10 Jahre Datenschutz durch DSGVO: Neue Herausforderung durch KI

Die Datenschutzgrundverordnung (DSGVO) spielt seit ihrer Einführung im Jahr 2016 eine zentrale Rolle im Datenschutzmanagement deutscher Unternehmen. Zehn Jahre nach Inkrafttreten ist der Datenschutz fest in den Geschäftsprozessen verankert, doch die Herausforderungen und der Aufwand nehmen kontinuierlich zu. Während im Jahr 2018 nur 7 Prozent der Unternehmen die Vorgaben vollständig umsetzten, sind es 2024 bereits 71 Prozent, was auf eine deutliche Fortschreibung der Implementierung hinweist. Trotz dieser Fortschritte wächst die Wahrnehmung der DSGVO als Belastung erheblich: 2016 empfanden nur 25 Prozent der Unternehmen die Vorschriften als komplizierend, 2025 sind es 81 Prozent. Zudem berichten 84 Prozent, dass der Aufwand seit Einführung der DSGVO gestiegen ist, und 97 Prozent bewerten den Aufwand 2025 als hoch, wobei 44 Prozent ihn als sehr hoch einschätzen.

 

  • Am 24. Mai 2016 ist die Datenschutzgrundverordnung in Kraft getreten: Bitkom veröffentlicht Studienbericht.
  • 71 Prozent der Unternehmen haben die DSGVO weitgehend umgesetzt – zugleich wurden Geschäftsprozesse für 81 Prozent komplizierter.
  • Künstliche Intelligenz stellt Datenschutz vor neue Herausforderungen.

 

Zehn Jahre nach dem Start der der europäischen Datenschutzgrundverordnung (DSGVO) ist der Datenschutz in den Unternehmen fest verankert. Zugleich werden Aufwand, Komplexität und Rechtsunsicherheit von Jahr zu Jahr größer. Während Anfang 2018, kurz vor Anwendbarkeit der DSGVO , erst 7 Prozent der Unternehmen die Vorgaben vollständig oder größtenteils umgesetzt hatten, sind es 2024 bereits 71 Prozent.

Im gleichen Zeitraum hat sich die Wahrnehmung der DSGVO als Belastung jedoch dramatisch verstärkt: 2016 sagte ein Viertel der Unternehmen (25 Prozent), die DSGVO mache ihre Geschäftsprozesse komplizierter, 2025 sind es 81 Prozent. 84 Prozent der Unternehmen berichten 2024, dass ihr Aufwand für den Datenschutz seit Einführung der DSGVO gestiegen ist. 2025 bewerten 97 Prozent den Aufwand für Datenschutz als hoch, davon 44 Prozent als sehr hoch. Haben 2020 noch 40 Prozent der Unternehmen beklagt, dass Deutschland es mit dem Datenschutz übertreibt, sind es mit 72 Prozent im Jahr 2025 fast doppelt so viele. Das sind Ergebnisse einer Langzeitbefragung, für die Bitkom Research im Auftrag des Digitalverbands Bitkom seit 2016 jährlich Unternehmen ab 20 Beschäftigten in Deutschland repräsentativ befragt, zuletzt 603 Unternehmen aus allen Branchen. Die Ergebnisse wurden im Studienbericht »10 Jahre DSGVO « veröffentlicht [1].

»Datenschutz ist keine lästige Pflicht, er ist eine zentrale Säule der digitalen Welt«, sagt Bitkom-Präsident Dr. Ralf Wintergerst. »Die Erwartungen an die DSGVO  wie einheitlichere Wettbewerbsbedingungen in Europa, mehr Rechtssicherheit und weniger bürokratischer Aufwand nach der Umstellungsphase haben sich allerdings nicht erfüllt. Mit der Neuausrichtung des Datenschutzes auf das KI-Zeitalter steht jetzt die nächste Herausforderung ins Haus.«

 

Neue Bewährungsprobe: Künstliche Intelligenz

6 von 10 Unternehmen (59 Prozent) sehen den europäischen Datenschutz im internationalen Vergleich zwar grundsätzlich als Vorteil für die KI-Entwicklung in Deutschland und Europa, in der Praxis erleben sie jedoch das Gegenteil. Zwei Drittel (69 Prozent) sagen 2025, der Datenschutz erschwere es, KI-Modelle mit genügend Daten zu trainieren, 2023 waren es erst 42 Prozent. 63 Prozent sind überzeugt, dass der Datenschutz Unternehmen, die KI entwickeln, aus der EU vertreibt. Auch beim Aufbau von Datenpools, der Grundlage vieler KI- und Analyseanwendungen, berichten 59 Prozent der Unternehmen, dass entsprechende Projekte aufgrund von Datenschutzvorgaben gescheitert sind oder gar nicht erst in Angriff genommen wurden. Auch das sind deutlich mehr als noch 2020 mit 41 Prozent.

