Digital Omnibus: EU-Entwurf könnte Widerspruchsrecht in der DSGVO streichen
Veröffentlicht am: 24.09.2026 um 22:13 Uhr | Redaktion boerse-global.de
Der Europäische Datenschutzbeauftragte Wojciech Wiewiórowski hat deutliche Kritik an den aktuellen Entwicklungen zum sogenannten Digital Omnibus geäußert. Ein bekannt gewordener Entwurf der Gesetzgebung sieht weitreichende Änderungen an der Datenschutz-Grundverordnung (DSGVO) vor.
Nach Angaben von Wiewiórowski würde der Entwurf in Artikel 88bis (zuvor 88c) sämtliche zusätzlichen Schutzmaßnahmen streichen. Davon betroffen sei auch das unbedingte Widerspruchsrecht der Bürger. Der Datenschutzbeauftragte mahnte an, dass der Digital Omnibus verantwortungsvolle Innovationen fördern sollte, anstatt Kernkonzepte oder Sicherheitsvorkehrungen zu verwässern.
Ratspräsidentschaft forciert Datenverarbeitung für KI
Ein Kompromissvorschlag der irischen EU-Ratspräsidentschaft sieht vor, die Verarbeitung personenbezogener Daten für die Entwicklung und den Betrieb von Künstlicher Intelligenz (KI) auf Grundlage des „berechtigten Interesses“ der Verantwortlichen zu erlauben. Eine technische Diskussion zu diesem Vorhaben ist im EU-Rat für den 25. September 2026 angesetzt.
Gewerkschaften und Aktivisten, darunter Max Schrems, warnten bereits davor, dass diese Änderungen primär großen Marktteilnehmern mit massiven Datenmengen zugutekommen würden.
Die Organisation EDRi und 13 weitere zivilgesellschaftliche Gruppen wiesen in einem offenen Brief an die EU-Mitgliedstaaten auf die Risiken hin. Sie beziehen sich dabei auf Kompromisspapiere der irischen Präsidentschaft vom 3. September 2026 und einen überarbeiteten Text vom 21. September 2026.
Laut EDRi gefährden der neue Artikel 25a und der Erwägungsgrund 27 den Schutz der DSGVO. Die Grenze zwischen Pseudonymisierung und Anonymisierung werde verwischt, was dazu führen könne, dass dieselben Daten je nach Akteur unterschiedlich eingestuft werden. Dies höhle grundlegende Rechte wie Auskunft, Berichtigung und Widerspruch aus und führe zu Rechtsunsicherheit in globalen Datenketten.
Zudem kritisierte die Organisation, dass automatisierte Privacy-Signale gestrichen würden, während Ausnahmen für den Zugriff auf Geräte ohne Einwilligung ausgeweitet werden sollen. In diesem Zusammenhang verwies EDRi auf die Einschätzung eines Microsoft-Managers, der das Scraping von Daten für KI-Zwecke intern als massiven Diebstahl von Arbeit bezeichnet habe.
Die neuen EU-Regeln stellen Unternehmen vor große Herausforderungen bei der rechtssicheren Entwicklung und Nutzung von KI-Systemen. Dieser kostenlose Umsetzungsleitfaden bietet einen kompakten Überblick über alle Anforderungen, Pflichten und Fristen des EU AI Acts. EU AI Act in 5 Schritten verstehen
Proteste gegen Deregulierung und „EU Inc“
Parallel zur Debatte um den Datenschutz protestierten in Brüssel hunderte Aktivisten des Europäischen Gewerkschaftsbundes (ETUC) vor den EU-Institutionen. Der Protest richtete sich gegen das geplante Gesetz „EU Inc“, das Unternehmensgründungen in Europa vereinfachen und vergünstigen soll.
Der ETUC argumentiert, dass der Vorschlag nationale Arbeitsgesetze und Sozialstandards bedrohe, da Unternehmen ein leichteres Regime nutzen könnten, um Arbeitnehmerrechte zu umgehen.
Nach Ansicht des Gewerkschaftsbundes enthält der aktuelle Text keine bindenden Anforderungen zur Einhaltung kollektiver Arbeitsrechte wie Mitbestimmung oder Tarifverhandlungen. Die geplante Digitalisierung des gesamten Unternehmenslebenszyklus könne zudem die Unternehmensführung vom tatsächlichen Arbeitsplatz entkoppeln.
Wirtschaftsvertreter hatten hingegen gefordert, das Gesetz nicht zu verwässern, um die globale Wettbewerbsfähigkeit zu stärken. Eine Finalisierung durch die EU-Staats- und Regierungschefs ist bis zum Jahresende vorgesehen.
Sicherheitsinitiativen in den USA und Expertenkritik
Während in Europa über Deregulierung diskutiert wird, verschärfen einzelne US-Bundesstaaten die Aufsicht. In Illinois unterzeichnete Gouverneur JB Pritzker eine Anordnung zur Einrichtung eines KI-Kabinetts.
Das Gremium aus Experten der Industrie, Wissenschaft und Ethik soll bis 2027 politische Vorschläge erarbeiten und Risiken für die kritische Infrastruktur analysieren. Pritzker forderte nationale Standards und verglich die Gefahren von KI mit denen von Atomwaffen.
Bereits im Juli wurde in Illinois der „Artificial Intelligence Safety Measures Act“ (SB 315) unterzeichnet, der Entwickler großer Frontier-Modelle zur Offenlegung von Sicherheitspraktiken und zur Meldung schwerwiegender Vorfälle verpflichtet. Bei Verstößen drohen Strafen von 1 Mio. US-Dollar beim ersten Verstoß und bis zu 3 Mio. US-Dollar bei weiteren Zuwiderhandlungen.
Während die Politik über neue Sicherheitsstandards debattiert, müssen Betriebe bereits jetzt auf die sich verändernden technologischen Risiken reagieren. Ein kostenloser Report klärt auf, welche rechtlichen Pflichten und Bedrohungen durch KI-Systeme Unternehmer aktuell kennen müssen. Kostenlosen KI-Verordnung Report jetzt herunterladen
Nick Clegg von Hiro Capital kritisierte unterdessen den EU AI Act bei einer Fachkonferenz in Amsterdam als unzureichend koordiniert. Er verglich die Gesetzgebung mit dem Bau eines Flugzeugs während des Fluges, da der Entwurf vor dem Durchbruch generativer KI erstellt worden sei.
Clegg warnte vor Wettbewerbsnachteilen für europäische Firmen durch die Zersplitterung der Aufsicht über 27 nationale Datenschutzbehörden. Er forderte die Konzentration auf konkrete Risiken wie Cybersicherheit und begrüßte die Einrichtung internationaler Hotlines für KI-Vorfälle. Er gab an, dass US-Hyperscaler täglich etwa 2 Mrd. US-Dollar in Infrastruktur investieren, während geplante europäische Großprojekte bei etwa 30 Mrd. US-Dollar über fünf Jahre lägen. Das Problem für Europa liege dabei weniger beim Talent als bei der Skalierbarkeit.
