Friedrich Kurz · Attorney-at-law · Berlin · Since 1999 Friedrich Kurz · Rechtsanwalt · Seit 1999

Counsel foruncharted territory. Counsel foruncharted territory.

When decisions carry personal liability and the legal structure is unclear. Counsel for boards and executives in high-risk technology, cyber incidents, and cross-border situations. Wenn Entscheidungen persönliche Haftung auslösen und die Rechtslage unklar ist. Beratung für Geschäftsleitungen in Hochrisiko-Technologie, Cybervorfällen und grenzüberschreitenden Situationen.

I work with a limited number of clients where legal input is part of decision-making, not an afterthought. Ich arbeite mit einer begrenzten Zahl von Mandanten, bei denen rechtliche Beratung Teil der Entscheidungsfindung ist — nicht nachträgliche Absicherung.

RA Friedrich Kurz, MBA
--
DaysTage
--
HoursStd
--
MinMin
EU AI Act penalties go live — 2 August 2026. EU AI Act Bußgelder treten in Kraft — 2. August 2026. Up to €35M or 7% of global turnover. If your AI systems aren’t classified by risk tier yet, time is short. Bis zu 35 Mio. € oder 7 % des weltweiten Umsatzes. Wenn Ihre KI-Systeme noch nicht nach Risikostufe klassifiziert sind, wird die Zeit knapp. Update (April 2026): The Council adopted its negotiating position on the Digital Omnibus on 13 March 2026. Trilogue negotiations with Parliament are ongoing. If adopted, high-risk AI obligations would shift to December 2027 (stand-alone systems) and August 2028 (product-embedded systems). Prohibited AI practices and GPAI obligations remain enforceable from 2 August 2026 — no delay is proposed. Classification is needed now — the risk tier determines which timeline applies to you. Update (April 2026): Der Rat hat am 13. März 2026 seine Verhandlungsposition zum Digital Omnibus beschlossen. Die Trilog-Verhandlungen mit dem Parlament laufen. Bei Annahme würden sich Hochrisiko-KI-Pflichten auf Dezember 2027 (eigenständige Systeme) bzw. August 2028 (produktintegrierte Systeme) verschieben. Verbotene KI-Praktiken und GPAI-Pflichten bleiben ab dem 2. August 2026 durchsetzbar — keine Verzögerung vorgesehen. Eine Klassifizierung ist jetzt erforderlich — die Risikostufe bestimmt, welche Frist für Sie gilt.
Assess your exposure → Risiko bewerten →
In Force In Kraft
NIS2UmsuCG — effective since 6 December 2025. Registration deadline passed. NIS2UmsuCG — in Kraft seit 6. Dezember 2025. Registrierungsfrist abgelaufen. The BSI registration deadline expired on 6 March 2026. If your organisation hasn’t registered yet, late registration is still possible — and strongly advisable. Non-registration is an independent fine risk. Die BSI-Registrierungsfrist ist am 6. März 2026 abgelaufen. Wenn Ihre Organisation noch nicht registriert ist, ist eine Nachregistrierung möglich — und dringend empfehlenswert. Nicht-Registrierung ist ein eigenständiger Bußgeldtatbestand.
Check your status → Status prüfen →

I advise at the intersection of tech, data, and law: a world of high stakes, tight deadlines, and often personal liability for the decision makers. Many years I also served in different roles at Deutsche Telekom AG — e.g. at a DT spin-out and Global Head of Blockchain Partnerships at T-Labs, driving governance frameworks and partnerships at the frontier of technology, currently mentoring the better usage of AI in the corporation. That parallel track means advice comes from someone who lived the reality my clients operate in, not from the outside looking in. Ich berate an der Schnittstelle von Technologie, Daten und Recht: eine Welt mit hohen Risiken, engen Fristen und oft persönlicher Haftung für die Entscheidungsträger. Viele Jahre war ich zugleich in verschiedenen Rollen bei der Deutschen Telekom AG tätig — u.a. bei einem DT-Spin-out und als Global Head of Blockchain Partnerships bei T-Labs, wo ich Governance-Strukturen und Partnerschaften an der Spitze neuer Technologien vorangetrieben habe — aktuell als Mentor für den besseren Einsatz von KI im Konzern. Diese Parallelstruktur bedeutet: Die Beratung kommt von jemandem, der die Realität seiner Mandanten gelebt hat, nicht von außen.

