Zum Inhalt springen
Compliance & Regulierung

NIS2 & EU AI Act. Umgesetzt, nicht nur geprüft.

Regulierung technisch implementieren – nicht nur Checklisten abhaken. Von der Gap-Analyse über die Umsetzung bis zum Audit.

Regulatorische Deadlines

Die Zeit läuft

NIS2 ist bereits verpflichtend. Bis zum EU AI Act bleiben 5 Monate.

Dez 2025
NIS2 in Kraft
Verpflichtend
Apr 2026
Heute
Aug 2026
EU AI Act vollständig
3 Monate
Ihre Herausforderung

Regulierung wird ernst

NIS2 ist seit Dezember 2025 in Kraft. Der EU AI Act folgt im August 2026. Wer jetzt nicht handelt, riskiert Bußgelder und persönliche Haftung.

NIS2 ist Pflicht

29.500 Unternehmen in Deutschland müssen sofort handeln. Seit Dezember 2025 in Kraft – keine Übergangsfrist.

EU AI Act kommt

Ab August 2026 vollständig in Kraft. Jedes KI-System braucht eine Risikoklassifizierung und Dokumentation.

Persönliche Haftung

Die Geschäftsleitung haftet persönlich für die Umsetzung der NIS2-Cybersicherheitsmaßnahmen.

Bußgeld-Risiko

Bis 10 Mio. EUR (NIS2) bzw. 35 Mio. EUR oder 7 % des Jahresumsatzes (EU AI Act).

Meldepflichten

24-Stunden-Frühwarnung, 72-Stunden-Vorfallmeldung und 1-Monat-Abschlussbericht an das BSI.

Audit-Readiness

BSI und Aufsichtsbehörden wollen Nachweise – keine Folien und Lippenbekenntnisse.

Unser Ansatz

Vom Assessment zur Audit-Readiness

Ein strukturiertes Programm mit klaren Meilensteinen – für NIS2, EU AI Act oder beide.

0
Assessment
3–6 Tage · Festpreis

NIS2 / EU AI Act Assessment

Strukturierte Standortbestimmung mit erprobtem Fragenkatalog: NIS2 Readiness (120+ Prüfpunkte über alle Anforderungsdomänen) oder EU AI Act Compliance (KI-System-Inventar, Risikoklassifizierung nach Annex I–III). Kombination aus Management-Workshops, Fachinterviews und Dokumentenanalyse.

Deliverables

  • Gap-Analyse (Ist/Soll pro Domäne bzw. pro KI-System)
  • Risikomatrix (Eintrittswahrscheinlichkeit × Auswirkung)
  • Reifegrad-Bewertung (5-stufige Skala je Domäne) bzw. KI-System-Register mit Risikoklassen
  • Priorisierter Maßnahmenplan (Quick Wins, kurz-, mittelfristig) mit Aufwandsschätzung
  • Ergebnisbericht (40–60 Seiten) & Management-Präsentation
1
Phase 1
3–4 Wochen · Festpreis

Framework & Konzeption

ISMS-Rahmenwerk, KI-Governance-Framework, Security Policies, Incident-Response-Design und Governance-Strukturen – abgestimmt auf Ihre Branchenanforderungen.

Deliverables

  • ISMS-Scope & Leitlinie
  • KI-Governance-Framework (Rollen, Prozesse, Verantwortlichkeiten)
  • Policy-Set (Security, Datenschutz, KI-Nutzung)
  • Incident-Response-Plan (24h/72h NIS2-Meldefristen)
  • Risikomanagement-Methodik
2
Phase 2
8–24 Wochen

Implementierung

Technische Maßnahmen, Prozessimplementierung, KI-System-Dokumentation (Art. 9–15 EU AI Act), Awareness-Programm und Monitoring-Aufbau.

Deliverables

  • Technische Controls (Netzwerk, Identity, Kryptografie)
  • KI-System-Register mit Konformitätsdokumentation
  • Prozessdokumentation & Nachweisführung
  • Schulungsprogramm (Awareness & Fachtraining)
  • KPI-Framework & Monitoring-Dashboard
3
Phase 3
2–4 Wochen

Audit-Readiness & Übergabe

Internes Pre-Audit, Dokumentations-Review, Management-Review und strukturierte Transition in den laufenden Betrieb.

Deliverables

  • Pre-Audit-Bericht mit Handlungsempfehlungen
  • Dokumentationslandkarte (alle Nachweise auf einen Blick)
  • Management-Review & Abschlusspräsentation
  • Betriebshandbuch für laufende Compliance
Produkt-Treppe

Ihr Weg zur Compliance

Vom Assessment bis zur laufenden Betreuung als Virtual CISO.

Compliant AI

Sie führen KI ein und müssen NIS2/AI Act einhalten?

Wir verbinden KI-Integration und Compliance von Anfang an. Kein nachträgliches Audit, sondern compliant-by-design.

Mehr zu KI-Integration
KRITIS-Erfahrung

Praxiserprobt in regulierten Umfeldern

Gesundheitswesen

Software Lifecycle & KI-Agenten (KRITIS)

GKV-IT

Cloud Security Framework & Mandantentrennung

Öffentl. Verwaltung

Sovereign Cloud Vergabe (BSI, C5, VS-NfD)

Häufige Fragen

Was kostet ein NIS2 Assessment?
Ab 7.500 EUR für 3–4 Tage mit 125+ Prüfpunkten. Das EU AI Act Assessment startet ab 10.000 EUR für 4–6 Tage.
Sind wir von NIS2 betroffen?
Wahrscheinlich ja, wenn Sie in einem der 18 NIS2-Sektoren tätig sind und mehr als 50 Mitarbeiter oder 10 Mio. EUR Umsatz haben. Unser Selbstcheck gibt eine erste Orientierung.
Können Sie auch die Umsetzung begleiten?
Ja. Nach dem Assessment bieten wir ein Compliance-Programm (Framework, Implementierung, Audit-Readiness) und einen laufenden Virtual CISO.

NIS2 oder EU AI Act betrifft Ihr Unternehmen?

Lassen Sie uns in einem unverbindlichen Erstgespräch Ihren Handlungsbedarf bewerten.

Kostenlos beraten lassen

30 Min · Video-Call · unverbindlich