Alle Vorgänge und Datenklassen erfassen
Listen Sie Originalmedien, Mikrofonstream, temporäre Audiodaten, Transkript, Zeitstempel, Sprechergruppen, Zusammenfassungen, Wortschatz, Kontokennungen, Lizenzdaten, Absturzdetails, Analyseereignisse, Modelldateien, Protokolle und Sicherungen auf. Halten Sie jeweils fest, wo die Daten entstehen, wohin sie übertragen werden, wer darauf zugreifen kann, warum sie vorhanden sind und wann sie gelöscht werden.
Ein Produkt kann eine lokale Transkriptionsengine und zugleich Onlineverbindungen für Modelldownload, Aktivierung, Updates, Support oder optionale Synchronisierung nutzen. Diese Aussagen sind vereinbar, wenn sie getrennt dokumentiert werden. Irreführend werden sie, wenn alles als „vollständig offline“ zusammengefasst wird.
Testen Sie das Verhalten, nicht nur den Wortlaut von Richtlinien
Lesen Sie die aktuelle Datenschutzerklärung und technische Dokumentation des Anbieters. Beobachten Sie dann eine typische Installation, den ersten Start, den Modellbezug, eine Transkription und einen Export sowie Leerlauf, Updateprüfung, Fehlerfall und Deinstallation. Notieren Sie erforderliche Verbindungsziele, das Verhalten bei fehlender Internetverbindung und alle Einstellungen, die den Datenverkehr verändern.
Netzwerkbeobachtung allein kann nicht belegen, was verschlüsselter Datenverkehr enthält; eine reine Quellcodeprüfung wiederum bildet möglicherweise die bereitgestellte Konfiguration nicht ab. Kombinieren Sie die Belege und benennen Sie die Grenzen jeder Methode.
Auch lokale Dateien müssen geschützt werden
Prüfen Sie Standardspeicherort, Pfad für temporäre Dateien, automatische Speicherung, Papierkorb, Indizierung, Miniaturansichten, mit der Cloud synchronisierte Ordner, Sicherungen, Mehrbenutzerberechtigungen und die Bereinigung bei der Deinstallation. Selbst ein lokal gespeichertes Transkript kann durch ein verlorenes Gerät, ein gemeinsam genutztes Windows-Konto, ein Remotesupporttool, einen Synchronisierungsclient für Privatnutzer oder eine unverschlüsselte Sicherung offengelegt werden.
Nutzen Sie Geräteverschlüsselung, ein geschütztes Konto, Freigaben nach dem Prinzip der geringsten Rechte, eine definierte Aufbewahrungsfrist und eine zur Speichertechnologie und zum Risiko passende sichere Löschung. Zeichnen Sie Daten, die Sie nicht benötigen, möglichst gar nicht erst auf.
Fragen, die ein Anbieter klar beantworten sollte
Kann die Kernfunktion nach Installation der Modelle auch bei getrennter Netzwerkverbindung ausgeführt werden? Welche Hosts werden kontaktiert und warum? Ist Telemetrie optional? Werden Quellmedien zum Trainieren von Modellen verwendet? Was bleibt nach Löschung oder Deinstallation zurück? Sind Sicherungen und Absturzanhänge einbezogen? Können Unternehmensrichtlinien Onlinefunktionen deaktivieren? Was ändert sich, wenn eine optionale Cloudintegration aktiviert wird?
Eine datierte Antwort auf Ebene der einzelnen Vorgänge ist aussagekräftiger als ein Datenschutzsiegel. Prüfen Sie nach wesentlichen Releases erneut, denn Verpackung, Aktivierung, Diagnosefunktionen und Modellbereitstellung können den Datenfluss verändern.
