Neues PopUP – KI Sprachprofil aktivieren als OptIn OptOut deaktvieren

Am 05.05.2026 tauchte auch einmal ein PopUp in Microsoft Teams auf, dass die Nutzer auffordert ihr KI Stimmprofil zu aktivieren. Dies über eine Erläuterung und ein OptIn und Optout Button. Wie man dies deaktiviert und was das Problem ist, erläutere ich in dem Blogbeitrag.

Was ist das KI Sprachprofil?

Das KI‑Sprachprofil (Voice Profile) in Microsoft Teams ist Bestandteil der Funktion „Voice and Face Enrollment“. Es ermöglicht Nutzern, ein individuelles Sprachprofil zu erstellen, das auf biometrischen Merkmalen der Stimme basiert. Dieses Profil wird genutzt, um die Qualität und Intelligenz von Meetings zu verbessern.

Funktionsweise

  • Nutzer können ihr Sprachprofil aktiv (Opt‑In) erstellen, entweder
    • manuell über die Teams-Einstellungen oder
    • automatisch durch Spracheingaben in Meetings (nach Zustimmung).
  • Das System erstellt dabei ein stimmliches Referenzprofil, indem Sprachdaten aus Meetings analysiert werden.]
  • Die Erstellung kann mehrere Meetings dauern oder durch explizite Aufnahme beschleunigt werden.

Zweck und Einsatz

Das Sprachprofil unterstützt verschiedene KI‑gestützte Funktionen in Microsoft Teams:

  • Sprachisolation (Voice Isolation): Hervorhebung der eigenen Stimme und Reduktion von Hintergrundgeräuschen
  • Sprechererkennung (Speaker Attribution): Zuordnung von gesprochenem Text zu konkreten Personen in Transkripten
  • Verbesserte Transkription: Genauere Erstellung von Meetingprotokollen
  • Optimierung von Copilot: KI‑gestützte Meetingzusammenfassungen werden präziser, da Sprecher eindeutig identifiziert werden

Gerade in Microsoft Teams Rooms ermöglicht das Sprachprofil die Identifikation von Personen im Raum und die korrekte Zuordnung von Beiträgen in hybriden Meetings. [

Steuerung und Kontrolle

  • Nutzer behalten die volle Kontrolle über ihr Profil und können jederzeit:
    • Opt‑In/Opt‑Out wählen
    • das Profil löschen
  • Administratoren können die Funktion:
    • für einzelne Nutzer oder Organisationen aktivieren/deaktivieren
    • über Policies zentral steuern

Datenverwendung laut Microsoft Learn

  • Die Sprachprofile werden ausschließlich zur Verbesserung der Teams-Funktionen genutzt
  • Microsoft verwendet diese Daten nicht zum Training von KI‑Modellen

Quelle:

Seit dem 05.05.2026 – taucht ein PopUp auf

Dieses Popup kommt bittet den User die Erstellung des Sprachprofils zu aktivieren.

Probleme mit dem PopUp

  1. farbliche Markierung des Aktivieren-Button. Dies schränkt die Auswahl durch die Vorauswahl ein und ist z.B. in der eCookie Richtline untersagt, aber auch durch die Datenschutzaufsichtsbehörden nicht erwünscht und untersagt.
  2. Weiterhin ist die Datenschutzrichtline aktuell noch auf die von Microsoft ausgelegt und nicht die des Unternehmens. Da es aber innerhalb der Auftragsdatenverarbeitung passiert, muss hier die Datenschutzrichtline des Unternehmens, die die Informationen enthält, umgesetzt werden. Außer Microsoft möchte die Verantwortung übernehmen?
    09.05.2026 => NEU https://myaccount.microsoft.com/settingsandprivacy/privacy  Datenschutzrichtline verweist auf die des Unternehmens

Positive Änderungen zum KI Stimmprofil

Microsoft hat aktiv technische Änderungen unternommen, um das Sprachprofil auch in Europa nutzbar zu machen:

