Skip to main content

Autor: p547795

Fit & Proper 2025: Wie du den neuen BaFin-Anforderungen sicher gerecht wirst

Gefährliche Wissenslücken: Warum Vorstände jetzt bei Fit & Proper nachlegen müssen

🧭 Viele Vorstände wiegen sich in trügerischer Sicherheit.

Einmal von der BaFin als „fit & proper“ akzeptiert – und das war’s? Leider nein. Mit dem neuen Rundschreiben 2025 dreht die BaFin die Schrauben deutlich fester. Plötzlich reichen alte Erfahrungswerte nicht mehr, neue Anforderungen wie ESG-Kenntnisse, IT-Verständnis und digitale Resilienz rücken in den Vordergrund.

Noch kritischer: Die BaFin verlangt künftig eine aktive Selbsteinschätzung und regelmäßige Nachweise. Wer das ignoriert, riskiert nicht nur Reputationsschäden – sondern auch die eigene Zulassung und persönliche Haftung.

In diesem Artikel wir dir, welche neuen Anforderungen wirklich wichtig sind – und wie du dich proaktiv und prüfungssicher aufstellst.

Neu als Compliance Officer

Was bedeutet Fit and Proper überhaupt?

Der Begriff „Fit and Proper“ kommt aus dem englischen Aufsichtsrecht und bedeutet übersetzt so viel wie „geeignet und zuverlässig“. Die BaFin prüft damit, ob Mitglieder der Geschäftsleitung, des Aufsichtsrats oder andere Schlüsselpersonen in Banken und Finanzdienstleistern fachlich geeignet und persönlich zuverlässig sind. Ziel ist es, sicherzustellen, dass nur Personen mit ausreichender Qualifikation und Integrität an entscheidenden Stellen sitzen – zum Schutz des Finanzsystems und der Kunden.

Warum gibt es neue Regeln?

Die bisherigen Fit-and-Proper-Regelungen der BaFin waren auf mehrere Merkblätter verteilt und teils nicht mehr auf dem neuesten Stand. Außerdem gibt es seit einigen Jahren neue europäische Vorgaben, etwa durch die EBA/ESMA-Leitlinien und das Risikoreduzierungsgesetz. Die Digitalisierung und die damit verbundenen Risiken – Stichwort Cybersecurity – verlangen außerdem nach neuen Kompetenzen in den Führungsetagen. Die BaFin will mit dem neuen Rundschreiben:

  • Rechtssicherheit erhöhen

  • Regelungen vereinheitlichen

  • IT-Kompetenz stärken

  • Transparenz verbessern

  • Europäische Vorgaben umsetzen

Die wichtigsten Neuerungen im Überblick

1. Ein Dokument für alle

Statt vieler einzelner Merkblätter gibt es künftig ein einheitliches Rundschreiben. Das macht die Anwendung für dich als Geschäftsleiter oder Aufsichtsrat deutlich einfacher und übersichtlicher.

2. Fokus auf IT-Kompetenz

Die Digitalisierung ist nicht mehr wegzudenken aus der Finanzbranche. Deshalb verlangt die BaFin jetzt nachweisbare IT-Kenntnisse bei Führungskräften. Du musst zeigen, dass du die Risiken und Chancen der Digitalisierung verstehst und steuern kannst. Das betrifft nicht nur klassische IT-Themen wie Datenschutz oder Cybersecurity, sondern auch das Verständnis für digitale Geschäftsmodelle und Innovationen.

Tipp: Überlege dir, wie du deine IT-Kompetenzen nachweisen kannst – zum Beispiel durch Zertifikate, Fortbildungen oder praktische Erfahrungen.

3. Zeitliche Verfügbarkeit wird strenger geprüft

Neben der fachlichen Eignung schaut die BaFin jetzt noch genauer auf deine zeitliche Verfügbarkeit. Du musst nachweisen, dass du genug Zeit für dein Mandat hast – auch in Krisenzeiten. Wer zu viele Mandate gleichzeitig übernimmt oder nicht ausreichend präsent ist, riskiert ein Bußgeld von bis zu fünf Millionen Euro.

Wichtig: Die BaFin fordert eine ehrliche Selbsteinschätzung und ggf. Nachweise, wie du deine Zeit organisierst.

4. Mehr Transparenz und Dokumentationspflichten

Die neuen Regeln bringen eine erhöhte Transparenz. Du musst deine Qualifikationen, Erfahrungen und zeitliche Verfügbarkeit detailliert dokumentieren. Die BaFin gibt dazu jetzt auch konkrete Ausfüllhinweise, damit du weißt, was erwartet wird.

5. Berücksichtigung des Risikoreduzierungsgesetzes

Das neue Rundschreiben setzt die Vorgaben des Risikoreduzierungsgesetzes um. Das heißt: Die Anforderungen an Geschäftsleiter und Aufsichtsräte werden noch stärker an die tatsächlichen Risiken und die Größe des Instituts angepasst.

6. Adressatenkreis: Wen betrifft das?

Die neuen Regeln gelten für alle Institute unter nationaler BaFin-Aufsicht (sogenannte Less Significant Institutions, LSI). Für die großen, bedeutenden Banken (Significant Institutions, SI) bleibt die EZB zuständig.

Was bedeutet das für dich konkret?

Wenn du Geschäftsleiter bist…

Du musst dich auf eine intensivere Prüfung deiner Qualifikationen einstellen. Das betrifft nicht nur deine Ausbildung und Berufserfahrung, sondern auch deine IT-Kenntnisse und deine zeitliche Verfügbarkeit. Die BaFin erwartet, dass du dich regelmäßig fortbildest und auf dem neuesten Stand bist – insbesondere, was Digitalisierung und neue Technologien angeht.

Wenn du Aufsichtsrat bist…

Auch als Mitglied des Aufsichtsrats musst du künftig mehr IT-Kompetenz nachweisen. Die Zeiten, in denen ein Aufsichtsrat nur auf klassische Bankthemen geschaut hat, sind vorbei. Du solltest dich mit Themen wie Cloud-Computing, Künstliche Intelligenz oder Cybersecurity auseinandersetzen.

Wenn du im HR oder Compliance arbeitest…

Für dich bedeutet das neue Rundschreiben: Mehr Aufwand bei der Dokumentation und Auswahl von Kandidaten. Du solltest deine Prozesse und Checklisten anpassen, um die neuen Anforderungen sauber abzubilden. Das betrifft vor allem die Nachweise zur IT-Kompetenz und zur zeitlichen Verfügbarkeit.

Wie kannst du dich optimal vorbereiten?

1. Selbstcheck machen

Frage dich ehrlich: Bin ich fit für die neuen Anforderungen? Wo habe ich Nachholbedarf – zum Beispiel bei IT-Themen? Gibt es Weiterbildungen, die ich besuchen sollte?

2. Dokumentation aktualisieren

Sammle alle Nachweise zu deiner Qualifikation, Berufserfahrung und IT-Kompetenz. Halte fest, wie viel Zeit du für dein Mandat aufwendest und wie du dich organisierst.

3. Prozesse im Unternehmen anpassen

Wenn du für die Auswahl von Führungskräften zuständig bist, solltest du deine Prozesse und Checklisten überarbeiten. Baue die neuen Anforderungen frühzeitig ein, damit du bei der nächsten Prüfung keine böse Überraschung erlebst.

4. Fortbildungen nutzen

Nutze das breite Angebot an Fortbildungen und Zertifikaten im Bereich IT, Digitalisierung und Aufsichtsrecht. Das zeigt nicht nur der BaFin, dass du am Ball bleibst, sondern hilft dir auch im Alltag.

5. Austausch suchen

Sprich mit Kolleginnen und Kollegen, die ähnliche Herausforderungen haben. Vielleicht gibt es in deinem Unternehmen oder Verband ja schon Arbeitsgruppen oder interne Schulungen zu den neuen Fit-and-Proper-Regeln.

Was passiert, wenn du die Anforderungen nicht erfüllst?

Die BaFin kann in solchen Fällen die Bestellung als Geschäftsleiter oder Aufsichtsrat untersagen oder sogar wieder aufheben. Außerdem drohen empfindliche Bußgelder – vor allem, wenn es um die zeitliche Verfügbarkeit geht. Im schlimmsten Fall kann das für dich das Aus als Führungskraft bedeuten.

Blick in die Zukunft: Was kommt noch?

Das neue Rundschreiben ist noch nicht das Ende der Entwicklung. Mit der Umsetzung der CRD VI-Richtlinie auf nationaler Ebene werden weitere Anpassungen erwartet – vor allem bei den Paragrafen 25c und 25d KWG. Es lohnt sich also, das Thema weiter aufmerksam zu verfolgen und regelmäßig Updates einzuholen.

Fazit: Die neuen Fit-and-Proper-Regeln als Chance

Auch wenn die neuen Regeln auf den ersten Blick nach mehr Bürokratie aussehen: Sie sind eine Chance für dich und dein Unternehmen. Wer die Anforderungen erfüllt, zeigt nicht nur der BaFin, sondern auch Kunden und Investoren, dass Professionalität und Zukunftsfähigkeit großgeschrieben werden. Nutze die Gelegenheit, dich und dein Team fit für die Zukunft zu machen!

Kurz zusammengefasst:

  • Die BaFin modernisiert und verschärft die Fit-and-Proper-Regeln.

  • IT-Kompetenz und zeitliche Verfügbarkeit stehen im Fokus.

