ChatGPT im HR: Was beim Datenschutz in der Schweiz gilt
Zwei Arten von Daten
Die wichtigste Unterscheidung ist einfach:
- Dokumente ohne Personenbezug – Personalreglement, Spesenreglement, Weisungen, Stellenbeschriebe ohne Namen. Hier geht es um Geschäftsgeheimnisse, nicht um Datenschutz. Das Risiko ist überschaubar.
- Personendaten – alles, was sich auf eine bestimmte Person bezieht: Lebensläufe, Zeugnisse, Lohn, Absenzen, Gesprächsnotizen. Angaben zur Gesundheit gelten als besonders schützenswert.
Was gern übersehen wird: Auch eine Frage kann Personendaten enthalten. Wer in einen Chat tippt «Meine Mitarbeiterin ist seit drei Wochen krankgeschrieben, was muss ich tun?», gibt Gesundheitsdaten einer bestimmbaren Person preis.
Was das Gesetz verlangt
Massgebend sind das Datenschutzgesetz (DSG, revidierte Fassung in Kraft seit 1. September 2023) und das Obligationenrecht. Die Punkte, die im HR-Alltag zählen:
- Zweckbindung im Arbeitsverhältnis (Art. 328b OR). Arbeitgeber dürfen Daten über Mitarbeitende nur bearbeiten, soweit sie die Eignung für die Stelle betreffen oder zur Durchführung des Arbeitsvertrags nötig sind.
- Auftragsbearbeitung (Art. 9 DSG). Bearbeitet ein Anbieter Personendaten für Sie, braucht es einen Vertrag. Der Anbieter darf die Daten nur so bearbeiten, wie Sie es selbst dürften, und Sie müssen sich vergewissern, dass er die Datensicherheit gewährleistet.
- Bekanntgabe ins Ausland (Art. 16 f. DSG). Personendaten dürfen nur in Staaten mit angemessenem Schutz gelangen oder wenn zusätzliche Garantien bestehen, etwa Standardvertragsklauseln. Für die USA gibt es seit September 2024 das Swiss-U.S. Data Privacy Framework – es gilt nur für Unternehmen, die sich zertifiziert haben.
- Information (Art. 19 DSG). Mitarbeitende müssen wissen, dass und wofür ihre Daten bearbeitet werden – auch wenn eine KI im Spiel ist.
- Automatisierte Einzelentscheide (Art. 21 DSG). Entscheidet ein System ohne menschliches Zutun über etwas Erhebliches, etwa eine Absage, muss die betroffene Person informiert werden und kann eine Überprüfung durch einen Menschen verlangen.
- Folgenabschätzung (Art. 22 DSG). Birgt eine Bearbeitung ein hohes Risiko – typisch bei umfangreichen, besonders schützenswerten Daten – ist vorab eine Datenschutz-Folgenabschätzung nötig.
ChatGPT und Co. konkret
Bei den grossen KI-Diensten kommt es auf das Angebot an. Private und kostenlose Konten sind für Privatpersonen gedacht: Je nach Einstellung können Eingaben zur Verbesserung der Modelle verwendet werden, einen Vertrag zur Auftragsbearbeitung gibt es nicht, die Daten liegen in der Regel in den USA. Geschäftsangebote schliessen das Training üblicherweise aus und bieten einen solchen Vertrag an – der Datenstandort bleibt aber eine Frage, die Sie klären müssen.
In der Praxis ist das grösste Risiko nicht die Technik, sondern die Gewohnheit: Mitarbeitende nutzen ihr privates Konto, weil es schnell geht. Eine klare interne Regel und ein zugelassenes Werkzeug lösen das besser als ein Verbot.
Was geht, was nicht
| Anwendung | Einschätzung | Bedingung |
|---|---|---|
| Stelleninserat formulieren, Text ohne Namen überarbeiten | unkritisch | keine Personendaten eingeben |
| Fragen zum eigenen Reglement beantworten lassen | gut machbar | Werkzeug mit Vertrag, kein Training, geklärter Standort |
| Arbeitszeugnis entwerfen | mit Sorgfalt | Geschäftslösung mit Auftragsbearbeitung; ein Mensch prüft |
| Bewerbungen vorsortieren | heikel | kein automatischer Entscheid, Information der Bewerbenden, Risiko prüfen |
| Gesundheitsdaten, Konflikt- oder Lohnfälle in ein privates KI-Konto eingeben | nicht zulässig | – |
Sechs Fragen an jeden KI-Anbieter
- Wo werden die Daten gespeichert und wo rechnet das KI-Modell? Beides muss stimmen.
- Werden unsere Eingaben oder Dokumente für das Training verwendet?
- Gibt es einen Vertrag zur Auftragsbearbeitung nach Schweizer Recht?
- Welche Unterauftragnehmer sind beteiligt, und in welchen Ländern?
- Wer in unserer Firma sieht welche Dokumente und welche Fragen?
- Wie exportieren und löschen wir alles, wenn wir aufhören?
Kann ein Anbieter eine dieser Fragen nicht klar beantworten, ist das die Antwort.
Wie HRpilot das löst
Der WissensPilot ist für genau diesen Fall gebaut: Dokumente, Datenbank und KI-Verarbeitung liegen in Schweizer Rechenzentren. Es kommen offene Sprachmodelle zum Einsatz, die dort betrieben werden – es gehen keine Daten an KI-Anbieter im Ausland, und es findet kein Training mit Ihren Dokumenten statt. Die Sichtbarkeit wird pro Dokument nach Rolle festgelegt, jede Antwort zeigt ihre Fundstelle, Export und Löschung sind jederzeit möglich. Wie ein solcher Chat arbeitet, erklärt der Beitrag HR-Chatbot: Wie KI Fragen zum Personalreglement beantwortet.
Häufige Fragen
Darf ich das Personalreglement in ChatGPT hochladen?
Ein Reglement enthält in der Regel keine Personendaten, datenschutzrechtlich ist das deshalb meist unproblematisch. Es bleibt ein internes Dokument: Prüfen Sie, ob Ihre Firma das Hochladen in einen externen Dienst erlaubt und ob das gewählte Angebot die Inhalte nicht für das Training verwendet.
Müssen Mitarbeitende informiert werden, wenn HR KI einsetzt?
Ja, sobald dabei Personendaten bearbeitet werden. Die Information gehört in die Datenschutzerklärung für Mitarbeitende; bei einem internen Chat genügt ein kurzer Hinweis, wozu er dient und was gespeichert wird.
Reicht ein Server in der EU?
Die EU-Staaten gelten aus Schweizer Sicht als Länder mit angemessenem Datenschutz, eine Bekanntgabe dorthin ist grundsätzlich zulässig. Viele Schweizer Firmen und öffentliche Betriebe verlangen dennoch die Schweiz als Standort – dann muss auch das KI-Modell in der Schweiz laufen, nicht nur die Datenbank.
Dieser Beitrag gibt einen Überblick und ersetzt keine Rechtsberatung. Massgebend sind das Gesetz und die Umstände Ihres Betriebs. Stand: Oktober 2026.
Mit den eigenen Reglementen ausprobieren
Dokumente hochladen, erste Frage stellen – 7 Tage kostenlos, ohne Kreditkarte.
