Wissensraum · NBK Legal

Hier beginnt Ihr Verständnis.

Bevor Sie entscheiden, müssen Sie verstehen. Dieser Raum bündelt Analysen, Gespräche und Denkmodelle zu den Fragen, die Ihre nächste Entscheidung prägen – an den Schnittstellen von Technologie, Recht, Governance und Organisation.

Die Themen hier sind bewusst breit – und trotzdem verbunden. Die gemeinsame Frage lautet: Wer bleibt unter Druck handlungsfähig? Ob es um Governance im DORA-Audit geht, um ein Board vor einer KI-Freigabe, um Staaten angesichts von Tech-Monopolen oder um Menschen in chronischer Organisationserschöpfung – es sind immer Strukturen, die darüber entscheiden.

Dieser Bereich ist für Sie, wenn Sie:

– komplexe regulatorische Zusammenhänge verstehen wollen
– Entscheidungen besser einordnen möchten
– nicht nur Lösungen suchen, sondern deren Logik

Wie beginnen Sie?

Alle Inhalte auf einen Blick

Filtern Sie nach Format, Thema oder Region.

Format
Thema
Region

64 von 64 Inhalten

Serie Trilogie: Drei Texte über Tech-Macht Tech & Macht Trilogie I Gegenbewegungen gegen Tech-Monopole Tech & Macht Trilogie II Wer gewinnt, wenn alle verlieren? Tech & Macht Trilogie III Wer besitzt das Internet? Tech & Macht Essay Die zweite Industrialisierung: Intelligenz als Rohstoff Tech & Macht Dossier Digitale Souveränität: Wenn Abhängigkeit zur Normalität wird Digital Whitepaper Regulatorische Reife 2026 – AI Act, NIS2 & DORA als Strukturfaktoren DORANIS2AI ActCH Keynote DORA aus Schweizer Perspektive – Keynote Europa Institut UZH DORACH Deep Dive 1 Operational Resilience unter DORA DORA Deep Dive 2 SIEM-Systeme unter DORA DORA Deep Dive 3 ICT Risk Management unter DORA DORA Deep Dive 4 Threat Intelligence unter DORA DORA Deep Dive 5 Incident Reporting unter DORA DORA Deep Dive 6 Third-Party Risk Management unter DORA DORA Deep Dive 7 Logging & Monitoring unter DORA DORA Deep Dive 8 Business Continuity & ICT Continuity Testing DORA Deep Dive 9 DORA-Governance: Was Board verantwortet DORAGovernance Deep Dive 10 TLPT vs. klassische Tests unter DORA DORA Deep Dive 11 Identity & Access Management unter DORA DORA Deep Dive 12 Third-Party Risk & Outsourcing unter DORA DORA Deep Dive 13 DORA & Business Continuity DORA Deep Dive 14 IAM unter DORA: Zugriffssteuerung als Kern DORA Deep Dive 15 Cloud-Resilienz unter DORA DORA Deep Dive 16 Vulnerability Management & Patch-Zyklen DORA Deep Dive 17 Incident Thresholding unter DORA DORA Deep Dive 18 Edge, Cloud, Fog – Architektur, Souveränität, Sicherheit DORA Deep Dive 19 NIS2 – Geschäftsleiterhaftung, Supply Chain Security Governance Deep Dive 20 Der EU AI Act nach dem Digital Omnibus AI Act Deep Dive 21 KI-Training und das Recht an Daten AI Act Deep Dive 22 Hochrisiko-KI unter dem AI Act – Klassifizierung, Kosten, Compliance AI Act Deep Dive 23 Regulatory Debt als M&A-Bewertungsfaktor Governance Deep Dive 24 Datentransfers nach Schrems II und dem EU-US Data Privacy Framework Governance Deep Dive 25 Zero Trust als Governance-Architektur DORA Deep Dive 26 Board-Haftung im regulatorischen Kontext Governance Deep Dive 27 Das ICT-Register unter DORA DORA Interview Public Mental Health: Sinn, Systeme und Verantwortung Mensch & System Interview Die unsichtbare Last der Arbeitswelt Mensch & System Interview Unsere Kinder sprechen: Was sie brauchen Mensch & System Interview Europa, Mut & Neugier – Nathan Kaiser Governance Interview KI, Verantwortung & Entscheidungsfähigkeit – Martin Nimbach AI Act Interview Zwischen Recht und Resonanz – Sabine Müller Governance Interview Leadership, Film & Europa – Mark von Seydlitz Governance Diogenes I Entstehung & Grundlagen Grundfragen Diogenes II Definitionen & Grenzen Grundfragen Diogenes III Macht & Kapital Grundfragen Diogenes IV Ordnung & Zusammenarbeit Grundfragen Diogenes V Weltordnung Grundfragen Diogenes VI Das Eigentliche Grundfragen Diogenes VII Das Danach Grundfragen Board-Dilemmata KI-gestützte Medizinprodukte: Soll das Board freigeben? AI ActGovernance 360° Training Das Governance-Meeting, das entgleist DORAGovernance Aufgabenblatt DORA – Praxis, Analyse & Systemdenken DORA Mock-Audit Mock-Audit für Vorstände und Geschäftsführer Governance Self-Check DORA Self-Check DORA Self-Check EU AI Act Self-Check AI Act Self-Check NIS2 Self-Check NIS2 Self-Check Governance & Entscheidungsfähigkeit Governance Self-Check Investment Readiness Kurzcheck Governance Self-Check DORA Self-Check · Schweizer KMU DORACH Self-Check AI Act Self-Check · Schweizer KMU AI ActCH Self-Check NIS2 Self-Check · Schweizer KMU NIS2CH Self-Check Governance · Schweizer KMU GovernanceCH Self-Check Investment Readiness · Schweizer KMU GovernanceCH Self-Check Regulatory Exposure · Schweizer KMU GovernanceCH

