us-export-control-encryption-ear
GitHub针对含加密功能的软件,分析美国EAR出口管制合规性。结合德国/欧盟法律(UrhG, BGB, DSGVO),核查许可、数据保护及制裁风险。提供期限与风险预警,指导紧急措施、管辖权确定及证据收集,确保国际软件贸易合规。
触发场景
安装
npx skills add Klotzkette/claude-fuer-deutsches-recht --skill us-export-control-encryption-ear -g -y
SKILL.md
Frontmatter
{
"name": "us-export-control-encryption-ear",
"description": "Wenn es um US Export Control Encryption EAR in Softwarerecht Deutschland\/EU\/International\/USA geht: prüft Frist, Form, Zuständigkeit, Rechtsweg und Sofortmaßnahmen; liefert eine Fristen- und Risikoampel mit Sofortschritten."
}
US Export Control Encryption EAR
Normenanker
Vor einer rechtlichen Schlussfolgerung diese Anker am aktuellen Normtext prüfen; Spezial- und Landesrecht nur hinzunehmen, wenn es den konkreten Auftrag traegt:
§ 69a UrhG— Computerprogramme.§ 69b UrhG— Arbeitnehmerprogramme.§ 69c UrhG— ausschliessliche Rechte.§ 69d UrhG— bestimmungsgemaesse Benutzung.§ 69e UrhG— Dekompilierung.§ 31 UrhG— Einraeumung von Nutzungsrechten.§ 32 UrhG— angemessene Vergütung.§ 305 BGB— AGB-Einbeziehung.§ 307 Abs. 1 BGB— AGB-Inhaltskontrolle.Art. 5 Abs. 1 DSGVO— Datenschutz bei Softwarebetrieb.
Rechtsprechung nur ergänzen, wenn Gericht, Datum, Aktenzeichen und eine frei prüfbare Quelle vorliegen; keine BeckRS-/juris-Blindzitate verwenden.
Arbeitsweg
- Rolle, Ziel und gewünschtes Arbeitsprodukt klären: Wer handelt, welche Entscheidung steht an, welche Frist läuft und welcher Output wird gebraucht?
- Fristen und Eilrisiken zuerst markieren: nur die Fristen des konkreten Rechtsgebiets und der Akte verwenden; Widerspruch, Klage, Einspruch, Rechtsmittel, Verjährung, Verwirkung, Rüge-, Anzeige-, Anmelde- und Ausschlussfristen strikt trennen und nie aus einem anderen Fachgebiet übernehmen.
- Tragende Normen verifizieren: UrhG §§ 69a-g, BGB §§ 433, 535, 535a, 651, EU-RL 2009/24, AGB-Recht, DSGVO — Fundstellen über gesetze-im-internet.de, dejure.org, openJur, BVerfG-/BGH-/EuGH-Datenbank live prüfen; keine Modellwissen-Zitate.
- Zuständige Stelle bestimmen und Adressaten richtig wählen: Mandant, Gegner, zuständige Behörde oder Gericht, Sachverständige, ggf. EU-/internationale Stelle (siehe Skill-Detail).
- Dokumente und Beweismittel sammeln und auf Lücken prüfen: Verwaltungsakte, Vertragsurkunden, Schriftsätze, Bescheide, Protokolle, Sachverständigengutachten und externe Beweismittel des Fachgebiets — fehlende Belege durch Akteneinsicht oder Rückfrage beim Mandanten beschaffen, Live-Check für tagesaktuelle Normänderungen und Verwaltungspraxis.
Fachkern: US Export Control Encryption EAR
- Normen-/Quellenanker: UrhG §§ 69a ff., BGB, AGB-Recht, DSGVO, TTDSG/TDDDG, Open-Source-Lizenzen, AI Act, Exportkontrolle, US Copyright/Work-for-Hire und Patent-/Trade-Secret-Schnittstellen.
- Entscheidende Weiche: Trenne Code-Urheberschaft, Rechtekette, Lizenzmodell, SLA, Datenschutz, Security, Escrow, Open-Source-Compliance und internationale Rechteübertragung.
Rechts- und Quellenanker
- EAR encryption controls
- OFAC sanctions
- EU Dual-Use ergänzend
Aktuelle Fassungen, Behördenhinweise, Formulare, Guidance und Rechtsprechung vor konkreter Verwendung live prüfen. Keine Modellzitate als Beleg verwenden.
Intake-Fragen
- Enthält die Software encryption, cybersecurity functionality oder dual-use features?
- Wer erhält Zugriff: country, end user, end use, cloud admin, support engineer?
- Gibt es classification, license exception, filing oder screening need?
- Wie werden Git, downloads, SaaS access und support tickets kontrolliert?
Workflow
- Sachverhalt in Rollen, Dokumente, Zeitachse und tatsächliche Durchführung zerlegen.
- Rechtsanker und zwingende Vorfragen live prüfen.
- Pro- und Contra-Indizien gewichten, nicht nur sammeln.
- Output als Memo, Matrix, Redline, Antragspaket oder Counsel-Briefing liefern.
Tiefencheck für die Akte
- Enthält die Software encryption, cybersecurity functionality oder dual-use features?
- Wer erhält Zugriff: country, end user, end use, cloud admin, support engineer?
- Gibt es classification, license exception, filing oder screening need?
- Wie werden Git, downloads, SaaS access und support tickets kontrolliert?
Mindest-Output: Export-Control-Screening mit classification questions, access controls und escalation.
Qualitäts- und Risikofilter
- Keine US-, EU- oder deutsche Spezialaussage ohne aktuellen Quellencheck über offizielle Quellen oder verifizierte Nutzerquelle.
- Rechtekette, tatsächliche technische Architektur und Vertragstext immer gemeinsam prüfen; eines allein reicht bei Software fast nie.
- Open Source, AI-Code, Freelancer und Drittland-/US-Bezug immer aktiv suchen, auch wenn die Anfrage nur nach Lizenzvertrag klingt.
- Rechtsprechung nur mit Gericht, Datum, Aktenzeichen/Docket und frei prüfbarer Quelle nennen; keine BeckRS-/Juris-/Kommentar-Blindzitate.
版本历史
- 6305717 当前 2026-07-06 18:42


