Skip to main content
Compliance

Vier Daten stehen im Q4-Kalender. Eines davon entscheidet, wie ein Streit ausgeht

In short

Zwei Pflichten fallen noch vor Jahresende an, zwei laufen schon eine Weile. Drei davon befolgt man und ist fertig. Die vierte ändert, was geschieht, wenn Sie bereits in einer Auseinandersetzung stehen, denn sie erlaubt einem Gericht, Ihnen die Herausgabe Ihrer eigenen Beweismittel aufzugeben. Auf diese lohnt sich die Vorbereitung.

Vier Daten stehen im Q4-Kalender. Eines davon entscheidet, wie ein Streit ausgeht — Swiss Trust Layer

Fristenübersichten neigen dazu, alles in derselben Lautstärke aufzuzählen, was wenig nützt, wenn Sie entscheiden müssen, was diese Woche zu tun ist. Also sind es hier vier Daten, sortiert danach, was sie tatsächlich von Ihnen verlangen, jeweils mit der Quelle, damit Sie nachprüfen können, statt uns zu glauben.

Jedes Datum unten wurde am 29. September 2026 im Rechtstext selbst an seiner Primärquelle nachgelesen, nicht in einer Zusammenfassung. Die Artikelnummern stehen dabei, damit Sie jede einzelne prüfen können, statt uns zu glauben.

Zwei davon fallen noch in dieses Quartal. Zwei laufen bereits seit einer Weile. Und eines der vier ist etwas ganz anderes, und dorthin geht der grösste Teil dieses Beitrags.

Was in diesem Quartal noch ansteht

9. Dezember 2026: Die neuen Produkthaftungsregeln müssen in nationalem Recht stehen. Die Richtlinie (EU) 2024/2853 löst das Produkthaftungsregime von 1985 ab, und die Mitgliedstaaten müssen sie bis zu diesem Datum in Kraft setzen. Weil es eine Richtlinie ist und keine Verordnung, bindet Sie das Umsetzungsgesetz Ihres eigenen Landes, weshalb die Einzelheiten variieren werden. Die Richtung nicht.

24. Dezember 2026: digitale Identitäts-Wallets. Nach Artikel 5a(1) der Verordnung (EU) 2024/1183 muss jeder Mitgliedstaat innerhalb von 24 Monaten nach Inkrafttreten der Durchführungsrechtsakte mindestens eine europäische Brieftasche für die digitale Identität bereitstellen. Diese Rechtsakte wurden am 4. Dezember 2024 veröffentlicht und treten am zwanzigsten Tag nach der Veröffentlichung in Kraft, womit die Frist auf den 24. Dezember 2026 fällt. Beide Rechtstexte wurden an dem Tag, an dem dieser Beitrag entstand, erneut an ihrer Primärquelle geprüft. Für die meisten Organisationen ist nicht das Datum die nützliche Frage, sondern ob irgendetwas in Ihrem Onboarding- oder Signaturablauf stillschweigend eine Wallet voraussetzt, die es noch nicht gibt.

Was bereits eine Weile läuft

Seit dem 2. August 2026: die Transparenzpflichten des AI Act. Artikel 113 der Verordnung (EU) 2024/1689 legt den allgemeinen Geltungsbeginn fest, und Artikel 50, der die Kennzeichnungs- und Offenlegungspflichten für generative Systeme trägt, folgt ihm. Das ist gut zwei Monate her. Was sich von hier an ändert, ist nicht die Regel, sondern die Geduld, die noch jemand dafür aufbringt, dass nichts geschehen ist.

Seit dem 2. August 2025: die Pflicht zur Urheberrechtsstrategie für KI mit allgemeinem Verwendungszweck. Artikel 113 setzt Kapitel V an diesem Datum in Anwendung, und Artikel 53(1)(c) steht darin. Anbieter von Modellen mit allgemeinem Verwendungszweck müssen seit über einem Jahr eine Urheberrechtsstrategie vorhalten, einschliesslich der Beachtung von Rechtevorbehalten. Wenn Sie Werke veröffentlichen, lautet die Gegenpflicht, dass Ihr Vorbehalt in einer Form ausgedrückt sein muss, auf die eine Maschine reagieren kann. Prosa in Ihren Nutzungsbedingungen leistet das nicht.

