Meta AI und Muse: Spitzenreiter bei der Nutzerdatenerfassung
Meta erfasst mit seinen KI-Tools mehr Nutzerdaten als jeder andere Anbieter im Vergleich. Wer die Apps geschäftlich nutzt, sollte wissen, was das konkret bedeutet.

Meta AI sammelt 33 von 35 möglichen Datentypen, der neue KI-Agent Muse greift auf 31 zu. Das zeigt eine Auswertung des IT-Sicherheitsunternehmens Surfshark aus Amsterdam, das die offiziellen Datenschutzangaben von 13 populären KI-Chatbots im Apple App Store analysiert hat. Zum Vergleich: Microsoft und Apple erfassen im Schnitt weniger als ein Drittel der Daten, die Meta abgreift.
Was Meta tatsächlich erfasst
Zu den von Meta AI und Muse erfassten Daten gehören laut der Analyse auch sensible Kategorien: Informationen zur ethnischen Herkunft, zur sexuellen Orientierung, zum Gesundheitszustand und zu biometrischen Merkmalen. Daten dieser Art haben erhebliches Missbrauchspotenzial.
Meta behält sich vor, Interaktionen mit Muse standardmäßig für das Training eigener KI-Modelle zu verwenden. Wer das nicht möchte, muss aktiv in den Einstellungen widersprechen.
Meta präsentiert Muse gleichzeitig als sicheren, privaten KI-Agenten. Der Agent läuft in einer sogenannten Secure VM, einer abgeschirmten virtuellen Umgebung, die den Zugriff durch Dritte blockieren soll. Das ändert nichts an der Datenerfassung durch Meta selbst.
Was die Konkurrenz macht
Im direkten Vergleich erfassen andere Anbieter weniger Daten. ChatGPT von OpenAI kommt auf 17 Datentypen. Das chinesische DeepSeek liegt bei 14. Googles Gemini erfasst 24 Datentypen, wobei die Kategorie Audiodaten kürzlich hinzugekommen ist.
Besonders wenig sammeln Duck.ai mit sechs Datentypen und der Chatbot Pi mit nur drei. Duck.ai ist der einzige Anbieter im Testfeld, der keine der erfassten Informationen mit der konkreten Nutzeridentität verknüpft.
Microsoft Copilot ist laut der Analyse der einzige Dienst, der gesammelte Daten nach Apples Definition offiziell mit Drittanbieterdaten für Tracking-Zwecke verbindet.
Warum KI-Agenten mehr Daten brauchen als Chatbots
Muse ist kein einfacher Chatbot. Der Agent soll eigenständig handeln: E-Mails schreiben, Formulare ausfüllen, Termine planen und Zahlungen durchführen. Dafür benötigt er Zugriff auf Kalender, E-Mail-Konten und Finanzwerkzeuge. Der Datenstrom, den solche Agenten erzeugen, ist entsprechend größer als bei einem klassischen Chatbot.
Wer Muse im Unternehmenskontext einsetzt, gibt damit potenziell Einblick in Geschäftskommunikation, Terminplanung und Finanzprozesse. Für Unternehmen mit sensiblen Kundendaten ist das ein konkretes Compliance-Risiko.
Was das für kleine Unternehmen bedeutet
Viele Gründerinnen und Gründer nutzen KI-Tools aus dem privaten Umfeld auch beruflich, oft ohne den Unterschied zu reflektieren. Meta AI steckt bereits in WhatsApp, Instagram und Facebook. Muse geht einen Schritt weiter: Der Agent greift aktiv in Arbeitsprozesse ein.
Wer Meta-Tools geschäftlich einsetzt, sollte prüfen, welche Daten konkret übertragen werden. Die Datenschutzerklärung gibt darüber Auskunft. Außerdem sollte das Training mit eigenen Interaktionsdaten in den Einstellungen manuell deaktiviert werden. Sind die genutzten Daten mit Kundendaten oder vertraulichen Geschäftsinformationen verknüpft, können strengere Anforderungen aus der Datenschutzgrundverordnung gelten.
Anbieter mit geringerer Datenerfassung gibt es: Duck.ai und Pi zeigen, dass KI-Funktionen auch ohne umfassende Datenerfassung bereitgestellt werden können.
Fazit
Die Analyse von Surfshark liefert eine klare Zahl: Meta erfasst mit seinen KI-Tools mehr als dreimal so viele Datentypen wie Microsoft und Apple im Schnitt. Wer diese Tools nutzt, zahlt mit Daten. Für kleine Unternehmen, die sensible Informationen verarbeiten, ist das eine Entscheidung, die bewusst getroffen werden sollte.


