Der EU Data Act und der Weg zur Umsetzung

Beziehungen im Kontext EU Data Act.
Beziehungen im Kontext EU Data Act.Bild: Codecentric AG

Mit dem EU Data Act steht die europäische Industrie vor einem Paradigmenwechsel im Umgang mit Daten. Das Gesetz, das am 11. Januar 2024 in Kraft trat und seit dem 12. September 2025 schrittweise Anwendung findet, ist ein zentrales Element der europäischen Datenstrategie. Es betrifft alle Unternehmen, die vernetzte Produkte oder digitale Dienste anbieten – etwa Maschinenbauer, Haushaltsgerätehersteller oder die Automobilindustrie. Ziel ist es, den Zugang zu und die Nutzung von Daten innerhalb der EU zu harmonisieren, Innovation zu fördern und das wirtschaftliche Potenzial industrieller Daten zu erschließen. Die Auswirkungen sind enorm, und laut einer Bitkom-Umfrage hatten im Mai 2025 nur fünf Prozent der deutschen Unternehmen einzelne Vorgaben umgesetzt. Mehr als die Hälfte hielt sich fälschlich für nicht betroffen.

Wesentliche Anforderungen des EU Data Act

Der EU Data Act stellt hohe Anforderungen an Hersteller vernetzter Produkte und Anbieter digitaler Dienste. Die wichtigsten Regelungen im Überblick:

  • Datenzugang für Nutzer: Nutzer vernetzter Produkte (etwa Fahrzeuge, Maschinen oder IoT-Komponenten) erhalten das Recht, auf die von ihren Geräten erzeugten Nutzungsdaten zuzugreifen oder den Zugriff an Dritte wie Werkstätten oder Serviceanbieter zu übertragen. Die Daten müssen kostenfrei, sicher, möglichst in Echtzeit und in einem maschinenlesbaren Format bereitgestellt werden.
  • Transparenzpflichten: Bereits vor dem Kauf eines Produkts müssen Hersteller verständlich u.a. informieren, welche Daten erzeugt und gespeichert werden, in welchem Format und wo sie abgelegt sind (on-board, Cloud), und wie sie abgerufen und gelöscht werden können.
  • Umgang mit nicht-personenbezogenen Daten: Der Data Act regelt insbesondere den Zugang zu nicht-personenbezogenen Daten wie Sensor-, Betriebs-, Meta- und Diagnosedaten. Der Schutz personenbezogener Daten nach DSGVO bleibt davon unberührt.
  • Datenweitergabe im B2B-Bereich: Der Zugang zu Daten für andere Unternehmen muss unter fairen, angemessenen und nicht diskriminierenden Bedingungen erfolgen. Missbräuchliche Vertragsklauseln mit Nachteilen für Wettbewerber oder Verbraucher sind unzulässig.
  • ‚Access by Design‘: Das Recht auf Datenzugang ist bereits bei der Produktentwicklung zu berücksichtigen.
  • Schutz von Geschäftsgeheimnissen: Trotz der Pflicht zur Datenbereitstellung sind der Schutz von Geschäftsgeheimnissen und geistigem Eigentum sicherzustellen. Hierbei gilt es, Offenheit und Schutz sensibler Informationen ausgewogen zu gestalten.
  • Bereitstellung von Metadaten: Unternehmen müssen Metadaten zu allen relevanten Datenpunkten bereitstellen, damit Nutzer und Dritte die Daten interpretieren können (z.B. Beschreibung, Einheit, Wertebereich).
  • Sanktionen bei Nichteinhaltung: Bei Verstößen drohen Bußgelder von bis zu 20 Millionen Euro oder bis zu vier Prozent des weltweiten Jahresumsatzes.
Unterschiedliche Produktgenerationen haben ggf. unterschiedliche Konnektivitätsarchitekturen.
Unterschiedliche Produktgenerationen haben ggf. unterschiedliche Konnektivitätsarchitekturen.Unterschiedliche Produktgenerationen haben ggf. unterschiedliche Konnektivitätsarchitekturen. – Bild: Codecentric AG

Herausforderungen bei der Umsetzung

Die Umsetzung des EU Data Acts stellt Hersteller vernetzter Produkte vor technische und organisatorische Herausforderungen. Heterogene Systemlandschaften mit unterschiedlichen Produktgenerationen und Konnektivitätsarchitekturen erschweren die Vereinheitlichung der Datenflüsse und die Integration älterer Systeme.

Bei der Datenbereitstellung unterstützen Plattformen, die Daten aus allen Produktmodellen sammeln, verarbeiten und nutzerindividuell für Endnutzer und Dritte bereitstellen.

