<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Compliance on Pfisterer Consulting</title><link>https://pfisterer.xyz/tags/compliance/</link><description>Recent content in Compliance on Pfisterer Consulting</description><generator>Hugo</generator><language>de</language><lastBuildDate>Fri, 10 Apr 2026 13:30:00 +0200</lastBuildDate><atom:link href="https://pfisterer.xyz/tags/compliance/index.xml" rel="self" type="application/rss+xml"/><item><title>WhatsApp-Klage gegen Meta: Was das für Unternehmen bedeutet</title><link>https://pfisterer.xyz/news/whatsapp-verschluesselung-klage-meta-datenschutz-mittelstand/</link><pubDate>Fri, 10 Apr 2026 13:30:00 +0200</pubDate><guid>https://pfisterer.xyz/news/whatsapp-verschluesselung-klage-meta-datenschutz-mittelstand/</guid><description>&lt;p&gt;Seit zehn Jahren verspricht WhatsApp Ende-zu-Ende-Verschlüsselung. Seit Januar 2026 liegt eine Sammelklage vor einem US-Bundesgericht, die behauptet: Dieses Versprechen war eine Lüge. Und heute, am 10. April 2026, eskaliert die öffentliche Debatte. Elon Musk und Telegram-Gründer Pavel Durov greifen Meta frontal an.&lt;/p&gt;
&lt;p&gt;Das Thema betrifft den deutschen Mittelstand direkt. Millionen von Unternehmen nutzen WhatsApp Business für Kundenkommunikation, Auftragsabwicklung, Terminkoordination und interne Abstimmung. Wenn die Vorwürfe stimmen, stehen Geschäftsgeheimnisse, Kundendaten und DSGVO-Konformität auf dem Spiel. Dieses Thema gehört zur &lt;a href="https://pfisterer.xyz/leistungen/projekte-systeme/"&gt;IT-Strategie und Systemauswahl&lt;/a&gt;, die ich für Mittelständler begleite.&lt;/p&gt;</description></item><item><title>Wenn KI-Agenten andere KI hacken: Warum Ihre KI-Systeme jetzt geprüft werden müssen</title><link>https://pfisterer.xyz/news/ki-agenten-hacken-ki-systeme-sicherheit-pruefung/</link><pubDate>Wed, 11 Mar 2026 08:00:00 +0100</pubDate><guid>https://pfisterer.xyz/news/ki-agenten-hacken-ki-systeme-sicherheit-pruefung/</guid><description>&lt;p&gt;Ein autonomer KI-Agent verkettet vier einzeln harmlose Schwachstellen zu einer vollständigen Übernahme der Plattform — Schweregrad CVSS 9.8 von 10. Dann gibt er sich selbst eine Stimme und ruft die KI des angegriffenen Systems an. Kein menschlicher Hacker. Kein aufwendiger Exploit. Eine KI, die eine andere KI hackt.&lt;/p&gt;
&lt;p&gt;Das ist keine Science-Fiction. Das ist im März 2026 passiert — bei einem mit 20 Millionen Dollar finanzierten KI-Recruiting-Startup, dessen Kunden Unternehmen wie Anthropic, Stripe und Monzo umfassten. KI-Sicherheit ist ein zentraler Aspekt meiner &lt;a href="https://pfisterer.xyz/leistungen/pflicht-themen/"&gt;Beratung zu Compliance &amp;amp; Pflicht-Themen&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>DATEV ERP: Warum Sie Kostenstellen nicht unterjährig ändern sollten</title><link>https://pfisterer.xyz/news/datev-erp-kostenstellen-nicht-unterjaehrig-aendern/</link><pubDate>Tue, 03 Mar 2026 14:00:00 +0100</pubDate><guid>https://pfisterer.xyz/news/datev-erp-kostenstellen-nicht-unterjaehrig-aendern/</guid><description>&lt;p&gt;&amp;ldquo;Wir haben eine neue Abteilung gegründet, können wir die Kostenstellen schnell anpassen?&amp;rdquo; — Dieser Satz fällt in fast jedem Unternehmen mindestens einmal im Jahr. Meistens im April, wenn die neue Organisationsstruktur steht. Oder im September, wenn ein Projekt dazukommt. Die Antwort sollte immer dieselbe sein: &lt;strong&gt;Nicht jetzt. Zum Jahreswechsel.