»Die Realität ist: KI wird wegen unserer Datenschutzpraxis nicht in Europa entwickelt, die Modelle werden aber trotzdem hier eingesetzt. Für den Schutz der Daten europäischer Bürgerinnen und Bürger ist damit nichts gewonnen, für den Wirtschaftsstandort Europa aber viel verloren«, so Wintergerst. »Wir brauchen eine Reform, die den Datenschutz dort stark macht, wo echte Risiken für Menschen entstehen, und Unternehmen dort entlastet, wo formale Pflichten keinen zusätzlichen Schutz bringen. Das heißt konkret: konsequente Risikoorientierung der DSGVO  und ein einheitliches Verständnis, dass Training und Betrieb von KI-Systemen auch in Europa möglich sein müssen. Der Digitalomnibus auf europäischer Ebene ist die Chance dafür – sie muss genutzt werden.«

 

Weitere zentrale Ergebnisse der Zeitreihe

  • Internationale Datentransfers bleiben ungelöst:
    61 Prozent der Unternehmen übermitteln 2025 personenbezogene Daten in die USA – mit Abstand das wichtigste Drittland für Datentransfers außerhalb der EU. 71 Prozent wünschen sich von der Politik tragfähige Lösungen für den internationalen Datentransfer (2021: 32 Prozent).
  • Rechtsunsicherheit als Dauerproblem:
    82 Prozent der Unternehmen nennen 2025 die Unsicherheit über die genauen Datenschutzvorgaben als eine der größten Herausforderungen, 2017 waren es 35 Prozent.
  • Datenschutz als Daueraufgabe:
    86 Prozent der Unternehmen sagen 2025, dass die Umsetzung der DSGVO nie vollständig abgeschlossen ist, weil kontinuierlich auf technische und rechtliche Entwicklungen reagiert werden muss.
  • Fachkräftemangel im Datenschutz:
    38 Prozent der Unternehmen beklagen 2025 einen Mangel an qualifiziertem Personal für den Datenschutz, der höchste Wert der Zeitreihe. 2022 waren es erst 24 Prozent.
  • Aufsichtsbehörden mit gemischter Bilanz:
    86 Prozent der Unternehmen haben 2024 Hilfestellungen der Aufsichtsbehörden genutzt oder angefragt (2022: 82 Prozent). Mit den Hilfestellungen zufrieden waren zuletzt nur 36 Prozent.

 

[1] Der vollständige Studienbericht »10 Jahre DSGVO  – Eine Zwischenbilanz des Datenschutzes in Unternehmen« steht zum kostenlosen Download bereit unter: www.bitkom.org/Bitkom/Publikationen/10-Jahre-DS-GVO  

 

2412 Artikel zu „DSGVO“

Die DSGVO im KI-Zeitalter: Wenn Maßnahmen nicht mehr zur Realität passen

Executive Summary TOM-Dokumentationen (Art. 32 DSGVO) sind veraltet, weil sie zwischen 2018–2022 entstanden und nicht auf autonome KI‑Agenten, Prompt‑Injection‑Risiken oder dynamische Modelle ausgelegt sind. Art. 32 basiert auf einem Akteursmodell, das nicht mehr existiert: DSGVO setzt vorhersehbare, zweckgebundene menschliche oder systemische Akteure voraus – KI‑Agenten brechen diese Logik. Drei neue technische Anforderungen werden notwendig: Authentifizierung gegen den…

Automatisch, sicher, DSGVO-konform: So lösen IT-Admins das Problem der Kontaktsynchronisation auf Diensthandys!

Abbildung 1 Bildquelle: magnific In vielen Unternehmen liegen die nativen Kontakte-Apps auf Diensthandys brach. Mitarbeitende verlieren daher Zeit mit der Suche nach Kontaktinformationen in Outlook, Intranet- oder Excel-Listen. Für IT-Verantwortliche ist das jedoch mehr als ein Komfortproblem – es ist ein Risiko für Governance und Security.   Die »Mobile Gap«: Das unsichtbare Effizienz-Leck Fehlende Kontaktsynchronisation…

KI ohne Kopfschmerzen – DSGVO-konforme KI-Lösungen für Systemhäuser, Softwarehersteller und Öffentliche Verwaltung

