{"id":24387,"date":"2026-08-20T14:02:29","date_gmt":"2026-08-20T12:02:29","guid":{"rendered":"https:\/\/www.activemind.legal\/?p=24387"},"modified":"2026-08-20T14:05:58","modified_gmt":"2026-08-20T12:05:58","slug":"cada","status":"publish","type":"post","link":"https:\/\/www.activemind.legal\/de\/guides\/cada\/","title":{"rendered":"Cloud and AI Development Act (CADA)"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"24387\" class=\"elementor elementor-24387\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-a1715b5 e-flex e-con-boxed e-con e-parent\" data-id=\"a1715b5\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-f1560d6 elementor-widget elementor-widget-text-editor\" data-id=\"f1560d6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Digitale bzw. EU-Souver\u00e4nit\u00e4t ist bislang vor allem ein Versprechen von Anbietern. Der Entwurf f\u00fcr einen Cloud and AI Development Act (CADA) will daraus pr\u00fcfbare Kriterien machen. F\u00fcr die \u00f6ffentliche Beschaffung soll dies verbindlich werden, f\u00fcr Unternehmen in kritischen Sektoren zeichnet sich ein Folgeeffekt ab. Wir erkl\u00e4ren, worauf Sie sich einstellen sollten und welche Weichen sich heute schon stellen lassen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-63b7ce9 kl-summery elementor-widget elementor-widget-text-editor\" data-id=\"63b7ce9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h3>In aller K\u00fcrze<\/h3><ul><li>Der Cloud and AI Development Act (CADA) liegt als Kommissionsentwurf vom 3. Juni 2026 vor und muss nun das EU-Gesetzgebungsverfahren durchlaufen.<\/li><li>CADA gliedert sich in den europ\u00e4ischen Digitalrechtsrahmen ein, der unter anderem aus Data Act, Digital Markets Act (DMA), NIS2-Richtlnie und Digital Operational Resilience Act (DORA) besteht.<\/li><li>Vorgesehen sind vier abgestufte Union Assurance Levels, gepr\u00fcft durch unabh\u00e4ngige Auditoren.<\/li><li>Die Privatwirtschaft wird vor allem als Zulieferer bzw. Dienstleister der \u00f6ffentlichen Sektors betroffen sein.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-dd9ffde elementor-widget elementor-widget-text-editor\" data-id=\"dd9ffde\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Woher kommt die Forderung nach EU-souver\u00e4nen Cloud-Diensten?<\/h2><p>Die Debatte um \u201eEU-only\u201c ist nicht nur eine politische Stimmungslage, sondern die Reaktion auf eine messbare Marktentwicklung. Der Marktanteil europ\u00e4ischer Cloud-Anbieter in der EU sank laut Begr\u00fcndung des Kommissionsentwurfs von 29 Prozent im Jahr 2017 auf 15 Prozent im Jahr 2022 und stagniert seitdem. Drei nicht-europ\u00e4ische Hyperscaler kontrollieren demnach \u00fcber 70 Prozent des europ\u00e4ischen Cloud-Marktes.<\/p><p>Bei vergleichbarer Wirtschaftsleistung entfallen zudem rund 20 Prozent der weltweit installierten Rechenzentrumskapazit\u00e4t auf die EU, w\u00e4hrend die USA bei etwa 42 Prozent liegen.<\/p><p>Aus dieser Abh\u00e4ngigkeit leitet die Kommission zwei Risiken ab, die sie ausdr\u00fccklich trennt.<\/p><ul><li>Das erste betrifft die Kontrolle \u00fcber Daten, weil Anbieter aus Drittstaaten Rechtsordnungen mit extraterritorialer Wirkung unterliegen k\u00f6nnen.<\/li><li>Das zweite betrifft die operative Autonomie, also die Frage, ob ein Dienst auch dann verf\u00fcgbar bleibt, wenn ein Drittstaat einseitige Entscheidungen trifft.