Ich stimme der Verwendung von Cookies zu. Auch wenn ich diese Website weiter nutze, gilt dies als Zustimmung.

Bitte lesen und akzeptieren Sie die Datenschutzinformation und Cookie-Informationen, damit Sie unser Angebot weiter nutzen können. Natürlich können Sie diese Einwilligung jederzeit widerrufen.





KRITIS-Dachgesetz und KI-Fristen zwingen Personalabteilungen zum Handeln ( Finanztrends)

11.03.2026, 4671 Zeichen

Deutsche Unternehmen stehen vor einem massiven regulatorischen Umbruch. Zwei konkrete Gesetzesänderungen zwingen HR-Abteilungen und Betriebsräte zu sofortigen Anpassungen im Umgang mit sensiblen Personaldaten.

Anzeige

Die EU-KI-Verordnung ist bereits in Kraft und stellt Unternehmen vor neue Herausforderungen bei der Dokumentation und Klassifizierung ihrer Systeme. Dieser kostenlose Leitfaden unterstützt Sie dabei, die neuen Regeln rechtssicher umzusetzen und Bußgelder zu vermeiden. EU-KI-Verordnung kompakt: Jetzt Umsetzungsleitfaden kostenlos sichern

Bundesrat besiegelt schärfere Sicherheitsvorgaben

Der Bundesrat hat am 6. März 2026 das KRITIS-Dachgesetz gebilligt. Das Gesetz setzt bundeseinheitliche Standards für den Schutz kritischer Infrastrukturen in elf Sektoren wie Energie und Gesundheit. Für die Personalarbeit hat das weitreichende Folgen: Betroffene Unternehmen müssen sich bis zum 17. Juli 2026 als KRITIS-Betreiber registrieren lassen.

Das bedeutet verpflichtende Überholungen bei Zugangskontrollen, Sicherheitsüberprüfungen und Hintergrundchecks für Mitarbeiter. Die sichere Verarbeitung hochsensibler Personaldaten wird damit zur Chefsache – ein Verstoß kann die nationale Infrastruktur gefährden. Die HR-Abteilung muss nun beweisen, dass sie diese Daten unter Einhaltung der DSGVO lückenlos schützt.

EU gewährt Aufschub für KI in der Personalauswahl

Parallel verschiebt die EU die Fristen für den Einsatz risikobehafteter Künstlicher Intelligenz. Das geht aus einer Analyse der Plattform Dr. Datenschutz vom 9. März hervor. Der sogenannte Digital Omnibus passt die Anwendungsfristen der KI-Verordnung an.

KI-Systeme im Personalwesen – wie algorithmische Recruiting-Software oder automatische Lebenslauf-Scans – gelten als hochriskant. Ursprünglich sollten sie bis August 2026 konform sein. Jetzt wurde die Frist auf den 2. Dezember 2027 verschoben. Doch Vorsicht: Die DSGVO-Regeln zu automatisierten Einzelentscheidungen gelten unverändert sofort. Unternehmen sollten die gewonnene Zeit für gründliche Datenschutz-Folgenabschätzungen nutzen.

Beschäftigtendatenschutzgesetz steht weiter in den Startlöchern

Im Hintergrund schreitet die Debatte um das Beschäftigtendatenschutzgesetz (BeschDG) voran. Der Entwurf soll nach einem EuGH-Urteil von 2023 endlich Klarheit schaffen – etwa beim Umgang mit Bewerberdaten oder der Mitarbeiterüberwachung.

Rechtsexperten raten Firmen, nicht auf die finale Abstimmung im Bundestag zu warten. Betriebsvereinbarungen sollten schon jetzt an den strengen Grundsatz der Datensparsamkeit im Gesetzesentwurf angepasst werden. Die Kernfrage lautet: Ist jede gespeicherte Information für das Arbeitsverhältnis zwingend notwendig?

Anzeige

Eine fehlende oder fehlerhafte Datenschutz-Folgenabschätzung kann Unternehmen teuer zu stehen kommen und Bußgelder von bis zu 2% des Jahresumsatzes nach sich ziehen. Mit diesen kostenlosen Muster-Vorlagen und Checklisten erstellen Sie eine rechtssichere DSFA in wenigen Schritten. Kostenloses E-Book mit DSFA-Vorlagen herunterladen

Digitale Personalakte als Risiko und Chance

Der Druck zur Compliance beschleunigt die Einführung digitaler Personalakten. Doch eine Studie von DocuWare warnt: Ohne durchdachte Berechtigungskonzepte bergen diese Systeme enorme Datenschutzrisiken.