  • Es gibt mehr Transparenz und Dokumentationspflichten.

  • Vorbereitung und Weiterbildung sind jetzt wichtiger denn je.

S+P Tipp: Beschäftige dich frühzeitig mit den neuen Anforderungen, nutze Fortbildungen und halte deine Unterlagen aktuell. So bist du bestens gerüstet für die nächste Fit-and-Proper-Prüfung!

Weiterführende Links:

Bleib dran – die Zukunft der Finanzbranche braucht fitte und proper Führungskräfte wie dich!


📄 Whitepaper-Tipp: Fit-&-Proper-Selbstcheck für Vorstände und Geschäftsführer

Du möchtest wissen, ob du die neuen Fit-&-Proper-Anforderungen bereits erfüllst – oder ob Handlungsbedarf besteht?

👉 Dann fordere jetzt kostenfrei unser Whitepaper mit Selbstcheck für Vorstände und Geschäftsfhrer an.
Es enthält:

  • eine praxisnahe Checkliste zur Selbstbewertung

  • Hinweise zur Dokumentationspflicht gegenüber der BaFin

  • sowie Praxistipps zur Nachweiserbringung im Vorstandsteam

📬 Jetzt anfordern

Zertifikats-Lehrgang Geschäftsleiter Finanz- und Wertpapierinstitut

Wie erfüllen Geschäftsführer, Vorstände und Geschäftsleiter von Finanzinstituten die Fit & Proper Anforderungen der BaFin? Erwirb die notwendige Sachkunde gemäß KWG und MaRisk für eine haftungssichere Institutsleitung.

Für wen ist der Zertifikatslehrgang?

    • Neu bestellte Geschäftsleiter, Geschäftsführer und Vorstände in Finanzunternehmen, die sich schnell und effizient in ihre Rolle einfinden möchten.
    • Führungskräfte, die ein umfassendes Update im Bereich Aufsichtsrecht suchen.
    • Angehende und aktive Geschäftsleiter, die ihren Fit & Proper Sachkundenachweis (gem. BaFin-Anforderung) rechtssicher dokumentieren müssen.
      • Jeder Teilnehmer erhält ein Zertifikat. Optional sicherst du dir mit der „S+P Certified“ Prüfung einen zusätzlichen, dokumentierten Sachkundenachweis für deine Tätigkeit als Geschäftsleiter. Das Zertifikat unterstützt den Nachweis laufender Fortbildung und fachlicher Auseinandersetzung; die aufsichtsrechtliche Eignungsbeurteilung erfolgt im Einzelfall durch die zuständige Aufsicht.

    Ein Lehrgang, zwei Bausteine: Onboarding + Regulatory Update
    Die BaFin gewährt keine Einarbeitungszeit – dieser Lehrgang schon.
    TAG 1 · ONBOARDING
    Rechtliches Fundament, Haftung & Governance

    Für neu bestellte Geschäftsleiter & Vorstände: Fit & Proper nach KWG, WpIG und ZAG, persönliche Haftung, Corporate Governance, IKS-Grundlagen und Finanzsteuerung.

    ✓ Du baust dein Enthaftungs-Dossier mit acht Registern direkt an deinem eigenen Institut auf – und gehst mit einem angefangenen, nicht mit einem leeren Dossier nach Hause.

    TAG 2 · REGULATORY UPDATE
    MaRisk · DORA · KI-VO · ESG · AMLR

    Alle BaFin-Prüfungsschwerpunkte 2026/2027, übersetzt in konkrete Steuerungs-Tools für dein Management Board – gemeinsam mit den Alumni des 1-Tages-Updates.

    ✓ Dein jährlicher Fortbildungszyklus: künftig nur noch Tag 2 als Sachkunde-Update buchen.

    09.15 bis 17.00
    Online

    1860 €

    Online
    Zzgl. gesetzl. MwSt.
    S+P CERTIFIED

    Offizieller Fortbildungs- und Sachkundenachweis 2026/2027

    Zielgruppe Geschäftsführer · Vorstände

    Neu bestellte Geschäftsleiter, die sich effizient und haftungssicher in ihre Rolle einfinden möchten.

    Zeitstunden 12,0 Zeitstunden

    Kompakte Netto-Unterrichtszeit für eine hochwirksame und praxisorientierte Institutsleitung.

    Verantwortung & Haftung Governance & Compliance

    Fit & Proper Anforderungen, KWG, WpIG, ZAG, MaRisk und haftungssichere Institutsleitung.

    Thematischer Fokus Risikomanagement · ESG · DORA

    Praxisnahe Umsetzung von ESG-Strategien, IT-Resilienz nach DORA und Risikokultur.

    ✔ Inklusive S+P Tool Box: Muster für Geschäftsführerverträge, Checklisten für Finanzplanung & Praxis-Leitfäden für dein Compliance- und ESG-Reporting.
    • Programm:

    • Tag 1: Rechtliches Fundament, Haftung & Corporate Governance (Onboarding)

      • Modul 1: Fit & Proper & Haftungsschutz: Deine Rechte, Pflichten und persönliche Haftung als Geschäftsleiter in BaFin-regulierten Instituten (KWG, WpIG, ZAG). Aufbau des prüfungssicheren Enthaftungs-Dossiers.

      • Modul 2: Corporate Governance & IKS-Grundlagen: Implementierung einer ordnungsgemäßen Geschäftsorganisation. Zusammenspiel von Management Board, Interner Revision, Compliance und Risikocontrolling.

      • Modul 3: Grundlagen der Institutssteuerung: Basiswissen zur Risikotragfähigkeit sowie zur Kapital- und Liquiditätsplanung als Geschäftsleiter.

    • Tag 2: Regulatory Update & Top-Themen der Aufsicht

      • Modul 4: Governance, MaRisk & ESG-Risikosteuerung: Aktuelle BaFin-Prüfungsschwerpunkte, Anpassungsbedarf im Internen Kontrollsystem (IKS) und wirksame Überwachung der Compliance-Funktion. Prudenzielle ESG-Pflichten nach CRR III und EBA/GL/2025/01: Risikoinventur, Übergangsplan und Anschluss an ICAAP/ILAAP.

      • Modul 5: Digitale Resilienz & KI-Governance: Verantwortlichkeiten des Management Boards nach DORA, Steuerung von IKT-Drittdienstleistern und Incident-Reporting. Hochrisiko-KI bei der Kreditwürdigkeitsprüfung, Betreiberpflichten und Grundrechte-Folgenabschätzung nach der KI-Verordnung – integriert in DORA, MaRisk und IKS.

      • Modul 6: AMLR, AMLD6 & AMLA – Geldwäscheprävention 2027: Die neue EU-Geldwäscheverordnung gilt ab dem 10. Juli 2027 unmittelbar. AML/CFT-Governance, institutsweite Risikoanalyse, KYC, laufende Überwachung und Sanktionsscreening AMLR-ready steuern; künftige AMLA-Standards rechtzeitig in GwG-Organisation, IKS und Management-Reporting integrieren.


      In deinem Lehrgang enthalten:

      Die S+P Tool Box:

      Werkzeuge statt Textwüsten: Du erhältst sofort einsetzbare Vorlagen, Checklisten und Entscheidungsraster für deine Tätigkeit als Geschäftsleiter – kein Foliensatz zum Nacharbeiten, sondern Arbeitsmittel, die du direkt in deinem Institut einsetzen kannst.

      Enthaftungs-Dossier · Vorlagensatz mit acht Registern: Beschlussvorlage mit Abwägungsraster und Anlagenliste, Prüfvermerk-Blatt für externe Gutachten nach den ISION-Kriterien, Eskalationsregister und Jahres-Checkliste. Der Vorlagensatz unterstützt dich dabei, Entscheidungsgrundlagen, kritische Rückfragen und Eskalationen prüfungsfest zu dokumentieren.

      Bestellungs- und Fit-&-Proper-Akte: Strukturübersicht für die Anzeige nach § 24 Abs. 1 KWG, Nachweisraster zu fachlicher Eignung und Zuverlässigkeit nach EBA/GL/2021/06, Fortbildungsnachweis mit IKT-Themenmapping sowie Muster-Klauseln für den Anstellungsvertrag – einschließlich Einsichtsrecht nach dem Ausscheiden.

      Management Board Organisations-Toolkit: Geschäftsverteilungsplan mit Zuordnung der nicht delegierbaren Pflichten nach § 25c Abs. 4a und 4b KWG, Überwachungsmatrix für die horizontale Ressortkontrolle sowie Schnittstellenraster zwischen Compliance, Geldwäschebeauftragtem, Risikocontrolling und Interner Revision.

      C-Level Steuerungscockpit: KPI- und KRI-Sets für Kapital und Liquidität mit Frühwarnschwellen. Dazu ein Genehmigungsleitfaden: Welche Aussagen in ICAAP- und ILAAP-Unterlagen die Geschäftsleitung verstanden haben muss, bevor sie entscheidet und unterschreibt.

      Governance-, ESG- & Findings-Toolkit: Konsolidierter Findings-Tracker über Jahresabschlussprüfung, Sonderprüfung nach § 44 KWG, WpHG-Prüfung, Interne Revision und Compliance – mit Schweregrad, Verantwortlichem, Frist, Statushistorie und Erledigungsnachweis. Ergänzt um ESG-Integrationsraster, Wesentlichkeitsbewertung, Datenlücken- und Proxy-Raster sowie eine Strukturvorlage für den prudenziellen Übergangsplan.

