{"id":14522,"date":"2026-09-16T15:12:14","date_gmt":"2026-09-16T15:12:14","guid":{"rendered":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/"},"modified":"2026-09-16T15:12:14","modified_gmt":"2026-09-16T15:12:14","slug":"le-sous-traitant-au-coeur-des-violations-de-securite","status":"publish","type":"post","link":"https:\/\/viqtor.eu\/de_at\/der-subunternehmer-der-im-zentrum-der-sicherheitsverstose-steht\/","title":{"rendered":"Der Subunternehmer, der im Zentrum der Sicherheitsl\u00fccken steht"},"content":{"rendered":"<p>Wie wir in einer k\u00fcrzlich erschienenen Meldung erw\u00e4hnten, ist der Subunternehmer f\u00fcr viele Datenverantwortliche sowohl ein zentraler und unverzichtbarer Akteur als auch ein schwaches Glied in der Datensicherheitskette.<\/p>\n<p>Die j\u00fcngste Rechtsprechung sowie Entscheidungen von Datenschutzbeh\u00f6rden haben erneut bekr\u00e4ftigt, dass der Datenverantwortliche im Falle einer Datenschutzverletzung bei seinem Unterauftragnehmer weiterhin an vorderster Front steht.<\/p>\n<p>Dies \u00e4ndert jedoch nichts an der Verantwortung des Subunternehmers im Falle eines Cyberangriffs. Seine zentrale Stellung in den Datensystemen rechtfertigt besonders hohe Standards in Bezug auf Organisation und Reaktionsf\u00e4higkeit.<\/p>\n<p>In einem Ende Mai auf ihrer Website ver\u00f6ffentlichten Szenario greift die CNIL auf reale Ereignisse zur\u00fcck, um einen praktischen Fall darzustellen und die verschiedenen Phasen und Ma\u00dfnahmen aufzuzeigen, die ein Subunternehmer im Falle eines Cyberangriffs ergreifen sollte.<\/p>\n<p>Die Kommission hebt die Rolle zweier Schl\u00fcsselfiguren im Unternehmen hervor, des Chief Information Security Officer (CISO) und des Data Protection Officer (DPO), sowie deren unbedingt notwendige Reaktionsf\u00e4higkeit im Falle von Meldungen \u00fcber anormale Aktivit\u00e4ten.<\/p>\n<p>Es unterstreicht zudem die entscheidende Rolle von \u00dcberwachungsinstrumenten bei der Erkennung solcher Aktivit\u00e4ten (Instabilit\u00e4t, Latenz, Datenverlust, Fehler usw.).<\/p>\n<p>Das vom Subunternehmer eingerichtete Krisenmanagementteam muss festlegen, welche internen Ma\u00dfnahmen ergriffen werden und von wem. Vor allem muss es eine zweigleisige Reaktion organisieren: die Abwehr des Angriffs auf die eigenen Daten des Subunternehmers und gleichzeitig die Behebung des Datenlecks bei den Kunden.<\/p>\n<p>Der Subunternehmer hat 72 Stunden Zeit, um den Schweregrad der Situation und der Datenschutzverletzungen zu beurteilen und verschiedene Ma\u00dfnahmen zu ergreifen:<\/p>\n<ul>\n<li>Benachrichtigen Sie die CNIL (franz\u00f6sische Datenschutzbeh\u00f6rde) \u00fcber die Datenschutzverletzung, die Ihre eigenen Daten betrifft, und \u2013 mit Zustimmung Ihrer Kunden \u2013 auch \u00fcber die Datenverarbeitung, die in Ihrem Auftrag durchgef\u00fchrt wird. Alternativ kann der Datenverarbeiter seine Kunden bei diesem Meldeverfahren auch unterst\u00fctzen und beraten.<\/li>\n<li>Informieren Sie die Kunden so schnell wie m\u00f6glich \u00fcber das Ausma\u00df des Versto\u00dfes und seine Folgen und erg\u00e4nzen Sie diese Informationen in Echtzeit entsprechend der weiteren Entwicklung der Situation.<\/li>\n<li>Informieren Sie die betroffenen Personen \u00fcber die Gef\u00e4hrdung ihrer Daten, abh\u00e4ngig vom Risiko einer Verletzung ihrer Rechte und Freiheiten.<\/li>\n<\/ul>\n<p>Da Computersysteme heutzutage regelm\u00e4\u00dfig Angriffen ausgesetzt sind, betont die CNIL, dass man sich auf solche Situationen vorbereiten m\u00fcsse, indem man Daten sch\u00fctze (Verschl\u00fcsselung, Zwei-Faktor-Authentifizierung usw.) und \u00fcber ein geeignetes Managementverfahren verf\u00fcge.<\/p>\n<p>Man sollte nicht vergessen, dass Frankreich eines der L\u00e4nder der Welt ist, das am st\u00e4rksten von Sicherheitsverletzungen betroffen ist, so sehr, dass Mitte Mai rund f\u00fcnfzig Senatoren die Einsetzung einer parlamentarischen Untersuchungskommission zu diesem Thema forderten.