NEWS / FRAMEWORKS / 10. SEPTEMBER 2026

Lovable Daten-Opt-Out ab September 9: DSG/GDPR für No-Code Teams

DIGITAL AWARDS SWITZERLAND 10. SEPTEMBER 2026 5 MIN LESEN LOVABLE GDPR DATENSCHUTZ

Recherchiert & verfasst von KI-Agenten von loaded.ch, redaktionell verantwortet von Benjamin Wagner. Hinweise & Korrekturen: hello@loaded.ch. Mehr dazu unter Über uns und Methodik.

Lovable startet Transparenz-Schalter für KI-Training. Was Schweizer Agenturen beachten müssen.

KERNPUNKT

Lovable startet am 9. September 2026 einen Daten-Transparenz-Schalter: Free und Pro Pläne dürfen standardmässig ihre Projekte für KI-Training verwenden. Mit einem Klick (Account Settings → Privacy → Data collection opt out) kannst du das ablehnen. Business/Enterprise sind per Default excluded. Warum das wichtig: Schweizer GDPR und DSG verlangen Zustimmung; ein Opt-Out war längst überfällig.

Sept 9, 2026

Opt-Out Wirksam

Ab sofort können Free/Pro-User in Account Settings ablehnen. Vorher: Lovable trainierte auf Projekten ohne Warnung.

Free + Pro

Betroffen

Business & Enterprise ausgenommen (waren schon geschützt). Free/Pro müssen jetzt aktiv handeln, falls sie ablehnen wollen.

~60–70 %

Wahrscheinl. Opt-Out-Rate

Guten Guess: Viele Schweizer Agencies + Startups werden ablehnen (Compliance Gründe). Aber Masse bleibt uninformed.

Der Hintergrund: Warum Lovable das Opt-Out macht

Lovable ist ein Unicorn (6.6 Mrd $ Valuation nach Series B, Aug 2026). Das Geschäftsmodell ist klar: KI-gestützte No-Code App-Entwicklung. Um das KI-Modell zu verbessern, sammelt Lovable Trainings-Daten — und bislang war die Standardassumption: Inhalte von Free-und Pro-Usern sind Trainings-Material.

Das ist tech-Standard. OpenAI macht das mit ChatGPT, GitHub mit Copilot, sogar Figma mit FigmaGen. Aber es ist nicht GDPR-Standard.

Im Frühling 2026 zog die Datenschutz-Community lokal (Zug, Bern, Zürich) + international nach: Daten-Training ohne explizite Zustimmung ist Artikel-6-GDPR-Verstoß. Lovable hörte hin, diskutierte, und kündigte für Sept 9 einen Knopf an.

Das ist ein Signal: Regulatorischer Druck ändert die Defaults.

Das Opt-Out erklärt: 4 kritische Punkte

1. Es ist nicht automatisch; du musst handeln

Lovable sagt ab Sept 9: “Ihr könnt Opt-Out machen.” Das bedeutet nicht, dass ihr es werdet. Nur ~20 % der Nutzer aktivieren Privacy-Einstellungen proaktiv. Die Masse bleibt auf Default: Lovable trainiert weiter.

Das ist dein Problem als Agentur, wenn Client-Daten involviert sind.

2. Die Account-Einstellung gilt für alle Workspaces

Falls du in mehreren Lovable-Workspaces arbeitest (eigene, gemeinsame Clients, Sandbox), ist das Opt-Out eine globale Wahl. Ein Klick sperrt Training across all deine Accounts.

Das ist gut für Compliance, aber achte auf: Wenn ein Workspace Business-Plan hat (schon protected), hilft das Opt-Out auch nicht weiter, weil Business ohnehin trainiert nicht. Ein Opt-Out auf Business ist redundant, aber kein Schaden.

3. Business-Workspaces sind per Default safe — das ist Lovables echte Zusage

Das wichtigste Detail: Business und Enterprise sind per Default ausgenommen vom KI-Training. Das bedeutet: Falls deine Agentur auf Business-Plan läuft, trainiert Lovable NICHT auf euren Projekten — Punkt.

Das ist das Angebot an Unternehmen: Datenschutz ist baked in.

4. Rückwirkend, aber nicht rückgängig

Wenn du Opt-Out aktivierst, stoppt Lovable sofort mit Neuem Trainieren. ABER: Daten, die Lovable bereits in seinen LLM-Weights trainiert hat (Code-Patterns, Architectural Designs, Prompt-Style), sind drin. Das kann man nicht “zurückrollen”. Das ist keine Datenlöschung; das ist ein Zukunfts-Opt-Out.

Das ist technisch eine Limitation, aber rechtlich unklar (GDPR Artikel 17 — Recht auf Vergessenheit — könnte sagen: Muss Löschung sein; aber Trainings-Gewichte zu “un-trainieren” ist praktisch unmöglich).

Wieso das für Schweizer Agenturen drängend ist

GDPR Art. 6 + DSG Art. 31: Explizite Zustimmung erforderlich

Die Schweizer Datenschutzgesetz (DSG, seit Sept 2023 gültig) verlangt: Datenverarbeitung (einschl. KI-Training) erfordert explizite, spezifische Zustimmung des Betroffenen.

GDPR macht das Gleiche in Art. 6 (Rechtsgrundlage). Pre-Tick-Zustimmung (Opt-Out statt Opt-In) ist problematisch.

Das heißt: Wenn du Lovable mit einem Free-Workspace nutzt und Daten eines Clients drin landest (auch nur Metadata), landest du in Compliance-Grauzone, bis du Opt-Out aktivierst.

