KI-Transkription in Online-Meetings: praktisch, aber nicht voraussetzungslos
Ob Besprechungsprotokoll, Zusammenfassung oder Aufgabenliste: KI kann den Inhalt von Online-Meetings innerhalb weniger Minuten aufbereiten. Doch darf die Transkriptionsfunktion einfach aktiviert werden? Unser Beitrag zeigt, welche datenschutzrechtlichen Anforderungen Unternehmen beachten müssen und warum klare Regeln für den Einsatz unverzichtbar sind.
KI-gestützte Transkriptionsfunktionen versprechen eine erhebliche Arbeitserleichterung: Sie können Gespräche verschriftlichen, Besprechungen zusammenfassen, Aufgaben ableiten oder Inhalte unmittelbar übersetzen. Gleichzeitig entsteht eine detaillierte Dokumentation des gesprochenen Wortes, deren missbräuchliche Verwendung erhebliche Auswirkungen auf die Teilnehmenden haben kann. Unternehmen sollten solche Funktionen deshalb nicht ungeprüft oder standardmäßig aktivieren.
Quellen: Dirk Fox, „Datenschutzkonforme KI-gestützte Transkription von (Online-)Meetings“, DuD 8/2026, S. 490
Welche Daten werden verarbeitet?
Bei einer automatisierten Transkription wird das gesprochene Wort technisch erfasst und in Text umgewandelt. Dabei können neben Namen, E-Mail-Adressen, Nutzerkonten und technischen Verbindungsdaten auch Gesprächsinhalte, Stimmen und Angaben über nicht am Meeting beteiligte Personen verarbeitet werden. Eine Verarbeitung personenbezogener Daten liegt auch dann vor, wenn keine dauerhafte Audio- oder Videoaufnahme gespeichert wird, weil zumindest eine kurzzeitige Verarbeitung des Audiosignals erforderlich ist.
Quellen: BayLDA, 15. Tätigkeitsbericht 2025, S. 56; Dirk Fox, DuD 8/2026, S. 490–491.
Der Zweck entscheidet über die Zulässigkeit
Vor dem Einsatz muss festgelegt werden, wozu die Transkription benötigt wird. Denkbare Zwecke sind etwa die Erstellung eines Ergebnisprotokolls, eine Übersetzung oder die Dokumentation komplexer Vereinbarungen. Davon zu unterscheiden sind weitergehende Auswertungen, beispielsweise die Analyse von Gesprächsanteilen, Stimmung, Verhalten oder Leistung einzelner Personen. Je weiter die Auswertung reicht, desto höher ist regelmäßig die Eingriffsintensität.
Quellen: Dirk Fox, DuD 8/2026, S. 490–492
Einwilligung oder berechtigtes Interesse?
Eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO ist grundsätzlich denkbar, kann im Beschäftigungsverhältnis wegen des Abhängigkeitsverhältnisses jedoch an der erforderlichen Freiwilligkeit scheitern. Als Rechtsgrundlage kommt daher insbesondere Art. 6 Abs. 1 lit. f DSGVO in Betracht. Dafür muss das Unternehmen ein konkretes berechtigtes Interesse benennen, die Erforderlichkeit der Transkription prüfen und dieses Interesse gegen die Rechte und Freiheiten der Teilnehmenden abwägen. Das Ergebnis ist vor Beginn der Verarbeitung zu dokumentieren.
Quellen: BayLDA, 15. Tätigkeitsbericht 2025, S. 56; Dirk Fox, DuD 8/2026, S. 491–493; EDSA, Guidelines 1/2024 zu Art. 6 Abs. 1 lit. f DSGVO, Rn. 12 und 28–33.
Eine pauschale Interessenabwägung für sämtliche Online-Meetings reicht nicht aus. Das BayLDA hält eine dauerhafte oder standardmäßige Aktivierung der Transkriptionsfunktion regelmäßig nicht für erforderlich. Für jedes zulässige Einsatzszenario sollte geprüft werden, ob der Zweck auch mit einem weniger eingriffsintensiven Mittel erreicht werden kann, beispielsweise durch ein manuell erstelltes Ergebnisprotokoll. Bei langen und komplexen Besprechungen, internationalen Teams oder zur Unterstützung einer barrierefreien Teilnahme kann eine automatische Transkription dagegen eher begründbar sein.
