Data Governance · Vernetzte Maschinen · seit 12.09.2025 anwendbar
Data Act für Maschinenbauer: Was gilt
Der EU Data Act (Verordnung (EU) 2023/2854) etabliert das Grundprinzip, dass Nutzer vernetzter Produkte — also auch IoT-fähiger Maschinen und Industrieanlagen — unter bestimmten Voraussetzungen Zugang zu den durch die Nutzung erzeugten Daten erhalten sollen. Für Maschinenhersteller bedeutet das: Sensordaten, Betriebs- und Nutzungsdaten, die eine Maschine im Feld generiert, sind nicht mehr automatisch nur „Herstellerdaten", sondern potenziell auch Daten, auf die der Betreiber Anspruch hat. Dieser Beitrag ordnet das Prinzip ein und zeigt, wo Handlungsbedarf entsteht — ohne verbindliche Fristen oder Bußgeldhöhen zu nennen, die im Einzelfall geprüft werden müssen.
EU Data Act (Verordnung (EU) 2023/2854): Horizontale Regelung zum Zugang zu und zur Nutzung von Daten, die durch vernetzte Produkte und zugehörige Dienste erzeugt werden. Betrifft grundsätzlich alle Hersteller vernetzter Produkte, die in der EU in Verkehr gebracht werden — ausdrücklich eingeschlossen sind Industriemaschinen, Werkzeugmaschinen und Anlagen mit Sensorik, Konnektivität oder Fernwartungsfunktion. Der Data Act ergänzt, ersetzt aber nicht die DSGVO, wenn personenbezogene Daten betroffen sind, und steht neben produktspezifischen Regelwerken wie der Maschinenverordnung.
Was bedeutet „Datenzugang für Nutzer" bei vernetzten Maschinen konkret?
Eine moderne CNC-Fräse, ein Roboterarm mit Condition-Monitoring oder eine Verpackungsanlage mit Fernwartung erzeugt im Betrieb kontinuierlich Daten: Zykluszeiten, Vibrationswerte, Temperaturverläufe, Fehlerprotokolle, Verschleißindikatoren. Bislang liefen diese Daten häufig ausschließlich in die Cloud des Herstellers oder des Anlagenbauers, ohne dass der Betreiber strukturierten Zugriff darauf hatte — selbst wenn die Maschine in seiner eigenen Halle stand und seinen eigenen Strom verbrauchte. Der Data Act dreht diese Logik grundsätzlich um: Das Prinzip lautet, dass der Nutzer eines vernetzten Produkts — hier der Betreiber der Maschine — Anspruch auf Zugang zu den Daten hat, die durch die Nutzung entstehen, sofern es sich um ohne Weiteres verfügbare Daten handelt. Das schließt üblicherweise Rohdaten aus Sensoren und Protokollen ein, nicht zwingend abgeleitete Analyseergebnisse, an denen der Hersteller eigenes geistiges Eigentum geltend macht.
Für den Maschinenbau ergeben sich daraus zwei Ebenen: eine vertragliche (was steht im Liefervertrag oder in den AGB zur Datennutzung?) und eine technische (ist die Maschine überhaupt so gebaut, dass Nutzungsdaten in einem zugänglichen, möglichst standardisierten Format bereitgestellt werden können?). Beide Ebenen sind für Hersteller mit vernetzten Produktportfolios relevant, unabhängig davon, ob die Maschine über einen eigenen Cloud-Dienst des Herstellers oder über Drittanbieter-Plattformen angebunden ist.
Welche Pflichten entstehen für Maschinenhersteller?
Aus dem Grundprinzip des Data Act lassen sich für Hersteller vernetzter Maschinen typischerweise folgende Handlungsfelder ableiten. Die genaue Ausgestaltung im Einzelfall hängt vom jeweiligen Produkt, der Vertragskonstellation und der laufenden Auslegungspraxis ab:
- Transparenz vor Vertragsschluss: Bereits vor dem Kauf oder Leasing einer vernetzten Maschine sollten Betreiber verständlich informiert werden, welche Daten generiert werden, in welchem Format, mit welcher Häufigkeit und wie der Zugriff technisch erfolgt.
- Technische Zugänglichkeit „by design": Neue vernetzte Produkte sollten so konzipiert werden, dass die erzeugten Daten dem Nutzer direkt oder über eine zugängliche Schnittstelle bereitgestellt werden können — ein Prinzip, das in Teilen an „privacy by design" aus der DSGVO erinnert, hier aber auf Nutzungsdaten bezogen ist.
- Vertragliche Klarstellung: Liefer- und Wartungsverträge sollten regeln, wer welche Daten wie nutzen darf, insbesondere bei Fernwartungsdiensten, Servicepartnern und Konstellationen, in denen der Hersteller selbst datenbasierte Zusatzleistungen (z. B. Predictive Maintenance) anbietet.
