Datenhoheit

Ist Ihr Meeting vertraulich?

Sie sagen in Meetings Dinge, die Sie niemals schriftlich festhalten würden — dann läuft das Meeting durch Clouds, Modelle und Aufbewahrungsrichtlinien, die Sie nie gelesen haben. Drei konkrete Fragen, die „vertraulich“ von einem Homepage-Begriff in etwas verwandeln, das Sie nachprüfen können, und unsere Antworten auf jede einzelne.

The Mind.com Team

Ist Ihr Meeting vertraulich?

Ist Ihr Meeting vertraulich?

In Meetings sagen Menschen Dinge, die sie niemals in eine E-Mail schreiben würden. Gehaltsbänder. Eine offene Einschätzung eines Partners. Die Verhandlungsbasis. Die Rechtsstrategie. Dafür sind Meetings da — das Medium, in dem Sie noch laut denken können.

Daher ist es eigenartig, wie selten jemand fragt, wo all dieses laute Denken tatsächlich landet. Die Worte verlassen Ihren Mund, werden zu Audio, treffen auf einen Server, speisen möglicherweise ein Modell, werden möglicherweise zu einem Transkript und möglicherweise gemäß einer Richtlinie aufbewahrt, der Sie durch den Klick auf "Beitreten" zugestimmt haben. "Vertraulich" auf der Homepage eines Anbieters sagt Ihnen nichts von alledem.

Wir haben das Wort auch auf unsere Homepage gesetzt. Hier ist also, was es unserer Meinung nach bedeuten müsste — drei Fragen, die konkret genug sind, um sie zu überprüfen, und unsere Antwort auf jede einzelne. Nicht, damit Sie den Antworten vertrauen, sondern weil jede einzelne von ihnen nachprüfbar ist, und das ist die einzige Art von Vertraulichkeitsversprechen, die es wert ist, abgegeben zu werden.

Frage 1: Wer verarbeitet Ihre Worte, abgesehen von den Personen im Raum?

Ein übersetztes Meeting ist unweigerlich ein verarbeitetes Meeting. Sprache wird zu Text, Text wird zu einer anderen Sprache, eine KI schreibt die Zusammenfassung. Die Frage nach der Vertraulichkeit ist nicht, ob Maschinen Ihre Worte berühren — sondern welche Maschinen, betrieben von wem, unter welchen Bedingungen.

Unsere Antwort: Sprach- und Chat-Übersetzung laufen auf unserer eigenen Engine, auf dedizierten Servern in Frankreich — nicht über generische Drittanbieter-Übersetzungs-APIs geleitet, sodass Ihre Verhandlung keinen Consumer-Dienst passiert. Die KI-Funktionen, die ein externes Modell nutzen (die Zusammenfassung, Dokumentzusammenfassungen, den Schreibassistenten, Ask AI), laufen auf dem AI-Gateway, das Ihre Organisation auswählt, in einer EU-Region — standardmäßig Azure OpenAI in der EU Data Zone, wahlweise Vertex AI EU oder Amazon Bedrock Frankfurt, oder Ihr eigener Endpunkt — mit keiner Datenaufbewahrung (Zero Data Retention) und keinem Training mit Kundeninhalten: Ihr Meeting-Inhalt wird für die Funktion verarbeitet, aber nicht vom Anbieter gespeichert. Die Anbieter hinter den gehosteten Gateways sind US-Unternehmen, die EU-Regionen betreiben, was auf unserer Trust-Seite klar steht. Die Dokumentübersetzung geht über genau einen benannten Unterauftragsverarbeiter (DeepLs Document API, für die Dateiformatunterstützung), der auf unserer Unterauftragsverarbeiter-Liste offengelegt ist und nicht nur „auf Anfrage“ bereitgestellt wird.

Der überprüfbare Teil: Jeder Anbieter, der Meeting-Daten berührt, wird auf der Seite namentlich genannt, mit seiner Funktion und seinem Sitz.

Frage 2: Was bleibt danach übrig — und wer entscheidet?

Ein Meeting hinterlässt Spuren: Chat-Verlauf, Dateien, Zusammenfassungen, manchmal eine Aufzeichnung. Vertraulichkeit bedeutet nicht das Fehlen einer Aufzeichnung (eine Aufzeichnung in Ihrer Sprache ist die Hälfte des Produktwerts — wir haben argumentiert, dass es die Hälfte ist, die die Industrie vergisst). Es geht darum, dass die Aufzeichnung Ihnen gehört:

  • Aufzeichnung ist eine Entscheidung des Hosts. Sie ist verfügbar, wenn der Host sie aktiviert — keine Standardeinstellung, kein Hintergrundprozess des Anbieters.
  • Die Aufbewahrung beenden Sie. Daten werden aufbewahrt, bis Sie oder Ihr Team-Verantwortlicher sie löschen — das Kriterium steht in der Datenschutzerklärung, es ist nicht impliziert.
  • Löschen löscht tatsächlich. Das Löschen eines Kontos kaskadiert durch die Datenbank und bereinigt jeden Storage-Blob, einschließlich Aufzeichnungen. Wir haben unsere eigene Codebasis auditiert, um sicherzustellen, dass die Kaskade ausgeführt wird — und veröffentlicht, was wir gefunden und behoben haben.

Frage 3: Wessen Gesetze gelten für den Raum?

