<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SAT Rechtskataster und Compliance Management Systeme</title>
	<atom:link href="https://sat-team.org/feed/" rel="self" type="application/rss+xml" />
	<link>https://sat-team.org</link>
	<description>Compliance ist machbar!</description>
	<lastBuildDate>Thu, 27 Aug 2026 06:23:38 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>
	<item>
		<title>Compliance-Kennzahlen: Woran erkennt die Geschäftsleitung, ob das Compliance-Management wirklich funktioniert? (Teil 1)</title>
		<link>https://sat-team.org/compliance-grundlagen/compliance-kennzahlen-woran-erkennt-die-geschaeftsleitung-ob-das-compliance-management-wirklich-funktioniert-teil-1/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Thu, 27 Aug 2026 00:10:27 +0000</pubDate>
				<category><![CDATA[Compliance-Grundlagen]]></category>
		<category><![CDATA[Compliance-Organisation]]></category>
		<category><![CDATA[News]]></category>
		<guid isPermaLink="false">https://sat-team.org/?p=7829</guid>

					<description><![CDATA[<p>Ein Compliance-Management-System besteht nicht aus Richtlinien, Schulungen oder Audits. Sein Wert zeigt sich erst dann, wenn die Unternehmensleitung beantworten kann, ob Risiken erkannt, gesetzliche Anforderungen eingehalten und beschlossene Maßnahmen tatsächlich umgesetzt werden. Genau dabei helfen aussagekräftige Compliance-Kennzahlen. Viel Aktivität bedeutet nicht automatisch wirksame Compliance Stellen Sie sich folgendes Szenario vor: Ein mittelständisches Unternehmen hat in [&#8230;]</p>
<p>Der Beitrag <a href="https://sat-team.org/compliance-grundlagen/compliance-kennzahlen-woran-erkennt-die-geschaeftsleitung-ob-das-compliance-management-wirklich-funktioniert-teil-1/">Compliance-Kennzahlen: Woran erkennt die Geschäftsleitung, ob das Compliance-Management wirklich funktioniert? (Teil 1)</a> erschien zuerst auf <a href="https://sat-team.org">SAT Rechtskataster und Compliance Management Systeme</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Ein Compliance-Management-System besteht nicht aus Richtlinien, Schulungen oder Audits. Sein Wert zeigt sich erst dann, wenn die Unternehmensleitung beantworten kann, ob Risiken erkannt, gesetzliche Anforderungen eingehalten und beschlossene Maßnahmen tatsächlich umgesetzt werden. Genau dabei helfen aussagekräftige Compliance-Kennzahlen.</em></p>
<h2>Viel Aktivität bedeutet nicht automatisch wirksame Compliance</h2>
<p>Stellen Sie sich folgendes Szenario vor:</p>
<p>Ein mittelständisches Unternehmen hat in den vergangenen Jahren viel in sein Compliance-Management investiert. Es gibt einen Verhaltenskodex, interne Richtlinien, regelmäßige Schulungen und ein Hinweisgebersystem. Neue Gesetze werden über ein Rechtskataster beobachtet und einmal jährlich findet ein Management-Review statt. Auf den ersten Blick scheint alles vorhanden zu sein, was ein modernes Compliance-Management-System ausmacht.</p>
<p>Doch bei einem internen Audit zeigt sich ein anderes Bild. Mehrere gesetzliche Änderungen wurden zwar identifiziert, ihre Auswirkungen jedoch nie bewertet. Maßnahmen aus dem letzten Audit sind seit Monaten überfällig. Pflichtschulungen wurden in einzelnen Bereichen nicht durchgeführt und Hinweise aus dem Meldesystem warten noch immer auf ihre abschließende Bearbeitung.</p>
<p>Die Frage lautet nun nicht, ob das Unternehmen ein Compliance-Management-System besitzt. Die entscheidende Frage lautet:</p>
<h2>Hat das Compliance-Management-System seine Aufgabe erfüllt?</h2>
<p>Genau hier liegt eine der größten Herausforderungen in der Unternehmenspraxis. Compliance wird häufig anhand ihrer Aktivitäten bewertet. Wie viele Schulungen wurden durchgeführt? Wie viele Audits fanden statt? Wie viele Richtlinien wurden überarbeitet?</p>
<p>Diese Informationen sind zwar wichtig, sie sagen jedoch nur wenig darüber aus, <a href="https://sat-team.org/konzeption-und-umsetzung-von-compliance-management-systemen/">ob das System tatsächlich wirksam ist</a>. Eine hohe Zahl durchgeführter Schulungen garantiert beispielsweise nicht, dass Mitarbeitende Regelverstöße erkennen oder vermeiden. Ebenso beweist ein umfangreiches Regelwerk noch nicht, dass gesetzliche Anforderungen im Unternehmensalltag eingehalten werden.</p>
<p>Ein wirksames Compliance-Management muss daher mehr leisten als die Dokumentation einzelner Aktivitäten. Es muss der Geschäftsleitung ermöglichen, Risiken frühzeitig zu erkennen, Entwicklungen zu bewerten und bei Bedarf gegenzusteuern. Genau deshalb fordern anerkannte Standards wie die <a href="https://sat-team.org/iso-37301-standard/"><strong>ISO 37301</strong></a> und der <strong>IDW PS 980</strong> eine regelmäßige Überwachung und Bewertung des Compliance-Management-Systems. Die Unternehmensleitung soll nicht nur wissen, welche Maßnahmen durchgeführt wurden, sondern auch beurteilen können, ob diese Maßnahmen ihren Zweck erfüllen.</p>
<p>An dieser Stelle kommen Compliance-Kennzahlen ins Spiel.</p>
<h2>Warum Compliance-Kennzahlen unverzichtbar sind</h2>
<p>Jedes Unternehmen arbeitet mit Kennzahlen. Umsatzrendite, Eigenkapitalquote oder Liefertermintreue helfen dabei, den Erfolg des Unternehmens objektiv zu bewerten. Niemand käme auf die Idee, die wirtschaftliche Entwicklung ausschließlich nach Bauchgefühl zu beurteilen.</p>
<p>Für das Compliance-Management gilt derselbe Grundsatz.</p>
<p>Auch hier benötigt die Geschäftsleitung belastbare Informationen, um ihre Organisations- und Überwachungspflichten wahrnehmen zu können. Sie muss erkennen können, ob gesetzliche Anforderungen rechtzeitig umgesetzt werden, ob identifizierte Risiken beherrscht sind und ob das Compliance-Management-System kontinuierlich verbessert wird.</p>
<p>Ein gutes Compliance-Dashboard erfüllt dabei eine ähnliche Funktion wie das Cockpit eines Fahrzeugs. Es zeigt nicht jedes technische Detail an, sondern konzentriert sich auf die Informationen, die für eine sichere Steuerung erforderlich sind. Niemand erwartet von einer Geschäftsführerin oder einem Geschäftsführer, jede einzelne Richtlinie oder jede offene Maßnahme persönlich zu verfolgen. Erwartet wird jedoch, dass wesentliche Entwicklungen erkannt und notwendige Entscheidungen rechtzeitig getroffen werden.</p>
<p>Genau deshalb sollte ein Compliance-Dashboard nicht möglichst viele Zahlen enthalten. Entscheidend sind wenige Kennzahlen mit hoher Aussagekraft. Sie müssen verständlich sein, regelmäßig aktualisiert werden und Entwicklungen über einen längeren Zeitraum sichtbar machen. Erst dadurch entsteht ein realistisches Bild über den Zustand des Compliance-Management-Systems.</p>
<h2>Was eine gute Compliance-Kennzahl auszeichnet</h2>
<p>In vielen Unternehmen wächst ein Dashboard über Jahre hinweg. Mit jedem Audit, jeder Zertifizierung und jeder neuen gesetzlichen Anforderung kommen weitere Tabellen, Diagramme oder Ampeln hinzu. Irgendwann umfasst das monatliche Reporting mehrere Dutzend Kennzahlen – und verliert gerade dadurch seinen Nutzen.</p>
<p>Ein wirksames Compliance-Dashboard verfolgt einen anderen Ansatz. Es beginnt nicht mit der Frage, welche Daten verfügbar sind, sondern welche Entscheidungen die Geschäftsleitung treffen muss. Eine gute Compliance-Kennzahl beantwortet deshalb immer eine konkrete Managementfrage.</p>
<p>Zum Beispiel:</p>
<ul>
<li>Werden identifizierte Schwachstellen tatsächlich beseitigt?</li>
<li>Entstehen neue regulatorische Risiken?</li>
<li>Werden gesetzliche Änderungen rechtzeitig umgesetzt?</li>
<li>Funktioniert das Hinweisgebersystem?</li>
<li>Verbessert oder verschlechtert sich das Compliance-Management im Zeitverlauf?</li>
</ul>
<p>Kann eine Kennzahl keine dieser Fragen beantworten, gehört sie in der Regel auch nicht in das Management-Dashboard.</p>
<p>Ebenso wichtig ist die Entwicklung über die Zeit. Eine einzelne Zahl besitzt häufig nur eine begrenzte Aussagekraft. Erst der Vergleich über mehrere Monate zeigt, ob Maßnahmen wirken oder ob sich strukturelle Probleme entwickeln. Ein Dashboard sollte daher nicht nur den aktuellen Status darstellen, sondern immer auch Trends sichtbar machen.</p>
<h2>Die wichtigste Kennzahl: Werden Maßnahmen tatsächlich umgesetzt?</h2>
<p>Jedes Compliance-Management-System produziert Maßnahmen. Sie entstehen nach internen Audits, aus Risikoanalysen, aufgrund neuer gesetzlicher Anforderungen oder nach Hinweisen aus dem Hinweisgebersystem. Solange diese Maßnahmen dokumentiert und terminiert werden, entsteht leicht der Eindruck, dass das Unternehmen seine Compliance aktiv steuert. Tatsächlich beginnt die eigentliche Arbeit jedoch erst nach der Entscheidung.</p>
<p>Eine Maßnahme, die seit Monaten im Status <em>„in Bearbeitung“</em> geführt wird, reduziert kein Risiko. Gleiches gilt für Empfehlungen aus einem Audit, die zwar beschlossen, aber nie umgesetzt wurden. Aus Sicht der Geschäftsleitung ist deshalb nicht die Anzahl der Maßnahmen entscheidend, sondern deren Umsetzung.</p>
<p>Ein Compliance-Dashboard sollte daher auf einen Blick erkennen lassen,</p>
<ul>
<li>wie viele Maßnahmen aktuell offen sind,</li>
<li>wie viele fristgerecht abgeschlossen wurden,</li>
<li>welche Maßnahmen überfällig sind und</li>
<li>ob besonders kritische Maßnahmen rechtzeitig umgesetzt werden.</li>
</ul>
<p>Dabei lohnt sich auch ein Blick auf die Ursachen. Häufen sich überfällige Maßnahmen, liegt das Problem häufig nicht im Compliance-Management selbst. Oft fehlen klare Verantwortlichkeiten, notwendige Ressourcen oder verbindliche Fristen. Das Dashboard macht diese Entwicklung sichtbar und schafft damit die Grundlage für organisatorische Verbesserungen.</p>
<p><strong>Praxis-Tipp:</strong> Konzentrieren Sie sich nicht auf die absolute Anzahl offener Maßnahmen. Aussagekräftiger ist der Anteil überfälliger Maßnahmen sowie deren Entwicklung über mehrere Monate.</p>
<h2>Werden gesetzliche Änderungen rechtzeitig umgesetzt?</h2>
<p>Gesetze ändern sich kontinuierlich. Für Unternehmen bedeutet das, neue Anforderungen zu identifizieren, ihre Auswirkungen zu bewerten und – falls erforderlich – Prozesse, Richtlinien oder technische Maßnahmen anzupassen.</p>
<p>In der Praxis funktioniert dieser Prozess jedoch nicht immer reibungslos. Während die Rechtsbeobachtung häufig etabliert ist, gerät die Umsetzung neuer Anforderungen leicht ins Stocken. Verantwortlichkeiten sind unklar, Fachbereiche priorisieren andere Projekte oder notwendige Entscheidungen werden vertagt. Gerade deshalb gehört der Umgang mit Rechtsänderungen zu den wichtigsten Kennzahlen eines Compliance-Dashboards.</p>
<p>Die Geschäftsleitung sollte jederzeit erkennen können,</p>
<ul>
<li>wie viele neue Rechtsänderungen identifiziert wurden,</li>
<li>welche bereits bewertet sind,</li>
<li>für welche Änderungen Maßnahmen beschlossen wurden und</li>
<li>bei welchen Anforderungen die Umsetzung noch aussteht.</li>
</ul>
<p>Besonders wertvoll wird diese Kennzahl, wenn sie nicht nur den aktuellen Bestand zeigt, sondern auch die Bearbeitungsdauer. Bleiben Rechtsänderungen über Monate unbehandelt, steigt das Risiko, dass gesetzliche Pflichten nicht rechtzeitig umgesetzt werden.</p>
<p>Unternehmen mit einem digitalen Rechtskataster verfügen hier über einen klaren Vorteil. Die notwendigen Informationen liegen bereits strukturiert vor und lassen sich ohne zusätzlichen Dokumentationsaufwand in das Dashboard übernehmen.</p>
<h2>Wie entwickeln sich die Compliance-Risiken?</h2>
<p>Compliance bedeutet nicht, jedes Risiko vollständig auszuschließen. Ziel ist vielmehr, Risiken systematisch zu erkennen, zu bewerten und auf ein vertretbares Maß zu reduzieren. Ein Dashboard sollte deshalb nicht nur dokumentieren, welche Risiken aktuell bestehen, sondern vor allem deren Entwicklung sichtbar machen.</p>
<p>Nehmen Risiken in bestimmten Unternehmensbereichen zu? Entstehen neue regulatorische Themen? Oder zeigen bereits umgesetzte Maßnahmen die gewünschte Wirkung? Für die Geschäftsleitung ist diese Entwicklung deutlich wichtiger als eine statische Risikoliste.</p>
<p>Bewährt hat sich eine Darstellung nach Risikoklassen – beispielsweise niedrig, mittel und hoch – ergänzt um einen Vergleich zum Vormonat oder Vorquartal. Dadurch wird sofort sichtbar, ob sich das Gesamtrisikoprofil verbessert oder verschlechtert.</p>
<p>Noch aussagekräftiger wird die Analyse, wenn Risiken einzelnen Themenfeldern zugeordnet werden, etwa Datenschutz, Umweltrecht, Arbeitsschutz oder Lieferkettensorgfalt. So lassen sich Schwerpunkte erkennen und Ressourcen gezielt einsetzen.</p>
<h2>Was verraten interne Audits über die Wirksamkeit des Systems?</h2>
<p>Interne Audits gehören zu den wichtigsten Instrumenten eines Compliance-Management-Systems. Sie zeigen, ob definierte Prozesse im Unternehmensalltag tatsächlich funktionieren oder lediglich auf dem Papier bestehen. Für die Geschäftsleitung ist jedoch weniger entscheidend, <strong>wie viele Audits durchgeführt wurden</strong>. Aussagekräftiger ist die Frage, <strong>welche Erkenntnisse daraus gewonnen wurden</strong>.</p>
<p>Treten dieselben Feststellungen in mehreren Audits immer wieder auf, deutet das häufig auf strukturelle Schwächen hin. Werden Auditmaßnahmen dagegen konsequent umgesetzt und verschwinden identifizierte Mängel dauerhaft, spricht dies für ein lernendes und wirksames Compliance-Management.</p>
<p>Ein Compliance-Dashboard sollte daher insbesondere folgende Entwicklungen sichtbar machen:</p>
<ul>
<li>wiederkehrende Feststellungen,</li>
<li>offene Auditmaßnahmen,</li>
<li>durchschnittliche Zeit bis zur Umsetzung sowie</li>
<li>besonders kritische Abweichungen.</li>
</ul>
<p>Gerade wiederkehrende Feststellungen verdienen besondere Aufmerksamkeit. Sie zeigen, dass Probleme zwar erkannt, ihre Ursachen jedoch nicht nachhaltig beseitigt wurden.</p>
<h2>Compliance beginnt beim Menschen</h2>
<p>Selbst das beste Regelwerk bleibt wirkungslos, wenn Mitarbeitende ihre Pflichten nicht kennen oder Unsicherheiten im Arbeitsalltag nicht ansprechen. Deshalb gehören auch Schulungen und das Hinweisgebersystem zu einem aussagekräftigen Compliance-Dashboard.</p>
<p>Allerdings sollten diese Bereiche nicht isoliert betrachtet werden. Eine hohe Schulungsquote allein belegt noch keine wirksame Compliance-Kultur. Ebenso ist eine steigende Zahl eingehender Hinweise nicht automatisch ein Zeichen für mehr Regelverstöße.</p>
<p>Im nächsten Abschnitt betrachten wir deshalb zwei Kennzahlen, die häufig missverstanden werden – die Schulungsquote und das Hinweisgebersystem – und zeigen, welche Rückschlüsse die Geschäftsleitung daraus tatsächlich ziehen kann.</p>
<p><strong><em>Fortsetzung folgt…</em></strong></p>
<p>Der Beitrag <a href="https://sat-team.org/compliance-grundlagen/compliance-kennzahlen-woran-erkennt-die-geschaeftsleitung-ob-das-compliance-management-wirklich-funktioniert-teil-1/">Compliance-Kennzahlen: Woran erkennt die Geschäftsleitung, ob das Compliance-Management wirklich funktioniert? (Teil 1)</a> erschien zuerst auf <a href="https://sat-team.org">SAT Rechtskataster und Compliance Management Systeme</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>OWiG Reform: Was Unternehmen jetzt über Sanktionen und Compliance wissen müssen</title>
		<link>https://sat-team.org/compliance-grundlagen/owig-reform-was-unternehmen-jetzt-ueber-sanktionen-und-compliance-wissen-muessen/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 14 Aug 2026 05:22:20 +0000</pubDate>
				<category><![CDATA[Compliance-Grundlagen]]></category>
		<category><![CDATA[Gesetzesänderungen]]></category>
		<category><![CDATA[Hinweisgebersysteme]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Rechtskataster]]></category>
		<guid isPermaLink="false">https://sat-team.org/?p=7675</guid>

