Ein neuer Bericht untersucht Risiken und Maßnahmen zur Verbesserung des Datenschutzes bei KI-Systemen wie Large Language Models (LLMs). Der Bericht, der im April 2025 veröffentlicht wurde, bietet Risikomanagement-Strategien und praxisnahe Beispiele zur Wahrung der Datenschutzkonformität. Entwickelt wurde der Bericht im Auftrag der kroatischen Datenschutzbehörde durch die EDPB und richtet sich vor allem an Datenschutzbehörden und Unternehmen. weiterlesen
Category Archives: QM für Dienstleister
NIS-2-Richtlinie: EU rügt Deutschland wegen unvollständiger Umsetzung
Die Europäische Kommission hat rechtliche Schritte gegen Deutschland eingeleitet, da diese die vollständige Umsetzung der NIS-2-Richtlinie (Richtlinie (EU) 2022/2555) in nationales Recht bis zur Frist am 17. Oktober 2024 versäumt haben. Die Richtlinie zielt darauf ab, ein hohes Cybersicherheitsniveau in der gesamten EU zu gewährleisten und umfasst kritische Bereiche wie digitale Dienste, Gesundheitswesen, Energie, öffentlichen Verkehr und mehr. weiterlesen
Steigende Rechenleistung gefährdet Passwortsicherheit: Hive Systems veröffentlicht aktuelle 2025
Die Sicherheit von Passwörtern steht vor einer neuen Herausforderung: Der Fortschritt in der Rechenleistung – getrieben durch KI-Hardware und leistungsstarke GPUs – beschleunigt das Knacken selbst komplexer Passwörter dramatisch. Dies verdeutlicht die neu veröffentlichte 2025 Passwort-Tabelle des Cybersecurity-Unternehmens Hive Systems. weiterlesen
KfW Research: Mittelstand verwendet sieben Prozent der Arbeitszeit für bürokratische Prozesse
Die Beschäftigten der rund 3,8 Millionen mittelständischen Unternehmen in Deutschland verwenden im Durchschnitt rund sieben Prozent ihrer Arbeitszeit für bürokratische Prozesse. Das entspricht durchschnittlich 32 Stunden im Monat pro Unternehmen – oder 1,5 Milliarden Arbeitsstunden im Jahr. weiterlesen
DGUV: Gemischte Gefühle gegenüber KI am Arbeitsplatz
Künstliche Intelligenz (KI) verändert die Arbeitswelt. Aus diesem Grund stellt die Internationale Arbeitsorganisation (ILO) in diesem Jahr den Internationalen Tag für Sicherheit und Gesundheit bei der Arbeit am 28. April unter das Motto KI und Digitalisierung. KI-Anwendungen können neue oder verstärkte Belastungen für Beschäftigte schaffen, sie können sie aber auch sinnvoll unterstützen und den Arbeitsschutz stärken. Beispiele dafür sind computergesteuerte Fahrzeuge oder KI-gestützte Vorrichtungen, die helfen, Unfälle an Maschinen zu vermeiden. weiterlesen
EDSA: Leitlinien zur Verarbeitung personenbezogener Daten über Blockchains
Der Europäische Datenschutzausschuss (EDSA) hat auf seiner Plenartagung im April 2025 Leitlinien für die Verarbeitung personenbezogener Daten durch Blockchain-Technologien verabschiedet. Eine Blockchain ist ein verteiltes digitales Hauptbuchsystem, das Transaktionen bestätigen und feststellen kann, wer zu einem bestimmten Zeitpunkt einen digitalen Vermögenswert (z. B. eine Kryptowährung) besessen hat. Blockchains können auch den sicheren Umgang und die Übertragung von Daten unterstützen und so deren Integrität und Rückverfolgbarkeit gewährleisten. weiterlesen
Dritter Entwurf des EU-Verhaltenskodexes für allgemeine KI veröffentlicht
Die Europäische Kommission hat den dritten Entwurf des „General Purpose AI Code of Practice“ veröffentlicht. Dieser freiwillige Verhaltenskodex, entwickelt von unabhängigen Experten, soll Unternehmen und Organisationen bei der verantwortungsvollen Entwicklung und Nutzung von KI-Systemen unterstützen. Er dient als Vorbereitung auf die Anforderungen des EU AI Acts und legt den Fokus auf Transparenz, Sicherheit und Risikomanagement. weiterlesen
Umfrage zum Einsatz von Künstlicher Intelligenz (KI) in Ihrem Arbeitsumfeld
Im Rahmen eines globalen Entwicklungsprojekts zur Verbesserung von KI-Angeboten der TÜV Rheinland Gruppe wurde nun eine Umfrage gestartet, an der sich Unternehmen aller Branchen und Größen teilnehmen können. Ziel der Umfrage ist es die Angebote von TÜV Rheinland besser auf Ihre Bedürfnisse abzustimmen. weiterlesen
EU-Parlament: Nachhaltigkeit- und Sorgfaltspflichten – Anwendung neuer Regeln wird verschoben
Das Europäische Parlament hat Anfang April beschlossen, das Inkrafttreten der neuen EU-Regeln zu Sorgfaltspflichten und zur Nachhaltigkeitsberichterstattung zu verschieben. Größere Unternehmen erhalten dadurch ein weiteres Jahr Zeit, bevor die neuen Sorgfaltspflichten wirksam werden. Zudem wird bestimmten Unternehmen ein Aufschub von zwei Jahren für die Einführung der verpflichtenden Nachhaltigkeitsberichterstattung gewährt. Diese Verschiebung ist Teil der Bemühungen, bürokratische Anforderungen zu reduzieren und Hindernisse für Unternehmen abzubauen. weiterlesen
