Kategorien
Compliance IT-Vertragsrecht Künstliche Intelligenz (KI) Softwarerecht

KI-Verordnung

Die KI-Verordnung („KI-VO“, auch „AI-Act“ – VO (EU) 2024/1689) ist seit dem 1. August 2024 in Kraft und wird im Sommer 2026 in ihrer Substanz wirksam. Mit der politischen Einigung zum sogenannten KI-Omnibus vom 7. Mai 2026 verschiebt der Unionsgesetzgeber zentrale Pflichten für Hochrisiko-Systeme; gleichzeitig erweitert er den Verbotskatalog und zieht die Kennzeichnungspflichten für synthetische…WeiterlesenKI-Verordnung

Kategorien
Digitale Beweismittel eSpionage & Wirtschaftsspionage

Hessendata, Palantir und der digitale Ermittlungsstaat (Update)

Mit Palantir zwischen Effizienzversprechen und Grundrechtsgrenzen: Die Digitalisierung macht vor der Strafverfolgung nicht halt. Mit Systemen wie „Hessendata“, einer auf der Plattform „Gotham“ von Palantir Technologies basierenden Software, sind polizeiliche Ermittlungsbehörden in der Lage, Daten aus verschiedensten Quellen in Sekunden zu durchleuchten, zu verknüpfen und visuell aufzubereiten. Was früher Tage oder Wochen manueller Recherche erforderte,…WeiterlesenHessendata, Palantir und der digitale Ermittlungsstaat (Update)

Kategorien
Cybercrime Blog

Europols Schatten-IT: Wie die EU-Polizeibehörde jahrelang am Datenschutz vorbei ermittelte

Eine internationale Recherche von Solomon, CORRECTIV und Computer Weekly hat nun offengelegt, was schon länger gemunkelt wurde: dass Europol über Jahre hinweg eine parallele IT-Infrastruktur betrieben hat, in der sensibelste personenbezogene Daten ohne die rechtlich vorgeschriebenen Sicherheits- und Datenschutzmechanismen verarbeitet wurden. Im Zentrum des Vorgangs steht nicht nur ein technisches Versagen, sondern die Frage, wie…WeiterlesenEuropols Schatten-IT: Wie die EU-Polizeibehörde jahrelang am Datenschutz vorbei ermittelte

Kategorien
IT-Sicherheit Künstliche Intelligenz (KI)

KI und Cybersicherheit

Im Frühjahr 2026 hat sich im Verhältnis von Künstlicher Intelligenz und IT-Sicherheit etwas verschoben, das über den üblichen Takt technischer Innovation hinausgeht. Anthropic stellte mit „Claude Mythos Preview“ ein Modell vor, das in OpenBSD eine 27 Jahre alte Schwachstelle aufspürte, in FFmpeg eine seit 16 Jahren schlummernde Lücke fand und insgesamt Tausende Schwachstellen in Betriebssystemen…WeiterlesenKI und Cybersicherheit

Kategorien
Digital Life Künstliche Intelligenz (KI)

KI-Agenten als Innentäter: Wie OpenClaw & Co. zum Haftungs- & Sicherheitsrisiko werden

KI steht aktuell vorwiegend für Chatbots, die Texte schreiben oder Präsentationen vorbereiten, doch die wirklich brisante Entwicklung spielt sich an anderer Stelle ab: bei agentischen KI‑Systemen, die nicht nur antworten, sondern handeln – E‑Mails verschicken, Software installieren, Konfigurationen ändern, Kalender pflegen und eigenständig im Unternehmensnetzwerk operieren. Die neue Frage im Umgang mit KI sollte daher…WeiterlesenKI-Agenten als Innentäter: Wie OpenClaw & Co. zum Haftungs- & Sicherheitsrisiko werden

Kategorien
Digital Life Künstliche Intelligenz (KI)

Biometrische Überwachung im Iran

In Teheran und anderen iranischen Städten haben Bilder jubelnder Menschen nach dem Tod von Ali Khamenei weltweit Aufmerksamkeit erregt – nicht wegen der Berichterstattung der staatlichen Medien, sondern wegen der stillen Begleiter im Hintergrund: Kameras, die längst nicht mehr nur aufzeichnen, sondern identifizieren. Eine aktuelle, internationale Recherchekooperation um Forbidden Stories und Le Monde legt offen,…WeiterlesenBiometrische Überwachung im Iran

Kategorien
Cybercrime Blog

Zerschlagung des globalen Datenleak-Forums LeakBase

Gerade berichten die Ermittler stolz von einer erfolgten Zerschlagung von LeakBase, was wieder mal ein beachtlicher Schritt im Kampf gegen datengetriebene Cyberkriminalität ist – und zugleich den Druck auf all jene erhöht, die in dieser Szene bislang auf vermeintliche Anonymität vertraut haben. Für Unternehmen wie für individuelle Nutzer ist dieser Schlag gegen eines der größten…WeiterlesenZerschlagung des globalen Datenleak-Forums LeakBase

Kategorien
Datenrecht Datenschutzrecht Digital Life Digitale Beweismittel DSGVO-Strafrecht