Keine Inhalte für diese Filterkombination.

Tech & Macht

Trilogie · Rahmen

Drei Texte über Tech-Macht – und warum sie drei sind

Das konzeptionelle Gerüst unserer Auseinandersetzung mit Technologiemacht: Strukturanalyse, Fiktive Szenarien und Handlungsorientierung.

Zum Rahmen →
Trilogie I

Gegenbewegungen gegen Tech-Monopole

Strukturanalyse: Wie entstehen Machtkonzentration und Gegenbewegungen? Welche Regulierungsansätze zeigen sich global?

Trilogie II

Wer gewinnt, wenn alle verlieren?

Fiktives Gespräch: Ein Szenario zwischen Gründer, Regulator und Zivilgesellschaft über Macht, Verantwortung und Lösungen.

Trilogie III

Wer besitzt das Internet – und was kann man dagegen tun?

Schulmaterial: Zugängliche Einführung in Konzepte, Fallstudien und Diskussionsfragen für Lerngruppen aller Niveaus.

Neu
Essay

Die zweite Industrialisierung: Intelligenz als Rohstoff und Infrastruktur

Wie unterscheidet sich das KI-Zeitalter von früheren technologischen Umbrüchen? Was bedeutet das für Ökonomie, Recht und Gesellschaft?

Neu
Dossier

Digitale Souveränität: Wenn Abhängigkeit zur Normalität wird

Strategien für Organisationen und Staaten, um technologische Abhängigkeiten zu verstehen und zu gestalten.

Neu
Deep Dive 1

Operational Resilience unter DORA

Warum die EU auf Threat-Led Penetration Testing setzt – und was heute nicht mehr ausreicht.

Neu
Deep Dive 2

SIEM-Systeme unter DORA

Was sie leisten müssen – und warum viele Unternehmen sie falsch einsetzen.

Neu
Deep Dive 3

ICT Risk Management unter DORA

Warum Architektur entscheidender ist als Risikotabellen.

Neu
Deep Dive 4

Threat Intelligence unter DORA

Präzision statt Feeds.

Neu
Deep Dive 5

Incident Reporting unter DORA

Der Unterschied zwischen Ereignis, Störung und meldepflichtigem Vorfall.

Neu
Deep Dive 6

Third-Party Risk Management unter DORA

Warum Verträge allein nicht schützen.

Neu
Deep Dive 7

Logging & Monitoring unter DORA

Der unsichtbare Kern von Nachvollziehbarkeit und Resilienz.

Neu
Deep Dive 8

Business Continuity & ICT Continuity Testing unter DORA

Warum „wir haben Backups" kein Resilienzkonzept ist.

Neu
Deep Dive 9

DORA-Governance

Was Management und Board tatsächlich verantworten.

Neu
Deep Dive 10

TLPT vs. klassische Tests unter DORA

Warum die EU Threat-Led Testing verlangt.

Neu
Deep Dive 11

Identity & Access Management unter DORA

Die oft unterschätzte Achillesferse digitaler Resilienz.

Neu
Deep Dive 12

Third-Party Risk & Outsourcing unter DORA

Warum Verträge allein keine Resilienz schaffen.

Neu
Deep Dive 13

DORA & Business Continuity

Wann Business Continuity heute als „ausreichend" gilt.

Neu
Deep Dive 14

Identity & Access Management unter DORA

Warum Zugriffssteuerung zum Herzstück operativer Resilienz wird.

Neu
Deep Dive 15

Cloud-Resilienz unter DORA

Warum Architektur entscheidend ist – nicht das Provider-Versprechen.

Neu
Deep Dive 16

Vulnerability Management & Patch-Zyklen unter DORA

Warum klassische Patch-Modelle nicht mehr ausreichen.

Neu
Deep Dive 17

Incident Thresholding unter DORA

Wann ein Vorfall meldepflichtig wird – und warum genau das so oft scheitert.

