Es trifft den IT-Leiter mittelständischer Unternehmen mit voller Wucht in dem Moment, in dem er aussteigen will: Die Daten liegen bei einem US-Hyperscaler, die Schnittstellen sind proprietär, das Datenformat ist anbieterspezifisch, und ein Wechsel würde Monate dauern und Unsummen kosten. Wer einmal drin ist, kommt kaum wieder heraus. Genau diese Erfahrung – über Jahre als unvermeidlicher Preis der Cloud hingenommen – steht seit September 2025 unter einem neuen rechtlichen Vorzeichen. Die Europäische Union hat das Lock-in zum Regelungsgegenstand erklärt, und damit verschiebt sich die Cloud-Compliance vom freiwilligen Risikomanagement hin zu einer Pflichtenlage, die jeden Anbieter und mittelbar jeden Nutzer betrifft.
(mehr …)Schlagwort: Compliance
Compliance bezeichnet die Einhaltung von gesetzlichen Bestimmungen, Regeln und Standards sowie ethischen Grundsätzen innerhalb eines Unternehmens oder einer Organisation. Dabei geht es insbesondere um die Vermeidung von Gesetzes- und Regelverstößen, aber auch um die Sicherstellung von Transparenz und Integrität in allen Geschäftsprozessen. Die Umsetzung von Compliance-Anforderungen ist mittlerweile in vielen Branchen und Unternehmen ein zentrales Thema und kann durch entsprechende Maßnahmen und Schulungen sichergestellt werden.
Als Rechtsanwaltskanzlei für IT-Compliance und Wirtschaftsstrafrecht sind wir darauf spezialisiert, unsere Mandanten optimal zu beraten und zu vertreten. Wir verstehen die komplexen Anforderungen und Herausforderungen, denen Unternehmen und Organisationen in diesen Bereichen gegenüberstehen und bieten daher eine umfassende Beratung und Betreuung.
Unser erfahrenes Team besteht aus spezialisierten Rechtsanwältinnen und Rechtsanwälten mit langjähriger Erfahrung in den Bereichen IT-Compliance und Wirtschaftsstrafrecht. Wir unterstützen unsere Mandanten bei der effektiven Umsetzung von Compliance-Anforderungen, um mögliche Risiken zu minimieren und Haftungsansprüchen vorzubeugen.
Wir bieten unseren Mandanten eine maßgeschneiderte Beratung und Betreuung, die auf ihre spezifischen Bedürfnisse zugeschnitten ist. Wir unterstützen sie bei der Implementierung von Compliance-Systemen, der Überprüfung von Geschäftsprozessen und der Schulung von Mitarbeitern.
Weiterhin vertreten wir unsere Mandanten auch in strafrechtlichen Angelegenheiten, insbesondere bei Verdacht auf Wirtschaftskriminalität. Wir setzen uns engagiert für ihre Interessen ein und begleiten sie während des gesamten Verfahrens. Unsere Kanzlei zeichnet sich durch hohe Fachkompetenz, Zuverlässigkeit und Diskretion aus.
Anwaltskanzlei Ferner Alsdorf: Kontakt zu Rechtsanwalt Ferner im Raum Aachen
- Spezialisierung auf Straf- & IT-Recht sowie Cybercrime
- Wir übernehmen von Privatpersonen ausschließlich Strafverteidigungen in ausgewählten Bereichen – und sind für Unternehmen im (Wirtschafts‑)Strafrecht, Softwarerecht inkl. IT-Vertragsrecht, Cyberstrafrecht und Cybersicherheitsrecht beratend tätig.
- Fachlich hochqualifiziert: Alle unsere Strafverteidiger sind Fachanwälte für Strafrecht; RA JF ist zudem Fachanwalt für IT-Recht mit fortlaufenden Publikationen und Lehrbeauftragter für IT-Compliance und Wirtschaftsstrafrecht (FH Aachen)
- Kontakt per Telefon indem Sie einen Rückruf buchen oder per Mail an kontakt@ferner-alsdorf.de – Termine nur nach Vereinbarung und kein Kontakt per SMS!


