[{"data":1,"prerenderedAt":842},["ShallowReactive",2],{"blog-works-council-ai-tools-austria-germany-de":3},{"slug":4,"published":5,"minutes":6,"category":7,"tags":8,"keywords":14,"about":23,"sources":36,"cover":78,"og":79,"expertise":80,"locales":81,"lang":83,"title":85,"description":86,"coverAlt":87,"metaTitle":88,"takeaways":89,"faq":95,"toc":108,"blocks":136,"others":535},"works-council-ai-tools-austria-germany","2026-10-02",11,"security",[9,10,11,12,13],"Works council","AI coding tools","Employee monitoring","GDPR","Co-determination",[15,16,17,18,19,20,21,22],"works council AI tools","AI coding tools works council","Betriebsrat KI Mitbestimmung","§ 87 BetrVG Überwachung","§ 96 ArbVG Kontrollmaßnahmen","AI usage logs employee monitoring","works agreement for AI tools","GDPR Article 88 employee data",[24,27,30,33],{"name":25,"url":26},"General Data Protection Regulation","https:\u002F\u002Feur-lex.europa.eu\u002Feli\u002Freg\u002F2016\u002F679\u002Foj\u002Feng",{"name":28,"url":29},"EU Artificial Intelligence Act (Regulation (EU) 2024\u002F1689)","https:\u002F\u002Feur-lex.europa.eu\u002Feli\u002Freg\u002F2024\u002F1689\u002Foj\u002Feng",{"name":31,"url":32},"Arbeitsverfassungsgesetz (Austrian Labour Constitution Act)","https:\u002F\u002Fwww.ris.bka.gv.at\u002FGeltendeFassung.wxe?Abfrage=Bundesnormen&Gesetzesnummer=10008329",{"name":34,"url":35},"Betriebsverfassungsgesetz (German Works Constitution Act), § 87","https:\u002F\u002Fwww.gesetze-im-internet.de\u002Fbetrvg\u002F__87.html",[37,39,41,44,47,49,52,54,57,60,63,66,69,72,75],{"title":38,"url":32},"Arbeitsverfassungsgesetz (ArbVG), §§ 96 and 96a, consolidated text of 10 October 2026, RIS",{"title":40,"url":35},"Betriebsverfassungsgesetz (BetrVG), § 87, gesetze-im-internet.de",{"title":42,"url":43},"Betriebsverfassungsgesetz (BetrVG), § 90, gesetze-im-internet.de","https:\u002F\u002Fwww.gesetze-im-internet.de\u002Fbetrvg\u002F__90.html",{"title":45,"url":46},"Bundesdatenschutzgesetz (BDSG), § 26, gesetze-im-internet.de","https:\u002F\u002Fwww.gesetze-im-internet.de\u002Fbdsg_2018\u002F__26.html",{"title":48,"url":26},"Regulation (EU) 2016\u002F679 (GDPR), EUR-Lex",{"title":50,"url":51},"GDPR Article 5(1)(e), storage limitation, gdpr-info.eu","https:\u002F\u002Fgdpr-info.eu\u002Fart-5-gdpr\u002F",{"title":53,"url":29},"Regulation (EU) 2024\u002F1689 (AI Act), EUR-Lex",{"title":55,"url":56},"Regulation (EU) 2026\u002F1744, EUR-Lex","https:\u002F\u002Feur-lex.europa.eu\u002Feli\u002Freg\u002F2026\u002F1744\u002Foj",{"title":58,"url":59},"AI Act Article 26, AI Act Explorer","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F26\u002F",{"title":61,"url":62},"AI Act Annex III, AI Act Explorer","https:\u002F\u002Fartificialintelligenceact.eu\u002Fannex\u002F3\u002F",{"title":64,"url":65},"BAG, 1 ABR 16\u002F23 (July 2024), headset system, gesetze.co","https:\u002F\u002Fgesetze.co\u002Furteile\u002F1_ABR_16-23",{"title":67,"url":68},"ArbG Hamburg, 24 BVGa 1\u002F24: law-firm summary by CMS","https:\u002F\u002Fcms.law\u002Fde\u002Fdeu\u002Flegal-updates\u002Fkein-mitbestimmungsrecht-des-betriebsrats-bei-chatgpt-co",{"title":70,"url":71},"ArbG Hamburg, 24 BVGa 1\u002F24: law-firm summary by Gleiss Lutz","https:\u002F\u002Fwww.gleisslutz.com\u002Fde\u002Fknow-how\u002Farbeitsgericht-hamburg-zu-chatgpt-kein-mitbestimmungsrecht-des-betriebsrats",{"title":73,"url":74},"Claude Code documentation: monitoring usage","https:\u002F\u002Fcode.claude.com\u002Fdocs\u002Fen\u002Fmonitoring-usage",{"title":76,"url":77},"GitHub Docs: Copilot metrics data reference","https:\u002F\u002Fdocs.github.com\u002Fen\u002Fcopilot\u002Freference\u002Fmetrics-data","\u002Fimages\u002Fblog\u002Fworks-council-ai-tools-austria-germany\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fworks-council-ai-tools-austria-germany\u002Fog.jpg","ai-engineer",[82,83,84],"en","de","hu","KI-Coding-Tools und Betriebsrat: wann Nutzungsprotokolle als Überwachung gelten","Nutzungsprotokolle können ein KI-Tool zum Überwachungssystem machen. Was § 96 ArbVG und § 87 BetrVG verlangen und was du vor dem Rollout klären solltest.","Coverbild zu Betriebsräten und KI-Tools: Nutzungsprotokolle passieren eine Zustimmungsschranke, bevor ein Entwicklerplatz aktiviert wird.","KI-Coding-Tools und Betriebsräte · Balázs Csorba",[90,91,92,93,94],"Ein Tool muss keine Gespräche aufzeichnen, um als Überwachung zu gelten. In Deutschland zählt, ob es objektiv geeignet ist, Daten über Verhalten oder Leistung zu erfassen.","Österreich verlangt die Zustimmung des Betriebsrats für Kontrollmaßnahmen und technische Systeme, die die Menschenwürde berühren (§ 96 Abs. 1 Z 3 ArbVG). Deutschland gibt dem Betriebsrat ein Mitbestimmungsrecht über Einrichtungen, die zur Überwachung bestimmt sind (§ 87 Abs. 1 Nr. 6 BetrVG).","§ 90 BetrVG nennt den Einsatz künstlicher Intelligenz ausdrücklich bei der Informations- und Beratungspflicht, daher erfährt der Betriebsrat früh davon.","Kanzleizusammenfassungen des Hamburger Beschlusses zu ChatGPT aus dem Jahr 2024 stützen sich auf private Konten, die der Arbeitgeber nicht sehen konnte. Ein verwalteter Rollout mit Admin-Protokollen ist ein anderer Sachverhalt.","Schließe die Betriebsvereinbarung ab, bevor der erste Platz aktiv ist. Sie sollte Zweck, Protokollfelder, Zugriff, Aufbewahrung, keine Leistungsnutzung, Schulung und Überprüfung regeln.",[96,99,102,105],{"q":97,"a":98},"Braucht ein KI-Coding-Assistent in Österreich oder Deutschland die Zustimmung des Betriebsrats?","Das kann so sein, je nachdem, was das Tool protokolliert und wer das sehen kann. In Österreich macht § 96 Abs. 1 Z 3 ArbVG Kontrollmaßnahmen und technische Systeme, die die Menschenwürde berühren, nur mit Zustimmung des Betriebsrats rechtswirksam. In Deutschland gibt § 87 Abs. 1 Nr. 6 BetrVG ein Mitbestimmungsrecht über Einrichtungen, die Verhalten oder Leistung überwachen. Lass die Konstellation rechtlich prüfen, bevor du nutzerbezogene Protokolle einschaltest.",{"q":100,"a":101},"Reicht die Einwilligung einzelner Beschäftigter nach der DSGVO?","Ich würde mich nicht darauf verlassen. § 26 Abs. 2 BDSG verlangt, dass die Abhängigkeit vom Arbeitgeber bei der Beurteilung der Freiwilligkeit berücksichtigt wird. Artikel 88 DSGVO verweist auf Regeln durch Gesetz oder Kollektivvereinbarung, also gehören die Regeln in die Betriebsvereinbarung.",{"q":103,"a":104},"Was muss eine Betriebsvereinbarung für KI-Tools abdecken?","Die Gesetze geben keine Vorlage vor. Artikel 88 Abs. 2 DSGVO verlangt geeignete und besondere Maßnahmen, mit besonderem Augenmerk auf Transparenz und Überwachungssysteme am Arbeitsplatz. Ich würde Zweck, Protokollfelder, Zugriff, Aufbewahrung, ein