Signing you in...

Please wait while we verify your authentication

Article · Tuesday, October 6, 2026

IT-Sicherheit · Branchen-Briefing

Die drei wichtigsten Stories, die IT-Sicherheit heute prägen, geschrieben für jemanden, der bereits in der Branche arbeitet: Regulierung, M&A, neue Marktteilnehmer, wichtige Filings und Präzedenzfälle. Fachpublikation (z.B. Fachpresse, Behördenquelle, Gerichtsakten) direkt zitieren, damit ich nachrecherchieren kann.

By Marius BongartsTech79 editions
← See today's latest
Editions
2 / 79
Generated by AI overnight from public sources, refreshed daily.
IT-Sicherheit · Branchen-Briefing
Tuesday, October 6, 2026
IT-Sicherheit · Branchen-Briefing

BGH vor EuGH, Lina Khan gegen Selbstverpflichtungen, DORA-Compliance läuft

1 min read

BGH-Vorlage zur Haushaltsausnahme

Der BGH fragt den EuGH: Wo endet der Privatbereich?

Der Bundesgerichtshof hat dem Europäischen Gerichtshof die Vorlage I ZR 256/25 eingereicht und fordert Klarheit über die Grenzen der Haushaltsausnahme nach Art. 2 Abs. 2 lit. c DSGVO [Quelle: Datenschutzticker]. Der Fall: Eine Arbeitnehmerin wurde gekündigt, nachdem eine Freundin private Chat-Nachrichten an die Office-Managerin einer Arztpraxis weitergegeben hatte. Das Oberlandesgericht Frankfurt stufte die Weitergabe als von der Haushaltsausnahme gedeckt ein – doch die beruflichen Konsequenzen werfen Fragen auf. Der EuGH muss konkretisieren, nach welchen Kriterien eine rein private Datenweitergabe noch privat bleibt, wenn sie beruflichen Schaden verursacht.

Diese Entscheidung wird den Anwendungsbereich der DSGVO neu justieren.

Lina Khan: KI braucht Gesetze, nicht Versprechen

Freiwillige Selbstverpflichtung ist Selbstbetrug, sagt Khan.

Die ehemalige FTC-Vorsitzende lehnt das am 29. September von Trump und Technologiekonzernen unterzeichnete «White House Accord on Super Intelligence» ab und fordert stattdessen verbindliches gesetzliches Handeln des US-Kongresses [Quelle: BornCity]. Khan argumentiert, dass bestehende Gesetze – Produkthaftungsrecht, Verbraucherschutz, Cybersecurity-Vorgaben – längst auf KI anwendbar sind, und belegt ihre These mit dokumentierten Sicherheitsvorfällen bei OpenAI, Google und anderen. Das Accord habe keine rechtlichen Sanktionen; 73 Prozent der befragten US-Bevölkerung stimmen Khan zu, dass Hersteller nicht genug tun.

Demokratische Abgeordnete stützen Khans Position – der Enforcement-Druck wächst.

DORA im Finanzsektor: Frist läuft

Operative Ausfallsicherheit ist jetzt Gesetz.

Die Regulation 2022/2554 (DORA) ist seit Januar 2025 gültig und verpflichtet Finanzunternehmen zu strikten Standards bei der operativen Resilienz [Quelle: IMH]. Digitale Identitäten, Zugriffsschutz und Incident-Response-Planung sind Baseline – wer noch nicht konform ist, wird von Aufsichtsbehörden vorgeladen. Die Compliance-Uhren laufen; Ausfallsicherheit wird zum Prüfkriterium bei M&A und Vendor-Diligence.

Finanzinstitute justieren ihre Risk-Governance gerade um – der Enforcement beginnt parallel.

Sources
EUGH-Vorlage: Wo liegen die Grenzen der datenschutzrechtlichen ...
EUGH-Vorlage: Wo liegen die Grenzen der datenschutzrechtlichen ...
19 hours ago ... ... Compliance & Digitale Regulierung · Compliance - Whistleblowing · CSA-Verordnung ... Sicherheit · Cyberangriffe · Cyber Resilience Act · Hackerangriffe ...
datenschutzticker.de
AI Summary

Der Bundesgerichtshof hat dem Europäischen Gerichtshof eine Vorlage in der Sache I ZR 256/25 eingereicht, um die Reichweite der Haushaltsausnahme nach Art. 2 Abs. 2 lit. c DSGVO zu klären. Der Fall betrifft die Weitergabe privater Chat-Nachrichten einer Freundin an die Office-Managerin einer Arztpraxis, woraufhin die betroffene Arbeitnehmerin gekündigt wurde. Während das Landgericht Frankfurt die Klage der Arbeitnehmerin auf Schadensersatz zuließ, wies das Oberlandesgericht Frankfurt die Berufung ab und stufte die Weitergabe als von der Haushaltsausnahme gedeckte ausschließlich persönliche Tätigkeit ein, unabhängig von den beruflichen Konsequenzen für die Klägerin. Der EuGH muss nun konkretisieren, nach welchen Kriterien eine Datenverarbeitung durch Privatpersonen noch als ausschließlich persönlich im Sinne der DSGVO eingeordnet werden kann und welche Bedeutung dabei dem Zweck und den Auswirkungen der Datenweitergabe zukommt. Die Entscheidung betrifft eine zentrale Grenze des sachlichen Anwendungsbereichs der DSGVO.

Visit source
Rückblick KURS 2026: IT in Banken - imh
Rückblick KURS 2026: IT in Banken - imh
6 hours ago ... Digitale Bezahlsysteme zwischen Regulierung und Wettbewerb; Gelingt Europa die ... Neue Wege in der Compliance. DORA im Praxistest: Pflichtprogramm oder ...
imh.at
AI Summary

""

Visit source
KI-Abkommen vom 29. September: Lina Khan fordert verbindliche ...
KI-Abkommen vom 29. September: Lina Khan fordert verbindliche ...
21 hours ago ... Zu Haftungsfragen bei außer Kontrolle geratenen KI-Agenten liefen laut Khan bereits private Gerichtsverfahren. ... Cybersicherheit Regulierung China Künstliche ...
borncity.com
AI Summary

Die ehemalige FTC-Vorsitzende Lina Khan lehnt freiwillige Selbstverpflichtungen der Technologiebranche zur KI-Regulierung ab und fordert stattdessen verbindliches gesetzliches Handeln des US-Kongresses. Khan argumentiert, dass bereits bestehende Gesetze wie Produkthaftungsrecht, Verbraucherschutz und Cybersecurity-Vorgaben auf künstliche Intelligenz anwendbar sind, und belegt ihre Position mit mehreren dokumentierten Sicherheitsvorfällen bei führenden KI-Modellen von OpenAI, Google und anderen Unternehmen. Sie kritisiert das am 29. September von Trump und Technologiekonzernen unterzeichnete "White House Accord on Super Intelligence" als nicht durchsetzbar, da die Vereinbarung keine rechtlichen Sanktionen bei Verstößen vorsieht. Aus den Reihen der Demokraten wird Khans Position unterstützt: Vertreter wie Hakeem Jeffries, Ro Khanna und Bernie Sanders fordern ebenfalls verbindliche regulatorische Standards statt freiwilliger Initiativen. Innerhalb der Tech-Branche sind die Positionen gespalten, während 73 Prozent der befragten US-Bevölkerung laut einer Reuters-Ipsos-Umfrage der Ansicht sind, dass KI-Unternehmen nicht genug zur Schadensabwehr unternehmen.

Visit source
Compiled overnight by MorningMail.aiDelivered at 01:40 AM