ArtikelSchreib-Tools
Welche KI-Schreibassistenten trainieren mit deinen Nachrichten? Ich habe die Richtlinien gelesen
Sechs von dreizehn KI-Schreibassistenten trainieren standardmäßig mit deinem Text, darunter Grammarly, ChatGPT und Gemini. Richtlinien gelesen am 4. und 10. Oktober 2026, mit Opt-out.
Von Samet Durgun · Mitgründer von Subtext · 24 Min. Lesezeit
· Aktualisiert am 10. Oktober 2026
Von den dreizehn Schreibassistenten, die ich geprüft habe, nutzen sechs das, was du tippst, zum Training oder zur Verbesserung ihrer Modelle, solange du keine Einstellung änderst oder einen anderen Tarif bezahlst. Acht sagen, dass sie es nicht tun. DeepL Write zählt auf beiden Seiten, weil sich die kostenlose und die bezahlte Stufe unterscheiden, und Microsoft Copilot zählt auf beiden Seiten, weil Microsofts Seiten je nach App-Version voneinander abweichen. Grammarly, ChatGPT, Google Gemini, QuillBot, die kostenlose Stufe von DeepL Write und die ältere Copilot-App gehören zur ersten Gruppe. Apples Schreibwerkzeuge, LanguageTool, ProWritingAid, DeepL Write Pro, die neuere Copilot-App (nach Microsofts eigenem Wortlaut, der Foundation Models abdeckt), Tonely, ConfiText und Subtext gehören zur zweiten. Wordtunes Richtlinie nennt „Training“ ein einziges Mal, als allgemeinen Zweck in ihrem Hinweis für Kalifornien, und sie sagt nie, ob dein Text dazugehört, deshalb gebe ich nur wieder, was sie sagt.
Ich habe Subtext mitgegründet, einen Tonchecker für persönliche Nachrichten, und er ist eines der dreizehn Tools. Ich habe seine Datenschutzerklärung nach derselben Methode gelesen wie die der anderen zwölf und ihm eine Zeile in denselben Tabellen gegeben, aber gewichte meine Lesart mit diesem Eigeninteresse im Kopf. Bei jedem Tool außer ProWritingAid habe ich am 4. Oktober 2026 die aktuelle Datenschutzerklärung oder die Nutzungsbedingungen gelesen, die entscheidende Klausel zitiert und das Datum notiert, das die jeweilige Richtlinie trägt. Die meisten dieser Seiten habe ich am 10. Oktober 2026 noch einmal geöffnet, und dabei habe ich auch ProWritingAid ergänzt. Wo eine Seite nicht laden wollte, sage ich das, und drei von OpenAIs vier Seiten ließen sich am 10. Oktober nicht laden, deshalb steht der ChatGPT-Abschnitt so, wie ich ihn am 4. Oktober gelesen habe, bis auf die API-Seite, die ich an diesem Tag erneut geöffnet habe. Nichts davon stammt aus einem Nachrichtenartikel oder von einer Vergleichsseite.
Zu jedem Tool habe ich vier Fragen gestellt. Trainiert es standardmäßig mit deinem Text? Wenn ja, wo ist der Schalter? Was speichert es, und wie lange? Und erlaubt es seinen eigenen Modelllieferanten, mit deinen Worten zu trainieren? Training ist nicht dasselbe wie die Verarbeitung deines Textes, um dir zu antworten, die jedes Tool braucht. Es ist auch nicht dasselbe wie das Speichern, damit du zu einem Gespräch zurückkehren kannst. Richtlinien verwischen die drei, deshalb habe ich sie getrennt gehalten. Ein Unternehmen, das mit deinen Worten trainiert, nimmt fast immer seine Geschäfts- und Bildungskunden aus. Und die meisten verbieten ihren eigenen Modelllieferanten dasselbe, deshalb meint „trainiert mit deinen Nachrichten“ meist die Firma, bei der du dich angemeldet hast.
Grammarly trainiert bei Einzelkonten standardmäßig
Grammarlys Trainingseinstellung ist bei Free-, Premium- und Pro-Konten mit einer einzigen Person standardmäßig eingeschaltet. Bei Enterprise, bei Pro und Business über den Vertrieb gekauft und bei jedem Education-Konto ist sie standardmäßig ausgeschaltet. Das steht in Grammarlys eigenem Support-Artikel, Product Improvement and Training Control1, der die Einstellung so beschreibt, dass dein Inhalt genutzt wird, um „train our models and improve our product for everyone“. Pro-Teams mit mehreren Personen, über die Website gekauft, starten ebenfalls mit eingeschalteter Einstellung. Nur Admins können die Einstellung bei diesen Konten ändern. Wer als Einzelperson zu einem Business- oder Education-Teamkonto stößt, übernimmt die Einstellung, die der Admin gewählt hat, im Wortlaut des Artikels „automatically adopt“1. Der Artikel trägt kein eigenes Datum.
Die Richtlinie dahinter hat sich verschoben. Die URL von Grammarlys Datenschutzerklärung leitet jetzt auf die Datenschutzerklärung von Superhuman2 weiter, gültig ab 6. Juli 2026, nach der Umbenennung der Muttergesellschaft. Sie enthält den Satz „you can decide whether Superhuman can use your user content to train our AI models by adjusting the available training control(s) in your account settings“ und nimmt Inhalte, die unter einem Organisationskonto hochgeladen werden, ganz aus ihrem Geltungsbereich aus.
Der Abschnitt der Richtlinie für Leserinnen und Leser in der EU, im EWR, im Vereinigten Königreich oder in der Schweiz nennt „To develop and improve AI“ für „All categories of data“, auf der Grundlage eines „legitimate interest“ an „developing new products through the use of AI“2. Der Richtlinientext enthält keinen regionalen Ausschluss vom Training, du schaltest das Training also nicht schon dadurch ab, dass du in Europa lebst. Derselbe Abschnitt nennt ein Widerspruchsrecht gegen Verarbeitung auf Grundlage berechtigter Interessen, und die Richtlinie sagt nicht, ob die Trainingseinstellung dort ein- oder ausgeschaltet startet2.
