ChatGPT-Tracking aufgedeckt: __obi-Cookie verfolgt Nutzer über Werbe-Websites

ChatGPT-Tracking aufgedeckt: __obi-Cookie verfolgt Nutzer über Werbe-Websites

Ein Bericht des Threat-Intelligence-Teams Buchodi sorgt seit dem Wochenende für Aufsehen: OpenAI setzt in ChatGPT ein Cookie namens __obi, das Nutzer über fremde Websites hinweg wiedererkennt — und Besuche auf Werbe-Websites mit dem persönlichen ChatGPT-Konto verknüpfen kann. Die am 20. September 2026 veröffentlichte Analyse erreichte binnen eines Tages Platz 1 auf Hacker News mit 592 Punkten und 315 Kommentaren. Brisant ist vor allem die Einwilligungsfrage: Das Cookie wird auch dann gesetzt, wenn Nutzer Marketing-Tracking ausdrücklich abgelehnt haben.

Wie das Tracking technisch funktioniert

Der Mechanismus ist klassisches Adtech — nur eben erstmals auf einem KI-Chat-Produkt: Beim Öffnen von ChatGPT erzeugt der Client eine zufällige Kennung und fordert ein kurzlebiges, signiertes Token vom OpenAI-Backend an. Dieses Token enthält eine kontobezogene Subject-Kennung, eine obi-ID und eine Consent-Entscheidung. Daraus entsteht das __obi-Cookie auf der Domain .openai.com — mit einem Jahr Laufzeit und der Konfiguration SameSite=None; Secure. Laut der Analyse ist es das einzige OpenAI-Cookie, das für seitenübergreifende Anfragen freigeschaltet ist.

Werbetreibende können OpenAIs Mess-Pixel (SDK-Datei oaiq.min.js) auf ihren Websites einbinden. Der Pixel meldet Konversionsereignisse an den Collector bzr.openai.com (interner Name „Bazaar") — und weil das Cookie Cross-Site-Anfragen erlaubt, wandert die ChatGPT-Kennung gleich mit. Die Forscher wiesen den Mechanismus über 936 Werbe-Pixel auf 1.029 Hostnames nach, darunter reale Shops wie Chewy, Wayfair und ThriftBooks.

Besonders heikel: Das Tracking funktioniert auch ohne Login. Anonyme Nutzer erhalten eine gerätegebundene Kennung, die im Test mindestens 27 Tage stabil blieb. Bei den übertragenen Daten fanden sich gehashte E-Mail-Adressen, Telefonnummern und Namen — Standortangaben wie Postleitzahl, Stadt und Region dagegen teilweise im Klartext. Das SDK liest der Analyse zufolge sogar Werte aus Formularfeldern und gerendertem Seitentext der Händler-Websites aus.

Der Kern des Problems: „Analytics" statt Marketing

OpenAI stuft __obi in der eigenen Cookie-Richtlinie als Analytics-Cookie ein — nicht als Marketing-Cookie. Die Folge: Jedes von den Forschern dekodierte Token trug die Kennzeichnung „analytics_allowed", auch in Fällen, in denen die Marketing-Einwilligung verweigert worden war. Wer im Cookie-Banner also nur Statistik akzeptiert und Werbung ablehnt, wird trotzdem markiert. Damit laufen Consent-Management-Plattformen faktisch ins Leere.

Der Hintergrund: Seit Juli 2026 zeigt ChatGPT in kostenlosen und günstigen Tarifen Werbung an, das Anzeigengeschäft wächst rasant. OpenAI bestätigte den Eingang einer Presseanfrage, beantwortete die Fragen zur Cookie-Klassifizierung und zum Einwilligungsverhalten bis zur Veröffentlichung des Berichts jedoch nicht.

Was bedeutet das für Anwender in Deutschland?

In Deutschland und der EU ist die Rechtslage strenger als in den USA: Nicht technisch notwendige Cookies erfordern nach § 25 TDDDG (ehemals TTDSG) und der ePrivacy-Richtlinie eine ausdrückliche Einwilligung. Ein Cookie, das als „Analytics" deklariert ist, faktisch aber Werbe-Tracking über Drittseiten betreibt, kollidiert mit der Zweckbindung aus Artikel 5 DSGVO — Datenschutzbeschwerden in der EU gelten als wahrscheinlich.

Für deutsche Unternehmen, die OpenAIs Werbe-Pixel bereits auf der eigenen Website einsetzen, besteht ein eigenes Haftungsrisiko: Wer den Pixel einbindet, ist datenschutzrechtlich mitverantwortlich. Mittelständler sollten jetzt prüfen, ob oaiq.min.js auf ihren Seiten lädt, den Pixel nur nach explizitem Marketing-Opt-in ausspielen und die Datenschutzerklärung anpassen — oder bis zur Klärung ganz auf den Pixel verzichten. Privatnutzer schützen sich am einfachsten über den Browser: Safari (Intelligent Tracking Prevention), Firefox (Total Cookie Protection) und Brave blockieren das Cross-Site-Cookie standardmäßig; in Chrome müssen Drittanbieter-Cookies manuell deaktiviert werden. Wer Wert auf Datensparsamkeit legt, findet in unserer Übersicht der KI-Chatbots Alternativen wie Perplexity — oder setzt gleich auf lokale Open-Weight-Modelle, bei denen keine Daten das eigene Gerät verlassen.

Quellen