Ratgeber · 2026

EU-Drohnenregeln für Sicherheits- und Drone-in-a-Box-Einsätze (Ratgeber 2026)

Automatisierte Sicherheitspatrouillen aus einer Dockingstation fallen nach der Verordnung (EU) 2019/947 fast immer in die „spezielle“ Kategorie der EU, weil die offene Kategorie verlangt, dass der Pilot die Drohne in Sichtweite hält. Flüge außerhalb der Sichtweite (BVLOS) aus einer Station benötigen daher eine Betriebsgenehmigung der nationalen Luftfahrtbehörde (auf Grundlage von SORA oder einer PDRA), eine Erklärung zu einem Standardszenario oder ein Light UAS Operator Certificate (LUC).

Kurz gesagt: Eine Drohne, die selbstständig aus einer Box startet, einen Lagerhof, Solarpark oder ein Umspannwerk patrouilliert und wieder landet, ist in der EU ein Betrieb der „speziellen“ Kategorie. Die offene Kategorie umfasst nur Flüge in Sichtweite des Fernpiloten (VLOS), unter 120 m und unter 25 kg. Außerhalb der Sichtweite braucht der Betreiber eine Genehmigung der nationalen Luftfahrtbehörde, und Videoaufnahmen von Personen vor Ort ziehen das Datenschutzrecht nach sich.

  • Luftfahrtrecht: Verordnung (EU) 2019/947 (Betrieb von Drohnen) und Delegierte Verordnung (EU) 2019/945 (die Drohnen selbst, einschließlich der Klassen C0–C6).
  • Wege in der speziellen Kategorie: eine Betriebsgenehmigung auf Grundlage einer Risikobewertung (SORA 2.5 oder SORA 2.0 bzw. eine PDRA), eine Erklärung zu den Standardszenarien STS-01 oder STS-02 oder ein Light UAS Operator Certificate (LUC).
  • Immer erforderlich: Registrierung als Betreiber und in der speziellen Kategorie ein aktives System zur Fernidentifizierung an jeder Drohne.
  • Rund um den Flug: DSGVO und EDSA-Leitlinien 3/2019 für Video, NIS2 und CER für wesentliche und kritische Einrichtungen, die KI-Verordnung für biometrische Funktionen.
  • Nationale Ebene: Gebiete, Verfahren und Übergangsfristen legt jeder Mitgliedstaat fest (in Tschechien: ÚCL).

Stand: 5. Oktober 2026. Diese Seite enthält allgemeine Informationen und stellt keine Rechtsberatung dar.

Welche EU-Verordnungen regeln den Drohnenbetrieb?

Die Durchführungsverordnung (EU) 2019/947 der Kommission legt die Betriebsvorschriften fest und gilt seit dem 31. Dezember 2020. Die Delegierte Verordnung (EU) 2019/945 der Kommission regelt die Anforderungen an die Luftfahrzeuge, einschließlich der Klassenkennzeichnungen C0 bis C6 (C5 und C6 werden in den Standardszenarien verwendet).

Artikel 3 der Verordnung 2019/947 ordnet jeden Betrieb einer von drei Kategorien zu:

  • Offen: keine vorherige Genehmigung. Erfordert ein Luftfahrzeug mit Klassenkennzeichnung (oder privat gebaut bzw. Bestandsgerät) unter 25 kg, Abstand zu Personen und Menschenansammlungen, jederzeit VLOS (enge Ausnahmen), höchstens 120 m über der Oberfläche, keine gefährlichen Güter und kein Abwerfen von Gegenständen (Artikel 4).
  • Speziell: alles, was gegen eine der Anforderungen der offenen Kategorie verstößt. Erforderlich ist eine Betriebsgenehmigung nach Artikel 12, eine Erklärung zu einem Standardszenario oder ein LUC mit den entsprechenden Befugnissen (Artikel 3 und 5).
  • Zulassungspflichtig: zugelassene UAS über Menschenansammlungen, Personenbeförderung oder Transport gefährlicher Güter mit hohem Risiko oder wenn die Behörde feststellt, dass das Risiko anders nicht gemindert werden kann (Artikel 6).