Hinzu kommt der hohe Aufwand bei der Klassifizierung und Pflege von Metadaten für Tausende Datenpunkte.

Die Balance zwischen Datenzugang und Schutz von Geschäftsgeheimnissen erfordert sowohl technische als auch rechtliche Lösungen.

Außerdem gilt es, B2C- und B2B-Verträge sowie AGBs zu prüfen und anzupassen, um den neuen Transparenz- und Zugangsanforderungen zu genügen.

Mehrstufiger Ansatz zur

Technologische und organisatorische Herausforderungen bei der Umsetzung des EU Data Act.
Technologische und organisatorische Herausforderungen bei der Umsetzung des EU Data Act.Technologische und organisatorische Herausforderungen bei der Umsetzung des EU Data Act. – Bild: Codecentric AG
  • Früher Projektstart: Die Umsetzung sollte nicht aufgeschoben werden. Ein interdisziplinäres Team aus IT, Recht, Produktmanagement und Vertrieb ist essenziell.
  • Entwicklung einer Datenstrategie: Eingebettet in die Unternehmensstrategie bildet eine gezielte Datenstrategie das Fundament für die Datennutzung. So wirken technologische, rechtliche und geschäftliche Aspekte zusammen und Daten können systematisch als strategischer Unternehmenswert genutzt werden.
  • Zentrale Datenplattform: Der Aufbau einer skalierbaren Datenplattform hilft dabei, Daten aus allen Konnektivitätsarchitekturen zu integrieren. Cloud-Technologien und Datenpipelines (z.B. mit Apache Kafka) ermöglichen die Verarbeitung großer Datenmengen in Echtzeit.
  • API-First-Strategie: Standardisierte Schnittstellen (REST-APIs) für den Datenzugriff, Zugang zu Metadaten sowie das Consent Management sind unerlässlich.
  • Zentrales Metadaten-Repository: Notwendig ist auch ein Repository, das alle Datenpunkte und zugehörigen Metadaten umfasst.
  • Externe Unterstützung: Die Zusammenarbeit mit Beratungs- und Dienstleistungsunternehmen hilft bei der Entwicklung einer Datenstrategie sowie beider Implementierung technischer Systeme.
  • Consent-Management: Ein zentraler Mechanismus, der Nutzern und Geräteverwaltern (z.B. Flottenmanagern im Automobilbereich) die einfache und sichere Erteilung sowie den Widerruf von Zustimmungen ermöglicht, ist essenziell.
  • Iterative Produktentwicklung: Die erste Version einer Data-Act-Plattform dient in der Regel primär der Compliance. Parallel gilt es, neue datenbasierte Services und Geschäftsmodelle zu entwickeln, um das wirtschaftliche Potenzial voll auszuschöpfen.

Chancen des EU Data Act

Neben regulatorischen Anforderungen eröffnet der Data Act Herstellern vernetzter Produkte und ihren Partnern auch Möglichkeiten zur Entwicklung datengetriebener Geschäftsmodelle. Nutzer erhalten das Recht, auf die von ihren Geräten generierten Daten zuzugreifen und diese an Dritte weiterzugeben.

Das unterstützt die Transparenz und fördert Innovationen. Serviceanbieter, Wartungsunternehmen, Energieversorger oder Versicherungen können auf Basis dieser Daten etwa neue Services anbieten – von vorausschauender Wartung bis hin zu individuellen Versicherungsmodellen.

Im B2B-Bereich profitieren Flottenbetreiber oder Betreiber von Maschinenparks, die künftig Daten verschiedener Hersteller zentral auswerten können. Langfristig entstehen so neue Wertschöpfungsketten und Märkte, die insbesondere kleinen und mittleren Unternehmen den Zugang zu Daten ‚at cost‘ ermöglichen, während mit Großkunden zusätzliche Erlöse generiert werden können. Der EU Data Act ist somit kein reines Compliance-Thema, sondern der Startschuss für eine datengetriebene Transformation der Industrie.



