Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

Alle Beiträge zum Datenschutz und zur DSGVO

KI in Videokonferenzen, Teil 2

Teil 1 zeigte die rechtlichen Grundlagen des Einsatzes künstlicher Intelligenz (KI) in Videokonferenzen. Teil 2 beleuchtet die praktische Umsetzung: Not-Aus, Tabuzonen, Stimmprofile, Löschfristen, Anbieterprüfung und Meeting-Regeln.

DeepL als Fallbeispiel

DeepL stand in der öffentlichen Wahrnehmung für „Übersetzungen made in Germany“. Dienstleister aus den USA oder anderen Drittstaaten hatte das Unternehmen in seine Aktivitäten nicht eingebunden. Das hat sich seit 20.05.2026 geändert. Wer auf digitale Souveränität Wert legt, kann aus diesem Beispiel viel für vergleichbare Situationen lernen.

DP+
Die KI-Transkription von Videokonferenzen lässt sich durch eine Betriebs- bzw. Dienstvereinbarung oder eine betriebliche Richtlinie datenschutzkonform gestalten
Bild: iStock.com/PonyWang
KI in Videokonferenzen, Teil 1

KI-Protokolle können Meetings erleichtern, doch rechtlich bleiben Fragen offen. Der Beitrag zeigt, wie Unternehmen solche Tools einsetzen können, ohne den Datenschutz und § 201 StGB zu vernachlässigen.

Cybersicherheit und Datenschutz

Die Vorschriften zur Umsetzung der EU-Richtlinie NIS 2 (Network and Information Security 2) verpflichten Einrichtungen, umfangreiche Maßnahmen zur IT-Sicherheit zu ergreifen. Diese gehen zwangsläufig mit einer Verarbeitung personenbezogener Daten von Beschäftigten und Dritten ­einher. Es stellt sich die Frage, welche Rechtsgrundlage die Datenverarbeitung zum Zweck der Cybersicherheit erlaubt.

Künstliche Intelligenz als Risikofaktor für die Datensicherheit

Künstliche Intelligenz (KI) verändert Cyberangriffe in der Breite nicht, weil KI plötzlich eigenständige Hacking-Aktionen durchführen will. Die Veränderung ist viel banaler: KI-Agenten machen Angriffsschritte schlicht schneller, billiger und besser skalierbar.

Abfließen interner Informationen verhindern

Edge, Chrome, Firefox, Brave und Opera liefern generative KI direkt mit aus. Eingaben und komplette Seiteninhalte gelangen dabei an die Server der Anbieter. Kontrolle zurückzuholen funktioniert am Einzelgerät über die Browsereinstellungen und im Unternehmen über zentrale Richtlinien.

KI-Funktionen in Web-Browsern besser kontrollieren und Richtlinien im Unternehmen vereinbaren. Mit unseren Prüffragen behalten Sie die Kontrolle über ihre Daten.

Anspruch auf Unterlassung und Schadensersatz

„Vielleicht sitzt aber ein Pups quer“ ist gewiss keine klassische medizinische Diagnose. Dennoch äußerte sich eine Ärztin in WhatsApp so über einen Kollegen. Ergänzend referierte sie über seine Fettleber und sein Übergewicht. Jetzt muss sie 1000 € Schadensersatz zahlen. Außerdem wurde ihr die Wiederholung dieser Äußerungen untersagt.

Datenschutz PRAXIS Der News Podcast

Weniger Cookie-Banner, Neues bei Google Street View, Datenschutz im Informatikunterricht und ein KI-Leitfaden für kleine Organisationen: In unserer neuen Podcast-News-Folge ist thematisch einiges los. Außerdem geht es um den richtigen Umgang mit Informationen zu IT-Sicherheitslücken, eine aktuelle Cyberattacke auf Hotel-Datenbanken und weitere Meldungen rund um Datenpannen und Cybercrime.

Zentrales Compliance-Inventar
Bild: ChatGPT / Bearbeitung WEKA
DSGVO, NIS-2 und EU AI Act gemeinsam dokumentieren

Unternehmen pflegen dieselben Informationen häufig mehrfach: im Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO, im IT-Asset-Inventar und künftig zusätzlich in Übersichten zu eingesetzten KI-Systemen. Für Datenschutzbeauftragte bedeutet das vor allem eines: hoher Abstimmungsaufwand und die Gefahr widersprüchlicher Dokumentationen. Ein gemeinsames Inventar kann Doppelarbeit vermeiden, ohne die unterschiedlichen rechtlichen Anforderungen zu vermischen.

3 von 113
Datenschutz PRAXIS - Der Podcast
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.