Perimeterpatrouillen, die ohne beobachtenden Piloten aus einer Station starten, erfüllen die VLOS-Bedingung der offenen Kategorie nicht und gehören daher in die spezielle Kategorie. Die Verordnung sieht dies vor: UAS.SPEC.050 verlangt von Betreibern „autonomer Betriebe“, die Verantwortlichkeiten des Fernpiloten in jeder Flugphase ordnungsgemäß zuzuweisen.

Wie erhält man eine Genehmigung für Flüge in der speziellen Kategorie?

1. Betriebsgenehmigung auf Grundlage einer Risikobewertung (SORA)

Der Standardweg: Der Betreiber führt eine Risikobewertung nach Artikel 11 durch und stellt einen Antrag bei der zuständigen Behörde des Mitgliedstaats, in dem er registriert ist (Artikel 5). Das annehmbare Nachweisverfahren der EASA für diese Bewertung ist das Specific Operations Risk Assessment (SORA). Am 15. September 2025 hat die EASA den ED-Beschluss 2025/018/R angenommen (veröffentlicht am 29. September 2025). Damit wurde SORA 2.5 in die AMC und GM zur Verordnung (EU) 2019/947 aufgenommen; das frühere SORA-2.0-Material „bleibt in Kraft“. Die Umstellung regeln die nationalen Behörden. In Tschechien gilt SORA 2.5 laut ÚCL seit dem 30. September 2025; SORA-2.0-Anträge werden neben SORA 2.5 noch bis zum 31. Dezember 2026 angenommen. Danach akzeptiert die ÚCL nur noch SORA 2.5.

2. Vordefinierte Risikobewertung (PDRA)

Eine PDRA ist ein Szenario, das die EASA bereits risikobewertet und als AMC zu Artikel 11 veröffentlicht hat. Betreiber, die hineinpassen, ersparen sich eine vollständige SORA. Die EASA führt PDRA-S01, S02, G01, G02 und G03; S02, G01, G02 und G03 decken BVLOS-Flüge über dünn besiedelten Gebieten oder in abgetrenntem Luftraum ab, und die EASA nennt Überwachung als typische Anwendung für S02 und G01.

3. Erklärung zu einem Standardszenario (STS-01 / STS-02)

Statt einer Genehmigung kann ein Betreiber die Einhaltung eines EU-Standardszenarios erklären (Artikel 5 Abs. 5, UAS.SPEC.020); dies ist seit dem 1. Januar 2024 möglich. Erklärungen zu nationalen Szenarien sind seit dem 1. Januar 2026 nicht mehr gültig. Geflogen werden darf, sobald die Behörde die Vollständigkeit der Erklärung bestätigt hat. Grenzen:

  • STS-01: VLOS über einem kontrollierten Bodenbereich in besiedelter Umgebung, Klasse C5, Geschwindigkeit über Grund unter 5 m/s, aktive direkte Fernidentifizierung.
  • STS-02: BVLOS mit oder ohne Luftraumbeobachter, über einem kontrollierten Bodenbereich vollständig in dünn besiedelter Umgebung, Luftfahrzeug der Klasse C6 mit aktivem System, das es innerhalb der Fluggeografie hält, Flugsicht über 5 km, VLOS bei Start und Landung. Ohne Beobachter darf das Luftfahrzeug höchstens 1 km vom Fernpiloten entfernt fliegen, außerhalb der Sichtweite auf einer vorprogrammierten Flugbahn. Mit Beobachtern liegt die Grenze bei 2 km.

Beide begrenzen die Höhe auf 120 m und erfordern eine zertifizierte Ausbildung der Fernpiloten. Wegen der VLOS-Bedingung beim Start und der Entfernungsgrenzen passt STS-02 selten zu einer vollständig ferngesteuerten Station, sodass die meisten Stationseinsätze über eine Betriebsgenehmigung laufen.

4. Light UAS Operator Certificate (LUC)

Ein Betreiber mit einem LUC und den entsprechenden Befugnissen braucht für Betriebe innerhalb dieser Befugnisse keine gesonderte Genehmigung oder Erklärung (Artikel 5 Abs. 6, Anhang Teil C).

