Suche

Komfort trifft Datenschutzrisiken

  • Microsofts geplante automatische Standorterkennung in Teams birgt erhebliche Datenschutzrisiken, da sie unmittelbar in die Privatsphäre eingreift und schnell als digitale Anwesenheitskontrolle wahrgenommen werden kann.
  • Besonders kritisch ist der Function Creep – die Gefahr, dass Standortdaten später für Leistungsbewertung, Verhaltenskontrolle oder Anwesenheitsstatistiken missbraucht werden, ohne dass dies ursprünglich vorgesehen war.
  • Unternehmen sollten auf freiwillige, manuelle Statusangaben setzen und bei automatisierten Lösungen strenge Schutzmechanismen implementieren: Feature standardmäßig deaktiviert, dokumentierte Einwilligungen, minimale Speicherdauer und transparente Kommunikation gegenüber Mitarbeitenden.

mip Consultant GmbHmip Consultant GmbH
Anzeige

Mit der geplanten automatischen Standorterkennung in Microsoft Teams gehen verschiedene Problematiken einher, weiß Dr. Johann Sell, Software Development Team Lead bei der mip Consult GmbH und Doktor der Informatik:

„Microsoft plant, die automatische Standorterkennung in Teams weiter auszubauen. Mitarbeitende sollen künftig je nach Verbindungsstatus zum Firmen-WLAN als ‚im Büro‘ markiert werden. Was organisatorisch für hybride Arbeitsmodelle nach einem praktischen Komfortgewinn klingt, entpuppt sich aus Sicht von Datenschutz und Informationssicherheit als sensibles Thema mit deutlichen Risiken. Diese Entwicklung lässt sich mit gemischten Gefühlen betrachten. Einerseits kann ein automatisiertes Work-Location-Feature die Teamkoordination erleichtern. Andererseits greift die Funktion unmittelbar in die Privatsphäre ein – denn die Information, wann sich eine Person im Büro aufhält, ist ein personenbezogenes Datum, das unter der DSGVO besonders zu schützen ist. Die wissenschaftliche Diskussion zeigt, dass bei diesem Thema eine ausgewogene Balance zwischen dem Schutz der Privatsphäre und der Unterstützung der Arbeitsplatz-Awareness erforderlich ist (bspw. Markopolus 2009, A Design Framework for Awareness Systems). Ohne eine solche Balance wird ein neues Tool häufig weder akzeptiert noch genutzt, da für die Nutzer der Aufwand den Nutzen überwiegt. Zudem kann schnell der Eindruck einer digitalen Anwesenheitskontrolle entstehen, wenn entsprechende Daten automatisch und ohne klar definierte Zweckbindung erhoben werden. Genau dieser Überwachungseffekt gefährdet Vertrauen und Akzeptanz, gerade in modernen, selbstorganisierten Arbeitsumgebungen. Damit ein solches Feature überhaupt DSGVO-konform einsetzbar ist, braucht es eine klare Rechtsgrundlage. Eine automatische Verarbeitung ohne Transparenz oder Widerspruchsmöglichkeit ist problematisch. Hinzu kommen betriebliche Mitbestimmungsrechte: Auch Betriebs- oder Personalräte müssen frühzeitig eingebunden werden. Besonders kritisch ist der sogenannte ‚Function Creep‘ – also die Gefahr, dass Standortdaten später für ganz andere Zwecke genutzt werden: Leistungsbewertung, Verhaltenskontrolle oder Anwesenheitsstatistiken mit Personenbezug. Ohne strenge Governance, Dokumentation und technische Zugriffskontrollen ist das Risiko groß, dass die scheinbar harmlosen Metadaten ungewollt zum Kontrollinstrument werden.

