23.04.2025
Koalitionsvertrag 2025: Das plant die neue Regierung zu Datenschutz und IT-Sicherheit
Was plant die künftige Regierung beim Datenschutz und der IT-Sicherheit? Der neue Koalitionsvertrag von CDU/CSU und SPD bringt weitreichende Neuerungen: zentrale Datenschutzaufsicht, neue Regeln für KMU und Ehrenamt, Reform der DSGVO – und schärfere Maßnahmen zur Cyberabwehr. Lesen Sie, welche Weichen jetzt für die Datenpolitik der kommenden Jahre gestellt werden.
Dr. Philipp Siedenburg
Operating Partner
Was steht zum Datenschutz im Koalitionsvertrag?
1. Zentralisierung der Datenschutzaufsicht
Die Datenschutzaufsicht soll grundlegend reformiert und künftig beim Bundesdatenschutzbeauftragten gebündelt werden. Die Behörde soll dabei unter der neuen Bezeichnung „Bundesbeauftragte für Datennutzung, Datenschutz und Informationsfreiheit“ firmieren. Dadurch soll eine einheitlichere Auslegung und Durchsetzung datenschutzrechtlicher Vorschriften erreicht werden.
2. Gesetzliche Verankerung der Datenschutzkonferenz
Die Datenschutzkonferenz (DSK), das koordinierende Gremium der Datenschutzaufsichtsbehörden von Bund und Ländern, soll künftig gesetzlich im Bundesdatenschutzgesetz (BDSG) verankert werden. Damit soll ihre Rolle gestärkt und eine bessere Zusammenarbeit ermöglicht werden.
3. Erleichterungen für KMU, Ehrenamt und risikoarme Verarbeitung
Die Koalition beabsichtigt, die bestehenden Spielräume der DSGVO zu nutzen, um die Anforderungen für kleine und mittlere Unternehmen, ehrenamtliche Tätigkeiten sowie nicht-kommerzielle Datenverarbeitung zu reduzieren. Beispielsweise sollen risikoarme Datenverarbeitungen, wie etwa Kundenlisten von Handwerksbetrieben, von bestimmten Verpflichtungen ausgenommen werden.
4. Ersatz aufwändiger Einwilligungen durch Widerspruchslösungen
Die neue Bundesregierung will in Zukunft vermehrt auf sogenannte „komfortable Widerspruchslösungen“ setzen, etwa bei der Nutzung staatlicher digitaler Angebote. Dadurch sollen komplexe Einwilligungsprozesse vermieden und die Nutzerfreundlichkeit erhöht werden.
5. Anstoß einer europäischen Reform der DSGVO
Auf EU-Ebene strebt die Koalition eine Reform der Datenschutz-Grundverordnung an. Ziel ist es, nicht-kommerzielle sowie risikoarme Datenverarbeitungen vom vollen Anwendungsbereich auszunehmen. Damit soll eine pragmatischere und verhältnismäßigere Regulierung etabliert werden.
Kostenfreie Expertise im E-Mail-Postfach
Alle wichtigen Neuigkeiten zu Datenschutz, Informationssicherheit, KI und Datenstrategien einmal monatlich bequem im E-Mail-Postfach – natürlich kostenlos.
Was steht zur Informationssicherheit im Koalitionsvertrag?
1. Novellierung des BSI-Gesetzes
Die Koalition plant eine umfassende Überarbeitung des Gesetzes über das Bundesamt für Sicherheit in der Informationstechnik (BSI). Diese soll insbesondere die Vorgaben der EU-NIS-2-Richtlinie umsetzen und die Kompetenzen des BSI im Bereich der nationalen IT-Sicherheit erweitern.
2. Stärkung aktiver Cyberabwehrfähigkeiten
Zur besseren Verteidigung gegen digitale Bedrohungen soll der Aufbau aktiver Cyberabwehrmaßnahmen vorangetrieben werden, soweit dies im Rahmen des Grundgesetzes zulässig ist. Dadurch sollen staatliche Stellen reaktionsfähiger und resilienter gegenüber Angriffen aus dem Cyberraum werden.