Verbot der Leistungsnutzung, Schulung und einen Überprüfungstermin regeln.",{"q":106,"a":107},"Gilt der AI Act für ein Coding-Tool?","Nicht automatisch. Die Hochrisiko-Regeln greifen nur, wenn dein Einsatz in eine Kategorie aus Anhang III fällt, etwa die Überwachung von Leistung und Verhalten. Die Verordnung (EU) 2026\u002F1744 verschiebt den Anwendungsbeginn für Systeme nach Anhang III auf den 2. Dezember 2027. Ist ein System für deinen Einsatz hochriskant, verlangt Artikel 26 Abs. 7 die Information der Arbeitnehmervertretungen und der betroffenen Beschäftigten vor der ersten Nutzung.",[109,112,115,118,121,124,127,130,133],{"id":110,"title":111},"what-logs-reveal","Was die Protokolle verraten",{"id":113,"title":114},"austria-law","Österreich: §§ 96 und 96a ArbVG",{"id":116,"title":117},"germany-law","Deutschland: §§ 87 und 90 BetrVG und § 26 BDSG",{"id":119,"title":120},"courts","Was die Gerichte bisher gesagt haben",{"id":122,"title":123},"gdpr-ai-act","DSGVO und AI Act",{"id":125,"title":126},"works-agreement","Was die Betriebsvereinbarung enthalten sollte",{"id":128,"title":129},"rollout-timeline","Ein Rollout-Zeitplan, der zu den Gesetzen passt",{"id":131,"title":132},"first-steps","Was ich zuerst tun würde",{"id":134,"title":135},"sources","Quellen",[137,141,144,151,154,157,176,195,204,207,208,211,214,217,220,221,224,227,230,231,234,237,240,243,244,247,250,253,256,259,262,301,302,305,345,348,350,353,354,357,422,429,435,436,451,474,475],{"type":138,"content":139},"paragraph",[140],"Die Einführung eines KI-Coding-Assistenten für Entwickler:innen sieht nach einer Lizenzentscheidung aus. In Österreich und Deutschland ist sie aber auch eine Frage für den Betriebsrat, und der Auslöser ist oft die Admin-Konsole. Die Nutzungsdaten, die Tools den Administrator:innen zeigen, verraten, wer das Tool wann und wie oft genutzt hat. Das kann ausreichen, um daraus ein technisches System zu machen, das Beschäftigte überwachen kann, egal welcher Zweck auf der Rollout-Folie steht. Meine Antwort: Beziehe den Betriebsrat ein, bevor der erste Platz aktiv ist, und lass die Protokolle der Vereinbarung folgen, nicht umgekehrt.",{"type":138,"content":142},[143],"In Österreich braucht es die Zustimmung, damit bestimmte Maßnahmen rechtswirksam werden. In Deutschland erstreckt sich das Mitbestimmungsrecht auf Einführung und Nutzung solcher Einrichtungen. Im Folgenden erkläre ich, was die Protokolle zeigen können, was die Gesetze und die Entscheidungen sagen, die ich prüfen konnte, was eine Betriebsvereinbarung regeln sollte, und welchen Zeitplan ein Rollout braucht.",{"type":145,"variant":146,"title":147,"body":148},"callout","warn","Das ist keine Rechtsberatung",[149],[150],"Ich bin Ingenieur, kein Jurist, und nichts in diesem Artikel ist Rechtsberatung. Die Gesetzestexte zitiere ich aus den offiziellen Fassungen, die ich im Oktober 2026 geprüft habe. Die Gerichtsentscheidungen stammen aus den Metadaten der Entscheidung oder aus Beiträgen von Anwaltskanzleien. Wie das alles auf dein Unternehmen, deinen Betriebsrat und deinen Liefervertrag zutrifft, ist eine Rechtsfrage. Sie kann von den Tatsachen, Kollektivverträgen und dem Land abhängen, in dem die Leute arbeiten. Zieh vor dem Einschalten nutzerbezogener Protokolle eine arbeitsrechtliche Beratung und den Datenschutzbeauftragten hinzu.",{"type":152,"level":153,"id":110,"text":111},"heading",2,{"type":138,"content":155},[156],"Viele Coding-Tools haben inzwischen eine Admin-Ebene, und dort beginnt die Frage der Überwachung. Hier sind zwei Beispiele aus Dokumentationen, die ich im Oktober 2026 geöffnet habe.",{"type":138,"content":158},[159,160,164,165,168,169,172,173,175],"GitHubs Copilot-Metriken geben jedem Benutzer einen Zeitstempel ",{"tag":161,"children":162},"code",[163],"last_activity_at"," für die letzte Copilot-Interaktion. Der Datensatz pro Benutzer enthält außerdem den Login, ",{"tag":161,"children":166},[167],"last_authenticated_at"," und ",{"tag":161,"children":170},[171],"last_surface_used",". Der Bericht wird alle 30 Minuten aktualisiert, die Verarbeitung kann aber bis zu 24 Stunden dauern. Die Daten liegen in einem rollierenden 90-Tage-Fenster, das sich nicht ändern lässt. Nach 90 Tagen ohne Aktivität ist ",{"tag":161,"children":174},[163]," leer (null).",{"type":138,"content":177},[178,179,182,183,186,187,190,191,194],"Das Monitoring von Claude Code, wie Anthropic es dokumentiert, exportiert OpenTelemetry-Metriken und -Ereignisse. Die Telemetrie enthält eine anonyme ",{"tag":161,"children":180},[181],"user.id",", die ",{"tag":161,"children":184},[185],"user.email",", wenn sie verfügbar ist, und bei angemeldeten Nutzer:innen die Konto-UUID, die ",{"tag":161,"children":188},[189],"OTEL_METRICS_INCLUDE_ACCOUNT_UUID"," steuert (Standard: true). Das Prompt-Attribut ist geschwärzt, solange ",{"tag":161,"children":192},[193],"OTEL_LOG_USER_PROMPTS"," nicht auf 1 gesetzt ist.",{"type":196,"attrs":197,"inner":201,"caption":202},"diagram",{"viewBox":198,"role":199,"aria-labelledby":200},"0 0 720 250","img","d1-wc-t d1-wc-d","\u003Ctitle id=\"d1-wc-t\">Vom Nutzungsprotokoll zur Pflicht gegenüber dem Betriebsrat\u003C\u002Ftitle>\u003Cdesc id=\"d1-wc-d\">Von links nach rechts lesen. Das Tool erfasst die Nutzung. Lässt sich diese Nutzung einer Person zuordnen, können Betriebsratsrechte in Österreich und Deutschland gelten, sodass Zustimmung oder Mitbestimmung vor dem Rollout nötig sein kann. Lässt sie sich keiner Person zuordnen, bleibt die Frage offen, weil das BAG auf die objektive Eignung abstellt und nicht auf die Identität.\u003C\u002Fdesc>\u003Ctext x=\"700\" y=\"22\" text-anchor=\"end\" class=\"d-label\">Von links nach rechts lesen\u003C\u002Ftext>\u003Crect x=\"20\" y=\"60\" width=\"190\" height=\"60\" rx=\"10\" class=\"d-box\" \u002F>\u003Ctext x=\"115\" y=\"85\" text-anchor=\"middle\" class=\"d-text\">Tool erfasst Nutzung\u003C\u002Ftext>\u003Ctext x=\"115\" y=\"104\" text-anchor=\"middle\" class=\"d-small\">Zeit, Anzahl, Nutzer-ID\u003C\u002Ftext>\u003Cpath d=\"M210 90 H244\" class=\"d-line\" \u002F>\u003Cpath d=\"M252 90 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"260\" y=\"60\" width=\"190\" height=\"60\" rx=\"10\" class=\"d-gold\" \u002F>\u003Ctext x=\"355\" y=\"85\" text-anchor=\"middle\" class=\"d-text\">Einer Person zuordnen?