Wo Daten liegen, entscheidet, wer sie erzwingen kann und welche Regeln sie schützen. Für das Standup einer Bäckerei akademisch. Für eine Bank, eine Klinik, einen Bieter bei einer öffentlichen Ausschreibung — die erste Frage, die der Einkauf stellt.

Unsere Antwort: EU an jedem Laufzeit-Hop. Die Übersetzungs-Engine läuft in Frankreich, die Meeting-Orchestrierung in Paris, die Datenbank in Frankfurt; Storage und Analytics sind ebenfalls EU-resident. Das ist eine Gerichtsbarkeit, die Sie in einem Compliance-Review nennen können, keine Convenience-Region, die sich mit dem Load Balancer des Anbieters verschiebt.

Die leisere Hälfte: Daten, die nie erfasst werden

Eine weitere Eigenschaft, die leicht übersehen wird: Ihre Gäste treten über einen Link bei, ohne Konto. Keine Registrierung bedeutet kein Profil, kein Upload des Adressbuchs, kein Identitätsgraph über alle, die jemals an Ihren Meetings teilgenommen haben. Die am wenigsten exponierten Daten sind die, die nie erfasst wurden — und das ist auch einfach so, wie Gastfreundschaft funktionieren sollte.

Bringen Sie jeden Anbieter dazu, dieselben drei Fragen zu beantworten

Nehmen Sie diese Liste in Ihren nächsten Einkauf-Termin — sie wirkt auch bei uns:

  1. Welche Unternehmen verarbeiten Meeting-Inhalte, und ist die Liste veröffentlicht?
  2. Speichert eine KI-Funktion Meeting-Inhalte nach der Verarbeitung? Unter welchen Bedingungen — Marketing-Text oder Vertrag?
  3. In welchen Gerichtsbarkeiten liegen Meeting-Daten, Hop für Hop?
  4. Wer kann eine Aufzeichnung starten, und können Teilnehmer das erkennen?
  5. Wenn ein Kunde Daten löscht, was beweist, dass die Löschung ausgeführt wurde — Richtlinientext oder eine auditierte Kaskade?

Wenn die Antworten schnell und spezifisch kommen, sprechen Sie mit einem Anbieter, der mit den Fragen gerechnet hat. Unser vollständiges Set — DPA mit einem 72-Stunden-Benachrichtigungsfenster, Unterauftragsverarbeiter-Liste, Uptime-Bedingungen, das GDPR-Audit — liegt bei Privacy & Security, einen Klick tief, wo der Einkauf sich ordentlich langweilen kann.

Prüfen Sie es selbst


FAQ

Ist ein Video-Meeting standardmäßig vertraulich?

Keine Plattform kann dies als Standard versprechen — es hängt davon ab, wer das Audio verarbeitet, was danach aufbewahrt wird und wo die Daten liegen. Das sind beantwortbare Fragen: Fordern Sie die Unterauftragsverarbeiter-Liste, die KI-Aufbewahrungsbedingungen und die Gerichtsbarkeit jedes Hops an. Ein Anbieter mit echten Antworten veröffentlicht diese.

Bedeutet Live-Übersetzung, dass eine KI meinem Meeting zuhört?

Ja — Übersetzung ist Verarbeitung, da führt kein Weg dran vorbei. Was sich von Anbieter zu Anbieter unterscheidet, ist, welche Maschinen sie verarbeiten und was sie behalten. In InterMIND laufen Sprach- und Chat-Übersetzung auf unserer eigenen Engine auf dedizierten EU-Servern, und die Zusammenfassungs-KI läuft auf dem Gateway, das Ihre Organisation auswählt, in einer EU-Region, mit keiner Datenaufbewahrung und keinem Training mit Kundeninhalten.

Wer kann ein InterMIND-Meeting aufzeichnen?

Die Aufzeichnung wird vom Host gesteuert — sie ist verfügbar, wenn der Host sie aktiviert, nie ein Standard im Hintergrund. Zugriffssteuerungen regeln, wer beitreten, präsentieren und aufzeichnen kann.

Was passiert mit Meeting-Daten, wenn ich mein Konto lösche?

Die Löschung kaskadiert durch die Datenbank und bereinigt jeden Storage-Blob, einschließlich Aufzeichnungen. Die Aufbewahrung bis zu diesem Moment steht unter Ihrer Kontrolle — Daten werden aufbewahrt, bis Sie oder Ihr Team-Verantwortlicher sie löschen, gemäß der veröffentlichten Richtlinie.

Wo werden InterMIND-Meeting-Daten verarbeitet?

In der EU an jedem Laufzeit-Hop: Übersetzungs-Engine auf unserer eigenen Infrastruktur in Frankreich, Meeting-Orchestrierung in Paris, Datenbank in Frankfurt, EU-residenter Storage und Analytics. Die Dokumentübersetzung nutzt einen benannten, in der EU offengelegten Unterauftragsverarbeiter (DeepL), der öffentlich gelistet ist.


Quellen: DeepL — data security, geprüft im August 2026. InterMIND-Aussagen in diesem Beitrag sind auf Privacy & Security dokumentiert — Infrastruktur, Unterauftragsverarbeiter-Liste, DPA und der GDPR-Audit-Bericht — sowie in dem Audit-Bericht.

Neue Beiträge und Produkt-Updates per E-Mail erhalten

Eine E-Mail pro Monat mit neuen Beiträgen und Produktupdates. Jederzeit abbestellen.