Alle Beiträge
Referentenentwurf des BMJ: IP-Adressspeicherung statt Vorratsdatenspeicherung?
Das Bundesministerium der Justiz (BMJ) hat einen Referentenentwurf zur Einführung einer IP-Adressspeicherung vorgelegt. Der Vorschlag soll Ermittlungsbehörden eine effektivere Aufklärung internetbezogener Straftaten ermöglichen und den rechtlichen Vorgaben der europäischen Rechtsprechung…
EU-Think Tank zum Digital Omnibus: Änderungen am AI Act im Überblick
Mit dem Artificial Intelligence Act (AI Act) hat die Europäische Union erstmals einen umfassenden Rechtsrahmen für künstliche Intelligenz geschaffen. Die Verordnung trat am 1. August 2024 in Kraft und etabliert…
Auskunftspflicht und Einwilligung zu Fotos in einem Maklerexposé
Fotos von Wohnungen sind ein zentrales Element von Immobilienexposés. Werden dabei jedoch auch Gegenstände oder Lebensumstände der Bewohner sichtbar, kann dies datenschutzrechtliche Fragen aufwerfen. Das Oberlandesgericht Zweibrücken hatte sich in…
TÜV-Nord-Kriterien für Datenschutz-Zertifizierung genehmigt
Datenschutz-Zertifizierungen nach der DSGVO sollen Unternehmen ermöglichen, die Einhaltung datenschutzrechtlicher Anforderungen transparent und überprüfbar nachzuweisen. In Deutschland nimmt dieses Instrument nur langsam Gestalt an, weil sowohl Zertifizierungsstellen als auch konkrete…
Auskunftspflicht: Schufa muss Auskunft über Scorewert erteilen
Der sogenannte Schufa-Score spielt in vielen Lebensbereichen eine zentrale Rolle. Banken, Vermieter oder Mobilfunkanbieter nutzen ihn, um die Kreditwürdigkeit einer Person einzuschätzen. Für Betroffene kann ein niedriger Score erhebliche Folgen…
Radio Bremen: KI, Cloud und Rundfunkaufsicht
Der Tätigkeitsbericht 2025 der Datenschutzbeauftragten von Radio Bremen ist weit mehr als ein formaler Rechenschaftsbericht. Er zeigt exemplarisch, wie sich Datenschutzorganisation, KI-Nutzung und Cloud-Strategien unter neuen regulatorischen Rahmenbedingungen entwickeln und…
BGH: Sind E‑Mail‑Adressen im Verein ungeschützt?
Der Bundesgerichtshof (BGH) hat klargestellt: Ein Vereinsmitglied kann ein berechtigtes Interesse daran haben, die E‑Mail‑Adressen anderer Vereinsmitglieder zu erhalten, insbesondere, wenn es vor einer Mitgliederversammlung Kontakt aufnehmen will, um auf…
EuGH: Identifikationspflicht bei Umweltinformationsanträgen zulässig
Mit Urteil in der Rechtssache C-129/24 hat der Gerichtshof der Europäischen Union (EuGH) klargestellt, dass Mitgliedstaaten von Personen, die Zugang zu Umweltinformationen begehren, die Angabe ihrer Identität verlangen dürfen. Eine…
KI, Verantwortung & Haftung: Warum Algorithmen kein Gewissen haben und Unternehmen haften
Die aktuelle Folge des BSI-Podcasts „Update verfügbar“ mit Prof. Dr. Katharina Zweig verdeutlicht eine zentrale Herausforderung für die moderne Unternehmens-Compliance: Künstliche Intelligenz kann zwar rechnen, aber nicht verantworten. Während KI-Systeme…
Cyberangriff auf Hotel-IT-Dienstleister: Verantwortlichkeit und Pflichten für Hotels
Ein Cyberangriff auf einen Anbieter von Hoteldatenbanken hat dazu geführt, dass personenbezogene Daten von Hotelgästen abgeflossen sind. Der Landesbeauftragte für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern (LfDI MV) warnt vor möglichen Phishing-Angriffen…
Wie generative KI Cyberangriffe revolutioniert und selbst zur Zielscheibe wird
Die französische Cybersicherheitsbehörde ANSSI hat in einer aktuellen Analyse die Auswirkungen generativer KI auf die Bedrohungslage im Cyberraum untersucht und kommt zu dem Ergebnis, dass Sprachmodelle (LLMs) sowohl als hocheffizientes…
Landesdatenschutzaufsichten vor der Reform?
