{"id":1588,"date":"2026-09-21T10:00:09","date_gmt":"2026-09-21T08:00:09","guid":{"rendered":"https:\/\/gfdde.de\/?p=1588"},"modified":"2026-09-21T12:11:13","modified_gmt":"2026-09-21T10:11:13","slug":"technische-massnahmen-vs-ki-agenten","status":"publish","type":"post","link":"https:\/\/gfdde.de\/en\/technische-massnahmen-vs-ki-agenten\/","title":{"rendered":"Technische Ma\u00dfnahmen vs. KI-Agenten: ist der Datenschutzversto\u00df zwangsl\u00e4ufig?"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"1588\" class=\"elementor elementor-1588\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-46963f05 e-con-full e-flex e-con e-parent\" data-id=\"46963f05\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t<div class=\"elementor-element elementor-element-5670853f elementor-align-center elementor-widget elementor-widget-post-info\" data-id=\"5670853f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"post-info.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<ul class=\"elementor-inline-items elementor-icon-list-items elementor-post-info\">\n\t\t\t\t\t\t\t\t<li class=\"elementor-icon-list-item elementor-repeater-item-7f530f1 elementor-inline-item\" itemprop=\"datePublished\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-icon-list-text elementor-post-info__item elementor-post-info__item--type-date\">\n\t\t\t\t\t\t\t\t\t\t<time>21.09.2026<\/time>\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t<\/li>\n\t\t\t\t<\/ul>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-5998aa89 e-con-full e-flex e-con e-child\" data-id=\"5998aa89\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-2d80c296 elementor-widget__width-initial elementor-widget-tablet__width-inherit elementor-widget elementor-widget-heading\" data-id=\"2d80c296\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Technische Ma\u00dfnahmen vs. KI-Agenten: ist der Datenschutzversto\u00df zwangsl\u00e4ufig?<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-47a61646 elementor-widget__width-initial elementor-widget-tablet__width-inherit elementor-widget elementor-widget-text-editor\" data-id=\"47a61646\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t2026 ist f\u00fcr den Datenschutz in Deutschland und Europa einmal mehr ein Jahr mit vielen gleichzeitigen Entwicklungen: das h\u00f6chste je verh\u00e4ngte deutsche DSGVO-Bu\u00dfgeld, eine weitere EU-weite Pr\u00fcfaktion, diesmal zu Transparenz- und Informationspflichten, Eintritt entscheidender Anwendungsphasen verschiedener EU-Digital-Gesetze, etwa die neuen Transparenzpflichten aus der KI-VO oder die Datenzug\u00e4nglichkeit nach dem Data-Act (Access-by-Design) \u2013 und mittendrin die Frage f\u00fcr viele Verantwortliche, ob die bestehenden technischen und organisatorische Ma\u00dfnahmen (TOM) nach Artikel 32 DSGVO autonome KI-Agenten \u00fcberhaupt erfassen. <br><br>\nEin aktueller Fall aus Frankreich zeigt dabei, wie Aufsichtsbeh\u00f6rden diese Frage inzwischen pr\u00fcfen \u2013 und liefert damit den Ma\u00dfstab, an dem sich auch KI-Agenten werden messen lassen m\u00fcssen: Sie pr\u00fcfen nicht mehr nur, ob eine Dokumentation der TOM existiert, sie vergelichen vielmehr, ob dies Dokumentation zur tats\u00e4chlichen Systemarchitektur passt. F\u00fcr europ\u00e4ische Unternehmen, die KI-Agenten produktiv einsetzen, ergibt sich daraus unmittelbarer Pr\u00fcf- und Handlungsbedarf.