Zivile Vermarktung von Defence-Technologie
Ob Drohnen, Robotik, Sensorik, Kommunikationssysteme oder KI-Anwendungen: Die Grenzen zwischen militärischer und ziviler Technologie verschwimmen zunehmend. Viele Unternehmen aus dem Verteidigungssektor erschließen derzeit neue zivile Anwendungsfelder oder prüfen entsprechende Geschäftsmodelle. Der Eintritt in zivile Märkte eröffnet Wachstumspotenziale, führt jedoch zugleich in ein regulatorisches Umfeld, das sich wesentlich von militärischen Beschaffungsprozess unterscheidet.
Der Markteintritt bringt neue regulatorische Anforderungen
Während im Verteidigungsbereich projekt- und beschaffungsbezogene Anforderungen dominieren, unterliegt die Vermarktung ziviler Produkte eigenständigen europäischen Compliance-Regimen. Im Bereich der Cybersicherheit rückt insbesondere der Cyber Resilience Act (CRA) in den Fokus. Dieser verlangt über den gesamten Produktlebenszyklus hinweg belastbare Cybersicherheitsmaßnahmen, dokumentierte Entwicklungsprozesse, ein strukturiertes Schwachstellenmanagement sowie umfangreiche Nachweis- und Dokumentationspflichten.
Hinzu treten weitere Vorgaben aus dem Produktsicherheits‑, Datenschutz-, KI- und Datenrecht. Unternehmen stellen dabei häufig fest, dass bestehende Sicherheits- und Entwicklungsprozesse zwar ein wertvolles Fundament bilden, jedoch nicht ohne Weiteres die regulatorischen Anforderungen einer zivilen Vermarktung erfüllen. Insbesondere die Anforderungen an die Risikobewertung, Dokumentation und Konformitätsbewertung unterscheiden sich teilweise erheblich.
Schwachstellenmeldungen und Geheimschutz
Besondere Herausforderungen ergeben sich dort, wo regulatorische Transparenzpflichten mit Geheimhaltungsinteressen kollidieren. Der CRA sieht beispielsweise Meldepflichten für aktiv ausgenutzte Schwachstellen und Sicherheitsvorfälle vor. Gleichzeitig können Informationen über Schwachstellen, Systemarchitekturen oder technische Sicherheitsmaßnahmen im Verteidigungsumfeld besonders sensibel sein. Unternehmen stehen daher vor der Aufgabe, regulatorische Offenlegungspflichten mit Anforderungen des Geheimschutzes und der operationellen Sicherheit in Einklang zu bringen.
In Kürze: Weitere Spannungsfelder
- Secure Development: Ein Entwicklungsprozess für zivile und militärische Anwendungsbereiche.
- Nachweisführung: Militärische Zulassungen ersetzen keine regulatorische Konformitätsbewertung für den zivilen Markt.
- Lieferkette: Cybersicherheit, Versorgungssicherheit und exportkontrollrechtliche Anforderungen müssen gemeinsam betrachtet werden.
- Dokumentation: Unterschiedliche Nachweis- und Transparenzanforderungen für zivile und militärische Produkte.
So gehen Dual-Use-Unternehmen vor
Unternehmen sollten regulatorische Anforderungen bereits in der Produktentwicklung berücksichtigen. Bewährt hat sich ein integrierter Ansatz, der Cybersicherheit, Produktsicherheit und Compliance von Beginn an in Entwicklung bis zur Marktreife einbindet. Dokumentation und Nachweisführung sollten dabei so aufgebaut werden, dass sie sowohl zivile als auch militärische Anforderungen effizient unterstützen. Wer Dual-Use-Aspekte frühzeitig adressiert, reduziert spätere Anpassungsaufwände und schafft die Grundlage für einen rechtssicheren Marktzugang in beiden Welten.
zurück