Wissen für Betriebsräte
Eine gute IT-Betriebsvereinbarung besteht nicht nur aus einem pauschalen Verbot der Leistungs- und Verhaltenskontrolle. Sie muss technisch und organisatori

Eine gute IT-Betriebsvereinbarung besteht nicht nur aus einem pauschalen Verbot der Leistungs- und Verhaltenskontrolle. Sie muss technisch und organisatorisch nachvollziehbar sein.
System, Nutzergruppen und zulässige Zwecke sollten eindeutig beschrieben werden. Das verhindert, dass dieselbe technische Plattform später ohne geregeltes Verfahren für völlig andere Zwecke genutzt wird.
Zu regeln sind relevante Datenkategorien, Protokolle, Rollen, Auswertungen und Schnittstellen. Besonders wichtig ist die Frage, welche personenbezogenen Auswertungen technisch möglich sind.
Wer darf welche Daten sehen? Wie werden Berechtigungen vergeben und kontrolliert? Welche Speicher- und Löschfristen gelten?
Cloud-Software verändert sich laufend. Deshalb braucht die Vereinbarung einen Prozess, der wesentliche Änderungen erkennt und die Beteiligung des Betriebsrats vor ihrer Nutzung sicherstellt.
Dr. Christian H. P. M. Drees – Rechtsanwalt und Fachanwalt für Arbeitsrecht. Dieser Beitrag von Dr. Drees behandelt IT-Betriebsvereinbarungen vor allem als dauerhaftes Regelungssystem für Daten, Berechtigungen und Änderungen. Mehr über Dr. Drees · Kanzleiwebsite dr-drees.com
Eine IT-Betriebsvereinbarung benötigt eine eindeutige Beschreibung des Systems und seines betrieblichen Einsatzes. Der Name einer Plattform reicht häufig nicht aus, weil unterschiedliche Module unter derselben Marke angeboten werden. Erfassen Sie deshalb die verwendeten Anwendungen, ihre Aufgaben und die betroffenen Beschäftigtengruppen. Bei einer Plattform für Zusammenarbeit können etwa Nachrichten, Videokonferenzen, Dokumentenbearbeitung und administrative Auswertungen unterschiedliche Fragen aufwerfen.
Der Geltungsbereich sollte außerdem erklären, welche Organisationseinheiten erfasst sind. Eine konzernweit genutzte Anwendung führt nicht allein aufgrund ihres Namens zur Zuständigkeit des Konzernbetriebsrats. Die gesetzliche Zuständigkeitsverteilung muss zum konkreten Regelungsgegenstand geprüft werden. Für die Vorbereitung helfen Organigramm, technische Entscheidungsbefugnisse und eine Übersicht darüber, welche Einstellungen auf welcher Ebene überhaupt verändert werden können.
Praktisch bewährt sich eine Anlage, die den aktuellen Systemstand verständlich beschreibt. Sie sollte kein unlesbares Sammelverzeichnis aller Herstellerunterlagen werden. Entscheidend sind die Funktionen und Einstellungen, an die die Vereinbarung anknüpft. Werden Unterlagen durch einen bloßen Link eingebunden, ist zu klären, ob spätere Änderungen des verlinkten Dokuments den vereinbarten Inhalt unbeabsichtigt verändern könnten.
Eine Zweckbestimmung sollte beschreiben, wofür Daten und Funktionen eingesetzt werden dürfen. „Zur Verbesserung der Zusammenarbeit“ ist oft zu weit, wenn darunter später beliebige personenbezogene Auswertungen verstanden werden. Benennen Sie konkrete Tätigkeiten und unterscheiden Sie notwendige technische Betreuung, operative Zusammenarbeit und managementbezogene Berichte. Für jede Ebene stellt sich die Frage, welche Informationen dafür tatsächlich benötigt werden.
Ein Verbot bestimmter Auswertungen sollte ebenso verständlich sein. Wird nur eine automatische Rangliste ausgeschlossen, könnte eine manuelle Zusammenstellung derselben Daten weiterhin möglich sein. Die Regelung muss daher zum tatsächlichen Auswertungspfad passen. Gleichzeitig sollten notwendige und rechtmäßig zulässige Sicherheitsvorgänge nicht durch unklare Formulierungen blockiert werden. Dafür braucht es eine gesonderte Beschreibung von Anlass, Zuständigkeit und Umfang.
In einem fiktiven Beispiel sollen technische Fehlerprotokolle zur Behebung von Verbindungsproblemen genutzt werden. Eine Teamleitung möchte dieselben Protokolle später zur Bewertung vermeintlicher Inaktivität einsetzen. Der Konflikt entsteht, weil ein technischer Datensatz einen anderen Zweck erhält. Die Verhandlung sollte solche Zweckwechsel früh erkennen und das Verfahren für neue Nutzungswünsche festlegen. Das Beispiel ist eine Arbeitshilfe, kein Bericht über ein gerichtliches Verfahren.
