Weitere Informationen für Deutschland: assistent24.de

    KI Telefonassistent & Datenschutz in Österreich

    DSGVO, DSG und EU AI Act – was österreichische Unternehmen beim Einsatz eines KI-Telefonassistenten beachten müssen.

    Die Rechtsgrundlagen in Österreich

    EU-DSGVO

    Gilt direkt in Österreich als EU-Verordnung

    Datenschutzgesetz (DSG)

    Österreichisches Umsetzungsgesetz mit Ergänzungen

    § 120 Abs. 2a StGB (Österreich)

    Verbot der Aufzeichnung von Gesprächen ohne Einwilligung ALLER Beteiligten – strenger als in Deutschland

    EU AI Act

    Transparenzpflichten ab 2. August 2026

    Was die Datenschutzbehörde (DSB) erwartet

    Zuständige Aufsichtsbehörde: Datenschutzbehörde Wien (dsb.gv.at). Meldepflichten bei Datenschutzverletzungen: 72 Stunden an die DSB.

    Informationspflichten nach Art. 13/14 DSGVO: Anrufer müssen VOR der Datenverarbeitung informiert werden. In der Praxis: Ansage zu Gesprächsbeginn: „Dieses Gespräch wird von einem KI-Assistenten geführt. Informationen zur Datenverarbeitung finden Sie unter [URL]."

    Anforderungen für den rechtskonformen Einsatz

    Transparenz-Ansage: "Sie sprechen mit einem KI-Assistenten."
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b (Vertragserfüllung) oder lit. f (berechtigtes Interesse)
    KEINE Gesprächsaufzeichnung ohne ausdrückliche Einwilligung (§ 120 StGB AT)
    Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO mit dem KI-Anbieter
    Serverstandort: EU, idealerweise Österreich oder Deutschland
    Verschlüsselung: AES-256 für Daten at rest, TLS 1.3 für Daten in transit
    Informationspflichten nach Art. 13/14 DSGVO erfüllen
    Meldepflicht bei Datenschutzverletzungen: 72 Stunden an die DSB

    EU AI Act – Was ab August 2026 in Österreich gilt

    KI-Telefonassistenten werden als KI-Systeme mit begrenztem Risiko (Art. 50 EU AI Act) eingestuft.

    • Transparenzpflicht: Nutzer müssen informiert werden, dass sie mit einer KI interagieren.
    • KI-Kompetenzpflicht (seit 2.2.2025): Mitarbeiter, die KI einsetzen, müssen geschult sein.
    • Zuständige Behörde in AT: Voraussichtlich die Telecom-Control-Kommission (TKK) oder eine neue Behörde.

    Häufige Fragen

    In Bezug auf Gesprächsaufzeichnungen: Ja. § 120 Abs. 2a StGB (AT) verbietet die Aufzeichnung eines Gesprächs, an dem man nicht teilnimmt. In der Praxis bedeutet das: Gesprächsmitschnitte durch einen KI-Telefonassistenten erfordern die ausdrückliche Einwilligung des Anrufers. Eine reine Transkription (Umwandlung in Text ohne Audio-Speicherung) ist rechtlich weniger problematisch, sollte aber trotzdem transparent kommuniziert werden.

    Eine Meldepflicht allein für den Einsatz eines KI-Telefonassistenten besteht nicht. Allerdings sollten Sie prüfen, ob eine Datenschutz-Folgenabschätzung (DSFA) erforderlich ist – insbesondere wenn der Assistent personenbezogene Daten in großem Umfang verarbeitet (z.B. in einer Arztpraxis oder Hausverwaltung mit sensiblen Mieterdaten). Im Zweifel empfiehlt sich eine kurze Abstimmung mit Ihrem Datenschutzbeauftragten oder der WKO-Rechtsberatung.

    DSGVO-konform starten