Die Struktur der Datenschutzaufsicht in Deutschland steht derzeit im Fokus politischer Reformüberlegungen. Hintergrund ist der Beschluss der Ministerpräsidentenkonferenz (MPK) vom 4. Dezember 2025 zur „Föderalen Modernisierungsagenda“. Diese verfolgt das Ziel,…
KI in der Krankenversicherung: Risiken im Fokus
Der Einsatz von Künstlicher Intelligenz (KI) in der Krankenversicherung nimmt zu. Ein aktueller Policy Brief des Stanford Institute for Human-Centered Artificial Intelligence (HAI) analysiert insbesondere KI-Systeme, die bei Vorabgenehmigungen („prior…
BSI: klassische asymmetrische Verschlüsselungsverfahren noch bis 2031
Die Uhr tickt für klassische Kryptographie: In der aktuellen Fortschreibung seiner Technischen Richtlinie TR-02102 setzt das Bundesamt für Sicherheit in der Informationstechnik (BSI) erstmals ein konkretes Ablaufdatum für herkömmliche asymmetrische…
KI-Marktüberwachungsgesetz (KI-MIG): Folgen für Unternehmen
Am 11. Februar 2026 hat das Bundeskabinett mit dem Entwurf des KI-Marktüberwachungs- und Innovationsförderungsgesetzes (KI-MIG) einen entscheidenden Meilenstein für die Regulierung Künstlicher Intelligenz in Deutschland gesetzt. Das Gesetz dient der…
KI-Training: Urheberrechtsklage gegen Perplexity AI
Die Medienunternehmen RTI und Medusa Film haben Klage gegen den US-Anbieter Perplexity AI erhoben. Erstmals in Italien steht damit die systematische Nutzung urheberrechtlich geschützter Inhalte für das Training von KI-Systemen…
DSGVO-Verstoß durch Meta Business Tools
Die Nutzung von „Meta Business Tools“, etwa dem Meta Pixel oder vergleichbaren Tracking-Technologien, beschäftigt zunehmend die Gerichte. Mehrere aktuelle Entscheidungen kommen zu dem Ergebnis, die damit verbundene Datenerhebung kann datenschutzwidrig…
Datenschutzkonforme KI-Modelle: Kernaussagen des BfDI-Konsultationsberichts 2026
Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) hat den Bericht über das öffentliche Konsultationsverfahren zum datenschutzkonformen Umgang mit personenbezogenen Daten in KI-Modellen veröffentlicht. Ziel des Verfahrens war es,…
GDD: Rechtliche Anforderungen bei der Gesprächstranskription
Ob in Videokonferenzen, Kundentelefonaten oder internen Abstimmungen – die automatische Transkription von Gesprächen ist ständige Unternehmenspraxis. Meetings werden aufgezeichnet und im Anschluss automatisiert in Textform überführt. Die so entstehenden Transkripte…
Gemeinsam genutzte Dateiablagen als Risiko für Datenpannen
Gemeinsam genutzte Dateiablagen sind zentrale Arbeitsmittel in Unternehmen und Behörden. Sie dienen dem Austausch von Dokumenten, der übergreifenden Zusammenarbeit und der strukturierten Ablage relevanter Unterlagen. Zugleich bergen sie erhebliche datenschutzrechtliche…
EU-USA Datentransfers: Verschärfte Aufsichtsverfahren
Das EU-U.S. Data Privacy Framework (DPF) ermöglicht Datentransfers an US-Unternehmen auf Grundlage einer Selbstzertifizierung. Die Europäische Kommission hat mit dem Beschluss vom 10. Juli 2023 für zertifizierte Unternehmen ein angemessenes…




