Kategorie: IT-Recht & Technologierecht

Rechtsanwalt für IT-Recht und Technologierecht: Rechtsanwalt und Fachanwalt für IT-Recht Jens Ferner bloggt hier rund um das gesamte IT-Recht und Technologierecht (IT-Vertragsrecht, Softwarerecht, Internetrecht). Wir sind für Unternehmen im IT-Recht tätig!

  • Weisses Haus nutzt Deepfake für Diskreditierung

    Weisses Haus nutzt Deepfake für Diskreditierung

    KI-manipulierte Bilder als Instrument staatlicher Propaganda

    Wieder einmal aus den USA wird deutlich gemacht, wie die (noch bestehende) Grenze zwischen authentischer Dokumentation und synthetischer Fiktion zunehmend in einer Weise verschwimmt, die demokratiepolitisch hochproblematisch ist: ein aktueller Vorfall aus den Vereinigten Staaten illustriert dies mit beunruhigender Deutlichkeit: Das Weiße Haus verbreitete über seine offiziellen Social-Media-Kanäle ein Foto der Bürgerrechtsaktivistin Nekima Levy Armstrong, das mittels Künstlicher Intelligenz manipuliert worden war.

    Während das Originalbild Armstrong nach ihrer Festnahme bei einem Protest gegen die US-Einwanderungsbehörde ICE mit gefasster Miene zeigte, fügte die bearbeitete Version Tränen hinzu, dunkelte ihren Hautton und inszenierte sie als emotional zusammengebrochene Person. Die offizielle Reaktion auf die Kritik an dieser Manipulation fiel denkbar lapidar aus: „The memes will continue.“

    Was auf den ersten Blick wie ein weiterer Skandal im Strom digitaler Empörung erscheinen mag, markiert tatsächlich eine Zäsur in der Geschichte staatlicher Kommunikation. Erstmals setzt eine westliche Regierung KI-Deepfake-Technologie offen und ohne Kennzeichnung ein, um eine politische Gegnerin zu diskreditieren.

    Die auf der Hand liegende Frage reicht weit über den Einzelfall hinaus: Welche rechtlichen Grenzen gelten – von unserem europäischen Rechtskontext ausgehend – für staatliche Akteure, wenn sie mittels generativer KI reale Aufnahmen zu Propagandazwecken manipulieren? Und welche Konsequenzen ergeben sich aus europäischer Rechtsperspektive, wenn das institutionelle Vertrauen in visuelle Evidenz systematisch untergraben wird?

    (mehr …)
  • US-Ermittler mit Zugriff auf  BitLocker-Wiederherstellungsschlüssel?

    US-Ermittler mit Zugriff auf BitLocker-Wiederherstellungsschlüssel?

    Microsoft hat in einem Strafverfahren US-Ermittlern BitLocker-Wiederherstellungsschlüssel geliefert wie Golem unter Berufung auf Forbes berichtet – und damit sicherlich ungewollt ein anschauliches Beispiel dafür geliefert, warum kryptographische Kronjuwelen in der Cloud grundsätzlich ein Risiko sind. Der Fall fügt sich nahtlos ein in eine unterschiedliche Reihe von Vorfällen, in denen Microsofts Schlüsselmanagement und Kommunikationspolitik Zweifel daran aufkommen lassen, ob zentrale Cloud-Schlüssel mit den Sicherheitsansprüchen von Unternehmen und sensiblen Berufsgruppen vereinbar sind.

    (mehr …)
  • OLG FFM: Öffentliches Interesse an chinesischer Einflussnahme

    OLG FFM: Öffentliches Interesse an chinesischer Einflussnahme

    Die Frage, inwieweit ausländische Regierungen versuchen, das eigene Bild im Ausland zu prägen, ist nicht nur politisch, sondern zunehmend auch rechtlich brisant. Das Oberlandesgericht Frankfurt (Aktenzeichen: 16 W 52/25) hat in einem aktuellen Beschluss vom 18. November 2025 klargestellt, dass ein hohes öffentliches Interesse an der Berichterstattung über mögliche Einflussnahmen der chinesischen Regierung auf das China-Bild in Deutschland besteht.

