
Ein aktuelles Gutachten bestätigt erneut, dass Daten, die von US-Unternehmen oder deren europäischen Tochtergesellschaften in der EU gehostet werden, trotz gegenteiliger Marketingaussagen weiterhin dem Zugriff durch US-Behörden unterliegen. Damit bleiben erhebliche Risiken für die Datensouveränität europäischer Unternehmen und öffentlicher Stellen bestehen.
Vor diesem Hintergrund fordert der Bundesverband IT-Mittelstand (BITMi) die Bundesregierung auf, aus den wiederholt belegten rechtlichen Unsicherheiten klare Konsequenzen zu ziehen und die digitale Souveränität Deutschlands und Europas konsequent umzusetzen.
Nach Einschätzung des BITMi bieten insbesondere Unternehmen mit Sitz, Management und Eigentümerstruktur in Europa die höchste Rechtssicherheit bei der Speicherung und Verarbeitung sensibler Daten. Sie seien daher die verlässlichste Option für Organisationen, die Wert auf Datenschutz, Compliance und strategische Unabhängigkeit legen.
Diese Woche ist das Rechtsgutachten „Zur US-Rechtslage zum weltweiten Datenzugriff von US-Behörden“ der Universität Köln im Auftrag des Bundesministerium des Inneren und für Heimat (BMI) publik geworden. Dieses belegt erneut zweifelsfrei:
US-Behörden können auf in der EU gehostete Daten von US-Unternehmen und deren europäischen Tochtergesellschaften zugreifen.
Der Bundesverband IT-Mittelstand e.V. (BITMi) möchte dieses Gutachten zum Anlass nehmen, um Unternehmen, aber insbesondere auch die Bundesregierung, mit Nachdruck anzuhalten, ihren Bekenntnissen zur Digitalen Souveränität Taten folgen zu lassen. Denn Datensouveränität und Datenschutz sind eine entscheidende Grundlage für unsere digitale Resilienz und diese können US-Konzerne nachweislich nicht in dem Maße garantieren wie EU-Unternehmen. Denn reine Standort- oder Marketingversprechen reichen nicht aus, um Digitale Souveränität zu garantieren – solange Anbieter über Konzernstrukturen oder Geschäftsbeziehungen eng an die USA gebunden sind, bleibt der Zugriff von US-Behörden auf europäische Daten ein reales Risiko.
„Bezeichnend ist, dass es sich dieses Mal um einen von der Bundesregierung beauftragten Bericht handelt, der bereits seit März vorliegt. Wir fordern insbesondere die Politik nachdrücklich dazu auf, daraus Konsequenzen zu ziehen: Für die Wahl digitaler Lösungen in Behörden und Verwaltung müssen Resilienz, Datensouveränität und Europarechtstreue entscheidende Auswahlkriterien sein und die heimische Digitalwirtschaft muss gestärkt werden “, kommentiert Christian Gericke, Vizepräsident des BITMi, das Gutachten.
Das Gutachten schließt nicht aus, dass auch EU-Unternehmen, die auf dem US-Markt beispielsweise mit Niederlassungen tätig sind, von US-Behörden aufgefordert werden könnten, in der EU gespeicherte Daten herauszugeben.
„US-Behörden können versuchen, Druck auszuüben, wenn sie vor Ort Angriffsflächen finden. Vollstreckungsmöglichkeiten haben US-Behörden auf EU-Territorium jedoch nicht“, erklärt Rasmus Keller, Sprecher der BITMi-Fachgruppe IT-Recht. „Unternehmen, die in der EU ihren Sitz haben, mit europäischer Führungs- und Eigentümerstruktur sind rechtlich die erste Wahl für die sichere Speicherung und Verarbeitung von Daten. Eine geringe Präsenz auf dem US-Markt steigert darüber hinaus die wirtschaftliche Unabhängigkeit von EU-Anbietern“, so Keller.
Weitere Informationen: Bundesverband IT-Mittelstand e.V. (BITMi), Pascalstraße 6, 52076 Aachen, kontakt@bitmi.de, Tel.: 0241/1 89 05 58, Fax: 0241/1 89 05 55, Internet: www.bitmi.de
Rechtsgutachten-zur-us-rechtslage_geschwaerzt
Auszüge!
Lesen Sie auch:
Bild/Quelle: https://depositphotos.com/de/home.html
Fachartikel

OpenAI präsentiert GPT-5.2-Codex: KI-Revolution für autonome Softwareentwicklung und IT-Sicherheit

Speicherfehler in Live-Systemen aufspüren: GWP-ASan macht es möglich

Geparkte Domains als Einfallstor für Cyberkriminalität: Über 90 Prozent leiten zu Schadsoftware weiter

Umfassender Schutz für geschäftskritische SAP-Systeme: Strategien und Best Practices

Perfide Masche: Wie Cyberkriminelle über WhatsApp-Pairing ganze Konten übernehmen
Studien
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum

Gartner-Umfrage: Mehrheit der nicht geschäftsführenden Direktoren zweifelt am wirtschaftlichen Wert von Cybersicherheit

49 Prozent der IT-Verantwortlichen in Sicherheitsirrtum

Deutschland im Glasfaserausbau international abgehängt

NIS2 kommt – Proliance-Studie zeigt die Lage im Mittelstand
Whitepaper

State of Cloud Security Report 2025: Cloud-Angriffsfläche wächst schnell durch KI

BITMi zum Gutachten zum Datenzugriff von US-Behörden: EU-Unternehmen als Schlüssel zur Datensouveränität

Agentic AI als Katalysator: Wie die Software Defined Industry die Produktion revolutioniert

OWASP veröffentlicht Security-Framework für autonome KI-Systeme

Malware in Bewegung: Wie animierte Köder Nutzer in die Infektionsfalle locken
Hamsterrad-Rebell

Platform Security: Warum ERP-Systeme besondere Sicherheitsmaßnahmen erfordern

Daten in eigener Hand: Europas Souveränität im Fokus

Sicherer Remote-Zugriff (SRA) für Operational Technology (OT) und industrielle Steuerungs- und Produktionssysteme (ICS)

Identity und Access Management (IAM) im Zeitalter der KI-Agenten: Sichere Integration von KI in Unternehmenssysteme