<\/li><\/ul><p>Der zweite Punkt ist der eigentlich neue. Es geht nicht mehr nur um Datenzugriff, sondern um Betriebskontinuit\u00e4t.<\/p><p>Wie real dieses Risiko ist, hat sich zuletzt mehrfach gezeigt:<\/p><p>Im Juni 2026 untersagte eine Exportkontrollverf\u00fcgung des US-Handelsministeriums ausl\u00e4ndischen Staatsangeh\u00f6rigen die Nutzung der leistungsst\u00e4rksten KI-Modelle des Anbieters Anthropic. Weil sich Nutzer nicht zuverl\u00e4ssig nach Staatsangeh\u00f6rigkeit unterscheiden lie\u00dfen, schaltete das Unternehmen die betroffenen Modelle vor\u00fcbergehend weltweit ab. Auch europ\u00e4ische Unternehmen und Forschungseinrichtungen verloren damit von einem Tag auf den anderen den Zugriff auf einen produktiv genutzten Dienst. Die Sperre wurde nach wenigen Tagen wieder aufgehoben, doch der Vorgang verdeutlicht ein Muster. Ein Dienst kann durch eine Entscheidung ausfallen, an der weder der Kunde noch sein Vertragspartner beteiligt ist.<\/p><p>Ein zweites Beispiel betrifft die klassische B\u00fcro-IT. Nachdem die US-Regierung im Februar 2025 Sanktionen gegen den damaligen Chefankl\u00e4ger des Internationalen Strafgerichtshofs verh\u00e4ngt hatte, verlor dieser den Zugang zu seinem dienstlichen E-Mail-Konto bei Microsoft. Der Anbieter betonte, die Dienste f\u00fcr den Gerichtshof als Institution seien zu keinem Zeitpunkt eingestellt worden. Die Wirkung blieb dennoch erheblich, weil der Fall vorf\u00fchrte, dass Sanktionsrecht eines Drittstaats unmittelbar auf die Arbeitsf\u00e4higkeit einer europ\u00e4ischen Organisation durchschlagen kann.<\/p><p>Politisch vorbereitet wurde der Entwurf f\u00fcr den Cloud and AI Development Act unter anderem durch den Draghi-Bericht zur europ\u00e4ischen Wettbewerbsf\u00e4higkeit und durch die Schlussfolgerungen des Rates vom Dezember 2025, welche ausdr\u00fccklich gemeinsame Kriterien f\u00fcr souver\u00e4ne Cloud-Dienste forderten. CADA soll diese Forderungen erstmals in einen Gesetzestext \u00fcbersetzen.<\/p><h2>Welche Regelungen gibt es neben CADA bereits?<\/h2><p>Der Entwurf f\u00fcr CADA steht nicht allein, sondern erg\u00e4nzt einen bereits dichten Rechtsrahmen:<\/p><p>Der Data Act regelt den Anbieterwechsel sowie die Interoperabilit\u00e4t von Datenverarbeitungsdiensten und beseitigt damit H\u00fcrden beim Wechsel. Er schafft aber selbst kein europ\u00e4isches Angebot.<\/p><p>Der Digital Markets Act (DMA) f\u00fchrt Cloud-Dienste als m\u00f6glichen zentralen Plattformdienst mit gesonderten Pflichten. Benannt wurde f\u00fcr diesen Bereich bislang jedoch kein Anbieter als Torw\u00e4chter (Gatekeeper). Die Kommission hat dazu am 18. November 2025 jedoch drei Marktuntersuchungen er\u00f6ffnet, unter anderem zu der Frage, ob der DMA die Wettbewerbsprobleme im Cloud-Markt \u00fcberhaupt wirksam erfassen kann. Nach der vorl\u00e4ufigen Auffassung der Kommission sollen Amazon Web Services (AWS) und Microsoft Azure (Azure) als Torw\u00e4chter eingestuft werden.<\/p><p>Auf der Sicherheitsseite verpflichtet die NIS2-Richtlinie Cloud-Anbieter und Rechenzentren zu Risikomanagement, der Digital Operational Resilience Act (DORA) adressiert digitale Resilienz und Auslagerungen im Finanzsektor und der Cybersecurity Act wird derzeit \u00fcberarbeitet.