> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/de/erweiterte-enterprise-services/public-sector-sovereignty-controls/european-union-public-sector-sovereignty-controls-explainer.md).

# Erklärung zu den Souveränitätskontrollen für den öffentlichen Sektor der Europäischen Union

### Einleitung

Dieses Dokument erklärt, wie Zoom öffentliche Einrichtungen in der Europäischen Union (EU) dabei unterstützt, ihre strengen Anforderungen an Datenschutz und Sicherheit zu erfüllen.

#### <mark style="color:blau;">Zoom unterstützt die besonderen Anforderungen an Einhaltung und Souveränitätskontrollen für den öffentlichen Sektor in der EU</mark>

Die Zoom-Plattform unterstützt die wachsende Bedeutung von Anforderungen an die Souveränitätskontrolle in der Europäischen Union. Organisationen des öffentlichen Sektors in der EU benötigen sichere, konforme und zuverlässige Kommunikationssysteme, die ihnen dabei helfen können, Branchen- und regionale Vorschriften zu erfüllen. Zoom versteht, dass Organisationen des öffentlichen Sektors Lösungen benötigen, die ihnen helfen, zunehmende Verpflichtungen für verantwortungsvolle Praktiken im Umgang mit Daten zu bewältigen, und gleichzeitig zuverlässige und einfach zu verwaltende Kommunikationssysteme ermöglichen.

Zoom setzt sich dafür ein, Kunden des öffentlichen Sektors dabei zu helfen, ihre Bedürfnisse durch eine Vielzahl von Diensten, Lösungen und Tools zu erfüllen, einschließlich in der EU gehosteter Infrastruktur, flexibler hybrider Bereitstellungsrahmen, von Kunden verwalteter Verschlüsselungsoptionen und transparenter Richtlinien zur Datenverarbeitung. Durch die Nutzung dieser Angebote können IT-Teams des öffentlichen Sektors ihre Überwachung und Kontrolle der Speicherung, Verarbeitung und des Zugriffs ihrer Daten auf der Zoom-Plattform verbessern.

Für Informationen zu Zoom und der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union, siehe unser [Trust Center-Dokumentation](https://www.zoom.com/en/trust/gdpr/).

#### <mark style="color:blau;">Ein dreischichtiges Framework ermöglicht es Organisationen, ihre Daten über Infrastruktur, Verschlüsselung und hybrides Hosting gemäß ihren Richtlinien zu verwalten</mark>

![](/files/6d344f8b43bced1cd46a1665e4181faf86b6146b)

Das dreischichtige Framework von Zoom wurde entwickelt, um Organisationen des öffentlichen Sektors eine verbesserte Kontrolle über ihre Daten und Kommunikation zu geben:

* **Plattformschicht**: Zoom bietet eine dedizierte EU-Infrastruktur, um seine Dienste in EU-Rechenzentren zu hosten.
* **Verschlüsselungsebene**: Organisationen können ihre eigenen Verschlüsselungsschlüssel mithilfe von Setups mit kundenseitig verwalteter Schlüssel (Customer Managed Key, CMK) oder Hold-Your-Own-Key (HYOK) verwalten.
* **Inhaltsebene**: Organisationen können Zoom Node installieren, um Meetings, Chat und Aufzeichnungen in ihrer eigenen IT-Umgebung als Host auszurichten.

#### Das dreistufige Framework bietet vier zentrale Vorteile für den öffentlichen Sektor

Organisationen des öffentlichen Sektors, darunter Schulen, Krankenhäuser und Behörden, können bei ihren täglichen Kommunikations- und Zusammenarbeitsabläufen jeden Tag regulierte Daten verarbeiten. Diese Einrichtungen müssen lokale und EU-weite Vorschriften einhalten, um die Daten sicher und privat zu halten und sie nur autorisiertem Personal zugänglich zu machen.

