Hinweis zum Umfang. „Souverän“ ist keine rechtliche Zertifizierung. Die Anforderungen an Sicherheit, Barrierefreiheit, Beschaffung, Aufzeichnung und Datenschutz hängen von Behörde, Mitgliedstaat, Anwendungsfall und Einstufung der Informationen ab.
Wichtige Erkenntnisse
- Bewerten Sie den gesamten Dienst: Telefonie, Spracherkennung, Orchestrierung, Wissensquellen, TTS, Logs, Support, Updates und Ausstieg. Weder ein EU-Anbieter noch ein selbst gehosteter TTS-Container macht die gesamte Kette automatisch rechtskonform oder souverän.
- Dokumentieren Sie eine Rechtsgrundlage und einen Zweck für jede Verarbeitungsaktivität. Öffentliche Behörden stützen sich üblicherweise auf eine rechtliche Verpflichtung oder öffentliche Aufgabe, die im EU-Recht oder im Recht eines Mitgliedstaats verankert ist, und nicht auf eine freiwillige Einwilligung.
- Zeichnen Sie Anrufe nicht allein deshalb auf, weil die Plattform es ermöglicht. Trennen Sie vorübergehende Audioverarbeitung und dauerhafte Aufzeichnung, dokumentieren Sie den Zweck, prüfen Sie das nationale Kommunikationsrecht und legen Sie für jede Aufzeichnungsklasse eine Speicherfrist fest.
- Seit dem 2. August 2026 gelten die Transparenzpflichten aus Artikel 50 des EU AI Act. Ein vollständiger Sprachdienst kann je nach Verwendungszweck als Hochrisiko-System eingestuft werden; TTS wird jedoch nicht allein durch die Nutzung einer Behörde zum Hochrisiko-System.
- Testen Sie Barrierefreiheit entlang des gesamten Bürgerprozesses. Für die Übergabe an einen Menschen und einen gleichwertigen Weg ohne Spracheingabe müssen Betriebszeiten, Wartezeiten und Zuständigkeiten festgelegt sein.
- Formulieren Sie Ausschreibungen als messbare Ergebnisse mit Nachweisen, Abhilfemaßnahmen und einer erprobten Ausstiegsübung. Marken-, Herkunfts- oder „EU-Cloud“-Slogans ersetzen keine technischen Anforderungen.
Zuletzt aktualisiert am 10. August 2026. Bei diesem Leitfaden handelt es sich um eine Beschaffungs- und Design-Checkliste, keine Rechtsberatung oder Sicherheitsakkreditierung.
Was verlangt souveräne Voice AI im öffentlichen Sektor?
Beginnen Sie mit Kontrollzielen statt mit einem Hosting-Label. Eine Behörde sollte wissen, wer auf jede Komponente zugreifen kann, welche Rechtsträger und Rechtsordnungen beteiligt sind, welche Daten das genehmigte Netzwerk verlassen, wie Updates eingespielt werden und wie der Dienst weitergeführt oder beendet wird, wenn ein Anbieter ausfällt.
Erfassen Sie mindestens Telefonie, Speech-to-Text, Sprachmodell oder Regelwerk, Abrufquellen, Identität, TTS, Observability, Aufzeichnungen, Backups, Remote Support, Softwareverteilung, Lizenzprüfungen und Werkzeuge für Vorfälle. Dokumentieren Sie für jede Verbindung Datenklassen, Zweck, Betreiber, Standort, Verschlüsselung und Verantwortlichkeit für Schlüssel, Speicherfristen sowie zulässige ausgehende Verbindungen.
Klassifizieren Sie die Bürgerprozesse getrennt. Das Vorlesen von Öffnungszeiten ist nicht dasselbe wie die Besprechung des Leistungsantrags einer namentlich bekannten Person. Legen Sie für jeden Prozess zulässige Informationen, Authentifizierungsniveau, erlaubte Aktionen, erforderliche Prüfunterlagen, Verfügbarkeitsziel, Ersatzweg und Zulässigkeit externer Verarbeitung fest.
Welche DSGVO-Entscheidungen gehören in die Designdokumentation?
