
Die digitale Geschäftswelt kennt keine Grenzen – das gilt auch für den Datenaustausch. Eine aktuelle Bitkom-Studie belegt: Mehr als drei Fünftel der deutschen Unternehmen sind auf grenzüberschreitende Datenübermittlung angewiesen. Gleichzeitig wünschen sich vier von fünf Betrieben klarere gesetzliche Rahmenbedingungen für den internationalen Datenverkehr.
Datentransfer über EU-Grenzen hinaus wird zum Standard
Der grenzüberschreitende Austausch personenbezogener Informationen gehört mittlerweile zum Geschäftsalltag: 62 Prozent der deutschen Unternehmen übermitteln solche Daten in Staaten außerhalb der Europäischen Union. Dies ergab eine Erhebung des Digitalverbands Bitkom unter 603 Betrieben mit mindestens 20 Mitarbeitern.
Dabei verteilen sich die Empfänger auf verschiedene Kategorien: 45 Prozent der Firmen übertragen Informationen an externe Dienstleister, 41 Prozent teilen Daten mit Geschäftspartnern für gemeinsame Projekte, und 19 Prozent nutzen den Transfer innerhalb von Konzernstrukturen.
Parallel dazu artikulieren 78 Prozent der befragten Unternehmen den Wunsch nach verlässlicheren rechtlichen Vorgaben im Bereich internationaler Datentransfers. „Die globale Wirtschaft ist auf internationalen Datenaustausch angewiesen. Viele Betriebe erleben die oft unklare Gesetzeslage als Herausforderung“, erklärt Susanne Dehmel, Mitglied der Bitkom-Geschäftsleitung.
Cloud-Technologie und Kommunikationssysteme als Haupttreiber
Die Gründe für grenzüberschreitende Datenflüsse sind vielfältig. Nahezu alle Unternehmen mit internationalem Datentransfer nutzen Cloud-Lösungen (96 Prozent) oder Kommunikations- sowie Videokonferenzsysteme (90 Prozent), die eine Übermittlung außerhalb der EU erforderlich machen.
Zwei Drittel (66 Prozent) setzen auf weltweit tätige Dienstleister, beispielsweise für durchgängigen Sicherheitssupport rund um die Uhr. Etwa ein Drittel (38 Prozent) greift auf Services für Abrechnungsprozesse oder Datenbankmanagement zurück, bei denen Daten in Drittstaaten verarbeitet werden.
Weitere 31 Prozent unterhalten eigene Standorte außerhalb der EU, während 18 Prozent mit internationalen Partnern kooperieren, etwa in Forschungs- und Entwicklungsprojekten.
Wirtschaftliche Konsequenzen eines Verzichts
Ein Ausschluss der Datenverarbeitung außerhalb der EU würde weitreichende Auswirkungen nach sich ziehen. Drei Viertel der Unternehmen (75 Prozent) rechnen mit direkten Kostensteigerungen, 71 Prozent befürchten Wettbewerbsnachteile gegenüber Konkurrenten aus Nicht-EU-Staaten.
Zwei Drittel (66 Prozent) warnen vor Störungen in globalen Lieferketten. 57 Prozent könnten bestimmte Angebote nicht mehr bereitstellen, 25 Prozent nur noch mit eingeschränkter Qualität. Die Hälfte der Befragten sieht den weltweiten Security-Support gefährdet.
29 Prozent müssten ihre konzerninterne Datenverarbeitung grundlegend reorganisieren, 23 Prozent erwarten Rückstände im Innovationswettbewerb. Bemerkenswerterweise sieht kein einziges befragtes Unternehmen sich von diesen Konsequenzen verschont.
„Die Debatte über Datentransfers betrifft nicht nur die Softwareauswahl. Ein Ende des internationalen Datenaustauschs hätte direkte und erhebliche Auswirkungen auf die Wettbewerbsfähigkeit der deutschen Wirtschaft“, so Dehmel.
USA dominieren als Zielland für Datentransfers
Mit Abstand am häufigsten fließen Daten in die Vereinigten Staaten: 61 Prozent der Unternehmen mit internationalem Datentransfer übermitteln Informationen dorthin. Als rechtliche Grundlage dienen überwiegend Standardvertragsklauseln (80 Prozent). Dahinter folgen Binding Corporate Rules (23 Prozent), das EU-US-Data-Privacy Framework (21 Prozent) sowie Einwilligungen (12 Prozent).
19 Prozent der Firmen befinden sich aktuell in der Umstellung ihrer Datentransfer-Prozesse oder diskutieren noch über den Umgang mit dem Wegfall früherer Regelungen.
Nach den USA rangiert Großbritannien mit 43 Prozent als zweitwichtigstes Zielland, gefolgt von Indien (24 Prozent), Japan (13 Prozent) und China (12 Prozent). Die Ukraine (7 Prozent), die Türkei (6 Prozent) und Südkorea (5 Prozent) spielen eine geringere Rolle. Nach Russland erfolgt kein Datentransfer.
Zur Methodik: Die Angaben basieren auf einer Untersuchung von Bitkom Research im Auftrag des Digitalverbands Bitkom. Befragt wurden 603 Unternehmen ab 20 Beschäftigten in Deutschland per Telefon. Der Erhebungszeitraum erstreckte sich von Kalenderwoche 30 bis 35 im Jahr 2025. Die Studie ist repräsentativ.
Entdecken Sie außerdem
Fachartikel

Anwendungsmodernisierung mit KI-Agenten: Erwartungen versus Realität in 2026

Von NGINX Ingress zur Gateway API: Airlock Microgateway als Sicherheitsupgrade für Kubernetes

Nosey Parker: CLI-Werkzeug spürt sensible Informationen in Textdaten und Code-Repositories auf

Cyberkriminelle nutzen Google Tasks für großangelegte Phishing-Angriffe

KI-gestütztes Penetrationstest-Framework NeuroSploit v2 vorgestellt
Studien
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum

Gartner-Umfrage: Mehrheit der nicht geschäftsführenden Direktoren zweifelt am wirtschaftlichen Wert von Cybersicherheit

49 Prozent der IT-Verantwortlichen in Sicherheitsirrtum

Deutschland im Glasfaserausbau international abgehängt

NIS2 kommt – Proliance-Studie zeigt die Lage im Mittelstand
Whitepaper

NIS2-Richtlinie im Gesundheitswesen: Praxisleitfaden für die Geschäftsführung

Datenschutzkonformer KI-Einsatz in Bundesbehörden: Neue Handreichung gibt Orientierung

NIST aktualisiert Publikationsreihe zur Verbindung von Cybersecurity und Enterprise Risk Management

State of Cloud Security Report 2025: Cloud-Angriffsfläche wächst schnell durch KI

BITMi zum Gutachten zum Datenzugriff von US-Behörden: EU-Unternehmen als Schlüssel zur Datensouveränität
Hamsterrad-Rebell

Platform Security: Warum ERP-Systeme besondere Sicherheitsmaßnahmen erfordern

Daten in eigener Hand: Europas Souveränität im Fokus

Sicherer Remote-Zugriff (SRA) für Operational Technology (OT) und industrielle Steuerungs- und Produktionssysteme (ICS)

Identity und Access Management (IAM) im Zeitalter der KI-Agenten: Sichere Integration von KI in Unternehmenssysteme








