Beiträge von Micha-1

    Es ist schon ein enormer Vertrauensbruch wenn ganze Chats mit Werbenetzwerken geteilt werden. Das gab es in der Form IIRC noch nie. Natürlich können das alle. Das kann auch morgen GMX, Outlook, etc mit deinen Mails tun. OneDrive, etc mit einem Dateien. Es ist also nichts KI spezifisches. Es ist ein Verstoß gegen die Nutzungsvereinbarung.

    Und wo der heise Artikel eben nicht korrekt ist, dass er den Anschein erweckt, dass alle gleich handeln, das Risiko also überall identisch ist.

    Hier der link

    https://www.faz.net/premium/digita…-201270774.html

    Und die Zusammenfassung

    Der FAZ-Artikel führt in zehn Prompts durch die Ruhestandsplanung. Dahinter stehen diese Kernfragen: Wie hoch ist mein Gesamtvermögen, wenn ich die gesetzliche Rente als Vermögenswert mitrechne? Wie entwickeln sich meine Ausgaben über 35 Jahre (Inflation, sinkende Ausgaben, Pflegekosten ab 85)? Wie hoch ist mein Aktienanteil, einmal nur im Depot und einmal bezogen auf das Gesamtvermögen? Wie viel darf ich jährlich entnehmen? Die Bengen-, Morningstar- und Anarkulova-Studien liegen mit gut 2 bis 4,7 Prozent weit auseinander. Wie wahrscheinlich ist es, dass das Geld reicht? Der Artikel empfiehlt dafür eine Monte-Carlo-Simulation mit 10.000 Börsenverläufen, die die KI per Programm rechnet. Lohnt sich eine flexible Entnahmeregel (Guyton-Klinger) statt einer starren? Was bleibt nach Steuern übrig (Abgeltungsteuer, Vorabpauschale, Rentenbesteuerung)? Pflicht- oder freiwillig krankenversichert, und was kostet mich das? Wann gehe ich in Rente: früher, regulär oder später? Was bringt meine vermietete Wohnung netto wirklich? Zwei Punkte sind für die Praxis wichtig. Sprachmodelle stimmen dem Nutzer gern zu und rechnen schlecht im Kopf, deshalb soll man sie Rechenprogramme ausführen lassen und das Ergebnis in einem neuen Chat (am besten bei einem anderen Anbieter) gegenprüfen. Typische Fehler sind veraltete Steuerwerte, US-Regeln und eine vergessene Kranken- und Pflegeversicherung. Für Steuer- und Rentenfragen ersetzt das keine Beratung.

    Teil 2

    Teil 2 der Analyse

    Claude ist interessanter, weil Anthropic einen datenschutzfreundlichen Ruf hat, die Ergebnisse hier aber gemischter sind.

    Bei Claude fanden die Autoren im Web zwei Dienste, die Conversation-Artefakte mit Identifikatoren bekommen: Datadog und Intercom. Besonders Intercom ist bemerkenswert. Dorthin gingen Conversation-ID bzw. Chat-URL zusammen mit Claude-User-ID, E-Mail-Adresse, Organization-ID, einem persistenten User-Hash und einer Intercom-Geräte-ID. Das ist eine deutlich stärkere Identifizierbarkeit als bei dem für ChatGPT beobachteten Datadog-Datenstrom.

    Auch hier wurde aber kein Prompt-Inhalt oder Chat-Titel als übertragen markiert. Anders gesagt: Die Studie weist für Claude zwar stärker personenbezogene Metadatenflüsse nach, aber keine Weitergabe des eigentlichen Textes der normalen Unterhaltung an Datadog oder Intercom.

    Bei Claude spielt die Cookie-Einstellung eine größere Rolle. Wenn optionale Cookies abgelehnt wurden, verschwanden laut Studie Meta Pixel, Datadog-Telemetrie und ein serverseitiges Weiterleiten an elf Werbeplattformen. Bei Zustimmung wird es erheblich unangenehmer: Anthropic verwendet laut Analyse Segment Analytics über eine Anthropic-Domain und kann darüber Ereignisse serverseitig an elf Tracker weiterreichen, darunter Facebook, LinkedIn, TikTok, Reddit und Google Enhanced Conversions. Da das serverseitig geschieht, kann ein normaler Adblocker diese Weiterleitung nicht verhindern.

    Auf Android kommt bei Claude noch etwas dazu: Die Forscher beobachteten die Übertragung von Standortkoordinaten und Android-ID an Sift Science. Außerdem gingen Conversation-IDs zusammen mit Datadog- und Account-IDs an Datadog. Für mich ist das einer der unangenehmeren Claude-Befunde.