&nbsp;<\/p>\n<p>Dar\u00fcber hinaus zeigte die CNIL zwar eine Zeit lang Verst\u00e4ndnis, verh\u00e4ngt aber nun strenge Sanktionen gegen Unternehmen, die nicht rechtzeitig Ma\u00dfnahmen ergriffen haben, die es ihnen erm\u00f6glicht h\u00e4tten, Angriffe zu blockieren oder abzuschw\u00e4chen.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/france_1780494638494.jpg\" alt=\"Franz\u00f6sische Flagge\" width=\"140\" height=\"94\"><\/p>\n<h3>In Frankreich<\/h3>\n<p><strong>Die CNIL ver\u00f6ffentlichte ihren T\u00e4tigkeitsbericht f\u00fcr das Jahr 2025 Mitte Mai. <\/strong><\/p>\n<p>Der Bericht fasst ein Jahr zusammen, das von einem starken Anstieg der Beschwerden und einem <strong>Rekordzahl an Datenschutzverletzungen<\/strong>Die H\u00e4lfte davon steht im Zusammenhang mit Computerhacking.<\/p>\n<p>Die Beh\u00f6rde f\u00fchrte 323 Kontrollen durch und stellte folgende Bescheide aus: <strong>83 Sanktionen<\/strong> f\u00fcr eine beispiellose Gesamtsumme von fast 487 Millionen Euro.<\/p>\n<p>Cybersicherheit hat heute h\u00f6chste Priorit\u00e4t: Im Jahr 2026 wird sich die H\u00e4lfte der Kontrollen der CNIL auf die Datensicherheit konzentrieren.<\/p>\n<p>Parallel dazu setzt die CNIL ihre Aufgaben der Unterst\u00fctzung von Unternehmen fort und verst\u00e4rkt gleichzeitig ihre Aufkl\u00e4rungsarbeit in der breiten \u00d6ffentlichkeit, insbesondere bei jungen Menschen.<\/p>\n<p>Der Bericht betont au\u00dferdem die <strong>Aufstieg der k\u00fcnstlichen Intelligenz<\/strong>.<\/p>\n<p>Die CNIL bereitet die Umsetzung der europ\u00e4ischen Verordnung \u00fcber KI vor und entwickelt Instrumente zur Regulierung ihrer Nutzung.<\/p>\n<p>Allerdings hat die Beh\u00f6rde trotz ihrer neuen Kompetenzen in diesem Bereich f\u00fcr das Jahr 2026 keine neuen Stellen erhalten.<\/p>\n<p>Am 26. Mai verh\u00e4ngte die CNIL eine Geldstrafe von 5 Millionen Euro gegen Iqvia Operations France, insbesondere wegen Nichteinhaltung von Sicherheitsvorkehrungen, die darauf abzielen, Risiken f\u00fcr Einzelpersonen im Zusammenhang mit der Verwaltung von Gesundheitsdatenspeichern zu begrenzen.<\/p>\n<p><strong>Am 11. Mai startete die CNIL einen Aktionsplan in Bezug auf vernetzte Brillen. <\/strong><\/p>\n<p>Die Beh\u00f6rde betont, dass diese Ger\u00e4te, die h\u00e4ufig mit KI in Verbindung gebracht werden, zu einer nahezu permanenten \u00dcberwachung im \u00f6ffentlichen und privaten Raum f\u00fchren k\u00f6nnen.<\/p>\n<p>Eine Umfrage ergab, dass 67 % der Franzosen darin eine Gefahr f\u00fcr ihre Privatsph\u00e4re sehen.<\/p>\n<p>Die franz\u00f6sische Datenschutzbeh\u00f6rde CNIL bekr\u00e4ftigt, dass die Nutzung von Film- und Tonaufnahmen weiterhin der DSGVO, den Bildrechten und der Pflicht zur Einholung der Einwilligung der gefilmten oder aufgezeichneten Personen unterliegt. Sie k\u00fcndigt einen europ\u00e4ischen Aktionsplan an und empfiehlt verschiedene bew\u00e4hrte Verfahren zur Einschr\u00e4nkung aufdringlicher Nutzungen.<\/p>\n<p>Diese Mitteilung erfolgt zu einem Zeitpunkt, an dem Meta eine Gesichtserkennungsfunktion f\u00fcr seine Smart Glasses entwickelt und Samsung und Google am 19. Mai ihre ersten Brillen unter Android XR vorgestellt haben, die mit dem Smartphone verbunden und in Gemini integriert sind und Sprachinteraktionen sowie die permanente Kontextaufnahme erm\u00f6glichen.<\/p>\n<p>Schlie\u00dflich ver\u00f6ffentlichte die CNIL Ende Mai einen Leitfaden, der Cloud-Akteuren helfen soll, ihre Verantwortlichkeiten anhand konkreter Beispiele zu erkennen.<\/p>\n<p>Die NGO <strong>Quadratur du Net<\/strong> Am 21. Mai wurde eine ausf\u00fchrliche Analyse des Gesetzesentwurfs ver\u00f6ffentlicht, der den Zugang von Minderj\u00e4hrigen unter 15 Jahren zu sozialen Netzwerken verbieten soll; die Abstimmung im Parlament dar\u00fcber steht unmittelbar bevor.