Grammarlys Opt-out schützt deine Inhalte, Schreibstatistiken können weiter genutzt werden
Wenn du bei Grammarly die Einstellung Product Improvement and Training ausschaltest, wird der Inhalt, den du tippst, nicht mehr verwendet, und Grammarly sagt, dass es weiterhin einige Daten darüber nutzen darf, wie du schreibst. Um sie bei Free oder Premium auszuschalten, öffne account.grammarly.com/security/privacy; bei Pro lautet der Pfad account.grammarly.com/admin/data_settings1. Danach heißt es im Artikel „none of the content a user inputs into an application or website where our product is active will be used for training or product improvement for other users“1. Derselbe Artikel sagt für Free-, Premium- und Pro-Konten mit einer einzigen Person weiter „We may still collect non-content data, such as writing statistics (total words written, types of suggestions accepted, mistakes made, etc.), and may use that data for product improvement and training“1.
Zu den Modelllieferanten sagen Grammarlys Privacy and security FAQs3 „We do not allow these large language model (LLM) service providers to train their models on user content.“ Dokumente, die im Grammarly Editor gespeichert sind, bleiben, bis du sie löschst; für Text, der anderswo verarbeitet wird, gibt es keine Tagesangabe3. Ich habe die beiden Produkte Aufgabe für Aufgabe in Subtext vs. Grammarly verglichen; diese Seite behandelt nur die Daten.
Apple Intelligence läuft auf dem Gerät oder in Private Cloud Compute, das deine Inhalte nicht speichert
Apple Intelligence läuft in vielen Fällen auf dem Gerät und bei aufwendigeren Anfragen auf Apples Servern, und auf keinem der beiden Wege wird standardmäßig mit deinen Inhalten trainiert. Auf Apples Seite Apple Intelligence & Privacy4, Stand 14. September 2026, heißt es „In many cases, Apple Intelligence models run entirely on device so that a task can be completed without data leaving your device.“ Für aufwendigere Anfragen nutzt Apple Private Cloud Compute, und dazu heißt es „The data being processed in Private Cloud Compute is not stored or made accessible to Apple. It is processed only to fulfill your request, after which point the results are returned securely to your device and are not retained by Private Cloud Compute.“ Apple kann dennoch begrenzte Informationen zu einer Anfrage erfassen, etwa ihre ungefähre Größe, die genutzten Funktionen und die Dauer, und sagt, dass diese Daten weder den Inhalt deiner Anfrage noch das Ergebnis enthalten4. Im Juni 2026 sagte Apple, es arbeite mit Google und NVIDIA zusammen, um Private Cloud Compute für anspruchsvolle Aufgaben auf Google-Cloud-Systeme auszuweiten, und behalte die vollständige Kontrolle über die Software5. Weder Apples Seite noch sein Beitrag nennt die Schreibwerkzeuge, deshalb kann ich nicht sagen, welche Vorgänge der Schreibwerkzeuge auf dem Gerät bleiben und welche an Private Cloud Compute gehen.
Apple trainiert standardmäßig nicht mit deinem Text, und die ChatGPT-Erweiterung folgt deinem ChatGPT-Konto
Zum Training sagt Apples Seite zu den Datenschutzfunktionen6 „Your private personal data and interactions are never used to train our foundation models unless you explicitly choose to help improve them.“ Damit ist Training bei Apple ein Opt-in, das Gegenteil der Voreinstellung bei Grammarly, ChatGPT, Gemini und der älteren Copilot-App. Apples Seite zu Apple Intelligence ergänzt, dass Apple, wenn du dich für das Teilen der Geräte-Analyse entscheidest, datenschutzfreundliche Verfahren nutzen kann, um Daten über aggregierte Trends zu erheben, auch zu den Inhalten, die Apple Intelligence verarbeitet, um sie zu verbessern4.
Die Schreibwerkzeuge haben eine Ausnahme, die ChatGPT-Erweiterung. Auf Apples Seite ChatGPT Extension & Privacy7, ebenfalls vom 14. September 2026, steht, dass ohne ChatGPT-Konto „OpenAI must process your information solely for the purpose of fulfilling your request and not store your information or any responses it provides unless required under applicable laws. OpenAI also must not use your information to improve or train its models.“ Wenn du dich in einem ChatGPT-Konto anmeldest, gilt laut Apple „OpenAI may log your request, attachments, and session history, and use this data to train or improve their models“7. Meine Lesart von Apples iPhone-Seiten fand dieselbe Lücke in dem, was Apple zu den Schreibwerkzeugen sagt.
ChatGPT trainiert bei persönlichen Konten, bis du es abschaltest
ChatGPT nutzt deine Unterhaltungen bei persönlichen Konten zum Training von OpenAIs Modellen, solange du nicht eine Einstellung ausschaltest; die Hilfeseite nennt Free, Go, Plus und Pro als die Tarife, die du selbst verwaltest. In OpenAIs Datenschutzerklärung8, aktualisiert am 6. Februar 2026, steht „we may use Content you provide us to improve our Services, for example to train the models that power ChatGPT“. Die Einstellung heißt „Das Modell für alle verbessern“ (Improve the model for everyone). OpenAIs Artikel Data controls in ChatGPT9 nennt den Pfad, Einstellungen, dann Datenkontrollen, und sagt „When Improve the model for everyone is off, your new conversations won’t be used to train OpenAI models.“
Feedback-Schaltflächen sind ein zweiter Weg. Dazu heißt es „If you choose to provide feedback, such as selecting thumbs up or thumbs down on a response, the entire conversation associated with that feedback may be used to train OpenAI models“9, unabhängig davon, ob du das Training abgeschaltet hast.