      DORA- & KI-Governance-Toolkit: Checkliste zum IKT-Risikomanagementrahmen, Prüfraster für Verträge nach Art. 30 DORA, Vollständigkeitsprüfung des Informationsregisters nach Art. 28 Abs. 3 DORA und Entscheidungsbaum für die Meldung schwerwiegender IKT-bezogener Vorfälle. Ergänzt um KI-Inventar, Einstufungsraster nach Anhang III der KI-Verordnung, Betreiberpflichten-Checkliste und Vorlage für die Grundrechte-Folgenabschätzung nach Art. 27 KI-VO.

      AMLR-Readiness-Toolkit: AMLR/GwG-Mapping zur Identifikation des Anpassungsbedarfs bis zum Geltungsbeginn am 10. Juli 2027, Raster für die institutsspezifische AML/CFT-Risikoanalyse einschließlich Risiken gezielter Finanzsanktionen und ihrer Umgehung, KYC- und Monitoring-Gap-Check sowie Management-Board-Dashboard für Maßnahmen, Fristen und Eskalationen. Ergänzt um eine Schulungsmatrix nach Art. 12 AMLR für funktionsrelevante Beschäftigte und vergleichbare Personen.

      Vorträge als PDF: Das vollständige Regulatory Update aus beiden Tagen mit allen zentralen Rechtsgrundlagen, Aufsichtsschwerpunkten und Fundstellen – als kompaktes Nachschlagewerk für das Management Board.

      Praxisnahes Lernen für deinen Arbeitsalltag

      Echte Umsetzungsbeispiele aus BaFin-regulierten Instituten – anonymisiert, auf Management-Board-Ebene und mit sofort übertragbaren Steuerungsinstrumenten:

      Governance-Reset nach einer BaFin-Prüfung: Ein mittelständisches Kreditinstitut richtet nach einer aufsichtlichen Feststellung Berichtswege, Eskalationsschwellen und die horizontale Ressortüberwachung neu aus. Du siehst, wie die Geschäftsleitung kritische Findings konsolidiert, Verantwortlichkeiten verbindlich festlegt und die Wirksamkeit von Compliance, Risikocontrolling und Interner Revision nachweisbar überwacht.

      DORA und KI-Governance bei einem digital geprägten Institut: Ein regulierter Zahlungsdienstleister bündelt DORA-Umsetzung und KI-Governance in einem gemeinsamen Steuerungsansatz. Im Mittelpunkt stehen kritische IKT-Drittdienstleister, ein zugekauftes KI-gestütztes Scoring-Modell, das Informationsregister nach Art. 28 Abs. 3 DORA sowie die Abgrenzung von Verantwortung zwischen Geschäftsleitung, CISO, IT und Compliance.

      ESG-Integration in die Kapital- und Risikosteuerung: Ein etabliertes Wertpapierinstitut integriert physische und transitorische Nachhaltigkeitsrisiken in Risikoinventur, ICARA und Management-Reporting. Der Fall zeigt, wie Datenlücken, Proxy-Verfahren und Wesentlichkeitsbewertungen dokumentiert werden, ohne ein separates ESG-Schattenframework neben der bestehenden Risikosteuerung aufzubauen.

      AMLR-Transition in einem Kreditinstitut: Ein Kreditinstitut bereitet seine Geldwäscheprävention auf die ab 10. Juli 2027 geltende AMLR vor. Du arbeitest mit einem Fall, in dem die GwG-Risikoanalyse, KYC-Review-Zyklen, Sanktionsscreening, das Berichtswesen des Geldwäschebeauftragten und die AML/CFT-Schulungsmatrix in eine priorisierte Management-Board-Roadmap überführt werden.

      Programm im Detail

      Tag 1: Rechtliches Fundament, Haftung & Corporate Governance

      Modul 1 · Fit & Proper, Haftung & das Enthaftungs-Dossier

      Ausgangslage: Als neu bestellter Geschäftsleiter trägst du ab Tag 1 die persönliche Gesamtverantwortung für die ordnungsgemäße Geschäftsorganisation (§ 25c KWG, § 41 WpIG, § 27 ZAG). Die Beweislast im Haftungsfall liegt bei dir (§ 93 Abs. 2 S. 2 AktG). Wenn die Aufsicht deine Sorgfalt infrage stellt, entscheidet nicht dein Gedächtnis, sondern deine Dokumentation.

      Das erarbeitest du im Seminar:

      • Rechtliches Fundament: Vertiefung der Kenntnisse in den Schlüsselgesetzen und deinen persönlichen Pflichten gegenüber BaFin und Gesellschaftern.

      • Das Enthaftungs-Dossier: Aufbau der 8 Pflichtregister (von der Informationsgrundlage bis zur Eskalationsdokumentation), um im Ernstfall Vorwurf des Organisationsverschuldens abzuwehren.

      • Business Judgement Rule: Ermessensentscheidungen im Vorstand so vorbereiten, abstimmen und dokumentieren, dass sie rechtlich tragen.

      • Dein Ergebnis: Ein vollständiger Vorlagensatz für deine persönliche Fit-&-Proper-Akte.

      Modul 2 · Corporate Governance & IKS-Grundlagen

      Ausgangslage: Die Einrichtung eines wirksamen Internen Kontrollsystems (IKS) ist die Kernaufgabe der Geschäftsleitung. Wer die Rollen zwischen den Kontrollinstanzen nicht sauber abgrenzt, schafft Doppelarbeiten oder gefährliche Kontrolllücken.

      Das erarbeitest du im Seminar:

      • Aufbau einer ordnungsgemäßen Geschäftsorganisation: MaRisk, MaComp und Geldwäschegesetz (GwG) im Management Board verankern.

      • Delegation vs. Überwachung: Wie du Aufgaben rechtssicher delegierst und deine Überwachungspflicht (§ 25c Abs. 3 KWG) wahrst.

      • Das Zusammenspiel der Kontrollfunktionen (Compliance, Risikocontrolling, Interne Revision) konfliktfrei steuern.

      • Dein Ergebnis: Eine klare Struktur für deine Governance und rechtskonforme Ressortverteilungen im Management Board.

      Modul 3 · Grundlagen der Finanz- und Risikosteuerung

      Ausgangslage: Die Geschäftsleitung muss jederzeit den Überblick über die Risikotragfähigkeit und Liquidität des Instituts haben – unabhängig vom eigenen Fachressort.

      Das erarbeitest du im Seminar:

      • Überblick über die wichtigsten Key Performance Indicators (KPIs) und Key Risk Indicators (KRIs) auf C-Level.

      • Grundlagen von ICAAP (Kapital) und ILAAP (Liquidität): Was du als Geschäftsleiter zwingend verstehen und genehmigen musst.

      Tag 2: Regulatory Update & Top-Themen der Aufsicht

      (Hinweis: An diesem Tag stoßen die Alumni des 1-Tages-Updates dazu).

      Modul 4 · Regulatory Update & Governance nach MaRisk

      Ausgangslage. Die BaFin prüft heute weniger, ob Regelwerke vorhanden sind, als ob sie nachweisbar wirken. Wer MaRisk-Anpassungen im IKS und in der Compliance-Funktion nicht operationalisiert, riskiert aufsichtliche Maßnahmen und persönliche Haftung.

      Das erarbeitest du im Seminar:

      • IKS und Governance gegen die aktuellen BaFin-Prüfungsschwerpunkte spiegeln – Ergebnis ist eine priorisierte Lückenliste.

      • EBA- und ESMA-Leitlinien in konkrete Handlungsanweisungen übersetzen statt in ein weiteres Rahmenwerk.

      • Die Compliance-Funktion wirksam überwachen: welche Berichte du einforderst, kritisch hinterfragst und dokumentierst.

      • Tool: Management Board Organisations-Toolkit (Update-Version).

      • Dein Ergebnis: Eine priorisierte Gap-Analyse deiner Governance und ein Prüfplan, der der nächsten Aufsichtsfrage standhält.

      Modul 5 · IT-Resilienz als Chefsache: DORA in der Praxis

      Ausgangslage. DORA gilt seit dem 17. Januar 2025 unmittelbar in jedem Finanzunternehmen. Nach Art. 5 Abs. 2 DORA trägt das Leitungsorgan die letztendliche Verantwortung für das IKT-Risikomanagement. Wer IKT-Risiken und Dienstleistersteuerung an die IT-Abteilung delegiert, verstößt gegen diese Verantwortung.

      Das erarbeitest du im Seminar:

      • Die DORA-Mindestanforderungen auf die eigene Größe übertragen: Risikomanagementrahmen, Vorfallsmeldung nach Art. 19, Resilienztests.

      • IKT-Verträge nach Art. 30 DORA nachschärfen und das Informationsregister nach Art. 28 Abs. 3 DORA vollständig halten.

      • Rollen zwischen Geschäftsleitung, CISO und IT-Betrieb konfliktfrei und prüfungsfest abgrenzen.

      • Ein Berichtswesen aufbauen, das die tatsächliche IKT-Risikolage zeigt statt Systemverfügbarkeiten.

      • Tool: S+P DORA-Checklisten und IKT-Risiko-Dashboard.

      • Dein Ergebnis: Ein Umsetzungsfahrplan und belastbare Antworten für die nächste Sonderprüfung.