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-46971ea4 elementor-widget__width-inherit elementor-invisible elementor-widget elementor-widget-image\" data-id=\"46971ea4\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;_animation&quot;:&quot;fadeInUp&quot;}\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img fetchpriority=\"high\" decoding=\"async\" width=\"800\" height=\"517\" src=\"https:\/\/gfdde.de\/wp-content\/uploads\/2026\/09\/ant-rozetsky-r4iD__fTqIs-unsplash_bearb-1024x662.webp\" class=\"attachment-large size-large wp-image-1590\" alt=\"\" srcset=\"https:\/\/gfdde.de\/wp-content\/uploads\/2026\/09\/ant-rozetsky-r4iD__fTqIs-unsplash_bearb-1024x662.webp 1024w, https:\/\/gfdde.de\/wp-content\/uploads\/2026\/09\/ant-rozetsky-r4iD__fTqIs-unsplash_bearb-300x194.webp 300w, https:\/\/gfdde.de\/wp-content\/uploads\/2026\/09\/ant-rozetsky-r4iD__fTqIs-unsplash_bearb-768x496.webp 768w, https:\/\/gfdde.de\/wp-content\/uploads\/2026\/09\/ant-rozetsky-r4iD__fTqIs-unsplash_bearb-1536x993.webp 1536w, https:\/\/gfdde.de\/wp-content\/uploads\/2026\/09\/ant-rozetsky-r4iD__fTqIs-unsplash_bearb-2048x1324.webp 2048w, https:\/\/gfdde.de\/wp-content\/uploads\/2026\/09\/ant-rozetsky-r4iD__fTqIs-unsplash_bearb-18x12.webp 18w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-42a6592f e-con-full e-flex e-con e-child\" data-id=\"42a6592f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-38e9d8bf e-con-full e-flex e-con e-child\" data-id=\"38e9d8bf\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-6cb352e4 elementor-widget__width-initial elementor-widget elementor-widget-text-editor\" data-id=\"6cb352e4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h5>Sachverhalt<\/h5>\nAm 13. Januar 2026 verh\u00e4ngte die franz\u00f6sischen Datenschutz-Aufsichtsbeh\u00f6rde CNIL Bu\u00dfgelder von insgesamt 42 Millionen Euro gegen Free Mobile und die Muttergesellschaft Free SAS, nachdem 2024 rund 24 Millionen Kundendatens\u00e4tze abgeflossen waren. Beanstandet wurden unter anderem eine unzureichend abgesicherte VPN-Authentifizierung und eine wirkungslose Erkennung von Auff\u00e4lligkeiten im System. Bemerkenswert an der Entscheidung sind weniger die Schwachstelle selbst als der Pr\u00fcfansatz der Beh\u00f6rde: Sie verglich, was die TOM-Dokumentation an Schutzma\u00dfnahmen versprach, mit dem, was die Systeme tats\u00e4chlich leisteten \u2013 und fand die Diskrepanz.<br><br>\nDass diese Diskrepanz kein Einzelfall ist, sondern Teil eines europaweiten Trends zu strengerer Pr\u00fcfung, zeigt auch die deutsche Aufsichtspraxis: Am 6. Mai 2026 stellte die scheidende Bundesbeauftragte f\u00fcr Datenschutz, Prof. Dr. Louisa Specht-Riemenschneider, den 34. T\u00e4tigkeitsbericht vor: 11.824 Eingaben, ein Plus von 36 Prozent gegen\u00fcber dem Vorjahr, und berichtet darin erneut \u00fcber das mit 45 Millionen Euro bislang h\u00f6chste von der BfDI verh\u00e4ngte Bu\u00dfgeld, das die Beh\u00f6rde im Juni 2025 gegen Vodafone ausgesprochen hatte, davon 30 Millionen Euro wegen einer Sicherheitsl\u00fccke im Kundenportal. Der Fall selbst betraf keine KI-Systeme, unterstreicht aber die grunds\u00e4tzliche Bereitschaft der Beh\u00f6rden, bei Artikel-32-Verst\u00f6\u00dfen empfindliche Summen anzusetzen. Zeitgleich laufen mehrere unabh\u00e4ngige regulatorische Prozesse: 25 Datenschutzaufsichtsbeh\u00f6rden, darunter alle deutschen Landesbeh\u00f6rden, pr\u00fcfen im Rahmen gemeinsamer Schwerpunktpr\u00fcfungen gezielt, ob Unternehmen ihre Informationspflichten nach Artikel 12 bis 14 DSGVO tats\u00e4chlich erf\u00fcllen. Das ist ein weiteres Signal daf\u00fcr, dass Aufsichtsbeh\u00f6rden derzeit l\u00e4nder- und branchen\u00fcbergreifend genauer hinschauen. Seit dem 2. August 2026 gelten zudem die Transparenzpflichten der KI-Verordnung, mit der Bundesnetzagentur als zentraler deutscher Markt\u00fcberwachungsbeh\u00f6rde.