Integration von Satellitendaten und KI bei der Steuerung von Angriffen
Die Integration von Satellitendaten und KI bei der Steuerung von Angriffen eröffnet Unternehmen neue Möglichkeiten. Sie bringt aber auch Pflichten nach EU-Recht und tschechischem Recht mit sich, und zwar bei der KI-Regulierung, der Cybersicherheit, der Haftung und der Kontrolle von Dual-Use-Technologien. Das Risiko steigt dort, wo dasselbe System zivilen und sicherheitspolitischen Zwecken dient und man sich nicht einfach auf die militärische Ausnahme verlassen kann. In diesem Artikel erfahren Sie, wie Sie das maßgebliche Regulierungsregime bestimmen, wer für Systemfehler haftet und was Sie vor einem kommerziellen oder militärischen Einsatz regeln sollten.

Was genau bedeutet „Steuerung von Angriffen“ mithilfe von KI und Satelliten?
Diese Technologie wird bereits heute in mehreren zentralen zivilen und kommerziellen Bereichen in großem Umfang eingesetzt. Dazu gehört vor allem das Katastrophen- und Krisenmanagement: Hier wertet KI Satellitenbilder aus, um Schäden nach Überschwemmungen, Bränden oder Industrieunfällen schnell zu kartieren. Ein Beispiel ist die blitzschnelle Schadensbewertung nach der Explosion im Hafen von Beirut, mit der die Rettungskräfte ihre Hilfe gezielter einsetzen konnten.
Ein zweiter Bereich ist der Schutz kritischer Infrastruktur. Energie- und Logistikunternehmen nutzen KI, um weitläufige Netze wie Ölpipelines, Stromleitungen oder Windturbinen zu überwachen und Risiken wie etwa Erdrutsche vorherzusagen.
Gleichzeitig müssen sich diese Systeme gegen Cyberangriffe schützen. Ein Angriff auf die Satellitenkommunikation kann eine Kaskadenwirkung auslösen. So legte ein einziger solcher Angriff in Europa über 5 800 Windturbinen in Deutschland lahm.
Technologien wie Geospatial Intelligence (GEOINT) und Signals Intelligence (SIGINT) nutzen KI, um Objekte automatisch zu erkennen, ihre Bewegungen zu verfolgen und Veränderungen im Gelände auszuwerten. Genau hier beginnen sich kommerzielle und militärische Nutzung jedoch gefährlich zu überschneiden.
Eine klare Grenze zwischen ziviler und militärischer Technologie gibt es nämlich nicht. Software, die „Geländeveränderungen“ zur Risikoprognose für eine Versicherung analysiert, ist funktional identisch mit Software, die den „Bau neuer militärischer Anlagen“ überwacht.
Ob Unternehmen diese Technologie entwickeln oder „nur“ nutzen: In jedem Fall bewegen sie sich in einem komplexen regulatorischen Umfeld. Das Team von ARROWS ist auf den Rechtsrahmen neuer Technologien spezialisiert und hilft Mandanten, ihre internen Prozesse so aufzusetzen, dass sie alle Anforderungen erfüllen. Sie benötigen rechtliche Unterstützung für Ihre Technologie? Kontaktieren Sie uns unter beratung@arws.cz.
Rechtliches Minenfeld: Erfüllen Sie die neuen EU-Vorschriften?
Gerade diese Überschneidung von ziviler und sicherheitspolitischer Nutzung ist für die meisten Technologieunternehmen die größte regulatorische Falle. Viele Unternehmen entwickeln hochmoderne KI-Tools für den zivilen Markt und stellen sie zugleich staatlichen Stellen zur Verfügung. Dabei verlassen sie sich oft fälschlicherweise auf gesetzliche Ausnahmen, die für sie tatsächlich nicht gelten.
EU AI Act: Ist Ihre Technologie „hochriskant“?
Die neue EU-Verordnung über künstliche Intelligenz (AI Act) führt einen risikobasierten Regulierungsrahmen ein. Sie teilt KI-Systeme in vier Kategorien ein: unannehmbares Risiko (verboten), hohes Risiko (high-risk), begrenztes Risiko und minimales Risiko.