Der Temporäre Chat ist der andere Weg. Zu diesen Unterhaltungen sagt die Richtlinie, sie „will not appear in your history or be used to improve OpenAI’s models“8, und OpenAIs Artikel Temporary chat10 sagt, eine Kopie dürfe „for up to 30 days for safety purposes“ aufbewahrt werden. Gelöschte reguläre Chats werden „within 30 days“ entfernt8.
Business-Konten und die API folgen anderen Regeln. Für die Business-Arbeitsbereiche gilt die Vorgabe „By default, OpenAI does not use content from ChatGPT Business, Enterprise, Edu, or ChatGPT for Healthcare workspaces to train its models“9. OpenAIs Seite zu den API-Daten11 sagt „As of March 1, 2023, data sent to the OpenAI API is not used to train or improve OpenAI models (unless you explicitly opt in to share data with us)“, mit Logs zur Missbrauchsüberwachung, die „for up to 30 days“ aufbewahrt werden.
Google Gemini trainiert, solange Aktivitäten speichern eingeschaltet ist
Gemini nutzt deine Chats zum Training von Googles Modellen, solange die Einstellung Aktivitäten speichern (Keep Activity) eingeschaltet ist, und das ist sie, wenn du sie nicht änderst. In Googles Gemini Apps Privacy Hub12, zuletzt aktualisiert am 24. September 2026, heißt es „Google uses your activity to provide, develop, and improve its services (including training generative AI models)“ und „A subset of chats are reviewed by human reviewers (including Google’s trained service providers)“.
Geminis Aufbewahrung hängt davon ab, ob ein Mensch den Chat geprüft hat. Aktivitäten löschen sich standardmäßig nach 18 Monaten selbst, einstellbar auf 3 oder 36 Monate oder aus12. Geprüfte Chats liegen außerhalb dieser Einstellung. Dazu heißt es „Chats reviewed by human reviewers (and related data like your language, device type, location info, or feedback) are not deleted when you delete your activity. Instead, they are retained for up to three years.“
Wenn du Aktivitäten speichern ausschaltest, ändern sich beide Antworten, mit Grenzen. Ausgeschaltet gilt laut Google „Your future chats won’t appear in your Activity, and won’t be used to train our AI models, unless you choose to send Google feedback“, und Chats, die bei ausgeschalteter Einstellung gehalten werden, „are retained with your account for 72 hours“12. Google sagt außerdem „Even if your Keep Activity setting is off, Google still uses your chats to respond to you and help protect Google, our users, and the public, including with help from human reviewers“ und „Your Gemini settings don’t control processing of your chats to create anonymized data to improve Google services“12. Temporäre Chats „are not used to train Google’s AI models“ und werden ebenfalls 72 Stunden aufbewahrt12. Wie sich Gemini und die anderen im Handy eingebauten Tools bei den Funktionen schlagen, habe ich in Subtext vs. Apple-Schreibwerkzeuge, Grammarly und ChatGPT verglichen.
Microsoft Copilot trainiert bei den meisten Privatkonten der älteren App
Bei der älteren Copilot-App nutzt Microsoft Unterhaltungen von Privatkunden für das KI-Training, solange du nicht zu einer ausgenommenen Gruppe gehörst oder widersprichst. Die Privacy FAQ for Microsoft Copilot13 trägt ein Banner, das besagt, sie „applies only to the older version of the Microsoft Copilot app“. Sie sagt „Except for certain categories of users or users who have opted out, Microsoft uses data from Bing, MSN, Copilot, and interactions with ads on Microsoft for AI training.“ Die ausgenommenen Gruppen sind Organisationskonten, Menschen, die Copilot in Microsoft-365-Apps mit einem Personal- oder Family-Abonnement nutzen, Menschen, die nicht angemeldet sind, Menschen unter 18, Menschen, die widersprochen haben, und „Users in Brazil, China (excluding Hong Kong), Israel, Nigeria, South Korea, and Vietnam“13.
Die übergreifende Microsoft Privacy Statement14, zuletzt aktualisiert im September 2026, sagt „we may use your data to develop, train, and fine-tune our AI models, including large language models (LLMs).“
Bei der älteren App liegt der Schalter unter deinem Profil. Microsofts Seite Copilot privacy controls15, deren Metadaten ein Update vom 21. August 2026 zeigen und die ebenfalls nur für die ältere App gilt, sagt, du sollst dein Profilsymbol wählen, dann deinen Namen, dann Datenschutz, dann „Schulungen zu Unterhaltungsaktivitäten“; ein zweiter Schalter, „Schulungen zu Sprachunterhaltungen“, betrifft Sprachunterhaltungen. Bei der älteren App wird der Unterhaltungsverlauf standardmäßig 18 Monate aufbewahrt13.
Microsoft sagt, Prompts in der neueren Copilot-App werden nicht zum Training von Foundation Models genutzt
Microsofts Seiten zur neueren Copilot-App, deren Metadaten Updates ab dem 18. August 2026 zeigen, sagen, dass Microsoft deine Prompts, Antworten oder Dateiinhalte nicht zum Training von Foundation Models nutzt, und die Seite zu den älteren Kontrollen beginnt mit einem Banner, das diese aktualisierte App ankündigt15. Die Seite zum Aktivitätsverlauf16, deren Metadaten ein Update vom 18. August 2026 zeigen, sagt „Prompts, responses, and your file contents when using the Microsoft Copilot app aren’t used to train foundation models“ und dass auch optionales Kundenfeedback nicht dazu dient, sie zu trainieren. Die Seite zu Datenschutzkontrollen und -optionen17, deren Metadaten ein Update vom 17. September 2026 zeigen, listet Schalter für gespeicherte Erinnerungen, ein gemeinsames Erlebnis, Websuche und Anzeigenpersonalisierung, und keinen für Training. Keine der beiden Seiten, die ich gelesen habe, nennt eine Aufbewahrungsfrist, die 18 Monate oben sind also ein Wert der älteren App. Die Seite zum Aktivitätsverlauf16 schickt Leserinnen und Leser, die nicht aktualisiert haben, zur Privacy FAQ, und die Seite zu Datenschutzkontrollen und -optionen17 schickt sie zur Seite mit den älteren Copilot-Datenschutzkontrollen15; Microsofts zwei Seitengruppen teilen sich also nach App auf und sind nicht aufeinander abgestimmt. Die oben zitierte Privacy Statement14 sagt weiterhin, Microsoft könne seine KI-Modelle trainieren, und die Seiten, die ich gelesen habe, sagen nicht, wie das zur Antwort der neueren App passt. Prüf, welche App du hast, bevor du dich auf eine der beiden Antworten verlässt.
