Plattform Produkte
anonym.legal — gehostet in Deutschland anonym.plus — läuft auf Ihren Rechnern API und MCP
Branchen Enterprise Preise Leistungen Wissen
Wissensdatenbank Leitfäden Nach Rechtsvorschrift Vergleiche Artikel
Unternehmen
Über uns Nachweise Kontakt
English Sprechen Sie mit uns
HIPAA-LEITFADEN

ChatGPT und HIPAA: Was Gesundheitseinrichtungen 2026 wissen müssen

ChatGPT verändert Arbeitsabläufe im Gesundheitswesen: klinische Dokumentation, Kommunikation mit Patienten, medizinische Kodierung und Zusammenfassung von Forschung. Doch die Frage „Dürfen wir ChatGPT unter HIPAA nutzen?“ lässt sich nicht einfach mit Ja oder Nein beantworten. Die Einzelheiten sind für Compliance-Verantwortliche, IT-Sicherheitsverantwortliche im Gesundheitswesen und klinische IT-Teams entscheidend.

Die kurze Antwort

OpenAI bietet für ChatGPT Enterprise und die OpenAI API ein Business Associate Agreement (BAA) an. Ein BAA ist eine notwendige Voraussetzung für die HIPAA-Konformität, wenn ein Anbieter in Ihrem Auftrag geschützte Gesundheitsdaten (Protected Health Information, PHI) verarbeitet. Allein reicht es jedoch nicht aus. Erhält der KI-Anbieter PHI, verlangt der HIPAA, dass 3 voneinander unabhängige Bedingungen gleichzeitig erfüllt sind:

✓
Bedingung 1: Ein BAA liegt vor — OpenAI bietet für Enterprise-Konten ein BAA an. Ohne ein solches Abkommen ist jede Übermittlung von PHI an ChatGPT ein unmittelbarer HIPAA-Verstoß.
~
Bedingung 2: Beschränkung auf das erforderliche Mindestmaß — Nur die für den konkreten Zweck erforderlichen PHI dürfen weitergegeben werden. Die meisten klinischen KI-Anwendungen verwenden deutlich mehr Kontext als unbedingt nötig.
~
Bedingung 3: Angemessene Schutzmaßnahmen — Technische, organisatorische und physische Maßnahmen müssen gespeicherte PHI und PHI bei der Übertragung schützen. Die Sicherheitsmaßnahmen von OpenAI Enterprise sind stark, erfüllen aber möglicherweise nicht für alle HIPAA-pflichtigen Einrichtungen sämtliche Anforderungen.

Wichtig: Ein BAA verschiebt die rechtliche Haftung für Datenschutzverletzungen durch OpenAI. Es bedeutet nicht, dass Ihre Nutzung von ChatGPT automatisch die Anforderungen des HIPAA erfüllt. Sie bleiben dafür verantwortlich, dass Ihre Arbeitsabläufe die Anforderungen an das erforderliche Mindestmaß und an Schutzmaßnahmen erfüllen. Für den kostenlosen Tarif, Plus und ChatGPT Business gibt es kein BAA. OpenAI bietet es nur für vertrieblich betreute Arbeitsbereiche von ChatGPT Enterprise oder Edu, einschließlich ChatGPT for Healthcare, sowie für qualifizierte API-Konten an.

Warum KI im Gesundheitswesen mit hohen Risiken verbunden ist

Gesundheitseinrichtungen müssen eine besondere Kombination rechtlicher Anforderungen beachten:

  • HIPAA Privacy Rule: Regelt, wie PHI verwendet und offengelegt werden dürfen
  • HIPAA Security Rule: Verlangt bestimmte technische Schutzmaßnahmen für elektronische PHI (ePHI)
  • HIPAA Breach Notification Rule: Verlangt, betroffene Personen innerhalb von 60 Tagen nach Entdeckung einer Datenschutzverletzung zu benachrichtigen. Bei Verletzungen, die mehr als 500 Personen betreffen, sind zusätzlich eine Mitteilung an die Medien und eine zeitnahe Meldung an das US-Gesundheitsministerium (HHS) erforderlich
  • Datenschutzgesetze der US-Bundesstaaten: Das kalifornische CMIA, das texanische THIPA und weitere Gesetze stellen zusätzliche Anforderungen über HIPAA hinaus
  • EU-KI-Verordnung: KI-Systeme im Gesundheitswesen werden nach Anhang III typischerweise als Hochrisikosysteme eingestuft. Daraus ergeben sich Anforderungen an die Daten-Governance

