Die Registrierungs-Nachfrist beim BSI ist am 31. Juli 2026 ausgelaufen. Laut Berichterstattung von heise online hatten sich bis dahin rund 18.800 Einrichtungen gemeldet – deutlich weniger als die vom Gesetzgeber erwarteten etwa 29.500. Für Betriebe, die unter NIS-2 fallen oder das noch klären müssen, ändert das wenig am Kern: Die Pflichten zum Risikomanagement, zur Lieferkettensicherheit und zu Meldewegen gelten unabhängig davon, ob die Registrierung schon vollständig ist.
Was in vielen Inventaren noch fehlt: die Chatbots und KI-Dienste, die Mitarbeitende täglich nutzen. Genau dort hängen oft Geschäftsgeheimnisse, Personaldaten oder Kundentexte – und damit ein Stück der Informationssicherheit, die NIS-2 absichern soll.
Dieser Text ist eine technische Einordnung aus der Projektpraxis, keine Rechtsberatung. Ob Ihr Unternehmen als wichtige oder besonders wichtige Einrichtung gilt und welche Maßnahmen verbindlich sind, klären Datenschutzbeauftragter, Fachanwalt oder die BSI-Betroffenheitsprüfung.
Was NIS-2 von betroffenen Betrieben verlangt – kurz und ohne Panik
Das NIS-2-Umsetzungsgesetz ist am 6. Dezember 2025 in Kraft getreten. Es erweitert den Kreis der Unternehmen mit IT-Sicherheitspflichten weit über die klassischen KRITIS-Betreiber hinaus. Schätzungen sprechen von rund 30.000 betroffenen Organisationen in Deutschland.
Kernpunkte, die für die KI-Nutzung relevant sind:
- Risikomanagement für informationstechnische Systeme, einschließlich Zugangskontrolle und Protokollierung
- Sicherheit der Lieferkette – also auch eingesetzte Dienste und Komponenten Dritter
- Konzepte für Erwerb, Entwicklung und Wartung von IKT-Systemen
- Schulung und Sensibilisierung
- Meldewege bei erheblichen Vorfällen (u. a. frühe Erstinformation, Folgemeldung, Abschlussbericht)
Registrierung beim BSI ist der Einstieg, nicht das Ziel. Wer noch nicht geprüft hat, ob er betroffen ist, sollte das nachholen – die Pflicht ist bußgeldbewehrt. Details und die offizielle Einordnung liefert das BSI bzw. die jeweilige Landesaufsicht.
Warum Cloud-Chatbots in die Lieferkettenprüfung gehören
NIS-2 verlangt nicht „keine KI“. Es verlangt, dass Sie wissen, welche Systeme Daten verarbeiten, wer daran beteiligt ist und wie Sie bei einem Vorfall reagieren.
Ein öffentlicher oder unternehmensweiter Cloud-Chatbot ist in dieser Logik kein nettes Büro-Tool am Rand. Er ist ein IKT-Dienst eines Dritten:
- Eingaben verlassen Ihr Netz und landen beim Anbieter
- Es gibt einen Auftragsverarbeiter (oder bei freien Diensten oft gar keinen sauberen Vertrag)
- Subunternehmer, Modellupdates und Speicherorte ändern sich, ohne dass Sie jedes Mal mitbekommen
- Bei einem Vorfall beim Anbieter müssen Sie nachvollziehen können, welche Ihrer Daten betroffen sein könnten
Das ist dieselbe Denkweise wie bei einem CRM oder einem Ticketsystem in der Cloud – nur dass in Chatbots oft ungefiltert Entwürfe, Protokolle und Ausschnitte aus Akten landen. Für die Lieferkettenbewertung zählt der reale Nutzungspfad, nicht das Marketing-Label „KI-Assistent“.