Der Ansatz von Zoom für Organisationen des öffentlichen Sektors bietet die folgenden Vorteile:

* **Datenresidenz**: Bestimmte Daten physisch und logisch innerhalb der EU zu speichern.
* **Kryptografische Kontrolle**: Dem Unternehmen ermöglichen, Access zu verwalten und seine Verschlüsselungsschlüssel zu besitzen.
* **Ausfallsicherheit**: Dabei zu helfen, dass die Kommunikation auch bei Ausfällen oder Netzwerkproblemen Fortfahren kann. Die Ausfallsicherheitsmodule von Zoom Node für Meetings und Phone halten Dienste innerhalb der lokalen Umgebung betriebsbereit, wenn die Cloud-Konnektivität verloren geht.
* **Transparenz**: Einblick in Datenflüsse bieten. Wann und wie werden Daten abgerufen: Wer hat worauf zugegriffen und warum?

Zoom hilft öffentlichen Einrichtungen, diese Ziele mit konfigurierbarer Infrastruktur, detaillierten Richtlinien und starkem Datenschutz zu erreichen.

#### Support für die DSGVO-Einhaltung ohne kundenspezifische Entwicklung

Zoom bietet Support für die DSGVO-Einhaltung, indem es die Anforderungen in seine Kerndienste integriert, vertragliche Zusagen über sein Addendum zur Datenverarbeitung bietet und technische Schutzmaßnahmen implementiert. Für alle Kunden, die eine DSGVO-Ausrichtung anstreben, unterhält Zoom angemessene Sicherheitsmaßnahmen, stellt ein Self-Service-Tool für Access-Anfragen der betroffenen Person (DSAR) bereit und sorgt für Transparenz hinsichtlich der Datenverarbeitungspraktiken, während es Optionen für internationale Datenübermittlungen über Mechanismen wie den EU-US-Datenschutzrahmen und Standardvertragsklauseln anbietet.

Für EU-Organisationen des öffentlichen Sektors im Gesundheitswesen, in der Bildung, bei Behörden und in regulierten Branchen, die nach einem stärker verwalteten Ansatz zur DSGVO-Einhaltung suchen, kann Zooms Verfügbar gemachter dreistufiger Rahmen auf Plattform-, Verschlüsselungs- und Inhaltsebene die DSGVO-konformen Abläufe in der gesamten Europäischen Union weiter verbessern, ohne dass benutzerdefinierter Code oder komplizierte Entwicklung erforderlich sind.

### Infrastruktur

Zoom bietet die Infrastruktur und Kontrollen, die öffentlichen Organisationen dabei helfen, strenge EU-Anforderungen an Datenschutz, Sicherheit und Service-Resilienz zu erfüllen.

#### <mark style="color:blau;">EU-basierte Infrastruktur hält bestimmte Daten innerhalb europäischer Grenzen</mark>

Für Kunden in der Europäischen Union (EU), die es vorziehen, keine personenbezogenen Daten zu übertragen – einschließlich Content, Konto, Diagnosedaten, Support sowie eingeschränktem Zugriff auf Website-Daten – in die USA, stellt Zoom dedizierte Infrastruktur bereit, die als Zoom EU Infrastructure bekannt ist. Diese Infrastruktur hostet Konten für Kunden im Bereich Bildung und Enterprise und unterstützt derzeit eine große Auswahl an Zoom-Produkten, darunter Meetings, Webinar, Chat, Zoom Phone, Zoom Contact Center und mehr.

