{"id":3399,"date":"2016-10-28T18:39:47","date_gmt":"2016-10-28T16:39:47","guid":{"rendered":"http:\/\/www.bernhardschloss.de\/blog\/?p=3399"},"modified":"2016-10-28T18:41:22","modified_gmt":"2016-10-28T16:41:22","slug":"das-compliance-dilemma","status":"publish","type":"post","link":"https:\/\/www.bernhardschloss.de\/blog\/das-compliance-dilemma\/","title":{"rendered":"Das Compliance-Dilemma"},"content":{"rendered":"<p>Compliance, die Einhaltung rechtlicher und eigener verbindlicher Vorgaben und Richtlinien, scheint doch so einfach, tja w\u00e4ren doch unsere Regelungen widerspruchsfrei und aufeinander abgestimmt.<\/p>\n<p>Und dann leben wir auch noch in einer globalisierten Welt, wo wir dann auch noch die Compliance in den verschiedenen betroffenen Rechtsr\u00e4umen brauchen &#8211; ich meine jetzt nicht unterschiedliche Fachgebiete, sondern geografisch einzelne L\u00e4nder mit ihren eigenen Rechtssystemen. Welcher Rechtsraum ist f\u00fcr unseren konkreten Gesch\u00e4ftsvorfall relevant? Bzw. welche Rechtsr\u00e4ume sind relevant? Die direkt betroffenen? Also wenn wir einen deutsch-\u00e4gyptischen Gesch\u00e4ftsfall anschauen: deutsches Recht und \u00e4gyptisches Recht? Was ist mit der Transitstrecke? Oh Mist, US-Recht beansprucht f\u00fcr sich weltweite G\u00fcltigkeit, verpflichtet &#8222;US-Persons&#8220; und das sind nicht nur US-Staatsb\u00fcrger, sondern beispielsweise auch Greencard-Inhaber oder Gesch\u00e4ftsreisende, die sich in USA aufhalten, und nimmt sie in die Pflicht. Wenn auch noch US-Technologie davon betroffen ist, weil die verwendeten Schrauben auf einer US-Drehbank gefertigt wurden, dann mal viel Spa\u00df. Und wir haben noch nicht geschaut, ob nicht auch das nordkoreanisches Recht Anforderungen an unseren konkreten Vorgang richtet. Dessen Relevanz haben wir wom\u00f6glich gedanklich ausgeblendet. Ein Abw\u00e4gungsprozess &#8211; nicht Compliance.<\/p>\n<p>Einen weiteren Abw\u00e4gungsprozess liefert uns die Verh\u00e4ltnism\u00e4ssigkeit der Mittel. Denken wir an Informationssicherheit und fehlerfreie Programmierung. Mit absolutem Anspruch vollkommen unsinnige Zielsetzungen, weil wer 100%-ige IT-Sicherheit verspricht oder fehlerfreie Programme von der Materie keine Ahnung hat oder ein Blender ist. Ob wir wollen oder nicht kommen wir um Abw\u00e4gung und einen Risiko-basierten Ansatz nicht herum. Wir m\u00fcssen ein sinnvolles Sicherheitsniveau definieren und verfolgen. Und auch hier wieder bewusst abw\u00e4gen.<\/p>\n<p>Die Abw\u00e4gung unterh\u00f6hlt elementare Grundprinzipien beispielsweise im Datenschutz, wo sich selbst staatliche H\u00fcter der Dom\u00e4ne, die sonst alle Betroffenen mit aller H\u00e4rte in Ihre Schranken verweisen, z.B. gegen\u00fcber Lobbyisten der Versicherungswirtschaft in die Knie gehen, selbst wenn es um die Auswertung besonderer personenbezogenen Daten geht.<\/p>\n<p>Compliance ist zweifellos ein weites Feld. Ein schwammiges noch dazu.<\/p>\n<p>Wenn wir mit Compliance-Anforderungen konfrontiert sind, ist die Definition geeigneter Prozesse unsere einzige Chance Transparenz in die Abl\u00e4ufe und Abw\u00e4gungen \u00a0zu bringen und Verantwortung wahr zu nehmen.<\/p>\n<p>Ein echtes Dilemma.<\/p>\n<p>Das Compliance-Dilemma.<\/p>\n<p>&nbsp;<\/p>\n<p><em>Beitrag #701 auf schlossBlog<\/em><\/p>\n<div class=\"twoclick_social_bookmarks_post_3399 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_3399')){$('.twoclick_social_bookmarks_post_3399').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"schlossblog\",\"tweet_text\":\"Das%20Compliance-Dilemma%20%C2%BB%20schlossBlog\",\"status\":\"on\",\"txt_info\":\"\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"},\"xing\":{\"status\":\"on\",\"txt_info\":\"\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"},\"t3n\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an t3n senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\"},\"linkedin\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an LinkedIn senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\"}},\"txt_help\":\"\",\"settings_perma\":\"\",\"info_link\":\"\",\"uri\":\"https:\\\/\\\/www.bernhardschloss.de\\\/blog\\\/das-compliance-dilemma\\\/\",\"post_id\":3399,\"post_title_referrer_track\":\"Das+Compliance-Dilemma\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>Compliance, die Einhaltung rechtlicher und eigener verbindlicher Vorgaben und Richtlinien, scheint doch so einfach, tja w\u00e4ren doch unsere Regelungen widerspruchsfrei und aufeinander abgestimmt. Und dann leben wir auch noch in einer globalisierten Welt, wo wir dann auch noch die Compliance in den verschiedenen betroffenen Rechtsr\u00e4umen brauchen &#8211; ich meine jetzt nicht unterschiedliche Fachgebiete, sondern geografisch [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_crdt_document":"","footnotes":""},"categories":[5,42,10],"tags":[75,607,27,145],"class_list":["post-3399","post","type-post","status-publish","format-standard","hentry","category-consulting","category-datenschutz","category-risikomanagement","tag-compliance","tag-dilemma","tag-globalisierung","tag-recht"],"_links":{"self":[{"href":"https:\/\/www.bernhardschloss.de\/blog\/wp-json\/wp\/v2\/posts\/3399","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.bernhardschloss.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.bernhardschloss.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.bernhardschloss.de\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.bernhardschloss.de\/blog\/wp-json\/wp\/v2\/comments?post=3399"}],"version-history":[{"count":2,"href":"https:\/\/www.bernhardschloss.de\/blog\/wp-json\/wp\/v2\/posts\/3399\/revisions"}],"predecessor-version":[{"id":3401,"href":"https:\/\/www.bernhardschloss.de\/blog\/wp-json\/wp\/v2\/posts\/3399\/revisions\/3401"}],"wp:attachment":[{"href":"https:\/\/www.bernhardschloss.de\/blog\/wp-json\/wp\/v2\/media?parent=3399"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.bernhardschloss.de\/blog\/wp-json\/wp\/v2\/categories?post=3399"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.bernhardschloss.de\/blog\/wp-json\/wp\/v2\/tags?post=3399"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}