KI-Systeme für die Verwaltung und den Betrieb kritischer Infrastruktur (zu der inzwischen auch Satellitensysteme zählen) werden nach Anhang III der Verordnung fast sicher als „hochriskant“ (high-risk) eingestuft. Dasselbe gilt für Systeme zur biometrischen Fernidentifizierung, zu der Satelliten mit sehr hoher Auflösung theoretisch in der Lage sind.
Viele Zulieferer der Verteidigungsbranche mögen einwenden, dass der AI Act eine Ausnahme für Systeme enthält, die „ausschließlich für militärische Zwecke, Verteidigungszwecke oder Zwecke der nationalen Sicherheit“ verwendet werden. Hier liegt jedoch ein entscheidender rechtlicher Haken.
Wie bereits erwähnt, ist KI-Technologie zur GEOINT-Analyse fast immer „dual-use“ (mit doppeltem Verwendungszweck). Die Rechtstexte stellen klar, dass die Ausnahme nicht für Dual-Use-Technologien gilt, die auch außerhalb des Kontexts der nationalen Sicherheit eingesetzt werden.
Verkauft Ihr Unternehmen also KI-Analysesoftware an einen kommerziellen Kunden (z. B. an eine Versicherung zur Schadensschätzung) und lizenziert dieselbe Software zugleich an eine Regierungsbehörde für Zwecke der nationalen Sicherheit, können Sie sich nicht auf die militärische Ausnahme berufen und müssen sämtliche Pflichten für Hochrisiko-KI erfüllen.
Dazu gehört die Pflicht, robuste Risikomanagementsysteme einzuführen, eine hohe Qualität der Trainingsdaten sicherzustellen, detaillierte Betriebsprotokolle (Logs) zu führen und eine umfangreiche technische Dokumentation zum Nachweis der Konformität zu erstellen.
Die Rechtsanwälte von ARROWS sind auf die Prüfung der Konformität mit dem AI Act (Compliance) spezialisiert. Wir führen ein rechtliches Audit Ihres KI-Systems durch, bestimmen seine Risikoklasse und stellen sicher, dass Sie über die gesamte erforderliche Dokumentation verfügen, die Sie vor Bußgeldern und Kontrollen schützt. Für eine sofortige Lösung Ihrer Situation schreiben Sie uns an beratung@arws.cz.
Einen vollständigen Überblick über diese Leistung finden Sie auf unserer Seite HIER.
Ja. Der AI Act erlegt auch „Betreibern“ (deployers) Pflichten auf. Sie müssen menschliche Aufsicht gewährleisten, das System überwachen und es gemäß den Anweisungen verwenden. Wenn Sie das System wesentlich verändern, können Sie sogar als „Anbieter“ gelten. Sie benötigen eine Prüfung Ihrer Verträge mit KI-Lieferanten? Kontaktieren Sie uns unter beratung@arws.cz.
Der AI Act ist im August 2024 in Kraft getreten. Die Pflichten für die in Anhang III genannten Hochrisiko-Systeme (dies betrifft die meisten kommerziellen Hochrisiko-Systeme) gelten 24 Monate nach dem Inkrafttreten, also ab August 2026. Unsere Rechtsanwälte unterstützen Sie gerne bei der Umsetzung – schreiben Sie an beratung@arws.cz.