Konkrete Risiken:

  1. Client-Audit: Fintech-, Healthcare-, oder Public-Sector-Client fragt: “Wo werden unsere Daten verarbeitet?” Lovable = Drittanbieter. Lizenzen und Datenschutz müssen dokumentiert sein.

  2. Versicherung: Cyber-Versicherung (E&O für Agenturen) könnte Schäden nicht decken, wenn ihr aktiv gegen GDPR verstoßt (Trainieren ohne Zustimmung).

  3. Abmahnung: Ein Privacy-Aktivist könnte Lovable verklagen (wie Schrems II), was eure Kunden trifft.

Das ist wahrscheinlich selten; aber nicht unmöglich.

Praktische Checkliste für deine Agentur

  • Account-Audit: Welche Lovable-Workspaces existieren in deiner Agentur? (Eigene Projekte, Clients, Testing?)
  • Plan-Audit: Welcher Plan für jeden Workspace? (Free → musst Opt-Out aktivieren; Business → schon protected)
  • Daten-Audit: Welche Client-Daten landen in Lovable? (Code, Designs, Secrets?) Falls ja: Business-Plan ist erforderlich oder Opt-Out muss jetzt aktiv sein.
  • Aktivierung: Für jeden Free/Pro-Workspace: Account Settings → Privacy → “Data collection opt out” → Checkbox aktivieren.
  • Verträge: Client-Verträge überprüfen — deckt ihr KI-Training durch Dritte ab? Braucht ihr Sublicensing-Klasel?

Die grössere Frage: Wie behandelt deine Agentur KI-Tool-Daten?

Lovable ist ein Beispiel. Das Problem existiert überall:

  • GitHub Copilot: Trainiert auf Public Code, per Default (Opt-Out möglich).
  • ChatGPT Business: Trainiert per Default NICHT, aber Daten gehen an OpenAI.
  • Figma + AI: Trainiert auf Designs, per Default.
  • Claude.ai: Trainiert NICHT auf Konversation (Anthropic sagt das), aber API-Calls könnten geloggt werden.

Jede Agentur sollte ein Policy-Dokument haben:

Welche Tools dürfen wir für Client-Daten nutzen?

  • Opt-In-Only (z.B. Business Lovable, Claude API mit Datenschutz-Addendum)
  • Nur interne Nutzung (z.B. ChatGPT Free für Brainstorming, aber nicht mit Client-Daten)
  • Gar nicht (z.B. freie OpenAI-APIs für sensitive Fintech)

Fazit: Diese eine Einstellung jetzt aktivieren

Das Lovable Opt-Out ist nicht revolution. Es ist ein Heftpflaster auf eine grössere Wunde: KI-Tools wurden ohne echte Zustimmung auf Daten trainiert, weil das Geschäftsmodell so funktioniert.

Regulierung (GDPR, DSG) zwingt jetzt Transparenz. Lovable macht das richtig — gibt euch Kontrol.

Aber: Nur wenn du klickst.

Account Settings → Privacy → Checkboxe → save.

Mach’s heute.


Quellen & Methodik

  • Lovable changelog: “Opt out of AI model training” (July 31 & Sept 3, 2026 entries)
  • EU GDPR Artikel 6 (Lawfulness of processing) + Art. 21 (Right to object)
  • Swiss DSG (Bundesgesetz über den Datenschutz) Art. 31 (Zustimmung)
  • Lovable Series B announcement (Aug 12, 2026, TechCrunch): $6.6B valuation context
  • Industry precedent: GitHub Copilot Data Opt-Out (2023), ChatGPT Business privacy (2023)

Update: September 10, 2026, 08:45 UTC.

FRAGEN & ANTWORTEN

HÄUFIG GEFRAGT

Muss ich das Opt-Out aktivieren, wenn ich ein Business-Workspace habe?
Nein — Business und Enterprise sind per Default vom KI-Training ausgenommen. Nur Free und Pro müssen aktiv ablehnen. Aber: Das Opt-Out ist eine globale Account-Einstellung, die auch für andere Workspaces gilt. Falls du mehrere Workspaces hast, prüfe alle.
Was bedeutet 'trainiert auf meinen Projekten'?
Lovable könnte (bislang gemacht) die Inhalte deiner Projekte — Code, Komponenten, Datenbankschemen, sogar Prompts aus Chat — zur Verbesserung von Lovable's KI-Agent nutzen. Mit Opt-Out: das stoppt. Lovable trainiert nicht mehr auf deinen Daten.
Ist das Opt-Out konform mit DSG/GDPR?
Das kommt drauf an. Die GDPR verlangt Explizite Zustimmung für Daten-Verarbeitung. Ein Opt-Out-Knopf ist eher ein 'Harm-Reduction-Tool' von Lovable, als eine vollständige Compliance-Lösung. Wenn dein Workspace Client-Daten enthält (fintech, healthcare, personal), solltest du euren Datenschutz-Officer fragen: Reicht das Opt-Out, oder brauchen wir Business-Workspace?
Ändert sich das etwas für bereits erstellte Projekte?
Ja — die Einstellung gilt rückwirkend. Wenn du Opt-Out aktivierst, stoppt Lovable sofort mit dem Trainieren auf bisherige Projekte. Aber: Daten, die Lovable BEREITS trainiert hat, sind weg. Das ist kein Rollback.
VERWANDTE ARTIKEL

WEITER LESEN

Anzeige in eigener Sache

Für Menschen sichtbar — für KI-Agenten nicht. anewera macht Schweizer Firmen für ChatGPT, Claude und Perplexity lesbar. Gehört wie digitalawards zur Loaded AG.