Leitfaden zur Datenschutzprüfung

Was Datenschutz bei lokaler Transkription wirklich bedeutet

„Lokale Transkription“ beschreibt, wo die Spracherkennung stattfindet. Eine verlässliche Datenschutzprüfung untersucht außerdem Downloads, Aktivierung, Updates, Telemetrie, Dateien, Sicherungen, Verschlüsselung, Löschung und optionale Dienste.

4 Min. Lesezeit
Arbeitsplatz für Audiotranskription mit Mikrofon, Kopfhörern, Laptop und Monitor

Alle Vorgänge und Datenklassen erfassen

Listen Sie Originalmedien, Mikrofonstream, temporäre Audiodaten, Transkript, Zeitstempel, Sprechergruppen, Zusammenfassungen, Wortschatz, Kontokennungen, Lizenzdaten, Absturzdetails, Analyseereignisse, Modelldateien, Protokolle und Sicherungen auf. Halten Sie jeweils fest, wo die Daten entstehen, wohin sie übertragen werden, wer darauf zugreifen kann, warum sie vorhanden sind und wann sie gelöscht werden.

Ein Produkt kann eine lokale Transkriptionsengine und zugleich Onlineverbindungen für Modelldownload, Aktivierung, Updates, Support oder optionale Synchronisierung nutzen. Diese Aussagen sind vereinbar, wenn sie getrennt dokumentiert werden. Irreführend werden sie, wenn alles als „vollständig offline“ zusammengefasst wird.

Testen Sie das Verhalten, nicht nur den Wortlaut von Richtlinien

Lesen Sie die aktuelle Datenschutzerklärung und technische Dokumentation des Anbieters. Beobachten Sie dann eine typische Installation, den ersten Start, den Modellbezug, eine Transkription und einen Export sowie Leerlauf, Updateprüfung, Fehlerfall und Deinstallation. Notieren Sie erforderliche Verbindungsziele, das Verhalten bei fehlender Internetverbindung und alle Einstellungen, die den Datenverkehr verändern.

Netzwerkbeobachtung allein kann nicht belegen, was verschlüsselter Datenverkehr enthält; eine reine Quellcodeprüfung wiederum bildet möglicherweise die bereitgestellte Konfiguration nicht ab. Kombinieren Sie die Belege und benennen Sie die Grenzen jeder Methode.

Auch lokale Dateien müssen geschützt werden

Prüfen Sie Standardspeicherort, Pfad für temporäre Dateien, automatische Speicherung, Papierkorb, Indizierung, Miniaturansichten, mit der Cloud synchronisierte Ordner, Sicherungen, Mehrbenutzerberechtigungen und die Bereinigung bei der Deinstallation. Selbst ein lokal gespeichertes Transkript kann durch ein verlorenes Gerät, ein gemeinsam genutztes Windows-Konto, ein Remotesupporttool, einen Synchronisierungsclient für Privatnutzer oder eine unverschlüsselte Sicherung offengelegt werden.

Nutzen Sie Geräteverschlüsselung, ein geschütztes Konto, Freigaben nach dem Prinzip der geringsten Rechte, eine definierte Aufbewahrungsfrist und eine zur Speichertechnologie und zum Risiko passende sichere Löschung. Zeichnen Sie Daten, die Sie nicht benötigen, möglichst gar nicht erst auf.

Fragen, die ein Anbieter klar beantworten sollte

Kann die Kernfunktion nach Installation der Modelle auch bei getrennter Netzwerkverbindung ausgeführt werden? Welche Hosts werden kontaktiert und warum? Ist Telemetrie optional? Werden Quellmedien zum Trainieren von Modellen verwendet? Was bleibt nach Löschung oder Deinstallation zurück? Sind Sicherungen und Absturzanhänge einbezogen? Können Unternehmensrichtlinien Onlinefunktionen deaktivieren? Was ändert sich, wenn eine optionale Cloudintegration aktiviert wird?

Eine datierte Antwort auf Ebene der einzelnen Vorgänge ist aussagekräftiger als ein Datenschutzsiegel. Prüfen Sie nach wesentlichen Releases erneut, denn Verpackung, Aktivierung, Diagnosefunktionen und Modellbereitstellung können den Datenfluss verändern.

Quellen

  1. NIST — offizielles Privacy Framework
  2. FTC — offizielle Anleitung zum Schutz personenbezogener Daten

VTA Dictate kennenlernen

Machen Sie mehr von dem, was Sie sagen, direkt nutzbar.

Diktieren Sie überall in Windows, zeichnen Sie Gespräche mit Erlaubnis auf, transkribieren Sie Audiodateien, gestalten Sie Besprechungsnotizen und exportieren Sie Untertitel – alles in einem Desktop-Arbeitsbereich.