Johannes Gilch, LL.M. (Dresden/Strasbourg)

Lawyer, Senior Associate | Berlin

Information security law Data protection law IT law [&] digital business Intellectual property Competition, marketing and distribution

Johannes Gilch is a lawyer at Schürmann Rosenthal Dreyer with a strong focus on IT security, artificial intelligence and digitalisation in the healthcare sector. In addition to focusing on the legal challenges of digital transformation, he is actively involved in developing and promoting innovative approaches to data and system protection. His in-depth understanding of technological and legal interfaces enables him to provide tailored solutions that are both preventative and reactive.

As a lecturer in the International Studies in Intellectual Property Law and Data Law programme at TU Dresden, he focuses on IT security and the regulation of artificial intelligence. He regularly organises seminars in which students have the opportunity to try out data protection impact assessments in practice over the course of a semester. Johannes has also gained experience as a visiting lecturer at the University of Exeter in the UK and at Vilniaus Universitetas in Lithuania.

  • Legal support for the development and implementation of AI technologies
  • Assisting with the assessment and management of risk from third party ICT service providers, including drafting and reviewing contracts in accordance with DORA requirements
  • Risk mitigation and compliance strategies for information and communication technologies
  • Enterprise agreements and compliance
  • Data protection impact assessments
  • Communicating data protection information and designing data protection policies
  • Legal issues relating to the digitalisation of the healthcare sector
  • Assisting technology companies in the development of digital platforms
  • Advising on the legal protection of rating and scoring systems, in particular automated case-by-case decisions
  • Legal issues and strategies in digital advertising

  • Since 2023 lawyer at SCHÜRMANN ROSENTHAL DREYER Rechtsanwälte Berlin – specialised in IT security and data protection law in the context of the use of artificial intelligence
  • Lecturer in the International Studies in Intellectual Property Law and Data Law programme at TU Dresden for IT security law, regulation of artificial intelligence and data protection law challenges from legal practice

Previously:

  • Lecturer for internet law at the Technical University of Dresden; guest lecturer for social media and online marketing law in the Intellectual Property Rights certificate course at the Institute for International Law, Intellectual Property and Technology Law (IRGET)
  • Legal clerkship at the Court of Appeal in Berlin with stations in the data protection and governance division at one of the largest university hospitals in Europe, a boutique law firm specialising in technology law and a major international law firm in Seoul, South Korea
  • Research assistant at the Institute for International Law, Intellectual Property and Technology Law (IRGET)
  • LL.M. International Studies in Intellectual Property Law at the Technical University of Dresden and the CEIPI – Centre d’études internationales de la propriété intellectuelle / Centre for International Intellectual Property Studies in Strasbourg
  • Studied law at the University of Leipzig, 2nd state examination at the Berlin Court of Appeal

  • 22.10.25
    Neue DSK-Orientierungshilfe zu Datenübermittlungen im Forschungskontext
  • 27.08.25
    Auswirkungen des Data Act auf die Gesundheitsbranche
  • 14.08.25
    EHDS 2025: Rechte & Pflichten für die Nutzung von Gesundheitsdaten
  • 01.07.25
    Cyberangriffe erfolgreich abwehren – mit der richtigen Awareness-Strategie
  • 05.06.25
    Cloud-Nutzung im Gesundheitswesen: § 393 SGB V und C5-Testat
  • 06.05.25
    Cybersicherheitsgesetze in EU und Deutschland: Regelwerke und Anwendbarkeit
  • 16.04.25
    Neue Gesetze für Gesundheitsdaten: Die wichtigsten Fragen und Antworten auf einen Blick
  • 11.10.24
    DORA-Verordnung: Frist, Anwendungsbereich & Anforderungen
  • 01.07.24
    Datenschutz-Folgenabschätzung im Unternehmen: So gehen Sie vor
  • 10.06.24
    Gesetz zur verbesserten Nutzung von Gesundheitsdaten: Das müssen Unternehmen & Institutionen jetzt wissen
  • 15.04.24
    IT-Sicherheit 2024: Neue Herausforderungen und Lösungen für Ihr Unternehmen
  • 26.02.24
    Die Zukunft der Gesundheitsdatennutzung
  • 11.12.23
    Aktuelle Entwicklungen im digitalen Gesundheitswesen: Rechtliche Herausforderungen und News aus dem eHealth-Sektor
  • 13.11.23
    Digitalisierung im Gesundheitswesen: Rechtliche Grundlagen der Telematikinfrastruktur (TI)
  • 18.07.23
    Der Europäische Gesundheitsdatenraum (EHDS): Ziele und Inhalte des Kommissionsentwurfs
  • 17.03.23
    Gesundheitsdaten: Was Sie beim Datentransfer in Drittstaaten beachten müssen
  • 06.10.22
    Die elektronische Patientenakte (ePA): Datenschutzrechtliche Aspekte und nächste Entwicklungsstufen
  • 23.03.22
    Betroffenenrechte: Reichweite und Grenzen des Auskunfts­anspruchs
  • 29.05.17
    Informationssicherheit nach der DSGVO
  • 26.05.16
    Cyberangriffe auf Unternehmen
Johannes Gilch, LL.M. (Dresden/Strasbourg)