30 Tage kostenlos KI-Risiken erkennenJetzt starten
Zum Hauptinhalt springen
AudioFree; Pro $10/mo; Business $19/mo; Enterprise $39/mofireflies.ai

Fireflies.ai

Fireflies.ai ist ein Meeting-Notetaker, der Videokonferenzen beitritt, Gespräche transkribiert und zusammenfasst sowie Gesprächsintelligenz, Analysen und CRM-Synchronisation für Vertriebs-, Recruiting- und Kundenteams bietet.

Risiko-Score

4/10Medium

Bewertung in Bezug auf Datenverarbeitung, Compliance, Sicherheit und Transparenz.

Überblick

Fireflies.ai (fireflies.ai) nimmt über den Fred-Bot an Zoom-, Meet-, Teams- und Webex-Meetings teil, transkribiert Gespräche, erstellt KI-Zusammenfassungen und erfasst Themenverfolgung, Stimmung und Sprechzeit-Analysen. Es synchronisiert mit Salesforce, HubSpot, Slack und Notion und bietet eine Rules Engine für Admin-Governance. Fireflies ist SOC 2 Typ II zertifiziert, DSGVO-konform und bietet HIPAA BAA im Enterprise-Plan mit privater Speicherung. Wichtiges Unterscheidungsmerkmal für Unternehmen: Fireflies erklärt, dass Meeting-Daten niemals für KI-Modelltraining verwendet werden und erzwingt 0-Tage-Aufbewahrung bei Anbietern und Unterauftragnehmern. Risiken bestehen hinsichtlich Einwilligung, automatischem Bot-Beitritt zu Kalenderereignissen und der breiten Integrationslandschaft, die sensible Gesprächsinhalte in nachgelagerte Systeme überträgt. Die Enterprise-Stufe schaltet SSO, SCIM, HIPAA und private Speicherung frei.

Risikofaktoren

3
  • Transkribiert und speichert Meeting-Daten in der Cloud.
  • Potentiell sensible Informationen werden während der Anrufe geteilt.
  • Erfordert Nutzereinwilligung zur Datenverarbeitung.

Empfehlungen

8
  • Automatischen Bot-Beitritt für sensible Meeting-Reihen (HR, Recht, Vorstand, M&A) deaktivieren
  • Enterprise-Stufe für organisationsweite Einführung erzwingen, um SSO, SCIM und private Speicherung zu erhalten
  • HIPAA BAA vor Nutzung durch Gesundheitsteams verlangen
  • Persönliche Fireflies-Konten auf Firmen-E-Mail-Domains blockieren
  • Rules Engine konfigurieren, um CRM- und Slack-Integrationen auf genehmigte Bereiche zu beschränken
  • Aufzeichnung zu Beginn des Meetings ankündigen und Opt-outs der Teilnehmer respektieren
  • Nutzung von Sprechzeit- und Stimmungsanalysen mit Arbeitsrecht prüfen, um Überwachungsansprüche zu vermeiden
  • Vierteljährlich prüfen, zu welchen Meetings Fred eingeladen wurde

Datenhandhabung

Lagerung
Meeting-Audio, Video und Transkripte werden mit AES-256 im Ruhezustand und TLS während der Übertragung gesichert; private Speicherung in der Enterprise-Stufe verfügbar.
Aufbewahrung
0-Tage-Aufbewahrung bei Anbietern und Unterauftragnehmern; kundenseitige Aufbewahrung wird durch Planstufe und Admin-Konfiguration geregelt.
Training mit Eingaben
Meeting-Daten werden laut Anbieterzusicherung niemals für KI-Modelltraining verwendet.

Sehen Sie sich die KI-Tools an, die in Ihrer Organisation eingesetzt werden.

Verknüpfen Sie Ihre Tool-Forschung mit den Mitarbeiter-KI-Aktivitäten und Datensicherheitsfragen, die für Ihr Team wichtig sind.