Zoom bietet Kunden, die in der regionalen Zoom EU Infrastructure gehostet werden, die Möglichkeit, Daten innerhalb der Region zu speichern und zu verarbeiten. Zoom überträgt keine Daten außerhalb dieser Infrastruktur und nimmt keinen Access auf Daten von außerhalb dieser Infrastruktur vor, es sei denn, es besteht eine vorherige Vereinbarung mit einem Kunden oder es gelten bestimmte Ausnahmen, einschließlich soweit dies nach geltendem Recht erforderlich ist, zu Zwecken von Vertrauen und Sicherheit sowie um Service-Benachrichtigungen bereitzustellen und die Dienste zu Aktivieren. Für detailliertere Informationen siehe bitte unsere [Zoom EU-Infrastruktur-Datenblatt](https://media.zoom.com/download/assets/zoom-eu-infrastructure-fact-sheet.pdf/3d23251255a811f0bc811651fbd1a193?ampDeviceId=1bace143-1d0e-44f0-9c65-1a66500c6b00\&ampSessionId=1753276105171&_ics=1753276103466\&irclickid=~1SRQVOMRZQJDEDuADEKQHyzvmqvwyFELCzDJKABqmha2SOLDwqne&_gl=1*wa7gnv*_gcl_au*ODA1ODkzMDYuMTc0NzEyOTE3NQ..*_ga*MTMyNTgyNjUzOS4xNzMxNjc3MjU2*_ga_L8TBF28DDX*czE3NTMyNzYxMDQkbzEzMiRnMSR0MTc1MzI3NjgxMyRqNTckbDAkaDA.).

Das folgende Diagramm beschreibt, wie Zoom Daten über globale und regionale Cluster verarbeitet und speichert:

<div data-with-frame="true"><figure><img src="/files/4a9a5ee1d9889f05b9c2893e3f6e60459ddb416e" alt=""><figcaption></figcaption></figure></div>

#### <mark style="color:blau;">Identitäts-, Access- und Datenschutzfunktionen</mark>

Zoom umfasst Standard-Identitäts- und Access-Management-Funktionen, die sich in bestehende organisatorische Systeme integrieren.

#### Standard-Authentifizierung und Autorisierung

Zoom bietet eine typische Enterprise-Identitäts-Integration über Single Sign-On (SSO) mit SAML 2.0-konformen Anbietern, SCIM-2.0-Bereitstellung für automatisierte Benutzerverwaltung und Rollenbasiert Zugriffssteuerung (RBAC) mit anpassbaren Rollen und Berechtigungen. Diese Funktionen lassen sich mit vom Kunden bereitgestellten regionalen Identity Providern (IdPs) integrieren, die vom Kunden oder dem von ihm gewählten IdP-Anbieter verwaltet und gehostet werden, und sie verbinden sich über SAML 2.0 mit der EU-Infrastruktur von Zoom.

#### Integrierter Datenschutz und Datenkontrollen

Die Plattform umfasst Standard-Datenschutz-by-Design-Funktionen, die den DSGVO-Anforderungen entsprechen:

* **Datenminimierung** durch pseudonymisierte Kennungen in Systemprotokollen
* **Administrative Datenkontrollen** zum Festlegen von Aufbewahrungsfristen und zum Bearbeiten von Löschanfragen
* **Access-Protokollierung** für Sicherheitsüberwachung und Prüfpfade
* **Geringste-Berechtigung und Rollenbasiert Zugriff** Steuerungen für den Zugriff von Zoom auf Kundendaten und Inhalte

#### Eigentum an Organisationsdaten

Wie bei anderen Unternehmensplattformen behalten Organisationen die Kontrolle über Benutzer- und Inhaltslebenszyklen, wobei Zoom die technische Infrastruktur bereitstellt, um interne Richtlinien und regulatorische Anforderungen wie die Einhaltung von Artikel 17 der DSGVO zu unterstützen.

### Zoom Node

Für mehr Kontrolle über Ihre Daten sollten Sie Zoom Node in Betracht ziehen. Diese hybride Plattform ermöglicht es Ihnen, Zoom Workplace-Workloads, einschließlich Medien-Weiterleitung, Chat-Speicherung, Aufzeichnung und Webzugriff, direkt in Ihrer eigenen Umgebung auszuführen. Zoom Node ist ideal für Kunden, die Medienlokalisierung, verbessertes Inhaltsdatenmanagement oder unterbrechungsfreien Betrieb benötigen und dabei die vertraute Zoom-Erfahrung beibehalten möchten. Weitere Informationen zu Zoom Node-Konzepten finden Sie auf der [Erklärung zu Zoom Node](/technical-library/de/erweiterte-enterprise-services/zoom-node/zoom-node-explainer.md).

