Exzessive Auskunftsanfragen: Erstes deutsches Urteil zeigt, worauf es wirklich ankommt

Das Amtsgericht Arnsberg hat als erstes deutsches Gericht die im März vom EuGH aufgestellten Kriterien zur Ablehnung „exzessiver“ Auskunftsanfragen angewendet – und dem Optiker Brillen Rottler recht gegeben. Für Unternehmen, Kommunen und Kliniken zeigt der Fall erstmals konkret, worauf es in der Praxis ankommt. Rechtssicherheit gibt es damit aber noch nicht: Der unterlegene Kläger hat […]
EU AI Act: Aus der Hängepartie wird Klarheit – die Fristen stehen jetzt fest

Im Mai schrieben wir, dass der Stichtag 2. August 2026 zwar formal gilt, die Verschiebung durch den „Digital Omnibus“ aber noch offen ist. Diese Unsicherheit ist inzwischen aufgelöst: Das EU-Parlament hat die Fristverschiebung im Juni final beschlossen, das Regelwerk ist seit Ende Juli in Kraft. Wer im Mai bereits mit der KI-Inventur begonnen hat, ist […]
EU AI Act: Der Stichtag rückt näher – aber die Spielregeln stehen noch nicht fest

Ab dem 2. August 2026 sollen zentrale Pflichten des EU AI Act für Hochrisiko-KI-Systeme greifen – Risikomanagement, technische Dokumentation, menschliche Aufsicht und Konformitätsbewertung inklusive. Gleichzeitig verhandelt die EU über ein „Digital Omnibus“-Paket, das genau diese Fristen verschieben könnte. Für Unternehmen, Kommunen und Kliniken bedeutet das: Vorbereitung ist Pflicht, auch wenn der genaue Zeitplan noch nicht […]
KI-gestützte Cyberangriffe: Warum Wachsamkeit allein nicht mehr ausreicht

Der aktuelle BSI-Lagebericht zeigt eine weiter wachsende Bedrohungslage in Deutschland – gleichzeitig belegt eine neue Studie von BSI und Polizeilicher Kriminalprävention, dass Bürgerinnen, Bürger und damit auch Mitarbeitende ihre Fähigkeit, KI-generierte Fälschungen zu erkennen, deutlich überschätzen. Für Unternehmen, Kommunen und Kliniken bedeutet das: Klassische Awareness-Schulungen reichen nicht mehr aus – es braucht verbindliche Verifikationsprozesse. Die […]
EuGH stärkt Unternehmen im Kampf gegen missbräuchliche Auskunftsanfragen

Der Europäische Gerichtshof hat entschieden: Schon der allererste Antrag auf Datenauskunft kann als rechtsmissbräuchlich zurückgewiesen werden, wenn er erkennbar nicht dem Schutz der eigenen Daten dient. Für Unternehmen, Kommunen und Kliniken, die regelmäßig mit sogenanntem „DSGVO-Hopping“ konfrontiert sind, ist das ein wichtiges neues Werkzeug – allerdings kein Freibrief. Worum es geht Am 19. März 2026 […]
Gezieltes Phishing über Messenger-Dienste: Was Mittelstand, Kommunen und Kliniken aus der aktuellen BSI-Warnung lernen sollten

Das BSI und der Verfassungsschutz warnen aktuell vor einer aktiven Phishing-Kampagne über Messenger-Dienste wie Signal, die vermutlich von einem staatlich gesteuerten Akteur gesteuert wird. Was zunächst nach einem Thema für Politik und Diplomatie klingt, betrifft in Wahrheit jede Organisation, die dienstliche Kommunikation über Messenger abwickelt – also nahezu jedes Unternehmen, jede Kommune und jede Klinik. […]
CNIL verhängt 42 Millionen Euro Bußgeld gegen Free Mobile und Free: Was der Fall für Ihre IT-Sicherheit bedeutet

Ein zu schwaches VPN-Authentifizierungsverfahren und eine unzureichende Kommunikation nach einer Datenpanne haben die französischen Telekom-Anbieter Free Mobile und Free 42 Millionen Euro gekostet. Der Fall zeigt exemplarisch, wie eng Informationssicherheit und Datenschutzrecht miteinander verzahnt sind – und warum technische Nachlässigkeiten heute zu den teuersten Fehlern überhaupt zählen. Was ist passiert? Die französische Datenschutzaufsichtsbehörde CNIL hat […]
Vom IT-Problem zur Chefsache: Wie NIS-2 die Haftung für Cybersicherheit neu definiert

Angesichts einer Bedrohungslage, die das Bundesamt für Sicherheit in der Informationstechnik (BSI) in seinem Lagebericht 2025 als „unverändert hoch“ einstuft, und der ständigen Gefahr durch Ransomware-Angriffe, erzwingen neue gesetzliche Regelungen einen fundamentalen Paradigmenwechsel. Das Inkrafttreten des NIS-2-Umsetzungsgesetzes am 6. Dezember 2025 ist die direkte legislative Antwort auf diese Realität. Die traditionelle Sichtweise, Cybersicherheit sei ein […]
EU plant DSGVO-Reform: Was der „Digitale Omnibus“ für Unternehmen bedeutet

Die EU-Digitalgesetze auf dem Prüfstand Die Europäische Kommission hat mit der Vorstellung ihres „Digitalen Omnibus“ eine umfassende Reform des europäischen Digitalrechts eingeleitet. Hinter diesem Gesetzespaket steht eine klare strategische Motivation: die Vereinfachung, Konsolidierung und Entbürokratisierung des bestehenden Rechtsrahmens. Ziel ist es, die administrativen Kosten für Unternehmen zu senken, die Rechtssicherheit zu erhöhen und letztlich die […]
Konzernprivileg ade: Wie Sie Datenflüsse in der Unternehmensgruppe rechtssicher gestalten

Der Austausch von Daten innerhalb einer Unternehmensgruppe ist ein strategischer Eckpfeiler für Effizienz und die Nutzung von Synergien. Ob zentrale IT-Dienstleistungen, gemeinsames Personalmanagement oder einheitliche Kundenbetreuung – reibungslose Datenflüsse ermöglichen es, das Know-how in der Gruppe zu bündeln und wettbewerbsfähig zu bleiben. Diesem betriebswirtschaftlichen Nutzen steht jedoch eine zentrale rechtliche Hürde gegenüber: Die Datenschutz-Grundverordnung (DSGVO) […]