Actuell

IRM360 B.V. 28 November 2025

Führungskräfte: Der EU AI Act ist bereits in Kraft – ist Ihre Organisation bereit?

Die europäischen Vorschriften für Cybersicherheit, Datenschutz, Daten und KI folgen in rasantem Tempo aufeinander. NIS2, DORA, CER, CRA … Für viele Führungskräfte wird es zunehmend schwieriger, den Überblick zu behalten und die richtigen Prioritäten zu setzen.

Bei IRM360 erhalten wir regelmäßig Fragen von Führungskräften und Managern:

  • Müssen wir jetzt schon dem AI Act, NIS2 oder DORA entsprechen?

  • Was bedeutet der AI Act für unsere Systeme und Prozesse?

  • Fallen unsere Produkte unter die CRA?

Ein schnell wachsendes und komplexes Regulierungsumfeld

Organisationen geraten immer häufiger in ein Geflecht aus zunehmender Gesetzgebung rund um Cybersicherheit, Datenschutz, künstliche Intelligenz und digitale Governance.
Die EU hat in den vergangenen Jahren ein umfangreiches Regelwerk eingeführt, das direkten Einfluss auf Geschäftsabläufe, Risikomanagement und Compliance hat.

Wichtige Rahmenwerke sind unter anderem: NIS2/CBW, CER, DORA, DSA & DMA, DGA, CRA, eIDAS 2.0 sowie der EU AI Act.

Der EU AI Act ist inzwischen in Kraft, doch viele Organisationen haben noch zu wenig Einblick in die kommenden Verpflichtungen. Das Gesetz wird in den nächsten zwei Jahren schrittweise eingeführt. Das erfordert jetzt Klarheit:

  • Welche KI-Systeme setzen Sie ein?

  • Welche Risiken sind damit verbunden?

  • Welche bestehenden Prozesse unterliegen künftig strengeren Anforderungen?

  • Und mindestens genauso wichtig: Sind Ihre Mitarbeitenden ausreichend geschult, um mit diesen neuen Vorgaben zu arbeiten?

Auch der Unterschied zwischen einer Verordnung (AI Act, DORA, DMA, DSA – direkt gültig) und einer Richtlinie (NIS2 – erfordert nationale Umsetzung) bestimmt, wie schnell Ihre Organisation nachweislich compliant sein muss.

Die möglichen Sanktionen sind erheblich: hohe Bußgelder, betriebliche Einschränkungen und Reputationsschäden.

Wie IRM360 unterstützt

Mit unserer CyberManager-Software übersetzen wir all diese Rahmenwerke in konkrete Richtlinien, Kontrollmaßnahmen und kontinuierliches Monitoring — effizient und zukunftssicher.

Unsere integrierte Plattform für Risikobewusstsein wurde um neue E-Learning-Module erweitert, darunter KI-Awareness und — im Rahmen von NIS2 — Trainings für Management & Vorstand.
Darüber hinaus führen wir AIMS (AI Management System) ein: ein vollständig neues Managementsystem, das Organisationen bei der Einhaltung der KI-Gesetzgebung unterstützt.

💬 Möchten Sie über Ihre Situation sprechen? Senden Sie uns gerne eine Nachricht.

#compliance #NIS2 #AIAct #DORA #CRA #cybersecurity #privacy #digitaleResilienz #IRM360 #riskmanagement