Mandantendaten in ChatGPT: Was ist erlaubt?

Ein Entwurf ist schnell kopiert und eingefügt. Mit Name, Anschrift und Steuernummer. Für Steuerberater, Rechtsanwälte und ihre Teams ist das kein Datenschutz-Detail: Es berührt das Berufsgeheimnis und kann strafbar sein. Hier steht, was gilt, wann es doch erlaubt ist und wie Sie Fälle so anonymisieren, dass niemand erkennbar bleibt.

Stand: Oktober 2026 · Lesezeit ca. 10 Minuten · Orientierung, keine Rechtsberatung

Kurz gesagt

Ungeschützt: nein. Mandantendaten dürfen nicht einfach in ein öffentliches KI-Werkzeug. Zulässig ist es nur in einem dieser drei Fälle:

  1. Die Daten sind wirklich anonym. Kein Rückschluss auf Mandant oder Mandat möglich, auch nicht über Kombinationen.
  2. Der Mandant hat vorher eingewilligt. Bei Einsatz für ein einzelnes Mandat verlangt § 62a Abs. 5 StBerG das ohnehin.
  3. Der Anbieter ist nach § 62a StBerG abgesichert. Verschwiegenheitsvereinbarung in Textform, sorgfältige Auswahl, vergleichbarer Schutz im Ausland, dazu ein Auftragsverarbeitungsvertrag nach DSGVO.

1. Drei Regelwerke greifen gleichzeitig

Wer Mandantendaten in ein KI-Werkzeug eingibt, bewegt sich in drei Rechtsbereichen. Jeder hat eigene Voraussetzungen, und keiner ersetzt den anderen.

RegelwerkWas es schütztWas es verlangt
Berufsrecht
§ 57 Abs. 1 StBerG, § 5 BOStB
Alles, was in Ausübung des Berufs bekannt geworden istVerschwiegenheit. Weitergabe an Dienstleister nur unter den Bedingungen von § 62a StBerG.
Strafrecht
§ 203 StGB
Fremde Geheimnisse, auch von UnternehmenKein unbefugtes Offenbaren. Mitwirkende Dienstleister müssen zur Verschwiegenheit verpflichtet sein.
Datenschutz
DSGVO, BDSG
Personenbezogene Daten natürlicher PersonenRechtsgrundlage, Auftragsverarbeitungsvertrag, Schutz bei Übermittlung in Drittländer.

Der wichtigste Unterschied: Die DSGVO schützt nur natürliche Personen, das Berufsgeheimnis schützt auch die GmbH. Die Bilanz einer Kapitalgesellschaft mag datenschutzrechtlich unkritisch wirken. Berufsrechtlich ist sie es nicht. Die BStBK weist ausdrücklich darauf hin.

Die Folgen eines Verstoßes sind entsprechend vielfältig: berufsrechtliche Maßnahmen der Kammer, Strafbarkeit nach § 203 StGB (Freiheitsstrafe bis zu einem Jahr oder Geldstrafe), Sanktionen nach der DSGVO und nicht zuletzt der Vertrauensverlust beim Mandanten.

2. Was alles als Mandantendatum gilt

Mehr, als man denkt. Die BStBK nennt in ihrem Fragenkatalog unter anderem:

Und der Satz, der in der Praxis am häufigsten übersehen wird: Auch scheinbar harmlose Angaben können in Kombination Rückschlüsse zulassen. „Zahnarztpraxis mit drei Standorten im Landkreis, Inhaber Mitte fünfzig, plant den Verkauf“ enthält keinen Namen. In einer Kleinstadt ist trotzdem klar, um wen es geht.

3. § 62a StBerG Schritt für Schritt

§ 62a StBerG regelt, unter welchen Bedingungen Steuerberater Dienstleistern Zugang zu geschützten Informationen geben dürfen. Ein KI-Anbieter ist nach Einschätzung der BStBK ein solcher Dienstleister, genau wie ein Cloud- oder IT-Anbieter. Die Voraussetzungen im Überblick (sinngemäß):

  1. Erforderlichkeit (Abs. 1): Zugang nur, soweit er für die Dienstleistung nötig ist.
  2. Sorgfältige Auswahl (Abs. 2): Der Anbieter muss sorgfältig ausgewählt werden. Werden die Vorgaben nicht eingehalten, ist die Zusammenarbeit unverzüglich zu beenden.
  3. Vertrag in Textform (Abs. 3): Der Anbieter wird zur Verschwiegenheit verpflichtet, unter Belehrung über die strafrechtlichen Folgen. Er darf nur so viel erfahren wie nötig. Geregelt wird auch, ob er weitere Personen (Unterauftragnehmer) einsetzen darf, die dann ebenfalls in Textform zu verpflichten sind.
  4. Ausland (Abs. 4): Wird die Dienstleistung im Ausland erbracht, muss dort ein vergleichbarer Schutz der Geheimnisse bestehen.
  5. Einzelmandat (Abs. 5): Dient die Dienstleistung unmittelbar einem einzelnen Mandat, braucht es die Einwilligung des Mandanten.

