HIPAA-konforme KI-Notiz-Tools: Was ein BAA wirklich abdeckt
Die meisten Tools, die sich „HIPAA-konform“ nennen, unterzeichnen ein BAA und nehmen die KI-Funktionen dann davon aus. So prüfst du das, bevor Patientendaten bei einem Anbieter landen – und so stehen wir zu SOC 2 Type II, ISO 27001 und HIPAA.
OpenWhispr
Ingenieurwesen
Inhaltsverzeichnis
Ein „HIPAA-zertifiziertes“ KI-Notiz-Tool gibt es nicht. Keine Behörde zertifiziert Software als konform mit HIPAA, dem US-Gesetz zum Schutz von Gesundheitsdaten. Wenn auf der Website eines Anbieters „HIPAA-zertifiziert“ steht, stammt dieser Satz aus dem Marketing, nicht von einem Prüfer. Die Frage, auf die es ankommt, ist enger und viel leichter zu prüfen: Unterzeichnen sie ein Business Associate Agreement (BAA, der HIPAA-Vertrag, der einen Anbieter für Gesundheitsdaten haftbar macht), und deckt es die Funktion ab, die du auf Patientendaten anwenden willst?
Genau daran scheitern die meisten Teams. Mehrere große Plattformen unterzeichnen ein BAA für ihr Kernprodukt und lassen die KI-Funktionen darin aus. Also genau die Funktionen, wegen derer du gekommen bist.
Zuletzt aktualisiert im August 2026. Anbieterbedingungen ändern sich schnell – kläre den aktuellen Umfang mit dem Anbieter, bevor du etwas übermittelst.
Unsere Position: SOC 2, ISO 27001, HIPAA
Wir entwickeln OpenWhispr, und es steht in der Tabelle weiter unten. Das ist ein Interessenkonflikt, deshalb hier vorab unsere Position: Lies den Rest der Seite mit diesem Wissen.
Wir sind ein kleines Team. Wir haben SOC 2 Type II, ISO 27001 und eine HIPAA-Readiness-Prüfung früher durchlaufen, als ein Unternehmen unserer Größe das üblicherweise tut, weil „vertraut uns“ keine Antwort ist, wenn jemand fragt, wohin das Audio seiner Patienten geht. Konkret gibt es heute Folgendes:
- SOC 2 Type II und ISO 27001. Beide von einer unabhängigen Firma geprüft, mit 66 fortlaufend überwachten Kontrollen und 13 öffentlich gelisteten Unterauftragsverarbeitern. Der aktuelle Stand steht in unserem Trust Center.
- HIPAA, mit BAA. Auf Anfrage ab dem Business-Tarif. Wir sind nicht „HIPAA-zertifiziert“, weil es dieses Zertifikat nicht gibt, und bei jedem, der das behauptet, ist Skepsis angebracht.
- Einen externen Penetrationstest. Durchgeführt von einer unabhängigen Firma. Den Bericht teilen wir mit Kunden auf Anfrage.
- Einen Weg, Probleme zu melden. security@openwhispr.com, Eingangsbestätigung innerhalb von 48 Stunden. Eine veröffentlichte Adresse hilft nur, wenn jemand antwortet.
- Den lokalen Modus, der mehr zählt als alles davor. Wähle ein lokales Whisper-Modell, und dein Audio wird auf deinem eigenen Rechner transkribiert, ohne je gesendet zu werden. Für ein BAA bleibt nichts abzudecken, weil wir die Aufnahme nie erhalten.
Was das nicht bedeutet. Ein Audit ist eine Untergrenze, keine Garantie. Es sagt, dass ein Unternehmen Kontrollen hat und einhält; es sagt nichts darüber, ob eine bestimmte Funktion zu deinem Arbeitsablauf passt. OpenWhispr diktiert per globalem Kürzel in jedes Feld einer elektronischen Patientenakte, also funktionieren Epic, Cerner, athenahealth und Web-Akten ohne Integration. Was es nicht tut, ist über eine API zurückzuschreiben: keine FHIR- oder HL7-Anbindung, kein Wissen darüber, welche Patientenakte geöffnet ist, und keine kodierten oder strukturierten Daten. Ein klinisch validierter Ambient-Scribe ist es ebenfalls nicht. Wenn du Notizen brauchst, die an einen konkreten Behandlungsfall gehängt und mit Kodiervorschlägen versehen werden, passt ein spezialisiertes Scribe-Produkt besser als wir.
