{"id":44898,"date":"2026-07-31T09:00:56","date_gmt":"2026-07-31T07:00:56","guid":{"rendered":"https:\/\/2b-advice.com\/?p=44898"},"modified":"2026-07-31T21:48:00","modified_gmt":"2026-07-31T19:48:00","slug":"privacy-irm-software-rfp-evaluation-controllability","status":"publish","type":"post","link":"https:\/\/2b-advice.com\/en\/2026\/07\/31\/privacy-irm-software-rfp-bewertung-steuerbarkeit\/","title":{"rendered":"Controllability as an Evaluation Criterion in the Selection of Privacy-IRM Software"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"44898\" class=\"elementor elementor-44898\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-0445a28 e-flex e-con-boxed e-con e-parent\" data-id=\"0445a28\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-7871b48 elementor-widget elementor-widget-heading\" data-id=\"7871b48\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\"><h2><span lang=\"EN-US\">Kurzantwort<\/span><\/h2><\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4771cad elementor-widget elementor-widget-text-editor\" data-id=\"4771cad\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Privacy-IRM-Software sollte im Rahmen einer RFP-Ausschreibung nicht ausschlie\u00dflich anhand allgemeiner Funktionslisten bewertet werden. Ma\u00dfgeblich ist vielmehr, ob die jeweilige L\u00f6sung Governance-Prozesse im laufenden Betrieb nachvollziehbar, dauerhaft und skalierbar abbilden kann.<\/p><p>Zu ber\u00fccksichtigen sind insbesondere Rollen und Berechtigungen, Freigaben, Eskalationen, Nachweise, strukturierte Daten, Exportm\u00f6glichkeiten, Integrationen sowie das zugrunde liegende Betriebsmodell. Eine belastbare Bewertungslogik sollte deshalb jede geforderte Funktion mit einem konkreten Nachweis, dem damit verbundenen Betriebsrisiko und dem erkennbaren Nutzen f\u00fcr die Unternehmenssteuerung verkn\u00fcpfen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9567497 elementor-widget elementor-widget-heading\" data-id=\"9567497\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Begrenzte Aussagekraft allgemeiner Feature-Listen<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-185d9c6 elementor-widget elementor-widget-text-editor\" data-id=\"185d9c6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>RFPs f\u00fcr Datenschutz-, Compliance- und Integrated-Risk-Management-Software enthalten h\u00e4ufig umfangreiche Funktionskataloge. Abgefragt wird etwa, ob Workflows, Reporting-Funktionen, Dashboards, Rollenmodelle, Exporte, APIs, Mehrsprachigkeit oder Audit Trails vorhanden sind.<\/p><p>In der Praxis f\u00fchrt dieses Vorgehen h\u00e4ufig dazu, dass nahezu alle Anbieter einen gro\u00dfen Teil der Anforderungen formal erf\u00fcllen. Die Ergebnisse liegen eng beieinander, obwohl sich die L\u00f6sungen im sp\u00e4teren Betrieb erheblich unterscheiden k\u00f6nnen.<\/p><p>Der Grund hierf\u00fcr liegt weniger in der Anzahl der abgefragten Funktionen als in der Abstraktion der verwendeten Begriffe. Ein allgemeiner Feature-Haken l\u00e4sst regelm\u00e4\u00dfig keine belastbare Aussage dar\u00fcber zu, wie umfassend, konfigurierbar und betriebstauglich die jeweilige Funktion tats\u00e4chlich ausgestaltet ist.<\/p><p>Dies zeigt sich beispielsweise beim Begriff \u201eWorkflow\u201c. Darunter kann sowohl eine einfache E-Mail-Benachrichtigung als auch ein konfigurierbarer Prozess mit Rollen, Bedingungen, Fristen, Eskalationen, Wiedervorlagen, Entscheidungspunkten und Audit Trail verstanden werden. Werden beide Auspr\u00e4gungen in einer Bewertungsmatrix lediglich als \u201eWorkflow vorhanden\u201c erfasst, entsteht eine Vergleichbarkeit, die den tats\u00e4chlichen Leistungsumfang nur unzureichend abbildet.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-77b765e elementor-widget elementor-widget-heading\" data-id=\"77b765e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Auswahlentscheidungen gro\u00dfer Unternehmen<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c619371 elementor-widget elementor-widget-text-editor\" data-id=\"c619371\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Gro\u00dfe Unternehmen beschaffen Governance-Software regelm\u00e4\u00dfig nicht nur f\u00fcr einen einzelnen Nutzer oder einen isolierten Prozess. Die L\u00f6sung muss vielmehr in ein bestehendes organisatorisches und technisches Betriebsmodell eingeordnet werden.<\/p><p>Zu ber\u00fccksichtigen sind dabei unter anderem mehrere Fachbereiche, Regionen, Gesellschaften, Rollen, Sprachen und regulatorische Anforderungen. Hinzu kommen wechselnde Zust\u00e4ndigkeiten, Anforderungen an die Auditf\u00e4higkeit, Import- und Exportm\u00f6glichkeiten, Berechtigungskonzepte sowie die Notwendigkeit, Prozesse auch bei ver\u00e4nderten rechtlichen oder organisatorischen Rahmenbedingungen weiterzuentwickeln.<\/p><p>Vor diesem Hintergrund reicht die Frage, ob eine Software eine bestimmte Funktion grunds\u00e4tzlich bereitstellt, f\u00fcr die Bewertung nicht aus. Zu pr\u00fcfen ist vielmehr, ob die Organisation den zugrunde liegenden Prozess mit der L\u00f6sung dauerhaft, nachvollziehbar und skalierbar steuern kann.<\/p><p>Der Bewertungsma\u00dfstab verschiebt sich damit von der blo\u00dfen Funktionsoberfl\u00e4che auf die mit dem sp\u00e4teren Betrieb verbundenen Risiken und Anforderungen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d464f70 elementor-widget elementor-widget-heading\" data-id=\"d464f70\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Steuerbarkeit in Governance-L\u00f6sungen<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e4c6cbb elementor-widget elementor-widget-text-editor\" data-id=\"e4c6cbb\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Steuerbarkeit bedeutet, dass eine Organisation Informationen nicht nur dokumentiert, sondern Vorg\u00e4nge anhand definierter Zust\u00e4ndigkeiten, Pr\u00fcfungen und Entscheidungen verl\u00e4sslich bearbeiten kann.<\/p><p>Am Beispiel eines Verzeichnisses von Verarbeitungst\u00e4tigkeiten l\u00e4sst sich dieser Unterschied nachvollziehen. Eine rein funktionsbezogene Bewertung w\u00fcrde insbesondere danach fragen,<\/p><ul><li>ob Verarbeitungst\u00e4tigkeiten erfasst werden k\u00f6nnen,<\/li><li>ob Pflichtfelder vorhanden sind und<\/li><li>ob sich Berichte exportieren lassen.<\/li><\/ul><p>Eine st\u00e4rker betriebsbezogene Bewertung ber\u00fccksichtigt dar\u00fcber hinaus,<\/p><ul><li>wer eine Verarbeitungst\u00e4tigkeit anlegen darf,<\/li><li>welche Informationen vor einer Pr\u00fcfung vollst\u00e4ndig vorliegen m\u00fcssen,<\/li><li>zu welchem Zeitpunkt der Datenschutzbeauftragte einzubinden ist,<\/li><li>wer die fachliche Verantwortung tr\u00e4gt,<\/li><li>welche \u00c4nderungen eine erneute Pr\u00fcfung ausl\u00f6sen,<\/li><li>wie offene Ma\u00dfnahmen nachverfolgt werden,<\/li><li>wie Freigaben dokumentiert werden,<\/li><li>welche Version zu welchem Zeitpunkt ma\u00dfgeblich war,<\/li><li>welche Gesellschaft oder Region auf welche Informationen zugreifen darf,<\/li><li>wie ein Nachweis f\u00fcr ein Audit erzeugt wird und<\/li><li>wie das System reagiert, wenn der zust\u00e4ndige Owner nicht innerhalb der vorgesehenen Frist t\u00e4tig wird.<\/li><\/ul><p>Im ersten Fall wird im Wesentlichen die Erfassung eines Datensatzes bewertet. Im zweiten Fall steht die Frage im Vordergrund, ob der zugrunde liegende Governance-Prozess im laufenden Betrieb verl\u00e4sslich umgesetzt werden kann.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-23a93df elementor-widget elementor-widget-heading\" data-id=\"23a93df\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Bedeutung von KO-Kriterien<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6c6d78d elementor-widget elementor-widget-text-editor\" data-id=\"6c6d78d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Viele RFP-Bewertungen behandeln Anforderungen weitgehend gleich. Eine Komfortfunktion kann dabei \u00e4hnlich gewichtet werden wie ein wesentliches Berechtigungs-, Integrations- oder Exportproblem. Dies kann dazu f\u00fchren, dass eine wesentliche Schw\u00e4che durch mehrere weniger bedeutsame Funktionen rechnerisch ausgeglichen wird.