Praxisnähe ist eine Stärke berufsbegleitender MBA-Programme: Du kannst reale Managementfragen untersuchen, statt nur abstrakte Fälle zu bearbeiten. Sobald dafür interne Kennzahlen, Kundeninformationen, Prozessdaten oder strategische Pläne verwendet werden, entsteht jedoch eine zweite Aufgabe. Du musst wissenschaftlich nachvollziehbar arbeiten und zugleich vertrauliche Unternehmensdaten schützen.
Dieser Leitfaden zeigt Dir acht Schritte für den verantwortungsvollen Umgang mit vertraulichen Unternehmensdaten in der MBA-Arbeit. Er bietet eine praktische Orientierung, ersetzt aber weder die Vorgaben Deiner Hochschule noch Datenschutz-, Rechts- oder Geheimschutzberatung. Kläre den konkreten Fall deshalb frühzeitig mit der zuständigen Betreuung und den verantwortlichen Stellen im Unternehmen.
Warum das Thema im MBA besonders relevant ist
Im MBA Entrepreneurship und Global Business Strategy gehören praxisnahe Modulseminararbeiten, Modulpräsentationen und eine Masterarbeit zu den Leistungsnachweisen. Die Hochschule Burgenland beschreibt ausdrücklich den Transfer auf reale Fragestellungen aus Unternehmenspraxis, Gründungs- oder Internationalisierungsprojekten. Praxisbezug bedeutet jedoch nicht, dass interne Daten automatisch für eine Studienarbeit verwendet oder offengelegt werden dürfen.
Drei Ebenen müssen getrennt geprüft werden: Hochschulvorgaben bestimmen die wissenschaftliche und formale Bearbeitung; Datenschutzregeln betreffen personenbezogene Daten; Geheimhaltungs- und Unternehmensregeln schützen sensible geschäftliche Informationen. Je nach Datensatz können mehrere Ebenen gleichzeitig gelten.
Acht Schritte vom Praxisproblem zur sicheren MBA-Arbeit
1. Forschungsfrage vor dem Datenzugriff schärfen
Beginne nicht mit einem verfügbaren Datenexport, sondern mit einer präzisen Frage. Möchtest Du zum Beispiel Ursachen für Lieferverzögerungen untersuchen, brauchst Du möglicherweise Durchlaufzeiten und Prozessschritte – aber keine Namen einzelner Beschäftigter oder Kunden. Eine eng formulierte Forschungsfrage verhindert, dass Du vorsorglich zu viele Informationen sammelst.
Notiere Zweck, Untersuchungszeitraum, benötigte Merkmale und geplante Auswertung auf einer Seite. Diese Datenskizze ist die Grundlage für alle weiteren Freigaben.
2. Informationen nach Schutzbedarf sortieren
Teile die vorgesehenen Informationen mindestens in drei Gruppen: öffentlich, intern und besonders schutzbedürftig. Zur dritten Gruppe können personenbezogene Daten, unveröffentlichte Finanzzahlen, Preislogiken, Kundenlisten, technische Verfahren oder geplante Markteintritte gehören.
Das deutsche Geschäftsgeheimnisgesetz knüpft den Begriff des Geschäftsgeheimnisses unter anderem an wirtschaftlichen Wert, fehlende allgemeine Zugänglichkeit und angemessene Geheimhaltungsmaßnahmen. Außerdem untersagt § 4 bestimmte Formen unbefugter Erlangung, Nutzung oder Offenlegung. Für Deine Planung heißt das: „Ich arbeite dort“ ist keine pauschale Nutzungserlaubnis.
3. Zuständigkeiten und Freigaben früh klären
Ermittle, wer im Unternehmen entscheiden darf. Das können Fachvorgesetzte, Geschäftsführung, Datenschutzbeauftragte, Informationssicherheit oder eine Rechtsabteilung sein. Kläre mit der Hochschule zugleich, welche Bestandteile Prüferinnen und Prüfer erhalten, ob Sperrvermerke vorgesehen sind und wie die Arbeit archiviert oder zugänglich gemacht wird.
Eine belastbare Freigabe benennt Datenumfang, Zweck, Empfängerkreis, Aufbewahrung, zulässige Darstellungsform und Veröffentlichung. Eine mündliche Zustimmung ohne klaren Gegenstand hilft wenig. Dokumentiere Entscheidungen nachvollziehbar und beachte betriebliche Prozesse.