<\/p>\n<p>Der Verband weist darauf hin, dass der Text unter dem Deckmantel des Schutzes von Minderj\u00e4hrigen eine Identit\u00e4tspr\u00fcfung f\u00fcr alle Nutzer vorschreiben und damit ein System verallgemeinern w\u00fcrde, das bisher auf Webseiten f\u00fcr Erwachsene beschr\u00e4nkt war.<\/p>\n<p>Diese Verpflichtung st\u00fcnde im Widerspruch zum Grundsatz der Datenminimierung der DSGVO und zum vom Gerichtshof der Europ\u00e4ischen Union (EuGH) anerkannten Recht auf anonymes Surfen.<\/p>\n<p>Am 27. Mai erkl\u00e4rte der Minister f\u00fcr nationale Bildung, \u00c9douard Geffray, bei der Vorstellung des Gesetzentwurfs zum Kinderschutz, dass Mitarbeiter, die sich gegen\u00fcber Minderj\u00e4hrigen in der Schule unangemessen verhalten h\u00e4tten, nun auch ohne strafrechtliche Verurteilung auf eine \u201eschwarze Liste\u201c gesetzt w\u00fcrden.<\/p>\n<p>Die Frage der Verfahrenssicherungen und des Schutzes der Daten der betroffenen Personen bleibt offen.<\/p>\n<p>Der Drittanbieter-Zahlungsanbieter <strong>Almerys ist erneut von einem Sicherheitsversto\u00df betroffen.<\/strong><\/p>\n<p>Am 24. Mai informierte die Krankenversicherung Alan ihre Mitglieder \u00fcber den Datenversto\u00df, der bei ihrem Subunternehmer aufgetreten war.<\/p>\n<p>Zu den m\u00f6glicherweise offengelegten Daten geh\u00f6ren Familienstand, Sozialversicherungsnummer, Vertragsnummer und Versicherungszeitraum. Es wird angenommen, dass mehrere hundert Krankenversicherungen und Millionen von Sozialversicherungsnummern betroffen sind.<\/p>\n<p>Der Vorfall verdeutlicht, dass der Datenverantwortliche auch im Falle der Vergabe von Unterauftr\u00e4gen weiterhin seinen DSGVO-Pflichten hinsichtlich Sicherheit und Benachrichtigung unterliegt.<\/p>\n<p>In einem am 24. Mai ver\u00f6ffentlichten Artikel enth\u00fcllt 01net die Ergebnisse einer Untersuchung zu \u2026 <strong>Software zur Arbeitsplatz\u00fcberwachung<\/strong>.<\/p>\n<p>Forscher fingen den Netzwerkverkehr von neun \u00dcberwachungsplattformen ab, die allesamt personenbezogene Daten von Mitarbeitern an Dritte \u00fcbermitteln.<\/p>\n<p>Zu den \u00fcbermittelten Daten geh\u00f6ren Namen der Mitarbeiter, E-Mail-Adressen und Aktivit\u00e4tsdaten.<\/p>\n<p>Insgesamt erhalten mehr als 145 Drittanbieter-Domains diese Informationen, darunter Google, Meta, Microsoft, LinkedIn, Yandex und AppLovin.<\/p>\n<p>Ein Drittel der getesteten Tools \u00fcbermittelt au\u00dferdem den genauen Geostandort des Mitarbeiters.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/Europe_1780494688401.jpg\" alt=\"Europ\u00e4ische Flagge\" width=\"140\" height=\"93\"><\/p>\n<h3>In Europa<\/h3>\n<h4>Europ\u00e4ische Institutionen und Gremien<\/h4>\n<p>Die Europ\u00e4ische Kommission hat einen Entwurf von Leitlinien ver\u00f6ffentlicht, die Folgendes verdeutlichen: <strong>Klassifizierung von KI-Systemen mit hohem Risiko<\/strong>sowie eine Liste konkreter Beispiele, die Lieferanten und Betreibern helfen sollen, festzustellen, ob ihr KI-System ein hohes Risiko darstellt oder nicht.<\/p>\n<p>Alle interessierten Personen und Organisationen, einschlie\u00dflich Lieferanten und Entwickler, Unternehmen und Beh\u00f6rden sowie Hochschulen, Forschungsinstitute und B\u00fcrger, sind eingeladen, ihre Kommentare bis zum 23. Juni 2026 einzureichen.<\/p>\n<p>Anfang Mai erhielt Google von der Europ\u00e4ischen Kommission eine Fristverl\u00e4ngerung, um Probleme im Zusammenhang mit der Einhaltung der Verordnung \u00fcber digitale M\u00e4rkte (DMA) zu beheben.<\/p>\n<p>In einer Stellungnahme gegen\u00fcber den europ\u00e4ischen Beh\u00f6rden argumentierte das Unternehmen, dass der Vorschlag der Kommission, es als \u201eGatekeeper\u201c zu zwingen, bestimmte Suchdaten mit Konkurrenten wie OpenAI oder alternativen Suchmaschinen zu teilen, ein erhebliches Risiko der Re-Identifizierung von Nutzern darstelle.<\/p>\n<p>Diese Position mag von Google ungew\u00f6hnlich erscheinen, ist aber derzeit Gegenstand intensiver Debatten.