KI-Transkription im Unternehmen: Datenschutz und Arbeitsrecht richtig regeln
Datum:
KI-gestützte Transkriptionen von Besprechungen werden zunehmend zum Arbeitsalltag. Teamsitzungen, Projektbesprechungen oder Videokonferenzen können automatisch transkribiert und anschließend von einer KI zusammengefasst werden. Das spart Zeit und kann die Dokumentation erheblich verbessern.
In unserem Beitrag „KI-Transkription & Datenschutz“ vom 27.07.2026 haben wir bereits auf die wesentlichen datenschutzrechtlichen Anforderungen hingewiesen.
Für Unternehmen stellt sich jedoch eine weitere praktische Frage: Wie wird die KI-Transkription verbindlich im Unternehmen geregelt?
Müssen vor jeder Transkription sämtliche Beschäftigte ihre Einwilligung geben?
Die Einwilligung der Beschäftigten ist nicht immer die richtige Lösung.
Häufig wird angenommen, dass vor jeder Transkription sämtliche Mitarbeitenden ihre Einwilligung erteilen müssen. Das ist so pauschal nicht richtig.
Besteht ein konkretes betriebliches Interesse an der Dokumentation einer Besprechung, kann eine Transkription – abhängig vom jeweiligen Einsatzfall – insbesondere auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden. Im Beschäftigungskontext sind ergänzend die besonderen Anforderungen des Beschäftigtendatenschutzes zu berücksichtigen.
Damit ist nicht zwingend vor jedem Teammeeting eine individuelle Einwilligung sämtlicher Beschäftigten erforderlich.
Wird die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO gestützt, bleibt allerdings das Widerspruchsrecht nach Art. 21 DSGVO bestehen. Ein Widerspruch aufgrund einer besonderen persönlichen Situation ist daher im Einzelfall zu prüfen.
Eine Unternehmensrichtlinie schafft Klarheit
Aus unserer Sicht sollte deshalb nicht jeder Mitarbeitende selbst entscheiden müssen, wann eine Besprechung transkribiert werden darf und welches KI-Tool hierfür eingesetzt wird.
Sinnvoller ist eine verbindliche Unternehmensrichtlinie zur KI-gestützten Transkription.
Darin sollte insbesondere geregelt werden:
- welche Besprechungen transkribiert werden dürfen,
- welche Besprechungen von einer Transkription ausgeschlossen sind,
- welches Transkriptionstool ausschließlich verwendet werden darf,
- wie Mitarbeitende und externe Teilnehmende informiert werden,
- wie mit Widersprüchen umzugehen ist,
- dass keine Leistungs- oder Verhaltenskontrolle erfolgt,
- wer auf Transkripte zugreifen darf und
- wann Audioaufzeichnungen, Rohtranskripte und Zusammenfassungen gelöscht werden.
Vorteil Die rechtlichen Grundsatzfragen können einmal für typische betriebliche Einsatzszenarien geklärt werden. Es muss dann nicht vor jedem normalen Teammeeting eine vollständige neue datenschutzrechtliche Prüfung vorgenommen werden.
Nicht jedes Meeting gehört in die KI
Ebenso wichtig sind klare Grenzen. Personalgespräche, BEM-Gespräche, Gespräche über Erkrankungen, Konfliktgespräche oder andere besonders sensible Besprechungen sollten grundsätzlich nicht automatisch transkribiert werden. Für solche Fälle ist eine gesonderte Prüfung erforderlich. Auch Funktionen zur Analyse von Redeanteilen, Verhalten, Stimmung oder Leistung einzelner Beschäftigter sollten nicht Bestandteil einer normalen betrieblichen Transkriptionslösung sein.
Warum der Datenschutzbeauftragte allein nicht ausreicht
Eine Transkriptionsrichtlinie ist keine reine Datenschutzrichtlinie. Natürlich müssen Rechtsgrundlage, Informationspflichten nach Art. 13 DSGVO, Widerspruchsrechte, Löschfristen, Auftragsverarbeitung und technische Einstellungen des eingesetzten KI-Systems datenschutzrechtlich geprüft werden. Gleichzeitig berührt eine verbindliche Transkriptionsregelung aber auch das Arbeitsrecht. Zu klären sind beispielsweise das Weisungs- und Direktionsrecht des Arbeitgebers, die Verbindlichkeit der Richtlinie gegenüber Beschäftigten und die Grenzen einer möglichen Leistungs- und Verhaltenskontrolle. Besteht ein Betriebsrat, kommen weitere Fragen hinzu. § 87 Abs. 1 Nr. 6 BetrVG sieht ein Mitbestimmungsrecht bei der Einführung und Anwendung technischer Einrichtungen vor, die dazu bestimmt sind, Verhalten oder Leistung der Arbeitnehmer zu überwachen. Auch bei der Planung von Arbeitsverfahren und Arbeitsabläufen unter Einsatz von KI bestehen nach § 90 BetrVG Unterrichtungs- und Beratungsrechte des Betriebsrats.
Datenschutz und Arbeitsrecht gemeinsam betrachten
Wir empfehlen deshalb, eine Unternehmensrichtlinie zur KI-Transkription gemeinsam durch den Datenschutzbeauftragten und einen auf Arbeitsrecht spezialisierten Rechtsanwalt zu entwickeln. Der Datenschutzbeauftragte prüft insbesondere die datenschutzrechtliche Zulässigkeit und die konkrete technische Ausgestaltung des Verfahrens. Der Arbeitsrechtler beurteilt insbesondere die arbeitsrechtliche Verbindlichkeit der Vorgaben, das Direktionsrecht des Arbeitgebers sowie gegebenenfalls bestehende Mitbestimmungsrechte. So entsteht eine Richtlinie, die nicht nur auf dem Papier datenschutzrechtlich funktioniert, sondern auch im betrieblichen Alltag rechtssicher umgesetzt werden kann.
Fazit KI-Transkription kann die Dokumentation von Besprechungen erheblich vereinfachen. Unternehmen sollten die Nutzung jedoch nicht ungeregelt den einzelnen Mitarbeitenden überlassen. Unsere Empfehlung lautet daher:
Ein freigegebenes Transkriptionstool, klare zulässige Einsatzbereiche, definierte Tabuzonen und eine verbindliche Unternehmensrichtlinie.
Da hierbei Datenschutz- und Arbeitsrecht ineinandergreifen, sollte die Richtlinie gemeinsam durch den Datenschutzbeauftragten und einen auf Arbeitsrecht spezialisierten Rechtsanwalt erstellt werden. Damit wird aus einem möglicherweise unkontrollierten Einsatz verschiedener KI-Meeting-Bots ein einheitlich geregelter und rechtlich abgesicherter Unternehmensprozess.
Sie möchten eine rechtssichere Unternehmensrichtlinie zur KI-Transkription einführen? Sprechen Sie uns an – wir unterstützen Sie gemeinsam aus datenschutz- und arbeitsrechtlicher Sicht.