25+
Years at the intersection of law, technology and regulation Jahre an der Schnittstelle von Recht, Technologie und Regulierung
DT T-Labs
Former Global Head Blockchain Partnerships, DT T-Labs Former Global Head Blockchain Partnerships, DT T-Labs
WIPO
Counsel for the Federal Republic of Germany Prozessvertretung der Bundesrepublik Deutschland
ADR.EU
Arbitrator & panellist Schiedsrichter & Panelmitglied

Situations that trigger a call. Situationen, die einen Anruf auslösen.

Clients rarely call about a legal category. They call from a situation — usually under time pressure. Mandanten rufen selten wegen eines Rechtsgebiets an. Sie rufen aus einer Notlage heraus an — meist unter Zeitdruck.

Typical situations Typische Situationen
01

Your CTO says your AI system might be in scope for the EU AI Act. Ihr CTO sagt, Ihr KI-System könnte unter den EU AI Act fallen.

Board-level obligations, conformity assessment, exposure of up to €15M or 3% of global turnover. Prohibited practices are enforceable from August 2026; high-risk obligations follow from late 2027. A wrong risk tier means the wrong timeline — and potentially unlawful deployment, blocked launches, or personal liability for management. Geschäftsleitungspflichten, Konformitätsbewertung, bis zu 15 Mio. € oder 3 % Jahresumsatz. Verbotene Praktiken gelten ab August 2026, Hochrisiko-Pflichten ab Ende 2027. Falsche Risikostufe bedeutet falsche Frist — und möglicherweise rechtswidriger Einsatz, blockierte Launches oder persönliche Haftung der Geschäftsleitung.

02

You've been attacked. The clock is already running. Sie wurden angegriffen. Die Uhr läuft bereits.

NIS2 reporting windows are not suggestions. The wrong first call — or silence — multiplies your liability. Legal coordination from hour one, not after technical containment. NIS2-Meldefristen sind keine Empfehlungen. Der falsche erste Anruf — oder Schweigen — vervielfacht die Haftung. Rechtliche Koordination ab der ersten Stunde, nicht erst nach der technischen Eindämmung.

03

Your technology contract is the attack surface nobody reviewed. Ihr Technologievertrag ist die Angriffsfläche, die niemand geprüft hat.

Every AI deployment, cybersecurity obligation, and incident response starts with a contract. IP ownership buried in boilerplate, liability caps that protect only the vendor, DPA clauses that shift GDPR exposure to you. I’ve been drafting and negotiating technology agreements since 1999 — these patterns are predictable and fixable before signature. Jeder KI-Einsatz, jede Cybersicherheitspflicht und jede Incident Response beginnt mit einem Vertrag. IP-Rechte im Kleingedruckten, Haftungsgrenzen nur zugunsten des Anbieters, DPA-Klauseln, die das DSGVO-Risiko auf Sie verlagern. Ich entwerfe und verhandle Technologieverträge seit 1999 — diese Muster sind vorhersehbar und vor Vertragsschluss behebbar.

04

Crypto assets stolen, frozen, or lost. The 48-hour window is open. Krypto-Assets gestohlen, eingefroren oder verloren. Das 48-Stunden-Fenster ist offen.

On-chain tracing is time-critical. Evidence preservation, cross-jurisdictional enforcement, forensic coordination — in the right sequence, fast. On-Chain-Tracing ist zeitkritisch. Beweissicherung, grenzüberschreitende Vollstreckung, forensische Koordination — in der richtigen Reihenfolge, schnell.


Track record Referenzen

Where there is no map, one gets drawn. Wo es keine Karte gibt, wird eine gezeichnet.

