Claude ist interessanter, weil Anthropic einen datenschutzfreundlichen Ruf hat, die Ergebnisse hier aber gemischter sind.
Bei Claude fanden die Autoren im Web zwei Dienste, die Conversation-Artefakte mit Identifikatoren bekommen: Datadog und Intercom. Besonders Intercom ist bemerkenswert. Dorthin gingen Conversation-ID bzw. Chat-URL zusammen mit Claude-User-ID, E-Mail-Adresse, Organization-ID, einem persistenten User-Hash und einer Intercom-Geräte-ID. Das ist eine deutlich stärkere Identifizierbarkeit als bei dem für ChatGPT beobachteten Datadog-Datenstrom.
Auch hier wurde aber kein Prompt-Inhalt oder Chat-Titel als übertragen markiert. Anders gesagt: Die Studie weist für Claude zwar stärker personenbezogene Metadatenflüsse nach, aber keine Weitergabe des eigentlichen Textes der normalen Unterhaltung an Datadog oder Intercom.
Bei Claude spielt die Cookie-Einstellung eine größere Rolle. Wenn optionale Cookies abgelehnt wurden, verschwanden laut Studie Meta Pixel, Datadog-Telemetrie und ein serverseitiges Weiterleiten an elf Werbeplattformen. Bei Zustimmung wird es erheblich unangenehmer: Anthropic verwendet laut Analyse Segment Analytics über eine Anthropic-Domain und kann darüber Ereignisse serverseitig an elf Tracker weiterreichen, darunter Facebook, LinkedIn, TikTok, Reddit und Google Enhanced Conversions. Da das serverseitig geschieht, kann ein normaler Adblocker diese Weiterleitung nicht verhindern.
Auf Android kommt bei Claude noch etwas dazu: Die Forscher beobachteten die Übertragung von Standortkoordinaten und Android-ID an Sift Science. Außerdem gingen Conversation-IDs zusammen mit Datadog- und Account-IDs an Datadog. Für mich ist das einer der unangenehmeren Claude-Befunde.
Wenn man nur ChatGPT gegen Claude stellt, würde ich daher anhand dieser Studie ChatGPT den besseren Datenschutzbefund geben:
Befund ChatGPT Claude
Roh-Prompt an Tracker beobachtet nein nein
Chat-Titel an Tracker nein nein
Screenshot an Tracker nein nein
Conversation-ID/URL an Dritte ja ja
Account-/Nutzer-ID zusammen damit ja ja
E-Mail zusammen mit Chat-Metadaten nicht beobachtet ja, Intercom
Anzahl ATS mit Chat-Artefakt + ID, Web 1 2
Zusätzliche große Ad-Tech-Infrastruktur nach Cookie-Zustimmung wesentlich weniger auffällig ja, deutlich
Android Standort an externen Dienst nicht berichtet ja
Chats standardmäßig öffentlich erreichbar nein nein
Das relativiert die teilweise reißerische Interpretation der Studie erheblich. "ChatGPT leaks your conversations to trackers" wäre zum Beispiel eine irreführende Zusammenfassung. Korrekt wäre eher: "ChatGPT übermittelt eine Chat-Kennung bzw. URL zusammen mit persistenten Nutzer-/Session-IDs an Datadog." Das ist aus Datenschutzsicht durchaus relevant, aber etwas völlig anderes als die Weitergabe des Chattexts.
Claude überrascht mich in der Studie eher negativ. Vor allem E-Mail + User-ID + Organization-ID + Conversation-ID/URL bei Intercom und die bei Zustimmung aktivierte serverseitige Advertising-Infrastruktur passen nicht besonders gut zu dem Image eines extrem datenschutzorientierten Anbieters.
Bei Perplexity stechen andere Dinge hervor. Auf Android wurde sogar ein Prompt an Wingify übertragen. Außerdem fanden die Forscher E-Mail-Adressen bei RevenueCat und gehashte E-Mail-Adressen bei Singular. Gehashte E-Mail-Adressen sind dabei keine wirklich anonymen Daten, weil sie sich relativ einfach mit bekannten Mailadressen abgleichen lassen. Besonders problematisch waren zudem Gast-Chats: Diese waren standardmäßig öffentlich erreichbar. Perplexity hatte allerdings bereits Anfang April 2026 aufgehört, diese URLs an Tracker wie Meta weiterzugeben.
Mistral fällt wiederum durch Intercom auf: Chat-URL, Conversation-ID und Titel wurden zusammen mit User-ID, E-Mail, Organization-ID und persistentem User-Hash übertragen. Das würde ich ebenfalls klar problematischer als den ChatGPT-Befund bewerten.
Eine Einschränkung der Studie würde ich ziemlich ernst nehmen: Sie ist eine Momentaufnahme. Die eigentlichen Experimente stammen aus Mai 2026, und für jede Konfiguration wurde nach Pilotversuchen nur ein Lauf durchgeführt, weil das Verhalten dort als sehr deterministisch erschien. Tracking-Konfigurationen können serverseitig jederzeit geändert werden. Das Paper ist deshalb ziemlich gut geeignet, um reale technische Risiken nachzuweisen, aber weniger geeignet für eine dauerhafte "Anbieter X ist Datenschutzklasse A, Anbieter Y Klasse B"-Bewertung.
Für deine Nutzung von ChatGPT würde ich aus dieser Studie daher keinen Grund ableiten, ChatGPT grundsätzlich nicht mehr zu verwenden. Ich würde aber auch nicht von einer technisch abgeschotteten Unterhaltung "nur zwischen Micha und OpenAI" ausgehen. Die nachgewiesene Datadog-Verknüpfung bedeutet, dass zumindest identifizierbare Metadaten der Unterhaltung den eigentlichen OpenAI-Dienst verlassen. Bei sehr vertraulichen Firmeninformationen würde ich diese Unterscheidung im Hinterkopf behalten.
Und zwischen ChatGPT und Claude ist der Befund für mich recht klar: Nach genau den Kriterien dieser Studie schneidet ChatGPT besser ab. Claude ist nicht in der Grok-Kategorie, aber die Datenweitergabe ist breiter und stärker personenbeziehbar als bei ChatGPT. Grok ist dagegen der eigentliche Ausreißer der Untersuchung.