      Modul 6 · KI-Verordnung: Kreditvergabe, Scoring und Einsatz im Institut

      Ausgangslage. Seit dem 2. August 2026 gelten die Pflichten für Hochrisiko-KI nach Anhang III der VO (EU) 2024/1689. KI-Systeme zur Bewertung der Kreditwürdigkeit natürlicher Personen sind dort namentlich erfasst – und die Pflichten treffen das Institut als Betreiber, auch bei zugekauften Modellen.

      Das erarbeitest du im Seminar:

      • Einstufung: was unter Anhang III Nr. 5 lit. b fällt, was unter die Betrugsausnahme – und warum die Filterregel des Art. 6 Abs. 3 KI-VO nur mit Dokumentation nach Abs. 4 trägt.

      • Betreiberpflichten nach Art. 26 KI-VO: menschliche Aufsicht, Eignung der Eingabedaten, Protokollaufbewahrung.

      • Grundrechte-Folgenabschätzung nach Art. 27 KI-VO – für die Kreditwürdigkeitsprüfung ausdrücklich vorgeschrieben.

      • Anschluss statt Parallelwelt: Integration in MaRisk und IKS, KI-Anbieter als IKT-Drittdienstleister nach DORA.

      • Tool: S+P KI-Inventar mit Einstufungsraster nach Anhang III, Vorlage Grundrechte-Folgenabschätzung.

      • Dein Ergebnis: Ein KI-Inventar mit begründeter Einstufung je System und Betreiberpflichten.

      Modul 7 · ESG in der Aufsichtspraxis und Kapitalsteuerung

      Ausgangslage. Die aufsichtsrechtlichen ESG-Pflichten wurden ausgeweitet. Art. 449a CRR gilt für alle Institute, EBA/GL/2025/01 seit dem 11. Januar 2026. Das Privileg kleiner Institute besteht nur noch in Umfang und Frequenz, nicht mehr im Ob.

      Das erarbeitest du im Seminar:

      • Risikoinventur: ESG als Treiber der bestehenden Risikoarten einordnen, mit einer Wesentlichkeitsbewertung, deren Herleitung prüfungsfest ist.

      • Datenhaushalt und Datenlücken: NACE-Sektoren, Energieeffizienz der Immobiliensicherheiten, Proxy-Verfahren dokumentieren.

      • Szenarioanalyse und Übergangsplan nach Art. 87a CRD VI – und worin er sich vom Transitionsplan nach CSRD unterscheidet.

      • Dein Ergebnis: Strukturierte Raster zur Integration physischer und transitorischer Nachhaltigkeitsrisiken.

      Modul 8 · AMLR, AMLD6 & AMLA: Geldwäscheprävention 2027

      Ausgangslage. Die neue EU-Geldwäscheverordnung, VO (EU) 2024/1624 (AMLR), gilt ab dem 10. Juli 2027 unmittelbar. Für Geschäftsleiter bedeutet dies: Die bestehende GwG-Organisation muss rechtzeitig auf ein EU-weit harmonisiertes AML/CFT-Regelwerk ausgerichtet werden. Interne Strategien, Verfahren und Kontrollen sind risikobasiert auszugestalten; auch Risiken der Nichtumsetzung oder Umgehung gezielter Finanzsanktionen sind einzubeziehen.

      Das erarbeitest du im Seminar:

      • AMLR-Gap-Analyse: Welche Anforderungen im bestehenden GwG-Rahmenwerk angepasst werden müssen – von der Risikoanalyse über KYC und wirtschaftlich Berechtigte bis zur laufenden Überwachung.
      • AML/CFT-Governance: Wie du AML/CFT-Strategie, Verantwortlichkeiten, Berichtswege und Eskalationen zwischen Geschäftsleitung, Geldwäschebeauftragtem, Compliance, Risikocontrolling und Interner Revision prüfungsfest steuerst.
      • Schulungs- und Awareness-Pflichten: Funktions- und risikogerechte Schulungsprogramme nach Art. 12 AMLR planen, dokumentieren und in das Fortbildungskonzept des Instituts integrieren.
      • AMLA-Readiness: Künftige technische Standards und Leitlinien frühzeitig in Richtlinien, Kontrollpläne, Datenhaushalt und Management-Reporting überführen.
      • Tool: S+P AMLR-Readiness-Toolkit mit AMLR/GwG-Mapping, AML/CFT-Risikoanalyse-Raster, KYC-/Monitoring-Gap-Check, Schulungsmatrix nach Art. 12 AMLR und Management-Board-Dashboard.
      • Dein Ergebnis: Eine priorisierte AMLR-Umsetzungsroadmap mit klaren Verantwortlichkeiten, dokumentierten Schulungsmaßnahmen und belastbarem Management-Reporting bis zum Geltungsbeginn 2027.
      Ort S+P Seminare Datum
      Online Z16 – Geschäftsführer Finanzunternehmen: Haftung vermeiden Jetzt buchen
      Online Z16 – Geschäftsführer Finanzunternehmen: Haftung vermeiden Jetzt buchen
      Online Z16 – Geschäftsführer Finanzunternehmen: Haftung vermeiden Jetzt buchen
      Online Z16 – Geschäftsführer Finanzunternehmen: Haftung vermeiden Jetzt buchen
      Online Z16 – Geschäftsführer Finanzunternehmen: Haftung vermeiden Jetzt buchen
      Online Z16 – Geschäftsführer Finanzunternehmen: Haftung vermeiden Jetzt buchen
      Online Z16 – Geschäftsführer Finanzunternehmen: Haftung vermeiden Jetzt buchen
      Haftung & Amtsantritt · Tag 1 des Lehrgangs

      Sieben Punkte, die dich ab dem Tag deiner Bestellung persönlich treffen

      Das Aufsichtsrecht gewährt keine Einarbeitungszeit. Diese sieben Punkte entscheiden darüber, ob du als neu bestellter Geschäftsleiter haftungssicher startest – oder ob du Risiken übernimmst, die du noch gar nicht kennst.

      01

      Am Tag deiner Bestellung erbst du alles, was dein Vorgänger offen gelassen hat

      Das Aufsichtsrecht kennt keine Einarbeitungszeit. Die Gesamtverantwortung nach § 25c Abs. 3 KWG (§ 41 WpIG, § 27 ZAG) greift ab dem ersten Tag – einschließlich der offenen Feststellungen aus Jahresabschlussprüfung, Sonderprüfung nach § 44 KWG und Interner Revision, die vor deiner Zeit entstanden sind.

      Wer eine bekannte, fristüberschrittene Feststellung nach Amtsantritt nicht dokumentiert eskaliert, kann sich nicht darauf berufen, sie nicht verursacht zu haben. Die Pflichtverletzung liegt im Unterlassen nach Kenntnisnahme, nicht in der Entstehung.

      Was fehltEine dokumentierte Bestandsaufnahme in den ersten Wochen – mit Datum, Quelle und Beschluss über den Umgang mit jeder übernommenen Feststellung.
      02

      Deine Bestellung ist ein aufsichtsrechtliches Verfahren, kein Anstellungsvertrag

      Der Gesellschafterbeschluss macht dich nicht zum Geschäftsleiter im aufsichtsrechtlichen Sinn. Das Institut muss die Absicht der Bestellung nach § 24 Abs. 1 KWG anzeigen; die BaFin prüft fachliche Eignung und Zuverlässigkeit anhand des Merkblatts zu Geschäftsleitern und der Joint Guidelines EBA/GL/2021/06.

      Die Stolpersteine, die Bestellungen in der Praxis verzögern oder scheitern lassen: fehlende dreijährige Leitungserfahrung in vergleichbarer Größenordnung, nicht belegbare theoretische Kenntnisse in den relevanten Sachgebieten, Überschreitung der Mandatsgrenzen nach § 25c Abs. 2 KWG, unzureichende zeitliche Verfügbarkeit sowie Lücken im Lebenslauf, die als Zuverlässigkeitszweifel gewertet werden.

      Was fehltEin vollständiges Bestellungsdossier vor Einreichung – nicht danach, wenn die BaFin nachfragt.
      03

      Die Ressortaufteilung schützt dich nicht, sie verwandelt deine Pflicht

      Der häufigste Irrtum neu bestellter Geschäftsleiter: „Compliance ist nicht mein Ressort.“ Nach § 25c Abs. 3 KWG bleibt die Gesamtverantwortung bestehen. Aus der Handlungspflicht im fremden Ressort wird eine horizontale Überwachungspflicht gegenüber deinen Kollegen. Der BGH verlangt für eine haftungsbegrenzende Aufteilung, dass sie klar abgegrenzt, von allen getragen und schriftlich fixiert ist – und bei Anhaltspunkten für Missstände lebt die volle Handlungspflicht wieder auf.

      Was fehltNicht der Geschäftsverteilungsplan, den hat fast jedes Institut. Es fehlen die Nachweise gelebter Überwachung – kritische Rückfragen im Protokoll, angeforderte Zusatzberichte, dokumentiertes Nachhaken.
      04

      Die Business Judgement Rule schützt genau dort nicht, wo du sie brauchst

      § 93 Abs. 1 S. 2 AktG (für die GmbH entsprechend) schützt unternehmerische Entscheidungen auf angemessener Informationsgrundlage. Aufsichtsrechtliche Pflichten sind keine unternehmerischen Entscheidungen – sie unterliegen der Legalitätspflicht ohne Ermessensspielraum. Wer MaRisk-Anforderungen aus Ressourcengründen zurückstellt, trifft keine geschützte Abwägung, sondern begeht eine Pflichtverletzung.

