Alle Beiträge
Wer reguliert KI in den USA – Kalifornien oder Bundesregierung?
In der globalen Debatte um die Governance Künstlicher Intelligenz (KI) verschärfen sich die Fronten zwischen dem Bundesstaat Kalifornien und der US-Bundesregierung unter Donald Trump. Während Kalifornien als Sitz der weltweit…
Bereitstellung von Eigentümerdaten für Wind- und Solarprojekte
Die Energiewende bringt nicht nur technische und infrastrukturelle Herausforderungen mit sich, es entstehen auch rechtlich neue Spannungsfelder. Ein besonders praxisrelevantes Beispiel ist die Frage, unter welchen Voraussetzungen Projektentwickler Zugriff auf…
KI-Agenten im E-Commerce: Zwischen autonomem Shopping und rechtlicher Compliance
Der einfache Chatbot wird zunehmend von autonomen KI-Agenten abgelöst, die nicht mehr nur reaktiv auf Anfragen antworten, sondern eigenständig Ziele in digitalen Umgebungen verfolgen. Diese sogenannten „Custobots“ können komplexe Aufgaben…
Sachsen: Tätigkeitsbericht Datenschutz 2025 – Die wichtigsten Lehren für die Unternehmenspraxis
Der Tätigkeitsbericht der Sächsischen Datenschutz- und Transparenzbeauftragten für das Jahr 2025 verdeutlicht einmal mehr, dass sich das Datenschutzrecht weiterhin in einem Spannungsfeld zwischen technologischer Entwicklung, wirtschaftlichen Interessen und dem Schutz…
AI Act Umsetzung: EDPS konkretisiert KI-Aufsicht
Die AI Act Umsetzung durch den Europäischen Datenschutzbeauftragten (European Data Protection Supervisor, EDPS) wird zunehmend konkret. Mit dem „EDPS Compass 2026–2027“ zeigt die europäische Datenschutzaufsicht erstmals detailliert, wie die KI-Verordnung…
Datenschutzbericht 2025: Mehr Verstöße und Bußgelder
Der Datenschutzbericht 2025 des Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI) zeigt eine deutliche Entwicklung: Datenschutzverstöße nehmen zu, ebenso wie Beschwerden und behördliche Maßnahmen. Grundlage sind Auswertungen aus…
Nationales KI-Regelwerk der USA: Trump-Administration stellt Legislative Framework vor
Die KI-Politik der Trump-Administration ist von einem klar konturierten ordnungspolitischen Ansatz geprägt. Die Vereinigten Staaten sollen danach im globalen Wettbewerb um Künstliche Intelligenz eine führende Rolle einnehmen. Dadurch soll die…
Google AI Overviews unter Druck durch britische Wettbewerbsbehörde
Die britische Wettbewerbsbehörde (Competition and Markets Authority, kurz: CMA) hat weitreichende Maßnahmen vorgeschlagen, um den Wettbewerb im Bereich der allgemeinen Suchdienste im Vereinigten Königreich neu zu gestalten. Im Zentrum der…
Bundestag verabschiedet EU-Vorgaben zum Datenzugang und zur Datennutzung
Seit Inkrafttreten des EU Data Act steht die nationale Umsetzung der EU-Vorgaben zum Datenzugang und zur Datennutzung aus. Nun hat der Deutsche Bundestag Gesetzesentwürfe der Bundesregierung verabschiedet, die sowohl ein…
Digital Omnibus on AI: EU-Parlament verabschiedet Position zu neuen Fristen und Entlastungen
Die aktuelle Dynamik rund um den „Digital Omnibus on AI“ führt zunehmend zu widersprüchlichen Signalen aus Brüssel. Zwischen Kommissionsvorschlag, Parlaments- und Ratsposition bleibt für viele Unternehmen vor allem Unklarheit: Was…
Versteckte Audioaufnahmen am Arbeitsplatz
Was im Arbeitsalltag als vertrauliches Gespräch gedacht ist, kann schnell zum datenschutzrechtlichen Problem werden. Das ist besonders dann der Fall, wenn Arbeitgeber ohne Wissen der Beschäftigten Gespräche aufzeichnen. Genau dies…
Einreise in die USA künftig ohne Privatsphäre?