BfDI stellt 33. Tätigkeitsbericht vor
Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI), Prof. Dr. Louisa Specht-Riemenschneider, blickt anlässlich der Vorstellung ihres 33. Tätigkeitsberichts auf die aktuellen Herausforderungen für einen ermöglichenden Datenschutz und verteidigt die Informationsfreiheit. weiterlesen
Mehr als die Hälfte der Beschäftigten nutzt KI-Anwendungen am Arbeitsplatz
Die fortschreitende Digitalisierung und die Einführung neuer Technologien, insbesondere der Künstlichen Intelligenz (KI), verändern die Arbeitswelt nachhaltig. Laut der „Zweiten Befragung zur Verbreitung und Auswirkungen von Digitalisierung und Wandel der Beschäftigung (DiWaBe 2.0)“ setzen bereits 62 Prozent der Beschäftigten in Deutschland KI ein. weiterlesen
KfW Research: Mehr Mittelständler investieren in ihre Digitalisierung
Im internationalen Vergleich hinken deutsche Unternehmen der ausländischen Konkurrenz bei ihren Digitalisierungsbemühungen zwar weiterhin hinterher. Die gute Nachricht aber ist: Der deutsche Mittelstand bewegt sich in die richtige Richtung, wenn auch langsam. weiterlesen
KfW Research: Demografischer Wandel setzt Mittelstand unter Druck
Die demografische Entwicklung in Deutschland stellt mittelständische Unternehmen vor große Herausforderungen: 58 Prozent aller kleinen und mittleren Unternehmen rechnen damit, dass sie in den kommenden fünf Jahren Schwierigkeiten bei der Besetzung offener Stellen haben werden. weiterlesen
EU AI Act – Spielregeln für Hochrisiko-KI und General-Purpose AI
Mit dem EU AI Act hat Europa einen umfassenden Regulierungsrahmen für künstliche Intelligenz geschaffen, der besonders Hochrisiko-KI und General-Purpose AI (GPAI) in den Fokus rückt. Doch was unterscheidet diese beiden Kategorien und welche neuen Anforderungen kommen auf Unternehmen zu? weiterlesen
iW: Viertagewoche – Vollzeitkräfte nicht erschöpfter als Teilzeitkräfte
Über die Viertagewoche wird weiterhin kontrovers diskutiert. Eine kürzere Arbeitszeit fördere die Gesundheit, so die Befürworter. Eine neue Studie des Instituts der deutschen Wirtschaft (IW) zeigt jedoch: Vollzeitkräfte sind weder häufiger erschöpft noch bewerten sie ihre Arbeit schlechter als Teilzeitkräfte. weiterlesen
Kostenfrei verfügbar: DIN SPEC 66336 stärkt die Digitalisierung der öffentlichen Verwaltung
Der neue Standard DIN SPEC 66336 ist ein bedeutender Schritt zur Verbesserung digitaler Verwaltungsangebote in Deutschland. Er legt erstmals überprüfbare Qualitätsanforderungen für Online-Services und Verwaltungsportale fest und schafft die Grundlage für effiziente, interoperable digitale Dienstleistungen. weiterlesen
Deutsche Datenschutzaufsichtsbehörden beteiligen sich an europaweiter Prüfaktion zum Recht auf Löschung
Der Europäische Datenschutzausschuss (EDSA) hat heute seine europaweite koordinierte Durchsetzungsmaßnahme „Coordinated Enforcement Framework“ (CEF) für das Jahr 2025
gestartet. weiterlesen
BRAK veröffentlicht Leitfaden zum Einsatz von Künstlicher Intelligenz in Anwaltskanzleien
Die Bundesrechtsanwaltskammer (BRAK) hat einen Leitfaden veröffentlicht, der Anwältinnen und Anwälten Orientierung beim berufsrechtskonformen Einsatz von Künstlicher Intelligenz (KI) in Kanzleien bietet. Der Leitfaden wurde von Dr. Frank Remmertz, Vorsitzender des BRAK-Ausschusses RDG und Vizepräsident der Rechtsanwaltskammer München, erarbeitet. weiterlesen
Erhebliche Sicherheitsrisiken in Zugangsmanagementsystemen
Eine kürzlich veröffentlichte Analyse von Modat.io deckt schwerwiegende Sicherheitslücken in Zugangsmanagementsystemen auf, die auch die Daten von Mitarbeitern betreffen. Die Untersuchung hebt hervor, dass unzureichende Konfigurationen, veraltete Protokolle und mangelnde Überwachungsmechanismen zu diesen Risiken beitragen. weiterlesen
TÜV Verband: Stellungnahme zum EU-Omnibus-Paket zur Nachhaltigkeit
EU-Kommission will Vorgaben zu Nachhaltigkeitsberichten und Sorgfaltspflichten vereinfachen. Zielsetzung, weniger Bürokratie und geringere Kosten, ist zu begrüßen. Vereinfachung darf nicht dazu führen, dass Nachhaltigkeitsziele verfehlt werden. Unabhängige Prüforganisationen sollten als Prüfinstanz europaweit zugelassen werden. weiterlesen