Exportfunktion für Recall in Windows 11: Kontrolle über personenbezogene Schnappschüsse im EU-Raum

Mit der aktuellen Vorschauversion („Insider Preview“) Build 26200.5651 von Windows 11 testet Microsoft derzeit ein datenschutzrelevantes Feature mit erheblichem Potenzial: Die Exportfunktion für die Recall-Schnappschüsse. Recall – ein KI-gestütztes System zur Aufzeichnung und Indexierung von Bildschirminhalten – hat seit seiner Ankündigung für Aufsehen gesorgt, insbesondere wegen der damit verbundenen Datenschutzfragen.

Die neue Exportfunktion, exklusiv für Nutzer im Europäischen Wirtschaftsraum (EWR), ist Microsofts Antwort auf europäische Datenschutzstandards. Der folgende Fachartikel analysiert den technischen Aufbau, das sicherheitsrelevante Design und die praktischen Auswirkungen dieser Funktion für Endnutzer, Entwickler und Administratoren.

recall-export-code-screen

Was ist Recall und warum ist der Export bedeutsam?

Recall ist eine Kernfunktion von Copilot+-PCs mit Windows 11. Sie ermöglicht es, kontinuierlich Bildschirmaufnahmen („Schnappschüsse“) im Hintergrund zu erstellen und diese über eine KI-basierte Suchoberfläche nachträglich zu durchsuchen. Die Aufnahmen werden lokal gespeichert und bilden eine Art digitales Gedächtnis. Gerade dieser Mechanismus hat zu rechtlichen und sicherheitstechnischen Diskussionen geführt, da potenziell sensible Inhalte erfasst werden können – von Passworteingaben bis hin zu geschäftlichen Informationen.

Mit der in der Insider Preview getesteten Exportfunktion können Nutzer nun:

  • Ihre Recall-Daten lokal sichern,
  • kontrolliert an Drittanwendungen übergeben,
  • ihre Datensouveränität erhöhen,
  • und regulatorischen Anforderungen (z. B. DSGVO) besser entsprechen.

Diese Funktion ist ausschließlich in Insider-Builds für die EU vorgesehen – ein deutliches Signal für die regulatorische Sensibilität Microsofts gegenüber europäischen Märkten.

Technischer Ablauf der Exportfunktion

Beim ersten Aktivieren von Recall zeigt Windows dem Nutzer einen einmaligen Export-Code an. Dieser dient als kryptografischer Schlüssel zur Verschlüsselung sämtlicher exportierter Schnappschüsse. Microsoft betont, dass dieser Code nicht gespeichert oder rekonstruiert werden kann – er liegt vollständig in der Verantwortung des Nutzers. Ohne ihn sind exportierte Daten dauerhaft unzugänglich.

Exportoptionen im Überblick

  • Einmaliger Export: Benutzer können wählen, ob sie Daten der letzten 7 Tage, 30 Tage oder alle verfügbaren Schnappschüsse exportieren möchten.
  • Kontinuierlicher Export: Recall kann ab einem bestimmten Zeitpunkt fortlaufend neue Schnappschüsse exportieren, bis diese Funktion wieder deaktiviert oder Recall zurückgesetzt wird.

Beide Varianten erfordern eine Authentifizierung über Windows Hello. Die exportierten Daten bestehen aus Bilddateien (.jpg) und Metadaten (.json), die unter anderem Informationen über Anwendungsfenster, Zeitstempel und Nutzeraktivität enthalten. Zielverzeichnisse sind frei wählbar, müssen aber für Drittanwendungen zugänglich gemacht werden, wenn diese auf die Daten zugreifen sollen.

recall-advanced-settings

Sicherheitsanalyse: Export-Code als Single Point of Failure

Die Sicherheit des Systems steht und fällt mit dem Export-Code. Er sichert nicht nur die Daten, sondern ist auch Voraussetzung für jede spätere Wiederherstellung. Geht der Code verloren, sind alle Daten unbrauchbar. Wird er kompromittiert, besteht das Risiko einer vollständigen Offenlegung sensibler Informationen. Microsoft empfiehlt daher dringend:

  • Den Code offline zu speichern (z. B. in einem Passwortmanager),
  • den Exportordner zusätzlich zu verschlüsseln,
  • und den Zugriff auf Exportdaten systemseitig zu beschränken (z. B. über NTFS-Berechtigungen oder BitLocker).

Verwaltete Geräte: Richtliniensteuerung mit AllowRecallExport

In Unternehmen ist Recall standardmäßig deaktiviert. Über die Gruppenrichtlinie AllowRecallExport kann gezielt gesteuert werden, ob ein Export auf bestimmten Geräten oder für bestimmte Nutzer erlaubt ist. Diese Richtlinie ist essenziell für IT-Abteilungen, die Recall zentral verwalten möchten, um Risiken zu minimieren und Datenschutzkonformität zu wahren.