\u003C\u002Ftext>\u003Ctext x=\"355\" y=\"104\" text-anchor=\"middle\" class=\"d-small\">Nutzer-ID, Login, E-Mail\u003C\u002Ftext>\u003Cpath d=\"M450 90 H484\" class=\"d-line-accent\" \u002F>\u003Cpath d=\"M492 90 l-9 -5 v10 z\" class=\"d-head-accent\" \u002F>\u003Ctext x=\"462\" y=\"82\" class=\"d-label\">ja\u003C\u002Ftext>\u003Crect x=\"500\" y=\"40\" width=\"200\" height=\"100\" rx=\"10\" class=\"d-accent\" \u002F>\u003Ctext x=\"600\" y=\"72\" text-anchor=\"middle\" class=\"d-text\">Betriebsratsrechte\u003C\u002Ftext>\u003Ctext x=\"600\" y=\"92\" text-anchor=\"middle\" class=\"d-small\">können in AT und DE gelten\u003C\u002Ftext>\u003Ctext x=\"600\" y=\"112\" text-anchor=\"middle\" class=\"d-small\">Zustimmung\u002FMitbestimmung\u003C\u002Ftext>\u003Cpath d=\"M355 120 V156\" class=\"d-line\" \u002F>\u003Cpath d=\"M355 164 l-5 -9 h10 z\" class=\"d-head\" \u002F>\u003Ctext x=\"365\" y=\"146\" class=\"d-label\">nein\u003C\u002Ftext>\u003Crect x=\"260\" y=\"170\" width=\"190\" height=\"56\" rx=\"10\" class=\"d-mint\" \u002F>\u003Ctext x=\"355\" y=\"194\" text-anchor=\"middle\" class=\"d-text\">Mit Fachleuten prüfen\u003C\u002Ftext>\u003Ctext x=\"355\" y=\"213\" text-anchor=\"middle\" class=\"d-small\">Eignung, nicht Identität\u003C\u002Ftext>",[203],"Die erste Frage ist, ob das Tool Aktivität einer Person zuordnen kann. Das ist ein praktischer Vorfilter, nicht der rechtliche Test, der fragt, ob die Einrichtung zur Überwachung geeignet ist.",{"type":138,"content":205},[206],"Dieser Unterschied ist wichtig. Die rechtlichen Tests unten fragen, wofür eine Einrichtung geeignet ist, nicht, was der Arbeitgeber damit vorhat. Ein Dashboard, das heute niemand öffnet, kann trotzdem ein Überwachungssystem sein.",{"type":152,"level":153,"id":113,"text":114},{"type":138,"content":209},[210],"§ 96 Abs. 1 Z 3 des Arbeitsverfassungsgesetzes (ArbVG) macht bestimmte Maßnahmen des Arbeitgebers nur mit Zustimmung des Betriebsrats rechtswirksam. Dazu gehört die Einführung von Kontrollmaßnahmen und technischen Systemen zur Kontrolle der Arbeitnehmer, soweit diese Maßnahmen (Systeme) die Menschenwürde berühren. Der Wortlaut lautet: ‚technischen Systemen zur Kontrolle der Arbeitnehmer, sofern diese Maßnahmen (Systeme) die Menschenwürde berühren‘.",{"type":138,"content":212},[213],"§ 96 Abs. 2 erlaubt beiden Seiten, eine Betriebsvereinbarung zu diesen Angelegenheiten schriftlich, jederzeit und ohne Kündigungsfrist zu beenden, sofern sie keine eigene Laufzeit festlegt. Die Laufzeit ist deshalb Teil der Verhandlung und keine Formalie.",{"type":138,"content":215},[216],"§ 96a betrifft Systeme, die personenbezogene Daten von Beschäftigten über allgemeine Angaben zur Person und berufliche Qualifikationen hinaus automatisch erheben, verarbeiten oder übermitteln. Eine Zustimmung ist nicht nötig, wenn die Nutzung im Rahmen dessen bleibt, was Gesetz, kollektive Regelungen oder der Arbeitsvertrag verlangen. Ein zweiter Punkt betrifft Systeme zur Beurteilung von Beschäftigten, bei denen die erhobenen Daten durch den betrieblichen Einsatz nicht gerechtfertigt sind.",{"type":138,"content":218},[219],"Nach § 96a Abs. 2 kann eine Entscheidung der Schlichtungsstelle die Zustimmung des Betriebsrats für diese Punkte ersetzen. Nach § 96a Abs. 3 lassen diese Regeln die Zustimmungsrechte nach § 96 unberührt. Der Text, den ich geprüft habe, gibt der Schlichtungsstelle keine Befugnis über die Zustimmung nach § 96 Abs. 1 Z 3. Deshalb würde ich ein System, das die Menschenwürde berührt, als zustimmungspflichtig behandeln. Bestätige diese Lesart mit einer Anwältin oder einem Anwalt.",{"type":152,"level":153,"id":116,"text":117},{"type":138,"content":222},[223],"§ 87 Abs. 1 Nr. 6 des Betriebsverfassungsgesetzes (BetrVG) gibt dem Betriebsrat ein Mitbestimmungsrecht bei Einführung und Anwendung technischer Einrichtungen, die dazu bestimmt sind, das Verhalten oder die Leistung der Beschäftigten zu überwachen. Kommt keine Einigung zustande, entscheidet nach § 87 Abs. 2 die Einigungsstelle.",{"type":138,"content":225},[226],"§ 90 regelt die Pflicht zur Information und Beratung. Nach § 90 Abs. 1 Nr. 3 in der aktuellen Fassung gehört dazu die Planung von Arbeitsverfahren und Arbeitsabläufen „einschließlich des Einsatzes von Künstlicher Intelligenz“. Der Arbeitgeber muss den Betriebsrat rechtzeitig und unter Vorlage der erforderlichen Unterlagen unterrichten. Nach § 90 Abs. 2 muss er außerdem die geplanten Maßnahmen und ihre Auswirkungen auf die Arbeitsweise mit dem Betriebsrat beraten, und zwar so früh, dass Vorschläge und Bedenken noch berücksichtigt werden können.",{"type":138,"content":228},[229],"Das Datenschutzrecht gilt daneben. § 26 des Bundesdatenschutzgesetzes (BDSG) erlaubt, Beschäftigtendaten für Beschäftigungszwecke zu verarbeiten, soweit das erforderlich ist, auch für die Rechte und Pflichten der Interessenvertretung nach einem Gesetz, einem Tarifvertrag oder einer Betriebsvereinbarung. § 26 Abs. 4 erlaubt die Verarbeitung auf Grundlage von Kollektivvereinbarungen, und die Verhandlungspartner müssen Artikel 88 Abs. 2 DSGVO beachten. Nach § 26 Abs. 2 muss die Abhängigkeit vom Arbeitgeber bei der Beurteilung berücksichtigt werden, ob eine Einwilligung freiwillig erteilt wurde.",{"type":152,"level":153,"id":119,"text":120},{"type":138,"content":232},[233],"Das Bundesarbeitsgericht (BAG) hat im Juli 2024 im Verfahren 1 ABR 16\u002F23 über ein Headset-System entschieden, mit dem Vorgesetzte Gespräche von Beschäftigten mithören konnten. Es bejahte ein Mitbestimmungsrecht nach § 87 Abs. 1 Nr. 6 BetrVG. Die Entscheidung bestätigt den Maßstab: Eine Einrichtung ist zur Überwachung bestimmt, wenn sie objektiv geeignet ist, Informationen über Verhalten oder Leistung zu erfassen oder aufzuzeichnen, und die Überwachungsabsicht des Arbeitgebers spielt keine Rolle. Eine Aufzeichnung ist nicht nötig; es genügt, dass die Daten in wahrnehmbarer Form bereitstehen. Die Rechtsbeschwerde des örtlichen Betriebsrats blieb erfolglos, weil der Gesamtbetriebsrat zuständig war.",{"type":138,"content":235},[236],"Ein Arbeitsgericht in Hamburg hat KI-Werkzeuge in einem anderen Zusammenhang beurteilt. Im Beschluss vom 16. Januar 2024 (24 BVGa 1\u002F24) im einstweiligen Verfahren wies es die Anträge des Konzernbetriebsrats ab, darunter einen auf ein Verbot der KI-Nutzung. Im Streit ging es um ChatGPT und ähnliche Werkzeuge. Den Beschluss selbst habe ich nicht gelesen. Was folgt, stammt aus zwei Beiträgen von Anwaltskanzleien, von CMS und von Gleiss Lutz. Danach hat der Arbeitgeber ChatGPT zuerst gesperrt, dann freigegeben, zur Nutzung ermutigt und Richtlinien veröffentlicht, wonach Beschäftigte mit KI erstellte Arbeitsergebnisse kenntlich machen sollten. Die Werkzeuge wurden über den Browser genutzt, auf den eigenen Konten der Beschäftigten und nicht auf Firmenhardware.",{"type":138,"content":238},[239],"Den Zusammenfassungen zufolge verneinte das Gericht ein Mitbestimmungsrecht nach § 87 Abs. 1 Nr. 1, 6 und 7 BetrVG. Es behandelte die Werkzeuge als Arbeitsmittel. Zu Nr. 6 