Warum braucht man für Phishing-Simulationen eine Betriebsvereinbarung?
Wer in einem deutschen Unternehmen ein automatisiertes Security-Testing-Programm aufbaut, muss strenge arbeitsrechtliche Vorgaben beachten. Nach § 87 (1) Nr. 6 des Betriebsverfassungsgesetzes (BetrVG) hat der Betriebsrat ein zwingendes Mitbestimmungsrecht bei der Einführung und Anwendung technischer Einrichtungen, die dazu bestimmt sind, das Verhalten oder die Leistung der Beschäftigten zu überwachen.[1] Da digitale Security-Software Nutzerinteraktionen wie Linkklicks, Eingaben von Zugangsdaten oder gemeldete E-Mails erfasst, betrachten Betriebsräte diese Tools objektiv als technische Überwachungssysteme.
Traditionelle, statische Security-Schulungen stützten sich auf seltene Jahrespräsentationen, die kaum Verhaltensnachverfolgung erforderten. Moderne kontinuierliche Social-Engineering-Tests dagegen fahren automatisierte Angriffsszenarien gegen die Live-Unternehmensumgebung. Ohne klare vertragliche Grenzen fürchten Arbeitnehmervertretungen zu Recht, dass Interaktionsprotokolle für individuelle Leistungsbeurteilungen oder Disziplinarmaßnahmen missbraucht werden könnten.
- Zwingende Mitbestimmung: Technische Systeme, die objektiv Nutzerverhalten aufzeichnen können, benötigen vor dem Einsatz die ausdrückliche Zustimmung des Betriebsrats.[1]
- Schutz der Persönlichkeitsrechte: Die Regelungen müssen Leistungsüberwachung, Mitarbeiter-Rankings oder Vergeltungsmaßnahmen auf Basis von Simulationsergebnissen ausschließen.
- Fundament des Vertrauens: Formalisierte Betriebsgrenzen machen die rechtliche Mitbestimmung vom Projekthindernis zum institutionalisierten Vertrauensbildner.
Eine klare Betriebsvereinbarung definiert technischen Umfang, Datenverarbeitung und Administrationsrechte von vornherein. Wer früh eine formale Einigung erzielt, baut rechtliche Reibung ab und etabliert zugleich eine transparente Security-Kultur in der gesamten Belegschaft.
Wie lässt sich die Simulation von Deepfakes und CEO-Fraud rechtfertigen?
Moderne Cyber-Bedrohungen haben sich radikal von Massen-Spam hin zu gezieltem, KI-gestütztem Social Engineering verlagert. Angreifer analysieren routinemäßig öffentliche Quellen, um Führungsstrukturen, Lieferantenbeziehungen und Kommunikationsstile von Führungskräften auszuspähen. Laut dem FBI Internet Crime Complaint Center 2025 Report verursachten Business Email Compromise (BEC)-Angriffe in einem einzigen Jahr gemeldete Verluste von 3.046.598.558 US-Dollar.[2] CEO-Fraud, die Variante des BEC mit Führungskräfte-Imitation, bleibt eines der teuersten Szenarien, weil bereits eine einzige überzeugende Nachricht eine große Zahlung auslösen kann.
Um Beschäftigte gegen komplexe Angriffe zu wappnen, müssen Security-Teams realistische Multi-Channel-Simulationen über E-Mail, SMS und synthetische Sprache einsetzen. Wer die Resilienz der Belegschaft gegen fortgeschrittene Vektoren testen will, braucht dabei jedoch strenge ethische Grenzen, um das Vertrauen in der Organisation zu erhalten.
| Angriffsvektor | Simulationsmechanik | Verpflichtende ethische Governance |
|---|---|---|
| Executive Voice Cloning | Synthetische Sprachanrufe, die die Unternehmensführung imitieren | Erfordert die ausdrückliche Zustimmung der Mitarbeitenden vor der Sprachsynthese |
| OSINT-Driven Targeting | Rollenspezifische Köder, angereichert mit öffentlichen Geschäftsdaten und OSINT-Mustern | Verbietet strikt täuschende Auslöser wie fingierte Boni oder Kündigungsschreiben |
| AI Voice Phishing | Automatisierte Vishing-Szenarien, die die Einhaltung von Telefonprotokollen testen AI Voice Phishing | Beschränkt Simulationen ausschließlich auf offizielle Firmenleitungen und -geräte |
Wer diese ethischen Grenzen offenlegt, nimmt dem Betriebsrat die Sorge, dass generative KI eingesetzt wird, um Mitarbeitende durch unfairen psychologischen Druck zu täuschen – tatsächlich dient sie allein dazu, realistischen Angriffskontext zu erzeugen.
