Gefährdungsbeurteilung ISO 45001: Vom Excel-Dokument zum auditfesten System

ISO 45001 Dashboard für Audit und Risikomanagement

In vielen Unternehmen liegt die Gefährdungsbeurteilung als Excel-Datei irgendwo im Netzlaufwerk.

Der Auditor kommt, fragt nach der Verantwortlichen für die Absauganlage in Halle 3, und die Antwort dauert zu lange. Genau in diesem Moment zeigt sich der Unterschied zwischen einem gepflegten System und einer verwalteten Datei.

Die Gefährdungsbeurteilung ist die operative Basis jeder ISO 45001-Zertifizierung. Sie steht gleichzeitig unter dem Zugriff des Arbeitsschutzgesetzes und der Norm ISO 45001. Und sie ist der Punkt, an dem Auditoren am häufigsten Abweichungen feststellen.

Dieser Artikel zeigt Ihnen, wie eine Gefährdungsbeurteilung nach ISO 45001 aufgebaut sein muss, welche sieben Schritte den Prozess bilden und warum die Verzahnung mit Ihrem Arbeitsschutzmanagementsystem den Unterschied zwischen bestandenem und wiederholtem Audit macht. Sie erhalten die rechtlichen Grundlagen im Überblick, den Praxisleitfaden für die Umsetzung und einen ehrlichen Blick auf die Schwachstellen der klassischen Excel-Lösung.

Gefährdungsbeurteilung als Herzstück der ISO 45001

Die DIN ISO 45001 stellt in Kapitel 6.1 klare Anforderungen: Ihre Organisation muss Gefährdungen für Sicherheit und Gesundheit bei der Arbeit ermitteln, bewerten und daraus konkrete Arbeitsschutzmaßnahmen ableiten. Die Gefährdungsbeurteilung ist damit das operative Herzstück der Norm. Sie greift präventiv in den Arbeitsalltag ein, bevor Arbeitsunfälle oder Erkrankungen entstehen.

Rechtlich verankert ist diese Pflicht ohnehin. § 5 Arbeitsschutzgesetz verlangt die Beurteilung der Arbeitsbedingungen, § 6 die Dokumentation. Die ISO 45001 hebt diese Pflicht auf ein Systemniveau. Als internationaler Standard für Arbeits- und Gesundheitsschutz hat sie 2018 den früheren Standard OHSAS 18001 abgelöst und folgt der High Level Structure und dem PDCA-Zyklus, die auch ISO 9001, ISO 14001 und ISO 50001 verwenden.

Ein Excel-Formular kann die Anforderungen der ISO 45001 formal abbilden. Ein gelebtes System schafft dagegen Verbindungen: zu den Verantwortlichen, zu den rechtlichen Verpflichtungen, zu den Schulungen, zu den Wirksamkeitskontrollen. Genau diese Verbindungen sind der Grund, warum die Norm die Gefährdungsbeurteilung im Kontext des gesamten Arbeitsschutzmanagementsystems denkt.

In der Praxis heißt das: Wenn Sie Ihre Gefährdungsbeurteilung als isoliertes Dokument führen, erfüllen Sie die Buchstaben der Norm. Wenn Sie sie in Ihr Arbeitsschutzmanagement integrieren, erfüllen Sie ihren Zweck. Der Unterschied wird im Audit sichtbar und im Alltag spürbar. Das Ziel der ISO 45001 ist präventiver Schutz aller Mitarbeitenden und Auftragnehmer im Betrieb, jenseits reiner Formularverwaltung.

Die rechtliche Doppelbindung: ArbSchG plus ISO 45001

Die Gefährdungsbeurteilung steht in Deutschland auf zwei Fundamenten: dem gesetzlichen Arbeitsschutzrecht und der Norm ISO 45001. Beide Ebenen überlappen sich in weiten Teilen und ergänzen sich in Details.

