Der EU Data Act und der Weg zur Umsetzung

Beziehungen im Kontext EU Data Act.
Beziehungen im Kontext EU Data Act.Bild: Codecentric AG

Mit dem EU Data Act steht die europäische Industrie vor einem Paradigmenwechsel im Umgang mit Daten. Das Gesetz, das am 11. Januar 2024 in Kraft trat und seit dem 12. September 2025 schrittweise Anwendung findet, ist ein zentrales Element der europäischen Datenstrategie. Es betrifft alle Unternehmen, die vernetzte Produkte oder digitale Dienste anbieten – etwa Maschinenbauer, Haushaltsgerätehersteller oder die Automobilindustrie. Ziel ist es, den Zugang zu und die Nutzung von Daten innerhalb der EU zu harmonisieren, Innovation zu fördern und das wirtschaftliche Potenzial industrieller Daten zu erschließen. Die Auswirkungen sind enorm, und laut einer Bitkom-Umfrage hatten im Mai 2025 nur fünf Prozent der deutschen Unternehmen einzelne Vorgaben umgesetzt. Mehr als die Hälfte hielt sich fälschlich für nicht betroffen.

Wesentliche Anforderungen des EU Data Act

Der EU Data Act stellt hohe Anforderungen an Hersteller vernetzter Produkte und Anbieter digitaler Dienste. Die wichtigsten Regelungen im Überblick:

  • Datenzugang für Nutzer: Nutzer vernetzter Produkte (etwa Fahrzeuge, Maschinen oder IoT-Komponenten) erhalten das Recht, auf die von ihren Geräten erzeugten Nutzungsdaten zuzugreifen oder den Zugriff an Dritte wie Werkstätten oder Serviceanbieter zu übertragen. Die Daten müssen kostenfrei, sicher, möglichst in Echtzeit und in einem maschinenlesbaren Format bereitgestellt werden.
  • Transparenzpflichten: Bereits vor dem Kauf eines Produkts müssen Hersteller verständlich u.a. informieren, welche Daten erzeugt und gespeichert werden, in welchem Format und wo sie abgelegt sind (on-board, Cloud), und wie sie abgerufen und gelöscht werden können.
  • Umgang mit nicht-personenbezogenen Daten: Der Data Act regelt insbesondere den Zugang zu nicht-personenbezogenen Daten wie Sensor-, Betriebs-, Meta- und Diagnosedaten. Der Schutz personenbezogener Daten nach DSGVO bleibt davon unberührt.
  • Datenweitergabe im B2B-Bereich: Der Zugang zu Daten für andere Unternehmen muss unter fairen, angemessenen und nicht diskriminierenden Bedingungen erfolgen. Missbräuchliche Vertragsklauseln mit Nachteilen für Wettbewerber oder Verbraucher sind unzulässig.
  • ‚Access by Design‘: Das Recht auf Datenzugang ist bereits bei der Produktentwicklung zu berücksichtigen.
  • Schutz von Geschäftsgeheimnissen: Trotz der Pflicht zur Datenbereitstellung sind der Schutz von Geschäftsgeheimnissen und geistigem Eigentum sicherzustellen. Hierbei gilt es, Offenheit und Schutz sensibler Informationen ausgewogen zu gestalten.
  • Bereitstellung von Metadaten: Unternehmen müssen Metadaten zu allen relevanten Datenpunkten bereitstellen, damit Nutzer und Dritte die Daten interpretieren können (z.B. Beschreibung, Einheit, Wertebereich).
  • Sanktionen bei Nichteinhaltung: Bei Verstößen drohen Bußgelder von bis zu 20 Millionen Euro oder bis zu vier Prozent des weltweiten Jahresumsatzes.
Unterschiedliche Produktgenerationen haben ggf. unterschiedliche Konnektivitätsarchitekturen.
Unterschiedliche Produktgenerationen haben ggf. unterschiedliche Konnektivitätsarchitekturen.Unterschiedliche Produktgenerationen haben ggf. unterschiedliche Konnektivitätsarchitekturen. – Bild: Codecentric AG

Herausforderungen bei der Umsetzung

Die Umsetzung des EU Data Acts stellt Hersteller vernetzter Produkte vor technische und organisatorische Herausforderungen. Heterogene Systemlandschaften mit unterschiedlichen Produktgenerationen und Konnektivitätsarchitekturen erschweren die Vereinheitlichung der Datenflüsse und die Integration älterer Systeme.