Im Kern arbeitet Zoom Node als virtuelle Maschine (VM), auf der das **Zoom Node Betriebssystem**. Zoom Node ermöglicht das lokale Hosting ausgewählter Zoom-Dienste durch modulare Servicekomponenten und umfasst:

* **Zoom Node Betriebssystem**: Die zentrale Betriebsschicht, die containerisierte Module steuert. Sie übernimmt Kommunikation, Lifecycle-Orchestrierung und Ressourcenmanagement.
* **Servicemodule**: Unabhängige funktionale Komponenten (z. B. Meeting, Aufzeichnung, Chat), die in isolierten Containern innerhalb der VM bereitgestellt werden.

![](/files/0dc53ad7dd1637307511f45d91884ff2dedb7f05)

Diese modulare Struktur ermöglicht es Kunden, nur die Dienste auszuführen, die sie benötigen, wodurch die Verwaltung vereinfacht und die Ressourcennutzung optimiert wird.

Zoom Node bietet Kontrolle und Flexibilität und sorgt gleichzeitig für eine reibungslose Zoom-Benutzererfahrung. Zu den Vorteilen von Zoom Node gehören:

* **Modularität**: Stellen Sie nur die Dienste bereit, die Sie benötigen.
* **Lokalisierung**: Lokale Medienverarbeitung und -speicherung für Meetings und Webinare.
* **Zukunftssicherheit**: Kompatibel mit zukünftigen hybriden Diensten (Zoom Chat, Zoom Phone).

#### <mark style="color:blau;">Zoom Node unterstützt die modulare Bereitstellung von Kerndiensten wie Meetings, Aufzeichnungen, Chat, Browser-Zugriff und Raumkonnektivität</mark>

![](/files/530174ea6875c54877716845bc02f940d91a3774)

Dies sind die derzeit verfügbaren Module für Zoom Node:

* [**Hybridmodul für Meetings**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0058495): Führt Zoom-Meeting-Server lokal aus, um die Kontrolle über Audio-, Video- und Inhaltsströme zu behalten.
  * [**Web-Access-Gateway**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0080509): Ein Web Gateway, das es Zoom-Benutzern ermöglicht, über den Browser einem privaten Meeting beizutreten, das auf Meetings Hybrid gehostet wird, ohne auf die Zoom Cloud zugreifen zu müssen
* [**Hybridmodul für Aufzeichnungen**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0074360): Speichern Sie Meeting-Aufzeichnungen lokal statt in der Cloud von Zoom.
  * [**Content-Streaming-Dienst**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0074360): Ein Video-Streaming-Broker-Dienst für Aufzeichnungen von Zoom Meeting und Webinar, die im Ruhezustand im Network File Storage des Kunden gespeichert werden. Dieser Dienst bietet dem Host des Meeting Zugriff auf die Wiedergabe, den Download und die Weiterverteilung der Aufzeichnung über das Zoom-Webportal und spiegelt damit den Workflow für Aufzeichnungen wider, die in der Zoom Cloud gespeichert sind.
* [**Hybridmodul für Chat**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0067370): Speichert und verwaltet interne Chat-Inhalte in Ihrer eigenen Umgebung.
* [**Meeting-Ausfallsicherheit**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0076794): Lokales Failover im Falle einer Cloud-Störung.
* [**Zoom Phone Local Survivability (ZPLS)**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0058798): Lokales Failover für Zoom Phone, wobei die Kernfunktionen für Anrufe erhalten bleiben, wenn Zoom-Rechenzentren nicht erreichbar sind.
* [**Hybride Rauminteroperabilität**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0076692): Verbinden Sie standardbasierte Raumsysteme mit den Zoom-Meetings mithilfe der Lösung Hybrid Room Interoperability.

Hybride Konfigurationen unterstützen organisatorische Richtlinien von Kunden in Bezug auf Datenkontrolle und Notfallwiederherstellung und erhalten gleichzeitig die Kernfunktionalität der Zoom Workplace App. Siehe unsere spezielle [Zoom Node-Übersichtsseite](https://www.zoom.com/en/products/zoom-node/) für die neuesten Informationen zu den verschiedenen Modulen.

