23.04.2025
Koalitionsvertrag 2025: Das plant die neue Regierung zu Datenschutz und IT-Sicherheit
Was plant die künftige Regierung beim Datenschutz und der IT-Sicherheit? Der neue Koalitionsvertrag von CDU/CSU und SPD bringt weitreichende Neuerungen: zentrale Datenschutzaufsicht, neue Regeln für KMU und Ehrenamt, Reform der DSGVO – und schärfere Maßnahmen zur Cyberabwehr. Lesen Sie, welche Weichen jetzt für die Datenpolitik der kommenden Jahre gestellt werden.
Dr. Philipp Siedenburg
Operating Partner
Was steht zum Datenschutz im Koalitionsvertrag?
1. Zentralisierung der Datenschutzaufsicht
Die Datenschutzaufsicht soll grundlegend reformiert und künftig beim Bundesdatenschutzbeauftragten gebündelt werden. Die Behörde soll dabei unter der neuen Bezeichnung „Bundesbeauftragte für Datennutzung, Datenschutz und Informationsfreiheit“ firmieren. Dadurch soll eine einheitlichere Auslegung und Durchsetzung datenschutzrechtlicher Vorschriften erreicht werden.
2. Gesetzliche Verankerung der Datenschutzkonferenz
Die Datenschutzkonferenz (DSK), das koordinierende Gremium der Datenschutzaufsichtsbehörden von Bund und Ländern, soll künftig gesetzlich im Bundesdatenschutzgesetz (BDSG) verankert werden. Damit soll ihre Rolle gestärkt und eine bessere Zusammenarbeit ermöglicht werden.
3. Erleichterungen für KMU, Ehrenamt und risikoarme Verarbeitung
Die Koalition beabsichtigt, die bestehenden Spielräume der DSGVO zu nutzen, um die Anforderungen für kleine und mittlere Unternehmen, ehrenamtliche Tätigkeiten sowie nicht-kommerzielle Datenverarbeitung zu reduzieren. Beispielsweise sollen risikoarme Datenverarbeitungen, wie etwa Kundenlisten von Handwerksbetrieben, von bestimmten Verpflichtungen ausgenommen werden.
4. Ersatz aufwändiger Einwilligungen durch Widerspruchslösungen
Die neue Bundesregierung will in Zukunft vermehrt auf sogenannte „komfortable Widerspruchslösungen“ setzen, etwa bei der Nutzung staatlicher digitaler Angebote. Dadurch sollen komplexe Einwilligungsprozesse vermieden und die Nutzerfreundlichkeit erhöht werden.
5. Anstoß einer europäischen Reform der DSGVO
Auf EU-Ebene strebt die Koalition eine Reform der Datenschutz-Grundverordnung an. Ziel ist es, nicht-kommerzielle sowie risikoarme Datenverarbeitungen vom vollen Anwendungsbereich auszunehmen. Damit soll eine pragmatischere und verhältnismäßigere Regulierung etabliert werden.
Kostenfreie Expertise im E-Mail-Postfach
Alle wichtigen Neuigkeiten zu Datenschutz, Informationssicherheit, KI und Datenstrategien einmal monatlich bequem im E-Mail-Postfach – natürlich kostenlos.
Was steht zur Informationssicherheit im Koalitionsvertrag?
1. Novellierung des BSI-Gesetzes
Die Koalition plant eine umfassende Überarbeitung des Gesetzes über das Bundesamt für Sicherheit in der Informationstechnik (BSI). Diese soll insbesondere die Vorgaben der EU-NIS-2-Richtlinie umsetzen und die Kompetenzen des BSI im Bereich der nationalen IT-Sicherheit erweitern.
2. Stärkung aktiver Cyberabwehrfähigkeiten
Zur besseren Verteidigung gegen digitale Bedrohungen soll der Aufbau aktiver Cyberabwehrmaßnahmen vorangetrieben werden, soweit dies im Rahmen des Grundgesetzes zulässig ist. Dadurch sollen staatliche Stellen reaktionsfähiger und resilienter gegenüber Angriffen aus dem Cyberraum werden.