    Wenn man nur ChatGPT gegen Claude stellt, würde ich daher anhand dieser Studie ChatGPT den besseren Datenschutzbefund geben:

    Befund ChatGPT Claude

    Roh-Prompt an Tracker beobachtet nein nein

    Chat-Titel an Tracker nein nein

    Screenshot an Tracker nein nein

    Conversation-ID/URL an Dritte ja ja

    Account-/Nutzer-ID zusammen damit ja ja

    E-Mail zusammen mit Chat-Metadaten nicht beobachtet ja, Intercom

    Anzahl ATS mit Chat-Artefakt + ID, Web 1 2

    Zusätzliche große Ad-Tech-Infrastruktur nach Cookie-Zustimmung wesentlich weniger auffällig ja, deutlich

    Android Standort an externen Dienst nicht berichtet ja

    Chats standardmäßig öffentlich erreichbar nein nein


    Das relativiert die teilweise reißerische Interpretation der Studie erheblich. "ChatGPT leaks your conversations to trackers" wäre zum Beispiel eine irreführende Zusammenfassung. Korrekt wäre eher: "ChatGPT übermittelt eine Chat-Kennung bzw. URL zusammen mit persistenten Nutzer-/Session-IDs an Datadog." Das ist aus Datenschutzsicht durchaus relevant, aber etwas völlig anderes als die Weitergabe des Chattexts.

    Claude überrascht mich in der Studie eher negativ. Vor allem E-Mail + User-ID + Organization-ID + Conversation-ID/URL bei Intercom und die bei Zustimmung aktivierte serverseitige Advertising-Infrastruktur passen nicht besonders gut zu dem Image eines extrem datenschutzorientierten Anbieters.

    Bei Perplexity stechen andere Dinge hervor. Auf Android wurde sogar ein Prompt an Wingify übertragen. Außerdem fanden die Forscher E-Mail-Adressen bei RevenueCat und gehashte E-Mail-Adressen bei Singular. Gehashte E-Mail-Adressen sind dabei keine wirklich anonymen Daten, weil sie sich relativ einfach mit bekannten Mailadressen abgleichen lassen. Besonders problematisch waren zudem Gast-Chats: Diese waren standardmäßig öffentlich erreichbar. Perplexity hatte allerdings bereits Anfang April 2026 aufgehört, diese URLs an Tracker wie Meta weiterzugeben.

    Mistral fällt wiederum durch Intercom auf: Chat-URL, Conversation-ID und Titel wurden zusammen mit User-ID, E-Mail, Organization-ID und persistentem User-Hash übertragen. Das würde ich ebenfalls klar problematischer als den ChatGPT-Befund bewerten.

    Eine Einschränkung der Studie würde ich ziemlich ernst nehmen: Sie ist eine Momentaufnahme. Die eigentlichen Experimente stammen aus Mai 2026, und für jede Konfiguration wurde nach Pilotversuchen nur ein Lauf durchgeführt, weil das Verhalten dort als sehr deterministisch erschien. Tracking-Konfigurationen können serverseitig jederzeit geändert werden. Das Paper ist deshalb ziemlich gut geeignet, um reale technische Risiken nachzuweisen, aber weniger geeignet für eine dauerhafte "Anbieter X ist Datenschutzklasse A, Anbieter Y Klasse B"-Bewertung.

    Für deine Nutzung von ChatGPT würde ich aus dieser Studie daher keinen Grund ableiten, ChatGPT grundsätzlich nicht mehr zu verwenden. Ich würde aber auch nicht von einer technisch abgeschotteten Unterhaltung "nur zwischen Micha und OpenAI" ausgehen. Die nachgewiesene Datadog-Verknüpfung bedeutet, dass zumindest identifizierbare Metadaten der Unterhaltung den eigentlichen OpenAI-Dienst verlassen. Bei sehr vertraulichen Firmeninformationen würde ich diese Unterscheidung im Hinterkopf behalten.

    Und zwischen ChatGPT und Claude ist der Befund für mich recht klar: Nach genau den Kriterien dieser Studie schneidet ChatGPT besser ab. Claude ist nicht in der Grok-Kategorie, aber die Datenweitergabe ist breiter und stärker personenbeziehbar als bei ChatGPT. Grok ist dagegen der eigentliche Ausreißer der Untersuchung.

