25.03.2026, 5212 Zeichen
Die Datenschutz-Folgenabschätzung (DSFA) wandelt sich vom Pflichtdokument zum zentralen Steuerungsinstrument. Grund sind der neue EU-KI-Vertrauensakt und verschärfte Aufsicht. Unternehmen müssen ihre Risikobewertungen jetzt tief in digitale Compliance-Prozesse integrieren.
Doppelter Druck durch DSGVO und KI-Gesetz
Die regulatorische Landschaft im Frühjahr 2026 wird von der Wechselwirkung zwischen der Datenschutz-Grundverordnung (DSGVO) und dem neuen KI-Vertrauensakt geprägt. Die Übergangsfristen für Hochrisiko-KI-Anwendungen laufen ab, was Unternehmen zu einer grundlegenden Überprüfung ihrer Datenverarbeitung zwingt.
Anzeige
Angesichts der neuen EU-KI-Verordnung und der engen Verzahnung mit der DSGVO stehen viele Unternehmen vor komplexen Compliance-Herausforderungen. Dieser kostenlose Leitfaden erklärt verständlich die neuen Kennzeichnungspflichten und Risikoklassen, damit Sie rechtssicher agieren können. EU-KI-Verordnung kompakt: Jetzt Gratis-E-Book sichern
In Deutschland steht der Aufbau robuster Marktüberwachungsstrukturen im Fokus. Besondere Aufmerksamkeit gilt der künftigen Zusammenarbeit zwischen Aufsichtsbehörden und betrieblichen Datenschutzbeauftragten (DSB). Diese Entwicklung wird durch einen personellen Wechsel an der Spitze des Bundesbeauftragten für den Datenschutz (BfDI) beeinflusst. Prof. Dr. Louisa Specht-Riemenschneider kündigte aus Gesundheitsgründen ihren Rücktritt an – was die Geschwindigkeit nationaler Leitlinien zu KI-spezifischen DSFA-Vorlagen verlangsamen könnte.
Die Kernpflicht bleibt Artikel 35 DSGVO. Doch Artikel 26 des KI-Akts verlangt nun explizit eine DSFA für Hochrisiko-KI-Systeme. Diese Doppelbelastung erfordert einen integrierten Ansatz im Risikomanagement.
Hochrisiko-Sektoren unter der Lupe: Gesundheit und Personalwesen
Besonders kritisch ist die DSFA-Compliance in sensiblen Bereichen. Hochrisiko-KI-Systeme in der kritischen Infrastruktur, im Recruiting und im Gesundheitswesen stehen im Fokus der Aufseher.
Bei KI-gestützten Diagnosetools oder Triage-Algorithmen müssen die Assessments nicht mehr nur den klassischen Datenschutz, sondern auch algorithmische Verzerrungen und die Notwendigkeit menschlicher Aufsicht bewerten. Bei der Transkription von Videokonferenzen oder Arztgesprächen fordern Behörden nun eine klare Rechtsgrundlage – oft das berechtigte Interesse – sowie Nachweise für Datenminimierung.
Eine besondere Herausforderung stellt agentenbasierte KI dar. Diese autonomen Systeme mit Langzeitgedächtnis können zu undurchsichtigen „Blackbox“-Entscheidungen führen. Eine umfassende DSFA muss hier Datenflüsse, Zugriffsrechte von Anbietern und technische Schutzmaßnahmen detailliert dokumentieren.
Vom manuellen Check zur automatisierten Compliance
Angesichts der wachsenden Komplexität wird die manuelle DSFA obsolet. Der Trend geht zu Digital-Compliance-Plattformen, die die Folgenabschätzung in ein übergreifendes Risikomanagement einbetten. Datenschutz darf kein isoliertes IT-Thema sein, sondern muss Rechtsabteilung, Personalwesen und Data Science zusammenbringen.
Aktuelle Strategien folgen einem vierstufigen Prozess:
1. Vorab-Prüfung: Ist eine vollständige DSFA nötig? Orientierungshilfe bieten „Schwarze Listen“ der Datenschutzkonferenz (DSK).
2. Systembeschreibung: Detaillierte Darstellung der Funktionalität, verwendeter KI-Modelle und Datenquellen.
3. Risikobewertung: Prüfung von Erforderlichkeit und Verhältnismäßigkeit der Verarbeitung.
4. Gegenmaßnahmen: Umsetzung technischer und organisatorischer Maßnahmen (TOM), um Risiken zu minimieren.
Anzeige
Die Erstellung einer rechtssicheren Datenschutz-Folgenabschätzung ist für Unternehmen und Datenschutzbeauftragte oft zeitaufwendig und fehleranfällig. Mit diesem kostenlosen E-Book erhalten Sie praxisnahe Muster-Vorlagen und Checklisten, um Ihre DSFA in wenigen Schritten DSGVO-konform umzusetzen. Kostenlose DSFA-Vorlagen und Anleitung herunterladen
Die Aufsichtsbehörden verschärfen zudem die Transparenzpflichten. Die Europäische Datenschutzausschuss (EDPB) startete ein koordiniertes Durchsetzungsprogramm, das gezielt die Informationspflichten nach Art. 12-14 DSGVO prüft. Die Ergebnisse der DSFA müssen nun klarer in die Datenschutzerklärungen für Nutzer einfließen.