IP Enforcement · Injunctive Relief · Encryption IP-Durchsetzung · Einstweiliger Rechtsschutz · Verschlüsselung

Seized stolen code, removed a €2bn competitor from the market Gestohlenen Code beschlagnahmt, €2-Mrd.-Wettbewerber vom Markt genommen

A competitor reverse-engineered our client's encryption software and shipped it as their own. We obtained an einstweilige Verfügung and enforced it on-site — seizing the source code in the competitor’s offices for forensic evidence preservation. The injunction held. The competitor — valued at its heights at roughly €2 billion — lost its core product and filed for insolvency. Ein Wettbewerber hatte die Verschlüsselungssoftware unseres Mandanten per Reverse Engineering übernommen und als eigenes Produkt vertrieben. Wir erwirkten eine einstweilige Verfügung und setzten sie vor Ort durch — Beschlagnahme des Quellcodes in den Geschäftsräumen des Wettbewerbers zur Beweissicherung. Die Verfügung hielt. Der Wettbewerber — auf dem Höhepunkt mit rund 2 Milliarden Euro bewertet — verlor sein Kernprodukt und meldete Insolvenz an.

WIPO · Domain Disputes · Government Trademark Rights

Recovered kanzleramt.biz for the Federal Republic of Germany kanzleramt.biz für die Bundesrepublik Deutschland zurückgewonnen

Neo-Nazis had hijacked the domain and redirected it to their website. The registered domain owner was listed as “anonymous” — a German court action would have failed on service alone. We took the case to Geneva instead, where no such case ever has been decided and prevailed. Domain transferred. Neonazis hatten die Domain gekapert und auf ihre Website umgeleitet. Der eingetragene Inhaber war als „anonymous“ registriert — eine Klage vor deutschen Gerichten wäre bereits an der Zustellung gescheitert. Wir brachten den Fall stattdessen nach Genf, wo kein vergleichbarer Fall je entschieden worden war — und setzten uns durch. Domain übertragen.

WIPO Case D2002-0599 →
Software Licensing · IP Protection Softwarelizenzierung · IP-Schutz

Published source code without losing the IP Quellcode veröffentlicht, ohne das IP zu verlieren

An encryption company needed clients to audit their code without open-sourcing it. We built a new model: published source under proprietary licence protection. Full transparency, zero IP loss. Ein Verschlüsselungsunternehmen musste Kunden die Code-Prüfung ermöglichen, ohne Open Source zu werden. Wir entwickelten ein neues Modell: veröffentlichter Quellcode unter proprietärem Lizenzschutz. Volle Transparenz, kein IP-Verlust.


“His true strength lies in his ability to understand any problem structure and avoid conflict. He is an exceptionally well-rounded problem solver.” „Seine eigentliche Stärke liegt in seiner Fähigkeit, jede Problemstruktur zu verstehen und Konflikte zu vermeiden. Er ist ein außergewöhnlich vielseitiger Problemlöser.“ — Prof. Dr. A. Stefan Kirsten · CFO of the Year 2017 · Former CFO, ThyssenKrupp & Vonovia
Clients & Business Partners Mandanten & Geschäftspartner

What clients and business partners say. Was Mandanten und Geschäftspartner sagen.