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Warum? Weil &lt;a href="https://www.datev.de/"&gt;DATEV&lt;/a&gt; Kostenstellen anders behandelt, als die meisten Anwender annehmen. Solche DATEV-ERP-Themen sind ein zentraler Teil meiner &lt;a href="https://pfisterer.xyz/leistungen/projekte-systeme/"&gt;Beratung zu ERP-Projekten &amp;amp; Systemen&lt;/a&gt;. Und weil die Folgen einer unterjährigen Änderung erst dann sichtbar werden, wenn es zu spät ist — nämlich bei der BWA, der Kostenstellenauswertung oder im Jahresabschluss.&lt;/p&gt;</description></item><item><title>Ein Jahr E-Rechnungspflicht: Warum der B2B-Standard im ZUGFeRD-Chaos versinkt</title><link>https://pfisterer.xyz/news/ein-jahr-e-rechnungspflicht-zugferd-chaos-praxis/</link><pubDate>Tue, 24 Feb 2026 08:00:00 +0100</pubDate><guid>https://pfisterer.xyz/news/ein-jahr-e-rechnungspflicht-zugferd-chaos-praxis/</guid><description>&lt;p&gt;Anfang Februar habe ich hier zusammengefasst, &lt;a href="https://pfisterer.xyz/news/e-rechnung-2025-was-mittelstand-wissen-muss/"&gt;was der Mittelstand zur E-Rechnungspflicht wissen muss&lt;/a&gt;. Empfangspflicht seit Januar 2025, Versandpflicht ab 2027, Formate nach EN 16931. Alles klar, alles machbar — so die Theorie.&lt;/p&gt;
&lt;p&gt;Jetzt, über ein Jahr nach Inkrafttreten der Empfangspflicht, ist es Zeit für ein gnadenloses Fazit: &lt;strong&gt;Die Praxis sieht katastrophal aus.&lt;/strong&gt; E-Rechnung ist eines der drängendsten Themen meiner &lt;a href="https://pfisterer.xyz/leistungen/pflicht-themen/"&gt;Beratung zu Compliance &amp;amp; Pflicht-Themen&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id="e-rechnungspflicht-in-der-praxis-was-in-buchhaltungen-schieflaeuft"&gt;E-Rechnungspflicht in der Praxis: Was in Buchhaltungen schieflaeuft&lt;/h2&gt;
&lt;p&gt;Was ich aktuell in Beratungsprojekten sehe, ist ernüchternd. Die E-Rechnungspflicht wurde formal eingeführt, aber die operative Umsetzung ist bei vielen Mittelständlern ein einziges Provisorium.&lt;/p&gt;</description></item><item><title>Shadow AI: Wenn Mitarbeiter heimlich eigene KI-Agenten bauen</title><link>https://pfisterer.xyz/news/shadow-ai-wenn-mitarbeiter-eigene-ki-agenten-bauen/</link><pubDate>Mon, 23 Feb 2026 10:00:00 +0100</pubDate><guid>https://pfisterer.xyz/news/shadow-ai-wenn-mitarbeiter-eigene-ki-agenten-bauen/</guid><description>&lt;p&gt;Es klingt nach einem Sicherheitsalbtraum — und genau das ist es auch: Ein Vertriebsmitarbeiter baut sich mit einem No-Code-Tool einen KI-Agenten, der automatisch Angebote erstellt. Er trainiert ihn mit internen Preislisten, Kundendaten und Vertragsvorlagen. Die IT-Abteilung weiß von nichts.&lt;/p&gt;
&lt;p&gt;Willkommen in der Welt von &lt;strong&gt;Shadow AI&lt;/strong&gt;. Dieses Thema gehört zu meiner &lt;a href="https://pfisterer.xyz/leistungen/ki-automatisierung/"&gt;KI &amp;amp; Automatisierungs-Beratung&lt;/a&gt; für den Mittelstand.&lt;/p&gt;
&lt;h2 id="was-shadow-ai-ist--und-warum-es-explodiert"&gt;Was Shadow AI ist — und warum es explodiert&lt;/h2&gt;
&lt;p&gt;Shadow AI ist das neue Shadow IT. Mit einem Unterschied: Es geht nicht um eine heimlich installierte Software, sondern um selbstgebaute KI-Workflows, die auf Unternehmensdaten zugreifen — außerhalb jeder Kontrolle.&lt;/p&gt;</description></item><item><title>Helsing, KI-Waffen und die Illusion von Human in the Loop</title><link>https://pfisterer.xyz/news/helsing-ki-waffen-human-in-the-loop-haftung/</link><pubDate>Wed, 18 Feb 2026 10:00:00 +0100</pubDate><guid>https://pfisterer.xyz/news/helsing-ki-waffen-human-in-the-loop-haftung/</guid><description>&lt;p&gt;Helsing ist eines der am schnellsten wachsenden Verteidigungsunternehmen Europas. Gegründet in München, mit Standorten in London und Paris, baut das Unternehmen KI-gestützte Waffensysteme: die Kampfdrohne HX-2, das autonome Kampfflugzeug CA-1 Europa (zusammen mit HENSOLDT), elektronische Kampfführung (Cirra), Unterwasseraufklärung (SG-1). Investoren wie Daniel Ek (Spotify-Gründer) und der ehemalige Airbus-Chef Tom Enders sitzen im Board.&lt;/p&gt;