Die DSGVO gilt, wenn der Dienst personenbezogene Daten verarbeitet. Gesprochene Eingaben, Transkripte, Rufnummern und Logs können darunterfallen. Öffentliche Stellen verarbeiten Daten häufig zur Erfüllung einer rechtlichen Verpflichtung oder einer Aufgabe im öffentlichen Interesse beziehungsweise in Ausübung öffentlicher Gewalt; diese Grundlage muss im Unionsrecht oder im Recht eines Mitgliedstaats verankert sein. Artikel 6 Absatz 1 Buchstabe f („berechtigte Interessen“) gilt nicht für Verarbeitungen, die Behörden in Erfüllung ihrer Aufgaben vornehmen.
Vor der Beschaffung sollte der Verantwortliche Folgendes dokumentieren:
- Zweck und Rechtsgrundlage nach Artikel 6 für jeden Prozess sowie gegebenenfalls eine Voraussetzung nach Artikel 9 für besondere Kategorien personenbezogener Daten;
- Rollen von Verantwortlichen, Auftragsverarbeitern und gegebenenfalls gemeinsam Verantwortlichen für jeden Anbieter;
- die minimalen Eingabefelder und ob die TTS-Schicht überhaupt Namen, Bezeichner oder den vollständigen Fallkontext benötigt;
- Auftragsverarbeiterbedingungen gemäß Artikel 28, Änderungen bei Unterauftragsverarbeitern, Zugriffskontrollen, Sicherheit, Unterstützung bei Vorfällen, Löschung, Prüfungsnachweise und internationale Übermittlungen;
- Datenschutzinformationen, die in Audioform und in zugänglicher schriftlicher Form vorliegen;
- ob die Verarbeitung voraussichtlich ein hohes Risiko birgt und daher eine Datenschutz-Folgenabschätzung gemäß Artikel 35 erfordert;
- ob der gesamte Dienst ausschließlich automatisierte Entscheidungen mit rechtlichen oder ähnlich erheblichen Auswirkungen trifft, was einer gesonderten Artikel-22-Analyse bedarf.
TTS gibt üblicherweise Text wieder, den eine andere Komponente ausgewählt hat. Die TTS-Schicht muss weder die gesamte Fallakte erhalten noch über einen Anspruch entscheiden. Übermitteln Sie dem Synthesizer nur die kürzeste genehmigte Äußerung und belassen Sie die Entscheidungslogik in dem System, das Regeln, Prüfungen und Rechtsbehelfe abbildet. Verarbeitungen zu Strafverfolgungszwecken können statt unter die DSGVO unter die Richtlinie für Polizei und Justiz sowie nationale Umsetzungsgesetze fallen und müssen daher gesondert bewertet werden.
Wann darf eine Behörde einen Anruf aufzeichnen und speichern?
Live-Verarbeitung ist nicht dasselbe wie eine dauerhafte Aufzeichnung. Ein Dienst kann Audio kurzzeitig puffern, um es zu übertragen oder zu synthetisieren, ohne einen wiederverwendbaren Anrufdatensatz anzulegen. Soll die Behörde Gespräche zur Beweissicherung, Qualitätskontrolle, Betrugsbekämpfung oder Modellverbesserung aufzeichnen, ist jeder Zweck gesondert zu behandeln und die Zulässigkeit vor der Aktivierung zu prüfen.
Die ePrivacy-Richtlinie verpflichtet die Mitgliedstaaten zum Schutz der Vertraulichkeit der Kommunikation und erkennt bestimmte gesetzlich zulässige Aufzeichnungen im rechtmäßigen Geschäftsverkehr an. Daraus folgt keine pauschale Erlaubnis für öffentliche Hotlines. Prüfen Sie nationale Umsetzung, Branchenvorschriften, Regeln zur Überwachung von Beschäftigten und strafrechtliche Grenzen. Ein mündlicher Hinweis schafft Transparenz, ist aber für sich genommen keine Rechtsgrundlage.
