CR-online.de Blog

Kategorie-Archiv: Allgemein

Online-Dossier: AI Regulation & KI-Verordnung

Seit dem 1.8.2024 ist der AI Act als Verordnung (EU) 2024/1689 in Kraft und wird gestaffelt anwendbar – der überwiegende Teil ab dem 2.8.2026, Art. 113 KI-VO. Die KI-Verordnung (KI-VO) verfolgt den Zweck, die Einführung einer auf den Menschen ausgerichteten und vertrauenswürdigen KI zu fördern und gleichzeitig ein hohes Schutzniveau in Bezug auf Gesundheit, Sicherheit […]

Online-Dossier: Data Act

Der Data Act verfolgt das Ziel, die Datenwirtschaft der EU zu verbessern und einen wettbewerbsfähigen Datenmarkt zu fördern, indem Daten (insbesondere Industriedaten) zugänglicher und nutzbarer gemacht, datengetriebene Innovationen gefördert und die Datenverfügbarkeit erhöht werden. Für dieses Ziel enthält der Data Act als unionsrechtliche Verordnung zum einen verbindliche Vorgaben, um die Fairness bei der Verteilung des […]

KI-Kompetenzpflicht konkret: Das neue Hinweispapier der Bundesnetzagentur

Ein Beitrag von Dr. Inka Knappertsbusch, LL.M. und David Rappenglück   Seit dem 2. Februar 2025 ist Art. 4 KI-Verordnung (VO (EU) 2024/1689, KI-VO) anwendbar: Unternehmen müssen sicherstellen, dass alle mit KI-Systemen befassten Personen über ein „ausreichendes Maß“ an KI-Kompetenz verfügen (zu den Compliance-Pflichten ausführlich Knappertsbusch/Rappenglück, CR 2025, 281). Die Umsetzung dieser neuen Compliance-Vorgabe stellt […]

Volkswagen rechtskräftig von 4,3 Millionen Euro DSGVO-Bußgeld freigesprochen – Fakten und Hintergründe

Freispruch als Behördenversehen oder schlicht richtige Entscheidung des Landgerichts Hannover? Viele Medien berichteten kürzlich, dass ein Millionen-Bußgeld wegen Datenschutzverstößen nicht bezahlt werden müsse – aufgrund eines Formfehlers der Staatsanwaltschaft. Entsprechende Schilderungen kann man etwa bei Spiegel, Tagesschau und Bild nachlesen. Tatsächlich konnte das Unternehmen vor dem Landgericht Hannover einen rechtskräftigen Freispruch erzielen. Der folgende Überblick beleuchtet einige wesentliche Aspekte […]

DSA – Risk Assessment & Mitigation: 3 Thoughts on the first Reportings

The DSA’s risk mitigation regime is the heart of the DSA and its potentially most impactful regulatory angle. Unlike most other DSA obligations, it does not just ask for specific add-ons (Do this! Report that!). Instead, Art. 34 f. DSA requires platforms to continuously conduct a  360-degree evaluation of their functionalities and designs, and – […]

KI hört zu und lernt – ein Fall von „Fair (m)use“?

Ein Beitrag von Niko Härting und Jan Hemann „Paint It, Black“ von The Rolling Stones, „Single Ladies“ von Beyoncé und „Good Vibrations“ von The Beach Boys – was zunächst nach einer wild zusammengewürfelten Spotify-Playlist klingt, ist zugleich ein Auszug der Daten, mit der das KI-Unternehmen Anthropic aus den Vereinigten Staaten sein Sprachmodell „Claude“ trainiert – […]

FAQ der EU-Kommission zur KI-Kompetenz nach Art. 4 KI-VO: Was für Arbeitgeber gilt – und ab wann

Ein Beitrag von Dr. Inka Knappertsbusch, LL.M. und David Rappenglück   Mit der Veröffentlichung eines ausführlichen FAQ-Katalogs zur sog. „AI Literacy“ am 12. Mai 2025 (AI Literacy – Questions & Answers) hat die EU-Kommission erstmals detailliert erläutert, wie sie die Bestimmungen zur Förderung von KI-Kompetenz nach Art. 4 KI-VO (Verordnung (EU) 2024/1689) versteht. Die FAQs […]

Schönheitschirurgie vom BGH: der Begriff des „Operativen Eingriffs“ kommt unters Messer

Ein Beitrag von Niko Härting und Jan Hemann   Social Media boomt: Instagram, TikTok und Co. sind Orte, die Millionen Menschen zwar vor allem zur Unterhaltung nutzen, die aber auch den einzelnen Nutzer dazu anregen, sich – sein Leben und Aussehen – in ein besonders positives Licht zu rücken. Erfüllt man die Anforderungen an das […]

Rechtliche Rahmenbedingungen des Profilings gemäß der DSGVO

Im März 2025 wird die 8. Auflage des Handbuchs zum Internetrecht von RA Prof. Niko Härting erscheinen. Der vorliegende Beitrag aus dem Kapitel „Datenschutzrecht“ soll dem Leser einen Einblick in das runderneuerte Werk geben. Er erläutert die rechtlichen Anforderungen und Einschränkungen des Profilings gemäß der DSGVO, insbesondere in Bezug auf automatisierte Entscheidungen, die Notwendigkeit menschlicher […]

Sind pseudonymisierte Daten für den Empfänger einer Übermittlung immer personenbezogen?

Unter anderem um diese Frage geht es im Berufungsverfahren Europäischer Datenschutzbeauftragter (EDSB) vs. Ausschuss für die einheitliche Abwicklung (Single Resolution Board – SRB) in der Rechtssache C‑413/23. Dazu hat Generalanwalt Dean Spielmann beim EuGH letzte Woche am 6.2.2025 seine Schlussanträge vorgelegt und dem EuGH darin die Tür weit aufgemacht, die dogmatischen Kernfrage zu klären, wie […]