“One of the few solution-oriented lawyers I know — and clearly one with the best understanding of complex matters and the implications of technology. When time is of the essence, there’s no one I’d rather have on the phone.” “Einer der wenigen lösungsorientierten Anwälte, die ich kenne — und eindeutig einer mit dem besten Verständnis für komplexe Sachverhalte und die Auswirkungen von Technologie. Wenn es auf die Schnelligkeit ankommt, gibt es niemanden, den ich lieber am Telefon hätte.”
Benjamin RohéSerial Tech-Entrepreneur & CEO
“As Executive Advisor and Global Head of Blockchain Partnerships at Telekom Innovation Laboratories, Friedrich combined rare business acumen with deep regulatory expertise — and drove our partnerships with leading tech companies at the frontier of AI and blockchain.” “Als Executive Advisor und Global Head of Blockchain Partnerships bei den Telekom Innovation Laboratories verband Friedrich seltenen unternehmerischen Weitblick mit tiefem regulatorischen Sachverstand — und trieb unsere Partnerschaften mit führenden Technologieunternehmen an der Frontier von KI und Blockchain voran.”
John CalianFormer Head of Telekom Innovation Laboratories, Deutsche Telekom AG
“Friedrich has an in-depth understanding of both technology and legal matters. Above all, he has an unerring eye for the key risks in contract drafting and negotiation — and knows how to address them elegantly. A very effective long-term ally.” “Friedrich hat ein tiefgehendes Verständnis sowohl von Technologie als auch von rechtlichen Fragen. Vor allem hat er ein untrügliches Auge für die wesentlichen Risiken bei Vertragsgestaltung und -verhandlung — und weiß, wie man sie elegant löst. Ein sehr effektiver langfristiger Verbündeter.”
Lukas WeberCo-Founder, Vimcar
“In patent and technology law, legal risks seldom sit in a single discipline. Friedrich is that rare counterpart who combines deep technical understanding with commercial instinct — spanning contracts, regulatory risk, and IP strategy. After twenty years of working with Friedrich, I know my clients’ interests are in the best hands, and I recommend him without reservation.” “Im Patent- und Technologiebereich liegen die rechtlichen Risiken selten nur in einer Disziplin. Friedrich ist das seltene Gegenüber, das tiefes Technikverständnis mit kommerziellem Instinkt verbindet, der über Verträge, regulatorische Risiken und IP-Strategie hinweggeht. Nach zwanzig Jahren Zusammenarbeit mit Friedrich weiß ich, dass die Interessen meiner Mandanten bei ihm in den besten Händen sind und ich empfehle ihn daher gerne.”
Ansgar KewitzPartner, 2kPATENT · Patentanwalt, European Patent & Trademark Attorney

Insights Einblicke

Regulation moves. So should your understanding. Regulierung bewegt sich. Ihr Verständnis sollte es auch.

Analysis and orientation on the legal questions that matter most to technology companies right now. Analysen und Orientierung zu den rechtlichen Fragen, die Technologieunternehmen gerade am meisten beschäftigen.

NIS2 · Board LiabilityGeschäftsführerhaftung

NIS2 and the personal liability of directors NIS2 und die persönliche Haftung der Geschäftsführung

Why cybersecurity governance is now a board-level obligation — and what happens when it isn’t treated as one. Warum Cybersicherheits-Governance jetzt eine Pflicht der Geschäftsleitung ist — und was passiert, wenn sie nicht als solche behandelt wird.

Read →Lesen →
EU AI Act · Compliance

The EU AI Act: what the countdown means for your AI systems Der EU AI Act: Was der Countdown für Ihre KI-Systeme bedeutet

Penalties, classification, conformity — and why waiting for perfect guidance is not a compliance strategy. Sanktionen, Klassifizierung, Konformität — und warum Abwarten keine Compliance-Strategie ist.

Read →Lesen →
CRA · Technology ContractsTechnologieverträge

CRA draft guidance: what it means for your technology contracts CRA-Leitfaden: Was er für Ihre Technologieverträge bedeutet

SaaS scope, legacy products, open-source obligations — and why your vendor contracts need a CRA clause now. SaaS-Anwendungsbereich, Bestandsprodukte, Open-Source-Pflichten — und warum Ihre Lieferantenverträge jetzt eine CRA-Klausel brauchen.

Read →Lesen →
Asset RecoveryVermögensrückgewinnung · Blockchain

Crypto asset recovery: when the blockchain becomes evidence Krypto-Vermögensrückgewinnung: Wenn die Blockchain zum Beweismittel wird

On-chain forensics, multi-jurisdictional enforcement, and why the first 48 hours determine everything. On-Chain-Forensik, grenzüberschreitende Vollstreckung und warum die ersten 48 Stunden alles entscheiden.

Read →Lesen →
Resources Ressourcen
NIS2 Compliance Checklist ↓ NIS2-Compliance-Checkliste ↓ AI Act: Five Questions for CTOs ↓ AI Act: Fünf Fragen für CTOs ↓ GDPR Essentials for Tech Companies ↓ DSGVO-Grundlagen für Tech-Unternehmen ↓

Access to legal counsel. Without billable hours. Zugang zu rechtlicher Beratung. Ohne Stundenabrechnung.

