Europa hat sich mit der KI-Verordnung ein ehrgeiziges Regelwerk gegeben, das weltweit Maßstäbe setzen soll. Doch ausgerechnet an der Stelle, an der Klarheit am nötigsten wäre, herrscht Nebel. Was genau ein „KI-System“ ist und wo die Grenze zu herkömmlicher Software verläuft, vermag bis heute niemand verlässlich zu sagen. Das ist ein strukturelles Defizit, mit dem die gesamte Architektur der Regulierung untergraben wird.
(mehr …)Schlagwort: Richtlinie
Eine Richtlinie im Sinne des EU-Rechts ist ein Rechtsakt, der von der Europäischen Union erlassen wird, um den Mitgliedstaaten bestimmte Ziele oder Ergebnisse vorzuschreiben, die diese in nationales Recht umsetzen müssen. Eine Richtlinie gibt also bestimmte Ziele vor, überlässt aber den Mitgliedstaaten die Wahl der Mittel zur Erreichung dieser Ziele.
Im Gegensatz dazu ist eine Verordnung ein Rechtsakt der EU, der unmittelbar in jedem Mitgliedstaat gilt, ohne dass es einer nationalen Umsetzung bedarf. Eine Verordnung hat somit unmittelbare Wirkung in den Mitgliedstaaten und ist für alle Bürger und Unternehmen in der EU verbindlich.
Der Unterschied zwischen einer Richtlinie und einer Verordnung besteht also darin, dass eine Richtlinie von den Mitgliedstaaten in nationales Recht umgesetzt werden muss, während eine Verordnung unmittelbar in den Mitgliedstaaten gilt.
Anwaltskanzlei Ferner Alsdorf: Kontakt zu Rechtsanwalt Ferner im Raum Aachen
- Spezialisierung auf Straf- & IT-Recht sowie Cybercrime
- Wir übernehmen von Privatpersonen ausschließlich Strafverteidigungen in ausgewählten Bereichen – und sind für Unternehmen im (Wirtschafts‑)Strafrecht, Softwarerecht inkl. IT-Vertragsrecht, Cyberstrafrecht und Cybersicherheitsrecht beratend tätig.
- Fachlich hochqualifiziert: Alle unsere Strafverteidiger sind Fachanwälte für Strafrecht; RA JF ist zudem Fachanwalt für IT-Recht mit fortlaufenden Publikationen und Lehrbeauftragter für IT-Compliance und Wirtschaftsstrafrecht (FH Aachen)
- Kontakt per Telefon indem Sie einen Rückruf buchen oder per Mail an kontakt@ferner-alsdorf.de – Termine nur nach Vereinbarung und kein Kontakt per SMS!


Physical AI – Wenn Künstliche Intelligenz Hände und Füße bekommt
Im BMW-Werk Leipzig stehen, wie das Handelsblatt berichtet, seit Februar 2026 humanoide Roboter am Band. In der Hyundai-Fabrik in Georgia sortiert der Atlas von Boston Dynamics Dachträger weitgehend ohne menschliche Hilfe. Und NVIDIA-Chef Jensen Huang proklamierte auf der CES 2026, der „ChatGPT-Moment für die Robotik“ sei gekommen. Was nach Science-Fiction klingt, wird gerade zum Gegenstand industrieller Routineplanung – und wirft eine Reihe rechtlicher Fragen auf, die das bestehende Regulierungsgerüst an seine Grenzen bringen.
(mehr …)
Wirtschaftsspionage und die Wirtschaft: Aufgaben für das Management
Die Wirtschaft steckt mitten in einer digitalen Umbruchphase. Wertvolle Informationen liegen heute nicht mehr in verschlossenen Archiven, sondern in vernetzten Systemen, auf mobilen Endgeräten und in der Cloud. Wer hier Daten verliert, verliert nicht nur Know-how, sondern oft auch Marktposition und Verhandlungsmacht. Wirtschaftsspionage – ob man sie klassisch oder als „eSpionage“ bezeichnet – ist damit kein fernes Szenario mehr, sondern ein sehr konkretes Risiko für jedes Unternehmen, das mit sensiblen Informationen arbeitet.
