Startseite
›
Magazin
›
Betriebsvereinbarung für Phishing: Vorlage & 8 Klauseln
Betriebsvereinbarung für Phishing: Vorlage & 8 Klauseln

Betriebsvereinbarung für Phishing: Vorlage & 8 Klauseln

August 31, 2026
6 Min. Lesezeit
Lana Kuzmina
lana-kuzmina

Wer in Deutschland kontinuierliche, OSINT-gestützte Security-Simulationen einführen will, kommt am Betriebsrat nicht vorbei. Dieser Leitfaden liefert eine klare Vorlage und beschreibt die acht Pflichtklauseln, die jede Betriebsvereinbarung braucht, um den Schutz der Beschäftigten mit der NIS-2-Konformität in Einklang zu bringen.

Inhaltsverzeichnis

Get started
with revel8

  • § 87 (1) Nr. 6 BetrVG erfordert die Mitbestimmung des Betriebsrats für jede Security-Plattform, die das Verhalten von Beschäftigten überwachen kann.
  • BEC-Angriffe verursachten in einem einzigen Jahr gemeldete Verluste von 3.046.598.558 US-Dollar – kontinuierliche, Multi-Channel-Simulationen sind damit eine kritische Verteidigungsebene.
  • Wesentliche Einrichtungen drohen NIS-2-Geldbußen von bis zu 10 Millionen Euro; das erfordert dokumentiertes, messbares Threat-Reporting über die gesamte Belegschaft.
  • Anonymisierung auf Gruppenebene (Mindestgruppengröße von fünf) schützt die Privatsphäre und liefert zugleich die aggregierten Metriken, die das Management braucht.

Warum braucht man für Phishing-Simulationen eine Betriebsvereinbarung?

Wer in einem deutschen Unternehmen ein automatisiertes Security-Testing-Programm aufbaut, muss strenge arbeitsrechtliche Vorgaben beachten. Nach § 87 (1) Nr. 6 des Betriebsverfassungsgesetzes (BetrVG) hat der Betriebsrat ein zwingendes Mitbestimmungsrecht bei der Einführung und Anwendung technischer Einrichtungen, die dazu bestimmt sind, das Verhalten oder die Leistung der Beschäftigten zu überwachen.[1] Da digitale Security-Software Nutzerinteraktionen wie Linkklicks, Eingaben von Zugangsdaten oder gemeldete E-Mails erfasst, betrachten Betriebsräte diese Tools objektiv als technische Überwachungssysteme.

Traditionelle, statische Security-Schulungen stützten sich auf seltene Jahrespräsentationen, die kaum Verhaltensnachverfolgung erforderten. Moderne kontinuierliche Social-Engineering-Tests dagegen fahren automatisierte Angriffsszenarien gegen die Live-Unternehmensumgebung. Ohne klare vertragliche Grenzen fürchten Arbeitnehmervertretungen zu Recht, dass Interaktionsprotokolle für individuelle Leistungsbeurteilungen oder Disziplinarmaßnahmen missbraucht werden könnten.

  • Zwingende Mitbestimmung: Technische Systeme, die objektiv Nutzerverhalten aufzeichnen können, benötigen vor dem Einsatz die ausdrückliche Zustimmung des Betriebsrats.[1]
  • Schutz der Persönlichkeitsrechte: Die Regelungen müssen Leistungsüberwachung, Mitarbeiter-Rankings oder Vergeltungsmaßnahmen auf Basis von Simulationsergebnissen ausschließen.
  • Fundament des Vertrauens: Formalisierte Betriebsgrenzen machen die rechtliche Mitbestimmung vom Projekthindernis zum institutionalisierten Vertrauensbildner.

Eine klare Betriebsvereinbarung definiert technischen Umfang, Datenverarbeitung und Administrationsrechte von vornherein. Wer früh eine formale Einigung erzielt, baut rechtliche Reibung ab und etabliert zugleich eine transparente Security-Kultur in der gesamten Belegschaft.

Wie lässt sich die Simulation von Deepfakes und CEO-Fraud rechtfertigen?

Moderne Cyber-Bedrohungen haben sich radikal von Massen-Spam hin zu gezieltem, KI-gestütztem Social Engineering verlagert. Angreifer analysieren routinemäßig öffentliche Quellen, um Führungsstrukturen, Lieferantenbeziehungen und Kommunikationsstile von Führungskräften auszuspähen. Laut dem FBI Internet Crime Complaint Center 2025 Report verursachten Business Email Compromise (BEC)-Angriffe in einem einzigen Jahr gemeldete Verluste von 3.046.598.558 US-Dollar.[2] CEO-Fraud, die Variante des BEC mit Führungskräfte-Imitation, bleibt eines der teuersten Szenarien, weil bereits eine einzige überzeugende Nachricht eine große Zahlung auslösen kann.

