LONDON (IT BOLTWISE) – Eine neue Untersuchung zeigt, dass mehrere KI-Chatbots Teile von Nutzerchats an Werbe- und Tracking-Netzwerke weitergeben. Besonders kritisch sind dabei Permalinks zu konkreten Chatverläufen, die in vielen Fällen ohne klare Zugangsbeschränkungen auffindbar bleiben. Die Forschenden fanden zudem Hinweise darauf, dass auch automatisch generierte Chat-Zusammenfassungen und teils Standortdaten geteilt werden. Zusätzlich bleibt die Datenweitergabe in der Praxis häufig trotz Ablehnung „nicht erforderlicher“ Cookies bestehen.

Wer KI-Chatbots vor allem als „Wissensassistent“ nutzt, unterschätzt leicht einen ganz anderen Datenpfad: die Umwege, die Werbe- und Tracking-Systeme nehmen, wenn ein Modell werbefinanziert betrieben wird. Laut einer noch nicht peer-reviewten Analyse des IMDEA Networks Institute untersuchten die Forschenden mehrere verbreitete Chatbots darauf, ob und welche Informationen an Werbe- und Tracking-Netzwerke abgegeben werden. Im Fokus standen dabei nicht nur Inhalte im engeren Sinn, sondern auch Metadaten und konkrete Verlinkungen, die in der Praxis oft die Grundlage dafür bilden, Nutzer über Sitzungen hinweg wiederzuerkennen.
Technisch ist der Mechanismus meist derselbe, den man auch von Webseiten kennt: Beim Laden einer KI-Oberfläche werden Werbe- und Analyse-Bausteine mitgeladen, und die Chat-Navigation kann aus Sicht des Browser-Ökosystems wie ein „normaler“ Web-Workflow behandelt werden. Die Studie beschreibt, dass fünf von neun untersuchten KI-Anbietern Permalinks zu Chatverläufen mit Tracking-Diensten teilen. Entscheidend ist dabei, dass diese Dienste die verlinkten Chats in den meisten Fällen direkt aufrufen können, weil es bei vielen Anbietern offenbar keine effektiven Zugangsbeschränkungen gibt. Damit wird aus einem scheinbar privaten Gespräch im Endeffekt ein beobachtbarer Datensatz, dessen Bezug zu einer Nutzeridentität über den Web-Stack hergestellt werden kann.
Ein wichtiger Teil der Untersuchung war daher die Frage, ob die weitergegebenen Links auch wirklich genutzt werden. Dafür setzten die Forschenden „Canary-URLs“ ein, also Test-URLs, die so gestaltet sind, dass spätere Abrufe als eindeutige Indikatoren für externen Zugriff gelten. Nur bei Grok, dem Chatbot aus dem Umfeld von Elon Musk und SpaceXAI, konnten die Forschenden externe Zugriffe auf diese Canary-URLs feststellen. Diese Zugriffe erfolgten laut Bericht innerhalb von Stunden oder über mehrere Tage nach dem Teilen der Chats. Bei DeepSeek, Copilot, Mistral und Claude riefen die Canary-URLs jeweils nur nach dem ersten Teilen der Permalinks ab; die Zugriffe kamen dabei über Amazon Web Services und Google Cloud. Dass bei den weiteren Tests keine erneuten Zugriffe auftraten, sollte allerdings nicht als Entwarnung gelesen werden: Das Fehlen weiterer Abrufe kann auch bedeuten, dass Crawler nur zeitlich begrenzt aktiv sind oder dass die Beobachtung im Testfenster nicht ausreichte.
