Der TÜV Rheinland verweist auf wachsende regulatorische Anforderungen durch den Cyber Resilience Act, die NIS-2-Richtlinie und den EU AI Act. Weiterbildungen zu Datenschutz und Künstlicher Intelligenz sollen künftig verstärkt auch Anforderungen an Cybersicherheit und digitale Resilienz einbeziehen.

Die regulatorischen Anforderungen an Unternehmen im Bereich Datenschutz und Künstliche Intelligenz (KI) nehmen zu. Mehrere neue oder kürzlich in Kraft getretene EU-Regelwerke verlangen von Verantwortlichen und Beschäftigten zusätzliches Fachwissen. Gleichzeitig wird KI in vielen Unternehmen zunehmend im Arbeitsalltag eingesetzt, während die Bedrohungslage durch Cyberangriffe unverändert hoch bleibt.

Nach Einschätzung des TÜV Rheinland wächst dadurch der Qualifizierungsbedarf in Unternehmen. „Die Anforderungen an Datenschutz, KI und Cybersicherheit greifen im Unternehmensalltag immer stärker ineinander. Weiterbildungen zu Datenschutz und KI sollten daher verstärkt Anforderungen an Cybersicherheit und digitale Resilienz einbeziehen“, sagt Sandra Fahling, Business Managerin der TÜV Rheinland Akademie, laut einer Mitteilung des Unternehmens. Entscheidend sei, dass Verantwortliche und Beschäftigte wüssten, welche Anforderungen und Risiken für ihre jeweilige Aufgabe relevant seien.

Drei Regelwerke im Fokus

Die Datenschutz-Grundverordnung bleibt laut TÜV Rheinland der zentrale Rahmen für den Umgang mit personenbezogenen Daten. Hinzu kommen Anforderungen aus drei weiteren Regelwerken.

Der Cyber Resilience Act der EU betrifft vor allem die Cybersicherheit von Produkten mit digitalen Elementen. Seit dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen sowie schwerwiegende Sicherheitsvorfälle mit Auswirkungen auf die Produktsicherheit melden. Weitere Anforderungen des Regelwerks treten ab Dezember 2027 in Kraft.

Die NIS-2-Richtlinie der EU setzt bei der Cybersicherheit von Unternehmen und Organisationen an. Betroffene Einrichtungen müssen Cyberrisiken systematisch managen, sich registrieren und erhebliche Sicherheitsvorfälle melden. Zu den vorgeschriebenen Risikomanagementmaßnahmen zählen auch Schulungen im Bereich Cybersicherheit. Die deutsche Umsetzung der Richtlinie ist seit Dezember 2025 in Kraft.

Seit dem 2. August 2026 gelten zudem neue Transparenzpflichten des EU AI Act. Menschen müssen demnach grundsätzlich informiert werden, wenn sie direkt mit einem KI-System interagieren, sofern dies nicht ohnehin offensichtlich ist. Für bestimmte KI-generierte oder manipulierte Inhalte gelten zusätzlich Kennzeichnungspflichten. Bereits seit Februar 2025 sieht der AI Act zudem vor, dass Unternehmen die KI-Kompetenz von Beschäftigten fördern, die mit KI-Systemen arbeiten. Werden mit KI-Systemen personenbezogene Daten verarbeitet, gelten daneben weiterhin die Vorgaben der Datenschutz-Grundverordnung.

Qualifizierung betrifft mehrere Unternehmensbereiche

Weiterbildung sei nicht nur für Datenschutzbeauftragte und IT-Fachleute relevant, teilt TÜV Rheinland mit. Auch in Personalabteilungen, im Vertrieb, in der Betriebstechnik und im Management müssten Verantwortliche und Beschäftigte wissen, welche Anforderungen für ihre Arbeit gelten und wie sich Risiken minimieren lassen. TÜV Rheinland empfiehlt einen Qualifizierungsansatz, der rechtliche, organisatorische und technische Fragestellungen verbindet und unterschiedliche Rollen im Unternehmen berücksichtigt. Die TÜV Rheinland Akademie bietet entsprechende Weiterbildungen unter anderem zu Datenschutz, KI sowie Cyber- und Informationssicherheit an.

Vorschau: Datenschutzkonferenz am 5. November

Die genannten Themen stehen auch im Mittelpunkt der 8. TÜV Rheinland Datenschutzkonferenz, die am 5. November 2026 hybrid in Köln und online stattfindet. Auf dem Programm stehen unter anderem der Umgang mit ungesteuertem KI-Einsatz in Unternehmen (Shadow AI), typische Fehler bei KI-gestützten Systemen sowie Fragen des Datenschutzmanagements.

Von Jakob Jung

Dr. Jakob Jung ist Chefredakteur Security Storage und Channel Germany. Er ist seit mehr als 20 Jahren im IT-Journalismus tätig. Zu seinen beruflichen Stationen gehören Computer Reseller News, Heise Resale, Informationweek, Techtarget (Storage und Datacenter) sowie ChannelBiz. Darüber hinaus ist er für zahlreiche IT-Publikationen freiberuflich tätig, darunter Computerwoche, Channelpartner, IT-Business, Storage-Insider und ZDnet. Seine Themenschwerpunkte sind Channel, Storage, Security, Datacenter, ERP und CRM. Kontakt – Contact via Mail: jakob.jung@security-storage-und-channel-germany.de

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

WordPress Cookie Hinweis von Real Cookie Banner