					<description><![CDATA[<p>Die geplante Reform des Ordnungswidrigkeitengesetzes (OWiG) könnte das Sanktionsrisiko für Unternehmen deutlich erhöhen. Besonders relevant sind höhere Verbandsgeldbußen und neue Kriterien für deren Bemessung. Für Compliance-Verantwortliche ist dabei entscheidend: Die Qualität der unternehmensinternen Präventions- und Aufdeckungsmaßnahmen soll ausdrücklich berücksichtigt werden. Stand: 17. August 2026 &#124; Hinweis: Der Gesetzentwurf wurde am 11. Juni 2026 erstmals im [&#8230;]</p>
<p>Der Beitrag <a href="https://sat-team.org/compliance-grundlagen/owig-reform-was-unternehmen-jetzt-ueber-sanktionen-und-compliance-wissen-muessen/">OWiG Reform: Was Unternehmen jetzt über Sanktionen und Compliance wissen müssen</a> erschien zuerst auf <a href="https://sat-team.org">SAT Rechtskataster und Compliance Management Systeme</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Die geplante Reform des Ordnungswidrigkeitengesetzes (OWiG) könnte das Sanktionsrisiko für Unternehmen deutlich erhöhen. Besonders relevant sind höhere Verbandsgeldbußen und neue Kriterien für deren Bemessung. Für Compliance-Verantwortliche ist dabei entscheidend: Die Qualität der unternehmensinternen Präventions- und Aufdeckungsmaßnahmen soll ausdrücklich berücksichtigt werden.</p>
<p><em>Stand: 17. August 2026 | Hinweis: Der Gesetzentwurf wurde am 11. Juni 2026 erstmals im Bundestag beraten und anschließend an die Ausschüsse überwiesen. Das Gesetzgebungsverfahren ist noch nicht abgeschlossen. Die nachfolgenden Änderungen beziehen sich auf den Regierungsentwurf (BT-Drs. 21/6133).</em></p>
<h2>Das Wichtigste zum OWiG auf einen Blick</h2>
<p>Der Regierungsentwurf zur Umsetzung der europäischen Umweltstrafrechtsrichtlinie sieht unter anderem Änderungen des § 30 OWiG vor. Diese wären allerdings nicht auf Umweltverstöße beschränkt.</p>
<p>Vorgesehen ist insbesondere:</p>
<ul>
<li>Das Höchstmaß der Verbandsgeldbuße soll bei einer vorsätzlichen Straftat von <strong>10 Mio. auf 40 Mio. Euro</strong> steigen.</li>
<li>Bei einer fahrlässigen Straftat soll es von <strong>5 Mio. auf 20 Mio. Euro</strong> steigen.</li>
<li>Für die Bemessung der Geldbuße sollen gesetzlich konkretere Kriterien festgelegt werden.</li>
<li>Dabei sollen ausdrücklich auch Vorkehrungen zur Vermeidung und Aufdeckung von Straftaten und Ordnungswidrigkeiten berücksichtigt werden.</li>
<li>Der Bundesrat hat darüber hinaus vorgeschlagen, wesentliche Elemente geeigneter Compliance-Maßnahmen stärker in § 130 OWiG zu verankern.</li>
</ul>
<p>Für Unternehmen ist deshalb weniger die Zahl „40 Millionen“ die entscheidende Nachricht als die dahinterstehende Entwicklung: Die Qualität der Unternehmensorganisation und des Compliance-Systems soll für die Sanktionierung stärker ins Gewicht fallen.</p>
<h2>Was sich beim § 30 OWiG ändern soll</h2>
<p>30 OWiG ermöglicht bereits heute eine Geldbuße gegen eine juristische Person oder Personenvereinigung, wenn eine Leitungsperson eine Straftat oder Ordnungswidrigkeit begeht und dadurch Unternehmenspflichten verletzt werden oder das Unternehmen bereichert wurde beziehungsweise werden sollte. Nach geltendem Recht liegt das Höchstmaß bei einer vorsätzlichen Straftat grundsätzlich bei <strong>10 Mio. Euro</strong>, bei einer fahrlässigen Straftat bei <strong>5 Mio. Euro</strong>.</p>
<p>Der Regierungsentwurf sieht eine Vervierfachung dieser beiden Beträge vor:</p>
<table>
<thead>
<tr>
<td><strong>Anknüpfungstat</strong></td>
<td><strong>Heute</strong></td>
<td><strong>Regierungsentwurf</strong></td>
</tr>
</thead>
<tbody>
<tr>
<td>vorsätzliche Straftat</td>
<td>10 Mio. €</td>
<td>40 Mio. €</td>
</tr>
<tr>
<td>fahrlässige Straftat</td>
<td>5 Mio. €</td>
<td>20 Mio. €</td>
</tr>
</tbody>
</table>
<p>Dabei handelt es sich um das vorgesehene gesetzliche Höchstmaß nach § 30 Absatz 2 Satz 1 OWiG-E, nicht um ein regelmäßig festzusetzendes Bußgeld. Die konkrete Sanktion muss weiterhin anhand der Umstände des jeweiligen Falles bestimmt werden. Genau hier setzt eine weitere geplante Änderung an.</p>
<h2>Compliance wird ausdrücklich zum Bemessungsfaktor</h2>
<p>Der Regierungsentwurf sieht eine Neufassung des § 30 Abs. 2a OWiG vor. Danach sollen unter anderem die Bedeutung der Tat, der gegen das Unternehmen gerichtete Vorwurf und dessen wirtschaftliche Verhältnisse berücksichtigt werden.</p>
<p>Besonders relevant für Compliance ist ein weiteres Kriterium: Bei der Bemessung sollen auch die Vorkehrungen des Unternehmens zur Vermeidung und Aufdeckung von Straftaten und Ordnungswidrigkeiten eine Rolle spielen. Damit wird eine für die Compliance-Praxis zentrale Frage ausdrücklich mit der Sanktionshöhe verknüpft:</p>
<h2>Wie gut hat sich das Unternehmen organisatorisch gegen Rechtsverstöße aufgestellt?</h2>
<p>Das bedeutet nicht, dass ein Unternehmen jeden Verstoß verhindern muss. Ein wirksames Compliance-System ist keine Garantie dafür, dass einzelne Mitarbeiter niemals gegen Regeln verstoßen.</p>
<p>Entscheidend ist vielmehr, ob das Unternehmen:</p>
<ul>
<li>seine wesentlichen Risiken kennt,</li>
<li>angemessene Präventionsmaßnahmen eingerichtet hat,</li>
<li>Verantwortlichkeiten klar geregelt hat,</li>
<li>Kontrollen tatsächlich durchführt,</li>
<li>Hinweise und Verdachtsfälle ernst nimmt,</li>
<li>Verstöße untersucht und</li>
<li>erkannte Schwachstellen anschließend beseitigt.</li>
</ul>
<p>Für Compliance-Verantwortliche verschiebt sich damit der Schwerpunkt von der Existenz eines CMS zur nachweisbaren Wirksamkeit des CMS.</p>
<h3>Was Unternehmen jetzt konkret prüfen sollten</h3>
<p>Die Reform ist noch nicht abgeschlossen. Die folgenden Prüffelder sind praktische Ableitungen aus den allgemein formulierten Bemessungskriterien; sie werden im Regierungsentwurf nicht als verbindlicher Maßnahmenkatalog vorgeschrieben. Sie bieten aber einen guten Anlass, die bestehende Compliance-Organisation einem Belastbarkeitstest zu unterziehen.</p>
<ol>
<li><strong>Risikoanalyse</strong></li>
</ol>
<p><em>Welche Rechtsverstöße sind für unser konkretes Geschäftsmodell besonders relevant? </em>Eine belastbare Risikoanalyse sollte nicht nur Rechtsgebiete aufzählen, sondern tatsächliche Geschäftsprozesse berücksichtigen – etwa Vertrieb, Einkauf, Drittparteien, Genehmigungen, Produktion, Export, Finanzen oder Umweltmanagement. Entscheidend ist außerdem, dass die Analyse aktuell gehalten wird.</p>
<ol start="2">
<li><strong>Verantwortlichkeiten</strong></li>
</ol>
<p>Für wesentliche Compliance-Risiken sollte eindeutig feststehen:</p>
<ul>
<li>Wer trägt die operative Verantwortung?</li>
<li>Wer kontrolliert?</li>
<li>Wer berichtet an die Geschäftsleitung?</li>
<li>Wer entscheidet bei Verstößen oder Eskalationen?</li>
</ul>
<p>Gerade an Schnittstellen zwischen Fachbereich, Compliance, Legal, Internal Audit und Geschäftsleitung entstehen häufig organisatorische Lücken.</p>
<ol start="3">
<li><strong>Kontrollen</strong></li>
</ol>
<p>Unternehmen sollten ihre wesentlichen Compliance-Kontrollen erfassen und nicht nur deren Existenz dokumentieren. Für eine relevante Kontrolle sollte nachvollziehbar sein: Was wird kontrolliert? Wer kontrolliert? Wie häufig? Mit welchem Ergebnis? Was passiert bei einer Abweichung? Damit lässt sich im Ernstfall wesentlich besser zeigen, dass Compliance nicht nur auf dem Papier existiert.</p>
<ol start="4">
<li><strong>Schulungen</strong></li>
</ol>
<p>Eine hohe Schulungsquote ist nicht automatisch ein Zeichen guter Compliance. Die entscheidende Frage lautet: <em>Passt die Schulung zum konkreten Risiko und zur Tätigkeit des Mitarbeiters?</em></p>
<p>Ein Mitarbeiter im Vertrieb benötigt beispielsweise andere Compliance-Inhalte als ein Mitarbeiter im Einkauf oder in der Produktion. Risikoorientierung ist wichtiger als möglichst viele Schulungsstunden.</p>
<ol start="5">
<li><strong>Hinweisgebersystem</strong></li>
</ol>
<p>Ein Hinweisgebersystem sollte nicht nur technisch vorhanden sein. Unternehmen sollten prüfen:</p>
<ul>
<li>Ist es bekannt und leicht erreichbar?</li>
<li>Sind Vertraulichkeit und Schutz der Hinweisgeber gewährleistet?</li>
<li>Wer bearbeitet Meldungen?</li>
<li>Wie werden Interessenkonflikte vermieden?</li>
<li>Wie wird entschieden, ob eine Untersuchung eingeleitet wird?</li>
<li>Wie werden Ergebnisse und Folgemaßnahmen dokumentiert?</li>
</ul>
<p>Ein funktionierender Prozess zur Aufdeckung und Untersuchung von Verstößen ist ein wesentlicher Bestandteil einer belastbaren Compliance-Organisation.</p>
<h2>§30 OWiG: Aufsicht bleibt ein Schlüsselthema</h2>
<p>Neben § 30 OWiG ist § 130 OWiG für Unternehmen besonders relevant. Die Vorschrift betrifft die Verletzung der Aufsichtspflicht in Betrieben und Unternehmen. Nach geltendem Recht müssen die erforderlichen Aufsichtsmaßnahmen getroffen werden, um bestimmte Pflichtverletzungen zu verhindern oder wesentlich zu erschweren.</p>
<p>Der Bundesrat hat im aktuellen Gesetzgebungsverfahren vorgeschlagen, § 130 OWiG stärker zu konkretisieren. Genannt werden unter anderem:</p>
<ul>
<li>sorgfältige Auswahl, Unterweisung und Überwachung von Mitarbeitern,</li>
<li>regelmäßige Ermittlung und Bewertung von Compliance-Risiken,</li>
<li>Richtlinien und Schulungen,</li>
<li>ein vertrauliches Hinweisgebersystem,</li>
<li>die Aufklärung von Verdachtsfällen und der Umgang mit Fehlverhalten.</li>
</ul>
<p>Die Bundesregierung hat den Vorschlag ausdrücklich abgelehnt (BT-Drs. 21/6668, S. 24). Nach ihrer Auffassung hängen die erforderlichen Maßnahmen vom jeweiligen Einzelfall ab, insbesondere von Branche, Größe, Struktur und Risikoprofil des Unternehmens. Zudem bezweifelt sie, dass § 130 OWiG als Bußgeldvorschrift der richtige Ort für allgemeine Anforderungen an die Unternehmens-Compliance ist.</p>
<p>Die vom Bundesrat vorgeschlagenen Konkretisierungen sind damit zwar weder geltendes Recht noch Bestandteil des Regierungsentwurfs. Gleichwohl benennen sie zentrale Bereiche der Unternehmensorganisation, die für die Vermeidung und Aufdeckung von Rechtsverstößen praktisch relevant sein können. Für Unternehmen kann es sich daher lohnen, diese Bereiche risikoorientiert zu überprüfen – nicht als verbindlichen gesetzlichen Maßnahmenkatalog, sondern als Orientierung für die Beurteilung der eigenen Compliance-Organisation.</p>
<h3>Nach dem Verstoß ist vor der Korrektur</h3>
<p>Ein Compliance-Vorfall sollte nicht mit der Feststellung des Fehlverhaltens enden. Unternehmen sollten vielmehr dokumentieren:</p>
<ol>
<li>Wie wurde der Verstoß entdeckt?</li>
<li>Wie schnell wurde reagiert?</li>
<li>Welche Sofortmaßnahmen wurden ergriffen?</li>
<li>Wie wurde der Sachverhalt untersucht?</li>
<li>Welche organisatorischen Ursachen wurden festgestellt?</li>
<li>Welche Kontrolllücken bestanden?</li>
<li>Welche Verbesserungsmaßnahmen wurden umgesetzt?</li>
<li>Wurde später geprüft, ob diese Maßnahmen tatsächlich funktionieren?</li>
</ol>
<p>Gerade der letzte Punkt wird häufig unterschätzt. Eine erfolgreiche Korrektur beseitigt nicht nur den konkreten Fehler. Sie soll verhindern, dass er sich wiederholt.</p>
<p>Der Regierungsentwurf sieht ausdrücklich vor, bestimmte Maßnahmen des Unternehmens bei der Bemessung der Verbandsgeldbuße zu berücksichtigen. Dazu können auch Reaktionen auf einen bereits eingetretenen Verstoß gehören.</p>
<h2>Compliance Evidence: Nachweisbarkeit wird wichtiger</h2>
<p>Unternehmen sollten nicht nur ein Compliance-System betreiben, sondern auch die wesentlichen Nachweise über dessen Funktionsweise strukturiert verfügbar halten.</p>
<p>Dazu können gehören:</p>
<ul>
<li>aktuelle Risikoanalysen,</li>
<li>Verantwortungsmatrizen,</li>
<li>Schulungsnachweise,</li>
<li>Kontroll- und Monitoringberichte,</li>
<li>Auditfeststellungen,</li>
<li>Compliance-Berichte an die Geschäftsleitung,</li>
<li>Dokumentation von Hinweisen und Untersuchungen,</li>
<li>Remediation-Maßnahmen,</li>
<li>Follow-up-Prüfungen.</li>
</ul>
<p>Dabei gilt: Dokumentation ersetzt keine wirksame Compliance. Sie kann aber entscheidend dafür sein, die Funktionsweise eines Systems später nachvollziehbar darzustellen. Die praktische Frage lautet daher: <em>Könnte die Geschäftsleitung in zwei oder drei Jahren noch nachvollziehbar erklären, warum bestimmte Compliance-Maßnahmen eingeführt wurden, wie ihre Wirksamkeit überprüft wurde und was nach einem festgestellten Defizit geschah? </em>Wenn die Antwort nein lautet, besteht zumindest Anlass für eine nähere Prüfung.</p>
<h3>Was die Reform für den Mittelstand bedeutet</h3>
<p>Die geplante Reform ist keineswegs nur ein Thema für internationale Konzerne. Auch mittelständische Unternehmen können erhebliche Compliance-Risiken haben – etwa durch internationale Lieferketten, Vertriebspartner, Umweltpflichten, Exportgeschäfte oder weitreichende Delegation von Verantwortung.</p>
<p>Ein System aber muss zum Unternehmen und seinen Risiken passen. Für viele mittelständische Unternehmen sind deshalb fünf Fragen besonders hilfreich:</p>
<ol>
<li>Welche drei bis fünf Compliance-Risiken sind für uns besonders relevant?</li>
<li>Wer trägt dafür Verantwortung?</li>
<li>Welche konkreten Kontrollen verhindern oder erkennen Verstöße?</li>
<li>Was passiert bei einem Hinweis oder Verdacht?</li>
<li>Wie weisen wir nach, dass unser System funktioniert?</li>
</ol>
<p>Wer diese Fragen belastbar beantworten kann, hat bereits eine gute Grundlage.</p>
<h2>Jetzt ist der richtige Zeitpunkt für den Compliance-Check</h2>
<p>Die geplante OWiG-Reform unterstreicht eine Entwicklung, die für Unternehmen ohnehin immer wichtiger wird: Nicht nur das Fehlverhalten einzelner Personen zählt. Auch die Qualität der Unternehmensorganisation rückt in den Fokus.</p>
<p>Die wichtigste Frage lautet daher nicht: <em>„Haben wir ein Compliance-Management-System?“, s</em>ondern: <em>„Können wir nachweisen, dass unser Compliance-System für unsere Risiken geeignet ist und tatsächlich funktioniert?“</em></p>
<p>Genau diesen Test sollten Unternehmen jetzt durchführen – unabhängig davon, in welcher endgültigen Fassung die OWiG-Reform verabschiedet wird.</p>
<h2>Der kompakte Compliance-Readiness-Check</h2>
<ul>
<li>Wesentliche Compliance-Risiken aktuell bewertet?</li>
<li>Verantwortlichkeiten und Aufsicht eindeutig geregelt?</li>
<li>Wesentliche Kontrollen identifiziert und auf Wirksamkeit geprüft?</li>
<li>Mitarbeiter risikoorientiert geschult?</li>
<li>Hinweisgebersystem praktisch funktionsfähig?</li>
<li>Prozess für interne Untersuchungen definiert?</li>
<li>Remediation nach Verstößen strukturiert?</li>
<li>Wirksamkeit von Verbesserungsmaßnahmen überprüft?</li>
<li>Compliance-Berichte an die Geschäftsleitung dokumentiert?</li>
<li>Nachweise über die Funktionsfähigkeit des CMS verfügbar?</li>
</ul>
<p>Wer diese zehn Fragen belastbar beantworten kann, ist für die weitere Entwicklung des Unternehmenssanktionsrechts deutlich besser aufgestellt.</p>
<p>Der Beitrag <a href="https://sat-team.org/compliance-grundlagen/owig-reform-was-unternehmen-jetzt-ueber-sanktionen-und-compliance-wissen-muessen/">OWiG Reform: Was Unternehmen jetzt über Sanktionen und Compliance wissen müssen</a> erschien zuerst auf <a href="https://sat-team.org">SAT Rechtskataster und Compliance Management Systeme</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Warum Deutschland trotz PPWR ein neues Verpackungsgesetz bekommt</title>
		<link>https://sat-team.org/gesetzesaenderungen/warum-deutschland-trotz-ppwr-ein-neues-verpackungsgesetz-bekommt/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Thu, 23 Jul 2026 15:25:49 +0000</pubDate>
				<category><![CDATA[Gesetzesänderungen]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Rechtskataster]]></category>
		<guid isPermaLink="false">https://sat-team.org/?p=7679</guid>

