BERLIN / LONDON (IT BOLTWISE) – Die Bundesregierung plant eine Datenschutz-Reform mit 34 Maßnahmen: Für viele kleine und mittlere Unternehmen soll die Pflicht zur Bestellung eines Datenschutzbeauftragten künftig seltener greifen. Abweichungen bleiben aber nur dort bestehen, wo besonders schützenswerte Daten wie Gesundheits- oder biometrische Informationen oder systematisches Monitoring verarbeitet werden. Branchenverbände begrüßen den Bürokratieabbau grundsätzlich, Fachorganisationen warnen jedoch vor einer Verlagerung von Prüf- und Haftungsaufgaben auf die Unternehmensführung. Parallel steigt der Compliance-Druck durch den EU AI Act ab August 2026 mit potenziellen Strafen bis zu 35 Millionen Euro.

Die geplante Datenschutz-Reform greift an einem sehr konkreten Stellhebel der DSGVO-Praxis: An die Stelle der bisherigen Schwelle ab 20 Beschäftigten soll künftig weniger häufig die Bestellung eines Datenschutzbeauftragten treten. Das ist mehr als ein juristischer Detailpunkt, denn gerade in kleinen Betrieben entscheidet die Frage „Wer dokumentiert, wer berät, wer kontrolliert?“ oft über den Alltag in der Compliance. Bundesregierung und Verbände diskutieren die 34 Maßnahmen mit dem Ziel, bürokratische Hürden zu senken – etwa im Handwerk, wo häufig lediglich Kundendatenlisten verwaltet werden. Ob das gelingt, hängt jedoch stark davon ab, wie riskant die tatsächliche Datenverarbeitung ist.
Konkret bleibt die Pflicht zur Bestellung bestehen, wenn Unternehmen besonders schützenswerte Informationen verarbeiten. In der Quelle werden Gesundheitsdaten, biometrische Daten sowie systematisches Monitoring als zentrale Auslöser genannt. Damit verschiebt sich der Fokus von einer starren Unternehmensgrößenlogik hin zu einem risikobasierten Ansatz – allerdings nicht in dem Sinne, dass „weniger Beauftragte“ automatisch „weniger Pflichten“ bedeuten. Die materiellen Anforderungen der DSGVO bleiben unverändert: Technische und organisatorische Maßnahmen müssen weiterhin greifen, Zugriffen und Datenabflüssen ist vorzubeugen, und Verantwortlichkeiten müssen nachweisbar organisiert sein. Für weitere Ausnahmen auf EU-Ebene wird frühestens 2028 gerechnet.
Der Markt nimmt die geplanten Lockerungen zweigeteilt wahr. Laut Branchenberichten begrüßt der Digitalverband Bitkom den Vorstoß grundsätzlich, während Fachorganisationen die Auswirkungen auf Prozesse und Steuerbarkeit kritischer bewerten. Der Berufsverband der Datenschutzbeauftragten (BvD) warnt vor neuen Risiken: „Die materiellen Anforderungen der DSGVO bestehen auch ohne bestellten Beauftragten fort“, so der Vorsitzende Thomas Spaeing. Zusätzlich kommt der Einwand aus der Praxis, dass weniger formale Anker die Prüfzyklen zwar verkleinern könnten, aber paradoxerweise mehr Aufwand auslöst, weil Fehler später teuer korrigiert werden. Branchenkenner ordnen das als Gefahr einer „Compliance-Lücke“ ein, wenn sich Unternehmen zu früh auf informelle Checks verlassen.
Technisch zeigt sich die Lage besonders deutlich am Zusammenspiel aus organisatorischer Governance und Security Engineering. Denn auch ohne Datenschutzbeauftragten muss das Unternehmen nachweisen, dass es den Stand der Technik abbildet: Zugriffskontrollen, Verschlüsselung, Protokollierung und ein überprüfbarer Umgang mit Vorfällen sind keine „nice-to-have“-Bausteine. Die Quelle verweist auf eine juristische Einordnung durch das Sozialgericht Nürnberg vom 10. Juni 2026: Im konkreten Fall bestand kein Anspruch auf DSGVO-Schadensersatz bei einem Hackerangriff über einen Zero-Day-Exploit, wenn marktfähige Software eingesetzt und ausreichende Sicherheitsvorkehrungen getroffen wurden. Das unterstreicht, dass es in der Haftungslogik nicht nur um Dokumente, sondern um nachweisbare Sicherheitsmaßnahmen geht – ein Punkt, der gerade für mittelständische IT-Organisationen relevant ist, wenn sie externe Beratung nur noch „bei Bedarf“ einkaufen.
Die Dringlichkeit wird durch das Risiko von Datenabflüssen zusätzlich angeheizt. Eine Bitkom-Studie aus 2025 wird mit einer drastischen Größenordnung belegt: Rund 87 Prozent der deutschen Unternehmen waren von Datendiebstahl betroffen, der Gesamtschaden wird mit 289, 2 Milliarden Euro beziffert. In diesem Umfeld wird der Datenschutzbeauftragte vielerorts nicht als bürokratische Last betrachtet, sondern als Teil eines Kontrollsystems, das zumindest methodisch unterstützt, etwa bei Datenschutz-Folgenabschätzungen oder bei der Bewertung von Verarbeitungszwecken. Parallel dazu warnen auch andere Verbände wie die GDD vor größerer Rechtsunsicherheit. Strategisch bedeutet das für Unternehmen: Lockerungen bei der Bestellung dürfen nicht zu einem Abbau von internen Kontrollen führen, weil Aufsichtsbehörden risikoorientiert handeln und bei nachweisbaren Schwächen schärfer sanktionieren.
Für die nächsten Monate bleibt die Compliance-Planung deshalb zweigleisig: Datenschutzrechtlicher Umbau durch die Reform, aber gleichzeitig ein massiver neuer Regulierungspfad für KI. Ab August 2026 gilt der EU AI Act, verbunden mit Bußgeldern bis zu 35 Millionen Euro. Die Quelle nennt zudem die Inkrafttretenslogik am 2. August 2026 sowie dass es keine Ausnahmen nach Unternehmensgröße geben soll. Für Hochrisiko-KI-Systeme stehen dann strenge Transparenz- und Compliance-Regeln im Raum, inklusive Anforderungen an revisionssichere Protokollierungen und klar definierte Verantwortlichkeiten. Für den Mittelstand ist die nächste Entwicklung daher weniger „Deregulierung“, sondern eher eine Neupriorisierung: KI-Workflows, Datenflüsse und Sicherheitskontrollen müssen so dokumentiert werden, dass sich sowohl DSGVO-Anforderungen als auch AI-Act-Regeln konsistent nachweisen lassen. Wer jetzt nur die Datenschutzbeauftragten-Frage optimiert, riskiert, die eigentliche technologische Komplexität zu unterschätzen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Datenschutz-Reform: Schwelle für Datenschutzbeauftragte sinkt – Risiken bleiben" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Datenschutz-Reform: Schwelle für Datenschutzbeauftragte sinkt – Risiken bleiben" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Datenschutz-Reform: Schwelle für Datenschutzbeauftragte sinkt – Risiken bleiben« bei Google Deutschland suchen, bei Bing oder Google News!