Der EU Data Act und der Weg zur Umsetzung

Beziehungen im Kontext EU Data Act.
Beziehungen im Kontext EU Data Act.Bild: Codecentric AG

Mit dem EU Data Act steht die europäische Industrie vor einem Paradigmenwechsel im Umgang mit Daten. Das Gesetz, das am 11. Januar 2024 in Kraft trat und seit dem 12. September 2025 schrittweise Anwendung findet, ist ein zentrales Element der europäischen Datenstrategie. Es betrifft alle Unternehmen, die vernetzte Produkte oder digitale Dienste anbieten – etwa Maschinenbauer, Haushaltsgerätehersteller oder die Automobilindustrie. Ziel ist es, den Zugang zu und die Nutzung von Daten innerhalb der EU zu harmonisieren, Innovation zu fördern und das wirtschaftliche Potenzial industrieller Daten zu erschließen. Die Auswirkungen sind enorm, und laut einer Bitkom-Umfrage hatten im Mai 2025 nur fünf Prozent der deutschen Unternehmen einzelne Vorgaben umgesetzt. Mehr als die Hälfte hielt sich fälschlich für nicht betroffen.

Wesentliche Anforderungen des EU Data Act

Der EU Data Act stellt hohe Anforderungen an Hersteller vernetzter Produkte und Anbieter digitaler Dienste. Die wichtigsten Regelungen im Überblick:

  • Datenzugang für Nutzer: Nutzer vernetzter Produkte (etwa Fahrzeuge, Maschinen oder IoT-Komponenten) erhalten das Recht, auf die von ihren Geräten erzeugten Nutzungsdaten zuzugreifen oder den Zugriff an Dritte wie Werkstätten oder Serviceanbieter zu übertragen. Die Daten müssen kostenfrei, sicher, möglichst in Echtzeit und in einem maschinenlesbaren Format bereitgestellt werden.
  • Transparenzpflichten: Bereits vor dem Kauf eines Produkts müssen Hersteller verständlich u.a. informieren, welche Daten erzeugt und gespeichert werden, in welchem Format und wo sie abgelegt sind (on-board, Cloud), und wie sie abgerufen und gelöscht werden können.
  • Umgang mit nicht-personenbezogenen Daten: Der Data Act regelt insbesondere den Zugang zu nicht-personenbezogenen Daten wie Sensor-, Betriebs-, Meta- und Diagnosedaten. Der Schutz personenbezogener Daten nach DSGVO bleibt davon unberührt.
  • Datenweitergabe im B2B-Bereich: Der Zugang zu Daten für andere Unternehmen muss unter fairen, angemessenen und nicht diskriminierenden Bedingungen erfolgen. Missbräuchliche Vertragsklauseln mit Nachteilen für Wettbewerber oder Verbraucher sind unzulässig.
  • ‚Access by Design‘: Das Recht auf Datenzugang ist bereits bei der Produktentwicklung zu berücksichtigen.
  • Schutz von Geschäftsgeheimnissen: Trotz der Pflicht zur Datenbereitstellung sind der Schutz von Geschäftsgeheimnissen und geistigem Eigentum sicherzustellen. Hierbei gilt es, Offenheit und Schutz sensibler Informationen ausgewogen zu gestalten.
  • Bereitstellung von Metadaten: Unternehmen müssen Metadaten zu allen relevanten Datenpunkten bereitstellen, damit Nutzer und Dritte die Daten interpretieren können (z.B. Beschreibung, Einheit, Wertebereich).
  • Sanktionen bei Nichteinhaltung: Bei Verstößen drohen Bußgelder von bis zu 20 Millionen Euro oder bis zu vier Prozent des weltweiten Jahresumsatzes.
Unterschiedliche Produktgenerationen haben ggf. unterschiedliche Konnektivitätsarchitekturen.
Unterschiedliche Produktgenerationen haben ggf. unterschiedliche Konnektivitätsarchitekturen.Unterschiedliche Produktgenerationen haben ggf. unterschiedliche Konnektivitätsarchitekturen. – Bild: Codecentric AG

Herausforderungen bei der Umsetzung

Die Umsetzung des EU Data Acts stellt Hersteller vernetzter Produkte vor technische und organisatorische Herausforderungen. Heterogene Systemlandschaften mit unterschiedlichen Produktgenerationen und Konnektivitätsarchitekturen erschweren die Vereinheitlichung der Datenflüsse und die Integration älterer Systeme.