Sanktionen nach dem EU AI Act
Risiken und Sanktionen | Wie ARROWS hilft |
Betrieb eines „verbotenen“ KI-Systems (z. B. unterschwellige Manipulation, Social Scoring). Es drohen Sanktionen von bis zu 35 Mio. EUR oder 7 % des weltweiten Jahresumsatzes. | Rechtliches Audit und KI-Klassifizierung: Wir analysieren Ihr System und stellen sicher, dass es nicht in die verbotene Kategorie fällt. Sie möchten ein Audit durchführen lassen? Schreiben Sie an beratung@arws.cz. |
Nichteinhaltung strenger Pflichten bei einem „hochriskanten“ (high-risk) KI-System (fehlende Risikobewertung, geringe Datenqualität, fehlende Protokollierung). Es drohen Sanktionen von bis zu 15 Mio. EUR oder 3 % des weltweiten Jahresumsatzes. | Erstellung der vollständigen Dokumentation: Wir erstellen interne Richtlinien und die gesamte gesetzlich vorgeschriebene Dokumentation, die Sie vor Sanktionen schützt. Sie müssen Ihre Dokumentation vorbereiten? Kontaktieren Sie uns unter beratung@arws.cz. |
Bereitstellung falscher oder irreführender Informationen gegenüber der Europäischen Kommission oder nationalen Behörden. Es drohen Sanktionen von bis zu 7,5 Mio. EUR oder 1 % des weltweiten Jahresumsatzes. | Vertretung vor Verwaltungsbehörden: Wir vertreten Sie bei Kontrollen und in Verfahren und sorgen dafür, dass alle Ihre Angaben richtig und vollständig sind. Sie benötigen eine Vertretung gegenüber der Aufsichtsbehörde? Wenden Sie sich an uns unter beratung@arws.cz. |
Cybersicherheit im Weltraum: Neue Pflichten nach NIS2 und dem tschechischen Cybersicherheitsgesetz
Die zweite Säule der Regulierung ist die Cybersicherheit der Infrastruktur selbst. Hier vollzieht sich ein grundlegender Wandel, der viele Technologieunternehmen betreffen wird, die sich dieses Risikos bislang nicht bewusst waren.
Entscheidend ist, dass die NIS2-Richtlinie den Sektor „Weltraum“ (Space) ausdrücklich zu den Sektoren mit hoher Kritikalität (essential) zählt. In die tschechische Rechtsordnung wird die Richtlinie durch das neue tschechische Gesetz über die Cybersicherheit (im Folgenden „ZoKB“) umgesetzt. Zuständige Aufsichtsbehörde ist die Nationale Behörde für Cyber- und Informationssicherheit (Národní úřad pro kybernetickou a informační bezpečnost, NÚKIB).
Wen betrifft das? Die Pflichten gelten nicht nur für Unternehmen, die Raketen starten. Das Gesetz zielt auf „Betreiber von Bodeninfrastruktur“ ab. Dazu gehören Rechenzentren, Cloud-Anbieter, Telekommunikationsbetreiber und alle Unternehmen, die Unterstützungsleistungen für Weltraumdienste erbringen.
Wenn Ihr Unternehmen Cloud-Speicher oder KI-Analysen von Satellitendaten anbietet, gelten Sie nach dem ZoKB nun höchstwahrscheinlich als „Einrichtung mit hoher Kritikalität“. Damit sind strenge Anforderungen an das Management von Cyberrisiken verbunden, außerdem die Pflicht, die gesamte Lieferkette zu überprüfen und abzusichern, sowie die Pflicht, Cybersicherheitsvorfälle innerhalb der festgelegten Fristen an die NÚKIB zu melden.
Unsere Rechtsanwälte verfügen über umfangreiche Erfahrung mit der Umsetzung des ZoKB und der NIS2. Das belegt unser Portfolio von mehr als 150 Aktiengesellschaften und 250 s.r.o. (tschechische Gesellschaften mit beschränkter Haftung), die wir langfristig betreuen. Wir organisieren für Sie Fachschulungen für Mitarbeiter und Geschäftsleitung (einschließlich Zertifikat) und erstellen alle gesetzlich vorgeschriebenen internen Richtlinien und Unterlagen, damit Sie die Anforderungen der NÚKIB erfüllen. Wenden Sie sich gerne an unsere Kanzlei – beratung@arws.cz.
Wenn KI Fehler macht: Wer zahlt den Schaden?
AI Act und NIS2 befassen sich in erster Linie mit Prävention und der Einhaltung öffentlich-rechtlicher Vorgaben. Was aber geschieht, wenn der Fehler bereits passiert und ein tatsächlicher Schaden entstanden ist?
Stellen Sie sich vor, Ihre mit Satellitendaten trainierte KI für das Krisenmanagement schätzt die Ausbreitungsrichtung eines Brandes falsch ein. Auf Grundlage dieser fehlerhaften Analyse werden die falschen Gebiete evakuiert. Die Folge sind enorme Sachschäden oder im schlimmsten Fall Todesopfer. Wer haftet?
Rechtsexperten haben lange eine spezielle Richtlinie über KI-Haftung (AILD) erwartet. Dieser Vorschlag ist jedoch gescheitert. Die Europäische Kommission zog ihn Anfang 2025 wegen „fehlender Einigung“ aus dem Gesetzgebungsverfahren zurück.
