Videokonferenzen sind aus der modernen Geschäftswelt nicht mehr wegzudenken, besonders im Homeoffice und bei der Zusammenarbeit verteilter Teams. Doch jede Videokonferenz wirft wichtige Fragen zum Datenschutz auf, die Unternehmen nicht unterschätzen sollten.

Eine zentrale Frage ist: Wer trägt die Verantwortung für die Einhaltung von Datenschutzgesetzen? Ist es der Arbeitgeber, der die Konferenz organisiert, oder auch die Teilnehmer? Nach Datenschutzrecht können mehrere Parteien als Verantwortliche gelten, falls sie gemeinsam über die Mittel und Zwecke der Datenverarbeitung entscheiden. Dies kann zu Komplexität bei der Absprache von Datenschutzmassnahmen führen.

Ein zweiter kritischer Punkt betrifft die Einwilligung der Teilnehmer. Nicht in jedem Fall ist eine vorherige schriftliche Einwilligung erforderlich. Im beruflichen Kontext ist oft eine informierte Ankündigung ausreichend, dass die Konferenz aufgezeichnet wird. Allerdings müssen Teilnehmer die Möglichkeit haben, eine Aufzeichnung abzulehnen, und ihre Ablehnung muss respektiert werden. Besonders bei internen Besprechungen gibt es Grenzen: Aufzeichnungen unterliegen anderen Regeln als beim vollständigen Teilen mit externen Partnern.

Ein zunehmendes Risiko stellen automatisierte KI-Transkriptionen dar. Wenn eine Konferenz automatisch in Text umgewandelt wird, entsteht ein neues Datenprodukt mit potenziell sensiblen Inhalten. Dies kann besonders problematisch sein, wenn die Transkription im Unternehmen archiviert, durchsuchbar gemacht oder gar an andere Systeme weitergeleitet wird. KI-Transkriptionen können vertrauliche Informationen für längere Zeit speichern und zugänglich machen, was zusätzliche Datenschutzrisiken schafft.

Für KMU-Dienstleister und deren Kunden ist eine klare Datenschutzrichtlinie zu Videokonferenzen essenziell. Unternehmen sollten festlegen, welche Konferenzen aufgezeichnet werden dürfen, wie lange diese gespeichert bleiben und wer Zugriff hat. Besonders wichtig ist die Kommunikation mit Kunden und Partnern: Externe Teilnehmer müssen klar informiert sein, dass und wie aufgezeichnet wird. Für KI-gestützte Funktionen gilt: Diese sollten nur mit ausdrücklicher Zustimmung aktiviert werden, und die Ergebnisse müssen angemessen geschützt werden. Eine regelmässige Überprüfung der Konferenzrichtlinien hilft, Risiken niedrig zu halten und Vertrauen zu wahren.