- Umgang mit Drittanfragen: Der Nutzer kann unter Umständen verlangen, dass Daten auch an einen von ihm benannten Dritten weitergegeben werden — etwa einen unabhängigen Servicebetrieb statt des Originalherstellers. Das berührt bestehende Servicemodelle direkt.
- Abgrenzung zu Geschäftsgeheimnissen: Nicht jede Information muss offengelegt werden; wo berechtigte Geschäftsgeheimnisse oder Sicherheitsinteressen bestehen, sind Ausnahmen und Schutzmaßnahmen vorgesehen. Die Abgrenzung im Einzelfall ist regelmäßig eine juristische Bewertungsfrage.
Warum ist das für Predictive Maintenance und Sensordaten besonders relevant?
Gerade im Bereich Instandhaltung verschärft sich die Fragestellung: Wer Predictive-Maintenance-Modelle betreibt — sei es der Maschinenhersteller selbst, ein Instandhaltungsdienstleister oder der Anlagenbetreiber intern — benötigt kontinuierlichen Zugriff auf Vibrations-, Temperatur-, Stromaufnahme- und Fehlercode-Daten. Bisher war dieser Zugriff häufig exklusiv an das Cloud-Ökosystem des Herstellers gebunden, was faktisch eine Kundenbindung („Vendor Lock-in") erzeugt hat. Der Data Act zielt erklärtermaßen darauf ab, solche Abhängigkeiten aufzubrechen, indem er dem Nutzer die Wahl lässt, mit welchem Dienstleister er seine eigenen Maschinendaten auswertet.
Für Hersteller, die Predictive Maintenance oder Ferndiagnose als Geschäftsmodell anbieten, bedeutet das nicht zwangsläufig einen Verlust dieses Geschäfts — aber es bedeutet, dass der Wert des Angebots künftig stärker über Qualität, Geschwindigkeit und Integration in bestehende Systeme begründet werden muss, statt allein über exklusiven Datenzugriff. Wer die technische Dokumentation, Fehlercodes und Wartungshistorie ohnehin strukturiert und durchsuchbar bereitstellt, ist in dieser Übergangsphase im Vorteil.
Häufige Fehler bei der Vorbereitung auf den Data Act
- Den Data Act als reines IT-Thema behandeln, statt Vertrieb, Produktentwicklung, Rechtsabteilung und Service gemeinsam einzubinden
- Bestehende Lieferverträge und AGB nicht auf Datennutzungsklauseln prüfen, obwohl neue vernetzte Produktlinien bereits ausgeliefert werden
- Annehmen, dass „Rohdaten" und „veredelte Analysedaten" rechtlich gleich behandelt werden — die Abgrenzung ist relevant und im Zweifel zu klären
- Keine technische Schnittstelle für Datenexport einplanen und erst reagieren, wenn ein Kunde konkret Zugang zu seinen Maschinendaten verlangt
- Den Data Act isoliert von der Maschinenverordnung und dem Cyber Resilience Act betrachten, obwohl sich die Dokumentations- und Sicherheitsanforderungen in der Praxis überschneiden
So löst IgeraIndustria dies
Frage des Servicetechnikers:
"Welche Angaben zur Datenschnittstelle unserer neuen Maschinengeneration stehen im technischen Handbuch?"
IgeraIndustria antwortet:
Direkt aus dem hinterlegten Handbuch, mit Verweis auf Kapitel und Seite — statt manuell durch hunderte PDF-Seiten zu suchen. Die KI beantwortet nur aus den eigenen, hochgeladenen Dokumenten und zitiert die exakte Quelle, statt Inhalte zu erfinden.
Sekunden statt Minuten24/7Quelle zitiert
Technische Dokumentation und Datenschnittstellen an einem Ort
IgeraIndustria macht Ihre technischen Handbücher, Wartungsprotokolle und Datenblätter für Ihr Team und Ihre Kunden durchsuchbar — mit exakter Quellenangabe. 14 Tage kostenlos testen.
IgeraIndustria 14 Tage kostenlos testen — ohne Kreditkarte
Wichtiger Hinweis
Die praktische Anwendung des Data Act auf Maschinen- und Industriedaten ist Gegenstand laufender Auslegung durch Behörden und Gerichte. Dieser Beitrag stellt keine Rechtsberatung dar. Für eine verbindliche Bewertung Ihrer konkreten Produkte, Verträge und Datenflüsse konsultieren Sie den Data Act im Originaltext sowie einen Fachanwalt für IT- und Datenrecht bzw. eine benannte Stelle.
Zusammenfassung: Data Act für Maschinenbauer
- Grundprinzip: Nutzer vernetzter Maschinen sollen Zugang zu den durch die Nutzung erzeugten Daten erhalten, insbesondere Rohdaten aus Sensoren und Protokollen.
