Skip to content

UPML LR

Lokale Nachrichten

Alles über Informatik: Nachrichten, Tipps und Innovationen zu entdecken

Die Informatik durchläuft eine beispiellose Phase regulatorischer Transformation in Europa. Zwei wichtige Texte, das Cyber Resilience Act und das AI Act, sind in Kraft getreten…

Femme développeuse travaillant sur un ordinateur portable avec du code affiché, dans un bureau moderne et lumineux
Reading: 5 min

Die Informatik durchläuft eine beispiellose Phase regulatorischer Transformation in Europa. Zwei wichtige Texte, das Cyber Resilience Act und das AI Act, sind 2026 in die Umsetzungsphase eingetreten und verändern konkret die Verpflichtungen der Hersteller, Softwareanbieter und Unternehmen, die Systeme der künstlichen Intelligenz einsetzen. Diese Veränderungen verschieben die Prioritäten: Die Konformität wird zu einem technischen ebenso wie zu einem rechtlichen Thema.

Cyber Resilience Act: Was die Meldungsphase im September 2026 ändert

Seit dem 11. September 2026 verpflichtet das Cyber Resilience Act Hersteller von Produkten mit digitalen Elementen zu einer schnellen Meldung. Jede aktiv ausgenutzte Schwachstelle muss innerhalb von 24 Stunden gemeldet werden, gefolgt von einer vollständigen Benachrichtigung innerhalb von 72 Stunden.

Diese Verpflichtung betrifft Produkte, die in der Europäischen Union vermarktet werden, einschließlich einiger, die bereits auf dem Markt sind. Der Umfang ist groß: vernetzte Objekte, eingebettete Software, Netzwerkausrüstung. Für die technischen Teams bedeutet dies, Prozesse zur Erkennung und Meldung von Vorfällen einzurichten, die mit diesen engen Fristen kompatibel sind.

Die Verfolgung der Informatik auf Geek Gazette ermöglicht es, zu messen, wie sehr diese Verpflichtungen den Alltag der Produkt- und Sicherheitsteams in europäischen Unternehmen verändern.

Die Rückmeldungen aus der Praxis sind hierzu unterschiedlich: Einige Organisationen hatten diese Verpflichtungen durch bereits erprobte Praktiken der verantwortungsvollen Offenlegung antizipiert, während andere die Komplexität einer strukturierten Meldung innerhalb so kurzer Fristen entdecken. Die Reife der internen Prozesse variiert erheblich von Branche zu Branche.

IT-Techniker, der Server in einem professionellen Datenraum inspiziert

AI Act, der seit August 2026 gilt: konkrete Verpflichtungen nach Risikostufen

Der 2. August 2026 markiert das Inkrafttreten eines großen Teils des europäischen AI Act. Die Verpflichtungen umfassen nun Transparenz, technische Dokumentation, Nachverfolgbarkeit, menschliche Aufsicht, Cybersicherheit und Meldung von Vorfällen. Jede Anforderung gilt je nach Risikokategorie des betroffenen KI-Systems.

Die Umsetzung bleibt schrittweise. Einige Anforderungen für Hochrisikosysteme erstrecken sich bis 2027 und 2028. Dieser gestaffelte Zeitplan schafft eine besondere Situation: Die Unternehmen müssen sich gleichzeitig an die bereits aktiven Regeln halten und sich auf die vorbereiten, die in den folgenden Monaten in Kraft treten.

Was das für die technischen Teams bedeutet

Die technische Dokumentation wird zu einem eigenständigen Liefergegenstand. Ein als hochriskant eingestuftes KI-System benötigt Nachweise über das Training, Leistungsbewertungen und Protokolle zur menschlichen Aufsicht. Diese Dokumente müssen den Aufsichtsbehörden zugänglich sein.

Die menschliche Aufsicht wirft praktische Fragen auf: Wer validiert die automatisierten Entscheidungen, wie oft und nach welchen Kriterien? Die verfügbaren Daten erlauben noch keine Schlussfolgerungen über stabilisierte Best Practices, da jede Branche (Gesundheit, Finanzen, Rekrutierung) ihre eigenen Ansätze entwickelt.

Cybersicherheit und KI: Die europäischen Fördermittel, die im September 2026 eröffnet werden

Das Programm Digital Europe hat am 1. September 2026 einen Aufruf zur Einreichung von Projekten für KI-gestützte Cybersicherheitswerkzeuge eröffnet. Diese Finanzierung zielt auf die Entwicklung von Werkzeugen ab, die in der Lage sind, Bedrohungen automatisiert zu erkennen und darauf zu reagieren, ein Bereich, der einen grundlegenden Trend in den europäischen öffentlichen Investitionen widerspiegelt.