Ein häufiger Fehler sind zu weit gefasste Zugriffsrechte auf sensible Daten. Um DSGVO und künftiges BeschDG zu erfüllen, müssen Unternehmen granulare Zugriffskontrollen einführen. Gehaltsdaten, Leistungsbeurteilungen und Gesundheitsinformationen müssen strikt voneinander getrennt werden. Jeder Zugriff muss protokolliert werden. Zudem ist für die Einführung solcher Systeme die Zustimmung des Betriebsrats zwingend erforderlich.

Komplexes Dreieck aus Compliance-Anforderungen

Die Gleichzeitigkeit von KRITIS-Gesetz, KI-Fristen und nationalem Datenschutzrecht schafft eine extrem komplexe Lage für Arbeitgeber. Datenschutz am Arbeitsplatz ist kein IT-Thema mehr, sondern eine Governance-Aufgabe, die HR, Rechtsabteilung und Betriebsrat in ständigen Dialog zwingt.

Die Gefahr von Schadensersatzklagen bei Datenpannen ist real. Die bloße Kontrolle über Personaldaten zu verlieren, kann bereits haftbar machen. Die Praxis, sich auf pauschale Mitarbeiter-Einwilligungen zu verlassen, wird daher durch strikte gesetzliche Notwendigkeit und transparente Betriebsvereinbarungen abgelöst.

Für das restliche Jahr 2026 ist entschlossenes Handeln gefragt. KRITIS-Betreiber müssen die Juli-Frist im Blick behalten. Alle Unternehmen sollten ihre KI-Tools trotz verlängerter Frist jetzt auf Bias und Datenschutz überprüfen. Das BeschDG wird der finale Katalysator sein, der rigorose Schutzstandards für Personaldaten endgültig verankert.


(11.03.2026)

BSN Podcasts
Christian Drastil: Wiener Börse Plausch

Wiener Börse Party #1131: ATX leichter, Nr.1-Surprise gestern, Applaus für Andritz, feine Frequentis-Worte, RBI, Addiko und viele offene Punkte




 

Bildnachweis

1. Trading

Aktien auf dem Radar:DO&CO, Bajaj Mobility AG, OMV, Austriacard Holdings AG, Semperit, Rosenbauer, Porr, Amag, Marinomed Biotech, Addiko Bank, Andritz, Frequentis, Gurktaler AG Stamm, Gurktaler AG VZ, Polytec Group, BKS Bank Stamm, BTV AG, Athos Immobilien, Oberbank AG Stamm, CA Immo, EuroTeleSites AG, EVN, Flughafen Wien, CPI Europe AG, Österreichische Post, Telekom Austria.


Random Partner

cyan AG
Die cyan AG (XETR: CYR) ist ein Anbieter von intelligenten Cybersecurity-Lösungen mit fast 20 Jahren Erfahrung in der IT-Industrie. Die Gesellschaft bietet IT-Sicherheitsprodukte für Endkunden von Mobilfunk- und Festnetzinternetanbietern sowie Finanzdienstleistern an. Die Lösungen werden als White-Label-Produkte in die Apps und Systemlandschaft von internationalen Geschäftspartnern integriert, die diese unter ihrer eigenen Marke den Privat- und Geschäftskunden anbieten. Über Managed Service Provider bietet cyan zudem die Cybersecurity-Lösung cyan Guard 360 für mittelständische Unternehmen an.

>> Besuchen Sie 55 weitere Partner auf boerse-social.com/partner


 Latest Blogs

» ATX TR verzeichnet historischen Punkterekord – und korrigiert am Folgeta...

» Österreich-Depots: Austria 30 Private IR wikifolio mal wieder pari (Depo...

» Börsegeschichte 9.4.: RBI (Börse Geschichte) (BörseGeschichte)

» Nachlese: Grüß' Euch, Wir Sind Aus Öst'reich (Umbrella Austria) (audio c...

» PIR-News: Frequentis, RBI, Addiko, Strabag, Andritz, UBM (Christine Petz...

» (Christian Drastil)

» Umbrella-Strategie von Richard Dobetsberger setzt voll auf Öl und Gas: A...

» Wiener Börse zu Mittag schwächer: Andritz, Verbund und Polytec gesucht

» Als Österreichs Sportreporter singen lernten: Die kuriose Single zur WM ...

» Börse-Inputs auf Spotify zu Do&Co, FACC, Porr, Offline, Update Richard D...