Beispielrichtlinie:

HKLM\Software\Policies\Microsoft\Windows\Recall
"AllowRecallExport"=dword:00000001

Datenschutzrechtliche Implikationen

Der Exportmechanismus erfüllt zentrale Anforderungen der DSGVO:

  • Transparenz: Nutzer wissen, wann Daten exportiert werden und wie.
  • Zweckbindung: Export nur durch aktive Nutzerentscheidung.
  • Integrität und Vertraulichkeit: Durch nutzerseitige Verschlüsselung sichergestellt.

Allerdings bleibt unklar, wie Microsoft den Export in Unternehmenskontexten mit mehrschichtigen Rollenmodellen absichern will. Eine Mehrschlüsselarchitektur oder administrative Freigabemechanismen fehlen derzeit.

Praxisempfehlungen für IT-Verantwortliche

  • Rolloutstrategie entwickeln: Welche Nutzergruppen dürfen Recall nutzen oder exportieren?
  • Sicherheitsrichtlinien definieren: Umgang mit Export-Code, Speicherrichtlinien, Recovery-Prozesse.
  • Monitoring etablieren: Auditlogs und Verhalten im Hinblick auf Recall-Auslöser analysieren.
  • Awareness fördern: Mitarbeiterschulungen zum datenschutzkonformen Umgang mit Recall.

Erweiterung oder Limitierung?

Die Exportfunktion stellt einen Kompromiss zwischen Innovation und Datenschutz dar. Während Microsoft für EU-Nutzer einen vorsichtigen Weg wählt, bleibt unklar, ob ähnliche Kontrollmechanismen weltweit eingeführt werden. Die bisherige Zurückhaltung beim API-Zugang für Drittanbieter deutet auf eine kontrollierte Öffnung des Recall-Ökosystems hin.

Wie hilfreich war dieser Beitrag?

Klicke auf die Sterne um zu bewerten!

Es tut uns leid, dass der Beitrag für dich nicht hilfreich war!

Lasse uns diesen Beitrag verbessern!

Wie können wir diesen Beitrag verbessern?

Meroth IT-Service ist Ihr lokaler IT-Dienstleister in Frankfurt am Main für kleine Unternehmen, Selbstständige und Privatkunden


Kostenfreie Ersteinschätzung Ihres Anliegens?