<\/p><p>F\u00fcr bestimmte Anforderungen ist ein solcher Ausgleich jedoch regelm\u00e4\u00dfig nicht sachgerecht.<\/p><p>Kann eine L\u00f6sung beispielsweise Mandanten, Gesellschaften oder sensible Daten nicht hinreichend trennen, d\u00fcrfte ein zus\u00e4tzliches Dashboard diesen Mangel nicht kompensieren. Entsprechendes gilt bei unvollst\u00e4ndigen Audit Trails, unzureichenden Exportm\u00f6glichkeiten oder fehlender Datenportabilit\u00e4t. Auch die Frage, ob zentrale Prozesse nur durch kundenspezifische Entwicklung angepasst werden k\u00f6nnen, betrifft unmittelbar die sp\u00e4teren Kosten, die Reaktionsgeschwindigkeit und die Abh\u00e4ngigkeit vom Anbieter.<\/p><p>RFPs sollten deshalb zun\u00e4chst solche Anforderungen bestimmen, deren Nichterf\u00fcllung zu einem Ausschluss f\u00fchrt.<\/p><p>Als KO-Kriterien kommen insbesondere in Betracht:<\/p><ul><li>Informationssicherheits- und Hosting-Anforderungen,<\/li><li>Datenstandort,<\/li><li>Rollen- und Berechtigungsmodell,<\/li><li>Mandanten- oder Gesellschaftstrennung,<\/li><li>Audit Trail,<\/li><li>Exportierbarkeit und Datenportabilit\u00e4t,<\/li><li>Integrationsf\u00e4higkeit,<\/li><li>regulatorisch erforderliche Nachweise,<\/li><li>Skalierbarkeit,<\/li><li>Verf\u00fcgbarkeit und Support,<\/li><li>vertragliche Mindestanforderungen sowie<\/li><li>definierte Exit-M\u00f6glichkeiten.<\/li><\/ul><p>Erst wenn diese Mindestanforderungen erf\u00fcllt sind, sollte eine weitergehende differenzierte Punktebewertung erfolgen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d814968 elementor-widget elementor-widget-heading\" data-id=\"d814968\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Abgrenzung von Must-haves und Differenzierungsmerkmalen<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4991135 elementor-widget elementor-widget-text-editor\" data-id=\"4991135\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Standardfunktionen sollten in einer Bewertungsmatrix nicht \u00fcbergewichtet werden. Dass eine Privacy-Management-L\u00f6sung ein Verzeichnis von Verarbeitungst\u00e4tigkeiten abbilden kann, stellt regelm\u00e4\u00dfig eine Grundvoraussetzung dar. Vergleichbares gilt f\u00fcr die Anlage von Nutzern oder die Ausgabe einfacher PDF-Berichte.<\/p><p>Wer solche Must-haves mit hohen Punktwerten versieht, erh\u00f6ht die Wahrscheinlichkeit rechnerischer Gleichst\u00e4nde, ohne die tats\u00e4chlichen Unterschiede zwischen den L\u00f6sungen hinreichend abzubilden.<\/p><p>Differenzierungsmerkmale zeigen sich vielmehr bei Fragen wie:<\/p><ul><li>In welchem Umfang l\u00e4sst sich das Datenmodell anpassen?<\/li><li>K\u00f6nnen Fachbereiche auf die Informationen beschr\u00e4nkt werden, die sie f\u00fcr ihre Aufgaben ben\u00f6tigen?<\/li><li>Lassen sich Prozesse ohne Softwareentwicklung ver\u00e4ndern?<\/li><li>K\u00f6nnen mehrere Governance-Bereiche gemeinsame Objekte nutzen?<\/li><li>Wie werden Beziehungen zwischen Verarbeitungst\u00e4tigkeiten, Risiken, Dienstleistern, Systemen und Ma\u00dfnahmen abgebildet?<\/li><li>Sind Freigaben mit Bedingungen und Wiedervorlagen m\u00f6glich?<\/li><li>K\u00f6nnen Eskalationen anhand von Fristen oder Risiken ausgel\u00f6st werden?<\/li><li>Ist der Entscheidungspfad vollst\u00e4ndig nachvollziehbar?<\/li><li>Wie schnell lassen sich neue regulatorische Anforderungen abbilden?<\/li><li>K\u00f6nnen interne Teams die L\u00f6sung sp\u00e4ter selbst weiterentwickeln?<\/li><\/ul><p>Diese Fragen betreffen weniger das Vorhandensein einzelner Funktionen als die Plattform- und Betriebsf\u00e4higkeit der L\u00f6sung.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f9a2e20 elementor-widget elementor-widget-heading\" data-id=\"f9a2e20\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Nachweise als Bestandteil der Bewertung<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4d331da elementor-widget elementor-widget-text-editor\" data-id=\"4d331da\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Die blo\u00dfe Angabe, eine Funktion sei vorhanden, sollte bei kritischen Anforderungen nicht ausreichen. Vielmehr ist regelm\u00e4\u00dfig ein konkreter Nachweis zu verlangen.<\/p><p>Gibt ein Anbieter beispielsweise an, \u00fcber ein flexibles Rollenmodell zu verf\u00fcgen, sollte dies anhand eines realistischen Anwendungsszenarios \u00fcberpr\u00fcft werden. Ein solcher Fall k\u00f6nnte vorsehen, dass ein Fachbereich ausschlie\u00dflich seine eigenen Verarbeitungst\u00e4tigkeiten bearbeiten darf, w\u00e4hrend der Datenschutzbeauftragte alle relevanten Vorg\u00e4nge pr\u00fcfen kann. Ein regionaler Ansprechpartner erh\u00e4lt nur Zugriff auf die ihm zugeordnete Gesellschaft. Legal kann Vertragspr\u00fcfungen einsehen, ohne automatisch Zugriff auf s\u00e4mtliche Besch\u00e4ftigtendaten zu erhalten. Das Management sieht Statusinformationen und Risiken, jedoch nicht zwingend jedes operative Detail.<\/p><p>Im Rahmen der Bewertung ist dann zu pr\u00fcfen,<\/p><ul><li>ob der Anbieter dieses Szenario tats\u00e4chlich konfigurieren kann,<\/li><li>wie Rechte vererbt werden,<\/li><li>wie \u00c4nderungen dokumentiert werden und<\/li><li>ob der Kunde entsprechende Anpassungen sp\u00e4ter selbst vornehmen kann.<\/li><\/ul><p>Erst durch einen solchen Nachweis wird aus einer allgemeinen Funktionsaussage eine belastbare Bewertungsgrundlage.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-2c841ff elementor-widget elementor-widget-html\" data-id=\"2c841ff\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"html.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>\r\n  .rfp-question-table-wrapper {\r\n    width: 100%;\r\n    overflow-x: auto;\r\n    margin: 32px 0;\r\n  }\r\n\r\n  .rfp-question-table {\r\n    width: 100%;\r\n    min-width: 950px;\r\n    border-collapse: collapse;\r\n    font-size: 16px;\r\n    line-height: 1.5;\r\n    color: #ffffff;\r\n  }\r\n\r\n  .rfp-question-table caption {\r\n    caption-side: top;\r\n    text-align: left;\r\n    font-weight: 700;\r\n    font-size: 20px;\r\n    margin-bottom: 12px;\r\n    color: #ffffff;\r\n  }\r\n\r\n  .rfp-question-table th,\r\n  .rfp-question-table td {\r\n    border: 1px solid rgba(255,255,255,0.35);\r\n    padding: 14px 16px;\r\n    vertical-align: top;\r\n    text-align: left;\r\n    color: #ffffff !important;\r\n  }\r\n\r\n  .rfp-question-table th {\r\n    font-weight: 700;\r\n  }\r\n\r\n  @media (max-width: 767px) {\r\n    .rfp-question-table-wrapper {\r\n      margin: 24px 0;\r\n    }\r\n\r\n    .rfp-question-table {\r\n      font-size: 15px;\r\n    }\r\n\r\n    .rfp-question-table th,\r\n    .rfp-question-table td {\r\n      padding: 12px 14px;\r\n    }\r\n  }\r\n<\/style>\r\n\r\n<div class=\"rfp-question-table-wrapper\">\r\n  <table class=\"rfp-question-table\">\r\n    <caption>Von der allgemeinen Feature-Frage zur belastbaren RFP-Frage<\/caption>\r\n    <thead>\r\n      <tr>\r\n        <th scope=\"col\">Allgemeine Feature-Frage<\/th>\r\n        <th scope=\"col\">Belastbarere RFP-Frage<\/th>\r\n        <th scope=\"col\">Erwarteter Nachweis<\/th>\r\n      <\/tr>\r\n    <\/thead>\r\n    <tbody>\r\n      <tr>\r\n        <td>Gibt es Workflows?<\/td>\r\n        <td>K\u00f6nnen Prozesse mit Rollen, Fristen, Bedingungen, Freigaben, Wiedervorlagen und Eskalationen konfiguriert werden?<\/td>\r\n        <td>Live-Demonstration eines vollst\u00e4ndigen Freigabeprozesses.<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <td>Gibt es ein Rollenmodell?<\/td>\r\n        <td>K\u00f6nnen Zugriffe objekt-, rollen-, gesellschafts- und prozessbezogen gesteuert werden?<\/td>\r\n        <td>Konfiguration eines realistischen Berechtigungsszenarios.<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <td>Gibt es Reporting?<\/td>\r\n        <td>K\u00f6nnen Management, Audit und Fachbereiche unterschiedliche Berichte aus denselben strukturierten Daten erhalten?<\/td>\r\n        <td>Drei zielgruppenspezifische Reports aus einem Vorgang.<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <td>Gibt es einen Audit Trail?