| 17.01.2025 |
DORA anwendbar, alle fünf Säulen |
VO (EU) 2022/2554 |
Finanzunternehmen |
| 02.02.2025 |
Verbotene Praktiken und Pflicht zur KI-Kompetenz |
Art. 4, 5 VO (EU) 2024/1689 |
Anbieter und Betreiber |
| 06.12.2025 |
NIS-2-Umsetzungsgesetz in Kraft, keine allgemeine Übergangsfrist |
BSIG in neuer Fassung |
Wichtige und besonders wichtige Einrichtungen |
| 06.03.2026 |
Ende der dreimonatigen Registrierungsfrist beim BSI |
§ 33 BSIG |
Betroffene Einrichtungen |
| 18.03.2026 |
Omnibus-Änderungen zu CSRD und Lieferkettenrichtlinie in Kraft |
RL (EU) 2026/470 |
Große Unternehmen |
| 02.08.2026 |
KI-Verordnung allgemein anwendbar, Transparenzpflichten nach Art. 50 |
VO (EU) 2024/1689 |
Anbieter und Betreiber |
| 11.09.2026 |
Meldepflicht für ausgenutzte Schwachstellen und schwere Vorfälle |
Art. 14 VO (EU) 2024/2847 |
Hersteller |
| 27.09.2026 |
Verschärfte Regeln für Umweltaussagen und Siegel |
UWG-Novelle zu RL (EU) 2024/825 |
Unternehmen mit Endkundenkontakt |
| 02.12.2026 |
Kennzeichnung synthetischer Inhalte für Bestandssysteme |
Art. 50 Abs. 2 VO (EU) 2024/1689 |
Anbieter generativer Systeme |
| 19.03.2027 |
Umsetzungsfrist der Mitgliedstaaten für die geänderte CSRD |
RL (EU) 2026/470 |
Gesetzgeber, mittelbar Unternehmen |
| 02.12.2027 |
Hochrisiko-Pflichten für eigenständige Systeme nach Anhang III |
VO (EU) 2026/1744 |
Anbieter und Betreiber |
| 11.12.2027 |
Cyber Resilience Act vollständig anwendbar |
VO (EU) 2024/2847 |
Hersteller |
| 02.08.2028 |
Hochrisiko-Pflichten für produkteingebettete Systeme nach Anhang I |
VO (EU) 2026/1744 |
Anbieter und Betreiber |
| 26.07.2029 |
Sorgfaltspflichten der geänderten Lieferkettenrichtlinie |
RL (EU) 2026/470 |
Unternehmen ab 5.000 Beschäftigten |