Quellen: BayLDA, 15. Tätigkeitsbericht 2025, S. 56; Dirk Fox, DuD 8/2026, S. 492.
Ist die Stimme ein biometrisches Datum?
Die Verarbeitung einer Stimme fällt nicht automatisch unter das Verbot des Art. 9 DSGVO. Nach Auffassung des BayLDA handelt es sich bei einer Transkription regelmäßig nicht um die Verarbeitung besonderer Kategorien personenbezogener Daten, solange die Stimme nicht zur eindeutigen Identifizierung einer Person eingesetzt wird. Werden dagegen Stimmprofile, Voice-Matching-Verfahren oder Referenzdatenbanken zur Identifizierung verwendet, kann Art. 9 DSGVO einschlägig werden. Unabhängig davon können im Gespräch Gesundheitsdaten, politische Meinungen, Gewerkschaftszugehörigkeiten oder andere besonders geschützte Informationen genannt werden.
Quellen: BayLDA, 15. Tätigkeitsbericht 2025, S. 57; LfDI Baden-Württemberg, Leitfaden zur KI-Transkription, Stand 10.06.2026, Abschnitt „Biometrie und Art. 9 DS-GVO“; Dirk Fox, DuD 8/2026, S. 494, Fn. 11.
Heimliches Transkribieren ist unzulässig
Alle Teilnehmenden müssen vor Beginn verständlich darüber informiert werden, dass eine Transkription erfolgt, welchen Zweck sie verfolgt, auf welcher Rechtsgrundlage sie beruht, wer Zugriff erhält und wann die Daten gelöscht werden. Die Informationen sollten möglichst bereits mit der Einladung bereitgestellt werden. Während des Meetings muss außerdem eindeutig erkennbar sein, wann die Funktion aktiviert ist. Wird das nichtöffentlich gesprochene Wort ohne Befugnis auf einem Tonträger aufgenommen, kann neben einem Datenschutzverstoß auch eine Strafbarkeit nach § 201 StGB in Betracht kommen. Allein der Versuch ist dabei strafbar.
Quellen: Dirk Fox, DuD 8/2026, S. 494–495; DSK, Orientierungshilfe Videokonferenzsysteme, Abschnitte 3.4.8, 3.5.1 und 4.7; § 201 StGB.
Anbieter und Datenflüsse prüfen
Wird ein externer Transkriptions- oder Cloud-Dienst eingesetzt, müssen unter anderem der Auftragsverarbeitungsvertrag, die Unterauftragnehmer, die Verarbeitungsorte, mögliche Drittlandübermittlungen, Löschfristen und technische Schutzmaßnahmen geprüft werden. Außerdem ist zu klären, ob Audioaufnahmen, Transkripte oder Zusammenfassungen zu Trainings-, Verbesserungs- oder Qualitätssicherungszwecken verwendet werden. Datenschutzfreundlich sind insbesondere On-Premise-Lösungen oder abgeschottete Instanzen, eine Verarbeitung innerhalb der EU und der vertragliche Ausschluss eigener Trainingszwecke des Anbieters.
Quellen: LfDI Baden-Württemberg, Leitfaden zur KI-Transkription, Stand 10.06.2026, Abschnitt „Technische Systemanforderungen“; DSK, Orientierungshilfe Videokonferenzsysteme, Abschnitt 3.5.2; Dirk Fox, DuD 8/2026, S. 493–494.
Datenschutzfreundliche Gestaltung
Das gesprochene Wort sollte möglichst unmittelbar und ohne dauerhafte Speicherung der Audiodatei transkribiert werden. Der Zugriff auf das Transkript ist auf die für das Meeting zuständigen Personen zu beschränken. Anschließend muss das Ergebnis menschlich auf Richtigkeit geprüft werden. Sobald das freigegebene Protokoll oder die Zusammenfassung erstellt wurde, sollten die zugrunde liegende Audioaufnahme und das vollständige Transkript gelöscht werden. Den Teilnehmenden sollte das Ergebnis zeitnah zur Kontrolle zur Verfügung gestellt werden.