<\/td>\r\n        <td>Werden \u00c4nderungen, Entscheidungen, Rollen, Zeitpunkte und fr\u00fchere Werte nachvollziehbar dokumentiert?<\/td>\r\n        <td>Anzeige einer vollst\u00e4ndigen \u00c4nderungshistorie.<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <td>Gibt es Exporte?<\/td>\r\n        <td>K\u00f6nnen Kunden ihre Daten vollst\u00e4ndig, strukturiert und ohne vermeidbare Herstellerabh\u00e4ngigkeit exportieren?<\/td>\r\n        <td>Beispiel eines vollst\u00e4ndigen Datenexports.<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <td>Gibt es APIs?<\/td>\r\n        <td>Welche Objekte, Aktionen und Ereignisse sind \u00fcber dokumentierte Schnittstellen verf\u00fcgbar?<\/td>\r\n        <td>API-Dokumentation und konkreter Integrationsfall.<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <td>Ist das System konfigurierbar?<\/td>\r\n        <td>Welche \u00c4nderungen kann der Kunde selbst durchf\u00fchren, ohne Herstellerentwicklung zu beauftragen?<\/td>\r\n        <td>Live-Anpassung eines Objekts und eines Workflows.<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <td>Unterst\u00fctzt die L\u00f6sung RoPA?<\/td>\r\n        <td>Wie werden Verarbeitungst\u00e4tigkeiten, Systeme, Dienstleister, Risiken, TOMs, Rechtsgrundlagen und Freigaben miteinander verbunden?<\/td>\r\n        <td>Darstellung eines zusammenh\u00e4ngenden Governance-Modells.<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <td>Gibt es Aufgaben?<\/td>\r\n        <td>K\u00f6nnen Aufgaben automatisch ausgel\u00f6st, zugewiesen, eskaliert und nachverfolgt werden?<\/td>\r\n        <td>Prozess mit Frist\u00fcberschreitung und Eskalation.<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <td>Unterst\u00fctzt die L\u00f6sung Mehrsprachigkeit?<\/td>\r\n        <td>Sind Oberfl\u00e4che, Inhalte, Datenfelder und Berichte mehrsprachig nutzbar?<\/td>\r\n        <td>Darstellung desselben Vorgangs in mehreren Sprachen.<\/td>\r\n      <\/tr>\r\n    <\/tbody>\r\n  <\/table>\r\n<\/div>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-13ab5e2 elementor-widget elementor-widget-text-editor\" data-id=\"13ab5e2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span lang=\"EN-US\">Die Beantwortung solcher Fragen ist f\u00fcr Anbieter aufwendiger. Sie erm\u00f6glicht jedoch eine belastbarere Beurteilung der jeweiligen L\u00f6sung.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-095d047 elementor-widget elementor-widget-heading\" data-id=\"095d047\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Einheitliche Skripte f\u00fcr Produktdemonstrationen<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c543ab1 elementor-widget elementor-widget-text-editor\" data-id=\"c543ab1\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Eine freie Produktdemonstration ist f\u00fcr die Auswahl nur eingeschr\u00e4nkt geeignet. Anbieter werden regelm\u00e4\u00dfig diejenigen Funktionen zeigen, in denen ihre jeweilige L\u00f6sung besonders leistungsf\u00e4hig ist. Dies kann ein Dashboard, eine Nutzeroberfl\u00e4che oder ein bestimmtes Berichtssystem sein.<\/p><p>F\u00fcr die Vergleichbarkeit ist damit nur begrenzt etwas gewonnen, da nicht alle Anbieter denselben Anwendungsfall bearbeiten.<\/p><p>Eine RFP-Demonstration sollte deshalb auf einem einheitlichen Skript beruhen. Ein solches Szenario kann beispielsweise folgende Schritte enthalten:<\/p><ol><li>Ein Fachbereich meldet eine neue Verarbeitungst\u00e4tigkeit an.<\/li><li>Pflichtinformationen fehlen.<\/li><li>Der Vorgang wird an den zust\u00e4ndigen Owner zur\u00fcckgegeben.<\/li><li>Aufgrund bestimmter Antworten wird eine Datenschutzpr\u00fcfung ausgel\u00f6st.<\/li><li>Ein Dienstleister wird zugeordnet.<\/li><li>Ein Risiko wird bewertet.<\/li><li>Eine Ma\u00dfnahme wird angelegt.<\/li><li>Die Freigabe erfolgt unter Bedingungen.<\/li><li>Nach sechs Monaten wird eine Wiedervorlage ausgel\u00f6st.<\/li><li>Ein Auditor fordert den vollst\u00e4ndigen Entscheidungspfad an.<\/li><\/ol><p>Jeder Anbieter sollte denselben Fall vollst\u00e4ndig darstellen. Dabei ist nicht nur das Ergebnis zu bewerten. Zu ber\u00fccksichtigen sind insbesondere folgende Fragen:<\/p><ul><li>Wie viele manuelle Schritte sind erforderlich?<\/li><li>An welchen Stellen entstehen Medienbr\u00fcche?<\/li><li>Welche Informationen m\u00fcssen mehrfach gepflegt werden?<\/li><li>Wie nachvollziehbar ist der jeweilige Bearbeitungsstatus?<\/li><li>Wie lassen sich Abweichungen konfigurieren?<\/li><li>Welche Anpassungen erfordern Unterst\u00fctzung durch den Hersteller?<\/li><li>Welche Nachweise entstehen automatisiert?<\/li><\/ul><p>Durch ein solches Vorgehen wird die Produktdemonstration zu einem Bestandteil der fachlichen und betrieblichen Pr\u00fcfung.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0a4ca7c elementor-widget elementor-widget-heading\" data-id=\"0a4ca7c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Anpassungsabh\u00e4ngigkeit als Kostenfaktor<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-88ae90b elementor-widget elementor-widget-text-editor\" data-id=\"88ae90b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Der in einer Ausschreibung ausgewiesene Lizenzpreis bildet die tats\u00e4chlichen Kosten einer Governance-L\u00f6sung regelm\u00e4\u00dfig nur teilweise ab.<\/p><p>Weitere Aufw\u00e4nde k\u00f6nnen insbesondere entstehen durch:<\/p><ul><li>kundenspezifische Entwicklung,<\/li><li>technische Anpassungen,<\/li><li>Beratung,<\/li><li>Datenmigration,<\/li><li>Integrationen,<\/li><li>Berichte,<\/li><li>Schulungen,<\/li><li>Release-Anpassungen,<\/li><li>Tests,<\/li><li>Support und<\/li><li>einen sp\u00e4teren Anbieterwechsel.<\/li><\/ul><p>Von besonderer Bedeutung ist deshalb die Frage, in welchem Umfang die Organisation die L\u00f6sung selbst anpassen kann.<\/p><p>Regulatorische und organisatorische Prozesse bleiben nicht unver\u00e4ndert. Unternehmen reorganisieren Zust\u00e4ndigkeiten, nehmen neue Gesellschaften auf oder ver\u00e4ndern interne Pr\u00fcf- und Freigabewege. Hinzu kommen neue Felder, Berichte und fachliche Anforderungen.<\/p><p>Muss jede Anpassung als Entwicklungsprojekt beauftragt werden, wirkt sich dies regelm\u00e4\u00dfig auf Kosten, Dauer und Herstellerabh\u00e4ngigkeit aus. Konfigurierbarkeit ist deshalb nicht lediglich als Komfortfunktion zu bewerten, sondern als wirtschaftlich relevantes Merkmal des Betriebsmodells.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5284ab5 elementor-widget elementor-widget-heading\" data-id=\"5284ab5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Bewertung der Plattformf\u00e4higkeit<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4f269e2 elementor-widget elementor-widget-text-editor\" data-id=\"4f269e2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Eine spezialisierte RoPA-Anwendung kann ein Verzeichnis von Verarbeitungst\u00e4tigkeiten fachlich umfassend abbilden. Gro\u00dfe Unternehmen haben jedoch regelm\u00e4\u00dfig weitere Governance-Anforderungen.<\/p><p>Hierzu k\u00f6nnen geh\u00f6ren:<\/p><ul><li>Datenschutz-Folgenabsch\u00e4tzungen,<\/li><li>Dienstleisterpr\u00fcfungen,<\/li><li>Transferbewertungen,<\/li><li>Risiken und Ma\u00dfnahmen,<\/li><li>Betroffenenanfragen,<\/li><li>Incident Management,<\/li><li>AI Governance,<\/li><li>Informationssicherheitsmanagement,<\/li><li>Richtlinien,<\/li><li>Freigaben und<\/li><li>Audit Management.<\/li><\/ul><p>Werden diese Prozesse jeweils in getrennten Anwendungen betrieben, k\u00f6nnen neue Datensilos und Mehrfachpflege entstehen. Systeme, Dienstleister, Risiken und Verantwortliche m\u00fcssen dann gegebenenfalls in mehreren L\u00f6sungen unabh\u00e4ngig voneinander erfasst werden.<\/p><p>Plattformf\u00e4higkeit zeigt sich deshalb insbesondere darin, ob gemeinsame Governance-Objekte bereichs\u00fcbergreifend genutzt werden k\u00f6nnen. Ein Dienstleister sollte nicht zwingend f\u00fcr <a href=\"https:\/\/2b-advice.com\/en\/marcus-belke\/\">Datenschutz<\/a>, AI Governance und Informationssicherheit mehrfach erfasst werden m\u00fcssen. Risiken sollten mit den jeweils betroffenen Prozessen, Ma\u00dfnahmen und Kontrollen verkn\u00fcpft werden k\u00f6nnen. Ein KI-Anwendungsfall kann mit Verarbeitungst\u00e4tigkeit, Anbieter, Modell, Datenschutzpr\u00fcfung, Security Review und Freigabe verbunden werden.