Blog

Blog

Möchten Sie stets auf dem neuesten Stand bleiben, wenn es um Datenschutz, Informationssicherheit, Künstliche Intelligenz sowie Compliance geht? Dann verpassen Sie nicht unseren exklusiven "Compliance Update" Newsletter!

Wenn KI zum Ausfallrisiko wird: Warum Unternehmen einen Plan B brauchen

Sie starten am Montagmorgen Ihren Rechner und möchten mit dem neuesten Modell Ihres KI-Tools Ihre Arbeit fortsetzen. Doch der Zugriff ist plötzlich nicht mehr möglich. Kein Hinweis, keine Vorwarnung, kein Datum für die Rückkehr.

 

Genau das ist am 12. Juni 2026 mit Claude Fable 5 und Claude Mythos 5 von Anthropic passiert. Die US-Regierung ordnete an, den Zugang zu den beiden Modellen für ausländische Staatsangehörige zu sperren. Da sich diese Vorgabe kurzfristig technisch nicht zuverlässig umsetzen ließ, deaktivierte Anthropic den Zugang zunächst für alle Nutzerinnen und Nutzer. Ende Juni wurden die Exportbeschränkungen wieder aufgehoben. Knapp drei Wochen, in denen Unternehmen, die auf eines der Modelle gesetzt hatten, ihre Abläufe anpassen mussten.

weiterlesen chevron_right

Auftragsverarbeitung in Kommunen – Dienstleister rechtssicher einbinden

Für digitale Dienstleistungen verlassen sich Kommunen zunehmend auf externe Partner. Seien es lokale IT-Dienstleister, die Unterstützung beim Betrieb der Website bieten oder bei der Schaffung von digitalen Bürgerdiensten helfen. Auch die Nutzung von Cloud-Services für die Verwaltungstätigkeit und die Inanspruchnahme von Spezialdienstleistern ist möglich – dabei ist die richtige rechtliche Strukturierung dieser Partnerschaften entscheidend. Die Datenschutzgesetze stellen dabei konkrete Anforderungen an die Ausgestaltung dieser Beziehungen. Aber welche?

weiterlesen chevron_right

Meetings aufzeichnen und transkribieren: Datenschutz beginnt vor dem Klick auf „Starten“

Online-Meetings sind Arbeitsort und Entscheidungsplattform. Aufzeichnungen und Transkriptionen sparen Zeit, erleichtern Protokolle und machen Beschlüsse nachvollziehbar.

weiterlesen chevron_right

Enterprise-ready werden: Was Startups brauchen, bevor große Unternehmen unterschreiben

Ihr Produkt überzeugt. Die Demo war ein Erfolg. Der Entscheider nickt. Und dann kommt die E-Mail der Rechtsabteilung und plötzlich geht nichts mehr. Willkommen im Enterprise-Sales-Prozess.

 

Wer als Startup erstmals mit einem Konzern, einer Bank oder einer öffentlichen Institution in Verhandlungen tritt, erlebt oft denselben Moment: Das eigentliche Produkt ist nicht das Problem. Die Frage ist, ob Ihr Unternehmen als verlässlicher Partner akzeptiert werden kann. Und das entscheiden Datenschutz, Informationssicherheit und KI-Compliance.

weiterlesen chevron_right

Datenübermittlungen in die USA und der „Untergang des Abendlandes"? Eine nüchterne Bewertung der US-Supreme-Court-Entscheidung „Trump v. Slaughter"

Datenübermittlungen in die USA im Fokus: Wir ordnen die Supreme-Court-Entscheidung Trump v. Slaughter ein, erklären die Auswirkungen für Ihre Praxis und geben klare Schritte für Prüfung, Vertragsklauseln und technische Schutzmaßnahmen.

weiterlesen chevron_right

Phishing und Social Engineering in 2026: Warum Vertrauen kein Sicherheitskonzept ist

Klassische Warnzeichen bleiben nützlich, dürfen aber nicht die einzige Verteidigung sein. 2026 muss Sicherheit über verifizierte Prozesse, phishing-resistente Authentifizierung und eine schnelle Meldekultur funktionieren – auch dann, wenn eine Täuschung perfekt aussieht.

weiterlesen chevron_right

Innovationspotenziale von Künstlicher Intelligenz in Stadtplanung, -entwicklung und -verwaltung

Kommunen stehen heute unter einem enormen Veränderungsdruck. Klimaanpassung, fehlender Wohnraum, demografischer Wandel und soziale Ungleichheiten treffen Städte in einer Phase, in der gleichzeitig Fachkräftemangel, knappe Haushalte und steigende Erwartungen an digitale Bürgerservices zusammenkommen.

weiterlesen chevron_right

Bürokratie belastet Pflegende: So kann Compliance für KI und IT-Sicherheit trotzdem gelingen

Während sich Fachkräfte weniger Bürokratie wünschen, steigen die Anforderungen kontinuierlich - wer nicht sofort handelt, riskiert Bußgelder und strafrechtliche Folgen. Wir zeigen, wie robustes Compliance-Management in Datenschutz und IT-Sicherheit gelingt und Einrichtungen den notwendigen Vorsprung sichern.

weiterlesen chevron_right

NIS-2 für Kommunen und öffentliche Einrichtungen: Was nach der neuen BSI-FAQ jetzt konkret zu tun ist

Im März 2026 hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) erstmals konkretere Orientierung zur NIS-2-Umsetzung in Kommunen und öffentlichen Einrichtungen geschaffen. Damit gibt es für viele Städte, Landkreise, Eigenbetriebe und kommunale Dienstleister mehr Klarheit darüber, wie die neue Richtlinie praktisch einzuordnen ist.