					<description><![CDATA[<p>Mit dem 12. August 2026 beginnt die Anwendung der Verordnung (EU) 2025/40 über Verpackungen und Verpackungsabfälle (Packaging and Packaging Waste Regulation – PPWR). Zeitgleich tritt das Verpackungsrecht-Durchführungsgesetz (VerpackDG) in Kraft und löst das bisherige Verpackungsgesetz ab. Auf den ersten Blick wirkt das widersprüchlich. EU-Verordnungen gelten unmittelbar in allen Mitgliedstaaten. Anders als Richtlinien müssen sie nicht erst in [&#8230;]</p>
<p>Der Beitrag <a href="https://sat-team.org/gesetzesaenderungen/warum-deutschland-trotz-ppwr-ein-neues-verpackungsgesetz-bekommt/">Warum Deutschland trotz PPWR ein neues Verpackungsgesetz bekommt</a> erschien zuerst auf <a href="https://sat-team.org">SAT Rechtskataster und Compliance Management Systeme</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Mit dem 12. August 2026 beginnt die Anwendung der <a href="https://eur-lex.europa.eu/legal-content/de/ALL/?uri=oj:L_202500040">Verordnung (EU) 2025/40</a> über Verpackungen und Verpackungsabfälle (Packaging and Packaging Waste Regulation – PPWR). Zeitgleich tritt das Verpackungsrecht-Durchführungsgesetz (VerpackDG) in Kraft und löst das bisherige Verpackungsgesetz ab. Auf den ersten Blick wirkt das widersprüchlich.</p>
<p>EU-Verordnungen gelten unmittelbar in allen Mitgliedstaaten. Anders als Richtlinien müssen sie nicht erst in nationales Recht umgesetzt werden. Weshalb erlässt der deutsche Gesetzgeber also ausgerechnet zum Anwendungsbeginn der PPWR ein neues Verpackungsgesetz? Die Antwort liegt im Zusammenspiel von europäischem und nationalem Recht.</p>
<h2>Die PPWR schafft den materiellen Rechtsrahmen</h2>
<p>Mit der PPWR verfolgt der europäische Gesetzgeber das Ziel, das Verpackungsrecht innerhalb der Europäischen Union stärker zu harmonisieren. Künftig sollen zentrale Anforderungen an Verpackungen nicht mehr in erster Linie durch nationale Umsetzungsgesetze geprägt werden, sondern unmittelbar durch eine europaweit geltende Verordnung.</p>
<p>Für Unternehmen bedeutet das einen grundlegenden Systemwechsel. Die wesentlichen materiellen Anforderungen – etwa an das Inverkehrbringen von Verpackungen, ihre Gestaltung oder weitere produktspezifische Vorgaben – ergeben sich künftig unmittelbar aus der PPWR. Sie gelten in allen Mitgliedstaaten nach denselben europäischen Regeln. Damit entsteht jedoch noch kein vollständig funktionsfähiges Rechtssystem.</p>
<h3>Unmittelbare Geltung bedeutet nicht, dass nationales Recht überflüssig wird</h3>
<p>Hier liegt ein häufiges Missverständnis. Die unmittelbare Geltung einer EU-Verordnung bedeutet nicht, dass der nationale Gesetzgeber künftig keine Aufgaben mehr hätte. Auch eine Verordnung beantwortet nicht jede Frage, die sich im Verwaltungsvollzug stellt. Es muss beispielsweise festgelegt werden, welche Behörden für die Überwachung zuständig sind, welche Befugnisse ihnen zustehen oder welche Rechtsfolgen Verstöße gegen die europäischen Vorgaben haben. Die PPWR überlässt diese Bereiche ausdrücklich den Mitgliedstaaten. Deshalb bedarf es ergänzender nationaler Regelungen.</p>
<p>Genau diese Funktion übernimmt das VerpackDG. Es schafft keinen zweiten materiellen Rechtsrahmen neben der PPWR, sondern regelt deren Durchführung in Deutschland. Dazu gehören insbesondere Zuständigkeiten der Behörden, Marktüberwachung, Verfahrensregelungen sowie Bußgeldvorschriften.</p>
<h3>Zwei Regelwerke – unterschiedliche Aufgaben</h3>
<p>Das zeitgleiche Inkrafttreten beider Regelwerke kann den Eindruck erwecken, künftig bestünden zwei gleichrangige Verpackungsgesetze. Tatsächlich greifen sie ineinander.</p>
<p>Die PPWR beantwortet in erster Linie die Frage, <strong>welche Anforderungen</strong> an Verpackungen und die beteiligten Wirtschaftsakteure gestellt werden. Das VerpackDG regelt dagegen, <strong>wie</strong> diese Anforderungen in Deutschland durchgesetzt werden.</p>
<p>Wer sich ausschließlich auf das nationale Durchführungsgesetz konzentriert, wird deshalb zahlreiche unmittelbar geltende Verpflichtungen der PPWR nicht erfassen. Umgekehrt lässt sich die PPWR ohne die nationalen Zuständigkeits- und Sanktionsregelungen des VerpackDG in der Praxis nicht vollständig anwenden. Erst beide Regelwerke zusammen ergeben den künftig geltenden Rechtsrahmen.</p>
<h3>Was bedeutet das für Unternehmen?</h3>
<p>Unternehmen, die Verpackungen herstellen, befüllen, importieren oder erstmals in Verkehr bringen, werden ihre bestehenden Compliance-Prozesse darauf überprüfen müssen, welche Anforderungen künftig unmittelbar aus der PPWR folgen und welche ergänzenden Regelungen das VerpackDG vorsieht.</p>
<p>Dabei sollte nicht übersehen werden, dass die PPWR zahlreiche Übergangsfristen enthält. Nicht jede Verpflichtung gilt bereits ab dem 12. August 2026. Gleichwohl bildet die Verordnung ab diesem Zeitpunkt den maßgeblichen europäischen Rechtsrahmen, auf dessen Grundlage sich die künftigen Anforderungen schrittweise entfalten.</p>
<h3>Konsequenzen für das Rechtskataster</h3>
<p>Für die Aufnahme in ein <a href="https://sat-team.org/rechtskataster/">Rechtskataster</a> gilt letztlich nichts anderes als für jede andere Rechtsvorschrift: Entscheidend ist ihre Relevanz für die Tätigkeiten des Unternehmens. Soweit Unternehmen den Anwendungsbereich der PPWR eröffnen, wird regelmäßig zu prüfen sein, welche unmittelbar geltenden Verpflichtungen sich aus der Verordnung ergeben. Ebenso können die nationalen Durchführungsvorschriften des VerpackDG für die Compliance-Bewertung von Bedeutung sein.</p>
<p>Die Entscheidung lautet daher nicht „PPWR oder VerpackDG“. Beide Regelwerke erfüllen unterschiedliche Funktionen und können – abhängig vom Tätigkeitsprofil – gleichermaßen rechtsrelevant sein.</p>
<h3>Praktische Auswirkungen für deutsche Unternehmen</h3>
<p>Für Hersteller von Verpackungen, Produzenten verpackter Waren, Importeure, Onlinehändler, Handelsunternehmen mit Eigenmarken und Unternehmen mit komplexen internationalen Lieferketten entwickelt sich Verpackungs-Compliance von einer überwiegend abfallrechtlichen Fragestellung zu einem <strong>integralen Bestandteil des Produkt- und Lieferketten-Compliance-Managements</strong>.</p>
<ol>
<li><strong>Verpackungen werden zum eigenständigen Compliance-Objekt</strong><br />
Unternehmen müssen künftig nachweisen, dass ihre Verpackungen sämtliche Anforderungen der PPWR erfüllen. Compliance betrifft damit nicht mehr nur Entsorgungs- und Registrierungspflichten (z. B. nach dem Verpackungsgesetz), sondern bereits die Entwicklung und das Inverkehrbringen der Verpackung.</li>
<li><strong>Erweiterte Dokumentations- und Nachweispflichten</strong><br />
Unternehmen müssen technische Unterlagen erstellen und aktuell halten. Dazu gehören unter anderem:</li>
</ol>
<ul>
<li>Nachweise zur Konformität der Verpackung,</li>
<li>Informationen zur Materialzusammensetzung,</li>
<li>Dokumentation der Recyclingfähigkeit,</li>
<li>Nachweise über Rezyklatanteile (soweit einschlägig),</li>
<li>Lieferanteninformationen und Prüfunterlagen.</li>
</ul>
<p>Dadurch steigt die Bedeutung eines strukturierten Compliance-Management-Systems erheblich.</p>
<ol start="3">
<li><strong>Höhere Anforderungen an das Verpackungsdesign</strong><br />
Die PPWR verankert das Prinzip <strong>„Design for Recycling“</strong>. Unternehmen müssen Verpackungen so entwickeln, dass sie recyclingfähig sind. Spätere Anforderungen betreffen außerdem Mindestanteile an Rezyklaten sowie Vorgaben zur Vermeidung unnötiger Verpackungen. Dies erfordert eine enge Zusammenarbeit zwischen Produktentwicklung, Einkauf und Compliance.</li>
<li><strong>Intensivere Lieferkettenkontrolle</strong><br />
Unternehmen müssen Informationen ihrer Lieferanten systematisch überprüfen, beispielsweise hinsichtlich:</li>
</ol>
<ul>
<li>eingesetzter Materialien,</li>
<li>verbotener Stoffe (z. B. PFAS in bestimmten Lebensmittelkontaktverpackungen),</li>
<li>Recyclingfähigkeit,</li>
<li>Rezyklatgehalt.</li>
</ul>
<p>Damit gewinnt das Lieferantenmanagement als Bestandteil der Compliance deutlich an Bedeutung.</p>
<ol start="5">
<li><strong>Neue Kennzeichnungs- und Informationspflichten</strong><br />
Die PPWR sieht harmonisierte Kennzeichnungen für Verpackungen vor. Viele Detailregelungen werden zwar erst durch Durchführungsrechtsakte konkretisiert und teilweise erst später anwendbar, Unternehmen sollten ihre Kennzeichnungsprozesse jedoch frühzeitig darauf vorbereiten.</li>
<li><strong>Anpassung interner Compliance-Prozesse</strong><br />
Viele Unternehmen müssen ihre internen Prozesse erweitern, etwa durch:</li>
</ol>
<ul>
<li>regelmäßige Compliance-Audits,</li>
<li>Verpackungsfreigaben,</li>
<li>Schulungen für Einkauf und Produktentwicklung,</li>
<li>Risikobewertungen,</li>
<li>Aktualisierung interner Richtlinien und Verantwortlichkeiten.</li>
</ul>
<p>Wenn Sie zur PPWR Fragen haben, wenden Sie sich gerne an unsere Fachleute im <a href="https://sat-team.org/ueber-sat/">SAT-Team</a>.</p>
<p>Der Beitrag <a href="https://sat-team.org/gesetzesaenderungen/warum-deutschland-trotz-ppwr-ein-neues-verpackungsgesetz-bekommt/">Warum Deutschland trotz PPWR ein neues Verpackungsgesetz bekommt</a> erschien zuerst auf <a href="https://sat-team.org">SAT Rechtskataster und Compliance Management Systeme</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Geopolitische Risiken in der Beschaffung: Warum Einkauf heute mehr leisten muss</title>
		<link>https://sat-team.org/compliance-grundlagen/geopolitische-risiken-in-der-beschaffung-warum-einkauf-heute-mehr-leisten-muss/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 10 Jul 2026 05:27:45 +0000</pubDate>
				<category><![CDATA[Compliance-Grundlagen]]></category>
		<category><![CDATA[Compliance-Organisation]]></category>
		<category><![CDATA[News]]></category>
		<guid isPermaLink="false">https://sat-team.org/?p=7683</guid>

					<description><![CDATA[<p>Die Anforderungen an den Einkauf haben sich in den vergangenen Jahren grundlegend verändert. Während früher vor allem Preis, Qualität und Liefertermine über die Auswahl eines Lieferanten entschieden, spielen heute weitere, zusätzliche Faktoren eine immer wichtigere Rolle: politische Spannungen, Exportbeschränkungen, Sanktionen und die Abhängigkeit von einzelnen Rohstoffen oder Lieferländern. Für viele Unternehmen ist das eine neue [&#8230;]</p>
<p>Der Beitrag <a href="https://sat-team.org/compliance-grundlagen/geopolitische-risiken-in-der-beschaffung-warum-einkauf-heute-mehr-leisten-muss/">Geopolitische Risiken in der Beschaffung: Warum Einkauf heute mehr leisten muss</a> erschien zuerst auf <a href="https://sat-team.org">SAT Rechtskataster und Compliance Management Systeme</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Die Anforderungen an den Einkauf haben sich in den vergangenen Jahren grundlegend verändert. Während früher vor allem Preis, Qualität und Liefertermine über die Auswahl eines Lieferanten entschieden, spielen heute weitere, zusätzliche Faktoren eine immer wichtigere Rolle: politische Spannungen, Exportbeschränkungen, Sanktionen und die Abhängigkeit von einzelnen Rohstoffen oder Lieferländern.</p>
<p>Für viele Unternehmen ist das eine neue Realität. Ein langjähriger Lieferant kann plötzlich nicht mehr liefern, weil sich die politischen Rahmenbedingungen geändert haben. Ein wichtiger Rohstoff wird knapp, weil ein Staat seine Ausfuhr einschränkt. Oder neue europäische Vorgaben verlangen, Risiken in der Lieferkette besser zu dokumentieren.</p>
<p>Unternehmen sollten mehr denn je wesentliche Risiken kennen und nachvollziehbar bewerten können. Genau hier setzt modernes Compliance Management an.</p>
<h2>Warum geopolitische Risiken für Unternehmen zu einem Compliance-Thema werden</h2>
<p>Internationale Lieferketten sind heute enger miteinander verknüpft als je zuvor. Gleichzeitig verfolgen viele Staaten eine aktivere Industrie- und Handelspolitik. Rohstoffe werden zunehmend als strategische Ressource betrachtet, Exportkontrollen ausgeweitet und wirtschaftliche Abhängigkeiten bewusst reduziert.</p>
<p>Diese Entwicklung betrifft längst nicht mehr nur Großkonzerne. Auch mittelständische Unternehmen spüren die Auswirkungen. Wer elektronische Bauteile, Metalle, Batterietechnik oder Spezialkomponenten einkauft, ist häufig von Lieferketten abhängig, die sich über mehrere Kontinente erstrecken.</p>
<p>Fällt an einer Stelle dieser Lieferkette ein wichtiger Lieferant aus oder werden Ausfuhren eingeschränkt, kann das die eigene Produktion unmittelbar beeinträchtigen. Compliance bedeutet deshalb heute mehr, als Gesetze einzuhalten. Sie bedeutet auch, Risiken frühzeitig zu erkennen und fundierte Entscheidungen treffen zu können.</p>
<h2>Lieferketten unter Druck: Wie Exportbeschränkungen und Sanktionen die Beschaffung verändern</h2>
<p>Ein Blick auf die internationale Entwicklung zeigt, warum dieses Thema an Bedeutung gewinnt. Nach <a href="https://www.oecd.org/en/publications/oecd-inventory-of-export-restrictions-on-critical-raw-materials-2026_d5ca8f62-en/full-report.html">Angaben der OECD</a> hat sich die Zahl staatlicher Exportbeschränkungen für kritische Rohstoffe seit 2009 verfünffacht und im Jahr 2024 einen historischen Höchststand erreicht. Betroffen sind unter anderem Lithium, Kobalt, Nickel, Graphit und Seltene Erden – Rohstoffe, die für den Maschinenbau, die Automobilindustrie, die Medizintechnik und zahlreiche weitere Branchen unverzichtbar sind.</p>
<p>Die Gründe dafür sind unterschiedlich. Manche Staaten möchten ihre eigene Industrie stärken, andere verfolgen sicherheits- oder wirtschaftspolitische Ziele. Für Unternehmen spielt die Motivation jedoch eine untergeordnete Rolle. Entscheidend ist, dass sich die Versorgung mit wichtigen Materialien kurzfristig verändern kann.</p>
<p>Auch die Europäische Union reagiert auf diese Entwicklung. Mit dem <strong>Critical Raw Materials Act</strong> wie sie die Versorgung Europas mit strategisch wichtigen Rohstoffen langfristig sichern und die Abhängigkeit von einzelnen Herkunftsländern verringern.</p>
<p>Für Unternehmen heißt das nicht, dass bestehende Lieferanten ersetzt werden müssen. Die politische Entwicklung macht jedoch deutlich, dass Lieferketten künftig stärker unter dem Aspekt ihrer Widerstandsfähigkeit betrachtet werden.</p>
<h2>Compliance in der Beschaffung: Warum die Prüfung von Sanktionslisten nicht mehr reicht</h2>
<p>Viele Unternehmen haben in den vergangenen Jahren ihre Compliance-Prozesse deutlich verbessert. Geschäftspartner werden gegen Sanktionslisten geprüft, Exportvorschriften eingehalten und Lieferanten sorgfältig ausgewählt. Diese Maßnahmen bleiben unverzichtbar. Sie beantworten jedoch nur einen Teil der eigentlichen Fragestellung.</p>
<p>Stellen wir uns einen mittelständischen Maschinenbauer vor. Für ein zentrales Produkt benötigt er einen speziellen Elektromotor. Dieser wird von einem langjährigen Lieferanten zuverlässig geliefert. Auf den ersten Blick besteht kein erkennbares Risiko.</p>
<p>Erst bei genauerem Hinsehen zeigt sich, dass der Lieferant einen entscheidenden Rohstoff ausschließlich aus einem einzigen Staat bezieht. Kommt es dort zu Exportbeschränkungen oder politischen Konflikten, kann die gesamte Lieferkette innerhalb weniger Wochen unterbrochen werden.</p>
<p>Formal hat das Unternehmen zunächst nichts falsch gemacht. Dennoch entsteht ein erhebliches wirtschaftliches Risiko. Deshalb genügt es heute nicht mehr, lediglich zu prüfen, ob ein Lieferant auf einer Sanktionsliste steht. Ebenso wichtig ist die Frage, wie stabil die gesamte Lieferkette tatsächlich ist.</p>
<h2>Risikomanagement in der Lieferkette: Welche Fragen sich Geschäftsführer jetzt stellen sollten</h2>