Bewusst bleiben

Wie also könnte es besser gehen? Ein datenschutzfreundlicher Ansatz beginnt mit dem Grundsatz der Freiwilligkeit. Statt einer automatischen Erkennung sollten Mitarbeitende selbst bestimmen dürfen, ob sie ihren Standort teilen möchten. Ein manueller ‚Ich bin im Büro‘-Status erfüllt denselben Zweck, ohne unkontrolliert personenbezogene Muster zu erzeugen. Ergänzend eignen sich anonyme Auslastungsdaten oder Desk-Booking-Systeme, die nur Ressourcen, nicht Personen tracken. Wenn dennoch eine automatisierte Lösung zum Einsatz kommen soll, muss sie technisch wie organisatorisch klar begrenzt sein. Feature standardmäßig deaktivieren, Einwilligungen dokumentieren, Speicherdauer streng minimieren, Zugriffsrechte eng definieren und sämtliche Vorgänge auditieren. Eine Datenschutz-Folgenabschätzung (DPIA) ist zwingend erforderlich, ebenso eine transparente Kommunikation gegenüber allen Mitarbeitenden. Erkenntnis daraus: Die automatische Standorterkennung zeigt exemplarisch, wie eng Komfort und Datenschutz im modernen Arbeitsplatz miteinander verflochten sind. Technologien wie diese können echten Mehrwert bieten – aber nur, wenn sie verantwortungsvoll, datensparsam und mit einem klaren Blick für die Auswirkungen auf Mitarbeitende eingeführt werden. Unternehmen, die Standortdaten ohne ausreichende Schutzmechanismen erheben, riskieren nicht nur regulatorische Probleme, sondern vor allem den Vertrauensverlust der Menschen, die für sie arbeiten. Der bessere Weg ist nicht technischer Verzicht, sondern bewusste Gestaltung, und zwar transparent, freiwillig und sicher. Insgesamt handelt es sich um ein klassisch sozio-technisches Thema: Viele heikle Technologieentwürfe könnten von vornherein obsolet sein, wenn solche Herausforderungen strukturiert und zielorientiert angegangen würden. Der erste Schritt sollte dabei immer die strukturierte Klärung der eigentlichen Anforderungen sein.

Mehr Informationen

Weitere Artikel zum Thema

Gewinnblick GmbH
Die Senkung der Mehrwertsteuer für Gastronomiebetriebe, die heute vom Bundesrat bestätigt wurde und ab dem 1. Januar 2026 gilt, sorgt in der Branche für neue Zuversicht. Nach Monaten stetig steigender Kosten und zusätzlichen Herausforderungen im[...]
Gewinnblick GmbH
TheFork, OpenAI; simon, Unsplash
Die Reservierungsplattform TheFork hat als einer der ersten Launch-Partner von OpenAI ihre Buchungsfunktion in ChatGPT integriert. Gäste können ab sofort über einfache Dialoge mit der KI Restaurants entdecken und direkt reservieren. Für Gastronomiebetriebe eröffnet die[...]
TheFork, OpenAI; simon, Unsplash
Access Hospitality
Hotels arbeiten mit durchschnittlich fünf verschiedenen Tools – das kostet pro Teammitglied jährlich mehr als 500 Arbeitsstunden. Carmen Delle-Case, Team Sales Lead bei Access Hospitality, zeigt anhand von drei KI-Entwicklungen zeigen, wie sich das 2026[...]
Access Hospitality
Heimpel GmbH
Lieferportale wie Lieferando oder Uber Eats sind für viele Gastronomiebetriebe zentrale Umsatztreiber geworden. Doch die Komplexität steigt: Wie lassen sich parallele Bestellungen aus mehreren Portalen effizient bündeln und rechtssicher verbuchen?[...]
Heimpel GmbH
Joshua Rodriguez, Unsplash
Die neue Bundesregierung plant eine Registrierkassenpflicht für Gastronomiebetriebe ab 100.000 Euro Jahresumsatz. Was auf den ersten Blick nach einer hohen Schwelle klingt, trifft in der Praxis bereits kleine Dorfwirtshäuser und Familienkneipen. Der Verein zum Erhalt[...]
Joshua Rodriguez, Unsplash
Unser Newsletter

Bleiben Sie auf dem Laufenden mit regelmäßigen Informationen zum Thema Gastgewerbe. Ihre Einwilligung in den Empfang können Sie jederzeit widerrufen.