Amira Logo
Titelbild mit der Überschrift 'Sechs-Regeln-Gatekeeper: Sicherstellung der KI-Telefonmarketing-Compliance in den VAE'
Compliance & Data Residency

Sechs-Regeln-Gatekeeper: Sicherstellung der KI-Telefonmarketing-Compliance in den VAE

Amira Editorial17 August 20265 Min. Lesezeit
#vae compliance#ki telemarketing#do not call registry#workflow-automatisierung#regulatorisches risiko

Eine Compliance-Warnung in Dubai: Wo das eigentliche Risiko liegt

Stellen Sie sich vor, eine CX-Führungskraft in Dubai erhält eine formelle Verwarnung von Dubai Economy. Der Grund: Ein ausgehender, KI-gesteuerter Telemarketing-Anruf führte trotz schriftlicher Einwilligung des Kunden zu einer hohen Geldstrafe. Ursache war ein übersehener Abgleich mit dem Do Not Call Registry (DNCR) – ein technisches, kein menschliches Versäumnis. Dies ist kein Einzelfall. Allein im Jahr 2025 wurden laut der Fachpresse 159 Unternehmen jeweils mit 50.000 AED für Verstöße gegen das Telemarketing belegt. Die Kosten für einzelne Fehler sind hoch, der Reputationsschaden kann jedoch noch gravierender sein.

Der Sechs-Regeln-Gatekeeper: Warum echte Compliance einen Workflow benötigt

Das regulatorische Rahmenwerk für ausgehendes Telemarketing in den VAE ist technologieneutral. Ob ein Anruf von einer Person oder einer KI durchgeführt wird, Compliance-Verstöße werden gleich behandelt. Was unterscheidet Unternehmen, die Strafen vermeiden, von denen, die es nicht tun? Die Antwort ist der „Sechs-Regeln-Gatekeeper“: Solange nicht alle sechs Regeln automatisch und prüfbar auf Workflow-Ebene durchgesetzt werden, bleibt ein Risiko bestehen. Die Cabinet Resolutions 56/2024 und 57/2024 definieren die Verpflichtungen; die Durchsetzung ist streng, wie aktuelle Abschaltungen und Bußgelder belegen.

Regel 1: Opt-In und DNCR – Schriftliche Einwilligung allein reicht nicht aus

Jeder ausgehende Anruf, unabhängig von vorheriger Einwilligung oder bestehender Kundenbeziehung, muss vor dem Wählen gegen das nationale Do Not Call Registry (DNCR) der VAE geprüft werden. Das DNCR hat Vorrang vor schriftlichen Opt-ins – selbst wenn ein Kunde eingewilligt hat, ist ein Anruf verboten, wenn seine Nummer gelistet ist. Laut der Fachpresse löst ein Anruf an eine im DNCR gelistete Nummer Bußgelder ab 50.000 AED für den Erstverstoß aus. Der einzig sichere technische Ansatz ist eine automatisierte, stets aktuelle DNCR-Prüfung, die in den Outbound-Workflow integriert ist. Manuelle oder gelegentliche Prüfungen sind im Streitfall nicht haltbar.

Häufiger Fehler: Unternehmen verlassen sich auf statische Einwilligungsnachweise oder prüfen das DNCR nicht vor jedem Anruf erneut. Die regulatorische Praxis ist eindeutig: Das DNCR hat immer Vorrang vor schriftlicher Zustimmung.

Regel 2: Zeitfenster – 09:00 bis 18:00 Uhr, nur VAE-Zeit

Ausgehende Marketing-Anrufe sind ausschließlich zwischen 09:00 und 18:00 Uhr (VAE-Zeit) erlaubt. Anrufe außerhalb dieses Zeitfensters stellen einen direkten Verstoß dar, unabhängig von Kundenwunsch oder Kampagnendruck. Zur Einhaltung muss das technische System alle ausgehenden Anrufversuche außerhalb dieser Zeiten blockieren. Die Disziplin von Agenten oder manuelle Terminierung reicht nicht aus; nur Workflow-Automatisierung gewährleistet Compliance.

