Am 17. Oktober 2025 legte das Bundesjustizministerium einen Referentenentwurf zur Umsetzung der EU-Richtlinie über den strafrechtlichen Schutz der Umwelt vor. Die Richtlinie, die bis Mai 2026 in nationales Recht umgesetzt werden muss, zielt darauf ab, Umweltkriminalität europaweit wirksamer zu bekämpfen und die Durchsetzung des Umweltrechts zu stärken. Der Entwurf sieht tiefgreifende Änderungen im Strafgesetzbuch, im Nebenstrafrecht und im Ordnungswidrigkeitenrecht vor – mit weitreichenden Konsequenzen für Unternehmen, Behörden und die juristische Praxis.
(mehr …)Kategorie: Compliance
Compliance schützt Unternehmen vor rechtlichen und wirtschaftlichen Risiken. Im Mittelpunkt stehen Criminal Compliance zur Prävention strafrechtlicher Verstöße sowie KI-Compliance für den rechtskonformen Einsatz künstlicher Intelligenz. Als Rechtsanwalt in Aachen informieren wir über Organisationspflichten, interne Kontrollen, den AI Act und den Umgang mit Compliance-Verstößen. Die Beiträge verbinden Strafrecht, IT-Recht und unternehmerische Praxis. Der AI Act verfolgt dabei einen risikobasierten Ansatz und stellt je nach KI-Anwendung unterschiedliche Anforderungen.
Anwaltskanzlei Ferner Alsdorf: Kontakt zu Rechtsanwalt Ferner im Raum Aachen
- Spezialisierung auf Straf- & IT-Recht sowie Cybercrime
- Wir übernehmen von Privatpersonen ausschließlich Strafverteidigungen in ausgewählten Bereichen – und sind für Unternehmen im (Wirtschafts‑)Strafrecht, Softwarerecht inkl. IT-Vertragsrecht, Cyberstrafrecht und Cybersicherheitsrecht beratend tätig.
- Fachlich hochqualifiziert: Alle unsere Strafverteidiger sind Fachanwälte für Strafrecht; RA JF ist zudem Fachanwalt für IT-Recht mit fortlaufenden Publikationen und Lehrbeauftragter für IT-Compliance und Wirtschaftsstrafrecht (FH Aachen)
- Kontakt per Telefon indem Sie einen Rückruf buchen oder per Mail an kontakt@ferner-alsdorf.de – Termine nur nach Vereinbarung und kein Kontakt per SMS!


Sicherheitsthema KI-Browser
KI-basierte Browser sollen die Art und Weise, wie wir mit dem Internet interagieren, grundlegend verändern. Sie versprechen mehr Effizienz, Kontextintelligenz und Komfort für alltägliche Aufgaben, wohl derzeit ohne das wirklich einhalten zu können. Doch ihre Arbeitsweise ist zugleich eine Einladung an Cyberkriminelle, die Schwächen dieser Systeme gezielt auszunutzen. Nutzer sind sich dieser Problematik jedoch oft nicht bewusst. Wer KI-Browser wie ChatGPT, Atlas, Comet oder Dia sowie die neuen KI-Features in Chrome und Edge nutzt, sollte sich nicht nur über Innovationen und einen schnelleren Workflow freuen, sondern sich auch kritisch mit den dramatischen Sicherheitsproblemen auseinandersetzen, die sich aus der Verschmelzung von KI und Browser ergeben.
(mehr …)
Haftungsrisiken und Compliance-Pflichten bei Ransomware-Angriffen
Ransomware-Angriffe gehören auch in aktuellen Studien zu den größten Bedrohungen für Unternehmen jeder Größe und Branche. Die Angriffe führen nicht nur zu operativen Stillständen und finanziellen Verlusten, sondern bergen auch erhebliche juristische Risiken – von strafrechtlichen Konsequenzen bis hin zu zivilrechtlichen Haftungsansprüchen. Für Führungskräfte ist es daher entscheidend, die rechtlichen Rahmenbedingungen zu verstehen, um im Ernstfall angemessen reagieren zu können. Dieser Beitrag fasst die zentralen Erkenntnisse aus der juristischen Diskussion zusammen und gibt einen Überblick über die wichtigsten Pflichten und Risiken.
