Fristen
Termine aus der Maschinenverordnung, dem Cyber Resilience Act und DORA, dazu eine Auswahl weiterer EU-Rechtsakte und gekennzeichnete Empfehlungen ohne Rechtspflicht. Vergangene Termine bleiben als erledigt stehen. Kein Anspruch auf Vollständigkeit.
- Gefüllter Punkt: Termin aus einem Rechtsakt, verbindlich.
- Offener Ring: Empfehlung, keine Rechtspflicht für Unternehmen.
erledigt
Erste Artikel gelten, darunter Artikel 26 bis 42 (notifizierte Stellen)
erledigt
DORA gilt
DORA, Verordnung (EU) 2022/2554Art. 64
Gilt unmittelbar in allen Mitgliedstaaten für die in Artikel 2 genannten Finanzunternehmen.
erledigt
Pflichten für Anbieter von KI-Modellen mit allgemeinem Verwendungszweck
KI-Verordnung (EU) 2024/1689Art. 113 Buchst. b
Kapitel V gilt ab diesem Tag.
erledigt
Vorschriften über Konformitätsbewertungsstellen gelten (Kapitel IV)
erledigt
KI-Verordnung gilt, darunter die Transparenzpflichten nach Artikel 50
KI-Verordnung (EU) 2024/1689Art. 113
Für Systeme, die synthetische Inhalte erzeugen und vor dem 2. August 2026 in Verkehr gebracht wurden, gilt Artikel 50 Absatz 2 erst ab dem 2. Dezember 2026 (Art. 111 Abs. 4).
erledigt
Verpackungsverordnung gilt, einzelne Anforderungen gestaffelt
Verpackungsverordnung (EU) 2025/40Art. 71
erledigt
Meldepflichten für aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle
Cyber Resilience Act (EU) 2024/2847Art. 71 Abs. 1 und 2
Artikel 14 gilt ab diesem Tag.
Nächster Termin: in 11 Wochen
Entwaldungsverordnung gilt für Marktteilnehmer und Händler, außer Kleinst- und Kleinunternehmen
Entwaldungsverordnung (EU) 2023/1115Art. 38 Abs. 2
Ab diesem Tag gelten die Artikel 3 bis 13, 16 bis 24, 26, 31 und 32.
Ende 2026
Beginn der Umstellung auf Post-Quanten-Kryptografie Empfehlung
Fahrplan der NIS-Kooperationsgruppe (Juni 2025)Abschnitt 4.1, Meilenstein 1
Bis Ende 2026 sollen alle Mitgliedstaaten erste Schritte umgesetzt, nationale Fahrpläne aufgestellt und Planung sowie Pilotprojekte für Anwendungen mit hohem und mittlerem Risiko begonnen haben. Das ist eine Empfehlung an die Mitgliedstaaten, keine Pflicht für Unternehmen. DORA und der Cyber Resilience Act nennen keinen Termin für Post-Quanten-Kryptografie.
Maschinenverordnung gilt im Wesentlichen
Batteriepass für LV-Batterien, Industriebatterien über 2 kWh und Elektrofahrzeugbatterien
Batterieverordnung (EU) 2023/1542Art. 77 Abs. 1
Entwaldungsverordnung gilt für Kleinst- und Kleinunternehmen
Entwaldungsverordnung (EU) 2023/1115Art. 38 Abs. 3
Für Marktteilnehmer, die am 31. Dezember 2024 als Kleinst- oder Kleinunternehmen niedergelassen waren.
Übergangsfrist für KI-Modelle mit allgemeinem Verwendungszweck endet
KI-Verordnung (EU) 2024/1689Art. 111 Abs. 3
Für Modelle, die vor dem 2. August 2025 in Verkehr gebracht wurden.
Cyber Resilience Act gilt vollständig
Ende 2030
Post-Quanten-Kryptografie für Anwendungen mit hohem Risiko Empfehlung
Fahrplan der NIS-Kooperationsgruppe (Juni 2025)Abschnitt 4.1, Meilenstein 2
Bis Ende 2030 soll die Umstellung für Anwendungen mit hohem Risiko abgeschlossen sein. Das ist eine Empfehlung an die Mitgliedstaaten, keine Pflicht für Unternehmen.
Ende 2035
Post-Quanten-Kryptografie für Anwendungen mit mittlerem Risiko Empfehlung
Fahrplan der NIS-Kooperationsgruppe (Juni 2025)Abschnitt 4.1, Meilenstein 3
Bis Ende 2035 soll die Umstellung für Anwendungen mit mittlerem Risiko abgeschlossen sein, für solche mit geringem Risiko so weit wie möglich. Das ist eine Empfehlung an die Mitgliedstaaten, keine Pflicht für Unternehmen.
Stand der Termine: 8. Oktober 2026.