  • Gesicht und Sprachprofil:
    • Keine 2000h Stunden Training mehr für das Profil.
    • Aktivieren nur durch den User. Admins könne nur die Möglichkeit aktivieren.
    • Verschlüsselung des Sprachprofils lokal auf dem Gerät, Verbindung mit Windows Hello und damit Zugriff nur für den User selber, Admins und Dritte können keinen Zugriff erhalten.
    • Löschung sofort des Profils, wenn der Nutzer die Aktivierung zurücknimmt und deaktiviert.
    • Löschung der Kopie des Sprachprofils nach 14 Tagen und eine neue Kopie wird hinterlegt.
    • Löschen der Profile nach 90 Tagen nach Löschen des Teams Kontos.
    • Löschen nach Ausscheiden => Aufbewahrung des Teams Kontos Frist des Unternehmens + 90 Tage.
    • Export des Profils durch den User

Ansicht des Nutzers vor der Aktivierung in Teams

NEU Mai 2025: https://myaccount.microsoft.com/settingsandprivacy/privacy  Datenschutzrichtline verweist auf die des Unternehmens.

 

Microsoft Dokumentation (neu Mai 2025)

Datenverarbeitung

Wenn ein Benutzer für das Feature registriert ist und über ein aktives Teams-Konto verfügt, behält Microsoft im Namen der organization des Benutzers seine Sprach- und Gesichtsprofile gemäß den folgenden Aufbewahrungsrichtlinien bei. Das Sprach- und Gesichtsprofil des Benutzers wird sofort entfernt, wenn der Benutzer die Registrierung für das Feature auflöst. Wenn das organization das Teams-Konto des Benutzers löscht, wird das Sprach- und Gesichtsprofil des Benutzers innerhalb von 90 Tagen nach dem Löschen des Teams-Kontos entfernt. Darüber hinaus wird ein Stimm- und Gesichtsprofil, das seit einem Jahr nicht verwendet wird, automatisch entfernt. Nachdem ein Sprach- oder Gesichtsprofil entfernt wurde, muss sich der Benutzer erneut registrieren, wenn er die Features verwenden möchte.

Wenn Benutzer ihr Sprach- oder Gesichtsprofil registrieren, können sie die Registrierung jederzeit später aufheben, auch wenn ihre organization die Registrierung beim Feature über eine Richtlinieneinstellung nicht mehr zulässt.

Wenn ein Benutzer auch die Sprachisolation auf dem Gerät verwendet, wird eine lokale Kopie des Sprachprofils verschlüsselt gespeichert. Diese Kopie des Stimmprofils läuft nach 14 Tagen ab und wird durch eine neue Kopie des Stimmprofils ersetzt. Wenn Benutzer die organization verlassen, werden die Kundendaten entsprechend der Datenaufbewahrungsrichtlinie des Kunden gelöscht.

Datenaufbewahrung

Wenn ein Benutzer für das Feature registriert ist und über ein aktives Teams-Konto verfügt, behält Microsoft im Namen der organization des Benutzers seine Sprach- und Gesichtsprofile gemäß den folgenden Aufbewahrungsrichtlinien bei. Das Sprach- und Gesichtsprofil des Benutzers wird sofort entfernt, wenn der Benutzer die Registrierung für das Feature auflöst. Wenn das organization das Teams-Konto des Benutzers löscht, wird das Sprach- und Gesichtsprofil des Benutzers innerhalb von 90 Tagen nach dem Löschen des Teams-Kontos entfernt. Darüber hinaus wird ein Stimm- und Gesichtsprofil, das seit einem Jahr nicht verwendet wird, automatisch entfernt. Nachdem ein Sprach- oder Gesichtsprofil entfernt wurde, muss sich der Benutzer erneut registrieren, wenn er die Features verwenden möchte.

Wenn Benutzer ihr Sprach- oder Gesichtsprofil registrieren, können sie die Registrierung jederzeit später aufheben, auch wenn ihre organization die Registrierung beim Feature über eine Richtlinieneinstellung nicht mehr zulässt.

Wenn ein Benutzer auch die Sprachisolation auf dem Gerät verwendet, wird eine lokale Kopie des Sprachprofils verschlüsselt gespeichert. Diese Kopie des Stimmprofils läuft nach 14 Tagen ab und wird durch eine neue Kopie des Stimmprofils ersetzt.

Wenn Benutzer die Organization verlassen, werden die Kundendaten entsprechend der Datenaufbewahrungsrichtlinie des Kunden gelöscht.“

 

https://learn.microsoft.com/de-de/microsoftteams/rooms/voice-and-face-recognition

Wann taucht es auf?