<br><br>\nDurch den Einsatz von KI-Agenten versch\u00e4rft sich das mit dem Fall Free Mobile sichtbar gewordene Grundproblem f\u00fcr die Unternehmen zus\u00e4tzlich. Die TOM-Dokumentationen beziehen sich meist auf vorgefundene Rollen- und Berechtigungskonzepte und beschreiben Akteuren, die sich vorhersehbar und zweckgebunden verhalten: Mitarbeitende in klar definierten Rollen, Service-Accounts mit festen Aufgaben. Ein autonomer KI-Agent, der durch eine manipulierte Eingabe (Prompt Injection) zweckfremd handelt oder \u00fcber eine RAG-Pipeline mehr Daten zieht, als f\u00fcr die konkrete Anfrage n\u00f6tig, \u00fcberschreitet aber eben genau diese Grenzen der Rollen und Berechtigungen. <br><br>\nDass Aufsichtsbeh\u00f6rden KI-Dienste dabei zunehmend eigenst\u00e4ndig ins Visier nehmen, zeigt aktuell auch die italienische Garante: Sie sanktionierte im Juli 2026 den Anbieter von Character.AI mit 158.000 Euro \u2013 dort ging es zwar um Transparenz- und Minderj\u00e4hrigenschutz statt um TOM, das Signal ist aber dasselbe: KI-Systeme stehen inzwischen im Fokus, nicht mehr nur klassische IT-Infrastruktur. \t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1542e7f4 elementor-widget__width-initial elementor-widget elementor-widget-text-editor\" data-id=\"1542e7f4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h5>Rechtliche und datenschutzrechtliche Einordnung<\/h5>\nHinzu kommt ein Aspekt, der in der \u00f6ffentlichen Diskussion bislang wenig Beachtung findet, n\u00e4mlich die Haftung f\u00fcr nachgelagerte Verarbeitung nach Artikel 82 DSGVO. Setzt ein Agent \u2013 der \u00e4hnlich wie im Free-Mobile-Fall ein unzureichend kontrolliertes System darstellt \u2013 Tool-Calls \u00fcber verschiedene Systeme und Rechtsr\u00e4ume hinweg um, bleibt das Unternehmen als Verantwortlicher in der Pflicht, und zwar unabh\u00e4ngig davon, ob es die eingesetzte Infrastruktur noch vollst\u00e4ndig kontrolliert. <br><br>\nDeutsche Unternehmen scheinen dieses Risiko bereits st\u00e4rker wahrzunehmen als der internationale Durchschnitt: Laut dem Kiteworks 2026 Data Security and Compliance Risk Forecast Report nennen 60 Prozent der deutschen Organisationen die unautorisierte Weitergabe von Daten durch Partner und Lieferanten als zentrales Compliance-Risiko \u2013 der weltweite Durchschnitt liegt bei 31 Prozent.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a3715f7 elementor-widget__width-initial elementor-widget elementor-widget-text-editor\" data-id=\"a3715f7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h5>Risikobewertung f\u00fcr Unternehmen<\/h5>\nMehrere aktuelle Studien best\u00e4tigen, dass die Governance von KI-Agenten in der Praxis hinter deren Einsatz zur\u00fcckbleibt. Eine im Sommer 2026 ver\u00f6ffentlichte SAP-Studie mit rund 2.600 befragten F\u00fchrungskr\u00e4ften kommt zu dem Ergebnis, dass mehr als die H\u00e4lfte der Unternehmen \u00fcber keine menschliche Kontrollinstanz f\u00fcr den Einsatz von KI-Agenten verf\u00fcgt und nur rund 30 Prozent \u00fcberhaupt Verzeichnisse \u00fcber deren Zugriffsberechtigungen f\u00fchren. Der Okta Global CISO Insights 2026 Report kommt f\u00fcr internationale Unternehmen zu einem \u00e4hnlichen Bild: Weniger als die H\u00e4lfte der befragten Sicherheitsverantwortlichen ist \u00fcberzeugt, s\u00e4mtliche KI-Agenten in der eigenen Umgebung \u00fcberhaupt identifizieren zu k\u00f6nnen.