Der Chat ist der Teil, um den sich die Leute sorgen. Die Bilder sind der Teil, der stärker exponiert und dauerhafter ist und von den Richtlinien, die man tatsächlich liest, am wenigsten abgedeckt wird.
Wohin die Datei geht
Erzeugt eine App ein Bild, wird es in einem Objektspeicher abgelegt und über ein Content Delivery Network ausgeliefert – dieselbe Infrastruktur, die jede Website für Bilder nutzt. Deine Galerie ist eine Liste dieser Dateien.
Wichtig ist die Folge daraus, nämlich wie die Datei geschützt ist. Es gibt zwei Ansätze, und der Unterschied zählt:
Signierte oder authentifizierte Adressen. Der Link läuft ab, oder der Server prüft deine Sitzung, bevor er die Datei ausliefert. Kopierst du die Adresse und öffnest sie woanders, bekommst du nichts.
Lange, nicht erratbare Adressen. Die Datei liegt an einer Adresse, die niemand vernünftigerweise erraten könnte, und jeder, der die Adresse hat, kann sie öffnen, angemeldet oder nicht, für immer.
Der zweite Ansatz ist extrem verbreitet, weil er billig und schnell ist. Er ist nicht unvernünftig – die Adresse ist tatsächlich nicht erratbar –, bedeutet aber, dass das Bild durch die Geheimhaltung des Links geschützt ist und nicht durch eine Zugriffskontrolle. Ein geteilter, in einen Chat eingefügter oder von einer Browser-Erweiterung erfasster Link ist ein öffentlicher Link.
So prüfst du es in zehn Sekunden: Öffne ein erzeugtes Bild in einem neuen Tab, kopiere die Adresse und füge sie in ein privates Fenster ein. Lädt es, ist die Datei nur durch Unauffindbarkeit geschützt. Gut zu wissen, bevor du etwas erzeugst, das sich nicht von deinem Konto lösen lassen sollte.
Warum Löschen sie oft verfehlt
Gespräche und Bilder liegen meist in verschiedenen Systemen. Eine Löschanfrage, die gegen die Gesprächsdatenbank umgesetzt wird, erreicht nicht zwangsläufig den Objektspeicher, und das CDN kann Kopien im Cache noch eine Weile halten, nachdem die Originaldatei verschwunden ist.
Das ist nicht zwingend böser Wille. Es passiert, wenn das Löschen gegen die Hauptdatenbank gebaut wurde und Bilder woanders liegen.
Der praktische Schritt beim Schließen eines Kontos: ausdrücklich fragen, *ob das auch erzeugte Bilder umfasst und wie lange es dauert, bis sie aus Speicher und Cache entfernt sind.* In Deutschland und der EU hast du dafür mit Art. 17 DSGVO ein Recht auf Löschung; antwortet der Anbieter nicht oder unvollständig, kannst du dich nach Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren. Die vollständige Abfolge steht in ein KI-Companion-Konto löschen.
Moderation behält Kopien
Bilder werden gescannt, automatisch und manchmal von Menschen. Was markiert wird, bleibt typischerweise länger gespeichert als normale Inhalte – oft ausdrücklich von der Löschung ausgenommen, weil der Anbieter so seine Regelkonformität belegt.
Das ist normal, in den meisten Richtlinien offengelegt, und es bedeutet: Ein Bild, das einen Filter ausgelöst hat, überlebt dein Konto am wahrscheinlichsten.
Die zwei harten Regeln
Lade nie ein Foto einer realen Person hoch. Nicht von einem Partner, nicht von einer prominenten Person, nicht von jemandem aus einer Dating-App. Jeder seriöse Anbieter verbietet es; immer mehr Rechtsordnungen stellen es unter Strafe, intime Bilder einer erkennbaren Person ohne Einwilligung zu erzeugen; und es ist der schnellste Weg zu einer dauerhaften Sperre ohne Widerspruchsmöglichkeit.
Hier weisen auch Technik und Ethik in dieselbe Richtung: Die Person auf dem Foto hat nicht zugestimmt, in deinem Chatverlauf zu landen, und der Chatverlauf wird gespeichert.
Geh davon aus, dass der Prompt mit dem Bild gespeichert wird. Der Text, den du für ein Bild geschrieben hast, wird meist zusammen mit ihm aufbewahrt und verrät viel mehr als das Bild. Beim Bild sind die Leute vorsichtig, beim Prompt sorglos.
Wenn du sie behalten willst
Lade herunter, was du willst, und behandle die Galerie als vorübergehend. Apps ordnen ihren Speicher um, ändern Tarife, lassen Medien inaktiver Konten verfallen und verlieren gelegentlich Dinge.
Speichere sie dann irgendwo, das du kontrollierst, und überlege, wo das ist: Eine Fotomediathek, die mit einem Familienkonto synchronisiert oder automatisch in ein geteiltes Cloud-Laufwerk hochlädt, hat die Gefahr nur verlagert, nicht beseitigt.
Was das bei der Auswahl bedeutet
Zwei Dinge, die du in einer Gratis-Version zusätzlich zu den Konsistenz- und Latenztests prüfen solltest:
- Ob die Bildadressen authentifiziert sind, mit dem Test im privaten Fenster von oben.
- Ob die App einen Massen-Download oder einen Export samt Medien anbietet.
Apps, die viel Arbeit in die Medienseite stecken – Candy AI mit Bildern und Stimme in einem Abo, Secret Desires mit Bild- und Kurzvideo-Erzeugung –, sammeln bei dir die meisten Dateien an. Das macht den Zehn-Sekunden-Test der Adresse dort umso sinnvoller, nicht weniger.