Useletter

Die Useletter "Morning Xpresso" und "Evening Xtrakt" heben sich deutlich von den gängigen Newslettern ab. Beispiele ansehen bzw. kostenfrei anmelden. Wichtige Börse-Infos garantiert.

Newsletter abonnieren

Runplugged

Infos über neue Financial Literacy Audio Files für die Runplugged App
(kostenfrei downloaden über http://runplugged.com/spreadit)

per Newsletter erhalten


Ausgewählte Jobs von PIR-Partnern


Meistgelesen
>> mehr





PIR-Zeichnungsprodukte
Newsflow
>> mehr

Börse Social Club Board
>> mehr
    wikifolio-Trades Austro-Aktien 21-22: OMV(1)
    wikifolio-Trades Austro-Aktien 19-20: Addiko Bank(1), Frequentis(1), CA Immo(1)
    Star der Stunde: Kapsch TrafficCom 2.26%, Rutsch der Stunde: Frequentis -1.04%
    Star der Stunde: Lenzing 1.06%, Rutsch der Stunde: Frequentis -2.84%
    Star der Stunde: Amag 1.44%, Rutsch der Stunde: Wienerberger -1.75%
    AAATrends zu Frequentis
    Star der Stunde: Bajaj Mobility AG 1.29%, Rutsch der Stunde: DO&CO -0.59%
    wikifolio-Trades Austro-Aktien 14-15: OMV(1)
    Star der Stunde: Frequentis 3.02%, Rutsch der Stunde: Lenzing -0.32%

    Featured Partner Video

    Wiener Börse Party #1123: ATX schwächer, Bajaj Mobility mit fulminanten Sagern vorne, Porr liefert und ein Hallo an Emerald Horizon

    Die Wiener Börse Party ist ein Podcastprojekt für Audio-CD.at von Christian Drastil Comm.. Unter dem Motto „Market & Me“ berichtet Christian Drastil über das Tagesgeschehen an der Wiener Börse. Inh...

    Books josefchladek.com

    Anton Bruehl
    Mexico
    1933
    Delphic Studios

    Gerhard Puhlmann
    Die Stalinallee
    1953
    Verlag der Nation

    Olga Ignatovich
    In the Shadow of the Big Brother
    2025
    Arthur Bondar Collection WWII

    Marcel Natkin (ed.)
    Le nu en photographie
    1937
    Éditions Mana

    John Gossage
    LAMF (Special Edition)
    2026
    Magic Hour Press


    11.03.2026, 4671 Zeichen

    Deutsche Unternehmen stehen vor einem massiven regulatorischen Umbruch. Zwei konkrete Gesetzesänderungen zwingen HR-Abteilungen und Betriebsräte zu sofortigen Anpassungen im Umgang mit sensiblen Personaldaten.

    Anzeige

    Die EU-KI-Verordnung ist bereits in Kraft und stellt Unternehmen vor neue Herausforderungen bei der Dokumentation und Klassifizierung ihrer Systeme. Dieser kostenlose Leitfaden unterstützt Sie dabei, die neuen Regeln rechtssicher umzusetzen und Bußgelder zu vermeiden. EU-KI-Verordnung kompakt: Jetzt Umsetzungsleitfaden kostenlos sichern

    Bundesrat besiegelt schärfere Sicherheitsvorgaben

    Der Bundesrat hat am 6. März 2026 das KRITIS-Dachgesetz gebilligt. Das Gesetz setzt bundeseinheitliche Standards für den Schutz kritischer Infrastrukturen in elf Sektoren wie Energie und Gesundheit. Für die Personalarbeit hat das weitreichende Folgen: Betroffene Unternehmen müssen sich bis zum 17. Juli 2026 als KRITIS-Betreiber registrieren lassen.

    Das bedeutet verpflichtende Überholungen bei Zugangskontrollen, Sicherheitsüberprüfungen und Hintergrundchecks für Mitarbeiter. Die sichere Verarbeitung hochsensibler Personaldaten wird damit zur Chefsache – ein Verstoß kann die nationale Infrastruktur gefährden. Die HR-Abteilung muss nun beweisen, dass sie diese Daten unter Einhaltung der DSGVO lückenlos schützt.

    EU gewährt Aufschub für KI in der Personalauswahl

    Parallel verschiebt die EU die Fristen für den Einsatz risikobehafteter Künstlicher Intelligenz. Das geht aus einer Analyse der Plattform Dr. Datenschutz vom 9. März hervor. Der sogenannte Digital Omnibus passt die Anwendungsfristen der KI-Verordnung an.

