DORA: Der Digital Operational Resilience Act – Was Sie wissen müssen
Die digitale Transformation bringt viele Vorteile, aber auch Herausforderungen mit sich, insbesondere für Finanzunternehmen und deren IKT-Dienstleister. Um die Widerstandsfähigkeit gegen digitale Risiken zu erhöhen, hat die EU den Digital Operational Resilience Act (DORA) eingeführt. DORA tritt am 17. Januar 2025 in Kraft und stellt sicher, dass Finanzunternehmen und ihre Dienstleister auf digitale Angriffe und Störungen vorbereitet sind. In diesem Blogbeitrag erklären wir Ihnen, worum es bei DORA geht und was Sie beachten müssen.
Inhaltsverzeichnis
Was ist DORA?
DORA ist eine EU-Verordnung, die darauf abzielt, die digitale operationelle Resilienz von Finanzunternehmen und deren IKT-Dienstleistern zu stärken. Ziel ist es, die Fähigkeit dieser Organisationen zu verbessern, auf alle Arten von IKT-bezogenen Störungen und Bedrohungen zu reagieren und sich davon zu erholen.
Wen betrifft DORA?
DORA betrifft eine Vielzahl von Finanzunternehmen, darunter:
- Kreditinstitute
- Zahlungsinstitute
- Wertpapierfirmen
- Versicherungsunternehmen
- Fondsverwaltungsgesellschafte
- Börsen und Handelsplattformen
WICHTIG: Auch IKT-Dienstleister, die diese Unternehmen unterstützen, fallen unter DORA.
Wichtige Anforderungen von DORA
1. IKT-Risikomanagement
- Finanzunternehmen müssen ein robustes IKT-Risikomanagementsystem einführen.
- Identifizierung, Bewertung und Minderung von IKT-Risiken sind essenziell.
- Regelmäßige Überprüfung und Aktualisierung der IKT-Risikomanagementstrategien.
2. Management von IKT-Drittparteirisiken
- Finanzunternehmen müssen sicherstellen, dass auch ihre Drittanbieter und Dienstleister den DORA-Anforderungen entsprechen.
- Verträge mit Drittanbietern sollten Bestimmungen zur IKT-Sicherheit und Resilienz enthalten.
3. Meldung von IKT-bezogenen Vorfällen
- Finanzunternehmen müssen schwerwiegende IKT-Vorfälle unverzüglich an die zuständigen Behörden melden.
- Ein systematischer Ansatz zur Erfassung, Analyse und Meldung von Vorfällen ist erforderlich.
4. Testen der digitalen operationellen Resilienz
- Regelmäßige Tests der Widerstandsfähigkeit gegen IKT-Störungen und Angriffe sind vorgeschrieben.
- Simulationsübungen und Penetrationstests sollten durchgeführt werden, um Schwachstellen zu identifizieren und zu beheben.
5. Informationsaustausch unter Finanzunternehmen
- Förderung des Austauschs von Informationen über Bedrohungen und Vorfälle zwischen Finanzunternehmen.
- Zusammenarbeit zur Stärkung der kollektiven Resilienz der Branche.
Umsetzung von DORA
Die Umsetzung von DORA kann komplex sein, aber mit den richtigen Werkzeugen und Partnern können Sie die Anforderungen effektiv erfüllen. Hier kommt Tucan.ai ins Spiel. Mit Tucan.ai können Sie Verträge auf DORA-spezifische Anforderungen prüfen und sicherstellen, dass Ihre Vereinbarungen mit Drittanbietern den gesetzlichen Vorgaben entsprechen. Tucan.ai bietet eine intelligente Lösung zur Vertragsanalyse und hilft Ihnen, mögliche Risiken frühzeitig zu erkennen und zu beheben.
Frühzeitige Vorbereitung
DORA stellt eine bedeutende Veränderung für Finanzunternehmen und ihre IKT-Dienstleister dar. Es ist entscheidend, frühzeitig mit der Vorbereitung zu beginnen, um die Anforderungen rechtzeitig zu erfüllen und die digitale Resilienz zu stärken. Nutzen Sie Tools wie Tucan.ai, um Ihre Verträge und Prozesse zu überprüfen und sicherzustellen, dass Sie den neuen Vorschriften entsprechen.
DORA Cheat Sheet: Vertragsprüfung für IKT-Drittparteirisiken
Über Tucan.ai
Tucan.ai ist ein führender Anbieter im Bereich Legal-Tech und bietet innovative Lösungen zur Vertragsanalyse und -prüfung. Mit der KI-gestützten Technologie von Tucan.ai können Sie Zeit und Ressourcen sparen und sicherstellen, dass Ihre Verträge den neuesten gesetzlichen Anforderungen entsprechen.
Bleiben Sie vorbereitet und sichern Sie die digitale Zukunft!
Case Study: KI-automatisierte Vertragsanalyse mit 98% Genauigkeit
Laden Sie die Case Study kostenlos herunter!
Entdecken Sie, wie eine Anwaltskanzlei durch die Implementierung des KI-Systems von Tucan.ai ihre Vertragsanalyse-Prozesse transformiert hat:







Die wichtigsten Ergebnisse
Diese Case Study zeigt, wie der Einsatz von KI-Technologie nicht nur die Effizienz in der Vertragsanalyse erheblich steigert, sondern auch die juristische Genauigkeit verbessert und die Bearbeitungszeiten verkürzt:
- Dramatische Beschleunigung: Reduzierung der Analysezeit für komplexe Verträge auf nur eine Stunde.