Den SOC-2-Bericht, das ISO-27001-Zertifikat, die Liste der Unterauftragsverarbeiter und die überwachten Kontrollen veröffentlichen wir in unserem Trust Center, und wie wir mit Daten umgehen, steht ausführlich auf der Sicherheitsseite.
Was HIPAA von einem KI-Notiz-Tool tatsächlich verlangt
Wenn ein Anbieter für dich geschützte Gesundheitsdaten (PHI) erzeugt, empfängt, speichert oder überträgt, ist er nach HIPAA ein Business Associate. Damit gilt eine kurze, klare Liste:
- Ein unterzeichnetes BAA. Das ist der Vertrag, der den Anbieter rechtlich für die übergebenen PHI verantwortlich macht. Ohne ihn ist schon das Senden von PHI ein Verstoß, so gut die Verschlüsselung auch sein mag.
- Schutzmaßnahmen der Security Rule. Zugriffskontrollen, Audit-Protokollierung, Verschlüsselung bei Übertragung und Speicherung sowie ein schriftlicher Incident-Response-Prozess.
- Meldung von Datenschutzverletzungen. Sie müssen dich ohne unangemessene Verzögerung über eine Verletzung ungesicherter PHI informieren, damit du deine eigenen Fristen halten kannst.
- Nutzung nur im nötigen Umfang („Minimum Necessary“). PHI dürfen nur so genutzt werden, wie das BAA es erlaubt. Sekundärnutzungen fallen damit weg, und die wichtigste davon ist das Training von KI-Modellen mit deinen Patientendaten.
- Weitergabe an Unterauftragnehmer. Landet dein Audio bei einem externen Modellanbieter, ist dieser ein Unterauftragnehmer und braucht ein eigenes BAA. Frag, wer in der Kette steht.
Der Zertifizierungsmythos. Für HIPAA gibt es keine Zertifizierungsstelle, „HIPAA-zertifiziert“ ist also keine überprüfbare Aussage. Ehrlich sind „HIPAA-konform“, „wir unterstützen HIPAA-Compliance“ oder „wir unterzeichnen BAAs“. Wer mit einem Zertifikat wirbt, kürzt entweder „wir haben eine externe Readiness-Prüfung bestanden“ ab oder hat die Regelung nicht verstanden. So oder so: Lass dir das BAA zeigen, nicht das Siegel.
Die Falle: ein BAA, das die KI ausnimmt
Der übliche Fehlerfall 2026 ist nicht der Anbieter, der ein BAA verweigert. Es ist der, der eines unterzeichnet, das die KI stillschweigend nicht abdeckt. Zwei der größten Plattformen funktionieren so:
Zoom. Zoom bietet ein BAA für Zoom for Healthcare und infrage kommende Business- und Enterprise-Tarife und deckt damit Meetings, Webinars, Phone, Team Chat und Rooms ab. Doch das Einschalten des HIPAA-Modus deaktiviert einen Teil von AI Companion, und nur einige der verbleibenden Funktionen, etwa Smart Recording und Meeting-Zusammenfassung, liegen im Geltungsbereich des BAA. Die konforme Einrichtung ist die schwächere. HIPAA-Dokumentation von Zoom
Notion. Notion unterzeichnet ein BAA, aber nur für Enterprise-Kunden ab einer Mindestlizenzzahl, und Notion AI ist in jedem Tarif davon ausgenommen. PHI in einer Notion-Datenbank speichern geht. Notion AI darauf anwenden nicht. HIPAA-Hilfeseite von Notion
Das Muster wiederholt sich, weil diese Produkte so entstehen. Compliance prüft die Plattform, die KI kommt später auf anderer rechtlicher Grundlage, und die Ausnahme kommt im Verkaufsgespräch nie zur Sprache. Lass dir den Geltungsbereich des BAA also schriftlich geben, Funktion für Funktion, statt eines Ja oder Nein zum Unternehmen.