    Es gibt Zweifel ob heise das korrekt wiedergibt :

    https://www.heise.de/forum/heise-on…-46667359/show/


    Kritisch sind wohl vor allem Grok und Perplexity . Ich muss die Studie mal von meine KI analysieren lassen.

    Ich empfehle aber ausdrücklich die Studie selber zu analysieren.


    Analyse durch ChatGPT


    Ja. Ich habe mir die Studie speziell unter dem Gesichtspunkt angesehen, welche Daten tatsächlich an Dritte gehen. Der wichtigste Punkt vorweg: Die Studie behauptet nicht, dass alle Anbieter komplette Chat-Inhalte an Werbenetzwerke schicken. Sie unterscheidet ziemlich sauber zwischen Chat-Inhalt, abgeleiteten Artefakten wie Titel und Conversation-ID bzw. URL sowie Identifikatoren des Nutzers. Genau diese Unterscheidung ist für ChatGPT und Claude wichtig.

    Untersucht wurden neun Dienste mit Web-Client und, soweit vorhanden, Android-App. Die Messungen fanden im Mai 2026 in Spanien statt. Insgesamt fanden die Forscher bei jedem Dienst mindestens einen externen Advertising/Tracking Service. Bei sechs von neun Webdiensten und drei von acht Android-Apps wurden außerdem chatbezogene Artefakte an Dritte übertragen.

    Meine Einordnung aus den Ergebnissen wäre ungefähr:

    - Grok: mit Abstand problematischster Anbieter

    - Perplexity und Mistral: ebenfalls auffällig

    - Claude: deutlich mehr problematische Datenflüsse als man vielleicht erwarten würde

    - ChatGPT: nicht sauber, aber wesentlich weniger problematisch als Grok und nach diesen Messungen auch günstiger als Claude

    - Gemini: relativ begrenzte Befunde

    - Copilot, DeepSeek und Meta AI: in dieser speziellen Untersuchung weniger auffällig bei der Weitergabe von Gesprächsartefakten, wobei das ausdrücklich nicht bedeutet, dass sie generell datenschutzfreundlicher sind

    Das ist meine Bewertung aus den Messergebnissen, keine Rangliste, die die Autoren selbst aufstellen.

    Bei Grok ist das Bild ziemlich eindeutig. Im Web gingen Conversation-ID, komplette Chat-URL und der automatisch erzeugte Titel an bis zu sieben verschiedene Tracking-/Advertising-Systeme wie Google Ads, DoubleClick, Meta, TikTok und Twitter Analytics. Beim Öffnen geteilter Chats wurden sogar der letzte Prompt an Meta und TikTok und ein Screenshot der Unterhaltung an TikTok übertragen. Besonders übel ist die Kombination mit Tracking-Cookies: Der Meta Pixel bekam beispielsweise Conversation-ID, Titel und URL zusammen mit _fbp, womit sich das Ereignis potentiell einem Meta-Profil zuordnen lässt.

    Dazu kommt bei Grok ein zweites Problem, das bei den anderen Diensten so nicht gefunden wurde: Normale Conversation-Permalinks waren standardmäßig öffentlich erreichbar, wenn man die URL kannte. Die Forscher bezeichnen Grok deshalb als den einzigen untersuchten Dienst mit einer tatsächlich von außen ausnutzbaren Sicherheitsproblematik aufgrund schwacher Zugriffskontrolle. Bei Canary-URLs sahen sie zudem noch Stunden bis Tage später insgesamt 70 externe Zugriffe. Das ist qualitativ eine andere Liga als reine Telemetrie.

    Bei ChatGPT sieht die Sache wesentlich weniger dramatisch aus, aber auch nicht makellos. Die Studie beobachtete im Web eine Übertragung an Datadog. Dabei wurden Conversation-ID bzw. Chat-URL zusammen mit OpenAI User-ID, einer anonymen ID und Session-ID übertragen. In der Android-App ging ebenfalls die Conversation-ID zusammen mit User-ID, Device-ID und Session-ID an Datadog. Die Autoren zählen deshalb für ChatGPT genau einen ATS, der gleichzeitig Conversation-Artefakte und Nutzerkennungen erhält.

    Wichtig ist aber, was sie bei ChatGPT gerade nicht gefunden haben: keinen übertragenen Prompt, keinen Chat-Titel, keinen Screenshot und keine E-Mail-Adresse an diesen Tracker. Die Studie spricht bei ChatGPT also nicht davon, dass Datadog den Text unserer Unterhaltung bekommt. Das übertragene Artefakt ist vor allem die Kennung bzw. URL der Unterhaltung.

