Lovable startet Transparenz-Schalter für KI-Training. Was Schweizer Agenturen beachten müssen.
Lovable startet am 9. September 2026 einen Daten-Transparenz-Schalter: Free und Pro Pläne dürfen standardmässig ihre Projekte für KI-Training verwenden. Mit einem Klick (Account Settings → Privacy → Data collection opt out) kannst du das ablehnen. Business/Enterprise sind per Default excluded. Warum das wichtig: Schweizer GDPR und DSG verlangen Zustimmung; ein Opt-Out war längst überfällig.
Sept 9, 2026
Opt-Out Wirksam
Ab sofort können Free/Pro-User in Account Settings ablehnen. Vorher: Lovable trainierte auf Projekten ohne Warnung.
Free + Pro
Betroffen
Business & Enterprise ausgenommen (waren schon geschützt). Free/Pro müssen jetzt aktiv handeln, falls sie ablehnen wollen.
~60–70 %
Wahrscheinl. Opt-Out-Rate
Guten Guess: Viele Schweizer Agencies + Startups werden ablehnen (Compliance Gründe). Aber Masse bleibt uninformed.
Der Hintergrund: Warum Lovable das Opt-Out macht
Lovable ist ein Unicorn (6.6 Mrd $ Valuation nach Series B, Aug 2026). Das Geschäftsmodell ist klar: KI-gestützte No-Code App-Entwicklung. Um das KI-Modell zu verbessern, sammelt Lovable Trainings-Daten — und bislang war die Standardassumption: Inhalte von Free-und Pro-Usern sind Trainings-Material.
Das ist tech-Standard. OpenAI macht das mit ChatGPT, GitHub mit Copilot, sogar Figma mit FigmaGen. Aber es ist nicht GDPR-Standard.
Im Frühling 2026 zog die Datenschutz-Community lokal (Zug, Bern, Zürich) + international nach: Daten-Training ohne explizite Zustimmung ist Artikel-6-GDPR-Verstoß. Lovable hörte hin, diskutierte, und kündigte für Sept 9 einen Knopf an.
Das ist ein Signal: Regulatorischer Druck ändert die Defaults.
Das Opt-Out erklärt: 4 kritische Punkte
1. Es ist nicht automatisch; du musst handeln
Lovable sagt ab Sept 9: “Ihr könnt Opt-Out machen.” Das bedeutet nicht, dass ihr es werdet. Nur ~20 % der Nutzer aktivieren Privacy-Einstellungen proaktiv. Die Masse bleibt auf Default: Lovable trainiert weiter.
Das ist dein Problem als Agentur, wenn Client-Daten involviert sind.
2. Die Account-Einstellung gilt für alle Workspaces
Falls du in mehreren Lovable-Workspaces arbeitest (eigene, gemeinsame Clients, Sandbox), ist das Opt-Out eine globale Wahl. Ein Klick sperrt Training across all deine Accounts.
Das ist gut für Compliance, aber achte auf: Wenn ein Workspace Business-Plan hat (schon protected), hilft das Opt-Out auch nicht weiter, weil Business ohnehin trainiert nicht. Ein Opt-Out auf Business ist redundant, aber kein Schaden.
3. Business-Workspaces sind per Default safe — das ist Lovables echte Zusage
Das wichtigste Detail: Business und Enterprise sind per Default ausgenommen vom KI-Training. Das bedeutet: Falls deine Agentur auf Business-Plan läuft, trainiert Lovable NICHT auf euren Projekten — Punkt.
Das ist das Angebot an Unternehmen: Datenschutz ist baked in.
4. Rückwirkend, aber nicht rückgängig
Wenn du Opt-Out aktivierst, stoppt Lovable sofort mit Neuem Trainieren. ABER: Daten, die Lovable bereits in seinen LLM-Weights trainiert hat (Code-Patterns, Architectural Designs, Prompt-Style), sind drin. Das kann man nicht “zurückrollen”. Das ist keine Datenlöschung; das ist ein Zukunfts-Opt-Out.
Das ist technisch eine Limitation, aber rechtlich unklar (GDPR Artikel 17 — Recht auf Vergessenheit — könnte sagen: Muss Löschung sein; aber Trainings-Gewichte zu “un-trainieren” ist praktisch unmöglich).