Welche KI-Notiz-Tools ein BAA unterzeichnen
Stand August 2026, aus der veröffentlichten Dokumentation der Anbieter. Die letzte Spalte zählt am meisten und wird auf Preisseiten am seltensten beantwortet.
| Tool | BAA möglich? | Erforderlicher Tarif | KI abgedeckt? |
|---|---|---|---|
| OpenWhispr | Ja, auf Anfrage | Business-Tarif und höher | Ja, oder keine PHI verlassen das Gerät |
| Otter.ai | Ja | Nur Enterprise | Ja, im Rahmen des BAA |
| Fathom | Ja | Nur Enterprise | Ja, im Rahmen des BAA |
| Fireflies.ai | Ja, auf Anfrage | Healthcare-Tarif | Ja, im Rahmen des BAA |
| Zoom AI Companion | Teilweise | Healthcare / berechtigte Tarife | Nur einzelne Funktionen |
| Granola | Nein | — | Nein |
| Notion AI | Teilweise | Enterprise, ab 100 Lizenzen | Nein, KI ist ausgenommen |
OpenWhispr
Ein BAA gibt es auf Anfrage ab dem Business-Tarif, eine Stufe unter der Enterprise-Hürde von Otter und Fathom. Im lokalen Modus stellt sich die Frage nicht: Die Transkription läuft mit quelloffenen Whisper-Modellen auf deinem Rechner, und das Audio wird nie an uns gesendet. Gizmo Labs, das OpenWhispr entwickelt, verfügt über SOC 2 Type II und eine ISO-27001-Zertifizierung und betreibt HIPAA- und DSGVO-Programme.
Otter.ai
Otter meldete im Juli 2025 nach einer unabhängigen Prüfung HIPAA-Konformität und unterzeichnet ein BAA für Nutzung und Offenlegung von PHI. Nur Enterprise qualifiziert sich. Kunden mit Basic, Pro und Business bekommen keines, der konforme Tarif ist also ein echter Preissprung.
OpenWhispr und Otter.ai vergleichenFathom
HIPAA-Konformität mit BAA auf Enterprise-Ebene. Fathoms Modellanbieter Anthropic, OpenAI und Google dürfen vertraglich nicht mit Fathom-Nutzerdaten trainieren, womit die Unterauftragnehmer-Frage sauber beantwortet ist.
OpenWhispr und Fathom vergleichenFireflies.ai
Fireflies startete im September 2025 ein Healthcare-Angebot mit HIPAA-konformem Tarif. Das BAA kommt nicht automatisch: Standardtarife sind nicht abgedeckt, du musst danach fragen. Fireflies gibt an, mit eigenen Anbietern BAAs geschlossen zu haben, die Training mit und Speicherung von ePHI untersagen.
OpenWhispr und Fireflies.ai vergleichenZoom AI Companion
Das BAA deckt die Zoom-Kernprodukte ab, doch der HIPAA-Modus schaltet eine Reihe von AI-Companion-Funktionen ab, und nur ein Ausschnitt bleibt im Geltungsbereich. Prüfe Funktion für Funktion, bevor du dich in der klinischen Dokumentation darauf verlässt.
Granola
Granola bietet derzeit weder HIPAA-Konformität noch ein BAA. Gutes Produkt, aber für PHI keine Option, solange sich das nicht ändert.
OpenWhispr und Granola vergleichenNotion AI
Notion Enterprise unterzeichnet ein BAA für Seiten, Datenbanken, Wikis und Datei-Uploads, doch Notion AI liegt in jedem Tarif außerhalb. Zum Ablegen von Dokumentation brauchbar, als KI-Scribe für PHI unbrauchbar.