    Die Entscheidung betrifft einen Fall, in dem ein in Deutschland lebender, gebürtiger Chinese gegen eine wissenschaftliche Stiftung klagte, die ihn in einer Studie als Beispiel für die sogenannte „X-Arbeit“ nannte – ein Konzept, das die gezielte Einbindung chinastämmiger Personen in politische Diskurse im Ausland beschreibt. Das Gericht wies die Klage ab und bestätigte damit die Wissenschaftsfreiheit sowie das Informationsinteresse der Öffentlichkeit.

    (mehr …)
  • Fake-Profile: Haftung von Social-Media-Anbietern als mittelbare Störer

    Fake-Profile: Haftung von Social-Media-Anbietern als mittelbare Störer

    Die Verbreitung von Fake-Profilen in sozialen Netzwerken stellt Betroffene seit langem vor rechtliche und praktische Herausforderungen. Mit seinem Urteil vom 20. Januar 2026 (Aktenzeichen 18 U 2360/25) hat das Oberlandesgericht München klare Maßstäbe für die Verantwortung von Plattformbetreibern gesetzt. Das Gericht entschied, dass Social-Media-Anbieter als mittelbare Störer haften, wenn sie nach einer konkreten Beanstandung durch Betroffene nicht unverzüglich gegen Fake-Profile vorgehen, die Namen oder Bilder ohne Zustimmung nutzen. Die Entscheidung ist nicht nur wegen ihrer klaren Linie in der Störerhaftung bemerkenswert, sondern auch wegen ihrer Auslegung des Digital Services Act (DSA) und der Reichweite von Unterlassungsansprüchen.

    (mehr …)
  • LinkedIn-Kontakte kein Einfallstor für unerwünschte Werbung

    LinkedIn-Kontakte kein Einfallstor für unerwünschte Werbung

    Eine aktuelle Entscheidung des Amtsgerichts Düsseldorf vom 20. November 2025 (Aktenzeichen 23 C 120/25) thematisiert, ob ein indirekter LinkedIn-Kontakt als stillschweigende Einwilligung in Werbe-E-Mails interpretiert werden kann. Und Überraschung: Nein. Doch welche Beweispflichten gelten, wenn der Empfänger die Belästigung durch unerwünschte Nachrichten geltend macht? Man sieht hier, wie streng die Gerichte die Anforderungen an die Einwilligung in elektronische Werbung auslegen – und welche Risiken Unternehmen eingehen, wenn sie die Grenzen des Zulässigen überschreiten.

    (mehr …)
  • BGH zur Rolle von Geheimhaltungsanordnungen und Beweisvereitelung durch Prozessverhalten

    BGH zur Rolle von Geheimhaltungsanordnungen und Beweisvereitelung durch Prozessverhalten

    In der Entscheidung des Bundesgerichtshofs vom 15. Oktober 2025 (IV ZR 157/24) wird ein komplexes Zusammenspiel zwischen Geheimnisschutz, Beweisvereitelung und prozessualer Mitwirkungspflicht angesprochen, das die Notwendigkeit prozessual-strategischer Fähigkeiten betont.

    Im Mittelpunkt steht die Frage, unter welchen Umständen das Ausbleiben eines Prozessbevollmächtigten im Termin zur mündlichen Verhandlung als beweisvereitelndes Verhalten gewertet werden kann – insbesondere dann, wenn dadurch der Erlass einer notwendigen Geheimhaltungsanordnung verhindert wird. Man merkt an überraschender Stelle, wie eng prozessuale Sorgfaltspflichten mit materiellen Beweislastfragen verknüpft sind.