      Verschärfend: § 93 Abs. 2 S. 2 AktG kehrt die Beweislast um. Nicht die Gesellschaft weist deine Pflichtverletzung nach – du weist deine Sorgfalt nach. Jahre später, gegenüber einem Insolvenzverwalter oder einem Aufsichtsrat, der nach der ARAG/Garmenbeck-Rechtsprechung zur Anspruchsverfolgung verpflichtet ist.
      05

      Der Bußgeldtatbestand, über den kaum jemand spricht: § 130 OWiG

      Während alle über § 54a KWG sprechen – eine Norm, nach der bislang niemand verurteilt wurde, weil sie eine vorherige vollziehbare Anordnung voraussetzt –, ist § 130 OWiG das Instrument mit tatsächlicher Praxisrelevanz.

      Wer als Inhaber eines Betriebs die erforderlichen Aufsichtsmaßnahmen unterlässt und dadurch eine betriebsbezogene Zuwiderhandlung ermöglicht, begeht eine Ordnungswidrigkeit. Über § 9 OWiG trifft das die Geschäftsleitung persönlich; über § 30 OWiG kommt die Verbandsgeldbuße hinzu.

      Der Vorwurf lautet nicht „du hast es getan“, sondern „du hast es nicht verhindert“ – und genau das ist der Regelfall bei Compliance-Verstößen im Institut.
      06

      Drei Pflichten, die dein Amt sofort treffen – unabhängig von deiner Einarbeitung

      seit 02.08.2026

      KI-Verordnung

      KI-Systeme zur Bewertung der Kreditwürdigkeit natürlicher Personen sind nach Anhang III Nr. 5 lit. b der VO (EU) 2024/1689 Hochrisiko-KI. Die Betreiberpflichten aus Art. 26 treffen dein Institut auch bei zugekauften Modellen; die Grundrechte-Folgenabschätzung nach Art. 27 ist für die Kreditwürdigkeitsprüfung ausdrücklich vorgeschrieben.

      laufend

      DORA

      Art. 5 Abs. 4 verpflichtet dich persönlich zur IKT-Fortbildung – nicht delegierbar. Das Informationsregister nach Art. 28 Abs. 3 muss vollständig und meldefähig sein.

      seit 11.01.2026

      ESG

      EBA/GL/2025/01 gilt; das Privileg kleiner Institute besteht nur noch in Umfang und Frequenz, nicht mehr im Ob.

      07

      Amtsantritt und Ausscheiden sind die beiden Momente mit der größten Deckungslücke

      D&O-Policen laufen claims-made: Versichert ist die Anspruchserhebung im Versicherungszeitraum, nicht die Pflichtverletzung. Beim Amtsantritt fehlt regelmäßig die Rückwärtsdeckung für Altfälle, beim Ausscheiden die Nachmeldefrist. Geldbußen gegen die Person sind ohnehin nicht versicherbar, und der Selbstbehalt nach § 93 Abs. 2 S. 3 AktG beträgt mindestens 10 % des Schadens bis zum Eineinhalbfachen der festen Jahresvergütung.

      Der Punkt, den fast niemand vertraglich regeltNach dem Ausscheiden haftest du fünf bis zehn Jahre weiter, hast aber keinen Zugriff mehr auf die Akte, mit der du dich verteidigen müsstest.

      Sieben Risiken. Zwei Tage. Ein vollständiger Vorlagensatz für deine Fit-&-Proper-Akte.

      Im Zertifikats-Lehrgang Z16 baust du dein Enthaftungs-Dossier an deinem eigenen Institut auf – von der Bestandsaufnahme übernommener Feststellungen bis zur Eskalationsdokumentation.

      Termin sichern

      Die ersten 100 Tage

      ✔️Bestellungsdossier und Anzeige nach § 24 KWG vollständig

      ✔️Bestandsaufnahme aller offenen Prüfungsfeststellungen mit Datum der Kenntnisnahme 

      ✔️Geschäftsverteilungsplan gegengezeichnet, nicht delegierbare Pflichten nach § 25c Abs. 4a/4b KWG zugeordnet

      ✔️Berichtswege der Kontrollfunktionen und Eskalationsschwellen schriftlich fixiert

      ✔️Enthaftungs-Dossier mit acht Registern angelegt 

      ✔️Fortbildungsplan mit IKT-Bezug beschlossen 

      ✔️D&O-Police auf Rückwärtsdeckung und Selbstbehalt geprüft 

      ✔️Einsichtsrecht in Unterlagen nach Ausscheiden im Anstellungsvertrag verankert

      Ihr Referent

      Achim Schulz

      Geschäftsführer der S+P Unternehmerforum & der S+P Compliance

      Achim Schulz ist selbst als Compliance Officer und Single Officer für Banken, Wertpapierinstitute und weitere BaFin-regulierte Institute bestellt. Über S+P Compliance verantwortet er als Auslagerungsdienstleister die ausgelagerte Geldwäsche-Beauftragten-Funktion in der Praxis – genau dieses Praxis- und Prüfungswissen fließt direkt in den Lehrgang ein.

      LinkedIn-Profil → · Redaktion & Experten →

      Eine starke Marke für deine Zertifizierung – S+P Certified

      • Weltweites Netzwerk: Verbinde dich mit einem globalen Netzwerk von Fachleuten.
      • Flexible Online-Prüfung: Lege deine Multiple Choice-Prüfung bequem in einer Online-Umgebung ab.
      • Schneller Qualifikationsnachweis: Erhalte in nur 45 Minuten ein markenrechtlich geschütztes Zertifikat.
      • Karrierefördernd: Gib deiner Karriere einen internationalen Impuls mit S+P Certified.
      • Networking und Austausch: Austausch mit anderen Teilnehmern und Erweiterung des beruflichen Netzwerks.

      • Feedback-Runden: Nach jeder Lerneinheit. Sicherstellung des Verständnisses und Klärung offener Fragen.

      • Deine Vorteile auf einen Blick:

        • Erhöhe deine Führungskompetenz: Lerne, deine Rolle als Geschäftsleiter eines Finanzunternehmens strategisch und operativ auszufüllen, um dein Unternehmen erfolgreich zu führen.
        • Verbessere dein Finanzverständnis: Erhalte umfassende Kenntnisse im Bereich Bilanzanalyse, GuV, und den Einsatz wichtiger Finanzkennzahlen zur erfolgreichen Steuerung deines Unternehmens.
        • Stärke dein Risikomanagement: Entwickle wirksame Strategien zur Risikosteuerung und erfülle die regulatorischen Anforderungen nach MaRisk und WpHG.
        • Sichere deine rechtliche Position: Baue ein effektives Compliance-System auf und minimiere Haftungsrisiken durch fundiertes Wissen zu ESG-Standards und aufsichtsrechtlichen Pflichten.
      • Melde dich jetzt an und lege den Grundstein für eine erfolgreiche Zukunft deines Finanzunternehmens mit praxisnahen Methoden und wertvollen Netzwerkmöglichkeiten!

      Zeig, was in dir steckt
      Erhalte dein digitales S+P Badge & Zertifikat


      Das Digitale Karriere-Zertifikat, auch bekannt als Digital Badge, ist eine moderne Form der Zertifizierung, die dir digital verliehen wird.

      Mit diesem Badge kannst du einfach und effektiv in digitalen Netzwerken, auf deinem LinkedIn-Profil oder in deinem Lebenslauf zeigen, dass du proaktiv an deiner beruflichen Entwicklung arbeitest.

      Direkt-Antworten für Entscheider

      ✓ Erfülle ich mit diesem Lehrgang die Fit & Proper Anforderungen?
      Absolut. Der Lehrgang vermittelt die notwendige Sachkunde gemäß KWG, WpIG, ZAG und MaRisk. Er bietet dir ein strukturiertes Fundament, um der Aufsicht gegenüber die fachliche Eignung und Zuverlässigkeit nachzuweisen.
      ✓ Wie minimiere ich meine persönliche Haftung als Geschäftsführer?
      Durch eine prüfungssichere Organisation. Unser Management Board Toolkit hilft dir, Compliance-Strukturen aufzubauen, die bei BaFin-Prüfungen bestehen und deine rechtliche Position signifikant stärken.
      ✓ Sind DORA und ESG im Lehrgang praxisnah integriert?
      Ja, wir machen daraus Chefsache. Statt Theorie zeigen wir dir, wie du die digitale Resilienz (DORA) und ESG-Reporting als strategischen Wettbewerbsvorteil nutzt und regulatorisch korrekt implementierst.
      ✓ Was unterscheidet die S+P Tool Box von Standard-Unterlagen?
      Es sind keine Textwüsten. Du erhältst einsatzbereite Excel-Modelle, Checklisten und Compliance-Leitfäden, die deine Vorbereitungszeit im Tagesgeschäft um Tage verkürzen.
      ✓ Wie bleibe ich nach dem Lehrgang dauerhaft auf dem neuesten Stand?
      Durch unser S+P C.O.R.E.-Update-Format. Als Teilnehmer erhältst du quartalsweise die wichtigsten regulatorischen Änderungen direkt auf den Schreibtisch – so bleibt dein Institut jederzeit prüfungssicher und compliant.