argumentierte es, der Arbeitgeber habe keinen Zugriff auf die selbst angelegten Konten gehabt und nicht gewusst, wann, wie lange und wofür Beschäftigte das Werkzeug nutzten. Dass Beschäftigte ihre KI-Nutzung offenlegen mussten, änderte daran nichts. Eine bestehende Konzernbetriebsvereinbarung regelte die Browsernutzung bereits. Die Zusammenfassungen, die ich gelesen habe, behandeln keine firmenverwalteten Konten mit Admin-Protokollen, und genau darum geht es in diesem Artikel.",{"type":138,"content":241},[242],"Ich würde den Hamburger Beschluss als Warnung zu den Tatsachen lesen, nicht als Erlaubnis. Seine Begründung beruht darauf, dass der Arbeitgeber keinen Zugriff auf die Konten hatte. Ein verwalteter Rollout dreht diese Tatsachen um, und der Maßstab des BAG fragt, wofür die Einrichtung geeignet ist, nicht, was der Arbeitgeber damit tut.",{"type":152,"level":153,"id":122,"text":123},{"type":138,"content":245},[246],"Artikel 88 DSGVO erlaubt den Mitgliedstaaten oder Kollektivvereinbarungen, speziellere Regeln für Beschäftigtendaten vorzusehen. Diese Regeln müssen geeignete und besondere Maßnahmen enthalten, um die Menschenwürde, die berechtigten Interessen und die Grundrechte zu schützen, mit besonderem Augenmerk auf Transparenz und auf Überwachungssysteme am Arbeitsplatz. Eine Betriebsvereinbarung ist dafür der naheliegende Ort.",{"type":138,"content":248},[249],"Die allgemeinen Grundsätze gelten weiter. Personenbezogene Daten müssen für festgelegte Zwecke erhoben werden und dürfen nicht auf eine damit unvereinbare Weise verwendet werden (Artikel 5 Abs. 1 lit. b, Zweckbindung). Sie müssen angemessen, erheblich und auf das notwendige Maß beschränkt sein (Artikel 5 Abs. 1 lit. c, Datenminimierung). Sie dürfen nicht länger gespeichert werden, als es nötig ist (Artikel 5 Abs. 1 lit. e, Speicherbegrenzung). Ich würde die Protokolle entlang dieser drei Regeln auslegen und in der Vereinbarung jedes Feld, seinen Zweck und seine Aufbewahrungsdauer benennen.",{"type":138,"content":251},[252],"Einwilligung ist eine schwache Grundlage für Überwachung am Arbeitsplatz. § 26 Abs. 2 BDSG verlangt, die Abhängigkeit vom Arbeitgeber zu berücksichtigen, wenn man beurteilt, ob eine Einwilligung freiwillig ist. Betrachte individuelle Einwilligungen allenfalls als Ergänzung zur Vereinbarung.",{"type":138,"content":254},[255],"Artikel 35 verlangt eine Datenschutz-Folgenabschätzung, wenn eine Verarbeitung voraussichtlich ein hohes Risiko birgt. Absatz 3 Buchstabe a nennt eine systematische und umfassende Bewertung persönlicher Aspekte, die auf automatisierter Verarbeitung einschließlich Profiling beruht und auf der Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung beruhen. Ein reines Nutzungs-Dashboard fällt nicht automatisch darunter, ein darauf aufbauender Leistungswert aber vielleicht. Lass den Datenschutzbeauftragten entscheiden. Ich würde die Folgenabschätzung trotzdem machen, weil sie die Fakten liefert, die die Vereinbarung braucht.",{"type":138,"content":257},[258],"Der AI Act bringt eine zweite Prüfung. Anhang III, Nr. 4 erfasst KI im Beschäftigungskontext. Nr. 4 Buchstabe b umfasst KI, die dazu bestimmt ist, Leistung und Verhalten von Personen in solchen Beschäftigungsverhältnissen zu überwachen und zu bewerten. Systeme nach Anhang III gelten nach Artikel 6 Abs. 2 als hochriskant. Artikel 6 Abs. 3 kann ein System aus dieser Kategorie herausnehmen, wenn es kein erhebliches Risiko birgt, etwa weil es die Entscheidung nicht wesentlich beeinflusst. Der AI Act fragt nach der Zweckbestimmung, die deutschen Gerichte nach der objektiven Eignung. Deshalb lassen sich die beiden Prüfungen nicht eins zu eins übertragen.",{"type":138,"content":260},[261],"Ist ein Werkzeug für deinen Einsatz hochriskant, muss der Arbeitgeber, der es einsetzt, die Arbeitnehmervertretungen und die betroffenen Beschäftigten informieren, dass sie dem System unterliegen, und zwar bevor es zum ersten Mal am Arbeitsplatz genutzt wird (Artikel 26 Abs. 7). Diese Mitteilung steht neben den Pflichten gegenüber dem Betriebsrat und ersetzt sie nicht. Die Verordnung (EU) 2026\u002F1744 verschiebt den Anwendungsbeginn für Hochrisiko-Pflichten nach Anhang III auf den 2. Dezember 2027; laut Erwägungsgrund 40 war das ursprüngliche Datum der 2. August 2026. Dieselbe Verordnung ersetzt die KI-Kompetenzpflicht in Artikel 4 durch die Pflicht, Maßnahmen zur Förderung der KI-Kompetenz zu ergreifen, ohne für einzelne Personen ein bestimmtes Niveau zu garantieren. Prüfe die Daten auf EUR-Lex, bevor du deine Planung darauf stützt.",{"type":263,"head":264,"rows":273},"table",[265,267,269,271],[266],"Frage",[268],"Österreich",[270],"Deutschland",[272],"EU: DSGVO und AI Act",[274,283,292],[275,277,279,281],[276],"Auslöser",[278],"Kontrollmaßnahmen und technische Systeme, die die Menschenwürde berühren (§ 96 Abs. 1 Z 3 ArbVG)",[280],"Einrichtungen, die zur Überwachung von Verhalten oder Leistung bestimmt sind (§ 87 Abs. 1 Nr. 6 BetrVG)",[282],"KI, die dazu bestimmt ist, Leistung und Verhalten zu überwachen und zu bewerten (Anhang III, Nr. 4 Buchst. b)",[284,286,288,290],[285],"Rolle des Betriebsrats",[287],"Zustimmung nötig, damit die Maßnahme wirksam wird; die Schlichtungsstelle kann nur die Zustimmung nach § 96a ersetzen",[289],"Mitbestimmung; die Einigungsstelle entscheidet ohne Einigung (§ 87 Abs. 2)",[291],"Information der Arbeitnehmervertretungen vor der ersten Nutzung eines Hochrisikosystems (Art. 26 Abs. 7)",[293,295,297,299],[294],"Schriftliche Regelung",[296],"Betriebsvereinbarung; kann schriftlich jederzeit beendet werden, sofern keine Laufzeit vereinbart ist (§ 96 Abs. 2)",[298],"Betriebsvereinbarung; § 26 Abs. 4 BDSG erlaubt die Verarbeitung auf Grundlage von Kollektivvereinbarungen",[300],"DSGVO Art. 88 Abs. 2: Regeln brauchen geeignete und besondere Maßnahmen",{"type":152,"level":153,"id":125,"text":126},{"type":138,"content":303},[304],"Die Gesetze nennen Ziele und Verfahren, keine Vorlage. Hier ist, was ich hineinschreiben würde, grob in dieser Reihenfolge.",{"type":306,"ordered":307,"items":308},"list",false,[309,315,320,325,330,335,340],[310,314],{"tag":311,"children":312},"strong",[313],"Zweck."," Ein Satz pro Einsatz: Lizenzverwaltung, Sicherheit, Kostenkontrolle. Alles darüber hinaus braucht eine neue Vereinbarung.",[316,319],{"tag":311,"children":317},[318],"Protokollierte Felder."," Benenne jedes Feld, zum Beispiel das Datum der letzten Aktivität am Platz und die Tool-Version. Halte fest, welche Felder nie protokolliert werden, etwa Prompt-Text und Code-Inhalte, es sei denn, ein benannter Zweck braucht sie.",[321,324],{"tag":311,"children":322},[323],"Zugriff."," Welche Rollen Daten pro