  • Alle Teams User im TAB Programm (ab Ring 1.5)
  • Alle Gäste B2B in anderen Tenants

Was ist es und wann war es geplant?

Es geht um die Funktion Express Voice Enrollment. Dies ist eine Funktion die die KI Sprachsteuerung von Microsoft 365 aktiviert, bzw. den Nutzer die Einwilligung per PopUp (einmalig) auffordert.

Ziel ist die Verbesserung:

  • Erkennung in der Transskription
  • Erkennung in Teams Room Systems
  • Erkennung der Stimme in lauten Umgebungen zur Umgebungs- und Rauschfilterung

Der Rollout ist für Juni geplant und deshalb schon im TAP Programm in in Ring 1.5 verfügbar, diese Ring ist in der Regel 4-6 Wochen vor dem GA Datum dabei. Jedoch war es wohl nicht geplant, so meine Quelle, dass es schon für Gäste ausgerollt wird. Dies wird so schnell wie möglich behoben und erst wieder im Juni gestartet.

https://www.microsoft.com/en-US/microsoft-365/roadmap?filters=&searchterms=537269

Wie deaktiviert man das Popup?

Dies ist nur per PowerShell möglich:

Set-CsTeamsAIPolicy -Identity Global -PassiveVoiceEnrollment Disabled

Dokumemtation:
https://learn.microsoft.com/en-us/powershell/module/microsoftteams/set-csteamsaipolicy?view=teams-ps

Die Deaktivierung wurde vom 5-7.05.2026 von Microsoft nun impletemtiert und wird aktuell in alle Tenants ausgerollt. Es kann bis zu 10 Tagen dauern bis das PowerShell Skript funktioniert. Ich konnte von 60 Tenants es bei 8 (08.05) und nun bei 4 (09.05) aktivieren, so dass das PopUp nicht kommt.

Empfehlung im Umgang – KI Sprachprofil in Microsoft Teams

Die Nutzung eines KI‑Sprachprofils in Microsoft Teams ist datenschutzrechtlich besonders sensibel, da es sich um biometrische Daten handelt.

 

Aktivierung möglich und das PopUp damit nützlich?

Eine Aktivierung des KI Sprach und Gesichtsprofil ist möglich. Die massive Erweiterung der technischen Maßnahmen und die Einwilligungsabfrage macht es möglich. Was muss man dafür tun:

  • DSFA aufnehmen der Verarbeitung und Risikobewertung
  • Datenschutzinfo aufnehmen der Verarbeitung
  • TOMs alle Nutzen
  • Betriebsvereinbarung aufnehmen der Verarbeitung
  • Schulung und Training für NutzerInnen / Intranetseite / Wissenshub

Eine Nutzung ist so auch mit geringerem Risiko möglich!

 

 

Einordnung nach DSGVO

1. Personenbezug und besondere Datenkategorie

  • Sprachprofile stellen biometrische Daten dar, da sie eine Person eindeutig identifizieren können
  • Damit greifen potenziell die Anforderungen nach Art. 9 DSGVO (besondere Kategorien personenbezogener Daten)

Konsequenz:
Eine Verarbeitung ist nur zulässig, wenn eine Rechtsgrundlage + zusätzliche Bedingungen erfüllt sind (z. B. ausdrückliche Einwilligung).

2. Rechtsgrundlage

In der Praxis relevant:

  • Einwilligung (Art. 6 + Art. 9 DSGVO)
    → durch Opt‑In-Verfahren technisch unterstützt
  • Alternativ:
    • Betriebsvereinbarung (insbesondere in Deutschland mit Betriebsrat)
    • berechtigtes Interesse (kritisch bei biometrischen Daten)

Microsoft unterstützt dies durch:

 

3. Transparenz & Zweckbindung

  • Zweck: Verbesserung von Meetings (Audioqualität, Transkription, Copilot)
  • Zweckänderungen sind laut Dokumentation ausgeschlossen (kein KI‑Training)

Empfehlung und Wichtig für Unternehmen:

  • klare Information der Beschäftigten
  • Dokumentation im Verzeichnis von Verarbeitungstätigkeiten

4. Technische und organisatorische Maßnahmen

Relevante Punkte:

  • Zugriffsbeschränkung (nur Teams-Kontext)
  • Löschmöglichkeiten durch Nutzer
  • administrative Steuerung

Ergänzend notwendig:

  • Datenschutz-Folgenabschätzung (DSFA), da biometrische Daten verarbeitet werden
  • Konfiguration auf Tenant-Ebene

 

Einordnung nach KI‑Verordnung (EU AI Act / KI‑VO)

Das Sprachprofil ist Teil eines KI‑gestützten Systems zur Verarbeitung biometrischer Signale.

