
Ein aktuelles Gutachten bestätigt erneut, dass Daten, die von US-Unternehmen oder deren europäischen Tochtergesellschaften in der EU gehostet werden, trotz gegenteiliger Marketingaussagen weiterhin dem Zugriff durch US-Behörden unterliegen. Damit bleiben erhebliche Risiken für die Datensouveränität europäischer Unternehmen und öffentlicher Stellen bestehen.
Vor diesem Hintergrund fordert der Bundesverband IT-Mittelstand (BITMi) die Bundesregierung auf, aus den wiederholt belegten rechtlichen Unsicherheiten klare Konsequenzen zu ziehen und die digitale Souveränität Deutschlands und Europas konsequent umzusetzen.
Nach Einschätzung des BITMi bieten insbesondere Unternehmen mit Sitz, Management und Eigentümerstruktur in Europa die höchste Rechtssicherheit bei der Speicherung und Verarbeitung sensibler Daten. Sie seien daher die verlässlichste Option für Organisationen, die Wert auf Datenschutz, Compliance und strategische Unabhängigkeit legen.
Diese Woche ist das Rechtsgutachten „Zur US-Rechtslage zum weltweiten Datenzugriff von US-Behörden“ der Universität Köln im Auftrag des Bundesministerium des Inneren und für Heimat (BMI) publik geworden. Dieses belegt erneut zweifelsfrei:
US-Behörden können auf in der EU gehostete Daten von US-Unternehmen und deren europäischen Tochtergesellschaften zugreifen.
Der Bundesverband IT-Mittelstand e.V. (BITMi) möchte dieses Gutachten zum Anlass nehmen, um Unternehmen, aber insbesondere auch die Bundesregierung, mit Nachdruck anzuhalten, ihren Bekenntnissen zur Digitalen Souveränität Taten folgen zu lassen. Denn Datensouveränität und Datenschutz sind eine entscheidende Grundlage für unsere digitale Resilienz und diese können US-Konzerne nachweislich nicht in dem Maße garantieren wie EU-Unternehmen. Denn reine Standort- oder Marketingversprechen reichen nicht aus, um Digitale Souveränität zu garantieren – solange Anbieter über Konzernstrukturen oder Geschäftsbeziehungen eng an die USA gebunden sind, bleibt der Zugriff von US-Behörden auf europäische Daten ein reales Risiko.
„Bezeichnend ist, dass es sich dieses Mal um einen von der Bundesregierung beauftragten Bericht handelt, der bereits seit März vorliegt. Wir fordern insbesondere die Politik nachdrücklich dazu auf, daraus Konsequenzen zu ziehen: Für die Wahl digitaler Lösungen in Behörden und Verwaltung müssen Resilienz, Datensouveränität und Europarechtstreue entscheidende Auswahlkriterien sein und die heimische Digitalwirtschaft muss gestärkt werden “, kommentiert Christian Gericke, Vizepräsident des BITMi, das Gutachten.
Das Gutachten schließt nicht aus, dass auch EU-Unternehmen, die auf dem US-Markt beispielsweise mit Niederlassungen tätig sind, von US-Behörden aufgefordert werden könnten, in der EU gespeicherte Daten herauszugeben.
„US-Behörden können versuchen, Druck auszuüben, wenn sie vor Ort Angriffsflächen finden. Vollstreckungsmöglichkeiten haben US-Behörden auf EU-Territorium jedoch nicht“, erklärt Rasmus Keller, Sprecher der BITMi-Fachgruppe IT-Recht. „Unternehmen, die in der EU ihren Sitz haben, mit europäischer Führungs- und Eigentümerstruktur sind rechtlich die erste Wahl für die sichere Speicherung und Verarbeitung von Daten. Eine geringe Präsenz auf dem US-Markt steigert darüber hinaus die wirtschaftliche Unabhängigkeit von EU-Anbietern“, so Keller.
Weitere Informationen: Bundesverband IT-Mittelstand e.V. (BITMi), Pascalstraße 6, 52076 Aachen, kontakt@bitmi.de, Tel.: 0241/1 89 05 58, Fax: 0241/1 89 05 55, Internet: www.bitmi.de
Rechtsgutachten-zur-us-rechtslage_geschwaerzt
Auszüge!
Lesen Sie auch:
Bild/Quelle: https://depositphotos.com/de/home.html
Fachartikel

OpenClaw-Skills als neuer Malware-Verteilweg: Erkenntnisse von VirusTotal

ShinyHunters: Voice-Phishing-Kampagne zielt auf Cloud-Plattformen ab

ShinyHunters-Angriffe: Mandiant zeigt wirksame Schutzmaßnahmen gegen SaaS-Datendiebstahl

Phishing-Angriff: Cyberkriminelle missbrauchen Microsoft-Infrastruktur für Betrugsmaschen

Wie Angreifer proprietäre KI-Modelle über normale API-Zugriffe stehlen können
Studien

Deutsche Unicorn-Gründer bevorzugen zunehmend den Standort Deutschland

IT-Modernisierung entscheidet über KI-Erfolg und Cybersicherheit

Neue ISACA-Studie: Datenschutzbudgets werden trotz steigender Risiken voraussichtlich schrumpfen

Cybersecurity-Jahresrückblick: Wie KI-Agenten und OAuth-Lücken die Bedrohungslandschaft 2025 veränderten
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum
Whitepaper

DigiCert veröffentlicht RADAR-Bericht für Q4 2025

Koordinierte Cyberangriffe auf polnische Energieinfrastruktur im Dezember 2025

Künstliche Intelligenz bedroht demokratische Grundpfeiler

Insider-Risiken in Europa: 84 Prozent der Hochrisiko-Organisationen unzureichend vorbereitet

ETSI veröffentlicht weltweit führenden Standard für die Sicherung von KI
Hamsterrad-Rebell

NIS2: „Zum Glück gezwungen“ – mit OKR-basiertem Vorgehen zum nachhaltigen Erfolg

Cyberversicherung ohne Datenbasis? Warum CIOs und CISOs jetzt auf quantifizierbare Risikomodelle setzen müssen

Identity Security Posture Management (ISPM): Rettung oder Hype?

Platform Security: Warum ERP-Systeme besondere Sicherheitsmaßnahmen erfordern