Verwenden Sie eine Aufbewahrungsmatrix anstelle einer einzigen „Anrufdaten“-Einstellung:
Pflichten zur Aktenführung und Archivierung können verlangen, dass die endgültige Entscheidung oder Mitteilung erhalten bleibt. Sie rechtfertigen nicht automatisch die Speicherung sämtlicher Prompts, Zwischentranskripte, Audiopuffer und Debug-Logs. Lassen Sie die Matrix von Informationsmanagement, Datenschutzbeauftragten, Sicherheit und Serviceverantwortung genehmigen.
Was verlangt das EU-KI-Gesetz von einem öffentlichen Sprachdienst?
Klassifizieren Sie das Gesamtsystem nach seinem Verwendungszweck gemäß dem EU AI Act. Eine TTS-Komponente, die genehmigten Text in Audio umwandelt, ist nicht automatisch hochriskant. Ein umfassenderes System kann dagegen unter eine Kategorie aus Anhang III fallen, etwa weil es den Zugang zu wesentlichen öffentlichen Leistungen bewertet oder in bestimmten Bereichen von Strafverfolgung, Migration, Justiz oder demokratischen Prozessen eingesetzt wird. Die Pflicht zur KI-Kompetenz aus Artikel 4 gilt seit dem 2. Februar 2025. Legen Sie daher die erforderlichen Schulungen für Bedienung, Prüfung, Service und Vorfallteams fest.
Die Leitlinien zu den Transparenzpflichten aus Artikel 50 gelten seit dem 2. August 2026. Anbieter von Systemen zur direkten Interaktion mit Menschen müssen diese grundsätzlich so gestalten, dass die betroffenen Personen über die KI-Interaktion informiert werden, sofern sie nicht offensichtlich ist. Nach den Leitlinien der Kommission soll der Hinweis klar, unterscheidbar, barrierefrei und zu Beginn der ersten Interaktion erfolgen. Die Behörde sollte ihn in den Abnahmetest aufnehmen und sicherstellen, dass die Konfiguration ihn nicht unbemerkt entfernt.
Artikel 50 befasst sich auch mit der maschinenlesbaren Kennzeichnung synthetischer Audiodaten. Dies ist eine Pflicht des Anbieters, und für Systeme, die vor dem 2. August 2026 auf den Markt gebracht werden, gilt gemäß der Verordnung (EU) 2026/1744 eine begrenzte Übergangsfrist für diese Kennzeichnungspflicht bis zum 2. Dezember 2026. Verwechseln Sie die maschinenlesbare Kennzeichnung nicht mit der sichtbaren oder hörbaren Offenlegungspflicht des Betreibers bei einem Deepfake: Eine gewöhnliche synthetische Erzählung ist nicht unbedingt ein Deepfake, während Audioaufnahmen, die einer existierenden Person oder einem Ereignis nachempfunden sind, möglicherweise schon ein Deepfake sind.
Mit der gleichen Änderung von 2026 wurde die Anwendung der wichtigsten Kapitel-III-Verpflichtungen für Anhang-III-Hochrisikosysteme auf den 2. Dezember 2027 verschoben. Wenn diese Regeln gelten, kann ein Betreiber einer öffentlichen Behörde Aufgaben wie Registrierung, Protokollierung, menschliche Aufsicht, Information der betroffenen Personen und eine Folgenabschätzung für Grundrechte haben. Die Beschaffung sollte jetzt die für diese Aufgaben erforderlichen Nachweise einholen, aber nicht jeden Voice-Bot standardmäßig als „hochriskant“ einstufen.
Welche Barrierefreiheitsregeln und Tests sind relevant?
Die Web-Barrierefreiheitsrichtlinie gilt für Websites und mobile Anwendungen öffentlicher Stellen. Sie verlangt unter anderem Erklärungen zur Barrierefreiheit sowie Feedback- und Durchsetzungsmechanismen; die Kommission verweist auf EN 301 549 als harmonisierte Norm zur Unterstützung der Konformität. Eine reine Telefonhotline ist nicht automatisch eine Website oder mobile Anwendung. Web- oder App-Steuerungen für den Sprachdienst können jedoch in den Anwendungsbereich fallen.