Quellen: Dirk Fox, DuD 8/2026, S. 494–495; BayLDA, 15. Tätigkeitsbericht 2025, S. 56; LfDI Baden-Württemberg, Leitfaden zur KI-Transkription, Stand 10.06.2026, Abschnitte „Wesentliche technische und organisatorische Schutzmaßnahmen“ und „Löschkonzept“.
Bestimmte Gesprächsformate sollten grundsätzlich von der Transkription ausgenommen oder zumindest gesondert geprüft werden. Dazu gehören insbesondere Personalgespräche, Bewerbungsverfahren, Gespräche über Gesundheitsdaten, interne Konflikte, Disziplinarangelegenheiten, Betriebsratssitzungen, Hinweisgeberfälle sowie vertrauliche Rechts- oder Mandantengespräche. Für solche Situationen sollte eine technisch leicht erreichbare Pause- oder Deaktivierungsfunktion vorgesehen werden.
Quellen: Dirk Fox, DuD 8/2026, S. 494–495; LfDI Baden-Württemberg, Leitfaden zur KI-Transkription, Stand 10.06.2026, Abschnitte „Beschäftigtendatenschutz und Personalsachen“ sowie „Einsatz in nicht-öffentlichen Sitzungen“.
Datenschutz-Folgenabschätzung und Mitbestimmung
Vor der Einführung sollte eine dokumentierte DSFA-Schwellwertprüfung durchgeführt werden. Eine vollständige Datenschutz-Folgenabschätzung kann insbesondere erforderlich sein, wenn besonders sensible Gesprächsinhalte verarbeitet, Beschäftigte systematisch erfasst, biometrische Identifizierungsverfahren eingesetzt oder Verhalten, Stimmung beziehungsweise Leistung der Teilnehmenden automatisiert ausgewertet werden. Die Annahme, jede einfache KI-Transkription löse ausnahmslos eine DSFA-Pflicht aus, wäre dagegen zu pauschal. Entscheidend bleibt das voraussichtliche Risiko des konkreten Einsatzes.
Quellen: Dirk Fox, DuD 8/2026, S. 493–494; DSK, Liste der Verarbeitungstätigkeiten mit DSFA-Pflicht, Nr. 11 und 13 sowie Hinweise; LfDI Baden-Württemberg, Leitfaden zur KI-Transkription, Stand 10.06.2026, Abschnitt „Verfahrensanforderungen“.
Bei Beschäftigten ist zusätzlich die betriebliche Mitbestimmung zu berücksichtigen. Da vollständige Transkripte objektiv geeignet sein können, Verhalten oder Leistung der Beschäftigten zu überwachen, kann die Einführung nach § 87 Abs. 1 Nr. 6 BetrVG im Einzelfall mitbestimmungspflichtig sein. Eine Betriebsvereinbarung kann insbesondere zulässige Anwendungsfälle, ausgeschlossene Meetings, Zugriffsrechte, Löschfristen und den Umgang mit Widersprüchen festlegen.
Quellen: Dirk Fox, DuD 8/2026, S. 492; § 87 Abs. 1 Nr. 6 BetrVG.
Fazit
KI-gestützte Transkriptionen können die Qualität und Effizienz von Online-Meetings verbessern. Datenschutzkonform sind sie jedoch nur, wenn Unternehmen ihren Einsatz auf begründete Anwendungsfälle beschränken, eine passende Rechtsgrundlage dokumentieren, die Teilnehmenden vorab informieren und die Technik datenschutzfreundlich konfigurieren. Eine unternehmensweit standardmäßig aktivierte Transkription ohne Zweckprüfung, Löschkonzept und Ausschluss sensibler Gespräche ist nicht zu empfehlen.
Autor
Markus Vatter, Head of Compliance, 11.09.2026
Sprechen Sie mit unseren Experten.
Wir beraten Sie gerne und freuen uns auf Ihre Fragen.