      Mehr zu diesem Thema

      Was der „Crime and Policing Bill“ für Deine Compliance-Pflichten als Führungskraft bedeutet

      Compliance als Schutzschild: Warum Du als Führungskraft jetzt aktiv werden musst

      1. Die Haftungslage hat sich grundlegend verändert

      Wer heute Verantwortung trägt, steht unter verschärfter Beobachtung. Nicht nur von Aufsichtsbehörden, sondern auch vom Gesetzgeber. Mit dem „Crime and Policing Bill 2025“ geht Großbritannien einen drastischen Schritt: Unternehmen können künftig für nahezu alle Straftaten ihrer Mitarbeitenden haftbar gemacht werden. Und das ohne konkreten Nachweis individueller Schuld auf Führungsebene.

      Auch in Spanien hat der Oberste Gerichtshof unlängst klargestellt: Eine strafrechtliche Unternehmensverantwortung ist nur dann auszuschließen, wenn ein funktionierendes Compliance-System nachweislich etabliert ist. Die Botschaft ist eindeutig: Organisationsversagen wird strafrechtlich geahndet.

      Was in anderen Ländern bereits Realität ist, wird auch in Deutschland immer wahrscheinlicher. Der politische und regulatorische Druck steigt. Und mit ihm die persönliche Haftung für Manager:innen, Vorstände und Aufsichtsräte.

      „Crime and Policing Bill“: Warum Du als Führungskraft Dein Compliance-System jetzt neu denken musst

      2. Compliance ist jetzt Chefsache – und Dein persönlicher Schutz

      Wenn Du in einer verantwortlichen Position bist, reicht ein formales Regelwerk nicht mehr aus. Die Anforderungen an Corporate Governance und Compliance haben sich verschärft. Du bist gefordert, aktive Verantwortung zu übernehmen.

      Denn eines ist klar: Im Ernstfall prüfen Ermittlungsbehörden nicht nur, ob Regeln existieren – sondern ob sie gelebt werden. Ob Verstöße bekannt waren. Ob Schulungen stattfanden. Ob Hinweise verfolgt wurden. Und ob Du als Führungskraft Deiner Aufsichtspflicht nachgekommen bist.

      Ein funktionierendes Compliance-Management-System (CMS) ist kein „nice to have“ mehr. Es ist Dein strategischer Risikopuffer. Dein Schutzschild gegen persönliche Haftung. Und Dein Beweis dafür, dass Du Deiner Verantwortung nachkommst.

      3. Was jetzt zu tun ist: Dein strategischer Fahrplan

      Ein effektives CMS zeichnet sich durch drei Dinge aus: Wirksamkeit, Nachvollziehbarkeit und gelebte Praxis. Folgende Schritte sind jetzt entscheidend:

      a) Risikoanalyse aktualisieren
      Welche Risiken haben sich verändert? Welche neuen rechtlichen Anforderungen gibt es? Prüfe Dein Risikoinventar mindestens jährlich und dokumentiere die Ergebnisse nachvollziehbar.

      b) Rollen und Verantwortlichkeiten schärfen
      Compliance ist Teamarbeit – aber ohne klare Zuständigkeiten geht es nicht. Definiere, wer wofür verantwortlich ist. Vom Hinweisgebersystem über interne Ermittlungen bis zur Eskalation an die Geschäftsleitung.

      c) Schulungen verpflichtend machen
      Compliance lebt vom Verständnis. Führe regelmäßige, zielgruppenspezifische Trainings durch – auch für das Top-Management. Nur so kannst Du sicherstellen, dass alle relevanten Risiken verstanden werden.

      d) Dokumentation als Beweismittel begreifen
      Im Zweifelsfall musst Du nachweisen können, dass Dein CMS funktioniert. Halte Prozesse, Entscheidungen und Maßnahmen strukturiert fest. Digital, revisionssicher und jederzeit abrufbar.

      e) Externe Prüfung nutzen
      Ein unabhängiger Blick auf Dein System schafft Sicherheit. Eine externe Compliance-Prüfung oder ein Reifegradmodell wie IDW PS 980 liefert Dir wertvolle Hinweise und stärkt Deine Argumentation im Haftungsfall.

      4. Warum das jetzt Leadership bedeutet

      Compliance war lange eine Domäne der Jurist:innen. Heute ist sie ein Top-Management-Thema. Und ein Zeichen moderner, verantwortungsvoller Führung.

      Denn: In einer zunehmend komplexen Welt erwarten Stakeholder mehr als nur Regelkonformität. Sie erwarten Haltung. Integrität. Und die Bereitschaft, Verantwortung zu übernehmen. Wer heute gut führt, sorgt für gute Regeln – und lebt sie vor.

      Das ist kein Widerspruch zur Wirtschaftlichkeit. Im Gegenteil: Unternehmen mit starkem Compliance-Profil sind widerstandsfähiger, attraktiver für Partner und investieren nachhaltiger in ihre Reputation.

      5. Dein nächster Schritt: Update für Dein Compliance-Verständnis

      Wenn Du als Führungskraft Compliance wirklich verankern willst, brauchst Du den aktuellen Wissensstand – praxisnah, strategisch und mit Blick auf Deine Verantwortung.

      Ein guter Einstieg: S+P Seminare zum Thema Compliance-Leadership.
      Jetzt informieren

      Dort bekommst Du ein Update zu neuen Haftungsfragen, Best Practices aus der Unternehmenspraxis und konkrete Impulse für die Weiterentwicklung Deines CMS.

      Fazit:

      Compliance ist mehr als Regelwerk. Sie ist ein Führungsinstrument. Ein Schutzmechanismus. Und Dein Statement für verantwortungsvolle Unternehmenssteuerung. Nutze die aktuellen Entwicklungen, um Dich und Dein Unternehmen zukunftssicher aufzustellen.

      Du bist gefragt. Jetzt.


      Mehr zu diesem Thema

      Was ist der EU AI Act?

      Der EU AI Act – Dein Rahmenwerk für den sicheren Umgang mit Künstlicher Intelligenz

      🧭Die EU hat mit dem EU AI Act (Verordnung zur Festlegung harmonisierter Vorschriften für künstliche Intelligenz) den weltweit ersten umfassenden Rechtsrahmen für den Einsatz von Künstlicher Intelligenz geschaffen. Die Verordnung ist Teil der digitalen Strategie der EU und verfolgt ein zentrales Ziel: KI soll sicher, transparent, vertrauenswürdig und im Einklang mit den europäischen Grundrechten eingesetzt werden.

      Wenn Du als Unternehmer, Compliance Officer, Produktmanager oder IT-Verantwortlicher mit KI-Systemen arbeitest oder sie einsetzen möchtest, dann betrifft Dich der EU AI Act unmittelbar. In diesem Artikel erfährst Du:

      • Was genau der EU AI Act regelt

      • Welche Risikokategorien für KI-Systeme gelten

      • Welche Pflichten auf Dich als Betreiber, Anbieter oder Nutzer zukommen

      • Wie Du Dich praxisnah vorbereiten kannst

      • Und warum der AI Act nicht nur ein Compliance-Thema, sondern ein echter Wettbewerbsvorteil sein kann

      Der EU AI Act – Dein Rahmenwerk für den sicheren Umgang mit Künstlicher Intelligenz

      1️⃣ Was ist der EU AI Act?

      Der EU AI Act wurde im Frühjahr 2024 final verabschiedet und wird ab 2026 in den Mitgliedstaaten verbindlich anwendbar sein – mit Übergangsfristen für bestimmte Teile bereits ab 2025. Es handelt sich um eine Verordnung, die unmittelbar in allen EU-Staaten gilt, ohne dass nationale Umsetzungsgesetze nötig sind.

      Ziel der Verordnung ist es, einen klaren Rechtsrahmen für die Entwicklung, den Einsatz und die Kontrolle von KI-Systemen zu schaffen – mit Fokus auf:

      • Sicherheit und Gesundheit

      • Grundrechte- und Datenschutz

      • Vertrauen und Transparenz

      • Innovation und fairer Wettbewerb

      Dabei folgt der AI Act einem risikobasierten Ansatz, der KI-Systeme in vier Risikoklassen einteilt.


      2️⃣ Die vier Risikoklassen des AI Act – Wo steht Dein KI-System?

      1. Verbotene KI-Anwendungen (Unacceptable Risk)

      Diese KI-Systeme sind grundsätzlich verboten, weil sie mit europäischen Werten unvereinbar sind. Dazu gehören:

      • Manipulative Systeme (z. B. Social Scoring durch den Staat)

      • Echtzeit-Biometrie zur Überwachung im öffentlichen Raum (außer in Ausnahmen)

      • Systeme, die Menschen aufgrund ihrer Herkunft, Religion oder sexuellen Orientierung benachteiligen

      → Für Dich gilt: Solche Systeme darfst Du weder entwickeln noch vertreiben noch einsetzen.


      2. Hochrisiko-KI-Systeme (High Risk AI)

      Hierzu zählen alle Systeme, die sicherheitskritisch sind oder grundlegende Rechte betreffen. Beispiele:

      • KI in Medizinprodukten, Luftfahrt, Fahrzeugtechnik

      • Bewerbermanagementsysteme oder KI im Kredit-Scoring

      • Entscheidungsunterstützung in Gerichten oder Verwaltung

      • KI in kritischer Infrastruktur oder bei Zugang zu Bildung

      → Als Anbieter, Betreiber oder Importeur unterliegst Du strengen Anforderungen:

      • Risikomanagementsystem

      • Technische Dokumentation

      • Daten- und Datensatzanforderungen

      • Protokollierung und Nachvollziehbarkeit

      • Transparenzpflichten und Nutzerinformationen

      • Human Oversight: Menschliche Aufsicht ist Pflicht!