<br><br>\nF\u00fcr Unternehmen in der EU ergibt sich daraus ein doppeltes Risiko: die unmittelbare Gefahr von Datenschutzverletzungen durch unkontrolliertes Agentenverhalten sowie das Risiko formeller Beanstandungen, sobald Aufsichtsbeh\u00f6rden \u2013 wie im Fall Free Mobile geschehen \u2013 TOM-Dokumentation und reale Architektur gegeneinander pr\u00fcfen. Eine Dokumentation, die einen Zustand darstellt, den die Systeme technisch nicht umsetzen, erf\u00fcllt den Ma\u00dfstab des Artikel 32 nicht.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-682c6e9 e-con-full e-flex e-con e-child\" data-id=\"682c6e9\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-90d948e elementor-widget__width-initial elementor-widget elementor-widget-text-editor\" data-id=\"90d948e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h5>Handlungsempfehlung<\/h5>\nWer die eigene TOM-Dokumentation 2026 belastbar aufstellen will, sollte technisch unterhalb der Modell- und Anwendungsschicht ansetzen, also in der Daten-\/Infrastrukturebene, da alles was dar\u00fcber liegt, grunds\u00e4tzlich durch Prompt Injection manipulierbar bleibt. Mit anderen Worten: eine Schutzma\u00dfnahme, die sich durch geschickte Formulierung eines Prompts umgehen l\u00e4sst, taugt nicht als TOM im Sinne des Art. 32 DSGVO. Das bedeutet z.B:<br><br>\n<ul>\n \t<li><strong>Zugriffe an reale Personen koppeln:<\/strong> Operationen eines Agenten, die personenbezogene Daten ber\u00fchren, sollten an eine nachvollziehbare Nutzersitzung gebunden sein statt an einen allgemeinen Service-Account.<\/li>\n \t<li><strong>Feingranulare Autorisierung statt reiner Rollenmodelle:<\/strong> Kriterien wie Datenklassifizierung, Zweck der Sitzung und Einwilligung der betroffenen Person sollten bestimmen, ob ein Agent auf ein konkretes Dokument zugreifen darf \u2013 nicht nur, ob das System grunds\u00e4tzlich zugriffsberechtigt ist.<\/li>\n \t<li><strong>Protokollierung unabh\u00e4ngig vom eingesetzten Modell:<\/strong> Da Modelle regelm\u00e4\u00dfig ausgetauscht werden, sollte die Nachweisf\u00fchrung an der Datenebene ansetzen, nicht an der Modellschicht \u2013 sonst gehen Compliance-Nachweise beim n\u00e4chsten Modellwechsel verloren.<\/li>\n<\/ul><br>\nDer eigentliche erste Schritt bleibt jedoch eine die Bestandsaufnahme im Unternehmen: ist die Dokumentation der TOM \u00e4lter als der Einsatz der KI-Agenten, die sie eigentlich absichern sollen?\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-65f83a53 elementor-widget__width-initial elementor-widget elementor-widget-text-editor\" data-id=\"65f83a53\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h5>Fazit<\/h5>\nZwangsl\u00e4ufig ist ein Datenschutzversto\u00df durch KI-Agenten nicht \u2013 aber nur, wenn Unternehmen ihre TOM-Dokumentation dort nachziehen, wo Free Mobile sie hat vermissen lassen: bei der Deckungsgleichheit von Papier und tats\u00e4chlicher Systemarchitektur. Ob die dokumentierten TOM eines Unternehmens dem Ma\u00dfstab des Artikel 32 gen\u00fcgen, entscheidet sich nicht an der Existenz einer TOM-Dokumentation, sondern daran, ob die tats\u00e4chlich implemtnerten Ma\u00dfnahmen die reale Dokumentation dies zutreffend nachweist. Angesichts der aktuell laufenden Pr\u00fcfaktionen auf europ\u00e4ischer wie deutscher Ebene ist das kein Thema, das sich auf das n\u00e4chste Audit verschieben l\u00e4sst.