In der Praxis hakt es meist an Schritt 3 und 4. Die BStBK schreibt dazu, ein solcher Vertragsschluss mit einem Anbieter könne, „sofern diese Möglichkeit überhaupt besteht“, im Einzelfall kompliziert und zeitaufwändig sein. Die Standard-Nutzungsbedingungen großer KI-Dienste sind für das deutsche Berufsgeheimnis nicht gemacht. Prüfen Sie deshalb vor jeder Freigabe, ob Ihr Vertrag eine Verschwiegenheitsverpflichtung im Sinne von § 62a Abs. 3 StBerG tatsächlich enthält.

Ob die Einwilligungspflicht nach Abs. 5 bei der Arbeit mit ChatGPT an einem konkreten Fall greift, ist laut BStBK „nicht zweifelsfrei zu beantworten“. Ihr praktischer Rat: Wer sensible mandantenbezogene Daten eingeben will, holt vorher die Einwilligung ein. Andernfalls werden Daten und Dokumente anonymisiert oder pseudonymisiert.

4. Datenschutz: AVV und USA-Transfer

Unabhängig vom Berufsrecht gilt die DSGVO für alle personenbezogenen Daten:

Die BStBK zieht daraus ein klares Fazit: KI aus der EU ist datenschutzrechtlich die bessere Wahl.

5. Die Einwilligung des Mandanten

Wenn Sie mit echten Mandantendaten arbeiten wollen, ist die vorherige Einwilligung der sicherste Weg. Sie sollte:

Ein Formulierungsvorschlag als Ausgangspunkt für Ihre Mandatsvereinbarung (bitte an Ihren Fall anpassen und prüfen lassen):

„Die Kanzlei setzt zur Unterstützung einzelner Arbeitsschritte KI-Werkzeuge ein. Mandatsbezogene Daten werden dabei nur in Werkzeuge eingegeben, deren Anbieter vertraglich zur Verschwiegenheit verpflichtet ist, oder nach vorheriger Anonymisierung. Für die Nutzung von [Werkzeug/Anbieter, Sitz] zur Bearbeitung meines Mandats erteile ich meine Einwilligung. Mir ist bekannt, dass Daten dabei in [Land] verarbeitet werden können. Die Einwilligung kann ich jederzeit für die Zukunft widerrufen. Die fachliche Prüfung und Verantwortung verbleibt bei der Kanzlei.“

6. Richtig anonymisieren, mit Beispiel

Für die meisten Aufgaben ist Anonymisieren der einfachere Weg. Dabei gilt: Anonym ist nur, was sich auch mit Zusatzwissen nicht mehr zuordnen lässt. Pseudonymisierte Daten, bei denen nur der Name durch „Mandant A“ ersetzt wurde, bleiben nach der DSGVO personenbezogen. Die BStBK weist zudem darauf hin, dass Kontextinformationen eine Zuordnung erlauben können.

So nichtBitte schreib eine freundliche Mail an Herrn Max Mustermann (Mustermann Sanitär GmbH, Musterstadt). Seine USt-Voranmeldung für Q2 weist eine Nachzahlung von 18.420 € aus, weil der Vorsteuerabzug aus der Rechnung vom 14.05. nicht anerkannt wird.
So geht esSchreib eine freundliche, kurze Mail an einen Mandanten (Handwerksbetrieb). Inhalt: Die Umsatzsteuer-Voranmeldung ergibt eine Nachzahlung, weil eine Eingangsrechnung formale Mängel hat und der Vorsteuerabzug daher vorerst nicht möglich ist. Bitte um Rückruf.

Beide Beispiele sind erfunden. Ähnlichkeiten mit echten Personen und Firmen sind Zufall.

Die rechte Fassung liefert dieselbe Formulierungshilfe, ohne Name, Firma, Ort, Betrag und Datum. Die Details setzen Sie anschließend selbst ein. Beim Anonymisieren hilft diese Prüfliste:

7. Es ist schon passiert: was jetzt?

Ein Fehler, der gemeldet wird, ist besser als einer, der verschwiegen wird. Ein Notfallplan in fünf Schritten:

  1. Festhalten: Was wurde wann in welches Werkzeug eingegeben? Ohne Schuldzuweisung.
  2. Eindämmen: Chat und hochgeladene Dateien löschen, soweit das Werkzeug es erlaubt. Einstellungen zur Trainingsnutzung prüfen.
  3. Datenschutzbeauftragten einbeziehen: Er beurteilt, ob eine Verletzung des Schutzes personenbezogener Daten vorliegt. Meldepflichtige Verletzungen sind nach Art. 33 DSGVO möglichst binnen 72 Stunden der Aufsichtsbehörde zu melden, es sei denn, sie führen voraussichtlich nicht zu einem Risiko.
  4. Mandant und Berufsrecht: Klären Sie, ob der Mandant zu informieren ist. Bei Unsicherheit hilft die Steuerberaterkammer oder Ihr Berufshaftpflichtversicherer.
  5. Ursache abstellen: Richtlinie schärfen, Werkzeug anpassen, das Team erneut sensibilisieren.