<\/p>\n<p>Eine am 29. April in Media Laws ver\u00f6ffentlichte Studie stellt einen Zusammenhang zwischen dieser Problematik von Artikel 6(11) der DMA \u00fcber den Datenaustausch und den Debatten im Digital Omnibus \u00fcber den Umfang der Definition personenbezogener Daten her: \u201eSuchdaten, Datenschutz und die Grenzen der Heuristiken: Eine kritische Lekt\u00fcre der vorl\u00e4ufigen Feststellungen der EU-Kommission gegen Alphabet\u201c.<\/p>\n<p>W\u00e4hrend die vorgeschlagene Verordnung \u00fcber <strong>der digitale Euro<\/strong> W\u00e4hrend das Europ\u00e4ische Parlament derzeit \u00fcber den Euro abstimmt und das Eurosystem sich auf dessen Einf\u00fchrung bis 2029 vorbereitet, ver\u00f6ffentlichten die CNIL und das deutsche Bundesamt f\u00fcr Datenschutz am 13. Mai einen gemeinsamen Bericht \u00fcber die datenschutzrechtlichen Herausforderungen des k\u00fcnftigen digitalen Euro.<\/p>\n<p>Die beiden Beh\u00f6rden erinnern an ihre gemeinsame Arbeit: die Notwendigkeit eines hohen Ma\u00dfes an Vertraulichkeit bei Zahlungen mit geringem Wert, einen &quot;Offline&quot;-Modus ohne Nachverfolgung durch die EZB und die Zahlungsdienstleister sowie die strenge Kontrolle der zul\u00e4ssigen Zwecke (Bek\u00e4mpfung von Geldw\u00e4sche und Betrugspr\u00e4vention).<\/p>\n<p>Am 21. Mai 2026 reichte BEUC, die Europ\u00e4ische Verbraucherorganisation, zusammen mit 29 ihrer Mitglieder aus 27 L\u00e4ndern Beschwerden bei der Europ\u00e4ischen Kommission und den zust\u00e4ndigen nationalen Beh\u00f6rden gegen Meta, TikTok und Google ein. Darin wurde behauptet, dass diese Unternehmen nicht die notwendigen Ma\u00dfnahmen zur Bek\u00e4mpfung von \u2026 ergriffen h\u00e4tten. <strong>Zunahme betr\u00fcgerischer Werbung im Finanzsektor<\/strong> auf ihren Plattformen, wie es die europ\u00e4ische Verordnung \u00fcber digitale Dienste (DSA) vorschreibt.<\/p>\n<p>Die Untersuchung der BEUC dokumentiert das massive Fortbestehen betr\u00fcgerischer Werbung (Schnellkredite, gef\u00e4lschte Investitionen, garantierte Renditen), von der angeblich 53.140 Meldungen von den Plattformen ignoriert oder abgelehnt wurden.<\/p>\n<h4>Neuigkeiten aus den Mitgliedstaaten der Europ\u00e4ischen Union.<\/h4>\n<p>Der Bericht \u201eGDPR Enforcement Tracker\u201c des Beratungsunternehmens CMS aus dem Jahr 2026 zeigt, dass die Anwendung der DSGVO in Europa eine Phase der Reife erreicht hat, mit mehr als <strong>Seit 2018 wurden 3.000 Sanktionen verh\u00e4ngt, deren Gesamtsumme 6 Milliarden Euro \u00fcbersteigt. <\/strong><\/p>\n<p>Die nationalen Beh\u00f6rden nehmen nun nicht nur digitale Giganten ins Visier, sondern auch allt\u00e4gliche operative Probleme: Transparenz, Cybersicherheit, Cookies, Mitarbeiter\u00fcberwachung und Subunternehmermanagement.<\/p>\n<p>Die h\u00e4ufigsten Verst\u00f6\u00dfe sind nach wie vor das Fehlen einer klaren Rechtsgrundlage, die Nichteinhaltung der allgemeinen Grunds\u00e4tze der DSGVO und Sicherheitsl\u00fccken.<\/p>\n<p>Die Bereiche digitale Plattformen, Online-Werbung und KI-gest\u00fctzte Dienstleistungen stehen unter besonderer Beobachtung.<\/p>\n<p>Der Bericht hebt au\u00dferdem hervor, dass Nutzerbeschwerden und Datenschutzverletzungen zu wichtigen Ausl\u00f6sern f\u00fcr Untersuchungen geworden sind.<\/p>\n<p>Schlie\u00dflich variieren die Sanktionspraktiken trotz zunehmender europ\u00e4ischer Koordinierung immer noch stark zwischen den einzelnen L\u00e4ndern.<\/p>\n<p>Die belgische Datenschutzbeh\u00f6rde (APD) hat ein Technologieunternehmen mit einer Geldstrafe von insgesamt 176.946,61 \u20ac belegt, weil es das E-Mail-Konto eines Dienstleisters nach dessen Ausscheiden aus dem Unternehmen illegal weiter aktiv gehalten und gegen Transparenzpflichten versto\u00dfen hatte.<\/p>\n<p>Die Beh\u00f6rde ordnete au\u00dferdem an, dass das Unternehmen der Anfrage des Dienstanbieters nachkommen und Zugriffsprotokolle vorlegen, anschlie\u00dfend personenbezogene Daten l\u00f6schen und Ma\u00dfnahmen ergreifen m\u00fcsse, um die Einhaltung der Vorschriften in Zukunft sicherzustellen.