> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/de/erweiterte-enterprise-services/public-sector-sovereignty-controls/european-union-public-sector-sovereignty-controls-explainer.md).

# Erklärung zu den Souveränitätskontrollen für den öffentlichen Sektor der Europäischen Union

Erfahren Sie mehr über Zooms Ansatz für Souveränitätskontrollen, Sicherheit und Einhaltung für Organisationen des öffentlichen Sektors in der EU.

### Einleitung

Dieses Dokument erklärt, wie Zoom öffentliche Einrichtungen in der Europäischen Union (EU) dabei unterstützt, ihre strengen Anforderungen an Datenschutz und Sicherheit zu erfüllen.

#### <mark style="color:blau;">Zoom unterstützt die einzigartigen Anforderungen an die Einhaltung im öffentlichen Sektor der EU und an Souveränitätskontrollen</mark>

Die Zoom-Plattform unterstützt die wachsende Bedeutung von Souveränitätskontrollanforderungen in der Europäischen Union. Organisationen des öffentlichen Sektors in der EU benötigen sichere, konforme und zuverlässige Kommunikationssysteme, die ihnen helfen können, Branchen- und regionale Vorschriften einzuhalten. Zoom versteht, dass Organisationen des öffentlichen Sektors Lösungen benötigen, die ihnen helfen, zunehmende Verpflichtungen für verantwortungsvolle Praktiken im Umgang mit Daten zu erfüllen, und ihnen gleichzeitig zuverlässige und leicht zu verwaltende Kommunikationssysteme bereitstellen.

Zoom setzt sich dafür ein, Kunden aus dem öffentlichen Sektor dabei zu helfen, ihre Anforderungen durch eine Vielzahl von Diensten, Lösungen und Tools zu erfüllen, darunter in der EU gehostete Infrastruktur, flexible hybride Bereitstellungsrahmen, vom Kunden verwaltete Verschlüsselungsoptionen und transparente Richtlinien für den Umgang mit Daten. Durch die Nutzung dieser Angebote können IT-Teams des öffentlichen Sektors ihre Aufsicht und Kontrolle über die Speicherung, Verarbeitung und den Access ihrer Daten auf der Zoom-Plattform verbessern.

Weitere Informationen zu Zoom und der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union finden Sie in unserem [Trust Center-Dokumentation](https://www.zoom.com/en/trust/gdpr/).

#### <mark style="color:blau;">Ein dreistufiges Framework ermöglicht es Organisationen, ihre Daten gemäß ihren Richtlinien über Infrastruktur, Verschlüsselung und hybrides Hosting zu verwalten</mark>

![](https://590569539-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-e2c86be41ec2f1e707f482ed6d31c29fbb398bc0%2FUnknown%20image?alt=media)

Das dreistufige Framework von Zoom wurde entwickelt, um öffentlichen Organisationen eine verbesserte Kontrolle über ihre Daten und Kommunikation zu geben:

* **Plattformebene**: Zoom bietet eine dedizierte EU-Infrastruktur, um seine Dienste in EU-Rechenzentren als Host bereitzustellen.
* **Verschlüsselungsebene**: Organisationen können ihre eigenen Verschlüsselungsschlüssel mithilfe von kundenseitig verwalteter Schlüssel (Customer Managed Key, CMK) oder Hold-Your-Own-Key (HYOK)-Konfigurationen verwalten.
* **Inhaltsebene**: Organisationen können Zoom Node installieren, um Meetings, Chat und Aufzeichnungen in ihrer eigenen IT-Umgebung als Host auszurichten.

#### Das dreischichtige Rahmenwerk bietet vier zentrale Vorteile für den öffentlichen Sektor

Organisationen des öffentlichen Sektors, darunter Schulen, Krankenhäuser und Behörden, können im Rahmen ihrer täglichen Kommunikations- und Zusammenarbeitsabläufe jeden Tag regulierte Daten verarbeiten. Diese Einrichtungen müssen lokale sowie EU-weite Vorschriften einhalten, um die Daten sicher und privat zu halten und den Zugriff nur autorisiertem Personal zu ermöglichen.