4. Daten konsequent minimieren
Artikel 5 der Datenschutz-Grundverordnung nennt unter anderem Zweckbindung, Datenminimierung, Richtigkeit und Speicherbegrenzung. Übertrage diese Grundsätze auf Deine Arbeitsorganisation: Nutze nur Merkmale, die für die Frage erforderlich sind; begrenze den Zeitraum; arbeite nach Möglichkeit mit Aggregaten; lösche nicht benötigte Zwischenstände nach den verbindlichen Regeln.
Statt vollständiger Kundenumsätze kann etwa eine Verteilung nach anonymen Segmenten genügen. Statt einzelner Krankenstände kann eine zulässige, ausreichend große Gesamtauswertung relevant sein. Welche Aggregation wirklich schützt, hängt vom Kontext und von der Größe der Gruppen ab.
5. Anonymisierung und Pseudonymisierung nicht verwechseln
Bei einer Pseudonymisierung werden direkte Identifikatoren ersetzt, während eine Zuordnung über zusätzliche Informationen grundsätzlich möglich bleibt. Solche Daten bleiben datenschutzrechtlich relevant. Echte Anonymisierung zielt dagegen darauf, dass Personen nicht mehr identifizierbar sind. Das bloße Entfernen von Namen genügt oft nicht: Kombinationen aus Standort, Funktion, Alter und Ereignisdatum können eine Person indirekt erkennbar machen.
Prüfe deshalb auch Freitextfelder, kleine Gruppen, seltene Rollen und auffällige Einzelfälle. Wenn sichere Anonymisierung nicht gewährleistet werden kann, wähle einen anderen Datenausschnitt oder eine methodische Alternative.
6. Einen sicheren Arbeitsraum einrichten
Speichere sensible Rohdaten nicht unkontrolliert auf privaten Geräten, in frei synchronisierten Ordnern oder in beliebigen Online-Tools. Nutze ausschließlich freigegebene Speicherorte und Anwendungen, beschränke Zugriffsrechte und trenne Rohdaten von der eigentlichen Arbeit. Eine separate Zuordnungsliste gehört – falls sie überhaupt erforderlich und zulässig ist – besonders geschützt.
Auch KI-Werkzeuge sind keine neutrale Zwischenablage. Übertrage vertrauliche Inhalte nur, wenn Nutzung, Anbieter, Vertragslage und Datenfluss ausdrücklich freigegeben wurden. Im Zweifel arbeite mit synthetischen Beispieldaten oder abstrahierten Fallbeschreibungen.
7. Transformationen wissenschaftlich dokumentieren
Datenschutz darf die Nachvollziehbarkeit Deiner Methode nicht zerstören. Dokumentiere deshalb, wie Du Daten ausgewählt, bereinigt, aggregiert oder ersetzt hast. Beschreibe den Prozess so genau, dass die methodische Logik prüfbar bleibt, ohne sensible Einzelwerte offenzulegen.
Hilfreich ist ein Datenprotokoll mit Quelle, Freigabestatus, Bearbeitungsschritt, Analysezweck und Löschzeitpunkt. In der Arbeit selbst erläuterst Du Grenzen der Datenbasis transparent. Erfinde keine Zahlen, um Lücken zu kaschieren; kennzeichne synthetische oder veränderte Beispiele eindeutig.
8. Abgabe, Präsentation und spätere Nutzung mitdenken
Prüfe vor der Abgabe nicht nur das Hauptdokument. Anhänge, Tabellenblätter, Dateieigenschaften, Kommentare, Screenshots und Präsentationsnotizen können sensible Informationen enthalten. Kontrolliere außerdem, ob eine Präsentation aufgezeichnet wird und wer Zugriff erhält.
Eine Freigabe für die Prüfungsabgabe ist nicht automatisch eine Freigabe für LinkedIn, Konferenzen oder eine spätere Veröffentlichung. Wenn Du Ergebnisse extern verwenden möchtest, ist dafür gegebenenfalls eine separate Entscheidung nötig. § 4 GeschGehG behandelt auch Verstöße gegen Verpflichtungen zur Nutzungsbeschränkung oder Nichtoffenlegung – ein guter Grund, den vorgesehenen Empfängerkreis von Anfang an eindeutig festzuhalten.
Kompaktes Beispiel: Vertriebsdaten ohne Kundendetails
Angenommen, Du möchtest untersuchen, welche Faktoren die Erfolgsquote internationaler Vertriebsangebote beeinflussen. Der vollständige CRM-Export enthält Namen, Kontaktdaten, individuelle Preise und Gesprächsnotizen. Für die Forschungsfrage könnten dagegen anonyme Branchenklassen, Angebotsgrößen, Regionen, Bearbeitungsdauer und Ergebnisstatus ausreichen.
