Weniger Bürokratie, klarere Zuständigkeiten und mehr Rechtssicherheit für mittelständische Unternehmen beim Einsatz digitaler Technologien und Künstlicher Intelligenz.

Die Ausgangslage im Föderalismus

Die Datenschutz-Grundverordnung (DSGVO) bildet den verbindlichen Rahmen für den Umgang mit personenbezogenen Daten. Besonders bei standortübergreifenden Geschäftsprozessen, Cloud-Diensten und Künstlicher Intelligenz (KI) stehen Unternehmen vor komplexen Fragestellungen. Die föderale Struktur mit unterschiedlichen Landesaufsichtsbehörden führt oft zu Abstimmungsbedarfen und hohem bürokratischen Aufwand.

Die drei zentralen Elemente der Reform

🏛️

1. DSK-Verankerung

Die Datenschutzkonferenz (DSK) soll gesetzlich im Bundesdatenschutzgesetz verankert werden. Verbindliche Beschlüsse und vereinfachte Mehrheitsentscheidungen sorgen für eine besser abgestimmte Aufsichtspraxis und höhere Vorhersehbarkeit.

⚡

2. Einer-für-Alle-Prinzip

Das EfA-Prinzip reduziert Doppelprüfungen: Die datenschutzrechtliche Bewertung eines Verfahrens durch eine zuständige Aufsichtsbehörde gilt grundsätzlich auch für andere Behörden bei unverändertem Einsatz.

🎯

3. Nationaler One-Stop-Shop

Für verbundene Unternehmen und bestimmte Forschungsvorhaben wird eine gebündelte Zuständigkeit eingeführt. Eine gemeinsame Anzeige reicht aus, um die federführende Aufsichtsbehörde nach Umsatzkriterien zu bestimmen.

Bedeutung für Künstliche Intelligenz (KI) & Mittelstand

Der zunehmende Einsatz von KI-Anwendungen erfordert passgenaue Compliance-Strukturen. Eine koordinierte Aufsicht und spezialisierte Kompetenzzentren helfen mittelständischen Unternehmen dabei, digitale Innovationen rechtskonform und ressourcenschonend zu planen und umzusetzen.

Häufig gestellte Fragen (FAQ)

Der Gesetzentwurf wurde vom Bundesrat eingebracht und wird derzeit politisch und juristisch diskutiert. Da unter anderem verfassungsrechtliche Fragen bezüglich der Unabhängigkeit der Aufsichtsbehörden geklärt werden müssen, ist mit einer abschließenden Entscheidung und finalen Umsetzung noch einiges an Abstimmungsbedarf verbunden.

Nein. Das Einer-für-Alle-Prinzip ist keine formelle behördliche Zertifizierung oder Freigabe. Jedes Unternehmen bleibt weiterhin eigenverantwortlich dafür zuständig, dass die eingesetzte Technologie im konkreten betrieblichen Umfeld datenschutzkonform betrieben wird.

Verbundene Unternehmen können bei länderübergreifenden Datenverarbeitungen eine Bündelung beantragen. Die federführende Aufsichtsbehörde richtet sich dann nach klaren Kriterien wie dem höchsten inländischen Jahresumsatz, was standortübergreifende Abstimmungen erheblich vereinfacht.

Die Janus Datenschutz GmbH agiert als externer Datenschutzbeauftragter und erfahrener Partner für KMU. Wir begleiten Unternehmen praxisnah bei der Optimierung von Datenschutzprozessen, der rechtssicheren Einführung neuer Technologien wie Künstlicher Intelligenz und der Entlastung interner Ressourcen.