oversharingmuch?

Zuletzt geprüft 29. Sept. 2026

X

X (früher Twitter) und Grok · im Besitz von SpaceXAI (SpaceX)

X (früher Twitter) und der Chatbot Grok gehören zum selben Unternehmen: X wurde im März 2025 mit xAI, dem KI-Unternehmen von Elon Musk, verschmolzen, das 2026 Teil von SpaceX wurde und in SpaceXAI umbenannt wurde. Als Twitter stimmte es einer Strafe von 150 Millionen Dollar zu, um US-Vorwürfe beizulegen, es habe Telefonnummern und E-Mail-Adressen, die Menschen zur Kontosicherheit angegeben hatten, für zielgerichtete Werbung genutzt, und durch einen Fehler konnten Angreifer E-Mail-Adressen mit Millionen von Konten verknüpfen. X schaltete eine Einstellung ein, durch die öffentliche Beiträge zum Training von Grok genutzt wurden, Hunderttausende geteilte Grok-Chats tauchten bei Google auf, und Anfang 2026 wurde Grok genutzt, um aus Fotos echter Menschen sexualisierte Bilder zu erzeugen.

Diese Seite wurde automatisch aus dem Englischen übersetzt und noch nicht von Muttersprachlern geprüft. Im Zweifel gilt die englische Fassung. Auf Englisch lesen

Hauptsitz
Palo Alto, Kalifornien
Rechtsraum
Vereinigte Staaten
Website
x.com
Datenschutz-ScorePlappermaul
21/100

Behandelt deine Daten, als stünden sie allen zur Verfügung.

Was das für dich bedeutet

  • Geh davon aus, dass das Unternehmen deine Nachrichten auf X und deine Gespräche mit Grok lesen kann. Der verschlüsselte Chat von X speichert deine (per PIN verschlüsselten) Schlüssel auf den eigenen Servern von X, und X räumt ein, dass es nicht verhindern könnte, dass ein Insider oder eine rechtliche Anordnung Chats offenlegt.
  • Nutze den „Teilen“-Knopf von Grok für nichts Privates. Geteilte Chats sind in Suchergebnissen gelandet.
  • Sieh bei X unter Einstellungen → Datenschutz und Sicherheit → Grok und Drittanbieter-Kooperationen nach, damit deine Beiträge nicht für KI-Training genutzt werden. Nutze in Grok den privaten Chat oder schalte „Improve the model“ aus.
  • Fotos, die du auf X postest, können von anderen Nutzern mit Grok bearbeitet werden (seit Januar 2026 blockiert X nach eigenen Angaben Bearbeitungen, die echte Menschen in freizügiger Kleidung zeigen).

Bessere Alternativen

Optionen für denselben Zweck, die deine Privatsphäre besser schützen.

Aufschlüsselung des Scores

So bewerten wir

Apps und Produkte

  • Grok

    Wie das Unternehmen

    Eigenständig und innerhalb von X verfügbar. Freigabelinks wurden 2025 von Suchmaschinen indexiert.

  • X

    Wie das Unternehmen

    Ein werbefinanziertes soziales Netzwerk. Öffentliche Beiträge werden zum Training von Grok genutzt, sofern du nicht widersprichst (Beiträge aus der EU/dem EWR sind nach dem Eingreifen der Aufsichtsbehörde ausgenommen), und der verschlüsselte Chat bewahrt per PIN verschlüsselte Schlüssel auf den Servern von X auf.

Die Belege

Jeder Fakt, der in den Score einfließt, der neueste zuerst.

Können sie deine Daten lesen?

Ob deine Inhalte Ende-zu-Ende- oder Zero-Access-verschlüsselt sind, sodass das Unternehmen selbst sie nicht lesen kann.

Grok-Gespräche sind nicht Ende-zu-Ende-verschlüsselt und werden in einer Form gespeichert, die das Unternehmen lesen kann.

Laut den FAQ von SpaceXAI kann eine begrenzte Zahl befugter Beschäftigter Grok-Gespräche prüfen (um Modelle zu verbessern, Missbrauch zu untersuchen und rechtliche Pflichten zu erfüllen).

-50 PunkteSchwerGrok
Quellen (2)

Der verschlüsselte Chat von X (XChat) speichert die privaten Schlüssel der Nutzer auf den Servern von X, verschlüsselt mit einer vierstelligen PIN, und Sicherheitsforscher und Kryptografen raten davon ab, ihm zu vertrauen, solange er nicht unabhängig geprüft ist.

-15 PunkteMittelX
Quellen (3)

Geschäftsmodell

Womit das Unternehmen Geld verdient. Modelle, die auf Werbung und Datenweitergabe beruhen, belohnen es, mehr über dich zu sammeln.

Bisherige Bilanz

Datenpannen, Skandale und Bußgelder von Aufsichtsbehörden, und wie das Unternehmen darauf reagiert hat.

Die Bildbearbeitung von Grok wurde in großem Umfang genutzt, um aus Fotos echter Menschen, darunter Frauen und in einigen Fällen Kinder, sexualisierte Bilder zu erzeugen, was zu Untersuchungen der Europäischen Kommission und der britischen Ofcom führte.

