Alle Beiträge
Fehlende Governance bei KI-Einsatz in deutschen Unternehmen
Künstliche Intelligenz steht in vielen deutschen Unternehmen Teil auf der strategischen Agenda. Wie belastbar die organisatorischen und steuernden Rahmenbedingungen dafür sind, beleuchtet eine Studie von Red Hat. Der Open-Source-Anbieter ließ…
Spanien: Sanktion bei Altersverifikation über biometrische Daten
Die Altersverifikation im digitalen Raum gilt als sensibles Feld, insbesondere dann, wenn sie auf biometrischen Verfahren beruht. Eine aktuelle Entscheidung der spanischen Datenschutzaufsicht (AEPD) verdeutlicht, dass der Einsatz solcher Technologien…
Löschung nach Auskunftsersuchen unzulässig
Die Löschung personenbezogener Daten gilt gemeinhin als datenschutzrechtlich vorbildliches Verhalten. Doch was richtig erscheint, kann im falschen Moment rechtswidrig sein. Das zeigt eine Entscheidung des Verwaltungsgerichts Düsseldorf vom 21. Januar…
Grenzüberschreitende Cloud-Zugriffe in der EU: Was das neue E-Evidence-Gesetz für Unternehmen bedeutet
Die EU beschleunigt den Zugriff auf digitale Beweismittel mit spürbaren Folgen für Unternehmen, insbesondere für Cloud- und IT-Dienstleister. Mit dem Inkrafttreten des Elektronische-Beweismittel-Umsetzungs-und-Durchführungsgesetzes (EBewMG) beginnt eine neue Phase der grenzüberschreitenden…
DSGVO und Forschung: EDSA-Leitlinien schaffen mehr Klarheit
Die Verarbeitung personenbezogener Daten ist für viele Forschungsbereiche unverzichtbar. Gerade in Medizin, Sozialwissenschaften und bei der Entwicklung Künstlicher Intelligenz können große Datenmengen zu neuen Erkenntnissen führen. Gleichzeitig stellt sich häufig…
CISA warnt vor Attacken auf 17 Jahre alte Excel-Lücke
Die aktuelle Warnung der US-amerikanischen Cybersicherheitsbehörde CISA zu Angriffen auf eine seit vielen Jahren bekannte Schwachstelle in Microsoft Excel zeigt, dass IT-Sicherheitsrisiken nicht allein nach dem Zeitpunkt ihrer Entdeckung bewertet…
Compliance‑Fristen Sommer 2026
Der Sommer 2026 markiert im europäischen Digitalrecht weniger den Start vollkommen neuer Regelungen als vielmehr den Zeitpunkt, an dem bereits beschlossene Regelwerke in die Unternehmenspraxis umgesetzt werden müssen. Nachdem Unternehmen…
Sprachbot entlastet Feuerwehr: KI übernimmt 120.000 Krankentransporte
Die Berufsfeuerwehr München hat in Zusammenarbeit mit Microsoft einen KI-gestützten Sprachbot implementiert, um die Effizienz in der Integrierten Leitstelle (ILS) zu steigern. Dieses Projekt automatisiert die Annahme von standardisierten, nicht-kritischen…
EDSA: Neue Vorlage für Datenschutz-Folgenabschätzungen
Der Europäische Datenschutzausschuss (EDSA, engl. EDPB) hat Mitte April 2026 einen weiteren Schritt in Richtung einer europaweit einheitlicheren Datenschutzpraxis gesetzt und eine neue Vorlage für eine Datenschutz-Folgenabschätzung (DSFA, engl. DPIA)…
C5:2026 – Neue Cloud-Compliance-Regeln
Mit dem neuen Cloud Computing Compliance Criteria Catalogue (C5:2026) hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) seinen zentralen Standard für Cloud-Sicherheit grundlegend weiterentwickelt. Der Kriterienkatalog gilt seit Jahren…
KI-Tool LLMoin: Erfolgreiche Datenschutzprüfung durch HmbBfDI