Die moderne Wirtschaftsspionage ist dabei längst nicht mehr ausschließlich das Werk konkurrierender Unternehmen. Immer häufiger sind staatliche Akteure involviert, die gezielt Informationen aus Unternehmen abziehen – sei es, um die eigene Wirtschaft zu stärken oder geopolitische Ziele zu verfolgen. In diesem Kontext verschwimmen die Grenzen zwischen Wirtschaftsspionage, Cyberwar und staatlich gesteuerten Hackerangriffen.
(mehr …)
Frist für die NIS‑2‑Registrierung 2026
Die aktuell auslaufende Frist für die NIS‑2‑Registrierung beim BSI bis zum 6. März 2026, auf die etwa Heise hinweist, ist nicht nur ein IT‑Termin, sondern ein sehr handfestes Compliance‑Thema für die Geschäftsleitung. Rund 29.000 Unternehmen und Organisationen in Deutschland müssen bis dahin registriert sein – andernfalls drohen Aufsichtsmassnahmen und Bußgelder.
(mehr …)
NIS2-Umsetzung in Deutschland 2026
Die EU‑Richtlinie (EU) 2022/2555 („NIS2-Richtlinie“) ist seit Ende 2022 in Kraft und soll in allen Mitgliedstaaten ein hohes, einheitliches Niveau der Cybersicherheit etablieren. Deutschland hat lange gezögert – nun ist zum Jahreswechsel 2025/2026 mit dem Gesetz zur Umsetzung der NIS‑2‑Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung (NIS2‑RLUG) der große Wurf erfolgt: Das Gesetz wurde am 5. Dezember 2025 im Bundesgesetzblatt verkündet und ist am 6. Dezember 2025 in Kraft getreten.
Damit endet eine lang anhaltende Phase von Entwürfen und politischen Manövern, inklusive des gescheiterten NIS2UmsuCG, und beginnt eine Phase verbindlicher Pflichten mit spürbaren Aufsichts‑ und Sanktionsrisiken. Für das Management bedeutet dies: NIS2 ist kein Zukunftsthema mehr, sondern ein geltender Rechtsrahmen, der unmittelbar in Strategie, Governance und Budgetplanung abgebildet werden muss.
Hinweis: Der Beitrag stammt ursprünglich aus dem Juni 2025 und wurde zuletzt im Februar 2026 aktualisiert.
(mehr …)
Einschleusen von Ausländern – Strafbarkeit nach §§ 96, 97 AufenthG
Wer wie ich in einer Grenzregion wie dem Dreiländereck Aachen – Belgien – Niederlande als Strafverteidiger tätig ist, begegnet Schleusungsdelikten mit einer Regelmäßigkeit, die andernorts kaum vorstellbar ist. Die Mandanten sind dabei so unterschiedlich wie die Sachverhalte selbst: vom verarmten Fahrer, der für 50 Euro Personen von Brüssel über die Grenze bringt, bis zum Glied einer international operierenden Schleuserorganisation, die Fluchtrouten über mehrere Kontinente koordiniert. Gemeinsam ist diesen Fällen, dass sie strafrechtlich unter die §§ 96, 97 AufenthG fallen – ein Normenkomplex, der in den vergangenen Jahren erheblich verschärft wurde und der in seiner dogmatischen Komplexität selbst erfahrene Strafjuristen vor Herausforderungen stellt.
Im Folgenden möchte ich eine Übersicht über die Strafbarkeit des Einschleusens von Ausländern bieten, die die durch das Rückführungsverbesserungsgesetz (RückVerbG) vom 21. Februar 2024 eingeführten Verschärfungen ebenso berücksichtigt, wie die aktuelle Rechtsprechung des Bundesgerichtshofs aus den Jahren 2024 und 2025 sowie die europarechtlichen Rahmenbedingungen, die das Schleusungsstrafrecht zunehmend prägen.
(mehr …)
EuGH klärt Verantwortlichkeit juristischer Personen bei Geldwäscheverstößen
Die Entscheidung des Europäischen Gerichtshofs vom 29. Januar 2026 in der Rechtssache C-291/24 markiert einen bedeutenden Einschnitt in der Auslegung der EU-Geldwäscherichtlinie: Im Zentrum steht die Frage, unter welchen Voraussetzungen juristische Personen für Verstöße gegen geldwäscherechtliche Pflichten haftbar gemacht werden können – und ob nationale Regelungen, die eine vorherige individuelle Schuldzuweisung an natürliche Personen verlangen, mit dem Unionsrecht vereinbar sind. Das Urteil hat weitreichende Konsequenzen für die Sanktionierungspraxis in den Mitgliedstaaten, insbesondere für Finanzinstitute, die sich zunehmend mit komplexen Compliance-Anforderungen konfrontiert sehen.