Welche 8 Pflichtklauseln gehören in Ihre Betriebsvereinbarung?
Nach § 77 BetrVG muss eine Betriebsvereinbarung zwischen Arbeitgeber und Betriebsrat gemeinsam beschlossen, schriftlich niedergelegt und von beiden Seiten unterzeichnet werden; einmal wirksam geschlossen wirkt sie unmittelbar und verbindlich auf die erfassten Arbeitsverhältnisse.[3] Acht zentrale Strukturklauseln sichern die rechtliche Vollständigkeit und geben Security-Administratoren klare operative Leitlinien an die Hand.
- Zweck und Grundprinzipien: Definiert die Plattform ausschließlich als Tool für Security Awareness und Bedrohungserkennung und schließt individuelle Bewertung oder disziplinarische Nutzung ausdrücklich aus.
- Geltungsbereich: Benennt die erfassten Organisationseinheiten, Mitarbeitendengruppen und ausgeschlossene Kreise wie Testkonten oder externe Dienstleister.
- Technische Architektur und Zustellung: Beschreibt Versandaufbau, Whitelisting-Spezifikationen und direkte API-Integrationsprotokolle.
- Datenminimierung und Anonymisierung: Legt automatische Berichtsaggregation fest und definiert maximale Aufbewahrungsfristen für Protokolldaten.
- Simulationsfrequenz und Köder-Einschränkungen: Regelt den Kampagnenrhythmus und verbietet ausdrücklich sensible HR-Themen oder psychologische Auslöser mit hohem Stresspotenzial.
- Mitarbeitendenrechte und sofortiges Feedback: Garantiert Zugang zu unmittelbaren Lernmomenten und transparenten Meldemechanismen.
- Eskalationsrahmen: Regelt den Umgang mit versehentlich falsch identifizierten Simulationen oder Beschwerden von Mitarbeitenden – ohne Repressalien durch das Management.
- Erfolgsmetriken und Vorstandsberichterstattung: Schreibt aggregierte Berichtsstrukturen für Geschäftsführung, Compliance-Auditoren und Arbeitnehmervertretungen vor.
Wer diese acht Komponenten standardisiert, erfüllt die regulatorischen Anforderungen vollständig und zeigt den Arbeitnehmervertretungen zugleich, dass das Ziel dauerhafte Security-Gewohnheiten sind – nicht die Bestrafung individueller Fehler.
Wie schützt die Anonymisierung auf Gruppenebene die Privatsphäre der Mitarbeitenden?
Klassische Security-Trainings kämpfen mit dauerhaft geringer Beteiligung: Wer gerade die jährliche Compliance-Schulung absolviert hat, klickt auf Phishing-Links oft kaum seltener als ungeschulte Kolleginnen und Kollegen. Langfristige Bedrohungserkennung erfordert sofortiges Microtraining im Moment der Interaktion – doch dieses Lernfeedback muss von administrativer Kontrolle entkoppelt sein.
Moderne Plattformen lösen das Überwachungsproblem über konsequente architektonische Anonymisierung. Die revel8 Platform erzwingt beispielsweise standardmäßig Berichte auf Gruppenebene mit einer Mindestkohortengröße von fünf Mitarbeitenden. Enthält eine Berichtskohorte weniger als fünf Personen, werden die Kennzahlen automatisch in übergeordnete Organisationseinheiten aggregiert – das Management kann keine isolierten Klickdaten Einzelner einsehen.
- Anonymisierungsschwelle für Kohorten: Erzwingt eine strikte Mindestgruppengröße von 5 Mitarbeitenden, um individuelles Verhalten nicht nachverfolgbar zu machen.
- Kein Modelltraining: Daten aus dem Kundentenant und Interaktionen von Mitarbeitenden werden niemals zum Training der zugrunde liegenden KI-Modelle verwendet.
- Privates Hot-Stove-Microtraining: Das Lernfeedback erfolgt sofort und ausschließlich zwischen System und Nutzerin oder Nutzer – ohne administrativen Audit-Trail.
- Technische Überwachungsgrenzen: Administrative Ansichten beschränken sich auf aggregierte Kennzahlen, sodass die Plattform nicht dazu dienen kann, das Verhalten oder die Leistung Einzelner zu überwachen.
Wer eine strikte Aggregation auf Gruppenebene durchsetzt, baut Resilienz in der Belegschaft auf und schützt zugleich die individualrechtlichen Privatsphäre-Ansprüche der Mitarbeitenden nach dem deutschen Arbeitsrecht.
Welche Trainingsmetriken genügen NIS-2, ohne das Vertrauen zu verletzen?