Der Ansatz von Zoom für Organisationen des öffentlichen Sektors bietet die folgenden Vorteile:

* **Datenresidenz**: Bestimmte Daten physisch und logisch innerhalb der EU zu speichern.
* **Kryptografische Kontrolle**: Ermöglicht es dem Unternehmen, Access zu verwalten und seine Verschlüsselungsschlüssel zu besitzen.
* **Resilienz**: Trägt dazu bei, dass die Kommunikation auch bei Ausfällen oder Netzwerkproblemen Fortfahren kann. Die Survivability-Module von Zoom Node für Meetings und Phone halten Dienste in der lokalen Umgebung betriebsbereit, wenn die Cloud-Konnektivität verloren geht.
* **Transparenz**: Bietet Einblick in Datenflüsse. Wie und wann wird auf Daten zugegriffen: Wer hat worauf zugegriffen und warum?

Zoom hilft öffentlichen Institutionen, diese Ziele mit konfigurierbarer Infrastruktur, detaillierten Richtlinien und starken Datenschutzvorkehrungen zu erreichen.

#### Support für DSGVO-Einhaltung ohne kundenspezifische Entwicklung

Zoom bietet Support für DSGVO-Einhaltung, indem es deren Anforderungen in seine Kerndienste integriert, vertragliche Zusagen über sein Data Processing Addendum bereitstellt und technische Schutzmaßnahmen implementiert. Für alle Kunden, die eine DSGVO-Ausrichtung anstreben, hält Zoom angemessene Sicherheitsmaßnahmen aufrecht, stellt ein Self-Service-Tool für Access-Anfragen der betroffenen Person (DSAR) bereit und sorgt für Transparenz bei Datenverarbeitungspraktiken, während es über Mechanismen wie den EU-US-Datenschutzrahmen und Standardvertragsklauseln Optionen für internationale Datenübermittlungen anbietet.

Für Organisationen des öffentlichen Sektors in der EU in Gesundheitswesen, Bildung, Behörden und regulierten Branchen, die einen stärker verwalteten Ansatz für DSGVO-Einhaltung suchen, kann Zooms Verfügbar-Dreischicht-Framework auf der Plattform-, Verschlüsselungs- und Inhaltsebene die DSGVO-ausgerichteten Abläufe in der gesamten Europäischen Union weiter verbessern, ohne dass benutzerdefinierter Code oder komplizierte Entwicklung erforderlich sind.

### Infrastruktur

Zoom bietet die Infrastruktur und Kontrollen, die öffentlichen Einrichtungen dabei helfen, strenge EU-Anforderungen an Datenschutz, Sicherheit und Service-Resilienz zu erfüllen.

#### <mark style="color:blau;">EU-basierte Infrastruktur hält bestimmte Daten innerhalb europäischer Grenzen</mark>

Für Kunden aus der Europäischen Union (EU), die es vorziehen, keine personenbezogenen Daten zu übertragen – einschließlich Content, Konto, Diagnose, Support und der eingeschränkten Zugriffs-Website-Daten – in die USA, stellt Zoom dedizierte Infrastruktur bereit, die als Zoom EU Infrastructure bekannt ist. Diese Infrastruktur hostet Konten für EU Bildung- und Enterprise-Kunden und unterstützt derzeit eine breite Auswahl an Zoom-Produkten, darunter Meetings, Webinar, Chat, Zoom Phone, Zoom Contact Center und mehr.