QuillBot und LanguageTool teilen sich eine Richtlinie und nehmen gegensätzliche Positionen ein
QuillBot und LanguageTool gehören beide Learneo, Inc. und stehen unter einer gemeinsamen Datenschutzerklärung, die sie unterschiedlich behandelt. Ich habe die Datenschutzerklärung von Learneo18, aktualisiert am 17. August 2026, auf der Seite von LanguageTool gelesen, weil sich die Kopie auf quillbot.com bei mir nicht darstellen ließ. Die allgemeine Klausel ist weit gefasst und lautet „We may use all of the data we collect (including your personal data) to train our algorithms, AI models and AI products.“ Dieselbe Richtlinie nimmt dann LanguageTool aus, mit dem Satz „Learneo does not use inputs from any LanguageTool user (Individual or Team Plan) to train its language algorithms or models. This is a default setting in LanguageTool that does not require an opt-out or any action by the user.“
QuillBot bekommt für Einzelpersonen keine solche Ausnahme. Der Hilfeartikel How does Quillbot use my data?19 sagt „Your inputs and usage data are also used for both (1) training to improve the services generally and (2) personalizing the service to you.“ Ausnahme sind Nutzerinnen und Nutzer des Team Plan18.
Dieselbe Richtlinie beschreibt Session Replay. Sie sagt, Learneo nutze Werkzeuge von Anbietern außerhalb von Learneo, „including Fullstory, Inc., Amplitude Inc., and Microsoft“, die „may automatically collect“ Mausbewegungen und Klicks sowie „Keystrokes (not for sensitive fields like passwords or credit card information)“, um die Nutzeraktivität zu verstehen, Leistungsprobleme zu beheben, das Nutzungserlebnis zu verbessern und Betrug und Missbrauch zu verhindern18. Dieser Abschnitt erwähnt kein Training und nennt weder LanguageTool noch QuillBot, auch wenn er in der gemeinsamen Richtlinie steht.
QuillBot speichert Text aus der Erweiterung standardmäßig, und das Training lässt sich nur mit Konto abschalten
QuillBots Voreinstellung zum Speichern hat sich mit dem Update der Datenschutzerklärung vom 8. November 2025 geändert, für Nutzerinnen und Nutzer der Erweiterung ab Version 4.37.020. Die Notiz des Unternehmens, About the November 8, 2025 Privacy Policy Update20, sagt „We previously asked for your consent to store your text inputs … we will no longer require consent, and we’ll be storing text inputs for all extensions users by default, with the ability to opt out.“ Die beiden Steuerungen, die darauf folgten, eine zum Speichern und eine zum Training, liegen in der Erweiterung unter View All Settings, dann Data and Privacy19. Das Speichern steht „all users“ offen und das Training ist „available to account-holders“, und eine Änderung „applies to your account settings from that point forward“19. Für die Desktop-App sagt QuillBot „In the future we’ll store text inputs from all desktop users“ und dass es die Nutzenden dann benachrichtigen und „offer you the same controls“ werde20. QuillBot sagt dazu, dass es „not allow any third-party service provider to use your data to train their AI models“19. Diese Voreinstellung ist wichtig für alle, die sich überlegen, wohin sie nach Grammarly wechseln.
DeepL Write trainiert in der kostenlosen Stufe und löscht bei Pro
Die kostenlose Version von DeepL Write nutzt deinen Text zum Training von DeepLs Modellen, die bezahlte Version tut das nicht. DeepLs Datenschutzerklärung21, am 10. Oktober 2026 mit „Last update: October 2026“ gekennzeichnet (beim ersten Öffnen am 4. Oktober stand dort September 2026), behandelt den kostenlosen Translator und Write in einem Abschnitt. Dort steht „We process the content you upload and their translations or improvements for a limited period of time to train and improve our neural networks and algorithms. This also applies to corrections you make to our translation or improvement suggestions.“ Eine Zahl für diesen Zeitraum nennt sie nicht.
Der Pro-Abschnitt, überschrieben mit DeepL Translator Pro, DeepL API Pro and DeepL Write Pro, liest sich gegenteilig. Texte „will not be permanently stored and will only be kept temporarily to the extent necessary for the production and transmission of the translation or improvement“, und „your texts will not be used to improve the quality of our services“21. Bei Write ist die bezahlte Version DeepL Write Pro, die laut DeepLs Hilfeseite About DeepL Write „is not included in a DeepL Pro plan“ und in einem Bundle kommt, das DeepL Pro und DeepL Write Pro verbindet22. Dieselbe Seite sagt „your texts won’t be stored so long as you are logged into your account“22. Für private Nachrichten ist die kostenlose Stufe die riskantere der beiden. DeepLs eigene Nutzungsbedingungen für die kostenlosen Dienste, zuletzt aktualisiert im November 2024, sagen „you may not use the Free Services for processing content containing confidential or personal data of any kind“ und dass solche Inhalte „is only allowed within a DeepL Pro subscription“23. Die Bedingungen nennen ein DeepL-Pro-Abonnement, während die Hilfeseite Write Pro als eigenes Produkt verkauft, ich kann also nicht sagen, ob Write Pro allein zählt2223.