Person sehen dürfen, wer jeden Zugriff protokolliert und dass Führungskräfte nur aggregierte Berichte erhalten.",[326,329],{"tag":311,"children":327},[328],"Aufbewahrung."," Eine feste Frist für jedes Protokoll, mit automatischer Löschung. Übernimm das Zeitfenster des Anbieters nicht ungeprüft. Die Aktivitätsdaten pro Benutzer bei GitHub decken ein rollierendes Fenster von 90 Tagen ab, also lege fest, was du darüber hinaus behältst, falls überhaupt etwas.",[331,334],{"tag":311,"children":332},[333],"Keine Leistungsnutzung."," Keine Beurteilung, Rangliste, Prämie oder Disziplinarmaßnahme auf Grundlage der Tool-Daten und kein KI-Nutzungswert für einzelne Personen.",[336,339],{"tag":311,"children":337},[338],"Schulung."," Maßnahmen zur KI-Kompetenz für alle mit einem Platz, im Einklang mit der geänderten Pflicht nach Artikel 4.",[341,344],{"tag":311,"children":342},[343],"Überprüfung und Ausstieg."," Ein Überprüfungstermin, ein Recht des Betriebsrats, die Konfiguration auf Anfrage einzusehen, und ein Löschkonzept für den Fall, dass das Tool abgeschaltet wird.",{"type":138,"content":346},[347],"Die Telemetrie-Schalter sind der Punkt, an dem die Vereinbarung technisch wird. Das ist eine vorsichtige Einrichtung für Claude Code, angelehnt an die Dokumentation von Anthropic, bei der der Prompt-Text geschwärzt bleibt:",{"type":161,"code":349},"# Telemetry on; prompt text stays redacted (the default)\nexport CLAUDE_CODE_ENABLE_TELEMETRY=1\nexport OTEL_METRICS_EXPORTER=otlp\nexport OTEL_LOGS_EXPORTER=otlp\nexport OTEL_EXPORTER_OTLP_PROTOCOL=grpc\nexport OTEL_EXPORTER_OTLP_ENDPOINT=http:\u002F\u002Flocalhost:4317  # your own collector\n# Leave this unset unless the agreement names a purpose:\n# export OTEL_LOG_USER_PROMPTS=1",{"type":138,"content":351},[352],"Die Schalter sind der einfache Teil. Die Nutzerkennungen wandern trotzdem mit den Metriken mit, deshalb sind die Zugriffsregeln genauso wichtig wie die Konfiguration. Beginne mit aggregierten Berichten und schalte Ansichten pro Person erst ein, wenn die Vereinbarung festlegt, wer sie sehen darf.",{"type":152,"level":153,"id":128,"text":129},{"type":138,"content":355},[356],"Der Zeitplan folgt dem Wortlaut der Gesetze. Der § 90 BetrVG verlangt eine rechtzeitige Information mit den nötigen Unterlagen. Nach § 96 ArbVG wird die Maßnahme nur mit Zustimmung wirksam. Der § 87 BetrVG erfasst Einführung und Anwendung. Die Wochenangaben unten sind mein Planungsvorschlag, kein gesetzlicher Zeitplan.",{"type":263,"head":358,"rows":367},[359,361,363,365],[360],"Phase",[362],"Wochen",[364],"Was passiert",[366],"Kontrollpunkt",[368,377,386,395,404,413],[369,371,373,375],[370],"Erfassen",[372],"1–2",[374],"Liste die protokollierten Felder pro Benutzer und pro Team auf sowie das, was der Anbieter standardmäßig setzt. Entwirf die Zweckliste.",[376],"Feldliste intern freigegeben",[378,380,382,384],[379],"Informieren",[381],"2–4",[383],"Gib dem Betriebsrat Feldliste, Zwecke und Pilotplan schriftlich. Starte die Folgenabschätzung mit dem Datenschutzbeauftragten.",[385],"Betriebsrat hat Unterlagen und Zeit zur Stellungnahme",[387,389,391,393],[388],"Pilot",[390],"4–10",[392],"Nur Freiwillige, aggregierte Berichte, keine Dashboards pro Person. Alles, was Personen protokolliert, braucht vorher die Zustimmung des Betriebsrats.",[394],"Pilotdaten mit dem Betriebsrat abgestimmt",[396,398,400,402],[397],"Vereinbaren",[399],"10–12",[401],"Verhandle und unterschreibe die Betriebsvereinbarung, mit Laufzeit, Kündigungsfrist und Überprüfungstermin. Österreich: Zustimmung nach § 96. Deutschland: Betriebsvereinbarung oder Einigungsstelle.",[403],"Unterschriebene Betriebsvereinbarung",[405,407,409,411],[406],"Ausrollen",[408],"Ab Woche 12",[410],"Aktiviere Plätze in Wellen, schalte nur die Telemetrie ein, die die Vereinbarung nennt, und schule jede:n Platzinhaber:in.",[412],"Zugriffsliste und Löschläufe laufen",[414,416,418,420],[415],"Überprüfen",[417],"Alle 6 Monate",[419],"Prüfe die Protokolle gegen die Vereinbarung und öffne sie neu, wenn der Anbieter seine Felder ändert.",[421],"Protokoll der Überprüfung abgelegt",{"type":196,"attrs":423,"inner":426,"caption":427},{"viewBox":424,"role":199,"aria-labelledby":425},"0 0 720 170","d2-gate-t d2-gate-d","\u003Ctitle id=\"d2-gate-t\">Fünf Schritte mit einem Kontrollpunkt, bevor ein Platz aktiv ist\u003C\u002Ftitle>\u003Cdesc id=\"d2-gate-d\">Fünf Kästen von links nach rechts: Protokolle erfassen, den Betriebsrat informieren, einen aggregierten Pilot durchführen, die Betriebsvereinbarung als Kontrollpunkt unterschreiben und dann Plätze in Wellen aktivieren. Nach dem Kontrollpunkt beginnt nichts, bevor die Vereinbarung unterschrieben ist.\u003C\u002Fdesc>\u003Ctext x=\"504\" y=\"56\" text-anchor=\"middle\" class=\"d-label\">Kontrollpunkt\u003C\u002Ftext>\u003Crect x=\"12\" y=\"72\" width=\"120\" height=\"62\" rx=\"10\" class=\"d-box\" \u002F>\u003Ctext x=\"72\" y=\"97\" text-anchor=\"middle\" class=\"d-text\">Erfassen\u003C\u002Ftext>\u003Ctext x=\"72\" y=\"117\" text-anchor=\"middle\" class=\"d-small\">Felder und Nutzer\u003C\u002Ftext>\u003Cpath d=\"M134 103 H150\" class=\"d-line\" \u002F>\u003Cpath d=\"M154 103 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"156\" y=\"72\" width=\"120\" height=\"62\" rx=\"10\" class=\"d-box\" \u002F>\u003Ctext x=\"216\" y=\"97\" text-anchor=\"middle\" class=\"d-text\">Informieren\u003C\u002Ftext>\u003Ctext x=\"216\" y=\"117\" text-anchor=\"middle\" class=\"d-small\">Betriebsrat\u003C\u002Ftext>\u003Cpath d=\"M278 103 H294\" class=\"d-line\" \u002F>\u003Cpath d=\"M298 103 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"300\" y=\"72\" width=\"120\" height=\"62\" rx=\"10\" class=\"d-box\" \u002F>\u003Ctext x=\"360\" y=\"97\" text-anchor=\"middle\" class=\"d-text\">Pilot\u003C\u002Ftext>\u003Ctext x=\"360\" y=\"117\" text-anchor=\"middle\" class=\"d-small\">nur aggregiert\u003C\u002Ftext>\u003Cpath d=\"M422 103 H438\" class=\"d-line\" \u002F>\u003Cpath d=\"M442 103 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"444\" y=\"72\" width=\"120\" height=\"62\" rx=\"10\" class=\"d-accent\" \u002F>\u003Ctext x=\"504\" y=\"97\" text-anchor=\"middle\" class=\"d-text\">Unterzeichnen\u003C\u002Ftext>\u003Ctext x=\"504\" y=\"117\" text-anchor=\"middle\" class=\"d-small\">Vereinbarung\u003C\u002Ftext>\u003Cpath d=\"M566 103 H582\" class=\"d-line\" \u002F>\u003Cpath d=\"M586 103 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"588\" y=\"72\" width=\"120\" height=\"62\" rx=\"10\" class=\"d-mint\" \u002F>\u003Ctext x=\"648\" y=\"97\" text-anchor=\"middle\" class=\"d-text\">Aktivieren\u003C\u002Ftext>\u003Ctext x=\"648\" y=\"117\" text-anchor=\"middle\" class=\"d-small\">Plätze