Fristen

Termine aus der Maschinenverordnung, dem Cyber Resilience Act und DORA, dazu eine Auswahl weiterer EU-Rechtsakte und gekennzeichnete Empfehlungen ohne Rechtspflicht. Vergangene Termine bleiben als erledigt stehen. Kein Anspruch auf Vollständigkeit.

  • Gefüllter Punkt: Termin aus einem Rechtsakt, verbindlich.
  • Offener Ring: Empfehlung, keine Rechtspflicht für Unternehmen.
  1. erledigt

    Erste Artikel gelten, darunter Artikel 26 bis 42 (notifizierte Stellen)

    Maschinenverordnung (EU) 2023/1230Art. 54

  2. erledigt

    DORA gilt

    DORA, Verordnung (EU) 2022/2554Art. 64

    Gilt unmittelbar in allen Mitgliedstaaten für die in Artikel 2 genannten Finanzunternehmen.

  3. erledigt

    Pflichten für Anbieter von KI-Modellen mit allgemeinem Verwendungszweck

    KI-Verordnung (EU) 2024/1689Art. 113 Buchst. b

    Kapitel V gilt ab diesem Tag.

  4. erledigt

    Vorschriften über Konformitätsbewertungsstellen gelten (Kapitel IV)

    Cyber Resilience Act (EU) 2024/2847Art. 71 Abs. 1 und 2

  5. erledigt

    KI-Verordnung gilt, darunter die Transparenzpflichten nach Artikel 50

    KI-Verordnung (EU) 2024/1689Art. 113

    Für Systeme, die synthetische Inhalte erzeugen und vor dem 2. August 2026 in Verkehr gebracht wurden, gilt Artikel 50 Absatz 2 erst ab dem 2. Dezember 2026 (Art. 111 Abs. 4).

  6. erledigt

    Verpackungsverordnung gilt, einzelne Anforderungen gestaffelt

    Verpackungsverordnung (EU) 2025/40Art. 71

  7. erledigt

    Meldepflichten für aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle

    Cyber Resilience Act (EU) 2024/2847Art. 71 Abs. 1 und 2

    Artikel 14 gilt ab diesem Tag.

  8. Nächster Termin: in 11 Wochen

    Entwaldungsverordnung gilt für Marktteilnehmer und Händler, außer Kleinst- und Kleinunternehmen

    Entwaldungsverordnung (EU) 2023/1115Art. 38 Abs. 2

    Ab diesem Tag gelten die Artikel 3 bis 13, 16 bis 24, 26, 31 und 32.

  9. Ende 2026

    Beginn der Umstellung auf Post-Quanten-Kryptografie Empfehlung

    Fahrplan der NIS-Kooperationsgruppe (Juni 2025)Abschnitt 4.1, Meilenstein 1

    Bis Ende 2026 sollen alle Mitgliedstaaten erste Schritte umgesetzt, nationale Fahrpläne aufgestellt und Planung sowie Pilotprojekte für Anwendungen mit hohem und mittlerem Risiko begonnen haben. Das ist eine Empfehlung an die Mitgliedstaaten, keine Pflicht für Unternehmen. DORA und der Cyber Resilience Act nennen keinen Termin für Post-Quanten-Kryptografie.

  10. Maschinenverordnung gilt im Wesentlichen

    Maschinenverordnung (EU) 2023/1230Art. 54

  11. Batteriepass für LV-Batterien, Industriebatterien über 2 kWh und Elektrofahrzeugbatterien

    Batterieverordnung (EU) 2023/1542Art. 77 Abs. 1

  12. Entwaldungsverordnung gilt für Kleinst- und Kleinunternehmen

    Entwaldungsverordnung (EU) 2023/1115Art. 38 Abs. 3

    Für Marktteilnehmer, die am 31. Dezember 2024 als Kleinst- oder Kleinunternehmen niedergelassen waren.

  13. Übergangsfrist für KI-Modelle mit allgemeinem Verwendungszweck endet

    KI-Verordnung (EU) 2024/1689Art. 111 Abs. 3

    Für Modelle, die vor dem 2. August 2025 in Verkehr gebracht wurden.

  14. Cyber Resilience Act gilt vollständig

    Cyber Resilience Act (EU) 2024/2847Art. 71 Abs. 1 und 2

  15. Ende 2030

    Post-Quanten-Kryptografie für Anwendungen mit hohem Risiko Empfehlung

    Fahrplan der NIS-Kooperationsgruppe (Juni 2025)Abschnitt 4.1, Meilenstein 2

    Bis Ende 2030 soll die Umstellung für Anwendungen mit hohem Risiko abgeschlossen sein. Das ist eine Empfehlung an die Mitgliedstaaten, keine Pflicht für Unternehmen.

  16. Ende 2035

    Post-Quanten-Kryptografie für Anwendungen mit mittlerem Risiko Empfehlung

    Fahrplan der NIS-Kooperationsgruppe (Juni 2025)Abschnitt 4.1, Meilenstein 3

    Bis Ende 2035 soll die Umstellung für Anwendungen mit mittlerem Risiko abgeschlossen sein, für solche mit geringem Risiko so weit wie möglich. Das ist eine Empfehlung an die Mitgliedstaaten, keine Pflicht für Unternehmen.

Stand der Termine: 8. Oktober 2026.