Wissen & Einblicke

Blog

Aktuelle Beiträge zu KI-Recht, EU AI Act, Compliance und Technologie.

AlleAllgemeinKI-ComplianceKI-Kanzlei/RAKI-StrategieKI-Technologie
★ Highlight 05. Aug. 2026

KI-Strategie: Zertifiziert heißt nicht sicher: Ein Deep Dive in IAM, Zero Trust und SDN als Antwort auf KI-beschleunigte Angriffe

*Vertiefender Hintergrundartikel – Stand August 2026* ISO 27001 und NIS2 sind für viele Unternehmen aktuell die zentralen Nachweise gelebter IT-Sicherheit. Beide sind wichtig – und beide beantworten eine andere Frage, als man im Ernstfall stellt. Ein Zertifikat bestätigt, dass Prozesse dokumentiert und Kontrollen definiert sind. Es misst nicht, wie schnell diese Kontrollen greifen, wenn ein […]

Artikel lesen
Kategorie
KI-Strategie
Lesezeit
ca. 9 Minuten
KI-Compliance 21. Juli 2026

ISO 27001: Was Unternehmen in 2026 wissen müssen

Anders als der EU AI Act, die DSGVO, der Cyber Resilience Act oder NIS2 ist ISO 27001 kein Gesetz, sondern eine internationale Norm. Sie beschreibt Anforderungen an ein Informationssicherheits-Managementsystem (ISMS) und wird von der Internationalen Organisation für Normung (ISO) herausgegeben. Eine Zertifizierung ist freiwillig – gewinnt aber durch neue Regulierung wie NIS2 zunehmend an praktischer […]

Weiterlesen →
KI-Compliance 21. Juli 2026

Cyber Resilience Act (CRA): Ab dem 11. September 2026 greift die Meldepflicht für Hersteller

Mit dem Cyber Resilience Act (CRA) hat die EU erstmals verbindliche Cybersicherheitsanforderungen für Produkte mit digitalen Elementen geschaffen. Die Verordnung trat am 20. November 2024 in Kraft und wird seither in gestaffelten Fristen wirksam – 2026 markiert dabei einen wichtigen Wendepunkt. Worum es geht Der CRA verpflichtet Hersteller, Importeure und Händler von Hardware- und Softwareprodukten […]

Weiterlesen →
KI-Compliance 14. Juli 2026

NIS2: Was Unternehmen jetzt wissen müssen

Die NIS2-Richtlinie ist ein europäisches Gesetz – erlassen von der EU und in Deutschland längst kein Zukunftsthema mehr, sondern geltendes Recht. Mit dem NIS2-Umsetzungsgesetz (NIS2UmsuCG) hat der Bundestag am 13. November 2025 die deutsche Umsetzung beschlossen, der Bundesrat bestätigte sie am 20. November 2025. Seit Inkrafttreten am 6. Dezember 2025 gelten die Pflichten – ohne Übergangsfrist. Wer […]

Weiterlesen →
KI-Compliance 13. Juli 2026

EU AI Act: Was Unternehmen jetzt wissen müssen

Der EU AI Act ist die weltweit erste umfassende Verordnung zur Regulierung künstlicher Intelligenz. Seit Inkrafttreten im August 2024 gilt er stufenweise – und 2026 wird für viele Unternehmen zum entscheidenden Jahr. Der risikobasierte Ansatz Das Gesetz teilt KI-Systeme in vier Risikoklassen ein: unannehmbares Risiko (verboten), Hochrisiko (streng reguliert), begrenztes Risiko (Transparenzpflichten) und minimales Risiko […]

Weiterlesen →
KI-Compliance 13. Juli 2026

DSGVO: Was Unternehmen 2026 wissen müssen

Die Datenschutz-Grundverordnung (DSGVO) gilt seit Mai 2018 und ist nach wie vor das zentrale Regelwerk für den Umgang mit personenbezogenen Daten in der EU (GDPR). Auch acht Jahre nach Inkrafttreten bleibt sie für Unternehmen eine der größten Compliance-Baustellen – nicht zuletzt, weil sich gerade jetzt eine Reform abzeichnet. Die Grundprinzipien Kernpunkt der DSGVO ist, dass […]

Weiterlesen →