<\/p><p>Das seit Jahren erwartete europ\u00e4ische Zertifizierungsschema f\u00fcr Cloud-Dienste (EUCS) ist weiterhin nicht verabschiedet. Der Entwurf zu CADA verweist an mehreren Stellen darauf und sieht \u00dcbergangsl\u00f6sungen f\u00fcr den Fall vor, dass es zum Anwendungszeitpunkt noch nicht vorliegt.<\/p><p>Hinzu kommen nationale Entwicklungen wie die Deutsche Verwaltungscloud sowie Anforderungen einzelner Aufsichtsbeh\u00f6rden an die EU-Souver\u00e4nit\u00e4t eingesetzter Dienste.<\/p><p>Auch au\u00dferhalb Europas ist eine Richtung erkennbar. Die USA haben im Juli 2025 mit dem AI Action Plan und der Executive Order \u201ePromoting the Export of the American AI Technology Stack&#8221; den Export kompletter amerikanischer Technologiepakete aus Hardware, Cloud-Infrastruktur, Modellen und Sicherheitskomponenten gef\u00f6rdert. China verfolgt diesen Weg seit Jahren am konsequentesten und kombiniert Lokalisierungspflichten f\u00fcr Betreiber kritischer Informationsinfrastrukturen mit Sicherheitspr\u00fcfungen f\u00fcr Datenexporte und dem gezielten Ausbau heimischer Anbieter. Saudi-Arabien setzt mit dem 100-Milliarden-Dollar-Programm \u201eProject Transcendence&#8221; auf eine eigene, staatlich getragene KI-Infrastruktur. Indien verlangt seit 2018 die Speicherung von Zahlungsverkehrsdaten im eigenen Land und baut parallel eigene Rechenkapazit\u00e4t auf.<\/p><h2>Was soll CADA konkret verlangen?<\/h2><p>Kernst\u00fcck des Entwurfs ist ein einheitlicher Rahmen f\u00fcr die EU-Souver\u00e4nit\u00e4t von Cloud-Diensten mit vier Union Assurance Levels. Die Anforderungen sollen kumulativ ansteigen, so dass jede Stufe die vorherige einschlie\u00dft und versch\u00e4rft.<\/p><ul><li>Level 1 soll eine Niederlassung des Anbieters in der EU verlangen, ebenso den Verbleib von Kundendaten einschlie\u00dflich Metadaten und Telemetriedaten in der EU sowie volle Transparenz \u00fcber Unterauftragnehmer. Der Nachweis soll \u00fcber eine Selbstbewertung m\u00f6glich sein.<\/li><li>Level 2 soll zus\u00e4tzlich fordern, dass Infrastruktur und Personal in der EU liegen, technischer Support ausschlie\u00dflich aus der EU erbracht wird, eine Software-St\u00fcckliste (SBOM) vorliegt und die Daten nicht zum Training von KI-Systemen aus Drittstaaten verwendet werden. Anbieter unter Drittstaatenkontrolle sollen diese Stufe erreichen k\u00f6nnen, m\u00fcssten die Abschottung dann aber nachweisen.<\/li><li>Level 3 soll voraussetzen, dass Anbieter und Unterauftragnehmer nicht der Kontrolle eines Drittstaats unterliegen und das Personal die Unionsb\u00fcrgerschaft besitzt. Eine Ausnahme w\u00e4re nur vorgesehen, wenn die Kommission einem Drittstaat per Durchf\u00fchrungsrechtsakt ausreichende Garantien bescheinigt.<\/li><li>Level 4 soll dies um eine Zertifizierung auf dem Vertrauensniveau \u201ehoch\u201c und den Nachweis erg\u00e4nzen, dass kein Drittstaat effektive Kontrolle \u00fcber Entwicklung, Wartung und Weiterentwicklung der eingesetzten Softwarekomponenten aus\u00fcbt.<\/li><\/ul><p>Die Stufen 2 bis 4 sollen nicht selbst erkl\u00e4rt, sondern durch unabh\u00e4ngige Auditorganisationen gepr\u00fcft und von einer nationalen zust\u00e4ndigen Beh\u00f6rde anerkannt werden. Anerkannte Dienste sollen in ein zentrales Register der Kommission aufgenommen werden. Der Entwurf adressiert damit das Problem der Eigenwerbung mit EU-Souver\u00e4nit\u00e4t ohne pr\u00fcfbare Grundlage. Darauf hatten Marktteilnehmer in der Konsultation deutlich hingewiesen.