Um Beschäftigte gegen komplexe Angriffe zu wappnen, müssen Security-Teams realistische Multi-Channel-Simulationen über E-Mail, SMS und synthetische Sprache einsetzen. Wer die Resilienz der Belegschaft gegen fortgeschrittene Vektoren testen will, braucht dabei jedoch strenge ethische Grenzen, um das Vertrauen in der Organisation zu erhalten.

AngriffsvektorSimulationsmechanikVerpflichtende ethische Governance
Executive Voice CloningSynthetische Sprachanrufe, die die Unternehmensführung imitierenErfordert die ausdrückliche Zustimmung der Mitarbeitenden vor der Sprachsynthese
OSINT-Driven TargetingRollenspezifische Köder, angereichert mit öffentlichen Geschäftsdaten und OSINT-MusternVerbietet strikt täuschende Auslöser wie fingierte Boni oder Kündigungsschreiben
AI Voice PhishingAutomatisierte Vishing-Szenarien, die die Einhaltung von Telefonprotokollen testen AI Voice PhishingBeschränkt Simulationen ausschließlich auf offizielle Firmenleitungen und -geräte

Wer diese ethischen Grenzen offenlegt, nimmt dem Betriebsrat die Sorge, dass generative KI eingesetzt wird, um Mitarbeitende durch unfairen psychologischen Druck zu täuschen – tatsächlich dient sie allein dazu, realistischen Angriffskontext zu erzeugen.

Welche 8 Pflichtklauseln gehören in Ihre Betriebsvereinbarung?

Nach § 77 BetrVG muss eine Betriebsvereinbarung zwischen Arbeitgeber und Betriebsrat gemeinsam beschlossen, schriftlich niedergelegt und von beiden Seiten unterzeichnet werden; einmal wirksam geschlossen wirkt sie unmittelbar und verbindlich auf die erfassten Arbeitsverhältnisse.[3] Acht zentrale Strukturklauseln sichern die rechtliche Vollständigkeit und geben Security-Administratoren klare operative Leitlinien an die Hand.

  1. Zweck und Grundprinzipien: Definiert die Plattform ausschließlich als Tool für Security Awareness und Bedrohungserkennung und schließt individuelle Bewertung oder disziplinarische Nutzung ausdrücklich aus.
  2. Geltungsbereich: Benennt die erfassten Organisationseinheiten, Mitarbeitendengruppen und ausgeschlossene Kreise wie Testkonten oder externe Dienstleister.
  3. Technische Architektur und Zustellung: Beschreibt Versandaufbau, Whitelisting-Spezifikationen und direkte API-Integrationsprotokolle.
  4. Datenminimierung und Anonymisierung: Legt automatische Berichtsaggregation fest und definiert maximale Aufbewahrungsfristen für Protokolldaten.
  5. Simulationsfrequenz und Köder-Einschränkungen: Regelt den Kampagnenrhythmus und verbietet ausdrücklich sensible HR-Themen oder psychologische Auslöser mit hohem Stresspotenzial.
  6. Mitarbeitendenrechte und sofortiges Feedback: Garantiert Zugang zu unmittelbaren Lernmomenten und transparenten Meldemechanismen.
  7. Eskalationsrahmen: Regelt den Umgang mit versehentlich falsch identifizierten Simulationen oder Beschwerden von Mitarbeitenden – ohne Repressalien durch das Management.
  8. Erfolgsmetriken und Vorstandsberichterstattung: Schreibt aggregierte Berichtsstrukturen für Geschäftsführung, Compliance-Auditoren und Arbeitnehmervertretungen vor.

Wer diese acht Komponenten standardisiert, erfüllt die regulatorischen Anforderungen vollständig und zeigt den Arbeitnehmervertretungen zugleich, dass das Ziel dauerhafte Security-Gewohnheiten sind – nicht die Bestrafung individueller Fehler.

Wie schützt die Anonymisierung auf Gruppenebene die Privatsphäre der Mitarbeitenden?

Klassische Security-Trainings kämpfen mit dauerhaft geringer Beteiligung: Wer gerade die jährliche Compliance-Schulung absolviert hat, klickt auf Phishing-Links oft kaum seltener als ungeschulte Kolleginnen und Kollegen. Langfristige Bedrohungserkennung erfordert sofortiges Microtraining im Moment der Interaktion – doch dieses Lernfeedback muss von administrativer Kontrolle entkoppelt sein.