Du würdest zunächst die erforderlichen Merkmale definieren, die betriebliche Freigabe einholen und prüfen, ob kleine Gruppen oder ungewöhnliche Kombinationen Rückschlüsse erlauben. Anschließend arbeitest Du mit einem reduzierten Datensatz und dokumentierst die Transformation. So bleibt der Analyseweg verständlich, während unnötige Identifikatoren und vertrauliche Details außen vor bleiben.
Zulassung, Anrechnung und Studiendauer bleiben getrennte Fragen
Der konkrete MBA umfasst laut Hochschule Burgenland 120 ECTS und eine Regelstudienzeit von vier Semestern. Ein Zugang ohne vorherigen Bachelor kann programmspezifisch möglich sein: veröffentlicht sind unter anderem Wege über Universitätsreife und vier Jahre Berufserfahrung, davon mindestens zwei Jahre facheinschlägig, oder über eine abgeschlossene Berufsausbildung und fünf Jahre Berufserfahrung, davon mindestens zwei Jahre facheinschlägig. Über die Aufnahme entscheidet die Lehrgangsleitung nach Prüfung der vollständigen Unterlagen.
Davon getrennt ist die Anrechnung: Bei 120-ECTS-Weiterbildungslehrgängen können nach den veröffentlichten Angaben bis zu 60 ECTS angerechnet werden. Umfang und Gleichwertigkeit werden individuell geprüft. Daraus folgt keine Garantie für Zulassung, Anerkennung oder Verkürzung. Die häufigen Fragen von GrandEdu Media geben eine erste Orientierung; verbindlich bleibt die Entscheidung der Hochschule.
Für Berufserfahrene kann der direkte MBA-Einstieg sinnvoll sein, wenn die Zugangsvoraussetzungen erfüllt sind, ein klares Managementziel besteht und wissenschaftliches Arbeiten gezielt aufgebaut werden soll. Ein Bachelor zuerst kann besser passen, wenn die Zulassungsgrundlage fehlt, eine breite fachliche Basis gewünscht ist oder der angestrebte Berufsweg ausdrücklich einen grundständigen Abschluss voraussetzt.
FAQ: Unternehmensdaten in MBA-Arbeiten
Reicht ein Sperrvermerk aus?
Nein. Ein Sperrvermerk kann den Empfängerkreis beschränken, ersetzt aber weder Rechtsgrundlage noch Unternehmensfreigabe, Datenminimierung oder sichere Speicherung. Maßgeblich sind die konkreten Hochschul- und Unternehmensregeln.
Darf ich Kundennamen einfach durch Nummern ersetzen?
Das ist in der Regel eine Pseudonymisierung, keine sichere Anonymisierung. Wenn eine Zuordnung möglich bleibt oder Personen über Merkmalskombinationen erkennbar sind, besteht weiterhin Schutzbedarf.
Kann ich reale Daten durch erfundene Werte ersetzen?
Synthetische Daten können für Beispiele geeignet sein, müssen aber klar gekennzeichnet werden. Sie dürfen nicht als reale empirische Ergebnisse erscheinen. Stimme die methodische Eignung mit der Betreuung ab.
Wer entscheidet über die Nutzung betrieblicher Daten?
Das hängt von Organisation, Datenart und Zweck ab. Kläre die zuständigen Stellen im Unternehmen sowie die formalen Anforderungen der Hochschule. Bei personenbezogenen Daten oder Geschäftsgeheimnissen ist eine informelle Einzelzusage häufig nicht ausreichend.
Fazit: Praxisbezug beginnt mit einer sauberen Datengrenze
Eine überzeugende MBA-Arbeit braucht nicht möglichst viele interne Informationen, sondern eine belastbare Frage, eine passende Methode und einen verantwortungsvollen Datenweg. Definiere den Bedarf, sortiere Schutzklassen, hole Freigaben ein, minimiere und dokumentiere konsequent. So verbindest Du berufliche Erfahrung mit wissenschaftlicher Qualität, ohne Vertraulichkeit als Nebensache zu behandeln.
Du möchtest prüfen, ob der MBA Entrepreneurship und Global Business Strategy zu Deiner beruflichen Ausgangslage passt? Informiere Dich auf der aktuellen Programmseite von GrandEdu Media und lass Zulassung sowie mögliche Anrechnungen individuell bewerten.