Bei der Datenbereitstellung unterstützen Plattformen, die Daten aus allen Produktmodellen sammeln, verarbeiten und nutzerindividuell für Endnutzer und Dritte bereitstellen.

Hinzu kommt der hohe Aufwand bei der Klassifizierung und Pflege von Metadaten für Tausende Datenpunkte.

Die Balance zwischen Datenzugang und Schutz von Geschäftsgeheimnissen erfordert sowohl technische als auch rechtliche Lösungen.

Außerdem gilt es, B2C- und B2B-Verträge sowie AGBs zu prüfen und anzupassen, um den neuen Transparenz- und Zugangsanforderungen zu genügen.

Mehrstufiger Ansatz zur

Technologische und organisatorische Herausforderungen bei der Umsetzung des EU Data Act.
Technologische und organisatorische Herausforderungen bei der Umsetzung des EU Data Act.Technologische und organisatorische Herausforderungen bei der Umsetzung des EU Data Act. – Bild: Codecentric AG
  • Früher Projektstart: Die Umsetzung sollte nicht aufgeschoben werden. Ein interdisziplinäres Team aus IT, Recht, Produktmanagement und Vertrieb ist essenziell.
  • Entwicklung einer Datenstrategie: Eingebettet in die Unternehmensstrategie bildet eine gezielte Datenstrategie das Fundament für die Datennutzung. So wirken technologische, rechtliche und geschäftliche Aspekte zusammen und Daten können systematisch als strategischer Unternehmenswert genutzt werden.
  • Zentrale Datenplattform: Der Aufbau einer skalierbaren Datenplattform hilft dabei, Daten aus allen Konnektivitätsarchitekturen zu integrieren. Cloud-Technologien und Datenpipelines (z.B. mit Apache Kafka) ermöglichen die Verarbeitung großer Datenmengen in Echtzeit.
  • API-First-Strategie: Standardisierte Schnittstellen (REST-APIs) für den Datenzugriff, Zugang zu Metadaten sowie das Consent Management sind unerlässlich.
  • Zentrales Metadaten-Repository: Notwendig ist auch ein Repository, das alle Datenpunkte und zugehörigen Metadaten umfasst.
  • Externe Unterstützung: Die Zusammenarbeit mit Beratungs- und Dienstleistungsunternehmen hilft bei der Entwicklung einer Datenstrategie sowie beider Implementierung technischer Systeme.
  • Consent-Management: Ein zentraler Mechanismus, der Nutzern und Geräteverwaltern (z.B. Flottenmanagern im Automobilbereich) die einfache und sichere Erteilung sowie den Widerruf von Zustimmungen ermöglicht, ist essenziell.
  • Iterative Produktentwicklung: Die erste Version einer Data-Act-Plattform dient in der Regel primär der Compliance. Parallel gilt es, neue datenbasierte Services und Geschäftsmodelle zu entwickeln, um das wirtschaftliche Potenzial voll auszuschöpfen.

Chancen des EU Data Act

Neben regulatorischen Anforderungen eröffnet der Data Act Herstellern vernetzter Produkte und ihren Partnern auch Möglichkeiten zur Entwicklung datengetriebener Geschäftsmodelle. Nutzer erhalten das Recht, auf die von ihren Geräten generierten Daten zuzugreifen und diese an Dritte weiterzugeben.

Das unterstützt die Transparenz und fördert Innovationen. Serviceanbieter, Wartungsunternehmen, Energieversorger oder Versicherungen können auf Basis dieser Daten etwa neue Services anbieten – von vorausschauender Wartung bis hin zu individuellen Versicherungsmodellen.

Im B2B-Bereich profitieren Flottenbetreiber oder Betreiber von Maschinenparks, die künftig Daten verschiedener Hersteller zentral auswerten können. Langfristig entstehen so neue Wertschöpfungsketten und Märkte, die insbesondere kleinen und mittleren Unternehmen den Zugang zu Daten ‚at cost‘ ermöglichen, während mit Großkunden zusätzliche Erlöse generiert werden können. Der EU Data Act ist somit kein reines Compliance-Thema, sondern der Startschuss für eine datengetriebene Transformation der Industrie.