<br><br>\nBei Fragen wie TOM-Dokumentation und reale IT-Architektur wieder zusammengef\u00fchrt werden k\u00f6nnen, stehen wir Ihnen gerne beratend zur Seite:\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-2e4d6e5b elementor-align-center elementor-mobile-align-center elementor-tablet-align-center elementor-widget__width-inherit elementor-invisible elementor-widget elementor-widget-button\" data-id=\"2e4d6e5b\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;_animation&quot;:&quot;fadeInUp&quot;}\" data-widget_type=\"button.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-button-wrapper\">\n\t\t\t\t\t<a class=\"elementor-button elementor-button-link elementor-size-sm elementor-animation-grow\" href=\"https:\/\/gfdde.de\/?preview_id=57&#038;preview_nonce=5ba13b97f0&#038;preview=true#Kontakt\">\n\t\t\t\t\t\t<span class=\"elementor-button-content-wrapper\">\n\t\t\t\t\t\t\t\t\t<span class=\"elementor-button-text\">Jetzt Kontakt aufnehmen<\/span>\n\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/a>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-565b940f elementor-widget__width-initial elementor-widget elementor-widget-text-editor\" data-id=\"565b940f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h5>Quellenangaben<\/h5>\nDer Bundesbeauftragte f\u00fcr den Datenschutz und die Informationsfreiheit (BfDI), 34. T\u00e4tigkeitsbericht, 06.05.2026\n<p><p>CNIL, Sanktionsentscheidungen gegen Free Mobile und Free SAS, 13.01.2026\n<p><p>Europ\u00e4ischer Datenschutzausschuss (EDSA), Stellungnahme 28\/2024, Dezember 2024\n<p><p>Kiteworks, Data Security and Compliance Risk: 2026 Forecast Report\n<p><p>SAP, The Value of AI, 2026\n<p><p>Okta, Global CISO Insights Report 2026<p><p>\nMarc ten Eikelder: Warum TOM-Dokumente an KI-Agenten scheitern, Security-Insider, 17.09.2026\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-3c37e1b7 e-con-full e-flex e-con e-parent\" data-id=\"3c37e1b7\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-1dd84dc1 elementor-widget elementor-widget-heading\" data-id=\"1dd84dc1\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Mehr Neuigkeiten<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-fd3e6f6 elementor-posts__hover-none elementor-grid-3 elementor-grid-tablet-2 elementor-grid-mobile-1 elementor-posts--thumbnail-top elementor-widget elementor-widget-posts\" data-id=\"fd3e6f6\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;cards_row_gap&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:80,&quot;sizes&quot;:[]},&quot;cards_row_gap_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:71,&quot;sizes&quot;:[]},&quot;cards_row_gap_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:30,&quot;sizes&quot;:[]},&quot;cards_columns&quot;:&quot;3&quot;,&quot;cards_columns_tablet&quot;:&quot;2&quot;,&quot;cards_columns_mobile&quot;:&quot;1&quot;}\" data-widget_type=\"posts.cards\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-posts-container elementor-posts elementor-posts--skin-cards elementor-grid\" role=\"list\">\n\t\t\t\t<article class=\"elementor-post elementor-grid-item post-1588 post type-post status-publish format-standard has-post-thumbnail hentry category-allgemein\" role=\"listitem\">\n\t\t\t<div class=\"elementor-post__card\">\n\t\t\t\t<a class=\"elementor-post__thumbnail__link\" href=\"https:\/\/gfdde.de\/en\/technische-massnahmen-vs-ki-agenten\/\" tabindex=\"-1\" target=\"_blank\"><div