Informationen zur Bereitstellung finden Sie in der [Feldhandbuch zur Bereitstellung von Zoom Node](/technical-library/de/erweiterte-enterprise-services/zoom-node/zoom-node-deployment-field-guide.md).

#### <mark style="color:blau;">Zoom Node wird über eine Cloud-Schnittstelle verwaltet, die Modulaktivierung, Leistungsüberwachung, Softwareaktualisierungen und Protokollierung unterstützt</mark>

Administratoren können Zoom Node über eine zentrale Konsole verwalten. Diese Konsole ermöglicht es ihnen:

* Aktivieren oder deaktivieren bestimmter Module
* Servicezustand und Netzwerkleistung überwachen
* Updates kontrolliert planen und anwenden
* Sicherheitseinstellungen und Zugriffsprotokolle überprüfen

#### <mark style="color:blau;">Survivability-Module halten die lokale Kommunikation bei Cloud-Störungen aufrecht</mark>

Zoom Node-Survivability-Module halten Meetings und Telefonanrufe in Ihrer lokalen Umgebung betriebsbereit, wenn die Cloud von Zoom nicht erreichbar ist, und unterstützen Anforderungen an die Datenresidenz während Ausfällen.

**Meeting-Ausfallsicherheit**

Über das Zoom Meetings Hybrid-Modul bereitgestellt, verwendet Meeting Survivability Survivable Meeting Zones, um Meetings lokal als Host bereitzustellen, wenn die Cloud-Konnektivität verloren geht.

Während des Survivability-Modus können interne Benutzer Meetings mit der Standard Zoom Workplace App und einer Survivable Meeting-URL hosten und daran Beitreten. Externe Teilnehmer können nicht Beitreten, aber die interne Kommunikation läuft weiter. Administratoren können Benutzern während Ausfällen Nachrichten am Schwarzen Brett senden.

Wichtige Betriebsdetails:

* **Manuelle Aktivierung**: 15–30 Sekunden nach Verlust der Konnektivität
* **Maximale Dauer**: Bis zu 30 Tage
* **Authentifizierung**: Erfordert einen Survivability-Token aus dem vorherigen Cloud-Login
* **DNS**: Komponenten müssen über lokal auflösbare DNS-Hostnamen erreichbar sein
* **Infrastruktur**: Erfordert fünf dedizierte Zoom Node-VMs (mindestens 3 vCPUs, 8 GB RAM jeweils)
* **Testen**: Admins können den Survivability-Modus manuell Aktivieren; auf Gruppe-Ebene Zuweisen, um den Umfang zu begrenzen

Siehe den Zoom-Support-Artikel [Was ist Meeting Survivability](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0076794) und die [Zoom Node Deployment Field Guide](https://library.zoom.com/advanced-enterprise-services/zoom-node/zoom-node-deployment-field-guide) hier in der Zoom Tech Library für weitere Informationen.

### Verschlüsselung

Zoom unterstützt erweiterte Verschlüsselungstools, einschließlich kundenseitig verwalteter Schlüssel (Customer Managed Key, CMK), die Organisationen eine bessere Kontrolle darüber geben, wie ihre Daten geschützt werden. Zoom bietet mehrere Optionen zum Schutz sensibler Kommunikation, einschließlich vollständigem Eigentum an Verschlüsselungsschlüsseln.

#### <mark style="color:blau;">kundenseitig verwalteter Schlüssel (Customer Managed Key, CMK) ermöglicht es Institutionen, ihre eigenen Verschlüsselungsschlüssel mithilfe vertrauenswürdiger Dienste oder interner Systeme zu verwalten und zu prüfen</mark>

[Zoom CMK](https://www.zoom.com/en/products/cmk/) integriert sich mit gängigen Key-Management-Service-(KMS)-Anbietern, wie zum Beispiel:

* Amazon Web Services (AWS) KMS
* Microsoft Azure-Schlüsseltresor
* Oracle OCI Vault
* Thales CipherTrust (über AWS External Key Store)

Sie können außerdem Ihr eigenes Hardware Security Module (HSM) auf Ihrem eigenen Host betreiben, z. B. Thales Luna HSM, um die Kontrolle über Verschlüsselungsschlüssel zu gewährleisten und die Abhängigkeit von externen, in den USA ansässigen Systemen zu vermeiden und so eine vollständige HYOK-(Hold-Your-Own-Key)-Lösung bereitzustellen.

