#Compliance #Datenschutz #Geldwäsche #Hinweisgeberschutz #Jahresbericht #2024 #Themen
30.12.2024
1. Die Compliance-Säulen 2024: Ein Überblick
🛡️ Datenschutz & KI
Das dominierende Thema war der EU AI Act, der im August 2024 in Kraft trat. Im Datenschutz war zu klären, wie "klassischer" Datenschutz (DSGVO) mit den neuen Anforderungen der KI (Künstlichen Intelligenz) umgeht, ganz besonders im Zusammenhang von M365. Doch viele KMU's hatten bislang noch nicht das zugrundliegende Verzeichnis für Verarbeitungstätigkeiten erarbeitet.
-
Top-Thema: Einführung von KI-Richtlinien und Schulungen zur KI-Kompetenz.
-
Fokus: Prüfung von Schatten-IT (z. B. private ChatGPT-Nutzung) und Datenschutz-Folgenabschätzungen für generative KI.
🔐 Informationssicherheit (NIS2 & DORA)
Die NIS2-Richtlinie war das „Angstthema“ des Jahres 2024. Obwohl die nationale Umsetzung in Deutschland (NIS2UmsuCG) verzögert wurde, arbeiteten betroffene Firmen unter Hochdruck an der Vorbereitung.
-
Top-Thema: Erweiterung des Kreises der betroffenen Unternehmen auf über 30.000 Betriebe in Deutschland.
-
Fokus: Implementierung von ISMS (Informationssicherheits-Managementsystemen) und die Verschärfung der Haftung für die Geschäftsführung.
⚖️ Hinweisgeberschutzgesetz (HinSchG)
Nachdem die Übergangsfrist für KMU (50–249 Mitarbeitende) Ende 2023 abgelaufen war, stand 2024 ganz im Zeichen der operativen Praxis.
-
Top-Thema: Umgang mit anonymen Meldungen und die Sicherstellung der "Fachkunde" der Meldestellen-Beauftragten.
-
Fokus: Vertraulichkeit wahren vs. Aufklärungspflicht; Vermeidung von Repressalien gegen Whistleblower.
💰 Geldwäscheprävention (AML)
Im Juni 2024 wurde das EU-Geldwäschepaket verabschiedet. Mit der Gründung der neuen Aufsichtsbehörde AMLA in Frankfurt stieg der Druck massiv.
-
Top-Thema: Neue EU-weite Bargeldobergrenze (10.000 €) und verschärfte Sorgfaltspflichten für den Immobiliensektor und Luxusgüterhändler.
-
Fokus: Transparenzregister-Abgleiche und die Überwachung von Krypto-Transaktionen.
2. Relevanz (KFZ-)Handelsunternehmen: Wo drückte der Schuh?
Für den Mittelstand war 2024 das Jahr der "Regulierungs-Kumulation". Während Großkonzerne eigene Abteilungen haben, werden in KMU diese Themen oft in Personalunion gelöst werden.