  Vier Deployment-Varianten in digital souveränen Rechenzentren.    Volle Kostenkontrolle dank Fixpreisen oder Abrechnung nach Token.    Ideal für Channel sowie Unternehmen mit und ohne eigene Software-Abteilungen. Fachverfahren der Öffentlichen Verwaltung mit KI-Funktionen aufwerten.   Die mitteldeutsche IT GmbH (mIT), Spezialist für Cloud-Infrastrukturen- und -Services, erweitert ihr Cloud-Portfolio um vier souveräne und datenschutzkonforme KI-Lösungen: Ein…

EU Cyber Resilience Act richtig umsetzen: aus den Fehlern der DSGVO lernen

Zahl der vernetzten Geräte wächst bis 2050 weltweit voraussichtlich auf 24 Milliarden – vergrößerte Hacker-Angriffsflächen durch IoT.   Der bevorstehende EU Cyber Resilience Act (CRA, EU-Gesetz über Cyberresilienz) stellt einen wichtigen Schritt in der europäischen Cybersicherheitspolitik dar. Er zielt darauf ab, die digitale Abwehr in der Europäischen Union durch einen proaktiven Cybersicherheitsansatz zu verbessern. Im Gegensatz zu…

Welche Erkenntnisse sich aus der DSGVO für DORA und NIS2 einsetzen lassen

Was mit der DSGVO begann, setzt die EU mit NIS2 und DORA konsequent fort. Sie reglementiert die Datenindustrie und die digitalen Prozesse vieler Firmen, um Daten und Netze robuster zu machen gegen Angriffe. Gleichzeitig lassen sich aus der Einführung der DSGVO einige wichtige Schlüsse zum Umgang mit den neuen Regeln für Unternehmen ziehen. Welche das…

Das Smartphone als DSGVO-Falle: 5 Gründe für eine App zur sicheren Kontaktverwaltung 

Mal schnell eine WhatsApp schicken oder das Handy mit dem Mietwagen koppeln: Das gehört für viele Menschen auch im Berufsleben zum Alltag. Doch wer nicht aufpasst, riskiert dabei einen Datenschutzverstoß. Mit einer App zur sicheren Verwaltung von Geschäftskontakten lässt sich das vermeiden. Warum lohnt sich der Einsatz und worauf sollten Unternehmen achten?   88 Prozent…

Digitalisierungstreiber DSGVO: Datenschutz beschleunigt die digitale Transformation

Aktuelle Umfrage kommt zu überraschendem Ergebnis: Unternehmen sehen die DSGVO als Treiber für die Digitalisierung und nicht als Hindernis. 67 Prozent der befragten Personen geben an, die DSGVO habe in ihrem Unternehmen wichtige digitale Prozesse beschleunigt. Sichere Collaboration Tools sind entscheidend für DSGVO-Konformität.   Conceptboard, Anbieter des gleichnamigen DSGVO-konformen Visual Collaboration Tools, präsentiert zum fünften…

5 Jahre DSGVO: ethische & datenschutzrechtliche Aspekte der KI-Nutzung im Fokus

Am 25. Mai waren es fünf Jahre, seit die europäische Datenschutzgrundverordnung (DSGVO) in Kraft trat. In den letzten Jahren standen vor allem die Verbesserungen bei der Governance, Überwachung, Sensibilisierung und strategischen Entscheidungsfindung in Bezug auf die Nutzung von Verbraucherdaten im Fokus. Innerhalb der letzten 12 Monate ist aber auch ein weiteres Thema ins Blickfeld der…

Alternativen für Microsoft 365: Da freut sich die DSGVO (und der Geldbeutel)

Obwohl staatliche Datenschützer immer wieder auf die Gesetzwidrigkeit von Microsoft 365 hinweisen, setzen Unternehmen es weiterhin ein. Dabei gibt es genügend Alternativen, wie ownCloud zeigt. Die Ansage der Datenschutzkonferenz von Bund und Ländern (DSK) war unmissverständlich. Ende 2022 erklärte sie den Einsatz von Microsoft 365 unvereinbar mit der DSGVO [1]. Es fehle an der nötigen…

DSGVO: Nicht in die Datenschutzfalle tappen

Auch gut vier Jahre nach Inkrafttreten der Datenschutzgrundverordnung (DSGVO) gibt es noch viel Unklarheit aber auch Sorglosigkeit darüber, wie man als Unternehmen datenschutzkonform arbeitet. Nachrichtenbeiträge über Datenlecks und Datenschutzverstöße – und mit ihnen einhergehende Bußgelder in Millionenhöhe – sind an der Tagesordnung. Dabei können schon einfache Tricks helfen, nicht in die Datenschutzfalle zu tappen. Im…

Vier Jahre DSGVO: Hohe Komplexität, einfache Lösung?