    KI-Systeme im Personalwesen – wie algorithmische Recruiting-Software oder automatische Lebenslauf-Scans – gelten als hochriskant. Ursprünglich sollten sie bis August 2026 konform sein. Jetzt wurde die Frist auf den 2. Dezember 2027 verschoben. Doch Vorsicht: Die DSGVO-Regeln zu automatisierten Einzelentscheidungen gelten unverändert sofort. Unternehmen sollten die gewonnene Zeit für gründliche Datenschutz-Folgenabschätzungen nutzen.

    Beschäftigtendatenschutzgesetz steht weiter in den Startlöchern

    Im Hintergrund schreitet die Debatte um das Beschäftigtendatenschutzgesetz (BeschDG) voran. Der Entwurf soll nach einem EuGH-Urteil von 2023 endlich Klarheit schaffen – etwa beim Umgang mit Bewerberdaten oder der Mitarbeiterüberwachung.

    Rechtsexperten raten Firmen, nicht auf die finale Abstimmung im Bundestag zu warten. Betriebsvereinbarungen sollten schon jetzt an den strengen Grundsatz der Datensparsamkeit im Gesetzesentwurf angepasst werden. Die Kernfrage lautet: Ist jede gespeicherte Information für das Arbeitsverhältnis zwingend notwendig?

    Anzeige

    Eine fehlende oder fehlerhafte Datenschutz-Folgenabschätzung kann Unternehmen teuer zu stehen kommen und Bußgelder von bis zu 2% des Jahresumsatzes nach sich ziehen. Mit diesen kostenlosen Muster-Vorlagen und Checklisten erstellen Sie eine rechtssichere DSFA in wenigen Schritten. Kostenloses E-Book mit DSFA-Vorlagen herunterladen

    Digitale Personalakte als Risiko und Chance

    Der Druck zur Compliance beschleunigt die Einführung digitaler Personalakten. Doch eine Studie von DocuWare warnt: Ohne durchdachte Berechtigungskonzepte bergen diese Systeme enorme Datenschutzrisiken.

    Ein häufiger Fehler sind zu weit gefasste Zugriffsrechte auf sensible Daten. Um DSGVO und künftiges BeschDG zu erfüllen, müssen Unternehmen granulare Zugriffskontrollen einführen. Gehaltsdaten, Leistungsbeurteilungen und Gesundheitsinformationen müssen strikt voneinander getrennt werden. Jeder Zugriff muss protokolliert werden. Zudem ist für die Einführung solcher Systeme die Zustimmung des Betriebsrats zwingend erforderlich.

    Komplexes Dreieck aus Compliance-Anforderungen

    Die Gleichzeitigkeit von KRITIS-Gesetz, KI-Fristen und nationalem Datenschutzrecht schafft eine extrem komplexe Lage für Arbeitgeber. Datenschutz am Arbeitsplatz ist kein IT-Thema mehr, sondern eine Governance-Aufgabe, die HR, Rechtsabteilung und Betriebsrat in ständigen Dialog zwingt.

    Die Gefahr von Schadensersatzklagen bei Datenpannen ist real. Die bloße Kontrolle über Personaldaten zu verlieren, kann bereits haftbar machen. Die Praxis, sich auf pauschale Mitarbeiter-Einwilligungen zu verlassen, wird daher durch strikte gesetzliche Notwendigkeit und transparente Betriebsvereinbarungen abgelöst.

    Für das restliche Jahr 2026 ist entschlossenes Handeln gefragt. KRITIS-Betreiber müssen die Juli-Frist im Blick behalten. Alle Unternehmen sollten ihre KI-Tools trotz verlängerter Frist jetzt auf Bias und Datenschutz überprüfen. Das BeschDG wird der finale Katalysator sein, der rigorose Schutzstandards für Personaldaten endgültig verankert.


    (11.03.2026)

    BSN Podcasts
    Christian Drastil: Wiener Börse Plausch

    Wiener Börse Party #1131: ATX leichter, Nr.1-Surprise gestern, Applaus für Andritz, feine Frequentis-Worte, RBI, Addiko und viele offene Punkte




     

    Bildnachweis

    1. Trading

    Aktien auf dem Radar:DO&CO, Bajaj Mobility AG, OMV, Austriacard Holdings AG, Semperit, Rosenbauer, Porr, Amag, Marinomed Biotech, Addiko Bank, Andritz, Frequentis, Gurktaler AG Stamm, Gurktaler AG VZ, Polytec Group, BKS Bank Stamm, BTV AG, Athos Immobilien, Oberbank AG Stamm, CA Immo, EuroTeleSites AG, EVN, Flughafen Wien, CPI Europe AG, Österreichische Post, Telekom Austria.