Hourly billing creates no incentive for the early call that prevents the later problem. A retainer reverses that incentive and anchors legal counsel in your decision-making and governance structure. The earlier you involve me, the better your position. Scope, response times, and terms are agreed after an initial conversation. Berlin-based, advising across EU jurisdictions. For matters requiring local counsel outside Germany, I coordinate with a trusted international network. Stundenbasierte Abrechnung schafft keinen Anreiz für den frühen Anruf, der ein späteres Problem verhindert. Ein Retainer kehrt diesen Anreiz um und verankert rechtliche Beratung in Ihrer Entscheidungs- und Governance-Struktur. Je früher Sie mich einbinden, desto besser Ihre Position. Umfang, Reaktionszeiten und Konditionen werden nach einem Erstgespräch vereinbart. Sitz in Berlin, Beratung über EU-Jurisdiktionen hinweg. Für Angelegenheiten, die lokale Anwälte außerhalb Deutschlands erfordern, koordiniere ich mit einem bewährten internationalen Netzwerk.

Navigation

  • Monthly regulatory briefing (AI Act, NIS2, GDPR developments)Monatliches Regulierungs-Briefing (AI Act, NIS2, DSGVO-Entwicklungen)
  • Up to 2 contract reviews per month (NDAs, vendor agreements, SaaS terms)Bis zu 2 Vertragspüfungen pro Monat (NDAs, Lieferantenverträge, SaaS-Bedingungen)
  • Async advisory via email — no call scheduling neededAsynchrone Beratung per E-Mail — ohne Terminabstimmung
  • Quarterly strategy call (30 min)Quartalsgespräch (30 Min.)
48h SLA

War Room

  • Everything in Full Helm, plus:Alles aus Full Helm, plus:
  • Dedicated monthly hours for complex matters (M&A support, licensing disputes, regulatory proceedings)Feste Monatsstunden für komplexe Mandate (M&A-Begleitung, Lizenzstreitigkeiten, Aufsichtsverfahren)
  • Cybersecurity incident response — first call within 1 hour, coordination with forensics & authoritiesCybersecurity Incident Response — erster Anruf innerhalb 1 Stunde, Koordination mit Forensik & Behörden
  • Cross-border dispute support — international counsel network, WIPO, arbitrationGrenzüberschreitende Streitbeilegung — internationales Anwaltsnetzwerk, WIPO, Schiedsverfahren
4h SLA

About Über

Technology law where regulation meets innovation. Since 1999. Technologierecht dort, wo Regulierung auf Realität trifft. Seit 1999.

Friedrich Kurz has been a practising Rechtsanwalt (admitted to the Berlin bar) since 1999 and holds an MBA from a UK business school. For over 25 years, he has advised technology companies, founders, and institutional clients on complex matters at the intersection of technology, intellectual property, and cross-border risk. Friedrich Kurz, Anwaltszulassung 1999, MBA (University of Cardiff). 25+ Jahre Beratung von Technologieunternehmen, Gründern und institutionellen Mandanten in komplexen Angelegenheiten an der Schnittstelle von Technologie, geistigem Eigentum und Regulierung.

Besides his independent practice, he spent years on the operating side — as Global Head of Blockchain Partnerships and Head of Smart Contracts at Deutsche Telekom / T-Labs, and as interim CEO of a Deutsche Telekom R&D spin-out that ultimately failed due to missing market fit. Neben seiner Kanzleitätigkeit war er jahrelang operativ tätig — als Global Head of Blockchain Partnerships und Head of Smart Contracts bei Deutsche Telekom / T-Labs sowie als Interim-CEO eines DT-Forschungs-Spin-outs, welches letztlich an fehlendem Product-Market-Fit scheiterte.

kurz.law is the refocused continuation of Friedrich’s independent practice, now concentrated on technology transactions, cybersecurity, AI compliance, and cross-border commercial disputes. He works in German and English. kurz.law ist die neu ausgerichtete Fortführung von Friedrichs Kanzlei — konzentriert auf Technologietransaktionen, Cybersicherheit, KI-Compliance und grenzüberschreitende Wirtschaftsstreitigkeiten. Er arbeitet auf Deutsch und Englisch.