Die Bußgelder für HIPAA-Verstöße sind erheblich: Seit der Inflationsanpassung vom 28. Januar 2026 reichen sie je nach Verschuldensgrad von 145 $ pro Verstoß bis zu 2.190.294 $ je Kalenderjahr für Verstöße gegen dieselbe Vorschrift. Bei vorsätzlicher Missachtung beträgt das Mindestbußgeld 14.602 $ pro Verstoß oder 73.011 $, wenn der Verstoß nicht innerhalb von 30 Tagen behoben wird.

Die 18 PHI-Merkmale, die bei KI-Eingaben gefährdet sind

Für die De-Identifizierung nach der Safe-Harbor-Methode von HIPAA müssen 18 bestimmte Arten von Identifikationsmerkmalen entfernt werden. Diese Merkmale sind jedes Mal gefährdet, wenn Beschäftigte im Gesundheitswesen Patienteninformationen in eine Eingabe an ein KI-Modell kopieren:

18 HIPAA-PHI-Merkmale, die bei KI-Eingaben gefährdet sind
# Identifikationsmerkmal Typischer Zusammenhang in einer KI-Eingabe
1Namen„Patient John Smith wurde aufgenommen am …“
2Geografische Angaben unterhalb der Ebene eines BundesstaatsPostleitzahlen und Straßenadressen in klinischen Notizen
3Datumsangaben außer dem JahrAufnahme-, Entlassungs- und Geburtsdaten
4TelefonnummernKontaktdaten in Patientenakten
5FaxnummernUnterlagen zu Überweisungen
6E-Mail-AdressenKommunikation über Patientenportale
7SozialversicherungsnummernAbläufe zur Überprüfung des Versicherungsschutzes
8Nummern von PatientenaktenKlinische Dokumentation und Kodierung
9VersichertennummernLeistungsabrechnung und vorherige Genehmigungen
10KontonummernAbrechnung und Forderungseinzug
11Zertifikats- und LizenznummernUnterlagen zum Nachweis beruflicher Qualifikationen von Leistungserbringern
12FahrzeugkennungenUnfallberichte und Dokumentation von Verletzungen
13GerätekennungenDokumentation von Implantaten und Medizinprodukten
14WebadressenLinks zu Patientenportalen in Kommunikationsvorlagen
15IP-AdressenSystemprotokolle in technischen Anfragen
16Biometrische MerkmaleAufzeichnungen von Fingerabdrücken und Netzhautscans
17Fotografien des gesamten GesichtsKlinische Fotografien in Patientenakten
18Jeder andere eindeutige IdentifikationscodeEigene Patientenkennungen und Codes für Studienteilnehmende

Die 3 Bedingungen für eine HIPAA-sichere KI-Nutzung

Erhält der KI-Anbieter PHI, erfüllt ein KI-Arbeitsablauf im Gesundheitswesen die Anforderungen des HIPAA nur, wenn alle 3 Bedingungen gleichzeitig erfüllt sind. Ein Anbieter, der ausschließlich nach der HIPAA Privacy Rule de-identifizierte Informationen erhält, ist kein Business Associate und benötigt kein BAA (Hinweis der US-Gesundheitsbehörde HHS); diesen Weg beschreibt der Artikel weiter unten:

Bedingung 1: Vor jeder Verarbeitung von PHI ein BAA abschließen

Ein Business Associate Agreement muss unterzeichnet sein, bevor PHI an einen KI-Anbieter übermittelt werden. Bei OpenAI sind dafür ein Abonnement von ChatGPT Enterprise und ein abgeschlossenes BAA erforderlich. Das BAA muss den konkreten Anwendungsfall abdecken. Ein allgemeines BAA für den API-Zugriff umfasst nicht automatisch alle Funktionen von ChatGPT Enterprise. Prüfen Sie, ob Ihr BAA die Arbeitsabläufe abdeckt, die Ihr klinisches Personal tatsächlich nutzen wird.

