Cowork nur noch in der Cloud: Folgen für die EU
Seit 06.10.2026 laufen Cowork-Aufgaben in Pro und Max auf Anthropic-Servern, die lokale Option entfällt. Was das für eure Dateien und die DSGVO heißt.
Wer Claude Cowork in einem Pro- oder Max-Plan nutzt, hatte bisher eine Wahl: Aufgaben konnten in der Cloud laufen oder in einer virtuellen Maschine auf dem eigenen Rechner. Seit heute, dem 06.10.2026, gibt es diese Wahl nicht mehr. Neue Aufgaben laufen auf Servern von Anthropic, und die Einstellung "Only on your computer" unter Settings > General verschwindet. So steht es im Help Center.
Für die meisten ist das bequem. Für alle, die Cowork auf Ordner mit Kunden- oder Personaldaten zeigen lassen, ändert sich damit, wo diese Daten verarbeitet werden.
Was sich genau ändert
- Neue Aufgaben laufen in der Cloud. Einrichten muss man dafür nichts, abwählen kann man es nicht.
- Schon lokal gestartete Aufgaben bleiben lokal und lassen sich zu Ende führen. Oben in der Aufgabe gibt es einen Knopf, mit dem man das Protokoll herunterladen kann.
- Geplante Aufgaben ziehen ebenfalls um, auch solche, die lokale Dateien verwenden. Die brauchen dann eine geöffnete Desktop-App.
- Team und Enterprise sind von diesem Stichtag nicht erfasst. Dort ist die Cloud laut Architekturübersicht zwar ebenfalls der Standard, bestehende Desktop-Installationen können aber weiter lokal arbeiten, und Administratoren können Cloud-Sessions für die Organisation abschalten.
Felix Rieseberg von Anthropic begründet den Umbau laut Simon Willison mit Problemen, die Nutzer gemeldet hätten: Cowork vom Handy aus bedienen, Arbeit weiterlaufen lassen und dieselbe Leistung ohne leeren Akku bekommen. Technisch ist das nachvollziehbar.
Was mit euren Dateien passiert
Die Ordner selbst bleiben auf dem Rechner. Claude erreicht nur die Ordner, die ihr verbunden habt, nur über die Desktop-App und nur, solange sie offen ist. Ist die App zu, läuft die Aufgabe weiter, kommt aber nicht mehr an lokale Dateien.
Der entscheidende Satz steht eine Zeile weiter: Braucht eine Aufgabe eine Datei, holt Claude eine Kopie genau dieser Datei in die Cloud. Die Architekturübersicht sagt es noch deutlicher. Die Arbeit des Agenten wird auf Anthropic-Servern verarbeitet, einschließlich aller lokalen Dateien, die er über die Desktop-App öffnet, "rather than staying on the device".
| Bisher mit "Only on your computer" | Seit 06.10.2026 in Pro und Max | |
|---|---|---|
| Agent und Code-Ausführung | Auf dem eigenen Rechner, Code in einer lokalen VM | Sandbox auf Anthropic-Servern |
| Lokale Dateien | Werden auf dem Gerät gelesen und bearbeitet | Benötigte Dateien gehen als Kopie in die Cloud |
| Sessions und Ergebnisse | Auf dem Gerät | Im Claude-Konto gespeichert |
| Laptop zu | Aufgabe steht | Aufgabe läuft weiter, ohne lokale Dateien |
Zur Einordnung gehört: Die Sprachmodell-Anfragen gingen auch bei der lokalen Variante an Anthropic, denn das Modell lief nie auf eurem Rechner. Neu ist, dass jetzt auch die Dateien selbst und die gesamte Ausführung dort liegen.
Zur Sicherheit der Sandbox macht Anthropic konkrete Angaben. Jede Session bekommt eine eigene, die beim Ende zerstört wird. Sie erreicht keine privaten oder internen Netzadressen, ausgehender Verkehr läuft über einen Proxy mit Positivliste, und Zugangsdaten für Connectoren kommen nie in die Sandbox. Das ist ordentlich gebaut. Es beantwortet aber eine andere Frage als die nach dem Datenschutz.
Löschen, Aufbewahren, Training
Die Dateikopien werden gelöscht, wenn ihr die Session löscht. Dafür verweist Anthropic auf die allgemeinen Aufbewahrungsregeln der Verbraucherpläne. Dort steht:
- Gelöschte Unterhaltungen verschwinden sofort aus dem Verlauf und binnen 30 Tagen aus den Backend-Systemen.
- Wer die Einstellung "Help improve our AI models" eingeschaltet hat, erlaubt eine Aufbewahrung in de-identifizierter Form von bis zu fünf Jahren in den Trainings-Pipelines.
- Schlägt die automatische Sicherheitsprüfung an, bewahrt Anthropic Ein- und Ausgaben bis zu zwei Jahre auf.