Ein rechtliches Vakuum ist dadurch aber nicht entstanden. Statt der AILD wurde die neue Produkthaftungsrichtlinie (PLD) verabschiedet, die im November 2024 veröffentlicht wurde und einen revolutionären Wandel mit sich bringt.
Die neue PLD definiert Software einschließlich KI-Systemen ausdrücklich als „Produkt“. Das ist eine grundlegende Abkehr vom bisherigen Verständnis, nach dem Software häufig als „Dienstleistung“ mit einem anderen, milderen Haftungsregime galt.
Und was ist für Entwickler am gefährlichsten? Die Richtlinie erleichtert Klägern die Beweislast erheblich. Früher musste der Geschädigte nachweisen, warum die KI versagt hat, was bei „Black-Box“-Systemen praktisch unmöglich war. Das ist nun anders.
Gerichte können Ihr Unternehmen jetzt verpflichten, technische Dokumentation und Trainingsdaten offenzulegen, und sie können sogar einen Produktfehler vermuten, wenn der Nachweis wegen der technischen Komplexität „übermäßig schwierig“ ist – was bei KI stets der Fall ist.
Diese Entwicklung hin zur verschuldensunabhängigen Haftung erfordert eine sofortige Überprüfung all Ihrer Geschäftsverträge. Die Rechtsanwälte von ARROWS verfügen über fundierte Erfahrung in der gerichtlichen Vertretung in Schadensersatzsachen und erstellen oder überarbeiten Ihre Vertragsdokumentation so, dass sie diese neuen, strengeren Regeln abbildet. Wenden Sie sich an uns unter beratung@arws.cz und erhalten Sie eine maßgeschneiderte rechtliche Lösung.
Dateneigentum: Wem gehören Daten aus dem Weltraum und wer darf sie nutzen?
Daten sind der Treibstoff der KI. Der rechtliche Kampf dreht sich nicht nur um die Haftung für KI, sondern auch darum, wem diese Daten gehören und wer sie kommerziell nutzen darf.
DSGVO und hochauflösende Satellitenbilder
Mit steigender Auflösung von Satellitenbildern wächst das Risiko, dass ein Bild identifizierbare Personen oder deren Eigentum erfasst (z. B. Kfz-Kennzeichen, Gesichter, eine charakteristische Gartengestaltung). Sobald sich Daten mit einer identifizierbaren natürlichen Person verknüpfen lassen, werden sie zu „personenbezogenen Daten“, und ihre Verarbeitung unterliegt dem strengen Regime der DSGVO.
EU Data Act und der Zusammenbruch des Datenbankschutzes
Viele Unternehmen im GEOINT-Bereich bauen ihr Geschäftsmodell auf dem Schutz ihrer Bilddatenbank auf. Sie verlassen sich auf das „Schutzrecht sui generis für Datenbanken“ (sui generis database right) nach der Richtlinie 96/9/EG, das die „wesentliche Investition“ in die Beschaffung und Überprüfung von Daten schützt.
Diesem Modell versetzt jedoch der EU Data Act (Datenverordnung), der ab September 2025 gilt, einen harten Schlag. Die Verordnung definiert „vernetzte Produkte“ (connected products), und Satelliten gehören eindeutig dazu – die Definition erfasst ausdrücklich Geräte, die über „satellite-based networks“ kommunizieren.
Artikel 43 des Data Act (früher Art. 35) stellt ausdrücklich klar, dass das Recht sui generis (das besondere Recht des Datenbankherstellers) nicht für Datenbanken gilt, die Daten enthalten, die durch ein vernetztes Produkt erlangt oder erzeugt wurden.
Beruht Ihr Geschäftsmodell also auf dem Verkauf „roher“ Satellitendaten, hat der Data Act soeben Ihren primären rechtlichen Schutz dieser Datenbank beseitigt. Die Rechte an den Daten verlagern sich in erster Linie auf die „Nutzer“ des Geräts.
