskodex für KI-Modelle mit allgemeinem Verwendungszweck: Google hat die Unterzeichnung am 30. Juli 2025 angekündigt und steht auf der Unterzeichnerliste der EU-Kommission.
  • Verhaltenskodex zur Transparenz KI-generierter Inhalte: am 24. Juli 2026 unterzeichnet; Google setzt dabei auf SynthID und C2PA.
  • SynthID: unsichtbares Wasserzeichen in Bildern, Videos und Audio, die mit Google-KI erzeugt oder bearbeitet wurden. Prüfen lässt es sich in der Gemini-App.
  • C2PA: Herkunftsangaben in den Metadaten, bei Bildausgaben von Nano Banana Pro seit November 2025.
  • Sichtbares Wasserzeichen: lässt sich laut Fachmedien seit August 2026 abschalten, SynthID und C2PA bleiben (Sekundärquellen: 9to5Google, ProPakistani).

Für Google Pics und Vids in Workspace nennen die ausgewerteten Ankündigungen keine SynthID-Kennzeichnung; regelt die Kennzeichnung dort selbst.

Artikel 50: Transparenz

Artikel 50 gilt seit dem 2. August 2026. Für Betreiber heißt das unter anderem: Deepfakes in Bild, Ton und Video offenlegen und KI-Texte kennzeichnen, die veröffentlicht werden, um über Angelegenheiten von öffentlichem Interesse zu informieren; die Textpflicht entfällt bei menschlicher Prüfung mit redaktioneller Verantwortung. Die maschinenlesbare Markierung nach Absatz 2 ist Pflicht des Anbieters. Mit dem Digitalen Omnibus KI gilt dafür eine neue Frist bis zum 2. Dezember 2026, die Übergangsfrist wurde von sechs auf drei Monate verkürzt; sie gilt nur für Systeme, die vor dem 2. August 2026 auf dem Markt waren.

Artikel 4: KI-Kompetenz

Artikel 4 gilt seit dem 2. Februar 2025 für Anbieter und Betreiber. Der KI-Omnibus hat ihn 2026 neu gefasst: Anbieter und Betreiber müssen Maßnahmen ergreifen, die die KI-Kompetenz ihres Personals unterstützen; die Pflicht selbst bleibt. Ein bestimmter Kurs oder ein Zertifikat ist nicht vorgeschrieben; ein dokumentierter Workshop kann eine solche Maßnahme sein. Mehr dazu auf der Seite EU-AI-Act-Schulung nach Artikel 4.

Was die Wasserzeichen der Anbieter für eure eigene Kennzeichnung bedeuten, erklärt der Artikel KI-Wasserzeichen und AI Act Artikel 50.

Umsetzung

Checkliste: Gemini im Unternehmen freigeben

Diese zwölf Punkte sind ein Muster für die Freigabe, abgeleitet aus Googles Zusagen und Voreinstellungen von Oktober 2026. Sie ersetzen keine Prüfung durch eure Datenschutzbeauftragten, sind aber die Vorarbeit, die ohnehin anfällt.

  1. Bestand erheben. Wer nutzt Gemini heute mit welchem Konto: privat, privat mit Abo, Workspace, AI Studio?
  2. Private Konten ausschließen. Firmendaten nur über Workspace- oder Google-Cloud-Konten, auch wenn jemand privat Google AI Pro bezahlt.
  3. Plan nach Datenbedarf wählen. Business Starter hat keine Datenregionen, ab Business Standard lassen sich ruhende Daten auf Europa festlegen, Verarbeitung in Europa gibt es nur in Enterprise Plus, Enterprise Essentials Plus und Frontline Plus.
  4. Vertragsrahmen prüfen lassen. Cloud Data Processing Addendum, Standardvertragsklauseln und Standortzusagen durch euren Datenschutz bewerten lassen.
  5. Datenarten festlegen. Was darf hinein, was nie: Kundendaten, Beschäftigtendaten, Gesundheitsdaten, Geschäftsgeheimnisse, Quellcode.
  6. Aufbewahrung einstellen. Gemini-App-Chats löscht der Admin nach 3, 18 oder 36 Monaten, Standard sind 18. Wählt bewusst und dokumentiert die Frist.
  7. Meet-Notizen entscheiden. Seit dem 29. September in Business Standard und Plus standardmäßig an. Einstellung prüfen, Teilnehmende informieren, Betriebsrat einbinden.
  8. MCP und Integrationen bewusst freigeben. MCP-Anbindungen sind standardmäßig an, Workspace-Studio-Integrationen und Webhooks standardmäßig aus. Nur freigeben, was ein konkreter Ablauf braucht.
  9. Gemini Notebook gesondert bewerten. Keine Datenregionen, keine Freigabe-Einstellungen der Organisation, kein ISO, SOC oder FedRAMP. Für vertrauliche Daten eine eigene Regel festlegen.
  10. API-Projekte sauber aufsetzen. Echte Daten über die Agent Platform mit EU-Multiregion; die 30 Tage Speicherung beim Grounding und die Bedingungen für Zero Data Retention berücksichtigen.
  11. Verzeichnis und Richtlinie ergänzen. Gemini als Verarbeitungstätigkeit dokumentieren, eine kurze KI-Richtlinie mit Beispielen schreiben, Kennzeichnung nach Artikel 50 regeln; ob eine Kennzeichnungspflicht greift, im Einzelfall klären.
  12. Schulen und Wiedervorlage setzen. Maßnahmen zur KI-Kompetenz nach Artikel 4 dokumentieren. Einmal im Quartal Privacy Hub und Workspace-Updates prüfen. In Workspace werden Gems am 1. März 2027 entfernt und in Entwürfe für Skills, ihre Nachfolger, überführt; prüft sie vorher.