Gesetzliche Anforderungen im Überblick

Das Arbeitsschutzgesetz verpflichtet jeden Arbeitgeber, die mit der Arbeit verbundenen Gefährdungen zu ermitteln und geeignete Arbeitsschutzmaßnahmen abzuleiten. § 5 ArbSchG regelt die Durchführung, § 6 ArbSchG die Dokumentation der Ergebnisse. Ergänzt wird das durch die DGUV Vorschrift 1, die Gefahrstoffverordnung, die Betriebssicherheitsverordnung und branchenspezifische DGUV-Regeln. Für einzelne Bereiche gelten zusätzliche Technische Regeln wie die TRBS 111 ff. für Betriebssicherheit oder die TRGS 400 ff. für Gefahrstoffe. Auch Arbeitsmittel wie Maschinen, Anlagen und Werkzeuge unterliegen eigenen Vorgaben. Die BAuA fasst die rechtlichen Grundlagen in ihrem Handbuch Gefährdungsbeurteilung zusammen.

Zusätzliche Anforderungen der ISO 45001

Die ISO 45001 hebt die Anforderungen auf eine Systemebene. Kapitel 6.1.2 verlangt die Ermittlung von Gefährdungen und Bewertung von Risiken und Chancen. Kapitel 6.1.3 fordert die Bestimmung rechtlicher Verpflichtungen und weiterer bindender Anforderungen. Kapitel 5.4 fordert zusätzlich die aktive Beteiligung der Arbeitnehmer an Gefährdungsidentifikation, Risikobewertung und Maßnahmenplanung. Kapitel 8.1.4 verlangt außerdem die Einbindung von Auftragnehmern und externen Dienstleistern in Ihre Arbeitsschutzkriterien.

Der entscheidende Unterschied liegt in der Reichweite. Das ArbSchG regelt das Ob und Was der Gefährdungsbeurteilung. Die ISO 45001 regelt zusätzlich das Wie im organisatorischen Kontext: dokumentierte Verfahren, definierte Verantwortlichkeiten, systematische Beteiligung, gemessene Wirksamkeit, kontinuierliche Verbesserung. Sie verlangt zudem eine dokumentierte Arbeitsschutzpolitik als Selbstverpflichtung der obersten Leitung.

Wenn Sie beide Ebenen bedienen, entsteht ein System, das gesetzeskonform und normkonform gleichzeitig ist. Das spart Doppelarbeit im Audit und im Alltag.

Die sieben Schritte der normkonformen Gefährdungsbeurteilung

Die praktische Umsetzung einer Gefährdungsbeurteilung folgt einem bewährten Prozess. Die Bundesanstalt für Arbeitsschutz und Arbeitsmedizin beschreibt sieben Schritte, die auch die ISO 45001 in ihrer Systematik voraussetzt. Sie decken die Planung, Umsetzung und Kontrolle der Arbeitsschutzmaßnahmen ab.

Schritt 1: Arbeitsbereiche und Tätigkeiten festlegen

Beginnen Sie mit einer klaren Struktur. Legen Sie Arbeitsbereiche, Standorte, Tätigkeitsgruppen und die relevanten Arbeitsmittel fest. Gleichartige Tätigkeiten fassen Sie zusammen. Für jeden Bereich planen Sie eine eigene Gefährdungsbeurteilung. Diese Festlegung bildet das Fundament der gesamten Dokumentation.

Schritt 2: Gefährdungen und Belastungen ermitteln

Erfassen Sie systematisch, welche Gefährdungen an jedem Arbeitsplatz und in jedem Arbeitsumfeld auftreten können. Physische Gefährdungen, chemische, biologische, ergonomische, psychische Belastungen und arbeitsorganisatorische Faktoren gehören dazu. Nutzen Sie Checklisten, Branchenkataloge wie das VBG-Tool GEDOKU und die Erfahrung Ihrer Mitarbeiter. Die Beteiligung der Belegschaft ist an dieser Stelle Pflicht und liefert die entscheidenden Inhalte aus der Praxis.

Schritt 3: Risiko bewerten nach Wahrscheinlichkeit und Schadensausmaß

Jede identifizierte Gefährdung erhält eine Bewertung. Wahrscheinlichkeit des Eintretens und mögliches Schadensausmaß ergeben zusammen das Risiko. Eine Risikomatrix macht die Bewertung nachvollziehbar. Achten Sie darauf, dass die Bewertung dokumentiert und reproduzierbar ist.

Schritt 4: Schutzmaßnahmen nach TOP-Prinzip festlegen

Das TOP-Prinzip gibt die Rangfolge vor: Technische Maßnahmen stehen an erster Stelle, gefolgt von organisatorischen und personenbezogenen. Erst wenn technische Lösungen ausgeschöpft sind, kommen organisatorische Maßnahmen zum Zug. Persönliche Schutzausrüstung ist die letzte Ebene der Maßnahmenhierarchie.