Databroker Files & ADINT: Smartphones als frei verfügbares Spionagewerkzeug

Aktuelle Enthüllungen, die französische, deutsche und internationale Journalisten im Dezember 2025 unter dem Titel Databroker Files veröffentlicht haben, zeigen ein Sicherheitsproblem von historischer Dimension: Sie belegen in krasser Form, wie Werbe- und Standortdaten, eigentlich für „personalisiertes Marketing“ erhoben, eingesetzt werden könnten, um Geheimdienstmitarbeiter, Militärangehörige und selbst das unmittelbare Umfeld von Präsident Emmanuel Macron bis an…WeiterlesenDatabroker Files & ADINT: Smartphones als frei verfügbares Spionagewerkzeug

Kategorien
Digital Life Digitale Beweismittel Medien- & Presserecht

Weisses Haus nutzt Deepfake für Diskreditierung

KI-manipulierte Bilder als Instrument staatlicher Propaganda Wieder einmal aus den USA wird deutlich gemacht, wie die (noch bestehende) Grenze zwischen authentischer Dokumentation und synthetischer Fiktion zunehmend in einer Weise verschwimmt, die demokratiepolitisch hochproblematisch ist: ein aktueller Vorfall aus den Vereinigten Staaten illustriert dies mit beunruhigender Deutlichkeit: Das Weiße Haus verbreitete über seine offiziellen Social-Media-Kanäle ein…WeiterlesenWeisses Haus nutzt Deepfake für Diskreditierung

Kategorien
Softwarerecht Urheberrecht

Weitergabe von Datenbank-Zugangsdaten im Konzern

Datenbanken mit branchenspezifischen Informationen sind zu wertvollen Wirtschaftsgütern geworden, deren Nutzung oft an strenge Lizenzbedingungen geknüpft ist – aber was geschieht, wenn Zugangsdaten zu solchen Datenbanken innerhalb eines Konzerns weitergegeben werden, ohne dass eine zusätzliche Lizenz erworben wird? Handelt es sich dabei um einen unlauteren Wettbewerbsverstoß, eine Verletzung von Geschäftsgeheimnissen oder gar eine Urheberrechtsverletzung? Mit…WeiterlesenWeitergabe von Datenbank-Zugangsdaten im Konzern

Kategorien
Compliance Softwarerecht

Opensource-Software-Compliance

Open-Source-Software-Compliance samt Opensource-Lizenzen: Open-Source-Software (OSS) hat in den letzten Jahren massiv an Bedeutung gewonnen. Unternehmen nutzen OSS aus verschiedenen Gründen: Dazu zählen Kosteneinsparungen, der Zugang zu hochwertigen Technologien und die Möglichkeit, auf einer breiten Basis von Entwicklern aufzubauen. Doch der Einsatz von OSS bringt auch Herausforderungen mit sich, insbesondere im Bereich der Compliance. In diesem…WeiterlesenOpensource-Software-Compliance

Kategorien
IT-Vertragsrecht Softwarerecht

Rechtliche Aspekte und Handlungsempfehlungen für IT-Projekte

Ihr Rechtsanwalt für IT-Projekte: IT-Projekte sind komplexe Vorhaben, die eine Vielzahl rechtlicher Fragestellungen aufwerfen. Diese reichen von urheberrechtlichen Themen bis hin zu vertraglichen Regelungen, die sowohl während der Durchführung als auch beim Abbruch eines Projekts relevant werden können. In diesem Beitrag beleuchte ich als Fachanwalt für IT-Recht die wichtigsten rechtlichen Aspekte in einem kurzen Überblick…WeiterlesenRechtliche Aspekte und Handlungsempfehlungen für IT-Projekte

Kategorien
Cybercrime Blog

Online-Netzwerk „764“: Digitale Gewalt als System

Die Aufdeckung des Netzwerks „764“ erschüttert gegenwärtig die internationale Öffentlichkeit. Was zunächst wie ein obskures Online-Phänomen wirkte, offenbart sich bei näherer Betrachtung als ein systematisch operierendes, ideologisch aufgeladenes Täterkollektiv, das Minderjährige gezielt psychisch zersetzt, sexuell ausbeutet und in Einzelfällen bis in den Suizid treibt. Die aktuellen Ermittlungen in den USA und Deutschland zeigen nicht nur…WeiterlesenOnline-Netzwerk „764“: Digitale Gewalt als System

Kategorien
Arbeitsrecht Geschäftsgeheimnis IT-Prozess

Schutz von Geschäftsgeheimnissen im Kündigungsschutzverfahren

Die Entscheidung des Landesarbeitsgerichts Hessen vom 13. Oktober 2025 (18 Ta 699/25) betrachtet die Herausforderungen, die mit dem Schutz von Geschäftsgeheimnissen in arbeitsgerichtlichen Verfahren verbunden sind. Im Mittelpunkt steht die Frage, unter welchen Voraussetzungen eine Information als geheimhaltungsbedürftig eingestuft werden kann und wann eine bloße abstrakte Umschreibung nicht ausreicht, um den Schutz des § 273a…WeiterlesenSchutz von Geschäftsgeheimnissen im Kündigungsschutzverfahren

Kategorien
Compliance Datenrecht IT-Vertragsrecht

Data Spaces und Datenpooling

Daten als strategischer Rohstoff: Ob in der Industrie 4.0, im Gesundheitswesen oder bei der Entwicklung von KI-Systemen – die Fähigkeit, Daten sicher, effizient und rechtlich einwandfrei zu teilen, entscheidet über Wettbewerbsfähigkeit und Innovationskraft. Zwei Konzepte stehen dabei im Fokus: Data Spaces und Datenpooling. Beide verfolgen das Ziel, Daten für mehrere Akteure nutzbar zu machen, tun…WeiterlesenData Spaces und Datenpooling