1. Risikokategorie

  • Kein Hochrisiko-System im klassischen Sinne
  • Aber: biometrische Identifikation → sensibler Bereich

Je nach Einsatz könnte es in Richtung:

  • „Limited Risk“ (Transparenzpflichten)
  • oder „Sensitive Use Case“ gehen

2. Anforderungen aus der KI‑VO

Relevant sind vor allem:

  • Transparenzpflichten
    • Nutzer müssen informiert werden, dass KI zur Sprechererkennung eingesetzt wird
  • Human Oversight
    • Nutzer behalten Kontrolle (Opt‑In/Opt‑Out erfüllt dies technisch)
  • Daten-Governance
    • klare Zweckbindung und Zugriffsbeschränkung

3. Bewertung aus Compliance-Sicht

Das Feature ist grundsätzlich nutzbar, wenn folgende Voraussetzungen erfüllt sind:

✅ Einwilligung oder Betriebsvereinbarung
✅ DSFA durchgeführt
✅ Admin-Policies restriktiv konfiguriert
✅ Transparenz gegenüber Beschäftigten
✅ Deaktivierungsmöglichkeit für sensible Bereiche

 

Kurzfazit 

  • Das KI‑Sprachprofil verbessert Meetingqualität, Transkripte und Copilot-Ergebnisse
  • Gleichzeitig handelt es sich um biometrische Datenverarbeitung mit erhöhtem Risiko
  • Die Einführung ist nur mit klarer Governance, Einwilligung und Mitbestimmung empfehlenswert

 

 Beispiel

Betriebsvereinbarung zur Nutzung von KI‑Sprachprofilen (Voice Profile) in Microsoft Teams

zwischen
[Unternehmen]
und dem
Betriebsrat


§ 1 Präambel

(1) Das Unternehmen setzt Microsoft Teams als zentrale Plattform für Kommunikation und Zusammenarbeit ein. Im Rahmen neuer KI‑gestützter Funktionen ermöglicht Microsoft Teams die Erstellung eines sogenannten KI‑Sprachprofils (Voice Profile).

(2) Ziel dieser Vereinbarung ist es, die Nutzung dieser Funktion im Unternehmen unter Berücksichtigung der Anforderungen der Datenschutz-Grundverordnung (DSGVO) sowie der EU‑KI‑Verordnung (KI‑VO) transparent und rechtssicher zu gestalten.

(3) Dabei sollen insbesondere die Persönlichkeitsrechte der Beschäftigten geschützt und die Mitbestimmungsrechte des Betriebsrates gewahrt werden.


§ 2 Gegenstand der Vereinbarung

(1) Gegenstand dieser Vereinbarung ist die Nutzung der Funktion „Voice and Face Enrollment“ von Microsoft Teams, insbesondere die Erstellung und Nutzung von Sprachprofilen.

(2) Das Sprachprofil dient ausschließlich folgenden Zwecken:

  • Verbesserung der Audioqualität (z. B. Geräuschunterdrückung)
  • Sprechererkennung in Meetings (Transkripte)
  • Unterstützung KI‑basierter Funktionen (z. B. Microsoft Copilot)

(3) Eine Nutzung für Leistungs- oder Verhaltenskontrollen ist ausgeschlossen.


§ 3 Freiwilligkeit und Einwilligung

(1) Die Nutzung des Sprachprofils erfolgt ausschließlich auf freiwilliger Basis (Opt‑In).

(2) Es darf keine Benachteiligung von Beschäftigten erfolgen, die:

  • die Funktion nicht aktivieren oder
  • ihr Sprachprofil löschen.

(3) Die Einwilligung kann jederzeit ohne Angabe von Gründen widerrufen werden (Opt‑Out).


§ 4 Art der verarbeiteten Daten

(1) Im Rahmen der Funktion werden folgende Daten verarbeitet:

  • Sprachaufnahmen (Audio)
  • abgeleitete biometrische Merkmale der Stimme (Sprachprofil)

(2) Bei diesen Daten handelt es sich um biometrische Daten im Sinne von Art. 4 Nr. 14 DSGVO.

