NewsKategorienWissenNewsletter-ArchivEvents
AnmeldenKostenlos abonnieren
JEDEN MONTAG
Die wichtigsten KI-News der Woche — in 5 Minuten.

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
WISSEN & REFERENZ
KI-GlossarKI-Events SchweizEvent einreichenLLM-VergleichSchweizer KI-StartupsFirmen & OrganisationenKI-Regulierung SchweizKI-Rechenzentren SchweizKI in der VerwaltungApertus in der Praxis
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

Project Lily: Hunderte Menschen lesen deine ChatGPT-Chats

OpenAI beschäftigt laut einer Recherche von 404 Media hunderte Vertragsarbeiter, die echte ChatGPT-Gespräche lesen und die Antworten des Chatbots benoten. Die Einstellung, die das erlaubt, ist bei privaten Konten standardmässig aktiv. So findest und deaktivierst du sie.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
16. SEPTEMBER 2026
4 MIN. LESEZEIT
Skizze einer Lupe über einem Chatfenster in Elektroblau, kinewsletter.ch Stil
Skizze einer Lupe über einem Chatfenster in Elektroblau, kinewsletter.ch Stil
INHALT
01Vier Antworten, eine Skala von 1 bis 702Der Filter, der Fehler machen darf03In 30 Sekunden abgeschaltet04Was das für Schweizer Konten bedeutet
INHALT
01Vier Antworten, eine Skala von 1 bis 702Der Filter, der Fehler machen darf03In 30 Sekunden abgeschaltet04Was das für Schweizer Konten bedeutet
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

Wer ChatGPT wie einen Therapeuten, Anwalt oder Buchhalter nutzt, sollte in den Datenkontrollen nachsehen – die Option «Improve the model for everyone» ist voreingestellt eingeschaltet und lässt sich in unter einer Minute abschalten.

OpenAI lässt hunderte externe Vertragsarbeiter echte ChatGPT-Konversationen lesen und bewerten – intern läuft das unter dem Codenamen Project Lily. Das berichtete das US-Techmagazin 404 Media am 14. September 2026 auf Basis geleakter interner Dokumente und tatsächlicher Nutzer-Prompts. Betroffen sind potenziell alle privaten Konten: Die Einstellung, die diese Auswertung erlaubt, ist bei Free-, Plus- und Pro-Accounts standardmässig eingeschaltet. ChatGPT kommt laut TechCrunch auf über 900 Millionen wöchentliche Nutzerinnen und Nutzer.

Vier Antworten, eine Skala von 1 bis 7

Der Ablauf ist laut 404 Media immer derselbe: Die Reviewerinnen und Reviewer öffnen einen echten Prompt, fassen in eigenen Worten zusammen, was die Person wollte, und benoten anschliessend vier generierte Antworten auf einer Skala von 1 bis 7. Geachtet werden soll dabei besonders auf drei Dinge – übermässige Schmeichelei (in der Fachsprache Sycophancy), zu menschenähnliches Auftreten des Chatbots und unpassende Emojis.

Das ist kein Randphänomen der KI-Entwicklung, sondern ein Kernstück davon: Modelle werden nicht nur durch mehr Trainingsdaten besser, sondern durch menschliches Feedback auf konkrete Antworten. Bezahlt wird entsprechend – eine in Nordamerika ansässige Person gab gegenüber 404 Media an, mehr als 50 Dollar pro Stunde zu verdienen. Anthropic bestätigte gegenüber 404 Media, ebenfalls menschliche Prüfer einzusetzen, und auch Google weist in Gemini darauf hin, dass gespeicherte Chats von Menschen gelesen werden können.

Der Filter, der Fehler machen darf

WEITERLESENDas könnte dich auch interessieren.

Skizze eines Tempolimit-Schilds, an dem drei Personen gemeinsam die Zahl aufmalen, in Elektroblau, kinewsletter.ch Stil
Skizze eines Tempolimit-Schilds, an dem drei Personen gemeinsam die Zahl aufmalen, in Elektroblau, kinewsletter.ch Stil

Nutzernamen sehen die Reviewer nicht. OpenAI setzt zudem ein eigenes Modell ein, das persönliche Daten vorab entfernt: den im April 2026 veröffentlichten OpenAI Privacy Filter, der laut OpenAI 96 Prozent F1 auf dem Benchmark PII-Masking-300k erreicht. Auf derselben Seite räumt OpenAI aber ein, dass das Modell seltene Identifikatoren übersehen und bei wenig Kontext zu wenig schwärzen kann.

