Compliance-Fahrplan 2026/2027 – EU-Digitalregulierung für Unternehmen
Dieser Fahrplan bündelt die wichtigsten Fristen und ersten Schritte zu den fünf zentralen EU-Digitalregulierungen. Hakt ab, was ihr geprüft habt – und holt euch für die verbindliche Einordnung fachkundige Unterstützung. Stand: Juni 2026.
- 1. EU AI Act – Transparenz ab 02.08.2026
Betroffen, wenn ihr KI einsetzt oder anbietet. Erste Schritte: KI-Kompetenz im Team sicherstellen, verbotene Praktiken ausschließen, Chatbots und KI-generierte Inhalte kennzeichnen. Hochrisiko-Pflichten wurden verschoben (Anhang III nun ab Dez. 2027).
- 2. NIS2 – in Kraft seit 06.12.2025
Betroffen ab 50 Beschäftigten oder 10 Mio. € Umsatz in einem der 18 Sektoren. Erste Schritte: Betroffenheit prüfen, beim BSI registrieren, Risikomanagement nach § 30 BSIG aufsetzen, Meldeprozess (24 h/72 h/1 Monat) etablieren.
- 3. EU Data Act – Kernpflichten seit 12.09.2025
Betroffen bei vernetzten Produkten (IoT) oder Cloud-Diensten. Erste Schritte: Nutzer-Datenzugang ermöglichen, faire Vertragsbedingungen prüfen, Cloud-Verträge auf Wechselhürden checken (Wechselentgelt-Verbot ab Jan. 2027).
- 4. Cyber Resilience Act – Meldepflicht ab 11.09.2026
Betroffen bei Produkten mit digitalen Elementen (Hard-/Software). Erste Schritte: Security-by-Design verankern, Supportzeitraum definieren, Schwachstellen-Management und Update-Prozess aufbauen; volle Anforderungen + CE ab Dez. 2027.
- 5. DORA – in Kraft seit 17.01.2025
Betroffen als Finanzunternehmen oder dessen IKT-Dienstleister. Erste Schritte: IKT-Risikomanagement und Vorfallmeldung etablieren, Informationsregister führen, Drittanbieter-Verträge DORA-konform gestalten.
- 6. Verantwortlichkeiten & Monitoring festlegen
Benennt Verantwortliche je Regulierung, dokumentiert Nachweise und plant regelmäßige Reviews. Fristen verschieben sich (siehe AI Act) – ein lebender Fahrplan schlägt eine einmalige Aktion.
Nächste Schritte: Macht zuerst den Schnell-Check, um eure Betroffenheit einzugrenzen, und beginnt mit den Regulierungen, die bereits in Kraft sind (NIS2, Data Act, DORA). Unsicher bei der technischen Umsetzung? Schreibt uns an info@rocket-monkeys.com für ein unverbindliches Erstgespräch.
⚠️ Wichtiger Hinweis: Dieser Inhalt dient der allgemeinen Information und ist keine Rechtsberatung. Fristen und Pflichten können sich ändern; die konkrete Betroffenheit hängt vom Einzelfall ab. Für eine verbindliche Einordnung wendet euch an eine fachkundige Beratung. Stand: Juni 2026.