Compliance
Letzte Aktualisierung: 8. Mai 2026
Diese Seite dokumentiert die Regelwerke, die das
SwiftQuantum-Ökosystem nachverfolgt, überwacht und einhält. Sie ist
informativ und stellt keine Rechtsberatung dar. Die hier angezeigten
Regulierungsdaten stammen aus der SwiftQuantum Legal API
(api.swiftquantum.tech/api/v1/legal), die mehr als 18 staatliche
Rechtsquellen alle 12 Stunden scrappt; das Ergebnis wird zur
Build-Zeit in diese Seite als Snapshot eingebettet.
Für verbindliche Rechtsberatung zu Ihrer eigenen Compliance wenden Sie sich an einen qualifizierten Rechtsbeistand in Ihrer Rechtsordnung.
Auf einen Blick
| Kennzahl | Wert |
|---|---|
| Verfolgte Rechtsordnungen | 8 (US, KR, JP, ZH-Diaspora, EU, DE, FR, ES) |
| Regulierungs-Korpus | 55 |
| Regulierungs-Kategorien | 7 (R&D, Exportkontrolle, Verteidigung, Cybersicherheit, Datenschutz, IP/Patent, Allgemein) |
| Überwachte Regierungsquellen | 18+ |
| Scrape-Frequenz | alle 12 Stunden |
| Berücksichtigte Datenschutzrahmen | DSGVO, UK GDPR, CCPA / CPRA, APPI (JP), PIPA (KR), PIPEDA + Quebec Law 25, BDSG (DE), LGPD (BR), Australian Privacy Act 1988 |
| Exportklassifikation | ECCN 5D002 (Verschlüsselungssoftware) und anwendbare quantenspezifische ECCNs |
| PQC-Migrationsziel | im Einklang mit NSA CNSA 2.0-Zeitplänen (vollständige PQC bis 2030–2033) |
Geografischer Geltungsbereich und Zielvertrieb
Das chinesischsprachige Regulierungs-Tracking ist für die globale chinesischsprachige Diaspora bestimmt. Wir vertreiben die Dienste nicht in Festlandchina oder Russland und machen keine Aussagen zur Einhaltung der dortigen Rechtsrahmen. Der „ZH"-Eintrag unten verfolgt für die Diaspora relevante Regulierungen (Singapur, Hongkong).
Regulierungs-Kategorien
| Kategorie | Beschreibung |
|---|---|
r_and_d |
Forschungs- und Entwicklungsfinanzierung, nationale Initiativen, Public-Private-Partnerships |
export_control |
EAR, ITAR, EU-Dual-Use, koreanischer Industrial Technology Protection usw. |
defense |
Militärische / Dual-Use-Beschränkungen für Quanten-Anwendungen |
cybersecurity |
NIST PQC-Standards, NIS2-Umsetzung, sektorale Cyber-Regeln |
data_privacy |
DSGVO, CCPA, APPI, PIPA, BDSG, LGPD, AU Privacy Act |
ip_patent |
Patentgesetze und IP-Regime, die Quantenerfindungen betreffen |
general |
Querliegende Rahmen, die sich nicht in die obigen einordnen |
Abdeckung pro Rechtsordnung
Die vollständige Regulierungsliste je Rechtsordnung wird zur
Build-Zeit aus /data/regulations.json gerendert. Jeder Eintrag
enthält den Regulierungstitel (und ggf. den landessprachlichen Titel),
die Kategorie, Erlass- und letztes Änderungsdatum, Zusammenfassung,
zentrale Bestimmungen, Quanten-Relevanz, Vollstreckungsbehörde,
Strafen und einen Link zur autoritativen Quelle.
Die acht verfolgten Rechtsordnungen sind:
🇺🇸 Vereinigte Staaten — 8 Regulierungen
National Quantum Initiative Act (2018, Reauth-Bill 2026), Export Administration Regulations (EAR) mit quantenspezifischen ECCNs, ITAR USML Category XIII, NIST FIPS 203/204/205/206 (Post-Quantum), Executive Order 14179 (2025; ersetzt das aufgehobene EO 14110), CHIPS and Science Act (2022), Quantum Computing Cybersecurity Preparedness Act (2022).
🇰🇷 Republik Korea (대한민국) — 7 Regulierungen
Quantum Technology R&D and Industry Promotion Act, National Quantum Science and Technology Committee, MSIT Quantum Technology Development Strategy, PIPA-Quantenkryptografie-Klauseln, Framework Act on Telecommunications, National Cybersecurity Act, Industrial Technology Protection Act (Quanten als National Core Technology).
🇯🇵 Japan (日本) — 7 Regulierungen
Quantum Technology and Innovation Strategy und nationale Quanten-Gesetze. Der APPI-Novellierungsentwurf 2026 wurde am 7. April 2026 vom Kabinett gebilligt und steht zur Annahme durch den Diet aus; bis dahin gilt das frühere APPI-Regime.
🇸🇬 / 🇭🇰 / 🇹🇼 Chinesischsprachige Regionen (ZH-Diaspora) — 7 Regulierungen
Singapur-, Hongkong- und Taiwan-Rahmen mit Quanten-Bezug. Nicht anwendbar auf Festlandchina.
🇪🇺 Europäische Union — 5 Regulierungen
EU AI Act, EU Quantum Act (vorgeschlagen), EU Cyber Resilience Act (CRA), EU PQC Transition Roadmap, EuroHPC Quantum Pillar.
🇩🇪 Deutschland — 7 Regulierungen
BSI-Standards einschließlich der Aufnahme von ML-KEM-768/1024, C5:2025 mit PQC, quantensichere Personalausweise, BDSG sowie die gemeinsame PQC-Erklärung von mehr als 20 EU-Mitgliedstaaten.