3. Strengere Vorgaben für kritische Infrastrukturen
Für Betreiber kritischer Infrastrukturen sollen neue Sicherheitsstandards eingeführt werden, die den Einsatz ausschließlich vertrauenswürdiger Komponenten vorschreiben. Damit soll eine technologische Souveränität gewährleistet und Abhängigkeiten reduziert werden.
Bereit für Datenschutz-Beratung, die Sie nicht bremst – sondern weiterbringt?
Im Gespräch mit unseren JuristInnen gewinnen Sie nicht nur Sicherheit, sondern Klarheit über Ihre nächsten Schritte.
Was steht zur Datenpolitik im Koalitionsvertrag?
1. Förderung datenschutzfreundlicher Technologien
Die Koalition beabsichtigt, Privacy Enhancing Technologies (PETs) stärker zu fördern. Diese Technologien sollen datenschutzfreundliche Innovationen ermöglichen, indem sie etwa Anonymisierung, Pseudonymisierung oder föderierte Analyseverfahren unterstützen.
2. Einführung eines „Datengesetzbuchs“
Ein zentrales Anliegen ist die Einführung eines „Datengesetzbuchs“, das bestehende Regelungen systematisieren und zusammenführen soll. Ziel ist es, mehr Klarheit und Kohärenz im Umgang mit Daten zu schaffen.
3. Rechtsanspruch auf Open Data
Für öffentliche Stellen soll ein Rechtsanspruch auf die Bereitstellung offener Daten eingeführt werden. Damit soll die Datenverfügbarkeit erhöht und der Nutzen staatlich erhobener Informationen für Wirtschaft, Forschung und Zivilgesellschaft gesteigert werden.
4. Einsatz von Datentreuhändern
Mit dem Ziel, Vertrauen in Datennutzung zu stärken, plant die Koalition die Etablierung von Datentreuhandmodellen. Diese sollen als intermediäre Instanzen zwischen Datengebern und -nutzern fungieren und insbesondere bei sensiblen Daten für rechtssichere und faire Verarbeitungsprozesse sorgen.
Fazit
Ob, wann und in welchem Umfang es der neuen Regierung gelingen wird, die angestrebten Ziele umzusetzen, wird sich zeigen. Grundsätzlich bieten die Koalitionspläne jedoch Chancen, den Datenschutz und die Datennutzung praxisfreundlicher zu gestalten und die Resilienz von kritischen Infrastrukturen zu stärken.
Bereit für Datenschutz-Beratung, die Sie nicht bremst – sondern weiterbringt?
Im Gespräch mit unseren JuristInnen gewinnen Sie nicht nur Sicherheit, sondern Klarheit über Ihre nächsten Schritte.
Weitere Neuigkeiten
24.03.2026
EDPB-Studie zum Recht auf Löschung: Warum Art. 17 DSGVO in der Praxis oft zum Problem wird
Der EDPB hat in einer europaweiten Prüfaktion untersucht, wie Organisationen das Recht auf Löschung tatsächlich umsetzen. Das Ergebnis: Viele Probleme liegen nicht im Gesetzestext, sondern in Prozessen, Fristen, Backups und unklaren Zuständigkeiten.
16.03.2026
Cyber Resilience Act: Erste Meldepflichten gelten schon ab September 2026
Viele Unternehmen planen ihre Cyber-Resilience-Act-Compliance erst für 2027. Doch eine zentrale Pflicht greift früher: Ab dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle innerhalb kurzer Fristen melden. Wer dafür keine Prozesse vorbereitet hat, gerät schnell unter Druck.
Weiterlesen … Cyber Resilience Act: Erste Meldepflichten gelten schon ab September 2026
13.03.2026
Datenstrategie: Der unterschätzte Erfolgsfaktor für skalierbare KI-Projekte
Viele Unternehmen investieren in KI-Tools – und scheitern trotzdem an instabilen Modellen, fehlender Akzeptanz oder regulatorischen Hürden. Der eigentliche Hebel liegt woanders: in einer belastbaren Datenstrategie. Warum sie über Erfolg oder Stillstand von KI-Projekten entscheidet – und wie Sie sie gezielt aufbauen.
Weiterlesen … Datenstrategie: Der unterschätzte Erfolgsfaktor für skalierbare KI-Projekte