ProWritingAid sagt, es nutze dein Geschriebenes nie zum Training seiner KI-Modelle
ProWritingAid sagt, dass es seine KI-Modelle nicht mit deinem Text trainiert, und das steht auf seiner Hilfeseite. Der Artikel Does ProWritingAid use AI?24, zuletzt aktualisiert am 12. Juli 2026, sagt „ProWritingAid never uses your work or your writing to train our AI models or algorithms.“ Er sagt, dass große Sprachmodelle seine unterstützenden Berichte und generativen Funktionen antreiben, und nennt weder einen Modelllieferanten noch dessen Bedingungen.
Die Datenschutzerklärung25, zuletzt geändert am 4. März 2026, sagt „When using ProWritingAid, your texts will not be used to improve the quality of our services.“ Zur Aufbewahrung steht dort für die Grammatikprüfung „once checking has been completed, all submitted texts and their improvements will be deleted“, und die Richtlinie sagt, ProWritingAid werde „not retain analysed text after processing except for documents you explicitly save in our Web Editor“25.
Dieselbe Richtlinie sagt auch „We use texts hand corrected by professional copyeditors to train our algorithms.“ Dieser Satz sagt nicht, wessen Texte gemeint sind, deshalb gebe ich ihn wieder und zähle ProWritingAid trotzdem zu den Tools, die Nein sagen, auf Grundlage der Hilfeseite und der Richtlinienzeile oben. Wenn dir diese Unterscheidung wichtig ist, frag bei ProWritingAid nach.
Wordtunes Richtlinie sagt nicht, ob dein Text seine Modelle trainiert
Wordtunes Datenschutzerklärung, von seinem Eigentümer AI21 Labs, sagt nicht in klaren Worten, ob dein Text seine Modelle trainiert, und ich werde die Frage nicht für das Unternehmen entscheiden. Die Datenschutzerklärung von Wordtune26, zuletzt aktualisiert am 3. August 2025, sagt, sie nutze Daten „to improve, enhance and develop the Services, AI21’s products and Services and to conduct research“ und dürfe „aggregate or de-identify your Personal Information and further use it … to analyze and improve our Website, as well as our products and Services (including through the use of artificial intelligence)“. Der einzige Opt-out zur Datennutzung, den sie beschreibt, läuft per E-Mail, um künftige Aggregation zu stoppen. Aufbewahrt wird „until we proactively delete it or you send a valid deletion request“26. AI21s eigene Unternehmens-Datenschutzerklärung27, zuletzt aktualisiert am 2. August 2026, sagt „unless otherwise agreed in writing or required to provide the Services, we do not use your inputs or outputs to train AI21’s foundational or generally available AI models“, und sie erwähnt Wordtune nicht. Die Tabelle unten markiert es als nicht eindeutig, weil ich in keine Richtung rate. Eine fehlende Antwort ist weder ein Ja noch ein Nein, wenn dir also wichtig ist, ob mit deinen Sätzen trainiert wird, frag AI21 direkt.
Tonely sagt, seine Analyse bleibe auf dem Gerät, und seine Store-Angaben weichen ab
Tonely beantwortet die Trainingsfrage mit einem klaren Nein und sagt, es erreiche das, indem der Text auf dem Handy bleibe. Tonelys Datenschutzerklärung28, gültig ab 18. Juli 2025, sagt, es „does not collect, store or transmit“ deine Nachrichten, Tastatureingaben oder Analyseergebnisse, und dass „All message analysis takes place entirely on your device. Tonely does not receive, store or use your communications to train or improve its AI models.“ Dass die Analyse auf dem Gerät stattfindet, kann ich von außen nicht prüfen; ich gebe wieder, was die Richtlinie sagt. Seine Store-Angaben, die ich am 10. Oktober 2026 geöffnet habe, weichen ab. Die App-Store-Seite29 zeigt „Data Not Collected“, ein Label, das der Entwickler selbst liefert, während der Google-Play-Eintrag30 eine E-Mail-Adresse, genutzt für die Kontoverwaltung, als erhoben aufführt und „Data isn’t encrypted“ sagt. Die Richtlinie sagt, dass sie bei der Anmeldung eine E-Mail-Adresse und einen Namen erheben kann, wenn du sie über Apple, Google oder Microsoft teilst28, Apples Label und die Richtlinie passen an dieser Stelle also nicht zusammen.
ConfiText sagt, es speichere keine Entwürfe, und verlässt sich auf OpenAIs Bedingungen gegen Training
ConfiText beantwortet die Trainingsfrage ebenfalls mit einem klaren Nein, indem es Text durch einen Lieferanten leitet, der damit nicht trainieren darf. ConfiTexts Datenschutzerklärung31, gültig ab 10. Februar 2026, geht den Weg über den Lieferanten. „We do not log, save, or store your text drafts on our servers after the response is sent back to your device“, und „We utilize the OpenAI API strictly under terms that input data is not used by OpenAI to train their models and is not retained beyond the required time to generate a response.“ Die zweite Hälfte ist etwas stärker als OpenAIs eigene API-Seite, die Logs zur Missbrauchsüberwachung für bis zu 30 Tage zulässt11. Sein App-Store-Label, das ich am 10. Oktober 2026 geöffnet habe, führt keine Nutzerinhalte auf, führt Nutzungsdaten als zum Tracking genutzt auf und führt Kontaktinformationen, Kennungen, Nutzungsdaten und Diagnose als mit dir verknüpft auf32. Dieselbe ConfiText-Richtlinie habe ich für den Beitrag über das Lesen von Chat-Screenshots gelesen.
Was Subtext mit deinen Nachrichten macht
Subtext verwendet nichts, was du schickst, zum Training eines KI-Modells, und seine Richtlinie sagt dasselbe über die Unternehmen, die deinen Text für Subtext verarbeiten. In Subtexts Datenschutzerklärung33, zuletzt aktualisiert am 26. Juli 2026, steht „we do not use what you submit to train AI models.“ Sie nennt Anthropics Claude als das Modell, das deinen Text liest und umschreibt, Deepgram, um eine Sprachnachricht in Text zu verwandeln, und OpenAI nur für die Funktion, die Text vorliest, und sagt über diese drei „None of them may train on your content. Their commercial API terms rule it out.“ Google Firebase in den Vereinigten Staaten hält Konten, Unterhaltungen und Einstellungen33. Die Richtlinie nennt außerdem Mixpanel, Adjust und RevenueCat und listet auf, was jeder erhält, nämlich Produktereignisse, Geräte- und Kampagnenkennungen sowie Nutzer-ID, E-Mail und Abostatus33. Wenn die Websuche eingeschaltet ist, gehen Suchbegriffe aus deiner Anfrage über Anthropic an Suchanbieter Dritter, und du kannst das in den Einstellungen abschalten33.