Bedingung 2: Auf das erforderliche Mindestmaß beschränken

Die HIPAA Privacy Rule (45 CFR 164.502(b)) verlangt, dass bei der Verwendung oder Offenlegung von PHI nur die für den vorgesehenen Zweck mindestens erforderlichen Informationen weitergegeben werden. Für KI-Arbeitsabläufe heißt das: Wenn ChatGPT beim Verfassen einer Entlassungszusammenfassung helfen soll, gehören Versicherungs- und Abrechnungsdaten des Patienten sowie andere für diese Aufgabe unnötige Kennungen nicht in die Eingabe. Die meisten KI-Eingaben in der Praxis enthalten erheblich mehr Kontext als nötig.

Bedingung 3: Angemessene technische Schutzmaßnahmen umsetzen

Die HIPAA Security Rule verlangt technische Schutzmaßnahmen, darunter Zugriffs- und Prüfkontrollen, Integritätsschutz und Sicherheit bei der Übertragung. Für KI-Arbeitsabläufe bedeutet das: Prüfen Sie, ob PHI bei der Übertragung und Speicherung verschlüsselt sind, ob der Zugriff auf KI-generierte Inhalte mit PHI kontrolliert und protokolliert wird und ob nachvollziehbar bleibt, wer über KI-Systeme auf welche PHI zugegriffen hat.

Was das BAA von OpenAI tatsächlich abdeckt

Das BAA von OpenAI für Enterprise- und API-Kunden deckt Folgendes ab:

  • Die Pflichten von OpenAI als Business Associate bei der Verarbeitung der von Ihnen bereitgestellten PHI
  • Benachrichtigungspflichten, falls OpenAI eine Verletzung entdeckt, die von Ihnen weitergegebene PHI betrifft
  • Anforderungen an den Umgang mit Daten, darunter die Nichtverwendung Ihrer PHI für das Modelltraining, wenn Sie diese Nutzung abgewählt haben
  • Pflichten zur Datenlöschung nach Vertragsende

Das BAA deckt Folgendes nicht ab:

  • Ob Ihr konkreter Anwendungsfall die Beschränkung auf das erforderliche Mindestmaß erfüllt; dafür sind Sie verantwortlich
  • Ob Ihre internen Arbeitsabläufe und Zugriffskontrollen die Anforderungen der HIPAA Security Rule erfüllen
  • PHI, die über die ChatGPT.com-Oberfläche für Privatnutzer eingegeben werden; diese ist nicht vom Enterprise-BAA abgedeckt
  • PHI, die Beschäftigte über persönliche ChatGPT-Konten weitergeben; dies ist ein Risiko durch unkontrollierte KI-Nutzung

Der sicherste Ansatz: Vor der KI-Eingabe anonymisieren

Ein HIPAA-sicherer KI-Arbeitsablauf kann für viele Anwendungsfälle die Abhängigkeit von einem BAA beseitigen, sofern alle 18 PHI-Identifikationsmerkmale entfernt werden, bevor die Eingabe ChatGPT erreicht. Werden keine PHI an den KI-Anbieter übermittelt, gelten die HIPAA-Anforderungen für die Übermittlung von PHI nicht.