<p>Für viele Geschäftsführer stellt sich die berechtigte Frage, wie weit diese Risikoanalyse gehen muss. Die Antwort ist erfreulich pragmatisch: Niemand erwartet, dass Unternehmen sämtliche politischen Entwicklungen weltweit beobachten oder zukünftige Krisen vorhersagen können. Entscheidend ist vielmehr, dass wesentliche Abhängigkeiten bekannt sind.</p>
<ul>
<li>Woher stammen besonders wichtige Rohstoffe?</li>
<li>Welche Lieferanten sind für die eigene Produktion unverzichtbar?</li>
<li>Gibt es alternative Bezugsquellen?</li>
<li>Und welche Auswirkungen hätte der Ausfall eines einzelnen Lieferanten?</li>
</ul>
<p>Bereits die strukturierte Beantwortung dieser Fragen schafft eine deutlich bessere Entscheidungsgrundlage. Unternehmen gewinnen dadurch nicht nur mehr Transparenz. Sie können auch schneller reagieren, wenn sich politische oder wirtschaftliche Rahmenbedingungen verändern.</p>
<h2>Braucht jetzt jedes Unternehmen eine geopolitische Risikoanalyse?</h2>
<p>An dieser Stelle lohnt sich ein kritischer Blick. Natürlich lässt sich argumentieren, dass geopolitische Entwicklungen kaum vorhersehbar sind und zusätzliche Risikoanalysen nur Zeit und Geld kosten. Gerade mittelständische Unternehmen verfügen oft nicht über eigene Spezialisten für internationale Politik oder Außenwirtschaftsrecht. Dieses Argument ist nachvollziehbar und berechtigt.</p>
<p>Tatsächlich verlangt keine gesetzliche Vorschrift, jede denkbare Entwicklung vorherzusehen oder sämtliche Lieferketten bis ins letzte Detail zu analysieren. Genau darin liegt jedoch häufig ein Missverständnis: Compliance bedeutet nicht, jedes Risiko auszuschließen. Compliance bedeutet, wesentliche Risiken zu erkennen, angemessen zu bewerten und Entscheidungen nachvollziehbar zu dokumentieren.</p>
<p>Kann ein Unternehmen erklären, warum ein bestimmter Lieferant ausgewählt wurde, welche Risiken bekannt waren und welche Alternativen geprüft wurden, entsteht eine belastbare Grundlage für unternehmerische Entscheidungen.</p>
<p>Es geht also nicht um hundertprozentige Vorhersagen, sondern um nachvollziehbares Risikomanagement.</p>
<h2>Warum der Einkauf heute Teil des Compliance-Managements ist</h2>
<p>Diese Entwicklung verändert auch die Rolle des Einkaufs. Während früher vor allem wirtschaftliche Kriterien im Mittelpunkt standen, wird der Einkauf zunehmend Teil des unternehmensweiten Compliance- und Risikomanagements. Natürlich bleiben Preis, Qualität und Lieferfähigkeit wichtige Auswahlkriterien. Dazu kommen aber Fragen nach der Stabilität der Lieferkette, der Abhängigkeit von einzelnen Regionen und der langfristigen Versorgungssicherheit.</p>
<p>Damit entwickelt sich der Einkauf immer stärker zu einer strategischen Funktion. Die Auswahl eines Lieferanten beeinflusst heute nicht nur die Produktionskosten, sondern auch die Widerstandsfähigkeit des gesamten Unternehmens.</p>
<h2>Was Unternehmen jetzt konkret tun können</h2>
<p>Unternehmen müssen ihre Lieferantenstruktur nicht vollständig neu organisieren. Sinnvoll ist jedoch eine regelmäßige Bewertung der Lieferketten, die für den Geschäftsbetrieb besonders wichtig sind.</p>
<p>Dazu gehört zunächst die Identifikation kritischer Materialien und Komponenten. Anschließend sollte geprüft werden, aus welchen Regionen sie stammen und ob starke Abhängigkeiten von einzelnen Lieferanten oder Ländern bestehen.</p>
<p>Ebenso wichtig ist eine nachvollziehbare Dokumentation der getroffenen Entscheidungen. Sie hilft nicht nur gegenüber Behörden oder Geschäftspartnern. Vor allem schafft sie Transparenz innerhalb des Unternehmens und erleichtert künftige Entscheidungen.</p>
<h2>SAT-Einschätzung: Gute Compliance schafft Handlungsspielräume statt Bürokratie</h2>
<p>Aus unserer Beratungspraxis wissen wir, dass geopolitische Risiken häufig nicht deshalb unterschätzt werden, weil Informationen fehlen. Die eigentliche Herausforderung besteht darin, diese Informationen systematisch zu bewerten und in unternehmerische Entscheidungen einzubeziehen.</p>
<p>Viele Unternehmen verfügen bereits über zahlreiche Einzelinformationen. Der Einkauf kennt seine Lieferanten, das Qualitätsmanagement bewertet deren Leistungsfähigkeit und die Geschäftsführung verfolgt wirtschaftliche Entwicklungen.</p>
<p>Erst wenn diese Informationen zusammengeführt werden, entsteht jedoch ein vollständiges Bild der tatsächlichen Risiken.</p>
<p>Genau hier entfaltet ein wirksames Compliance Management seinen Nutzen. Es schafft Transparenz, definiert Verantwortlichkeiten und unterstützt fundierte Entscheidungen – ohne unnötige Bürokratie aufzubauen. Compliance ist deshalb kein Selbstzweck. Sie ist ein Instrument, um Unternehmen auch unter schwierigen wirtschaftlichen und politischen Rahmenbedingungen handlungsfähig zu halten.</p>
<h2>Resiliente Lieferketten beginnen mit einer fundierten Risikoanalyse</h2>
<p>Geopolitische Risiken werden die internationale Beschaffung auch in den kommenden Jahren prägen. Handelskonflikte, Exportbeschränkungen und strategische Rohstoffe sind längst keine Ausnahmeerscheinungen mehr, sondern Teil des wirtschaftlichen Umfelds. Unternehmen können diese Entwicklungen nicht beeinflussen. Sie können und müssen sich jedoch darauf vorbereiten.</p>
<p>Wer seine Lieferketten kennt, wesentliche Abhängigkeiten erkennt und Risiken frühzeitig bewertet, verbessert nicht nur seine Compliance. Er stärkt zugleich die Stabilität seiner Produktion, erhöht seine Reaktionsfähigkeit und schafft eine belastbare Grundlage für unternehmerische Entscheidungen.</p>
<p>Gerade für mittelständische Unternehmen liegt darin ein entscheidender Wettbewerbsvorteil: nicht, weil sich jede Krise vermeiden lässt, sondern weil gut vorbereitete Unternehmen schneller und sicherer handeln können, wenn sich die Rahmenbedingungen ändern.</p>
<p>Der Beitrag <a href="https://sat-team.org/compliance-grundlagen/geopolitische-risiken-in-der-beschaffung-warum-einkauf-heute-mehr-leisten-muss/">Geopolitische Risiken in der Beschaffung: Warum Einkauf heute mehr leisten muss</a> erschien zuerst auf <a href="https://sat-team.org">SAT Rechtskataster und Compliance Management Systeme</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 37301 für den Mittelstand: Warum kein Unternehmen zu klein für Compliance ist</title>
		<link>https://sat-team.org/37301/iso-37301-mittelstand-compliance-management-system/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 26 Jun 2026 09:42:14 +0000</pubDate>
				<category><![CDATA[37301]]></category>
		<category><![CDATA[Compliance-Grundlagen]]></category>
		<category><![CDATA[Compliance-Organisation]]></category>
		<category><![CDATA[News]]></category>
		<guid isPermaLink="false">https://sat-team.org/?p=6658</guid>

					<description><![CDATA[<p>Compliance ist keine Frage der Unternehmensgröße. „Für Compliance sind wir zu klein.“ Kaum ein Satz beschreibt das Verhältnis vieler mittelständischer Unternehmen zum Thema Compliance besser. Auf den ersten Blick scheint die Einschätzung nachvollziehbar. Mittelständler arbeiten häufig mit kurzen Entscheidungswegen, direkter Kommunikation und persönlichem Vertrauen. Viele Risiken werden durch Erfahrung, Nähe und Verantwortungsbewusstsein gesteuert. Doch genau [&#8230;]</p>
<p>Der Beitrag <a href="https://sat-team.org/37301/iso-37301-mittelstand-compliance-management-system/">ISO 37301 für den Mittelstand: Warum kein Unternehmen zu klein für Compliance ist</a> erschien zuerst auf <a href="https://sat-team.org">SAT Rechtskataster und Compliance Management Systeme</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Compliance ist keine Frage der Unternehmensgröße.</em></p>
<p>„Für Compliance sind wir zu klein.“ Kaum ein Satz beschreibt das Verhältnis vieler mittelständischer Unternehmen zum Thema Compliance besser. Auf den ersten Blick scheint die Einschätzung nachvollziehbar. Mittelständler arbeiten häufig mit kurzen Entscheidungswegen, direkter Kommunikation und persönlichem Vertrauen. Viele Risiken werden durch Erfahrung, Nähe und Verantwortungsbewusstsein gesteuert.</p>
<p>Doch genau darin liegt eine Herausforderung: Solange ein Unternehmen überschaubar bleibt und Schlüsselpersonen verfügbar sind, funktionieren gewachsene Strukturen oft hervorragend. Kritisch wird es, wenn Anforderungen steigen, Mitarbeitende wechseln, Kunden Nachweise verlangen oder neue regulatorische Pflichten entstehen.</p>
<p>Die entscheidende Frage lautet deshalb nicht:</p>
<blockquote><p>Ist unser Unternehmen groß genug für Compliance?</p></blockquote>
<p>Die bessere Frage lautet:</p>
<blockquote><p>Ist unser Unternehmen so organisiert, dass wir unsere wichtigsten Verpflichtungen zuverlässig kennen und erfüllen?</p></blockquote>
<p>Genau an diesem Punkt setzt die internationale Norm ISO 37301 für Compliance Management Systeme (CMS) an.</p>
<h2>Was ist ISO 37301?</h2>
<p>Die ISO 37301:2021 <a href="https://sat-team.org/iso-37301-standard/">Compliance Management Systems</a> – Requirements with Guidance for Use ist ein internationaler Standard für Aufbau, Umsetzung, Bewertung und kontinuierliche Verbesserung eines Compliance Management Systems. Die Norm wurde bewusst so entwickelt, dass sie auf unterschiedliche Organisationen angewendet werden kann – <strong>unabhängig von Größe, Branche oder Organisationsform</strong>.</p>
<p>Das bedeutet: Ein mittelständisches Unternehmen muss keine Konzernstrukturen aufbauen, um ISO 37301 umzusetzen. Entscheidend ist ein angemessenes System, das zu den tatsächlichen Risiken, Verpflichtungen und Ressourcen des Unternehmens passt.</p>
<p>Oder besser gesagt: ISO 37301 verlangt nicht mehr Compliance. Sie verlangt besser organisierte Compliance.</p>
<h2>Warum Compliance im Mittelstand immer wichtiger wird</h2>
<p>Viele Unternehmen verbinden Compliance noch immer vor allem mit Großkonzernen, Finanzunternehmen oder internationalen Organisationen. Die Realität sieht anders aus.</p>
<p>Auch kleine und mittlere Unternehmen bewegen sich heute in einem Umfeld wachsender Anforderungen. Datenschutz, Arbeitsschutz, Informationssicherheit, Nachhaltigkeit, Lieferkettenanforderungen, Korruptionsprävention oder der verantwortungsvolle Einsatz künstlicher Intelligenz betreffen längst nicht mehr ausschließlich große Unternehmen.</p>
<p>Gleichzeitig steigen die Erwartungen von Geschäftspartnern. Immer häufiger fragen Kunden nicht nur: „Was können Sie liefern?“, sondern auch: „Wie stellen Sie sicher, dass Anforderungen eingehalten werden?“ Ein strukturiertes Compliance Management System wird damit zunehmend Teil professioneller Unternehmensführung.</p>
<h2>Bedeutet ISO 37301 mehr Bürokratie?</h2>
<p>Diese Sorge ist einer der häufigsten Einwände. Und sie ist nicht unbegründet. Ein schlecht eingeführtes <a href="https://sat-team.org/konzeption-und-umsetzung-von-compliance-management-systemen/">Compliance-System</a> kann tatsächlich zusätzlichen Aufwand erzeugen. Wenn Richtlinien geschrieben werden, die niemand nutzt, Formulare entstehen, die keinen Mehrwert bringen, oder Prozesse geschaffen werden, die nicht zur Realität passen, verfehlt Compliance ihren Zweck.</p>
<p>Aber genau das entspricht nicht dem Grundgedanken der ISO 37301. Ein wirksames Compliance Management System fragt nicht:</p>
<blockquote><p>Welche Dokumente brauchen wir für die Norm?</p></blockquote>
<p>Es fragt:</p>
<blockquote><p>Welche Strukturen brauchen wir, damit unser Unternehmen sicher und nachvollziehbar gesteuert wird?</p></blockquote>
<p>Der Unterschied ist entscheidend. Dokumentation ist nicht das Ziel. Sie ist nur ein Werkzeug.</p>
<h2>ISO 37301 macht vorhandene Verantwortung sichtbar</h2>
<p>In vielen mittelständischen Unternehmen existiert bereits viel gelebte Compliance. Der Unterschied: Sie ist häufig nicht systematisch organisiert. Ein langjähriger Mitarbeiter kennt die Anforderungen eines wichtigen Kunden. Eine Führungskraft verfolgt neue gesetzliche Entwicklungen. Eine andere Person kümmert sich um Schulungen oder interne Regeln. Das funktioniert – solange alle Beteiligten verfügbar sind.</p>
<p>Doch was passiert bei Wachstum, Personalwechsel oder neuen Anforderungen? Ein Compliance Management System nach ISO 37301 hilft dabei, Wissen aus einzelnen Köpfen in stabile Unternehmensprozesse zu übertragen. Es schafft Klarheit darüber, wer welche Verantwortung trägt, welche Anforderungen relevant sind und wie deren Umsetzung überprüft wird.</p>
<h2>Compliance-Risiken erkennen, bevor Probleme entstehen</h2>
<p>Moderne Compliance bedeutet nicht, erst auf Verstöße zu reagieren. Der Kern eines wirksamen CMS ist ein <a href="https://sat-team.org/compliance-risikoanalyse/">präventiver Ansatz</a>. Unternehmen sollen ihre Compliance-Verpflichtungen verstehen, Risiken bewerten und geeignete Maßnahmen festlegen.</p>
<p>Dabei geht es nicht darum, jedes theoretische Risiko gleich intensiv zu behandeln. Entscheidend ist eine risikobasierte Betrachtung. Ein produzierendes Unternehmen hat andere Compliance-Schwerpunkte als ein IT-Dienstleister. Ein international tätiger Zulieferer andere Anforderungen als ein regionaler Betrieb. ISO 37301 liefert hierfür einen strukturierten Rahmen.</p>
<h2>Neue Herausforderung 2026: KI als Compliance-Thema</h2>
<p>Ein aktuelles Beispiel zeigt, warum strukturierte Compliance-Prozesse wichtiger werden: künstliche Intelligenz. Mit dem europäischen AI Act entstehen neue Anforderungen rund um den Einsatz bestimmter KI-Systeme. Unternehmen müssen verstehen, welche Technologien genutzt werden, welche Verantwortlichkeiten bestehen und welche Anforderungen daraus entstehen.</p>
<p>KI-Compliance ist dabei kein isoliertes IT-Thema. Es geht um typische Fragen eines Managementsystems:</p>
<ul>
<li>Wer entscheidet über den Einsatz?</li>
<li>Welche Risiken bestehen?</li>
<li>Welche Regeln gelten?</li>
<li>Wie werden Mitarbeitende informiert?</li>
<li>Wie wird die Einhaltung überprüft?</li>
</ul>
<p>Genau für solche neuen Anforderungen bietet ISO 37301 eine organisatorische Grundlage.</p>
<h2>Für wen lohnt sich ISO 37301 nicht?</h2>
<p>Ein realistischer Blick gehört dazu. ISO 37301 ist nicht die richtige Lösung, wenn ein Unternehmen lediglich ein Zertifikat anstrebt oder fertige Standarddokumente übernehmen möchte. Ein Compliance Management System funktioniert nur, wenn Führung und Organisation dahinterstehen. Compliance lässt sich nicht vollständig auslagern und nicht durch einen Ordner voller Richtlinien ersetzen.</p>
<p>Der Wert entsteht durch Anwendung.</p>
<h2>Wie gelingt der Einstieg in ISO 37301?</h2>
<p>Der erfolgreiche Einstieg beginnt meistens nicht mit einem großen Projekt. Sinnvoller ist eine Standortbestimmung, zum Beispiel mit dem Quick-Check von SAT.</p>
<ul>
<li>Welche Compliance-Anforderungen betreffen unser Unternehmen bereits heute?</li>
<li>Welche Risiken sind wesentlich?</li>
<li>Wo bestehen klare Verantwortlichkeiten – und wo hängt Wissen nur an einzelnen Personen?</li>
<li>Welche Nachweise erwarten Kunden, Behörden oder Geschäftspartner?</li>
</ul>
<p>Aus diesen Antworten entsteht Schritt für Schritt ein angemessenes Compliance Management System.</p>
<h2>ISO 37301 macht Compliance im Mittelstand beherrschbar</h2>
<p>Mittelständische Unternehmen brauchen keine komplizierte Konzern-Compliance. Sie brauchen ein System, das zu ihrer Realität passt. Die ISO 37301 hilft dabei, vorhandene Verantwortung sichtbar zu machen, Risiken strukturiert zu steuern und Vertrauen gegenüber Kunden, Mitarbeitenden und Geschäftspartnern aufzubauen.</p>
<p>Am Ende geht es um drei einfache Fragen:</p>
<ul>
<li>Wissen wir, welche Regeln für uns gelten?</li>
<li>Ist klar, wer Verantwortung übernimmt?</li>
<li>Können wir zeigen, dass unser System funktioniert?</li>
</ul>
<blockquote><p>Wenn die Antwort darauf unsicher ist, ist ein Unternehmen nicht zu klein für Compliance.</p></blockquote>
