Was § 87 Abs. 1 Nr. 6 BetrVG mit KI zu tun hat

Ob die Einführung eines KI-Tools mitbestimmungspflichtig ist, entscheidet sich an seinen Funktionen und der konkreten Nutzung. Relevant ist vor allem die technische Möglichkeit, Verhalten oder Leistung zu überwachen. Nach ständiger Rechtsprechung genügt es, dass die Einrichtung dazu objektiv geeignet ist. Auf eine Überwachungsabsicht kommt es nicht an (BAG, 10.12.2013, 1 ABR 43/12, Rn. 20; ebenso BAG, 1 ABR 7/15, Rn. 22). Nicht jede ChatGPT-Nutzung löst dieses Recht automatisch aus.

Prüfe § 87 Abs. 1 Nr. 6 BetrVG deshalb, bevor du ein KI-Tool einführst. In diesem Artikel siehst du, welche Funktionen relevant sind, was eine Betriebsvereinbarung regeln kann und wie dir ein technischer Audit-Trail bei Nachweisen gegenüber dem Betriebsrat hilft.

Dieser Artikel gibt dir einen Überblick und ersetzt keine Rechtsberatung im Einzelfall.

Wer ein mitbestimmungspflichtiges KI-Tool ohne Beteiligung des Betriebsrats einführt, riskiert einen Unterlassungsanspruch des Betriebsrats; gegenüber den Beschäftigten können mitbestimmungswidrige Maßnahmen unwirksam sein.

Welche KI-Tools Mitbestimmung auslösen

Die entscheidende Frage ist nicht, ob ein Tool als „KI“ vermarktet wird, sondern ob es technisch geeignet ist, Verhalten oder Leistung zu überwachen.

Das zeigt ein Fall aus Hamburg: Das ArbG Hamburg hat am 16. Januar 2024 (Az. 24 BVGa 1/24) die Anträge eines Betriebsrats zurückgewiesen, der die Nutzung von ChatGPT und weiteren KI-Tools untersagen lassen wollte. Die Beschäftigten nutzten private Accounts, auf deren Nutzungsdaten der Arbeitgeber nicht zugreifen konnte. Für die überwachungsgeeignete Browsernutzung gab es bereits eine Konzernbetriebsvereinbarung (Entscheidungsvolltext, Rn. 42 bis 44).

Eine allgemeine Ausnahme für private Accounts folgt daraus nicht. Ein Unternehmenskonto mit zentralen Auswertungsmöglichkeiten kann anders zu beurteilen sein.

Bei folgenden Kategorien solltest du die Funktionen genau prüfen:

  • Produktivitäts-Copiloten (Microsoft 365 Copilot, Google Workspace AI): erzeugen Nutzungs- und Aktivitätsdaten, die sich einzelnen Nutzerkonten zuordnen lassen.
  • Recruiting-KI: Prüfe, ob das System auch Verhalten oder Leistung deiner Beschäftigten auswertbar macht. Die Bewertung externer Bewerberprofile allein zeigt das noch nicht.
  • Kundenservice-KI mit Echtzeit-Assistenz: analysiert Gesprächsverläufe von Mitarbeitenden und gibt währenddessen Handlungsempfehlungen aus.
  • Zeiterfassungs- und Projektmanagement-Tools mit KI-Analyse: Prüfe, welche Arbeitszeit- und Aktivitätsdaten das konkrete Tool erfasst und ob sich daraus Verhalten oder Leistung einzelner Beschäftigter auswerten lässt.
  • Chatbot-Protokollierung: Lassen sich interne Anfragen an einen KI-Assistenten einzelnen Beschäftigten zuordnen und auswerten, ist ein Mitbestimmungsrecht nach § 87 Abs. 1 Nr. 6 zu prüfen.

Faustregel: Wenn das Tool personenbezogene Nutzungsdaten speichert und eine nachträgliche Auswertung auf Mitarbeiterebene möglich ist, liegt eine Mitbestimmungspflicht nahe.

Was eine Betriebsvereinbarung für KI-Tools regeln kann

Besteht ein Mitbestimmungsrecht, darf der Arbeitgeber das Tool nur mit Zustimmung des Betriebsrats einführen und anwenden; kommt keine Einigung zustande, entscheidet die Einigungsstelle. Eine Betriebsvereinbarung ist ein Weg dorthin, aber nicht der einzige. Führt der Arbeitgeber das Tool ohne Beteiligung ein, kann der Betriebsrat Unterlassung verlangen.