#### CMK kann viele Arten sensibler Zoom-Inhalte verschlüsseln

CMK kann viele Arten sensibler Zoom-Inhalte verschlüsseln, darunter:

* Meeting- und Webinar-Aufzeichnungen (Audio, Video, Chat)
* Transkripte (ohne indizierte Suche)
* Voicemails und Anrufaufzeichnungen
* Kalender-Access-Tokens
* Microsoft Teams Integration-Token
* Chat-Nachrichten und Dateien
* Whiteboards
* Von Zoom AI-Funktionen generierte Inhalte

Für Organisationen, die verlangen, dass bestimmte Daten, wie Chat-Nachrichten, nicht durch die Zoom Cloud entschlüsselt werden, bietet Zoom das Zoom CMK Hybrid-Modul an. Mit Zoom CMK Hybrid können Organisationen ihre eigenen Datenschlüssel zur Verwendung mit clientseitiger Verschlüsselung innerhalb ihrer Sicherheitsgrenze mithilfe eines separaten, vom Kunden verwalteten Schlüssels generieren und verwalten.

Bitte sehen Sie den Zoom-Support-Artikel [Inhalt geschützt durch kundenseitig verwalteter Schlüssel (Customer Managed Key, CMK)](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0057898) für die aktuelle Liste.

#### <mark style="color:blau;">Ende-zu-Ende-Verschlüsselung (E2EE) ist so konzipiert, dass nur Teilnehmer während Besprechungen oder Anrufen auf Medien zugreifen können</mark>

Zusätzliche Sicherheitskontrollen stehen Kunden zur Verfügung, um ihre Meetings zu sichern. Zoom bietet optional Ende-zu-Ende-Verschlüsselung (E2EE), die in den Desktop- oder mobilen Workplace-Apps für Folgendes aktiviert werden kann:

* Einzelanrufe innerhalb eines Kontos über Zoom Phone
* Zoom Meetings mit bis zu 1.000 Teilnehmern

{% hint style="info" %}
E2EE wird nicht für Anrufe unterstützt, die über den Web-Client oder PSTN erfolgen, oder für die Dienste Zoom Contact Center und Zoom Virtual Agent.
{% endhint %}

E2EE für Zoom Meetings verwendet dieselbe 256-Bit-AES-GCM-Verschlüsselungsmethode, die Standard- und erweiterte Verschlüsselung unterstützt. Wenn sie aktiviert ist, ist das Zoom-System so konzipiert, dass die kryptografischen Schlüssel nur den Geräten der Teilnehmer des Meetings bekannt sind. Dadurch haben Dritte, einschließlich Zoom, keinen Access auf die privaten Schlüssel des Meetings.

Außerdem hat Zoom post-quantum E2EE (PQ E2EE) für Zoom Workplace eingeführt, insbesondere als Support für Zoom Meetings, Zoom Phone und Zoom Rooms. Die Einführung der neuen Sicherheitsverbesserung macht Zoom zum ersten Unternehmen für Einheitliche Kommunikation als Dienstleistung (UCaaS), das eine post-quantum E2EE-Lösung für Videokonferenzen anbietet. Post-quantum Ende-zu-Ende-Verschlüsselung (PQ E2EE) bietet dieselbe Sicherheitseigenschaft wie Ende-zu-Ende-Verschlüsselung (E2EE): Nur die Teilnehmer des Meetings und nicht einmal Zooms Server haben Zugriff auf die Schlüssel, die zum Verschlüsseln des Meetings verwendet werden. Anders als Ende-zu-Ende-Verschlüsselung ist PQ E2EE darauf ausgelegt, der Bedrohung durch einen Angreifer standzuhalten, der verschlüsselten Netzwerkverkehr abfangen kann und hofft, in Zukunft einen Quanten-Computer zu erwerben und ihn zu verwenden, um die abgefangenen Daten zu entschlüsseln.