Daneben erweitert die Studie die Risikoanalyse um einen zweiten, weniger offensichtlichen Kanal: die Weitergabe von automatisch generierten Chat-Zusammenfassungen. Für 33 Prozent der untersuchten KI-Anbieter fanden die Forschenden Hinweise, dass solche Zusammenfassungen an Werbepartner geteilt werden. Da diese Zusammenfassungen aus Nutzeranfragen abgeleitet werden, können sie personenbezogene oder anderweitig sensible Informationen enthalten, selbst wenn der eigentliche Chatverlauf nicht vollständig sichtbar gemacht wird. Als Beispiel schildern die Autoren, dass Claude aus einer Einstiegsfrage zu einem Einkommen in Höhe von 85.000 Dollar eine Zusammenfassung wie „…mit einem 85.000 Dollar Einkommen in New York City“ ableitet. Gerade diese Art von Verdichtungen ist für Tracking-Systeme attraktiv, weil sie leichter zu klassifizieren und in Werbeprofile zu überführen sind.
Für die Identifizierbarkeit spielt zudem die Frage eine Rolle, welche Metadaten neben dem Link übertragen werden. Laut Studie werden die weitergegebenen Informationen meist in Verbindung mit einer E-Mail-Adresse oder einer User-ID übermittelt, wodurch die Daten nicht als anonymisiert gelten. Entsprechend können Datenhändler Nutzer plattformübergreifend identifizieren, auch wenn der Nutzer im Inkognito-Modus unterwegs ist. Insgesamt kommt die Analyse zu dem Schluss, dass sich die Datenweitergabe in der Praxis kaum stoppen lässt: Rund 81 Prozent der Tracker bleiben auch aktiv, wenn Nutzende „nicht erforderliche“ Cookies ablehnen. Auch ein kostenpflichtiges Abonnement verändert laut Bericht daran nichts, was aus Nutzersicht besonders schwer wiegt, weil zahlende Kunden häufig erwarten, weniger Tracking auszusetzen.
Die Studie ordnet das Tracking schließlich auch inhaltlich ein: Welche konkreten Anbieter als Tracker oder Werbe-/Messsysteme auftreten, hängt dem Bericht zufolge vom Ablauf der Tests ab, also davon, wie die Chat-Oberfläche im jeweiligen Moment Ressourcen lädt. Dennoch tauchen bei allen KI-Anbietern laut Analyse wiederholt Tracker von Google besonders häufig auf. Zusätzlich wurden weitere bekannte Tracking- und Monitoring-Dienste genannt, darunter Sentry, Meta, Datadog und Intercom; auch TikTok, Apple und X erscheinen in den identifizierten Komponenten. Für Entscheider ist daran vor allem die operative Konsequenz relevant: Cookiebanner sind kein „Schutzschalter“, sondern eher ein Hinweis- und Steuerungsmechanismus, der die Datenflüsse nicht verlässlich unterbricht. Wenn Anbieter unkontrolliert Links, Zusammenfassungen und Identifikatoren teilen, entsteht ein Risiko, das Nutzeraktionen allein kaum reduzieren können.
Für Unternehmen, die KI-Chatbots intern oder in Kundenszenarien einsetzen, bedeutet das: Es reicht nicht, nur die Inhalte zu betrachten, die in Prompts landen. Stattdessen müssen Datenschutz und Sicherheit als End-to-End-Frage verstanden werden, also inklusive Browser-Interaktionen, eingebundener Skripte und möglicher Weiterleitungen über externe Tracking-Netzwerke. Praktisch heißt das, dass sich Einsatzszenarien über technische Kontrollen absichern lassen sollten: etwa durch restriktive Netzwerkfreigaben, genaueres Monitoring von ausgehenden Requests, getrennte Nutzerkontexte sowie klar definierte Regeln, welche Daten ein Modell überhaupt verarbeiten darf. Die Studie liefert dafür einen konkreten, messbaren Ausgangspunkt – und zeigt zugleich, wie wichtig Transparenz über Tracking-Mechaniken im KI-Betrieb ist.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Studie: Manche KI-Chatbots teilen Chat-Links, Zusammenfassungen und Standortdaten" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Studie: Manche KI-Chatbots teilen Chat-Links, Zusammenfassungen und Standortdaten" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Studie: Manche KI-Chatbots teilen Chat-Links, Zusammenfassungen und Standortdaten« bei Google Deutschland suchen, bei Bing oder Google News!