, um zu prüfen, ob Sie einen Vollzugriff auf diese Publikation haben.
Monographie Kein Zugriff
Anspruch auf IT-Sicherheitsaktualisierungen bei smarten Produkten
Eine Analyse des Rechtsverhältnisses zwischen Verbraucher und Verkäufer- Autor:innen:
- Reihe:
- Product Compliance, Band 6
- Verlag:
- 2026
Zusammenfassung
Die fortdauernde Gewährleistung von IT-Sicherheit mittels Aktualisierungen und der Kaufvertrag als ursprünglich punktueller Leistungsaustausch standen lange Zeit in einem Spannungsverhältnis zueinander. Zum 1.1.2022 wurde sodann die Aktualisierungspflicht nach § 475b Abs. 4 Nr. 2 BGB in das Kaufvertragsrecht eingeführt, welche jenes Spannungsverhältnis entschärfen soll. Die Arbeit macht es sich zur Aufgabe, diese Aktualisierungspflicht ausführlich zu untersuchen. Dabei werden zum einen Erkenntnisse zur Funktions- und Wirkungsweise der Aktualisierungspflicht aus „praktischer" Sicht gewonnen und zum anderen wird die Frage beantwortet, wie sich die Aktualisierungspflicht „dogmatisch" in das Gesamtsystem des Kaufvertragsrechts einfügt.
Schlagworte
Publikation durchsuchen
Bibliographische Angaben
- Auflage
- 1/2026
- Copyrightjahr
- 2026
- ISBN-Print
- 978-3-7560-4312-5
- ISBN-Online
- 978-3-7489-7173-3
- Verlag
- Nomos, Baden-Baden
- Reihe
- Product Compliance
- Band
- 6
- Sprache
- Deutsch
- Seiten
- 365
- Produkttyp
- Monographie
Inhaltsverzeichnis
KapitelSeiten
- Vorwort Kein Zugriff
- Abkürzungen Kein Zugriff
- I. Anlass der Untersuchung Kein Zugriff
- II. Untersuchungsgegenstand und Arbeitshypothesen Kein Zugriff
- III. Stand der Rechtsprechung und der Forschung Kein Zugriff
- IV. Gang der Darstellung Kein Zugriff
- a) Körperliche Ware Kein Zugriff
- b) Integrierte Software Kein Zugriff
- aa) Backend-Server Kein Zugriff
- bb) Steuerungs-App Kein Zugriff
- d) Funktionserweiterungen aufgrund der verbundenen Softwareelemente Kein Zugriff
- 2. Abgrenzung zum Begriff „künstliche Intelligenz“ Kein Zugriff
- 3. Anwendungen im Smart Home als Beispiele Kein Zugriff
- a) Bedeutung der IT-Sicherheit Kein Zugriff
- b) Softwarebasierte IT-Sicherheitslücken Kein Zugriff
- aa) Grundlegende Aspekte zu Cyberangriffen Kein Zugriff
- bb) Ausnutzung der IT-Sicherheitslücken Kein Zugriff
- (1) Angriffe mit Auswirkungen auf die Funktionsfähigkeit smarter Produkte Kein Zugriff
- (2) Angriffe ohne Auswirkungen auf die Funktionsfähigkeit smarter Produkte Kein Zugriff
- dd) Zwischenergebnis Kein Zugriff
- d) Tatsächliches Gefahrenpotenzial bei smarten Produkten im Smart Home Kein Zugriff
- e) Ergebnis zu softwarebasierten IT-Sicherheitsproblemen bei smarten Produkten Kein Zugriff
- a) Grundlegende Aspekte zu Aktualisierungen Kein Zugriff
- aa) Verhinderung von IT-Sicherheitslücken bei der Herstellung der Software Kein Zugriff
- bb) Notwendigkeit von IT-Sicherheitsaktualisierungen aufgrund tatsächlicher Veränderungen im Bereich der IT-Sicherheit Kein Zugriff
- aa) „Updatability“ einzelner Softwareelemente als Voraussetzung Kein Zugriff