class=\"elementor-post__thumbnail\"><img decoding=\"async\" width=\"2560\" height=\"1655\" src=\"https:\/\/gfdde.de\/wp-content\/uploads\/2026\/09\/ant-rozetsky-r4iD__fTqIs-unsplash_bearb-scaled.webp\" class=\"attachment-full size-full wp-image-1590\" alt=\"\" srcset=\"https:\/\/gfdde.de\/wp-content\/uploads\/2026\/09\/ant-rozetsky-r4iD__fTqIs-unsplash_bearb-scaled.webp 2560w, https:\/\/gfdde.de\/wp-content\/uploads\/2026\/09\/ant-rozetsky-r4iD__fTqIs-unsplash_bearb-300x194.webp 300w, https:\/\/gfdde.de\/wp-content\/uploads\/2026\/09\/ant-rozetsky-r4iD__fTqIs-unsplash_bearb-1024x662.webp 1024w, https:\/\/gfdde.de\/wp-content\/uploads\/2026\/09\/ant-rozetsky-r4iD__fTqIs-unsplash_bearb-768x496.webp 768w, https:\/\/gfdde.de\/wp-content\/uploads\/2026\/09\/ant-rozetsky-r4iD__fTqIs-unsplash_bearb-1536x993.webp 1536w, https:\/\/gfdde.de\/wp-content\/uploads\/2026\/09\/ant-rozetsky-r4iD__fTqIs-unsplash_bearb-2048x1324.webp 2048w, https:\/\/gfdde.de\/wp-content\/uploads\/2026\/09\/ant-rozetsky-r4iD__fTqIs-unsplash_bearb-18x12.webp 18w\" sizes=\"(max-width: 2560px) 100vw, 2560px\" \/><\/div><\/a>\n\t\t\t\t<div class=\"elementor-post__text\">\n\t\t\t\t<h4 class=\"elementor-post__title\">\n\t\t\t<a href=\"https:\/\/gfdde.de\/en\/technische-massnahmen-vs-ki-agenten\/\" target=&quot;_blank&quot;>\n\t\t\t\tTechnische Ma\u00dfnahmen vs. KI-Agenten: ist der Datenschutzversto\u00df zwangsl\u00e4ufig?\t\t\t<\/a>\n\t\t<\/h4>\n\t\t\t\t<div class=\"elementor-post__excerpt\">\n\t\t\t<p>Technische Ma\u00dfnahmen vs. KI-Agenten: ist der Datenschutzversto\u00df zwangsl\u00e4ufig? 2026 ist f\u00fcr den Datenschutz in Deutschland und Europa einmal mehr ein Jahr mit vielen gleichzeitigen Entwicklungen: das h\u00f6chste je verh\u00e4ngte deutsche DSGVO-Bu\u00dfgeld, eine weitere EU-weite Pr\u00fcfaktion,<\/p>\n\t\t<\/div>\n\t\t\n\t\t<a class=\"elementor-post__read-more\" href=\"https:\/\/gfdde.de\/en\/technische-massnahmen-vs-ki-agenten\/\" aria-label=\"Read more about Technische Ma\u00dfnahmen vs. KI-Agenten: ist der Datenschutzversto\u00df zwangsl\u00e4ufig?\" tabindex=\"-1\" target=\"_blank\">\n\t\t\tWeiterlesen\u2026\t\t<\/a>\n\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/article>\n\t\t\t\t<article class=\"elementor-post elementor-grid-item post-1580 post type-post status-publish format-standard has-post-thumbnail hentry category-allgemein\" role=\"listitem\">\n\t\t\t<div class=\"elementor-post__card\">\n\t\t\t\t<a class=\"elementor-post__thumbnail__link\" href=\"https:\/\/gfdde.de\/en\/us-supreme-court-kippt-ftc-unabhaengigkeit\/\" tabindex=\"-1\" target=\"_blank\"><div class=\"elementor-post__thumbnail\"><img decoding=\"async\" width=\"2000\" height=\"1334\" src=\"https:\/\/gfdde.de\/wp-content\/uploads\/2026\/07\/tim-mossholder-3Xl3lI5gjqg-unsplash_bearb.webp\" class=\"attachment-full size-full wp-image-1579\" alt=\"\" srcset=\"https:\/\/gfdde.de\/wp-content\/uploads\/2026\/07\/tim-mossholder-3Xl3lI5gjqg-unsplash_bearb.webp 2000w, https:\/\/gfdde.de\/wp-content\/uploads\/2026\/07\/tim-mossholder-3Xl3lI5gjqg-unsplash_bearb-300x200.webp 300w, https:\/\/gfdde.de\/wp-content\/uploads\/2026\/07\/tim-mossholder-3Xl3lI5gjqg-unsplash_bearb-1024x683.webp 1024w, https:\/\/gfdde.de\/wp-content\/uploads\/2026\/07\/tim-mossholder-3Xl3lI5gjqg-unsplash_bearb-768x512.webp 768w, https:\/\/gfdde.de\/wp-content\/uploads\/2026\/07\/tim-mossholder-3Xl3lI5gjqg-unsplash_bearb-1536x1025.webp 