Zeithorizont
Immediate to Medium
Innerhalb der Facette Zeithorizont ordnet die Analyse zum Zeithorizont Immediate to Medium Artikel nach dem Zeitraum, in dem ein Signal voraussichtlich relevant ist. Die Seite hilft Lesern, unmittelbare operative Änderungen von längerfristigen Entwicklungen in Governance, Investitionen, Standards und Infrastruktur zu unterscheiden, die sich über Quartale oder Jahre erstrecken können. Sie verbindet zeitliche Annahmen mit öffentlichen Belegen, beteiligten Akteuren, Marktkontext, Auswirkungen auf Kunden, politischem Druck und Infrastrukturplanung, sodass Leser einschätzen können, ob eine Entwicklung dringend ist, strategischen Charakter hat oder noch auf bestätigende Belege wartet. Die Seite erklärt außerdem, wie der Zeithorizont die Bedeutung eines Signals verändert, welche Organisationen betroffen sein könnten und welche Infrastrukturentscheidungen kurzfristiges Handeln oder langfristige Beobachtung erfordern.

Institutionelle Trends in Europa und dem Nahen Osten
Der EU-Sandbox-Vorschlag ist kein regulatorischer Freibrief
European Commission hat am 9. September ein gemeinsames Innovationspaket vorgestellt, die Sandbox-Regeln aber in ein eigenes Rechtsgefäß gelegt. Definitionen und Grundsätze stehen nicht mehr im Entwurf des European Innovation Act, sondern in einem Entwurf für eine Council…

ICANN
Beim ITP-Vertrag der ICANN ist klar, wer freigibt – nicht wann
Der ICANN-Vorstand hat die Geschäftsführung ermächtigt, Unterstützungsleistungen für die nächste Generation seiner Veröffentlichungsplattform einzukaufen. Mehrere Verhandlungsangaben bleiben geschwärzt. Dafür gibt es einen Freigabeverantwortlichen und eine jährliche Prüfung – nur…

Fallakte
Die FTC zog eine Erklärung zu Gesundheits-Apps zurück, nicht die Melderegel
Wer nur das jüngste Dokument liest, kann den falschen Rechtszustand mitnehmen. Die Federal Trade Commission hat am 9. September eine Grundsatzerklärung aus dem Jahr 2021 zu Gesundheits-Apps und vernetzten Geräten zurückgezogen. Zur Begründung verweist sie gerade auf das förmliche…

Fallakte
Ofcom trennt im NCII-Hashprogramm Erkennung und Rechtsurteil
Ein Hash-Treffer kann eine technische Beziehung zwischen einem neuen Bild und einem geschützten Datenbankeintrag anzeigen. Er kennt weder die Einwilligung zur Veröffentlichung noch sämtliche Tatbestandsmerkmale. Genau an dieser Grenze setzt Ofcoms neue Maßnahme gegen nicht…

Fallakte
Kalifornien trennt die Registrierung von KI-Prüfern von der Verifizierer-Benennung
Kalifornien hat zwei Gesetze für einen Markt verabschiedet, auf dem Vertrauen in künstliche Intelligenz verkauft wird. Das eine schafft eine Pflichtregistrierung und Verhaltensregeln für Prüfer. Das andere verlangt eine gesonderte staatliche Entscheidung darüber, welche…

Fallakte
Britanniens Gesundheits-KI-Plan würde Geräteversionen in Patientenakten erfassen – ist aber noch keine Politik
Eine Sicherheitswarnung muss sagen können, welcher technische Zustand tatsächlich an einer Behandlung beteiligt war. Genau dort setzt der neue britische Bericht zur Regulierung von KI im Gesundheitswesen an: Die Version eines eingesetzten Medizinprodukts soll in der Patientenakte…

IETF
Die IETF eröffnet eine KI-Liste, ohne den Entscheidungsweg festzulegen
Die IETF hat der Debatte über künstliche Intelligenz im eigenen Standardisierungsprozess einen festen öffentlichen Ort gegeben. Seit dem 9. September gibt es `[email protected]` mit Archiv und Abonnement. Damit ist der Eingang sichtbar. Nicht sichtbar ist bislang der…

ICANN
ICANN lässt seine Strategie unverändert, zeigt aber den Auslösetest nicht
Der ICANN-Vorstand hat die jährliche Strategieprüfung abgeschlossen und den Strategieplan für die Geschäftsjahre 2026 bis 2030 unverändert bestätigt. Zuvor hatten fast 210 Personen an acht Umfeldanalysen teilgenommen; künstliche Intelligenz kam laut Beschluss in jeder Sitzung mit…

Fallakte
Die EU-Meldefristen für Cyberprodukte laufen vor den wichtigsten Sicherheitspflichten an
Der Cyber Resilience Act beginnt im operativen Alltag mit einer Meldung, nicht mit einem Konformitätszeichen. Seit dem 11. September 2026 müssen Hersteller erfasster digitaler Produkte aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle innerhalb einer…