Der Arbeitsablauf:

  1. Klinische Inhalte anonymisieren: Verarbeiten Sie die Patientennotiz, Entlassungszusammenfassung oder das klinische Dokument mit anonymize.solutions, bevor Sie den Text in ChatGPT einfügen. Voreingestellte HIPAA-Erkennungsregeln ersetzen Merkmale wie Namen, Datumsangaben, Orte, Telefonnummern, E-Mail-Adressen und US-Sozialversicherungsnummern. Prüfen Sie die Regeln anhand aller 18 Safe-Harbor-Merkmale und ergänzen Sie eigene Datenarten, wo die Regeln nicht ausreichen.
  2. Anonymisierte Inhalte übermitteln: Der KI-Assistent sieht niemals echte PHI. Aus „Patient John Smith, Geburtsdatum 15. März 1975“ wird „Patient PERSON_1, Geburtsjahr 1975“. Das Jahr bleibt nach den Safe-Harbor-Regeln erhalten.
  3. Pseudonymisierung in der Antwort rückgängig machen: Wenn die KI-Antwort patientenspezifische Angaben enthalten muss, etwa für einen persönlichen Entlassungsbrief, machen Sie die Anonymisierung nur für die dazu berechtigte klinische Fachkraft rückgängig.

Dieser Ansatz funktioniert mit jeder KI-Plattform, nicht nur mit ChatGPT Enterprise, weil die KI niemals PHI erhält. Einen KI-Dienst ohne BAA dürfen Sie zur Unterstützung beim Formulieren erst nutzen, nachdem Sie geprüft haben, dass tatsächlich alle 18 Safe-Harbor-Merkmale entfernt wurden. Die eingebauten Erkennungsregeln decken nur einen Teil davon ab. Die Produktivitätsvorteile der KI bleiben erhalten. Ihre Ausgangslage für die Einhaltung der Vorgaben verbessert sich.

Leitfaden zur Umsetzung für Gesundheitseinrichtungen

Für HIPAA-sichere KI in klinischen Arbeitsabläufen sind 3 parallele Arbeitsbereiche erforderlich:

Bereich 1: Regeln (Woche 1)

  • KI-Werkzeuge als zugelassen, unter Bedingungen zugelassen oder verboten einstufen
  • Eine Nutzungsrichtlinie für KI veröffentlichen, die den Umgang mit PHI regelt
  • BAAs mit allen zugelassenen KI-Anbietern abschließen
  • Klinische Arbeitsabläufe ermitteln, in denen KI bereits genutzt wird; dazu die unkontrollierte KI-Nutzung prüfen

Bereich 2: Technische Kontrollen (Wochen 2–4)

  • Die Chrome-Erweiterung von anonymize.solutions auf allen klinischen Arbeitsplätzen bereitstellen
  • Die voreingestellten HIPAA-Erkennungsregeln konfigurieren und auf alle 18 Safe-Harbor-Merkmale erweitern
  • Die API von anonym.legal in Anwendungen für klinische Arbeitsabläufe einbinden, etwa elektronische Patientenakten (EHR) und Dokumentationswerkzeuge
  • Prüfprotokolle für die Anonymisierung von PHI einrichten

Bereich 3: Schulung (Wochen 3–6)

  • Klinisches Personal darin schulen, Inhalte vor der KI-Eingabe zu anonymisieren
  • Die HIPAA-Schulung um Hinweise zur Nutzung von KI-Werkzeugen ergänzen
  • Ein Meldeverfahren für den Verdacht auf Offenlegung von PHI über KI-Werkzeuge festlegen
  • Eine verantwortliche Person für die Einhaltung der KI-Vorgaben benennen, üblicherweise die Leitung der Informationssicherheit (CISO) oder die für den Datenschutz verantwortliche Person (Privacy Officer)

Compliance-Checkliste

☐
Ein BAA mit allen KI-Anbietern abgeschlossen, die in Ihrem Auftrag PHI verarbeiten
☐
Eine Nutzungsrichtlinie für KI veröffentlicht und von allen Beschäftigten bestätigt
☐
Die unkontrollierte KI-Nutzung geprüft und nicht zugelassene Werkzeuge ermittelt
☐
Ein Anonymisierungswerkzeug auf klinischen Arbeitsplätzen bereitgestellt, als Chrome-Erweiterung oder über eine API-Anbindung
☐
Voreingestellte HIPAA-Erkennungsregeln konfiguriert und anhand aller 18 Safe-Harbor-Merkmale geprüft
☐
Ein Prüfprotokoll für die Anonymisierung von PHI eingerichtet und getestet
☐
Klinisches Personal für die Anonymisierung vor der KI-Eingabe geschult
☐
Ein Verfahren für den Umgang mit Vorfällen dokumentiert, bei denen PHI durch KI-Werkzeuge offengelegt werden
☐
Die HIPAA-Risikoanalyse um die Nutzung von KI-Werkzeugen ergänzt
☐
Eine jährliche Überprüfung der KI-Zulassungen und der Gültigkeit der BAAs vorgesehen

