Ist Claude Code datenschutzkonform?
Ist Claude Code datenschutzkonform? | Datenschutzexperte Frank Müns
Stellen Sie sich vor, einer Ihrer Entwickler bittet Claude Code, eine Webseite kurz zusammenzufassen. Ein völlig alltäglicher Vorgang. Im Hintergrund jedoch hat ein Angreifer genau diese Seite präpariert und einen versteckten Befehl eingeschleust. Wenig später verlassen sensible Firmendaten unbemerkt Ihr Unternehmen. Klingt konstruiert? Sicherheitsforscher haben genau dieses Szenario nachgestellt - mit einer Erfolgsquote von bis zu 80 Prozent.
Genau deshalb ist die Frage „Ist Claude Code datenschutzkonform?" die falsche Frage. Die richtige Frage lautet: Unter welchen Bedingungen dürfen Sie Claude Code in Ihrem Unternehmen überhaupt einsetzen? Denn Claude Code kann datenschutzkonform genutzt werden, aber diese Konformität stellt sich niemals von selbst ein. Sie ist das Ergebnis bewusster Entscheidungen, klarer Regeln und funktionierender Kontrollen. Wer das ignoriert, riskiert nicht nur Bußgelder, sondern das Vertrauen von Kunden, Mitarbeitern und Aufsichtsbehörden.
Diese Risiken unterschätzen Sie womöglich noch
Claude Code ist kein einfaches Hilfstool. Es ist ein KI-Agent, der auf Ihr Repository zugreift, Shell-Befehle ausführt, MCP-Tools aufruft und Codeänderungen eigenständig umsetzt. Damit erhält die KI Zugriff auf Quellcode, Konfigurationsdateien, Umgebungsvariablen, API-Keys und mitunter hochsensible Firmendaten. Die Aktivierung eines solchen Agenten verlagert einen erheblichen Teil der Verantwortung auf Sie als Unternehmen. Sie müssen entscheiden, welche Repositories, welche Daten und welche Befugnisse freigegeben werden.

Claude Code ist besonders verlockend, wenn schnell und ressourceneffizient Funktionen und individuelle Automatisierungen gecoded werden müssen.
Schatten-KI: Wenn Mitarbeiter eigenmächtig handeln
Ein häufig unterschätztes Risiko ist die sogenannte Schatten-KI. Mitarbeiter nutzen Claude Code privat, ohne Wissen und Einwilligung des Arbeitgebers. Trotzdem bleibt Ihr Unternehmen rechtlich verantwortlich dafür, welche Daten dabei verarbeitet werden. Gibt ein Entwickler firmeninternen Code, Passwörter oder Kundendaten in Claude Code ein, haftet das Unternehmen, nicht der Mitarbeiter allein.
Prompt Injection: Die unsichtbare Gefahr
KI-Agenten wie Claude Code lassen sich durch versteckte Anweisungen in Dateien, Pull Requests, Issues oder Webseiten manipulieren. Ein Angreifer bettet einen bösartigen Prompt in ein scheinbar harmloses Dokument ein, und der Agent führt diese Anweisung aus, als käme sie direkt vom Entwickler. Microsoft-Forscher haben gezeigt, dass eine Schwachstelle in der Claude Code GitHub Action Angreifern eine vollständige Repository-Kompromittierung ermöglicht hätte, und das ganz ohne Schreibzugriff. Die KI interpretierte vertrauliche Metadaten wie PR-Titel und Issue-Beschreibungen als vertrauenswürdige Eingaben und gab sensible Daten preis.
Trainingsdaten und der EU AI Act
Standardmäßig können Ihre Eingaben für Modellverbesserungen und Training verwendet werden. Diese Einstellung müssen Sie aktiv deaktivieren, sonst fließen möglicherweise sensible Code-Snippets oder sogar Passwörter in zukünftige KI-Modelle ein. Seit August 2026 gelten zudem weitreichende Dokumentations- und Schulungspflichten nach dem EU AI Act. Wer Claude Code einsetzt, muss dokumentieren, welche Use Cases abgebildet werden, welche Daten verarbeitet werden und welche Mitarbeiter geschult sind. Die Bußgelder dafür reichen bis zu 15 Millionen Euro oder 3 Prozent des weltweiten Jahresumsatzes.
Auch das Selbst-Hosting von Claude Code ändert an dieser Lage kaum etwas. Zwar läuft die Ausführungsumgebung im eigenen Netzwerk, doch Prompts und Antworten gehen weiterhin an Anthropic zur Inferenz. Ihre Pflichten als Deployer unter AI Act und DSGVO bleiben vollständig bestehen.

Ist Claude Code DSGVO-konform?
Warum bequeme Antworten Sie nicht schützen
Es ist verlockend zu denken: „Anthropic ist ein großer Anbieter, der wird das schon geregelt haben." Diese Annahme ignoriert, dass Prompt Injection, Datenexfiltration und Schatten-KI reale Risiken sind, die kein Anbieter allein abfangen kann. Auch ein Zertifikat wie ISO 27001 oder SOC 2 ersetzt keine konkrete Prüfung Ihrer Repositories, Berechtigungen und Dokumentationspflichten. Und selbst ein Vertrag mit Anthropic beantwortet nicht, welche Repositories für die KI-Analyse freigegeben werden dürfen oder wie lange Sessions gespeichert bleiben.
