
Ein aktuelles Gutachten bestätigt erneut, dass Daten, die von US-Unternehmen oder deren europäischen Tochtergesellschaften in der EU gehostet werden, trotz gegenteiliger Marketingaussagen weiterhin dem Zugriff durch US-Behörden unterliegen. Damit bleiben erhebliche Risiken für die Datensouveränität europäischer Unternehmen und öffentlicher Stellen bestehen.
Vor diesem Hintergrund fordert der Bundesverband IT-Mittelstand (BITMi) die Bundesregierung auf, aus den wiederholt belegten rechtlichen Unsicherheiten klare Konsequenzen zu ziehen und die digitale Souveränität Deutschlands und Europas konsequent umzusetzen.
Nach Einschätzung des BITMi bieten insbesondere Unternehmen mit Sitz, Management und Eigentümerstruktur in Europa die höchste Rechtssicherheit bei der Speicherung und Verarbeitung sensibler Daten. Sie seien daher die verlässlichste Option für Organisationen, die Wert auf Datenschutz, Compliance und strategische Unabhängigkeit legen.
Diese Woche ist das Rechtsgutachten „Zur US-Rechtslage zum weltweiten Datenzugriff von US-Behörden“ der Universität Köln im Auftrag des Bundesministerium des Inneren und für Heimat (BMI) publik geworden. Dieses belegt erneut zweifelsfrei:
US-Behörden können auf in der EU gehostete Daten von US-Unternehmen und deren europäischen Tochtergesellschaften zugreifen.
Der Bundesverband IT-Mittelstand e.V. (BITMi) möchte dieses Gutachten zum Anlass nehmen, um Unternehmen, aber insbesondere auch die Bundesregierung, mit Nachdruck anzuhalten, ihren Bekenntnissen zur Digitalen Souveränität Taten folgen zu lassen. Denn Datensouveränität und Datenschutz sind eine entscheidende Grundlage für unsere digitale Resilienz und diese können US-Konzerne nachweislich nicht in dem Maße garantieren wie EU-Unternehmen. Denn reine Standort- oder Marketingversprechen reichen nicht aus, um Digitale Souveränität zu garantieren – solange Anbieter über Konzernstrukturen oder Geschäftsbeziehungen eng an die USA gebunden sind, bleibt der Zugriff von US-Behörden auf europäische Daten ein reales Risiko.
„Bezeichnend ist, dass es sich dieses Mal um einen von der Bundesregierung beauftragten Bericht handelt, der bereits seit März vorliegt. Wir fordern insbesondere die Politik nachdrücklich dazu auf, daraus Konsequenzen zu ziehen: Für die Wahl digitaler Lösungen in Behörden und Verwaltung müssen Resilienz, Datensouveränität und Europarechtstreue entscheidende Auswahlkriterien sein und die heimische Digitalwirtschaft muss gestärkt werden “, kommentiert Christian Gericke, Vizepräsident des BITMi, das Gutachten.
Das Gutachten schließt nicht aus, dass auch EU-Unternehmen, die auf dem US-Markt beispielsweise mit Niederlassungen tätig sind, von US-Behörden aufgefordert werden könnten, in der EU gespeicherte Daten herauszugeben.
„US-Behörden können versuchen, Druck auszuüben, wenn sie vor Ort Angriffsflächen finden. Vollstreckungsmöglichkeiten haben US-Behörden auf EU-Territorium jedoch nicht“, erklärt Rasmus Keller, Sprecher der BITMi-Fachgruppe IT-Recht. „Unternehmen, die in der EU ihren Sitz haben, mit europäischer Führungs- und Eigentümerstruktur sind rechtlich die erste Wahl für die sichere Speicherung und Verarbeitung von Daten. Eine geringe Präsenz auf dem US-Markt steigert darüber hinaus die wirtschaftliche Unabhängigkeit von EU-Anbietern“, so Keller.
Weitere Informationen: Bundesverband IT-Mittelstand e.V. (BITMi), Pascalstraße 6, 52076 Aachen, kontakt@bitmi.de, Tel.: 0241/1 89 05 58, Fax: 0241/1 89 05 55, Internet: www.bitmi.de
Rechtsgutachten-zur-us-rechtslage_geschwaerzt
Auszüge!
Lesen Sie auch:
Bild/Quelle: https://depositphotos.com/de/home.html
Fachartikel

Prompt-Injection: Wenn KI-Systeme ihre Anweisungen vergessen

AWS IAM Identity Center: IPv6-Unterstützung für direkte Netzwerkverbindungen

Sicherheitslücke in MCP-Servern: Wie unbeschränkte URI-Aufrufe Cloud-Infrastrukturen gefährden

Sicherheitszertifizierungen: Mehr als nur Siegel – Warum unabhängige Prüfungen im Backup-Geschäft unverzichtbar sind

Push-Spam-Netzwerk: 57 Millionen Protokolle offenbaren globales Werbe-Betrugsschema
Studien

Deutsche Unicorn-Gründer bevorzugen zunehmend den Standort Deutschland

IT-Modernisierung entscheidet über KI-Erfolg und Cybersicherheit

Neue ISACA-Studie: Datenschutzbudgets werden trotz steigender Risiken voraussichtlich schrumpfen

Cybersecurity-Jahresrückblick: Wie KI-Agenten und OAuth-Lücken die Bedrohungslandschaft 2025 veränderten
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum
Whitepaper

Insider-Risiken in Europa: 84 Prozent der Hochrisiko-Organisationen unzureichend vorbereitet

ETSI veröffentlicht weltweit führenden Standard für die Sicherung von KI

Allianz Risk Barometer 2026: Cyberrisiken führen das Ranking an, KI rückt auf Platz zwei vor

Cybersecurity-Jahresrückblick: Wie KI-Agenten und OAuth-Lücken die Bedrohungslandschaft 2025 veränderten

NIS2-Richtlinie im Gesundheitswesen: Praxisleitfaden für die Geschäftsführung
Hamsterrad-Rebell

Cyberversicherung ohne Datenbasis? Warum CIOs und CISOs jetzt auf quantifizierbare Risikomodelle setzen müssen

Identity Security Posture Management (ISPM): Rettung oder Hype?

Platform Security: Warum ERP-Systeme besondere Sicherheitsmaßnahmen erfordern

Daten in eigener Hand: Europas Souveränität im Fokus