Zusammengestellt aus der Anbieterdokumentation im August 2026. Tarifnamen, Stufen und BAA-Umfang ändern sich häufig, nimm diese Tabelle also als Startpunkt für die eigene Prüfung und nicht als Ersatz dafür. Kläre die aktuellen Bedingungen mit dem Anbieter und deiner Compliance-Beratung.
Fünf Fragen, bevor du PHI aufzeichnest
Die meisten Sicherheitsseiten beantworten die leichten Fragen und lassen die aus, die entscheiden, ob du das Produkt überhaupt einsetzen darfst. Stell diese fünf schriftlich:
- Unterzeichnet ihr ein BAA, und in welchem Tarif? Lautet die Antwort „nur Enterprise“, frag nach dem Preis, bevor du dich festlegst. Der konforme Tarif kostet oft ein Vielfaches der zuerst genannten Zahl.
- Benennt das BAA die KI-Funktionen? Nicht „ist das Produkt abgedeckt“, sondern ob Transkription, Zusammenfassung und etwaige KI-Chat- oder Agentenfunktionen jeweils im Geltungsbereich liegen. Genau hier weichen Zoom und Notion von ihrem eigenen Marketing ab.
- Welche Unterauftragsverarbeiter erhalten PHI? Geht Audio an OpenAI, Anthropic, Google oder einen gehosteten Sprachdienst, ist jeder davon ein Unterauftragnehmer mit eigenem BAA und Trainingsverbot. Frag nach der Liste, nicht nach einer Beruhigung.
- Werden unsere Daten für Training oder Produktverbesserung genutzt? „Wir verkaufen deine Daten nicht“ ist ein anderes und viel schwächeres Versprechen. Du willst ein vertragliches Verbot des Trainings und der menschlichen Durchsicht deiner Aufnahmen.
- Wie lange wird Audio aufbewahrt, und lässt sich das auf null setzen? Echtzeitverarbeitung mit sofortigem Löschen ist etwas anderes als neunzig Tage Aufbewahrung mit Löschknopf. Eine Aufbewahrung, die du nicht konfigurieren kannst, musst du im Audit rechtfertigen.
Warum lokale Verarbeitung die Rechnung verändert
Alle Fragen oben gibt es nur, weil PHI deine Organisation verlassen und auf fremden Servern landen. Verlässt das Audio das Gerät nie, entfällt der größte Teil der Prüfung:
- Keine Offenlegung an einen Business Associate, weil der Anbieter die PHI nie erhält.
- Keine Kette von Unterauftragnehmern zu prüfen, weil kein externer Modellanbieter in der Verarbeitungskette steht.
- Keine Aufbewahrungsfrist zu verhandeln, weil es keine serverseitige Kopie gibt.
- Kein Risiko, dass ein Anbieter später seine Richtlinie ändert, weil das Modell auf deiner Hardware läuft.
- Funktioniert ohne Netz, was in Einrichtungen zählt, in denen klinische Rechner bewusst offline sind.
Der Nachteil ist real und gehört dazugesagt. Lokale Modelle brauchen einen halbwegs aktuellen Rechner, die größten und genauesten laufen auf älterer Hardware langsamer, und du verzichtest auf den Komfort eines Bots, der stellvertretend an Meetings teilnimmt. Für viel klinisches Diktat ist das ein guter Tausch. Für Ambient-Scribing in großem Umfang über eine große Praxis hinweg vielleicht nicht.
Darauf ist OpenWhispr ausgelegt, und deshalb halten wir die lokale Option für wichtiger als jedes Zertifikat, das wir haben.