Typische Regelungsinhalte einer KI-Betriebsvereinbarung (Verhandlungsgegenstände, kein gesetzliches Pflichtprogramm):

  • Genaue Systembeschreibung. Welches Tool, welche Version, welcher Anbieter, welche Datenverarbeitungsprozesse sind aktiviert?
  • Zweckbindung. Für welche Aufgaben darf das Tool eingesetzt werden? Alles außerhalb dieser Zwecke ist unzulässig.
  • Grenzen der Leistungs- und Verhaltenskontrolle. Ausdrückliche Formulierung, ob und wie die durch das Tool generierten Daten zur Leistungs- oder Verhaltensbeurteilung verwendet werden dürfen.
  • Datenzugriff und -löschfristen. Wer darf wann auf welche Daten zugreifen, und nach welcher Frist werden sie gelöscht?
  • Information der Beschäftigten. Wie und wann werden Mitarbeitende über die Nutzung informiert?
  • Audit- und Überprüfungsrechte des Betriebsrats. Soweit vereinbart, kann der Betriebsrat in definierten Abständen prüfen, ob die BV eingehalten wird.
  • Laufzeit und Kündigungsmöglichkeit. Vereinbare klare Verlängerungs- und Ausstiegsklauseln. Beachte die Nachwirkung nach § 77 Abs. 6 BetrVG: In mitbestimmungspflichtigen Fragen wie hier gilt die BV nach ihrem Ablauf weiter, bis eine andere Abmachung sie ersetzt.

Hinweis: Verarbeitet der Anbieter personenbezogene Daten in deinem Auftrag, gilt Art. 28 DSGVO; du brauchst dann grundsätzlich einen Auftragsverarbeitungsvertrag. Der Cloudbetrieb allein entscheidet nicht über diese Rolle. Werden personenbezogene Daten in ein Drittland außerhalb des Europäischen Wirtschaftsraums übermittelt, musst du zusätzlich die Übermittlungsgrundlage prüfen. Die Zustimmung des Betriebsrats ersetzt keine datenschutzrechtliche Rechtsgrundlage: Beides ist getrennt zu prüfen.

Wie ein technischer Audit-Trail Nachweise unterstützt

Lege schon in den BV-Verhandlungen fest, wie ihr die Einhaltung der vereinbarten Grenzen der Leistungskontrolle überprüfen wollt.

Ein technischer Audit-Trail macht die Einhaltung prüfbar: Er protokolliert, wer wann auf welche Auswertungen zugegriffen hat. Andere Pflichten, etwa aus der DSGVO, erfüllt das Protokoll damit nicht.

So kannst du die technische Umsetzung gestalten:

  • Lege fest, welche Zugriffe auf KI-generierte Nutzerdaten für den Kontrollzweck protokolliert werden. Erfasse Zeitstempel, Useraccount und Abfrageziel nur, soweit das erforderlich und zulässig ist, und lösche die Einträge nach festen Fristen.
  • Beschränke Lesezugriffe auf personenbezogene Auswertungen auf Personen, die sie für eine zulässige Aufgabe benötigen, und protokolliere diese Zugriffe gesondert. Eine HR-Rolle allein genügt nicht.
  • Gib dem Betriebsrat, soweit vereinbart, einen aufgabenbezogenen Lesezugriff auf das Audit-Log, bei Bedarf gefiltert. Auch Log-Einträge können personenbezogen sein; begrenze den Zugriff deshalb auf das Erforderliche.
  • Sieht die Betriebsvereinbarung es vor, lass das System den Betriebsrat automatisch informieren, sobald Daten nach Ablauf der Löschfrist gelöscht sind.

Beispiel: Mittelständler mit 120 Mitarbeitenden führt Microsoft Copilot ein

Audit-Trail-Eintrag (Beispiel)

Zeitstempel: 2025-11-03 09:14:22
User: hr.manager@firma.de
Aktion: READ personenbezogene Copilot-Aktivitätsdaten
Scope: Abteilung Logistik (15 Personen)
Grund: Performance-Review Q3
Status: ABGELEHNT - kein BV-konformer Zugriffszweck

Zeitstempel: 2025-11-03 09:15:04
User: it.admin@firma.de
Aktion: READ anonymisierte Nutzungsstatistik
Scope: Aggregat über alle Abteilungen
Grund: Lizenzplanung
Status: ERLAUBT - kein Personenbezug

Das Muster zeigt, wie erlaubte und abgelehnte Zugriffe nachvollziehbar werden. Einen Beweis, dass die Zugriffssperre wirksam ist, liefert das Log allein aber nicht. Dafür musst du die tatsächlichen Berechtigungen testen und prüfen, ob alle relevanten Zugriffe erfasst werden und die Protokolle vor Manipulation geschützt sind.


Weiterlesen im Wissen-Hub

Mehr zum AthenaRun-Angebot für den B2B-Vertrieb findest du beim Lead Generator.