Mitte Januar 2026 erklärte X, es habe Grok auf X daran gehindert, Bilder echter Menschen so zu bearbeiten, dass sie freizügige Kleidung tragen, und sperre solche Erzeugungen per Geoblocking dort, wo sie illegal sind. Berichten zufolge waren die eigenständige Grok-App und -Website zunächst nicht erfasst. Beide Untersuchungen liefen bei der letzten Prüfung noch.

-30 PunkteHochGrokX
Quellen (4)

Forbes fand heraus, dass mehr als 370.000 Grok-Gespräche, die über den „Teilen“-Knopf geteilt worden waren, von Google und anderen Suchmaschinen indexiert wurden; Nutzer wurden nicht klar gewarnt, dass sie durch das Teilen öffentlich auffindbar wurden.

-12 PunkteMittelGrok
Quellen (2)

Durch einen Fehler in der Twitter-API, der im Januar 2022 behoben wurde, konnten Angreifer E-Mail-Adressen und Telefonnummern mit Konten verknüpfen; Twitter bestätigte, dass auf diese Weise Daten zu 5,4 Millionen Konten zusammengetragen wurden. Im Januar 2023 wurde eine Liste mit E-Mail-Adressen von über 200 Millionen Nutzern online veröffentlicht, die Forscher mit derselben Schwachstelle in Verbindung brachten, Twitter erklärte allerdings, es habe keine Hinweise darauf gefunden, dass die Daten aus der Ausnutzung seiner Systeme stammten.

Die irische Data Protection Commission leitete im Dezember 2022 eine Untersuchung zu den Datensätzen über 5,4 Millionen Nutzer ein.

-15 PunkteHochXBehoben 13. Jan. 2022

Twitter behob den zugrunde liegenden API-Fehler im Januar 2022, die abgegriffenen Daten waren da aber bereits gesammelt.

Quellen (4)

Twitter stimmte einer Zivilstrafe von 150 Millionen Dollar zu, um Vorwürfe der FTC und des Justizministeriums beizulegen, es habe Telefonnummern und E-Mail-Adressen, die Menschen zur Kontosicherheit angegeben hatten, genutzt, um ihnen zielgerichtete Werbung zu zeigen.

Laut FTC lief die Praxis von 2013 bis 2019 und betraf mehr als 140 Millionen Nutzer. Der Vergleich war eine gerichtlich genehmigte Anordnung, die das Justizministerium im Namen der FTC einreichte; Twitter räumte kein Fehlverhalten ein.

-30 PunkteHochX
Quellen (2)

Datensammlung

Wie viel das Unternehmen sammelt, einschließlich Tracking außerhalb der eigenen Produkte.

X sammelt deine Beiträge, Direktnachrichten (bei unverschlüsselten Direktnachrichten einschließlich ihres Inhalts), Interaktionen und Gerätedaten; SpaceXAI sammelt deine Eingaben in Grok, hochgeladene Dateien und Kontoinformationen und nutzt öffentliche Beiträge und Interaktionsdaten von X. Die Unternehmen können als verbundene Unternehmen Daten miteinander teilen.

-15 PunkteMittelGrokX
Quellen (3)

KI und deine Gespräche

Ob deine Chats, Beiträge und Dateien zum Training von KI genutzt, von Menschen geprüft oder nach dem Löschen aufbewahrt werden.

Grok bietet einen privaten Chatmodus, dessen Gespräche nicht für das Training genutzt und innerhalb von 30 Tagen gelöscht werden, sowie eine Einstellung „Improve the model“, mit der du dem Training widersprechen kannst.

+15 PunkteMittelGrok
Quellen (2)

2024 schaltete X standardmäßig eine Einstellung ein, die ihm erlaubte, öffentliche Beiträge zum Training von Grok zu nutzen. Die irische Data Protection Commission zog gegen X vor den High Court, und X stimmte zu, Beiträge von Nutzern aus der EU/dem EWR, die zwischen dem 7. Mai und dem 1. August 2024 gesammelt worden waren, nicht mehr für das Training von Grok zu verarbeiten; die Aufsichtsbehörde leitete im April 2025 eine förmliche DSGVO-Untersuchung der Praxis ein.

-30 PunkteHochXGrok
Quellen (5)

Deine Kontrolle

Kannst du deine Daten einsehen, exportieren und löschen, und ohne irreführende Tricks widersprechen?

Transparenz

Open-Source-Code, unabhängige Audits und Transparenzberichte.

X veröffentlicht Transparenzberichte, auch zu Behördenanfragen, setzte sie allerdings nach 2022 aus, bevor es 2024 einen weltweiten Bericht veröffentlichte.

+8 PunkteGering
Quellen (1)

Rechtsraum

Die Gesetze welches Landes gelten, und wie gut diese Gesetze dich vor Überwachung schützen.

Als US-Unternehmen kann X nach US-Recht, einschließlich des CLOUD Act, gezwungen werden, Daten herauszugeben, über die es verfügt, egal wo sie gespeichert sind.

-15 PunkteMittel
Quellen (3)

Erstmals veröffentlicht 2. Okt. 2026