ergen@kinast.eu

ergen@kinast.eu

Bundestag beschließt KI-Durchführungsgesetz

Bundestag beschließt KI-Durchführungsgesetz

Der Bundestag hat am 11. Juni 2026 den Gesetzentwurf der Bundesregierung zur Durchführung der Verordnung über künstliche Intelligenz in der vom Digitalausschuss geänderten Fassung angenommen. Das Gesetz dient der nationalen Ausgestaltung der Umsetzung der KI-Verordnung. Im Mittelpunkt stehen insbesondere die…

CRA-Durchführungsgesetz: Deutschland schafft den nationalen Rahmen für Cyberresilienz

CRA-Durchführungsgesetz: Deutschland schafft den nationalen Rahmen für Cyberresilienz

Mit dem Entwurf eines Gesetzes zur Durchführung der Verordnung (EU) 2024/2847 über horizontale Cybersicherheitsanforderungen für Produkte mit digitalen Elementen („Cyberresilienz-Verordnung“) konkretisiert der deutsche Gesetzgeber die nationale Umsetzung eines zentralen europäischen Cybersicherheitsvorhabens. Die Cyberresilienz-Verordnung (CRA) ist bereits am 10. Dezember 2024…

EU-Kommission legt Paket zur Stärkung technologischer Souveränität vor

EU-Kommission legt Paket zur Stärkung technologischer Souveränität vor

Die Europäische Kommission hat am 3. Juni 2026 das Paket zur technologischen Souveränität Europas vorgestellt. Mit dem Maßnahmenpaket will sie die europäischen Kapazitäten in den Bereichen Halbleiter, Künstliche Intelligenz, Cloud und Open Source stärken. Es umfasst die beiden Legislativvorschläge des…

Der Digitale Euro: Datenschutzrechtliche Anforderungen an digitales Bargeld

Der Digitale Euro: Datenschutzrechtliche Anforderungen an digitales Bargeld

Der Euro nimmt eine digitale Wendung. Mit dem Digitalen Euro soll eine weitere Form von Zentralbankgeld geschaffen werden. Die digitale Währungsform hat dabei nicht den Zweck, Bargeld zu ersetzen, sondern zu ergänzen. Der europäische Gesetzgebungsprozess ist hierfür noch nicht abgeschlossen.…

Cyberangriffe: LfD Niedersachsen fordert Verantwortliche und IT-Dienstleister zum Handeln auf

Cyberangriffe: LfD Niedersachsen fordert Verantwortliche und IT-Dienstleister zum Handeln auf

Cyberangriffe und Datenschutzverletzungen gehören inzwischen zum Alltag vieler Unternehmen, Behörden und Dienstleister. Der Landesbeauftragte für den Datenschutz Niedersachsen (LfD Niedersachsen) weist auf eine zunehmende Zahl gemeldeter Vorfälle hin und fordert Verantwortliche sowie IT-Dienstleister zu wirksamen Schutzmaßnahmen auf. Sobald personenbezogene Daten…

KI-Verordnung: Hochrisiko-KI-Anforderungen für KI-basierte Medizinprodukte

KI-Verordnung: Hochrisiko-KI-Anforderungen für KI-basierte Medizinprodukte

KI-basierte Medizinprodukte stehen durch die KI-Verordnung zunehmend im Fokus. Für Hersteller ist die Einordnung besonders praxisrelevant, weil entsprechende Produkte regelmäßig sowohl im Anforderungsbereich der Medizinprodukteverordnung (MDR) als auch in dem der KI-Verordnung (KI-VO) stehen. Die Bundesnetzagentur hat im Mai 2026…

Microsoft Copilot führt Flex Routing ein: KI-Verarbeitung außerhalb der EU

Microsoft Copilot führt Flex Routing ein: Wenn KI-Anfragen die EU verlassen

Microsoft hat für Microsoft 365 Copilot eine Funktion eingeführt, die zunächst unbedeutsam wirken mag, jedoch erhebliche datenschutzrechtliche Folgen mit sich bringt. Das sogenannte Flex Routing ermöglicht es Microsoft, das sogenannte LLM-Inferencing bei Spitzenlasten außerhalb der EU Datengrenze durchführen zu lassen.…

E-Mail-Versand nach Art. 32 DSGVO: Transportverschlüsselung kann ausreichen

E-Mail-Versand nach Art. 32 DSGVO: Transportverschlüsselung kann ausreichen

Art. 32 DSGVO verpflichtet Verantwortliche und Auftragsverarbeiter, geeignete technische und organisatorische Maßnahmen zu treffen, um ein dem Risiko angemessenes Schutzniveau bei der Verarbeitung personenbezogener Daten zu gewährleisten. Zu den möglichen Maßnahmen zählt ausdrücklich auch die Verschlüsselung personenbezogener Daten. In der…

Die Entwicklung des Microsoft Security Response Centers mittels KI

Die Entwicklung des Microsoft Security Response Centers mittels KI

Der Einsatz künstlicher Intelligenz verändert das Schwachstellenmanagement grundlegend. Der aktuelle Beitrag des Microsoft Security Response Centers (MSRC) verdeutlicht diese Entwicklung. Dabei stellt sich die Frage, unter welchen organisatorischen und rechtlichen Rahmenbedingungen KI zur Sicherheitsanalyse angewandt werden kann. Schwachstellenmanagement als Compliance-Aufgabe…

Auskunftsrecht nach Art. 15 DSGVO: Noyb kritisiert geplante Omnibus-Änderungen

Auskunftsrecht nach Art. 15 DSGVO: Noyb kritisiert geplante Omnibus-Änderungen

Mit dem Digital Omnibus verfolgt die Europäische Kommission das Ziel, regulatorische Belastungen für europäische Unternehmen zu reduzieren. Der NGO noyb zufolge setzt der Vorschlag hierfür jedoch auch bei zentralen Schutznormen der DSGVO an. Geplant sind unter anderem Einschränkungen des Auskunftsrechts…