Fallakte
Die EU hat drei sehr große Dienste benannt – der genaue Beginn ihrer DSA-Pflichten ist nicht öffentlich
Die Europäische Kommission hat ChatGPT, Reddit und Roblox in die höchste Aufsichtsstufe des Gesetzes über digitale Dienste eingeordnet. Zusätzliche Pflichten sollen bis Januar 2027 greifen. Die gesetzliche Viermonatsfrist beginnt jedoch mit der Zustellung an den jeweiligen…

Fallakte
Großbritannien verwarf eine VPN-Altersgrenze. Der Plattform-Vollzugstest steht noch aus
Großbritannien will VPN-Dienste weder verbieten noch zu einer Altersprüfung zwingen. Die Kontrolle verschwindet damit nicht: Betroffene Plattformen sollen Umgehungsversuche Minderjähriger erkennen und behandeln. Das schützt ein allgemeines Sicherheitswerkzeug vor einer neuen…

ICANN
ICANNs neue Rücknahmeregel öffnet die Akte erst nach dem Board-Beschluss
Die GNSO hat nun schriftlich festgelegt, wie das ICANN Board die Annahme einer Empfehlung rückgängig machen soll, deren Umsetzung noch nicht abgeschlossen ist. Das Verfahren schafft einen Dialog, Abstimmungsschwellen und eine öffentliche Begründung. Die Akte muss jedoch erst nach…

IETF
Ein Standortbeleg kann vom Aussteller unabhängig und doch vom Standortinhaber kontrolliert sein
PSER-03 macht eine Beweiskette für Arbeiten an realen Orten präziser. Zugleich benennt die Fassung eine Beziehung, die sie nicht belegen kann: Ein Transparenzdienst kann vom Aussteller des Belegs unabhängig sein und trotzdem dem Inhaber des betroffenen Standorts gehören. Die…

IETF
Ein neuer MOA-PDU kann Autorisierung zurückziehen. Die Prüfungsreihenfolge fehlt
Revision 01 eines vorgeschlagenen RPKI-to-Router-PDUs regelt erstmals genau, wie Teile einer Mapping Origin Authorization zurückgenommen werden und wann ein Router veraltete MOA-Daten vollständig verwerfen muss. Die Reihenfolge und der Rückfall zwischen MOA- und IPv6-ROA-Prüfung…

Fallakte
Ein OIDC-Token von GitHub Actions ist kein Urteil über Cloud-Autorisierung
Ein OIDC-Token von GitHub Actions kann einem externen Anbieter einen begrenzten Workflow-Kontext zuordnen. Für sich genommen belegt er weder eine passende Cloud-Vertrauensrichtlinie noch eine ausgestellte Sitzung, eine erlaubte Ressourcenoperation oder eine Veränderung am Ziel.

Fallakte
Eine GitHub-Actions-Concurrency-Gruppe ist kein Urteil über Deployment-Serialisierung
Eine Concurrency-Gruppe in GitHub Actions kann Kollisionen zwischen benannten Jobs oder Workflow-Läufen verringern. Sie belegt für sich genommen weder die Reihenfolge jeder folgenreichen Handlung an einem Ziel noch deren Wirkung.

IETF
Ein „Finality Sink“ schützt keine API, die ihn umgeht
Fail-closed ist keine Eigenschaft eines Prüfers allein. Sie gilt nur, wenn der Prüfer auf dem unvermeidbaren Weg zur Wirkung liegt. Ein neuer individueller Internet-Draft beschreibt dafür einen Finality Sink. Seine Sicherheitsbetrachtung liefert zugleich die wichtigste…

IETF
PT-03 bindet die Vertrauensübersicht in die signierte Anfrage ein – der Hash schafft keine Autorität
Auf dem Freigabebildschirm steht eine überzeugende Vertrauensübersicht: Urteilsvermögen 0,88, Selbsteinschätzung 0,82, Trend steigend. Auch der Hash stimmt. Damit ist noch nicht bewiesen, dass genau diese Übersicht zu genau dieser Eskalation gehörte, als die…

Fallakte
Eine SLSA-Attestierung ist Beleg, nicht die Annahmeentscheidung
Eine SLSA-Provenance-Attestierung kann einen bestimmten Artefaktbestand und seinen Build präzise beschreiben. Das ist wertvoll. Sie entscheidet jedoch nicht selbst, welchen Buildern ein Prüfer vertraut, welche Quelle und Parameter für ein Paket erwartet werden, ob ein Release…

IETF
AICPs Fortschrittswert ist weder Erfolgsprognose noch sicherer Haltepunkt
Eine Anzeige von 80 Prozent wirkt präziser, als sie ist. Sie legt nahe, dass der Erfolg näher rückt und ein Abbruch vor dem letzten Fünftel noch gefahrlos möglich sei. Revision 00 des Agent Infrastructure Control Protocol weist beide Deutungen ausdrücklich zurück. Maßgeblich sind…