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI) hat im Oktober 2025 die datenschutzrechtliche Prüfung des KI-Systems LLMoin für den Einsatz in der öffentlichen Verwaltung abgeschlossen. Die Aufsichtsbehörde bewertet das…
Phishing imitiert Datenschutzvorfall über gefälschte E-Mail
Im Jahr 2025 erreichte eine Beschwerde die zuständige Aufsichtsbehörde, die zunächst wie ein klassischer Datenschutzvorfall erschien: Eine betroffene Person hatte nach einer Essensbestellung über einen digitalen Lieferdienst eine E-Mail erhalten,…
Smart Glasses Datenschutz: Risiken von KI-Brillen im Überblick
Smart Glasses, also KI-Brillen, entwickeln sich zunehmend zu alltagstauglichen Geräten und stellen den Datenschutz vor neue Herausforderungen. Moderne Modelle verfügen über integrierte Kameras, Mikrofone und Sensoren und sind äußerlich kaum…
Interpol warnt vor Künstlicher Intelligenz als Treiber globaler Finanzkriminalität
Interpol hat am 16. März 2026 das neue Global Financial Fraud Threat Assessment veröffentlicht, das vor einer massiven Zunahme hochentwickelter Betrugsszenarien warnt. Finanzbetrug wird mittlerweile als eine der weltweit schwerwiegendsten…
LfD Bayern veröffentlicht Orientierungshilfe und Hinweise zur KI in der öffentlichen Verwaltung
Der Bayerische Landesbeauftragte für den Datenschutz (BayLfD) hat neue Unterlagen zum Einsatz von Künstlicher Intelligenz in der bayerischen Verwaltung veröffentlicht. Anlass ist der zunehmende Einsatz von KI-Produkten in öffentlichen Stellen.…
Bekanntgabe von Kündigungsgründen gegenüber der Belegschaft: Was Arbeitgeber beachten müssen
Vermehrt kommt es zu Fällen, in denen Beschäftigte im Zusammenhang mit ihrer Kündigung oder ihrem eigenen Ausscheiden aus dem Unternehmen erfahren müssen, dass die Gründe hierfür innerhalb der Organisation mitgeteilt…
Verstehen wir wirklich, wie KI-Algorithmen automatisierte Entscheidungen beeinflussen?
Die spanische Datenschutzbehörde AEPD hat eine Darstellung einer externen Beraterin veröffentlicht, die sich mit den Herausforderungen des Einsatzes von künstlicher Intelligenz (KI) in automatisierten Entscheidungssystemen befasst. Die AEPD betont, dass…
BSI: Leitfaden zur Methodik Grundschutz++
Mit der Veröffentlichung des Leitfadens zur Methodik Grundschutz++ hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) Anfang April 2026 einen zentralen Baustein seiner Neuausrichtung des IT‑Grundschutzes vorgelegt. Ziel ist…
Keine verpflichtende Zeiterfassung per Fingerabdruck
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden‑Württemberg (LfDI) legt jährlich einen Tätigkeitsbericht vor, in dem er seine Aufsichts‑, Beratungs‑ und Kontrollpraxis dokumentiert. Der 41. Datenschutz-Tätigkeitsbericht für das Jahr…
Unterschätztes Risiko: Wenn das Verzeichnis von Verarbeitungstätigkeiten zur Schwachstelle wird
Das Verzeichnis von Verarbeitungstätigkeiten (VVT) wird in vielen Unternehmen noch immer als rein formale Pflicht verstanden. Einmal erstellt, selten überprüft und im Zweifel kaum aktiv genutzt. Eine aktuelle Entscheidung der…
Mieterselbstauskunft: Diese Fragen sind nach DSGVO tabu
Die Mieterselbstauskunft ist in der Wohnungsvermittlung gängige Praxis, datenschutzrechtlich aber nur in engen Grenzen zulässig. Entscheidend ist, in welchem Stadium sich das Vermietungsverfahren befindet. Denn nach der DSGVO braucht jede…