<\/p>\n<p><strong>Die APD k\u00fcndigte am 16. Mai in der Tageszeitung Le Soir au\u00dferdem an, dass sie nun in bestimmten konkreten F\u00e4llen schwerwiegender Verst\u00f6\u00dfe gegen die DSGVO rechtliche Schritte einleiten werde. <\/strong><\/p>\n<p>Die Beh\u00f6rde erhielt im Jahr 2025 1394 Beschwerden, ein Anstieg um 67 % im Vergleich zu 2024.<\/p>\n<p>Der strafrechtliche Weg st\u00fctzt sich auf nationale Bestimmungen, die gem\u00e4\u00df Artikel 84 der DSGVO erlassen wurden. Dieser Artikel erm\u00e4chtigt die Mitgliedstaaten, Sanktionen, einschlie\u00dflich strafrechtlicher Sanktionen, f\u00fcr Verst\u00f6\u00dfe vorzusehen, die nicht unter die in Artikel 83 vorgesehenen Geldbu\u00dfen fallen.<\/p>\n<p>Das erkl\u00e4rte Ziel ist es, langwierige Rechtsmittelverfahren vor dem Marktgericht, das \u201emanchmal empfindliche Geldstrafen auf 1 Euro reduziert\u201c, und dem Gerichtshof der EU, die von gro\u00dfen digitalen Plattformen genutzt werden, zu umgehen.<\/p>\n<p>Die niederl\u00e4ndische Datenschutzbeh\u00f6rde verh\u00e4ngte eine <strong>MLU BV wurde wegen der \u00dcbermittlung personenbezogener Daten nach Russland mit einer Geldstrafe von 100 Millionen Euro belegt. <\/strong><\/p>\n<p>MLU ist ein niederl\u00e4ndisches Unternehmen, das hinter der europ\u00e4ischen Version der Yango-Taxi-App steht.<\/p>\n<p>In Norwegen und Finnland nutzen Nutzer Yango, um Taxifahrten bei angeschlossenen Fahrern zu buchen. Yango \u00fcbermittelt anschlie\u00dfend die personenbezogenen Daten von Fahrern und Kunden an Unternehmen in Russland, ohne einen angemessenen Schutz dieser Daten zu gew\u00e4hrleisten.<\/p>\n<p><strong>Berichten zufolge \u00fcbermittelte Microsoft dem US-Repr\u00e4sentantenhaus die Namen niederl\u00e4ndischer Beamter, die f\u00fcr die niederl\u00e4ndische Verbraucher- und Marktaufsichtsbeh\u00f6rde sowie die niederl\u00e4ndische Datenschutzbeh\u00f6rde t\u00e4tig sind.<\/strong>Diese Agenten w\u00fcrden an der Umsetzung des DSA beteiligt sein.<\/p>\n<p>Laut Informationen, die von NL Times ver\u00f6ffentlicht wurden, soll Microsoft E-Mails, Berichte und Einladungen weitergegeben haben, ohne die Namen der beteiligten Beamten zu anonymisieren, wie es der US Cloud Act vorschreibt.<\/p>\n<p>Der niederl\u00e4ndische Staatssekret\u00e4r f\u00fcr Inneres \u00e4u\u00dferte sich besorgt \u00fcber die Situation und gab an, die genauen Umst\u00e4nde der \u00dcbertragung aufkl\u00e4ren zu wollen.<\/p>\n<p>Die spanische Datenschutzbeh\u00f6rde (APD) vertrat die Auffassung, dass die Bereitstellung cloudbasierter Bildungsdienstleistungen f\u00fcr \u00f6ffentliche Schulen durch das Ministerium f\u00fcr Bildung und Sport unter Einsatz von Microsoft als Unterauftragnehmer einen Versto\u00df gegen die Bestimmungen der DSGVO darstellte.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/INTERNATIO_1780494763286.jpg\" alt=\"Flaggen der Welt mit einer daneben stehenden Weltkarte\" width=\"150\" height=\"85\"><\/p>\n<h3>International<\/h3>\n<p><strong>Im Vereinigten K\u00f6nigreich \u00e4u\u00dfern Parlamentarier Bedenken hinsichtlich der Entscheidung des Nationalen Gesundheitsdienstes (NHS), Palantir Zugang zu identifizierbaren Patientendaten zu gew\u00e4hren.<\/strong> als Teil seines Projekts zur Nutzung k\u00fcnstlicher Intelligenz \u201ezur Verbesserung des Gesundheitssystems\u201c.<\/p>\n<p>Das Unternehmen w\u00fcrde Zugriff auf Patientendaten erhalten, bevor diese pseudonymisiert w\u00fcrden, trotz Bedenken hinsichtlich des \u201eRisikos eines Vertrauensverlusts in der \u00d6ffentlichkeit\u201c.<\/p>\n<p>Anfang Juni forderte ein Parlamentsausschuss die Regierung auf, den Vertrag mit dem Unternehmen zu k\u00fcndigen.<\/p>\n<p>Diese Bedenken werden sowohl von der Zivilgesellschaft als auch von Analysten des britischen Gesundheitsdienstes (NHS) geteilt, die in einem offenen Brief auf die Risiken des Projekts hingewiesen haben.<\/p>\n<p>Neben Bedenken hinsichtlich des Datenschutzes wird Palantirs KI-System auch vorgeworfen, zehnmal langsamer zu sein als das bestehende System.