Industrie

Data Act für Maschinenbauer: Was gilt

Equip IgeraSolutions
21. September 2026
8 min read
data-act-fuer-maschinenbauer-was-gilt
🎧 Escuchar con Voz IA

Resumen ejecutivo de 2 minutos

⚡ Schnelle Antwort in 30s

EU Data Act und vernetzte Maschinen: Was Nutzer an Zugang zu Maschinendaten verlangen können und welche Pflichten auf Hersteller zukommen.

✓ Zitiert geltende VorschriftenAusführlichen Leitfaden unten ansehen ↓
Data Governance · Vernetzte Maschinen · seit 12.09.2025 anwendbar

Data Act für Maschinenbauer: Was gilt

Der EU Data Act (Verordnung (EU) 2023/2854) etabliert das Grundprinzip, dass Nutzer vernetzter Produkte — also auch IoT-fähiger Maschinen und Industrieanlagen — unter bestimmten Voraussetzungen Zugang zu den durch die Nutzung erzeugten Daten erhalten sollen. Für Maschinenhersteller bedeutet das: Sensordaten, Betriebs- und Nutzungsdaten, die eine Maschine im Feld generiert, sind nicht mehr automatisch nur „Herstellerdaten", sondern potenziell auch Daten, auf die der Betreiber Anspruch hat. Dieser Beitrag ordnet das Prinzip ein und zeigt, wo Handlungsbedarf entsteht — ohne verbindliche Fristen oder Bußgeldhöhen zu nennen, die im Einzelfall geprüft werden müssen.

EU Data Act (Verordnung (EU) 2023/2854): Horizontale Regelung zum Zugang zu und zur Nutzung von Daten, die durch vernetzte Produkte und zugehörige Dienste erzeugt werden. Betrifft grundsätzlich alle Hersteller vernetzter Produkte, die in der EU in Verkehr gebracht werden — ausdrücklich eingeschlossen sind Industriemaschinen, Werkzeugmaschinen und Anlagen mit Sensorik, Konnektivität oder Fernwartungsfunktion. Der Data Act ergänzt, ersetzt aber nicht die DSGVO, wenn personenbezogene Daten betroffen sind, und steht neben produktspezifischen Regelwerken wie der Maschinenverordnung.

Was bedeutet „Datenzugang für Nutzer" bei vernetzten Maschinen konkret?

Eine moderne CNC-Fräse, ein Roboterarm mit Condition-Monitoring oder eine Verpackungsanlage mit Fernwartung erzeugt im Betrieb kontinuierlich Daten: Zykluszeiten, Vibrationswerte, Temperaturverläufe, Fehlerprotokolle, Verschleißindikatoren. Bislang liefen diese Daten häufig ausschließlich in die Cloud des Herstellers oder des Anlagenbauers, ohne dass der Betreiber strukturierten Zugriff darauf hatte — selbst wenn die Maschine in seiner eigenen Halle stand und seinen eigenen Strom verbrauchte. Der Data Act dreht diese Logik grundsätzlich um: Das Prinzip lautet, dass der Nutzer eines vernetzten Produkts — hier der Betreiber der Maschine — Anspruch auf Zugang zu den Daten hat, die durch die Nutzung entstehen, sofern es sich um ohne Weiteres verfügbare Daten handelt. Das schließt üblicherweise Rohdaten aus Sensoren und Protokollen ein, nicht zwingend abgeleitete Analyseergebnisse, an denen der Hersteller eigenes geistiges Eigentum geltend macht.

Für den Maschinenbau ergeben sich daraus zwei Ebenen: eine vertragliche (was steht im Liefervertrag oder in den AGB zur Datennutzung?) und eine technische (ist die Maschine überhaupt so gebaut, dass Nutzungsdaten in einem zugänglichen, möglichst standardisierten Format bereitgestellt werden können?). Beide Ebenen sind für Hersteller mit vernetzten Produktportfolios relevant, unabhängig davon, ob die Maschine über einen eigenen Cloud-Dienst des Herstellers oder über Drittanbieter-Plattformen angebunden ist.

Welche Pflichten entstehen für Maschinenhersteller?