Schritt 5: Maßnahmen umsetzen und Verantwortung zuweisen

Jede Maßnahme braucht eine verantwortliche Person, eine Frist und einen konkreten Umsetzungsschritt. Ohne diese drei Elemente bleibt die Maßnahme eine Absichtserklärung. Weisen Sie die Verantwortung schriftlich zu und dokumentieren Sie die Zuweisung im System.

Schritt 6: Wirksamkeit prüfen und dokumentieren

Nach der Umsetzung folgt die Wirksamkeitskontrolle. Prüfen Sie, ob die Maßnahme tatsächlich das Risiko reduziert und die Einhaltung der geplanten Vorgaben sichergestellt ist. Dokumentieren Sie Ergebnis, Datum und Prüfer. Dieser Schritt wird im Audit häufig als schwach befunden. Ergänzen Sie die Wirksamkeitskontrolle durch praxisnahe Compliance-Schulungen, damit Ihre Beschäftigten die Maßnahmen verstehen und mittragen.

Schritt 7: Gefährdungsbeurteilung fortschreiben

Die Gefährdungsbeurteilung ist ein kontinuierlicher Prozess. Neue Maschinen, veränderte Verfahren, Unfälle oder Beinaheereignisse lösen eine Überprüfung aus. Auch neue rechtliche Anforderungen führen zur Aktualisierung. Legen Sie in Ihrem Managementsystem klare Auslöser fest, die eine Neubewertung anstoßen.

Die verborgenen Schwachstellen der Excel-Gefährdungsbeurteilung

Excel ist ein exzellentes Werkzeug zur Datenerfassung. Es hat systematische Schwächen, sobald aus einer Datei ein Managementsystem werden soll. Vier Schwachstellen treffen wir bei Erstgesprächen besonders häufig an. Ihre Bedeutung für die Auditsicherheit wird meist unterschätzt.

Rollenzuweisung fehlt

In der klassischen Excel-Datei stehen Gefährdungen, Bewertungen und Maßnahmen. Die verantwortliche Person taucht bestenfalls als Name in einer Zelle auf. Wenn diese Person das Unternehmen verlässt oder in eine andere Abteilung wechselt, bleibt die Zuständigkeit unklar. Im Audit ist genau das die häufigste Ursache für Abweichungen.

Aktualisierung wird zum Zufall

Neue Maschinen werden gekauft, Prozesse verändert, Rechtsänderungen treten in Kraft. Die Excel-Datei bleibt oft unverändert. Ein automatischer Auslöser für eine Überprüfung fehlt. Der jährliche Blick auf die Datei entdeckt die veralteten Stellen erst spät. Auditoren erkennen fehlende Aktualisierungen sofort.

Wirksamkeitskontrolle bleibt undokumentiert

Die Wirksamkeit einer Schutzmaßnahme muss dokumentiert sein. In Excel-Dateien fehlt dafür meist die Systematik. Der Bereichsleiter erinnert sich, dass er die Absauganlage geprüft hat. Der schriftliche Nachweis liegt in einem separaten Ordner oder wurde nie erstellt. Das ist eine typische Compliance-Schwachstelle mit Haftungsrisiko.

Verzahnung mit dem Rechtskataster fehlt

Gefährdungsbeurteilung und Rechtskataster gehören zusammen. Eine Gefährdung entsteht in einem rechtlichen Kontext, die Maßnahme muss diesem Kontext gerecht werden. In getrennten Excel-Dateien geht diese Verbindung verloren. Der Auditor sieht am Ende zwei unabhängige Dokumente statt eines integrierten Systems.

Gefährdungsbeurteilung im integrierten Managementsystem

Die ISO 45001 folgt der High Level Structure, die auch ISO 14001 (Umweltmanagement), ISO 50001 (Energiemanagement) und ISO 9001 (Qualitätsmanagement) verwenden. Alle vier Managementsysteme teilen den PDCA-Zyklus als Grundstruktur.

Für Sie bedeutet das: Wenn Ihre Gefährdungsbeurteilung sauber aufgesetzt ist, greift sie sinnvoll in Ihre anderen zertifizierten Systeme. Die gemeinsame Grundstruktur schafft messbare Vorteile bei der Einführung, im Alltag und bei internen Audits.