KI-Verordnung (2026)
Die KI-Verordnung („KI-VO“, auch „AI-Act“ – VO (EU) 2024/1689) ist seit dem 1. August 2024 in Kraft und wird im Sommer 2026 in ihrer Substanz wirksam. Mit der politischen Einigung zum sogenannten KI-Omnibus vom 7. Mai 2026 verschiebt der Unionsgesetzgeber zentrale Pflichten für Hochrisiko-Systeme; gleichzeitig erweitert er den Verbotskatalog und zieht die Kennzeichnungspflichten für synthetische Inhalte vor. Im Folgenden möchte ich die Verordnung in ihrem aktuellen Stand einordnen und beschreiben, was Geschäftsführungen und Compliance-Abteilungen (voraussichtlich) in den nächsten Monaten beachten müssen.
Hinweis: Der Beitrag wurde im Mai 2026 neu gefasst und hat den Stand 14. Mai 2026, berücksichtigt also die Trilogeinigung zum KI-Omnibus.
(mehr …)
EVB-IT: Open Source wird zum Standard
Was die modernisierten EVB-IT für die öffentliche Beschaffung mit Open Source bedeuten
Ende März 2026 hat der Bund die wichtigsten Vertragsvorlagen für IT-Beschaffung grundlegend überarbeitet. Wer Software an die öffentliche Hand liefert – oder als Behörde beschafft – sollte die neuen Spielregeln kennen. Sie verschieben nicht nur Detailklauseln, sondern eine grundsätzliche Logik … wofür es auch an der Zeit war.
(mehr …)
OLG Hamm zur KI-Werbung: Wer den Chatbot einsetzt, haftet für seine Aussagen
Das Oberlandesgericht Hamm (4. Zivilsenat, Urteil vom 12.05.2026 – 4 UKl 3/25) hatte zu klären, ob ein Unternehmen für irreführende Aussagen eines auf seiner Website eingebundenen KI‑Chatbots lauterkeitsrechtlich einsteht. Der Senat bejaht dies klar und qualifiziert die Antworten des Chatbots als eigene geschäftliche Handlungen der Betreiberin – mit weitreichenden Folgen für den Einsatz von KI im Marketing.
(mehr …)
Cyber Resilience Act als Ende der analogen Fabrik
Wer eine Maschine baut, denkt an Stahl, Hydraulik und Steuerungslogik. Dass er künftig auch an Firewalls, Schwachstellenscans und automatische Sicherheitsupdates denken muss, markiert einen Epochenwechsel im europäischen Produktsicherheitsrecht. Der Cyber Resilience Act der Europäischen Union verlangt von Herstellern vernetzter Produkte, was ihnen bislang weitgehend fremd war: lebenslange digitale Verantwortung für das, was sie auf den Markt bringen. Für den Maschinen- und Anlagenbau, das industrielle Rückgrat Europas, ist das mehr als ein regulatorisches Update. Es ist ein Paradigmenwechsel, der Geschäftsmodelle, Lieferketten und das Selbstverständnis einer ganzen Branche auf den Prüfstand stellt.
(mehr …)
Zerschlagung des globalen Datenleak-Forums LeakBase
Gerade berichten die Ermittler stolz von einer erfolgten Zerschlagung von LeakBase, was wieder mal ein beachtlicher Schritt im Kampf gegen datengetriebene Cyberkriminalität ist – und zugleich den Druck auf all jene erhöht, die in dieser Szene bislang auf vermeintliche Anonymität vertraut haben. Für Unternehmen wie für individuelle Nutzer ist dieser Schlag gegen eines der größten Foren für gestohlene Zugangsdaten und Hacking-Tools allerdings kein Anlass zur Entwarnung, sondern ein Signal, die eigene Risikoexposition und Strafbarkeitsrisiken neu zu bewerten.