<hr />
<p>&nbsp;</p>
<h2>FAQ: ISO 37301 im Mittelstand</h2>
<div  class='togglecontainer av-238h4y-987f8a502785f8246307e1af06b0829a  avia-builder-el-0  avia-builder-el-no-sibling  toggle_close_all' >
<section class='av_toggle_section av-mqqgl0i8-e8b164cc52e5f748677588aa2d63b284'  itemscope="itemscope" itemtype="https://schema.org/BlogPosting" itemprop="blogPost" ><div role="tablist" class="single_toggle" data-tags="{Alle} "  ><p id='toggle-toggle-id-1' data-fake-id='#toggle-id-1' class='toggler  av-title-above '  itemprop="headline"  role='tab' tabindex='0' aria-controls='toggle-id-1' data-slide-speed="200" data-title="Ist ISO 37301 nur für große Unternehmen gedacht? " data-title-open="" data-aria_collapsed="Click to expand: Ist ISO 37301 nur für große Unternehmen gedacht? " data-aria_expanded="Click to collapse: Ist ISO 37301 nur für große Unternehmen gedacht? ">Ist ISO 37301 nur für große Unternehmen gedacht? <span class="toggle_icon"><span class="vert_icon"></span><span class="hor_icon"></span></span></p><div id='toggle-id-1' aria-labelledby='toggle-toggle-id-1' role='region' class='toggle_wrap  av-title-above'  ><div class='toggle_content invers-color '  itemprop="text" ><p>Nein. ISO 37301 ist für Organisationen unterschiedlicher Größe und Branche konzipiert. Entscheidend ist eine angemessene Umsetzung entsprechend der eigenen Risiken.</p>
</div></div></div></section>
<section class='av_toggle_section av-mqqgluy2-467a61793171436b0632be288e54fb2d'  itemscope="itemscope" itemtype="https://schema.org/BlogPosting" itemprop="blogPost" ><div role="tablist" class="single_toggle" data-tags="{Alle} "  ><p id='toggle-toggle-id-2' data-fake-id='#toggle-id-2' class='toggler  av-title-above '  itemprop="headline"  role='tab' tabindex='0' aria-controls='toggle-id-2' data-slide-speed="200" data-title="Muss jedes Unternehmen nach ISO 37301 zertifiziert werden?" data-title-open="" data-aria_collapsed="Click to expand: Muss jedes Unternehmen nach ISO 37301 zertifiziert werden?" data-aria_expanded="Click to collapse: Muss jedes Unternehmen nach ISO 37301 zertifiziert werden?">Muss jedes Unternehmen nach ISO 37301 zertifiziert werden?<span class="toggle_icon"><span class="vert_icon"></span><span class="hor_icon"></span></span></p><div id='toggle-id-2' aria-labelledby='toggle-toggle-id-2' role='region' class='toggle_wrap  av-title-above'  ><div class='toggle_content invers-color '  itemprop="text" ><p>Nein. Unternehmen können die Prinzipien der Norm nutzen, ohne eine Zertifizierung anzustreben. Eine Zertifizierung kann jedoch gegenüber Kunden und Partnern einen zusätzlichen Nachweis bieten.</p>
</div></div></div></section>
<section class='av_toggle_section av-mqqgm9nf-f2616a167c0d820eb83c4e3ef3de35d5'  itemscope="itemscope" itemtype="https://schema.org/BlogPosting" itemprop="blogPost" ><div role="tablist" class="single_toggle" data-tags="{Alle} "  ><p id='toggle-toggle-id-3' data-fake-id='#toggle-id-3' class='toggler  av-title-above '  itemprop="headline"  role='tab' tabindex='0' aria-controls='toggle-id-3' data-slide-speed="200" data-title="Ersetzt ISO 37301 eine Rechtsberatung?" data-title-open="" data-aria_collapsed="Click to expand: Ersetzt ISO 37301 eine Rechtsberatung?" data-aria_expanded="Click to collapse: Ersetzt ISO 37301 eine Rechtsberatung?">Ersetzt ISO 37301 eine Rechtsberatung?<span class="toggle_icon"><span class="vert_icon"></span><span class="hor_icon"></span></span></p><div id='toggle-id-3' aria-labelledby='toggle-toggle-id-3' role='region' class='toggle_wrap  av-title-above'  ><div class='toggle_content invers-color '  itemprop="text" ><p>Nein. ISO 37301 ersetzt keine Bewertung einzelner Rechtsfragen. Die Norm stellt einen organisatorischen Rahmen bereit, um Compliance-Verpflichtungen systematisch zu steuern.</p>
</div></div></div></section>
<section class='av_toggle_section av-mqqgmsif-0a80fb132f9e6a60cb6afe03909e339a'  itemscope="itemscope" itemtype="https://schema.org/BlogPosting" itemprop="blogPost" ><div role="tablist" class="single_toggle" data-tags="{Alle} "  ><p id='toggle-toggle-id-4' data-fake-id='#toggle-id-4' class='toggler  av-title-above '  itemprop="headline"  role='tab' tabindex='0' aria-controls='toggle-id-4' data-slide-speed="200" data-title="Wie lange dauert die Einführung eines Compliance Management Systems?" data-title-open="" data-aria_collapsed="Click to expand: Wie lange dauert die Einführung eines Compliance Management Systems?" data-aria_expanded="Click to collapse: Wie lange dauert die Einführung eines Compliance Management Systems?">Wie lange dauert die Einführung eines Compliance Management Systems?<span class="toggle_icon"><span class="vert_icon"></span><span class="hor_icon"></span></span></p><div id='toggle-id-4' aria-labelledby='toggle-toggle-id-4' role='region' class='toggle_wrap  av-title-above'  ><div class='toggle_content invers-color '  itemprop="text" ><p>Das hängt von Größe, Struktur und vorhandenen Prozessen ab. Viele mittelständische Unternehmen verfügen bereits über Grundlagen, die systematisch weiterentwickelt werden können.</p>
</div></div></div></section>
</div>
<hr />
<p>&nbsp;</p>
<p>Der Beitrag <a href="https://sat-team.org/37301/iso-37301-mittelstand-compliance-management-system/">ISO 37301 für den Mittelstand: Warum kein Unternehmen zu klein für Compliance ist</a> erschien zuerst auf <a href="https://sat-team.org">SAT Rechtskataster und Compliance Management Systeme</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Neue Bauproduktenverordnung (EU) 2024/3110: Auswirkungen auf Unternehmen, Compliance und Produktverantwortung</title>
		<link>https://sat-team.org/gesetzesaenderungen/neue-bauproduktenverordnung-eu-2024-3110-auswirkungen-auf-unternehmen-compliance-und-produktverantwortung/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Mon, 15 Jun 2026 09:48:13 +0000</pubDate>
				<category><![CDATA[Gesetzesänderungen]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Rechtskataster]]></category>
		<guid isPermaLink="false">https://sat-team.org/?p=6642</guid>

					<description><![CDATA[<p>Die neue EU-Bauproduktenverordnung verändert und erweitert die Anforderungen an Hersteller, Händler und zahlreiche Wirtschaftsakteure der Bauwirtschaft. Nachhaltigkeit, digitale Produktdaten und Dokumentationspflichten entwickeln sich zunehmend zu zentralen Fragen der Unternehmenscompliance. Die Bauwirtschaft steht vor einer bedeutenden regulatorischen Veränderung. Mit der neuen Bauproduktenverordnung (EU) 2024/3110 hat die Europäische Union den Rechtsrahmen für Bauprodukte umfassend überarbeitet. Auch wenn [&#8230;]</p>
<p>Der Beitrag <a href="https://sat-team.org/gesetzesaenderungen/neue-bauproduktenverordnung-eu-2024-3110-auswirkungen-auf-unternehmen-compliance-und-produktverantwortung/">Neue Bauproduktenverordnung (EU) 2024/3110: Auswirkungen auf Unternehmen, Compliance und Produktverantwortung</a> erschien zuerst auf <a href="https://sat-team.org">SAT Rechtskataster und Compliance Management Systeme</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Die neue EU-Bauproduktenverordnung verändert und erweitert die Anforderungen an Hersteller, Händler und zahlreiche Wirtschaftsakteure der Bauwirtschaft. Nachhaltigkeit, digitale Produktdaten und Dokumentationspflichten entwickeln sich zunehmend zu zentralen Fragen der Unternehmenscompliance.</em></p>
<p>Die Bauwirtschaft steht vor einer bedeutenden regulatorischen Veränderung. Mit der neuen Bauproduktenverordnung (EU) 2024/3110 hat die Europäische Union den Rechtsrahmen für Bauprodukte umfassend überarbeitet. Auch wenn viele konkrete Anforderungen schrittweise in Kraft treten und durch weitere Rechtsakte konkretisiert werden, wird bereits deutlich: Was zunächst wie eine technische Weiterentwicklung des Produktrechts wirkt, entwickelt sich zu einer strategischen Aufgabe für Unternehmensführung, Risikomanagement und Compliance.</p>
<h2>Was ist die Bauproduktenverordnung (EU) 2024/3110?</h2>
<p>Die Bauproduktenverordnung (EU) 2024/3110 ist der <a href="https://www.bmwsb.bund.de/SharedDocs/pressemitteilungen/DE/2025/01/Bauprodukten-VO.html">europäische Rechtsrahmen</a> für das Bereitstellen von Bauprodukten auf dem EU-Binnenmarkt. Sie ersetzt schrittweise die bisherige Verordnung (EU) Nr. 305/2011 und legt Anforderungen an Leistungserklärungen, CE-Kennzeichnung, technische Dokumentation sowie zukünftig stärker an digitale und nachhaltigkeitsbezogene Produktinformationen fest.</p>
<p>Die neue Verordnung betrifft nicht nur die Frage, ob ein Bauprodukt sicher verwendet werden kann oder eine CE-Kennzeichnung trägt. Sie konkretisiert und erweitert bestehende Pflichten und stellt höhere Anforderungen an Transparenz, Nachvollziehbarkeit und Verfügbarkeit von Produktinformationen. Diese müssen künftig stärker digital verfügbar sein und zunehmend auch Umweltaspekte berücksichtigen. Damit wird die BauPVO zu einem wichtigen Baustein moderner Corporate Governance.</p>
<p>Ihr Anwendungsbereich wird auf gebrauchte Bauprodukte, Datensätze, Werkstoffe und Dienstleistungen für den 3D-Druck, auf der Baustelle in Verkehr gebrachte Bauprodukte zum sofortigen Einbau, wesentliche Bestandteile von Bauprodukten sowie auf Bestandteile oder Werkstoffe, die nach Herstellerangaben für Bauprodukte bestimmt sind, erweitert.</p>
<p>Auch der Kreis der betroffenen Wirtschaftsakteure wird deutlich ausgedehnt und zum Beispiel auf den Online-Handel, Fulfilment-Dienstleister, 3-Druck und die Wiederaufbereitung erweitert.</p>
<h2>Warum die neue EU-Bauproduktenverordnung für Unternehmen relevant ist</h2>
<p>Bauprodukte sind ein zentraler Bestandteil des europäischen Binnenmarktes. Bereits die bisherige Bauproduktenverordnung (EU) Nr. 305/2011 sollte sicherstellen, dass Produkte vergleichbar bewertet und europaweit gehandelt werden können. Mit der neuen Verordnung (EU) 2024/3110 verfolgt die Europäische Union jedoch einen erweiterten Ansatz.</p>
<p>Neben technischen Leistungsmerkmalen gewinnen Themen wie Klimaschutz, Ressourceneffizienz, Digitalisierung und Marktüberwachung deutlich an Bedeutung. Viele konkrete Anforderungen werden jedoch erst durch harmonisierte Normen und delegierte Rechtsakte ausgestaltet, sodass Unternehmen sich frühzeitig vorbereiten sollten, auch wenn noch nicht alle Details abschließend feststehen.</p>
<p>Für Unternehmen bedeutet das: Die Einhaltung der Bauproduktenverordnung ist künftig nicht mehr allein eine Aufgabe technischer Fachabteilungen. Sie betrifft auch Compliance-Verantwortliche, Geschäftsführungen, Einkauf, Nachhaltigkeitsmanagement und IT.</p>
<p>Die entscheidende Frage lautet zunehmend nicht mehr nur „Erfüllt unser Produkt die technischen Anforderungen?“, sondern auch: „Können wir unsere Produktinformationen konsistent, nachvollziehbar und regulatorisch belastbar bereitstellen?“</p>
<h3>Produktcompliance wird zur Führungsaufgabe</h3>
<p>Durch die neue Bauproduktenverordnung gewinnt ein strukturiertes Compliance-Management weiter an Bedeutung. Unternehmen müssen sicherstellen, dass technische Unterlagen, Leistungserklärungen und Produktinformationen zuverlässig erstellt, gepflegt und bereitgestellt werden können. Fehlerhafte oder widersprüchliche Angaben können zu Problemen bei der Marktüberwachung sowie zu Haftungs- und Reputationsrisiken führen.</p>
<p>Damit wächst die Verbindung zwischen Produktentwicklung, Qualitätsmanagement und Unternehmenscompliance. Organisationen benötigen klare Verantwortlichkeiten und nachvollziehbare Prozesse, um regulatorische Anforderungen dauerhaft erfüllen zu können.</p>
<p>Gerade für Unternehmen mit umfangreichem Produktsortiment oder internationalen Lieferketten wird ein professionelles Produktdatenmanagement zu einem entscheidenden Compliance-Faktor.</p>
<h3>Digitale Produktinformationen verändern die Nachweispflichten</h3>
<p>Ein zentrales Element der neuen BauPVO ist die stärkere Digitalisierung von Produktinformationen. Ziel der EU ist es, relevante Informationen entlang der gesamten Wertschöpfungskette besser verfügbar und transparenter zu machen. In diesem Zusammenhang sieht die Bauproduktenverordnung die Entwicklung eines digitalen Produktpasses für Bauprodukte vor. Die konkrete technische und organisatorische Ausgestaltung erfolgt schrittweise durch weitere Vorgaben.</p>
<p>Für Unternehmen bedeutet diese Entwicklung einen strukturellen Wandel. Produktdaten sind nicht länger statische Dokumente, sondern werden zu einem zentralen Bestandteil der Compliance- und Steuerungsprozesse. Systeme müssen sicherstellen, dass Informationen aktuell, konsistent und überprüfbar sind. Gleichzeitig wird entscheidend, wer im Unternehmen Verantwortung für Datenqualität, Aktualisierung und Freigabe übernimmt.</p>
<h3>Nachhaltigkeit wird Bestandteil der regulatorischen Verantwortung</h3>
<p>Die neue Bauproduktenverordnung ist eng mit den europäischen Nachhaltigkeitszielen verknüpft. Die Bauwirtschaft ist ressourcenintensiv und spielt eine Schlüsselrolle bei der Transformation zu einer klimafreundlicheren Wirtschaft.</p>
<p>Entsprechend gewinnen Umwelt- und Nachhaltigkeitsinformationen über Bauprodukte an Bedeutung. Unternehmen müssen sich darauf einstellen, ökologische Eigenschaften ihrer Produkte transparenter darzustellen und belastbar nachzuweisen. Die konkreten Anforderungen werden jedoch in vielen Bereichen erst durch nachgelagerte Regelwerke und Normen weiter konkretisiert.</p>
<p>Aus Compliance-Sicht entsteht dadurch eine neue Herausforderung: Nachhaltigkeitsinformationen dürfen nicht isoliert als Marketingaussagen behandelt werden. Sie unterliegen zunehmend denselben Anforderungen an Dokumentation, Nachvollziehbarkeit und Prüfbarkeit wie klassische Produktangaben. Die Grenze zwischen Produktcompliance und ESG-Compliance wird damit zunehmend durchlässig.</p>
<h3>Auswirkungen auf Lieferketten und Geschäftspartner</h3>
<p>Die Anforderungen der neuen Bauproduktenverordnung betreffen nicht nur Hersteller. Auch Importeure, Händler und weitere Akteure innerhalb der Lieferkette müssen ihre jeweiligen Verpflichtungen erfüllen.</p>
<p>Damit gewinnt die Zusammenarbeit mit Geschäftspartnern weiter an Bedeutung. Unternehmen sind zunehmend darauf angewiesen, verlässliche Informationen über Materialien, Produkteigenschaften und Änderungen entlang der Lieferkette zu erhalten. Sie sollten genau prüfen, ob Verantwortlichkeiten und Informationspflichten gegenüber Lieferanten und Geschäftspartnern vertraglich ausreichend geregelt sind.</p>
<p>Für Compliance-Abteilungen bedeutet das eine engere Verzahnung mit dem Lieferantenmanagement. Regulatorische Anforderungen sollten nicht erst im Problemfall geprüft werden, sondern bereits in Einkaufs-, Entwicklungs- und Vertragsprozesse integriert werden.</p>
<h3>Was Unternehmen jetzt tun sollten</h3>
<p>Auch wenn die Umsetzung der neuen Bauproduktenverordnung schrittweise erfolgt, sollten Unternehmen frühzeitig handeln. Eine Bestandsaufnahme bestehender Prozesse ist dabei ein zentraler erster Schritt.</p>
<p>Unternehmen sollten prüfen, ob:</p>
<ul>
<li>Verantwortlichkeiten für Bauprodukt-Compliance eindeutig geregelt sind,</li>
<li>technische Dokumentationen vollständig und aktuell sind,</li>
<li>bestehende IT-Systeme zukünftige digitale Informationspflichten unterstützen können,</li>
<li>und Schnittstellen zwischen Compliance, Qualität und Nachhaltigkeit klar definiert sind.</li>
</ul>
<p>Eine enge Abstimmung zwischen den beteiligten Bereichen wird zunehmend entscheidend. Die neue BauPVO zeigt deutlich, dass regulatorische Anforderungen zu bereichsübergreifenden Managementaufgaben werden.</p>
<h2>Die Bauproduktenverordnung (EU) 2024/3110 macht Compliance zum Wettbewerbsfaktor</h2>