Unsere ausführlichere Darstellung der Transparenzseite steht auf der Seite zum EU AI Act, und es gibt eine praktische Checkliste zu Artikel 50, wenn Sie sie durcharbeiten möchten.

Das eine, das von anderer Art ist

Drei dieser vier sind Compliance im gewöhnlichen Sinn. Sie lesen die Regel, Sie ändern etwas, Sie sind fertig. Die Produkthaftungsrichtlinie ist nicht so, und zwei Bestimmungen sind der Grund.

Software ist ein Produkt. Artikel 4 definiert ein Produkt als jede bewegliche Sache und sagt ausdrücklich, dass dazu Elektrizität, digitale Konstruktionsunterlagen, Rohstoffe und Software gehören. Wer Software ausliefert, steht in diesem Regime auf eine Weise, wie es unter den Regeln von 1985 nicht der Fall war.

Ein Gericht kann Ihnen aufgeben, Ihre eigenen Beweismittel herauszugeben. Das ist der Teil, den man zweimal lesen sollte. Nach der Offenlegungsbestimmung der Richtlinie ist der Beklagte verpflichtet, einschlägige Beweismittel offenzulegen, die zu seiner Verfügung stehen, sobald der Kläger Tatsachen und Beweismittel vorgelegt hat, die ausreichen, um die Plausibilität seines Anspruchs zu stützen.

Lesen Sie das als Abfolge. Jemand erhebt einen plausiblen Anspruch. Ein Gericht sagt Ihnen dann, Sie sollen herausgeben, was Sie haben. In diesem Moment entscheiden Sie nicht mehr, wie Ihre Aufzeichnungen aussehen. Das wurde Monate oder Jahre früher entschieden, durch das, was Sie ohnehin routinemässig getan haben.

Was das tatsächlich von Ihren Aufzeichnungen verlangt

Nichts in der Richtlinie sagt etwas darüber, wie Sie Aufzeichnungen führen. Das muss sie auch nicht. Eine Pflicht, einschlägige Beweismittel offenzulegen, ist nur so bequem wie die Beweismittel selbst, und es gibt drei Fragen, die eine Offenlegungsanordnung gern freilegt.

Können Sie zeigen, wann etwas existierte? Ein Änderungsdatum auf Ihrem eigenen Dateiserver ist eine Behauptung, die Ihr eigenes System über sich selbst aufstellt. Es verschiebt sich, wenn Dateien kopiert, wiederhergestellt oder migriert werden. Es ist nicht nichts, aber es ist nicht unabhängig.

Können Sie zeigen, wer es hervorgebracht hat? Die meisten Systeme können Ihnen sagen, welches Konto eine Datei berührt hat. Ein Konto ist keine Person. Wenn die Frage lautet, ob eine namentlich genannte Person eine Entscheidung getroffen oder einen Entwurf verfasst hat, ist Kontoaktivität schwächer, als sie klingt, besonders nachdem jemand das Unternehmen verlassen hat.

Können Sie zeigen, dass es sich seither nicht verändert hat? Die Versionsgeschichte in einem Dokumentenwerkzeug wird von demselben Werkzeug geführt, das das Dokument hält. Wenn gerade die Unversehrtheit der Aufzeichnung im Streit steht, ist eine Antwort, die vom umstrittenen System abhängt, keine besonders gute Antwort.

Nichts davon spricht für ein Projekt. Es spricht für eine einzige Gewohnheit: Wenn etwas zählt, erzeugen Sie davon eine Aufzeichnung, die nicht von Ihnen abhängt, in dem Moment, in dem sie entsteht, statt in dem Moment, in dem sie bestritten wird.

Die Prüfung, die sich diese Woche lohnt

Nehmen Sie eine Sache, die Ihre Organisation diesen Monat hervorgebracht hat und bei der es wehtäte, sich zu irren. Eine Entwurfsentscheidung, eine Kundenfreigabe, eine Modellkarte, eine Sicherheitsbeurteilung.