(3) Eine Auswertung dieser Daten zu anderen Zwecken als den in § 2 genannten ist unzulässig.


§ 5 Zwecke der Verarbeitung

(1) Die Verarbeitung erfolgt ausschließlich zur:

  • Verbesserung von Meeting-Funktionalitäten
  • Erkennung von Sprechern in hybriden Meetings
  • Unterstützung von Transkriptionen und KI‑Funktionen

(2) Eine Nutzung zu folgenden Zwecken ist untersagt:

  • Leistungsüberwachung
  • Verhaltensanalyse
  • Profilbildung außerhalb von Meetings

§ 6 Technische und organisatorische Maßnahmen

(1) Das Unternehmen stellt sicher, dass:

  • die Funktion standardmäßig deaktiviert ist oder kontrolliert aktiviert wird
  • der Zugriff auf Sprachprofile technisch beschränkt ist
  • Daten verschlüsselt gespeichert und verarbeitet werden

(2) Die Administration erfolgt ausschließlich durch berechtigte IT‑Administratoren.

(3) Es sind geeignete Maßnahmen zur Sicherstellung von:

  • Vertraulichkeit
  • Integrität
  • Verfügbarkeit

nach Art. 32 DSGVO umzusetzen.


§ 7 Speicherdauer und Löschung

(1) Sprachprofile werden gelöscht:

  • bei Widerruf durch die betroffene Person
  • bei Beendigung des Beschäftigungsverhältnisses
  • nach Inaktivität gemäß den Microsoft-Standardeinstellungen

(2) Beschäftigte haben jederzeit die Möglichkeit:

  • ihr Profil einzusehen
  • ihr Profil zu löschen

§ 8 Transparenz und Information

(1) Beschäftigte sind vor Aktivierung der Funktion umfassend zu informieren über:

  • Zweck und Funktionsweise
  • verarbeitete Daten
  • ihre Rechte (Auskunft, Löschung, Widerruf)

(2) Die Information erfolgt mindestens durch:

  • Datenschutzhinweise
  • interne Richtlinien
  • Schulungen oder Awareness-Maßnahmen

§ 9 Datenschutz-Folgenabschätzung

(1) Vor Einführung der Funktion wird eine Datenschutz-Folgenabschätzung (DSFA) gemäß Art. 35 DSGVO durchgeführt.

(2) Der Betriebsrat wird an der Bewertung beteiligt.


§ 10 KI‑Verordnung (EU AI Act)

(1) Die eingesetzten Funktionen gelten als KI‑gestützte Systeme zur Verarbeitung von Sprachdaten.

(2) Das Unternehmen stellt sicher, dass:

  • Transparenz gegenüber Beschäftigten gewährleistet ist
  • menschliche Kontrolle („Human Oversight“) gewährleistet bleibt
  • keine automatisierten Entscheidungen mit rechtlicher Wirkung erfolgen

(3) Die Nutzung wird regelmäßig auf Konformität mit der KI‑VO überprüft.


§ 11 Mitbestimmung und Kontrolle

(1) Der Betriebsrat hat das Recht auf:

  • Einsicht in die implementierten Funktionen
  • Kontrolle der Systemkonfiguration
  • regelmäßige Berichte zur Nutzung

(2) Änderungen der Funktion oder des Einsatzbereichs bedürfen der Zustimmung des Betriebsrats.


§ 12 Schlussbestimmungen

(1) Diese Vereinbarung tritt am [Datum] in Kraft.

(2) Sie kann mit einer Frist von [z. B. 3 Monaten] gekündigt werden.

(3) Im Falle gesetzlicher Änderungen, insbesondere durch DSGVO oder KI‑VO, wird die Vereinbarung angepasst.

Optionaler Zusatz 

Anlage 1 – Konfigurationsvorgaben

  • Voice Profile standardmäßig deaktiviert
  • Aktivierung nur nach Information/Einwilligung
  • Deaktivierung in sensiblen Bereichen (z. B. HR, Betriebsrat)

Anlage 2 – Kurzinfos für Beschäftigte

  • Was ist ein Sprachprofil?
  • Welche Daten werden verarbeitet?
  • Wie kann ich es deaktivieren?