      • Cybersicherheit und Robustheit


      3. Begrenztes Risiko (Limited Risk)

      Hierunter fallen interaktive KI-Systeme, wie z. B.:

      • Chatbots

      • Emotionserkennungssoftware

      • Empfehlungssysteme in sozialen Medien

      → Du musst sicherstellen, dass Nutzer über die KI-Komponente informiert sind („Diese Unterhaltung wird durch KI unterstützt“).


      4. Minimales Risiko (Minimal Risk)

      Dazu zählen KI-Anwendungen wie:

      • Spam-Filter

      • Übersetzungssoftware

      • Videospiel-KI

      → Diese Systeme kannst Du ohne besondere Anforderungen nutzen – „KI ohne Reue“, solange kein Hochrisiko-Potenzial besteht.


      3️⃣ Pflichten für Anbieter, Nutzer und Importeure – Was musst Du beachten?

      Der EU AI Act unterscheidet zwischen verschiedenen Rollen:

      Rolle Typische Verantwortlichkeiten
      Anbieter Entwicklung, Vermarktung, Inverkehrbringen von KI-Systemen
      Nutzer Interne Anwendung der KI (z. B. für HR, Compliance, Automatisierung)
      Importeur Einführung von KI-Produkten aus Drittstaaten
      Händler Vertrieb auf dem Binnenmarkt

      Als Anbieter von Hochrisiko-KI-Systemen musst Du unter anderem:

      • Ein QM-System nach ISO-Standards einführen

      • Eine CE-Kennzeichnung sicherstellen

      • Das System in eine EU-weite KI-Datenbank eintragen

      • Eine Konformitätsbewertung durchführen (teils mit Notifizierter Stelle)

      Als Nutzer musst Du vor allem:

      • Den vorgesehenen Einsatzzweck einhalten

      • Schulungen für Mitarbeitende sicherstellen

      • Die menschliche Aufsicht gewährleisten

      • Risiken und Fehlfunktionen melden


      4️⃣ Spezialfall: General Purpose AI und Foundation Models

      Der finale AI Act enthält auch Vorschriften für Generative KI-Systeme wie GPT, Claude oder LLaMA.

      Wenn Du ein Unternehmen bist, das z. B. GPT-4 in Deine Software einbindet oder intern nutzt, musst Du:

      • Herkunft der Trainingsdaten offenlegen, sofern Du eigene Modelle trainierst

      • Copyrights berücksichtigen

      • Deepfakes kennzeichnen, wenn Bilder, Stimmen oder Videos KI-generiert sind

      • Bei besonders leistungsstarken Systemen („General Purpose AI mit systemischem Risiko“) gelten zusätzliche Berichtspflichten und Sicherheitsauflagen


      5️⃣ Strafen bei Verstößen – Diese Sanktionen drohen

      Der AI Act enthält einen eigenen Bußgeldkatalog – ähnlich wie die DSGVO. Verstöße gegen zentrale Vorgaben können mit Geldbußen bis zu 35 Millionen Euro oder 7 % des weltweiten Jahresumsatzes geahndet werden.

      Verstoß Maximales Bußgeld
      Einsatz verbotener KI bis 35 Mio. € oder 7 % Umsatz
      Verletzung von Transparenzpflichten bis 15 Mio. € oder 3 % Umsatz
      Falsche Angaben, Behinderung von Kontrollen bis 7,5 Mio. € oder 1,5 % Umsatz

      → Für Dich heißt das: Compliance ist kein „Nice-to-have“, sondern absolute Pflicht!


      6️⃣ Was kannst Du jetzt tun? – 5 Schritte zur Vorbereitung

      1. Klassifiziere Deine KI-Systeme

      Welche Anwendungen nutzt Du bereits oder planst Du in Zukunft? Ordne sie einer Risikokategorie zu.

      2. Erstelle ein KI-Verzeichnis

      Führe ein zentrales Verzeichnis aller KI-Systeme, die in Deinem Unternehmen verwendet werden – inkl. Verantwortlicher, Einsatzzweck, Risiko und Update-Stand.

      3. Baue ein AI Governance Framework auf

      Definiere Prozesse, Richtlinien, Verantwortlichkeiten und Kontrollmechanismen für den gesamten KI-Lifecycle (Design, Entwicklung, Einsatz, Monitoring, Stilllegung).

      4. Dokumentiere und kontrolliere

      Insbesondere bei Hochrisiko-KI musst Du eine Technische Dokumentation, ein Risikomanagementsystem und Prüfprozesse etablieren.

      5. Schaffe Bewusstsein und schule Deine Teams

      Sensibilisiere Führungskräfte und Mitarbeitende für die Anforderungen des AI Acts – z. B. durch E-Learning, Inhouse-Schulungen oder Checklisten.

      🧾 Fazit: Der EU AI Act ist Chance und Verpflichtung zugleich

      Der EU AI Act ist ein Meilenstein in der Regulierung digitaler Technologien. Er schützt die Grundrechte, schafft Vertrauen in KI und fördert Innovation. Für Dich als Entscheider bedeutet er:

      • Du kannst KI gezielt und sicher einsetzen, ohne in rechtliche Grauzonen zu geraten

      • Du wirst zum verlässlichen Partner für Kunden und Behörden, weil Du nachvollziehbar regelkonform arbeitest

      • Du kannst Transparenz und Governance als strategischen Wettbewerbsvorteil nutzen


      Dein nächster Schritt mit S+P

      Mit dem S+P Compliance Kit für den AI Act bieten wir Dir:

      ✅ Muster-Verzeichnis für KI-Systeme
      ✅ Vorlagen für Risiko- und Konformitätsbewertungen
      ✅ Schulungspakete für Fachbereiche und IT
      ✅ Audit-Checklisten auf Basis ISO 42001
      ✅ Beratung zur Governance-Struktur von AI-Projekten

      👉 Jetzt Whitepaper anfordern: „AI Act konkret – Pflichten, Fristen, Fahrplan“
      👉 Seminar buchen: AI Compliance für Unternehmen – Von der Theorie zur Umsetzung


      Mehr zu diesem Thema

      Karriere-Booster Weiterbildung: Wie du mit S+P Certified dein Profil als Führungskraft schärfst

      Karriere-Booster Weiterbildung: Wie du mit S+P Certified dein Profil als Führungskraft schärfst

      In einer Welt, die sich schneller verändert als je zuvor, ist fachliches Wissen allein nicht mehr genug. Wenn du als Führungskraft oder Fachverantwortliche:r langfristig erfolgreich sein willst, brauchst du ein geschärftes Profil, das Kompetenz, Haltung und Handlungsfähigkeit sichtbar macht. Genau hier setzt S+P Certified an – als Karriere-Booster für moderne Entscheider:innen.

      Executive Education 2025

      🔹 Was heute zählt: Klare Positionierung statt Stillstand

      Die Anforderungen an Fach- und Führungskräfte wachsen. Du musst nicht nur wissen, was zu tun ist, sondern auch, wie du es wirksam umsetzt – unter Druck, im Wandel, unter regulatorischen Anforderungen.

      Mit einem starken Weiterbildungsprofil zeigst du, dass du nicht reagierst, sondern aktiv gestaltest. Und genau das macht dich als Führungskraft unersetzlich.


      🏋️ S+P Certified: Mehr als ein Nachweis

      Mit einem S+P Certified-Zertifikat belegst du nicht nur die Teilnahme an einem Seminar. Du zeigst:

      • dass du aktuelles Wissen gezielt aufgebaut hast,

      • dass du Handlungskompetenz in deinem Fachbereich mitbringst,

      • und dass du bereit bist, Verantwortung zu übernehmen und zu wachsen.

      Das Zertifikat wird praxisnah erworben, ist thematisch fokussiert und lässt sich ideal in deinem Lebenslauf, LinkedIn-Profil oder Fördergespräch platzieren.


      ✨ Sichtbarkeit intern & extern stärken

      Gerade in Unternehmen, in denen Leistung zählt, aber oft nicht sichtbar wird, ist ein klarer Kompetenznachweis ein Vorteil:

      • Intern hilfst du deinem HR-Team und deinen Vorgesetzten, deine Entwicklung einzuordnen und zu dokumentieren.

      • Extern positionierst du dich stärker auf dem Markt, bei Kunden oder in Brancheninitiativen.

      S+P Certified ist der professionelle Beweis, dass du nicht stehen bleibst, sondern deinen Weg gehst – reflektiert, engagiert und fachlich fundiert.


      ⚡ Weiterbildung, die dich wirklich weiterbringt

      S+P Seminare stehen für aktuelle Inhalte, direkte Anwendbarkeit und einen klaren Umsetzungsfokus. Das bedeutet für dich:

      • Kein Theoriewissen ohne Nutzen,

      • sondern Tools, Methoden und Checklisten, die du am nächsten Arbeitstag einsetzen kannst.

      Hier findest du alle Programme für Entscheider: ➡ Executive Education – Weiterbildung für C-Level, Aufsichtsrat & Führungskräfte


      👩‍💼 C-Level ready: Dein nächster Karriereschritt

      Ob du CFO, CEO oder COO bist oder dorthin willst: Mit S+P baust du dein Profil für die oberste Führungsebene systematisch aus. Die Seminare sind so konzipiert, dass du

      • strategisch denken,

      • regulatorische Anforderungen sicher einordnen,

      • und dein Team auf Veränderung vorbereiten kannst.

