DSGVO & Datenschutz

Datenschutz und Privacy Compliance

DSGVO und KI: Das "Recht auf Vergessenwerden" bedeutet jetzt "Unlearning"

Als Artikel 17 der DSGVO geschrieben wurde, bedeutete 'Löschung' das Entfernen einer Zeile aus einer Datenbank. 2026 bedeutet es etwas viel Komplizierteres. Wenn die Daten eines Nutzers zum Training eines KI-Modells verwendet wurden, reicht das Löschen des Datenbankeintrags nicht aus. Der EDPB hat das Recht auf Löschung zu seiner koordinierten Durchsetzungspriorität für 2025-2026 gemacht. 30 Datenschutzbehörden ermitteln aktiv. Die italienische DSB hat OpenAI bereits 15 Millionen Euro Strafe auferlegt. Dieser Beitrag erklärt, was Machine Unlearning ist, warum es ein Albtraum für Entwickler ist, und welche architektonischen Entscheidungen du jetzt treffen kannst, um das Problem von vornherein zu vermeiden.

Die EU-KI-Verordnung greift ab August 2026: Was SaaS-Entwickler wissen müssen

Der größte Durchsetzungstermin der EU-KI-Verordnung ist der 2. August 2026. Das sind weniger als fünf Monate. Hochrisiko-KI-Pflichten, Transparenzregeln und das vollständige Durchsetzungsrahmenwerk werden an diesem Datum wirksam. Wenn du SaaS-Produkte baust, die KI nutzen und europäische Kunden bedienen, betrifft dich das direkt. Dieser Beitrag erklärt die vier Risikostufen, wie du herausfindest, in welche dein Produkt fällt, was die Pflichten praktisch bedeuten, und was du jetzt tun solltest. Kein Juristendeutsch. Praktische Anleitung von jemandem, der KI-gestützte SaaS für den europäischen Markt baut.

Die NIS2-Richtlinie erklärt: Was SaaS- und eCommerce-Unternehmen wirklich tun müssen

Die NIS2-Richtlinie ist jetzt EU-weit aktiv und betrifft SaaS-Anbieter, Cloud-Plattformen, Online-Marktplätze und digitale Dienstleister. Bußgelder bis zu 10 Millionen Euro. Wenn du eine SaaS-Plattform oder ein eCommerce-Business betreibst, das EU-Kunden bedient, erfährst du hier, was du wissen und tun musst.

Der EU Cyber Resilience Act kommt: Was er bedeutet, wer sich vorbereiten muss und wie ich helfen kann

Der EU Cyber Resilience Act ist seit Dezember 2024 in Kraft. Meldepflichten greifen ab September 2026, volle Durchsetzung ab Dezember 2027. Wenn du Software oder vernetzte Produkte in der EU baust, verkaufst oder vertreibst, betrifft dich das. Hier ist, was du wissen musst, was du tun musst und wie ein Growth Hacker und SaaS-Entwickler mit Cybersecurity-Erfahrung dir bei der Compliance helfen kann.