Data Act
Fairer Datenzugang & Cloud-Portabilität
Was ist der Data Act?
Die Verordnung (EU) 2023/2854 schafft unionsweit harmonisierte Regeln für fairen Datenzugang, Interoperabilität und Cloud-Portabilität. Anwendungsbeginn: 12. September 2025. Unmittelbar geltend in allen EU-Mitgliedstaaten.
Kernziele des Data Act
Der Data Act verfolgt sechs strategische Ziele – von IoT-Datenzugang über B2B/B2G-Bereitstellung bis zu Cloud-Switching und Interoperabilität.
B2B-Datenzugang (FRAND)
B2G: Ausnahme-Datenzugang
Cloud-Switching ohne Hürden
Interoperabilität & Standards
Schutz vor Drittlandszugriff
Daten aus verbundenen Produkten (IoT)
Nutzer von IoT-Produkten und verbundenen Services erhalten umfassende Datenzugangsrechte – kostenfrei, maschinenlesbar, inkl. Metadaten. By-Design-Anforderung an Hersteller.
Zugriffsrecht der Nutzer
Transparenz vor Vertragsschluss
Drittempfänger auf Nutzer-Wunsch
Geschäftsgeheimnisse
GDPR-Konformität
Unfaire B2B-Klauseln
B2G – Datenzugang für öffentliche Stellen
Bei außergewöhnlichem Bedarf können öffentliche Stellen, EU-Kommission, EZB oder Unionsorgane Datenzugang verlangen – unter strengen Auflagen.
Exceptional Need-Kriterien
Anonymisierung & Zweckbindung
Transparenz & Erasure
Kostenerstattung
Cloud-Switching & Portabilität
Der Data Act etabliert harte Regeln für Cloud-Wechselbarkeit – von offenen Schnittstellen über Egress-Fee-Abbau bis zu funktionaler Äquivalenz. Lock-in wird systematisch abgebaut.
Wechselrecht & Portabilität
Vorab-Information
Offene Schnittstellen
Funktionale Äquivalenz
Egress-Fee-Abbau
Multi-Cloud-Support
Interoperabilität & harmonisierte Standards
Die EU-Kommission kann Standards und Common Specifications für Datenräume, Cloud-Dienste und Interoperabilität mandatieren. Ziel: Multi-Vendor-Ökosysteme ohne Lock-in.
EU-harmonisierte Normen
Offene Spezifikationen
Datenräume-Interoperabilität
Common Specifications
Schutz vor Drittlandszugriffen
Provider müssen unrechtmäßige Zugriffe durch Drittstaaten auf Nicht-Personal-Daten verhindern. Verschlüsselung, Customer-Notification und Challenge-Verfahren werden Pflicht.
Rechtmäßiger Zugriff
Technische Maßnahmen
Customer-Notification
Challenge-Verfahren
ayedo und der Data Act
Unsere Software Delivery Plattform ist auf Data Act-Konformität ausgelegt – von Datenzugangsrechten über offene APIs bis zu transparenten Switching-Prozessen und EU-Datenschutz.
API-First & Datenzugang
FRAND-konforme Drittfreigaben
Trade-Secret-Schutz
B2G-Exceptional-Need-Runbook
Cloud-Switching ohne Hürden
Interoperabilitäts-Standards
EU-Only & BYOK
Data Act Compliance Center
Data Act-Enablement-Pakete
Data Act im regulatorischen Kontext
Der Data Act ist Teil des EU-Datenstrategie-Ökosystems. Er verzahnt sich mit DORA, CRA, Cloud Sovereignty Framework, NIS-2, GDPR und dem Digital Markets Act (DMA).
Data Act & DORA
Data Act & Cyber Resilience Act
Data Act & Cloud Sovereignty
Data Act & NIS-2
Data Act & GDPR
ayedo Compliance-Übersicht
Strategische Implikationen
Der Data Act verändert fundamental Datenmärkte, Cloud-Ökonomie und IoT-Geschäftsmodelle in Europa. Von Lock-in-Strategien bis zu B2G-Pflichten – hier sind die Kernimplikationen.