Warum lohnt sich dieser Kurs?
KI-Verordnung, Data Act, Digital Services Act, NIS-2-Richtlinie – die EU-Digitalstrategie stellt Unternehmen vor neue Compliance-Anforderungen. Dieses Seminar gibt einen praxisorientierten Überblick über die wesentlichsten Regelungen und ihre Auswirkungen auf den Datenschutz – mit konkreten Umzetzungsfristen.Kursüberblick
Die EU-Digitalstrategie prägt den Datenschutz der kommenden Jahre: KI-Verordnung, Data Act, Digital Services Act, Digital Markets Act, NIS-2-Richtlinie und Cyber Resilience Act – jede mit eigenen Anforderungen und Sanktionen. Verantwortliche müssen verstehen, wie diese Regelungen zusammenhängen und was sie konkret bedeuten.Bei der KI-Verordnung beginnt die Kennzeichnungspflicht für KI-erzeugte Inhalte bald. Sie unterscheidet zwischen verbotenen, risikobehafteten und sonstigen KI-Anwendungen – und stellt unterschiedliche Anforderungen an Erzeuger und Anwender von KI-Systemen.
Der Data Act regelt den Zugang zu Daten aus vernetzten Produkten, der Data Governance Act definiert, wie Daten für nachfolgende Nutzungen verfügbar gemacht werden. Der Digital Services Act verpflichtet Plattformen zu Transparenz und Monitoring von Fake News und Hassinhalten. Der Digital Markets Act regelt Gatekeeper-Pflichten für große Plattformen.
Das österreichische NISG 2026 setzt die NIS-2-Richtlinie um – Registrierungspflichten für betroffene Einrichtungen entstehen. Der Cyber Resilience Act verlangt Meldungen bei Cybervorfällen.
Praxisbeispiele zeigen, wie Sie diese Anforderungen in Ihr Datenschutz-Management integrieren und bis wann Sie handeln müssen.
Kursinhalte
KI-Verordnung (VO (EU) 2024/1689)- Digital Omnibus zur KI und neue Inkrafttretensdaten:
- Pflicht zur Kennzeichnung KI-erzeugter Inhalte gilt ab 2. Dezember 2026.
- KI-VO: Verbotene KI-Anwendungen – risikobehaftete KI-Anwendungen – sonstige KI_Anwendungen
- Zweckbezogene KI-Anwendungen – allgemein anwendbare KI (GPAI)
- Die wesentlichsten Pflichten der Erzeuger von KI und der Anwender von KI
- Die KI-Servicestelle der RTR berät zur Umsetzung der KI-Verordnung
- Digital Omnibus zu diesen beiden VOen: mögliche Zusammenlegung
- Der Data Act (VO (EU) 2023/2854) gilt seit 12. September 2025.
- Er regelt den Zugang zu Daten aus vernetzten Produkten.
- Ab 12. September 2026 gilt die Designpflicht nach Art. 3 Data Act.
- Der Data Governance Act (VO (EU) 2022/868) gilt seit 24.09.2023.
- Inhalt: Wie werden Daten für nachfolgende Nutzungen verfügbar gemacht?
- Der Digital Services Act (VO (EU) 2022/2065) gilt seit 17.02.2024.
- Er verpflichtet Vermittlungsdienste zu mehr Transparenz; Berichtspflichten
- Die Pflicht zum Monitoring von Fake News und Hassbotschaften in Social Media
- Der Digital Markets Act (VO (EU) 2022/1925) regelt Gatekeeper-Pflichten.
- Die KommAustria ist österreichischer Koordinator für digitale Dienste.
- Das NISG 2026 (BGBl I 94/2025) tritt am 1. Oktober 2026 in Kraft.
- Es setzt die NIS-2-Richtlinie (RL (EU) 2022/2555) in Österreich um.
- Betroffene Einrichtungen müssen sich bis 31. Dezember 2026 registrieren.
- Der Cyber Resilience Act (VO (EU) 2024/2847) verlangt Meldungen ab 11.09.2026.
- Anwendungsbereich, Sanktionen
Bestandteil von
Zielgruppe
- Alle, die im Unternehmen oder Organisationen für den Schutz personenbezogener Daten verantwortlich sind
- Mitarbeitende der Datenschutzkoordination
- Essenziell für Betriebsräte, Führungskräfte & IT-Sicherheitsbeauftragte
- Wirtschaftsprüfer & Unternehmensberater, die rechtskonform agieren wollen
- Mitarbeitende der Revision und juristischen Abteilung
- Fachkräfte aus Personal, Marketing, Einkauf und Kundenmanagement
- Digitalisierungsbeauftragte und Datenmanger, die sich im Datenschutzrecht absichern wollen
- Entscheidungsträger der öffentlichen Verwaltung
