DORA, ESG und der EU AI Act sind mehr als nur neue Akronyme im aufsichtsrechtlichen Vokabular. Sie stehen für einen tiefgreifenden Wandel in der Art und Weise, wie Unternehmen gesteuert, überwacht und abgesichert werden. Als Manager oder Aufsichtsrat in einem Finanzunternehmen trägst du 2026 eine neue Verantwortung – regulatorisch, strategisch und ethisch.
| Regulatorische Anforderung | Praxis-Umsetzung & Handlungsempfehlung |
|---|---|
| 1. Digital Operational Resilience Act (DORA) Digitale Resilienz wird Führungsaufgabe |
|
| 2. ESG-Regulierung Nachhaltigkeit als Aufsichtspflicht |
|
| 3. EU AI Act KI-Governance wird zur Aufsichtsratspflicht |
|
| 4. Business Judgement Rule reloaded Haftung durch Dokumentation steuern |
|
| 5. Proaktive Aufsichtstätigkeit Von der Kontrolle zur aktiven Steuerung |
|
| 6. Governance & Haftung Business Judgement Rule als Leitlinie |
|
| 7. Executive Education 2026 Weiterbildung als Governance-Pflicht |
|
| 8. Die fünf Schlüsselfragen 2026 Selbstcheck für Gremien |
|
| 9. Fazit 2026 Neue Führungskultur im Aufsichtsrat |
|
In der Vergangenheit konntest du dich auf gewachsene Strukturen, erprobte Prozesse und punktuelle Updates verlassen. Das hat sich geändert. Die neuen Regulierungen greifen tief in die Organisationsverantwortung ein – sie verlangen Transparenz, digitale Resilienz und aktives Mitwirken bei Themen, die früher der IT oder Rechtsabteilung vorbehalten waren.
Deine Rolle verändert sich – vom Kontrollorgan zum aktiven Risikosteuerer, vom Strategen zum Regulierungsmanager.
Der Digital Operational Resilience Act (DORA) ist seit 2025 voll in Kraft. Ziel ist es, die Widerstandsfähigkeit digitaler Systeme in der Finanzwirtschaft zu stärken – und das unter direkter Einbeziehung der obersten Leitung.
Du musst sicherstellen, dass IKT-Risiken aktiv überwacht, dokumentiert und gemeldet werden.
Der Aufsichtsrat trägt Mitverantwortung für die Angemessenheit der IT-Governance.
Drittanbieter, insbesondere Cloud-Dienste, müssen einer strukturierten Due-Diligence-Prüfung unterzogen werden.
DORA verschiebt digitale Resilienz von der IT-Ebene in den Boardroom. Es reicht nicht, Risiken zu kennen – du musst auch zeigen können, wie du darauf reagierst.
ESG ist nicht mehr freiwillig – sondern Teil deiner Prüf- und Steuerungspflichten.
Umwelt-, Sozial- und Governance-Kriterien sind längst fester Bestandteil der Risikoberichterstattung, Produktentwicklung und Strategieprüfung. Für dich als Führungskraft oder Aufsichtsrat bedeutet das:
Du musst beurteilen, ob ESG-Risiken im Risikomanagement angemessen berücksichtigt werden.
ESG-Faktoren beeinflussen direkt die Kapitalallokation und Produktstrategie – und damit deinen Entscheidungsspielraum.
Greenwashing wird zum Haftungsrisiko, wenn ESG-Aussagen nicht belegt und dokumentiert sind.
Nachhaltigkeit ist keine Imagefrage mehr, sondern Teil deiner regulatorischen DNA.
Mit dem EU AI Act – insbesondere Kapitel V zu General Purpose AI (GPAI) – kommt ein ganz neues Spielfeld auf dich zu. Du musst dich mit Fragen auseinandersetzen wie:
Wird in deinem Unternehmen ein generatives KI-Modell eingesetzt (z. B. ChatGPT, Gemini, Claude)?
Gibt es eine dokumentierte Entscheidung darüber, ob das Modell systemisch relevant ist?
Sind Transparenz-, Urheberrechts- und Meldepflichten erfüllt?
Er ist zwar formal freiwillig – wird aber de facto zur Prüfungserwartung der Aufsicht, insbesondere für Institute, die KI in Eignungsprüfungen, Produktsteuerung oder Risikoanalysen nutzen.
KI-Governance ist Aufsichtsratssache – nicht nur Technologiethema.
Mit steigenden Pflichten wächst auch deine potenzielle Haftung – insbesondere bei Unterlassungen, falscher Überwachung oder unzureichender Reaktion. Die Business Judgement Rule schützt dich nur, wenn:
Deine Entscheidungen auf ausreichender Informationsbasis getroffen wurden,
keine Interessenkonflikte bestanden und
du zum Wohl des Unternehmens gehandelt hast.
2026 wird die Beweispflicht schärfer – deine Entscheidungsprozesse müssen dokumentiert, begründet und nachvollziehbar sein.