<\/p><p>Verbindlich werden soll der Rahmen \u00fcber das Vergaberecht. Nach Art. 29 des Entwurfs sollen Mitgliedstaaten und Unionseinrichtungen durch Risikobewertungen feststellen, welche \u00f6ffentlichen T\u00e4tigkeiten der Aufrechterhaltung der \u00f6ffentlichen Ordnung dienen. Artikel 30 soll \u00f6ffentliche Auftraggeber verpflichten, mindestens Level 1 zu beschaffen. F\u00fcr T\u00e4tigkeiten mit Bezug zur \u00f6ffentlichen Ordnung in den Sektoren der NIS2-Anh\u00e4nge sowie in Bereichen wie innerer Sicherheit, Verteidigung, Justiz und Strafverfolgung sollen ausschlie\u00dflich Dienste der Level 2, 3 oder 4 zul\u00e4ssig sein. Hinzu kommen Regelungen zur beschleunigten Ansiedlung von Rechenzentren sowie eine deutliche Aufwertung von Open Source in der Verwaltung.<\/p><h2>Was wird CADA f\u00fcr private Unternehmen bedeuten?<\/h2><p>Unmittelbar verpflichtet w\u00fcrden private Unternehmen nach dem derzeitigen Entwurfsstand nicht. Der verbindliche Teil richtet sich an die \u00f6ffentliche Hand. Zwei Mechanismen k\u00f6nnen jedoch daf\u00fcr sorgen, dass die Wirkung dar\u00fcber hinausreichen.<\/p><p>Erstens soll Art. 31 Einrichtungen nach Anhang I der NIS2-Richtlinie die M\u00f6glichkeit er\u00f6ffnen, vergleichbare Bewertungen freiwillig durchzuf\u00fchren. Zugleich soll die Kommission per delegiertem Rechtsakt festlegen k\u00f6nnen, dass Unternehmen in Sektoren hoher Kritikalit\u00e4t solche Bewertungen tats\u00e4chlich vornehmen m\u00fcssen. Aus einer Option k\u00f6nnte damit eine Pflicht werden, ohne dass das Gesetz erneut ge\u00e4ndert werden m\u00fcsste.<\/p><p>Zweitens wirkt der Beschaffungsdruck \u00fcber die Lieferkette. Wer die \u00f6ffentliche Hand oder regulierte Unternehmen beliefert, wird k\u00fcnftig gefragt werden, auf welcher Infrastruktur die eigenen Leistungen laufen. Ein Softwareanbieter, dessen Dienst auf einer Plattform ohne Anerkennung betrieben wird, verl\u00f6re damit Zugang zu einem erheblichen Marktsegment, unabh\u00e4ngig davon, ob ihn das Gesetz selbst adressiert.<\/p><h2>Welche Weichen lassen sich heute schon f\u00fcr CADA-Compliance stellen?<\/h2><p>CADA ist bislang nur ein Kommissionsentwurf. Er muss das ordentliche EU-Gesetzgebungsverfahren durchlaufen und kann sich dabei hinsichtlich einzelner Stufen, Fristen und Ausnahmen noch ver\u00e4ndern. Die Kommission selbst rechnet in ihrer Folgenabsch\u00e4tzung mit einem Abschluss der Verhandlungen bis Ende 2027 und einer Anwendung ab etwa 2029.<\/p><p>Vorbereitende Schritte lohnen sich dennoch, da sie sich bereits jetzt auf den Schutz von Daten und die Business Continuity auswirken.<\/p><p>Sinnvoll ist zun\u00e4chst eine Bestandsaufnahme der eingesetzten Cloud-Dienste, erg\u00e4nzt um die Frage, welche Gesch\u00e4ftsprozesse davon abh\u00e4ngen und welcher Schaden bei einem Ausfall oder einer Zugriffsbeschr\u00e4nkung entst\u00fcnde. Daraus ergibt sich eine erste Zuordnung, welche Anwendungen einem so hohen Schutzbedarf unterliegen, dass sie \u00fcber einen EU-souver\u00e4nen Cloud-Dienst betrieben werden sollten. Nach den Modellannahmen der Folgenabsch\u00e4tzung d\u00fcrfte das nur einen kleinen Teil betreffen.<\/p><p>Welche Anwendungen das sind, l\u00e4sst sich an einer einfachen Frage festmachen: Was passiert, wenn dieser Dienst morgen nicht mehr erreichbar ist oder ein Drittstaat Einsicht in die verarbeiteten Daten nehmen kann?