Das ist eine existenzielle Bedrohung für viele Datenunternehmen. Das Expertenteam von ARROWS für IP- und Technologierecht hilft Ihnen, Rechtsgutachten zu erstellen und Ihr Geschäftsmodell umzustrukturieren – etwa durch den Übergang vom Datenverkauf hin zu Lizenzleistungen und Analysen mit Mehrwert, die sich vertraglich schützen lassen. Schützen Sie Ihr geistiges Eigentum. Schreiben Sie an beratung@arws.cz.
Urheberrecht und KI-Training
Neben dem Datenbankschutz stellt sich auch die Frage des KI-Trainings. Der AI Act (Artikel 53) erlegt Anbietern von KI-Modellen neue Transparenzpflichten auf. Sie müssen eine „hinreichend detaillierte Zusammenfassung“ der urheberrechtlich geschützten Inhalte veröffentlichen, die Sie für das Training verwendet haben.
Damit sollen Rechteinhaber (z. B. Verlage, Fotografen) ihre Rechte geltend machen können, einschließlich des sogenannten „Opt-out“ nach der Urheberrechtsrichtlinie, und gegebenenfalls Lizenzgebühren verlangen. ARROWS sorgt für Mandanten für umfassende Compliance im IP-Bereich, einschließlich der Erstellung von Richtlinien zur Einhaltung des Urheberrechts beim KI-Training.
Daten, Haftung und geistiges Eigentum
Risiken und Sanktionen | Wie ARROWS hilft |
Schaden durch eine fehlerhafte Vorhersage Ihrer KI (z. B. in der Logistik oder im Krisenmanagement). Strenge Haftung nach der neuen Produkthaftungsrichtlinie (PLD). | Erstellung und Prüfung von Verträgen: Wir erstellen AGB und Kundenverträge, die die neue Einordnung von KI als „Produkt“ berücksichtigen und die Haftungsverhältnisse regeln. Sie benötigen eine Vertragsprüfung? Schreiben Sie an beratung@arws.cz. |
Verlust des exklusiven Schutzes Ihrer Datenbank mit Satellitenbildern durch den neuen EU Data Act. Wettbewerber können Zugang zu Ihren Daten erhalten, Ihr Geschäftsmodell ist gefährdet. | Rechtsgutachten und IP-Strategie: Wir analysieren Ihr Geschäftsmodell und entwickeln eine neue Strategie zum Schutz Ihres geistigen Eigentums (z. B. Umstieg auf vertraglichen Schutz von Dienstleistungen). Sie möchten Ihr IP schützen? Kontaktieren Sie uns unter beratung@arws.cz. |
Verarbeitung hochauflösender Satellitenbilder ohne DSGVO-Konformität. Es drohen Geldbußen von bis zu 20 Mio. EUR oder 4 % des weltweiten Umsatzes. | DSGVO-Audit und Umsetzung: Wir prüfen Ihre Datenflüsse und richten Prozesse (einschließlich DSFA) für die Verarbeitung potenziell sensibler Geodaten ein. Sie benötigen rechtliche Unterstützung zur DSGVO? Wenden Sie sich an uns unter beratung@arws.cz. |
Intransparentes KI-Training mit urheberrechtlich geschützten Daten. Pflicht zur Zahlung von Lizenzgebühren, Klagen von Rechteinhabern, Verstoß gegen den AI Act (Art. 53). | Erstellung interner Richtlinien: Wir erstellen eine interne Richtlinie für den Erwerb und die Nutzung von Trainingsdaten im Einklang mit dem AI Act und dem Urheberrecht. Sie beschäftigen sich mit Trainingsdaten? Schreiben Sie an beratung@arws.cz. |
Internationale Dimension: Technologieexport und Völkerrecht
Für Unternehmen mit globalen Ambitionen kommt zu den europäischen Vorschriften eine noch komplexere Ebene internationaler Regeln hinzu.
Exportkontrolle (Dual-Use)
Software zur KI-Analyse von Satellitendaten ist geradezu die Definition eines Dual-Use-Guts, denn sie hat zivile wie militärische Anwendungen. Der Export solcher Software aus der EU ist durch die Verordnung (EU) 2021/821 streng reguliert. Die entsprechende Liste ist im Rahmen des internationalen Wassenaar Arrangement harmonisiert.
