Um finanzielle Haftungsrisiken effektiv zu entschärfen, wird folgender strukturierter 90-Tage-Plan für Schweizer CFOs und Compliance-Verantwortliche empfohlen:
Phase 1: Die ersten 30 Tage – Sofortmaßnahmen & finanzielle Bestandsaufnahme
Lösung 1: Solvenz- und Art. 725a/b OR-Check
Maßnahme: Überprüfen Sie das Liquiditäts-Dashboard. Stellen Sie sicher, dass rollierende 12-Monats-Liquiditätsplanungen implementiert sind, um eine drohende Zahlungsunfähigkeit ex ante zu erkennen und die Dokumentationspflicht zur Exculpation zu erfüllen.
Lösung 2: TJG- & UBO-Audit
Maßnahme: Überprüfen Sie sämtliche Konzerngesellschaften auf die Einhaltung der neuen Meldepflichten nach dem Transparenzgesetz (TJG). Verifizieren Sie die wirtschaftlich berechtigten Personen (UBO) und gleichen Sie diese mit den Meldungen an das eidgenössische Zentralregister ab.
Lösung 3: Auditierung des Tax-, ESG- & GwG-IKS
Maßnahme: Validieren Sie die Datenströme für die Berichterstattung nach Art. 964 OR. Finanzintermediäre müssen ein Ad-hoc-Audit der Transaktionsüberwachungssysteme gemäss den verschärften Kriterien der neuen GwV-FINMA (insb. Krypto-Schwellenwerte) durchführen. Stellen Sie sicher, dass automatische Abgleichungen gegen die SECO-Sanktionslisten im ERP integriert sind.
Phase 2: Tage 31 bis 60 – Prozessuale Verankerung & Vertragsschutz
Lösung 4: ESG-Lieferanten-Controlling & Vertragsschutzklauseln
Maßnahme: Verankern Sie in Verträgen mit internationalen Zulieferern standardisierte Schadensersatz- und Freistellungsklauseln für den Fall, dass fehlerhafte Drittdaten zu Berichtsfehlern in Ihrer Schweizer Berichterstattung (Art. 964 OR) oder zu Verstössen gegen Sorgfaltspflichten führen.
Lösung 5: KI-Finanz-Governance
Maßnahme: Einführung einer „Human-in-the-loop“-Richtlinie für alle KI-gestützten Finanz- und Complianceprozesse. Keine Bilanzbuchung, automatisierte KYC-Prüfung oder Liquiditätsdisposition darf ausschließlich durch Algorithmen freigegeben werden.
Phase 3: Tage 61 bis 90 – Dashboard-Upgrade & Cyber-Notfallpläne
Lösung 6: Integration von Non-Financials & Reg-Tech in das Management Reporting
Maßnahme: Erweitern Sie das monatliche Controlling-Dashboard um den Erfüllungsgrad des Transparenzregisters (TJG), den Compliance-Status der OECD-Ergänzungssteuer sowie Cyber-Sicherheitskennzahlen. Im Haftungsfall gilt nur als aktiv gesteuert, was dokumentiert ausgewiesen wurde.
Lösung 7: ISG-Meldeprozesse & finanzstrafrechtliche Notfallpläne
Maßnahme: Koppeln Sie den IT-Notfallplan bei Cyberangriffen direkt mit dem CFO-Ressort: Ein schwerwiegender Angriff muss innerhalb von 24 Stunden regelkonform an das BACS gemeldet und gleichzeitig bezüglich seiner Auswirkungen auf Bank-Covenants und Liquidität bewertet werden. Definition von Prozessen für den Fall von Steuerprüfungen (ESTV/Kanton) oder Untersuchungen wegen Verletzung von Embargovorschriften.
Phase 4: Kontinuierliche Absicherung – Organ- und D&O-Vorsorge
Lösung 8: Sanierung des persönlichen Versicherungsschutzes (D&O)
Maßnahme: Auditieren Sie die Directors-and-Officers-Police (D&O).
Fokus: Stellen Sie sicher, dass die Deckungssumme internationale Bußgeldrisiken (EU AI Act, DSGVO) reflektiert, die Organhaftung als faktisches Organ sowie die persönliche Verantwortung des Geldwäschereibeauftragten explizit eingeschlossen sind und ausreichende Nachhaftungsfristen bei Ausscheiden vereinbart sind.