<\/p>\n<p>In Kanada ver\u00f6ffentlicht das B\u00fcro des Informations- und Datenschutzbeauftragten von Ontario <strong>Neue Richtlinien f\u00fcr KI-basierte Transkriptionsassistenten sollen den Schutz der Patientendaten verbessern. <\/strong><\/p>\n<p>\u201eDie neuen CPI-Richtlinien stimmen mit den k\u00fcrzlich ver\u00f6ffentlichten und gemeinsam vom Informations- und Datenschutzbeauftragten von Ontario und der Menschenrechtskommission von Ontario entwickelten Grunds\u00e4tzen f\u00fcr den verantwortungsvollen Umgang mit k\u00fcnstlicher Intelligenz \u00fcberein.\u201c<\/p>\n<p>Diese Prinzipien unterstreichen, dass KI-Systeme, wie zum Beispiel KI-Schreiber, valide und zuverl\u00e4ssig, sicher, datenschutzkonform, menschenrechtskonform, transparent und rechenschaftspflichtig sein m\u00fcssen.<\/p>\n<p><strong>Republikanische Mitglieder des US-Repr\u00e4sentantenhauses haben die Gesetzesentw\u00fcrfe \u201eSECURE Data Act\u201c und \u201eGUARD Financial Data Act\u201c eingebracht.<\/strong> mit dem Ziel, einen bundesweiten Datenschutzrahmen zu schaffen.<\/p>\n<p>Diese Gesetzesentw\u00fcrfe zielen darauf ab, die geltenden Vorschriften durch die Ersetzung bestimmter Landesgesetze zu harmonisieren, die Datenerhebung einzuschr\u00e4nken und die Zugangsrechte der Verbraucher zu st\u00e4rken.<\/p>\n<p>Am 8. Mai 2026 gab der Generalstaatsanwalt von Kalifornien eine Rekord-Einigung mit General Motors (GM) \u00fcber 12,75 Millionen US-Dollar bekannt, um die Vorw\u00fcrfe beizulegen, GM habe Standort- und Fahrverhaltensdaten von kalifornischen B\u00fcrgern ohne ordnungsgem\u00e4\u00dfe Benachrichtigung oder Zustimmung illegal verkauft und damit unter anderem gegen die Grunds\u00e4tze der Datenminimierung und Zweckbindung des California Consumer Privacy Act (CCPA) versto\u00dfen.<\/p>\n<p><strong>Anthropic k\u00fcndigte am 22. Mai sein Glasswing-Projekt an und erkl\u00e4rte, dass sein auf Cybersicherheit spezialisiertes KI-Modell Mythos mehr als 10.000 Schwachstellen in weit verbreiteter Open-Source-Software und -Projekten identifiziert habe. <\/strong><\/p>\n<p>Laut dem Unternehmen verbessert KI die Geschwindigkeit und Effizienz der Schwachstellenanalyse erheblich, wobei die Erkennungsrate als hoch einzustufen ist.<\/p>\n<p>Diese F\u00e4higkeit stellt das Software-\u00d6kosystem jedoch vor eine neue Herausforderung: Wartungs- und Sicherheitsteams m\u00fcssen mit einer zunehmenden Anzahl von Meldungen umgehen und Sicherheitsl\u00fccken schneller beheben.<\/p>\n<p>\u00dcber die technische Leistung hinaus verdeutlicht das Thema die Entwicklung der Cybersicherheit hin zu einer verst\u00e4rkten Automatisierung der Schwachstellenerkennung, wobei deren schnelle Behebung der wichtigste Faktor f\u00fcr die Risikominderung bleibt.<\/p>","protected":false},"excerpt":{"rendered":"<p>Wie wir in einem k\u00fcrzlich erschienenen Artikel bereits erw\u00e4hnten, ist der Datenverarbeiter f\u00fcr viele Datenverantwortliche sowohl ein zentraler und unverzichtbarer Akteur als auch ein schw\u00e4chstes Glied in der Datensicherheitskette. J\u00fcngste Rechtsprechung sowie Entscheidungen von Datenschutzbeh\u00f6rden haben erneut bekr\u00e4ftigt, dass der Datenverantwortliche weiterhin [\u2026]<\/p>","protected":false},"author":1,"featured_media":14518,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[35],"tags":[],"class_list":["post-14522","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-veille-juridique"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v23.6 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor<\/title>\n<meta name=\"description\" content=\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/viqtor.eu\/de_at\/der-subunternehmer-der-im-zentrum-der-sicherheitsverstose-steht\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor\" \/>\n<meta property=\"og:description\" content=\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor\" \/>\n<meta