Ausgangssituation
„Ich musste manuell prüfen, ob bestehende Verträge die neuen BAIT-Vorgaben erfüllen – das war extrem zeitaufwendig und fehleranfällig. Bei der letzten Prüfung fehlten wichtige Nachweise.“
– Auslagerungsbeauftragte, Bank
Herausforderung
Die BAIT-Vorgaben für Verträge im Auslagerungsmanagement konkretisieren die Anforderungen der MaRisk und des KWG (§§ 25a, 25b) für IT-bezogene Auslagerungen. Sie gelten ohne Übergangsfrist für alle Banken in Deutschland und betreffen insbesondere folgende vertragliche Aspekte:
- Risikobewertung vor Vertragsabschluss
Jede Auslagerung muss auf Basis einer Risikoanalyse bewertet werden – auch während der Laufzeit - Vertragliche Mindestinhalte bei wesentlichen Auslagerungen
Laut MaRisk AT 9 Tz. 7 müssen Verträge u. a. enthalten:- Leistungsbeschreibung: klar, eindeutig, detailliert
- Informations- und Prüfungsrechte: für das Institut, die BaFin und externe Prüfer
- Weisungsrechte: „soweit erforderlich“, z. B. bei kritischen Leistungen
- Regelungen zur Weiterverlagerung: Zustimmungsvorbehalte und Transparenzpflichten
- Standortangaben und Datenverarbeitung
Der Vertrag muss den Ort der Leistungserbringung und Datenverarbeitung benennen. Standortwechsel sind meldepflichtig - Sicherheitsanforderungen
Zugriffsrechte, Zutrittsregelungen und Schutzmaßnahmen für sensible Daten müssen vertraglich geregelt sein - Auslagerungsregister & Auslagerungsbeauftragter
Alle Verträge müssen in einem Auslagerungsregister dokumentiert werden. Ein Auslagerungsbeauftragter muss jährlich berichten - Besonderheiten bei Softwareverträgen
Software, die für Risikoidentifikation oder bankgeschäftliche Aufgaben wesentlich ist, fällt unter die Auslagerungsdefinition – auch wenn es sich um Projekt- oder Pflegeverträge handelt
„Wir brauchen ein System, das regulatorische Änderungen erkennt und sofort zeigt, wo Handlungsbedarf besteht – ohne manuelle Listen.“
✅ Lösung mit LEGANTA®
LEGANTA® wurde als Compliance-Assistenzsystem für das Auslagerungsmanagement eingeführt:
- Automatisierte Klauselklassifikation zur Erkennung regulatorisch relevanter Inhalte (z. B. BAIT, MaRisk, EBA-Guidelines)
- Compliance-Dashboard mit Statusanzeige, Änderungsmonitoring und Handlungsempfehlungen
- Automatische Prüfung bestehender Verträge gegen neue regulatorische Anforderungen
- Exportfunktion für Prüfberichte, Nachweisdokumente und Gap-Analysen
- Schnelle Inbetriebnahme: Erste BAIT-relevante Prüfungen nach 10 Tagen verfügbar
- 100 % Transparenz über regulatorische Anforderungen und deren Erfüllung
- Reduktion manueller Prüfaufwände um 85 %
- Schnelle Reaktion auf neue Vorgaben durch automatisiertes Änderungsmonitoring
- Schneller ROI: Erste Zeit- und Qualitätsgewinne bereits im ersten Quartal
- Erweiterbarkeit für ESG-Vorgaben, Lieferkettengesetz und Outsourcing-Register
- ✅ Auslagerungen
- ✅ 360 Corporate Core
- ✅ 360 Corporate Intelligence
- Weitere LEGANTA® Module können auf der LEGANTA® Plattform ohne Medienbrüche und ohne Doppeleingaben hinzugefügt werden.
„Mit LEGANTA® prüfen wir regulatorische Anforderungen endlich automatisiert – und sind bei BAIT-Änderungen sofort handlungsfähig. Die Einführung war schnell, der Nutzen sofort sichtbar und die Beratung durch SBC Systems war hervorragend.“
– Auslagerungsbeauftragte, Bank
Erleben Sie LEGANTA® live in einer 30-minütigen Demo – kostenlos und unverbindlich.
Jetzt Termin vereinbaren