  • Igus übernimmt Atronia

    Igus übernimmt Atronia

    Igus hat im März die mehrheitlichen Anteile am portugiesischen Unternehmen Atronia Tailored Sensing erworben. Mit diesem strategischen Schritt will Igus auf dem Markt der vernetzten Kunststoffbauteile weiter expandieren. Ziel ist…

    mehr lesen: Igus übernimmt Atronia

  • Open Community Experience feiert Premiere in Mainz

    Open Community Experience feiert Premiere in Mainz

    Vom 22. bis 24. Oktober 2024 feiert die OCX in Mainz Premiere und bringt Open Source Communities zusammen. Der Fokus der Veranstaltung liegt auf den Bereichen Automotive und Mobility, Development…

    mehr lesen: Open Community Experience feiert Premiere in Mainz

  • Stehen humanoide Roboter bald am Fließband?

    Stehen humanoide Roboter bald am Fließband?

    Humanoide Roboter könnten ab 2025 serienreif sein. Das prognostiziert die Managementberatung Horváth und geht weiter davon aus, dass sich mit diesen Robotern mehr als 50 Prozent der manuellen Tätigkeiten automatisieren…

    mehr lesen: Stehen humanoide Roboter bald am Fließband?

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Mehr Cyberangriffe, weniger Plagiatsfälle

    Mehr Cyberangriffe, weniger Plagiatsfälle

    Rund ein Viertel der Maschinen- und Anlagenbauer berichtet von signifikanten Cybersicherheitsvorfällen in den vergangenen zwei Jahren. Plagiatsfälle gingen in diesem Zeitraum hingegen zurück.

    mehr lesen: Mehr Cyberangriffe, weniger Plagiatsfälle

  • Stand der OT-Sicherheit

    Stand der OT-Sicherheit

    Ein neuer Bericht von ABI Research und Palo Alto Networks über den Stand der OT-Sicherheit hat ergeben, dass im vergangenen Jahr eines von vier Industrieunternehmen angab, seinen Betrieb aufgrund eines…

    mehr lesen: Stand der OT-Sicherheit

  • Forschungsbeirat und Plattform Industrie 4.0 bleiben bei 4.0

    Forschungsbeirat und Plattform Industrie 4.0 bleiben bei 4.0

    Im Rahmen der Hannover Messe 2024 haben der Forschungsbeirat Industrie 4.0 sowie die Plattform Industrie 4.0 Stellung zum Umgang mit dem Begriff ‚Industrie 5.0‘ genommen.

    mehr lesen: Forschungsbeirat und Plattform Industrie 4.0 bleiben bei 4.0

  • Maschinenbau rechnet nicht mit Konjunkturerholung

    Maschinenbau rechnet nicht mit Konjunkturerholung

    Besorgt blicken die Entscheidungsträger im Maschinen- und Anlagenbau auf die konjunkturelle Entwicklung in Deutschland.

    mehr lesen: Maschinenbau rechnet nicht mit Konjunkturerholung

  • Sprint zur Cyber Resilience Act-Konformität

    Sprint zur Cyber Resilience Act-Konformität

    Wie erfüllt Open Source Software die Anforderungen des europäischen Cyber Resilience Act? Auf Basis etablierter Prozesse wollen die Apache Software Foundation, die Blender Foundation, die OpenSSL Software Foundation, die PHP…

    mehr lesen: Sprint zur Cyber Resilience Act-Konformität

  • Wie KI und Mensch im Team zusammenarbeiten

    Wie KI und Mensch im Team zusammenarbeiten

    In einer neuen Expertise mit dem Titel ‘künstliche Intelligenz und industrielle Arbeit’ des Forschungsbeirats Industrie 4.0 zeigen das Fraunhofer IEM und das Fraunhofer IML Gestaltungsoptionen und Handlungsfelder auf, wie KI…

    mehr lesen: Wie KI und Mensch im Team zusammenarbeiten

  • VDMA: -7% für europäische Bildverarbeitungsindustrie

    VDMA: -7% für europäische Bildverarbeitungsindustrie

    Basierend auf den neuesten VDMA-Umfragen, verzeichnete die europäische Bildverarbeitungsindustrie 2023 einen Umsatzrückgang von 7%. Die VDMA Fachabteilung Machine Vision rechnet mit einem weiteren Umsatzrückgang von 3% für das laufende Jahr.

    mehr lesen: VDMA: -7% für europäische Bildverarbeitungsindustrie

  • Industrie noch zurückhaltend bei Manufacturing-X

    Industrie noch zurückhaltend bei Manufacturing-X

    Manufacturing-X ist vielen Unternehmen zwar ein Begriff. Allerdings haben sich bisher die meisten Industrieunternehmen noch nicht näher mit dem Datenökosystem befasst.

    mehr lesen: Industrie noch zurückhaltend bei Manufacturing-X