in Wellen\u003C\u002Ftext>",[428],"Der Kontrollpunkt ist die Unterschrift, nicht der Pilot. Pilote nutzen aggregierte Daten, deshalb ist die Vereinbarung der erste Punkt, an dem Ansichten pro Person eingeschaltet werden können.",{"type":145,"variant":430,"title":431,"body":432},"tip","Ein Pilot ist kein Schlupfloch",[433],[434],"Protokolliert der Pilot Daten pro Person, beginnt das Gespräch mit dem Betriebsrat am ersten Tag und nicht in Woche zwölf. Gestalte den Pilot um aggregierte Berichte herum, dann muss später nichts zurückgebaut werden.",{"type":152,"level":153,"id":131,"text":132},{"type":306,"ordered":437,"items":438},true,[439,441,443,445,447,449],[440],"Halte pro Lizenzstufe und pro Team fest, welche Admin-Felder und welche Telemetrie deine Tools bereitstellen und wie lange sie standardmäßig aufbewahrt werden.",[442],"Streiche Zwecke, die du nicht brauchst. Behalte für jeden Zweck, den du brauchst, einen Satz.",[444],"Schalte den Prompt-Text ab und entscheide, ob Konto-Kennungen überhaupt in die Metriken gehören.",[446],"Informiere den Betriebsrat früh und schriftlich, mit Feldliste und Pilotplan. In Deutschland verlangt § 90 BetrVG eine rechtzeitige Information mit Unterlagen. In Österreich beginne das Gespräch über die Zustimmung nach § 96 ArbVG, bevor jemand Zugriff pro Person bekommt.",[448],"Lass eine Arbeitsrechtlerin oder einen Arbeitsrechtler die Einordnung nach § 96 ArbVG, § 87 BetrVG und dem AI Act prüfen, und kläre mit dem Datenschutzbeauftragten die Folgenabschätzung.",[450],"Entwirf die Betriebsvereinbarung anhand der Liste oben und lege Laufzeit und Überprüfungstermin schon im ersten Entwurf fest.",{"type":138,"content":452},[453,454,459,460,168,464,468,469,473],"Für die Datenseite desselben Stacks siehe ",{"tag":455,"to":456,"children":457},"link","\u002Fblog\u002Fgdpr-llm-api-eu-data-residency",[458],"DSGVO und LLM-Datenresidenz",", ",{"tag":455,"to":461,"children":462},"\u002Fblog\u002Fpii-redaction-llm-pipelines",[463],"PII-Schwärzung in LLM-Pipelines",{"tag":455,"to":465,"children":466},"\u002Fblog\u002Fagent-observability-opentelemetry",[467],"Observability für LLM-Agenten mit OpenTelemetry",". Zur Zeitleiste des AI Act siehe ",{"tag":455,"to":470,"children":471},"\u002Fblog\u002Feu-ai-act-gpai-high-risk-2026",[472],"EU AI Act jenseits von Artikel 50",".",{"type":152,"level":153,"id":134,"text":135},{"type":306,"ordered":437,"items":476},[477,482,485,488,491,495,499,503,507,511,515,519,523,527,531],[478],{"tag":479,"href":32,"children":480},"a",[481],"Arbeitsverfassungsgesetz (ArbVG), §§ 96 und 96a, konsolidierte Fassung vom 10. Oktober 2026, RIS",[483],{"tag":479,"href":35,"children":484},[40],[486],{"tag":479,"href":43,"children":487},[42],[489],{"tag":479,"href":46,"children":490},[45],[492],{"tag":479,"href":26,"children":493},[494],"Verordnung (EU) 2016\u002F679 (DSGVO), EUR-Lex",[496],{"tag":479,"href":51,"children":497},[498],"DSGVO Artikel 5 Abs. 1 lit. e, Speicherbegrenzung, gdpr-info.eu",[500],{"tag":479,"href":29,"children":501},[502],"Verordnung (EU) 2024\u002F1689 (AI Act), EUR-Lex",[504],{"tag":479,"href":56,"children":505},[506],"Verordnung (EU) 2026\u002F1744, EUR-Lex",[508],{"tag":479,"href":59,"children":509},[510],"AI Act Artikel 26, AI Act Explorer",[512],{"tag":479,"href":62,"children":513},[514],"AI Act Anhang III, AI Act Explorer",[516],{"tag":479,"href":65,"children":517},[518],"BAG, 1 ABR 16\u002F23 (Juli 2024), Headset-System, gesetze.co",[520],{"tag":479,"href":68,"children":521},[522],"ArbG Hamburg, 24 BVGa 1\u002F24: Zusammenfassung der Kanzlei CMS",[524],{"tag":479,"href":71,"children":525},[526],"ArbG Hamburg, 24 BVGa 1\u002F24: Zusammenfassung der Kanzlei Gleiss Lutz",[528],{"tag":479,"href":74,"children":529},[530],"Claude Code: Dokumentation zur Nutzungsüberwachung",[532],{"tag":479,"href":77,"children":533},[534],"GitHub Docs: Referenz zu den Copilot-Metrikdaten",[536,637,714,796],{"slug":537,"published":538,"minutes":6,"category":7,"tags":539,"keywords":545,"about":554,"sources":564,"cover":631,"og":632,"expertise":80,"locales":633,"lang":83,"title":634,"description":635,"coverAlt":636},"coding-agent-secrets-hygiene","2026-10-08",[540,541,542,543,544],"AI agents","Secrets management","Claude Code","Pre-commit scanning","CI security",[546,547,548,549,550,551,552,553],"coding agent secrets","keep secrets away from AI agents","Claude Code deny read .env","gitleaks pre-commit hook","GitHub push protection secrets","OIDC GitHub Actions short-lived credentials","rotate a leaked API key","MCP server token scope",[555,558,561],{"name":556,"url":557},"Principle of least privilege","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FPrinciple_of_least_privilege",{"name":559,"url":560},"Model Context Protocol","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FModel_Context_Protocol",{"name":562,"url":563},"Git","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FGit",[565,568,571,574,577,580,583,586,589,592,595,598,601,604,607,610,613,616,619,622,625,628],{"title":566,"url":567},"Claude Code: permissions","https:\u002F\u002Fcode.claude.com\u002Fdocs\u002Fen\u002Fpermissions",{"title":569,"url":570},"Claude Code: sandboxed Bash","https:\u002F\u002Fcode.claude.com\u002Fdocs\u002Fen\u002Fsandboxing",{"title":572,"url":573},"Claude Code: hooks","https:\u002F\u002Fcode.claude.com\u002Fdocs\u002Fen\u002Fhooks",{"title":575,"url":576},"Claude Code: data usage","https:\u002F\u002Fcode.claude.com\u002Fdocs\u002Fen\u002Fdata-usage",{"title":578,"url":579},"Claude Code: settings","https:\u002F\u002Fcode.claude.com\u002Fdocs\u002Fen\u002Fsettings",{"title":581,"url":582},"Claude Code: MCP servers","https:\u002F\u002Fcode.claude.com\u002Fdocs\u002Fen\u002Fmcp",{"title":584,"url":585},"Codex: configuration reference","https:\u002F\u002Fdevelopers.openai.com\u002Fcodex\u002Fconfig-reference",{"title":587,"url":588},"Codex: agent approvals and security","https:\u002F\u002Flearn.chatgpt.com\u002Fdocs\u002Fagent-approvals-security",{"title":590,"url":591},"Codex: advanced configuration","https:\u002F\u002Flearn.chatgpt.com\u002Fdocs\u002Fconfig-file\u002Fconfig-advanced",{"title":593,"url":594},"GitHub: about push protection","https:\u002F\u002Fdocs.github.com\u002Fen\u002Fcode-security\u002Fsecret-scanning\u002Fintroduction\u002Fabout-push-protection",{"title":596,"url":597},"GitHub: security hardening with OIDC","https:\u002F\u002Fdocs.github.com\u002Fen\u002Factions\u002Fsecurity-for-github-actions\u002Fsecurity-hardening-your-deployments\u002Fabout-security-hardening-with-openid-connect",{"title":599,"url":600},"GitHub: OpenID Connect