1536w, https:\/\/gfdde.de\/wp-content\/uploads\/2026\/07\/tim-mossholder-3Xl3lI5gjqg-unsplash_bearb-18x12.webp 18w\" sizes=\"(max-width: 2000px) 100vw, 2000px\" \/><\/div><\/a>\n\t\t\t\t<div class=\"elementor-post__text\">\n\t\t\t\t<h4 class=\"elementor-post__title\">\n\t\t\t<a href=\"https:\/\/gfdde.de\/en\/us-supreme-court-kippt-ftc-unabhaengigkeit\/\" target=&quot;_blank&quot;>\n\t\t\t\tUS Supreme Court kippt FTC-Unabh\u00e4ngigkeit: Rechtsgrundlage des EU-US Data Privacy Framework weiter ersch\u00fcttert\t\t\t<\/a>\n\t\t<\/h4>\n\t\t\t\t<div class=\"elementor-post__excerpt\">\n\t\t\t<p>US Supreme Court kippt FTC-Unabh\u00e4ngigkeit: Rechtsgrundlage des EU-US Data Privacy Framework weiter ersch\u00fcttert Der US Supreme Court hat am 29. Juni 2026 im Verfahren Trump v. Slaughter mit 6:3-Mehrheit entschieden, dass die gesetzlichen Abberufungsschutzregelungen f\u00fcr<\/p>\n\t\t<\/div>\n\t\t\n\t\t<a class=\"elementor-post__read-more\" href=\"https:\/\/gfdde.de\/en\/us-supreme-court-kippt-ftc-unabhaengigkeit\/\" aria-label=\"Read more about US Supreme Court kippt FTC-Unabh\u00e4ngigkeit: Rechtsgrundlage des EU-US Data Privacy Framework weiter ersch\u00fcttert\" tabindex=\"-1\" target=\"_blank\">\n\t\t\tWeiterlesen\u2026\t\t<\/a>\n\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/article>\n\t\t\t\t<article class=\"elementor-post elementor-grid-item post-1496 post type-post status-publish format-standard has-post-thumbnail hentry category-allgemein\" role=\"listitem\">\n\t\t\t<div class=\"elementor-post__card\">\n\t\t\t\t<a class=\"elementor-post__thumbnail__link\" href=\"https:\/\/gfdde.de\/en\/cloud-act-fisa-und-co-wann-eu-rechenzentren-europaeischen-daten-keinen-schutz-bieten\/\" tabindex=\"-1\" target=\"_blank\"><div class=\"elementor-post__thumbnail\"><img loading=\"lazy\" decoding=\"async\" width=\"2560\" height=\"1696\" src=\"https:\/\/gfdde.de\/wp-content\/uploads\/2026\/04\/domaintechnik-ledl-net-VHmBX7FnXw0-unsplash_bearb-scaled.webp\" class=\"attachment-full size-full wp-image-1506\" alt=\"\" srcset=\"https:\/\/gfdde.de\/wp-content\/uploads\/2026\/04\/domaintechnik-ledl-net-VHmBX7FnXw0-unsplash_bearb-scaled.webp 2560w, https:\/\/gfdde.de\/wp-content\/uploads\/2026\/04\/domaintechnik-ledl-net-VHmBX7FnXw0-unsplash_bearb-300x199.webp 300w, https:\/\/gfdde.de\/wp-content\/uploads\/2026\/04\/domaintechnik-ledl-net-VHmBX7FnXw0-unsplash_bearb-1024x678.webp 1024w, https:\/\/gfdde.de\/wp-content\/uploads\/2026\/04\/domaintechnik-ledl-net-VHmBX7FnXw0-unsplash_bearb-768x509.webp 768w, https:\/\/gfdde.de\/wp-content\/uploads\/2026\/04\/domaintechnik-ledl-net-VHmBX7FnXw0-unsplash_bearb-1536x1017.webp 1536w, https:\/\/gfdde.de\/wp-content\/uploads\/2026\/04\/domaintechnik-ledl-net-VHmBX7FnXw0-unsplash_bearb-2048x1356.webp 2048w, https:\/\/gfdde.de\/wp-content\/uploads\/2026\/04\/domaintechnik-ledl-net-VHmBX7FnXw0-unsplash_bearb-18x12.webp 18w\" sizes=\"(max-width: 2560px) 100vw, 2560px\" \/><\/div><\/a>\n\t\t\t\t<div class=\"elementor-post__text\">\n\t\t\t\t<h4 class=\"elementor-post__title\">\n\t\t\t<a href=\"https:\/\/gfdde.de\/en\/cloud-act-fisa-und-co-wann-eu-rechenzentren-europaeischen-daten-keinen-schutz-bieten\/\" target=&quot;_blank&quot;>\n\t\t\t\tCLOUD Act, FISA und Co.: Wann EU-Rechenzentren europ\u00e4ischen Daten keinen Schutz bieten\t\t\t<\/a>\n\t\t<\/h4>\n\t\t\t\t<div class=\"elementor-post__excerpt\">\n\t\t\t<p>Die Speicherung von Unternehmensdaten in europ\u00e4ischen Rechenzentren US-amerikanischer Anbieter schlie\u00dft einen Zugriff durch US-Beh\u00f6rden nicht aus. Ein Rechtsgutachten der Universit\u00e4t K\u00f6ln, dass im Auftrag des Bundesinnenministeriums erstellt und im Dezember 2025 ver\u00f6ffentlicht wurde, best\u00e4tigt, dass US-Beh\u00f6rden weitreichenden Zugriff auf in Europa gespeicherte Cloud-Daten haben.