Digitale Resilienz: Compliance und digitale Souveränität gehören zusammen.
Viele Unternehmen sehen die Einhaltung gesetzlicher Vorgaben und deren Dokumentation als lästige Pflicht. Doch ohne klare Regeln und Prozesse sind Cyberresilienz und IT-Sicherheit nicht zu erreichen. Dabei spielt digitale Souveränität eine wesentliche Rolle, wie der Presse-Roundtable von Proliance Mitte September zeigte.
Zusammenfassung (TL; DR):
- Der von Proliance (Webseite) und dem BITMi veranstaltete Presse-Roundtable in München hob hervor, dass gesetzliche Compliance und digitale Souveränität essenzielle Säulen der betrieblichen Cybersicherheit sind.
- Dabei wurde aufgezeigt, wie datenschutzkonforme KI-Lösungen und die Umsetzung etablierter Sicherheitsstandards wie NIS 2 oder ISO 27001 nicht nur Risiken minimieren, sondern auch als Wettbewerbsvorteil dienen.
Compliance und digitale Resilienz
Compliance und digitale Resilienz standen im Mittelpunkt des ersten Presse-Roundtables, den das Legal-Tech-Unternehmen Proliance in Kooperation mit dem Bundesverband IT-Mittelstand (BITMi) am 16.09.2026 in München veranstaltete. „Gerade in sensiblen Bereichen wie Compliance und Security sollte man sich nicht in neue Abhängigkeiten begeben“, erklärte Alexander Ingelheim, CEO und Mitgründer von Proliance, und warb für eine „EU-native Compliance“. Proliance selbst habe bereits Konsequenzen gezogen und sei zum europäischen Hosting-Provider OVH gewechselt. „Wir sehen das auch als Ermutigung für alle Unternehmen, die diesen Schritt noch nicht gegangen sind.“
Wie Künstliche Intelligenz Unternehmen in Compliance-Prozessen unterstützen kann, zeigte Florian Müller, VP Product & Technology am Beispiel des Lieferantenmanagements in der Compliance-Plattform „Proliance 360“: „Neue Dienstleister lassen sich mit einem Klick anlegen, Dokumentationslücken und Risiken automatisiert identifizieren“, erklärte Müller, „das führt zu enormer Zeitersparnis und höherer Transparenz.“ Alle verwendeten KI-Modelle würden lokal in europäischen Rechenzentren gehostet:. „Wir stellen sicher, dass keine Kundendaten für die Analyse oder das Training der Modelle abfließen.“
Hilf ein Managementsystem für Informationssicherheit (ISMS) ?

Wolf-Dieter Mirz, Geschäftsführer und Prokurist beim Sanitätshaus Spörer berichtete über die Herausforderungen unklarer regulatorischer Vorgaben: „Wir hatten große Probleme herauszufinden, ob wir von der EU-Sicherheitsrichtlinie NIS 2 betroffen sind.“ Schließlich entschied sich Spörer, unabhängig von der Betroffenheit mithilfe von Proliance ein Managementsystem für Informationssicherheit (ISMS) einzuführen. „Damit sind ohnehin schon 70 Prozent der NIS-2-Anforderungen erfüllt“, sagt Mirz. Die Einführung rechtskonformer Security-Prozesse sei aber kein Selbstzweck: „Es geht um die Versorgung der Patienten. Im schlimmsten Fall könnte ein erfolgreicher Cyberangriff auf uns sogar Menschenleben gefährden.“
Compliance kann auch ein Wettbewerbsfaktor sein. Das zeigte der Praxisbericht von Markus Mattzick, Information Security Officer bei dedicom, einem Dienstleister für Device-Leasing: „Wir erhalten von Kunden sehr umfangreiche Compliance-Fragebögen, in denen auch immer nach ISO 27001 gefragt wird.“ Dedicom habe sich deshalb entschlossen, eine Zertifizierung nach ISO 27001 anzustreben. „Wir wollen aber keinen Papiertiger, sondern eine Umsetzung, die uns wirklich weiterbringt“, sagt Mattzick. Bei der mit Unterstützung von Proliance durchgeführten Gap-Analyse stellte dedicom fest, dass es weniger an Prozessen als an deren Dokumentation haperte: „Die größte Erkenntnis war nicht, was gefehlt hat, sondern was längst da war.“
Handlungsfähigkeit von Staat, Wirtschaft und Gesellschaft
Isabel Weyerts, Vorstandsreferentin des BITMi ging in ihrem Impulsvortrag näher auf das Thema „Digitale Souveränität“ ein. „Wir bewegen uns damit gar nicht so weit weg von der Compliance, denn rechtliche Vorgaben sind ein wichtiger Eckpfeiler der digitalen Souveränität.“ Es gehe dabei nicht darum, jedes Produkt und jeden Service zu ersetzen, sondern digitale Resilienz zu erlangen: „Wir müssen die Handlungsfähigkeit von Staat, Wirtschaft und Gesellschaft sicherstellen.“
Häufige Fragen (FAQ)
Das Unternehmen wollte im sensiblen Bereich von Compliance und IT-Sicherheit neue Abhängigkeiten vermeiden und aktiv eine unabhängige, „EU-native Compliance“ fördern.
Alle genutzten KI-Modelle werden lokal in europäischen Rechenzentren gehostet, wodurch verhindert wird, dass Kundendaten für Analysen oder das Modelltraining abfließen.
Bei der Analyse kam heraus, dass viele der geforderten Sicherheitsprozesse im Unternehmen längst existierten und es im Grunde nur noch an deren formaler Dokumentation haperte.