Die DSGVO und – bei Berufsgeheimnisträgern – § 203 StGB stehen parallel dazu. NIS-2 ersetzt sie nicht. Es verdichtet den Druck, Drittdienste bewusst auszuwählen und zu dokumentieren. Ausführlicher zu Mandatsdaten: Mandantendaten in KI-Diensten. Zur KI-Verordnung seit August 2026: KI-Verordnung seit August 2026.
Was lokale KI am Risiko ändert – und was nicht
Lokale KI heißt: Das Sprachmodell läuft auf Hardware in Ihren Räumen. Eingaben bleiben im eigenen Netz; auf Wunsch ohne Internetverbindung (Air-Gap). Es gibt keinen Cloud-Anbieter, dem Sie Texte übermitteln.
Das ändert an der NIS-2-Lage vor allem drei Dinge:
- Kein Dritter in der Verarbeitungspipeline – der schwierigste Punkt der Lieferkette entfällt für diesen Use-Case.
- Protokoll und Modellversion unter Ihrer Kontrolle – Wer wann welches Modell genutzt hat, lässt sich intern nachvollziehen, statt von API-Logs eines Anbieters abzuhängen.
- Zugriff und Abschottung dokumentierbar – Netzwerktrennung, Berechtigungen und Wartungsfenster sind Ihre Prozesse, nicht die AGB eines Hyperscalers.
Was lokale KI nicht ersetzt: die Betroffenheitsprüfung, die Registrierung, die Meldewege, die Schulung und das Gesamtrisikomanagement. Ein Server im Keller macht aus einem Betrieb kein „NIS-2-fertiges“ Unternehmen. Er räumt den Cloud-Transfer aus dem konkreten KI-Einsatz – und macht die restlichen Pflichten beherrschbarer.
Wo On-Premise aufhört und private Cloud anfängt, steht klar auf On-Premise-KI. Der Überblick zum Aufbau: Lokale KI.
Praktischer Check für Ende September 2026
Statt einer neuen Evergreen-Seite reicht oft eine kurze Inventarliste:
- Welche KI-Dienste werden tatsächlich genutzt – inklusive inoffizieller Browser-Tabs?
- Welche Datenklassen landen dort (Personal, Kunden, Konstruktion, unkritische Textbausteine)?
- Gibt es Vertrag, Speicherort, Subunternehmerliste und ein Löschkonzept?
- Was passiert bei einem Vorfall beim Anbieter – wer meldet, wer sperrt Zugänge?
- Welche Use-Cases müssen wegen Geheimhaltung oder Aufsicht lokal laufen?
Wo die Antwort auf Punkt 3 und 4 dünn ist und die Daten sensibel sind, ist der Wechsel auf einen eigenen KI-Server kein Marketing-Move, sondern Risikomanagement. Wo nur unkritische Einzelanfragen laufen, kann die Cloud die ehrlichere und günstigere Antwort bleiben – dann gehört das so in die Richtlinie.
Weitere Kurztexte zu Daten im Betrieb: Ratgeber. Zu Konstruktionsdaten in der Cloud: KI und Konstruktionsdaten.
Kurzfazit
NIS-2 ist seit Dezember 2025 geltendes Recht; die Registrierungs-Nachfrist endete Ende Juli 2026. Die laufende Pflicht ist das Risikomanagement inklusive Lieferkette – und Cloud-Chatbots gehören in diese Liste, sobald betrieblich genutzt. Lokale KI löst NIS-2 nicht automatisch, entfernt aber den Dritten aus dem Verarbeitungsweg und erleichtert Nachweis und Kontrolle.
Fragen zur technischen Einordnung für Ihren Betrieb? Rufen Sie an unter 0911 47904156 oder schreiben Sie an info@innobotics.de – wir sagen auch klar, wenn Cloud für Ihren Fall reicht.
Stand: 29. September 2026. Quellen u. a.: NIS-2-Umsetzungsgesetz (Inkrafttreten 6. Dezember 2025); BSI/heise online zur Registrierungsnachfrist 31. Juli 2026; Einordnung Lieferkette/IKT aus der Projektpraxis. Keine Rechtsberatung.