      Entdecke hier alle C-Level Seminare


      🔍 Was zeichnet ein starkes Karriereprofil aus?

      Ein klares Karriereprofil besteht heute nicht nur aus deinem Titel, sondern aus drei Bausteinen:

      1. Wissen: Du bist fachlich auf dem neuesten Stand.

      2. Wirksamkeit: Du kannst Entscheidungen treffen und Prozesse gestalten.

      3. Wert: Du bringst einen sichtbaren Beitrag für dein Unternehmen.

      S+P Seminare machen genau das sichtbar – und unterstützen dich dabei, gezielt dorthin zu wachsen, wo du hinwillst.


      🚀 Beispiele aus der Praxis: Vom Impuls zur Positionierung

      • Eine Compliance-Officerin nutzte das S+P Zertifikat, um intern eine neue Rolle im Bereich Regulatorik zu verhandeln – mit Erfolg.

      • Ein Projektmanager aus der Industrie setzte die Inhalte aus dem Seminar „Digitale Transformation“ direkt ein, um einen Innovationsworkshop zu leiten und erhielt dafür die interne Projektleitung eines neuen Digitalteams.

      • Eine Führungskraft aus dem Finanzbereich konnte mit der Schulung „Planung & Reporting“ erstmals zielgerichtet KPI-basierte Entscheidungen im Managementteam vertreten.


      🔒 Fachspezifisch wachsen – deine Weiterbildung, dein Fokus

      Ob Compliance, Finanzen, digitale Strategie oder operative Steuerung – du findest bei S+P nicht nur Themen, sondern Weiterbildung mit Karrierekraft.

      Jeder Bereich ist darauf ausgelegt, dich fachlich weiterzubringen und strategisch zu stärken.


      📈 Fazit: Mach dein Potenzial sichtbar

      S+P Certified ist mehr als ein Zertifikat – es ist dein Karrieresignal.

      Du zeigst damit, dass du verantwortungsvoll denkst, strukturiert handelst und bereit bist zu wachsen. In einer Zeit, in der Kompetenz zählt und Haltung sichtbar wird, brauchst du genau das: ein klares, glaubwürdiges Weiterbildungsprofil mit Wirkung.

      Starte jetzt deinen Karriere-Boost mit S+P.

      Hier geht’s zu den Executive Education Programmen


      Mehr zu diesem Thema

      Strategischer Ausblick: Die 7 wichtigsten Megatrends für Entscheider 2025–2030

      Strategischer Ausblick: Die 7 wichtigsten Megatrends für Entscheider 2025–2030

      Als Führungskraft, Aufsichtsrat oder Mitglied des C-Level musst du mehr denn je in einem Umfeld agieren, das sich ständig wandelt. Die kommenden Jahre sind von fundamentalen Entwicklungen geprägt, die deine Entscheidungen, deine Strategie und dein Geschäftsmodell nachhaltig beeinflussen werden.

      In diesem Artikel zeigen wir dir die sieben zentralen Megatrends bis 2030, die du kennen musst – und wie du mit gezielter Executive Education zukunftsfähige Kompetenzen aufbaust.

      Strategischer Ausblick: Die 7 wichtigsten Megatrends für Entscheider 2025–2030

      1. Digitale Transformation & KI: Vom Tool zur Denkstruktur

      Künstliche Intelligenz, Automatisierung und datenbasierte Entscheidungen sind längst keine Tech-Themen mehr, sondern ein strategisches Muss. KI wird zu einer neuen Denkweise im Management. Wer ihre Logik versteht, kann effizienter steuern, schneller entscheiden und Innovationen aktiv treiben.

      Was du jetzt brauchst:

      • Verstehen, wie KI-Governance funktioniert

      • Datenkompetenz auf Vorstandsebene

      • Tools zur Integration in Strategie und Controlling

      Praxis-Tipp: Unsere C-Level Seminare zeigen dir, wie du KI im Unternehmenskontext richtig nutzt – nicht operativ, sondern als Entscheidungsträger.


      2. ESG & Nachhaltigkeit: Vom Report zur Haltung

      ESG (Environment, Social, Governance) wird vom Randthema zur zentralen Messgröße für Kapitalzugang, Unternehmenswert und Reputationssicherung. Kunden, Investoren und Regulatoren fordern mehr als nur Zahlen – sie verlangen glaubwürdige Strategien.

      Was du jetzt brauchst:

      • ESG-Integration in die Unternehmensstrategie

      • Nachhaltigkeitsgovernance auf C-Level

      • Berichtspflichten (CSRD, Taxonomie) verstehen und umsetzen

      Praxis-Tipp: Im Aufsichtsrat solltest du ESG nicht nur überwachen, sondern aktiv gestalten. Unsere Seminare für Aufsichtsräte helfen dir dabei.


      3. Geopolitische Unsicherheit: Strategische Resilienz statt Planungssicherheit

      Von der Rivalität USA-China über regionale Krisen bis hin zu Exportkontrollen und Lieferketten: Die geopolitischen Spannungen werden bleiben. Unternehmen müssen lernen, mit Unsicherheit zu führen, nicht nur dagegen zu planen.

      Was du jetzt brauchst:

      • Szenariotechnik als Führungsinstrument

      • Risiko- und Resilienzstrategien für das Top-Management

      • Neue Steuerungslogiken: von robust zu adaptiv

      Praxis-Tipp: Executive Education liefert dir Denkmodelle und Tools, mit denen du geopolitische Risiken in deinen strategischen Plan einbaust.


      4. Regulatorische Verdichtung: Vom Gesetz zur Governance-Kompetenz

      DORA, MiCA, CSRD, NIS-2, AMLR – das regulatorische Umfeld wird nicht nur dichter, sondern auch schneller und komplexer. Die Rolle von Vorstand und Aufsichtsrat wandelt sich zur Garantie-Instanz für Compliance und Haftungsvermeidung.

      Was du jetzt brauchst:

      • Strukturierter Überblick über neue Regulierung

      • Umsetzungskompetenz auf Führungsebene

      • Klarheit über Haftungsrisiken und Kontrollpflichten

      Praxis-Tipp: Unsere Executive Education vermittelt dir das notwendige Wissen zu aktuellen Gesetzesänderungen – fokussiert auf deine Rolle als Entscheider.


      5. Fach- & Verantwortungskräfte: Leadership neu definieren

      Die Generation Z, hybride Teams und der Wunsch nach Sinn verändern die Erwartungen an Führung. Gleichzeitig steigen die Anforderungen an Entscheidungsfähigkeit, Konfliktkompetenz und Orientierung. Leadership muss sich vom Anweisenden zum Ermöglicher wandeln.

      Was du jetzt brauchst:

      • Neue Führungstechniken für komplexe Systeme

      • Kommunikation unter Unsicherheit

      • Selbstführung als Vorbildfunktion

      Praxis-Tipp: In unseren Leadership-Modulen für C-Level entwickelst du deinen persönlichen Führungsstil weiter – passend zur neuen Arbeitswelt.


      6. Technologische Souveränität: Resilienz durch Unabhängigkeit

      Technologie ist nicht nur Mittel zum Zweck, sondern zunehmend kritische Infrastruktur. Abhängigkeiten von Plattformen, Cloud-Anbietern und digitalen Lieferanten werden zur strategischen Achillesferse.

      Was du jetzt brauchst:

      • Bewertung kritischer IKT-Abhängigkeiten

      • Notfallpläne und Ausweichstrategien

      • Technologiekompetenz im Aufsichtsrat

      Praxis-Tipp: Unsere Programme helfen dir, technologische Resilienz in der Unternehmenssteuerung zu verankern – von der Auswahl bis zur Auditierung.


      7. Corporate Governance im Wandel: Von Kontrolle zu Wirksamkeit

      Gute Governance ist mehr als Haken setzen. Sie wird zum zukunftsorientierten Steuerungsmodell: Werte, Kultur, Transparenz und Wirkung werden entscheidend.

      Was du jetzt brauchst:

      • Governance-Wissen auf dem neuesten Stand

      • Klares Rollenverständnis zwischen Vorstand & Aufsichtsrat

      • Strategische Wirksamkeit über KPIs hinaus

      Praxis-Tipp: Mit der richtigen Executive Education entwickelst du dein Governance-Verständnis von einem Pflichtprogramm zu einem echten Erfolgsfaktor.


      Fazit: Weiterbildung ist Führungsverantwortung

      Die genannten Megatrends sind nicht optional. Sie bestimmen, ob dein Unternehmen künftig bestehen, wachsen und wirken kann. Mit den Executive-Education-Lehrgängen von S+P setzt du auf gezielte Kompetenzentwicklung für genau deine Rolle – als CEO, CFO, COO, CRO, Vorstand oder Aufsichtsrat.

      ➡ Jetzt passende Weiterbildung finden:

      Die Zukunft braucht kluge Entscheider. Bist du bereit?


      Bonus: Whitepaper zu den Megatrends 2025–2030 anfordern

      Du möchtest alle Inhalte dieses Artikels noch einmal strukturiert, inklusive Checklisten und Handlungsempfehlungen? Fordere jetzt unser exklusives Whitepaper „Megatrends für Entscheider 2025–2030“ an – kompakt, praxiserprobt und ideal für deine Vorstandsvorlage oder Strategie-Session.

      ➡ Einfach hier anfordern: Whitepaper anfordern über das Kontaktformular

      Mehr zu diesem Thema