Swiss Room · Einordnung
EU-Digitalregulierung
Was dieser Artikel Ihnen zeigt
Die zeitliche Abfolge der EU-Digitalregulierung – wann was gilt und was kommt.
EU-Digitalregulierung
Die folgende Tabelle gibt einen priorisierten Überblick über die relevantesten EU-Regulierungen, ihre Fristen und die konkrete Handlungsnotwendigkeit für KMU. Die Einschätzung der KMU-Relevanz ist auf typische Schweizer KMU mit EU-Marktanbindung ausgerichtet.
| Jahr | Regulierung | Wer betroffen? | KMU-Relevanz | Was tun? |
|---|---|---|---|---|
| 2025 | NIS2 | ICT-intensive KMU als Lieferanten EU-regulierter Unternehmen | hoch | Cybermaßnahmen dokumentieren, Risikoanalyse, IR-Prozess |
| 2025 | Digital Omnibus | Alle mit GDPR-Pflichten | mittel | GDPR-Prozesse überprüfen, Cookie-Regeln anpassen |
| 2025/26 | DORA | Finanzdienstleister & ICT-Provider für Banken/Versicherungen | selektiv hoch | ICT-Risk-Framework, Tests, Drittanbieter-Management |
| Aug 2026 | AI Act – Transparenz | Alle mit KI-Systemen im Einsatz | mittel | KI-Systeme kennzeichnen, Datenherkunft dokumentieren |
| 2027 | AI Act – Hochrisiko | Anbieter/Deployer von High-Risk-KI | hoch | Konformitätsverfahren, Logging, Human Oversight |
| Dez 2027 | CRA | Hersteller von Software und Hardware mit digitalen Elementen | sehr hoch | SBOM, CVD-Prozess, Secure-by-Design, ENISA-Meldung |
| 2025–27 | Data Act | Hersteller vernetzter Produkte, Cloud-Anbieter | mittel | Datenzugangs-API, Verträge, Cloud-Switching-Klauseln |
| 2026–28 | CSRD | Tech-KMU durch Lieferketten indirekt berichtspflichtig | wachsend | ESG-Reporting vorbereiten, Lieferantenfragebogen |
| 2025 – Security | NIS2 und DORA setzen den Massstab für Informationssicherheit und Resilienz. ISO 27001 als Basis aufbauen. |
|---|---|
| 2026 – KI & Transparenz | AI-Act-Transparenzpflichten treffen fast alle, die KI einsetzen. Inventar der KI-Systeme erstellen. |
| 2027 – Produktsicherheit | CRA und Data Act werden verpflichtend. Softwarehersteller müssen SBOMs, CVD-Prozesse und Secure-by-Design belegen. |
Dieser Leitfaden ersetzt keine Rechtsberatung.