<p>Die neue EU-Bauproduktenverordnung ist mehr als eine <a href="https://sat-team.org/rechtskataster/">Aktualisierung bestehender Produktvorschriften</a>. Sie verändert die Anforderungen an Transparenz, Datenqualität und organisatorische Verantwortung im Umgang mit Bauprodukten.</p>
<p>Unternehmen, die sich frühzeitig mit den neuen Anforderungen auseinandersetzen und diese strukturiert in ihre Prozesse integrieren, können regulatorische Risiken reduzieren und ihre Marktposition stärken.</p>
<p>Die BauPVO 2024/3110 macht deutlich: Zukunftsfähige Bauprodukte erfordern nicht nur technische Qualität, sondern auch belastbare, nachvollziehbare und digital unterstützte Compliance-Strukturen.</p>
<p>&nbsp;</p>
<p>Der Beitrag <a href="https://sat-team.org/gesetzesaenderungen/neue-bauproduktenverordnung-eu-2024-3110-auswirkungen-auf-unternehmen-compliance-und-produktverantwortung/">Neue Bauproduktenverordnung (EU) 2024/3110: Auswirkungen auf Unternehmen, Compliance und Produktverantwortung</a> erschien zuerst auf <a href="https://sat-team.org">SAT Rechtskataster und Compliance Management Systeme</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Compliance-Audits 2026: Warum Nachweise wichtiger sind als gute Absichten</title>
		<link>https://sat-team.org/37301/compliance-audits-2026-warum-nachweise-wichtiger-sind-als-gute-absichten/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 22 May 2026 05:49:54 +0000</pubDate>
				<category><![CDATA[37301]]></category>
		<category><![CDATA[Compliance-Organisation]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Rechtskataster]]></category>
		<guid isPermaLink="false">https://sat-team.org/?p=6554</guid>

					<description><![CDATA[<p>Unternehmen stehen heute vor einer Vielzahl von Compliance-Anforderungen — vom Datenschutz über Arbeitsschutz und Umweltrecht bis hin zu IT-Sicherheit, Lieferkettenpflichten und Nachhaltigkeitsvorgaben. Die eigentliche Herausforderung liegt nicht darin, dass es diese Anforderungen gibt. Die Herausforderung liegt darin, sie im Unternehmen vollständig zu identifizieren, richtig zu bewerten, in konkrete Maßnahmen zu übersetzen und ihre Umsetzung auditfest [&#8230;]</p>
<p>Der Beitrag <a href="https://sat-team.org/37301/compliance-audits-2026-warum-nachweise-wichtiger-sind-als-gute-absichten/">Compliance-Audits 2026: Warum Nachweise wichtiger sind als gute Absichten</a> erschien zuerst auf <a href="https://sat-team.org">SAT Rechtskataster und Compliance Management Systeme</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Unternehmen stehen heute vor einer Vielzahl von Compliance-Anforderungen — vom Datenschutz über Arbeitsschutz und Umweltrecht bis hin zu IT-Sicherheit, Lieferkettenpflichten und Nachhaltigkeitsvorgaben. Die eigentliche Herausforderung liegt nicht darin, dass es diese Anforderungen gibt. Die Herausforderung liegt darin, sie im Unternehmen vollständig zu identifizieren, richtig zu bewerten, in konkrete Maßnahmen zu übersetzen und ihre Umsetzung auditfest nachzuweisen.</p>
<p>Genau hier trennt sich formale Regelkenntnis von wirksamer Compliance in der Praxis. Ein Compliance-Audit <a href="https://sat-team.org/compliance-audits/">prüft</a> nicht nur, ob Vorgaben bekannt sind. Es prüft, ob ein Unternehmen seine Pflichten systematisch steuert: mit klaren Zuständigkeiten, dokumentierten Maßnahmen, nachvollziehbaren Nachweisen und regelmäßiger Wirksamkeitskontrolle.</p>
<h2>Warum Compliance-Audits 2026 wichtiger werden</h2>
<p>Die regulatorische Dichte nimmt weiter zu. Unternehmen müssen heute nicht mehr nur einzelne Gesetze kennen, sondern ihre Pflichten aus Datenschutz, Lieferkette, IT-Sicherheit, Nachhaltigkeit, Produktsicherheit, Arbeitsschutz, Umweltrecht und KI-Nutzung zusammenführen.</p>
<p>Mehrere aktuelle Regelwerke setzen ausdrücklich auf Risikomanagement, Dokumentation, Kontrolle und Nachweisfähigkeit. Die Datenschutz-Grundverordnung verlangt etwa, dass Verantwortliche die Einhaltung der Datenschutzgrundsätze nachweisen können. Auch die NIS-2-Richtlinie verpflichtet betroffene Einrichtungen zu technischen, operativen und organisatorischen Cybersecurity-Risikomanagementmaßnahmen. Die EU-Richtlinie zur unternehmerischen Nachhaltigkeitssorgfaltspflicht verpflichtet große Unternehmen zu Sorgfaltspflichten in Bezug auf Menschenrechte und Umwelt in eigenen Tätigkeiten, Tochterunternehmen und Wertschöpfungsketten.</p>
<p>Für Unternehmen bedeutet das: <strong>Compliance muss beweisbar werden.</strong> Ein bloßer Hinweis wie „Das machen wir schon“ reicht im Audit nicht.</p>
<h2>Was ein gutes Compliance-Audit leisten sollte</h2>
<p>Ein Compliance-Audit sollte nicht nur prüfen, ob Anforderungen formal bekannt sind. Es sollte zeigen, ob ein Unternehmen seine wesentlichen Compliance-Risiken systematisch steuert — mit klaren Verantwortlichkeiten, dokumentierten Maßnahmen, wirksamen Kontrollen und nachvollziehbaren Nachweisen. Als belastbarer Orientierungsrahmen eignet sich hierfür insbesondere <a href="https://sat-team.org/iso-37301-standard/"><strong>ISO 37001</strong></a>.</p>
<p>Ein guter Auditansatz ist nicht nur kontrollierend, sondern steuernd: Er hilft Unternehmen, risikobehaftete Prozesse zu erkennen, Verantwortlichkeiten zu klären, Präventionsmaßnahmen zu überprüfen und Nachweise so zu strukturieren, dass sie im Ernstfall schnell auffindbar sind.</p>
<h2>Der häufigste Fehler: Pflichten sind bekannt, aber nicht prüfbar dokumentiert</h2>
<p>In vielen Unternehmen existieren Compliance-Maßnahmen verstreut in E-Mails, Excel-Listen, SharePoint-Ordnern, Ticketsystemen oder Abteilungsablagen. Das ist im Tagesgeschäft verständlich — im Audit aber riskant.</p>
<p>Typische Schwachstellen sind:</p>
<table>
<thead>
<tr>
<td width="227"><strong>Schwachstelle</strong></td>
<td width="378"><strong>Warum sie im Audit problematisch ist</strong></td>
</tr>
</thead>
<tbody>
<tr>
<td width="227">Keine zentrale Übersicht über geltende Pflichten</td>
<td width="378">Das Unternehmen kann nicht zeigen, dass es relevante Anforderungen vollständig identifiziert hat.</td>
</tr>
<tr>
<td width="227">Unklare Zuständigkeiten</td>
<td width="378">Maßnahmen bleiben liegen oder werden mehrfach, aber nicht verbindlich bearbeitet.</td>
</tr>
<tr>
<td width="227">Fehlende Fristenüberwachung</td>
<td width="378">Gesetzliche Melde-, Prüf- oder Aktualisierungspflichten werden übersehen.</td>
</tr>
<tr>
<td width="227">Maßnahmen ohne Nachweis</td>
<td width="378">Eine Maßnahme mag umgesetzt sein, ist aber nicht belegbar.</td>
</tr>
<tr>
<td width="227">Keine Wirksamkeitskontrolle</td>
<td width="378">Das Unternehmen weiß nicht, ob Richtlinien, Schulungen oder Kontrollen tatsächlich funktionieren.</td>
</tr>
</tbody>
</table>
<p>Gerade deshalb ist ein gepflegtes Rechtskataster für viele Unternehmen mehr als eine Übersicht. Es ist die Grundlage für auditfähige Compliance-Steuerung.</p>
<h2>Die 10-Schritte-Checkliste für auditfeste Compliance</h2>
<ol>
<li><strong> Geltungsbereich festlegen</strong></li>
</ol>
<p>Vor jedem Audit sollte klar sein, welche Standorte, Gesellschaften, Prozesse, Rechtsbereiche und Managementsysteme betrachtet werden. Ohne definierten Geltungsbereich entsteht schnell ein Audit, das entweder zu oberflächlich bleibt oder sich in Einzelfragen verliert.</p>
<p>Praktisch heißt das: Unternehmen sollten vorab festlegen, ob etwa Datenschutz, Arbeitsschutz, Umweltrecht, IT-Sicherheit, Lieferkettenpflichten, KI-Nutzung oder branchenspezifische Pflichten geprüft werden.</p>
<ol start="2">
<li><strong> Relevante Pflichten im Rechtskataster erfassen</strong></li>
</ol>
<p>Das <a href="https://sat-team.org/rechtskataster/">Rechtskataster</a> sollte nicht nur Gesetze sammeln. Entscheidend ist die Übersetzung in konkrete Unternehmenspflichten.</p>
<p>Ein nutzwertiger Aufbau ist:</p>
<table>
<thead>
<tr>
<td width="170"><strong>Feld im Rechtskataster</strong></td>
<td width="345"><strong>Beispiel</strong></td>
</tr>
</thead>
<tbody>
<tr>
<td width="170">Rechtsquelle</td>
<td width="345">Gesetz, Verordnung, Norm, Genehmigung, Bescheid</td>
</tr>
<tr>
<td width="170">konkrete Pflicht</td>
<td width="345">Prüfung, Meldung, Schulung, Dokumentation, Risikoanalyse</td>
</tr>
<tr>
<td width="170">betroffener Bereich</td>
<td width="345">Einkauf, HR, Produktion, IT, Datenschutz, Facility Management</td>
</tr>
<tr>
<td width="170">Verantwortlicher</td>
<td width="345">Person oder Rolle</td>
</tr>
<tr>
<td width="170">Frist / Intervall</td>
<td width="345">einmalig, jährlich, anlassbezogen, monatlich</td>
</tr>
<tr>
<td width="170">Maßnahme</td>
<td width="345">Was muss getan werden?</td>
</tr>
<tr>
<td width="170">Nachweis</td>
<td width="345">Womit wird die Erfüllung belegt?</td>
</tr>
<tr>
<td width="170">Status</td>
<td width="345">offen, in Bearbeitung, umgesetzt, überfällig</td>
</tr>
<tr>
<td width="170">letzte Prüfung</td>
<td width="345">Datum der letzten Kontrolle</td>
</tr>
<tr>
<td width="170">nächste Prüfung</td>
<td width="345">Datum der nächsten Kontrolle</td>
</tr>
</tbody>
</table>
<p>Die BAFA-Handreichungen zum Lieferkettensorgfaltspflichtengesetz zeigen beispielhaft, wie wichtig eine strukturierte Risikoermittlung, Gewichtung und Priorisierung ist. Dieses Prinzip lässt sich auch auf andere Compliance-Bereiche übertragen: Pflichten müssen nicht nur gesammelt, sondern bewertet und priorisiert werden.</p>
<ol start="3">
<li><strong> Risiken bewerten</strong></li>
</ol>
<p>Nicht jede Pflicht hat dieselbe Bedeutung. Ein wirksames Compliance-Audit sollte risikoorientiert vorgehen.</p>
<p>Dabei können Unternehmen prüfen:</p>
<table>
<thead>
<tr>
<td><strong>Bewertungsfrage</strong></td>
<td><strong>Nutzen</strong></td>
</tr>
</thead>
<tbody>
<tr>
<td>Wie wahrscheinlich ist ein Verstoß?</td>
<td>Priorisierung knapper Ressourcen</td>
</tr>
<tr>
<td>Wie schwer wären die Folgen?</td>
<td>Fokus auf Bußgelder, Haftung, Betriebsunterbrechung, Reputationsschäden</td>
</tr>
<tr>
<td>Welche Bereiche sind besonders betroffen?</td>
<td>zielgenaue Maßnahmenplanung</td>
</tr>
<tr>
<td>Gibt es neue rechtliche Anforderungen?</td>
<td>Aktualisierung des Rechtskatasters</td>
</tr>
<tr>
<td>Gab es Vorfälle, Beschwerden oder Auditfeststellungen?</td>
<td>Lernen aus tatsächlichen Schwachstellen</td>
</tr>
</tbody>
</table>
<p>Auch die BAFA-Handreichung zum Prinzip der Angemessenheit zeigt, dass Umsetzungspflichten nicht losgelöst vom Risiko betrachtet werden sollten, sondern nach Art und Umfang der Geschäftstätigkeit, Einflussvermögen, Schwere und Wahrscheinlichkeit der Verletzung sowie Verursachungsbeitrag einzuordnen sind.</p>
<ol start="4">
<li><strong> Verantwortlichkeiten verbindlich zuordnen</strong></li>
</ol>
<p>Eine Pflicht ohne Verantwortlichen ist im Audit eine offene Flanke. Deshalb sollte jede relevante Compliance-Pflicht einer Rolle oder Person zugeordnet sein.</p>
<p>Wichtig ist dabei die Unterscheidung zwischen:</p>
<table>
<thead>
<tr>
<td width="217"><strong>Rolle</strong></td>
<td width="323"><strong>Aufgabe</strong></td>
</tr>
</thead>
<tbody>
<tr>
<td width="217">Pflichtverantwortlicher</td>
<td width="323">sorgt für Umsetzung im Fachbereich</td>
</tr>
<tr>
<td width="217">Compliance / Rechtsabteilung</td>
<td width="323">unterstützt, bewertet, koordiniert</td>
</tr>
<tr>
<td width="217">Geschäftsleitung</td>
<td width="323">trägt Gesamtverantwortung und stellt Ressourcen bereit</td>
</tr>
<tr>
<td width="217">Interne Revision / Auditfunktion</td>
<td width="323">prüft unabhängig oder risikoorientiert</td>
</tr>
<tr>
<td width="217">Dokumentationsverantwortlicher</td>
<td width="323">stellt Nachweise vollständig bereit</td>
</tr>
</tbody>
</table>
<p>Die NIS-2-Richtlinie zum Beispiel macht deutlich, dass Cybersicherheit nicht nur IT-Sache ist: Sie enthält Governance-Anforderungen und Risikomanagementmaßnahmen für betroffene Einrichtungen. Übertragen auf Compliance-Audits heißt das: Zuständigkeiten müssen auf Leitungsebene und in den Fachbereichen klar geregelt sein.</p>
<ol start="5">
<li><strong> Maßnahmen ableiten</strong></li>
</ol>
<p>Aus jeder relevanten Pflicht sollte mindestens eine konkrete Maßnahme folgen. Das kann eine Richtlinie, Schulung, Kontrolle, Prüfung, technische Maßnahme, Lieferantenbewertung oder Dokumentation sein.</p>
<p>Ein auditfähiger Maßnahmenplan sollte mindestens enthalten:</p>
<table>
<thead>
<tr>
<td width="170"><strong>Element</strong></td>
<td width="328"><strong>Leitfrage</strong></td>
</tr>
</thead>
<tbody>
<tr>
<td width="170">Maßnahme</td>
<td width="328">Was wird konkret getan?</td>
</tr>
<tr>
<td width="170">Ziel</td>
<td width="328">Welche Pflicht oder welches Risiko wird adressiert?</td>
</tr>
<tr>
<td width="170">Verantwortlicher</td>
<td width="328">Wer setzt die Maßnahme um?</td>
</tr>
<tr>
<td width="170">Frist</td>
<td width="328">Bis wann?</td>
</tr>
<tr>
<td width="170">Nachweis</td>
<td width="328">Woran erkennt man die Umsetzung?</td>
</tr>
<tr>
<td width="170">Wirksamkeitsprüfung</td>
<td width="328">Wie wird überprüft, ob die Maßnahme funktioniert?</td>
</tr>
</tbody>
</table>
<p>Gerade hier entsteht der größte Nutzwert eines digitalen Rechtskatasters: Es verbindet Pflichten mit Aufgaben, Fristen, Nachweisen und Kontrollen.</p>
<ol start="6">
<li><strong> Nachweise definieren</strong></li>
</ol>
<p>Ein häufiger Irrtum lautet: „Wenn die Maßnahme erledigt ist, reicht das.“ Im Audit zählt aber, ob die Umsetzung nachvollziehbar belegt werden kann.</p>
<p>Beispiele für geeignete Nachweise:</p>
<table>
<thead>
<tr>
<td width="132"><strong>Compliance-Bereich</strong></td>
<td width="472"><strong>Mögliche Nachweise</strong></td>
</tr>
</thead>
<tbody>
<tr>
<td width="132">Datenschutz</td>
<td width="472">Verzeichnis von Verarbeitungstätigkeiten, Löschkonzept, Datenschutz-Folgenabschätzung, Schulungsnachweise</td>
</tr>
<tr>
<td width="132">IT-Sicherheit</td>
<td width="472">Risikoanalysen, Backup-Protokolle, Incident-Reports, Berechtigungskonzepte</td>
</tr>
<tr>
<td width="132">Arbeitsschutz</td>
<td width="472">Gefährdungsbeurteilungen, Unterweisungsnachweise, Prüfprotokolle</td>
</tr>
<tr>
<td width="132">Umwelt / Energie</td>
<td width="472">Genehmigungen, Messberichte, Wartungsnachweise, Abfallnachweise</td>
</tr>
<tr>
<td width="132">Lieferkette</td>
<td width="472">Risikoanalyse, Lieferantenbewertungen, Maßnahmenpläne, Beschwerdeverfahren</td>
</tr>
<tr>
<td width="132">KI-Nutzung</td>
<td width="472">KI-Richtlinie, Tool-Verzeichnis, Risikobewertung, Transparenzhinweise, Schulungen</td>
</tr>
</tbody>
</table>
<p>Auditfähigkeit entsteht nicht durch Absichtserklärungen, sondern durch belastbare Dokumente und überprüfbare Umsetzung.</p>
<ol start="7">
<li><strong> Wirksamkeit prüfen</strong></li>
</ol>
<p>Compliance ist nicht schon deshalb wirksam, weil eine Richtlinie veröffentlicht wurde. Unternehmen sollten regelmäßig prüfen, ob Maßnahmen tatsächlich funktionieren.</p>
<p>Geeignete Prüffragen sind:</p>
<table>
<thead>
<tr>
<td><strong>Prüffrage</strong></td>
<td><strong>Beispiel</strong></td>
</tr>
</thead>
<tbody>
<tr>
<td>Wird die Regel im Alltag angewendet?</td>
<td>Stichproben in Prozessen</td>
</tr>
<tr>
<td>Verstehen Mitarbeitende die Vorgabe?</td>
<td>Schulungstests oder Interviews</td>
</tr>
<tr>
<td>Gibt es Verstöße oder Beinahe-Vorfälle?</td>
<td>Incident-Auswertung</td>
</tr>
<tr>
<td>Sind Nachweise vollständig?</td>
<td>Dokumentenprüfung</td>
</tr>
<tr>
<td>Wurden Korrekturmaßnahmen umgesetzt?</td>
<td>Follow-up-Audit</td>
</tr>
</tbody>
</table>
<p>Die ISO 37301 betont nicht nur die Einführung, sondern auch Bewertung, Aufrechterhaltung und Verbesserung des Compliance-Management-Systems. Damit gehört Wirksamkeitskontrolle zum Kern einer lebendigen Compliance-Organisation.</p>