<\/p>\n\t\t<\/div>\n\t\t\n\t\t<a class=\"elementor-post__read-more\" href=\"https:\/\/gfdde.de\/en\/cloud-act-fisa-und-co-wann-eu-rechenzentren-europaeischen-daten-keinen-schutz-bieten\/\" aria-label=\"Read more about CLOUD Act, FISA und Co.: Wann EU-Rechenzentren europ\u00e4ischen Daten keinen Schutz bieten\" tabindex=\"-1\" target=\"_blank\">\n\t\t\tWeiterlesen\u2026\t\t<\/a>\n\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/article>\n\t\t\t\t<\/div>\n\t\t\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4e791674 elementor-grid-3 elementor-grid-tablet-2 elementor-grid-mobile-1 elementor-widget elementor-widget-loop-grid\" data-id=\"4e791674\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;template_id&quot;:1519,&quot;_skin&quot;:&quot;post&quot;,&quot;columns&quot;:&quot;3&quot;,&quot;columns_tablet&quot;:&quot;2&quot;,&quot;columns_mobile&quot;:&quot;1&quot;,&quot;edit_handle_selector&quot;:&quot;[data-elementor-type=\\&quot;loop-item\\&quot;]&quot;,&quot;row_gap&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;row_gap_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;row_gap_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}\" data-widget_type=\"loop-grid.post\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-loop-container elementor-grid\" role=\"list\">\n\t\t\t\t<\/div>\n\t\t\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Technische Ma\u00dfnahmen vs. KI-Agenten: ist der Datenschutzversto\u00df zwangsl\u00e4ufig? 2026 ist f\u00fcr den Datenschutz in Deutschland und Europa einmal mehr ein Jahr mit vielen gleichzeitigen Entwicklungen: das h\u00f6chste je verh\u00e4ngte deutsche DSGVO-Bu\u00dfgeld, eine weitere EU-weite Pr\u00fcfaktion, diesmal zu Transparenz- und Informationspflichten, Eintritt entscheidender Anwendungsphasen verschiedener EU-Digital-Gesetze, etwa die neuen Transparenzpflichten aus der KI-VO oder die Datenzug\u00e4nglichkeit [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":1590,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-1588","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allgemein"],"_links":{"self":[{"href":"https:\/\/gfdde.de\/en\/wp-json\/wp\/v2\/posts\/1588","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/gfdde.de\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/gfdde.de\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/gfdde.de\/en\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/gfdde.de\/en\/wp-json\/wp\/v2\/comments?post=1588"}],"version-history":[{"count":5,"href":"https:\/\/gfdde.de\/en\/wp-json\/wp\/v2\/posts\/1588\/revisions"}],"predecessor-version":[{"id":1594,"href":"https:\/\/gfdde.de\/en\/wp-json\/wp\/v2\/posts\/1588\/revisions\/1594"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/gfdde.de\/en\/wp-json\/wp\/v2\/media\/1590"}],"wp:attachment":[{"href":"https:\/\/gfdde.de\/en\/wp-json\/wp\/v2\/media?parent=1588"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/gfdde.de\/en\/wp-json\/wp\/v2\/categories?post=1588"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/gfdde.de\/en\/wp-json\/wp\/v2\/tags?post=1588"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}