Zoom stellt Kunden, die in der regionalen Zoom-EU-Infrastruktur gehostet werden, die Möglichkeit bereit, Daten innerhalb der Region zu speichern und zu verarbeiten. Zoom überträgt Daten nicht außerhalb dieser Infrastruktur und greift nicht von außerhalb auf Daten zu, es sei denn, es besteht zuvor eine Vereinbarung mit einem Kunden oder bestimmte Ausnahmen gelten, einschließlich wenn dies nach geltendem Recht erforderlich ist, zu Zwecken der Vertrauenswürdigkeit und Sicherheit sowie um Servicebenachrichtigungen bereitzustellen und die Dienste zu Aktivieren. Für detailliertere Informationen lesen Sie bitte unsere [Zoom EU-Infrastruktur-Faktenblatt](https://media.zoom.com/download/assets/zoom-eu-infrastructure-fact-sheet.pdf/3d23251255a811f0bc811651fbd1a193?ampDeviceId=1bace143-1d0e-44f0-9c65-1a66500c6b00\&ampSessionId=1753276105171&_ics=1753276103466\&irclickid=~1SRQVOMRZQJDEDuADEKQHyzvmqvwyFELCzDJKABqmha2SOLDwqne&_gl=1*wa7gnv*_gcl_au*ODA1ODkzMDYuMTc0NzEyOTE3NQ..*_ga*MTMyNTgyNjUzOS4xNzMxNjc3MjU2*_ga_L8TBF28DDX*czE3NTMyNzYxMDQkbzEzMiRnMSR0MTc1MzI3NjgxMyRqNTckbDAkaDA.).

Das folgende Diagramm zeigt im Detail, wie Zoom Daten über globale und regionale Cluster hinweg verarbeitet und speichert:

<div data-with-frame="true"><figure><img src="https://590569539-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2FzBxXmwxrYRY0JFho1ziI%2F549999_Bp7ND0k2Qz25--wym2SiWQ_Final.png?alt=media&amp;token=0ebaeaf2-5934-44f0-932a-4d93fe17d4e9" alt=""><figcaption></figcaption></figure></div>

#### <mark style="color:blau;">Identitäts-, Access- und Datenschutzfunktionen</mark>

Zoom umfasst Standard-Identitäts- und Access-Management-Funktionen, die sich in bestehende organisatorische Systeme integrieren lassen.

#### Standard-Authentifizierung und Autorisierung

Zoom bietet typische Enterprise-Identitäts-Integration über Single Sign-On (SSO) mit SAML 2.0-konformen Anbietern, SCIM-2.0-Bereitstellung für automatisierte Benutzerverwaltung und Rollenbasiert Zugriffssteuerung (RBAC) mit anpassbaren Rollen und Berechtigungen. Diese Funktionen integrieren sich mit vom Kunden bereitgestellten regionalen Identitätsanbietern (IdPs), die vom Kunden oder seinem gewählten IdP-Anbieter verwaltet und gehostet werden, und verbinden sich über SAML 2.0 mit der EU-Infrastruktur von Zoom.

#### Eingebaute Datenschutz- und Datenkontrollen

Die Plattform umfasst Standard-Datenschutz-by-Design-Funktionen im Einklang mit DSGVO-Anforderungen:

* **Datenminimierung** durch pseudonymisierte Kennungen in Systemprotokollen
* **Administrative Datenkontrollen** zum Festlegen von Aufbewahrungsfristen und zur Bearbeitung von Löschanfragen
* **Access-Protokollierung** für Sicherheitsüberwachung und Prüfpfade
* **Prinzip der geringsten Berechtigung und Rollenbasiertem Zugriff** Steuerelemente für den Zugriff von Zoom auf Kundendaten und Inhalte

#### Organisatorische Datenhoheit

Wie bei anderen Enterprise-Plattformen behalten Organisationen die Kontrolle über den Lebenszyklus von Benutzern und Inhalten, während Zoom die technische Infrastruktur bereitstellt, um interne Richtlinien und regulatorische Anforderungen wie die Einhaltung von DSGVO-Artikel 17 zu unterstützen.

### Zoom Node

Für eine höhere Kontrolle über Ihre Daten sollten Sie Zoom Node in Betracht ziehen. Diese hybride Plattform ermöglicht es Ihnen, Zoom Workplace-Workloads, einschließlich Medienweiterleitung, Chat-Speicherung, Aufzeichnung und Webzugriff, direkt in Ihrer eigenen Umgebung auszuführen. Zoom Node ist ideal für Kunden, die Medienlokalisierung, eine verbesserte Verwaltung von Inhaltsdaten oder unterbrechungsfreien Betrieb benötigen, und das alles bei gleichbleibender vertrauter Zoom-Erfahrung. Weitere Informationen zu Zoom-Node-Konzepten finden Sie unter dem [Übersicht](/technical-library/de/erweiterte-enterprise-services/zoom-node/zoom-node-overview.md).