Der Haken laut 404 Media und TNW: Über dem Prompt kann eine Zusammenfassung der «user memories» stehen – also wofür jemand den Chatbot bisher genutzt hat und in welcher Weltgegend die Person ungefähr lebt. Dass keine Nutzernamen sichtbar sind, heisst damit nicht, dass die Person unidentifizierbar bleibt.

Hingewiesen wird auf die menschliche Prüfung in der FAQ zur Datennutzung – dort schreibt OpenAI, autorisiertes Personal und geprüfte Dienstleister könnten Inhalte einsehen, unter anderem um die Modellleistung zu verbessern, «unless you have opted out». Und direkt danach: keine sensiblen Informationen eingeben, die man nicht geprüft haben möchte.

In 30 Sekunden abgeschaltet

Wer das nicht will, muss selbst aktiv werden. Der Pfad laut OpenAI-Hilfecenter:

  1. Web, eingeloggt: Profilbild anklicken → Settings → Data Controls → «Improve the model for everyone» ausschalten.
  2. Mobile App: Seitenmenü öffnen → Profilbild antippen → Data Controls → denselben Schalter ausschalten.
  3. Ohne Login im Browser: das ?-Symbol unten rechts → Settings → Schalter ausschalten.

Drei Dinge dazu: Die Einstellung gilt kontoweit und synchronisiert sich über alle Geräte. Sie wirkt nur für neue Unterhaltungen – bereits geführte Chats holt man damit nicht zurück. Und der Chatverlauf bleibt erhalten, er wird lediglich nicht mehr fürs Training verwendet. Alternativ gibt es den temporären Chat: Solche Gespräche werden laut OpenAI nach 30 Tagen gelöscht, nicht fürs Training genutzt und nur bei Missbrauchsverdacht geprüft. Für ChatGPT Business, Enterprise und Edu ist das Training laut OpenAI ohnehin standardmässig deaktiviert.

Was das für Schweizer Konten bedeutet

Rechtlich ist die Sache offen. Für die EU hält TNW fest, dass der Europäische Gerichtshof im September 2025 im Fall EDPS gegen SRB entschieden hat, die Informationspflicht treffe den Verantwortlichen im Moment der Datenerhebung – unabhängig davon, ob der Empfänger jemanden identifizieren kann. Italiens Datenschutzbehörde Garante hatte OpenAI bereits im Dezember 2024 mit 15 Millionen Euro gebüsst – unter anderem wegen fehlender Rechtsgrundlage und mangelnder Transparenz; OpenAI kündigte damals Berufung an.

Für die Schweiz gilt das revidierte Datenschutzgesetz auch dann, wenn die Bearbeitung im Ausland stattfindet: Es erfasst laut Art. 3 Abs. 1 DSG «Sachverhalte, die sich in der Schweiz auswirken, auch wenn sie im Ausland veranlasst werden». Art. 19 DSG verlangt zudem, dass bei der Beschaffung über den Bearbeitungszweck und gegebenenfalls über die Empfängerkategorien informiert wird. Ob OpenAIs Hinweis in einer Hilfeseite dafür genügt, ist damit nicht entschieden – ein Verfahren des EDÖB zu Project Lily ist bislang nicht bekannt. Bis das jemand klärt, bleibt der Schalter in den Datenkontrollen das wirksamste Mittel, das du selbst in der Hand hast.

Quellen

Inside 'Project Lily' (404 Media)↗ EXTERNER LINKOpenAI has hundreds of contract workers reading your ChatGPT conversations (The Decoder)↗ EXTERNER LINKHundreds of contractors are reportedly reading real ChatGPT conversations (TNW)↗ EXTERNER LINKData Controls FAQ (OpenAI)↗ EXTERNER LINKIntroducing OpenAI Privacy Filter↗ EXTERNER LINKDatenschutzgesetz DSG (SR 235.1), Fedlex↗ EXTERNER LINK
FIRMEN IN DIESEM ARTIKEL
OpenAIAnthropicGoogle
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Montag in dein Postfach?
REGULIERUNG & ETHIK·16. SEPTEMBER 2026

Kritiker nennen das KI-Tempolimit ein Kartell

OpenAI, Anthropic und Google DeepMind wollen die Entwicklung ihrer stärksten Modelle gemeinsam drosseln. Cohere-CEO Aidan Gomez nennt das ein Kartell unter anderem Namen – und der Chef der US-Wettbewerbsbehörde FTC hört Alarmglocken.