Flüge in einem anderen EU-Land (Artikel 13)

Ihre Genehmigung stammt aus Ihrem Registrierungsstaat. Um in einem anderen Mitgliedstaat zu fliegen, senden Sie der dortigen Behörde eine Kopie der Genehmigung, die Einsatzorte und etwaige angepasste Minderungsmaßnahmen für örtlichen Luftraum, Gelände, Bevölkerung und Klima und beginnen, sobald diese bestätigt, dass sie ausreichend sind.

Was müssen Betreiber für BVLOS-Einsätze aus einer Station nachweisen?

Die Einzelheiten hängen vom SORA-Ergebnis und von der Behörde ab, doch Artikel 11 und SORA verlangen dieselben Kernnachweise:

  • Betriebskonzept (ConOps): Zweck, Gebiet, Planung, Personal und technische Mittel (Artikel 11 Abs. 2).
  • Betriebsvolumen und Bodenrisikopuffer: die Fluggeografie, ein Contingency Volume und ein Bodenrisikopuffer, der so bemessen ist, dass ein Luftfahrzeug, das das Betriebsvolumen verlässt, seinen Flug innerhalb des Puffers beendet. In SORA ist das entweder eine 1:1-Regel (Puffer gleich der Flughöhe) oder ein berechneter Wert.
  • Boden- und Luftrisiko: Bevölkerungsdichte im Gebiet und daneben, Luftraumklasse und Begegnungswahrscheinlichkeit; daraus ergeben sich die Luftrisikoklasse (ARC) und der SAIL.
  • Containment: wie die Drohne innerhalb des Betriebsvolumens bleibt (SORA 2.5 hat einige Containment-Anforderungen gesenkt).
  • Betriebliche Sicherheitsziele (OSOs): Verfahren, Instandhaltung, Ausbildung und Robustheit auf dem Niveau, das der SAIL verlangt.
  • Pflichten des Betreibers (UAS.SPEC.050): Sicherheitsverfahren, „Maßnahmen zum Schutz vor unrechtmäßigen Eingriffen und unbefugtem Zugriff“, Datenschutzverfahren nach DSGVO einschließlich einer DSFA, wo erforderlich, sowie kompetente Fernpiloten.

Behörden genehmigen Betriebe eines bestimmten Betreibers, keine Produkte. Geofencing, Rückkehr zum Startpunkt und Befehlsprotokolle sind Nachweise, die ein Betreiber in seiner SORA anführen kann – kein Ersatz dafür.

Remote ID, Registrierung, geografische Gebiete und U-Space

Registrierung. Jeder Betreiber in der speziellen Kategorie muss sich registrieren, unabhängig vom Gewicht des Luftfahrzeugs. Die Registrierung erfolgt im Mitgliedstaat der Hauptniederlassung des Betreibers, und ein Betreiber kann nur in einem Mitgliedstaat registriert sein (Artikel 14).

Fernidentifizierung. In der speziellen Kategorie muss jedes Luftfahrzeug über „ein aktives und aktuelles System zur Fernidentifizierung“ und ein grünes Blinklicht für die Sichtbarkeit bei Nacht verfügen (UAS.SPEC.050 Abs. 1 lit. l). Die Remote-ID-Pflicht gilt seit dem 1. Januar 2024. Die Verordnung 2019/945 definiert die direkte Fernidentifizierung als lokale Aussendung von Informationen über das Luftfahrzeug im Flug, einschließlich seiner Kennzeichnung, sodass diese ohne physischen Zugang zum Luftfahrzeug empfangen werden können.

Geografische UAS-Gebiete (Artikel 15). Mitgliedstaaten können aus Gründen der Sicherheit, der Gefahrenabwehr, des Datenschutzes oder des Umweltschutzes Flüge verbieten, Bedingungen festlegen, eine vorherige Fluggenehmigung verlangen oder nur bestimmte Klassen bzw. Luftfahrzeuge mit Remote ID oder Geo-Sensibilisierung zulassen. Die Gebietsdaten müssen in einem gemeinsamen digitalen Format veröffentlicht werden – prüfen Sie daher die nationale Karte, bevor Sie Patrouillenrouten planen.