Im Kern arbeitet Zoom Node als virtuelle Maschine (VM), auf der das **Zoom-Node-Betriebssystem**. Zoom Node ermöglicht das lokale Hosting ausgewählter Zoom-Dienste über modulare Dienstkomponenten und umfasst:

* **Zoom-Node-Betriebssystem**: Die zentrale Betriebsschicht, die containerisierte Module steuert. Sie übernimmt Kommunikation, Lebenszyklus-Orchestrierung und Ressourcenverwaltung.
* **Dienstmodule**: Unabhängige funktionale Komponenten (z. B. meeting, Aufzeichnung, chat), die in isolierten Containern innerhalb der VM bereitgestellt werden.

![](https://590569539-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-e94e5160952d5267ccf973c4efe6f8d797f96e04%2FUnknown%20image?alt=media)

Diese modulare Struktur ermöglicht es Kunden, nur die benötigten Dienste auszuführen, vereinfacht die Verwaltung und optimiert die Ressourcennutzung.

Zoom Node bietet Kontrolle und Flexibilität bei gleichzeitig nahtloser Zoom-Benutzererfahrung. Zu den Vorteilen von Zoom Node gehören:

* **Modularität**: Stellen Sie nur die Dienste bereit, die Sie benötigen.
* **Lokalisierung**: Lokale Medienverarbeitung und -aufbewahrung für Meetings und Webinare.
* **Zukunftssicherheit**: Kompatibel mit zukünftigen Hybrid-Diensten (Zoom Chat, Zoom Phone).

#### <mark style="color:blau;">Zoom Node unterstützt die modulare Bereitstellung von Kernservices wie meetings, Aufzeichnungen, chat, Browserzugriff und Raumkonnektivität</mark>

![](https://590569539-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-0aad9d78d59996892d7e7862461f628e9c4cc628%2FUnknown%20image?alt=media)

Dies sind die derzeit verfügbaren Module für Zoom Node:

* [**Meetings-Hybridmodul**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0058495): Führt Zoom-Meeting-Server lokal aus, um die Kontrolle über Audio-, Video- und Inhaltsströme zu behalten.
  * [**Web Access-Gateway**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0080509): Ein Web-Gateway, das es Zoom-Benutzern, die per Browser beitreten, ermöglicht, einem privaten Meeting beizutreten, das auf Meetings Hybrid gehostet wird, ohne die Zoom Cloud zu verwenden
* [**Aufzeichnungs-Hybridmodul**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0074360): Speichern Sie Meeting-Aufzeichnungen lokal statt in der Zoom Cloud.
  * [**Inhalts-Streaming-Dienst**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0074360): Ein Brokerdienst für Video-Streaming für Aufzeichnungen von Zoom Meeting und Webinar, die im Ruhezustand im Netzwerkspeicher des Kunden gespeichert werden. Dieser Dienst bietet dem Host des Meetings Access zur Wiedergabe, zum Download und zur Weiterverbreitung der Aufzeichnung über das Zoom-Webportal, was den Workflow für im Zoom Cloud gespeicherte Aufzeichnungen widerspiegelt.
* [**Chat-Hybridmodul**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0067370): Speichert und verwaltet interne Chat-Inhalte in Ihrer eigenen Umgebung.
* [**Meeting-Ausfallsicherheit**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0076794): Lokales Failover bei einer Cloud-Unterbrechung.
* [**Lokale Ausfallsicherheit für Zoom Phone (ZPLS)**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0058798): Lokales Failover für Zoom Phone, das zentrale Anruffunktionen aufrechterhält, wenn die Zoom-Rechenzentren nicht erreichbar sind.
* [**Hybrid-Raum-Interoperabilität**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0076692): Verbinden Sie raumgestützte Systeme auf Basis von Standards mit Zoom-Meetings mithilfe der Hybrid-Raum-Interoperabilitätslösung.