3. Strengere Vorgaben für kritische Infrastrukturen
Für Betreiber kritischer Infrastrukturen sollen neue Sicherheitsstandards eingeführt werden, die den Einsatz ausschließlich vertrauenswürdiger Komponenten vorschreiben. Damit soll eine technologische Souveränität gewährleistet und Abhängigkeiten reduziert werden.
Bereit für Datenschutz-Beratung, die Sie nicht bremst – sondern weiterbringt?
Im Gespräch mit unseren JuristInnen gewinnen Sie nicht nur Sicherheit, sondern Klarheit über Ihre nächsten Schritte.
Was steht zur Datenpolitik im Koalitionsvertrag?
1. Förderung datenschutzfreundlicher Technologien
Die Koalition beabsichtigt, Privacy Enhancing Technologies (PETs) stärker zu fördern. Diese Technologien sollen datenschutzfreundliche Innovationen ermöglichen, indem sie etwa Anonymisierung, Pseudonymisierung oder föderierte Analyseverfahren unterstützen.
2. Einführung eines „Datengesetzbuchs“
Ein zentrales Anliegen ist die Einführung eines „Datengesetzbuchs“, das bestehende Regelungen systematisieren und zusammenführen soll. Ziel ist es, mehr Klarheit und Kohärenz im Umgang mit Daten zu schaffen.
3. Rechtsanspruch auf Open Data
Für öffentliche Stellen soll ein Rechtsanspruch auf die Bereitstellung offener Daten eingeführt werden. Damit soll die Datenverfügbarkeit erhöht und der Nutzen staatlich erhobener Informationen für Wirtschaft, Forschung und Zivilgesellschaft gesteigert werden.
4. Einsatz von Datentreuhändern
Mit dem Ziel, Vertrauen in Datennutzung zu stärken, plant die Koalition die Etablierung von Datentreuhandmodellen. Diese sollen als intermediäre Instanzen zwischen Datengebern und -nutzern fungieren und insbesondere bei sensiblen Daten für rechtssichere und faire Verarbeitungsprozesse sorgen.
Fazit
Ob, wann und in welchem Umfang es der neuen Regierung gelingen wird, die angestrebten Ziele umzusetzen, wird sich zeigen. Grundsätzlich bieten die Koalitionspläne jedoch Chancen, den Datenschutz und die Datennutzung praxisfreundlicher zu gestalten und die Resilienz von kritischen Infrastrukturen zu stärken.
Bereit für Datenschutz-Beratung, die Sie nicht bremst – sondern weiterbringt?
Im Gespräch mit unseren JuristInnen gewinnen Sie nicht nur Sicherheit, sondern Klarheit über Ihre nächsten Schritte.
Weitere Neuigkeiten
11.08.2026
IT-Sicherheitskonzept erstellen: Aufbau, 7 Schritte und Muster-Struktur
Weiterlesen … IT-Sicherheitskonzept erstellen: Aufbau, 7 Schritte und Muster-Struktur
05.08.2026
Share Deal im Beratungshaus: Data Valuation, Informationssicherheit und ISO 27001
Bei Beratungshäusern liegt ein großer Teil des enterprise value in Methoden, Projekterfahrung, Kundenwissen und wiederverwendbaren Informationsbeständen. Diese intangible assets liegen häufig in Cloud-Plattformen, Wissensdatenbanken, Projekttools und KI-Anwendungen. Ob daraus skalierbares Know-how oder eine teure Altlast wird, entscheidet eine integrierte data due diligence aus Datenschutz, Informationssicherheit, ISO 27001, Rechteprüfung und Data Governance.
Weiterlesen … Share Deal im Beratungshaus: Data Valuation, Informationssicherheit und ISO 27001
29.07.2026
Share Deal in Aerospace & Defense: Data Valuation, Informationssicherheit und ISO 27001
In Aerospace & Defense können Konstruktionsdaten, Testnachweise, Wartungsinformationen und Lieferkettenwissen den enterprise value wesentlich prägen. Gleichzeitig hängen Produktzulassung, Lieferfähigkeit und Aftermarket-Services von Vertraulichkeit, Integrität und Verfügbarkeit technischer Informationen ab. Eine private equity due diligence muss deshalb Datenrechte, Informationssicherheit, ISO 27001, Cyberresilienz und langfristige Nutzbarkeit in einem Bewertungsmodell zusammenführen.