Kunden, die an diesen zusätzlichen Verschlüsselungsfunktionen interessiert sind, können E2EE Aktivieren. Allerdings gibt es [Voraussetzungen und Einschränkungen](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0065408) zu beachten sind.

**Anforderungen an den Client**: E2EE erfordert, dass alle Meeting-Teilnehmer von der Zoom Workplace-Desktop-App, der mobile App oder einem Zoom Room aus Beitreten.

**Funktionseinschränkungen**: Das Aktivieren von E2EE ist mit bestimmten Funktionen nicht kompatibel, einschließlich:

* Cloud-Aufzeichnung für Zoom Meetings
* Automatische Anrufaufzeichnung für Zoom Phone
* Zoom AI-Funktionen
* Kontinuierlicher Meeting-Chat
* Zusätzliche Funktionen, die in unserer Support-Dokumentation aufgeführt sind

Konsultieren Sie unsere Support-Artikel für [Zoom Phone](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0059027) und [Zoom Meetings](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0065408) für vollständige Details zu Einschränkungen, Abhängigkeiten und Implementierung.

#### <mark style="color:blau;">Verschlüsselungsoptionen auf Client-Ebene für erhöhte Zoom Chat-Sicherheit</mark>

Zoom Chat bietet mehrere Verschlüsselungsoptionen über die Standard-Verschlüsselung hinaus, die jeweils für unterschiedliche Sicherheitsanforderungen und Organisationsstrukturen entwickelt wurden.

#### Standard-Chat-Verschlüsselung (standardmäßig)

standardmäßig verschlüsselt Zoom Chat-Nachrichten während der Übertragung mit TLS und im Ruhezustand mit AES-256-Verschlüsselung unter Verwendung von von Zoom verwalteten Schlüsseln. Dies bietet grundlegende Sicherheit für die meisten organisatorischen Anforderungen.

#### Erweiterte Chat-Verschlüsselung (ACE)

ACE verwendet von Geräten generierte und auf dem Gerät gespeicherte Schlüssel, um Nachrichten zwischen Chat-Teilnehmern zu verschlüsseln, mit zusätzlichem TLS-Schutz während der Übertragung. Schlüssel werden auf den Geräten der Chat-Teilnehmer generiert und verwaltet, was den Datenschutz verbessert, aber die Funktionalität einschränkt, wenn die Teilnehmer nicht gleichzeitig online sind.

#### Erweiterte CMK Chat-Verschlüsselung (ACCE)

ACCE verwendet vom Kunden verwaltete Schlüssel über Zooms CMK-Dienst, aber die Schlüssel werden in der Zoom Cloud generiert und gesichert. Diese Option bietet die Kontrolle des Kunden über Schlüssel und sorgt gleichzeitig für bessere kontoübergreifende Kompatibilität als gerätebasierte Lösungen.

#### Clientseitige CMK-Hybrid-Chat-Verschlüsselung (CSE)

CSE verwendet vom Kunden verwaltete Schlüssel, die vor Ort über die CMK-Hybrid-Infrastruktur generiert und gespeichert werden. Dies bietet das höchste Maß an Kundenkontrolle über Verschlüsselungsschlüssel, da sie sich niemals in Zooms Cloud-Umgebung befinden.

