| KI-Verordnung: Transparenz bei KI-InhaltenFür KI-generierte Inhalte in Projektberichten, Präsentationen oder Veröffentlichungen gab es keine gesetzliche Kennzeichnungspflicht. Die Pflichten für Hochrisiko-KI nach Anhang III sollten ab 02.08.2026 gelten. |
Seit 02.08.2026Anbieter gestalten KI-Systeme so, dass Nutzer erkennen, dass sie mit einer KI interagieren (Art. 50 Abs. 1), und kennzeichnen synthetische Inhalte maschinenlesbar (Art. 50 Abs. 2; für vor dem 02.08.2026 in Verkehr gebrachte Systeme gilt nach der VO (EU) 2026/1744 eine Übergangsfrist bis 02.12.2026). Betreiber legen offen, dass Deepfakes künstlich erzeugt sind, und kennzeichnen KI-generierte Texte, die zur Information der Öffentlichkeit über Angelegenheiten von öffentlichem Interesse veröffentlicht werden; bei menschlicher Prüfung und redaktioneller Verantwortung entfällt die Kennzeichnung der Texte (Art. 50 Abs. 4 VO (EU) 2024/1689). Die Hochrisiko-Pflichten nach Anhang III gelten nach der VO (EU) 2026/1744 erst ab 02.12.2027, für Hochrisiko-KI in Produkten nach Anhang I ab 02.08.2028. |
| Cyber Resilience Act: MeldepflichtenDie VO (EU) 2024/2847 ist seit 10.12.2024 in Kraft. Eine EU-weite Pflicht der Hersteller, ausgenutzte Schwachstellen ihrer Produkte zu melden, bestand bis dahin nicht. |
Seit 11.09.2026Hersteller von Produkten mit digitalen Elementen melden aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle: Frühwarnung binnen 24 Stunden, Meldung binnen 72 Stunden, danach Abschlussbericht – bei Schwachstellen spätestens 14 Tage nach Verfügbarkeit einer Korrekturmaßnahme, bei Vorfällen binnen eines Monats (Art. 14 VO (EU) 2024/2847). Die Meldepflichten gelten auch für Produkte, die bereits vor dem 11.12.2027 in Verkehr gebracht wurden (Art. 69 Abs. 3). Die übrigen Hauptpflichten gelten ab 11.12.2027 (Art. 71 Abs. 2). In Entwicklungsprojekten gehören Schwachstellenmanagement und Meldewege damit in Projektplan und Abnahme. |
| KI-Kompetenz im ProjektteamSeit 02.02.2025 mussten Anbieter und Betreiber von KI-Systemen nach besten Kräften sicherstellen, dass ihr Personal über ein ausreichendes Maß an KI-Kompetenz verfügt (Art. 4 VO (EU) 2024/1689 a. F.). |
Seit 27.07.2026Anbieter und Betreiber ergreifen Maßnahmen, um die Entwicklung der KI-Kompetenz ihres Personals zu unterstützen; ein bestimmtes Kompetenzniveau müssen sie nicht garantieren (Art. 4 i. d. F. VO (EU) 2026/1744). Wer KI im Projektreporting oder in der Risikoanalyse einsetzt, braucht damit weiterhin nachvollziehbare Schulungsmaßnahmen. |
| Barrierefreiheit digitaler AngeboteBarrierefreiheit war für private Anbieter digitaler Produkte und Dienstleistungen weitgehend freiwillig. Das Barrierefreiheitsstärkungsgesetz (BFSG) wurde 2021 verkündet. |
Seit 28.06.2025Erfasste Produkte und Dienstleistungen, etwa Online-Shops und andere Dienstleistungen im elektronischen Geschäftsverkehr, erfüllen die Barrierefreiheitsanforderungen des BFSG. Kleinstunternehmen, die Dienstleistungen erbringen, sind ausgenommen (§ 3 Abs. 3 BFSG); für einzelne Produkte und Dienstleistungen gelten Übergangsfristen (§ 38 BFSG). Projekte für digitale Kundenangebote nehmen Barrierefreiheit in Anforderungen und Abnahmekriterien auf. |
| Nachhaltigkeitsberichterstattung (CSRD)Nach der RL (EU) 2022/2464 sollten alle großen Unternehmen berichten (zwei von drei Merkmalen: mehr als 250 Beschäftigte, 50 Mio. € Umsatz, 25 Mio. € Bilanzsumme). In Deutschland ist die CSRD bislang nicht umgesetzt; große kapitalmarktorientierte Unternehmen mit mehr als 500 Beschäftigten geben weiter die nichtfinanzielle Erklärung nach §§ 289b ff. HGB ab. Die „Stop-the-Clock“-RL (EU) 2025/794 verschob die zweite und dritte Welle um zwei Jahre. |
EU: seit 18.03.2026 · DE: Umsetzung offenNach der seit 18.03.2026 geltenden Änderungsrichtlinie (EU) 2026/470 (Omnibus I) sollen nur noch Unternehmen mit mehr als 1.000 Beschäftigten und mehr als 450 Mio. € Nettoumsatz berichtspflichtig sein, grundsätzlich für Geschäftsjahre ab 01.01.2027. Unternehmen mit bis zu 1.000 Beschäftigten in der Wertschöpfungskette dürfen Informationsanfragen, die über den freiwilligen Standard hinausgehen, ablehnen. Die Mitgliedstaaten müssen die Änderungen bis 19.03.2027 umsetzen; in Deutschland liegt der Entwurf des CSRD-Umsetzungsgesetzes (BT-Drs. 21/1857) noch im Bundestag. Bis zum Inkrafttreten gilt das bisherige HGB. ESG-Ziele in Projekten werden damit vor allem über Kunden- und Konzernvorgaben wirksam. |
| PMBOK Guide (unverbindlicher Standard)Die 7. Auflage des PMBOK Guide beschrieb Projektmanagement über zwölf Prinzipien und acht Performance Domains, ohne Prozessbeschreibungen. |
Seit November 2025 · Best PracticeDie 8. Auflage des PMI fasst die Prinzipien zu sechs zusammen, ordnet die Arbeit in sieben Performance Domains und führt Prozesse wieder ein – als nicht vorschreibende Orientierung für prädiktive, agile und hybride Vorgehen. KI und Nachhaltigkeit sind ausdrücklich Themen des Standards. Rechtlich verbindlich ist er nicht. |