Im Ordner des Normenassistenten liegen nicht nur Skripte. Dort liegen die Normtexte, aus denen das System seine Antworten holt. Normtexte kauft man, und die Lizenz erlaubt einem das Lesen, nicht das Verteilen. Ein Programmier-Agent liest aber alles, was im Arbeitsordner steht, wenn er es für die Aufgabe braucht, und schickt es an den Anbieter. Bevor ich den ersten Auftrag gab, wollte ich deshalb drei Dinge schwarz auf weiß haben: Trainiert der Anbieter damit, wie lange behält er es, und wo liegt es.
Dieselben Fragen an drei Werkzeuge
Ich habe die Herstellerseiten gelesen, nicht die Blogs darüber. Stand 18. August 2026, die Adressen stehen unten.
| Claude Code | Codex | GitHub Copilot | |
|---|---|---|---|
| Training auf Eingaben | Einzelkonten (Free, Pro, Max): ja bei eingeschalteter Modellverbesserung, dort abschaltbar. Team, Enterprise, API: nein, außer bei Opt-in. | Einzelkonten: ja, abschaltbar in den Data Controls; Codex-Umgebungen haben einen eigenen Schalter. Business, Enterprise, API: nein, außer bei Opt-in. | Free, Pro, Pro+ und Max: seit 24. April 2026 ja, abschaltbar in den Copilot-Einstellungen; Business, Enterprise und Unternehmens-Repositories sind ausgenommen. |
| Speicherdauer beim Anbieter | Einzelkonten: 5 Jahre bei Modellverbesserung, sonst 30 Tage. Kommerziell: 30 Tage, Zero Data Retention auf Antrag. | Einzelkonten: bis Sie löschen, danach binnen 30 Tagen weg. Enterprise-Admins steuern die Frist. API bis 30 Tage. | Konkrete Fristen habe ich in der frei lesbaren Doku nicht gefunden. |
| Was lokal liegt | Sitzungsprotokolle 30 Tage im Klartext am eigenen Rechner, Frist einstellbar, Telemetrie abschaltbar. Cloud-Sitzungen laufen in Anthropic-VMs. | Sitzungsverläufe lokal, in der Konfiguration abschaltbar. CLI, IDE und App laufen am eigenen Rechner, Cloud-Aufgaben bei OpenAI. | Die CLI hält Sitzungen zum Fortsetzen lokal vor; eine Frist nennt die Doku nicht. |
| Vertragspartner für den EWR | Anthropic Ireland, Limited, Dublin | OpenAI Ireland Limited, Dublin | GitHub, Inc. oder GitHub B.V., Amsterdam; die Datenschutzerklärung nennt beide, ohne nach Region zu trennen |
| US-Gesellschaft | Anthropic PBC, San Francisco | OpenAI OpCo, LLC, San Francisco | GitHub, Inc., San Francisco; Daten können auch an Microsoft gehen |
| Verarbeitung in der EU | Nein. Die API kennt nur die Geos us und global; Daten gehen laut Datenschutzerklärung auf US-Server. | Nur für ChatGPT Enterprise und Edu; deren Data Residency deckt App und CLI ab, Codex Web nicht. | Nur mit GitHub Enterprise Cloud mit Data Residency, gegen 10 Prozent mehr Credits. |
Die Trennlinie ist überall dieselbe: Geschäftskonten werden nicht zum Training genutzt, bei Einzelkonten hängt es an einer Einstellung. Verarbeitung in Europa gibt es nur in Enterprise-Konstellationen. Wer mit einem Pro-Abo arbeitet, arbeitet auf US-Servern, egal welches der drei.
Für den Normenassistenten waren damit drei Fragen zu klären. Braucht der Agent die Normtexte überhaupt, oder reichen ihm Testdateien mit erfundenem Inhalt? Liegen die echten Texte an einer Stelle, die das fertige Programm zur Laufzeit lesen kann, der Agent beim Bauen aber nicht? Und unter welchem Konto läuft der Auftrag, weil daran das Training hängt? Die ersten beiden sind Ordnerfragen, keine Werkzeugfragen. Die dritte kostet fünf Minuten in den Kontoeinstellungen.
Der CLOUD Act
Alle drei Anbieter haben ihre US-Gesellschaft in San Francisco, und die irische oder niederländische Gesellschaft ändert nichts daran, dass ein US-Gesetz greifen kann. Der CLOUD Act von 2018 steht in 18 U.S.C. § 2713: Ein Anbieter muss seinen Pflichten aus dem Gesetz, also Sicherung und Herausgabe auf behördliche Anordnung, auch dann nachkommen, wenn die Daten außerhalb der USA liegen: „regardless of whether such communication, record, or other information is located within or outside of the United States". Wie das mit der DSGVO zusammengeht, ist eine Frage für Juristen. Für mich reicht: Ein Standort in Europa ist kein Schutz vor diesem Paragraphen, solange dahinter eine US-Firma steht.
Die Belege
- Claude Code: Data usage, Data residency, Privacy Policy (gültig ab 8. Juli 2026)
- Codex: Enterprise privacy (Stand 8. Jänner 2026), Datennutzung zur Modellverbesserung, Data Residency für ChatGPT, EU-Datenschutzerklärung, Config-Referenz
- GitHub Copilot: Ankündigung zur Datennutzung (25. März 2026), Copilot-Einstellungen für Einzelnutzer, Copilot CLI, Model hosting, Copilot mit Data Residency, Privacy Statement
Was ich daraus mache
Ich schaue vor dem ersten Auftrag in einem neuen Ordner nach, was drin liegt, und nehme heraus, was nicht zum Anbieter soll: lizenzierte Texte, Zugangsdaten, fremde Verträge. Die Trainingseinstellung prüfe ich einmal je Konto, samt Datum, weil sich die Regeln heuer bei allen drei geändert haben. Und die lokalen Sitzungsprotokolle im Klartext sind ein Punkt für sich: Wer den Rechner weitergibt oder sichert, gibt die Gespräche mit. Was für ein Chatfenster gilt, gilt für den Agenten erst recht, nur dass er sich die Dateien selbst holt (Was man in ein Chatfenster nicht eintippt).