Compliance-Jahresplan 2026: Termine + Aktivitäten
TL;DR
- 9 Quartals-Aktivitäten für 2026 über alle 5 Compliance-Bereiche (DSGVO, NIS2, AI Act, HinSchG, AGG)
- Q1: Audit-Vorbereitung + HinSchG-Wirksamkeits-Selbstprüfung (Best-Practice)
- Q2: EU Pay Transparency Reporting (07.06.2026) + DSK-Beschluss-Anpassungen
- Q3: EU AI Act Art. 50 Transparenz (02.08.2026) + Hochrisiko-Pflichten
- Q4: NIS2 3-Jahres-Nachweis-Vorbereitung (12/2028) + Compliance-Reporting GF
1. Q1 (Jan-Mar): Audit-Vorbereitung
VVT-Update, AVV-Reconciliation, Schulungs-Refresh, Quartals-Risiko-Review.
2. Q1: HinSchG-Wirksamkeits-Selbstprüfung (Best-Practice)
Best-Practice (KEINE gesetzliche Pflicht): jährliche Wirksamkeits-Selbstprüfung der internen Meldestelle dokumentieren — Frist-Einhaltung (§ 17), Vertraulichkeit (§ 8), anonyme Bearbeitung, Schulungs-Stand, Repressalien-Schutz (§ 36). Vorbild ISO 37301. Hinweis: § 22 HinSchG = Bundeskartellamt-Meldestelle, KEINE Audit-Pflicht.
3. Q2 (Apr-Jun): EU Pay Transparency Reporting
Spätester Termin 07.06.2026. Job-Evaluation + Pay-Gap-Berechnung erforderlich.
4. Q2: DSGVO-Anpassungen aus DSK-Beschluss-Sammlung
DSK veröffentlicht halbjährlich neue Beschlüsse. Anpassungen prüfen.
5. Q3 (Jul-Sep): NIS2-Lieferanten-Audit
Lieferanten-Selbst-Auskunft auswerten, kritische Lieferanten Vor-Ort-Audit.
6. Q3: GPAI Code of Practice Update
02.08.2026 GPAI-Pflichten greifen. Anbieter-AVVs prüfen.
7. Q4 (Okt-Dez): Awareness-Schulung + AI-Literacy
Pflicht-Refresher Art. 4 EU AI Act. Q4 ideal wegen Budget-Klärung.
8. Q4: Management-Review + Year-end Audit
Geschäftsführung + Compliance-Officer reviewen Jahres-Compliance-Bericht.
9. Quartals-Termine im Compliance-Kalender
Jeden 1. Mittwoch im Quartal: Compliance-Officer-Meeting. Standing Topics: VVT, AVV, Vorfälle, Schulungen, Aufsichts-News.
Häufig gestellte Fragen
Wie viel Zeit muss eingeplant werden?
Was ist der wichtigste Termin?
Quellen
Werkzeuge & Selbsttests