Häufiger Fehler: Zeitverschiebungen bei internationalen Aktivitäten werden übersehen oder Kampagnentools führen Anrufe während Wartungszeiten oder außerhalb der erlaubten Stunden aus.

Regel 3: Nur lizenzierte VAE-Nummern – Die VoIP-Falle

Jeder ausgehende Telemarketing-Anruf muss von einer lokalen VAE-Nummer ausgehen, die auf die eigene Gewerbelizenz des Unternehmens bei e& oder du registriert ist. Private SIM-Karten, nicht registrierte VoIP-Nummern oder ausländische Leitungen sind ausdrücklich untersagt. Die Nutzung nicht autorisierter Nummern ist bußgeldbewehrt.

Technisch muss eine Integration mit lizenzierten SIP-Trunks des Unternehmens erfolgen, nicht mit generischen VoIP-Accounts. Systeme sollten die Ursprungsnummer vor jedem Anruf automatisch validieren.

Häufiger Fehler: Nutzung von Cloud- oder internationalen VoIP-Anbietern ohne lokale Registrierung oder fehlende Aktualisierung der Nummernzuordnung nach organisatorischen Änderungen.

Regel 4: Identifikation, Zweck und Aufzeichnung – Skriptblöcke sind entscheidend

Zu Beginn jedes Marketing-Anrufs muss der Anrufer klar die Identität des Unternehmens, den Zweck des Anrufs sowie den Hinweis auf die Aufzeichnung mitteilen. Dies gilt sowohl für menschliche als auch für KI-gestützte Anrufe. Das Skript muss diese Elemente wörtlich enthalten, und technische Kontrollen sollten verhindern, dass der Anruf fortgesetzt wird, wenn die Einleitung unvollständig ist oder vom genehmigten Text abweicht.

Häufiger Fehler: Agenten oder Bots improvisieren oder überspringen den Compliance-Block, oder Skripte werden nach regulatorischen Änderungen nicht aktualisiert. Hinweise auf die Aufzeichnung müssen klar sein und im Anrufprotokoll dokumentiert werden.

Regel 5: Explizite Erlaubnis zum Fortfahren – Keine Annahmen

Vor der Präsentation eines Angebots oder Pitches muss der Anrufer die explizite Erlaubnis des Empfängers zum Fortfahren einholen. Dieser Schritt ist im Anrufprotokoll zu dokumentieren. Die genaue Formulierung kann variieren, bewährt hat sich jedoch eine eindeutige Abfrage und eine protokollierte Antwort, bevor fortgefahren wird. Ohne diese Maßnahme kann selbst ein technisch perfekter Workflow bei einer Prüfung als nicht konform gelten.

Häufiger Fehler: Die Einwilligungsabfrage erfolgt zu spät im Gespräch oder es wird auf implizite Zustimmung vertraut. Systeme sollten einen zwingenden Stopp erzwingen, bis die Erlaubnis erteilt und protokolliert ist.

Regel 6: Menschliche Überprüfung – Das Recht, KI abzulehnen

Nach dem Personal Data Protection Law (PDPL, Federal Law 45/2021, Artikel 17/18) der VAE haben Empfänger das Recht, die Interaktion mit einer KI abzulehnen oder die sofortige Weiterleitung an einen Menschen zu verlangen. Unternehmen müssen einen dokumentierten Prozess für die Eskalation bereitstellen und sicherstellen, dass Ablehnungen unverzüglich umgesetzt werden. Bis August 2026 liegen hierzu keine weiteren technischen Details in der öffentlichen Dokumentation vor, die rechtliche Anforderung ist jedoch eindeutig.

Häufiger Fehler: Anfragen nach menschlicher Überprüfung werden nicht protokolliert oder umgesetzt bzw. als optional behandelt. Der Workflow muss eine sofortige Eskalation ermöglichen und dokumentieren.