Wenn Sie bereits ein Arbeitsschutzmanagementsystem (AMS) nach ISO 45001 betreiben, verbinden Sie es sinnvoll mit dem betrieblichen Gesundheitsmanagement über gemeinsame Kennzahlen und Reportings. Die Gefährdungsbeurteilung ist dabei die zentrale Datenquelle für beide Ebenen.

Die Verzahnung zwischen Gefährdungsbeurteilung und Rechtskataster ist besonders relevant. Die Gefährdungsbeurteilung liefert das operative Bild Ihrer Arbeitsplätze. Das individuelle Rechtskataster liefert die bindenden Verpflichtungen, aus denen die Anforderungen entstehen. Beide Elemente greifen ineinander und schaffen einen prüfbaren Kontext für jede Maßnahme.

Bei eco COMPLIANCE arbeiten Juristen und Ingenieure zusammen, um genau diese Verzahnung im Alltag umzusetzen. Über das Smart-Fit-Prinzip weisen wir Pflichten rollenbasiert zu, mit etwa 30 Pflichtenpaketen pro Funktion. Über 400 Unternehmen aus Chemie, Pharma, Automotive, Maschinenbau und Lebensmittelindustrie nutzen dieses System. Jährlich bewerten wir über 3.000 Rechtsänderungen und übersetzen sie in konkrete Aufgaben.

Ein solches System macht aus Ihrer Gefährdungsbeurteilung ein aktives Managementinstrument. Sie behalten den Überblick, Ihre Verantwortlichen kennen ihre Aufgaben, und Ihr Compliance Management System hält im Audit stand. Damit gewinnt Ihr Arbeitsschutz aktive Steuerungsimpulse.

Der Auditor-Blick: Die entscheidenden Prüfpunkte im Zertifizierungsaudit

Auditoren prüfen die Gefährdungsbeurteilung nach einem klaren Muster. Wenn Sie diese Prüfpunkte kennen, richten Sie Ihr System darauf aus und verhindern die häufigsten Abweichungen. Die Betrachtung folgt der Systematik der Norm.

Der erste Prüfpunkt ist die Vollständigkeit. Der Auditor fragt nach der Abdeckung aller Arbeitsbereiche und Tätigkeiten. Fehlt ein Bereich in der Beurteilung, entsteht eine Hauptabweichung. Starten Sie deshalb mit einer sauberen Bereichsstruktur und dokumentieren Sie diese.

Der zweite Prüfpunkt ist die Beteiligung der Beschäftigten. Kapitel 5.4 der ISO 45001 fordert die aktive Einbindung. Der Auditor verlangt Protokolle von Sicherheitsausschusssitzungen, Teilnehmerlisten aus Gefährdungsbeurteilungs-Workshops oder Auswertungen aus Meldesystemen. Der bloße Aushang am Schwarzen Brett genügt nicht.

Der dritte Prüfpunkt ist die Aktualität. Der Auditor prüft, wann die Beurteilung zuletzt überarbeitet wurde und welche Auslöser eine Neubewertung ausgelöst haben. Ohne dokumentierten Prozess zur Fortschreibung entstehen sofort Abweichungen.

Der vierte Prüfpunkt ist die Wirksamkeit. Der Auditor fragt nach dokumentierten Wirksamkeitskontrollen für umgesetzte Maßnahmen. Das ist der Punkt, an dem viele Unternehmen straucheln.

Wenn diese vier Prüfpunkte in Ihrem System klar geregelt sind, gehen Sie das nächste Audit gelassen an. Die Vorbereitung wird dann Teil Ihres Alltags und der Audittag zur Routine.

Häufige Fragen zur Gefährdungsbeurteilung ISO 45001

Wer ist für die Gefährdungsbeurteilung verantwortlich?

Die Verantwortung für die Gefährdungsbeurteilung liegt beim Arbeitgeber. Sie kann an fachkundige Führungskräfte oder Beauftragte schriftlich delegiert werden, die Gesamtverantwortung bleibt jedoch bei der Unternehmensleitung. Fachkraft für Arbeitssicherheit und Betriebsarzt unterstützen bei der Erstellung. Sie tragen die Beurteilung selbst aber nicht. Das ist eines der häufigsten Missverständnisse im Arbeitsschutz.