🇫🇷 Frankreich — 7 Regulierungen
National Quantum Plan, Loi de Programmation Militaire mit Quanten-Verteidigungsbestimmungen, CNIL-Leitlinien zur Quanten-Datenverarbeitung, Code de la Propriété Intellectuelle — Quantenpatente, SREN Act, NIS2-Umsetzung (Loi Résilience), Intelligence Act-Kommunikationsbestimmungen.
🇪🇸 Spanien — 7 Regulierungen
Estrategia Española de Tecnologías Cuánticas 2025–2030, Datenschutz- Grundgesetz mit Quanten-Implikationen, Nationale KI-Strategie mit Quanten-KI-Bestimmungen, NIS2-Umsetzung, Patent Act, EU-CRA- Spanienumsetzung, Spain Digital Plan 2026.
Datenschutzrahmen
Wir respektieren folgende Rahmen, mit Details in unserer Datenschutzerklärung:
- DSGVO (EU) und UK GDPR — Angemessenheitsbeschluss nach Artikel 45 für Korea ist seit dem 17. Dezember 2021 in Kraft; Überprüfung alle vier Jahre, erste Überprüfung nach drei Jahren.
- CCPA / CPRA (Kalifornien) — kein Verkauf/Teilen für verhaltensbasierte Werbung; Antwort innerhalb von 45 Tagen; Nichtdiskriminierungsgarantie.
- APPI (Japan) — aktuelles Regime; der am 7. April 2026 vom Kabinett gebilligte Novellierungsentwurf steht zur Annahme durch den Diet aus.
- PIPA (Korea) — aktuelles Regime; die Novelle vom
12. Februar / 10. März 2026 tritt am 11. September 2026 in
Kraft (10 %-Umsatzobergrenze für spezifische Hochrisiko-Verstöße;
CEO-/Vertreter-Verantwortlichkeit; ISMS-P verpflichtend ab dem
- Juli 2027).
- PIPEDA (Kanada) und Quebec Law 25 — Französisch verfügbar auf Anfrage.
- BDSG (Deutschland) — DSGVO-konforme nationale Ergänzungen.
- LGPD (Brasilien) und Australian Privacy Act 1988 — DPO und OAIC-Mechanismen dokumentiert.
Exportkontroll-Haltung
- U.S. EAR: Wir klassifizieren unsere Software als ECCN 5D002 und wenden anwendbare License-Exception-Regelungen an. Die 2024–2025 eingeführten quantenspezifischen ECCNs (4A906, 4D906, 3A901, 3A904, 3E901, 4E906) werden verfolgt; wir folgen weltweiten NS/RS-Lizenzanforderungen mit License Exception IEC für Verbündete.
- Koreanisches Industrial Technology Protection Act: Quantentechnologie ist als National Core Technology eingestuft; wir führen dokumentierte Kontrollen für Technologietransfer-Prüfungen.
- EU-Dual-Use: Wir wenden den EU Cyber Resilience Act und die Dual-Use-Verordnung an, wie sie von den Mitgliedstaaten umgesetzt werden, in denen wir tätig sind.
Post-Quantum-Kryptografie-Migration
Wir verfolgen und übernehmen schrittweise die NIST-PQC-Standards:
| Standard | Algorithmus | Status |
|---|---|---|
| FIPS 203 | ML-KEM (Schlüsselkapselung) | Finalisiert 13.08.2024 |
| FIPS 204 | ML-DSA (gitterbasierte Signatur) | Finalisiert 13.08.2024 |
| FIPS 205 | SLH-DSA (zustandslose Hash-basierte Signatur) | Finalisiert 13.08.2024 |
| FIPS 206 | FN-DSA / FALCON | Entwurf, in Entwicklung |
| HQC (5.) | code-basiertes KEM, ML-KEM-Backup | Im März 2025 ausgewählt; Entwurf für Anfang 2026 erwartet |
Wir migrieren aktiven Webdienst-Datenverkehr im Jahr 2026 auf ML-KEM-Hybrid-TLS, um den NSA-CNSA-2.0-Zeitplänen zu entsprechen (Software/Firmware PQC bis 2025, Web/Cloud PQC bis 2025, ausschließliche Nutzung 2030–2033).
Disclaimer pro Rechtsordnung
Die Regulierungsdaten jeder Rechtsordnung werden von einem
landessprachlichen Disclaimer aus /data/disclaimers.json begleitet.
Allen Rechtsordnungen gemeinsam:
„Diese Informationen werden zu Bildungs- und Referenzzwecken bereitgestellt. Sie stellen keine Rechtsberatung dar. Wenden Sie sich für Compliance-Beratung an einen qualifizierten Rechtsbeistand. SwiftQuantum ist keine Anwaltskanzlei."
Übersetzungen desselben Disclaimers sind in den Locale-Versionen dieser Seite (Englisch, Koreanisch, Japanisch, Chinesisch, Französisch, Spanisch) verfügbar.
Meldung eines Regulierungsproblems
Wenn Sie der Meinung sind, dass wir nicht mit einer bestimmten Regulierung konform sind, oder eine Regulierung kennen, die wir verfolgen sollten, kontaktieren Sie bitte legal@swiftquantum.tech. Wir streben eine Antwort auf substanzielle Compliance-Berichte innerhalb von 14 Tagen an.
Betreibende Entität
MQuantum (엠퀀텀) — Einzelunternehmer, Republik Korea Eintragungsnr. 309-96-05114 Vertreter: Park Eun Min (박은민) — IEEE-Mitglied, benannter Datenschutzbeauftragter 39, Goryeodae-ro 10-gil, #206, Seongbuk-gu, Seoul, Republik Korea Telefon: +82 10-5369-1420