8. Gilt das auch für Rechtsanwälte?

Ja, sinngemäß. Für Rechtsanwälte gelten die Verschwiegenheitspflicht nach § 43a Abs. 2 BRAO und § 2 BORA sowie § 203 StGB. Die Einbindung von Dienstleistern regelt § 43e BRAO, den die BStBK selbst als Parallelnorm zu § 62a StBerG nennt. Auch hier gilt: Ein AVV allein deckt das Berufsgeheimnis nicht ab, und Anonymisieren ist für den Alltag der praktikabelste Weg.

9. So verhindern Sie es im Alltag

Fast niemand gibt Mandantendaten aus Absicht in ChatGPT ein. Es passiert aus Gewohnheit, unter Zeitdruck, in genau der Sekunde zwischen Strg+C und Strg+V. Deshalb reicht eine einmalige Belehrung selten. Was in der Praxis hilft:

Die KI denkt nach. Ihr Team lernt.

Meanwhyle zeigt Ihrem Team kurze Fragen genau dort, wo das Risiko entsteht: am KI-Werkzeug, in den Sekunden, in denen ChatGPT, Claude oder Gemini an einer Antwort rechnen. Etwa zu Steuer-ID, Anonymisierung oder Ihrer eigenen Kanzlei-Richtlinie. Meanwhyle liest die Chats nicht mit, vergibt keine Noten und speichert die Daten in Frankfurt. Sie sehen die Teilnahme und ziehen bei Bedarf einen Nachweis mit Prüf-ID.

10. Häufige Fragen

Darf ich Mandantendaten in ChatGPT eingeben?

Nur in Ausnahmefällen: wenn der Mandant vorher eingewilligt hat oder wenn der Anbieter nach § 62a StBerG zur Verschwiegenheit verpflichtet ist und die Datenschutzvorgaben erfüllt sind. Im Alltag ist Anonymisieren der praktikabelste Weg.

Ist die Eingabe von Mandantendaten in ChatGPT strafbar?

Sie kann es sein. § 203 StGB stellt das unbefugte Offenbaren fremder Geheimnisse durch Berufsgeheimnisträger unter Strafe. Weitergabe an mitwirkende Dienstleister ist nur zulässig, wenn diese zur Verschwiegenheit verpflichtet sind.

Reicht ein Auftragsverarbeitungsvertrag mit OpenAI?

Nein. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO regelt den Datenschutz. Für das Berufsgeheimnis verlangt § 62a StBerG zusätzlich eine Verschwiegenheitsvereinbarung in Textform mit Belehrung über die strafrechtlichen Folgen.

Reicht es, den Namen durch „Mandant A“ zu ersetzen?

Oft nicht. Das ist eine Pseudonymisierung, die Daten bleiben nach der DSGVO personenbezogen. Branche, Ort, Größe, Beträge und Daten können zusammen verraten, um wen es geht. Entfernen oder verallgemeinern Sie auch diese Angaben.

Gilt das Berufsgeheimnis auch für Daten von Unternehmen?

Ja. Anders als die DSGVO schützen § 57 StBerG und § 203 StGB auch Geheimnisse juristischer Personen, etwa die Bilanz einer GmbH.

Was mache ich, wenn ein Mitarbeiter schon Mandantendaten eingegeben hat?

Vorgang festhalten, Chat und Dateien löschen, den Datenschutzbeauftragten einbeziehen und prüfen, ob eine Meldung nach Art. 33 DSGVO binnen 72 Stunden nötig ist. Danach Mandanteninformation klären und die Ursache abstellen, ohne Schuldzuweisung.

Darf ich Dokumente mit geschwärzten Namen hochladen?

Nur, wenn wirklich auf keiner Seite mehr personen- oder mandatsbezogene Angaben erkennbar sind. Prüfen Sie auch Kopfzeilen, Anlagen, Dateinamen und Metadaten. Im Zweifel den Sachverhalt lieber abstrakt in eigenen Worten beschreiben.

Quellen

  1. Bundessteuerberaterkammer: FAQ: KI im steuerberatenden Berufsstand, Stand 27. Januar 2026 (Rechtsstand Juli 2025), Kapitel 5.
  2. § 62a StBerG, § 57 StBerG, § 203 StGB, § 43e BRAO.
  3. Verordnung (EU) 2016/679 (DSGVO), insbesondere Art. 4 Nr. 5, Art. 28, Art. 33 und Art. 44 ff.

Weiterlesen

Dieser Ratgeber gibt einen allgemeinen Überblick und ersetzt keine Rechtsberatung. Maßgeblich sind die genannten Gesetze und Verordnungen in ihrer jeweils geltenden Fassung. Letzte Prüfung: Oktober 2026.