BERLIN / LONDON (IT BOLTWISE) – Während bei NIS-2 bislang nur rund 38,5% der betroffenen Unternehmen ihre Registrierungspflichten erfüllen, verschärft der EU AI Act den nächsten Block an Nachweispflichten. Gleichzeitig verschiebt sich Arbeitsschutz in Richtung digitaler Gefährdungsbeurteilungen, die KI schneller machen sollen. Für Unternehmen bedeutet das: Compliance wird zur Engineering-Aufgabe, nicht nur zur Rechtsabteilung. Wer jetzt Schulungen, Dokumentation und Risikoprüfungen systematisch aufsetzt, kann Bußgelder von bis zu zehn Millionen Euro besser vermeiden und Prozesse zukunftssicher gestalten.

NIS-2 und EU AI Act: Warum nur 38,5% der Unternehmen Cybersicherheitspflichten erfüllen
NIS-2 und EU AI Act: Warum nur 38,5% der Unternehmen Cybersicherheitspflichten erfüllen (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Die Kollision von Cybersicherheit, KI-Regulierung und arbeitsrechtlichen Pflichten wird derzeit besonders deutlich: Während sich Unternehmen auf modernere Sicherheits- und Schutzkonzepte stützen sollen, zeigen Marktbeobachtungen bei der NIS-2-Richtlinie eine Lücke. Berichten zufolge sind bisher nur etwa 38,5 Prozent der betroffenen Firmen ihren Registrierungspflichten nachgekommen. Das ist nicht nur ein formales Versäumnis, sondern erhöht das Risiko, dass Behörden bei Vorfällen oder Prüfungen strengere Nachweise verlangen. Gleichzeitig steigt der Druck durch den EU AI Act, der mit dokumentierbaren Entscheidungen und definierten Risikoklassen in viele Betriebsprozesse hineinwirkt.

Technisch betrachtet verschiebt sich damit das Compliance-Modell von „Dokument ablegen“ zu „Kontroll- und Datenflüsse betreiben“. NIS-2 verlangt, dass Unternehmen nicht nur Sicherheitsmaßnahmen deklarieren, sondern auch die organisatorische Nachvollziehbarkeit sicherstellen, etwa über Verarbeitungs- und Risikoanalysen. Genau hier setzen Plattformen für Compliance-Management an, die automatisierte Verarbeitungsverzeichnisse und Risikoanalysen nach ISO-Standards integrieren. Im Betrieb bedeutet das: Teams müssen Datenquellen, Betriebsprozesse, Verantwortlichkeiten und Nachweise so modellieren, dass sie auditfähig bleiben. Das ist eher vergleichbar mit einer MLOps- oder SecOps-Pipeline als mit klassischer Ablageorganisation.

Parallel dazu wird KI im Arbeitsschutz konkreter: Berufsgenossenschaften wie die BG ETEM sehen in KI-gestützten Systemen Potenzial, Gefährdungen schneller zu erkennen und Unterweisungen stärker an individuelle Situationen anzupassen. Die Vision klingt zunächst nach Effizienz, doch die praktische Umsetzung bleibt anspruchsvoll, weil der rechtliche Rahmen nicht bei der Modellleistung endet. Experten warnen davor, KI-Ergebnisse ungeprüft zu übernehmen, da Fehlerrisiken weiterhin bestehen. Genau deshalb gewinnen Schulungs- und Qualifizierungsprogramme an Bedeutung, die Mitarbeitende im sicheren Umgang mit generativer KI sowie in den relevanten Pflichten des EU AI Acts unterstützen. Das ist im Kern ein organisatorischer Kontrollmechanismus, der technische Entscheidungen verbindlich macht.

Für die Marktseite gilt: Viele Unternehmen stehen unter Zeitdruck, weil mehrere Gesetzesstränge parallel wirken. Bei NIS-2 drohen bei Verstößen Bußgelder von bis zu zehn Millionen Euro, sofern Pflichten nicht erfüllt oder Nachweise unzureichend sind. Wettbewerber in der Compliance-Toolchain werben deshalb seit längerem mit „Governance by Automation“, also der Kombination aus Workflows, Prüfprotokollen und zentralen Repositories. Branchenbeobachter sehen dabei Microsoft und große Cloud-Anbieter als Druckmittel: Sie integrieren Sicherheits- und Compliance-Funktionen zunehmend in Plattformprodukte, wodurch interne Projekte schneller skaliert werden können, aber auch Abhängigkeiten entstehen. Wer vendor-nah arbeitet, muss trotzdem sicherstellen, dass Auditierbarkeit und Zuständigkeiten im eigenen Unternehmen verbleiben.