Eine brauchbare Datenübersicht erklärt nicht nur Namen von Datenbankfeldern. Sie beschreibt in verständlicher Sprache, was die Daten über Beschäftigte aussagen können. Anmeldeereignisse, Bearbeitungsstände, Reaktionszeiten und Gerätekennungen können zusammengenommen ein genaueres Bild ergeben als jede einzelne Kategorie. Deshalb gehören auch Verknüpfungen und regelmäßige Exporte in die Prüfung.
Fordern Sie für die wichtigsten Berichte ein Muster mit geeigneten Testdaten an. So wird sichtbar, ob Personen identifizierbar bleiben, welche Filter zur Verfügung stehen und ob kleine Gruppen faktisch Rückschlüsse auf Einzelne erlauben. Ein Bericht wird nicht schon durch die Überschrift „Teamübersicht“ anonym. Ob und wie Daten rechtlich ausreichend anonymisiert oder aggregiert werden können, bedarf einer gesonderten Prüfung.
Die Vereinbarung sollte außerdem unterscheiden, welche Berichte automatisch erstellt und welche nur auf besonderen Anlass erzeugt werden. Ein enger Zugriff auf das laufende System hilft wenig, wenn monatlich umfassende Tabellen verteilt werden. Legen Sie fest, wer einen Bericht erhält, in welchem Zusammenhang er verwendet wird und wie mit lokal gespeicherten Kopien umzugehen ist. Die praktische Umsetzung gehört in die spätere Kontrolle.
Eine Rollenmatrix verbindet eine betriebliche Aufgabe mit den dafür vorgesehenen Zugriffsmöglichkeiten. Sie sollte zwischen Lesen, Ändern, Exportieren und Verwalten unterscheiden. Häufig sind nicht die normalen Nutzerkonten, sondern administrative Sonderrollen besonders weit ausgestattet. Fragen Sie, wer solche Rollen vergibt, ob Freigaben dokumentiert werden und wie Rechte bei Aufgabenwechsel oder Ausscheiden entzogen werden.
Auch Vertretungsfälle brauchen einen geregelten Ablauf. Eine zeitweilige Berechtigung sollte nicht dauerhaft bestehen bleiben, weil niemand ihr Ende überprüft. Für die Vorbereitung kann eine Tabelle mit Anlass, verantwortlicher Stelle, Beginn, Ende und Kontrolltermin dienen. Ob eine bestimmte Ausgestaltung erzwingbar ist, hängt vom jeweiligen Beteiligungsrecht ab; die Tabelle ersetzt diese rechtliche Prüfung nicht.
Der Betriebsrat benötigt für seine Aufgaben geeignete Kontrollmöglichkeiten, aber nicht automatisch einen uneingeschränkten technischen Administrationszugang. Zu verhandeln ist, welche Informationen die Einhaltung der Vereinbarung nachvollziehbar machen. Eine regelmäßige Berechtigungsübersicht oder eine erläuterte Vorführung kann je nach Sachverhalt zielführender sein als ein technisch schwer beherrschbares Vollzugriffsrecht.
Eine einheitliche Speicherfrist für sämtliche Daten passt selten zu allen Zwecken. Technische Protokolle, Arbeitsunterlagen und abrechnungsrelevante Informationen können unterschiedlichen Anforderungen unterliegen. Der Entwurf sollte daher Datenkategorien und Zwecke unterscheiden und die jeweils maßgeblichen gesetzlichen Anforderungen berücksichtigen. Eine konkrete Frist darf nicht ohne Prüfung aus einer fremden Mustervereinbarung übernommen werden.
Wichtig ist die technische Ausführung: Erfolgt die Löschung automatisch, durch einen regelmäßigen Prozess oder nur auf manuelle Anweisung? Wer kontrolliert Fehler? Was geschieht mit Exporten und Sicherungskopien? Ein Löschkonzept sollte diese Fragen beantworten, ohne für Sicherungssysteme technisch unmögliche Versprechen zu enthalten. Rechtliche Aufbewahrungspflichten und erforderliche Sperrungen sind sauber von einer freien Weiternutzung zu trennen.
Bei Beschwerden über unrichtige Daten muss der Korrekturweg verständlich sein. Beschäftigte sollten erfahren, an wen sie sich wenden können und wie eine Berichtigung in verbundenen Systemen nachgeführt wird. Ein korrigierter Eintrag hilft wenig, wenn eine ältere Auswertung unverändert weiterverwendet wird. Die Abstimmung mit den zuständigen Datenschutzverantwortlichen kann solche Widersprüche früh sichtbar machen.