reference","https:\u002F\u002Fdocs.github.com\u002Fen\u002Factions\u002Freference\u002Fsecurity\u002Foidc",{"title":602,"url":603},"GitHub: using secrets in Actions","https:\u002F\u002Fdocs.github.com\u002Fen\u002Factions\u002Fsecurity-guides\u002Fusing-secrets-in-github-actions",{"title":605,"url":606},"GitHub: secure use reference","https:\u002F\u002Fdocs.github.com\u002Fen\u002Factions\u002Fsecurity-for-github-actions\u002Fsecurity-guides\u002Fsecurity-hardening-for-github-actions",{"title":608,"url":609},"GitHub: removing sensitive data","https:\u002F\u002Fdocs.github.com\u002Fen\u002Fauthentication\u002Fkeeping-your-account-and-data-secure\u002Fremoving-sensitive-data-from-a-repository",{"title":611,"url":612},"gitleaks: README and latest release","https:\u002F\u002Fgithub.com\u002Fgitleaks\u002Fgitleaks",{"title":614,"url":615},"TruffleHog: README","https:\u002F\u002Fgithub.com\u002Ftrufflesecurity\u002Ftrufflehog",{"title":617,"url":618},"detect-secrets: README and latest release","https:\u002F\u002Fgithub.com\u002FYelp\u002Fdetect-secrets",{"title":620,"url":621},"Model Context Protocol: security best practices","https:\u002F\u002Fmodelcontextprotocol.io\u002Fspecification\u002F2025-06-18\u002Fbasic\u002Fsecurity_best_practices",{"title":623,"url":624},"OWASP: Secrets Management Cheat Sheet","https:\u002F\u002Fcheatsheetseries.owasp.org\u002Fcheatsheets\u002FSecrets_Management_Cheat_Sheet.html",{"title":626,"url":627},"OWASP: LLM02 sensitive information disclosure","https:\u002F\u002Fgenai.owasp.org\u002Fllmrisk\u002Fllm022025-sensitive-information-disclosure\u002F",{"title":629,"url":630},"Git: git-add documentation","https:\u002F\u002Fgit-scm.com\u002Fdocs\u002Fgit-add","\u002Fimages\u002Fblog\u002Fcoding-agent-secrets-hygiene\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fcoding-agent-secrets-hygiene\u002Fog.jpg",[82,83,84],"Coding-Agenten und Secrets: Schlüssel aus Kontext, Logs und Commits","Wie Secrets über Coding-Agenten abfließen und welche Kontrollen sie stoppen: Deny-Regeln, Sandbox, Pre-Commit-Scans, Push-Schutz, OIDC und Rotation.","Titelbild zu Coding-Agenten und Secrets: ein Schild aus sechs gestaffelten Kontrollen, von Deny-Regeln und Sandbox bis zur Rotation.",{"slug":638,"published":639,"minutes":640,"category":7,"tags":641,"keywords":646,"about":655,"sources":667,"cover":708,"og":709,"expertise":80,"locales":710,"lang":83,"title":711,"description":712,"coverAlt":713},"dpia-llm-feature-worked-example","2026-10-01",12,[642,12,643,644,645],"DPIA","LLM security","Data protection","AI Act",[647,648,649,650,651,652,653,654],"DPIA for LLM features","data protection impact assessment AI assistant","GDPR Article 35 AI","DSFA-V Austria AI","LLM customer support GDPR","prompt injection data leak GDPR","AI Act Article 50 chatbot","DPIA template LLM",[656,658,661,664],{"name":25,"url":657},"https:\u002F\u002Feur-lex.europa.eu\u002Flegal-content\u002FEN\u002FTXT\u002F?uri=CELEX:32016R0679",{"name":659,"url":660},"WP29 guidelines on data protection impact assessment (WP248 rev.01)","https:\u002F\u002Fec.europa.eu\u002Fnewsroom\u002Farticle29\u002Fitems\u002F611236\u002Fen",{"name":662,"url":663},"OWASP LLM01:2025 Prompt Injection","https:\u002F\u002Fgenai.owasp.org\u002Fllmrisk\u002Fllm01-prompt-injection\u002F",{"name":665,"url":666},"Regulation (EU) 2024\u002F1689 (AI Act)","https:\u002F\u002Feur-lex.europa.eu\u002Feli\u002Freg\u002F2024\u002F1689\u002Foj",[668,669,671,674,677,680,683,686,689,692,694,696,699,702,705,706],{"title":48,"url":657},{"title":670,"url":660},"WP29 guidelines on DPIA, WP248 rev.01 (European Commission item page)",{"title":672,"url":673},"WP248 rev.01 PDF, adopted 4 April 2017 and revised 4 October 2017","https:\u002F\u002Fec.europa.eu\u002Fnewsroom\u002Fjust\u002Fdocument.cfm?doc_id=47711",{"title":675,"url":676},"EDPB Guidelines 07\u002F2020 on the concepts of controller and processor","https:\u002F\u002Fwww.edpb.europa.eu\u002Fsystem\u002Ffiles\u002F2023-10\u002Fedpb_guidelines_202007_controllerprocessor_final_en.pdf",{"title":678,"url":679},"EDPB Opinion 28\u002F2024 on AI models, adopted 17 December 2024","https:\u002F\u002Fwww.edpb.europa.eu\u002Fsystem\u002Ffiles\u002F2024-12\u002Fedpb_opinion_202428_ai-models_en.pdf",{"title":681,"url":682},"EDPB news release on Opinion 28\u002F2024","https:\u002F\u002Fwww.edpb.europa.eu\u002Fnews\u002Fedpb-opinion-on-ai-models-gdpr-principles-support-responsible-ai_en",{"title":684,"url":685},"EDPB, Report of the work undertaken by the ChatGPT Taskforce, 23 May 2024","https:\u002F\u002Fwww.edpb.europa.eu\u002Fsystem\u002Ffiles\u002F2024-05\u002Fedpb_20240523_report_chatgpt_taskforce_en.pdf",{"title":687,"url":688},"DSFA-V, BGBl. II Nr. 278\u002F2018 (RIS)","https:\u002F\u002Fwww.ris.bka.gv.at\u002Feli\u002Fbgbl\u002FII\u002F2018\u002F278",{"title":690,"url":691},"DSFA-AV, BGBl. II Nr. 108\u002F2018 (RIS)","https:\u002F\u002Fwww.ris.bka.gv.at\u002Feli\u002Fbgbl\u002FII\u002F2018\u002F108",{"title":693,"url":663},"OWASP Top 10 for LLM Applications 2025: LLM01 Prompt Injection",{"title":695,"url":627},"OWASP Top 10 for LLM Applications 2025: LLM02 Sensitive Information Disclosure",{"title":697,"url":698},"OpenAI, Data controls in the OpenAI platform","https:\u002F\u002Fdevelopers.openai.com\u002Fapi\u002Fdocs\u002Fguides\u002Fyour-data",{"title":700,"url":701},"Commission Implementing Decision (EU) 2023\u002F1795 on the EU–US Data Privacy Framework","https:\u002F\u002Feur-lex.europa.eu\u002Feli\u002Fdec_impl\u002F2023\u002F1795\u002Foj\u002Feng",{"title":703,"url":704},"CJEU, Case C-184\u002F20, OT v Vyriausioji tarnybinės etikos komisija","https:\u002F\u002Feur-lex.europa.eu\u002Flegal-content\u002FEN\u002FTXT\u002F?uri=CELEX:62020CJ0184",{"title":53,"url":666},{"title":707,"url":56},"Regulation (EU) 2026\u002F1744 (Digital Omnibus on AI), EUR-Lex","\u002Fimages\u002Fblog\u002Fdpia-llm-feature-worked-example\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fdpia-llm-feature-worked-example\u002Fog.jpg",[82,83,84],"DSFA für einen LLM-Support-Assistenten: ein Beispiel nach Art. 35 DSGVO","Eine DSFA nach Art. 35 DSGVO für einen KI-Assistenten, der Kundenmails mit Bestelldaten beantwortet: wann sie nötig ist, welche Risiken bestehen und wer sie trägt.","Coverbild für die DSFA eines LLM-Support-Assistenten: eine Pipeline aus sechs Schritten, von der Hochrisiko-Prüfung bis zum Überprüfungstermin.",{"slug":715,"published":716,"minutes":640,"category":7,"tags":717,"keywords":722,"about":733,"sources":743,"cover":790,"og":791,"expertise":80,"locales":792,"lang":83,"title":793,"description":794,"coverAlt":795},"eu-ai-act-gpai-high-risk-2026","2026-09-24",[718,719,720,721],"EU AI