Zum Inhalt springen
CONFIGLANE

WLAN · Recht und Technik

Gäste-WLAN: Die Störerhaftung ist weg — die Pflichten sind es nicht

Die alte Angst vor der Abmahnung ist rechtlich erledigt. Der Grund, ein Gästenetz sauber zu bauen, ist ein anderer geworden — und ein besserer: Es geht nicht mehr um Haftung, sondern um Ihr eigenes Netz.

Von ConfiglaneVeröffentlicht 5 Min. LesezeitCisco Meraki

Das Wichtigste in Kürze

  • Mit der Änderung von § 8 TMG entfiel die Störerhaftung: Für Rechtsverstöße Dritter über ein offenes WLAN haftet der Betreiber weitgehend nicht mehr.
  • Die Haftungsfreistellung gilt, solange der Betreiber die Übermittlung nicht veranlasst, den Empfänger nicht auswählt und die übermittelten Informationen nicht verändert.
  • Eine generelle Pflicht zur Registrierung und Protokollierung der Nutzer besteht nicht. Aus TKG und DSGVO bleiben aber Informations- und Datenschutzpflichten.
  • Der wichtigste Punkt ist technisch, nicht juristisch: Das Gästenetz muss vom Firmennetz getrennt sein — üblicherweise per VLAN.

Über Jahre war das Gäste-WLAN in deutschen Unternehmen ein Angstthema. Die Sorge vor Abmahnungen führte zu Anmeldeformularen, Voucher-Systemen und Protokollen, die niemand je ausgewertet hat. Rechtlich ist diese Grundlage entfallen — und trotzdem bleibt Arbeit übrig, nur eine andere.

Was sich rechtlich geändert hat

Mit der Reform des Telemediengesetzes wurde § 8 Absatz 3 TMG eingeführt. Er stellt Anbieter, die Nutzern einen Internetzugang über ein drahtloses lokales Netzwerk zur Verfügung stellen, den übrigen Zugangsanbietern gleich. Damit entfiel die Störerhaftung für Urheberrechtsverstöße Dritter über ein offenes WLAN.

Die Freistellung ist an Bedingungen geknüpft, die für ein normales Gästenetz ohne Weiteres erfüllt sind: Der Betreiber hat die Übermittlung nicht veranlasst, den Adressaten nicht ausgewählt und die übermittelten Informationen nicht verändert. Wer dagegen selbst handelt — etwa Inhalte einspeist —, haftet für sein eigenes Tun unverändert.

Welche Pflichten bleiben

  • Keine Registrierungspflicht. Eine generelle Pflicht, Nutzer zu registrieren und zu protokollieren, besteht nicht. Wer es dennoch tut, braucht dafür einen Grund und eine Rechtsgrundlage.
  • Informationspflicht. Auch in einem offenen WLAN werden IP-Adressen und Verbindungsdaten verarbeitet. Nutzer sind über diese Verarbeitung zu informieren.
  • Datenschutz bei allem, was Sie erheben. Sobald Sie Namen, Zimmernummern, E-Mail-Adressen oder Mobilnummern abfragen, gelten die üblichen Regeln — Zweckbindung, Löschfristen, Auftragsverarbeitung beim Anbieter des Portals.
  • Zusammenspiel mehrerer Gesetze. Je nach Ausgestaltung greifen TKG, TMG und DSGVO nebeneinander. Ein möglichst schlankes Angebot ist deshalb auch rechtlich das einfachere.

Der Punkt, der wirklich zählt: die Trennung

Die juristische Entwarnung verstellt manchmal den Blick auf das eigentliche Risiko. Ein Gast im Netz ist kein Haftungsproblem mehr — aber ein unbekanntes Gerät bleibt ein unbekanntes Gerät. Das Gäste-WLAN muss technisch vom Firmennetz getrennt laufen, üblicherweise über ein eigenes VLAN.

  1. Eigenes VLAN, eigener Weg ins Internet

    Gästeverkehr erreicht das Firmennetz gar nicht erst, sondern geht direkt zum Anschluss. Kein Zugriff auf Server, Drucker, Kassensysteme oder Netzwerkspeicher.

  2. Gäste untereinander trennen

    Client-Isolation verhindert, dass sich Geräte im Gästenetz gegenseitig sehen. Das schützt Ihre Besucher voreinander und ist mit einem Haken erledigt.

  3. Bandbreite begrenzen

    Eine Obergrenze je Gerät verhindert, dass ein einzelner Download die Leitung belegt, an der auch Ihre Telefonie und Ihre Kassensysteme hängen.

  4. Eigene Zugangsdaten, planmäßig gewechselt

    Ein Passwort, das seit drei Jahren an der Empfangstheke hängt, ist faktisch ein offenes Netz. Wechselnde Zugangsdaten oder ein einfaches Portal lösen das ohne Datensammlung.

