Willkommen in unserem Compliance Neuigkeiten Blog, in dem wir in die Tiefen von Governance, Risk und Compliance (GRC), Digitalisierung und anderen wichtigen Themen eintauchen, um Ihnen unschätzbare Einblicke und Expertenwissen zu bieten. Unsere sorgfältig kuratierte Sammlung von Artikeln und Blogbeiträgen bietet eine umfassende Erkundung wichtiger Themen und dient Ihnen als Kompass bei der Navigation durch die sich ständig verändernde GRC-Landschaft.
Künstliche Intelligenz verändert, wie Unternehmen Risiken analysieren, Kontrollen überwachen, Audits vorbereiten und Compliance-Anforderungen bewerten. Doch AI im GRC-Umfeld ist nur dann verlässlich, wenn die zugrundeliegenden Daten strukturiert, aktuell, vollständig und nachvollziehbar sind. Viele Unternehmen diskutieren heute über AI Governance, den EU AI Act oder automatisierte Compliance-Prozesse. Dabei wird ein zentraler Punkt oft unterschätzt: Bevor AI<a href="https://zazoon.com/de/ai-ready-grc-warum-datenqualitaet-zur-grundlage-moderner-compliance-wird/">Continue reading <span class="sr-only">"AI-ready GRC: Warum Datenqualität zur Grundlage moderner Compliance wird"</span></a>
Die BaFin hat Mitte Mai deutlich gemacht, dass Cyberrisiken für Finanzunternehmen weiter zunehmen. Besonders relevant ist dabei ein Punkt: Angreifer nutzen immer häufiger Künstliche Intelligenz, um Schwachstellen schneller zu finden, Angriffe besser vorzubereiten und IT-Systeme gezielter anzugreifen. Für Banken, Versicherer und andere regulierte Unternehmen ist das mehr als eine technische Warnung. Wenn KI Angriffe schneller<a href="https://zazoon.com/de/ai-risk-wird-aufsichtsthema-was-die-bafin-warnung-fuer-dora-bcm-und-vendor-risk-bedeutet/">Continue reading <span class="sr-only">"AI Risk wird Aufsichtsthema: Was die BaFin-Warnung für DORA, BCM und Vendor Risk bedeutet"</span></a>
Warum Unternehmen integrierte GRC-Prozesse statt paralleler Compliance-Projekte brauchen NIS2, DORA und der Cyber Resilience Act gehören zu den wichtigsten europäischen Regulierungen für Cybersecurity, digitale Resilienz und Risikomanagement. Auf den ersten Blick richten sie sich an unterschiedliche Zielgruppen: NIS2 betrifft viele kritische und wichtige Einrichtungen, DORA adressiert den Finanzsektor und dessen IKT-Dienstleister, der Cyber Resilience Act<a href="https://zazoon.com/de/nis2-dora-cra-drei-regulierungen-ein-gemeinsames-problem/">Continue reading <span class="sr-only">"NIS2, DORA, CRA: Drei Regulierungen, ein gemeinsames Problem"</span></a>
Generative KI ist in vielen Unternehmen vom Experiment zum festen Bestandteil des Arbeitsalltags geworden. Chatbots beantworten Kundenanfragen, Copilots unterstützen Mitarbeitende, interne Wissensassistenten durchsuchen Dokumente, Marketingteams erstellen Inhalte mit KI und Fachabteilungen nutzen Sprachmodelle für Analysen, Zusammenfassungen und Entscheidungsvorlagen. Was vor wenigen Jahren noch nach Zukunft klang, ist heute operative Realität. Mit dieser Entwicklung steigt jedoch<a href="https://zazoon.com/de/ki-halluzinationen-und-grc/">Continue reading <span class="sr-only">"KI-Halluzinationen und GRC"</span></a>
Die NIS-2-Richtlinie ist seit Dezember 2025 in Deutschland geltendes Recht. Keine Übergangsfrist, keine Schonfrist, keine Ausnahmen. Rund 29.500 Unternehmen aus 18 Sektoren müssen Risikomanagement betreiben, Sicherheitsvorfälle melden und sich beim BSI registrieren. Und trotzdem: Auf dem 21. Deutschen IT-Sicherheitskongress des Bundesamtes für Sicherheit in der Informationstechnik musste das BSI einräumen, dass die Umsetzung weit hinter<a href="https://zazoon.com/de/nis-2-warum-deutschland-den-anschluss-verliert/">Continue reading <span class="sr-only">"NIS 2: Warum Deutschland den Anschluss verliert"</span></a>
Korruption gehört zu den grössten strukturellen Risiken für Unternehmen und Staaten in Europa. Trotz zahlreicher nationaler Gesetze bestand bisher ein zentrales Problem: fehlende Einheitlichkeit. Unterschiedliche Definitionen, Strafmasse und Durchsetzungsmechanismen haben dazu geführt, dass Korruption oft grenzüberschreitend organisiert und gezielt in regulatorischen Grauzonen betrieben wurde. Mit der neuen EU-Anti-Korruptionsrichtlinie 2026 ändert sich dieses Bild grundlegend. Erstmals<a href="https://zazoon.com/de/eu-anti-korruptionsrichtlinie-2026-einheitlicher-strafrechtsrahmen-veraendert-compliance-in-europa-grundlegend/">Continue reading <span class="sr-only">"EU Anti-Korruptionsrichtlinie 2026: Einheitlicher Strafrechtsrahmen verändert Compliance in Europa grundlegend"</span></a>