(mehr …)
European Critical Raw Materials Act
Die Kommission hat am 16.03.23 ein umfassendes Maßnahmenpaket vorgestellt, um den Zugang der EU zu einer sicheren, diversifizierten, erschwinglichen und nachhaltigen Versorgung mit kritischen Rohstoffen zu gewährleisten. Kritische Rohstoffe sind für eine Vielzahl strategischer Sektoren unverzichtbar, darunter die Netto-Null-Industrie, die digitale Industrie, die Luft- und Raumfahrt und die Verteidigung.
Update 2025: Aktuelle Entwicklungen auf dem Rohstoffmarkt, das zunehmend erkennbare Problem der EU sowie Links wurden aufgenommen.
(mehr …)
Designprinzipien für LLM-basierte Systeme des BSI
Ein aktuelles BSI-Whitepaper zu Designprinzipien für LLM-basierte Systeme mit „Zero Trust“-Ansatz enthält zentrale Empfehlungen zur sicheren Implementierung von KI-Systemen in Unternehmen und Behörden. Die Vorgaben reichen von der Authentifizierung und dem Input-/Output-Schutz bis hin zum Monitoring und Hintergrundwissen für die Awareness.
Doch Vorsicht, diese Empfehlungen sind mehr als reine IT-Empfehlungen: Sie berühren unmittelbar haftungsrechtliche Fragen und betreffen die konkrete Umsetzung datenschutzrechtlicher Vorgaben gemäß Art. 25 DSGVO („Privacy by Design“ und „Privacy by Default“).
(mehr …)
Medizinstrafrecht: Compliance und Strafbarkeitsrisiken in Kliniken
Vorstandshaftung und Strafbarkeitsrisiken in Krankenhäusern: Die laut Presse nun laufenden Ermittlungen gegen mehrere Beschäftigte eines lokalen Klinikums sind mehr als ein lokaler Skandal. Sie offenbaren die Frage danach, ob ein strukturelles Problem vorliegt, das weit über den Einzelfall hinausgeht: Wird Compliance in deutschen Kliniken sträflich vernachlässigt? Der Fall eines Pflegers, dem inzwischen neun Morde und 34 Mordversuche vorgeworfen werden, zeigt auf erschreckende Weise, was passiert, wenn Kontrollen versagen und Warnsignale ignoriert werden.
Über Jahre hinweg sollen auf einer Palliativstation mit nur neun Betten auffällig hohe Mengen des Narkosemittels Midazolam verabreicht worden sein. Kollegen berichteten laut Presse von Patienten, die nach den Nachtdiensten des angeklagten Pflgers morgens kaum noch bei Bewusstsein gewesen sein sollen. Doch erst als eine nicht verordnete Midazolam-Spritze bei einem Patienten gefunden wurde, begann man, genauer hinzuschauen. Die Frage, die sich nun stellt, ist nicht nur, warum niemand früher eingriff, sondern auch, warum ein System, das solche Auffälligkeiten hätte erkennen müssen, offenkundig nicht funktionierte.
Die Staatsanwaltschaft ermittelt mittlerweile wohl gegen mehrere Mitarbeiter des Klinikums – unter anderem wegen fahrlässiger Tötung, Unterlassung und Verstößen gegen die Betäubungsmittelvergabeverordnung. Intern gab es zwar Abmahnungen, doch das nicht ausreichen. Der Fall wirft grundsätzliche Fragen auf und gibt Anlass für einige Erklärungen: Wer trägt die Verantwortung für solche Versäumnisse? Warum wurden offensichtliche Risiken nicht rechtzeitig erkannt? Und wie kann ein Krankenhaus, das der öffentlichen Daseinsvorsorge verpflichtet ist, derartige Mängel in der Überwachung zulassen?
(mehr …)
Managerhaftung, Rohstoffkrise und Business Continuity
Rohstoffe sind nicht nur Grundlage industrieller Wertschöpfung, sondern zunehmend auch Gegenstand geopolitischer Machtstrategien. In einer Welt, die sich technologisch entkoppelt, geraten Versorgungssicherheit, wirtschaftliche Souveränität und unternehmerische Verantwortung in ein neues Spannungsverhältnis. Insbesondere die europäische Industrie steht dabei vor einer systemischen Herausforderung: Sie ist in zentralen Sektoren von Importen aus politisch instabilen oder strategisch agierenden Staaten abhängig – ohne über angemessene Sicherheitsmechanismen zu verfügen.