    (mehr …)
  • Individuelle Vereinbarungen vs. AGB: BGH zur Vorrangigkeit ausgehandelter Vertragsbestimmungen im Verhältnis zu begünstigten Dritten

    Individuelle Vereinbarungen vs. AGB: BGH zur Vorrangigkeit ausgehandelter Vertragsbestimmungen im Verhältnis zu begünstigten Dritten

    Die Entscheidung des Bundesgerichtshofs vom 20. November 2025 (I ZB 9/25) markiert für mich einen Wendepunkt im ohnehin kritischen Spannungsfeld zwischen individuell ausgehandelten Vertragsbestimmungen und Allgemeinen Geschäftsbedingungen – insbesondere dann, wenn Dritte in den Genuss vertraglicher Rechte kommen.

    Der Leitsatz der Entscheidung bringt es auf den Punkt: Selbst im Verhältnis zu begünstigten Dritten können individuell ausgehandelte Klauseln als vorrangige Individualvereinbarungen im Sinne des § 305b BGB gelten, sofern deren Interessen im Verhandlungsprozess hinreichend gewahrt wurden. Damit gibt der BGH klare Konturen für die Abgrenzung zwischen AGB-Kontrolle und Vertragsfreiheit in mehrseitigen Rechtsbeziehungen vor:

    Zwischen den Vertragsparteien eines Vertrags zugunsten Dritter individuell ausgehandelte Vertragsbestimmungen können auch im Verhältnis zum begünstigten Dritten als nach § 305b BGB gegenüber Allgemeinen Geschäftsbedingungen vorrangige Individualvereinbarung angesehen werden, wenn die Interessen des Dritten bei den Vertragsverhandlungen von dem Versprechensempfänger gegenüber dem Versprechenden gewahrt wurden, so dass der Dritte nicht als in ihrer Verhandlungsmacht unterlegene Vertragspartei anzusehen ist. So verhält es sich, wenn in einem zwischen einer Konzerngesellschaft und einem Lieferanten individuell ausgehandelten Rahmenvertrag verbundenen Unternehmen der Konzerngesellschaft Rechte eingeräumt werden.

    (mehr …)
  • Verhaltensbedingte Kündigung wegen gelöschter Katzenfotos

    Verhaltensbedingte Kündigung wegen gelöschter Katzenfotos

    Die Frage, ob das Löschen betrieblicher Daten einen wichtigen Grund für eine fristlose Kündigung darstellen kann, ist in der arbeitsrechtlichen Praxis von hoher Relevanz. Besonders brisant wird es, wenn der Vorwurf auf Indizien beruht und der Arbeitgeber den Sachverhalt nicht hinreichend aufklärt. Das Arbeitsgericht Bocholt hat in einem aktuellen Urteil (1 Ca 459/25) entschieden, dass eine außerordentliche Kündigung wegen angeblich gelöschter Dateien unwirksam ist, wenn der Arbeitgeber den Tatvorwurf nicht substantiiert darlegt und den Arbeitnehmer nicht vorher anhört.

    (mehr …)
  • Weitergabe von Datenbank-Zugangsdaten im Konzern

    Weitergabe von Datenbank-Zugangsdaten im Konzern

    Datenbanken mit branchenspezifischen Informationen sind zu wertvollen Wirtschaftsgütern geworden, deren Nutzung oft an strenge Lizenzbedingungen geknüpft ist – aber was geschieht, wenn Zugangsdaten zu solchen Datenbanken innerhalb eines Konzerns weitergegeben werden, ohne dass eine zusätzliche Lizenz erworben wird? Handelt es sich dabei um einen unlauteren Wettbewerbsverstoß, eine Verletzung von Geschäftsgeheimnissen oder gar eine Urheberrechtsverletzung? Mit diesen Fragen setzte sich das Oberlandesgericht Nürnberg (3 U 158/25) in einem aktuellen Beschluss vom 18. Dezember 2025 auseinander.