    Die Autoren bewerten die Conversation-ID dennoch als sensibel, weil sie die zugehörige Conversation-URL rekonstruierbar macht. Hier muss man allerdings einen zweiten Befund danebenstellen: ChatGPT-Chats waren in ihrem Zugriffstest standardmäßig nur für den Eigentümer verfügbar. Jemand, der lediglich die URL oder Conversation-ID besitzt, bekommt also nicht automatisch den Inhalt des Chats. Das ist ein sehr wesentlicher Unterschied zu Grok.

    Etwas unschön ist bei ChatGPT auch, dass Datadog laut Tabelle nicht erst nach Zustimmung zu optionalen Cookies auftaucht. Die Studie zählt ChatGPT zu den Diensten, bei denen auch nach "Reject all" noch Verbindungen zu Google Ads beobachtet wurden. Generell konnten die Forscher bei kostenlosen Diensten in vier von neun Fällen trotz Ablehnung optionaler Cookies weiterhin Third-Party-Tracking feststellen. Ein Bezahlabo änderte das Tracking-Verhalten kaum.


    da habe ich sofort und spontan beschlossen mit 63 trotz der dann 14,4% Abzüge aufzuhören

    das habe ich schon vor längerer Zeit beschlossen. Ich habe lange damit gehadert, das ich mit 65 abschlagsfrei in Rente könnte, aber mit 63 dann nicht für 2, sondern für 4 Jahre Abschläge hinnehmen muss. Nach langer Rechnerei bin ich auch zu dem Schluß gekommen das ich mir das aber leisten kann. Und das es mir wichtiger ist die Jahre mit halbwegs guter Gesundheit mit Freizeit statt mit Arbeit zu verbringen.

    Ich hoffe aber auch sehr, das die Rentenreform mir da nicht noch einen Strich durch die Rechnung macht. Im Moment sehe ich da sehr negative Tendenzen.

    In meiner Gehaltsklasse werden die Steuerentlastungen nicht stark wirken, dafür die SV Beiträge massiv steigen und dann noch ggf. die vorzeitige Rente erschwert. Dabei habe ich nicht mal die Chanche auf einen goldenen Handschlag wie die Generation vor mir.

    Amazon senkt für Betroffene schon freiwillig den Preis. Da brauchst du gar nicht klagen.


    Kam heute morgen :

    Ab dem 2. Oktober senken wir die Gebühr deiner Prime-Mitgliedschaft vorübergehend von 89.90€ auf 69.00€ (inkl. MwSt.) pro Jahr. Der niedrigere Preis gilt ab deiner nächsten Zahlung. Deinen nächsten Zahlungstermin findest du in deinem Amazon-Konto. Die Änderung erfolgt automatisch. Du musst nichts weiter tun.

    Ich habe meine Einzelaktien massiv abgebaut und in ETF umgeschichtet. u.A. weil ich trotz Handelsblatt Abo einfach nie schnell genug auf das Martkgeschehen reagieren kann.

    Behalten habe ich nur Aktien, wo ich langffristig eine stabile Entwicklung erwarte. Und wenn der Posten 5-10% meines Depots überschreitet wird wieder anteilig umgeschichtet.

    Mit Beginn der Auszahlphase werde ich wohl als erstes alle Aktien liquidieren. Aber vielleicht auch nicht. Man hat dann ja mehr Tagesfreizeit...

    Ich weiß ja nicht, was an stumpfer, wiederholender Arbeit geistig so anregend sein soll. Aber ich kann aus Erfahrung sagen, dass es durchaus anspruchsvoll sein kann einen prompt richtig zu formulieren. Zumindest wenn es um Programme geht. Software Architektur planen ist in der Regel anspruchsvoller als Befehle eintippen.

    Und wenn der einfache Zugang dazu führt, das sich jemand überhaupt mit seinen Finanzen beschäftigt, ist das immer noch ein Fortschritt

    Sind die 2,75% vor oder nach Kosten?

    Nach Kosten und nach Steuern (die hier nicht anfallen). Ich habe auch den Vergleich rechnen lassen. Auszahlen und neu anlegen. Kommt auf die letzten paar Jahre auf +/- 0 raus.


    Wie kommt die KI darauf, diese Informationo aus den Kontoauszügen (Giro?) zu ziehen?

    Gar nicht. Aber die KI Zusammenfassung kann Dir den Move evt. erklären ;)
    Ansonsten: alle Beiträge selber lesen...