    Random Partner

    cyan AG
    Die cyan AG (XETR: CYR) ist ein Anbieter von intelligenten Cybersecurity-Lösungen mit fast 20 Jahren Erfahrung in der IT-Industrie. Die Gesellschaft bietet IT-Sicherheitsprodukte für Endkunden von Mobilfunk- und Festnetzinternetanbietern sowie Finanzdienstleistern an. Die Lösungen werden als White-Label-Produkte in die Apps und Systemlandschaft von internationalen Geschäftspartnern integriert, die diese unter ihrer eigenen Marke den Privat- und Geschäftskunden anbieten. Über Managed Service Provider bietet cyan zudem die Cybersecurity-Lösung cyan Guard 360 für mittelständische Unternehmen an.

    >> Besuchen Sie 55 weitere Partner auf boerse-social.com/partner


     Latest Blogs

    » ATX TR verzeichnet historischen Punkterekord – und korrigiert am Folgeta...

    » Österreich-Depots: Austria 30 Private IR wikifolio mal wieder pari (Depo...

    » Börsegeschichte 9.4.: RBI (Börse Geschichte) (BörseGeschichte)

    » Nachlese: Grüß' Euch, Wir Sind Aus Öst'reich (Umbrella Austria) (audio c...

    » PIR-News: Frequentis, RBI, Addiko, Strabag, Andritz, UBM (Christine Petz...

    » (Christian Drastil)

    » Umbrella-Strategie von Richard Dobetsberger setzt voll auf Öl und Gas: A...

    » Wiener Börse zu Mittag schwächer: Andritz, Verbund und Polytec gesucht

    » Als Österreichs Sportreporter singen lernten: Die kuriose Single zur WM ...

    » Börse-Inputs auf Spotify zu Do&Co, FACC, Porr, Offline, Update Richard D...


    Useletter

    Die Useletter "Morning Xpresso" und "Evening Xtrakt" heben sich deutlich von den gängigen Newslettern ab. Beispiele ansehen bzw. kostenfrei anmelden. Wichtige Börse-Infos garantiert.

    Newsletter abonnieren

    Runplugged

    Infos über neue Financial Literacy Audio Files für die Runplugged App
    (kostenfrei downloaden über http://runplugged.com/spreadit)

    per Newsletter erhalten


    Ausgewählte Jobs von PIR-Partnern


    Meistgelesen
    >> mehr





    PIR-Zeichnungsprodukte
    Newsflow
    >> mehr

    Börse Social Club Board
    >> mehr
      wikifolio-Trades Austro-Aktien 21-22: OMV(1)
      wikifolio-Trades Austro-Aktien 19-20: Addiko Bank(1), Frequentis(1), CA Immo(1)
      Star der Stunde: Kapsch TrafficCom 2.26%, Rutsch der Stunde: Frequentis -1.04%
      Star der Stunde: Lenzing 1.06%, Rutsch der Stunde: Frequentis -2.84%
      Star der Stunde: Amag 1.44%, Rutsch der Stunde: Wienerberger -1.75%
      AAATrends zu Frequentis
      Star der Stunde: Bajaj Mobility AG 1.29%, Rutsch der Stunde: DO&CO -0.59%
      wikifolio-Trades Austro-Aktien 14-15: OMV(1)
      Star der Stunde: Frequentis 3.02%, Rutsch der Stunde: Lenzing -0.32%

      Featured Partner Video

      Wiener Börse Party #1123: ATX schwächer, Bajaj Mobility mit fulminanten Sagern vorne, Porr liefert und ein Hallo an Emerald Horizon

      Die Wiener Börse Party ist ein Podcastprojekt für Audio-CD.at von Christian Drastil Comm.. Unter dem Motto „Market & Me“ berichtet Christian Drastil über das Tagesgeschehen an der Wiener Börse. Inh...

      Books josefchladek.com

      Anton Bruehl
      Mexico
      1933
      Delphic Studios

      John Gossage
      LAMF (Special Edition)
      2026
      Magic Hour Press

      Stephen Gill
      The Pillar
      2019
      Nobody

      Pedro J. Saavedra
      Donde el viento da la vuelta
      2023
      Self published

      Daido Moriyama
      Japan, A Photo Theater (English Version
      2018
      Getsuyosha, bookshop M