Aus dem Grundprinzip des Data Act lassen sich für Hersteller vernetzter Maschinen typischerweise folgende Handlungsfelder ableiten. Die genaue Ausgestaltung im Einzelfall hängt vom jeweiligen Produkt, der Vertragskonstellation und der laufenden Auslegungspraxis ab:

  • Transparenz vor Vertragsschluss: Bereits vor dem Kauf oder Leasing einer vernetzten Maschine sollten Betreiber verständlich informiert werden, welche Daten generiert werden, in welchem Format, mit welcher Häufigkeit und wie der Zugriff technisch erfolgt.
  • Technische Zugänglichkeit „by design": Neue vernetzte Produkte sollten so konzipiert werden, dass die erzeugten Daten dem Nutzer direkt oder über eine zugängliche Schnittstelle bereitgestellt werden können — ein Prinzip, das in Teilen an „privacy by design" aus der DSGVO erinnert, hier aber auf Nutzungsdaten bezogen ist.
  • Vertragliche Klarstellung: Liefer- und Wartungsverträge sollten regeln, wer welche Daten wie nutzen darf, insbesondere bei Fernwartungsdiensten, Servicepartnern und Konstellationen, in denen der Hersteller selbst datenbasierte Zusatzleistungen (z. B. Predictive Maintenance) anbietet.
  • Umgang mit Drittanfragen: Der Nutzer kann unter Umständen verlangen, dass Daten auch an einen von ihm benannten Dritten weitergegeben werden — etwa einen unabhängigen Servicebetrieb statt des Originalherstellers. Das berührt bestehende Servicemodelle direkt.
  • Abgrenzung zu Geschäftsgeheimnissen: Nicht jede Information muss offengelegt werden; wo berechtigte Geschäftsgeheimnisse oder Sicherheitsinteressen bestehen, sind Ausnahmen und Schutzmaßnahmen vorgesehen. Die Abgrenzung im Einzelfall ist regelmäßig eine juristische Bewertungsfrage.

Warum ist das für Predictive Maintenance und Sensordaten besonders relevant?

Gerade im Bereich Instandhaltung verschärft sich die Fragestellung: Wer Predictive-Maintenance-Modelle betreibt — sei es der Maschinenhersteller selbst, ein Instandhaltungsdienstleister oder der Anlagenbetreiber intern — benötigt kontinuierlichen Zugriff auf Vibrations-, Temperatur-, Stromaufnahme- und Fehlercode-Daten. Bisher war dieser Zugriff häufig exklusiv an das Cloud-Ökosystem des Herstellers gebunden, was faktisch eine Kundenbindung („Vendor Lock-in") erzeugt hat. Der Data Act zielt erklärtermaßen darauf ab, solche Abhängigkeiten aufzubrechen, indem er dem Nutzer die Wahl lässt, mit welchem Dienstleister er seine eigenen Maschinendaten auswertet.

Für Hersteller, die Predictive Maintenance oder Ferndiagnose als Geschäftsmodell anbieten, bedeutet das nicht zwangsläufig einen Verlust dieses Geschäfts — aber es bedeutet, dass der Wert des Angebots künftig stärker über Qualität, Geschwindigkeit und Integration in bestehende Systeme begründet werden muss, statt allein über exklusiven Datenzugriff. Wer die technische Dokumentation, Fehlercodes und Wartungshistorie ohnehin strukturiert und durchsuchbar bereitstellt, ist in dieser Übergangsphase im Vorteil.

Häufige Fehler bei der Vorbereitung auf den Data Act

  1. Den Data Act als reines IT-Thema behandeln, statt Vertrieb, Produktentwicklung, Rechtsabteilung und Service gemeinsam einzubinden
  2. Bestehende Lieferverträge und AGB nicht auf Datennutzungsklauseln prüfen, obwohl neue vernetzte Produktlinien bereits ausgeliefert werden
  3. Annehmen, dass „Rohdaten" und „veredelte Analysedaten" rechtlich gleich behandelt werden — die Abgrenzung ist relevant und im Zweifel zu klären
  4. Keine technische Schnittstelle für Datenexport einplanen und erst reagieren, wenn ein Kunde konkret Zugang zu seinen Maschinendaten verlangt
  5. Den Data Act isoliert von der Maschinenverordnung und dem Cyber Resilience Act betrachten, obwohl sich die Dokumentations- und Sicherheitsanforderungen in der Praxis überschneiden

So löst IgeraIndustria dies

Frage des Servicetechnikers:

"Welche Angaben zur Datenschnittstelle unserer neuen Maschinengeneration stehen im technischen Handbuch?"