Hybride Konfigurationen unterstützen organisatorische Richtlinien der Kunden in Bezug auf Datenkontrolle und Notfallwiederherstellung, während die Kernfunktionalität der Zoom Workplace App erhalten bleibt. Siehe unsere spezielle [Zoom-Node-Übersichtsseite](https://www.zoom.com/en/products/zoom-node/) für die neuesten Informationen zu den verschiedenen Modulen.

Informationen zur Bereitstellung finden Sie unter [Bereitstellungsleitfaden für Zoom Node](/technical-library/de/erweiterte-enterprise-services/zoom-node/zoom-node-deployment-field-guide.md).

#### <mark style="color:blau;">Zoom Node wird über eine Cloud-Oberfläche verwaltet, die die Aktivierung von Modulen, Leistungsüberwachung, Softwareaktualisierungen und Protokollierung unterstützt</mark>

Administratoren können Zoom Node über eine zentrale Konsole verwalten. Diese Konsole ermöglicht es ihnen:

* Bestimmte Module aktivieren oder deaktivieren
* den Zustand der Dienste und die Netzwerkleistung überwachen
* Updates nach einem kontrollierten Zeitplan anwenden
* Sicherheitseinstellungen und Zugriffsprotokolle überprüfen

#### <mark style="color:blau;">Ausfallsicherheitsmodule erhalten die lokale Kommunikation während Cloud-Unterbrechungen aufrecht</mark>

Die Ausfallsicherheitsmodule von Zoom Node halten Meetings und Telefonanrufe in Ihrer lokalen Umgebung betriebsbereit, wenn die Zoom Cloud nicht erreichbar ist, und unterstützen während Ausfällen die Anforderungen an Datenresidenz.

**Meeting-Ausfallsicherheit**

Über das Zoom Meetings-Hybridmodul bereitgestellt, nutzt die Meeting-Ausfallsicherheit Survivable Meeting Zones, um Meetings lokal zu hosten, wenn die Cloud-Konnektivität verloren geht.

Während des Ausfallsicherheitsmodus können interne Benutzer Meetings hosten und beitreten, indem sie die standardmäßige Zoom Workplace App und eine Survivable Meeting-URL verwenden. Externe Teilnehmer können nicht beitreten, aber die interne Kommunikation läuft weiter. Administratoren können Benutzern während Ausfällen Meldungen auf dem Schwarzen Brett senden.

Wichtige betriebliche Details:

* **Manuelle Aktivierung**: 15–30 Sekunden nach Verbindungsverlust
* **Maximale Dauer**: Bis zu 30 Tage
* **Authentifizierung**: Erfordert ein Survivability-Token aus der vorherigen Cloud-Anmeldung
* **DNS**: Komponenten müssen über lokal auflösbare DNS-Hostnamen erreichbar sein
* **Infrastruktur**: Erfordert fünf dedizierte Zoom Node-VMs (mindestens 3 vCPUs, jeweils 8 GB RAM)
* **Testen**: Administratoren können den Survivability-Modus manuell Aktivieren; auf Gruppe-Ebene Zuweisen, um den Umfang zu begrenzen

Siehe den Zoom-Support-Artikel [Was ist Meeting-Überlebensfähigkeit](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0076794) und die [Zoom Node-Bereitstellungsleitfaden](https://library.zoom.com/advanced-enterprise-services/zoom-node/zoom-node-deployment-field-guide) hier in der Zoom Tech Library für weitere Informationen.

### Verschlüsselung

Zoom unterstützt erweiterte Verschlüsselungstools, einschließlich kundenseitig verwalteter Schlüssel (Customer Managed Key, CMK), die Organisationen eine verbesserte Kontrolle darüber geben, wie ihre Daten geschützt werden. Zoom bietet mehrere Optionen zum Schutz sensibler Kommunikation, einschließlich der vollständigen Kontrolle über Verschlüsselungsschlüssel.

