Teure Fehler – Wenn der Chef das BEM führt

Warum Geschäftsführer und Personalleiter besser nicht BEM-Beauftragte sein sollten — und was der Doppelhut im Streitfall kostet Der Geschäftsführer lädt zum Betrieblichen Eingliederungsmanagement ein, führt das Gespräch, erhebt die Gesundheitsdaten — und entscheidet vier Wochen später über die Kündigung. Diese Konstellation ist im deutschen Mittelstand der Regelfall, nicht die Ausnahme. Sie ist juristisch nicht ausdrücklich verboten. Sie ist aber strukturell …

Schatten-KI im Unternehmen

Was Geschäftsführer, Personalverantwortliche und Führungskräfte jetzt wissen müssen Mitarbeiter geben Vertragsentwürfe in ChatGPT ein, lassen sich von Claude oder Gemini Personalbeurteilungen formulieren, jagen Bewerbungsunterlagen durch ein KI-Tool, das niemand im Unternehmen geprüft hat. Sie tun das nicht heimlich, weil sie schaden wollen, sondern weil sie schneller arbeiten möchten und das offizielle Werkzeug fehlt. Das Phänomen hat einen Namen: Schatten-KI. Die …

E-Mails auf den privaten Account weitergeleitet?

Warum das OLG München die fristlose Kündigung eines Vorstands bestätigt hat – und was Geschäftsführer daraus lernen müssen. Die Ausgangslage: Ein alltägliches Szenario mit fatalen Folgen Sie spüren, dass sich die Stimmung im Unternehmen gedreht hat. Die Gesellschafter verhalten sich anders, Gespräche werden kürzer, Informationen spärlicher. Als Geschäftsführer oder Vorstand wissen Sie: Wenn es zur Trennung kommt, brauchen Sie Beweise. …

Das beA, die eAkte und der elektronische Rechtsverkehr – Sicherheitsarchitektur auf dem Prüfstand

Der elektronische Rechtsverkehr in Deutschland ruht auf drei Säulen: dem besonderen elektronischen Anwaltspostfach (beA), dem elektronischen Gerichts- und Verwaltungspostfach (EGVP) und der elektronischen Akte (eAkte). Alle drei sind auf eine funktionssichere, vertrauliche und integre digitale Kommunikation zwischen Anwälten, Gerichten und Behörden angewiesen. Die Sicherheitsgeschichte dieser Systeme gibt Anlass, die zugrunde liegende Architektur kritisch zu betrachten – umso mehr, als KI-gestützte …

Das Kammergericht Berlin und der Emotet-Angriff – Lehren für die digitale Justiz

Im September 2019 traf ein Cyberangriff das Kammergericht Berlin – das höchste ordentliche Gericht der Hauptstadt. Der Vorfall legte systemische Schwachstellen offen, die weit über einen einzelnen Standort hinaus bedeutsam sind. Sechs Jahre später, im April 2026, veröffentlicht das US-Unternehmen Anthropic ein KI-Modell, das vollständig autonom Zero-Day-Schwachstellen in Software findet. Die Verbindung zwischen beiden Ereignissen ist direkter, als es auf …

Geschäftsführerhaftung bei Cyberangriffen – Warum IT-Sicherheit Chefsache ist

Ein Ransomware-Angriff legt den Betrieb lahm. Die IT steht still, Mandantendaten sind kompromittiert, die Datenschutzbehörde verlangt binnen 72 Stunden eine Meldung. In dieser Situation stellt sich eine Frage, die viele Geschäftsführer erst dann bemerken: Wer haftet? Die Antwort ist eindeutig: Die Geschäftsleitung. Persönlich. Und diese Haftung hat sich durch die NIS-2-Richtlinie, die DSGVO und den EU Cyber Resilience Act in …

Microsoft Copilot: „Nur zur Unterhaltung“ – Was die AGB-Klausel für Geschäftsführer und Vorstände bedeutet

Seit dem Osterwochenende 2026 sorgt eine Passage in den Nutzungsbedingungen von Microsofts Copilot für Aufsehen. In fetter Schrift steht dort: „Copilot dient ausschließlich Unterhaltungszwecken.“ Die Nutzung erfolge auf eigene Gefahr, man solle sich nicht auf das Tool verlassen, wenn es um wichtige Ratschläge gehe. Gleichzeitig bewirbt Microsoft dasselbe Produkt als fortschrittliche KI, die direkte Antworten gibt und beim Schreiben hilft. …

DSGVO-Verstoß als Kündigungsgrund: Aktuelle Rechtsprechung und Haftungsrisiken für Führungskräfte

Die Weiterleitung dienstlicher E-Mails an private Accounts kann Vorstände und Geschäftsführer den Job kosten – fristlos und ohne vorherige Abmahnung. Das OLG München hat mit seinem Urteil vom 31.07.2024 (Az. 7 U 351/23 e) eine Zäsur markiert: DSGVO-Verstöße durch Organmitglieder werden als Verletzung der aktienrechtlichen Legalitätspflicht gewertet und rechtfertigen die sofortige Beendigung des Dienstverhältnisses. Parallel verschärft sich die persönliche Haftungslage …

Künstliche Intelligenz im HR-Bereich – Risiken und Compliance

Welche rechtlichen Risiken birgt der Einsatz von KI im Personalwesen? Erfahren Sie, was Führungskräfte über Diskriminierung, Datenschutz und Mitbestimmung wissen müssen. KI im HR-Bereich auf einen Blick: Der Einsatz von Künstlicher Intelligenz im Personalwesen – von automatisiertem Recruiting über Leistungsbewertung bis zur Personalplanung – birgt erhebliche rechtliche Risiken. Diskriminierungsverbote, Datenschutz, Mitbestimmung und die neue KI-Verordnung der EU setzen enge Grenzen. …

NIS-2 ist Chefsache: Warum Cybersicherheit jetzt über Ihre Karriere entscheidet

Verschärfte Haftung und Kündigungsrisiken für Geschäftsführer und Vorstände – Einige Hinweise zur persönlichen Absicherung Die digitale Bedrohungslage hat die deutschen Vorstandsetagen erreicht – und diesmal ist es persönlich. Mit dem Inkrafttreten des NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetzes (NIS2UmsuCG) am 6. Dezember 2025 hat der Gesetzgeber ein neues Zeitalter der Managerhaftung eingeläutet. Cybersicherheit ist nicht mehr „nur“ ein IT-Problem, das man an den …