<\/p><p>Betroffen sind meist Systeme, die den Betrieb unmittelbar tragen oder besonders sensible Daten verarbeiten. Dazu z\u00e4hlen etwa Leitsysteme von Energie- und Wasserversorgern, Zahlungsverkehrs- und Kernbankensysteme, klinische Informationssysteme, Konstruktionsdaten und Rezepturen sowie die Identit\u00e4ts- und Berechtigungsverwaltung, an der der Zugang zu allen anderen Systemen h\u00e4ngt. Auch die Kommunikationsinfrastruktur kann dazugeh\u00f6ren, wie der eingangs erw\u00e4hnte Fall des Strafgerichtshofs zeigt.<\/p><p>Weniger kritisch sind demgegen\u00fcber typischerweise Marketingwerkzeuge, Terminplanung, \u00f6ffentliche Webinhalte oder Testumgebungen ohne Echtdaten. Der kritische Teil verursacht jedoch die h\u00f6chsten Migrationskosten und braucht einen l\u00e4ngeren Vorlauf, weil dort Schnittstellen, Betriebsprozesse und Zertifizierungen mitwandern m\u00fcssen.<\/p><p>Ebenso wichtig ist die vertragliche Seite. Pr\u00fcfen Sie, welche Laufzeiten und K\u00fcndigungsfristen bestehen, welche Ausstiegsklauseln vereinbart sind und ob Datenexport und Portabilit\u00e4t praktisch funktionieren. Der Data Act st\u00e4rkt Ihre Position beim Anbieterwechsel bereits heute. Wer diese Rechte kennt und in Vertr\u00e4gen abbildet, verschafft sich Handlungsspielraum, bevor eine regulatorische Frist ihn erzwingt.<\/p><p>Schlie\u00dflich empfiehlt es sich, Anforderungen an die EU-Souver\u00e4nit\u00e4t in laufende Beschaffungsvorhaben aufzunehmen, statt sie sp\u00e4ter nachzur\u00fcsten. Der Aufwand, ein neues System von Beginn an auf einen EU-souver\u00e4nen Betrieb auszulegen, liegt deutlich unter dem einer sp\u00e4teren Migration.<\/p><h2>Wie kann activeMind.legal Unternehmen bei der Vorbereitung auf CADA unterst\u00fctzen?<\/h2><p>Die Bewertung von Cloud-Diensten nach den Kriterien der EU-Souver\u00e4nit\u00e4t ber\u00fchrt Datenschutz, Informationssicherheit und IT-Architektur zugleich \u2013 Gebiette, auf die unsere Kanzlei spezialisiert ist.<\/p><p>Unsere Experten unterst\u00fctzen Sie genau an dieser Schnittstelle von der Bestandsaufnahme der eingesetzten Dienste \u00fcber die Einstufung des Schutzbedarfs einzelner Anwendungen bis zur Pr\u00fcfung bestehender Vertr\u00e4ge auf Ausstiegs- und Portabilit\u00e4tsklauseln. Weil sich die Anforderungen aus CADA, NIS2, DORA und dem Data Act \u00fcberschneiden, lassen sich die Vorarbeiten so gestalten, dass sie auf mehrere Rechtsakte zugleich einzahlen.<\/p><h2>Fazit: EU-Souver\u00e4nit\u00e4t soll pr\u00fcfbar werden<\/h2><p>Die entscheidende Neuerung des Entwurfs liegt nicht in einem Verbot bestimmter Anbieter, sondern darin, dass die EU-Souver\u00e4nit\u00e4t eines Cloud-Dienstes in abgestufte, auditierbare Kriterien \u00fcbersetzt werden soll. Damit endet (bald) die Phase, in der digitale bzw. EU-Souver\u00e4nit\u00e4t eine reine Marketingaussage sein konnte.<\/p><p>F\u00fcr Unternehmen folgt daraus vor allem ein Planungsauftrag: Verschaffen Sie sich Klarheit dar\u00fcber, welche Ihrer Anwendungen einen so hohen Schutzbedarf haben, dass sie einen EU-souver\u00e4nen Dienst erfordern, und richten Sie Vertragslaufzeiten und Architekturentscheidungen daran aus.