Act","GPAI","High-risk AI","AI compliance",[723,724,725,726,727,728,729,730,731,732],"EU AI Act high-risk deadline","AI Act digital omnibus","AI Act GPAI obligations","AI Act provider vs deployer","EU AI Act 2 December 2027","GPAI code of practice","AI literacy Article 4","AI Act compliance checklist","AI Act OpenAI API provider deployer","AI Act mid-size company",[734,737,740],{"name":735,"url":736},"Artificial Intelligence Act","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FArtificial_Intelligence_Act",{"name":738,"url":739},"General-purpose artificial intelligence","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FFoundation_model",{"name":741,"url":742},"European Commission","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FEuropean_Commission",[744,745,746,749,752,755,758,761,764,767,769,772,775,778,781,784,787],{"title":53,"url":666},{"title":707,"url":56},{"title":747,"url":748},"AI Act Explorer: Digital Omnibus on AI, full amending text","https:\u002F\u002Fartificialintelligenceact.eu\u002Fai-act-explorer\u002Fdigital-omnibus\u002F",{"title":750,"url":751},"European Commission: AI Act regulatory framework and timeline","https:\u002F\u002Fdigital-strategy.ec.europa.eu\u002Fen\u002Fpolicies\u002Fregulatory-framework-ai",{"title":753,"url":754},"European Commission: Guidelines for providers of general-purpose AI models","https:\u002F\u002Fdigital-strategy.ec.europa.eu\u002Fen\u002Fpolicies\u002Fguidelines-gpai-providers",{"title":756,"url":757},"European Commission: Q&A on the guidelines for GPAI providers","https:\u002F\u002Fdigital-strategy.ec.europa.eu\u002Fen\u002Ffaqs\u002Fguidelines-obligations-general-purpose-ai-providers",{"title":759,"url":760},"European Commission: The General-Purpose AI Code of Practice","https:\u002F\u002Fdigital-strategy.ec.europa.eu\u002Fen\u002Fpolicies\u002Fcontents-code-gpai",{"title":762,"url":763},"European Commission: AI literacy Questions and Answers","https:\u002F\u002Fdigital-strategy.ec.europa.eu\u002Fen\u002Ffaqs\u002Fai-literacy-questions-answers",{"title":765,"url":766},"AI Act Article 25: Responsibilities along the AI value chain","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F25\u002F",{"title":768,"url":59},"AI Act Article 26: Obligations of deployers of high-risk AI systems",{"title":770,"url":771},"AI Act Article 27: Fundamental rights impact assessment","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F27\u002F",{"title":773,"url":774},"AI Act Article 53: Obligations for providers of general-purpose AI models","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F53\u002F",{"title":776,"url":777},"AI Act Article 99: Penalties","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F99\u002F",{"title":779,"url":780},"AI Act Article 101: Fines for providers of general-purpose AI models","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F101\u002F",{"title":782,"url":783},"Gibson Dunn: EU AI Act Omnibus Agreement, postponed high-risk deadlines (27 May 2026)","https:\u002F\u002Fwww.gibsondunn.com\u002Feu-ai-act-omnibus-agreement-postponed-high-risk-deadlines-and-other-key-changes\u002F",{"title":785,"url":786},"Orrick: EU AI Act Update, Digital Omnibus finalizes 8 compliance changes (29 July 2026)","https:\u002F\u002Fwww.orrick.com\u002Fen\u002FInsights\u002F2026\u002F07\u002FEU-AI-Act-Update-Digital-Omnibus-Finalizes-8-Compliance-Changes",{"title":788,"url":789},"K&L Gates: EU Digital Omnibus on AI enters into force (31 July 2026)","https:\u002F\u002Fwww.klgates.com\u002FEU-Digital-Omnibus-on-AI-Enters-Into-Force-7-31-2026","\u002Fimages\u002Fblog\u002Feu-ai-act-gpai-high-risk-2026\u002Fcover.webp","\u002Fimages\u002Fblog\u002Feu-ai-act-gpai-high-risk-2026\u002Fog.jpg",[82,83,84],"EU AI Act jenseits von Artikel 50: GPAI, Hochrisiko-Fristen und To-dos","Der AI Act nach dem Digital Omnibus: GPAI-Pflichten, Hochrisiko-Fristen (2.12.2027 und 2.8.2028), Anbieter vs. Betreiber bei OpenAI- und Anthropic-APIs, KI-Kompetenz.","Diagramm: die AI-Act-Zeitleiste von Februar 2025 bis August 2028, aufgefächert in GPAI-Pflichten, Hochrisiko-Systeme, Anbieter- und Betreiberrollen und KI-Kompetenz.",{"slug":797,"published":798,"minutes":640,"category":7,"tags":799,"keywords":805,"about":814,"sources":821,"cover":836,"og":837,"expertise":80,"locales":838,"lang":83,"title":839,"description":840,"coverAlt":841},"eu-ai-act-article-50-developer-checklist","2026-09-22",[718,800,801,802,803,804],"Article 50","AI transparency","Digital Omnibus","AI literacy","Compliance",[718,806,807,808,809,810,811,812,729,813],"EU AI Act developers","Article 50 AI Act","AI transparency obligations","AI Act chatbot disclosure","Digital Omnibus AI Act","AI Act Article 50(2) watermarking","AI Act deepfake labelling","does the AI Act apply to my app",[815,816,818],{"name":735,"url":736},{"name":817,"url":56},"Regulation (EU) 2026\u002F1744",{"name":819,"url":820},"AI Act Explorer","https:\u002F\u002Fartificialintelligenceact.eu\u002Fai-act-explorer\u002F",[822,825,828,831,833],{"title":823,"url":824},"Article 50: Transparency Obligations for Providers and Deployers of Certain AI Systems","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F50\u002F",{"title":826,"url":827},"Regulation (EU) 2026\u002F1744 (Digital Omnibus on AI), Official Journal, 24 Jul 2026","https:\u002F\u002Feur-lex.europa.eu\u002Feli\u002Freg\u002F2026\u002F1744\u002Foj\u002Feng",{"title":829,"url":830},"Faegre Drinker: Commission confirms Transparency Code of Practice as adequate and publishes final Article 50 Guidelines (30 Jul 2026)","https:\u002F\u002Fwww.faegredrinker.com\u002Fen\u002Finsights\u002Fpublications\u002F2026\u002F7\u002Feu-ai-act-commission-confirms-transparency-code-of-practice-as-adequate-and-publishes-final-version-of-its-guidelines-on-transparency-obligations",{"title":832,"url":783},"Gibson Dunn: EU AI Act Omnibus Agreement, postponed high-risk deadlines and other key changes (27 May 2026)",{"title":834,"url":835},"RTR KI-Servicestelle: AI Act (Austria)","https:\u002F\u002Fwww.rtr.at\u002Frtr\u002Fservice\u002Fki-servicestelle\u002Fai-act\u002F","\u002Fimages\u002Fblog\u002Feu-ai-act-article-50-developer-checklist\u002Fcover.webp","\u002Fimages\u002Fblog\u002Feu-ai-act-article-50-developer-checklist\u002Fog.jpg",[82,83,84],"EU AI Act Article 50: was Entwickler seit 2. August 2026 tun müssen","EU AI Act Article 50 für Entwickler: Offenlegung von KI-Interaktion, maschinenlesbare Kennzeichnung, Deepfakes, Anbieter oder Betreiber, Checkliste.","Eine sechsteilige Zeitachse von Februar 2025 bis August 2028 mit den Meilensteinen des AI Act, wobei der Article-50-Schritt im August 2026 hervorgehoben ist",1791636873385]