Why This Matters Warum das zählt

Most technology lawyers either advise or operate. Friedrich has done both — at the same time, for years. That means kurz.law brings the pattern recognition of someone who has sat on both sides of the table: negotiating vendor agreements and building products, drafting governance frameworks and managing firsthand the ups and downs of running a business. The advice is just different when you know both sides of the table. Die meisten Technologie-Anwälte beraten oder operieren. Friedrich hat beides getan — gleichzeitig — und bringt damit Erfahrung mit von jemandem, der auf beiden Seiten des Tisches saß: Lieferantenverträge verhandeln, Governance-Rahmenwerke entwerfen und aus erster Hand die Höhen und Tiefen eines Unternehmens managen.

1999
Berlin bar admission Zulassung Berlin
25+
Years in technology law Jahre IT-Recht
WIPO
D2002-0599
DT
Blockchain Global Head Global Head Blockchain
Contact Kontakt

If the legal structure is unclear and the downside is material. Wenn die Rechtslage unklar ist und das Risiko erheblich.

A brief message with the key facts is sufficient. I respond within 24 hours and will tell you candidly whether I can help. Eine kurze Nachricht mit den wesentlichen Fakten genügt. Rückmeldung innerhalb von 24 Stunden — und eine ehrliche Einschätzung, ob ich helfen kann.

Secure channels Sichere Kanäle
Signal Threema

Please consider encrypting your email. GPG key ID: FBBCE61699225F6A Bitte erwägen Sie, Ihre E-Mail zu verschlüsseln. GPG Key ID: FBBCE61699225F6A

Impressum — Legal Notice Pflichtangaben

Information pursuant to § 5 DDGAngaben gemäß § 5 DDG

Rechtsanwalt Friedrich Kurz, MBA
Dubrowstraße 18
14163 Berlin, Germany

Flag of Europe

ContactKontakt

PhoneTelefon: +49 30 2388 9840
Fax: +49 30 23 88 98 41
Email: fk@kurz.law

Professional DesignationBerufsbezeichnung

Rechtsanwalt (Attorney-at-law), Federal Republic of Germany. Member of Rechtsanwaltskammer Berlin. Admitted to practise before all German local, regional and higher regional courts. Rechtsanwalt, Bundesrepublik Deutschland. Mitglied der Rechtsanwaltskammer Berlin. Zugelassen bei allen Amts-, Land- und Oberlandesgerichten.

Rechtsanwaltskammer Berlin · Littenstraße 9 · 10179 Berlin · rak-berlin.de

Professional RegulationsBerufsrechtliche Regelungen

  • Bundesrechtsanwaltsordnung (BRAO)
  • Berufsordnung für Rechtsanwälte (BORA)
  • Fachanwaltsordnung (FAO)
  • Rechtsanwaltsvergütungsgesetz (RVG)

brak.de/fuer-anwaelte/berufsrecht/

Professional Liability InsuranceBerufshaftpflichtversicherung

HDI Versicherung AG
HDI-Platz 1 · 30659 Hannover

PrivacyDatenschutz

This is a static website. No cookies, no tracking, no data collection. When you contact us, your data is processed under Art. 6(1)(b)/(f) GDPR for handling your request only. Dies ist eine statische Website. Keine Cookies, kein Tracking, keine Datenerhebung. Wenn Sie uns kontaktieren, werden Ihre Daten gemäß Art. 6 Abs. 1 lit. b)/f) DSGVO ausschließlich zur Bearbeitung Ihrer Anfrage verarbeitet.

Supervisory authority: Berliner Beauftragte für Datenschutz und Informationsfreiheit — Aufsichtsbehörde: Berliner Beauftragte für Datenschutz und Informationsfreiheit — datenschutz-berlin.de

Credits

PhotoFoto: Aleksandra Pranskaityte — @nerdyalexa

Familienwappen Kurz