  • Koexistenzmanagement von Funksystemen

    Koexistenzmanagement von Funksystemen

    Im September 2021 erscheint die Richtlinie VDI/VDE 2185 Blatt 2 ‚Funkgestützte Kommunikation in der Automatisierungstechnik – Koexistenzmanagement von Funksystemen‘. Wenn unterschiedliche Funksysteme bei Automatisierungsaufgaben unterstützen, ist mit einer gegenseitigen Beeinflussung…

    mehr lesen: Koexistenzmanagement von Funksystemen

  • Unternehmen zweifeln an Ransomware-Resilienz

    Unternehmen zweifeln an Ransomware-Resilienz

    Unternehmen verwalten heute mehr als zehn Mal so große Datenmengen wie noch vor fünf Jahren. Dabei befürchteten 62 % der Befragten in einer aktuellen Untersuchung von Dell Technologies, ihre Maßnahmen…

    mehr lesen: Unternehmen zweifeln an Ransomware-Resilienz

  • 71 Prozent der Firmen nutzen quelloffene Software

    71 Prozent der Firmen nutzen quelloffene Software

    Bitkom-Umfrage zu Open Source 71 Prozent der Firmen nutzen quelloffene Software In einer aktuellen Befragung des Bitkom gaben 71 Prozent der Teilnehmer an, frei verfügbare Programme im Unternehmen zu nutzen.…

    mehr lesen: 71 Prozent der Firmen nutzen quelloffene Software

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • MES zwischen On-Premise und Cloud-Betrieb

    MES zwischen On-Premise und Cloud-Betrieb

    Der MES-Anbieter Proxia Software kapselt Funktionen seiner Software, um Anwendern mehr Flexibilität beim Cloud-Betrieb ihres Produktionssteuerungssystems zu ermöglichen. Eine Datenvorverarbeitung im sogenannten Fog Layer soll durch eine geringere Anzahl an…

    mehr lesen: MES zwischen On-Premise und Cloud-Betrieb

  • Zwei Neuzugänge bei Igel

    Zwei Neuzugänge bei Igel

    Christiane Ohlgart und Kris Hamner verstärken das Management-Team von Igel. Ohlgart wird als neue Finanzchefin und Hamner als neuer Personalchef zum Executive Team in San Francisco stoßen.

    mehr lesen: Zwei Neuzugänge bei Igel

  • Einheitliche Standards für die Industrie 4.0

    Einheitliche Standards für die Industrie 4.0

    In dem vom Bundesministerium für Wirtschaft und Energie geförderten Forschungsprojekt InterOpera wollen Forscherinnen und Forscher zusammen mit der Industrie einheitliche Methoden zur Umsetzung der Verwaltungsschale in der Praxis erarbeiten.

    mehr lesen: Einheitliche Standards für die Industrie 4.0

  • BSI fordert den Crashtest für Cyber-Sicherheit

    BSI fordert den Crashtest für Cyber-Sicherheit

    In seinem Branchenbild Automotive spricht sich das Bundesamt für Sicherheit in der Informationstechnik dafür aus, auch die Cybersicherheit in der Lieferkette der Automobilbauer bzw. in einem frühen Entwicklungsstadium in den…

    mehr lesen: BSI fordert den Crashtest für Cyber-Sicherheit

  • Schnittstellen validieren in regulierten Industrien

    Schnittstellen validieren in regulierten Industrien

    Die Richtlinie VDI/VDE 3516 Blatt 6 ‚Validierung im GxP-Umfeld – Validierung von Schnittstellen‘ ist im August 2021 erschienen. Sie lässt sich zur Validierung von Schnittstellen zwischen computergestützten Systemen im regulierten…

    mehr lesen: Schnittstellen validieren in regulierten Industrien

  • Motek 2021: Montagetechnik-Messe mit echten Menschen

    Motek 2021: Montagetechnik-Messe mit echten Menschen

    Fachbesucher der industriellen Automatisierungsbranche treffen sich vom 5. bis 8. Oktober auf dem Messeduo Motek/Bondexpo in Stuttgart. Beide Messen sollen als Präsenzmesse stattfinden.

    mehr lesen: Motek 2021: Montagetechnik-Messe mit echten Menschen

  • Materialmangel der Industrie verschärft sich

    Materialmangel der Industrie verschärft sich

    Der Materialmangel in der deutschen Industrie hat sich weiter verschärft. 69,2 Prozent der Industriefirmen in Deutschland klagten im August laut einer Umfrage des Ifo Instituts über Engpässe und Probleme bei…

    mehr lesen: Materialmangel der Industrie verschärft sich

  • T-Systems und Google arbeiten an souveräner Cloud

    T-Systems und Google arbeiten an souveräner Cloud

    Gemeinsam wollen T-Systems und Google Cloud ab Mitte 2022 eine souveräne Cloud für Deutschland zur Verfügung stellen. Der Betrieb der Cloud unterliegt dabei der Kontrolle von T-Systems.

    mehr lesen: T-Systems und Google arbeiten an souveräner Cloud