Start/Blog
Wissenszentrum

Compliance & IT, verständlich erklärt.

Regulatorik ändert sich schneller, als die meisten Unternehmen mitkommen. Hier ordnen wir neue Pflichten, Fristen und Sicherheitsthemen ein - ohne Juristendeutsch, mit konkreten Handlungsschritten für KMU.

01
NIS2 · 06. März 2024 · 4 Min. Lesezeit

NIS2 ab 2026: Diese Pflichten kommen auf KMU zu.

Die NIS2-Richtlinie (EU 2022/2555) ist die bislang weitreichendste Cybersicherheits-Regulierung der Europäischen Union - und sie betrifft deutlich mehr Unternehmen als ihre Vorgängerin. Viele mittelständische Betriebe gehen noch davon aus, dass „Cybersicherheits-Pflichten“ nur etwas für Großkonzerne oder kritische Infrastrukturen seien. Das ist ein Irrtum, der teuer werden kann.

02
KI-Verordnung · 02. Februar 2026 · 4 Min. Lesezeit

ISO 42001 & Muster KI-Richtlinie: Ihr Kompass durch den EU AI-Act – Pragmatisch und effizient

Der EU AI Act verlangt von Unternehmen systematische Governance-Strukturen für den rechtskonformen Umgang mit Künstlicher Intelligenz. Doch wo fängt man an? Wie kann man diese komplexen Anforderungen praktisch umsetzen, ohne den Geschäftsbetrieb lahmzulegen? ISO 42001 ist der erste internationale Standard für KI-Management-Systeme und übersetzt viele abstrakte AI-Act-Anforderungen in 38 konkrete Kontrollen – eine praxiserprobte Blaupause, die Ihnen hilft: In diesem Beitrag zeigen wir Ihnen, wie Sie die Struktur der ISO 42001 nutzen, um den AI-Act pragmatisch zu erfüllen – mit unserer Muster-Richtlinie effizient umsetzbar. Dieser integrative Ansatz spart nicht nur Zeit, sondern reduziert Ihre KI-Compliance Kosten erheblich.

03
Die neue Whistleblower Richtlinie – was Unternehmen jetzt tun sollten
Whistleblowing · 24. Februar 2022 · 7 Min. Lesezeit

Die neue Whistleblower Richtlinie – was Unternehmen jetzt tun sollten

Mit der neuen EU Whistleblower Richtlinie will Brüssel den Whistleblowing erstmals EU-weit regeln und harmonisieren. Das erklärte Ziel ist ein besserer Schutz für Whistleblower. Wer auf Verstöße gegen Unionsrecht und unethisches Verhalten in einem oder durch ein Unternehmen hinweist, soll keine Sanktionen befürchten müssen. Damit dies gelingt, müssen Unternehmen geeignete Strukturen schaffen und die Anonymität der Hinweisgeber wahren. Wir schildern, was dies für die Unternehmen bedeutet und wie sich die Herausforderungen meistern lassen.

04
Wie Datenschutz und Compliance zusammenhängen
Compliance · 30. Dezember 2025 · Lesezeit 3 Min.

Wie Datenschutz und Compliance zusammenhängen

Das Thema Datenschutz wird in vielen Unternehmen häufig vernachlässigt und landet weiter unten auf der Prioritätenliste. Dabei spielt der Datenschutz eine zentrale Rolle und nimmt eine besondere Position in der Compliance eines Unternehmens ein.

Neue Pflichten verpassen Sie nicht mehr

Einmal im Monat: die wichtigsten regulatorischen Änderungen und Sicherheitsthemen, kompakt für Entscheider zusammengefasst. Kein Marketing, nur Relevantes.