Wie oft muss die Gefährdungsbeurteilung aktualisiert werden?

Eine Gefährdungsbeurteilung ist laufend fortzuschreiben. Feste Aktualisierungsintervalle schreibt das Gesetz nicht vor. Auslöser sind neue Maschinen, veränderte Verfahren, Unfälle, Beinaheereignisse oder neue rechtliche Anforderungen. In der Praxis bewährt sich eine jährliche Prüfung ergänzt durch anlassbezogene Aktualisierungen. Auditoren erwarten einen dokumentierten Prozess mit klaren Auslösern.

Worin unterscheidet sich die Gefährdungsbeurteilung nach ArbSchG von der nach ISO 45001?

Das Arbeitsschutzgesetz regelt die Grundpflicht: Gefährdungen ermitteln, bewerten, Arbeitsschutzmaßnahmen ableiten und dokumentieren. Die ISO 45001 setzt zusätzlich auf Systemqualität: dokumentierte Verfahren, Beteiligung der Beschäftigten, Verzahnung mit rechtlichen Anforderungen, gemessene Wirksamkeit und kontinuierliche Verbesserung. In der Praxis erfüllen Sie mit einer ISO 45001-konformen Gefährdungsbeurteilung immer auch die gesetzliche Pflicht.

Reicht eine Excel-Vorlage für die Gefährdungsbeurteilung aus?

Excel erfüllt die formale Dokumentationspflicht. Für ein zertifiziertes Arbeitsschutzmanagementsystem stößt Excel an klare Grenzen: Rollenzuweisung bleibt unklar, Aktualisierungen erfolgen manuell, Wirksamkeitskontrollen sind aufwändig zu dokumentieren, und die Verzahnung mit dem Rechtskataster gelingt schwer. Für kleine Betriebe mit einfachen Strukturen kann Excel ausreichen. Für Unternehmen ab 250 Beschäftigten in regulierten Branchen ist ein systemgestützter Ansatz die deutlich stabilere Lösung.

Welche Rolle spielt die Fachkraft für Arbeitssicherheit bei der Gefährdungsbeurteilung?

Die Fachkraft für Arbeitssicherheit (Sifa) unterstützt und berät den Arbeitgeber bei der Gefährdungsbeurteilung. Nach § 6 Arbeitssicherheitsgesetz gehört die Beurteilung der Arbeitsbedingungen ausdrücklich zu ihrem Aufgabenfeld. Die neue DGUV Vorschrift 2 in der Fassung 2026 verlangt zudem Fortbildungsnachweise der Fachkraft im jährlichen Bericht. Die Verantwortung für die Gefährdungsbeurteilung bleibt beim Arbeitgeber.

Ein System macht den Unterschied

Die Gefährdungsbeurteilung nach ISO 45001 ist ein Prüfstein für gelebte Compliance. Sie zeigt in wenigen Minuten, ob Ihr Unternehmen ein System betreibt oder eine Datei pflegt.

Der Unterschied wird im Audit sichtbar, im Alltag spürbar und im Haftungsfall entscheidend.

Wenn Sie Ihre Gefährdungsbeurteilung jetzt sauber aufsetzen und in Ihr Arbeitsschutzmanagementsystem integrieren, bestehen Sie die nächsten drei Audits im Vorbeigehen. Rollen sind zugewiesen, Wirksamkeit ist dokumentiert, die Verzahnung mit dem Rechtskataster steht. Das Ziel ist erreichbar, wenn Struktur und Verantwortung sauber ineinandergreifen.

Über 400 Unternehmen nutzen das eco COMPLIANCE-System, um genau diese Verzahnung im Alltag umzusetzen. Wenn Sie prüfen möchten, wo Ihre Gefährdungsbeurteilung im integrierten Managementsystem heute steht und wo Sie ansetzen können, unterstützt Sie unsere professionelle Compliance-Beratung.

Jetzt kostenfreies Erstgespräch vereinbaren →

Inhaltsverzeichnis

HSE-Rechtsänderungen im Blick behalten

Monatlich, nur die für Ihre Rolle relevanten Neuerungen aus EU- und Bundesrecht.

Bitte geschäftliche Adresse verwenden (keine Freemailer).

