Datenherausgabe
Seit dem 18. August 2026 gilt die EU-Verordnung E-Evidence (2023/1543) nach dreijähriger Übergangsfrist vollständig. Ermittlungsbehörden können damit elektronische Beweismittel künftig direkt bei Anbietern in anderen EU-Ländern anfordern.
EU AI Act
Die Schlagzeile der letzten Monate lautete, der AI Act sei verschoben worden. Das ist zur Hälfte richtig und operativ irreführend. Der Digital Omnibus, Verordnung (EU) 2026/1744, ist seit dem 27. Juli 2026 in Kraft und schiebt tatsächlich große Teile der Hochrisiko-Pflichten aus Anhang III in den Dezember 2027 beziehungsweise
Cyber Resilience Act
Die europäische Standardisierungsorganisation ETSI hat 17 Norm-Entwürfe zur Umsetzung des Cyber Resilience Act veröffentlicht. Sie sollen Herstellern künftig den Weg zur Konformitätsvermutung ebnen.
Compliance für Ausbildungsdaten
Ausbildungsdaten sind personenbezogene Daten nach DSGVO – häufig von Minderjährigen und häufig mit Leistungs- und Verhaltensbezug.
Neue Transparenzpflichten
Die KI-Kennzeichnungspflicht gilt seit August 2026 für bestimmte KI-generierte Inhalte wie Deepfakes und die direkte Kommunikation mit KI-Systemen. Unternehmen sollten ihre Prozesse und Verantwortlichkeiten entsprechend anpassen.
Kernbestandteil der Geschäftsstrategie
Die großen Cloud-Ausfälle des Jahres 2025 haben gezeigt, wie verwundbar digitale Geschäftsmodelle sind. Seit eineinhalb Jahren muss DORA verpflichtend angewendet werden. Gleichzeitig wird operative Resilienz vom Compliance-Thema zum Wettbewerbsfaktor. KI-Agenten verändern den IT-Betrieb dabei grundlegend.
Höhere Hürden bei der praktischen Umsetzung
Laut einer aktuellen NAVEX-Studie bekennt sich die oberste Führungsebene deutscher Unternehmen deutlich häufiger zu ethischem Handeln als der weltweite Durchschnitt.
Grundvoraussetzung für stabiles Arbeitsverhältnis
Auch wenn Deutschland die Umsetzungsfrist für die EU-Entgelttransparenzrichtlinie verpasst hat, sollten Unternehmen das Thema nicht auf die lange Bank schieben.
Contract Lifecycle Management
Verträge gelten in vielen Unternehmen als Aufgabe für Rechtsabteilung, Einkauf oder Compliance-Management. Tatsächlich entscheidet sich aber häufig schon in der technischen Basis, ob regulatorische Vorgaben später eingehalten werden können.
Lieferketten-Komponenten
Mit ihren jüngsten Leitlinien zum Cyber Resilience Act (CRA) bietet die Europäische Kommission Herstellern und Softwareanbietern eine klarere Orientierung bei der Umsetzung eines der bislang bedeutendsten EU-Gesetze zur Cybersicherheit.