- Hohe Genauigkeit: Durch die innovative Chunking-Technik erreichte die KI eine Analysegenauigkeit von 98%, was das Vertrauen in die juristischen Prozesse stärkt.
- Strategische Verbesserungen: Skalierbare Ergebnisse durch die Implementierung der RAG-Methode, mit Konsistenz über mehrere Verträge und Ergebnissen mit genauen Quellenangaben.
Diese Innovationen haben nicht nur die Vertragsanalyse vereinfacht, sondern auch die strategische Leistungsfähigkeit der Kanzlei gestärkt.
Laden Sie die Case Study kostenlos herunter!
Wir beraten Sie zu Ihrem Use-Case!
KI für Vertragsanalysen und Recherchearbeiten: was Sie beachten müssen.
Laden Sie das Whitepaper kostenlos herunter!
Künstlichen Intelligenz (KI) hat in verschiedenen Branchen eine neue Ära der Effizienz und Effektivität eingeläutet, wobei der Rechtsbereich keine Ausnahme bildet. Da die Komplexität von Rechtsfällen mit dem exponentiellen Wachstum von Daten zunimmt, erscheint KI als Hoffnungsträger für die Rationalisierung von Abläufen, die Senkung von Kosten und die Verbesserung der Genauigkeit und Qualität der juristischen Arbeit. Die Integration von KI in rechtliche Zusammenhänge ist jedoch nicht frei von Herausforderungen. In unserem Whitepaper "KI für Vertragsanalysen und Recherchearbeiten: was Sie beachten müssen." gehen wir genau auf diese Fragen ein und bieten Juristen einen leicht verständlichen Leitfaden zu den neuesten KI-Technologien, die für juristische Anwendungen geeignet sind.

















Zentrale Herausforderungen bei der Einführung von KI in der Rechtsbranche
In der Rechtsbranche ist der Einsatz von KI, insbesondere von Large Language Models (LLMs), zwar transformativ, steht aber vor erheblichen Herausforderungen, die eine nahtlose Integration erschweren. Das Problem der "Halluzinationen", bei denen KI überzeugende, aber ungenaue Antworten liefert, hat zu ernsthaften Konsequenzen geführt, wie z. B. Geldstrafen, die Anwälten auferlegt wurden, weil sie ChatGPT für fiktive juristische Recherchen eingesetzt haben. Außerdem steht die Undurchsichtigkeit der KI-Entscheidungsfindung, die als "Black Box" bezeichnet wird, im Widerspruch zu den Forderungen des Rechtssektors nach Transparenz und Zuverlässigkeit. Die Schwierigkeiten der KI, komplexe menschliche Anfragen zu verstehen, und die Abhängigkeit von Prompt-Engineering unterstreichen die Grenzen ihres kontextuellen Verständnisses. Die strengen Anforderungen der Branche an den Datenschutz und die Sicherheit erschweren die Nutzung von Cloud-basierten KI-Lösungen zusätzlich. Schließlich wirft der sich entwickelnde Charakter von KI-Modellen Fragen der Zuverlässigkeit und Konsistenz auf, da die Antworten auf identische Anfragen im Laufe der Zeit variieren können. Diese Herausforderungen unterstreichen die Notwendigkeit eines sorgfältigen und fundierten Ansatzes für die Nutzung von KI in der Rechtspraxis.
Laden Sie das Whitepaper kostenlos herunter!
Innovationen und Lösungen
In dem Bestreben, die Anwendung von KI im juristischen Bereich voranzutreiben, sind bemerkenswerte Innovationen und Lösungen entstanden. Die Einführung von Retrieval Augmented Generation (RAG)-Systemen stellt einen entscheidenden Fortschritt dar, da sie eine Methode bieten, um präzise und genaue Antworten zu liefern, indem sie umfangreiche Texte in überschaubare Segmente zerlegen. Dies erhöht nicht nur die Genauigkeit der Ergebnisse, sondern trägt auch Bedenken hinsichtlich des Datenschutzes Rechnung, indem es den Betrieb von KI auf privaten Servern erleichtert. Darüber hinaus hat die Entwicklung neuartiger Chunking-Techniken, bei denen Texte auf der Grundlage des Kontexts und nicht anhand fester Parameter segmentiert werden, die Fähigkeit der KI zur Analyse von Rechtsdokumenten erheblich verbessert. Zudem stellt die Automatisierung des Prompt-Engineering eine bahnbrechende Lösung für die Herausforderungen der Eingabegenauigkeit dar. Durch die Entwicklung von Systemen, die reguläre juristische Anfragen automatisch in KI-verständliche Formate übersetzen, kann die ursprüngliche Absicht der Fragen deutlich besser gewahrt und die Präzision der Ergebnisse erhöht werden. Zusammen versprechen diese Innovationen eine effektivere und sicherere Integration von KI in der Rechtsbranche und eröffnen neue Wege für ihre Anwendung.
Um sich in der komplexen Landschaft der KI in der Rechtsbranche zurechtzufinden, ist es von entscheidender Bedeutung, ihre Vorteile und Fallstricke zu verstehen. Unser Whitepaper ist ein Guide für Juristen, die KI durchdacht und erfolgreich in ihre Praxis integrieren wollen.
Laden Sie das Whitepaper kostenlos herunter!