Die Vereinigten Staaten haben Software zur KI-Analyse von Geobildern bereits einseitig in ihre Kontrollliste aufgenommen (ECCN 0D521) und setzen sich für ihre Aufnahme in das Wassenaar Arrangement ein. Das bedeutet, dass diese Software auch in der EU ausdrücklich kontrolliert wird (oder sehr bald kontrolliert werden wird).
Ohne Ausfuhrgenehmigung dürfen Sie Ihre KI-Software zur GEOINT-Analyse nicht rechtmäßig an Kunden außerhalb der EU (und in manchen Fällen selbst innerhalb der NATO) verkaufen oder lizenzieren.
Dies ist eine komplexe internationale Materie. Dank unseres seit zehn Jahren aufgebauten Netzwerks ARROWS International bearbeiten wir täglich Fälle mit Auslandsbezug. Wir bieten umfassende Rechtsberatung bei der Beantragung von Genehmigungen und Lizenzen für den Export von Dual-Use-Gütern. Unsere Rechtsanwälte helfen Ihnen gerne – schreiben Sie an beratung@arws.cz.
Völkerrecht (Outer Space Treaty & IHL)
Der Outer Space Treaty (Weltraumvertrag) verbietet zwar in erster Linie Massenvernichtungswaffen im Weltraum, untersagt aber keine konventionelle militärische Nutzung wie etwa die Überwachung.
Wird KI jedoch zur autonomen Steuerung eines Angriffs eingesetzt, kommt das humanitäre Völkerrecht (IHL) ins Spiel. Es gibt starken internationalen Druck (auch seitens der UNO), sogenannte Lethal Autonomous Weapons Systems (LAWS) zu verbieten, also Systeme, die ohne sinnvolle menschliche Kontrolle funktionieren.
Unternehmen, die Technologie an die Verteidigungsbranche liefern, müssen sicherstellen, dass ihre Produkte die vom IHL geforderte menschliche Kontrolle ermöglichen. Wir erstellen Rechtsgutachten zur Vereinbarkeit von Technologien mit dem Völkerrecht.
Wie ARROWS Sie bei einer umfassenden Rechtsstrategie unterstützt
Wie dieser Artikel gezeigt hat, ist die Integration von KI und Satellitendaten kein einzelnes Rechtsproblem, sondern das Zusammentreffen von fünf komplexen Bereichen: (1) KI-Regulierung (AI Act), (2) Cybersicherheit (NIS2/ZoKB), (3) Schadenshaftung (neue PLD), (4) Datenrecht (Data Act, DSGVO) und (5) internationaler Handel (Dual-Use).
Die Bewältigung dieser Risiken erfordert mehr als einen isolierten Spezialisten. Sie erfordert ein erfahrenes multidisziplinäres Team, das sowohl Technologien als auch internationales Business versteht.
Bei ARROWS bieten wir genau diesen Ansatz. Wir legen Wert auf Schnelligkeit und hohe Servicequalität, was unsere langjährigen Mandanten schätzen, darunter mehr als 150 Aktiengesellschaften, 250 s.r.o. sowie 50 Gemeinden und Regionen.
Wir sind nicht nur Rechtsanwälte, sondern Partner für Ihr Business. Wir vernetzen unsere Mandanten aktiv, wenn wir Chancen für Investitionen oder geschäftliche Zusammenarbeit sehen, und hören uns auch gerne Ihre Geschäftsideen an.
Ob Sie hochmoderne KI entwickeln, kritische Infrastruktur betreiben oder in neue Technologien investieren: Sie brauchen einen rechtlichen Rahmen, der Sie schützt. Für eine umfassende Rechtsberatung und die Ausarbeitung Ihrer Strategie kontaktieren Sie uns unter beratung@arws.cz.
Über den Autor
Lesen Sie auch:
- Einsatz künstlicher Intelligenz bei der Entwicklung von Software und Apps – Rechtsfragen
- KI im Spielestudio: Checkliste zu Verträgen, Lizenzen, Daten und Haftung
- IMPLEMENTIERUNG KÜNSTLICHER INTELLIGENZ (KI)
- Einsatz von KI-Tools und Integration von KI in Spiele bei der Entwicklung von Computerspielen
- Rechtsanwälte von ARROWS verbinden die Welt der Technologie mit der Welt des Handels
- Regulierung und Verwaltung alternativer Investmentfonds: effiziente rechtliche Lösungen