U-Space (Verordnung (EU) 2021/664). Gilt seit dem 26. Januar 2023. Betriebe in ausgewiesenem U-Space-Luftraum müssen vier verpflichtende Dienste nutzen: Netzwerkidentifizierung, Geo-Sensibilisierung, UAS-Fluggenehmigung und Verkehrsinformationen. Relevant ist das nur dort, wo ein solcher Luftraum tatsächlich ausgewiesen wurde.

DSGVO: Was gilt für Videoaufnahmen von Sicherheitsdrohnen?

Videos, auf denen Personen identifizierbar sind, sind personenbezogene Daten im Sinne der DSGVO (Verordnung (EU) 2016/679). Die wichtigste Referenz sind die EDSA-Leitlinien 3/2019 zur Verarbeitung personenbezogener Daten durch Videogeräte (Version 2.0, angenommen am 29. Januar 2020):

  • Rechtsgrundlage. Private Standortbetreiber stützen sich meist auf berechtigte Interessen (Art. 6 Abs. 1 lit. f), die laut EDSA tatsächlich und gegenwärtig sein und gegen die Rechte der gefilmten Personen abgewogen werden müssen.
  • DSFA. Art. 35 Abs. 3 lit. c verlangt eine solche bei „systematischer umfangreicher Überwachung öffentlich zugänglicher Bereiche“; der EDSA erwartet, dass viele Videoüberwachungsfälle eine benötigen, und die nationalen Behörden veröffentlichen Listen.
  • Transparenz. Der EDSA empfiehlt gestufte Informationen, beginnend mit einem Hinweisschild, bevor Personen den überwachten Bereich betreten. Bei einer beweglichen Kamera bedeutet das Beschilderung an den Zugängen des Geländes und klare Grenzen des Patrouillengebiets.
  • Speicherdauer. Aufnahmen sollten in der Regel nach wenigen Tagen gelöscht werden, idealerweise automatisch. Je länger sie aufbewahrt werden, besonders über 72 Stunden hinaus, desto mehr Begründung ist erforderlich.
  • By Design. Artikel 25 verlangt Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen, z. B. minimale Erfassung über das Gelände hinaus und kurze Standard-Speicherfristen.

Der EDSA weist zudem darauf hin, dass ein System, das körperliche Merkmale erkennt, um eine Person zu klassifizieren, ohne biometrische Templates zu ihrer Identifizierung zu erstellen, allein deshalb nicht unter die Vorschriften des Artikels 9 für biometrische Daten fällt.

NIS2 und CER: Was ändert sich für Energieanlagen und kritische Standorte?

Die NIS2-Richtlinie (EU) 2022/2555 und die CER-Richtlinie (EU) 2022/2557 waren bis zum 17. Oktober 2024 umzusetzen. Beide verpflichten die regulierte Einrichtung, nicht die Produkte von Lieferanten, doch ein Sicherheitsdrohnensystem kann unter die Pflichten der Einrichtung fallen:

  • NIS2 Artikel 21 verlangt Risikomanagementmaßnahmen nach einem „gefahrenübergreifenden Ansatz“, darunter Sicherheit der Lieferkette, Zugriffskontrolle, Kryptografie und Multi-Faktor-Authentifizierung. Eine vernetzte Drohnenplattform vor Ort ist eines der erfassten Systeme.
  • CER verpflichtete die Mitgliedstaaten, kritische Einrichtungen bis zum 17. Juli 2026 zu ermitteln. Artikel 13 verlangt von diesen Einrichtungen einen angemessenen physischen Schutz, „wobei beispielsweise Zäune, Sperren, Instrumente und Verfahren für die Überwachung der Umgebung, Detektionsgeräte und Zugangskontrollen gebührend zu berücksichtigen sind“.

In Tschechien wird NIS2 durch das Gesetz Nr. 264/2025 Slg. über die Cybersicherheit (NÚKIB) umgesetzt, in Kraft seit dem 1. November 2025. Der Anwendungsbereich richtet sich nach nationalem Recht.