#### <mark style="color:blau;">kundenseitig verwalteter Schlüssel (Customer Managed Key, CMK) ermöglicht es Institutionen, ihre eigenen Verschlüsselungsschlüssel mit vertrauenswürdigen Diensten oder Inhouse-Systemen zu verwalten und zu auditieren</mark>

[Zoom CMK](https://www.zoom.com/en/products/cmk/) integriert sich mit gängigen Key Management Service (KMS)-Anbietern, wie zum Beispiel:

* Amazon Web Services (AWS) KMS
* Microsoft Azure Key Vault
* Oracle OCI Vault
* Thales CipherTrust (über AWS External Key Store)

Sie können auch auf Ihrem eigenen Host ein Hardware Security Module (HSM) betreiben, z. B. Thales Luna HSM, um die Kontrolle über Verschlüsselungsschlüssel zu ermöglichen und die Abhängigkeit von externen, in den USA ansässigen Systemen zu vermeiden und eine vollständige HYOK (Hold-Your-Own-Key)-Lösung bereitzustellen.

#### CMK kann viele Arten sensibler Zoom-Inhalte verschlüsseln

CMK kann viele Arten sensibler Zoom-Inhalte verschlüsseln, einschließlich:

* Meeting- und Webinar-Aufzeichnungen (Audio, Video, Chat)
* Transkripte (ausgenommen indizierte Suche)
* Voicemails und Anrufaufzeichnungen
* Kalender Access-Tokens
* Microsoft Teams Integration-Tokens
* Chat-Nachrichten und Dateien
* Whiteboards
* Durch Zoom AI-Funktionen generierte Inhalte

Für Organisationen, die verlangen, dass bestimmte Daten, wie z. B. Chat-Nachrichten, nicht von der Zoom Cloud entschlüsselt werden, bietet Zoom das Zoom CMK Hybrid-Modul an. Die Verwendung von Zoom CMK Hybrid ermöglicht es Organisationen, ihre eigenen Datenschlüssel für die Verwendung mit clientseitiger Verschlüsselung innerhalb ihrer Sicherheitsgrenze unter Verwendung eines separaten, vom Kunden verwalteten Schlüssels zu erzeugen und zu verwalten.

Bitte sehen Sie sich den Zoom-Support-Artikel an [Inhalt geschützt durch kundenseitig verwalteter Schlüssel (Customer Managed Key, CMK)](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0057898) für die aktuelle Liste.

#### <mark style="color:blau;">Ende-zu-Ende-Verschlüsselung (E2EE) ist so konzipiert, dass nur Teilnehmer während Besprechungen oder Anrufen Access auf Medien haben können</mark>

Zusätzliche Sicherheitskontrollen stehen Kunden zur Verfügung, um ihre Meetings zu sichern. Zoom bietet optional Ende-zu-Ende-Verschlüsselung (E2EE), die in den Desktop- oder mobilen Workplace-Apps für Folgendes aktiviert werden kann:

* 1:1-Anrufe innerhalb eines Kontos mit Zoom Phone
* Zoom Meetings mit bis zu 1.000 Teilnehmern

{% hint style="info" %}
E2EE wird nicht für Anrufe unterstützt, die über den Web-Client oder über PSTN erfolgen, oder für Zoom Contact Center und Zoom Virtual Agent-Dienste.
{% endhint %}

E2EE für Zoom Meetings verwendet dieselbe 256-Bit-AES-GCM-Verschlüsselungsmethode, die Standard- und erweiterte Verschlüsselung unterstützt. Wenn sie aktiviert ist, ist das System von Zoom so ausgelegt, dass die kryptografischen Schlüssel nur den Geräten der Teilnehmer des Meetings bekannt sind. Dadurch haben Dritte, einschließlich Zoom, keinen Access zu den privaten Schlüsseln des Meetings.

Zusätzlich hat Zoom post-quantum E2EE (PQ E2EE) für Zoom Workplace eingeführt, speziell für Zoom Meetings, Zoom Phone und Zoom Rooms Support. Mit der Einführung der neuen Sicherheitsverbesserung ist Zoom das erste Unternehmen für Einheitliche Kommunikation als Dienstleistung (UCaaS), das eine post-quantum E2EE-Lösung für Videokonferenzen anbietet. Ende-zu-Ende-Verschlüsselung (PQ E2EE) bietet dieselbe Sicherheitseigenschaft wie Ende-zu-Ende-Verschlüsselung (E2EE): Nur die Teilnehmer des Meetings und nicht einmal Zooms Server haben Access zu den Schlüsseln, die zum Verschlüsseln des Meetings verwendet werden. Im Gegensatz zur Ende-zu-Ende-Verschlüsselung ist PQ E2EE darauf ausgelegt, der Bedrohung durch einen Angreifer standzuhalten, der verschlüsselten Netzwerkverkehr abfangen kann und hofft, in Zukunft einen Quanten-Computer zu erwerben und ihn zu nutzen, um die erfassten Daten zu entschlüsseln.

