Leistungen · IV
Ihre Governance sieht gut aus – auf dem Papier. Aber im letzten Audit wurde sichtbar, dass sie unter Druck nicht funktioniert. Eskalationswege existieren, aber niemand nutzt sie. Rollen sind beschrieben, aber nicht gelebt.
Die Situation
01
Wer entscheidet was? Wer kontrolliert wen? Wie wird eskaliert? In wachsenden Unternehmen sind diese Fragen selten sauber beantwortet. Das Ergebnis: Reibung, Verzögerung, und im Audit die Frage, die niemand beantworten kann.
02
Legal erstellt Policies, die Tech nicht kennt. Tech baut Systeme, die Legal nicht versteht. Business trifft Entscheidungen, die beide betreffen. Ohne integrierte Sicht entsteht ein Risiko, das keiner einzeln sehen kann.
03
DORA hier, NIS2 dort, AI Act irgendwo. Drei Berater, drei Budgets, keine Gesamtsicht. Die Anforderungen überlappen sich – aber die Projekte wissen nichts voneinander.
04
Governance, die intern funktioniert, weil Menschen sich kennen, ist keine Governance, die einer externen Prüfung standhält. Im Audit – oder im Exit – zählt nur, was dokumentiert, nachvollziehbar und konsistent ist.
Der Entscheidungspunkt
Was ich konkret tue
Ich lese nicht Ihr Organigramm. Ich beobachte, wer tatsächlich entscheidet, wer eskaliert, wer blockiert. Dann baue ich Rollen und Wege, die zur Realität passen – nicht zum Wunschbild. So, dass es im Tagesgeschäft funktioniert und im Audit standhält.
Legal schreibt Policies, die Tech nicht kennt. Tech baut Systeme, die Legal nicht versteht. Ich finde die gemeinsame Sprache und die gemeinsamen Entscheidungswege. Nicht drei Silo-Strukturen – eine, die alle nutzen.
Nicht ob Dokumente existieren – sondern ob Ihr Team dieselbe Frage gleich beantwortet. Ob Entscheidungen nachvollziehbar dokumentiert sind. Ob die Struktur, die auf dem Papier steht, unter Druck funktioniert. Was ein Auditor finden würde, finde ich vorher.
Regulatorischer Zeitrahmen · Stand April 2026
Diese Fristen betreffen nicht nur die Umsetzung, sondern die Nachweisfähigkeit bestehender Strukturen.
Sie erzählen, wo Ihre Governance unter Druck gerät. Ich sage Ihnen, was ein Auditor finden würde – und wie wir es vorher lösen.