Eine Sprachnachricht, die du diktierst, geht an Deepgram. Subtext setzt Deepgrams Opt-out gegen die Nutzung von Audio zur Verbesserung seiner Modelle, deshalb behält Deepgram das Audio nur so lange, wie die Transkription dauert33. Die Richtlinie sagt, dass Anthropic Eingaben und Ausgaben innerhalb von 30 Tagen löscht und eine Anfrage, die seine Sicherheitssysteme markieren, bis zu 2 Jahre und die zugehörigen Sicherheitswerte bis zu 7 Jahre behalten kann. Subtext hat mit Anthropic, Deepgram oder OpenAI keine Zero-Retention-Vereinbarung33.
Auf seinen eigenen Servern löscht Subtext eine Unterhaltung fünf Tage nach deiner letzten Nutzung, oder nach 90 Tagen, wenn du sie anpinnst, und wenn du selbst eine löschst, ist sie sofort weg33. Eine Datei, die noch verarbeitet wird, wird spätestens innerhalb von 24 Stunden gelöscht, und die Kontolöschung ist innerhalb von 14 Tagen abgeschlossen33.
Subtext schickt deinen Text zur Verarbeitung von deinem Handy weg
Subtext ist keine Tastatur und sieht deshalb nur den Entwurf, den Screenshot oder die Sprachnachricht, die du ihm gibst, und dieser Text verlässt dein Handy tatsächlich und geht an die Anbieter, die seine Datenschutzerklärung nennt, und an Subtexts eigene Server. Jedes Tool, das Text auf einem Server verarbeitet, funktioniert so. Ich habe kein unabhängiges Audit gefunden, wie Subtext Nachrichten behandelt, deshalb beschreibe ich hier, was die Richtlinie sagt, dass es tut. Wenn dein Maßstab „verlässt nie das Gerät“ ist, sagt nur Tonely nach eigener Darstellung, dass seine Analyse auf dem Handy bleibt, und Subtext besteht nicht. Wenn dein Maßstab „niemand trainiert damit, und die App löscht es fünf Tage nach meiner letzten Nutzung von ihren eigenen Servern, außer ich pinne es an“ ist, besteht Subtext, innerhalb der oben genannten Grenzen der Anbieter. Welches Tool wofür passt, steht in was der beste KI-Schreibassistent für Textnachrichten ist. Die Seite Tonchecker für Textnachrichten zeigt, was die App stattdessen tut.
Sechs Assistenten trainieren standardmäßig mit deinem Text, mit Opt-out und dem, was gespeichert wird
Jeder Eintrag wiederholt eine Tatsache aus den Abschnitten oben oder aus der zitierten Richtlinie. „Standard“ meint ein persönliches Konto, bevor du eine Einstellung anfasst.
| Tool | Trainiert standardmäßig? | So stoppst du es | Was gespeichert wird | Stand der Richtlinie |
|---|---|---|---|---|
| Grammarly | Ja bei Free, Premium, Pro; nein bei Business, Enterprise, Education1 | Schalter unter account.grammarly.com1 | Editor-Dokumente bis zum Löschen; anderswo keine Tagesangabe3 | 6. Juli 20262 |
| ChatGPT | Ja bei persönlichen Tarifen; nein bei Business, Enterprise, Edu, API911 | „Das Modell für alle verbessern“ oder Temporärer Chat9 | Gelöschte und temporäre Chats innerhalb von 30 Tagen weg8 | 6. Februar 20268 |
| Google Gemini | Ja, solange Aktivitäten speichern eingeschaltet ist12 | Aktivitäten speichern ausschalten12 | 18 Monate; geprüfte Chats bis zu 3 Jahre; 72 Stunden bei ausgeschalteter Einstellung12 | 24. September 202612 |
| Microsoft Copilot | Ältere App: ja, außer den genannten Gruppen und sechs Ländern13. Neuere App: nicht für Foundation Models16 | Ältere App: Schulungen zu Unterhaltungsaktivitäten15. Neuere App: kein Schalter17 | Ältere App: 18 Monate13. Neuere App: keine Angabe1617 | FAQ-Metadaten 31. August 202613; Metadaten der Seite zur neueren App 18. August 202616 |
| QuillBot | Ja für Einzelpersonen; nein für Team Plan19 | Menü Data and Privacy in der Erweiterung; Trainingsschalter nur mit Konto19 | Lebensdauer des Kontos plus ein „commercially reasonable period“18 | 17. August 202618 |
| DeepL Write | Ja in der kostenlosen Stufe; nein bei Write Pro2122 | DeepL Write Pro bezahlen22 | Kostenlos „a limited period“; Pro nach der Lieferung gelöscht21 | Oktober 202621 |
Sechs weitere Assistenten sagen, dass sie nicht mit deinem Text trainieren, und Wordtune sagt es nicht
Diese Tabelle gibt dieselben Spalten für die anderen sieben. DeepL Write Pro und die neuere Copilot-App, die ebenfalls Nein sagen (bei der neueren App nach Microsofts Wortlaut zu Foundation Models), stehen in der ersten Tabelle neben der Stufe und der App-Version, die trainieren.