<ol start="8">
<li><strong> Abweichungen dokumentieren und Maßnahmen nachverfolgen</strong></li>
</ol>
<p>Ein Audit ohne Follow-up bringt wenig. Festgestellte Abweichungen sollten nicht in Protokollen verschwinden, sondern in konkrete Korrekturmaßnahmen überführt werden.</p>
<p>Ein praxistaugliches Abweichungsregister enthält:</p>
<table>
<thead>
<tr>
<td width="161"><strong>Feld</strong></td>
<td width="309"><strong>Zweck</strong></td>
</tr>
</thead>
<tbody>
<tr>
<td width="161">Auditfeststellung</td>
<td width="309">Was wurde festgestellt?</td>
</tr>
<tr>
<td width="161">Risiko</td>
<td width="309">Welche Auswirkung hat die Abweichung?</td>
</tr>
<tr>
<td width="161">Ursache</td>
<td width="309">Warum ist die Abweichung entstanden?</td>
</tr>
<tr>
<td width="161">Korrekturmaßnahme</td>
<td width="309">Was wird geändert?</td>
</tr>
<tr>
<td width="161">Verantwortlicher</td>
<td width="309">Wer kümmert sich?</td>
</tr>
<tr>
<td width="161">Frist</td>
<td width="309">Bis wann?</td>
</tr>
<tr>
<td width="161">Status</td>
<td width="309">offen, in Bearbeitung, erledigt</td>
</tr>
<tr>
<td width="161">Wirksamkeitsprüfung</td>
<td width="309">Hat die Maßnahme das Problem gelöst?</td>
</tr>
</tbody>
</table>
<p>Das ist besonders wichtig, wenn Unternehmen mehrere Managementsysteme parallel betreiben, etwa Compliance, Informationssicherheit, Umweltmanagement oder Arbeitsschutz.</p>
<ol start="9">
<li><strong> Auditprogramm planen</strong></li>
</ol>
<p>Ein einzelnes Audit ist gut. Ein geplantes Auditprogramm ist besser. Unternehmen sollten deshalb festlegen, welche Bereiche wann, wie tief und durch wen geprüft werden. Ein einfaches Jahresprogramm kann so aussehen:</p>
<table>
<thead>
<tr>
<td><strong>Quartal</strong></td>
<td><strong>Schwerpunkt</strong></td>
</tr>
</thead>
<tbody>
<tr>
<td>Q1</td>
<td>Aktualität Rechtskataster, neue gesetzliche Anforderungen</td>
</tr>
<tr>
<td>Q2</td>
<td>Datenschutz, IT-Sicherheit, NIS-2-Betroffenheit</td>
</tr>
<tr>
<td>Q3</td>
<td>Arbeitsschutz, Umwelt, Anlagen- und Betriebspflichten</td>
</tr>
<tr>
<td>Q4</td>
<td>Lieferkette, Schulungen, Management-Review, Maßnahmen-Follow-up</td>
</tr>
</tbody>
</table>
<p>Wichtig ist: Das Auditprogramm sollte risikoorientiert sein. Bereiche mit hohen Risiken, neuen Pflichten oder früheren Abweichungen sollten häufiger geprüft werden.</p>
<ol start="10">
<li><strong> Ergebnisse managementtauglich berichten</strong></li>
</ol>
<p>Ein Compliance-Audit sollte nicht in einer langen Mängelliste enden, die niemand liest. Die Geschäftsleitung braucht eine klare Entscheidungsgrundlage.</p>
<p>Ein guter Auditbericht beantwortet:</p>
<table>
<thead>
<tr>
<td width="236"><strong>Frage</strong></td>
<td width="299"><strong>Inhalt</strong></td>
</tr>
</thead>
<tbody>
<tr>
<td width="236">Wo bestehen wesentliche Risiken?</td>
<td width="299">Top-Risiken und betroffene Bereiche</td>
</tr>
<tr>
<td width="236">Welche Pflichten sind kritisch?</td>
<td width="299">Fristen, Bußgeldrisiken, Haftungsrisiken</td>
</tr>
<tr>
<td width="236">Was funktioniert gut?</td>
<td width="299">vorhandene Stärken und wirksame Kontrollen</td>
</tr>
<tr>
<td width="236">Wo bestehen Lücken?</td>
<td width="299">Abweichungen und Ursachen</td>
</tr>
<tr>
<td width="236">Was muss entschieden werden?</td>
<td width="299">Ressourcen, Prioritäten, Verantwortlichkeiten</td>
</tr>
<tr>
<td width="236">Bis wann muss gehandelt werden?</td>
<td width="299">Maßnahmenplan mit Fristen</td>
</tr>
</tbody>
</table>
<p>Damit wird Compliance vom Kontrollthema zum Steuerungsinstrument.</p>
<h2>Mini-Check: Ist Ihr Unternehmen auditbereit?</h2>
<p>Unternehmen können mit diesen zehn Fragen schnell prüfen, wie auditfest ihre Compliance derzeit ist:</p>
<table>
<thead>
<tr>
<td width="406"><strong>Frage</strong></td>
<td width="73"><strong>Ja / Nein</strong></td>
</tr>
</thead>
<tbody>
<tr>
<td width="406">Gibt es ein aktuelles Rechtskataster?</td>
<td width="73"></td>
</tr>
<tr>
<td width="406">Sind alle Pflichten konkreten Verantwortlichen zugeordnet?</td>
<td width="73"></td>
</tr>
<tr>
<td width="406">Gibt es Fristen und Wiedervorlagen?</td>
<td width="73"></td>
</tr>
<tr>
<td width="406">Sind Maßnahmen aus Pflichten abgeleitet?</td>
<td width="73"></td>
</tr>
<tr>
<td width="406">Gibt es zu jeder wesentlichen Maßnahme einen Nachweis?</td>
<td width="73"></td>
</tr>
<tr>
<td width="406">Werden Risiken bewertet und priorisiert?</td>
<td width="73"></td>
</tr>
<tr>
<td width="406">Werden Änderungen im Recht regelmäßig eingepflegt?</td>
<td width="73"></td>
</tr>
<tr>
<td width="406">Werden Maßnahmen auf Wirksamkeit geprüft?</td>
<td width="73"></td>
</tr>
<tr>
<td width="406">Gibt es ein Abweichungs- und Maßnahmenmanagement?</td>
<td width="73"></td>
</tr>
<tr>
<td width="406">Erhält die Geschäftsleitung regelmäßige Compliance-Berichte?</td>
<td width="73"></td>
</tr>
</tbody>
</table>
<p>Je häufiger die Antwort „Nein“ lautet, desto größer ist das Risiko, dass Compliance zwar organisatorisch gewollt, aber nicht auditfest nachweisbar ist.</p>
<h2>Compliance braucht Belege, nicht Bauchgefühl</h2>
<p>Compliance-Audits sind kein Selbstzweck. Sie zeigen, ob ein Unternehmen seine Pflichten kennt, Risiken angemessen bewertet, Maßnahmen wirksam umsetzt und Nachweise geordnet vorhalten kann.</p>
<p>Der größte Hebel liegt in der Verbindung von Rechtskataster, Risikobewertung, Maßnahmenmanagement und Nachweisführung. Wer diese vier Elemente sauber verknüpft, ist nicht nur besser auf Audits vorbereitet, sondern steuert Compliance auch im Alltag deutlich zuverlässiger.</p>
<p>Der Beitrag <a href="https://sat-team.org/37301/compliance-audits-2026-warum-nachweise-wichtiger-sind-als-gute-absichten/">Compliance-Audits 2026: Warum Nachweise wichtiger sind als gute Absichten</a> erschien zuerst auf <a href="https://sat-team.org">SAT Rechtskataster und Compliance Management Systeme</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Produkthaftung 2.0: Warum die EU-Richtlinie 2024/2853 zur Compliance-Zeitbombe für Unternehmen werden kann</title>
		<link>https://sat-team.org/gesetzesaenderungen/produkthaftung-2-0-warum-die-eu-richtlinie-2024-2853-zur-compliance-zeitbombe-fuer-unternehmen-werden-kann/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Thu, 07 May 2026 16:34:04 +0000</pubDate>
				<category><![CDATA[Gesetzesänderungen]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Rechtskataster]]></category>
		<category><![CDATA[Risikoanalyse]]></category>
		<guid isPermaLink="false">https://sat-team.org/?p=6540</guid>

					<description><![CDATA[<p>Der Beitrag <a href="https://sat-team.org/gesetzesaenderungen/produkthaftung-2-0-warum-die-eu-richtlinie-2024-2853-zur-compliance-zeitbombe-fuer-unternehmen-werden-kann/">Produkthaftung 2.0: Warum die EU-Richtlinie 2024/2853 zur Compliance-Zeitbombe für Unternehmen werden kann</a> erschien zuerst auf <a href="https://sat-team.org">SAT Rechtskataster und Compliance Management Systeme</a>.</p>
]]></description>
										<content:encoded><![CDATA[<section  class='av_textblock_section av-movp18jq-ee5976d6978047cca0a8f3869d3c3d63 '   itemscope="itemscope" itemtype="https://schema.org/BlogPosting" itemprop="blogPost" ><div class='avia_textblock'  itemprop="text" ><p>Die neue EU-Produkthaftungsrichtlinie verändert das Verhältnis zwischen Innovation, Digitalisierung und Unternehmenshaftung grundlegend. Was bislang häufig als juristisches Randthema behandelt wurde, entwickelt sich nun zu einem zentralen Compliance-Thema für Geschäftsführung, IT, Produktentwicklung, Qualitätsmanagement und Cybersecurity.</p>
<p>Dabei liegt die eigentliche Sprengkraft nicht in der Tatsache, <em>dass</em> Unternehmen künftig stärker haften. Die eigentliche Herausforderung ist, dass die Richtlinie die klassische Produkthaftung erstmals vollständig in die digitale Welt überträgt — einschließlich Software, KI-Systemen, Cloud-Funktionen, Updates und datenbasierter Dienste.</p>
<p>Die Mitgliedstaaten müssen die Richtlinie (EU) 2024/2853 bis spätestens 9. Dezember 2026 in nationales Recht umsetzen. Für Unternehmen bedeutet das: Die Zeit bis Ende 2026 ist keine Übergangsphase zum Abwarten — sondern die letzte realistische Gelegenheit, Compliance-Strukturen belastbar aufzubauen.</p>
<h2>Was sich mit der neuen Produkthaftung grundlegend ändert</h2>
<p>Die bisherige Produkthaftung basierte weitgehend auf einem industriellen Weltbild: physische Produkte, klar identifizierbare Hersteller, statische Funktionen. Dieses Modell passt nicht mehr zu modernen digitalen Ökosystemen. Die neue Richtlinie erweitert deshalb den Produktbegriff massiv. Künftig gelten ausdrücklich auch:</p>
<ul>
<li>Software,</li>
<li>digitale Konstruktionsdaten,</li>
<li>Updates und Upgrades</li>
</ul>
<p>als haftungsrelevante Produkte oder Produktbestandteile. Auch KI-gestützte Software und KI-Funktionalitäten können künftig ausdrücklich vom erweiterten Produktbegriff erfasst sein. Bestimmte verbundene digitale Dienste können haftungsrechtlich relevant werden, wenn sie für die Funktion eines Produkts wesentlich sind. Das ist kein kosmetisches Update, sondern ein Paradigmenwechsel. Ein Softwarefehler, ein fehlerhaftes KI-Modell, ein unsicheres Update oder eine mangelhafte Cloud-Anbindung können künftig dieselben haftungsrechtlichen Konsequenzen auslösen wie ein klassischer Konstruktionsfehler in einer Maschine.</p>
<h2>Der eigentliche Gamechanger: Compliance wird zur Haftungsverteidigung</h2>
<p>Die Richtlinie verschiebt die Logik der Produkthaftung. Bislang konnten Unternehmen häufig argumentieren: „Der konkrete Fehler lässt sich nicht eindeutig nachweisen.“ Künftig wird genau das schwieriger. Die neue Richtlinie erleichtert Geschädigten ausdrücklich die Durchsetzung von Ansprüchen — unter anderem durch:</p>
<ul>
<li>Offenlegungspflichten für Unternehmen,</li>
<li>erleichterte Beweisführung,</li>
<li>Vermutungsregelungen zum Kausalzusammenhang,</li>
<li>erweiterte Dokumentationsanforderungen.</li>
</ul>
<p>Das verändert die Rolle von Compliance fundamental: Sie gewinnt zusätzlich eine erhebliche Bedeutung für die prozessuale Verteidigung und Nachweisführung. Wer Risiken, Tests, Updates, Sicherheitsmaßnahmen und Governance nicht dokumentieren kann, verliert im Ernstfall möglicherweise nicht wegen eines technischen Fehlers, sondern wegen fehlender Nachweisfähigkeit.</p>
<p><strong>Warum viele Unternehmen die Tragweite unterschätzen</strong><br />
Viele Organisationen betrachten die Richtlinie derzeit noch als „weiteres EU-Regulierungsthema“. Genau darin liegt das Risiko. Denn die neue Produkthaftung trifft nicht nur klassische Hersteller. Haftungsrelevant werden unter Umständen auch:</p>
<ul>
<li>Softwareanbieter,</li>
<li>SaaS-Plattformen,</li>
<li>Integratoren,</li>
<li>Importeur:innen,</li>
<li>Fulfillment-Dienstleister,</li>
<li>Händler,</li>
<li>Unternehmen mit White-Label-Produkten,</li>
<li>Betreiber KI-gestützter Systeme,</li>
<li>Unternehmen mit Connected-Device-Ökosystemen.</li>
</ul>
<p>Besonders problematisch: Viele mittelständische Unternehmen besitzen heute längst produktähnliche digitale Funktionen, ohne sich selbst als „Produkthersteller“ zu verstehen. Beispiele:</p>
<ul>
<li>Maschinenbauer mit Remote-Maintenance,</li>
<li>MedTech-Unternehmen mit Cloud-Diagnostik,</li>
<li>Logistikplattformen mit KI-Entscheidungen,</li>
<li>IoT-Produkte mit OTA-Updates,</li>
<li>HR-Software mit automatisierten Bewertungen,</li>
<li>Smart-Building-Systeme,</li>
<li>digitale Patienten- oder Kundenschnittstellen.</li>
</ul>
<p>Juristisch verschwimmt die Grenze zwischen „Produkt“, „Service“ und „Softwarefunktion“ zunehmend. Genau dadurch entsteht ein enormes Compliance-Risiko. Eine erhebliche Risikozunahme besteht auch durch die beträchtlichen Beweiserleichterungen für Verbraucher im Schadensfall.</p>
<h3>Cybersecurity wird zum Haftungsthema</h3>
<p>Besonders brisant ist die ausdrückliche Einbeziehung sicherheitsrelevanter Cybersecurity-Aspekte in die Fehlerbewertung eines Produkts. Das bedeutet praktisch: Ein Produkt kann künftig bereits deshalb als fehlerhaft gelten, weil</p>
<ul>
<li>bekannte Schwachstellen nicht geschlossen wurden,</li>
<li>Updates fehlen,</li>
<li>Sicherheitsmechanismen unzureichend sind,</li>
<li>unsichere Drittkomponenten integriert wurden,</li>
<li>keine angemessene Sicherheitsarchitektur existiert.</li>
</ul>
<p>Damit verschmilzt Produkthaftung zunehmend mit:</p>
<ul>
<li>NIS2,</li>
<li>CRA (Cyber Resilience Act),</li>
<li>AI Act,</li>
<li>DSGVO,</li>
<li>ISO-27001-ähnlichen Sicherheitsstandards.</li>
</ul>
<p>Unternehmen benötigen künftig keine isolierten Compliance-Projekte mehr, sondern integrierte Governance-Strukturen.</p>
<h3>KI-Systeme: Das unterschätzte Langzeitrisiko</h3>
<p>Die Richtlinie adressiert ausdrücklich auch KI-Systeme und dynamische Software. Gerade bei lernenden Systemen entsteht dadurch ein hochkomplexes Haftungsproblem: Wer trägt Verantwortung, wenn sich ein KI-System nach dem Inverkehrbringen verändert? Die Richtlinie wirft neue Haftungsfragen für adaptive und lernende Systeme auf, insbesondere wenn sich Funktionen nach dem Inverkehrbringen verändern. Das stellt viele heutige KI-Governance-Ansätze infrage.</p>
<p>Denn zahlreiche Unternehmen dokumentieren aktuell zwar Modelltraining, Initialtests und Datenschutzmaßnahmen, aber nicht ausreichend:</p>
<ul>
<li>Drift-Überwachung,</li>
<li>Modellveränderungen,</li>
<li>Prompt-Manipulationen,</li>
<li>nachgelagerte Risiken,</li>
<li>Sicherheitsupdates,</li>
<li>menschliche Kontrollmechanismen.</li>
</ul>
<p>Gerade generative KI und agentische KI-Systeme könnten hier zu erheblichen Rechtsunsicherheiten führen. Aktuelle wissenschaftliche Analysen weisen bereits darauf hin, dass dynamische KI-Agenten erhebliche Compliance-Herausforderungen im Zusammenspiel mit AI Act, Cybersecurity- und Produkthaftungsrecht erzeugen.</p>
<h3>Dokumentation wird zur zentralen Überlebensstrategie</h3>
<p>Die neue Produkthaftung belohnt nicht das „sicherste“ Unternehmen — sondern häufig das am besten dokumentierte. Entscheidend werden künftig unter anderem:</p>
<ul>
<li>technische Dokumentationen,</li>
<li>Versionierung,</li>
<li>Risikobewertungen,</li>
<li>Testprotokolle,</li>
<li>Vulnerability-Management,</li>
<li>Lieferkettennachweise,</li>
<li>Open-Source-Dokumentation,</li>
<li>Verantwortlichkeitszuordnungen,</li>
<li>Incident-Historien.</li>
</ul>
<p>Das ist insbesondere für Unternehmen problematisch, deren Entwicklungsprozesse historisch gewachsen sind. Denn viele Organisationen besitzen keine vollständige Software-Stückliste (SBOM), keine revisionssichere Updatehistorie, keine klare KI-Governance, keine belastbare Nachweiskette für Sicherheitsentscheidungen. Im Streitfall kann genau das existenzbedrohend werden.</p>
<h2>Was Unternehmen jetzt konkret tun sollten</h2>
<ol>
<li><strong> Digitale Produkte identifizieren</strong></li>
</ol>
<p style="font-weight: 400;">Viele Unternehmen wissen nicht einmal, welche ihrer Leistungen künftig als „Produkt“ gelten könnten. Ein vollständiges Product-Mapping wird zwingend notwendig.</p>
<ol start="2">
<li><strong> Compliance-Silos auflösen</strong></li>
</ol>
<p>Produkthaftung darf nicht isoliert betrachtet werden. Relevante Bereiche müssen gemeinsam arbeiten:</p>
<ul>
<li>Legal,</li>
<li>IT-Security,</li>
<li>Produktmanagement,</li>
<li>Qualitätsmanagement,</li>
<li>Datenschutz,</li>
<li>Einkauf,</li>
<li>KI-Governance.</li>
</ul>
<ol start="3">
<li><strong> Dokumentationsfähigkeit prüfen</strong></li>
</ol>