Neu
Deep Dive 18

Edge, Cloud, Fog – Architektur, Souveränität, Sicherheit

Warum die Wahl der Rechenarchitektur eine regulatorische Entscheidung ist.

Neu
Deep Dive 19

NIS2 – Geschäftsleiterhaftung, Supply Chain Security

Persönliche Haftung und Lieferkettenverantwortung unter NIS2.

Neu
Deep Dive 20

Der EU AI Act nach dem Digital Omnibus

Was sich durch den Omnibus-Vorschlag ändert – und was nicht.

Neu
Deep Dive 21

KI-Training und das Recht an Daten

Urheberrecht, Datenschutz und Trainingslogiken im Spannungsfeld.

Neu
Deep Dive 22

Hochrisiko-KI – Klassifizierung, Kosten, Compliance

Wann ein KI-System unter die Hochrisiko-Kategorie fällt und was das bedeutet.

Neu
Deep Dive 23

Regulatory Debt als M&A-Bewertungsfaktor

Wie regulatorische Rückstände Unternehmensbewertungen beeinflussen.

Neu
Deep Dive 24

Datentransfers nach Schrems II und dem EU-US DPF

Rechtslage, Transfermechanismen und praktische Absicherung.

Neu
Deep Dive 25

Zero Trust als Governance-Architektur

Warum Zero Trust mehr ist als ein Sicherheitskonzept.

Neu
Deep Dive 26

Board-Haftung im regulatorischen Kontext

Persönliche Verantwortung von Geschäftsleitungen unter neuen Regulierungen.

Neu
Deep Dive 27

Das ICT-Register unter DORA

Anforderungen, Struktur und praktische Umsetzung des ICT-Drittparteienregisters.

Wie regulierbar ist Ihr Umfeld – und auf welcher Ebene?

Gespräch starten Das betrifft Sie konkret? → Regulation in a Box

Mensch & System

Wie resilient ist Ihre Organisation – wirklich?

Gespräch starten Wie ich Organisationen teste → Methodik

Grundfragen

Diese Texte als Grundlage für ein Seminar?

Gespräch starten

Formate & Werkzeuge

Neu
Board-Dilemmata

KI-gestützte Medizinprodukte: Soll das Board den Launch freigeben?

Realistisch konstruierte Entscheidungssituationen für Leitungsteams. AI Act & MDR. Keine eindeutigen Lösungen – wie in der Realität.

Neu
360° Trainingsmodul

Das Governance-Meeting, das entgleist

DORA in der Praxis: Wenn unterschiedliche Arbeitslogiken aufeinandertreffen. Workshop / Selbststudium.

Neu
White Space · Aufgabenblatt

DORA – Praxis, Analyse & Systemdenken

Resilienztesting – Die Pen-Test-Falle. Aufgabenblatt für Analyse und Systemdenken.

Neu
Mock-Audit

Mock-Audit für Vorstände und Geschäftsführer

Simulierte Prüfungsszenarien für Leitungsorgane – Governance, Haftung, Entscheidungsfähigkeit.

Neu
Self-Check

DORA Self-Check

Strukturelle Reife, Produktdesign & regulatorische Anschlussfähigkeit. 28 Fragen, ca. 10–15 Min.

Neu
Self-Check

EU AI Act Self-Check

Strukturelle Reife, AI-Governance & regulatorische Anschlussfähigkeit.

Neu
Self-Check

NIS2 Self-Check

Strukturelle Reife, Cybersicherheit & regulatorische Anschlussfähigkeit.

Neu
Self-Check

Governance & Entscheidungsfähigkeit

Belastbarkeit von Führung, Strukturen und Prozessen in kritischen Situationen.

Neu
Self-Check

Investment Readiness Kurzcheck

Governance · Resilienz · Digitale Steuerbarkeit.

Neu
Self-Check · CH

DORA Self-Check · Schweizer KMU

Angepasst für den Schweizer Kontext.

Neu
Self-Check · CH

AI Act Self-Check · Schweizer KMU

Angepasst für den Schweizer Kontext.

Neu
Self-Check · CH

NIS2 Self-Check · Schweizer KMU

Angepasst für den Schweizer Kontext.

Neu
Self-Check · CH

Governance · Schweizer KMU

Angepasst für den Schweizer Kontext.

Neu
Self-Check · CH

Investment Readiness · Schweizer KMU

Angepasst für den Schweizer Kontext.

Neu
Self-Check · CH

Regulatory Exposure · Schweizer KMU

Angepasst für den Schweizer Kontext.

Welches Format passt zu Ihrem Team?

Gespräch starten

Wenn Sie merken, dass das kein Einzelproblem ist.

Die Themen hier hängen zusammen – regulatorisch, strukturell, organisatorisch. Wenn Sie das Gesamtbild sehen und handeln wollen:

Vier Situationen, eine Frage → Gespräch anfragen →