  5. Sichtbar getrennt benennen

    Ein eindeutiger Netzname verhindert, dass Mitarbeitende versehentlich im Gästenetz landen und sich dann über fehlende Zugriffe wundern — der häufigste Supportfall nach der Einrichtung.

Cloud-verwaltete Access Points nehmen diesen Aufbau weitgehend ab: Gästenetz, Isolation, Bandbreitengrenze und Portal sind dort Konfigurationsschalter statt Bastelarbeit. Wie wir solche Umgebungen einrichten und betreuen, steht unter Cisco Meraki und für kleinere Standorte unter kleinere Unternehmen.

Was Sie wahrscheinlich abschalten können

Viele Gästenetze tragen noch die Ausstattung aus der Zeit der Störerhaftung: Anmeldeformulare mit Namensabfrage, Voucher-Drucker, Protokolle mit monatelanger Aufbewahrung. Diese Bestandteile erzeugen heute vor allem Pflichten — Datenschutzinformation, Löschkonzept, Auftragsverarbeitung —, ohne dafür einen Schutz zu liefern, den es rechtlich noch braucht.

Die Prüfung lohnt sich: Was erheben wir, warum, wie lange behalten wir es, und wer könnte es herausverlangen? Wenn auf die zweite Frage keine gute Antwort kommt, ist die einfachste Lösung, die Erhebung einzustellen.

Quellen

Jede belegte Aussage dieses Beitrags ist hier nachvollziehbar. Das Abrufdatum sagt, wie frisch die Prüfung ist.

  1. WLAN & Gastzugänge datenschutzkonform gestaltenöffnet in neuem Tab

    FFD Forum für Datenschutz · abgerufen am 2. August 2026

FAQ

Häufige Fragen zum Gäste-WLAN

Wer haftet im Gäste-WLAN für das, was Gäste tun?

Der Betreiber weitgehend nicht mehr. Mit § 8 Absatz 3 TMG sind Anbieter eines drahtlosen Internetzugangs den übrigen Zugangsanbietern gleichgestellt; die Störerhaftung für Urheberrechtsverstöße Dritter ist damit entfallen. Die Freistellung setzt nur voraus, was ein normales Gästenetz ohnehin erfüllt: Sie veranlassen die Übermittlung nicht, wählen den Adressaten nicht aus und verändern die Inhalte nicht. Wer selbst Inhalte einspeist, haftet für sein eigenes Tun unverändert. Der Grund, ein Gästenetz sauber zu bauen, ist deshalb heute kein Haftungsgrund mehr, sondern die Trennung vom eigenen Firmennetz.

Müssen wir aufschreiben, wer sich im Gäste-WLAN anmeldet?

Eine generelle Pflicht zur Registrierung und Protokollierung besteht nicht. Sie dürfen protokollieren, wenn Sie einen Grund und eine Rechtsgrundlage haben — dann gelten allerdings die vollen Datenschutzpflichten. In den meisten Fällen ist es einfacher und rechtlich sauberer, weniger zu erheben.

Reicht ein separates WLAN-Passwort als Trennung?

Nein. Ein zweiter Netzname mit anderem Passwort landet ohne weitere Konfiguration im selben Netz wie Ihre Server. Nötig ist eine echte Trennung — ein eigenes VLAN, dessen Verkehr direkt zum Internetanschluss geführt wird und der auf Ihr Firmennetz keinen Zugriff hat.

Sollen wir Inhalte filtern?

Rechtlich erzwungen ist das für ein normales Gästenetz nicht. Ein einfacher Filter gegen bekannte Schadseiten ist trotzdem sinnvoll — nicht wegen der Haftung, sondern weil er verhindert, dass ein infiziertes Gastgerät über Ihren Anschluss Schaden anrichtet. Weitreichende Inhaltsfilter werfen dagegen eigene Fragen auf.

Was ist mit Mitarbeitenden, die das Gäste-WLAN nutzen?

Das ist der häufigste Praxisfall und meist unkritisch, solange klar ist, dass sie darüber keinen Zugriff auf Firmenressourcen haben. Problematisch wird es, wenn das Gästenetz als bequemer Umweg um Einschränkungen genutzt wird — dann ist nicht das WLAN das Thema, sondern die Regel, die umgangen wird.

Cisco Meraki

Meraki-WLAN, das zu Ihrem Arbeitsalltag passt.

Videokonferenzen im Büro, mobile Endgeräte auf der Fläche und getrennte Gastzugänge stellen unterschiedliche Anforderungen. Wir planen Ihr Meraki-WLAN gemeinsam mit dem darunterliegenden LAN und prüfen das Ergebnis mit den Anwendungen, die Sie wirklich nutzen.

Meraki-WLAN besprechen

Assessment → belastbarer erster Change