&lt;p&gt;Das ist kein Startup-Spielzeug. &lt;strong&gt;Helsing ist ein Heavy Player in der europäischen Rüstungsindustrie.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Die zentrale Frage, die mich beschäftigt: Was passiert, wenn KI-Systeme in Kampfsituationen Empfehlungen geben — und der Mensch, der angeblich entscheidet, gar nicht wirklich entscheiden &lt;em&gt;kann&lt;/em&gt;? Diese Fragen zur KI-Governance behandle ich auch in meiner &lt;a href="https://pfisterer.xyz/leistungen/ki-automatisierung/"&gt;KI &amp;amp; Automatisierungs-Beratung&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>KI-Agenten und EU AI Act 2026: Was der Mittelstand jetzt wissen muss</title><link>https://pfisterer.xyz/news/ki-agenten-eu-ai-act-2026-was-mittelstand-jetzt-wissen-muss/</link><pubDate>Tue, 17 Feb 2026 10:00:00 +0100</pubDate><guid>https://pfisterer.xyz/news/ki-agenten-eu-ai-act-2026-was-mittelstand-jetzt-wissen-muss/</guid><description>&lt;p&gt;Am 2. August 2026 wird es ernst: Der EU AI Act (Verordnung (EU) 2024/1689) greift vollständig. Für den deutschen Mittelstand bedeutet das eine Zwickmühle: Wer KI einsetzt, muss nachweisen, dass alles rechtskonform läuft. Wer keine einsetzt, verliert im Wettbewerb um Fachkräfte und Effizienz.&lt;/p&gt;
&lt;p&gt;Ich arbeite aktuell intensiv an genau diesem Thema – und teile hier meine Einschätzung. Der EU AI Act ist ein zentrales Thema meiner &lt;a href="https://pfisterer.xyz/leistungen/pflicht-themen/"&gt;Beratung zu Compliance &amp;amp; Pflicht-Themen&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>E-Rechnung 2025: Was der Mittelstand jetzt wissen muss</title><link>https://pfisterer.xyz/news/e-rechnung-2025-was-mittelstand-wissen-muss/</link><pubDate>Thu, 12 Feb 2026 10:00:00 +0100</pubDate><guid>https://pfisterer.xyz/news/e-rechnung-2025-was-mittelstand-wissen-muss/</guid><description>&lt;p&gt;Seit dem 1. Januar 2025 müssen Unternehmen im B2B-Bereich in der Lage sein, E-Rechnungen zu &lt;strong&gt;empfangen&lt;/strong&gt;. Die E-Rechnungspflicht ist ein Kernthema meiner &lt;a href="https://pfisterer.xyz/leistungen/pflicht-themen/"&gt;Beratung zu Compliance &amp;amp; Pflicht-Themen&lt;/a&gt; für den Mittelstand. Ab 2027 wird auch der &lt;strong&gt;Versand&lt;/strong&gt; verpflichtend (mit Übergangsfrist bis 2028 für kleinere Unternehmen).&lt;/p&gt;
&lt;h2 id="e-rechnung-definition-was-zaehlt-als-elektronische-rechnung"&gt;E-Rechnung Definition: Was zaehlt als elektronische Rechnung?&lt;/h2&gt;
&lt;p&gt;Eine PDF per E-Mail ist &lt;strong&gt;keine&lt;/strong&gt; E-Rechnung. Das &lt;a href="https://www.bundesfinanzministerium.de/Content/DE/Gesetzestexte/Gesetze_Gesetzesvorhaben/Abteilungen/Abteilung_IV/20_Legislaturperiode/2024-03-27-Wachstumschancengesetz/0-Gesetz.html"&gt;Wachstumschancengesetz&lt;/a&gt; definiert E-Rechnungen als strukturierte elektronische Formate nach &lt;a href="https://ec.europa.eu/digital-building-blocks/sites/display/DIGITAL/EN&amp;#43;16931&amp;#43;702"&gt;EN 16931&lt;/a&gt;. In der Praxis heißt das:&lt;/p&gt;</description></item></channel></rss>