<\/p><p>In dieser Verkn\u00fcpfung liegt der Unterschied zwischen einer isolierten Fachanwendung und einer Governance-Plattform.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-29b1950 elementor-widget elementor-widget-heading\" data-id=\"29b1950\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Aufbau einer Bewertungsmatrix<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f63117d elementor-widget elementor-widget-text-editor\" data-id=\"f63117d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Eine belastbare Bewertungsmatrix sollte vier Ebenen miteinander verkn\u00fcpfen:<\/p><p><strong>Funktion \u2013 Nachweis \u2013 Betriebsrisiko \u2013 Managementnutzen<\/strong><\/p><h3>1. Funktion<\/h3><p>Zun\u00e4chst ist zu bestimmen, welche technische oder fachliche F\u00e4higkeit ben\u00f6tigt wird.<\/p><p>Beispiel: konfigurierbare Freigabeworkflows.<\/p><h3>2. Nachweis<\/h3><p>Anschlie\u00dfend ist festzulegen, wie der Anbieter das tats\u00e4chliche Vorhandensein dieser F\u00e4higkeit nachweist.<\/p><p>Beispiel: Live-Konfiguration eines Freigabeprozesses mit zwei Reviewer-Rollen, Bedingungen und Eskalation.<\/p><h3>3. Betriebsrisiko<\/h3><p>Weiter ist zu bewerten, welches Risiko entsteht, wenn die F\u00e4higkeit fehlt oder nur eingeschr\u00e4nkt vorhanden ist.<\/p><p>Beispiel: Entscheidungen verbleiben in E-Mails, Fristen werden \u00fcbersehen und Freigaben sind sp\u00e4ter nicht vollst\u00e4ndig nachvollziehbar.<\/p><h3>4. Managementnutzen<\/h3><p>Schlie\u00dflich sollte ber\u00fccksichtigt werden, welchen operativen oder strategischen Nutzen die F\u00e4higkeit f\u00fcr die Organisation hat.<\/p><p>Beispiel: k\u00fcrzere Durchlaufzeiten, geringerer manueller Abstimmungsaufwand, bessere Auditf\u00e4higkeit und geringere Abh\u00e4ngigkeit vom Hersteller.<\/p><p>Erst die Verbindung dieser vier Ebenen erm\u00f6glicht eine Bewertung, die \u00fcber die blo\u00dfe Erfassung einzelner Funktionen hinausgeht.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c2f2f4a elementor-widget elementor-widget-html\" data-id=\"c2f2f4a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"html.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>\r\n  .rfp-matrix-table-wrapper {\r\n    width: 100%;\r\n    overflow-x: auto;\r\n    margin: 32px 0;\r\n  }\r\n\r\n  .rfp-matrix-table {\r\n    width: 100%;\r\n    min-width: 1150px;\r\n    border-collapse: collapse;\r\n    font-size: 16px;\r\n    line-height: 1.5;\r\n    color: #ffffff;\r\n  }\r\n\r\n  .rfp-matrix-table caption {\r\n    caption-side: top;\r\n    text-align: left;\r\n    font-weight: 700;\r\n    font-size: 20px;\r\n    margin-bottom: 12px;\r\n    color: #ffffff;\r\n  }\r\n\r\n  .rfp-matrix-table th,\r\n  .rfp-matrix-table td {\r\n    border: 1px solid rgba(255,255,255,0.35);\r\n    padding: 14px 16px;\r\n    vertical-align: top;\r\n    text-align: left;\r\n    color: #ffffff !important;\r\n  }\r\n\r\n  .rfp-matrix-table th {\r\n    font-weight: 700;\r\n  }\r\n\r\n  @media (max-width: 767px) {\r\n    .rfp-matrix-table-wrapper {\r\n      margin: 24px 0;\r\n    }\r\n\r\n    .rfp-matrix-table {\r\n      font-size: 15px;\r\n    }\r\n\r\n    .rfp-matrix-table th,\r\n    .rfp-matrix-table td {\r\n      padding: 12px 14px;\r\n    }\r\n  }\r\n<\/style>\r\n\r\n<div class=\"rfp-matrix-table-wrapper\">\r\n  <table class=\"rfp-matrix-table\">\r\n    <caption>Beispiel einer RFP-Bewertungsmatrix<\/caption>\r\n    <thead>\r\n      <tr>\r\n        <th scope=\"col\">Bewertungskriterium<\/th>\r\n        <th scope=\"col\">Nachweis<\/th>\r\n        <th scope=\"col\">Betriebsrisiko bei Schw\u00e4che<\/th>\r\n        <th scope=\"col\">Managementnutzen<\/th>\r\n        <th scope=\"col\">Gewichtung<\/th>\r\n      <\/tr>\r\n    <\/thead>\r\n    <tbody>\r\n      <tr>\r\n        <td>Rollen und Berechtigungen<\/td>\r\n        <td>Realistisches Berechtigungsszenario<\/td>\r\n        <td>Unzul\u00e4ssige Zugriffe, fehlende Trennung, hoher Administrationsaufwand<\/td>\r\n        <td>Sichere Delegation und skalierbarer Betrieb<\/td>\r\n        <td>10&nbsp;%<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <td>Workflow-Konfiguration<\/td>\r\n        <td>Live-Prozess mit Bedingungen und Eskalation<\/td>\r\n        <td>E-Mail-Prozesse, Fristvers\u00e4umnisse, manuelle Nachverfolgung<\/td>\r\n        <td>K\u00fcrzere Durchlaufzeiten und eindeutige Verantwortlichkeiten<\/td>\r\n        <td>12&nbsp;%<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <td>Datenmodell und Beziehungen<\/td>\r\n        <td>Verkn\u00fcpfung von Verarbeitungst\u00e4tigkeit, System, Dienstleister und Risiko<\/td>\r\n        <td>Doppelte Pflege und fehlender fachlicher Kontext<\/td>\r\n        <td>Einheitliche Governance-Sicht<\/td>\r\n        <td>10&nbsp;%<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <td>Audit Trail<\/td>\r\n        <td>Vollst\u00e4ndige \u00c4nderungshistorie<\/td>\r\n        <td>Entscheidungen sind nicht hinreichend nachvollziehbar<\/td>\r\n        <td>Auditf\u00e4higkeit und Rechenschaft<\/td>\r\n        <td>8&nbsp;%<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <td>Reporting und Exporte<\/td>\r\n        <td>Management-, Audit- und operativer Bericht<\/td>\r\n        <td>Manuelle Berichterstellung<\/td>\r\n        <td>Schnellere Steuerung und belastbare Nachweise<\/td>\r\n        <td>8&nbsp;%<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <td>Konfigurierbarkeit<\/td>\r\n        <td>Anpassung durch das Kundenteam<\/td>\r\n        <td>Herstellerabh\u00e4ngigkeit und hohe Folgekosten<\/td>\r\n        <td>Schnellere Anpassung und geringere Betriebskosten<\/td>\r\n        <td>12&nbsp;%<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <td>Integration und API<\/td>\r\n        <td>Konkreter Integrationsfall<\/td>\r\n        <td>Medienbr\u00fcche und doppelte Datenpflege<\/td>\r\n        <td>Automatisierung und h\u00f6here Datenqualit\u00e4t<\/td>\r\n        <td>8&nbsp;%<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <td>Datenmigration<\/td>\r\n        <td>Mapping-, Test- und Validierungskonzept<\/td>\r\n        <td>Datenverlust, Verz\u00f6gerungen und geringe Akzeptanz<\/td>\r\n        <td>Strukturierter Projektstart<\/td>\r\n        <td>8&nbsp;%<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <td>Informationssicherheit<\/td>\r\n        <td>Technische und organisatorische Nachweise<\/td>\r\n        <td>Sicherheits- und Compliance-Risiken<\/td>\r\n        <td>Vertrauensw\u00fcrdiger Betrieb<\/td>\r\n        <td>KO \/ 10&nbsp;%<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <td>Betriebsmodell und Support<\/td>\r\n        <td>SLA, Supportstruktur und Releaseprozess<\/td>\r\n        <td>Verz\u00f6gerte Probleml\u00f6sung und Projektabh\u00e4ngigkeit<\/td>\r\n        <td>Planbarkeit und Betriebssicherheit<\/td>\r\n        <td>7&nbsp;%<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <td>Plattformf\u00e4higkeit<\/td>\r\n        <td>Nutzung gemeinsamer Objekte \u00fcber mehrere L\u00f6sungen<\/td>\r\n        <td>Entstehung zus\u00e4tzlicher Governance-Silos<\/td>\r\n        <td>Erweiterbarkeit und Investitionsschutz<\/td>\r\n        <td>7&nbsp;%<\/td>\r\n      <\/tr>\r\n    <\/tbody>\r\n  <\/table>\r\n<\/div>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-516f12e elementor-widget elementor-widget-text-editor\" data-id=\"516f12e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Die konkrete Gewichtung ist an den Anforderungen des jeweiligen Unternehmens auszurichten. Ma\u00dfgeblich ist, dass sie die tats\u00e4chliche betriebliche Relevanz der Kriterien abbildet.