Diese Ausgangslage betrifft nicht nur politische Entscheidungsträger, sondern entfaltet unmittelbare juristische Relevanz auf Unternehmensebene. Denn wer in einer vorhersehbar instabilen Versorgungslandschaft auf betriebswirtschaftliche Routinen vertraut, riskiert nicht nur Lieferengpässe, sondern auch persönliche Haftung. Dieser Beitrag analysiert daher die aktuelle Rohstoffkrise im Lichte geopolitischer Entwicklungen und verknüpft sie mit den rechtlichen Anforderungen an ein vorausschauendes, haftungsvermeidendes Unternehmenshandeln.
(mehr …)
Vorstandshaftung: Rechtliche Grundlagen und aktuelle Herausforderungen
Die Haftung von Vorstandsmitgliedern gegenüber ihrer eigenen Aktiengesellschaft oder GmbH zählt zu den schärfsten und zugleich meistdiskutierten Instrumenten der Unternehmensverfassung. Spätestens seit der vielzitierten ARAG/Garmenbeck-Entscheidung des Bundesgerichtshofs aus dem Jahr 1997 ist die Innenhaftung – also die persönliche Verantwortung des Vorstands für Pflichtverstöße im Verhältnis zur eigenen Gesellschaft – ins Zentrum des zivilrechtlichen und unternehmenspolitischen Interesses gerückt.
(mehr …)
Compliance rechnet sich: BGH zur geldbußenmindernden Wirkung effektiver Compliance-Systeme
Ein Signal an das Management: Der Bundesgerichtshof (BGH) hat mit Urteil vom 9. Mai 2017 (1 StR 265/16) eine richtungsweisende Entscheidung getroffen, die für Geschäftsleitungen und Compliance-Verantwortliche von erheblicher Bedeutung ist: Die Etablierung eines wirksamen Compliance-Systems kann bei der Bemessung von Unternehmensgeldbußen im Ordnungswidrigkeitenrecht bußgeldmindernd berücksichtigt werden.
Dieses Urteil ist nicht nur juristisch bemerkenswert – es sendet vor allem eine klare wirtschaftliche Botschaft: Compliance rechnet sich.
(mehr …)
Entwurf einer KI-Verordnung: EU reguliert Einsatz künstlicher Intelligenz (2023)
KI-Verordnung (KI-VO, auch AI-Act): Die EU möchte Entwicklung und Einsatz künstlicher Intelligenz regulieren. Hierzu liegt inzwischen ein Vorschlag für eine Verordnung über ein europäisches Konzept für Künstliche Intelligenz vor, wobei aus meiner Sicht zuvorderst besonders spannend die Frage sein dürfte, was man überhaupt unter künstlicher Intelligenz verstehen möchte.
Im Übrigen ist es noch recht früh für eine umfassende Übersicht der KI-Verordnung. Wichtig ist: Es soll einen Katalog absolut verbotener Einsatz-Szenarien von KI geben, es soll eine „High-Risk“-KI geben, für die besondere Vorgaben gelten; darüber hinaus gibt es Transparenzpflichten bei eingesetzter KI.
Die EU betreibt das Thema KI mit Augenmerk. Das Ziel der EU-Kommission ist nach eigener Aussage ein Aufbau vertrauenswürdiger KI für ein sicheres und innovationsfreundliches Umfeld. Im Blog finden Sie zum Thema KI und KI-VO einige laufend gepflegte Inhalte:
- KI-Verordnung (Stand 2026)
- KI-Kompetenz
- Sicherheitsrisiko KI-Browser
- KI-Richtlinie über zivilrechtliche Haftung (überholt)
- Neue Produkthaftungsrichtlinie
- Überarbeitung der Maschinenverordnung
- Europäische Plattformregulierung
- OECD: Definition und Prinzipien der KI
- KI-Konvention des Europarats
- Ethik im AI-Act und Ausbeutung von Clickworkern
- KI-Washing
- Zulässigkeit von biometrischen Funktionen in KI-Systemen
- Urheberrecht und Künstliche Intelligenz
- Gewährleistungsrecht bei KI-Systemen
- CE-Kennzeichen für KI-Systeme
RA JF schreibt hier im Blog und bietet ergänzend Vorträge rund um Datenschutz, Softwarerecht, digitale Ermittlungen & Beweise samt Cybersecurity + Cybercrime!