Die USA verschärfen trotz rückläufiger Besucherzahlen ihre Einreisebestimmungen. Die geplanten Maßnahmen nehmen dabei zunehmend digitale Daten von Reisenden in den Blick. Über Passkontrollen und Zollabfragen hinaus, werden bereits seit einiger…
Hinweisgeberschutzgesetz in der Praxis: Warum Unternehmen mehr als nur ein Meldesystem brauchen
Seit Juli 2023 gilt in Deutschland das Hinweisgeberschutzgesetz (HinSchG). Es verpflichtet Unternehmen dazu, interne Meldestellen einzurichten, über die Beschäftigte Hinweise auf Rechtsverstöße im beruflichen Kontext abgeben können. Ziel ist es,…
Datenpanne beim Finanzamt: 1.000 Euro DSGVO-Schadensersatz
Versendet ein Finanzamt eine Steuererklärung mit personenbezogenen Daten versehentlich an einen Dritten, kann dies einen Anspruch auf Schadensersatz nach Art. 82 DSGVO begründen. Das Finanzgericht Leipzig hat mit Urteil vom…
Transparenzpflichten im Fokus: Brandenburg beteiligt sich an europaweiter Datenschutzprüfung 2026
Der Europäische Datenschutzausschuss (EDSA) hat für das Jahr 2026 erneut eine europaweite Prüfaktion im Rahmen des Coordinated Enforcement Framework( CEF) gestartet. Insgesamt beteiligen sich 25 Datenschutzaufsichtsbehörden an dieser Initiative. Gegenstand…
EDPB und EDPS zu Anpassungen im Cybersicherheitsrecht
Die Europäische Kommission hat sich zum Ziel gesetzt, das Cybersicherheitsrecht zu modellieren. Im Fokus stehen dabei insbesondere die Weiterentwicklung des Cybersecurity Act (CSA2) und die Anpassungen an der NIS2-Richtlinie. Damit…
EuGH: Missbrauch des Auskunftsersuchens nach Art. 15 DSGVO
Der Auskunftsanspruch nach Art. 15 DSGVO zählt zu den zentralen Instrumenten des Datenschutzrechts, wird in der Praxis jedoch auch zunehmend strategisch genutzt. Der Europäische Gerichtshof (EuGH) hat sich nun mit…
KI-Richtlinien an Hochschulen: Risiken standardisierter Policy-Generatoren
Die Integration generativer Künstlicher Intelligenz in den Arbeits- und Forschungsalltag schreitet stetig voran, wodurch die Notwendigkeit verbindlicher Nutzungsregeln für Organisationen zunimmt. In diesem Kontext stellt das Chief Information Office der…
KI-Durchführungsgesetz: Streit um die Aufsicht und die Folgen für Unternehmen
Bei der Anhörung zum KI-Marktüberwachungs- und Innovationsförderungs-Gesetz (KI-MIG) im Ausschuss für Digitales und Staatsmodernisierung am 23. März 2026 geht die Debatte weiter: Während die Wirtschaft auf eine effiziente, zentralisierte Aufsicht…
LDA Bayern veröffentlicht 15. Tätigkeitsbericht für 2025
Der aktuelle Tätigkeitsbericht 2025 des Bayerischen Landesamts für Datenschutzaufsicht (BayLDA) zeichnet ein klares Bild: Datenschutz befindet sich in einer neuen Phase. Die klassischen Compliance-Fragen bleiben bestehen, werden jedoch überlagert von…
KI-Reallabor abgeschlossen: Was Unternehmen jetzt wissen müssen
Bereits im Jahr 2025 hatten wir über den Start des hessischen KI-Reallabors berichtet, das als gemeinsames Pilotprojekt der Bundesnetzagentur, der Bundesdatenschutzbeauftragten und des Landes Hessen initiiert wurde. Ziel war es,…