Das Europäische Gesetz zur Barrierefreiheit gilt vorbehaltlich seiner Übergangsbestimmungen seit dem 28. Juni 2025 für bestimmte Produkte und Dienstleistungen. Es umfasst elektronische Kommunikation und bestimmte Bank-, Transport- und E-Commerce-Dienste für Verbraucher, macht jedoch nicht jeden Telefon-Workflow einer Behörde zu einem EAA-Dienst. Bestimmen Sie den Umfang gemäß den nationalen Umsetzungsgesetzen und anderen geltenden Behinderten-, Gleichstellungs- und öffentlichen Dienstleistungsvorschriften.
Unabhängig von der konkreten Rechtsgrundlage sollten Sie den vollständigen Prozess mit Menschen testen, die unterschiedliche Bedürfnisse beim Hören, Sprechen, Verstehen, Bewegen oder Sehen haben:
- Hinweise zu KI-Nutzung, Aufzeichnung und Datenschutz in angemessenem Tempo wiedergeben, Wiederholung ermöglichen und eine barrierefreie schriftliche Alternative anbieten;
- Befehle wie „Wiederholen“ und „Zurück“, Korrekturen, Bestätigung vor folgenreichen Aktionen und angemessene Zeitüberschreitungen unterstützen;
- bei Bedarf eine Alternative wie DTMF, Echtzeit-Text, Web, Relay-Dienst oder einen besetzten Kanal bereitstellen, ohne den Anrufer zu einem Neustart zu zwingen;
- Betriebszeiten für die Übergabe an einen Menschen, maximale Wartezeit, übergebenen Kontext und den Ablauf außerhalb der Öffnungszeiten festlegen;
- Testen Sie Namen, Daten, Beträge, Adressen, Referenznummern, Abkürzungen und offizielle Begriffe mit Muttersprachlern für jede unterstützte Sprache;
- Messen Sie die Aufgabenerledigung und die Quote schwerwiegender Fehler anhand der Sprache und des Zugriffsbedarfs, nicht nur anhand der Natürlichkeit in einer Studiostichprobe.
Regionale Aussprache kann das Verständnis verbessern, aber eine Dialektstimme allein ist keine Kontrolle der Barrierefreiheit. Schließen Sie niemals aus Akzent, Dialekt, Sprachbehinderung oder Erkennungsqualität auf Identität, Berechtigung, Kompetenz oder Betrugsrisiko.
Was sollte eine öffentliche Ausschreibung verlangen?
Nach Artikel 42 der Vergaberichtlinie sollen technische Spezifikationen gleichberechtigten Zugang ermöglichen und ungerechtfertigte Hindernisse vermeiden. Verweise auf bestimmte Marken, Quellen oder Herkunft bedürfen grundsätzlich einer Begründung und des Zusatzes „oder gleichwertig“. Beschreiben Sie funktionale Ergebnisse und Nachweise, statt einen bestimmten Anbieter oder eine undefinierte „souveräne europäische Cloud“ zu verlangen.
Fordern Sie mindestens:
- ein Komponenten- und Datenflussdiagramm, das Standorte, juristische Personen, Unterauftragsverarbeiter, Administratoren, Remote-Support, Telemetrie, Update- und Lizenzpfade, Backups und jede ausgehende Verbindung zeigt;
- Sicherheitsarchitektur, Software-Stückliste, Image-Signierung und -Herkunft, Schwachstellenbehandlung, Patch- und Rollback-Ziele, Zugriffsüberprüfung, Vorfallbenachrichtigung, Wiederherstellungstests und unabhängige Sicherung, die für die Klassifizierung durch die Behörde relevant ist;
- Datenschutzrollen, Verarbeitungsanweisungen, Übertragungsmechanismen bei Bedarf, Unterstützung der betroffenen Personen, Aufbewahrungskontrollen und Löschnachweise;
- barrierefreie Tests des Bürgerprozesses, die anwendbaren Normen und nationalen Vorschriften, benannte Fristen zur Fehlerbehebung sowie einen getesteten menschlichen und nicht sprachbasierten Ersatzweg;
- ein behördeneigener Testsatz, der die genehmigten Sprachen, Nummern, Daten, Akronyme, Adressen und Rechtsterminologie abdeckt, wobei Bestehensschwellenwerte und Rohergebnisse als Beschaffungsnachweise aufbewahrt werden;
- Last-, Failover-, Degraded-Mode- und Wiederherstellungstests in der vorgesehenen Topologie sowie klare Folgen bei nicht erfüllten Abnahmekriterien;
- Sprachherkunft und -rechte, Genehmigung für benutzerdefinierte Sprachdaten, Zugriffskontrollen, Reaktion auf Missbrauch und ein Widerrufsverfahren;
- Exportformate, Schnittstellendokumentation, Eigentum an Konfiguration und Wörterbuch, Übergangsunterstützung, Löschfristen und Nachvertragsrechte an erforderlichen Bildern, Lizenzen und Sicherheitsupdates.