Gilt die KI-Verordnung für Drohnen-Videoanalyse?

Die KI-Verordnung (Verordnung (EU) 2024/1689) reguliert nach Anwendungsfall. Ihre Verbote gelten seit dem 2. Februar 2025. Dazu gehören biometrische Echtzeit-Fernidentifizierung in öffentlich zugänglichen Räumen zu Strafverfolgungszwecken (mit engen Ausnahmen), das ungezielte Auslesen von Gesichtsbildern zum Aufbau von Gesichtserkennungsdatenbanken sowie biometrische Kategorisierung, die sensible Merkmale wie ethnische Herkunft oder politische Meinungen ableitet. Anhang III führt biometrische Fernidentifizierung, biometrische Kategorisierung und Emotionserkennung als hochriskant auf, ebenso KI als Sicherheitskomponente bei der Verwaltung bestimmter kritischer Infrastrukturen.

Der Digitale Omnibus zur KI, Verordnung (EU) 2026/1744, veröffentlicht am 24. Juli 2026, hat den Geltungsbeginn der Hochrisiko-Pflichten nach Anhang III vom 2. August 2026 auf den 2. Dezember 2027 verschoben, für KI in Produkten nach Anhang I auf den 2. August 2028.

Die Verordnung definiert „biometrische Identifizierung“ als Feststellung der Identität einer Person durch Abgleich ihrer Merkmale mit einer Datenbank. Die Erkennung, dass ein Objekt eine „Person“ oder ein „Fahrzeug“ ist, identifiziert niemanden und ist daher in der Regel keine biometrische Identifizierung; die Einstufung hängt jedoch von der Zweckbestimmung ab, und die DSGVO gilt weiterhin.

Länderhinweise: Tschechien, Deutschland, Polen, Slowakei, Österreich

Tschechien: ÚCL

  • Behörde: Úřad pro civilní letectví (ÚCL), caa.gov.cz; Wege: SORA-Genehmigung, STS, PDRA oder LUC.
  • Registrierung: Betreiber registrieren sich im ÚCL-Portal dron.caa.gov.cz und erhalten eine Registrierungsnummer per E-Mail.
  • SORA-Übergang: SORA-2.0-Anträge werden bis zum 31. Dezember 2026 angenommen. Danach nur noch SORA 2.5.
  • Geografische Gebiete: Seit dem 1. September 2025 ist die offizielle Karte DroneMap (dronemap.gov.cz), betrieben von ŘLP ČR für die ÚCL; sie ersetzt DronView.
  • Cybersicherheit: NÚKIB, Gesetz Nr. 264/2025 Slg. (siehe oben).

Nachbarländer (je eine Zeile)

  • Deutschland: Das Luftfahrt-Bundesamt (LBA) bearbeitet Betriebsgenehmigungen in der speziellen Kategorie, mit SORA-2.5-Formularen und einem vereinfachten „FastFlight“-Verfahren für VLOS-Betriebe mit geringem Risiko.
  • Polen: Das Urząd Lotnictwa Cywilnego (ULC) bearbeitet STS-Erklärungen, Betriebsgenehmigungen und LUCs.
  • Slowakei: Das Dopravný úrad (Verkehrsbehörde) erteilt Genehmigungen in der speziellen Kategorie für höchstens 2 Jahre, mit Risikobewertungen nach SORA 2.5.
  • Österreich: Austro Control (dronespace.at) bearbeitet Anträge in der speziellen Kategorie, STS-Erklärungen und LUCs.

Übersichtstabelle: Welche Regel gilt wann?