Fragen Sie, wem man glauben müsste, damit Ihre Darstellung des Geschehens standhält. Lautet die Antwort Ihr eigener Dateiserver, Ihre eigene Versionsgeschichte oder die Erinnerung einer Kollegin, dann ist das die Lücke. Heute ist sie klein, und in einer Offenlegungsanordnung ist sie gross.

Die Daten zählen weniger als die Richtung

Zwei dieser vier fallen in dieses Quartal und zwei laufen seit Monaten, aber das nützliche Muster ist nicht der Kalender. Es ist, dass die Fragen zusammenlaufen. Der AI Act verlangt von Ihnen offenzulegen, wie etwas entstanden ist. Die Produkthaftungsregeln verlangen offenzulegen, was Sie haben, sobald ein Anspruch plausibel ist. Die Arbeit an den Wallets fragt, wer eine Person tatsächlich ist.

Verschiedene Rechtstexte, dieselbe zugrunde liegende Forderung: es zeigen zu können, und zwar jemandem, der nicht verpflichtet ist, Ihnen zu glauben. Diese Forderung hat kein Datum, und genau deshalb lässt sie sich so leicht immer weiter aufschieben.

Schützen Sie Ihre Arbeit mit Swiss Trust Layer AG

Versiegeln Sie Ihr geistiges Eigentum mit einem gerichtsfesten e-Siegel, unterstützt von Swisscom Trust Services.

Demo buchen

Ähnliche Artikel

Wir sagten, der September werde nicht ruhiger. Das hat sich geändert
Compliance

Ende August haben wir argumentiert, dass der September nur ruhig aussieht, weil die Pflichten aus dem Jahresverlauf weiterlaufen, ob ein Stichtag daran hängt oder nicht. Der September ist vorbei. Hier steht, was sich bewegt hat, was sich auf dieser Plattform geändert hat und was zum letzten Quartal hin offen bleibt.

28. September 2026Artikel lesen →
Compliance-Rückblick September 2026: Was bereits gilt und was noch nicht
Compliance

Drei Wochen im September, und die Hinweise in Ihrem Postfach widersprechen sich bei den Daten. Zwei Pflichten aus der KI-Verordnung gelten bereits, zwei Fristen liegen noch Monate entfernt, und zwei Gerichtsverfahren, die als geltendes Recht zitiert werden, sind gar nicht entschieden.

20. September 2026Artikel lesen →
Ein Code identifiziert das Werk, ohne die Datei preiszugeben: ISCC erklärt
Product & Technology

Ein qualifizierter Zeitstempel beweist, wann eine Datei existierte. Ein Hash beweist, dass es genau diese Datei ist, Byte für Byte. Keins von beidem beantwortet eine andere Frage: Ist es dasselbe Werk, nachdem es jemand verkleinert, neu gespeichert oder für eine andere Plattform neu kodiert hat. Genau diese Lücke schließt der International Standard Content Code, und zwar ohne dass jemand die zugrunde liegende Datei weitergeben muss.

27. September 2026Artikel lesen →
Sechs Kennzeichnungen, je eine Regel: wie die neuen Content Labels für KI funktionieren
AI & Technology

AI FREE, AI ASSISTED, AI MODIFIED, AI GENERATED, HUMAN AUTHORED, HUMAN APPROVED. Sechs Kennzeichnungen, verbindliche Definitionen und eine Regel für ihre Kombination. Das ist das Update v1.2 der Content Label Terms der schweizerischen Verwertungsgesellschaft für Text und Bild, und die zwei neuen Human Labels sind der Teil, der ändert, was eine Redaktion, Agentur oder ein Studio tatsächlich erklärt.

26. September 2026Artikel lesen →
Cloud-Speicher ist keine Verwahrung: Was identitätsgeprüftes Escrow in der Schweiz wirklich ändert
IP & Copyright

Dropbox, Google Drive, ein gemeinsamer Firmenordner: Sie alle gewähren Zugriff an jeden, der die Zugangsdaten besitzt, nicht an jeden, dem die Datei zusteht. Identitätsgeprüftes Escrow funktioniert anders. Die Wiederherstellung ist an eine KYC-geprüfte Person gebunden, verwahrt in der Schweiz, unabhängig von jedem Cloud-Anbieter.

25. September 2026Artikel lesen →