(mehr …)
Steuerliche Einordnung von Erträgen aus Krypto-Lending
Die Frage, wie Erträge aus der vorübergehenden entgeltlichen Überlassung von Kryptowerten – dem sogenannten Krypto-Lending – steuerlich zu behandeln sind, beschäftigt nun langsam die Gerichte und mit Urteil vom 10. September 2025 (Az. 3 K 194/23) hat das Finanzgericht Köln eine klare Position bezogen: Erträge aus dem Verleihen von Bitcoin unterfallen nicht den Einkünften aus Kapitalvermögen nach § 20 Abs. 1 Nr. 7 EStG, sondern sind als sonstige Einkünfte gemäß § 22 Nr. 3 EStG zu versteuern.
(mehr …)
Softwareupdates im Vertragsrecht
Software wird heute nicht mehr einmalig ausgeliefert und dann „fertig“ genutzt, sondern lebt von dauernden Updates – genau an dieser Schnittstelle zwischen Technik und Recht setzen meine beiden aktuellen juristischen Fachaufsätze an, die ich hier kurz vorstellen möchte. Denn die juristische Landschaft hat sich verändert und wo wir vor kurzem noch diskutieren mussten, ob und wann Softwareupdates überhaupt zwingend sind, mehrt sich inzwischen die Liste, woraus sich Pflichten zu Updates ergeben – während nicht jedes Update auch ein Update im juristischen Sinne ist, denn Veränderungen an Software können sogar verboten sein.
Hinweis: Die vertragliche Seite der Softwareupdates habe ich sowohl hier als auch hier im Detail vorgestellt.
(mehr …)
Bußgeld gegen juristische Personen: EuGH ändert die Marschrichtung (2026)
Der Europäische Gerichtshof hat mit seinem Urteil in der Rechtssache C-291/24 einen weiteren grundlegenden Schritt hin zu einem eigenständigen europäischen Unternehmenssanktionsrecht vollzogen. Ausgangspunkt war ein österreichisches Verfahren zu Geldwäschepflichtverstößen von Kreditinstituten, in dem die nationale Rechtslage eine Sanktionierung juristischer Personen davon abhängig machte, dass zuvor eine natürliche Person als „schuldige“ Verantwortliche festgestellt und im Spruch benannt wird.
Der EuGH hat dieses Modell klar verworfen – mit Konsequenzen weit über das österreichische Geldwäscherecht hinaus auch auf das europäische Datenschutz- und Sicherheitsrecht. Mit aufgeworfenen Fragen zum Bestand der bisherigen Handhabung des Bußgeldrechts in Deutschland.
(mehr …)
CO₂-Kompensation in der Werbung
Die Werbung mit Klimaneutralität und CO₂-Kompensation ist zu einem zentralen Instrument der Unternehmenskommunikation geworden – doch ihre rechtlichen Grenzen werden zunehmend enger gesteckt. Das Oberlandesgericht Düsseldorf hat mit seinem Urteil vom 4. Dezember 2025 (Az. 20 U 38/25) klargestellt, dass pauschale Versprechen zur CO₂-Kompensation bei Flügen irreführend sein können, wenn sie beim Verbraucher den Eindruck vollständiger Klimaneutralität erwecken. Die Sache ist interessant mit Blick auf die Bewertung umweltbezogener Werbeaussagen bei klarer Hervorhebung der Kompensation samt Betonung der hohen Anforderungen an Transparenz.
Das Thema des Greenwashing fasziniert mich juristisch, weswegen ich dazu publiziere – so konkret zum aktuellen Stand im Umweltwerberecht in jurisPR-ITR 21/2025 Anm. 6. Der Beitrag wurde im Februar 2026 aktualisiert.
