
Seit Inkrafttreten der europäischen Datenschutz-Grundverordnung (DSGVO) am 25. Mai 2018 spielt der Schutz persönlicher Daten eine zentrale Rolle in der Unternehmenspraxis. Doch die strengen Vorgaben entpuppen sich zunehmend als Innovationsbremse.
Laut aktuellen Erhebungen haben mehr als zwei Drittel der Unternehmen bereits Innovationsprojekte entweder verzögert oder vollständig gestoppt – aus Sorge vor datenschutzrechtlichen Risiken oder aufgrund unklarer rechtlicher Rahmenbedingungen.
Gerade in datengetriebenen Bereichen wie Künstlicher Intelligenz, Kundenanalyse oder digitalen Plattformen stoßen viele Betriebe an ihre Grenzen. Der Spagat zwischen Innovationsfreude und regulatorischer Vorsicht stellt sich für viele als ernsthafte Herausforderung dar.
Mehr als zwei Drittel der Unternehmen in Deutschland fühlen sich vom Datenschutz ausgebremst.
70 Prozent haben bereits mindestens einmal Pläne für Innovationen aufgrund von Datenschutz-Vorgaben oder Unsicherheiten bei der Anwendung des geltenden Rechts gestoppt. Vor einem Jahr lag der Anteil noch bei 61 Prozent. Aktuell sagen wie im Vorjahr 17 Prozent, dass sie einmal auf Innovationspläne verzichtet haben. Bei 35 Prozent war das dagegen bereits mehrfach der Fall (2024: 27 Prozent) und bei 18 Prozent sogar häufig (2024: 17 Prozent). Das sind Ergebnisse einer repräsentativen Befragung von 605 Unternehmen ab 20 Beschäftigten in Deutschland im Auftrag des Digitalverbands Bitkom.
Die Zahlen wurden von Bitkom anlässlich des siebten Jahrestages der europäischen Datenschutz-Grundverordnung veröffentlicht. Die DS-GVO gilt seit dem 25. Mai 2018. „Der Datenschutz hat sich in Deutschland zur Digitalisierungs-Bremse Nummer eins entwickelt. Durch die hohe Komplexität sowie die Vielzahl von Aufsichtsbehörden und deren unterschiedliche Auslegung des Datenschutzes sind Unternehmen verunsichert und verzichten zu häufig auf datengetriebene digitale Innovationen“, sagt Bitkom-Präsident Dr. Ralf Wintergerst. „Damit Deutschland und Europa bei Zukunftstechnologien wie Künstliche Intelligenz oder digitalen Plattformen international in der Spitze dabei sein können, brauchen wir einen neuen Ansatz im Datenschutz: ein hohes Datenschutzniveau für wirklich schützenswerte Daten und pragmatische, innovationsfreundliche Regeln für alle anderen Daten.“
Aktuelle Pläne der EU-Kommission, bei der DS-GVO die Freistellung von der Pflicht zur Führung eines Verzeichnisses von Verarbeitungstätigkeiten auf größere Unternehmen auszuweiten, reichen nach Ansicht des Bitkom nicht aus. „Notwendig wären umfassendere Entlastungen bei Dokumentations- und Berichtspflichten sowie eine stärkere Berücksichtigung technologischer Entwicklungen, etwa bei Künstlicher Intelligenz“, so Wintergerst.
Aktuell führten vielfach redundante Berichtspflichten – etwa durch DS-GVO, den AI Act oder den Data Act – zu erheblichem bürokratischem Aufwand, insbesondere bei kleinen und mittleren Unternehmen. Der hohe Dokumentationsaufwand, unter anderem durch das Verzeichnis von Verarbeitungstätigkeiten oder Datenschutz-Folgenabschätzungen binde Ressourcen, die für die Innovationen dringend gebraucht würden. „Die im Koalitionsvertrag vorgesehene Bündelung der Datenschutzaufsicht bei der Bundesdatenschutzbeauftragten bietet die Chance für die dringend notwendige, bundesweit einheitliche Auslegung der europäischen Datenschutz-Grundverordnung. Damit kann es uns gelingen, den Datenschutz stärker an realen Gefahren als an theoretischen Risiken zu orientieren und bei Abwägungen nicht allein den Datenschutz, sondern auch den Verlust von individuellen und gesellschaftlichen Mehrwerten durch Datennutzung zu berücksichtigen“, so Wintergerst.
Hinweis zur Methodik: Grundlage der Angaben ist eine Umfrage, die Bitkom Research im Auftrag des Digitalverbands Bitkom durchgeführt hat. Dabei wurden 605 Unternehmen ab 20 Beschäftigten in Deutschland telefonisch befragt. Die Befragung fand im Zeitraum von KW 10 bis KW 16 2025 statt. Die Umfrage ist repräsentativ.
Bild/Quelle: https://depositphotos.com/de/home.html
Fachartikel

PNB MetLife: Betrüger missbrauchen Versicherungsmarke für UPI-Zahlungsbetrug

Wenn Angreifer selbst zum Ziel werden: Wie Forscher eine Infostealer-Infrastruktur kompromittierten

Mehr Gesetze, mehr Druck: Was bei NIS2, CRA, DORA & Co. am Ende zählt

WinDbg-UI blockiert beim Kopieren: Ursachenforschung führt zu Zwischenablage-Deadlock in virtuellen Umgebungen

RISE with SAP: Wie Sicherheitsmaßnahmen den Return on Investment sichern
Studien

Deutsche Unicorn-Gründer bevorzugen zunehmend den Standort Deutschland

IT-Modernisierung entscheidet über KI-Erfolg und Cybersicherheit

Neue ISACA-Studie: Datenschutzbudgets werden trotz steigender Risiken voraussichtlich schrumpfen

Cybersecurity-Jahresrückblick: Wie KI-Agenten und OAuth-Lücken die Bedrohungslandschaft 2025 veränderten
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum
Whitepaper

ETSI veröffentlicht weltweit führenden Standard für die Sicherung von KI

Allianz Risk Barometer 2026: Cyberrisiken führen das Ranking an, KI rückt auf Platz zwei vor

Cybersecurity-Jahresrückblick: Wie KI-Agenten und OAuth-Lücken die Bedrohungslandschaft 2025 veränderten

NIS2-Richtlinie im Gesundheitswesen: Praxisleitfaden für die Geschäftsführung

Datenschutzkonformer KI-Einsatz in Bundesbehörden: Neue Handreichung gibt Orientierung
Hamsterrad-Rebell

Cyberversicherung ohne Datenbasis? Warum CIOs und CISOs jetzt auf quantifizierbare Risikomodelle setzen müssen

Identity Security Posture Management (ISPM): Rettung oder Hype?

Platform Security: Warum ERP-Systeme besondere Sicherheitsmaßnahmen erfordern

Daten in eigener Hand: Europas Souveränität im Fokus