Ein weiterer Einflussfaktor kommt aus dem Arbeits- und Vergaberecht. Seit dem 1. Mai 2026 gilt das Bundestariftreuegesetz, das öffentliche Aufträge des Bundes ab 50.000 Euro bevorzugt an tarifgebundene Unternehmen koppelt. Die Gewerkschaft Erziehung und Wissenschaft kritisiert jedoch erhebliche Lücken: Außeruniversitäre Forschung sowie staatlich geförderte Sprachkurse sollen ausgenommen sein. Für die Unternehmenspraxis bedeutet das, dass Compliance nicht nur technische Sicherheit umfasst, sondern auch die Fähigkeit, Förder- und Leistungszuschnitte rechtssicher zu strukturieren. Besonders für Organisationen, die gemischte Projekte mit Forschung und Weiterbildung durchführen, wächst die Notwendigkeit, rechtliche Kriterien in Projekt- und Vertragsworkflows abzubilden.

Auch Gesundheitsschutz und Sozialversicherungsfragen werden konkreter. Ende Mai 2026 hat das Bundeskabinett beschlossen, Parkinson unter bestimmten Voraussetzungen als Berufskrankheit anzuerkennen, insbesondere für Beschäftigte in Land- und Forstwirtschaft sowie im Gartenbau, die über lange Zeiträume Pestiziden ausgesetzt waren. Grundlage waren Empfehlungen eines ärztlichen Sachverständigenbeirats aus den Jahren 2024 und 2025. Hier zeigt sich eine historische Linie: Arbeitsschutzrecht und Sozialrecht reagierten in der Vergangenheit oft verzögert auf neue Erkenntnisse, während heute digitalisierte Erfassung und bessere Risikoanalyse die Datenbasis verbessern sollen. Unternehmen sollten die Anerkennung als Anlass nehmen, dokumentierte Expositionen und Präventionsmaßnahmen sauber zu führen.

Gleichzeitig mahnen Arbeitsrechtsakteure vor potenziellen Umgehungsstrategien: Die Hans-Böckler-Stiftung warnt vor der geplanten Rechtsform „EU Inc.“ und befürchtet, Unternehmen könnten den Sitz in Mitgliedstaaten mit geringeren Arbeitnehmerrechten verlegen, um die betriebliche Mitbestimmung zu umgehen. Experten fordern daher eine Begrenzung auf maximal 500 Mitarbeitende sowie eine strikte Kopplung des Satzungssitzes an den operativen Schwerpunkt. Das ist ein Markt- und Governance-Thema, das indirekt auch Security und Compliance betrifft: Wenn Organisationsformen „anders“ werden, ändern sich Zuständigkeiten, Beschaffungslogiken und Datenverantwortlichkeiten. In der Folge muss IT-Security stärker an die Organisationsarchitektur gekoppelt werden.

Am Ende bleibt der wichtigste Punkt: Compliance wird zur dauerhaften Betriebsfähigkeit. Beim Reformgipfel im Kanzleramt am 10. Juni wurde zwar eine konstruktive Atmosphäre beschrieben, interne Berichte machten jedoch tiefe Gräben zwischen Sozialpartnern sichtbar. Die Arbeitgeberseite fordert mehr Flexibilität, unter anderem im Kündigungsschutz, während Gewerkschaften vor allem Energiekosten und mangelnde Investitionen als Treiber der Wirtschaftsschwäche sehen. Diese politischen Spannungen wirken auf Budgets und Prioritäten, was sich auch in der IT niederschlägt. Aus heutiger Sicht ist daher zu erwarten, dass sich Unternehmen stärker auf standardisierte Kontrollen stützen müssen: klare Risikoanalysen, KI-Trainings mit menschlicher Prüfschleife, auditfähige Dokumentation und saubere Prozesse entlang von ISO- und Sicherheitspraktiken. Wer diese Bausteine jetzt als zusammenhängendes System aufsetzt, kann regulatorische Nachfragen schneller beantworten und künftige Anforderungen wie AI-gestützte Prüfungen oder strengere Cybersicherheitsaufsicht besser verkraften.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - NIS-2 und EU AI Act: Warum nur 38,5% der Unternehmen Cybersicherheitspflichten erfüllen - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "NIS-2 und EU AI Act: Warum nur 38,5% der Unternehmen Cybersicherheitspflichten erfüllen".
Stichwörter AI Arbeitsschutz Artificial Intelligence Bürokratie Compliance Cybersecurity Dokumentation EU AI Act Gewerkschaft Iso KI Künstliche Intelligenz Nis-2 Risikoanalyse Unternehmen
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "NIS-2 und EU AI Act: Warum nur 38,5% der Unternehmen Cybersicherheitspflichten erfüllen" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "NIS-2 und EU AI Act: Warum nur 38,5% der Unternehmen Cybersicherheitspflichten erfüllen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »NIS-2 und EU AI Act: Warum nur 38,5% der Unternehmen Cybersicherheitspflichten erfüllen« bei Google Deutschland suchen, bei Bing oder Google News!


    5.535 Leser gerade online auf IT BOLTWISE
    KI-Jobs