AnforderungGilt, wennRechtsquelle
Betriebsgenehmigung (SORA oder PDRA)Jeder Flug außerhalb der Grenzen der offenen Kategorie (z. B. BVLOS), der nicht durch STS oder LUC abgedeckt istVO (EU) 2019/947 Art. 5, 11, 12; EASA-AMC (ED-Beschluss 2025/018/R)
STS-ErklärungBetrieb passt zu STS-01 (VLOS, C5) oder STS-02 (BVLOS, C6, dünn besiedelt)2019/947 Art. 5 Abs. 5, UAS.SPEC.020, Anlage 1
LUCBetreiber möchte eigene Betriebe im Rahmen der Zeugnisbefugnisse selbst genehmigen2019/947 Art. 5 Abs. 6, Anhang Teil C
Grenzüberschreitender AntragFlug in der speziellen Kategorie in einem anderen Mitgliedstaat als dem der Registrierung2019/947 Art. 13
Registrierung als BetreiberAlle Betriebe in der speziellen Kategorie2019/947 Art. 14
Remote ID + grünes BlinklichtJedes Luftfahrzeug in der speziellen Kategorie2019/947 UAS.SPEC.050 Abs. 1 lit. l; 2019/945 (Definition)
Bedingungen geografischer GebieteStandort liegt in einem vom Mitgliedstaat festgelegten Gebiet2019/947 Art. 15; nationale Karten (CZ: DroneMap)
U-Space-DiensteLuftraum als U-Space ausgewiesenVO (EU) 2021/664
Rechtsgrundlage, Transparenz, SpeicherdauerVideo erfasst identifizierbare PersonenDSGVO Art. 5, 6, 25; EDSA-Leitlinien 3/2019
DSFAVerarbeitung mit hohem Risiko, z. B. umfangreiche systematische Überwachung öffentlich zugänglicher BereicheDSGVO Art. 35; UAS.SPEC.050
Maßnahmen zum CyberrisikomanagementBetreiber oder Standortinhaber ist eine wesentliche oder wichtige EinrichtungNIS2 Art. 21; CZ Gesetz 264/2025 Slg.
Maßnahmen zur physischen ResilienzStandortinhaber als kritische Einrichtung eingestuftCER-Richtlinie Art. 13
Verbote / Hochrisiko-Pflichten der KI-VerordnungSystem führt biometrische Identifizierung, Kategorisierung oder andere aufgeführte Anwendungen ausVO (EU) 2024/1689 Art. 5, Anhang III; VO (EU) 2026/1744

Wie das Design von Nestua diesen Anforderungen zugeordnet ist

Nestua ist eine autonome Drone-in-a-Box-Sicherheitsplattform (Drohne, wetterfeste Basisstation, lokaler Edge-Knoten, optionale Cloud). Die Softwareplattform ist in Entwicklungsversionen funktionsfähig; Drohne und Basisstation befinden sich noch im Bau. Nestua besitzt keine luftfahrtrechtlichen Genehmigungen, und nichts im Folgenden ist eine Genehmigung oder ein Konformitätsnachweis. Es handelt sich um Designentscheidungen, die die Nachweise und Verfahren unterstützen sollen, die ein Betreiber benötigt:

  • Containment und Geo-Sensibilisierung: Polygon- und Kreis-Geofences sowie Flugverbotszonen mit Durchsetzung per Blockierung oder Rückkehr zum Startpunkt (RTL) und Fail-Safe-RTL. Diese helfen Betreibern, den Containment- und Betriebsvolumen-Teil einer SORA zu erstellen, zusammen mit Gebietsgrenzen aus nationalen Karten.
  • Kontrollierte Befehlskette: getippte Bestätigung für kritische Befehle; ein Befehl gilt erst nach der MAVLink-Bestätigung der Drohne als erfolgreich. Eine Richtlinien-Engine ergänzt die Modi nur lokal, Fernansicht und Fernsteuerung, lokale Freigabe von Fernbefehlen, Nur-Notfall-Modus, Zeitfenster und Einschränkungen nach Drohnenstatus – das unterstützt eine klare Zuweisung der Pilotenverantwortung.
  • Unbefugter Zugriff und Eingriffe: Rollen für Administrator, Operator und Betrachter mit minimalen Standardrechten; Fernzugriff standardmäßig deaktiviert, Fernsteuerung nur nach erneuter Authentifizierung des Administrators. Video, Telemetrie und Steuerung nutzen eine verschlüsselte Verbindung (X25519-Schlüsselaustausch, AES-256-GCM oder ChaCha20-Poly1305 pro Paket, strikte gegenseitige Kopplung). Die optionale Cloud nutzt pro Knoten HMAC-signierte Befehle, MFA und optional SSO. Dies bezieht sich auf die Sicherheitsmaßnahmen nach UAS.SPEC.050 und die NIS2-Themen Zugriffskontrolle und Kryptografie.
  • Aufzeichnungen: ein exportierbares Ereignisjournal, Befehlsprotokoll und Nachverfolgung von Konfigurationsänderungen. Jede kritische Aktion wird protokolliert, einschließlich missions- und KI-ausgelöster Aktionen.
  • Datenschutz durch Technikgestaltung: Die Steuerungsebene läuft vor Ort ohne Internet; Aufnahmen gehen in einen lokalen Ringpuffer, und das Hochladen außerhalb des Standorts ist standardmäßig deaktiviert. Zwecke, Beschilderung und Speicherdauer legt weiterhin der Betreiber fest.
  • Edge-KI ohne Identifizierung: YOLO-Personen- und Fahrzeugerkennung auf der NPU des Edge-Rechners, vollständig vor Ort. Sie erkennt Objektklassen und identifiziert keine Einzelpersonen; keine Gesichtserkennung. KI-ausgelöste Aktionen beachten Sicherheitsrichtlinien und Geofences.