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-070cc92 elementor-widget elementor-widget-heading\" data-id=\"070cc92\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Steuerbarkeit als Bestandteil des wirtschaftlichen Nutzens<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4335260 elementor-widget elementor-widget-text-editor\" data-id=\"4335260\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Der Return on Investment von Governance-Software wird h\u00e4ufig auf die Zeitersparnis bei einzelnen Dokumentationsaufgaben reduziert. Beispielsweise wird danach gefragt, wie viele Arbeitsstunden sich bei der Erstellung eines RoPA-Berichts einsparen lassen.<\/p><p>Diese Betrachtung ist sinnvoll, bildet den wirtschaftlichen Nutzen jedoch nicht vollst\u00e4ndig ab. Ein wesentlicher Teil des Nutzens kann in der verbesserten Steuerbarkeit der zugrunde liegenden Prozesse liegen.<\/p><p>Dies betrifft insbesondere folgende Aspekte:<\/p><ul><li>Fachbereiche wissen, welche Informationen und T\u00e4tigkeiten von ihnen erwartet werden.<\/li><li>Verantwortlichkeiten bleiben sichtbar.<\/li><li>Pr\u00fcfungen werden zu den vorgesehenen Zeitpunkten ausgel\u00f6st.<\/li><li>Fristen und Ma\u00dfnahmen k\u00f6nnen nachverfolgt werden.<\/li><li>Entscheidungen bleiben dokumentiert.<\/li><li>Das Management erh\u00e4lt einen belastbaren \u00dcberblick.<\/li><li>Auditnachweise entstehen bereits w\u00e4hrend des laufenden Prozesses.<\/li><li>Neue regulatorische Anforderungen lassen sich schneller abbilden.<\/li><li>Wissen verbleibt im System und nicht ausschlie\u00dflich in den Postf\u00e4chern einzelner Personen.<\/li><\/ul><p>Dieser Nutzen ist regelm\u00e4\u00dfig schwieriger in einer einzelnen Kennzahl auszudr\u00fccken als die reine Zeitersparnis. F\u00fcr die Organisation kann er dennoch wirtschaftlich bedeutsamer sein.<\/p><p>Eine L\u00f6sung, die lediglich Berichte schneller erzeugt, verbessert zun\u00e4chst eine administrative Aufgabe. Eine L\u00f6sung, die Rollen, Risiken, Entscheidungen und Nachweise miteinander verbindet, kann dar\u00fcber hinaus die Governance-F\u00e4higkeit der Organisation unterst\u00fctzen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1a26bcc elementor-widget elementor-widget-heading\" data-id=\"1a26bcc\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Pr\u00fcfpunkte f\u00fcr Procurement<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ca1a6ed elementor-widget elementor-widget-text-editor\" data-id=\"ca1a6ed\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Procurement ber\u00fccksichtigt regelm\u00e4\u00dfig Preis, Vertrag, Leistungsbeschreibung und Leistungsf\u00e4higkeit des Anbieters. Bei Governance-Plattformen sollten zus\u00e4tzlich einige betriebliche Fragen gepr\u00fcft werden:<\/p><ul><li>Welche Leistungen sind im Standardumfang enthalten?<\/li><li>Welche Funktionen erfordern Zusatzmodule?<\/li><li>Welche Anpassungen gelten als Konfiguration und welche als Entwicklung?<\/li><li>Wer ist berechtigt, Konfigurationen vorzunehmen?<\/li><li>Welche Kosten entstehen f\u00fcr Herstellerunterst\u00fctzung?<\/li><li>Wie sind Release- und Updateprozesse ausgestaltet?<\/li><li>Bleiben kundenspezifische Konfigurationen bei Updates erhalten?<\/li><li>Welche Exportm\u00f6glichkeiten bestehen?<\/li><li>Wie ist ein sp\u00e4terer Exit geregelt?<\/li><li>Welche Kosten entstehen bei zus\u00e4tzlichem Datenvolumen, weiteren Nutzern, Gesellschaften oder Modulen?<\/li><li>Welche Leistungen h\u00e4ngen von einem Implementierungspartner ab?<\/li><li>Welche Roadmap-Zusagen sind vertraglich verbindlich und welche stellen lediglich Absichtserkl\u00e4rungen dar?<\/li><\/ul><p>Der niedrigste Lizenzpreis stellt nicht zwingend das wirtschaftlichste Angebot dar. Die langfristigen Kosten werden in erheblichem Umfang durch das Betriebsmodell und die Anpassungsf\u00e4higkeit der L\u00f6sung bestimmt.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1f45f61 elementor-widget elementor-widget-heading\" data-id=\"1f45f61\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Pr\u00fcfpunkte f\u00fcr Legal und Datenschutz<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-49cbdb0 elementor-widget elementor-widget-text-editor\" data-id=\"49cbdb0\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Legal und Datenschutz sollten nicht ausschlie\u00dflich die Vertr\u00e4ge oder die fachlichen Inhalte einzelner Module bewerten. Zu pr\u00fcfen ist auch, ob die Plattform die erforderliche Nachweisf\u00e4higkeit unterst\u00fctzt.<\/p><p>Hierzu geh\u00f6ren insbesondere:<\/p><ul><li>eindeutige Verantwortlichkeiten,<\/li><li>dokumentierte Freigaben,<\/li><li>rechtzeitige Einbindung relevanter Rollen,<\/li><li>Versionierung,<\/li><li>definierte Geltungsbereiche,<\/li><li>nachvollziehbare \u00c4nderungen,<\/li><li>Ber\u00fccksichtigung fachlicher Empfehlungen,<\/li><li>dokumentierte Risikoakzeptanzen,<\/li><li>offene Ma\u00dfnahmen,<\/li><li>Wiedervorlagen und<\/li><li>Datenportabilit\u00e4t.<\/li><\/ul><p>Eine Governance-L\u00f6sung sollte nicht nur einzelne Aussagen oder Ergebnisse speichern. Sie sollte auch nachvollziehbar abbilden k\u00f6nnen, wie eine Entscheidung zustande gekommen ist.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-75b1f3d elementor-widget elementor-widget-heading\" data-id=\"75b1f3d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Pr\u00fcfpunkte f\u00fcr CIO und IT<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-20979bb elementor-widget elementor-widget-text-editor\" data-id=\"20979bb\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>F\u00fcr CIO und IT stehen regelm\u00e4\u00dfig technische und betriebliche Anforderungen im Vordergrund. Zu pr\u00fcfen sind insbesondere folgende Punkte:<\/p><ul><li>Passt die Architektur in die bestehende Unternehmenslandschaft?<\/li><li>Wie flexibel ist das Integrationsmodell?<\/li><li>Wie werden Identit\u00e4ten und Rollen angebunden?<\/li><li>Welche APIs und Ereignisse stehen zur Verf\u00fcgung?<\/li><li>Wie werden Konfigurationen transportiert und getestet?<\/li><li>Wie ist die Mandanten- oder Gesellschaftstrennung ausgestaltet?<\/li><li>Wie werden Releases betrieben?<\/li><li>Welche Datenbanken und Technologien sind relevant?<\/li><li>Wie werden Monitoring, Logging und Verf\u00fcgbarkeit sichergestellt?<\/li><li>In welchem Umfang besteht eine Abh\u00e4ngigkeit vom Hersteller oder vom Implementierungspartner?<\/li><\/ul><p>Eine Plattform kann einen gro\u00dfen Funktionsumfang aufweisen und dennoch mit erheblichem Betriebsaufwand verbunden sein. Die technische Bewertung sollte deshalb nicht auf die Anzahl der Funktionen beschr\u00e4nkt werden.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-da28926 elementor-widget elementor-widget-heading\" data-id=\"da28926\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Einordnung von Ailance<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d9b5340 elementor-widget elementor-widget-text-editor\" data-id=\"d9b5340\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Ailance sollte im Rahmen einer Ausschreibung nicht danach bewertet werden, wie viele allgemeine Feature-Haken in einer Liste gesetzt werden k\u00f6nnen. Ma\u00dfgeblich ist vielmehr, ob die Plattform die Governance-Logik und das Betriebsmodell des jeweiligen Kunden abbilden kann.<\/p><p>Ailance verbindet nach dem hier beschriebenen Plattformansatz:<\/p><ul><li>konfigurierbare Governance-Objekte,<\/li><li>Beziehungen zwischen Daten,<\/li><li>Rollen und Berechtigungen,<\/li><li>Workflows,<\/li><li>Pr\u00fcfungen und Freigaben,<\/li><li>Risiken und Ma\u00dfnahmen,<\/li><li>Berichte und Dashboards,<\/li><li>Audit Trails sowie<\/li><li>APIs und Integrationen.<\/li><\/ul><p>Dieser Ansatz kann insbesondere f\u00fcr Unternehmen relevant sein, die mehrere Governance-Bereiche auf einer gemeinsamen Grundlage abbilden m\u00f6chten.<\/p><p><a href=\"https:\/\/2b-advice.com\/en\/2025\/07\/07\/verarbeitungsverzeichnis-nach-dsgvo-pflicht-aufbau-und-umsetzung-eines-vvt-einfach-erklaert\/\">Ailance RoPA<\/a> beschr\u00e4nkt sich nicht auf die Dokumentation von Verarbeitungst\u00e4tigkeiten. Verarbeitungst\u00e4tigkeiten k\u00f6nnen mit Systemen, Dienstleistern, Risiken, technischen und organisatorischen Ma\u00dfnahmen, Rechtsgrundlagen, Freigaben, offenen Ma\u00dfnahmen und Einsch\u00e4tzungen des Datenschutzbeauftragten verbunden werden.