Die teuerste Illusion lautet: „Wir entscheiden später, wenn wir mehr wissen." Später kann zu spät sein, für die Dokumentation, für die Information der Betroffenen und für die Prüfung der Sicherheitskontrollen.
| Häufige Annahme | Warum sie nicht ausreicht |
|---|---|
| „Anthropic hat das schon geregelt" | Prompt Injection und Schatten-KI bleiben unternehmensseitige Risiken |
| „Wir haben ISO 27001" | Zertifikate ersetzen keine konkrete Repository-Prüfung |
| „Wir haben einen Vertrag" | Regelt Nutzungsbedingungen, nicht Freigaben und Speicherfristen |
| „Wir vertrauen unseren Entwicklern" | Vertrauen ist keine Governance-Strategie |
So bringen Sie Claude Code sicher ins Unternehmen
Der entscheidende Unterschied liegt nicht darin, ob Claude Code funktioniert. Er liegt darin, ob Sie nachweisen können, dass Ihr Unternehmen die KI-Nutzung beherrscht. Diese Schritte helfen Ihnen dabei:
- Bestandsaufnahme machen: Welche Claude Code-Funktionen sind aktiv, welche Repositories werden analysiert, welche Mitarbeiter haben Zugriff?
- Risiko klassifizieren: Ordnen Sie jeden Use Case den vier Risikostufen des EU AI Act zu, von inakzeptablem Risiko bis minimalem Risiko.
- Vertrag prüfen: Stellen Sie sicher, dass die Nutzung Ihrer Eingaben für Training deaktiviert ist.
- Funktionen einschränken: Deaktivieren Sie Auto Mode, YOLO Mode oder MCP-Tools, solange diese nicht rechtlich und sicherheitstechnisch geprüft sind.
- Repositories festlegen: Definieren Sie klar, welche Repositories analysiert werden dürfen und welche wegen sensibler Daten ausgeschlossen bleiben.
- Verantwortlichkeiten klären: Legen Sie fest, wer Funktionen aktivieren, Berechtigungen verwalten und im Verdachtsfall informieren darf.
- Verarbeitung dokumentieren: Halten Sie fest, welche Daten zu welchem Zweck, auf welcher Rechtsgrundlage und wie lange verarbeitet werden. Informieren Sie Betroffene transparent.
- Technische Kontrollen einführen: Setzen Sie auf PreToolUse-Hooks, Input-Hygiene, DLP-Kontrollen und Monitoring.
- Mitarbeiter schulen: Vermitteln Sie Wissen zu Prompt Injection, Schatten-KI und sicheren Arbeitsweisen mit KI-Agenten.
Im Detail gibt es dabei zahlreiche Stolperfallen, etwa bei der Abgrenzung zwischen zulässiger und unzulässiger Verarbeitung, bei der technischen Dokumentation oder bei der menschlichen Aufsicht. Diese Punkte lassen sich am besten anhand Ihrer konkreten Organisation im persönlichen Gespräch klären.
Fazit: Kontrolle statt blindes Vertrauen
Ein verantwortungsbewusstes Unternehmen setzt KI nicht blind ein, sondern gesteuert. Es weiß jederzeit, welche Claude Code-Funktionen aktiv sind, welche Repositories analysiert werden und wer Zugriff hat. Es kommuniziert offen gegenüber Mitarbeitern und Kunden, dass KI kontrolliert und datenschutzkonform genutzt wird. Und die Geschäftsführung kann belegen, dass sie nicht nur in Effizienz investiert hat, sondern auch in Schulungen und technische Sicherheitskontrollen.
Genau das macht den Unterschied zwischen „Wir hoffen, dass nichts passiert" und einem Unternehmen, das auch dann handlungsfähig bleibt, wenn eine Aufsichtsbehörde, Kunde oder Lieferant nachfragt oder ein Prompt-Injection-Angriff versucht wird. Prüfen Sie noch heute, welche Repositories in Ihrem Unternehmen für Claude Code freigegeben sind, und wer diese Freigabe eigentlich kontrolliert.
Ist Claude Code grundsätzlich für mittelständische Unternehmen geeignet?
Ja, sofern Sie vorab klare Regeln für Repository-Freigaben, Berechtigungen und Dokumentation festlegen und diese auch technisch umsetzen.
Was passiert, wenn Mitarbeiter Claude Code ohne Erlaubnis nutzen?
Das Unternehmen haftet in der Regel trotzdem, da es für die Datenverarbeitung durch seine Mitarbeiter rechtlich verantwortlich bleibt.
Reicht ein AV-Vertrag mit Anthropic für die Absicherung aus?
Nein, ein AV-Vertrag regelt die Nutzungsbedingungen, beantwortet aber nicht, welche Repositories freigegeben werden dürfen oder wie Sessions gespeichert werden.
Ändert Selbst-Hosting die rechtliche Lage?
Kaum, denn Prompts und Antworten gehen weiterhin an Anthropic zur Inferenz, wodurch die Pflichten aus AI Act und DSGVO bestehen bleiben.
Welche Strafen drohen bei Verstößen gegen den EU AI Act?
Bußgelder können bis zu 15 Millionen Euro oder 3 Prozent des weltweiten Jahresumsatzes betragen.