Mehr dazu: warum Offline-First für Sicherheitsdrohnen wichtig ist, was Drone-in-a-Box bedeutet und Einsatzbereiche. Um Ihren Standort zu besprechen, fordern Sie eine Demo an.

Haftungsausschluss. Diese Seite enthält allgemeine Informationen und stellt keine Rechtsberatung dar. EU-Rechtsakte, EASA-Material und nationale Umsetzung ändern sich, und Behörden legen sie im Einzelfall aus. Prüfen Sie die aktuellen konsolidierten Fassungen und wenden Sie sich an Ihre nationale Luftfahrt- und Datenschutzbehörde, bevor Sie Einsätze planen.

Quellen

  • Durchführungsverordnung (EU) 2019/947 der Kommission, konsolidierte Fassung (Art. 3–6, 11–15, 23; Anhang UAS.SPEC.020, UAS.SPEC.050, STS-01, STS-02): eur-lex.europa.eu
  • Delegierte Verordnung (EU) 2019/945 der Kommission, konsolidierte Fassung (Begriffsbestimmungen, Art. 40, Teile 16–17 zu C5/C6): eur-lex.europa.eu
  • EASA ED Decision 2025/018/R (SORA 2.5 in AMC & GM zu 2019/947): easa.europa.eu
  • EASA, Specific category – civil drones: easa.europa.eu
  • EASA, Predefined Risk Assessment (PDRA): easa.europa.eu
  • EASA, SORA-Workshop-Präsentation (Betriebsvolumen, Bodenrisikopuffer, ARC, SAIL, OSOs): easa.europa.eu
  • Durchführungsverordnung (EU) 2021/664 der Kommission (U-Space): eur-lex.europa.eu
  • Verordnung (EU) 2016/679 (DSGVO): eur-lex.europa.eu
  • EDPB (EDSA), Leitlinien 3/2019 zur Verarbeitung personenbezogener Daten durch Videogeräte: edpb.europa.eu
  • Richtlinie (EU) 2022/2555 (NIS2): eur-lex.europa.eu
  • Richtlinie (EU) 2022/2557 (CER): eur-lex.europa.eu
  • Verordnung (EU) 2024/1689 (KI-Verordnung): eur-lex.europa.eu
  • Verordnung (EU) 2026/1744 (Digitaler Omnibus zur KI): eur-lex.europa.eu
  • ÚCL, Specifická kategorie (SPECIFIC), inkl. Übergang SORA 2.0/2.5: caa.gov.cz
  • ÚCL, Provozovatel bezpilotního systému (Registrierung über dron.caa.gov.cz): caa.gov.cz
  • ÚCL, Nová digitální mapa DroneMap v provozu: caa.gov.cz
  • NÚKIB, Gesetz Nr. 264/2025 Slg. über die Cybersicherheit (Präsentation): portal.nukib.gov.cz
  • Luftfahrt-Bundesamt, Betriebsgenehmigungen (spezielle Kategorie): lba.de
  • Urząd Lotnictwa Cywilnego, kategoria szczególna: ulc.gov.pl
  • Dopravný úrad, osobitná (specific) kategória: letectvo.nsat.sk
  • Austro Control, dronespace.at – Specific: dronespace.at

EU-Drohnenregeln: häufige Fragen.