Moderne Plattformen lösen das Überwachungsproblem über konsequente architektonische Anonymisierung. Die revel8 Platform erzwingt beispielsweise standardmäßig Berichte auf Gruppenebene mit einer Mindestkohortengröße von fünf Mitarbeitenden. Enthält eine Berichtskohorte weniger als fünf Personen, werden die Kennzahlen automatisch in übergeordnete Organisationseinheiten aggregiert – das Management kann keine isolierten Klickdaten Einzelner einsehen.

  • Anonymisierungsschwelle für Kohorten: Erzwingt eine strikte Mindestgruppengröße von 5 Mitarbeitenden, um individuelles Verhalten nicht nachverfolgbar zu machen.
  • Kein Modelltraining: Daten aus dem Kundentenant und Interaktionen von Mitarbeitenden werden niemals zum Training der zugrunde liegenden KI-Modelle verwendet.
  • Privates Hot-Stove-Microtraining: Das Lernfeedback erfolgt sofort und ausschließlich zwischen System und Nutzerin oder Nutzer – ohne administrativen Audit-Trail.
  • Technische Überwachungsgrenzen: Administrative Ansichten beschränken sich auf aggregierte Kennzahlen, sodass die Plattform nicht dazu dienen kann, das Verhalten oder die Leistung Einzelner zu überwachen.

Wer eine strikte Aggregation auf Gruppenebene durchsetzt, baut Resilienz in der Belegschaft auf und schützt zugleich die individualrechtlichen Privatsphäre-Ansprüche der Mitarbeitenden nach dem deutschen Arbeitsrecht.

Welche Trainingsmetriken genügen NIS-2, ohne das Vertrauen zu verletzen?

Die europäische NIS-2-Richtlinie stellt strenge Anforderungen an das Cybersecurity-Risikomanagement für wesentliche und wichtige Einrichtungen. Verstöße können teuer werden: Für wesentliche Einrichtungen drohen Bußgelder von bis zu 10.000.000 EUR oder 2 % des weltweiten Jahresumsatzes.[4] Für den Nachweis gegenüber externen Auditoren ist jedoch keine Verfolgung individueller Fehlerraten einzelner Mitarbeitender nötig.

Evaluierungsmodelle von Auditoren konzentrieren sich auf die übergeordnete organisatorische Bereitschaft: Sie messen die Geschwindigkeit der Bedrohungserkennung und die aktive Teilnahme der Belegschaft statt individueller Fehler.

Security-KPIMessbereichWert für die Audit-Compliance
Threat-Reporting-QuoteAnteil der simulierten und echten Social-Engineering-Angriffe, die von Mitarbeitenden gemeldet werdenBelegt aktive Fähigkeiten zur Bedrohungserkennung, wie sie für das Incident-Handling nach NIS-2 erforderlich sind
Awareness ScoreAggregierter organisatorischer Risikoindex, abgeleitet aus Multi-Channel-SimulationenBietet Führungskräften Oversight, ohne individuelle Mitarbeiterkennzahlen offenzulegen
Human Firewall IndexVerhältnis von gemeldeten Bedrohungen zu unbearbeiteten Phishing-Interaktionen über Abteilungen Risk Monitoring and MitigationZeigt eine messbare Reduktion des menschlichen Risikos für ISO-27001- und DORA-Audits
Training Engagement RateTeilnahmemuster und Abschlussquoten der Belegschaft bei Microtraining-ModulenBelegt kontinuierliche Governance-Compliance über alle Geschäftsbereiche hinweg

Wer kollektive Meldequoten statt individueller Klickzahlen priorisiert, kann als CISO die regulatorische Compliance nachweisen und bleibt zugleich vollständig im Einklang mit den Datenschutzvereinbarungen des Betriebsrats.

Wie beschleunigen Sie die Zustimmung des Betriebsrats für Security-Training?

Verhandlungen mit dem Betriebsrat über technische Plattformen dauern in der Regel vier bis acht Wochen. Wer die Anforderungen der Mitbestimmung frühzeitig in der Projektplanung adressiert, vermeidet unnötige Verzögerungen und sorgt für eine reibungslose Einführung.

Datensouveränität ist ein entscheidendes Kriterium für europäische Arbeitnehmervertretungen. Die revel8 Platform läuft auf STACKIT-Cloud-Infrastruktur in Deutschland und gewährleistet souveränen europäischen Datenresidenz, vollständige DSGVO-Konformität STACKIT Marketplace sowie volle Übereinstimmung mit den Standards DORA und ISO 27001.