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c3ae6fa elementor-cta--layout-image-left elementor-cta--valign-middle elementor-cta--mobile-layout-image-above kl-cta elementor-cta--skin-classic elementor-animated-content elementor-widget elementor-widget-global elementor-global-22038 elementor-widget-call-to-action\" data-id=\"c3ae6fa\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"call-to-action.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-cta\">\n\t\t\t\t\t<div class=\"elementor-cta__bg-wrapper\">\n\t\t\t\t<div class=\"elementor-cta__bg elementor-bg\" style=\"background-image: url(https:\/\/www.activemind.legal\/wp-content\/uploads\/activemind-mitarbeiter-08_quadratisch.jpg);\" role=\"img\" aria-label=\"\"><\/div>\n\t\t\t\t<div class=\"elementor-cta__bg-overlay\"><\/div>\n\t\t\t<\/div>\n\t\t\t\t\t\t\t<div class=\"elementor-cta__content\">\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<h3 class=\"elementor-cta__title elementor-cta__content-item elementor-content-item\">\n\t\t\t\t\t\tCompliance-Management-System\t\t\t\t\t<\/h3>\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-cta__description elementor-cta__content-item elementor-content-item\">\n\t\t\t\t\t\tSchaffen Sie Vertrauen bei Gesch\u00e4ftspartnern, Mitarbeitenden und Kunden - durch nachgewiesene Compliance in allen Bereichen! \t\t\t\t\t<\/div>\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-cta__button-wrapper elementor-cta__content-item elementor-content-item \">\n\t\t\t\t\t<a class=\"elementor-cta__button elementor-button elementor-size-\" href=\"\/de\/compliance-management-system\/\" title=\"Compliance-Management-System im Unternehmen etablieren\">\n\t\t\t\t\t\tSo funktioniert es! \t\t\t\t\t<\/a>\n\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Welche Vorgaben bringt CADA, wer muss sie erf\u00fcllen und wie k\u00f6nnen Unternehmen sich schon jetzt auf die neuen Vorgaben zur digitalen bzw. EU-Souver\u00e4nit\u00e4t vorbereiten? <\/p>\n","protected":false},"author":51,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[120,47,55],"tags":[],"class_list":["post-24387","post","type-post","status-publish","format-standard","hentry","category-compliance-management","category-datenschutzrecht-weltweit","category-digitale-transformation"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Cloud and AI Development Act (CADA) | activeMind.legal<\/title>\n<meta name=\"description\" content=\"Welche Vorgaben bringt CADA, wer muss sie erf\u00fcllen und wie k\u00f6nnen Unternehmen sich schon auf die Vorgaben zur EU-Souver\u00e4nit\u00e4t vorbereiten?\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.activemind.legal\/de\/guides\/cada\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Cloud and AI Development Act (CADA) | activeMind.legal\" \/>\n<meta property=\"og:description\" content=\"Welche Vorgaben bringt CADA, wer muss sie erf\u00fcllen und wie k\u00f6nnen Unternehmen sich schon auf die Vorgaben zur EU-Souver\u00e4nit\u00e4t vorbereiten?\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.activemind.legal\/de\/guides\/cada\/\" \/>\n<meta property=\"og:site_name\" content=\"activeMind.legal\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-20T12:02:29+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-20T12:05:58+00:00\" \/>\n<meta name=\"author\" content=\"David Weihbrecht\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"David Weihbrecht\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/cada\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/cada\\\/\"},\"author\":{\"name\":\"David