SOC 2 und ISO 27001 sind nicht HIPAA
Diese drei werden im Einkauf zusammengeworfen, beantworten aber wirklich verschiedene Fragen. Sie auseinanderzuhalten spart bei einer Sicherheitsprüfung auf beiden Seiten Zeit:
- SOC 2 ist ein Bericht, kein Zertifikat. Ein unabhängiger Prüfer erstellt ihn anhand der Trust Services Criteria. Type I betrachtet, wie Kontrollen an einem Stichtag gestaltet sind. Type II prüft, ob sie über einen Zeitraum von meist drei bis zwölf Monaten tatsächlich funktioniert haben, und danach solltest du fragen. Wer sich „SOC 2 zertifiziert“ nennt, beschreibt ein Dokument, das so nicht funktioniert.
- ISO 27001 ist wirklich eine Zertifizierung. Eine akkreditierte Stelle zertifiziert das Informationssicherheits-Managementsystem einer Organisation gegen die Norm, im Dreijahreszyklus mit Überwachungsaudits. Frag nach Zertifikatsnummer, ausstellender Stelle und vor allem nach dem Geltungsbereich, der sagt, was tatsächlich abgedeckt ist.
- HIPAA ist ein Gesetz, ganz ohne Zertifikat. Compliance ist eine laufende Pflicht, die du über Schutzmaßnahmen, Richtlinien, Risikoanalyse und unterzeichnete BAAs nachweist. SOC 2 und ISO 27001 belegen gut, dass ein Anbieter Sicherheit ernst nimmt. Keines von beiden ersetzt ein BAA.
Häufige Fragen
Ist Otter.ai HIPAA-konform?
Ja, aber nur im Enterprise-Tarif. Otter meldete im Juli 2025 nach einer unabhängigen Prüfung HIPAA-Konformität und unterzeichnet ein BAA für Nutzung und Offenlegung von PHI. Kunden mit Basic, Pro oder Business bekommen kein BAA, dort ist Otter also nicht HIPAA-konform. Wende dich an den Vertrieb von Otter, um den Prozess zu starten.
Ist Fathom HIPAA-konform?
Ja, auf Enterprise-Ebene und mit BAA. Fathoms KI-Anbieter Anthropic, OpenAI und Google dürfen vertraglich nicht mit Fathom-Nutzerdaten trainieren. Niedrigere Stufen sind nicht abgedeckt, prüfe also vor klinischen Aufnahmen, ob dein Tarif qualifiziert.
Ist Notion HIPAA-konform?
Teilweise. Notion unterzeichnet ein BAA für Enterprise-Kunden ab einer Mindestlizenzzahl und deckt Seiten, Datenbanken, Wikis und Datei-Uploads ab. Notion AI ist in jedem Tarif ausgenommen, du darfst die KI-Funktionen also selbst als Enterprise-Kunde mit BAA nicht auf geschützte Gesundheitsdaten anwenden.
Ist Zoom AI Companion HIPAA-konform?
Nur teilweise. Zoom unterzeichnet ein BAA für Zoom for Healthcare und infrage kommende Business- und Enterprise-Tarife, doch der HIPAA-Modus deaktiviert mehrere AI-Companion-Funktionen. Einige, etwa Smart Recording und Meeting-Zusammenfassung, liegen im Geltungsbereich, andere nicht. Prüfe vor dem klinischen Einsatz, ob die konkret benötigten Funktionen abgedeckt sind.
Ist Fireflies HIPAA-konform?
Ja, im Healthcare-Tarif. Fireflies startete im September 2025 ein HIPAA-konformes Angebot, das BAA musst du aber ausdrücklich anfordern, weil Standardtarife nicht abgedeckt sind. Fireflies gibt zudem an, mit eigenen Unterauftragsverarbeitern BAAs geschlossen zu haben, die Training mit und Speicherung von ePHI untersagen.
Ist Granola HIPAA-konform?
Nein. Granola bietet derzeit weder HIPAA-Konformität noch ein Business Associate Agreement und sollte daher nicht zum Aufzeichnen oder Verarbeiten geschützter Gesundheitsdaten eingesetzt werden.
Welches HIPAA-konforme KI-Notiz-Tool eignet sich am besten für Therapeuten?
