Die Agenda zum Datenschutzkongress 2026
Erster Kongresstag, 19. Mai 2026
Begrüßung
Moderation:

Die Umsetzung der europäischen Digitalrechtsakte: Welche Rolle haben die Datenschutzaufsichtsbehörden?

Datenschutz und Datennutzung

Datenzugang mit Datenschutz: Der Data Act und die DSGVO

Bußgelder: DSGVO & Schnittstelle Digitalrechtsakte

Datenschutz(gerechter Datenzugang) by Design

Balanceakt Datenschutz & Datennutzung – Perspektiven, Potenziale und Risiken in Deutschland und der EU





Einsatz von Künstlicher Intelligenz in der behördlichen Praxis der Datenschutzaufsicht (?!) – ein Laborbericht

Pause
Datenschutz und Innovation: Die Datenschutz-Sandbox

Share unless: Daten für AI-Training teilen im Unternehmen, im Konzern und mit Dritten

Globale AI-Governance & Compliance

Lunch
Digital Omnibus: Spezifische Datenschutzvorschriften für KI

AI Governance und Datenschutz: Herausforderungen und Lösungsansätze für Unternehmen



The CCPA, the Delete Act, and California’s new DROP system

Internationale Gremienarbeit zur Förderung freier und sicherer Datenströme

Überblick: Aktuelle Entwicklungen bei internationalen Datentransfers

Digital Sovereignty by Design – Datenschutz als strategischer Erfolgsfaktor für Cloud, Datenräume und KI

Pause
Parallele Foren
Wohin fährt der Digital-Omnibus? Das neue EU-Datenrecht
- De-Regulierung von DSGVO, KI-VO, Data Act & NIS-2
- Daten nutzen geht vor Daten schützen?
- Neupositionierung der Datenschutzbehörden

KI und M&A: KI als Tool und Gegenstand von M&A-Transaktionen – Praxisbericht und Herausforderungen
- KI als Tool in M&A-Transaktionen
- Use Cases
- Praxisbericht
- Herausforderungen
- KI als Gegenstand der Transaktion
- Einsatz von KI beim Target
- KI-Entwickler oder Anbieter als Target


Der blinde Fleck in Ihrer DSGVO-Governance: Drei Denkfehler, die internationale Konzerne teuer zu stehen kommen können
Der Vortrag deckt anhand konkreter Beispiele drei verbreitete Fehlannahmen bei der DSGVO-Governance in internationalen Konzernstrukturen auf und stellt ein kompaktes Modell für eine belastbare Rollenklärung, Vertragsarchitektur und Krisenorganisation vor.
- Denkfehler 1: „Wir transferieren nur.“ — Die Annahme, dass die DSGVO-Relevanz der ausländischen Konzernmutter sich in Kapitel V (Datentransfers) erschöpft, obwohl sie über Art. 3 DSGVO häufig selbst Verantwortliche ist.
- Denkfehler 2: „Die EU-Tochter regelt das.“ — Die Annahme, dass die Compliance-Infrastruktur der lokalen Gesellschaft automatisch auch die Pflichten der ausländischen Konzernmutter abdeckt, obwohl diese ein eigenständiges Pflichtenprogramm hat.
- Denkfehler 3: „Wir haben doch SCCs.“ — Die Annahme, dass SCCs die Governance-Frage lösen, obwohl sie nur den Transfer legitimieren und die vorgelagerte Rollenklärung voraussetzen, nicht ersetzen.

Kurze Pause zum Wechsel ins Plenum
Innovation und Vertrauen: Datenschutz-Strategien im Zeitalter der Künstlichen Intelligenz

Personenbezug, Pseudonymisierung, Anonymisierung – State of play in Europa

Anonymität – neue Erkenntnisse und Entwicklungen

Exklusive Abendveranstaltung im KaDeWe
Genießen Sie den Ausklang des ersten Kongresstages beim exklusiven Networking Event auf der legendären sechsten Etage des KaDeWe. In besonderer Atmosphäre knüpfen Sie neue Kontakte, pflegen bestehende Netzwerke und tauschen sich persönlich mit der Datenschutz-Community aus.



