Weihbrecht\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#\\\/schema\\\/person\\\/c91409a16ac0a5095ca231b0ba5e2e0e\"},\"headline\":\"Cloud and AI Development Act (CADA)\",\"datePublished\":\"2026-08-20T12:02:29+00:00\",\"dateModified\":\"2026-08-20T12:05:58+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/cada\\\/\"},\"wordCount\":1959,\"publisher\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#organization\"},\"articleSection\":[\"Compliance-Management\",\"Datenschutzrecht weltweit\",\"Digitale Transformation\"],\"inLanguage\":\"de-DE\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/cada\\\/\",\"url\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/cada\\\/\",\"name\":\"Cloud and AI Development Act (CADA) | activeMind.legal\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#website\"},\"datePublished\":\"2026-08-20T12:02:29+00:00\",\"dateModified\":\"2026-08-20T12:05:58+00:00\",\"description\":\"Welche Vorgaben bringt CADA, wer muss sie erf\u00fcllen und wie k\u00f6nnen Unternehmen sich schon auf die Vorgaben zur EU-Souver\u00e4nit\u00e4t vorbereiten?\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/cada\\\/#breadcrumb\"},\"inLanguage\":\"de-DE\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/cada\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/cada\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"CADA\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/\",\"name\":\"activeMind.legal\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de-DE\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#organization\",\"name\":\"activeMind.legal\",\"alternateName\":\"activeMind.legal Rechtsanwaltsgesellschaft mbH\",\"url\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.activemind.legal\\\/wp-content\\\/uploads\\\/activeMind-legal_logo.svg\",\"contentUrl\":\"https:\\\/\\\/www.activemind.legal\\\/wp-content\\\/uploads\\\/activeMind-legal_logo.svg\",\"caption\":\"activeMind.legal\"},\"image\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#\\\/schema\\\/person\\\/c91409a16ac0a5095ca231b0ba5e2e0e\",\"name\":\"David Weihbrecht\",\"url\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/author\\\/davidweihbrecht\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Cloud and AI Development Act (CADA) | activeMind.legal","description":"Welche Vorgaben bringt CADA, wer muss sie erf\u00fcllen und wie k\u00f6nnen Unternehmen sich schon auf die Vorgaben zur EU-Souver\u00e4nit\u00e4t vorbereiten?","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.activemind.legal\/de\/guides\/cada\/","og_locale":"de_DE","og_type":"article","og_title":"Cloud and AI Development Act (CADA) | activeMind.legal","og_description":"Welche Vorgaben bringt CADA, wer muss sie erf\u00fcllen und wie k\u00f6nnen Unternehmen sich schon auf die Vorgaben zur EU-Souver\u00e4nit\u00e4t vorbereiten?","og_url":"https:\/\/www.activemind.legal\/de\/guides\/cada\/","og_site_name":"activeMind.legal","article_published_time":"2026-08-20T12:02:29+00:00","article_modified_time":"2026-08-20T12:05:58+00:00","author":"David Weihbrecht","twitter_card":"summary_large_image","twitter_misc":{"Written by":"David Weihbrecht","Est. reading time":"8 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.activemind.legal\/de\/guides\/cada\/#article","isPartOf":{"@id":"https:\/\/www.activemind.legal\/de\/guides\/cada\/"},"author":{"name":"David