Das hängt davon ab, ob du einen Meeting-Bot brauchst. Einzelpraxen und kleine Praxen fahren oft am besten mit Diktat auf dem Gerät, bei dem Sitzungsaudio den Laptop nicht verlässt und für diesen Schritt kein BAA nötig ist. Brauchst du einen Bot, der Telehealth-Calls beitritt, unterzeichnen Otter Enterprise, Fathom Enterprise und der Healthcare-Tarif von Fireflies jeweils ein BAA. Prüfe in jedem Fall Aufbewahrung und Unterauftragsverarbeiter, denn Therapienotizen gehören zu den sensibelsten Daten, die HIPAA abdeckt.
Brauche ich ein BAA, wenn die Transkription lokal auf meinem Rechner läuft?
Für diesen Schritt in der Regel nicht. Wird das Audio vollständig auf dem Gerät transkribiert und nie an den Anbieter gesendet, erzeugt, empfängt, speichert oder überträgt dieser keine PHI für dich und handelt in diesem Ablauf nicht als Business Associate. Deine eigenen Schutzmaßnahmen bleiben nötig: Geräteverschlüsselung, Zugriffskontrollen und eine Richtlinie dazu, wo die entstehenden Notizen liegen. Lass die Bewertung von deiner Compliance-Beratung bestätigen.
Bedeuten SOC 2 oder ISO 27001, dass ein Tool HIPAA-konform ist?
Nein. SOC 2 ist ein Prüfbericht über Sicherheitskontrollen, ISO 27001 zertifiziert ein Informationssicherheits-Managementsystem. Beide belegen ernsthafte Sicherheitsarbeit, aber keines schafft die vertragliche Beziehung, die HIPAA verlangt. Das leistet nur ein unterzeichnetes BAA.
Was ist der Unterschied zwischen HIPAA-konform und HIPAA-zertifiziert?
„HIPAA-zertifiziert“ ist kein echter Status, weil weder eine Behörde noch eine Akkreditierungsstelle Software gegen HIPAA zertifiziert. Anbieter, die den Begriff benutzen, meinen meist eine externe Readiness-Prüfung. Überprüfbar ist, ob sie ein BAA unterzeichnen, was es abdeckt und welche Schutzmaßnahmen dokumentiert sind.
Gibt es ein kostenloses HIPAA-konformes KI-Notiz-Tool?
Der lokale Modus von OpenWhispr ist kostenlos und quelloffen, und weil das Audio das Gerät nie verlässt, gibt es keine Offenlegung abzudecken. Willst du stattdessen unsere Cloud, gibt es ein BAA ab dem Business-Tarif. Die meisten cloudbasierten Notiz-Tools koppeln ihr BAA an Enterprise-Preise, ein kostenloser Cloud-Tarif ist mit PHI also fast nie nutzbar. Prüfe die Tarifvoraussetzung, bevor du mit der kostenlosen Variante planst.
Dürfen KI-Notiz-Tools mit Patientendaten trainieren?
Unter einem sauber formulierten BAA nicht. Die Vereinbarung sollte dem Anbieter und jedem Unterauftragsverarbeiter ausdrücklich untersagen, PHI für Modelltraining oder Produktverbesserung zu nutzen. Lass dir diese Klausel schriftlich geben. Eine Zeile in der Datenschutzerklärung über den Nichtverkauf von Daten ist ein viel schwächeres Versprechen als ein vertragliches Trainingsverbot.
Das sind allgemeine Informationen dazu, wie Anbieter aufgestellt sind, keine Rechtsberatung. Deine eigenen HIPAA-Pflichten hängen von deiner Organisation, deiner Risikoanalyse und deiner Rechtsberatung ab.
Diktat und Meeting-Notizen, die auf deinem Rechner bleiben
OpenWhispr führt quelloffene Whisper-Modelle lokal aus, dein Audio muss dein Gerät also nie verlassen. Ein BAA gibt es ab dem Business-Tarif, falls du unsere Cloud brauchst. Kostenlos, quelloffen und verfügbar für macOS, Windows und Linux.