| Tool | Trainiert standardmäßig? | So stoppst du es | Was gespeichert wird | Stand der Richtlinie |
|---|---|---|---|---|
| Apple Schreibwerkzeuge | Nein, außer du entscheidest dich, bei der Verbesserung der Modelle zu helfen oder die Geräte-Analyse zu teilen64 | Nicht nötig; die ChatGPT-Erweiterung ist anders, wenn du angemeldet bist7 | Inhalt wird von Private Cloud Compute nicht aufbewahrt; begrenzte Anfragedaten können erfasst werden4 | 14. September 20264 |
| LanguageTool | Nein, für Individual- und Team-Tarife18 | Nicht nötig18 | Dieselbe Richtlinie wie bei QuillBot18 | 17. August 202618 |
| ProWritingAid | Nein für dein Geschriebenes24; von Lektorinnen und Lektoren korrigierte Texte trainieren seine Algorithmen25 | Nicht nötig24 | Texte nach der Prüfung gelöscht; Dokumente im Web Editor bleiben25 | 12. Juli 202624; 4. März 202625 |
| Wordtune | Nicht eindeutig26 | E-Mail, um Aggregation zu stoppen26 | Bis zum Löschen oder zur Anfrage26 | 3. August 202526 |
| Tonely | Nein28 | Nicht nötig28 | Erhebt, speichert oder überträgt keine Nachrichten28 | 18. Juli 202528 |
| ConfiText | Nein31 | Nicht nötig31 | Nach der Antwort nichts31 | 10. Februar 202631 |
| Subtext | Nein33 | Nicht nötig33 | Auf seinen Servern 5 Tage nach der letzten Nutzung, 90 bei angepinnten Unterhaltungen; Anthropic innerhalb von 30 Tagen, länger bei Markierung33 | 26. Juli 202633 |
Welcher KI-Schreibassistent ist am privatesten?
Privat kann hier zwei Dinge heißen. Entweder verlässt der Text nie das Gerät, oder ein Server trainiert nicht damit. Nur Tonely sagt nach eigener Darstellung, dass seine Analyse auf dem Handy bleibt. Apple sagt nicht, ob die Schreibwerkzeuge auf dem Gerät oder in Private Cloud Compute laufen, und die ChatGPT-Erweiterung schickt Anfragen an ChatGPT, sobald du sie aktivierst7. Für ein Tool, das auf einem Server läuft und nicht mit deinem Text trainiert, gehören LanguageTool, ProWritingAid, DeepL Write Pro, die neuere Copilot-App, ConfiText und Subtext zur Gruppe, dazu Grammarly, ChatGPT, Gemini und QuillBot, sobald du die Einstellung geändert hast. Die neuere Copilot-App gehört nach Microsofts eigenem Wortlaut, der Foundation Models abdeckt, zur Gruppe.
Bei der Aufbewahrung sind Geminis drei Jahre für geprüfte Chats die längste feste Frist, die für den Inhalt einer Unterhaltung genannt wird. Anthropics Sicherheitswerte, die kein Unterhaltungsinhalt sind, können laut Subtexts Richtlinie bis zu 7 Jahre aufbewahrt werden33. Unter den Tools in den Tabellen, die eine Unterhaltung standardmäßig behalten, damit du zu ihr zurückkehren kannst, sind Subtexts fünf Tage auf den eigenen Servern die kürzeste Standardfrist, auch wenn Anthropic Eingaben und Ausgaben innerhalb von 30 Tagen löscht und eine markierte Anfrage bis zu 2 Jahre behalten kann33.
Das Abschalten des Trainings betrifft, was du als Nächstes schreibst, und lässt einige Nutzungen bestehen
Das Abschalten des Trainings ändert, was mit dem passiert, was du als Nächstes schreibst, und bei mehreren Tools bleiben menschliche Prüfung, anonymisierte oder aggregierte Nutzung und Sicherheitsverarbeitung bestehen. ChatGPT sagt, deine neuen Unterhaltungen trainieren seine Modelle nicht, sobald „Das Modell für alle verbessern“ aus ist9, und Gemini sagt, künftige Chats trainieren seine Modelle nicht, es sei denn, du schickst Google Feedback12. Google sagt, dass es auch bei ausgeschaltetem Aktivitäten speichern deine Chats weiterhin nutzt, um dir zu antworten und Google, seine Nutzerinnen und Nutzer und die Öffentlichkeit zu schützen, auch mit Hilfe menschlicher Prüfer12. Geminis Einstellungen „don’t control processing of your chats to create anonymized data“12, Grammarly kann nach dem Opt-out weiterhin Schreibstatistiken nutzen1, Apple kann aggregierte Trends zu verarbeiteten Inhalten erheben, wenn du die Geräte-Analyse teilst4, und ProWritingAid sagt, dass von Lektorinnen und Lektoren korrigierte Texte seine Algorithmen trainieren25. OpenAIs Artikel zum Temporären Chat sagt, dass eine Kopie bis zu 30 Tage aus Sicherheitsgründen aufbewahrt werden kann10. Der Abschnitt zu Session Replay bei Learneo, der auch für LanguageTool gilt, erwähnt kein Training18.
Was auch immer du wählst, suche in der Richtlinie nach „train“, „improve“, „retain“ und „opt“, lies das Datum auf der Richtlinienseite und mach dasselbe mit diesem Artikel.
Geprüft am 4. Oktober 2026 und, wo die Quellen es angeben, noch einmal am 10. Oktober 2026.