weiterlesen chevron_right

Die größte Sicherheitslücke im Unternehmen sitzt vor dem Bildschirm

Warum 88 % der Cyberangriffe auf menschliche Fehler zurückgehen und was Sie jetzt tun sollten.

weiterlesen chevron_right

KI-Compliance beginnt jetzt

Ein 6-Schritte-Plan zeigt, wie Sie rechtzeitig Klarheit schaffen und Ihr Unternehmen bis zum 2. August 2026 auf die Anforderungen der KI-VO für Hochrisiko-Systeme vorbereiten.

weiterlesen chevron_right

KI im Praxiseinsatz: Wo Datenschutz- und Sicherheitsrisiken wirklich entstehen

KI-Anwendungen versprechen Effizienz und Innovation. Doch ohne klare Regeln entstehen schnell Risiken für Datenschutz und Sicherheit. Der Beitrag zeigt, wo typische Schwachstellen liegen und welche Maßnahmen helfen, KI-Systeme in der Praxis sicher und compliant zu betreiben.

weiterlesen chevron_right

KDG Novelle 2026: Mehr Klarheit, wenig Umbruch

Zum 1. März 2026 trat die novellierte Fassung des Kirchlichen Datenschutzgesetzes (KDG) in Kraft. Die Reform bringt spürbare Klarstellungen, aber nur begrenzten akuten Handlungsbedarf. Was Verantwortliche jetzt wissen sollten.

weiterlesen chevron_right

Von NIS-2 zu ISO 27001 & TISAX: Synergien im Sicherheits- und Datenschutzmanagement nutzen

Viele Organisationen verfügen bereits über ein Informationssicherheits- oder Datenschutzmanagement – NIS-2 kommt nun als weitere Regulierung durch die EU hinzu und wird durch das nationale Umsetzungsgesetz (NIS2UmsuCG inzwischen NIS2-RLUG) verbindlich. In diesem Artikel zeigen wir, wie sich ein NIS-2-konformes Risikomanagementsystem aufbauen lässt, wo sich Anforderungen mit ISO 27001, TISAX und DSGVO überschneiden und wie Sie Doppelarbeit vermeiden, indem Sie bestehende Strukturen gezielt weiterentwickeln.

weiterlesen chevron_right

Künstliche Intelligenz in Stadtwerken – Zeit für klare Richtlinien

KI ist in Stadtwerken längst keine Zukunftsmusik mehr. Aber generative Tools bringen eine neue Dynamik, die sich nicht „nebenbei“ steuern lässt. Wer jetzt klare Leitplanken schafft, schützt sensible Daten, verhindert Schatten-IT und kann die Chancen der KI-VO pragmatisch nutzen – statt später hektisch nachzubessern.

weiterlesen chevron_right

Omnibus ohne Fahrplan: Die EU baut ihr Digitalrecht um

Die Kommission will Doppelregeln abbauen und Prozesse vereinheitlichen – inklusive Single-Entry-Point für Meldungen und möglichen Anpassungen bei DSGVO & Cookies. Was bedeutet das konkret für Ihre Governance?

weiterlesen chevron_right

Handlungsfähig im Ernstfall: NIS-2 Incident-Response

Wenn es ernst wird, zählt nicht nur die Technik, sondern auch, ob Sie innerhalb von 24/72 Stunden eine saubere Meldung abgeben können. Dieser Artikel zeigt Ihnen, wann ein Vorfall gemäß NIS-2 als „erheblich“ gilt, welche Meldewege in Deutschland gelten und wie Sie eine Incident-Response-Strategie entwickeln, die Sie im Ernstfall handlungsfähig hält.

weiterlesen chevron_right

Exchange SE: Digitale Souveränität durch eigene Kommunikationsinfrastruktur

Exchange SE ist weiterhin als On-Premises-Lösung verfügbar – und damit ein konkreter Hebel für digitale Souveränität. Wer Mail, Kalender und Verzeichnisdienste unter eigener Kontrolle betreibt (auch im EU-Rechenzentrum), reduziert Abhängigkeiten und stärkt Resilienz sowie Compliance. Der Beitrag zeigt, wann On-Premises oder hybride Modelle strategisch sinnvoll sind – und welche Betriebsanforderungen dafür sitzen müssen.

weiterlesen chevron_right

Lieferkettensicherheit unter NIS-2: Was Zulieferer und Dienstleister jetzt wissen müssen

NIS-2 endet nicht an der eigenen Unternehmensgrenze. Auch Dienstleister wie unter anderem Cloud-Anbieter und spezialisierte IT-Partner werden im neuen Gesetz bedacht. Wir erklären, welche Anforderungen an Lieferkettensicherheit gelten, wie sie sich auf Verträge, Audits und Nachweise auswirken und wie sich Zulieferer in kritischen Sektoren als verlässlicher, NIS-2-konformer Partner positionieren können.

weiterlesen chevron_right

Automatisierte Entscheidungen erklären: Transparenz nach DSGVO

Kreditprüfung, Bewerbungsverfahren, dynamische Preise: Immer öfter entscheiden Algorithmen über Menschen. In diesem Beitrag erfahren Sie, wann automatisierte Entscheidungen datenschutzrechtlich kritisch werden, welche Transparenzanforderungen die DSGVO stellt und wie Sie Betroffenenrechte praxisnah umsetzen.

weiterlesen chevron_right
Mehr laden

Newsletter-Anmeldung

Erhalten Sie immer die neuesten und wichtigsten Informationen zum Thema Datenschutz, Informationssicherheit, Künstliche Intelligenz und Compliance. Informationen zum Umgang mit Ihren Daten können Sie unseren Datenschutzhinweisen entnehmen.