property=\"og:url\" content=\"https:\/\/viqtor.eu\/de_at\/der-subunternehmer-der-im-zentrum-der-sicherheitsverstose-steht\/\" \/>\n<meta property=\"og:site_name\" content=\"Viqtor\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-16T15:12:14+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/04\/widget-viqtor.png\" \/>\n<meta name=\"author\" content=\"Bruno\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Bruno\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"16\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/\"},\"author\":{\"name\":\"Bruno\",\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/person\/3dbd9cc82a28f6cf1695c92eda0099ad\"},\"headline\":\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9\",\"datePublished\":\"2026-09-16T15:12:14+00:00\",\"dateModified\":\"2026-09-16T15:12:14+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/\"},\"wordCount\":3191,\"publisher\":{\"@id\":\"https:\/\/viqtor.eu\/#organization\"},\"image\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/veille-juridique-95_1781685245092.jpg\",\"articleSection\":[\"Veille juridique\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/\",\"url\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/\",\"name\":\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor\",\"isPartOf\":{\"@id\":\"https:\/\/viqtor.eu\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/veille-juridique-95_1781685245092.jpg\",\"datePublished\":\"2026-09-16T15:12:14+00:00\",\"dateModified\":\"2026-09-16T15:12:14+00:00\",\"description\":\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor\",\"breadcrumb\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage\",\"url\":\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/veille-juridique-95_1781685245092.jpg\",\"contentUrl\":\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/veille-juridique-95_1781685245092.jpg\",\"width\":800,\"height\":600},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\/\/viqtor.eu\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/viqtor.eu\/#website\",\"url\":\"https:\/\/viqtor.eu\/\",\"name\":\"Viqtor\",\"description\":\"Faites du RGPD une opportunit\u00e9 pour votre entreprise.\",\"publisher\":{\"@id\":\"https:\/\/viqtor.eu\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/viqtor.eu\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/viqtor.eu\/#organization\",\"name\":\"viqtor.eu\",\"url\":\"https:\/\/viqtor.eu\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/logo\/image\/\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"viqtor.eu\"},\"image\":{\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/person\/3dbd9cc82a28f6cf1695c92eda0099ad\",\"name\":\"Bruno\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/e5a596f9489de15bfe046e97fb771f63589b601ca7e81ccc2bb9a23582f441a3?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/e5a596f9489de15bfe046e97fb771f63589b601ca7e81ccc2bb9a23582f441a3?s=96&d=mm&r=g\",\"caption\":\"Bruno\"},\"sameAs\":[\"https:\/\/exciting-panini.13-37-234-21.plesk.page\"],\"url\":\"https:\/\/viqtor.eu\/de_at\/author\/mouad_zxum2ebi\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","description":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/viqtor.eu\/de_at\/der-subunternehmer-der-im-zentrum-der-sicherheitsverstose-steht\/","og_locale":"de_DE","og_type":"article","og_title":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","og_description":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","og_url":"https:\/\/viqtor.eu\/de_at\/der-subunternehmer-der-im-zentrum-der-sicherheitsverstose-steht\/","og_site_name":"Viqtor","article_published_time":"2026-09-16T15:12:14+00:00","og_image":[{"url":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/04\/widget-viqtor.png"}],"author":"Bruno","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"Bruno","Gesch\u00e4tzte