KI-Kompetenz nach Artikel 4 dokumentieren

Für Punkt 12 gibt es einen fertigen Rahmen: Die EU-AI-Act-Schulung zeigt deinem Team, was der AI Act für den Alltag mit KI-Werkzeugen wie Gemini bedeutet, und am Ende habt ihr die Dokumentation der Maßnahme nach Artikel 4.

EU-AI-Act-Schulung ansehen
Weiterführend

Was du als Nächstes lesen solltest

Quellen

Quellen und Stand der Prüfung

Alle Angaben auf dieser Seite wurden am 5. Oktober 2026 gegen die folgenden Quellen geprüft. Sekundärquellen sind als solche gekennzeichnet. Google ändert Bedingungen und Voreinstellungen häufig; maßgeblich sind die verlinkten Seiten und eure Verträge mit Google. Diese Seite ist keine Rechtsberatung im Sinne des RDG.

  1. Google Workspace: Generative AI in Google Workspace Privacy Hub (Stand 14.08.2026), abgerufen am 05.10.2026
  2. Google: Gemini Apps Privacy Hub (Stand 24.09.2026) und Gemini-Hilfe zu „Aktivitäten speichern“, abgerufen am 05.10.2026
  3. Gemini-Notebook-Hilfe: Pläne und Datennutzung, abgerufen am 05.10.2026
  4. Google Workspace Admin-Hilfe: Gemini-App, abgerufen am 05.10.2026
  5. Google Workspace: Datenregionen auswählen, Von Datenregionen abgedeckte Daten und Assured Controls, abgerufen am 05.10.2026
  6. Google Workspace Updates: Datenregionen für die Gemini-App (Juni 2026), abgerufen am 05.10.2026
  7. Google Cloud: Cloud Data Processing Addendum, abgerufen am 05.10.2026
  8. Google Workspace Updates: BSI-C5-Testat für Gemini (10.04.2025), abgerufen am 05.10.2026
  9. Gemini Enterprise: Standorte, Gemini Enterprise FAQ und Gemini Enterprise Release Notes, abgerufen am 05.10.2026
  10. Agent Platform: Data Governance, Modellseite Gemini 3.8 Flash und Preise der Agent Platform, abgerufen am 05.10.2026
  11. Gemini API: Additional Terms of Service (Stand 28.04.2026), abgerufen am 05.10.2026
  12. Google Workspace Updates: Meet-Notizen ab 29.09.2026, Notizen für Präsenzmeetings, MCP-Anbindungen, Workspace Studio mit Webhooks, Sicherheitskontrollen für Workspace Studio, App-übergreifende Aufgaben, Desktop-App für Windows und Skills statt Gems, abgerufen am 05.10.2026
  13. Google: Gemini-App für Windows (10.09.2026), abgerufen am 05.10.2026
  14. Gemini-Hilfe: Gemini Spark und Chrome-Hilfe: Länder für Gemini in Chrome, abgerufen am 05.10.2026
  15. Google Cloud: Sovereign Cloud und Google Cloud Press Corner: Thales und Google Cloud (20.05.2026), abgerufen am 05.10.2026
  16. Google: Unterzeichnung des GPAI Code of Practice (30.07.2025), EU-Kommission: Unterzeichnerliste und Google: Transparenz-Kodex (24.07.2026), abgerufen am 05.10.2026
  17. Gemini-Hilfe: SynthID und Google: Bildprüfung und C2PA in der Gemini-App, abgerufen am 05.10.2026
  18. EU-Kommission: Kodex zu KI-generierten Inhalten und Artikel 50 und Rat der EU: Zeitleiste KI (Digitaler Omnibus), abgerufen am 05.10.2026
  19. Sekundärquellen: innFactory zu Gemini-Modellen in EU-Regionen der Agent Platform (Stand 30.09.2026), Lewis Silkin zur Frist für Bestandssysteme und ProPakistani sowie 9to5Google (14.08.2026) zum abschaltbaren sichtbaren Wasserzeichen, abgerufen am 05.10.2026
FAQ

Häufige Fragen zu Gemini und Datenschutz

Ist Gemini DSGVO-konform?

Gemini kann im Unternehmen datenschutzkonform eingesetzt werden, ist es aber nicht automatisch. Nötig sind Workspace- oder Google-Cloud-Konten mit dem Cloud Data Processing Addendum, geklärte Datenarten, passende Einstellungen und eine dokumentierte Prüfung durch euren Datenschutz. Private Google-Konten erfüllen das nicht, auch nicht mit bezahltem Abo.