Cloud-Systeme verändern sich während ihrer Nutzung. Deshalb darf die Vereinbarung nicht nur den Zustand am Unterschriftstag beschreiben. Legen Sie fest, wie neue Module, neue Schnittstellen und wesentliche Änderungen von Berichten erkannt und bewertet werden. Dabei sollte zwischen rein technischer Wartung und Änderungen unterschieden werden, die den vereinbarten Einsatz oder die Kontrollmöglichkeiten verändern können.
Ein praktikabler Änderungsprozess enthält eine Vorabinformation mit ausreichend verständlichen Unterlagen. Er benennt Ansprechpartner, Prüfbedarf und einen Umgang mit offenen Fragen. Eine pauschale Fiktion, nach wenigen Tagen Schweigen sei jede Änderung freigegeben, kann erhebliche Probleme verursachen. Fristen und Folgen müssen zur tatsächlichen Informationslage und zum gesetzlichen Beteiligungsrecht passen.
Für dringende technische Störungen können gesonderte Abläufe sinnvoll sein. Sie dürfen jedoch nicht zum allgemeinen Ersatz für eine erforderliche Beteiligung werden. Notwendige Sofortmaßnahmen und spätere dauerhafte Änderungen sind auseinanderzuhalten. Nach einem Vorfall sollte nachvollziehbar dokumentiert werden, welche Funktion betroffen war, welche Datenzugriffe stattfanden und welche Folgerungen für den Regelbetrieb gezogen werden.
Am Ende der Verhandlung muss das zuständige Gremium über eine eindeutig zugeordnete Fassung entscheiden. Anlagen, Versionsstand und noch offene Alternativen gehören in diese Prüfung. Das BAG-Urteil vom 27.01.2026 – 1 AZR 147/24 unterstreicht die Bedeutung einer tragfähigen Beschlussgrundlage für den Abschluss einer Betriebsvereinbarung. Die Unterschrift des Vorsitzenden ersetzt die Willensbildung des Betriebsrats nicht.
Für den Alltag sollte die Vereinbarung einen nachvollziehbaren Umgang mit Abweichungen vorsehen. Dazu können eine dokumentierte Meldung, eine gemeinsame Sachverhaltsklärung und ein Termin für die Entscheidung über Abhilfe gehören. Welcher rechtliche Weg bei fortbestehendem Streit eröffnet ist, hängt von der konkreten Frage ab. Nicht jeder Konflikt über die Auslegung einer bestehenden Regelung wird allein durch eine neue Einigungsstelle gelöst.
Rechtsanwalt Dr. Drees prüft Entwürfe anhand der tatsächlichen Systemfunktionen und der betroffenen Beteiligungsrechte. Für die Vorbereitung sind bestehende IT-Rahmenvereinbarungen, Herstellerbeschreibung, Rollenübersicht und Musterberichte hilfreich. Die Beratung kann auf einzelne strittige Klauseln begrenzt oder auf die strukturierte Begleitung einer Verhandlung ausgerichtet werden. Auftrag und Kostenrahmen sind vor Beginn passend zur erforderlichen Tätigkeit abzustimmen.
Bei digitalen Projekten sollten Produktname, Anbieter, Version und Einsatzbereich zusammen dokumentiert werden. Ergänzen Sie die betroffenen Beschäftigtengruppen, Schnittstellen und geplanten Einführungsschritte. Ein solches Verzeichnis ist kein Ersatz für die rechtliche Prüfung, erleichtert aber die Verständigung zwischen Betriebsrat, Personalabteilung und IT. Gerade bei umfangreichen Plattformen können Module zu unterschiedlichen Zeitpunkten aktiviert werden. Dann genügt eine einmalige Beschreibung des Gesamtsystems häufig nicht. Sinnvoll ist eine Zuordnung der Funktionen zu konkreten Arbeitsabläufen: Welche Daten entstehen beim Anmelden, beim Bearbeiten eines Vorgangs oder beim Abschluss einer Aufgabe? Welche dieser Daten erscheinen anschließend in Berichten? Auch Testumgebungen und Pilotgruppen gehören in die Beschreibung. Ein als Versuch bezeichneter Einsatz sollte nicht allein wegen dieser Bezeichnung aus der Beteiligungsprüfung herausgenommen werden.