- (a) Over-the-Air-Updates Kein Zugriff
- (b) Bereitstellung auf einer Webseite Kein Zugriff
- (c) Übertragung im Rahmen einer physischen Wartung Kein Zugriff
- (2) Installation Kein Zugriff
- (3) Entscheidungshoheit über die Vornahme der Aktualisierungsschritte Kein Zugriff
- cc) Aktualisierung der Steuerungs-App Kein Zugriff
- dd) Aktualisierung des Backend-Servers Kein Zugriff
- d) Ergebnis zu IT-Sicherheitsaktualisierungen als notwendige Gegenmaßnahme Kein Zugriff
- a) Abgrenzung zu hardwarebasierten IT-Sicherheitslücken Kein Zugriff
- b) Abgrenzung zur Funktionssicherheit Kein Zugriff
- III. Beteiligte Akteure bei Herstellung, Vertrieb und Aktualisierung smarter Produkte Kein Zugriff
- IV. Zusammenfassung Kein Zugriff
- 1. Vertragliche Einordnung des dauerhaften Erwerbs eines smarten Produkts Kein Zugriff
- aa) Sachmangel als Anknüpfungspunkt Kein Zugriff
- bb) Leistungssichernde Nebenpflichten Kein Zugriff
- b) Ansprüche gegen den Hersteller Kein Zugriff
- 3. WK-RL und DI-RL gegen bestehende Rechtsunsicherheit Kein Zugriff
- a) §§ 475b ff. BGB – Kaufvertrag über Waren mit digitalen Elementen Kein Zugriff
- b) §§ 327 ff. BGB – Vertrag über digitale Produkte Kein Zugriff
- 2. Die jeweiligen Regelungen zu Aktualisierungen Kein Zugriff
- a) „Enthalten- oder Verbundensein“ Kein Zugriff
- aa) (Unionsrechtlicher) Hintergrund des Kriteriums Kein Zugriff
- bb) Individuelle Kategorisierung aller digitalen Produkte Kein Zugriff
- (1) Beschränkung auf die Grundfunktionen einer Ware? Kein Zugriff
- (2) Bestimmung anhand des konkreten Vertrags Kein Zugriff
- (3) Bestimmung anhand eines Hardwarebezugs Kein Zugriff
- (4) Bestimmung anhand eines objektiven Maßstabs Kein Zugriff
- c) Zwischenergebnis Kein Zugriff
- 2. Bereitstellung der digitalen Elemente als Teil des Kaufvertrags (vertragliches Kriterium) Kein Zugriff
- 3. Ergebnis zur Zuordnung des Kaufs smarter Produkte Kein Zugriff
- IV. Zusammenfassung und Schlussfolgerung für die weitere Untersuchung Kein Zugriff
- a) Mangel und Nacherfüllungsanspruch bei Verletzung der Aktualisierungspflicht Kein Zugriff
- b) Primärer Erfüllungsanspruch bei Verletzung der Aktualisierungspflicht Kein Zugriff
- c) Unterschiede zwischen beiden Varianten Kein Zugriff
- 2. Stellungnahme: Mangel und Nacherfüllungsanspruch bei Verletzung der Aktualisierungspflicht Kein Zugriff
- aa) Primärleistungspflichtverletzung als Voraussetzung für Mängelansprüche Kein Zugriff
- bb) Die Aktualisierungspflicht als Primärleistungspflicht – trotz fehlenden primären Erfüllungsanspruchs Kein Zugriff
- cc) Keine Verankerung der Aktualisierungspflicht in § 433 Abs. 1 S. 2 BGB Kein Zugriff
- dd) Systematischer Unterschied zwischen der Aktualisierungspflicht gem. § 475b Abs. 4 Nr. 2 BGB und § 433 Abs. 1 S. 2 BGB Kein Zugriff
- ee) Zwischenergebnis Kein Zugriff
- b) Besonderheiten innerhalb des Systems des Mangelgewährleistungsrechts mit Blick auf die Aktualisierungspflicht Kein Zugriff