Subtext, das einzige Tool hier, das ich mitgegründet habe, nimmt einen Entwurf, einen Screenshot des Gesprächs oder eine Sprachnachricht, schickt sie an die Anbieter, die seine Datenschutzerklärung nennt, nutzt nichts davon zum Training eines KI-Modells und löscht die Unterhaltung fünf Tage nach deiner letzten Nutzung von seinen eigenen Servern, oder nach 90 Tagen, wenn du sie anpinnst. Subtext im Browser ausprobierenMit der Handykamera scannen und installieren.Subtext im Browser ausprobieren
Quellen
Nummeriert in der Reihenfolge des ersten Auftretens. Jeder Eintrag nennt das Datum oder die Daten, an denen ich die Seite geöffnet habe, den 4. und 5. Oktober 2026 für die erste Lektüre und den 10. Oktober 2026 für Seiten, die ich an diesem Tag erneut geöffnet oder ergänzt habe, darunter Apples Seite zu Apple Intelligence, die Microsoft Privacy Statement, DeepLs Datenschutzerklärung und Subtexts Datenschutzerklärung. Drei von OpenAIs vier Seiten ließen sich am 10. Oktober nicht laden, deshalb tragen sie nur den 4. Oktober. Wo eine Seite ihr eigenes Datum zeigt, nennt der Eintrag es. Microsofts vier Copilot-Support-Seiten zeigen Leserinnen und Lesern kein Datum, deshalb nennt der Eintrag dort das Aktualisierungsdatum aus den Seitenmetadaten, das bei der Seite zu den Datenschutzkontrollen (21. August 2026) später liegt als ihr ms.date (18. August 2026). Bei DeepLs Hilfeseite ist das Datum das Feld edited in den Daten des Help Centers, das Leserinnen und Leser nicht sehen.
- Grammarly (Superhuman) Support. Product Improvement and Training Control. . Geprüft am 4. und 10. Oktober 2026.
- Superhuman. Privacy Policy, gültig ab 6. Juli 2026. . Geprüft am 4. und 10. Oktober 2026.
- Grammarly (Superhuman) Support. Privacy and security FAQs. . Geprüft am 4. und 10. Oktober 2026.
- Apple. Apple Intelligence & Privacy, Stand 14. September 2026. . Geprüft am 4. und 10. Oktober 2026.
- Apple Security Research. Expanding Private Cloud Compute, 8. Juni 2026. . Geprüft am 5. Oktober 2026.
- Apple. Privacy features. . Geprüft am 4. und 10. Oktober 2026.
- Apple. ChatGPT Extension & Privacy, Stand 14. September 2026. . Geprüft am 4. Oktober 2026.
- OpenAI. Privacy policy, aktualisiert am 6. Februar 2026. . Geprüft am 4. Oktober 2026.
- OpenAI Help Center. Data controls in ChatGPT. . Geprüft am 4. Oktober 2026.
- OpenAI Help Center. Temporary chat in ChatGPT. . Geprüft am 4. Oktober 2026.
- OpenAI. Your data (API documentation). . Geprüft am 4. und 10. Oktober 2026.
- Google. Gemini Apps Privacy Hub, zuletzt aktualisiert am 24. September 2026. . Geprüft am 4. und 10. Oktober 2026.
- Microsoft Support. Privacy FAQ for Microsoft Copilot, Seitenmetadaten aktualisiert am 31. August 2026. . Geprüft am 4. und 10. Oktober 2026.
- Microsoft. Microsoft Privacy Statement, zuletzt aktualisiert im September 2026. . Geprüft am 4. und 10. Oktober 2026.
- Microsoft Support. Microsoft Copilot privacy controls, Seitenmetadaten aktualisiert am 21. August 2026. . Geprüft am 4. und 10. Oktober 2026.
- Microsoft Support. Microsoft Copilot for individuals: your activity history, Seitenmetadaten aktualisiert am 18. August 2026. . Geprüft am 10. Oktober 2026.
- Microsoft Support. Microsoft Copilot for individuals: your privacy controls and choices, Seitenmetadaten aktualisiert am 17. September 2026. . Geprüft am 10. Oktober 2026.
- Learneo, Inc. Privacy Policy, aktualisiert am 17. August 2026, wie auf LanguageTool veröffentlicht. . Geprüft am 4. und 10. Oktober 2026.
- Quillbot Help Center. How does Quillbot use my data? . Geprüft am 4. und 10. Oktober 2026.
- Quillbot Help Center. About the November 8, 2025 Privacy Policy Update. . Geprüft am 4. und 10. Oktober 2026.
- DeepL. Privacy Policy, Stand Oktober 2026 (September 2026 beim ersten Lesen am 4. Oktober). . Geprüft am 4. und 10. Oktober 2026.
- DeepL Help Center. About DeepL Write, Artikeltext zuletzt bearbeitet am 4. Dezember 2025. . Geprüft am 10. Oktober 2026.
- DeepL. DeepL Free Services - Terms of Use, Stand November 2024. . Geprüft am 10. Oktober 2026.
- ProWritingAid Help Center. Does ProWritingAid use AI?, zuletzt aktualisiert am 12. Juli 2026. . Geprüft am 10. Oktober 2026.
- ProWritingAid (Orpheus Technology). Privacy Policy, zuletzt geändert am 4. März 2026. . Geprüft am 10. Oktober 2026.
- AI21 Labs. Wordtune Privacy Policy, zuletzt aktualisiert am 3. August 2025. . Geprüft am 4. und 10. Oktober 2026.
- AI21 Labs. Privacy Policy, zuletzt aktualisiert am 2. August 2026. . Geprüft am 10. Oktober 2026.
- Tonely AI Ltd. Privacy Policy, gültig ab 18. Juli 2025. . Geprüft am 4. und 10. Oktober 2026.
- Apple App Store. Tonely AI App, Version 1.1.2, beim Lesen der Seite am 10. Oktober 2026 als drei Tage zuvor aktualisiert angezeigt, Label App-Datenschutz. . Geprüft am 10. Oktober 2026.
- Google Play. Tonely, Eintrag aktualisiert am 6. Oktober 2026, Abschnitt Datensicherheit. . Geprüft am 10. Oktober 2026.
- ConfiText. Privacy Policy, gültig ab 10. Februar 2026. . Geprüft am 4. und 10. Oktober 2026.
- Apple App Store. ConfiText: AI Texting Assistant, Version 2.2.16, Label App-Datenschutz. . Geprüft am 10. Oktober 2026.
- Subtext. Nutzungsbedingungen, Datenschutz und dein Konto. Datenschutzerklärung zuletzt aktualisiert am 26. Juli 2026. . Geprüft am 4. und 10. Oktober 2026.