EU AI Act — Zeitplan durch den Digital-Omnibus neu geordnet
Verbote und GPAI-Pflichten gelten bereits. Die vorläufige Omnibus-Einigung verschiebt Anhang-III-Pflichten auf den 2.12.2027, eingebettete Systeme auf 08.2028; Inhalte-Transparenz…
Beratung zu Governance, Risiko und Technologie für Organisationen in Regulierung, Transformation und Wachstum. Wir unterstützen Leitungsorgane, Gründer, Investoren und Fachteams dabei, komplexe Anforderungen und neue Technologien in umsetzbare Entscheidungen, Betriebsmodelle und Kontrollen zu übersetzen.
EU- und Polen-Kern, Arbeitsperspektive auf UK-, US- und APAC-Regime — mit lokalen Kanzleien, wo formale Gutachten erforderlich sind.
Verbote und GPAI-Pflichten gelten bereits. Die vorläufige Omnibus-Einigung verschiebt Anhang-III-Pflichten auf den 2.12.2027, eingebettete Systeme auf 08.2028; Inhalte-Transparenz…
Unmittelbar anwendbar ab dem 10. Juli 2027: harmonisierte CDD, 25 %-UBO-Schwelle, 10.000-€-Bargeldgrenze, erweiterter Verpflichtetenkreis. Ein Jahr bleibt für…
In Frankfurt operativ, veröffentlicht technische Standards und bereitet die direkte Aufsicht über ausgewählte Hochrisiko-Institute ab 2028 vor.
Anwendbar seit Januar 2025: IKT-Risikomanagement, Vorfallmeldungen, Resilienztests und das Register der IKT-Drittanbieterverträge. Die Aufsicht schaut inzwischen auf Nachweise,…
Risikomanagement, Vorfallmeldungen und Leitungsverantwortung — nationale Umsetzungen, darunter Polens novelliertes KSC-Gesetz, sind in Kraft und phasen die Pflichten…
Ab dem 11. September 2026 melden Hersteller aktiv ausgenutzte Schwachstellen und schwere Vorfälle (24h-Frühwarnung). Volle Secure-by-Design-Pflichten folgen am…
Beratung, gebaut um die Fragen, die Ergebnisse entscheiden — regulatorisch, organisatorisch und technologisch zugleich.
Wir unterstützen Organisationen dabei, rechtliche, regulatorische und ethische Anforderungen in klare Verantwortlichkeiten, angemessene Kontrollen, belastbare Nachweise und Managementinformationen zu übersetzen.
Wir unterstützen Organisationen beim Aufbau und bei der Weiterentwicklung risikobasierter Rahmenwerke zur Prävention von Finanzkriminalität, die Kundenrisiko, Kontrollen, Daten, Eskalation und Managementaufsicht verbinden.
Wir unterstützen Organisationen dabei, den verantwortungsvollen Einsatz von KI über Strategie, Beschaffung, Entwicklung, Einführung und Aufsicht hinweg zu identifizieren, zu steuern und nachzuweisen.
Wir unterstützen Eigentümer, Leitungsorgane und Managementteams beim Aufbau von Entscheidungsstrukturen, Informationsflüssen und Verantwortungsmechanismen, die zu Entwicklungsphase, Risiko und Eigentümermodell passen.
Wir unterstützen Organisationen beim Aufbau praxisnaher Risiko-, Kontroll- und Resilienzstrukturen, die Entscheidungen, Verantwortlichkeit und Wiederherstellung fördern — nicht nur Berichterstattung.
Wir unterstützen Organisationen dabei, die eigentumsrechtlichen, vertraglichen, Governance- und Risikogrundlagen von Technologie, Daten und immateriellen Vermögenswerten zu verstehen und zu stärken.
Wir unterstützen Investoren und Wachstumsunternehmen dabei, wesentliche Governance-, Regulierungs-, IP-, Daten- und Technologierisiken vor und nach einer Investition zu identifizieren.
Der Umfang ist präzise umrissen — Sie wissen immer, was im Umfang liegt, was nicht, und was Sie erhalten.
Entscheidungsreife Information, klare Verantwortung und unabhängiger Challenge — ohne im Papier zu ertrinken.
Governance im Maß Ihrer Phase — genug, um Diligence zu bestehen und Enterprise-Kunden zu gewinnen, nicht genug, um Sie zu bremsen.
Wesentliche Risiken vor dem Deal identifiziert — und danach in einen Plan verwandelt.
Spezialistische Verstärkung für Teams, die das Programm verantworten, denen aber Hände, Mandat oder der unabhängige Blick fehlen.
Wir veröffentlichen keine Mandantennamen. Beispiele sind verallgemeinert, vor Veröffentlichung freigegeben und auf Re-Identifikationsrisiko geprüft.
Veröffentlicht mit dokumentierter Zustimmung; Attribution beschränkt auf nicht identifizierende Rolle und Kategorie.
Briefings, Analysen und Checklisten in drei Sprachen — datiert, belegt und nachgeführt, wenn sich die Regeln bewegen.
Die vorläufige Omnibus-Einigung verschiebt die Hochrisiko-Pflichten aus Anhang III auf den 2. Dezember 2027, produkteingebettete Systeme auf August 2028. Sie verschiebt aber nicht alles — hier ist die Landkarte.
Die Verordnung (EU) 2024/1624 gilt ab dem 10. Juli 2027. Wer diesen Termin ruhig überqueren will, erledigt jetzt drei unglamouröse Dinge: Risikoanalyse,…
Lesen →Ab dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen und schwerwiegende Vorfälle melden — Frühwarnung binnen 24 Stunden inklusive. Der Rest…
Lesen →Rechtekette, Contractor-Übertragungen, Open-Source-Lizenzen und Datenherkunft — vor dem Term Sheet zu klären, nicht danach. Eine praktische Reihenfolge.
Lesen →Wir beginnen bei der Entscheidung, die Sie treffen müssen — nicht bei der Dokumentenproduktion. Zuerst Umfang, Verantwortliche und Erfolgskriterien.
Pflichten, Risiken, Nachweise und Lücken — gemessen an dem, was für Ihre Organisation wirklich gilt, mit Quellen auf dem Tisch.
Betriebsmodelle, Richtlinien, Kontrollen und Pläne im Maß Ihrer Größe — gebaut, um von echten Teams betrieben zu werden, nicht bewundert.
Implementierung, Dokumentation, Schulung und Übergabe — das Mandat endet mit einer funktionierenden Lösung, nicht mit einem Foliensatz.
Ein knappes Update zu Regulierung, Technologie und Governance — versandt, wenn es Ihre Zeit wert ist, höchstens zweimal im Monat.
Das Erstgespräch ist kostenfrei, vertraulich und unverbindlich.