Ihre Rolle(n) – Mehrfachauswahl
Beauftragte
Koordinatoren
Management

Double-Opt-in: Sie erhalten zunächst eine Bestätigungsmail.

HSE-Rechtsänderungen

Zeitleiste neuer verbindlicher Änderungen aus EU- und Bundesrecht. Filtern Sie nach Ihrer Rolle. Die konkreten To-dos gibt es im Newsletter.

10 Änderungen
Bundesrecht August 2026
VerpackDG – Gesetz zur Durchführung der Verordnung (EU) 2025/40 betreffend Verpackungen vom 13. Juli 2026
Das neue Verpackungsrecht-Durchführungsgesetz (VerpackDG) tritt am 12. August 2026 in Kraft und ersetzt das bisherige Verpackungsgesetz, um die EU-Verpackungsverordnung (PPWR, (EU) 2025/40) national durchzuführen: Es verpflichtet Hersteller weiterhin zu Registrierung,…
Abfall-Koordinator/-beauftragter Führungsebene – Management-Überblick Koordinator Nachhaltigkeit / Sorgfaltspflichten Produktsicherheit-Koordinator KI-ergänzt
Konkrete To-dos im Newsletter · Quelle
Bundesrecht August 2026
GModG – Gesetz zur Einsparung von Energie und zur Modernisierung der Wärmeversorgung in Gebäuden vom 8. August 2020
Das Gebäudeenergiegesetz wird umfassend novelliert und in Gebäudemodernisierungsgesetz (GModG) umbenannt, mit gestaffeltem Inkrafttreten zum 29. Juli 2026, 1. Januar 2027, 2028 und 2030: Die 2023 eingeführten Heizungsvorgaben (u. a. 65-Prozent-EE-Pflicht,…
Energiemanagementbeauftragter Klimaschutz-Koordinator KI-ergänzt
Konkrete To-dos im Newsletter · Quelle
Bundesrecht August 2026
GEIG – Gesetz zum Aufbau einer gebäudeintegrierten Lade- und Leitungsinfrastruktur für die Elektromobilität vom 18. März 2021
Das Gebäude-Elektromobilitätsinfrastruktur-Gesetz (GEIG) wird mit Wirkung zum 1. Januar 2027 geändert: Es senkt die Stellplatz-Schwellenwerte für Lade- und Leitungsinfrastruktur bei Neubau und größerer Renovierung (Wohngebäude ab mehr als drei, Nichtwohngebäude…
Energie-Anschluss-Koordinator Energiemanagementbeauftragter KI-ergänzt
Konkrete To-dos im Newsletter · Quelle
Bundesrecht August 2026
BFSGV – Verordnung über die Barrierefreiheitsanforderungen für Produkte und Dienstleistungen nach dem Barrierefreiheitsstärkungsgesetz vom 15. Juni 2022
Mit der Änderung der BFSGV werden zwei technische Barrierefreiheitsvorgaben verschärft: Selbstbedienungsterminals (z. B. Fahrkarten-, Zahlungs- oder Geldautomaten) dürfen Barrierefreiheitsfunktionen künftig nicht mehr hinter einem gesonderten Aktivierungsschritt verbergen, sondern müssen sie…
Produktsicherheit-Koordinator KI-ergänzt
Konkrete To-dos im Newsletter · Quelle
EU-Rechtsakt August 2026
Verordnung (EU) 2024/1781 – Verordnung (EU) 2024/1781 des Europäischen Parlaments und des Rates vom 13. Juni 2024 zur Schaffung eines Rahmens für die Festlegung von Ökodesign-Anforderungen für nachhaltige Produkte, zur Änderung der Richtlinie (EU) 2020/1828 und der Verordnung (EU) 2023/1542 und zur Aufhebung der Richtlinie 2009/125/EG
Die Durchführungsverordnung (EU) 2026/1778 legt die Betriebsregeln für das digitale Produktpassregister fest: Wirtschaftsteilnehmer und Akteure der Wertschöpfungskette müssen sich mittels qualifizierter elektronischer Siegel bzw. Attributsbescheinigungen als „überprüft" identifizieren (Gültigkeit maximal…
Energiemanagementbeauftragter Produktsicherheit-Koordinator KI-ergänzt
Konkrete To-dos im Newsletter · Quelle
Bundesrecht August 2026
