Die "zwei Arten" von Datenschutzrisiken

Obwohl der risikobasierte Ansatz bei der Umsetzung datenschutzrechtlicher Vorgaben nicht direkt aus dem Gesetz hervorgeht, ist es übliche Praxis, risikoreichere Verarbeitungsaktivitäten intensiver und detaillierter zu adressieren.

Es gilt, zwei Perspektiven zu berücksichtigen: Zum einen die direkten Risiken für das Unternehmen, das personenbezogene Daten verarbeitet, und zum anderen die betroffenen Personen, für die aus der DSGVO zahlreiche Schutzbestimmungen resultieren. Beide Sichtweisen erfordern einen methodisch unterschiedlichen Ansatz.

Weiterlesen

Daten niederländischer Behörden von Microsoft an das US-Repräsentantenhaus weitergegeben

Daten niederländischer Behörden von Microsoft an das US-Repräsentantenhaus weitergegeben

Betroffen sind die Daten von MitarbeiterInnen der niederländischen Datenschutzbehörde und Wettbewerbsbehörde, also genau von den Personen welche die EU-Digitalregulierung umsetzen. Ende Mai wurde bekannt, dass Microsoft personenbezogene Daten niederländischer Behördenmitarbeiter an das US-Repräsentantenhaus weitergegeben hat. Betroffen sind ausgerechnet jene Personen, die europäische Digitalregulierung durchsetzen. Der Fall ist kein Randereignis, sondern

Von Michael Mrak
Wenn Kalifornien europäisch denkt

Wenn Kalifornien europäisch denkt

Ein KI-Erlass und die Strahlkraft des europäischen Regulierungsmodells Am 21. Mai 2026 hat der kalifornische Gouverneur Gavin Newsom eine Executive Order unterzeichnet, die den Bundesstaat verpflichtet, Beschäftigte, Kleinunternehmen und Gemeinden auf die wirtschaftlichen Verwerfungen durch künstliche Intelligenz vorzubereiten. Der Erlass mobilisiert Behörden, Arbeitsmarktexperten, Ökonominnen, Universitäten und die Industrie, um frühzeitig

Von Michael Mrak