Darf ich Kundendaten in Gemini eingeben?

Nur über Workspace- oder Google-Cloud-Konten und nur, wenn euer Datenschutz die Verarbeitung freigegeben hat. In privaten Gemini-Konten können Chats zum Training genutzt und von Menschen gelesen werden, dort haben Kundendaten nichts zu suchen. Ob es für die konkreten Daten eine Rechtsgrundlage gibt, ist eine Prüfung im Einzelfall.

Liest bei Gemini jemand mit?

Bei privaten Konten ja: Google lässt einen Teil der Chats von Menschen prüfen, auch durch Dienstleister, und bewahrt geprüfte Chats bis zu drei Jahre auf. Bei Workspace-Konten werden Chats und Dateien in der Gemini-App laut Google ohne eure Erlaubnis nicht von Menschen geprüft. Für Gemini Notebook mit Workspace-Konto gilt dasselbe.

Wo speichert Google Gemini-Daten?

Grundsätzlich weltweit: Laut Cloud Data Processing Addendum kann Google Kundendaten überall dort verarbeiten, wo Google oder seine Unterauftragsverarbeiter Einrichtungen betreiben, vorbehaltlich der Zusagen zum Datenstandort. Workspace kennt als Datenregionen nur USA oder Europa. Ruhende Daten lassen sich ab Business Standard auf Europa festlegen, die Verarbeitung in Europa gibt es nur in Enterprise Plus, Enterprise Essentials Plus und Frontline Plus.

Gibt es Gemini mit Serverstandort Deutschland?

Nicht in Workspace und nicht in Gemini Enterprise, dort gibt es keine Deutschland-Region. Auf der Agent Platform nennt Google für Gemini 3.8 Flash die EU-Multiregion, aber keine Einzelregion Frankfurt; einzig das ältere Gemini 3.5 Flash ist laut einer Sekundärquelle zusätzlich in Frankfurt verfügbar. Eine souveräne Cloud in Deutschland mit Thales ist in der Preview, ob Gemini dort verfügbar sein wird, gibt Google nicht an.

Nutzt Google Workspace-Daten zum Training?

Nein, nicht ohne eure vorherige Erlaubnis oder Anweisung. So steht es in Googles Privacy Hub für Workspace, Stand 14. August 2026. Das gilt nur für Workspace-Konten, nicht für private Google-Konten, die Mitarbeitende nebenbei nutzen.

Ist Gemini Notebook datenschutzkonform?

Nicht automatisch. Mit Workspace-Konto nutzt Google die Inhalte nicht zum Training und lässt sie nicht von Menschen prüfen, aber die Datenregionen und Freigabe-Einstellungen eurer Organisation gelten für Gemini Notebook nicht, und ISO, SOC und FedRAMP unterstützt es laut Google derzeit nicht. Für personenbezogene oder vertrauliche Daten braucht Gemini Notebook deshalb eine eigene Bewertung durch euren Datenschutz.

Ändert ein Google-AI-Abo etwas am Datenschutz?

Nein. Ein bezahltes Google-AI-Abo wie Plus, Pro oder Ultra ändert an den Datenregeln privater Konten nichts: Chats können ins Training fließen, solange „Aktivitäten speichern“ an ist, und Menschen können sie prüfen. Die Unternehmenszusagen gelten nur für Workspace-Konten.

Einordnung

Ist Gemini für dein Unternehmen freigabefähig?

Mit Workspace-Konten, geprüften Voreinstellungen und einer dokumentierten Bewertung durch euren Datenschutz ist Gemini für viele Büroaufgaben ein beherrschbarer Fall; wer gespeicherte Daten in Europa halten will, braucht mindestens Business Standard. Mit privaten Konten nicht, egal ob bezahlt oder kostenlos. Wer Verarbeitung in Europa oder eine Deutschland-Region braucht, klärt zuerst den Plan und erst dann die Funktionen.

Du willst Gemini sauber aufsetzen, bevor private Konten zum Problem werden? Schreib mir über die Kontaktseite oder buch direkt ein Gespräch.

Erstgespräch buchen →
Jean Hinz, KI-Berater für den Mittelstand aus Lüneburg

Über den Autor

Jean Hinz

KI-Berater für den Mittelstand, Lüneburg/Hamburg

Ich begleite Geschäftsführungen und Teams dabei, KI vom Einzelexperiment in einen belastbaren Betrieb zu überführen. Schwerpunkt: Prozesse zuerst, Werkzeuge danach. Praxis aus Industrie, Tourismus, Veranstaltungen und weiteren Unternehmensbereichen.

  • Beratung & Umsetzung aus einer Hand
  • Arbeit an euren eigenen Prozessen
  • Seit 2023 KI-Beratung
Gemini im Team freigeben?

Ich helfe dir, Gemini so einzuführen, dass Datenschutz und Team mitkommen.

Bestandsaufnahme, Einstellungen, Regeln und Schulung. Pragmatisch und dokumentiert, ohne Rechtsberatung zu ersetzen.

Kostenfreies Erstgespräch buchen →

30 Minuten · Unverbindlich · Per Video-Call

Erstgespräch buchen →