Ein neuer Daten-Handelskrieg formt 2026 den Welthandel um, da EU, USA und China gleichzeitig konkurrierende Datenlokalisierungs- und Souveränitätsregime durchsetzen. Multinationale Konzerne stehen vor einer fragmentierten digitalen Landschaft, in der grenzüberschreitende Datenflüsse nicht mehr frei zirkulieren können.
Was ist der Daten-Handelskrieg 2026?
Der Daten-Handelskrieg beschreibt das Aufeinandertreffen dreier Governance-Regime, die personenbezogene und industrielle Daten als strategische nationale Güter behandeln. Datensouveränität ist zur Chefetagen-Priorität geworden. Die DSGVO-Durchsetzung steigt: 5,65 Mrd. Euro Bußgelder seit 2018, davon 2,3 Mrd. Euro allein 2025 (+38 %), angeführt von Metas 1,2 Mrd. Euro Strafe, so The Data Governor. Da Datenlokalisierungsvorgaben zunehmen, müssen Unternehmen Datenkarten und Cloud-Architekturen neu aufbauen.
Drei Souveränitätsregime kollidieren
EU-Daten- und KI-Verordnung
Der EU Data Act gilt seit 12. September 2025 vollständig: Cloud-Anbieter müssen Kundendaten binnen 30 Tagen maschinenlesbar exportieren und Wechselgebühren auf direkte Kosten begrenzen; ab September 2027 sind Gebühren verboten. Der EU AI Act wird am 2. August 2026 vollständig anwendbar. Die EU-Data-Act-Durchsetzung zwingt Hyperscaler zur Neugestaltung von Verträgen und APIs — ohne Mindestgrößen-Ausnahme, wie Sota.io erläutert.
Chinas verschärfte Cross-Border-Regeln
China betreibt eines der strengsten Regime weltweit (Cybersecurity Law, Data Security Law, PIPL). Das geänderte Cybersicherheitsgesetz erhöhte 2026 Bußgelder auf 10 Mio. RMB. Übermittlungen personenbezogener Daten erfordern eine CAC-Sicherheitsprüfung, einen Standardvertrag oder eine Zertifizierung — finalisiert am 1. Januar 2026 per GB/T 46068-2025. Eine Sicherheitsprüfung ist Pflicht für:
- 1.000.000+ nicht sensible Datensätze
- 10.000+ sensible Datensätze
- wichtige Daten oder Betreiber kritischer Infrastrukturen
Es gibt keine allgemeine Konzernausnahme; Hongkong gilt als Ausland. Das chinesische Cross-Border-Regime bleibt operativ belastend, so PTS Consulting.
US-Bundesdatenschutzgesetz
Republikaner im Repräsentantenhaus brachten am 21. April 2026 den SECURE Data Act ein — ein Bundesrahmen, der Staatengesetze verdrängen und die Durchsetzung der FTC übertragen würde. Erstmals sind Offenlegungspflichten für Datenübermittlungen nach China, Russland, Iran oder Nordkorea enthalten. Das vorgeschlagene US-Bundesdatenschutzgesetz schafft eine neue Compliance-Ebene für Multinationale, so Paul Weiss.
Cloud-Investitionen und Compliance-Kosten
Gartner schätzt, dass 73 % der generativen KI-Einführungen wegen Verstößen gegen grenzüberschreitende Datenflüsse in der Compliance-Prüfung feststecken. IDC und Bloomberg Intelligence erwarten souveräne KI-Infrastruktur von 145 Mrd. USD bis Ende 2026 (CAGR 34,5 %), Europa stellt 45 % der Ausgaben. Souveräne Cloud: 85 Mrd. USD, Data-Lineage-Software: 40 Mrd., Legal-Tools: 20 Mrd. Die Ära der grenzenlosen Public Cloud ist vorbei. Der Anstieg souveräner Cloud-Ausgaben verändert Anbieterstrategien, wie Market Intel darlegt.
Demokratische vs. autoritäre Digitalblöcke
Die bipolare Ära — US-Freifluss gegen EU-DSGVO — ist vorbei. Schwellenländer wie Indien, Brasilien, Nigeria und Südafrika werden zu Regelgebern. Europa hängt weiter von US-Hyperscalern ab, die 60–65 % des EU-Public-Cloud-Markts halten, und will zugleich chinesische Hardware-Abhängigkeit senken. Der US CLOUD Act kollidiert mit der DSGVO. Es entsteht eine multipolare Ordnung, in der digitale Souveränitätsstrategien Marktzugang und Allianzen bestimmen, so Reg-Tech.
Häufig gestellte Fragen
Was ist ein Daten-Handelskrieg?
Die gleichzeitige Durchsetzung konkurrierender nationaler Datenlokalisierungs- und Souveränitätsregeln — vor allem von EU, USA und China — die grenzüberschreitende Datenflüsse einschränkt und fragmentierte regionale Infrastruktur erzwingt.
Wie betrifft der EU Data Act Cloud-Anbieter?
Ab September 2025 müssen EU-Cloud-Anbieter maschinenlesbaren Datenexport binnen 30 Tagen bieten und Wechselgebühren auf direkte Kosten senken; ab September 2027 sind Gebühren verboten. Der EU AI Act ergänzt Pflichten ab 2. August 2026.
Welche Schwellenwerte gelten in China 2026?
Eine CAC-Sicherheitsprüfung ist Pflicht bei wichtigen Daten, 1 Mio.+ nicht sensiblen Datensätzen, 10.000+ sensiblen Datensätzen oder Übermittlungen durch Betreiber kritischer Infrastrukturen. Kleinere Volumen können Standardverträge nutzen.
Follow Discussion