- 4. Ergebnis Kein Zugriff
- aa) Zentrale Bestandteile der objektiven Vertragsmäßigkeitsanforderungen Kein Zugriff
- bb) Beeinträchtigung der gewöhnlichen Verwendung durch IT-Sicherheitslücken? Kein Zugriff
- (1) IT-Sicherheit als Beschaffenheitsmerkmal Kein Zugriff
- (2) Vergleichsgruppe zur Ware mit digitalen Elementen Kein Zugriff
- (3) Verhältnis zwischen üblicher und erwartbarer Beschaffenheit Kein Zugriff
- (a) Grundlagen zur Erwartbarkeit Kein Zugriff
- (b) Technikstandards zur Beschreibung von IT-Sicherheitserwartungen Kein Zugriff
- (aa) Konzept der Bestimmung Kein Zugriff
- (bb) Funktionsbezogene Cyberangriffe Kein Zugriff
- (cc) Nicht funktionsbezogene Cyberangriffe Kein Zugriff
- (dd) Sonderfall: Angriffe auf die „allgemeine Cybersicherheit“ Kein Zugriff
- (ee) Schlussfolgerungen Kein Zugriff
- (d) Überprüfung der Ausrichtung des Äquivalenzinteresses an Integritätsinteressen Kein Zugriff
- (e) Kongruenz zu öffentlich-rechtlichen Vorgaben betreffend die IT-Sicherheit von Waren mit digitalen Elementen Kein Zugriff
- (f) Skizzierung des Stands der Technik hinsichtlich der IT-Sicherheit bei smarten Produkten Kein Zugriff
- dd) Ergebnis zur IT-Sicherheit als Teil der objektiven Vertragsmäßigkeitsanforderungen, § 434 Abs. 3 BGB Kein Zugriff
- aa) Abgrenzung zu Mängeln bei Gefahrübergang Kein Zugriff
- (1) Dynamisches Umfeld statt Verschleiß der digitalen Elemente Kein Zugriff
- (2) Dynamische Vertragsmäßigkeit als Bezugspunkt für Aktualisierungen Kein Zugriff
- (1) Unterscheidung zwischen Vertragsmäßigkeit und Mangelfreiheit Kein Zugriff
- (aa) Ansätze unabhängig von der Einführung der Aktualisierungspflichten gem. § 475b Abs. 4 Nr. 2 BGB und § 327f BGB Kein Zugriff
- (bb) Ansätze nach Einführung der Aktualisierungspflichten gem. § 475b Abs. 4 Nr. 2 BGB und § 327f BGB Kein Zugriff
- (b) Dynamische Vertragsmäßigkeit nur im Rahmen des Erhalts der Vertragsmäßigkeit gem. § 475b Abs. 4 Nr. 2 BGB Kein Zugriff
- (a) Konzept der Vertragsmäßigkeitsanforderungen gem. § 434 Abs. 3 BGB Kein Zugriff
- (b) Verhältnis der Aktualisierungspflicht zur dauerhaften Mangelfreiheit digitaler Elemente gem. § 475c BGB Kein Zugriff
- (c) Anwendung der Beweislastumkehr gem. § 477 BGB Kein Zugriff
- (d) Einheitliche Anwendung der Aktualisierungspflicht bei Weiterentwicklungen der Vertragsmäßigkeitsanforderungen Kein Zugriff
- (e) Zwischenergebnis Kein Zugriff
- (a) Gesamtkonzept der Vertragsmäßigkeitsanforderungen Kein Zugriff
- (b) Ausdehnung des Haftungszeitpunkts auf einen Haftungszeitraum in § 475b Abs. 2 BGB für die Aktualisierungspflicht Kein Zugriff
- (c) Vergleich zur Systematik der mietvertraglichen Erhaltungspflicht gem. § 535 Abs. 1 S. 2 BGB Kein Zugriff
- (5) Zwischenergebnis Kein Zugriff
- (a) Weiterentwickelte Anforderungen an die Vertragsmäßigkeit als alleiniger Maßstab Kein Zugriff
- (b) Grundsätze zur Bestimmung weiterentwickelter Anforderungen an die Vertragsmäßigkeit Kein Zugriff