(mehr …)
Steuerstrafrecht: Umsatzsteuerkarussell und Luxus PKW 2026
Aktuelle EPPO-Ermittlungen im Ermittlungsverfahren „Emily“ zeigen, wie anfällig der europäische Binnenmarkt für hochprofessionelle Umsatzsteuerkarusselle ist – und wie schnell aus scheinbar normalen Autogeschäften ein strafbares Organisationsdelikt mit existenzbedrohenden Einziehungsrisiken werden kann.
(mehr …)
Auslegungsprobleme beim Begriff KI-System
Europa hat sich mit der KI-Verordnung ein ehrgeiziges Regelwerk gegeben, das weltweit Maßstäbe setzen soll. Doch ausgerechnet an der Stelle, an der Klarheit am nötigsten wäre, herrscht Nebel. Was genau ein „KI-System“ ist und wo die Grenze zu herkömmlicher Software verläuft, vermag bis heute niemand verlässlich zu sagen. Das ist ein strukturelles Defizit, mit dem die gesamte Architektur der Regulierung untergraben wird.
(mehr …)
Gesetzentwurf zur Stärkung der Cybersicherheit 2026
In einem aktuellen Entwurf eines „Gesetzes zur Stärkung der Cybersicherheit“ wird den Schwerpunkt der deutschen Cyberpolitik spürbar in Richtung einer aktiven Gefahrenabwehr im Netz verschoben – mit massiven neuen Befugnissen für BKA, Bundespolizei und BSI, aber auch mit spürbaren Folgen für Unternehmen und offene Fragen für Bürgerrechte.
(mehr …)
Entwicklung der Kryptokriminalität 2026
Die Kryptomärkte sind aus der Nische herausgewachsen – und mit ihnen die Kriminalität. 2025 markieren die verfügbaren Daten eine Zäsur: Die absoluten Volumina krimineller Kryptotransaktionen steigen teils sprunghaft, gleichzeitig sinkt der relative Anteil am Gesamtmarkt weiter in den Bereich von rund einem Prozent. Kryptowährungen sind damit kein Sonderphänomen mehr, sondern fester Bestandteil sowohl legaler Wertschöpfung als auch organisierter Kriminalität.
(mehr …)
Physical AI – Wenn Künstliche Intelligenz Hände und Füße bekommt
Im BMW-Werk Leipzig stehen, wie das Handelsblatt berichtet, seit Februar 2026 humanoide Roboter am Band. In der Hyundai-Fabrik in Georgia sortiert der Atlas von Boston Dynamics Dachträger weitgehend ohne menschliche Hilfe. Und NVIDIA-Chef Jensen Huang proklamierte auf der CES 2026, der „ChatGPT-Moment für die Robotik“ sei gekommen. Was nach Science-Fiction klingt, wird gerade zum Gegenstand industrieller Routineplanung – und wirft eine Reihe rechtlicher Fragen auf, die das bestehende Regulierungsgerüst an seine Grenzen bringen.
(mehr …)
Razzien im Sicherheitsgewerbe 2026: Was hinter den Vorwürfen steckt – und welche strafrechtlichen Risiken drohen
Am 25. Februar 2026 haben Einsatzkräfte des Zolls und der Steuerfahndung in sieben Bundesländern Wohn- und Geschäftsräume von Sicherheitsunternehmen und Dienstleistern durchsucht. Hintergrund ist der Verdacht, dass über ein Geflecht aus Scheinrechnungen über Jahre Schwarzlöhne gezahlt, Sozialversicherungsbeiträge vorenthalten und Steuern hinterzogen wurden. Nach Angaben der Finanzkontrolle Schwarzarbeit (FKS) und der Staatsanwaltschaft Frankfurt am Main wurden sechs Tatverdächtige im Alter zwischen 24 und 52 Jahren festgenommen, der vorläufig bezifferte Schaden liegt bei über 3,1 Millionen Euro.
(mehr …)