<\/p><p class=\"PDq2pG_selectionAnchorContainer\" data-start=\"23951\" data-end=\"24223\">F\u00fcr die Bewertung ist deshalb zu pr\u00fcfen, ob aus diesen Verkn\u00fcpfungen ein steuerbarer Governance-Prozess entsteht und ob dieser den organisatorischen Anforderungen des jeweiligen Unternehmens entspricht.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4f59c8c elementor-widget elementor-widget-heading\" data-id=\"4f59c8c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">\u00dcberpr\u00fcfung der eigenen RFP-Matrix<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-61dbfab elementor-widget elementor-widget-text-editor\" data-id=\"61dbfab\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Unternehmen sollten bestehende Bewertungsmatrizen insbesondere bei allgemein formulierten Anforderungen \u00fcberpr\u00fcfen.<\/p><p>Bei einer Zeile wie \u201eWorkflow vorhanden\u201c ist beispielsweise festzulegen, welche konkrete Leistung ein Anbieter erbringen muss, um die volle Punktzahl zu erhalten. Zu kl\u00e4ren ist, ob eine allgemeine Funktionsbest\u00e4tigung ausreicht oder ob der Anbieter zeigen muss, wie Rollen, Fristen, Bedingungen, Eskalationen, Freigaben und Nachweise zusammenwirken.<\/p><p>Ist dies aus der Bewertungsmatrix nicht eindeutig erkennbar, werden m\u00f6glicherweise eher Begriffe als tats\u00e4chlich nachgewiesene F\u00e4higkeiten bewertet.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0f51496 elementor-widget elementor-widget-heading\" data-id=\"0f51496\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Fazit<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-006322d elementor-widget elementor-widget-text-editor\" data-id=\"006322d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Bei der Auswahl von Governance-Software reicht eine Bewertung anhand allgemeiner Feature-Listen regelm\u00e4\u00dfig nicht aus.<\/p><p>Eine belastbare RFP-Logik sollte zun\u00e4chst KO-Kriterien bestimmen und anschlie\u00dfend zwischen Grundvoraussetzungen und tats\u00e4chlichen Differenzierungsmerkmalen unterscheiden. Kritische Anforderungen sollten durch konkrete Nachweise belegt werden. Dar\u00fcber hinaus sind Betriebsrisiken, Folgekosten, Anpassungsabh\u00e4ngigkeiten und das zugrunde liegende Betriebsmodell zu ber\u00fccksichtigen.<\/p><p>Die ma\u00dfgebliche Frage lautet deshalb nicht allein, ob eine Software einen Workflow bereitstellt. Zu pr\u00fcfen ist vielmehr, ob die Organisation mit diesem Workflow Rollen, Entscheidungen, Risiken, Eskalationen und Nachweise dauerhaft und nachvollziehbar steuern kann.<\/p><p>Ein Feature-Haken dokumentiert zun\u00e4chst nur, dass ein Anbieter eine Anforderung formal best\u00e4tigt hat. Ob die zugrunde liegende organisatorische Aufgabe damit im sp\u00e4teren Betrieb erf\u00fcllt werden kann, bedarf einer weitergehenden Pr\u00fcfung.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-01c70be elementor-widget elementor-widget-heading\" data-id=\"01c70be\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Fragen und Antworten<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7d9a451 elementor-widget elementor-widget-text-editor\" data-id=\"7d9a451\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h3>Wie bewertet man Privacy-IRM-Software in einer RFP-Ausschreibung?<\/h3><p>Die Bewertung sollte KO-Kriterien, fachliche F\u00e4higkeiten, technische Voraussetzungen, konkrete Nachweise, Betriebsrisiken und den Nutzen f\u00fcr die Unternehmenssteuerung miteinander verbinden. Allgemeine Feature-Haken reichen hierf\u00fcr regelm\u00e4\u00dfig nicht aus.<\/p><h3>Welche KO-Kriterien sind bei Privacy-IRM-Software wichtig?<\/h3><p>Als KO-Kriterien kommen insbesondere Informationssicherheit, Datenstandort, Rollen- und Berechtigungsmodell, Audit Trail, Datenportabilit\u00e4t, Integrationsf\u00e4higkeit, Skalierbarkeit, Support und vertragliche Mindestanforderungen in Betracht.<\/p><h3>Warum sind Feature-Listen nicht ausreichend?<\/h3><p>Anbieter verwenden dieselben Begriffe teilweise f\u00fcr sehr unterschiedliche Funktionsumf\u00e4nge. Ein Workflow kann beispielsweise eine einfache Benachrichtigung oder einen umfassend konfigurierbaren Governance-Prozess bezeichnen.<\/p><h3>Wie sollten Produktdemonstrationen im RFP-Verfahren durchgef\u00fchrt werden?<\/h3><p>Alle Anbieter sollten ein einheitlich vorgegebenes Szenario bearbeiten. Dadurch lassen sich Prozessqualit\u00e4t, Bedienbarkeit, Konfigurierbarkeit, Medienbr\u00fcche und Nachweisf\u00e4higkeit besser vergleichen.<\/p><h3>Was ist der Unterschied zwischen Must-have und Differenzierungsmerkmal?<\/h3><p>Ein Must-have ist eine Grundvoraussetzung, etwa die Erfassung von Verarbeitungst\u00e4tigkeiten. Ein Differenzierungsmerkmal zeigt, wie flexibel, skalierbar und steuerbar die L\u00f6sung im laufenden Betrieb eingesetzt werden kann.<\/p><h3>Warum ist Konfigurierbarkeit relevant?<\/h3><p>Governance-Prozesse ver\u00e4ndern sich regelm\u00e4\u00dfig. Erfordert jede Anpassung eine Herstellerentwicklung, k\u00f6nnen Kosten, Dauer und Abh\u00e4ngigkeit steigen. Konfigurierbarkeit kann diese Risiken verringern.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-50ae949 elementor-widget elementor-widget-text-editor\" data-id=\"50ae949\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h3>Was bedeutet Plattformf\u00e4higkeit bei Governance-Software?<\/h3><p>Plattformf\u00e4higkeit bedeutet, dass mehrere Governance-Prozesse gemeinsame Objekte, Rollen und Daten nutzen k\u00f6nnen. Dadurch lassen sich zus\u00e4tzliche Datensilos und mehrfache Datenpflege vermeiden.<\/p><h3>Welche Nachweise sollte ein Anbieter im RFP-Verfahren erbringen?<\/h3><p>Kritische Anforderungen sollten anhand konkreter Szenarien demonstriert werden. Dies betrifft beispielsweise Rollenmodelle, Freigabeworkflows, Eskalationen, Audit Trails, Datenexporte, Integrationen und Konfigurations\u00e4nderungen.<\/p><h3>Wie l\u00e4sst sich der ROI einer Governance-Plattform bewerten?<\/h3><p>Neben der Zeitersparnis sollten geringere Abstimmungsaufw\u00e4nde, schnellere Entscheidungen, bessere Auditf\u00e4higkeit, geringere Herstellerabh\u00e4ngigkeit, h\u00f6here Datenqualit\u00e4t und eine verbesserte Managementsteuerung ber\u00fccksichtigt werden.<\/p><h3>Welche Bedeutung hat das Betriebsmodell?<\/h3><p>Das Betriebsmodell bestimmt, wie eine L\u00f6sung administriert, angepasst, integriert, unterst\u00fctzt und weiterentwickelt wird. Es kann die langfristigen Kosten st\u00e4rker beeinflussen als der reine Lizenzpreis.<\/p><h3>Wie kann Ailance RoPA die Steuerbarkeit unterst\u00fctzen?<\/h3><p>Ailance RoPA verbindet Verarbeitungst\u00e4tigkeiten mit Systemen, Dienstleistern, Risiken, technischen und organisatorischen Ma\u00dfnahmen, Rechtsgrundlagen, offenen Ma\u00dfnahmen, Verantwortlichen, Freigaben und Nachweisen. Damit kann die L\u00f6sung \u00fcber die Funktion eines rein elektronischen Verzeichnisses hinausgehen.<\/p><h3>Welche Frage sollte in einer RFP besonders ber\u00fccksichtigt werden?<\/h3><p>Von besonderer Bedeutung ist die Frage, welche \u00c4nderungen das Unternehmen sp\u00e4ter selbst vornehmen kann, ohne hierf\u00fcr ein zus\u00e4tzliches Entwicklungs- oder Beratungsprojekt beauftragen zu m\u00fcssen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e558a74 elementor-widget elementor-widget-html\" data-id=\"e558a74\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"html.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<script type=\"application\/ld+json\"> { \"@context\": \"https:\/\/schema.org\", \"@type\": \"FAQPage\", \"mainEntity\": [ { \"@type\": \"Question\", \"name\": \"Wie arbeiten CIO, Datenschutz, Legal und Fachbereiche in Governance-Prozessen zusammen?\", \"acceptedAnswer\": { \"@type\": \"Answer\", \"text\": \"Sie arbeiten sachgerecht zusammen, wenn sie einen gemeinsamen Vorgang aus unterschiedlichen Perspektiven bewerten. Der Fachbereich beschreibt Zweck und Nutzen, der CIO bewertet Architektur und Betrieb, Datenschutz pr\u00fcft Daten und Betroffenenrisiken, Legal bewertet Vertrag und Haftung. Die Entscheidung wird in einem Workflow zusammengef\u00fchrt, dokumentiert und sp\u00e4ter \u00fcberpr\u00fcfbar gemacht.