KRITISDachG – Dachgesetz zur Stärkung der physischen Resilienz kritischer Anlagen vom 11. März 2026
Das KRITIS-Dachgesetz wird geändert (grundsätzlich in Kraft ab 29. Juli 2026): Der Anlagenbegriff wird auf Software und IT-Dienste erweitert, die unmittelbar der Steuerung, Überwachung oder Unterstützung physischer Prozesse kritischer Dienstleistungen…
Führungsebene – Management-Überblick KI-ergänzt
Konkrete To-dos im Newsletter · Quelle
Bundesrecht August 2026
BGB – Bürgerliches Gesetzbuch in der Fassung der Bekanntmachung vom 2. Januar 2002
Zur Umsetzung der EU-Recht-auf-Reparatur-Richtlinie (EU) 2024/1799 wird das BGB geändert: Die Reparierbarkeit wird Teil der üblichen Beschaffenheit (§ 434), Verkäufer müssen künftig über das Wahlrecht bei der Nacherfüllung informieren und…
Produktsicherheit-Koordinator KI-ergänzt
Konkrete To-dos im Newsletter · Quelle
EU-Rechtsakt August 2026
Verordnung (EU) 2024/1689 – Verordnung (EU) 2024/1689 des Europäischen Parlaments und des Rates vom 13. Juni 2024 zur Festlegung harmonisierter Vorschriften für künstliche Intelligenz und zur Änderung der Verordnungen (EG) Nr. 300/2008, (EU) Nr. 167/2013, (EU) Nr. 168/2013, (EU) 2018/858, (EU) 2018/1139 und (EU) 2019/2144 sowie der Richtlinien 2014/90/EU, (EU) 2016/797 und (EU) 2020/1828
Die Digital-Omnibus-Verordnung zur KI (Verordnung (EU) 2026/1744) ändert die KI-Verordnung (EU) 2024/1689 umfassend zur einfacheren und einheitlicheren Anwendung: Sie präzisiert die Begriffe Sicherheitsbauteil und Hochrisiko-Einstufung, definiert KMU und kleine Midcap-Unternehmen…
Führungsebene – Management-Überblick Produktsicherheit-Koordinator KI-ergänzt
Konkrete To-dos im Newsletter · Quelle
EU-Rechtsakt August 2026
Verordnung (EU) 2023/1230 – Verordnung (EU) 2023/1230 des Europäischen Parlaments und des Rates vom 14. Juni 2023 über Maschinen und zur Aufhebung der Richtlinie 2006/42/EG des Europäischen Parlaments und des Rates und der Richtlinie 73/361/EWG des Rates
Mit der Verordnung (EU) 2026/1744 (in Kraft seit 27. Juli 2026) wird für Hochrisiko-KI-Systeme, die Sicherheitsbauteil einer Maschine sind, künftig kein direkter Rückgriff auf die KI-Verordnung mehr vorgesehen, sondern ein…
Führungsebene – Management-Überblick Produktsicherheit-Koordinator KI-ergänzt
Konkrete To-dos im Newsletter · Quelle
EU-Rechtsakt August 2026
Verordnung (EU) Nr. 1308/2013 – Verordnung (EU) Nr. 1308/2013 des Europäischen Parlaments und des Rates vom 17. Dezember 2013 über eine gemeinsame Marktorganisation für landwirtschaftliche Erzeugnisse und zur Aufhebung der Verordnungen (EWG) Nr. 922/72, (EWG) Nr. 234/79, (EG) Nr. 1037/2001 und (EG) Nr. 1234/2007
Die Verordnung (EU) 2026/1739 reformiert die Gemeinsame Marktorganisation für Agrarerzeugnisse, um die Position landwirtschaftlicher Erzeuger zu stärken: Sie führt erstmals EU-weite Anforderungen für die Angaben „fair", „gerecht" und „kurze Lieferkette"…
Koordinator Nachhaltigkeit / Sorgfaltspflichten KI-ergänzt
Konkrete To-dos im Newsletter · Quelle

Bringen Sie Struktur, 
Verantwortung und 
Sicherheit in Ihre Compliance.

Vereinbaren Sie jetzt einen kostenlosen und unverbindlichen Check, in dem wir Ihre Situation analysieren und Ihnen zeigen, wie Sie Audits bestehen, Haftung reduzieren und Ihr Unternehmen nachhaltig weiterentwickeln.

Weitere Beiträge