Diese Art von Programm lenkt die Prioritäten in Forschung und Entwicklung. Unternehmen und Labore, die daran teilnehmen möchten, müssen ihre Projekte um konkrete Anwendungsfälle herum strukturieren:

  • Automatisierte Erkennung von Schwachstellen in Cloud-Infrastrukturen und verteilten Systemen, mit Reaktionszeiten, die den Anforderungen des Cyber Resilience Act entsprechen
  • Verhaltensanalyse des Netzwerkverkehrs zur Identifizierung neuartiger Angriffe (Zero-Day), die von klassischen Signaturen nicht erfasst werden
  • Entscheidungsunterstützungswerkzeuge für Incident-Response-Teams, die in der Lage sind, Warnungen nach ihrer tatsächlichen Kritikalität zu priorisieren

Diese Aufrufe zur Einreichung von Projekten decken jedoch nicht die Kosten für die Einhaltung der gesetzlichen Vorschriften selbst ab. Die Finanzierung konzentriert sich auf technische Innovationen, nicht auf die Anpassung an rechtliche Verpflichtungen.

Zwei Kollegen, die vor einem Touchscreen in einem modernen Arbeitsbereich über IT-Innovationen diskutieren

Schutz von Minderjährigen online: Der EU Kids Act, der im September 2026 vorgeschlagen wurde

Die Europäische Kommission hat am 17. September 2026 den EU Kids Act vorgeschlagen, ein Text, der darauf abzielt, den Zugang von sozialen Medienplattformen für Kinder zu beschränken und die Moderationspflichten zu verstärken. Dieser Verordnungsentwurf ist Teil einer Reihe europäischer Texte, die die Verantwortlichkeiten digitaler Akteure neu definieren.

Der Text zielt auf Plattformen ab, deren Schnittstellen Mechanismen zur Bindung (Benachrichtigungen, unendlicher Feed, algorithmische Empfehlungen) bei minderjährigen Nutzern ausnutzen. Die Verpflichtungen würden die Altersverifizierung, die Einschränkung bestimmter Funktionen und die Transparenz der Empfehlungsalgorithmen umfassen.

Ein Text, der mehrere bestehende Regelungen überlagert

Der EU Kids Act ersetzt nicht die DSGVO oder das Digital Services Act. Er ergänzt sie und schafft eine Überlagerung rechtlicher Rahmenbedingungen, die die Plattformen gleichzeitig integrieren müssen. Für die Entwicklungsteams wird die Konformität zu einer Koordinationsübung zwischen mehreren Texten mit manchmal unterschiedlichen Anforderungen zu ähnlichen Themen (personenbezogene Daten, Moderation, algorithmische Transparenz).

IT-Überwachung im Jahr 2026: Die Themen, die über die Schlagzeilen hinaus beobachtet werden sollten

Die IT-Nachrichten konzentrieren sich oft auf Produktankündigungen und Finanzierungsrunden. Regulatorische Entwicklungen erhalten weniger Aufmerksamkeit, obwohl sie die technischen und organisatorischen Praktiken nachhaltig verändern.

Drei Themen verdienen im letzten Quartal 2026 eine aktive Beobachtung:

  • Der genaue Zeitplan für die Anwendung des AI Act für Hochrisikosysteme, deren einige Anforderungen im Laufe von 2027 in Kraft treten werden
  • Die ersten Erfahrungsberichte über die Meldung von Schwachstellen unter dem Cyber Resilience Act, die die tatsächlichen operationellen Schwierigkeiten aufzeigen werden
  • Die Ergebnisse des Aufrufs zur Einreichung von Projekten Digital Europe zur KI-gestützten Cybersicherheit, die einen Hinweis auf die priorisierten Technologien für die Europäische Union geben werden

Die europäische Regulierung definiert neu, was es bedeutet, 2026 „Informatik zu betreiben“. Teams, die die Konformität als ein eigenständiges technisches Thema behandeln und nicht als administrative Belastung, werden besser positioniert sein, um die kommenden Wellen von Verpflichtungen ohne operationale Unterbrechungen zu bewältigen.

Alles über Informatik: Nachrichten, Tipps und Innovationen zu entdecken