❱ Nehmen Sie gerne Kontakt auf ❰

Werbung

TP-Link TL-SG108 8-Port Gigabit Netzwerk Switch (Plug-and-Play, 8* RJ-45 LAN Ports, Metallgehäuse, IGMP-Snooping, unmanaged, lüfterlos) blau metallicℹ︎
Ersparnis 32%
UVP**: € 29,90
€ 20,30
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 20,65
Preise inkl. MwSt., zzgl. Versandkosten
€ 20,30
Preise inkl. MwSt., zzgl. Versandkosten
WD_BLACK C50 1 TB Speichererweiterungskarte für Xbox, Floral Fusion (offiziell lizenziert, Quick Resume, Xbox Velocity Architecture, 1 Monat Xbox Game Pass Ultimate, 1 Monat Discord Nitro)ℹ︎
€ 145,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
Lenovo IdeaPad Slim 5i Laptop | 14" OLED WUXGA Display | Intel Core i7-13620H | 16GB RAM | 512GB SSD | Intel UHD Grafik | Windows 11 Home | QWERTZ | Luna Grau | 3 Monate Premium Careℹ︎
Ersparnis 15%
UVP**: € 849,00
€ 719,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
Lenovo IdeaCentre Desktop-PC All-in-One, Display 27 Zoll FHD, AMD Ryzen 5 7535HS, 512 GB SSD, RAM 16 GB, Ladestation für Smartphone, kabellos, Speakers, WiFi 6, Windows 11 H, kabellose Tastatur + Mausℹ︎
Kein Angebot verfügbar.
FRITZ! Repeater 2400 WLAN Mesh (1733 Mbit/s, 600 Mbit/s), WLAN Repeaterℹ︎
€ 97,99
Preise inkl. MwSt., zzgl. Versandkosten
Ersparnis 6%
UVP**: € 109,00
€ 101,98
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 104,99
Preise inkl. MwSt., zzgl. Versandkosten
Lenovo ThinkPad L16 G1 Core Ultra 5 125U 16GB RAM 512GB SSD Win11Pro - 21L3002KGE schwarzℹ︎
€ 1.049,00
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 1.149,00
Preise inkl. MwSt., zzgl. Versandkosten
HP 304 (3JB05AE) Multipack Original Druckerpatronen 1xSchwarz, 1x Farbe für HP DeskJet 26xx, 37xx, ENVY 50xxℹ︎
€ 31,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 32,56
Preise inkl. MwSt., zzgl. Versandkosten
€ 30,82
Preise inkl. MwSt., zzgl. Versandkosten
TP-Link Powerline Adapter Triple Set TL-PA7017P KIT(1000Mbit/s Homeplug AV2, mit Steckdose, 2 Gigabit Ports, Plug&Play, kompatibel mit Allen Powerline Adaptern, ideal für Streaming, energiesparend)ℹ︎
Ersparnis 23%
UVP**: € 99,80
€ 76,89
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
WD Blue SN5100 NVMe SSD 500 GB (6.600 MB/s Lesegeschwindigkeit, M.2 2280, PCIe Gen 4.0, nCache 4.0, SanDisk 3D CBA NAND-Technologie, Acronis True Image)ℹ︎
Ersparnis 23%
UVP**: € 147,99
€ 114,00
Nur noch 1 auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 114,99
Preise inkl. MwSt., zzgl. Versandkosten
€ 140,39
Preise inkl. MwSt., zzgl. Versandkosten
HP N9K06AE 304 Tintenpatrone Druckerpatrone, Schwarz, Standardℹ︎
€ 16,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 32,56
Preise inkl. MwSt., zzgl. Versandkosten
€ 30,82
Preise inkl. MwSt., zzgl. Versandkosten
Anker 140W USB C Ladegerät, Laptop Ladegerät, 4-Port Multi-Geräte Schnellladeleistung, Fortschrittliches GaN Netzteil, Touch Control, Kompatibel mit MacBook, iPhone 17/16/15, Samsung, Pixel und mehrℹ︎
Ersparnis 11%
UVP**: € 89,99
€ 79,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
FRITZ!Repeater 1200 AX (Wi-Fi 6 Repeater mit Zwei Funkeinheiten: 5 GHz-Band (bis zu 2.400 MBit/s), 2,4 GHz-Band (bis zu 600 MBit/s), deutschsprachige Version)ℹ︎
Ersparnis 21%
UVP**: € 95,00
€ 74,95
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 75,99
Preise inkl. MwSt., zzgl. Versandkosten
TP-Link TL-WPA7817 KIT Powerline Adapter WLAN, AV1000, WiFi 6 AX1500 Dualband, Gigabit Ethernet, Plug & Play, Kompatibel mit Allen HomePlug AV/AV2 Powerline Adapternℹ︎
€ 79,26
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 80,33
Preise inkl. MwSt., zzgl. Versandkosten
€ 86,44
Preise inkl. MwSt., zzgl. Versandkosten
Fritz!Box 6860 5G (Mobilfunk-Router mit bis zu 1.300 MBit/s in 5G/LTE, Wi-Fi 6 mit bis zu 3.000 MBit/s, Power Over Ethernet (PoE+), Staub- und spritzwassergeschütztes Gehäuse, Internationale Version)ℹ︎
€ 489,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
FRITZ!Box 7590 AX Exclusive Edition (Wi-Fi 6 DSL-Router 2.400 MBit/s (5GHz) & 1.200 MBit/s (2,4 GHz), inklusive SanDisk USB-Stick, WLAN Mesh, DECT-Basis, deutschsprachige Version)ℹ︎
Ersparnis 11%
UVP**: € 269,00
€ 239,95
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
NETGEAR GS305E Managed Switch 5 Port Gigabit Ethernet LAN Switch Plus (Plug-and-Play, Netzwerk Switch Managed, IGMP Snooping, QoS, VLAN, lüfterlos, Robustes Metallgehäuse), Schwarzℹ︎
Ersparnis 11%
UVP**: € 25,99
€ 23,05
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 23,05
Preise inkl. MwSt., zzgl. Versandkosten
€ 24,99
Preise inkl. MwSt., zzgl. Versandkosten
ℹ︎ Werbung / Affiliate-Links: Wenn Sie auf einen dieser Links klicken und einkaufen, erhalte ich eine Provision. Für Sie verändert sich der Preis dadurch nicht. Zuletzt aktualisiert am 20. Mai 2026 um 5:52. Die hier gezeigten Preise können sich zwischenzeitlich auf der Seite des Verkäufers geändert haben. Alle Angaben ohne Gewähr.
(**) UVP: Unverbindliche Preisempfehlung

Preise inkl. MwSt., zzgl. Versandkosten
Nach oben scrollen