Wettbewerbsvorteil durch verantwortungsvollen Umgang mit Daten
Die Fristen drängen. Während für bereits auf dem Markt befindliche KI-Systeme Übergangsfristen bis 2027/2028 gelten können, müssen Neuinstallationen ab 2026 sofort konform sein.
Die Rolle des DSB wandelt sich dabei: Er muss in den DSFA-Prozess eingebunden werden, sollte die Bewertung aber nicht selbst durchführen, um seine Unabhängigkeit zu wahren. Verantwortlich bleibt der Verantwortliche – also das Unternehmen.
International gewinnt die Harmonisierung an Bedeutung. US-Gesetzentwürfe zielen auf eine Angleichung der KI-Politik an internationale Standards, was den grenzüberschreitenden Datenverkehr erleichtern könnte. Für europäische Unternehmen bleibt die gründliche DSFA jedoch das zentrale Instrument, um Rechenschaftspflicht zu demonstrieren. In der post-regulatorischen Ära der KI wird eine überprüfbare Folgenabschätzung zum Wettbewerbsvorteil – und signalisiert Kunden wie Aufsichtsbehörden einen verantwortungsvollen Umgang mit Daten.
Börsepeople im Podcast S25/06: Bernhard Haas
Bildnachweis
1.
Trading
Aktien auf dem Radar:Austriacard Holdings AG, Mayr-Melnhof, Bajaj Mobility AG, Zumtobel, Amag, Agrana, Porr, Semperit, Polytec Group, Kapsch TrafficCom, Verbund, DO&CO, FACC, Frauenthal, Frequentis, Reploid Group AG, CPI Europe AG, Linz Textil Holding, RBI, Uniqa, VIG, EuroTeleSites AG, Österreichische Post, Telekom Austria, Zalando, Microsoft, IBM, salesforce.com, Fresenius Medical Care, Merck KGaA, Airbus Group.
Random Partner
REPLOID Group AG
Die 2020 gegründete REPLOID Group AG stellt hochwertige Proteine und Fette sowie biologischen Dünger aus der Aufzucht von Larven der Schwarzen Soldatenfliege her. In den für ihre Kunden errichteten Mastanlagen – den REPLOID ReFarmUnits – erhalten vom Unternehmen gelieferte Junglarven eine auf den jeweiligen Standort abgestimmte Futtermischung aus Reststoffen der regionalen Lebensmittel-Wertschöpfungskette. Nach erfolgter Mast übernimmt REPLOID die Larven zur zentralen Vermarktung.
>> Besuchen Sie 55 weitere Partner auf boerse-social.com/partner
Latest Blogs
» Vom Punk-Rock zum Fondsmanagement: Bernhard Haas und die Kunst des öster...
» Börsepeople im Podcast S25/06: Bernhard Haas
» AT&S: Wie Glass Core und KI-Substrate den österreichischen Technologiefü...
» 20 Jahre Zertifikate-Forum Austria: Wie Vontobel den österreichischen Ma...
» Österreich-Depots: Beide auf Rekord (Depot Kommentar)
» Börsegeschichte 29.5.: CPI Europe, VIG (Börse Geschichte) (BörseGeschichte)
» Nachlese: Marianne Kögel Raiffeisen Zertifikate, Jason Turner, Alex Schü...
» PIR-News: Zahlen von Uniqa, CPI Europe, News zu Strabag, BKS, Research z...
» ATX auf Rekordjagd: Wiederholt sich das spektakuläre MSCI-Event vom Febr...
» 20 Jahre Zertifikate Forum Austria: Der erste Vorstandsvorsitzende Heinz...
Useletter
Die Useletter "Morning Xpresso" und "Evening Xtrakt" heben sich deutlich von den gängigen Newslettern ab.
Beispiele ansehen bzw. kostenfrei anmelden. Wichtige Börse-Infos garantiert.
Newsletter abonnieren
Runplugged
Infos über neue Financial Literacy Audio Files für die Runplugged App
(kostenfrei downloaden über http://runplugged.com/spreadit)
per Newsletter erhalten
- 21st Austria weekly - Uniqa, CPI (29/05/2026)
- 21st Austria weekly - Andritz, Vienna Insurance G...
- 21st Austria weekly - Porr (27/05/2026)
- 21st Austria weekly - Andritz (26/05/2026)
- 21st Austria weekly - Frequentis (25/05/2026)
- 21st Austria weekly - ATX and ATX TR again at New...
Featured Partner Video
Zertifikate Party Österreich: Robert Gillinger und die Nicht-so-schwer-Folge (noch 16 Tage bis zum 20. Zertifikate Award 2026)
Zertifikate Party Österreich mit dem Zertifikate Award Austria Countdown: Noch 16 Tage bis zum 20. Zertifikate Award 2026,
heute habe ich einen Talk mit Robert Gillinger, der mit dem Börse Exp...
Books josefchladek.com
Daido Moriyama
Ligh and Shadow (English Version
2019
Getsuyosha, bookshop M
L'électrification de la ligne Paris Le Mans (photos by Roger Schall)
1937
Editions Perceval
Bertien van Manen
Let's Sit Down Before We Go
2011
MACK