Bei der Datenbereitstellung unterstützen Plattformen, die Daten aus allen Produktmodellen sammeln, verarbeiten und nutzerindividuell für Endnutzer und Dritte bereitstellen.

Hinzu kommt der hohe Aufwand bei der Klassifizierung und Pflege von Metadaten für Tausende Datenpunkte.

Die Balance zwischen Datenzugang und Schutz von Geschäftsgeheimnissen erfordert sowohl technische als auch rechtliche Lösungen.

Außerdem gilt es, B2C- und B2B-Verträge sowie AGBs zu prüfen und anzupassen, um den neuen Transparenz- und Zugangsanforderungen zu genügen.

Mehrstufiger Ansatz zur

Technologische und organisatorische Herausforderungen bei der Umsetzung des EU Data Act.
Technologische und organisatorische Herausforderungen bei der Umsetzung des EU Data Act.Technologische und organisatorische Herausforderungen bei der Umsetzung des EU Data Act. – Bild: Codecentric AG
  • Früher Projektstart: Die Umsetzung sollte nicht aufgeschoben werden. Ein interdisziplinäres Team aus IT, Recht, Produktmanagement und Vertrieb ist essenziell.
  • Entwicklung einer Datenstrategie: Eingebettet in die Unternehmensstrategie bildet eine gezielte Datenstrategie das Fundament für die Datennutzung. So wirken technologische, rechtliche und geschäftliche Aspekte zusammen und Daten können systematisch als strategischer Unternehmenswert genutzt werden.
  • Zentrale Datenplattform: Der Aufbau einer skalierbaren Datenplattform hilft dabei, Daten aus allen Konnektivitätsarchitekturen zu integrieren. Cloud-Technologien und Datenpipelines (z.B. mit Apache Kafka) ermöglichen die Verarbeitung großer Datenmengen in Echtzeit.
  • API-First-Strategie: Standardisierte Schnittstellen (REST-APIs) für den Datenzugriff, Zugang zu Metadaten sowie das Consent Management sind unerlässlich.
  • Zentrales Metadaten-Repository: Notwendig ist auch ein Repository, das alle Datenpunkte und zugehörigen Metadaten umfasst.
  • Externe Unterstützung: Die Zusammenarbeit mit Beratungs- und Dienstleistungsunternehmen hilft bei der Entwicklung einer Datenstrategie sowie beider Implementierung technischer Systeme.
  • Consent-Management: Ein zentraler Mechanismus, der Nutzern und Geräteverwaltern (z.B. Flottenmanagern im Automobilbereich) die einfache und sichere Erteilung sowie den Widerruf von Zustimmungen ermöglicht, ist essenziell.
  • Iterative Produktentwicklung: Die erste Version einer Data-Act-Plattform dient in der Regel primär der Compliance. Parallel gilt es, neue datenbasierte Services und Geschäftsmodelle zu entwickeln, um das wirtschaftliche Potenzial voll auszuschöpfen.

Chancen des EU Data Act

Neben regulatorischen Anforderungen eröffnet der Data Act Herstellern vernetzter Produkte und ihren Partnern auch Möglichkeiten zur Entwicklung datengetriebener Geschäftsmodelle. Nutzer erhalten das Recht, auf die von ihren Geräten generierten Daten zuzugreifen und diese an Dritte weiterzugeben.

Das unterstützt die Transparenz und fördert Innovationen. Serviceanbieter, Wartungsunternehmen, Energieversorger oder Versicherungen können auf Basis dieser Daten etwa neue Services anbieten – von vorausschauender Wartung bis hin zu individuellen Versicherungsmodellen.

Im B2B-Bereich profitieren Flottenbetreiber oder Betreiber von Maschinenparks, die künftig Daten verschiedener Hersteller zentral auswerten können. Langfristig entstehen so neue Wertschöpfungsketten und Märkte, die insbesondere kleinen und mittleren Unternehmen den Zugang zu Daten ‚at cost‘ ermöglichen, während mit Großkunden zusätzliche Erlöse generiert werden können. Der EU Data Act ist somit kein reines Compliance-Thema, sondern der Startschuss für eine datengetriebene Transformation der Industrie.