Weihbrecht","@id":"https:\/\/www.activemind.legal\/de\/#\/schema\/person\/c91409a16ac0a5095ca231b0ba5e2e0e"},"headline":"Cloud and AI Development Act (CADA)","datePublished":"2026-08-20T12:02:29+00:00","dateModified":"2026-08-20T12:05:58+00:00","mainEntityOfPage":{"@id":"https:\/\/www.activemind.legal\/de\/guides\/cada\/"},"wordCount":1959,"publisher":{"@id":"https:\/\/www.activemind.legal\/de\/#organization"},"articleSection":["Compliance-Management","Datenschutzrecht weltweit","Digitale Transformation"],"inLanguage":"de-DE"},{"@type":"WebPage","@id":"https:\/\/www.activemind.legal\/de\/guides\/cada\/","url":"https:\/\/www.activemind.legal\/de\/guides\/cada\/","name":"Cloud and AI Development Act (CADA) | activeMind.legal","isPartOf":{"@id":"https:\/\/www.activemind.legal\/de\/#website"},"datePublished":"2026-08-20T12:02:29+00:00","dateModified":"2026-08-20T12:05:58+00:00","description":"Welche Vorgaben bringt CADA, wer muss sie erf\u00fcllen und wie k\u00f6nnen Unternehmen sich schon auf die Vorgaben zur EU-Souver\u00e4nit\u00e4t vorbereiten?","breadcrumb":{"@id":"https:\/\/www.activemind.legal\/de\/guides\/cada\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.activemind.legal\/de\/guides\/cada\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.activemind.legal\/de\/guides\/cada\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.activemind.legal\/de\/"},{"@type":"ListItem","position":2,"name":"CADA"}]},{"@type":"WebSite","@id":"https:\/\/www.activemind.legal\/de\/#website","url":"https:\/\/www.activemind.legal\/de\/","name":"activeMind.legal","description":"","publisher":{"@id":"https:\/\/www.activemind.legal\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.activemind.legal\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/www.activemind.legal\/de\/#organization","name":"activeMind.legal","alternateName":"activeMind.legal Rechtsanwaltsgesellschaft mbH","url":"https:\/\/www.activemind.legal\/de\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/www.activemind.legal\/de\/#\/schema\/logo\/image\/","url":"https:\/\/www.activemind.legal\/wp-content\/uploads\/activeMind-legal_logo.svg","contentUrl":"https:\/\/www.activemind.legal\/wp-content\/uploads\/activeMind-legal_logo.svg","caption":"activeMind.legal"},"image":{"@id":"https:\/\/www.activemind.legal\/de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.activemind.legal\/de\/#\/schema\/person\/c91409a16ac0a5095ca231b0ba5e2e0e","name":"David Weihbrecht","url":"https:\/\/www.activemind.legal\/de\/guides\/author\/davidweihbrecht\/"}]}},"_links":{"self":[{"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/posts\/24387","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/users\/51"}],"replies":[{"embeddable":true,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/comments?post=24387"}],"version-history":[{"count":5,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/posts\/24387\/revisions"}],"predecessor-version":[{"id":24392,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/posts\/24387\/revisions\/24392"}],"wp:attachment":[{"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/media?parent=24387"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/categories?post=24387"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/tags?post=24387"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}