Darf eine Drone-in-a-Box für die Sicherheit in der offenen Kategorie der EU fliegen?
In der Regel nicht. Die offene Kategorie nach der Verordnung (EU) 2019/947 verlangt, dass der Fernpilot die Drohne jederzeit in Sichtweite hält. Automatisierte Patrouillen aus einer Station fliegen meist außerhalb der Sichtweite (BVLOS) und fallen daher in die spezielle Kategorie. Sie benötigen eine Betriebsgenehmigung, eine Erklärung zu einem Standardszenario oder ein LUC.
Welche SORA-Version gilt 2026?
Die EASA hat SORA 2.5 mit dem ED-Beschluss 2025/018/R, veröffentlicht am 29. September 2025, in die AMC und GM zur Verordnung (EU) 2019/947 aufgenommen; das SORA-2.0-Material bleibt dabei in Kraft. Den Übergang regeln die nationalen Behörden: Die tschechische ÚCL nimmt SORA-2.0-Anträge neben SORA 2.5 bis zum 31. Dezember 2026 an, danach nur noch SORA 2.5.
Kann STS-02 für automatisierte BVLOS-Sicherheitspatrouillen genutzt werden?
Nur in engen Grenzen. STS-02 erfordert eine Drohne der Klasse C6, einen kontrollierten Bodenbereich in dünn besiedelter Umgebung, eine Flugsicht von mehr als 5 km, Sichtkontakt des Fernpiloten bei Start und Landung sowie eine maximale Entfernung von 1 km zum Piloten (2 km mit Luftraumbeobachtern). Die meisten Patrouillen aus einer Station benötigen daher eine Betriebsgenehmigung auf Grundlage von SORA oder einer PDRA.
Brauchen Sicherheitsdrohnen in der EU Remote ID?
Ja. In der speziellen Kategorie muss jede Drohne nach UAS.SPEC.050 der Verordnung (EU) 2019/947 über ein aktives und aktuelles System zur Fernidentifizierung und ein grünes Blinklicht verfügen. Die Remote-ID-Pflicht gilt seit dem 1. Januar 2024, und der Betreiber muss zudem registriert sein.
Ist für Drohnen-Videoüberwachung eine DSFA erforderlich?
Häufig. Art. 35 Abs. 3 lit. c DSGVO verlangt eine Datenschutz-Folgenabschätzung bei systematischer umfangreicher Überwachung öffentlich zugänglicher Bereiche, und der EDSA geht davon aus, dass viele Videoüberwachungsfälle eine solche benötigen. Die nationalen Datenschutzbehörden veröffentlichen Listen von Verarbeitungen, die stets eine DSFA erfordern, und auch die Verordnung 2019/947 verpflichtet Drohnenbetreiber, eine durchzuführen, wo dies erforderlich ist.
Ist Personen- und Fahrzeugerkennung nach der KI-Verordnung hochriskant?
Nicht für sich genommen. Die KI-Verordnung stuft biometrische Fernidentifizierung, biometrische Kategorisierung und Emotionserkennung als hochriskant ein, wobei biometrische Identifizierung bedeutet, die Identität einer Person durch Abgleich mit einer Datenbank festzustellen. Die Erkennung der Objektklasse Person oder Fahrzeug identifiziert niemanden; die Einstufung hängt jedoch von der Zweckbestimmung ab, und für das Video gilt weiterhin die DSGVO.

Planen Sie einen Drohnen-Sicherheitseinsatz in der EU?

Erfahren Sie, wie die Local-First-Plattform von Nestua darauf ausgelegt ist, die Nachweise zu unterstützen, die Betreiber benötigen. Die Software läuft heute in Entwicklungsversionen; Drohne und Basisstation sind im Bau.

Demo anfragen