Ein moderner Aufsichtsrat wartet nicht auf Berichte, sondern agiert proaktiv. Du bist gefordert, wenn:
die Risikotoleranz regelmäßig überschritten wird,
Auslagerungen unzureichend gesteuert werden,
die Geschäftsleitung bei ESG oder DORA nur reaktiv handelt.
Deine Aufsichtspflicht bedeutet, Entwicklungen zu bewerten, kritisch zu hinterfragen und notfalls zu eskalieren – und zwar bevor externe Stellen (z. B. BaFin oder Prüfer) es tun.
Wie kontrollieren wir die Einhaltung von DORA-Pflichten im IKT-Risikomanagement?
Wie wurde der Einsatz generativer KI bewertet und dokumentiert?
Welche ESG-Risiken bestehen in unserem Geschäftsmodell – und wie reagieren wir darauf?
Wann und wie greift der Aufsichtsrat aktiv in Strategie- oder Kontrollprozesse ein?
Wie wird die Business Judgement Rule praktisch angewendet und dokumentiert?
Wenn du keine klaren Antworten auf diese Fragen geben kannst, ist dein Gremium nicht ausreichend vorbereitet – weder organisatorisch noch haftungstechnisch.
Wissen allein reicht nicht – du brauchst ein praxistaugliches Governance-Toolkit.
✓ GAP-Analyse durchführen: Wo stehen wir bei DORA, ESG, AI-Governance?
✓ Kompetenzmatrix im Aufsichtsrat überprüfen: Verfügen alle Mitglieder über das nötige Fachwissen?
✓ Sitzungsstruktur überarbeiten: ESG, IT, KI müssen regelmäßige Tagesordnungspunkte werden.
✓ Melde- und Prüfpflichten klar zuordnen: Wer berichtet was, wann, an wen?
✓ Haftungsrelevante Entscheidungen dokumentieren: Entscheidungen immer im Protokoll mit Begründung festhalten.
Deine Weiterbildung ist keine Kür – sondern Teil deiner persönlichen Governance-Sorgfaltspflicht.
Ob du als CEO strategisch führst oder im Aufsichtsrat überwachst: Du brauchst ein Update, das über Checklisten hinausgeht.
Das bedeutet:
Verstehen statt nur Anwenden
Steuern statt Reagieren
Strategisch denken, operativ begleiten
Die Regulierungswelle 2026 ist kein Bürokratiemonster – sondern eine Chance, Verantwortung, Transparenz und Resilienz neu zu definieren.
Wenn du es richtig machst, wird dein Aufsichtsgremium nicht zum Risikofaktor – sondern zum strategischen Anker deines Unternehmens.
Sei bereit. Sei informiert. Sei voraus.
2026 markiert den Beginn einer neuen Governance-Ära: Mit DORA, ESG und dem EU AI Act werden digitale Resilienz, Nachhaltigkeit und KI-Governance zu zentralen Führungsaufgaben. Die Verantwortung verschiebt sich vom operativen Bereich hin zu C-Level und Aufsichtsrat – von der Kontrolle zur aktiven Steuerung.
Der Digital Operational Resilience Act (DORA) verpflichtet den Aufsichtsrat, die IT-Governance aktiv zu überwachen. Dazu gehört die Sicherstellung eines belastbaren IKT-Risikomanagements, regelmäßiger Resilienztests und einer klaren Berichtslinie für IT-Vorfälle – auch bei ausgelagerten Dienstleistern.
Der EU AI Act verlangt den Aufbau einer KI-Governance-Struktur. Das Management muss den Einsatz von KI-Systemen dokumentieren, Risiken bewerten, Transparenzpflichten erfüllen und den sogenannten Code of Practice einhalten. Besonders wichtig ist die Kontrolle von generativen KI-Systemen mit strategischer Relevanz.
ESG ist längst mehr als ein Nachhaltigkeitstrend – es ist eine regulatorische Pflicht. Der Aufsichtsrat muss sicherstellen, dass ökologische, soziale und Governance-Risiken in der Unternehmensstrategie verankert sind. Fehlerhafte oder unvollständige ESG-Berichterstattung kann zu Haftungsfällen führen (Stichwort: Greenwashing).
Die klassische Business Judgement Rule schützt nur, wenn Entscheidungen auf fundierten Informationen und ohne Interessenkonflikte beruhen. Im Kontext von DORA, ESG und KI-Regulierung wird die Dokumentation entscheidungsrelevanter Informationen ab 2026 zum zentralen Nachweis der Sorgfaltspflicht.
Führungskräfte und Aufsichtsräte müssen ihr Wissen gezielt erweitern, um neue regulatorische, technologische und ethische Anforderungen zu verstehen. Weiterbildungen – etwa mit den S+P Executive Trainings – sind Teil der „Fit-&-Proper“-Anforderungen und sichern langfristig die Handlungsfähigkeit im Vorstand und Aufsichtsrat.
Sie müssen den Inhalt von reCAPTCHA laden, um das Formular abzuschicken. Bitte beachten Sie, dass dabei Daten mit Drittanbietern ausgetauscht werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von Turnstile. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von Facebook. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von Instagram. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von X. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr Informationen