\" } }, { \"@type\": \"Question\", \"name\": \"Warum ist Governance eine Entscheidungsarchitektur?\", \"acceptedAnswer\": { \"@type\": \"Answer\", \"text\": \"Governance ist eine Entscheidungsarchitektur, weil sie festlegt, wie eine Organisation von einer Anfrage zu einer belastbaren Entscheidung kommt. Dazu geh\u00f6ren Rollen, Informationen, Schwellenwerte, Pr\u00fcfungen, Freigaben, Nachweise, Eskalationen und Reviews.\" } }, { \"@type\": \"Question\", \"name\": \"Welche Rolle hat der CIO in Governance-Prozessen?\", \"acceptedAnswer\": { \"@type\": \"Answer\", \"text\": \"Der CIO sorgt daf\u00fcr, dass Systeme, Architektur, Integration, Betrieb, Sicherheit und Skalierbarkeit ber\u00fccksichtigt werden. Seine Perspektive soll verhindern, dass fachliche Entscheidungen technische Risiken, Schatten-IT oder sp\u00e4tere Betriebsprobleme erzeugen.\" } }, { \"@type\": \"Question\", \"name\": \"Welche Rolle hat der Datenschutzbeauftragte?\", \"acceptedAnswer\": { \"@type\": \"Answer\", \"text\": \"Der Datenschutzbeauftragte pr\u00fcft personenbezogene Daten, Rechtsgrundlagen, Betroffenenrisiken, m\u00f6gliche Datenschutz-Folgenabsch\u00e4tzungen, Nachweise und Rechenschaftspflichten. Nach der DSGVO muss er fr\u00fchzeitig in datenschutzrelevante Fragen eingebunden werden.\" } }, { \"@type\": \"Question\", \"name\": \"Welche Rolle hat Legal?\", \"acceptedAnswer\": { \"@type\": \"Answer\", \"text\": \"Legal bewertet Vertragsrisiken, Haftung, regulatorische Rollen, Anbieterzusagen und externe Verpflichtungen. Legal tr\u00e4gt dazu bei, dass eine fachlich oder technisch geeignete L\u00f6sung auch rechtlich tragf\u00e4hig gestaltet wird.\" } }, { \"@type\": \"Question\", \"name\": \"Warum reicht ein Governance-Gremium nicht aus?\", \"acceptedAnswer\": { \"@type\": \"Answer\", \"text\": \"Ein Gremium schafft Beteiligung, aber nicht automatisch Entscheidungsf\u00e4higkeit. Ohne strukturierten Workflow, klare Zust\u00e4ndigkeiten, dokumentierte Entscheidungspunkte und Nachweise bleibt Governance abh\u00e4ngig von Meetings, E-Mails und informellen Erinnerungen.\" } }, { \"@type\": \"Question\", \"name\": \"Warum machen Workflows Governance schneller?\", \"acceptedAnswer\": { \"@type\": \"Answer\", \"text\": \"Workflows k\u00f6nnen Governance schneller machen, weil sie Informationsbedarf, Rollen, Pr\u00fcfungen, Freigaben und Nachweise vorstrukturieren. Dadurch m\u00fcssen Teams nicht in jedem Projekt neu kl\u00e4ren, wer einzubinden ist, welche Unterlagen fehlen und wer entscheiden darf.\" } }, { \"@type\": \"Question\", \"name\": \"Wie unterst\u00fctzt eine Plattform bessere Governance?\", \"acceptedAnswer\": { \"@type\": \"Answer\", \"text\": \"Eine Plattform verbindet Governance-Objekte wie Verarbeitung, Risiko, Dienstleister, KI-Use-Case, Freigabe, Ma\u00dfnahme und Nachweis. Dadurch kann eine gemeinsame Entscheidungssicht f\u00fcr CIO, Datenschutz, Legal, Fachbereiche und Management entstehen.\" } }, { \"@type\": \"Question\", \"name\": \"Was ist der Unterschied zwischen Workflow und Plattform?\", \"acceptedAnswer\": { \"@type\": \"Answer\", \"text\": \"Ein Workflow steuert einen einzelnen Ablauf. Eine Plattform verbindet mehrere Abl\u00e4ufe \u00fcber gemeinsame Objekte, Rollen und Daten. Ein h\u00f6herer Reifegrad entsteht dort, wo einzelne Workflows nicht isoliert laufen, sondern zu einer gemeinsamen Governance-Struktur verbunden werden.\" } }, { \"@type\": \"Question\", \"name\": \"Wie unterst\u00fctzt Ailance Governance-Prozesse?\", \"acceptedAnswer\": { \"@type\": \"Answer\", \"text\": \"Ailance unterst\u00fctzt Governance-Prozesse, indem regulatorische Anforderungen in Rollen, Workflows, Entscheidungswege und Nachweise \u00fcbersetzt werden k\u00f6nnen. Verarbeitungst\u00e4tigkeiten, KI-Use-Cases, Risiken, Dienstleister, Freigaben und Nachweise lassen sich zusammenf\u00fchren und steuerbar machen.\" } } ] } <\/script>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Privacy-IRM software should not be evaluated solely based on feature lists. What matters most is whether roles, workflows, evidence, permissions, and operational risks can actually be managed within the ongoing governance process.<\/p>","protected":false},"author":1,"featured_media":44911,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[80,440,91,13,73,468,90],"tags":[],"class_list":["post-44898","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ailance","category-marcus-belke","category-compliance-management","category-datenschutz-unternehmen","category-datenschutz-allgemein","category-ki-regulierung","category-risk-management"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Steuerbarkeit als Bewertungskriterium bei der Auswahl von Privacy-IRM-Software - Ailance<\/title>\n<meta name=\"description\" content=\"F\u00fcr die Bewertung von Privacy-IRM-Software reichen allgemeine Feature-Listen regelm\u00e4\u00dfig nicht aus. Der Beitrag erl\u00e4utert, wie Unternehmen KO-Kriterien, Nachweise, Betriebsrisiken und Managementnutzen in einer belastbaren RFP-Logik zusammenf\u00fchren k\u00f6nnen.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/2b-advice.com\/en\/2026\/07\/31\/privacy-irm-software-rfp-evaluation-controllability\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Steuerbarkeit als Bewertungskriterium bei der Auswahl von Privacy-IRM-Software - Ailance\" \/>\n<meta property=\"og:description\" content=\"F\u00fcr die Bewertung von Privacy-IRM-Software reichen allgemeine Feature-Listen regelm\u00e4\u00dfig nicht aus. Der Beitrag erl\u00e4utert, wie Unternehmen KO-Kriterien, Nachweise, Betriebsrisiken und Managementnutzen in einer belastbaren RFP-Logik zusammenf\u00fchren k\u00f6nnen.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/2b-advice.com\/en\/2026\/07\/31\/privacy-irm-software-rfp-evaluation-controllability\/\" \/>\n<meta property=\"og:site_name\" content=\"Ailance\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-31T07:00:56+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-31T19:48:00+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/07\/Steuerbarkeit-als-Bewertungskriterium.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"1672\" \/>\n\t<meta property=\"og:image:height\" content=\"941\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"2BAdviceAilance\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"2BAdviceAilance\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"15 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/en\\\/2026\\\/07\\\/31\\\/privacy-irm-software-rfp-bewertung-steuerbarkeit\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/en\\\/2026\\\/07\\\/31\\\/privacy-irm-software-rfp-bewertung-steuerbarkeit\\\/\"},\"author\":{\"name\":\"2BAdviceAilance\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/en\\\/#\\\/schema\\\/person\\\/3288798779afc19fd56581c31f3b8ff8\"},\"headline\":\"Steuerbarkeit als Bewertungskriterium bei der Auswahl von Privacy-IRM-Software\",\"datePublished\":\"2026-07-31T07:00:56+00:00\",\"dateModified\":\"2026-07-31T19:48:00+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/en\\\/2026\\\/07\\\/31\\\/privacy-irm-software-rfp-bewertung-steuerbarkeit\\\/\"},\"wordCount\":3598,\"publisher\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/en\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/en\\\/2026\\\/07\\\/31\\\/privacy-irm-software-rfp-bewertung-steuerbarkeit\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/Steuerbarkeit-als-Bewertungskriterium.webp\",\"articleSection\":[\"Ailance\",\"Artikel von Marcus Belke\",\"Compliance\",\"Datenschutz\",\"Datenschutz-Allgemein\",\"KI-Regulierung\",\"Risk Management\"],\"inLanguage\":\"en-US\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/en\\\/2026\\\/07\\\/31\\\/privacy-irm-software-rfp-bewertung-steuerbarkeit\\\/\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/en\\\/2026\\\/07\\\/31\\\/privacy-irm-software-rfp-bewertung-steuerbarkeit\\\/\",\"name\":\"Steuerbarkeit als Bewertungskriterium bei der Auswahl von Privacy-IRM-Software - Ailance\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/en\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/en\\\/2026\\\/07\\\/31\\\/privacy-irm-software-rfp-bewertung-steuerbarkeit\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/en\\\/2026\\\/07\\\/31\\\/privacy-irm-software-rfp-bewertung-steuerbarkeit\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/Steuerbarkeit-als-Bewertungskriterium.webp\",\"datePublished\":\"2026-07-31T07:00:56+00:00\",\"dateModified\":\"2026-07-31T19:48:00+00:00\",\"description\":\"F\u00fcr die Bewertung von Privacy-IRM-Software reichen allgemeine Feature-Listen regelm\u00e4\u00dfig nicht aus. Der Beitrag erl\u00e4utert, wie Unternehmen KO-Kriterien, Nachweise, Betriebsrisiken und Managementnutzen in einer belastbaren RFP-Logik zusammenf\u00fchren k\u00f6nnen.