Durchsetzung in der Praxis: Bußgelder, Abschaltungen und Eskalation

Das Vorgehen der Aufsichtsbehörden zeigt sich in öffentlich zugänglichen Durchsetzungsdaten. Seit August 2024 wurden über 9.400 Nummern wegen Verstößen abgeschaltet und Bußgelder in Höhe von 19 Millionen AED verhängt. Die Bußgelder reichen von 10.000 bis 150.000 AED pro Verstoß und steigen bei Wiederholungen an. Am häufigsten werden Verstöße gegen DNCR-Prüfungen, Anrufe außerhalb des erlaubten Zeitfensters oder die Nutzung nicht autorisierter Nummern sanktioniert. Die Durchsetzung erfolgt systematisch und vielfach automatisiert.

WhatsApp Messaging: Eine legale Alternative – mit Einschränkungen

WhatsApp Messaging ist für Kundenansprache in den VAE erlaubt, sofern bestimmte Compliance-Schritte eingehalten werden (z. B. Double Opt-In, genehmigte Nachrichtenvorlagen, klare Abmeldemöglichkeiten). Nach aktueller regulatorischer Auslegung sind WhatsApp-Anrufe für Telemarketing in den VAE jedoch nicht zulässig, auch wenn sie technisch möglich wären (siehe auch die Fachpresse). Missverständnisse führen hier häufig zu regulatorischen Maßnahmen. Für Outreach ist Messaging – korrekt umgesetzt – ein konformer Weg; Sprachanrufe über diesen Kanal sind es nicht.

Wo Amira in diesem Kontext steht

Mit Amira reduzieren Unternehmen regulatorische Risiken und gewährleisten Prüfbarkeit, indem jeder Compliance-Schritt auf Workflow-Ebene automatisiert wird. Funktionen wie die Integration lizenzierter SIP-Trunks, automatisierte DNCR-Prüfungen und sofortige menschliche Übergabe sind standardmäßig auf die Anforderungen der VAE ausgelegt. Regelmäßige Testanrufe und Prozessprotokolle liefern die Nachweise, die Aufsichtsbehörden erwarten. Eine 60-minütige Demo kann gebucht werden, um die Umsetzung in eigenen Prozessen zu erleben: Demo buchen.

Teilen

Amira Weekly abonnieren

KI im Kundenservice, aus dem Golf – jeden Freitag eine E-Mail. Kein Spam, jederzeit abbestellbar.

Mit dem Abo stimmst du unserer Datenschutzerklärung zu.

Verwandte Artikel

Amira Logo

Bauen Sie intelligente Konversationen, die verstehen, einbinden und Ergebnisse liefern. Transformieren Sie Ihr Kundenerlebnis mit Next-Generation-KI-Technologie.

Hauptsitz

Amira - almost human • Made in Germany

AC Sueppmayer GmbH

Kaiserstr. 26A

66111 Saarbruecken

Germany

+49 6805 928501
customer@ac-group.ai

Vertrieb weltweit (außer DACH)

Amira - almost human • Made in Germany

Amira Artificial Intelligence Developing Services LLC

SIT Tower • Office 1610

Nadd Hessa

Dubai, United Arab Emirates

+971501503401
hello@amira-ai.com

Die erste AI Customer Operations Plattform.

Amira is the world's first AI Customer Operations platform — agentic AI that closes cases on every channel, not just conversations. She automates where you want it, hands over smartly where you don't, analyzes 100% of interactions, and develops your team weekly. Headquartered in Dubai — trusted by 200+ enterprises.

© 2024 Amira. Alle Rechte vorbehalten.

Wir verwenden Cookies für Analyse und Marketing, um Ihre Erfahrung zu verbessern. Mit der Zustimmung akzeptieren Sie die Nutzung dieser Cookies. Datenschutzerklärung