Wenn eine Ausschreibung verbindliche Anforderungen festlegt, die sich auf die grenzüberschreitende Interoperabilität eines transeuropäischen digitalen öffentlichen Dienstes auswirken, prüfen Sie, ob das Interoperable Europe Act eine Interoperabilitätsbewertung erfordert. Auch wenn dies nicht der Fall ist, kann die Behörde zu einem anderen Anbieter wechseln, indem sie dokumentierte APIs, offene Exportformate, tragbare Wörterbücher und Eingabeaufforderungen, stabile Identifikatoren und Ereignisschemata bevorzugt.
Was macht einen Ausstiegsplan belastbar?
Erproben Sie ihn praktisch. Exportieren Sie bereits im Pilotprojekt eine Beispielkonfiguration und ein Aussprachewörterbuch, leiten Sie einen Testprozess über einen Ersatzendpunkt, stellen Sie erforderliche Datensätze wieder her, entziehen Sie dem Anbieter den Zugriff und prüfen Sie die Löschung der Testinhalte. Erfassen Sie Dauer, manuelle Schritte, fehlende Artefakte und verbleibende Lizenzabhängigkeiten.
Der Vertrag sollte die Rechte an Telefonnummern, benutzerdefinierten Stimmaufnahmen, Wörterbüchern, Prompts, Logs und Evaluationsdaten festlegen. Außerdem sollte er Übergangsunterstützung, Rückgabeformate, Löschungsnachweise und die weitere Nutzung eines zuletzt genehmigten Images während der Migration regeln. „Standard-API“ und „Datenportabilität“ sind erst nach einer erfolgreichen Übertragung nachgewiesen.
Wo passt KugelAudio in einen souveränen Voice-Stack?
KugelAudio stellt TTS bereit, nicht Telefonie, Spracherkennung, Fallmanagement oder die Regeln, die über einen Anspruch entscheiden. Dokumentiert sind ein direkter EU-Endpunkt und eine Self-Hosting-Bereitstellung für Kubernetes mit Helm-Chart. Das sind Bereitstellungsoptionen und kein Nachweis dafür, dass der gesamte Dienst rechtskonform oder frei von externen Abhängigkeiten ist.
Prüfen Sie für eine Ausschreibung die konkrete gehostete Region sowie die aktuellen Vertragsbedingungen und Unterauftragsverarbeiter. Beim Self-Hosting sind Helm-Charts und Images, ausgehende Netzwerkverbindungen, Lizenzverhalten, Telemetrie, Supportzugriffe, Updateprozess, Verantwortung für Backups und der Betrieb ohne Anbieter zu bewerten. Fragen Sie die tatsächlich am Endpunkt verfügbaren beziehungsweise bereitgestellten Modelle und Stimmen ab, statt sich auf eine beworbene Sprachenzahl zu verlassen.
Wann ist On-Premise nicht die souveräne Wahl?
Self-Hosting verlagert Verantwortung. Kann die Behörde oder ihr zugelassener Betreiber GPU-Knoten nicht patchen, Kapazität überwachen, Zugangsdaten rotieren, auf Vorfälle reagieren und den Dienst wiederherstellen, bietet eine dedizierte Managed-Umgebung mit durchsetzbaren Kontrollen möglicherweise mehr tatsächliche Kontrolle. Vergleichen Sie beide Varianten mit denselben Prüfungen für Einstufung, Wiederherstellung, Support, Barrierefreiheit und Ausstieg.
