Im Mai 2016 trat die Datenschutzgrundverordnung in Kraft. Das Gros der Unternehmen hat laut Bitkom die DSGVO weitgehend umgesetzt. Eine neue Herausforderung in puncto Datenschutz ist die künstliche Intelligenz.
DSGVO: Datenschutz ist längst Teil des Unternehmensalltags. Doch der Umsetzungsaufwand ist erheblich.
Zehn Jahre nach dem Start der europäischen Datenschutzgrundverordnung (DSGVO) am 24. Mai 2016, ist der Datenschutz in den Unternehmen fest verankert. Zugleich werden Aufwand, Komplexität und Rechtsunsicherheit von Jahr zu Jahr größer.
Während Anfang 2018, kurz vor Anwendbarkeit der DSGVO, erst sieben Prozent der Unternehmen die Vorgaben vollständig oder größtenteils umgesetzt hatten, waren es 2024 bereits 71 Prozent. Im gleichen Zeitraum hat sich die Wahrnehmung der DSGVO als Belastung jedoch dramatisch verstärkt: 2016 sagte ein Viertel der Unternehmen (25 Prozent), die DSGVO mache ihre Geschäftsprozesse komplizierter, 2025 sind es 81 Prozent. 84 Prozent der Unternehmen berichten 2024, dass ihr Aufwand für den Datenschutz seit Einführung der DSGVO gestiegen ist.
(Bild: Bitkom)
2025 bewerten 97 Prozent den Aufwand für Datenschutz als hoch, davon 44 Prozent als sehr hoch. Haben 2020 noch 40 Prozent der Unternehmen beklagt, dass Deutschland es mit dem Datenschutz übertreibt, sind es mit 72 Prozent im Jahr 2025 fast doppelt so viele. Das sind Ergebnisse einer Langzeitbefragung, für die Bitkom Research im Auftrag des Digitalverbands Bitkom seit 2016 jährlich Unternehmen ab 20 Beschäftigten in Deutschland repräsentativ befragt, zuletzt 603 Unternehmen aus allen Branchen. Die Ergebnisse wurden im Studienbericht „10 Jahre DS-GVO“ veröffentlicht.
„Datenschutz ist keine lästige Pflicht, er ist eine zentrale Säule der digitalen Welt“, sagt Bitkom-Präsident Dr. Ralf Wintergerst. „Die Erwartungen an die DSGVO wie einheitlichere Wettbewerbsbedingungen in Europa, mehr Rechtssicherheit und weniger bürokratischer Aufwand nach der Umstellungsphase haben sich allerdings nicht erfüllt. Mit der Neuausrichtung des Datenschutzes auf das KI-Zeitalter steht jetzt die nächste Herausforderung ins Haus."
Neue Bewährungsprobe: Künstliche Intelligenz
Sechs von zehn Unternehmen (59 Prozent) sehen den europäischen Datenschutz im internationalen Vergleich zwar grundsätzlich als Vorteil für die KI-Entwicklung in Deutschland und Europa, in der Praxis erleben sie jedoch das Gegenteil. Zwei Drittel (69 Prozent) sagen 2025, der Datenschutz erschwere es, KI-Modelle mit genügend Daten zu trainieren, 2023 waren es erst 42 Prozent. 63 Prozent sind überzeugt, dass der Datenschutz Unternehmen, die KI entwickeln, aus der EU vertreibt.
Auch beim Aufbau von Datenpools, der Grundlage vieler KI- und Analyseanwendungen, berichten 59 Prozent der Unternehmen, dass entsprechende Projekte aufgrund von Datenschutzvorgaben gescheitert sind oder gar nicht erst in Angriff genommen wurden. Auch das sind deutlich mehr als noch 2020 mit 41 Prozent. „Die Realität ist: KI wird wegen unserer Datenschutzpraxis nicht in Europa entwickelt, die Modelle werden aber trotzdem hier eingesetzt. Für den Schutz der Daten europäischer Bürgerinnen und Bürger ist damit nichts gewonnen, für den Wirtschaftsstandort Europa aber viel verloren“, so Wintergerst.
„Wir brauchen eine Reform, die den Datenschutz dort stark macht, wo echte Risiken für Menschen entstehen, und Unternehmen dort entlastet, wo formale Pflichten keinen zusätzlichen Schutz bringen. Das heißt konkret: konsequente Risikoorientierung der DSGVO und ein einheitliches Verständnis, dass Training und Betrieb von KI-Systemen auch in Europa möglich sein müssen. Der Digitalomnibus auf europäischer Ebene ist die Chance dafür – sie muss genutzt werden."
Weitere zentrale Ergebnisse der Zeitreihe
Internationale Datentransfers bleiben ungelöst: 61 Prozent der Unternehmen übermitteln 2025 personenbezogene Daten in die USA – mit Abstand das wichtigste Drittland für Datentransfers außerhalb der EU. 71 Prozent wünschen sich von der Politik tragfähige Lösungen für den internationalen Datentransfer (2021: 32 Prozent).
Rechtsunsicherheit als Dauerproblem: 82 Prozent der Unternehmen nennen 2025 die Unsicherheit über die genauen Datenschutzvorgaben als eine der größten Herausforderungen, 2017 waren es 35 Prozent.
Datenschutz als Daueraufgabe: 86 Prozent der Unternehmen sagen 2025, dass die Umsetzung der DSGVO nie vollständig abgeschlossen ist, weil kontinuierlich auf technische und rechtliche Entwicklungen reagiert werden muss.
Fachkräftemangel im Datenschutz: 38 Prozent der Unternehmen beklagen 2025 einen Mangel an qualifiziertem Personal für den Datenschutz, der höchste Wert der Zeitreihe. 2022 waren es erst 24 Prozent.
Aufsichtsbehörden mit gemischter Bilanz: 86 Prozent der Unternehmen haben 2024 Hilfestellungen der Aufsichtsbehörden genutzt oder angefragt (2022: 82 Prozent). Mit den Hilfestellungen zufrieden waren zuletzt nur 36 Prozent.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel Communications Group GmbH & Co. KG, Max-Planckstr. 7-9, 97082 Würzburg einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.
Der vollständige Studienbericht „10 Jahre DS-GVO – Eine Zwischenbilanz des Datenschutzes in Unternehmen" steht auf der Site von Bitkom zum kostenlosen Download bereit. (mk)