  1. Frühzeitige Einbindung: Beziehen Sie Betriebsratsvertretungen bereits bei der ersten Plattformauswahl ein, um die Security-Ziele und den Datenschutz zu erläutern.
  2. Vorlagenanpassung: Passen Sie den standardisierten Betriebsvereinbarungsentwurf an, der gemeinsam beschlossen, schriftlich niedergelegt und von beiden Seiten unterzeichnet werden muss, und verankern Sie darin die verpflichtende Mindestgruppengröße von 5.
  3. Prüfung von AVV und Hosting: Stellen Sie dem Datenschutzbeauftragten Datenschutz-Folgenabschätzungen (DSFA) und die Dokumentation zum souveränen STACKIT-Hosting bereit.
  4. Formelle Umsetzung: Schließen Sie die Betriebsvereinbarung ab und kommunizieren Sie die rechtlichen Schutzmechanismen vor dem Start an die Belegschaft.

Mit der Kombination aus technischer Anonymisierung auf Gruppenebene und souveränem europäischem Cloud-Hosting lässt sich ein konformes Verteidigungsprogramm gegen Social Engineering aufbauen. Laden Sie noch heute unsere standardisierte Betriebsvereinbarungsvorlage herunter, um Ihre rechtliche Prüfung zu starten und die Zustimmung des Betriebsrats zu beschleunigen.

Quellen

  1. § 87 BetrVG, gesetze-im-internet.de
  2. 2025 Internet Crime Report: Nearly $21 Billion Lost - Phishing and AI Scams, dmarcian.com
  3. Works agreements explained: From working hours to working from home, abfindungshero.de
  4. NIS2 Penalties: Fines Up to 10 Million EUR Explained, orizon.one

FAQ

Gilt § 87 BetrVG für alle Phishing-Simulationen?

Ja. Nach § 87 Abs. 1 Nr. 6 BetrVG unterliegt jedes technische System, das objektiv geeignet ist, Verhalten oder Leistung von Mitarbeitenden zu überwachen, der Mitbestimmung. Selbst wenn die Geschäftsführung nicht beabsichtigt, Einzelpersonen zu verfolgen, löst allein die technische Möglichkeit die Mitbestimmungspflicht aus – eine Betriebsvereinbarung ist daher unverzichtbar.

Wie lange dauert die Zustimmung des Betriebsrats in der Regel?

Der Abschluss einer Betriebsvereinbarung dauert meist vier bis acht Wochen. Es ist entscheidend, den Betriebsrat frühzeitig in das Onboarding einzubinden und den Wandel von statischem Compliance-Training hin zu dynamischen, anonymisierten Simulationen zu erläutern, damit der Zeitplan die Einführung nicht verzögert.

Können individuelle Klickraten ohne Einwilligung nachverfolgt werden?

Nein. Standardmäßig müssen Auswertungen aggregiert werden, um die Privatsphäre zu schützen. Die revel8 Platform verwendet eine Mindestgruppengröße von fünf, sodass eine Überwachung individueller Leistung oder Verhaltensweisen unmöglich ist. Die Identifizierung einzelner Nutzer erfordert eine ausdrückliche Einwilligung, die in der Regel hochriskanten Rollen vorbehalten bleibt.

Sind Deepfakes und Voice Cloning in Simulationen zulässig?

Ja, sofern sie ethisch und rechtlich korrekt durchgeführt werden. Die Erstellung eines Voice-Klons oder Deepfake-Videos erfordert die ausdrückliche, dokumentierte Einwilligung der geklonten Person (häufig eine Führungskraft). Kundendaten werden niemals zum Training der zugrunde liegenden KI-Modelle verwendet.

Wie unterstützen anonyme Simulationen die NIS-2-Compliance?

NIS-2 sieht für wesentliche Einrichtungen erhebliche Sanktionen vor, darunter Bußgelder mit einer Pauschalgrenze von 10 Millionen Euro, wenn Cyberrisiken nicht gemanagt werden. Aufsichtsbehörden und Auditoren prüfen auf systemische Resilienz. Die Nachverfolgung aggregierter KPIs wie Awareness Scores und Meldequoten belegt, dass die Belegschaft Bedrohungen aktiv erkennt – das erfüllt die Compliance, ohne die Privatsphäre der Mitarbeitenden zu verletzen.

Welche Daten werden für den Betrieb des Tools für Security Awareness synchronisiert?

Das System benötigt nur minimale Daten, in der Regel synchronisiert über SCIM (Entra ID oder Google Workspace). Wesentliche Attribute sind E-Mail-Adresse, Abteilung, Land und bevorzugte Sprache. Testkonten sollten ausgeschlossen werden, und sämtliche Verarbeitung erfolgt strikt innerhalb des Kunden-Tenants, sicher gehostet auf STACKIT in Deutschland.

Quellen

Weitere Artikel

White abstract curved shape with jagged edges on a black background.

Gewappnet gegen KI-gestützte Angriffe?

‍
‍