Ein Praxisleitfaden für Datenschutzbeauftragte
VVT, DSFA, TOM, AV-Verträge: Formal steht der Datenschutz in den meisten Unternehmen. Was fehlt, ist die Verbindung zwischen diesen Bausteinen. Jede Funktion bringt ihre eigene Skala mit, was im Datenschutz „hohes Risiko“ heißt, ist im Einkauf „kritisch“ und in der IT „Priorität 2″. Ohne Gesamtbild bleibt der DPO in der Rolle desjenigen, der am Ende Bedenken anmeldet. Der Leitfaden zeigt anhand eines Reifegradmodells, wie daraus eine Steuerungsfunktion wird.
Das erfahren Sie im Whitepaper
Warum das Thema gerade jetzt Fahrt aufnimmt
Neben der DSGVO verlangen auch EU AI Act, NIS-2 und DORA ein Risikomanagement. Wer heute ein KI-gestütztes Tool einführen will, bekommt oft drei getrennte Einschätzungen – vom Datenschutz, aus AI-Act-Sicht, vom CISO. Am Ende entscheidet das Business selbst, was einmal „gering“ und zweimal „mittel“ zusammen bedeuten.
Als externer Datenschutzbeauftragter übernehmen wir diese Arbeit im Hintergrund: Ein interner Koordinator bleibt Ansprechpartner der Organisation, die fachliche Einwertung liegt beim Expertenteam. In regelmäßigen Reviews mit der Geschäftsführung werden Prioritäten sichtbar gemacht.