NIS2, Cyber Resilience Act, Data Act, DSA, eIDAS, AI Act, der Digital Omnibus … – das EU-Digitalrecht wächst rasant. Dieser Ticker bündelt die wichtigsten Gesetze mit ihren Compliance-Fristen und einem Countdown bis zur nächsten Pflicht.
Fristen von Hand gegen EUR-Lex geprüft und regelmäßig aktualisiert.
EU-weite Cybersicherheitsanforderungen für alle Produkte mit digitalen Elementen (Hard- und Software) über den gesamten Lebenszyklus – mit CE-Kennzeichnung und Schwachstellen-Meldepflicht.
Regelt fairen Zugang zu und Nutzung von Daten aus vernetzten Produkten (IoT) und verbundenen Diensten; betrifft Hersteller, Nutzer und Cloud-Anbieter.
Erste umfassende KI-Verordnung der EU mit gestaffeltem Geltungsbeginn. Die Hochrisiko-Fristen wurden durch die Digital-Omnibus-Verordnung (EU) 2026/1744 verschoben – Details im eigenen KI-Fahrplan.
Modernisiert die EU-Produkthaftung und behandelt Software und KI-Systeme erstmals ausdrücklich als „Produkte" mit verschuldensunabhängiger Haftung.
Verpflichtet jeden Mitgliedstaat, allen Bürgern bis Ende 2026 eine freiwillig nutzbare EU-Brieftasche für die digitale Identität (EUDI-Wallet) bereitzustellen.
EU-weiter Zugang zu und Austausch von elektronischen Gesundheitsdaten – für die Versorgung (Primärnutzung) und für Forschung/Innovation (Sekundärnutzung).
EU-weite Cybersicherheits-Mindeststandards (Risikomanagement, Meldepflichten, Registrierung) für mittlere und große Unternehmen in 18 kritischen und wichtigen Sektoren.
Deutschland: Das Umsetzungsgesetz (NIS2UmsuCG) ist seit 6. Dezember 2025 in Kraft – ohne Übergangsfrist, betrifft rund 29.500 Unternehmen.
Rahmen für die digitale operationale Resilienz des Finanzsektors: IKT-Risikomanagement, Vorfallsmeldung, Resilienztests und Steuerung von IT-Drittdienstleistern.
Unmittelbar geltende EU-Verordnung; Aufsicht in Deutschland: BaFin.
Stärkt Erkennung, Vorsorge und Reaktion auf Cyberbedrohungen in der EU – u. a. ein europäisches Warnsystem (Cyber Hubs) und ein Notfallmechanismus. Richtet sich an EU-/Staaten-Strukturen, nicht an einzelne Unternehmen.
Regeln für die Weiterverwendung geschützter Daten des öffentlichen Sektors, für Datenvermittlungsdienste und für Datenaltruismus.
Pflichten für Online-Vermittler, Plattformen und Marktplätze gegen illegale Inhalte – mit verschärften Auflagen für sehr große Plattformen (VLOPs).
Verhaltensregeln für marktmächtige „Gatekeeper"-Plattformen, um faire und bestreitbare digitale Märkte zu sichern.
Vereinfachungspaket der EU-Kommission (Nov. 2025) aus zwei Teilen. Der KI-Teil ist als Verordnung (EU) 2026/1744 in Kraft und verschiebt die Hochrisiko-Fristen des AI Act. Der Datenschutz-/Cookie-Teil (DSGVO, ePrivacy, NIS2, Data Act) ist weiterhin nur ein Vorschlag.
Der KI-Teil ist abgeschlossen: am 16. Juni 2026 vom EU-Parlament angenommen, am 24. Juli 2026 als Verordnung (EU) 2026/1744 im Amtsblatt veröffentlicht, seit dem 27. Juli 2026 in Kraft. Damit sind die verschobenen Hochrisiko-Fristen (Anhang III → 2.12.2027, Anhang I → 2.8.2028) geltendes Recht, und Art. 5 hat zwei neue Verbote (ab 2.12.2026). Der 2. August 2026 für die Transparenzpflichten wurde ausdrücklich nicht verschoben. Der Datenschutz-/Cookie-Teil ist weiterhin Kommissionsvorschlag und kann sich noch erheblich ändern.
Zuletzt geprüft: 28. Juli 2026
Kuratierter Überblick, keine Rechtsberatung. Fristen sind gegen EUR-Lex und offizielle EU-Quellen geprüft; Stand siehe oben. Einzelne Pflichten und Ausnahmen ergeben sich aus dem jeweiligen Rechtsakt. Der KI-Teil des „Digital Omnibus" ist als Verordnung (EU) 2026/1744 in Kraft; sein Datenschutz-/Cookie-Teil ist noch ein Vorschlag – dort gekennzeichnete Fristen können sich ändern.
Die zentralen EU-Digital- und Cybergesetze mit ihren Compliance-Fristen – sortiert nach der nächsten anstehenden Frist, mit Countdown. Vom NIS2 über den Cyber Resilience Act bis zum AI Act und dem Digital Omnibus.
Die Fristen sind von Hand gegen EUR-Lex (das Amtsblatt der EU) und offizielle Quellen der EU-Kommission geprüft. Wir kuratieren die Liste bewusst, weil eine falsch angegebene Frist schlechter ist als gar keine.
Der Digital Omnibus ist ein Vereinfachungspaket der EU-Kommission. Der KI-Teil ist fertig: Er wurde am 16. Juni 2026 vom EU-Parlament angenommen, am 24. Juli 2026 als Verordnung (EU) 2026/1744 im Amtsblatt veröffentlicht und ist am 27. Juli 2026 in Kraft getreten. Der Datenschutz-/Cookie-Teil ist weiterhin nur ein Vorschlag – nur er ist hier noch entsprechend gekennzeichnet.
Ja. Deutschland hat die NIS2-Richtlinie spät, aber inzwischen umgesetzt: Das NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG) ist seit dem 6. Dezember 2025 in Kraft – ohne Übergangsfrist.
Nein. Der Ticker ist ein Orientierungs-Überblick. Welche Pflichten konkret für dein Unternehmen gelten, klären wir gern in einem Gespräch.
Wir übersetzen NIS2, CRA, Data Act & AI Act in konkrete Schritte für dein Unternehmen – ohne Compliance-Theater.
Diese Tools ergänzen die aktuelle Auswertung.