Was sind die Einschränkungen dieses Leitfadens?
In diesem Artikel werden weder die Klassifizierung nach dem KI-Gesetz noch die Rechtsgrundlage, das Beschaffungsverfahren, der Umfang der Barrierefreiheit oder die Sicherheitsgenehmigung festgelegt. Es bietet keine KugelAudio-Dialektbewertungen, keinen Bericht zur Barrierefreiheitskonformität, keinen Löschnachweis oder keine Akkreditierung für den öffentlichen Sektor. Rufen Sie diese Artefakte für die beabsichtigte Version, den Endpunkt, die Sprachen und die Bereitstellungstopologie ab.
FAQ
Was ist souveräne Voice AI?
Ein System ist souverän, wenn seine technischen, rechtlichen und betrieblichen Abhängigkeiten die dokumentierten Kontrollziele der Behörde erfüllen. EU-Hosting kann diese Ziele unterstützen; der Standort allein begründet weder Souveränität noch Rechtskonformität.
Kann TTS im öffentlichen Sektor On-Premise betrieben werden?
Ja. KugelAudio dokumentiert eine über den Vertrieb erhältliche Kubernetes-Bereitstellung mit Helm-Chart. Die Behörde muss weiterhin Lieferkette der Images, Lizenz- und Updatepfade, ausgehende Verbindungen, Betriebsmodell und übrigen Voice-Stack genehmigen.
Bedeutet On-Premise-TTS, dass Bürgerdaten nie gespeichert werden?
Nein. Der Betreiber kann die TTS-Umgebung kontrollieren; Logs, Aufzeichnungen, Caches, Backups, Telemetrie und andere Komponenten können trotzdem Daten speichern. Prüfen Sie den vollständigen Datenpfad und das Löschverhalten mit Testdaten.
Ist KugelAudio ein deutscher TTS-Anbieter?
Laut Website ist KugelAudio ein deutsches Unternehmen. Der Unternehmenssitz ist nur ein Aspekt der Sorgfaltsprüfung. Bestätigen Sie in den aktuellen Vertragsunterlagen Vertragspartner, Eigentumsverhältnisse, Unterauftragsverarbeiter, Supportstandorte, anwendbares Recht und technischen Datenfluss.
Erfordert das EU-KI-Gesetz, dass sich ein Voice-Bot der Regierung identifiziert?
Artikel 50 gilt seit dem 2. August 2026. Bei KI-Systemen, die direkt mit Menschen interagieren sollen, muss der Anbieter das System so gestalten, dass die Menschen informiert werden, es sei denn, die Interaktion ist offensichtlich; die Leitlinien der Kommission fordern eine klare, leicht zugängliche Mitteilung ab Beginn der ersten Interaktion.
Ist jeder Voice-Bot im öffentlichen Sektor ein hochriskantes KI-System?
Nein. Die Einstufung richtet sich nach dem Verwendungszweck und dem Gesamtsystem, nicht nach der öffentlichen Stellung des Kunden oder der Nutzung von TTS. Systeme, die für bestimmte wesentliche Nutzen-, Strafverfolgungs-, Migrations-, Justiz- oder demokratische Funktionen verwendet werden, erfordern eine spezifische Anhang-III-Bewertung.
Reicht das Hosting in der EU für die öffentliche Auftragsvergabe aus?
Nein. Eine Ausschreibung benötigt gegebenenfalls messbare Anforderungen an Sicherheit, Datenschutz, Barrierefreiheit, Interoperabilität, Kontinuität, Support, Speicherfristen und Ausstieg. Übersetzen Sie den gewünschten EU-Standort in konkrete Kontrollen für Datenflüsse und Rechtsordnungen und testen Sie diese wie jede andere Anforderung.
Mit KugelAudio entwickeln
Europäische Voice-Infrastruktur produktiv einsetzen.
Nutzen Sie den EU-Endpunkt oder besprechen Sie ein selbst betriebenes Kubernetes-Deployment.