    Der Fall betraf einen Anbieter einer kostenpflichtigen Datenbank mit gesundheitspolitischen Informationen, der gegen ein Pharmaunternehmen klagte, das Zugangsdaten an konzerninterne Mitarbeiter weitergegeben hatte. Das Gericht verneinte sowohl einen Verstoß gegen das Lauterkeitsrecht als auch gegen das Geschäftsgeheimnisgesetz und lehnte eine Urteilsveröffentlichung ab. Die Begründung des Senats zeigt, wie eng die Grenzen zwischen zulässiger interner Nutzung und unlauterem Marktverhalten gezogen sind – und wo die rechtlichen Instrumente des Schutzes von Datenbanken an ihre Grenzen stoßen.

    (mehr …)
  • CLOUD Act und EU-eEvidence VO im Vergleich

    CLOUD Act und EU-eEvidence VO im Vergleich

    Europa bekommt die eEvidence-Verordnung, mit der auch grenzüberschreitende Zugriffe auf Daten möglich sind. Nun darf man fragen, ob das mit dem US Cloud Act vergleichbar ist … und vor allem: Taugt das zur Entschärfung der Kritik am US Cloud Act? Zwar bewegen sich der US CLOUD Act und die EU-eEvidence-Verordnung im selben Themenkomplex, dem grenzüberschreitenden Zugriff auf elektronische Beweismittel, in ihrer Logik und in ihren Folgen für die Datensouveränität sind sie jedoch grundverschieden. Gerade deshalb verbietet sich eine Gleichsetzung, wie ich in einem Nebensatz kürzlich auch in einem Beitrag bei BeckNews klargestellt habe. Der CLOUD Act bleibt für europäische Akteure deutlich gefährlicher, auch wenn eEvidence die Schwelle für staatlichen Zugriff innerhalb der EU absenkt.

    (mehr …)
  • Verbot verkleideter Telekommunikationsanlagen und der „Smarte Futterautomat“

    Verbot verkleideter Telekommunikationsanlagen und der „Smarte Futterautomat“

    Eine immer noch weitgehend unbekannte Norm ist § 8 TDDSG wonach es verboten ist, Gegenstände herzustellen oder zu besitzen, die durch ihre äußere Verkleidung verschleiern, dass sie dazu dienen, andere auszuspionieren. Der Klassiker eines solch betroffenen Verhaltens sind Mikrofon oder Kamera verbaut in einem Kuli. In einem Verfahren, das einen Futterautomat mit integrierter Kamera und Mikrofon betraf, entschied nun das Verwaltungsgericht Köln (Az.: 1 L 2838/25) über die hier notwendige Abgrenzung zwischen zulässiger technischer Innovation und verbotener Überwachungstechnik – den die Bundesnetzagentur als verbotene Telekommunikationsanlage einstufte.

    In der Entscheidung werden grundlegende Fragen zur Auslegung des § 8 des Telekommunikations-Digitaldienstegesetzes (TDDDG) erörtert. Deutlich wird dabei, wie schwer sich Rechtsprechung und Verwaltung mit der Einordnung moderner „Smart Devices“ tun. Ich selbst kommentiere die Strafbarkeit nach § 8 TDDDG im BeckOK-StPO, wobei ich vom Verwaltungsgericht in der vorliegenden Entscheidung auch als Fundstelle herangezogen werde. Die Norm wird auch bei sogenannten smarten Brillen noch eine deutliche Rolle spielen, was ich ebenfalls kommentiere. In der Literatur gehöre ich zu den Skeptikern, da ich der Auffassung bin, dass der Einbau einer einfachen, nicht generell wahrnehmbaren LED keinen Schutz vor einer Strafbarkeit bietet.

    (mehr …)
  • Haftung von Cookie-Drittanbietern bei mangelnder Einwilligung

    Haftung von Cookie-Drittanbietern bei mangelnder Einwilligung

    Das Oberlandesgericht Frankfurt hat mit Urteil vom 11. Dezember 2025 (Aktenzeichen 6 U 81/23) eine Entscheidung zur Haftung von Drittanbietern für die Setzung von Cookies ohne Einwilligung des Nutzers getroffen. Es geht im Kern um die Frage, ob Technologieunternehmen, die im Hintergrund Cookies auf Endgeräten speichern, selbst als Normadressaten des § 25 Telemedien-Datenschutz-Durchführungsgesetzes (TDDDG) anzusehen sind – und damit für Verstöße gegen die Einwilligungspflicht haften.