Wieso das für Schweizer Agenturen drängend ist
GDPR Art. 6 + DSG Art. 31: Explizite Zustimmung erforderlich
Die Schweizer Datenschutzgesetz (DSG, seit Sept 2023 gültig) verlangt: Datenverarbeitung (einschl. KI-Training) erfordert explizite, spezifische Zustimmung des Betroffenen.
GDPR macht das Gleiche in Art. 6 (Rechtsgrundlage). Pre-Tick-Zustimmung (Opt-Out statt Opt-In) ist problematisch.
Das heißt: Wenn du Lovable mit einem Free-Workspace nutzt und Daten eines Clients drin landest (auch nur Metadata), landest du in Compliance-Grauzone, bis du Opt-Out aktivierst.
Konkrete Risiken:
-
Client-Audit: Fintech-, Healthcare-, oder Public-Sector-Client fragt: “Wo werden unsere Daten verarbeitet?” Lovable = Drittanbieter. Lizenzen und Datenschutz müssen dokumentiert sein.
-
Versicherung: Cyber-Versicherung (E&O für Agenturen) könnte Schäden nicht decken, wenn ihr aktiv gegen GDPR verstoßt (Trainieren ohne Zustimmung).
-
Abmahnung: Ein Privacy-Aktivist könnte Lovable verklagen (wie Schrems II), was eure Kunden trifft.
Das ist wahrscheinlich selten; aber nicht unmöglich.
Praktische Checkliste für deine Agentur
- Account-Audit: Welche Lovable-Workspaces existieren in deiner Agentur? (Eigene Projekte, Clients, Testing?)
- Plan-Audit: Welcher Plan für jeden Workspace? (Free → musst Opt-Out aktivieren; Business → schon protected)
- Daten-Audit: Welche Client-Daten landen in Lovable? (Code, Designs, Secrets?) Falls ja: Business-Plan ist erforderlich oder Opt-Out muss jetzt aktiv sein.
- Aktivierung: Für jeden Free/Pro-Workspace: Account Settings → Privacy → “Data collection opt out” → Checkbox aktivieren.
- Verträge: Client-Verträge überprüfen — deckt ihr KI-Training durch Dritte ab? Braucht ihr Sublicensing-Klasel?
Die grössere Frage: Wie behandelt deine Agentur KI-Tool-Daten?
Lovable ist ein Beispiel. Das Problem existiert überall:
- GitHub Copilot: Trainiert auf Public Code, per Default (Opt-Out möglich).
- ChatGPT Business: Trainiert per Default NICHT, aber Daten gehen an OpenAI.
- Figma + AI: Trainiert auf Designs, per Default.
- Claude.ai: Trainiert NICHT auf Konversation (Anthropic sagt das), aber API-Calls könnten geloggt werden.
Jede Agentur sollte ein Policy-Dokument haben:
Welche Tools dürfen wir für Client-Daten nutzen?
- Opt-In-Only (z.B. Business Lovable, Claude API mit Datenschutz-Addendum)
- Nur interne Nutzung (z.B. ChatGPT Free für Brainstorming, aber nicht mit Client-Daten)
- Gar nicht (z.B. freie OpenAI-APIs für sensitive Fintech)
Fazit: Diese eine Einstellung jetzt aktivieren
Das Lovable Opt-Out ist nicht revolution. Es ist ein Heftpflaster auf eine grössere Wunde: KI-Tools wurden ohne echte Zustimmung auf Daten trainiert, weil das Geschäftsmodell so funktioniert.
Regulierung (GDPR, DSG) zwingt jetzt Transparenz. Lovable macht das richtig — gibt euch Kontrol.
Aber: Nur wenn du klickst.
Account Settings → Privacy → Checkboxe → save.
Mach’s heute.
Quellen & Methodik
- Lovable changelog: “Opt out of AI model training” (July 31 & Sept 3, 2026 entries)
- EU GDPR Artikel 6 (Lawfulness of processing) + Art. 21 (Right to object)
- Swiss DSG (Bundesgesetz über den Datenschutz) Art. 31 (Zustimmung)
- Lovable Series B announcement (Aug 12, 2026, TechCrunch): $6.6B valuation context
- Industry precedent: GitHub Copilot Data Opt-Out (2023), ChatGPT Business privacy (2023)
Update: September 10, 2026, 08:45 UTC.