Kunden, die an diesen zusätzlichen Verschlüsselungsfunktionen interessiert sind, können E2EE aktivieren. Allerdings gibt es [Voraussetzungen und Einschränkungen](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0065408) sich dessen bewusst zu sein.

**Client-Anforderungen**: E2EE erfordert, dass alle Meeting-Teilnehmer über die Desktop-App von Zoom Workplace, mobile App oder einen Zoom Room beitreten.

**Funktionsbeschränkungen**: Das Aktivieren von E2EE ist mit bestimmten Funktionen nicht kompatibel, darunter:

* Cloud-Aufzeichnung für Zoom Meetings
* Automatische Anrufaufzeichnung für Zoom Phone
* Zoom AI-Funktionen
* Kontinuierlicher Meeting-Chat
* Zusätzliche Funktionen, die in unserer Support-Dokumentation aufgeführt sind

Konsultieren Sie unsere Support-Artikel für [Zoom Phone](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0059027) und [Zoom Meetings](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0065408) für vollständige Details zu Einschränkungen, Abhängigkeiten und der Implementierung.

#### <mark style="color:blau;">Verschlüsselungsoptionen auf Client-Ebene für erhöhte Zoom Chat-Sicherheit</mark>

Zoom Chat bietet mehrere Verschlüsselungsoptionen über die Standard-Verschlüsselung hinaus, die jeweils für unterschiedliche Sicherheitsanforderungen und Organisationsstrukturen ausgelegt sind.

#### Standard-Chat-Verschlüsselung (standardmäßig)

Standardmäßig verschlüsselt Zoom Chat-Nachrichten während der Übertragung mit TLS und im Ruhezustand mit AES-256-Verschlüsselung unter Verwendung von von Zoom verwalteten Schlüsseln. Dies bietet grundlegende Sicherheit für die meisten organisatorischen Anforderungen.

#### Erweiterte Chat-Verschlüsselung (ACE)

ACE verwendet von Geräten generierte und dort gespeicherte Schlüssel, um Nachrichten zwischen Chat-Teilnehmern zu verschlüsseln, mit zusätzlichem TLS-Schutz während der Übertragung. Die Schlüssel werden auf den Geräten der Chat-Teilnehmer generiert und betrieben, was einen erhöhten Datenschutz bietet, aber die Funktionalität einschränkt, wenn die Teilnehmer nicht gleichzeitig online sind.

#### Erweiterte CMK-Chat-Verschlüsselung (ACCE)

ACCE verwendet kundengesteuerte Schlüssel über Zooms CMK-Service, aber die Schlüssel werden in der Zoom Cloud generiert und gesichert. Diese Option bietet Kontrolle über Kundenschlüssel und sorgt gleichzeitig für eine bessere Kontoübergreifende Kompatibilität als Gerät-basierte Lösungen.

#### Client-seitige CMK Hybrid Chat Verschlüsselung (CSE)

CSE verwendet kundengesteuerte Schlüssel, die vor Ort über die CMK-Hybrid-Infrastruktur generiert und gespeichert werden. Dies bietet das höchste Maß an Kundenkontrolle über Verschlüsselungsschlüssel, da sie sich nie in der Zooms Cloud-Umgebung befinden.

