
AI Act für KMU: Was Mittelständler jetzt wissen müssen
AI Act für KMU: Pflichten, Fristen und Umsetzung ab August 2026. Was Hamburger Mittelständler jetzt konkret tun sollten.
Für KMU, Handwerk und Mittelstand mit 10–250 Mitarbeitenden — Software + persönlicher Datenschutzbeauftragter ab 149 €/Monat.
Handwerk & Industrie IT & Agenturen Dienstleister Gesundheit
Lieber erstmal schreiben? Kontaktformular
Die Risiken steigen, und die Geschäftsführung haftet persönlich.
Die Datenschutzbehörden verhängen zunehmend empfindliche Strafen – auch gegen KMU.
Seit Dezember 2025 in Kraft – ohne Übergangsfrist. Ca. 29.000 Unternehmen betroffen. Die Haftung ist nicht delegierbar.
Der EU AI Act bringt neue Dokumentations- und Transparenzpflichten. 63% aller ChatGPT-Prompts enthalten personenbezogene Daten.
Google Fonts, fehlerhafte Cookie-Banner, Tracking ohne Consent – vermeidbar mit dem richtigen Check.
Frag Hugo verbindet Software mit persönlicher Beratung. Die Plattform nimmt Ihnen das Tagesgeschäft im Datenschutz ab, und Ihr Berater Nils ist nur einen Anruf entfernt.
Datenschutz und IT-Sicherheit für den deutschen Mittelstand. Transparente Preise, ein persönlicher Ansprechpartner, alles in einem System.
29 DSGVO-Prüfpunkte + NIS2-Betroffenheitscheck in 60 Sekunden. Ampel-Report mit konkreten Fix-Anleitungen — nach deutschem Recht.
Mehr erfahren
Persönlicher DSB + All-in-One-Plattform: DSGVO + NIS2-Compliance, VVT, Schulungen, Vorfallmeldung und AI Act.
Mehr erfahrenNIS2-Lieferketten-Compliance – Nachweis für Ihre Auftraggeber. Zulieferer weisen nach, Sie behalten den Überblick.
Mehr erfahrenKein Standardpaket: Wir schauen uns Ihre Ausgangslage an, entwickeln dazu ein passendes Sicherheitskonzept und begleiten Sie bei der Umsetzung.
Leistungen entdeckenGeschäftsführer, zertifizierter Datenschutzbeauftragter und Ihr persönlicher Berater. Nils weiß, was Mittelständler im Alltag bewegt – er kommt selbst aus der Praxis.
Gemeinsam mit Co-Founder Jens Hagel (IT-Unternehmer mit über 20 Jahren Erfahrung) hat er frag.hugo gegründet, damit Datenschutz und IT-Sicherheit auch für KMU bezahlbar werden.
Nils kennenlernen
Drei kostenlose Tools, mit denen Sie das in wenigen Minuten herausfinden.
Unternehmen direkt betroffen
haben laut BSI noch Nachholbedarf
NIS2 · seit Dezember 2025 Gesetz
3 Fragen, 30 Sekunden — und Sie wissen, ob Sie direkt oder über die Lieferkette betroffen sind. Mit konkreter Handlungsempfehlung.
Schnellcheck startenPrüfen Sie in 30 Minuten, ob Ihr Unternehmen die DSGVO-Grundlagen erfüllt. Mit Praxis-Tipps vom TÜV-zertifizierten Datenschutzberater.
Was Geschäftsführer über §38 NIS2UmsuCG wissen müssen — und wie Sie sich absichern. Kompakt auf 12 Seiten.
Warum wir Firmennamen weglassen
Wir nennen Firmen und Klarnamen unserer Mandanten nicht öffentlich — Datenschutz beginnt bei uns selbst. Für Einkäufer-Due-Diligence verifizieren wir Referenzen gerne nach NDA. Bitten Sie einfach im Erstgespräch um zwei telefonische Referenzen aus Ihrer Branche — Sie erhalten binnen 48 Stunden Namen und Kontaktdaten. Ausführlichere, ebenfalls DSGVO-konform anonymisierte Case-Studies mit Branche, Herausforderung und Ergebnis finden Sie auf unserer Referenzen-Seite.
„Wir dachten, wir sind zu klein für einen externen DSB. Drei Mitarbeiter, Videoagentur. Aber unsere Auftraggeber aus dem Gesundheitswesen verlangten plötzlich AVVs und Nachweise. Nils hatte das in zwei Tagen aufgesetzt. Seitdem schlafen wir ruhiger."
„Es kam häufig vor, dass es dann ein Aha-Erlebnis war. Die Geschäftsleitung sagte: Das war mir so gar nicht bewusst. Ich dachte, Datenschutz ist dafür da, um mich zu ärgern – und dann wurde es zur Chefsache."

„Fünf Tage vor unserer TÜV-Rezertifizierung fehlten uns die IT-Risikoanalyse und der Notfallplan. Nils hat das übers Wochenende geliefert. Der Auditor war begeistert – und wir haben unsere Zertifizierung behalten."
„Der Mandant war anfangs sehr skeptisch. Nach einem Jahr hat er sich bedankt: Das ist toll, dass wir das angegangen sind. Wir haben viele Prozesse hinterfragt, viel verändert. Der Datenschutz hat geholfen, sein Unternehmen besser zu verstehen."

„Unser vorheriger DSB hat einmal im Jahr eine Checkliste geschickt. Nils kommt vorbei, kennt unsere Prozesse in der Schifffahrt – Besatzungsdaten, Hafenmeldungen, GPS-Tracking – und sagt konkret, was zu tun ist."
„Ein Großkunde hat uns ein NIS2-Lieferantenaudit geschickt – 38 Fragen, Nachweise verlangt. Dank frag.hugo hatten wir alle Richtlinien und das Datenschutzkonzept bereits parat. Auftrag gerettet."
„Innerhalb von 24 Stunden war klar, dass wir die Umfrage datenschutzkonform durchführen können. So schnell hat noch kein Berater reagiert. Genau so stellt man sich die Zusammenarbeit vor."
„Für jeden ist Datenschutz wichtig. Und für uns ist es wichtig, eine pragmatische Lösung zu finden, wie Unternehmen ihren Datenschutz umsetzen – ohne dabei den Geschäftsbetrieb einzustellen."

„Unsere M365-Umgebung wurde gehackt – Phishing trotz MFA. Nils hat die Meldung an die Behörde innerhalb der 72-Stunden-Frist durchgebracht. Ohne ihn hätten wir die Frist gerissen."
Prüfen Sie Ihre Website kostenlos oder buchen Sie 15 Minuten mit Nils, Ihrem Ansprechpartner für Informationssicherheit aus Hamburg.
Lieber erstmal schreiben? Kontaktformular