AI Privacy Intersection: Wo DSGVO auf AI Governance trifft
DSGVO allein reicht nicht mehr: Mit dem EU AI Act entsteht ein duales Compliance-Regime. Wie KMU beide Regelwerke meistern und welche Transparenzpflichten bereits gelten.
weiterlesenQuantencomputer bedrohen die heutige Verschlüsselung – und Angreifer sammeln bereits Daten für die Zukunft. Mit den neuen NIST-Standards und klaren Fristen durch BSI und EU ist es Zeit zu handeln. Ein Leitfaden für IT-Verantwortliche in KMU.
Stellen Sie sich vor, ein Angreifer speichert heute Ihre verschlüsselten Geschäftsdaten – nicht um sie sofort zu knacken, sondern um in fünf bis zehn Jahren mit einem Quantencomputer darauf zuzugreifen. Dieses Szenario, bekannt als „Harvest Now, Decrypt Later“, ist keine Science-Fiction mehr. Es läuft bereits.
Die gute Nachricht: Die Lösung ist da. Im August 2024 hat das US-amerikanische National Institute of Standards and Technology (NIST) die ersten drei finalen Standards für Post-Quanten-Kryptografie (PQC) veröffentlicht. Parallel dazu geben das deutsche BSI und europäische Cybersecurity-Behörden klare Migrationsfristen vor. Für IT-Verantwortliche in KMU bedeutet das: Wer jetzt plant, vermeidet späteren Zeitdruck und Sicherheitslücken.
Nach acht Jahren Entwicklung und globaler Evaluierung stehen nun einsatzbereite Algorithmen zur Verfügung:
Diese Standards sind nicht nur theoretische Empfehlungen. NIST fordert Systemadministratoren ausdrücklich auf, sofort mit der Integration zu beginnen, da eine vollständige Umstellung Zeit benötigt – oft mehrere Jahre.
Die Bedrohung ist aktuell, nicht hypothetisch. Angreifer sammeln bereits heute verschlüsselte Daten – insbesondere solche mit langfristiger Vertraulichkeit:
Auch kleine und mittelständische Unternehmen sind Ziele – besonders wenn sie in kritischen Lieferketten aktiv sind, Patente besitzen oder langfristige Kundenbeziehungen pflegen. Die Frage ist nicht ob, sondern wann leistungsfähige Quantencomputer verfügbar sind.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat zusammen mit 20 europäischen Partnerbehörden verbindliche Empfehlungen ausgesprochen:
Das UK National Cyber Security Centre (NCSC) verfolgt einen ähnlichen Zeitplan: Migration bis 2030 für Hochrisiko-Systeme, vollständige Adoption bis 2035.
Eine IBM-Studie aus 2025 zeigt das Problem deutlich: Von 750 befragten Führungskräften erreichen die meisten Organisationen nur 25 von 100 möglichen Punkten im Quantum-Safe Readiness Index. Lediglich die Top 10 % – die sogenannten „Quantum-Safe Champions“ – kommen auf 35+ Punkte.
Das Hauptproblem: Die meisten Unternehmen unterschätzen den Aufwand. Die Migration von Tausenden Anwendungen und Services ist komplex. Quantencomputer, die aktuelle Verschlüsselung brechen können, könnten 5-6 Jahre vor Abschluss der meisten Migrationsprojekte einsatzbereit sein.
Die Migration zu Quantum-Safe Encryption ist kein „Big Bang“, sondern ein schrittweiser Prozess. Hier ein pragmatischer Fahrplan:
Informieren Sie Geschäftsleitung und IT-Team über die Quantum-Bedrohung. Der BSI-Leitfaden „Kryptografie quantensicher gestalten“ bietet einen guten Einstieg.
Erfassen Sie systematisch: Welche Systeme nutzen RSA, ECC oder Diffie-Hellman? Welche Daten müssen langfristig geschützt bleiben? Priorisieren Sie nach Risiko.
Planen Sie den Einsatz hybrider Ansätze – Kombination aus klassischer und Post-Quanten-Kryptografie. Erstellen Sie eine Roadmap mit konkreten Meilensteinen bis 2030.
Testen Sie hybride TLS-Verbindungen (z. B. ECDH + ML-KEM). Befragen Sie Ihre Software-Anbieter zum PQC-Support. Planen Sie die PKI-Migration.
Stellen Sie kritische Systeme bis 2030 um. Etablieren Sie „Kryptoagilität“ – die Fähigkeit, flexibel auf neue Bedrohungen zu reagieren.
Quantum-Safe Encryption ist keine IT-Spielerei, sondern geschäftskritische Notwendigkeit. Die Kombination aus finalisierten NIST-Standards, klaren Behördenempfehlungen und der aktuellen Bedrohungslage durch „Harvest Now, Decrypt Later“ macht 2027 zum Jahr des Handelns.
Wer jetzt beginnt, verschafft sich drei entscheidende Vorteile: Zeitgewinn für eine sorgfältige Migration, Vermeidung kostspieliger Notfallmaßnahmen und potenzieller Wettbewerbsvorteil durch nachweisbare Quantum-Sicherheit.
Die Frage ist nicht mehr, ob Sie auf Post-Quanten-Kryptografie umsteigen sollten – sondern wie schnell Sie damit beginnen.
DSGVO allein reicht nicht mehr: Mit dem EU AI Act entsteht ein duales Compliance-Regime. Wie KMU beide Regelwerke meistern und welche Transparenzpflichten bereits gelten.
weiterlesenDer AI Act trifft auf die DSGVO: Was IT-Verantwortliche in KMU bis August 2026 umsetzen müssen – mit konkreten Checklisten und Praxis-Tipps für die doppelte Compliance-Herausforderung.
weiterlesenBis 2026 werden 80% der großen Softwareorganisationen auf Platform Engineering setzen. Warum dieser Paradigmenwechsel auch für KMU relevant ist und wie Self-Service-Plattformen die Softwareentwicklung revolutionieren.
weiterlesenIhre digitale Vision ist bei uns in besten Händen. Ob Website, Webshop oder individuelle Anwendung – bei CODISH finden Sie Beratung, Umsetzung und Support aus einer professionellen Hand.