Claude Code oder GitHub Copilot?
Ein eigenständiger Coding-Agent gegen die Erweiterung, die in vielen Teams schon läuft. Die Vertragslage für Quellcode ist der Unterschied, der im Einkauf zählt.
Zuletzt aktualisiert: · 515 Einträge · 0 geprüft
Noch nicht vollständig geprüft
Die Datenschutz-Unterlagen beider Anbieter haben wir gelesen – AVV, Unterauftragsverarbeiter, Serverstandort, Training, Löschfristen, Zertifizierungen – und unten mit Quelle und Datum gegenübergestellt. Was nicht hier steht: eine Bewertung, ein von uns nachgeschlagener Preis und ein Sieger. Dafür muss jemand beide Werkzeuge benutzen, und das steht noch aus.
Sie vertreten einen der beiden Anbieter? Eine Prüfung macht aus dieser Seite den vollständigen Vergleich – so geht das.
Claude Code Unterlagen geprüft | GitHub Copilot Unterlagen geprüft | |
|---|---|---|
| Kategorie | KI-Entwicklertools | KI-Entwicklertools |
| Preismodell | Kostenpflichtig | Kostenpflichtig |
| Sitz des Anbieters | ausserhalb DACH oder nicht geprüft | ausserhalb DACH oder nicht geprüft |
| Selbst hostbar | nein | nein |
| Serverstandort | US | US |
| Deutsche Oberfläche | – | nein |
| Geprüft am | ausstehend | ausstehend |
Datenschutz-Unterlagen im Vergleich
Was die Anbieter in ihren veröffentlichten Unterlagen zusagen – jede Antwort mit Beleg. Keine Zertifizierung und keine Rechtsberatung; massgeblich ist der Vertrag, den Sie abschliessen.
| Frage | Claude Code | GitHub Copilot |
|---|---|---|
| Auftragsverarbeitungsvertrag (AVV/DPA) verfügbar | ja DPA ist Teil der Commercial Terms (Team, Enterprise, API). Für Free/Pro/Max gelten Consumer Terms ohne AVV. Quelle · 2026-10-06 | ja Öffentliches GitHub Data Protection Agreement, gilt ausdrücklich auch für GitHub Copilot sowie Enterprise Cloud und Teams. Quelle · 2026-09-19 |
| Serverstandort offengelegt | ja Speicherung in den USA; Verarbeitung kann in USA, Europa, Asien, Australien erfolgen. API: Speicher- und Inferenzregion nur «global» oder «us», EU derzeit nicht wählbar. Quelle · 2026-10-06 | ja Standard: Speicherung unter anderem in den USA. EU-Datenresidenz nur mit GitHub Enterprise Cloud with data residency (Inferenz und Logs in der Region). Quelle · 2026-09-19 |
| Unterauftragsverarbeiter öffentlich gelistet | ja Subprozessorenliste laut DPA unter trust.anthropic.com/subprocessors veröffentlicht; Inhalt war für diese Prüfung nicht maschinell lesbar. Quelle · 2026-10-06 | ja Öffentliche Unterauftragnehmerliste (u. a. AWS, Azure, OpenAI, Anthropic); neue Unterauftragnehmer werden 30 Tage vorab veröffentlicht. Quelle · 2026-09-19 |
| Kundendaten vom Training ausgenommen (oder abwählbar) | ja Commercial (Team, Enterprise, API): kein Training. Free/Pro/Max: Training nur bei aktivierter Einstellung, jederzeit änderbar. Quelle · 2026-10-06 | ja Copilot Business und Enterprise: Training vertraglich ausgeschlossen. Free, Pro, Pro+ und Max seit 24.04.2026 standardmässig Training, Opt-out in den Einstellungen. Quelle · 2026-09-19 |
| EU-Vertreter benannt (Art. 27 DSGVO) | nein Kein Art.-27-Vertreter nötig: Anthropic Ireland, Limited, Dublin, ist Verantwortliche bzw. Vertragspartnerin für EWR, Schweiz und UK. Quelle · 2026-10-06 | unklar Kein Vertreter nach Art. 27 DSGVO benannt; GitHub B.V., Amsterdam, ist nur als Kontaktanschrift aufgeführt, Datenschutzbeauftragter unter [email protected]. Quelle · 2026-09-19 |
| Standardvertragsklauseln für Drittlandtransfers | ja DPA bezieht SCC Modul 2 und 3 ein, ergänzt um UK-Addendum und Schweizer Addendum. Quelle · 2026-10-06 | ja EU-Standardvertragsklauseln nach Beschluss 2021/914 sowie UK- und Schweiz-Varianten sind im GitHub DPA einbezogen. Quelle · 2026-09-19 |
| Löschfristen dokumentiert | ja Commercial: 30 Tage, ZDR für berechtigte Enterprise-Konten. Consumer: 30 Tage, bei Training-Opt-in 5 Jahre. DPA: Löschung innert 30 Tagen nach Vertragsende. Quelle · 2026-10-06 | ja Copilot-Chat-Prompts ausserhalb des Editors in der Regel 28 Tage gespeichert, Code-Completion-Prompts sofort verworfen; das DPA nennt keine Frist nach Vertragsende. Quelle · 2026-09-19 |
| Unabhängige Zertifizierung (ISO 27001, SOC 2) | ja ISO 27001:2022, ISO/IEC 42001:2023 sowie SOC 2 Type I und II für kommerzielle Produkte (Claude for Work, API); nicht für Consumer-Pläne. Quelle · 2026-10-06 | ja GitHub selbst weist im DPA SOC 1 Type 2, SOC 2 Type 2 und ISO 27001 aus, nicht nur Zertifikate der Cloud-Hoster. Quelle · 2026-09-19 |
Was Sie darüber hinaus klären müssen
Solange die Prüfung aussteht, sind das die Fragen, die den Unterschied machen – für beide Werkzeuge gleich.
| Auftragsverarbeitungsvertrag | Vorhanden, und ab welchem Tarif? Im Gratis-Tarif meist gar nicht. |
|---|---|
| Serverstandort | Genannt oder wählbar? Ein Versprechen ist keine Einstellung. |
| Training mit Ihren Eingaben | Standardmässig ausgenommen, nur abwählbar, oder gar nicht? |
| Preis im Detail | Was kostet der Tarif, den Sie wirklich brauchen – und was passiert bei Überschreitung? |
| Abrechnung | Rechnung auf die Firma mit MWST, oder nur Kreditkarte? |
Vollständig zum Abhaken: DSGVO-Prüffragen · Einkaufs-Checkliste DACH
Diese Gegenüberstellung ersetzt keine eigene Prüfung im Einsatzfall. Was eine Bewertung bedeutet, steht in der Methodik; was sie nicht bedeutet, im Haftungsausschluss. Falsche Angabe gefunden? Bitte melden – wir korrigieren kostenlos.