An Werbekonzerne

ChatGPT, Gemini & Co.: Forscher decken Weitergabe privater KI-Chats auf

© Getty
Führende Chatbot-Anbieter geben Konversationen ihrer Nutzer in erheblichem Umfang an globale Werbenetzwerke wie Google und Meta weiter. Eine aktuelle Untersuchung belegt, dass bei allen neun getesteten KI-Diensten sensible Daten und Permalinks zu kompletten Chats abfließen.
Zur Vollversion des Artikels

Eine umfassende Untersuchung von IT-Sicherheitsforschern deckt gravierende Datenschutzmängel bei führenden KI-Plattformen auf. Sämtliche getesteten Chatbot-Dienste teilen Nutzerdaten mit externen Werbetrackern, wobei Dritte in vielen Fällen sogar Zugriff auf komplette Chatverläufe erhalten.

Alle neun führenden KI-Systeme geben Daten weiter

Die Untersuchung des renommierten spanischen Forschungsinstituts IMDEA Networks Institute zeichnet ein brisantes Bild der aktuellen KI-Branche. Die Experten nahmen neun weltweit genutzte Chatbot-Systeme unter die Lupe: ChatGPT, Claude, Gemini, Grok, DeepSeek, Perplexity, Le Chat, Meta AI sowie Microsoft Copilot. Das ernüchternde Gesamtergebnis der Studie: Bei ausnahmslos allen neun Anbietern fließen sensible Nutzerdaten an externe Dienstleister und Werbenetzwerke ab.

Die Empfänger dieser Datenströme reichen von klassischen Online-Werbetrackern bis hin zu spezialisierten Dienstleistern. Das Ausmaß der Weitergabe geht dabei weit über anonyme Metadaten hinaus. Wie die Studienautoren in der vorläufigen Fassung ihrer Arbeit feststellen, erhalten externe Akteure teilweise uneingeschränkten Einblick in den gesamten Konversationsverlauf zwischen Nutzer und Sprachmodell.

Permalinks und Chat-Zusammenfassungen im Datenstrom

Besonders alarmierend ist die Praxis bei fünf der neun getesteten Systeme: Beim Zugriff über herkömmliche Web-Browser übermitteln diese Plattformen direkte Konversations-Links (sogenannte Permalinks) an Datentracker. Weil diese Adressen oft über keinerlei Passwörter oder Zugriffsbeschränkungen verfügen, können Dritte theoretisch die vollständigen Unterhaltungen im Wortlaut mitlesen.

Zusätzlich extrahieren drei von neun Anbietern automatisch erstellte Zusammenfassungen der Dialoge und leiten diese direkt an Werbepartner weiter. Betroffen sind davon mitunter hochintime Themenbereiche:

  • Gesundheit und Finanzen: Vertrauliche Fragen zu Krankheitsbildern, Symptomen, Gehaltsabrechnungen oder finanziellen Problemen landen in den Analysedatenbanken.
  • Mächtige Empfänger: Die Datenpakete fließen unter anderem an globale Tech-Riesen wie Google, Meta und die Video-Plattform TikTok.
  • Auffälligkeiten bei Grok: Beim KI-Dienst Grok registrierten die Forscher noch Tage nach den eigentlichen Tests wiederholte, verdächtige Zugriffe auf Konversationsdaten.

44 Drittanbieter tracken mit – Google an der Spitze

Die Wissenschaftler identifizierten insgesamt 44 spezialisierte Werbe- und Tracking-Dienstleister, die tief in die KI-Plattformen integriert sind. Angeführt wird die Liste von Diensten des Google-Konzerns, gefolgt von Analysefirmen wie Sentry, Meta, Datadog und Intercom. Doch auch Konzerne wie TikTok, Apple und die Online-Plattform X partizipieren an diesem Datenstrom.

Die Forscher fassen die Problematik unmissverständlich zusammen: Die Funde zeigen, "dass die Integration traditioneller Tracking-Infrastrukturen in KI-Dienste neue Wege eröffnet, über die sensible Nutzerinformationen offengelegt werden können." Ein Entkommen ist für Anwender derzeit kaum möglich: Selbst wenn beim Aufruf der Webseite sämtliche optionalen Cookies abgelehnt werden, bleiben laut der Messung 80,8 Prozent aller Tracker von Drittanbietern unbeeindruckt aktiv.

Digitale Fallen: Wie die Datenlecks nachgewiesen wurden

Um den illegalen Datenabfluss zweifelsfrei zu belegen, setzten die Wissenschaftler auf eine Methodik aus dem Bereich der Cybersicherheit: sogenannte Canary-URLs. Laut dem Sicherheitsunternehmen Fortinet fungieren diese "Canary Tokens" als digitale Fallen, die unbemerkt in Links oder Dateien platziert werden und sofort Alarm schlagen, sobald ein unautorisierter Zugriff stattfindet.

Der Begriff geht historisch auf die Kanarienvögel zurück, die Bergleute einst unter Tage mitführten, um frühzeitig vor giftigen Gasen gewarnt zu werden. Bei den digitalen Ködern genügt ein einziger Klick auf die präparierte URL, woraufhin IP-Adresse und Zugriffszeitpunkt dokumentiert werden. Weder der Inkognito-Modus des Browsers noch ein kostenpflichtiges Premium-Abo bieten Schutz vor dieser Praxis, da feste Nutzerkennungen und E-Mail-Adressen die Anonymität vollständig aushebeln.