Regulierung

Regulatorisches Umfeld und Geschäftsfolgen

44 Analysen

Regulierung6 Min.

Biometrische Daten im Zeitalter der KI: Das nächste regulatorische Minenfeld, das Führungskräfte nicht ignorieren dürfen

Das Illinois Biometric Information Privacy Act (BIPA) hat seit 2008 über 2,5 Milliarden US-Dollar an Vergleichen generiert und führt weiterhin zu Rekordklagen. 2025 erweiterten Texas und Washington vergleichbare Gesetze. In Europa klassifiziert das AI Act biometrische Identifikationssysteme als Hochrisiko. Die Verbreitung von Kameras mit Gesichtserkennung und Sprachauthentifizierung im Unternehmensumfeld setzt Firmen einem steigenden rechtlichen Risiko aus.

Analyse lesen →
Regulierung6 Min.

GDPR kumuliert 7,1 Milliarden Euro in Bußgeldern, und das AI-Gesetz erhöht den regulatorischen Druck im August

Seit 2018 hat die GDPR 7,1 Milliarden Euro an Bußgeldern kumuliert – wobei 60 % des Gesamts Betrags erst nach Januar 2023 verhängt wurden. Im August 2026 tritt das EU AI-Gesetz in Kraft und fügt eine zweite Ebene hinzu: Strafen von bis zu 35 Millionen Euro oder 7 % des globalen Umsatzes. Organisationen, die Daten mit KI verarbeiten, sehen sich doppeltem regulatorischem Risiko ausgesetzt.

Analyse lesen →
Regulierung7 Min.

China und die Regulierung von KI: Der umfassendste Rahmen der Welt und seine Auswirkungen auf globale Unternehmen

China hat den detailliertesten und am meisten gegliederten KI-Regulierungsrahmen der Welt aufgebaut. Mit drei bereits in Kraft bestehenden Hauptverordnungen und mindestens zwei in Vorbereitung, verlangt das Land die Registrierung von Grundmodellen, die Sicherheitsbewertung vor der Markteinführung und die Kontrolle von KI-generierten Inhalten. Unternehmen mit Aktivitäten oder Nutzern in China müssen die Compliance gleichzeitig auf mehreren Ebenen abstecken.

Analyse lesen →
Regulierung6 Min.

SEC und Cybersecurity: Die neuen Offenlegungspflichten, die die Rolle des CISO verändert haben

Die SEC-Regeln zur Offenlegung von Cybervorfällen, die seit Dezember 2023 gelten, verlangen die Meldung von wesentlichen Vorfällen innerhalb von bis zu vier Werktagen über das Formular 8-K. Im Mai 2025 haben amerikanische Bankverbände die SEC gebeten, die Regel aufzuheben. Das praktische Ergebnis: Der CISO wurde zum direkten Ansprechpartner des Vorstands und der Rechtsabteilung bei Entscheidungen zur Wesentlichkeit.

Analyse lesen →
Regulierung7 Min.

PL 2338: Brasil fortschritt bei der Regulierung von KI und was sich für Technologieunternehmen ändert

Im Dezember 2024 genehmigte der brasilianische Senat den PL 2338/2023, der den regulatorischen Rahmen für KI im Land festlegt. Im März 2025 wurde der Text an die Abgeordnetenkammer weitergeleitet. Das Gesetz verfolgt einen risikobasierten Ansatz mit drei Kategorien: übermäßiges Risiko (verboten), hohes Risiko (mit strengen Anforderungen) und andere Systeme (allgemeine Verpflichtungen). Die Auswirkungen für Entwickler und Betreiber sind unmittelbar und strukturell.

Analyse lesen →
Regulierung8 Min.

DORA in Kraft: Was sich für die 22.000 Banken und Fintechs in Europa ab Januar 2025 ändert

Das Digital Operational Resilience Act tritt am 17. Januar 2025 in Kraft und stellt einheitliche Anforderungen an die digitale Resilienz für rund 22.000 Finanzinstitute in der Europäischen Union. Im November 2025 wurden AWS, Microsoft Azure und Google Cloud als kritische TIC-Anbieter benannt, die der direkten Prüfung durch die europäischen Regulierungsbehörden unterliegen.

Analyse lesen →