Pünktlich zum Jubiläum des Inkrafttretens der DSGVO gibt es Neuigkeiten zum Thema Datenschutz: Die EU und USA haben sich auf einen neuen Rahmen für den transatlantischen Datenverkehr geeinigt, nachdem der Europäische Gerichtshof das Privacy Shield vor gut zwei Jahren gekippt hatte. Die neue Vereinbarung könnte Unternehmen bei Fragen des internationalen Datenschutzes und Datentransfers Rechtssicherheit geben,…

Vier Jahre mit der EU-DSGVO – Ein Resümee

Am 25. Mai 2016 trat die EU-DSGVO in Kraft und seit 2018 ist sie nun verbindlich umzusetzen. Die Corona-Pandemie der letzten beiden Jahre hat etliche Digitalisierungsprozesse massiv beschleunigt, allerdings auch neue Diskussionen um Cybersicherheit, Transparenz und Datenschutz ausgelöst. Unsere digitalen Ökosysteme entwickeln sich sehr schnell, und Gesetze und Regelungen müssen mitwachsen, um auf dem neuesten…

Gesetzeskonformer Umgang mit personenbezogenen Daten – Unternehmen fällt die DSGVO-Umsetzung weiterhin schwer

Auch nach Jahren stellt die Datenschutzgrundverordnung (DSGVO) viele Unternehmen noch vor große Herausforderungen – das zeigt die schnell wachsende Zahl der gemeldeten Verstöße. Häufig fehlt intern Wissen zum richtigen Umgang mit personenbezogenen Daten und Verständnis für die rechtlichen Regelungen. Mit dem Wegfall des »Privacy Shield«-Abkommens und dem Home-Office-Boom sind überdies neue Fallstricke hinzugekommen.

DSGVO-konforme Authentifizierung ohne Mehraufwand für den Endnutzer – Kontinuierliche Authentifizierung mit Verhaltensbiometrie

Ingo Deutschmann, SVP Development bei BehavioSec, erklärt im Interview mit »manage it« wie Unternehmen – besonders jene im Finanzwesen – mithilfe der Analyse des Verhaltens ihrer Kunden eine sichere und kontinuierliche Authentifizierung implementieren können, die konform mit Datenschutzrichtlinien wie der DSGVO ist und gleichzeitig für eine bessere User Experience sorgt.

Drei Jahre DSGVO: Die fünf größten Fallstricke bei der Umsetzung

Die DSGVO stellt die IT-Verantwortlichen vor die große Herausforderung, einen regelkonformen Umgang mit personenbezogenen Daten sicherzustellen. Auf dem Weg zur Datenschutz-Compliance lauern – ob nun aus Unwissenheit, aus Unklarheit oder aus einer unternehmerischen Laissez-faire-Haltung heraus – zahlreiche Stolpersteine. NTT nennt die fünf größten Fallstricke bei der Umsetzung der DSGVO.   Am 25. Mai 2018 trat…

Wie die SCHUFA die DSGVO zum zahnlosen Tiger macht

Während viele aktuell darauf pochen, die DSGVO abzuschwächen, zeigt das Beispiel SCHUFA deutlich, dass sie nicht weit genug greift. Aufgrund der bereits bestehenden Ausnahmen wird die DSGVO nämlich zum zahnlosen Tiger – zumindest, was die Transparenz der SCHUFA angeht. Die SCHUFA weist jeder Person einen Score zu, in den sehr viele Daten einfließen und der…

Europäische Datensouveränität und DSGVO-Konformität: Telekom und Nextcloud bieten Collaboration-Lösung 

Covid-Pandemie zwingt zu Zusammenarbeit aus der Ferne. Gemanagtes Angebot für Unternehmen in Europa. Europäische Datensouveränität und DSGVO-Konformität im Mittelpunkt. Die Deutsche Telekom und Nextcloud GmbH bieten Unternehmen ab sofort eine rein europäische Collaboration-Plattform an. Die gemanagte Lösung erfüllt die Anforderungen der Datenschutzgrundverordnung (DSGVO) für sicheren Daten- und Dokumentenaustausch mit Online-Bearbeitungsfunktionen. Sie basiert auf Nextcloud Hub…

Drei Herausforderungen verschärfen die DSGVO-Problematik

  NTT, ein Technologie-Dienstleister, rät Unternehmen, ihre DSGVO-Konformität angesichts anstehender Novellierungen und der veränderten Arbeitsbedingungen kritisch zu prüfen. Ende Mai 2020 jähret sich das Inkrafttreten der DSGVO zum zweiten Mal. Das Thema ist jedoch weitgehend von der Agenda verdrängt worden und spielt in der öffentlichen Aufmerksamkeit eine geringere Rolle. Nach Auffassung von NTT ist diese…