(mehr …)
Zulässigkeit behördlicher Warnungen vor Software
Die Veröffentlichung behördlicher Sicherheitsbewertungen kann für Softwareanbieter existenzbedrohend sein – damit stellt sich die Frage der rechtlichen Zulässigkeit von behördlichen Warnungen vor Softwareprodukten. Doch auch wenn es ein kitisches Gebiet ist: nicht jede Warnung rechtfertigt einen vorbeugenden gerichtlichen Eingriff – das zeigt ein aktueller Beschluss des Verwaltungsgerichts Köln (1 L 3105/25) vom 2. Dezember 2025, den ich auch hier auf LinkedIn thematisiere.
Das Verwaltungsgericht entschied, dass ein Softwarehersteller nicht ohne Weiteres die Unterlassung einer geplanten behördlichen Produktbewertung verlangen kann, auch wenn diese negative Auswirkungen auf den Markt haben könnte. Der Fall wirft mal wieder grundsätzliche Fragen zum Thema auf: Wann ist vorbeugender Rechtsschutz gegen staatliches Informationshandeln zulässig? Und wo liegen die Grenzen zwischen legitimer Verbraucheraufklärung und unzumutbaren wirtschaftlichen Nachteilen für Unternehmen?
Bitte beachten Sie: In der hier noch zu berücksichtigenden alten Rechtslage waren behördliche Warnungen dieser Art im Kern in §7 BSIG (aF) – seit Dezember 2025, mit der Umsetzung der NIS2-Richtlinie, hat der Gesetzgeber dies ausdrücklich in § 13 BSIG normiert, wobei neu „Informationen über Verstöße besonders wichtiger Einrichtungen oder wichtiger Einrichtungen“ hinzugekommen sind. Daran ist zukünftig eine behördliche Warnung in dem Kontext zu messen. Der Beitrag wurde im Februar 2026 aktualisiert.
(mehr …)
Beachten Sie auch, dass die Entscheidung – unter Bezug auf meine Besprechung – bei „heise online“ aufgegriffen wurde.
Bundestag beschließt E-Evidence-Gesetz: Europäische Ermittler erhalten direkten Zugriff auf digitale Daten
Der Deutsche Bundestag hat Ende Januar 2026 das Gesetz zur Umsetzung der europäischen E-Evidence-Regelungen verabschiedet. Damit schafft Deutschland die rechtlichen Voraussetzungen für einen grundlegenden Wandel in der grenzüberschreitenden Strafverfolgung innerhalb der Europäischen Union und ab dem 18. August 2026 können Ermittlungsbehörden eines Mitgliedstaates erstmals direkt bei Diensteanbietern in anderen EU-Ländern elektronische Beweismittel anfordern – und zwar ohne den umständlichen Weg der klassischen Rechtshilfe beschreiten zu müssen.
Hinweis: Digitale Beweismittel sind mein Spezialgebiet und ich publiziere regelmäßig dazu – in Kürze wird von mir zur Umsetzung der eEvidence-VO ein detaillierter Fachaufsatz in der STRR erscheinen.
(mehr …)
Haftung von Suchmaschine für KI-generierte Suchergebnisse?
Beim Landgericht Frankfurt findet sich ein Urteil vom 10. September 2025 (Az: 2-06 O 271/25) mit einer beachtlichen Entscheidung zur Haftung von Suchmaschinenbetreibern für falsche KI-generierte Informationen: Im Mittelpunkt stand die Frage, ob ein marktbeherrschendes Unternehmen für unzutreffende, durch KI erstellte Übersichten in Suchergebnissen haftbar gemacht werden kann – und ob darin ein Missbrauch der Marktstellung liegt. Es ging also vor allem um kartellrechtliche Fragen.
(mehr …)
US-Ermittler mit Zugriff auf BitLocker-Wiederherstellungsschlüssel?
Microsoft hat in einem Strafverfahren US-Ermittlern BitLocker-Wiederherstellungsschlüssel geliefert wie Golem unter Berufung auf Forbes berichtet – und damit sicherlich ungewollt ein anschauliches Beispiel dafür geliefert, warum kryptographische Kronjuwelen in der Cloud grundsätzlich ein Risiko sind. Der Fall fügt sich nahtlos ein in eine unterschiedliche Reihe von Vorfällen, in denen Microsofts Schlüsselmanagement und Kommunikationspolitik Zweifel daran aufkommen lassen, ob zentrale Cloud-Schlüssel mit den Sicherheitsansprüchen von Unternehmen und sensiblen Berufsgruppen vereinbar sind.
(mehr …)