Update zum Stand der KI-Verordnung: Am 19.10.2022 hat die (tschechische) EU-Ratspräsidentschaft einen neuen Kompromiss vorgeschlagen, Ziel ist gegen Ende des Jahres 2022 eine Einigung für ein „KI-Gesetz“ zu finden. In dem 8. Vorschlag werden wesentliche Streitpunkte aufgegriffen. Am 11.5. wurde dann ein Kompromissvorschlag gefunden und beschlossen (der aber noch durch die weitere Gesetzgebung muss). Mehr dazu unten im Abschnitt „laufende Updates“.
Hinweis: Hier geht es um den Entwurf einer Verordnung zur Regulierung von KI („KI-Verordnung“, auch „AI Act“). Dies ist nicht zu verwechseln mit dem zugleich laufenden Versuch der EU, zivilrechtliche Haftungsregelung für künstliche Intelligenz aufzustellen, dazu siehe beispielsweise den zwischenzeitlich beschlossenen Text hier.
(mehr …)
§ 266a StGB: Wenn Lohnabgaben zur Strafsache werden
In vielen Unternehmen entsteht ein Strafbarkeitsrisiko nicht durch spektakuläre Korruptionsfälle, sondern durch ganz normale Lohn- und Personalarbeit. § 266a StGB – Vorenthalten und Veruntreuen von Arbeitsentgelt – gehört dabei zu den Delikten, die Ermittlungsbehörden und Gerichte seit Jahren regelmäßig beschäftigen. Wer Personalverantwortung trägt, sollte diese Norm nicht als Randthema des Steuerberaters verbuchen, sondern als klassischen Teil des eigenen Haftungs- und Organisationsrisikos.
(mehr …)
Produktsicherheit in der EU 2025
Produktsicherheit in Europa war lange Zeit eine rechtliche Selbstverständlichkeit im Hintergrund industrieller Tätigkeit. Doch die Jahre 2024 und 2025 markieren eine tiefgreifende Zäsur: Die Europäische Union hat mit einer Reihe neuer Rechtsakte – insbesondere der Produktsicherheitsverordnung (GPSR) und der Produkthaftungsrichtlinie (PLD) – ein neues Kapitel aufgeschlagen. Für Unternehmen bedeutet das nicht weniger als ein Paradigmenwechsel: weg von reaktiver Compliance, hin zu proaktiver Verantwortung im gesamten Produktlebenszyklus – physisch wie digital.
(mehr …)
Kontrollverlust als Schaden: BGH stärkt Ersatzanspruch nach Art. 82 DSGVO
Mit Urteil vom 11. Februar 2025 (VI ZR 365/22) hat der Bundesgerichtshof (BGH) eine wegweisende Entscheidung zur Reichweite des Schadensersatzanspruchs nach Art. 82 Abs. 1 DSGVO gefällt. Im Zentrum stand die Frage, ob allein der Umstand, dass personenbezogene Daten unbefugt Dritten zugänglich gemacht werden, bereits einen ersatzfähigen immateriellen Schaden darstellt – ohne dass es konkreter Nachteile, Gefühlsbeeinträchtigungen oder einer Bloßstellung bedarf. Der Senat positioniert sich unmissverständlich: Schon der Kontrollverlust genügt, um einen Schaden im Sinne der DSGVO zu begründen.
(mehr …)
Chinesische Windkraftanlagen in der Nordsee: Gefahr für Kritische Infrastruktur?
Ein geplanter Offshore-Windpark in der Nordsee sorgt für politische Kontroversen und sicherheitspolitische Bedenken. Der Investor Luxcara will 16 Windkraftanlagen des chinesischen Herstellers Mingyang vor der Insel Borkum errichten. Was zunächst als Beitrag zur Energiewende erscheint, wird zunehmend als potenzielles Sicherheitsrisiko wahrgenommen. Doch nicht nur sicherheitspolitische, sondern auch rechtliche Aspekte rücken in den Fokus: Welche Pflichten haben Unternehmen und Behörden im Umgang mit kritischen Komponenten?
(mehr …)