- Hersteller sollten Datenzugänglichkeit vertraglich (Lieferverträge, AGB) und technisch (Schnittstellen, Formate) vorsehen.
- Besonders betroffen: Predictive Maintenance, Fernwartung und Servicemodelle mit exklusivem Datenzugriff.
- Geschäftsgeheimnisse und Sicherheitsinteressen bleiben grundsätzlich geschützt — die Abgrenzung im Einzelfall ist eine juristische Frage.
- Verbindliche Fristen und Bußgeldhöhen sind hier bewusst nicht genannt — prüfen Sie den Data Act im Original und ziehen Sie Fachberatung hinzu.
Häufig gestellte Fragen
Gilt der Data Act auch für ältere, bereits im Feld befindliche Maschinen?
Das hängt vom jeweiligen Produkt und Vertragsverhältnis ab. Die Anwendbarkeit auf Bestandsmaschinen versus neu in Verkehr gebrachte vernetzte Produkte ist eine Frage, die im Einzelfall unter Berücksichtigung der konkreten Übergangsregelungen geprüft werden sollte. Eine pauschale Aussage ist an dieser Stelle nicht seriös möglich.
Muss ich als Hersteller alle Maschinendaten unentgeltlich herausgeben?
Nicht zwingend pauschal — der Data Act sieht Mechanismen vor, unter denen eine angemessene Vergütung für die Bereitstellung verlangt werden kann, insbesondere im Verhältnis zwischen Unternehmen. Die konkreten Bedingungen hängen von der Art der Daten, dem Vertragsverhältnis und der Nutzerkategorie ab und sollten fachanwaltlich geprüft werden.
Was ist der Unterschied zwischen Data Act und DSGVO bei Maschinendaten?
Die DSGVO regelt den Umgang mit personenbezogenen Daten. Maschinendaten wie Sensor- oder Betriebswerte sind in der Regel keine personenbezogenen Daten — es sei denn, sie lassen sich einer natürlichen Person zuordnen, etwa über Bedienerprofile. Der Data Act betrifft grundsätzlich alle durch vernetzte Produkte erzeugten Daten, unabhängig davon, ob sie personenbezogen sind. Beide Regelwerke können bei Maschinen mit Bedienerprotokollierung gleichzeitig relevant sein.
Betrifft der Data Act auch Maschinenbauer aus Österreich und der Schweiz?
Für Hersteller mit Sitz in Österreich als EU-Mitgliedstaat gilt der Data Act unmittelbar. Für Schweizer Hersteller ist die Verordnung als EU-Recht nicht direkt anwendbar, entfaltet aber praktische Relevanz, sobald vernetzte Maschinen auf dem EU-Markt in Verkehr gebracht oder dort betrieben werden. Die genaue Reichweite für Nicht-EU-Hersteller sollte im Einzelfall geprüft werden.
Wie hängt der Data Act mit der Maschinenverordnung 2023/1230 zusammen?
Beide Regelwerke sind eigenständig, überschneiden sich aber praktisch: Die Maschinenverordnung verlangt zunehmend digitale, strukturierte technische Dokumentation und adressiert Software- und KI-Komponenten in Sicherheitsfunktionen. Wer diese Dokumentation ohnehin digital und zugänglich aufbaut, schafft damit auch eine gute Grundlage für die im Data Act geforderte Datenzugänglichkeit — auch wenn es sich rechtlich um getrennte Pflichten handelt.
Kann ein Kunde verlangen, dass meine Maschinendaten an einen Wettbewerber weitergegeben werden?
Der Data Act sieht grundsätzlich vor, dass der Nutzer die durch seine eigene Nutzung erzeugten Daten an einen von ihm gewählten Dritten weitergeben lassen kann, etwa an einen alternativen Servicebetrieb. Bestimmte Einschränkungen — etwa zum Schutz vor der Nutzung durch sogenannte „Gatekeeper" oder zum Schutz von Geschäftsgeheimnissen — können greifen. Die genaue Grenze zwischen zulässiger Weitergabe und schützenswertem Herstellerinteresse ist eine Frage der Einzelfallprüfung.
Was sollte ich als Erstes tun, um mich auf den Data Act vorzubereiten?
Ein sinnvoller erster Schritt ist eine interne Bestandsaufnahme: Welche Ihrer Produkte sind vernetzt, welche Daten erzeugen sie, wo liegen diese Daten aktuell, und was regeln bestehende Verträge dazu? Auf dieser Basis lässt sich mit Rechtsberatung klären, wo konkreter Anpassungsbedarf besteht — vertraglich wie technisch.
Artikel des Redaktionsteams von Igera Solutions. Einordnung zum EU Data Act (Verordnung (EU) 2023/2854) im Kontext vernetzter Maschinen. Keine Rechtsberatung — konsultieren Sie für eine verbindliche Bewertung den Data Act im Original sowie einen Fachanwalt für IT- und Datenrecht.