Lesezeit":"16\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#article","isPartOf":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/"},"author":{"name":"Bruno","@id":"https:\/\/viqtor.eu\/#\/schema\/person\/3dbd9cc82a28f6cf1695c92eda0099ad"},"headline":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9","datePublished":"2026-09-16T15:12:14+00:00","dateModified":"2026-09-16T15:12:14+00:00","mainEntityOfPage":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/"},"wordCount":3191,"publisher":{"@id":"https:\/\/viqtor.eu\/#organization"},"image":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage"},"thumbnailUrl":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/veille-juridique-95_1781685245092.jpg","articleSection":["Veille juridique"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/","url":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/","name":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","isPartOf":{"@id":"https:\/\/viqtor.eu\/#website"},"primaryImageOfPage":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage"},"image":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage"},"thumbnailUrl":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/veille-juridique-95_1781685245092.jpg","datePublished":"2026-09-16T15:12:14+00:00","dateModified":"2026-09-16T15:12:14+00:00","description":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","breadcrumb":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage","url":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/veille-juridique-95_1781685245092.jpg","contentUrl":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/veille-juridique-95_1781685245092.jpg","width":800,"height":600},{"@type":"BreadcrumbList","@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/viqtor.eu\/"},{"@type":"ListItem","position":2,"name":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9"}]},{"@type":"WebSite","@id":"https:\/\/viqtor.eu\/#website","url":"https:\/\/viqtor.eu\/","name":"Viqtor","description":"Faites du RGPD une opportunit\u00e9 pour votre entreprise.","publisher":{"@id":"https:\/\/viqtor.eu\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/viqtor.eu\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/viqtor.eu\/#organization","name":"viqtor.eu","url":"https:\/\/viqtor.eu\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/viqtor.eu\/#\/schema\/logo\/image\/","url":"","contentUrl":"","caption":"viqtor.eu"},"image":{"@id":"https:\/\/viqtor.eu\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/viqtor.eu\/#\/schema\/person\/3dbd9cc82a28f6cf1695c92eda0099ad","name":"Bruno","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/viqtor.eu\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/e5a596f9489de15bfe046e97fb771f63589b601ca7e81ccc2bb9a23582f441a3?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/e5a596f9489de15bfe046e97fb771f63589b601ca7e81ccc2bb9a23582f441a3?s=96&d=mm&r=g","caption":"Bruno"},"sameAs":["https:\/\/exciting-panini.13-37-234-21.plesk.page"],"url":"https:\/\/viqtor.eu\/de_at\/author\/mouad_zxum2ebi\/"}]}},"_links":{"self":[{"href":"https:\/\/viqtor.eu\/de_at\/wp-json\/wp\/v2\/posts\/14522","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/viqtor.eu\/de_at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/viqtor.eu\/de_at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/viqtor.eu\/de_at\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/viqtor.eu\/de_at\/wp-json\/wp\/v2\/comments?post=14522"}],"version-history":[{"count":0,"href":"https:\/\/viqtor.eu\/de_at\/wp-json\/wp\/v2\/posts\/14522\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/viqtor.eu\/de_at\/wp-json\/wp\/v2\/media\/14518"}],"wp:attachment":[{"href":"https:\/\/viqtor.eu\/de_at\/wp-json\/wp\/v2\/media?parent=14522"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/viqtor.eu\/de_at\/wp-json\/wp\/v2\/categories?post=14522"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/viqtor.eu\/de_at\/wp-json\/wp\/v2\/tags?post=14522"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}