Die europäische NIS-2-Richtlinie stellt strenge Anforderungen an das Cybersecurity-Risikomanagement für wesentliche und wichtige Einrichtungen. Verstöße können teuer werden: Für wesentliche Einrichtungen drohen Bußgelder von bis zu 10.000.000 EUR oder 2 % des weltweiten Jahresumsatzes.[4] Für den Nachweis gegenüber externen Auditoren ist jedoch keine Verfolgung individueller Fehlerraten einzelner Mitarbeitender nötig.
Evaluierungsmodelle von Auditoren konzentrieren sich auf die übergeordnete organisatorische Bereitschaft: Sie messen die Geschwindigkeit der Bedrohungserkennung und die aktive Teilnahme der Belegschaft statt individueller Fehler.
| Security-KPI | Messbereich | Wert für die Audit-Compliance |
|---|---|---|
| Threat-Reporting-Quote | Anteil der simulierten und echten Social-Engineering-Angriffe, die von Mitarbeitenden gemeldet werden | Belegt aktive Fähigkeiten zur Bedrohungserkennung, wie sie für das Incident-Handling nach NIS-2 erforderlich sind |
| Awareness Score | Aggregierter organisatorischer Risikoindex, abgeleitet aus Multi-Channel-Simulationen | Bietet Führungskräften Oversight, ohne individuelle Mitarbeiterkennzahlen offenzulegen |
| Human Firewall Index | Verhältnis von gemeldeten Bedrohungen zu unbearbeiteten Phishing-Interaktionen über Abteilungen Risk Monitoring and Mitigation | Zeigt eine messbare Reduktion des menschlichen Risikos für ISO-27001- und DORA-Audits |
| Training Engagement Rate | Teilnahmemuster und Abschlussquoten der Belegschaft bei Microtraining-Modulen | Belegt kontinuierliche Governance-Compliance über alle Geschäftsbereiche hinweg |
Wer kollektive Meldequoten statt individueller Klickzahlen priorisiert, kann als CISO die regulatorische Compliance nachweisen und bleibt zugleich vollständig im Einklang mit den Datenschutzvereinbarungen des Betriebsrats.
Wie beschleunigen Sie die Zustimmung des Betriebsrats für Security-Training?
Verhandlungen mit dem Betriebsrat über technische Plattformen dauern in der Regel vier bis acht Wochen. Wer die Anforderungen der Mitbestimmung frühzeitig in der Projektplanung adressiert, vermeidet unnötige Verzögerungen und sorgt für eine reibungslose Einführung.
Datensouveränität ist ein entscheidendes Kriterium für europäische Arbeitnehmervertretungen. Die revel8 Platform läuft auf STACKIT-Cloud-Infrastruktur in Deutschland und gewährleistet souveränen europäischen Datenresidenz, vollständige DSGVO-Konformität STACKIT Marketplace sowie volle Übereinstimmung mit den Standards DORA und ISO 27001.
- Frühzeitige Einbindung: Beziehen Sie Betriebsratsvertretungen bereits bei der ersten Plattformauswahl ein, um die Security-Ziele und den Datenschutz zu erläutern.
- Vorlagenanpassung: Passen Sie den standardisierten Betriebsvereinbarungsentwurf an, der gemeinsam beschlossen, schriftlich niedergelegt und von beiden Seiten unterzeichnet werden muss, und verankern Sie darin die verpflichtende Mindestgruppengröße von 5.
- Prüfung von AVV und Hosting: Stellen Sie dem Datenschutzbeauftragten Datenschutz-Folgenabschätzungen (DSFA) und die Dokumentation zum souveränen STACKIT-Hosting bereit.
- Formelle Umsetzung: Schließen Sie die Betriebsvereinbarung ab und kommunizieren Sie die rechtlichen Schutzmechanismen vor dem Start an die Belegschaft.
Mit der Kombination aus technischer Anonymisierung auf Gruppenebene und souveränem europäischem Cloud-Hosting lässt sich ein konformes Verteidigungsprogramm gegen Social Engineering aufbauen. Laden Sie noch heute unsere standardisierte Betriebsvereinbarungsvorlage herunter, um Ihre rechtliche Prüfung zu starten und die Zustimmung des Betriebsrats zu beschleunigen.
Quellen
- § 87 BetrVG, gesetze-im-internet.de
- 2025 Internet Crime Report: Nearly $21 Billion Lost - Phishing and AI Scams, dmarcian.com
- Works agreements explained: From working hours to working from home, abfindungshero.de
- NIS2 Penalties: Fines Up to 10 Million EUR Explained, orizon.one

.avif)