    Diese erste obergerichtliche Entscheidung klärt nicht nur die Reichweite der Norm, sondern setzt auch Maßstäbe für die zivilrechtliche Durchsetzbarkeit von Unterlassungs- und Schadensersatzansprüchen. Besonders bemerkenswert ist die klare Positionierung des Senats: Selbst wenn ein Drittanbieter vertraglich mit dem Webseitenbetreiber vereinbart hat, Cookies nur bei Vorliegen einer Einwilligung zu setzen, entbindet dies nicht von der eigenen Verantwortung.

    (mehr …)
  • Probleme mit der Update-Pflicht in der Ökodesign-Verordnung?

    Probleme mit der Update-Pflicht in der Ökodesign-Verordnung?

    Eine aktuelle Kontroverse um die Reichweite der Update‑Pflichten für Smartphones – ausgelöst durch die restriktive Auslegung der Ökodesign‑Verordnung (EU) 2023/1670 durch einen bekannten Hersteller – legt eine deutliche Spannung zwischen dem unionsrechtlichen Ziel und seiner technischen Umsetzung im Sekundärrecht offen. Oder einfacher gesagt: Während die EU darauf hinwirkt, die Lebensdauer digitaler Produkte zu verlängern, scheinen einige Hersteller vor allem darin engagiert, die Grenzen dieser neuen Pflichten auszuloten.

    Zum Thema „Rechtliche Grundlagen von Softwareupdates und -upgrades” habe ich in AnwZert ITR 16/2025 Anm. 3 übrigens einen Beitrag veröffentlicht. Dieser konzentriert sich allerdings auf die zivilrechtlichen Fragestellungen.

    (mehr …)
  • Täuschungsvorwurf: ChatGPT in der Schule

    Täuschungsvorwurf: ChatGPT in der Schule

    Das Verwaltungsgericht Hamburg hat mit Beschluss vom 15. Dezember 2025 (Aktenzeichen 2 E 8786/25) klargestellt, dass die unzulässige Verwendung von LLM („KI“) als Täuschungshandlung gewertet werden kann – selbst wenn explizite Verbote fehlen. Dabei ging es um einen Schüler, der ein Lesetagebuch mithilfe von KI erstellte und dafür die Note „ungenügend“ erhielt.

    Hinweis: Es ist eine von mehreren Entscheidungen zum Thema und weitere werden folgen. Ich gehe hart mit unserem Bildungssystem aber auch unserer Justiz ins Gericht, die wie andere Ewiggestrige versuchen, durch schlichtes Verleugnen die Zeit anzuhalten. Aber weder Verleugnen noch Verbote helfen, wir müssen lernen, mit dieser Neuen Welt zu lernen – und Schulen, die noch zu unfähig sind, klare KI-Regeln vorzugeben und KI-Lernmethoden zu vermitteln, stehen da an erster Front.

    (mehr …)
  • Vorlage des BGH an den EuGH: Dynamische IP-Adressen in der DSGVO

    Vorlage des BGH an den EuGH: Dynamische IP-Adressen in der DSGVO

    Der BGH (VI ZR 258/24) hat dem Gerichtshof der Europäischen Union (EuGH) drei zentrale Fragen zur Vorabentscheidung vorgelegt, die nicht nur die juristische Debatte um den Personenbezug dynamischer IP-Adressen neu entfachen, sondern auch die Reichweite von Schadensersatzansprüchen nach Art. 82 DSGVO kritisch hinterfragen. Im Kern geht es um die Spannung zwischen technischer Realität, unionsrechtlichen Schutzstandards und der Gefahr missbräuchlicher Anspruchsgeltendmachung. Die Vorlage berührt die Praxis tausender Website-Betreiber, die sich mit automatisierten Abmahnungen konfrontiert sehen.

    (mehr …)