IgeraIndustria antwortet:

Direkt aus dem hinterlegten Handbuch, mit Verweis auf Kapitel und Seite — statt manuell durch hunderte PDF-Seiten zu suchen. Die KI beantwortet nur aus den eigenen, hochgeladenen Dokumenten und zitiert die exakte Quelle, statt Inhalte zu erfinden.

Sekunden statt Minuten24/7Quelle zitiert

Technische Dokumentation und Datenschnittstellen an einem Ort

IgeraIndustria macht Ihre technischen Handbücher, Wartungsprotokolle und Datenblätter für Ihr Team und Ihre Kunden durchsuchbar — mit exakter Quellenangabe. 14 Tage kostenlos testen.

IgeraIndustria 14 Tage kostenlos testen — ohne Kreditkarte

Wichtiger Hinweis

Die praktische Anwendung des Data Act auf Maschinen- und Industriedaten ist Gegenstand laufender Auslegung durch Behörden und Gerichte. Dieser Beitrag stellt keine Rechtsberatung dar. Für eine verbindliche Bewertung Ihrer konkreten Produkte, Verträge und Datenflüsse konsultieren Sie den Data Act im Originaltext sowie einen Fachanwalt für IT- und Datenrecht bzw. eine benannte Stelle.

Zusammenfassung: Data Act für Maschinenbauer

  • Grundprinzip: Nutzer vernetzter Maschinen sollen Zugang zu den durch die Nutzung erzeugten Daten erhalten, insbesondere Rohdaten aus Sensoren und Protokollen.
  • Hersteller sollten Datenzugänglichkeit vertraglich (Lieferverträge, AGB) und technisch (Schnittstellen, Formate) vorsehen.
  • Besonders betroffen: Predictive Maintenance, Fernwartung und Servicemodelle mit exklusivem Datenzugriff.
  • Geschäftsgeheimnisse und Sicherheitsinteressen bleiben grundsätzlich geschützt — die Abgrenzung im Einzelfall ist eine juristische Frage.
  • Verbindliche Fristen und Bußgeldhöhen sind hier bewusst nicht genannt — prüfen Sie den Data Act im Original und ziehen Sie Fachberatung hinzu.

Häufig gestellte Fragen

Gilt der Data Act auch für ältere, bereits im Feld befindliche Maschinen?

Das hängt vom jeweiligen Produkt und Vertragsverhältnis ab. Die Anwendbarkeit auf Bestandsmaschinen versus neu in Verkehr gebrachte vernetzte Produkte ist eine Frage, die im Einzelfall unter Berücksichtigung der konkreten Übergangsregelungen geprüft werden sollte. Eine pauschale Aussage ist an dieser Stelle nicht seriös möglich.

Muss ich als Hersteller alle Maschinendaten unentgeltlich herausgeben?

Nicht zwingend pauschal — der Data Act sieht Mechanismen vor, unter denen eine angemessene Vergütung für die Bereitstellung verlangt werden kann, insbesondere im Verhältnis zwischen Unternehmen. Die konkreten Bedingungen hängen von der Art der Daten, dem Vertragsverhältnis und der Nutzerkategorie ab und sollten fachanwaltlich geprüft werden.

Was ist der Unterschied zwischen Data Act und DSGVO bei Maschinendaten?

Die DSGVO regelt den Umgang mit personenbezogenen Daten. Maschinendaten wie Sensor- oder Betriebswerte sind in der Regel keine personenbezogenen Daten — es sei denn, sie lassen sich einer natürlichen Person zuordnen, etwa über Bedienerprofile. Der Data Act betrifft grundsätzlich alle durch vernetzte Produkte erzeugten Daten, unabhängig davon, ob sie personenbezogen sind. Beide Regelwerke können bei Maschinen mit Bedienerprotokollierung gleichzeitig relevant sein.