Fazit: KI unter HIPAA ist möglich, erfordert aber mehr als ein BAA

ChatGPT kann in Arbeitsabläufen im Gesundheitswesen eingesetzt werden, die die Anforderungen des HIPAA erfüllen. Erreichen PHI den KI-Anbieter, ist ein BAA ein notwendiger Ausgangspunkt, nicht die Ziellinie. Erreichen ihn nur ordnungsgemäß de-identifizierte Informationen, ist der Anbieter kein Business Associate, und es ist kein BAA nötig. Für die meisten Gesundheitseinrichtungen ist es am praktikabelsten und widerstandsfähigsten, Inhalte vor der KI-Eingabe zu anonymisieren: Entfernen Sie PHI, bevor sie eine KI-Plattform erreichen. Damit entfällt das Übermittlungsrisiko vollständig, während der gesamte Produktivitätsvorteil der KI-Unterstützung erhalten bleibt.

Die Anonymisierung vor der KI-Eingabe schützt vor unkontrollierter KI-Nutzung, verringert die Abhängigkeit von BAAs, erfüllt automatisch die Beschränkung auf das erforderliche Mindestmaß und funktioniert mit allen KI-Plattformen, auch mit Anbietern ohne BAA. Dieser architektonische Ansatz ermöglicht Gesundheitseinrichtungen eine umfassende KI-Nutzung und wahrt dabei den von HIPAA verlangten Schutz von PHI.

So beginnen Sie: Die voreingestellten HIPAA-Erkennungsregeln von anonymize.solutions decken gängige PHI-Merkmale ab und lassen sich für die vollständige Safe-Harbor-Abdeckung erweitern. Stellen Sie die Chrome-Erweiterung auf klinischen Arbeitsplätzen bereit oder binden Sie die REST-API in Ihre bestehenden Werkzeuge für klinische Arbeitsabläufe ein. Vollständigen HIPAA-Leitfaden lesen →

Grenzen und ehrliche Einschränkungen

Die Anonymisierung hat bei HIPAA-Arbeitsabläufen Grenzen. Das Entfernen der 18 Safe-Harbor-Merkmale verringert das Risiko, macht ein Werkzeug für sich genommen aber nicht zu einem Dienst, der unter HIPAA fällt. Freitextnotizen können zudem Angaben enthalten, die eine erneute Identifizierung ermöglichen und bei der Mustererkennung übersehen werden. Anonymisierung eignet sich auch nicht für jeden Fall: Klinische Aufgaben, die tatsächlich echte Patientenkennungen erfordern, können nicht ohne diese Angaben ausgeführt werden. Sie gehören in einen durch ein Business Associate Agreement und angemessene Schutzmaßnahmen abgesicherten Arbeitsablauf. Anonymisierung ist eine starke erste Verteidigungslinie, aber kein vollständiges Compliance-Programm.

HIPAA-sichere KI für das Gesundheitswesen

Voreingestellte HIPAA-Erkennungsregeln, erweiterbar auf alle 18 Safe-Harbor-Merkmale. Chrome-Erweiterung für klinische Arbeitsplätze. REST-API zur Anbindung elektronischer Patientenakten. Infrastruktur in der EU und auf Ihrem Gerät abgeleitete Verschlüsselungsschlüssel.

Gilt das für Ihre Organisation?

Dieser Leitfaden ist allgemein; Ihre Pflichten sind es nicht. Nennen Sie uns Ihre Branche und sagen Sie uns, wohin Ihre Daten gelangen dürfen. Wir sagen Ihnen, was für Sie gilt.