Eine technische Einrichtung kann personenbezogene Informationen erzeugen, obwohl ihr betrieblicher Hauptzweck ein anderer ist. Für die Prüfung nach § 87 Absatz 1 Nummer 6 BetrVG sind deshalb die tatsächlichen technischen Möglichkeiten und die vorgesehene Nutzung genau zu betrachten. Lassen Sie sich Berichte, Filter und Berechtigungen anhand von Beispielen erläutern. Ein zusammengefasster Bericht kann unter Umständen Rückschlüsse auf einzelne Beschäftigte erlauben, wenn Teams sehr klein sind oder weitere Informationen hinzukommen. Umgekehrt sollte nicht jede technische Kennzahl ohne weitere Prüfung als persönliche Leistungsbewertung bezeichnet werden. Die Betriebsvereinbarung kann zulässige Zwecke und Grenzen von Auswertungen konkret beschreiben. Dazu gehört auch die Frage, wer Daten exportieren darf und wie mit gespeicherten Auszügen umgegangen wird. Ein allgemeines Verbot von Leistungskontrolle bleibt praktisch schwach, wenn der Umgang mit den verfügbaren Funktionen ungeklärt ist.
Bei einer KI-Anwendung muss verständlich sein, welche Rolle ihr Ergebnis im Arbeitsprozess spielt. Ein Textvorschlag für eine interne Mitteilung wirft andere Fragen auf als eine Rangliste von Bewerbungen oder ein Hinweis auf vermeintlich auffällige Leistung. Für die Vorbereitung sollte der Betriebsrat den gesamten Entscheidungsweg beschreiben lassen. Wer prüft ein Ergebnis, welche Informationen stehen dieser Person zur Verfügung und kann die Empfehlung tatsächlich verworfen werden? Eine nominelle menschliche Kontrolle ist nicht dasselbe wie eine nachvollziehbare eigenständige Entscheidung. Auch fehlerhafte Ergebnisse benötigen einen geregelten Umgang: Beschäftigte müssen wissen, wo sie eine Berichtigung oder Überprüfung anstoßen können. Welche rechtlichen Pflichten im Einzelfall gelten, hängt vom System und seinem Einsatz ab. Die betriebsverfassungsrechtliche Prüfung sollte deshalb nicht durch pauschale Aussagen über die Zulässigkeit oder Unzulässigkeit von KI ersetzt werden.
Ein Vertragsentwurf lässt sich besonders gut prüfen, wenn das Gremium ihn auf einen vollständigen Vorgang anwendet: Ein Beschäftigter nutzt das System, es entsteht ein Datensatz, eine Führungskraft möchte eine Auswertung sehen und anschließend wird ein Fehler entdeckt. Beantwortet die Vereinbarung für jede dieser Stationen, was zulässig ist und wer handelt? Wo dies nicht gelingt, fehlt häufig eine Verbindung zwischen technisch präzisen Anlagen und allgemein gehaltenem Haupttext.
Prüfen Sie außerdem die verwendeten Begriffe. Werden „Nutzungsdaten“, „Protokolldaten“ und „Leistungsdaten“ klar voneinander abgegrenzt oder bezeichnen sie teilweise dasselbe? Widersprüchliche Begriffe können Schutzregeln unbeabsichtigt verengen. Ein kurzes Begriffsverzeichnis ist sinnvoll, wenn es die tatsächlichen Funktionen erklärt und nicht lediglich Herstellerbezeichnungen wiederholt.
Eine strenge Grundregel kann durch eine weit gefasste Ausnahme praktisch bedeutungslos werden. Achten Sie deshalb besonders auf Formulierungen wie „bei betrieblicher Notwendigkeit“ oder „zu sonstigen berechtigten Zwecken“. Für Ausnahmezugriffe sollten Anlass, berechtigte Personen und das weitere Verfahren nachvollziehbar sein. Welche konkrete Lösung zulässig und erforderlich ist, hängt vom System und vom Verwendungszweck ab.
Führen Sie abschließend einen Anlagenabgleich durch. Stimmen Rollenübersicht, Löschkonzept und Beschreibung der Auswertungen mit dem Haupttext überein? Ist der Umgang mit späteren Änderungen geregelt? Der Beitrag richtet den Blick auf die Vertragsprüfung. Er übernimmt bewusst nicht die gesamte Beratung zur Einführung eines IT-Projekts, die auf der Themenseite IT-Mitbestimmung erläutert wird.
Wenden Sie den gesamten Entwurf auf einen konkreten Nutzungsvorgang an. Wenn Zuständigkeit, Datennutzung oder Fehlerkorrektur dabei unbeantwortet bleiben, sollte die betreffende Regelung präzisiert werden.
Weit formulierte Ausnahmen können einen vorgesehenen Schutz weitgehend entwerten. Anlass, berechtigte Personen und Verfahren sollten deshalb ebenso klar geprüft werden wie das eigentliche Verbot.
Besprechen Sie die konkrete Situation Ihres Gremiums mit Rechtsanwalt Dr. Drees. Nennen Sie das Thema und mögliche Fristen. Auftrag, Umfang und Kosten werden vor der Tätigkeit abgestimmt.
0228 18033466 anrufen E-Mail schreiben