<p>Die zentrale Frage lautet nicht „Sind wir compliant?“, sondern „Können wir unsere Compliance gerichtsfest nachweisen?“</p>
<ol start="4">
<li><strong> Cybersecurity als Haftungsprävention verstehen</strong></li>
</ol>
<p>Security wird künftig nicht mehr nur IT-Thema sein, sondern unmittelbarer Bestandteil der Produktsicherheit.</p>
<ol start="5">
<li><strong> KI-Governance professionalisieren</strong></li>
</ol>
<p>Unternehmen benötigen belastbare Prozesse für:</p>
<ul>
<li>Modellkontrolle,</li>
<li>menschliche Aufsicht,</li>
<li>Änderungsmanagement,</li>
<li>Auditierbarkeit,</li>
<li>Sicherheitsüberwachung.</li>
</ul>
<h3>Dezember 2026 ist näher als viele glauben</h3>
<p>Die EU-Produkthaftungsrichtlinie 2024/2853 ist keine rein juristische Reform. Sie verändert die operative Verantwortung digitaler Unternehmen grundlegend. Besonders gefährlich ist dabei die trügerische Ruhephase bis Dezember 2026. Denn wer erst auf nationale Umsetzungsgesetze wartet, verliert wertvolle Vorbereitungszeit. Die neue Realität lautet:</p>
<ul>
<li>Digitale Funktionen werden zu haftungsrelevanten Produkten.</li>
<li>Cybersecurity wird Teil der Produktsicherheit.</li>
<li>KI-Systeme erzeugen neue Dauerhaftungsrisiken.</li>
<li>Dokumentation wird zur Verteidigungslinie vor Gericht.</li>
<li>Compliance entwickelt sich vom Verwaltungsprozess zum unternehmerischen Schutzschild.</li>
</ul>
<p>Die Unternehmen mit den größten Problemen werden vermutlich nicht jene sein, die unsichere Produkte entwickeln — sondern jene, die ihre Sicherheit nicht beweisen können.</p>
</div></section>
<p>Der Beitrag <a href="https://sat-team.org/gesetzesaenderungen/produkthaftung-2-0-warum-die-eu-richtlinie-2024-2853-zur-compliance-zeitbombe-fuer-unternehmen-werden-kann/">Produkthaftung 2.0: Warum die EU-Richtlinie 2024/2853 zur Compliance-Zeitbombe für Unternehmen werden kann</a> erschien zuerst auf <a href="https://sat-team.org">SAT Rechtskataster und Compliance Management Systeme</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EU lockert Nachhaltigkeitsregeln für Unternehmen</title>
		<link>https://sat-team.org/gesetzesaenderungen/eu-lockert-nachhaltigkeitsregeln-fuer-unternehmen/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 24 Apr 2026 01:07:00 +0000</pubDate>
				<category><![CDATA[Gesetzesänderungen]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Rechtskataster]]></category>
		<guid isPermaLink="false">https://sat-team.org/?p=6537</guid>

					<description><![CDATA[<p>Der Beitrag <a href="https://sat-team.org/gesetzesaenderungen/eu-lockert-nachhaltigkeitsregeln-fuer-unternehmen/">EU lockert Nachhaltigkeitsregeln für Unternehmen</a> erschien zuerst auf <a href="https://sat-team.org">SAT Rechtskataster und Compliance Management Systeme</a>.</p>
]]></description>
										<content:encoded><![CDATA[<section  class='av_textblock_section av-mo8mzr35-40ab2163f88ff77340fdd98c001fa9fa '   itemscope="itemscope" itemtype="https://schema.org/BlogPosting" itemprop="blogPost" ><div class='avia_textblock'  itemprop="text" ><p>Die Europäische Union hat das Omnibus-I-Paket zur Nachhaltigkeitsregulierung Ende 2025 auf den Weg gebracht und die Trilogverhandlungen abgeschlossen. Im Mittelpunkt stehen Erleichterungen bei der Nachhaltigkeitsberichterstattung, bei unternehmerischen Sorgfaltspflichten und bei Vorgaben der europäischen Taxonomie-Verodnung. Für Unternehmen bedeutet das weniger Pflichtumfang, aber keine Entwarnung für die Nachhaltigkeitscompliance.</p>
<h2>Reformziel Omnibus-I-Paket</h2>
<p>Das Omnibus-I-Paket soll bestehende Nachhaltigkeitsvorgaben vereinfachen und den administrativen Aufwand senken. Die Reform reagiert damit auf Kritik aus der Wirtschaft, Berichts- und Prüfpflichten für viele Unternehmen seien zu umfangreich geworden. Zugleich bleibt der politische Anspruch, wesentliche Transparenz- und Sorgfaltsstandards zu erhalten.</p>
<p>Besonders wichtig: Der Kreis unmittelbar betroffener Unternehmen wird deutlich kleiner. So soll die Pflicht zur Nachhaltigkeitsberichterstattung künftig erst ab 1.000 Beschäftigten und 450 Millionen Euro Nettoumsatz greifen. Die Vereinfachungen gelten rückwirkend ab Geschäftsjahr 2025.</p>
<p>Die folgende Tabelle fasst die wesentlichen Änderungen durch das Omnibus-I-Paket an der EU-Taxonomie-Verordnung (vorher: Verordnung (EU) 2020/852 mit Delegierten Akten) gegenüber dem Status vor der Reform zusammen.</p>
<table>
<thead>
<tr>
<td width="132"><strong>Bereich</strong></td>
<td width="234"><strong>Vorherige Regelung</strong></td>
<td width="236"><strong>Nach Omnibus-I-Paket</strong></td>
</tr>
</thead>
<tbody>
<tr>
<td width="132">Adressatenkreis</td>
<td width="234">Große Unternehmen (z. B. &gt; 500 Beschäftigte, hohe Umsatzschwellen) müssen Umsatz/CapEx/OpEx taxonomiekonform angeben.</td>
<td width="236">Beschränkt auf die größten Unternehmen; Reduktion des Berichtsumfangs um bis zu 70%.</td>
</tr>
<tr>
<td width="132">Wesentlichkeitsschwelle</td>
<td width="234">Keine kumulative Schwelle; alle relevanten Tätigkeiten vollständig zu prüfen und anzugeben.</td>
<td width="236">Unwesentliche Tätigkeiten (&lt; 10% Umsatz/ CapEx/ OpEx je Kennzahl) können ausgelassen werden; separate Mitteilung erforderlich.</td>
</tr>
<tr>
<td width="132">Meldebögen/Templates</td>
<td width="234">Umfangreiche Angaben mit vielen Datenpunkten.</td>
<td width="236">Vereinfachte Vorlagen; Reduktion um ca. 64% der Datenpunkte.</td>
</tr>
<tr>
<td width="132">DNSH-Kriterien (Do No Significant Harm)</td>
<td width="234">Strenge Prüfung aller Stoffe (z. B. Ozonabbau, RoHS, SVHC-Liste REACH) ohne Ausnahmen.</td>
<td width="236">Vereinfacht: Ausnahmen für bestimmte Stoffe klarer formuliert (z. B. Ozon, RoHS-Übergänge, SVHC ab 0,1% mit Dokumentation); REACH-Kandidatenliste gestrichen.</td>
</tr>
<tr>
<td width="132">Anwendung</td>
<td width="234">Vollständig seit 2022/2024.</td>
<td width="236">Änderungen ab 2026, optional rückwirkend für 2025; teilweise Bericht über teilkonforme Tätigkeiten möglich.</td>
</tr>
</tbody>
</table>
<p><strong>Folgen für die Berichtspflicht</strong></p>
<p>Die Pflicht zur Nachhaltigkeitsberichterstattung wird damit deutlich stärker auf große Unternehmen konzentriert. Viele Unternehmen, die nach früheren Vorgaben hätten berichten müssen, werden nach der Reform nicht mehr unmittelbar erfasst. Für die verbleibenden Adressaten soll der Berichtsumfang zugleich übersichtlicher und handhabbarer werden.</p>
<p>Auch bei den unternehmerischen Sorgfaltspflichten ist eine Abschwächung vorgesehen. Die neuen Regeln setzen stärker auf risikoorientierte Prüfungen und auf höhere Schwellenwerte, statt breite Lieferkettenprüfungen in gleicher Intensität zu verlangen. Außerdem verschiebt sich der Beginn einzelner Pflichten zeitlich nach hinten.</p>
<p>Die Anforderungen der europäischen Taxonomie-Verordnung werden ebenfalls reduziert. Sie dienen der einheitlichen Klassifizierung wirtschaftlicher Aktivitäten als ökologisch nachhaltig. Der Schwerpunkt liegt künftig stärker auf den größten Unternehmen, während der Meldeaufwand für andere Unternehmen sinken soll.</p>
<h2>Auswirkungen Omnibus-I-Paket auf die Compliance</h2>
<p>Für die Unternehmenscompliance entsteht zunächst ein Entlastungseffekt. Weniger Berichtspflichten bedeuten weniger Datensammlung, weniger Abstimmungsaufwand und einen geringeren Bedarf an externer Prüfung. Das ist vor allem für Unternehmen wichtig, die bisher viel Aufwand in Nachhaltigkeitsstrukturen investieren mussten.</p>
<p>Die Entlastung darf jedoch nicht mit einem Wegfall aller Pflichten verwechselt werden. Auch Unternehmen außerhalb des unmittelbaren Pflichtenkreises können weiterhin Nachhaltigkeitsdaten liefern müssen, etwa gegenüber Kunden, Kreditgebern oder Konzernunternehmen. In der Praxis verlagert sich der Druck daher häufig von der Regulierung auf die Geschäftsbeziehungen.</p>
<p>Für die <a href="https://sat-team.org/rechtskataster/">Compliance-Funktion</a> bleibt deshalb die Aufgabe bestehen, Zuständigkeiten, Datenqualität und Dokumentation belastbar zu organisieren. Gerade wenn weniger gesetzliche Einzelvorgaben gelten, werden interne Steuerung, klare Prozesse und nachvollziehbare Kontrollen wichtiger.</p>
<p>Insgesamt ist das Omnibus-I-Paket als Kurskorrektur zu bewerten. Die Europäische Union versucht, die Nachhaltigkeitsregulierung auf ein praktikableres Maß zurückzuführen, ohne den Grundsatz von Transparenz und Verantwortung aufzugeben.</p>
<p>Für Unternehmen ist jetzt entscheidend, die neuen Schwellenwerte, Fristen und Restpflichten genau zu prüfen. Wer seine Compliance-Strukturen anpasst, sollte nicht nur auf die formale Berichtspflicht schauen, sondern auch auf die Anforderungen aus Lieferketten, Finanzierung und Vertrieb.</p>
<p>Die zentrale Botschaft lautet daher: weniger Pflicht, aber nicht weniger Sorgfalt. Nachhaltigkeits-Compliance bleibt ein Thema, nur mit engerem gesetzlichem Zuschnitt und stärkerem Fokus auf die tatsächlich relevanten Risiken.</p>
</div></section>
<p>Der Beitrag <a href="https://sat-team.org/gesetzesaenderungen/eu-lockert-nachhaltigkeitsregeln-fuer-unternehmen/">EU lockert Nachhaltigkeitsregeln für Unternehmen</a> erschien zuerst auf <a href="https://sat-team.org">SAT Rechtskataster und Compliance Management Systeme</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Neue Regeln zu Sicherheitsbeauftragten: Weniger Pflichten, mehr Eigenverantwortung?</title>
		<link>https://sat-team.org/news/neue-regeln-zu-sicherheitsbeauftragten-weniger-pflichten-mehr-eigenverantwortung/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Sun, 12 Apr 2026 18:07:17 +0000</pubDate>
				<category><![CDATA[Gesetzesänderungen]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Rechtskataster]]></category>
		<guid isPermaLink="false">https://sat-team.org/?p=6532</guid>

					<description><![CDATA[<p>Der Beitrag <a href="https://sat-team.org/news/neue-regeln-zu-sicherheitsbeauftragten-weniger-pflichten-mehr-eigenverantwortung/">Neue Regeln zu Sicherheitsbeauftragten: Weniger Pflichten, mehr Eigenverantwortung?</a> erschien zuerst auf <a href="https://sat-team.org">SAT Rechtskataster und Compliance Management Systeme</a>.</p>
]]></description>
										<content:encoded><![CDATA[<section  class='av_textblock_section av-mnw2scan-ac3fee707d850c83f3c011302387c0c0 '   itemscope="itemscope" itemtype="https://schema.org/BlogPosting" itemprop="blogPost" ><div class='avia_textblock'  itemprop="text" ><p style="font-weight: 400;">Der Deutsche Bundestag hat am 26. März 2026 eine weitreichende Änderung des Siebten Buches Sozialgesetzbuch (§ 22 SGB VII) beschlossen, die den betrieblichen Arbeitsschutz in Deutschland grundlegend neu ordnet. Kernpunkt der <a href="https://www.bundestag.de/dokumente/textarchiv/2026/kw10-pa-arbeit-1145346">Reform</a> ist die deutliche Anhebung des Schwellenwerts für die verpflichtende Bestellung von Sicherheitsbeauftragten. Während bislang Betriebe bereits ab 20 regelmäßig Beschäftigten eine solche Position besetzen mussten, greift diese pauschale Pflicht künftig erst ab einer Schwelle von 50 Mitarbeitern.</p>
<p style="font-weight: 400;">Diese Entscheidung folgt einer Initiative der Bundesregierung zur Entbürokratisierung und soll Unternehmen schätzungsweise 135 Millionen Euro pro Jahr an Verwaltungs- und Schulungskosten einsparen. Nach Angaben des Bundesministeriums für Arbeit und Soziales könnten durch die Neuregelung rund 123.000 bisherige Posten für Sicherheitsbeauftragte entfallen. Für Unternehmen in der Größenklasse zwischen 20 und 49 Beschäftigten gilt nun ein risikobasierter Ansatz: Eine Bestellung ist nur noch dann zwingend erforderlich, wenn die Gefährdungsbeurteilung nach § 5 Arbeitsschutzgesetz besondere Risiken aufzeigt oder die Unfallversicherungsträger dies in ihren Unfallverhütungsvorschriften explizit vorschreiben.</p>
<p style="font-weight: 400;"><strong>Die Argumente der Befürworter: Flexibilität statt Formularwesen</strong></p>
<p style="font-weight: 400;">Wirtschaftsverbände und Handwerkskammern begrüßen die Reform als längst überfälligen Schritt zur Entlastung kleiner und mittelständischer Unternehmen (KMU), weil die starre 20-Personen-Grenze in modernen Büroumgebungen oder im Dienstleistungssektor oft nicht mehr der realen Gefahrenlage entsprochen habe. Durch weniger pauschale Pflicht erhielten Betriebe mehr organisatorische Freiheit. Die Befürworter betonen, dass die unternehmerische Verantwortung für die Sicherheit der Mitarbeiter unberührt bleibe, da die allgemeine Pflicht zur Gefährdungsbeurteilung weiterhin bestehe. Zudem sichere die risikoorientierte Lösung für Betriebe bis 50 Personen ab, dass in Branchen mit hohem Unfallrisiko – etwa im Baugewerbe – weiterhin Fachpersonal vor Ort präsent bleibt.</p>
<p style="font-weight: 400;"><strong>Ein gefährliches Spiel mit der Prävention?</strong></p>
<p style="font-weight: 400;">Kritiker und Arbeitsschutzexperten sehen in der Neuregelung hingegen eine Aufweichung bewährter Sicherheitsstandards. Sicherheitsbeauftragte seien gerade deshalb so wertvoll, weil sie eben keine externen Berater, sondern Kollegen vor Ort sind. Sie fungieren als &#8222;Augen und Ohren&#8220; der Prävention im Alltag. Durch die Anhebung des Schwellenwerts werde der Arbeitsschutz in zehntausenden Betrieben von einer gelebten, personengebundenen Struktur in eine rein dokumentationsbasierte Pflicht (die Gefährdungsbeurteilung) überführt.</p>
<p style="font-weight: 400;">Das Gesetz wird voraussichtlich Ende Mai 2026 nach der Zustimmung des Bundesrates in Kraft treten. Während die Politik von einem &#8222;Befreiungsschlag gegen die Bürokratie&#8220; spricht, bleibt abzuwarten, ob die Unfallzahlen in kleineren Betrieben stabil bleiben.</p>
<h2 style="font-weight: 400;">Die Umkehr der Beweislast in der Compliance-Praxis</h2>
<p style="font-weight: 400;">Die praktische Umsetzung der Neuregelung stellt Unternehmen vor eine paradoxe Herausforderung: Während die administrative Last der offiziellen Bestellung sinkt, steigen die Anforderungen an die rechtssichere Dokumentation und die interne Compliance-Struktur deutlich an.</p>
<p style="font-weight: 400;">Bisher galt die Bestellung eines Sicherheitsbeauftragten ab 20 Mitarbeitern als klarer &#8222;Safe Harbor&#8220;. Unternehmen konnten durch die bloße Ernennung und Schulung eine zentrale gesetzliche Anforderung leicht nachweisen. Mit dem neuen risikobasierten Ansatz für Betriebe bis 50 Beschäftigte verschiebt sich der Fokus von der formalen Pflicht zur inhaltlichen Rechtfertigung. In der Praxis bedeutet dies: Verzichtet ein Unternehmen künftig auf einen Beauftragten, muss die Gefährdungsbeurteilung so detailliert und fachlich fundiert sein, dass sie einer Prüfung durch die Berufsgenossenschaft oder im Falle eines Unfalls sogar einer staatsanwaltschaftlichen Ermittlung standhält.</p>
<p style="font-weight: 400;">Die Compliance-Abteilungen müssen daher neue Prüfprozesse implementieren. Es reicht nicht mehr aus, eine Mitarbeiterliste zu prüfen; es muss kontinuierlich evaluiert werden, ob sich die Risikoprofile im Betrieb ändern – etwa durch die Einführung neuer Maschinen, Chemikalien oder veränderter Arbeitsabläufe. Jede dieser Änderungen könnte die Schwelle zur Bestellungspflicht erneut überschreiten, was eine dynamische Überwachung der Gefährdungslage erfordert.</p>
</div></section>
<p>Der Beitrag <a href="https://sat-team.org/news/neue-regeln-zu-sicherheitsbeauftragten-weniger-pflichten-mehr-eigenverantwortung/">Neue Regeln zu Sicherheitsbeauftragten: Weniger Pflichten, mehr Eigenverantwortung?</a> erschien zuerst auf <a href="https://sat-team.org">SAT Rechtskataster und Compliance Management Systeme</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