- (c) Weiterentwicklungen der Anforderungen an die IT-Sicherheit am Beispiel des Stands der Technik Kein Zugriff
- (d) Konkreter Umfang der IT-Sicherheitsaktualisierungen Kein Zugriff
- (e) Zwischenergebnis Kein Zugriff
- (a) Umfassende Berücksichtigung von Weiterentwicklungen im Rahmen der Aktualisierungspflicht Kein Zugriff
- (b) Abgrenzung nach Umfang der Funktionsänderungen Kein Zugriff
- (aa) Gewährleistung einer Gleichwertigkeit von Leistung und Gegenleistung als Ziel des Mangelgewährleistungsrechts Kein Zugriff
- (bb) Aktualisierungen zur Gewährleistung einer Gleichwertigkeit bei digitalen Elementen im Rahmen eines Kaufvertrags Kein Zugriff
- (cc) Anwendung auf Merkmale der Vertragsmäßigkeit jenseits der IT-Sicherheit Kein Zugriff
- (dd) Anwendung auf das Beschaffenheitsmerkmal IT-Sicherheit Kein Zugriff
- (ee) Einordnung inhaltsbezogener Weiterentwicklungen Kein Zugriff
- (d) Zwischenergebnis Kein Zugriff
- (3) Verhältnis zu hardwarebasierten IT-Sicherheitsproblemen Kein Zugriff
- (4) Zwischenergebnis Kein Zugriff
- ee) Einordnung der Vorgaben des Cyber Resilience Act (CRA) Kein Zugriff
- ff) Ergebnis zum Erhalt der Vertragsmäßigkeit mit Blick auf die IT-Sicherheit Kein Zugriff
- aa) Mögliche Varianten der Aktualisierungsbereitstellung Kein Zugriff
- (1) Gesetzliche Einordnung Kein Zugriff
- (2) Geschuldete Maßnahmen Kein Zugriff
- (1) Eigenständigkeit der Aktualisierungsbereitstellungen neben § 327b Abs. 3 BGB Kein Zugriff
- (2) Gesetzliche Einordnung Kein Zugriff
- (3) Konturierung der von der Installationspflicht erfassten (Ausnahme-)Fälle Kein Zugriff
- (4) Geschuldete Maßnahmen Kein Zugriff
- (5) Zwischenergebnis Kein Zugriff
- dd) Inhaltliche Anforderungen an die Bereitstellung bei subjektiv geschuldeten Aktualisierungen Kein Zugriff
- ee) Funktion des § 475b Abs. 5 BGB Kein Zugriff
- ff) Ergebnis zu den inhaltlichen Anforderungen an die Bereitstellung Kein Zugriff
- aa) Ausgangslage: Pflichtverletzung durch das Ausbleiben von Bereitstellung und Information statt durch einen vertragswidrigen Zustand Kein Zugriff
- (1) Bereitstellungszeitpunkt als Fälligkeit der (Aktualisierungs-)Leistung Kein Zugriff
- (2) Bereitstellungszeitpunkt bei vertragswidrigem Zustand der Ware Kein Zugriff
- (a) (Gesteigerte) Rechtsunsicherheit Kein Zugriff
- (b) Keine Vereinbarkeit mit der Systematik der Aktualisierungspflicht Kein Zugriff
- (c) Zwischenergebnis Kein Zugriff
- (a) Relevante Konstellationen Kein Zugriff
- (b) Systematische Einordnung eines verschobenen Bereitstellungszeitpunkts Kein Zugriff
- (c) Vergleich zu anfänglichen Mängeln Kein Zugriff
- (d) Konzeption der objektiven Vertragsmäßigkeitsanforderungen im Lichte des Systems des Gewährleistungsrechts Kein Zugriff
- (e) Auswirkungen auf (kaufrechtliche) Sekundäransprüche Kein Zugriff
- (f) Darstellung des Verschiebens Kein Zugriff
- (g) Zwischenergebnis Kein Zugriff
- cc) Ergebnis zu den zeitlichen Anforderungen an die Bereitstellung Kein Zugriff