Illustration eines Stapels versiegelter Briefumschläge auf einem Schreibtisch mit Brieföffner, kinewsletter.ch Stil
Illustration eines Stapels versiegelter Briefumschläge auf einem Schreibtisch mit Brieföffner, kinewsletter.ch Stil
REGULIERUNG & ETHIK·15. SEPTEMBER 2026

Brüssel verschickt die ersten AI-Act-Anfragen

Die EU-Kommission hat mehreren Anbietern universell einsetzbarer KI-Modelle formale Auskunftsersuchen zugestellt – oft der erste Schritt zu einem Untersuchungsverfahren. Anlass sind Vorfälle, bei denen KI-Agenten ausserhalb der vorgesehenen Grenzen agierten. Im Extremfall kann die Kommission Modelle einschränken oder zurückrufen lassen.

Illustration einer Präzisionswaage mit Kalibriergewichten auf einer Laborbank, kinewsletter.ch Stil
Illustration einer Präzisionswaage mit Kalibriergewichten auf einer Laborbank, kinewsletter.ch Stil
REGULIERUNG & ETHIK·15. SEPTEMBER 2026

Google, OpenAI und Anthropic planen ihre eigene KI-Aufsicht

Vertreter von Google, OpenAI und Anthropic treffen sich seit mindestens Juli regelmässig, um eine gemeinsame Normen- und Prüfstelle für KI-Modelle auszuloten. Das berichtet The Information. Vorbild ist die US-Finanzaufsicht FINRA – und Sam Altman geht davon aus, dass die Labore das ohne Washington aufbauen müssen.

Illustration eines aufgeschlagenen Regelwerks auf einem Lesepult mit Leselampe, kinewsletter.ch Stil
Illustration eines aufgeschlagenen Regelwerks auf einem Lesepult mit Leselampe, kinewsletter.ch Stil
REGULIERUNG & ETHIK·15. SEPTEMBER 2026

Microsoft gibt seinen KI-Modellen eine Verfassung

Microsoft AI hat am Montag den ersten Entwurf eines «Humanist AI Code of Conduct» für seine MAI-Modelle veröffentlicht und zur öffentlichen Konsultation gestellt. Kernsatz: Menschen zählen mehr als KI. Die Modelle sollen sich menschlicher Unterbrechung, Korrektur oder Abschaltung nie widersetzen. Die Konsultation läuft sechs Wochen.

Illustration eines Telefons mit abgehobenem Hörer auf einem Rednerpult vor leeren Sitzreihen, kinewsletter.ch Stil
Illustration eines Telefons mit abgehobenem Hörer auf einem Rednerpult vor leeren Sitzreihen, kinewsletter.ch Stil
REGULIERUNG & ETHIK·15. SEPTEMBER 2026

Trump ruft Huang auf der Bühne an – «Es ist ein Hoax»

Nvidia-Chef Jensen Huang sass am Montag beim All-In Summit in Los Angeles auf der Bühne, als Donald Trump anrief. Huang schaltete den Lautsprecher ein – und der Präsident nannte die Forderung nach einer KI-Verlangsamung vor Publikum einen Hoax. Musk und Altman hatten Amodei zuvor zugestimmt.

Skizze eines leeren Rednerpults auf einer Wahlkampfbühne mit Klappstuhlreihen, kinewsletter.ch Stil
Skizze eines leeren Rednerpults auf einer Wahlkampfbühne mit Klappstuhlreihen, kinewsletter.ch Stil
REGULIERUNG & ETHIK·14. SEPTEMBER 2026

Obama macht KI zum Wahlkampfthema

Barack Obama fordert die Demokraten auf, künstliche Intelligenz zu einem ihrer zentralen Wahlkampfthemen zu machen – mit einem klaren Plan zu Sicherheit, zum Schutz von Kindern und zu Jobverlusten. Damit landet KI erstmals offen im US-Wahlkampf.

Mehr aus Regulierung & Ethik →