**Hauptunterschiede**

* **ACE**: Gerät-generierte Schlüssel, nur Messaging innerhalb eines Kontos
* **ACCE**: Kundenschlüssel in Zoom Cloud, funktioniert über Konten hinweg
* **CSE**: Kundenschlüssel vor Ort, Messaging innerhalb des Kontos mit ACCE-Fallback für externe Kommunikation

**Anforderungen**

* **ACE**: Bezahlte Konten, Administrator-Freischaltung
* **ACCE**: Zoom Enterprise Plus (oder höher) oder CMK Add-on Lizenz
* **CSE**: Zoom Enterprise Plus oder CMK-Hybrid-Lizenzen (mit mindestens zwei CMK-Hybrid-Lizenzen und zwei Servern für Fehlertoleranz)

**Wichtige Einschränkungen**

Alle erweiterten Verschlüsselungsoptionen schränken die Chat-Funktionalität ein, einschließlich:

* Zoom AI-Funktionen
* Nachrichtenbearbeitung und Übersetzung
* Animierte GIFs und Linkvorschauen
* Nachrichtenarchivierung mit Drittanbietern
* Kontinuierliche Meeting-Chat-Integration

**Verfügbarkeitsnotizen**

* CSE ist nur Verfügbar für CMK Hybrid-Kunden mit lokaler Schlüsselverwaltungsinfrastruktur
* ACCE dient als Fallback-Protokoll für CSE-fähige Konten bei der Kommunikation mit externen Kontakten
* Organisationen sollten bewerten, ob eine erweiterte Sicherheit die Funktionseinschränkungen rechtfertigt, da standardmäßige Verschlüsselung regulatorische Einhaltungsrahmen möglicherweise ausreichend unterstützen kann

#### <mark style="color:blau;">Ein sicherer Verbindungsprozess unterstützt die regionale Serverzuweisung und die Einhaltung von Datenrichtlinien</mark>

![](/files/fd44540a2a8e71df448e3333515f3c3f851469af)

Ob Sie die Zoom Workplace App verwenden, Meetings Beitreten oder über Ihren Browser Access zum Zoom-Webportal erhalten, Zoom Meetings sind darauf ausgelegt, Kundendaten während der Übertragung mit vertrauenswürdiger Verschlüsselung zu schützen, wenn mit dem Zoom-Webportal oder Diensten in der Zoom Cloud Plattform kommuniziert wird. Dies umfasst den Verbindungsprozess und Echtzeitmedien während der Übertragung (Video, Audio und in-Meeting geteilte Inhalte).

Wenn ein Benutzer ein Zoom Meeting oder einen Zoom Phone-Anruf startet:

1. Die Zoom Workplace App kontaktiert zunächst Zooms globalen Lookup Service mithilfe von TLS 1.2- oder TLS 1.3-Verschlüsselung.
2. Lookup-Metadaten, einschließlich IP-Geolokalisierung und Geräteinformationen, werden über HTTPS (Portieren 443) mit TLS 1.2- oder höherer Verschlüsselung gesendet.
3. Basierend auf Standort und Verfügbarkeit wird die App an den optimalen Zoom Zone Controller und den regionalen Medienknoten weitergeleitet.
4. Die Zoom Workplace App testet die Konnektivität zu jedem Knoten und baut verschlüsselte Mediensitzungen (Video, Audio, Inhalte) über Folgendes auf:
   1. UDP (bevorzugt, Portieren 8801) mit AES-256-GCM-Verschlüsselung
   2. TCP (Fallback, Portieren 8801) mit AES-256-GCM-Verschlüsselung
   3. TCP (sekundärer Fallback, Portieren 443) mit TLS 1.2- oder TLS 1.3-Verschlüsselung

Weitere Details zum Verschlüsselungsdesign von Zoom unter Verwendung branchenüblicher Verschlüsselungsmethoden für Daten während der Übertragung und im Ruhezustand finden Sie in unserem [Zoom-Verschlüsselung-Whitepaper](https://explore.zoom.us/docs/doc/Zoom%20Encryption%20Whitepaper.pdf). Zur Validierung der Sicherheitspraktiken von Zoom sehen Sie sich bitte unsere Bescheinigungen und Zertifizierungen an, die verfügbar sind, indem Sie unseren [Zoom Trust Center](https://www.zoom.com/en/trust/legal-compliance/).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/de/erweiterte-enterprise-services/public-sector-sovereignty-controls/european-union-public-sector-sovereignty-controls-explainer.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
