Zum Inhalt springen
← Regulierungs-Radar
rocket-monkeys.com/regulierungs-radar
Stand: 1. Juli 2026

Compliance-Fahrplan 2026/2027 – EU-Digitalregulierung für Unternehmen

Dieser Fahrplan bündelt die wichtigsten Fristen und ersten Schritte zu den fünf zentralen EU-Digitalregulierungen. Hakt ab, was ihr geprüft habt – und holt euch für die verbindliche Einordnung fachkundige Unterstützung. Stand: Juni 2026.

  1. 1. EU AI Act – Transparenz ab 02.08.2026

    Betroffen, wenn ihr KI einsetzt oder anbietet. Erste Schritte: KI-Kompetenz im Team sicherstellen, verbotene Praktiken ausschließen, Chatbots und KI-generierte Inhalte kennzeichnen. Hochrisiko-Pflichten wurden verschoben (Anhang III nun ab Dez. 2027).

  2. 2. NIS2 – in Kraft seit 06.12.2025

    Betroffen ab 50 Beschäftigten oder 10 Mio. € Umsatz in einem der 18 Sektoren. Erste Schritte: Betroffenheit prüfen, beim BSI registrieren, Risikomanagement nach § 30 BSIG aufsetzen, Meldeprozess (24 h/72 h/1 Monat) etablieren.

  3. 3. EU Data Act – Kernpflichten seit 12.09.2025

    Betroffen bei vernetzten Produkten (IoT) oder Cloud-Diensten. Erste Schritte: Nutzer-Datenzugang ermöglichen, faire Vertragsbedingungen prüfen, Cloud-Verträge auf Wechselhürden checken (Wechselentgelt-Verbot ab Jan. 2027).

  4. 4. Cyber Resilience Act – Meldepflicht ab 11.09.2026

    Betroffen bei Produkten mit digitalen Elementen (Hard-/Software). Erste Schritte: Security-by-Design verankern, Supportzeitraum definieren, Schwachstellen-Management und Update-Prozess aufbauen; volle Anforderungen + CE ab Dez. 2027.

  5. 5. DORA – in Kraft seit 17.01.2025

    Betroffen als Finanzunternehmen oder dessen IKT-Dienstleister. Erste Schritte: IKT-Risikomanagement und Vorfallmeldung etablieren, Informationsregister führen, Drittanbieter-Verträge DORA-konform gestalten.

  6. 6. Verantwortlichkeiten & Monitoring festlegen

    Benennt Verantwortliche je Regulierung, dokumentiert Nachweise und plant regelmäßige Reviews. Fristen verschieben sich (siehe AI Act) – ein lebender Fahrplan schlägt eine einmalige Aktion.

Nächste Schritte: Macht zuerst den Schnell-Check, um eure Betroffenheit einzugrenzen, und beginnt mit den Regulierungen, die bereits in Kraft sind (NIS2, Data Act, DORA). Unsicher bei der technischen Umsetzung? Schreibt uns an info@rocket-monkeys.com für ein unverbindliches Erstgespräch.

⚠️ Wichtiger Hinweis: Dieser Inhalt dient der allgemeinen Information und ist keine Rechtsberatung. Fristen und Pflichten können sich ändern; die konkrete Betroffenheit hängt vom Einzelfall ab. Für eine verbindliche Einordnung wendet euch an eine fachkundige Beratung. Stand: Juni 2026.