EU: DSGVO-Reform und weniger strenge KI-Regeln

Die EU-Kommission hat ihr großes Vereinfachungspaket für Digitalgesetze präsentiert. Unter dem Namen „Digital Omnibus“ sollen sowohl die DSGVO als auch die ePrivacy-Regeln und das KI-Gesetz überarbeitet und verschlankt werden. Die Kommission verspricht weniger Bürokratie und mehr Innovationsspielraum – Datenschützer sprechen dagegen von einem Rückschritt, vor allem wegen gelockerter Cookie-Regeln.

Kern des Pakets ist eine Entlastung für Unternehmen: Meldungen zu Cybersicherheitsvorfällen sollen künftig über eine einzige zentrale Schnittstelle laufen, statt wie bisher mehrfach für NIS2, DSGVO oder DORA.

Auch bei KI will die EU bremsen: Strenge Vorgaben für Hochrisiko-Systeme gelten erst, wenn die nötigen Standards und Werkzeuge vorliegen. Der Start kann sich damit um bis zu 16 Monate verschieben.

Die DSGVO selbst soll an einigen Stellen klarer und einfacher werden. Gleichzeitig plant die EU ein neues Cookie-Modell: weniger Banner, schnellere Einwilligung, zentral gespeicherte Präferenzen in Browsern oder Betriebssystemen.

Außerdem bündelt die EU ihre Datenvorschriften und lockert einige Cloud-Wechselregeln für KMUs. Ergänzend soll eine europäische „Business Wallet“ entstehen – eine digitale Identität für Unternehmen, die Verwaltungsverfahren und Dokumentenprozesse EU-weit vereinfachen soll.

Die Kommission rechnet mit Milliarden­einsparungen, wenn das Paket breit umgesetzt wird.

Related Posts

Norwegen: Fernabschaltung bei chinesischen Yutong-E-Bussen entdeckt

Der Verkehrsbetrieb Ruter (Oslo) hat bei geheimen Tests zwei Elektrobusse in einer stillgelegten Mine geprüft und festgestellt, dass das Yutong-Fahrzeug ferngesteuerte Software-Updates, Diagnosen und sogar Batterie-Module zulässt — in der Theorie könnten Hersteller oder Dritte den Bus so fernsteuern oder deaktivieren.

Read More

OpenAI will kritische ChatGPT-Verläufe Behörden melden

Das KI-Unternehmen OpenAI plant, bei gefährlichen Inhalten in ChatGPT-Konversationen stärker einzugreifen. Wenn Nutzer anderen Menschen ernsthaft Schaden androhen, sollen entsprechende Verläufe von einem Team geprüft und – falls akute Gefahr besteht – an die Strafverfolgung weitergegeben werden.

Read More

Konformität mit NIS2-Richtlinie und Cyber Resilience Act

NIS2 und Cyber Resilience Act Die NIS2-Richtlinie (EU 2022/2555) und der Cyber Resilience Act (CRA) bilden neue EU-Vorgaben zur Cybersicherheit. NIS2 zielt auf Betreiber wesentlicher Dienste und kritischer Infrastrukturen ab, während der CRA ein Mindestmaß an IT-Sicherheit für Produkte mit digitalen Elementen vorschreibt. Beide Regelwerke gehen über freiwillige Standards wie ISO/IEC 27001 hinaus und schaffen verbindliche Pflichten. EU-Mitgliedstaaten mussten NIS2 bis Oktober 2024 in nationales Recht umsetzen – Deutschland arbeitet an einem NIS2-Umsetzungsgesetz, das voraussichtlich Ende 2025 in Kraft tritt. Der CRA ist hingegen eine EU-Verordnung, die am 10. Dezember 2024 in Kraft getreten ist und ab dem 11. Dezember 2027 vollumfänglich gilt. Im Folgenden werden die zentralen Anforderungen beider Regelungen erläutert – insbesondere was über eine ISO 27001-Zertifizierung hinaus zu beachten ist – sowie die Auswirkungen auf Lieferanten (z.B. Dienstleister) und Software/Cloud-Anbieter.

Read More