**Wesentliche Unterschiede**

* **ACE**: Vom Gerät generierte Schlüssel, nur Messaging innerhalb eines Kontos
* **ACCE**: Kundenschlüssel in der Zoom Cloud, funktioniert kontoübergreifend
* **CSE**: Kundenschlüssel vor Ort, Messaging innerhalb eines Kontos mit ACCE-Fallback für externe Kommunikation

**Anforderungen**

* **ACE**: Bezahlte Konten, Administrator-Aktivierung
* **ACCE**: Zoom Enterprise Plus (oder höher) oder CMK Add-on Lizenz
* **CSE**: Zoom Enterprise Plus oder CMK Hybrid-Lizenzen (mit mindestens zwei CMK Hybrid-Lizenzen und zwei Servern für Fehlertoleranz)

**Wichtige Einschränkungen**

Alle erweiterten Verschlüsselungsoptionen schränken die Chat-Funktionalität ein, einschließlich:

* Zoom AI-Funktionen
* Nachrichtenbearbeitung und Übersetzung
* Animierte GIFs und Link-Vorschauen
* Nachrichtenarchivierung mit Drittanbietern
* Kontinuierliche Meeting-Chat-Integration

**Verfügbarkeitsnotizen**

* CSE ist nur für CMK-Hybrid-Kunden mit lokaler Schlüsselverwaltungsinfrastruktur verfügbar
* ACCE dient als Fallback-Protokoll für CSE-fähige Konten bei der Kommunikation mit externen Kontakten
* Organisationen sollten bewerten, ob eine verbesserte Sicherheit die Funktionseinschränkungen rechtfertigt, da Standard-Verschlüsselung regulatorische Einhaltungsrahmen möglicherweise ausreichend unterstützen kann

#### <mark style="color:blau;">Ein sicherer Verbindungsprozess unterstützt die regionale Serverzuweisung und Daten-Einhaltung</mark>

![](https://590569539-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-44b0e0a2393daaafb98a3ff1fe0eb66c78f2c765%2FUnknown%20image?alt=media)

Ob Sie die Zoom Workplace App verwenden, Meetings beitreten oder über Ihren Browser auf das Zoom-Webportal zugreifen, sind Zoom Meetings darauf ausgelegt, Kundendaten bei der Übertragung mithilfe vertrauenswürdiger Methoden zu verschlüsseln, wenn mit dem Zoom-Webportal oder Diensten in der Zoom Cloud Plattform kommuniziert wird. Dies umfasst den Verbindungsprozess sowie Echtzeitmedien bei der Übertragung (Video, Audio und in-Meeting freigegebene Inhalte).

Wenn ein Benutzer ein Zoom Meeting oder einen Zoom Phone Anruf startet:

1. Die Zoom Workplace App kontaktiert zunächst Zooms globalen Lookup-Service mithilfe von TLS 1.2- oder TLS 1.3-Verschlüsselung.
2. Nachschlage-Metadaten, einschließlich IP-Geolokalisierung und Informationen zum Gerät, werden über HTTPS (Portieren 443) mit TLS 1.2 oder höherer Verschlüsselung gesendet.
3. Basierend auf Standort und Verfügbarkeit wird die App an den optimalen Zoom Zone Controller und regionalen Medienknoten weitergeleitet.
4. Die Zoom Workplace App testet die Konnektivität zu jedem Knoten und richtet verschlüsselte Mediensitzungen (Video, audio, Inhalt) über Folgendes ein:
   1. UDP (bevorzugt, Portieren 8801) mit AES-256-GCM-Verschlüsselung
   2. TCP (Fallback, Portieren 8801) mit AES-256-GCM-Verschlüsselung
   3. TCP (sekundärer Fallback, Portieren 443) mit TLS 1.2- oder TLS 1.3-Verschlüsselung

Weitere Details zum Verschlüsselungsdesign von Zoom unter Verwendung branchenüblicher Verschlüsselungsmethoden für Daten während der Übertragung und im Ruhezustand finden Sie in unserem [Zoom Verschlüsselungs-Whitepaper](https://explore.zoom.us/docs/doc/Zoom%20Encryption%20Whitepaper.pdf). Für die Validierung der Sicherheitspraktiken von Zoom sehen Sie sich bitte unsere Bestätigungen und Zertifizierungen an, Verfügbar durch den Besuch unseres [Zoom Trust Center](https://www.zoom.com/en/trust/legal-compliance/).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/de/erweiterte-enterprise-services/public-sector-sovereignty-controls/european-union-public-sector-sovereignty-controls-explainer.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