- aa) Verhältnis zur Informationspflicht gem. § 475b Abs. 5 Nr. 1 BGB Kein Zugriff
- bb) Informationen gem. § 475b Abs. 4 Nr. 2 BGB im Konkreten Kein Zugriff
- b) Häufigkeit und Zeitpunkt der Information Kein Zugriff
- c) Kommunikationsmöglichkeiten Kein Zugriff
- d) Information bei subjektiv geschuldeten Aktualisierungen Kein Zugriff
- e) Ergebnis Kein Zugriff
- a) Warenbezogene Kriterien Kein Zugriff
- b) Vertragsbezogene Kriterien Kein Zugriff
- c) Öffentlich-rechtliche Vorgaben als Mindestzeitraum Kein Zugriff
- d) Verhältnis zum Gewährleistungszeitraum für anfängliche Mängel Kein Zugriff
- e) Beginn des Aktualisierungszeitraums Kein Zugriff
- f) Ergebnis Kein Zugriff
- 5. Vorgaben des § 475c BGB betreffend dauerhaft bereitzustellende digitale Elemente Kein Zugriff
- 6. Zusammenfassung zum Mangeleintritt bei Verletzung der Aktualisierungspflicht Kein Zugriff
- 1. Entgelt für die einzelnen Aktualisierungen Kein Zugriff
- a) Kombination im Rahmen der Aktualisierungspflicht gem. § 475b Abs. 4 Nr. 2 BGB Kein Zugriff
- b) Anwendung des § 327r BGB im Zusammenhang mit objektiv geschuldeten Aktualisierungen Kein Zugriff
- 3. Nicht installierte Aktualisierungen und Folgeaktualisierungen Kein Zugriff
- 4. Abdingbarkeit der Aktualisierungspflicht Kein Zugriff
- 5. Ergebnisse Kein Zugriff
- 1. Beweislastumkehr gem. § 477 BGB Kein Zugriff
- 2. Andere Regelungen zu einer Beweislastumkehr im Zusammenhang mit der Aktualisierungspflicht Kein Zugriff
- 3. Ergebnis Kein Zugriff
- V. Zusammenfassung Kein Zugriff
- I. Der zu beseitigende Mangel bei Verletzung der Aktualisierungspflicht Kein Zugriff
- II. Recht auf Nachlieferung, § 439 Abs. 1 Var. 2 BGB Kein Zugriff
- a) Pflichtenprogramm gem. § 475b Abs. 4 Nr. 2 BGB im Rahmen der Nachbesserung Kein Zugriff
- aa) Länge der Frist Kein Zugriff
- bb) Fristbeginn Kein Zugriff
- a) Verkäufer ist zugleich Hersteller der Ware mit digitalen Elementen Kein Zugriff
- (1) Einbindung des Herstellers Kein Zugriff
- (aa) (Verwertungs-)Rechte des Herstellers einer Ware mit digitalen Elementen mit Blick auf Aktualisierungen Kein Zugriff
- (i) Erfasste Handlungen und Einordnung von Dekompilierungsmaßnahmen Kein Zugriff
- (ii) IT-Sicherheitsaktualisierungen als Fehlerberichtigungen Kein Zugriff
- (iii) Notwendigkeit bei erfolgloser Herstellereinbindung Kein Zugriff
- (iv) Möglichkeit zur Beauftragung eines Dritten Kein Zugriff
- (cc) Zwischenergebnis Kein Zugriff
- (b) Einordnung anderer (Immaterialgüter-)Rechte des Herstellers Kein Zugriff
- (c) Praktische Hürden bei der Her- und Bereitstellung einer entsprechenden Aktualisierung Kein Zugriff
- (3) Zwischenergebnis Kein Zugriff
- bb) (Absolute) Unverhältnismäßigkeit der Nachbesserung, § 439 Abs. 4 BGB Kein Zugriff
- c) Ergebnis zu den praktischen Erfolgsaussichten und Schlussfolgerung Kein Zugriff
- IV. Zusammenfassung Kein Zugriff
- F. Untersuchungsergebnisse und Fazit Kein Zugriff Seiten 337 - 346
- Literaturverzeichnis Kein Zugriff Seiten 347 - 364