Betrifft der Data Act auch Maschinenbauer aus Österreich und der Schweiz?

Für Hersteller mit Sitz in Österreich als EU-Mitgliedstaat gilt der Data Act unmittelbar. Für Schweizer Hersteller ist die Verordnung als EU-Recht nicht direkt anwendbar, entfaltet aber praktische Relevanz, sobald vernetzte Maschinen auf dem EU-Markt in Verkehr gebracht oder dort betrieben werden. Die genaue Reichweite für Nicht-EU-Hersteller sollte im Einzelfall geprüft werden.

Wie hängt der Data Act mit der Maschinenverordnung 2023/1230 zusammen?

Beide Regelwerke sind eigenständig, überschneiden sich aber praktisch: Die Maschinenverordnung verlangt zunehmend digitale, strukturierte technische Dokumentation und adressiert Software- und KI-Komponenten in Sicherheitsfunktionen. Wer diese Dokumentation ohnehin digital und zugänglich aufbaut, schafft damit auch eine gute Grundlage für die im Data Act geforderte Datenzugänglichkeit — auch wenn es sich rechtlich um getrennte Pflichten handelt.

Kann ein Kunde verlangen, dass meine Maschinendaten an einen Wettbewerber weitergegeben werden?

Der Data Act sieht grundsätzlich vor, dass der Nutzer die durch seine eigene Nutzung erzeugten Daten an einen von ihm gewählten Dritten weitergeben lassen kann, etwa an einen alternativen Servicebetrieb. Bestimmte Einschränkungen — etwa zum Schutz vor der Nutzung durch sogenannte „Gatekeeper" oder zum Schutz von Geschäftsgeheimnissen — können greifen. Die genaue Grenze zwischen zulässiger Weitergabe und schützenswertem Herstellerinteresse ist eine Frage der Einzelfallprüfung.

Was sollte ich als Erstes tun, um mich auf den Data Act vorzubereiten?

Ein sinnvoller erster Schritt ist eine interne Bestandsaufnahme: Welche Ihrer Produkte sind vernetzt, welche Daten erzeugen sie, wo liegen diese Daten aktuell, und was regeln bestehende Verträge dazu? Auf dieser Basis lässt sich mit Rechtsberatung klären, wo konkreter Anpassungsbedarf besteht — vertraglich wie technisch.

Artikel des Redaktionsteams von Igera Solutions. Einordnung zum EU Data Act (Verordnung (EU) 2023/2854) im Kontext vernetzter Maschinen. Keine Rechtsberatung — konsultieren Sie für eine verbindliche Bewertung den Data Act im Original sowie einen Fachanwalt für IT- und Datenrecht.

#Data Act Maschinenbau#EU Data Act vernetzte Maschinen#Data Act IoT Maschinen#Nutzerdaten Maschinenhersteller#Predictive Maintenance Datenzugang#Data Act Deutschland Maschinenbau#vernetzte Produkte Datenzugänglichkeit#Data Act Compliance Hersteller

Pregunta a este artículo

IA 2026

El asistente de Igera responde dudas citando los datos y la normativa de este artículo

2 de 2 consultas libres

Preguntas frecuentes sugeridas (haz clic para probar):

Diagnóstico Interactivo 60s

Diagnóstico de Compliance Técnico y Operaciones Industriales

Analiza la velocidad de acceso a normativas (CTE, PRL, CE) en tu planta u obra

Pregunta 1 de 3

¿Cómo acceden los técnicos y operarios a los protocolos y manuales?

¿Te ha resultado útil este artículo?

⚙️IgeraIndustriaPlantilla de Operaciones
GUÍA DESCARGABLE (TXT)

Checklist de Mantenimiento Preventivo y Protocolos ISO 9001 / 45001

Plantilla operativa para técnicos de planta: rondas de revisión de maquinaria, registro de anomalías y control de paradas no programadas.

  • Estandarización de protocolos de turno para operarios
  • Reducción de hasta un 40% en tiempos de respuesta ante averías
  • Trazabilidad para auditorías de calidad ISO y prevención de riesgos

Descarga inmediata · Sin tarjeta · 100% libre de spam

Comparte este artículo

Ayuda a difundir conocimiento compartiendo este contenido con tu red