E-Invoicing
Seit Anfang 2025 sind Unternehmen in Deutschland verpflichtet, elektronische Rechnungen im B2B-Geschäftsverkehr empfangen zu können.
Ethisches Hacken
Die Gesellschaft für Informatik (GI) macht Druck auf die Bundesregierung: Mit einem Whitepaper legt der Verband Vorschläge vor, wie IT-Sicherheitsforschung in Deutschland rechtssicher werden kann.
CSA2
Während Unternehmen in Europa noch mitten in der Umsetzung der NIS2-Richtlinie stecken, verhandelt Brüssel bereits die nächste große Reform: die Überarbeitung des Cybersecurity Act, kurz CSA2, die den Rahmen von 2019 ablösen und die Cyberresilienz der EU stärken soll.
Datenherausgabe
Seit dem 18. August 2026 gilt die EU-Verordnung E-Evidence (2023/1543) nach dreijähriger Übergangsfrist vollständig. Ermittlungsbehörden können damit elektronische Beweismittel künftig direkt bei Anbietern in anderen EU-Ländern anfordern.
EU AI Act
Die Schlagzeile der letzten Monate lautete, der AI Act sei verschoben worden. Das ist zur Hälfte richtig und operativ irreführend. Der Digital Omnibus, Verordnung (EU) 2026/1744, ist seit dem 27. Juli 2026 in Kraft und schiebt tatsächlich große Teile der Hochrisiko-Pflichten aus Anhang III in den Dezember 2027 beziehungsweise
Cyber Resilience Act
Die europäische Standardisierungsorganisation ETSI hat 17 Norm-Entwürfe zur Umsetzung des Cyber Resilience Act veröffentlicht. Sie sollen Herstellern künftig den Weg zur Konformitätsvermutung ebnen.
Compliance für Ausbildungsdaten
Ausbildungsdaten sind personenbezogene Daten nach DSGVO – häufig von Minderjährigen und häufig mit Leistungs- und Verhaltensbezug.
Neue Transparenzpflichten
Die KI-Kennzeichnungspflicht gilt seit August 2026 für bestimmte KI-generierte Inhalte wie Deepfakes und die direkte Kommunikation mit KI-Systemen. Unternehmen sollten ihre Prozesse und Verantwortlichkeiten entsprechend anpassen.
Kernbestandteil der Geschäftsstrategie
Die großen Cloud-Ausfälle des Jahres 2025 haben gezeigt, wie verwundbar digitale Geschäftsmodelle sind. Seit eineinhalb Jahren muss DORA verpflichtend angewendet werden. Gleichzeitig wird operative Resilienz vom Compliance-Thema zum Wettbewerbsfaktor. KI-Agenten verändern den IT-Betrieb dabei grundlegend.
Höhere Hürden bei der praktischen Umsetzung
Laut einer aktuellen NAVEX-Studie bekennt sich die oberste Führungsebene deutscher Unternehmen deutlich häufiger zu ethischem Handeln als der weltweite Durchschnitt.