  • Unternehmen setzen auf KI, aber es muss sich auch lohnen

    Unternehmen setzen auf KI, aber es muss sich auch lohnen

    Laut einer Untersuchung von TE Connectivity treibt die deutsche Industrie den Einsatz von künstlicher Intelligenz und Automatisierung mit hoher Geschwindigkeit voran.

    mehr lesen: Unternehmen setzen auf KI, aber es muss sich auch lohnen

  • Ein Chatbot für den Wissenstransfer

    Ein Chatbot für den Wissenstransfer

    Wenn Fachkräfte ein Unternehmen verlassen, geht auch oft Knowhow verloren. Im Projekt ‚Stark‘ untersuchen Forschende des Fraunhofer IPK gemeinsam mit der BSP Business and Law School – Hochschule für Management…

    mehr lesen: Ein Chatbot für den Wissenstransfer

  • Quantencomputer und klassische Rechner optimieren gemeinsam

    Quantencomputer und klassische Rechner optimieren gemeinsam

    Klassische Computer können viele Optimierungsprobleme wie etwa das ‚Problem des Handlungsreisenden‘ nur näherungsweise knacken, aber nicht vollständig und oft nur unter langer Laufzeit.

    mehr lesen: Quantencomputer und klassische Rechner optimieren gemeinsam

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Digitale Kreislaufwirtschaft in dezentraler Fabrik

    Digitale Kreislaufwirtschaft in dezentraler Fabrik

    Im Projekt ‚Panda‘ setzen die Beteiligten auf digitale Produktpässe und künstliche Intelligenz (KI), um Recycling und Demontage von Produkten effizienter zu machen.

    mehr lesen: Digitale Kreislaufwirtschaft in dezentraler Fabrik

  • Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

    Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

    Gezielte Cyberangriffe auf Anlagen und Maschinen sind längst Realität. Mit CRA, NIS2 und der neuen EU-Maschinenverordnung reagiert der Gesetzgeber nicht nur mit klaren Empfehlungen, sondern auch mit konkreten Meldepflichten, Vorgaben…

    mehr lesen: Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

  • Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

    Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

    Beim Strategiegipfel IT-Management, der am 14. und 15. April 2026 im Hotel Palace in Berlin stattfindet, diskutieren IT-Verantwortliche darüber, wie IT zu einem strategischen Enabler werden kann.

    mehr lesen: Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

  • Vier absurde Geschichten aus der Welt der Cyberkriminalität

    Vier absurde Geschichten aus der Welt der Cyberkriminalität

    Von einem Ransomware-Angriff mit mehrfacher Verschlüsselung über Cyberkriminelle der Kategorie Erbsenzähler bis hin zu dreisten ‚Sicherheitsberichten‘ – Sophos X-Ops, das Incident-Response-Team des Cybersecurity-Spezialisten, blickt zurück auf skurrile Vorfälle der vergangenen…

    mehr lesen: Vier absurde Geschichten aus der Welt der Cyberkriminalität

  • Trovarit ruft Anwender zur Bewertung ihrer ERP-Software auf

    Trovarit ruft Anwender zur Bewertung ihrer ERP-Software auf

    Die Studie ERP in der Praxis startet in eine neue Runde. Seit mehr als zwei Jahrzehnten fordern die Analysten der Trovarit Anwender von ERP-Software im Zweijahresrhythmus dazu auf, ihrem eingesetzten…

    mehr lesen: Trovarit ruft Anwender zur Bewertung ihrer ERP-Software auf

  • Guido Schuette leitet Wago-Geschäftsbereich Automation

    Guido Schuette leitet Wago-Geschäftsbereich Automation

    Wago gibt bekannt, dass Guido Schuette (Bild) zum 1. April als Chief Business Officer (CBO) die Leitung des Geschäftsbereichs Automation übernimmt.

    mehr lesen: Guido Schuette leitet Wago-Geschäftsbereich Automation

  • IDTA und IDSA arbeiten zusammen

    IDTA und IDSA arbeiten zusammen

    Die Industrial Digital Twin Association (IDTA) und die International Data Spaces Association (IDSA) bündeln ihre Kompetenzen.

    mehr lesen: IDTA und IDSA arbeiten zusammen

  • Quantencomputing: Innovationen gewinnen an Dynamik

    Quantencomputing: Innovationen gewinnen an Dynamik

    Laut einer Analyse des Deutschen Patent- und Markenamts hat sich die Innovationstätigkeit auf dem Gebiet der Quantentechnologien in Deutschland in den vergangenen zehn Jahren nahezu versiebenfacht.

    mehr lesen: Quantencomputing: Innovationen gewinnen an Dynamik