Ob Cowork-Sessions fürs Training genutzt werden, hängt laut Help Center an genau diesem Schalter unter Settings > Privacy. Was das Help Center nicht ausdrücklich sagt: ob die abgeholten Dateikopien dabei wie Chat-Inhalte behandelt werden. Wir gehen vorsichtshalber davon aus und empfehlen, den Schalter zu prüfen.
Was ihr jetzt tun könnt
- Verbundene Ordner durchsehen. In der neuen Oberfläche stehen sie unter "Trusted folders". Lieber einen engen Arbeitsordner freigeben als das ganze Dokumentenverzeichnis.
- Trainings-Schalter prüfen, unter Settings > Privacy.
- Erledigte Sessions löschen, wenn Dateien mit sensiblen Inhalten im Spiel waren. Erst das Löschen der Session entfernt die Kopien.
- Geplante Aufgaben ansehen. Sie sind mit umgezogen. Eine wöchentliche Auswertung über einen lokalen Ordner schickt ab jetzt jede Woche Dateien in die Cloud.
- Berufliche Nutzung auf einen passenden Plan heben. Mit Team oder Enterprise gibt es den Auftragsverarbeitungsvertrag, und die Organisation kann Cloud-Sessions abschalten. Was der Vertrag nicht abdeckt, steht im nächsten Abschnitt. Warum auch der Team-Plan nicht jede Anforderung erfüllt, steht in unserem DSGVO-Leitfaden für KI-Tools.
Was ein AVV löst und was nicht
Der Wechsel auf Team oder Enterprise macht die Sache rechtlich sauberer, mehr nicht. Mit dem Auftragsverarbeitungsvertrag und den darin enthaltenen Standardvertragsklauseln habt ihr eine Grundlage für die Verarbeitung und für den Transfer in die USA. Den Zugriff selbst verhindert das nicht. Anthropic ist ein US-Unternehmen und fällt unter den CLOUD Act. US-Behörden können damit die Herausgabe von Daten verlangen, die der Anbieter in seinem Besitz hat, unabhängig vom Vertrag mit euch und unabhängig vom Standort der Server. Den Wortlaut und was daraus folgt, haben wir in der News zur Datenresidenz bei Claude aufgeschrieben.
Für Cowork heißt das: Solange die Arbeit in der lokalen VM lief, gingen nach Anthropics Beschreibung nur die Inhalte an die Server, die das Modell zu sehen bekam. Jetzt liegen Dateikopien und Session-Daten im Konto, bis ihr die Session löscht. Was beim Anbieter liegt, kann dort auch angefordert werden. Wie oft das vorkommt, wissen wir nicht. Für die meisten Projektunterlagen ist es ein Restrisiko, mit dem man leben kann. Bei Daten, die auf keinen Fall abfließen dürfen, hilft kein Plan und kein Vertrag. Die gehören nicht in einen verbundenen Ordner.
Wer Arbeit wirklich auf einer Maschine halten muss, bekommt von Anthropic selbst einen Ausweg genannt: Claude Code in der Desktop-App. Das läuft auf dem eigenen Rechner und behält Ordner und Verlauf dort. Auch hier gehen die Anfragen ans Modell zu Anthropic, mitsamt den Dateiinhalten, die Claude dafür liest. Der Unterschied liegt bei der Ausführung und der Ablage. Protokolle alter Cowork-Aufgaben lassen sich in Claude Code öffnen, Projekte und geplante Aufgaben wandern nicht mit.
Einordnung
Die Umstellung passt zu dem, was Anthropic im September mit der Zusammenlegung von Chat und Cowork begonnen hat: ein Claude, überall erreichbar, mit Aufgaben, die im Hintergrund weiterlaufen. Dafür muss die Arbeit in der Cloud liegen.
Unglücklich ist der Weg dorthin. Eine Option, auf die sich manche bewusst verlassen haben, entfällt per Hinweis im Help Center, und in welcher Region die Sandbox läuft, steht dort nicht. Für Privatnutzer ist das eine Komfortfrage. Wer in der EU beruflich mit einem Verbraucherplan arbeitet, hat seit heute ein Datenschutzthema mehr.
Quellen7
- Claude Help Center: Use Claude Cowork on web, desktop, and mobile (Abschnitt zur Umstellung am 06.10.2026)support.claude.com
- Claude Help Center: Claude Cowork architecture overviewsupport.claude.com
- Anthropic Privacy Center: How long do you store my data? (Consumer-Pläne)privacy.claude.com
- Anthropic: Privacy Policy (Abschnitt 5, Data Transfers)anthropic.com
- Anthropic Privacy Center: Data Processing Addendum (gilt für die Commercial Terms)privacy.claude.com
- Anthropic: Data Processing Addendum (Standardvertragsklauseln, Schedule 3)anthropic.com
- Simon Willison: Felix Rieseberg zur neuen Cowork-Architektur (05.10.2026)simonwillison.net