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/en\\\/2026\\\/07\\\/31\\\/privacy-irm-software-rfp-bewertung-steuerbarkeit\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/2b-advice.com\\\/en\\\/2026\\\/07\\\/31\\\/privacy-irm-software-rfp-bewertung-steuerbarkeit\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/en\\\/2026\\\/07\\\/31\\\/privacy-irm-software-rfp-bewertung-steuerbarkeit\\\/#primaryimage\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/Steuerbarkeit-als-Bewertungskriterium.webp\",\"contentUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/Steuerbarkeit-als-Bewertungskriterium.webp\",\"width\":1672,\"height\":941,\"caption\":\"Ailance zeigt, warum bei der Bewertung von Privacy-IRM-Software nicht nur Funktionen z\u00e4hlen, sondern Steuerbarkeit, Nachweise und operativer Nutzen.\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/en\\\/2026\\\/07\\\/31\\\/privacy-irm-software-rfp-bewertung-steuerbarkeit\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Steuerbarkeit als Bewertungskriterium bei der Auswahl von Privacy-IRM-Software\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/en\\\/#website\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/en\\\/\",\"name\":\"2B Advice\",\"description\":\"By 2B Advice\",\"publisher\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/en\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/2b-advice.com\\\/en\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/en\\\/#organization\",\"name\":\"2B Advice GmbH\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/en\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2024\\\/02\\\/Ailance_Logo_Yellow_White_large_RGB.png\",\"contentUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2024\\\/02\\\/Ailance_Logo_Yellow_White_large_RGB.png\",\"width\":287,\"height\":401,\"caption\":\"2B Advice GmbH\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/2b-advice-group\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/en\\\/#\\\/schema\\\/person\\\/3288798779afc19fd56581c31f3b8ff8\",\"name\":\"2BAdviceAilance\",\"sameAs\":[\"https:\\\/\\\/2b-advice.com\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Controllability as an Evaluation Criterion in the Selection of Privacy-IRM Software - Ailance","description":"General feature lists are often insufficient for evaluating Privacy IRM software. This article explains how companies can integrate deal-breaker criteria, evidence, operational risks, and management benefits into a robust RFP framework.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/2b-advice.com\/en\/2026\/07\/31\/privacy-irm-software-rfp-evaluation-controllability\/","og_locale":"en_US","og_type":"article","og_title":"Steuerbarkeit als Bewertungskriterium bei der Auswahl von Privacy-IRM-Software - Ailance","og_description":"F\u00fcr die Bewertung von Privacy-IRM-Software reichen allgemeine Feature-Listen regelm\u00e4\u00dfig nicht aus. Der Beitrag erl\u00e4utert, wie Unternehmen KO-Kriterien, Nachweise, Betriebsrisiken und Managementnutzen in einer belastbaren RFP-Logik zusammenf\u00fchren k\u00f6nnen.","og_url":"https:\/\/2b-advice.com\/en\/2026\/07\/31\/privacy-irm-software-rfp-evaluation-controllability\/","og_site_name":"Ailance","article_published_time":"2026-07-31T07:00:56+00:00","article_modified_time":"2026-07-31T19:48:00+00:00","og_image":[{"width":1672,"height":941,"url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/07\/Steuerbarkeit-als-Bewertungskriterium.webp","type":"image\/webp"}],"author":"2BAdviceAilance","twitter_card":"summary_large_image","twitter_misc":{"Written by":"2BAdviceAilance","Est. reading time":"15 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/2b-advice.com\/en\/2026\/07\/31\/privacy-irm-software-rfp-bewertung-steuerbarkeit\/#article","isPartOf":{"@id":"https:\/\/2b-advice.com\/en\/2026\/07\/31\/privacy-irm-software-rfp-bewertung-steuerbarkeit\/"},"author":{"name":"2BAdviceAilance","@id":"https:\/\/2b-advice.com\/en\/#\/schema\/person\/3288798779afc19fd56581c31f3b8ff8"},"headline":"Steuerbarkeit als Bewertungskriterium bei der Auswahl von Privacy-IRM-Software","datePublished":"2026-07-31T07:00:56+00:00","dateModified":"2026-07-31T19:48:00+00:00","mainEntityOfPage":{"@id":"https:\/\/2b-advice.com\/en\/2026\/07\/31\/privacy-irm-software-rfp-bewertung-steuerbarkeit\/"},"wordCount":3598,"publisher":{"@id":"https:\/\/2b-advice.com\/en\/#organization"},"image":{"@id":"https:\/\/2b-advice.com\/en\/2026\/07\/31\/privacy-irm-software-rfp-bewertung-steuerbarkeit\/#primaryimage"},"thumbnailUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/07\/Steuerbarkeit-als-Bewertungskriterium.webp","articleSection":["Ailance","Artikel von Marcus Belke","Compliance","Datenschutz","Datenschutz-Allgemein","KI-Regulierung","Risk Management"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/2b-advice.com\/en\/2026\/07\/31\/privacy-irm-software-rfp-bewertung-steuerbarkeit\/","url":"https:\/\/2b-advice.com\/en\/2026\/07\/31\/privacy-irm-software-rfp-bewertung-steuerbarkeit\/","name":"Controllability as an Evaluation Criterion in the Selection of Privacy-IRM Software - Ailance","isPartOf":{"@id":"https:\/\/2b-advice.com\/en\/#website"},"primaryImageOfPage":{"@id":"https:\/\/2b-advice.com\/en\/2026\/07\/31\/privacy-irm-software-rfp-bewertung-steuerbarkeit\/#primaryimage"},"image":{"@id":"https:\/\/2b-advice.com\/en\/2026\/07\/31\/privacy-irm-software-rfp-bewertung-steuerbarkeit\/#primaryimage"},"thumbnailUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/07\/Steuerbarkeit-als-Bewertungskriterium.webp","datePublished":"2026-07-31T07:00:56+00:00","dateModified":"2026-07-31T19:48:00+00:00","description":"General feature lists are often insufficient for evaluating Privacy IRM software. This article explains how companies can integrate deal-breaker criteria, evidence, operational risks, and management benefits into a robust RFP framework.","breadcrumb":{"@id":"https:\/\/2b-advice.com\/en\/2026\/07\/31\/privacy-irm-software-rfp-bewertung-steuerbarkeit\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/2b-advice.com\/en\/2026\/07\/31\/privacy-irm-software-rfp-bewertung-steuerbarkeit\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/2b-advice.com\/en\/2026\/07\/31\/privacy-irm-software-rfp-bewertung-steuerbarkeit\/#primaryimage","url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/07\/Steuerbarkeit-als-Bewertungskriterium.webp","contentUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/07\/Steuerbarkeit-als-Bewertungskriterium.webp","width":1672,"height":941,"caption":"Ailance zeigt, warum bei der Bewertung von Privacy-IRM-Software nicht nur Funktionen z\u00e4hlen, sondern Steuerbarkeit, Nachweise und operativer Nutzen."},{"@type":"BreadcrumbList","@id":"https:\/\/2b-advice.com\/en\/2026\/07\/31\/privacy-irm-software-rfp-bewertung-steuerbarkeit\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/2b-advice.com\/de\/"},{"@type":"ListItem","position":2,"name":"Steuerbarkeit als Bewertungskriterium bei der Auswahl von Privacy-IRM-Software"}]},{"@type":"WebSite","@id":"https:\/\/2b-advice.com\/en\/#website","url":"https:\/\/2b-advice.com\/en\/","name":"2B Advice","description":"By 2B Advice","publisher":{"@id":"https:\/\/2b-advice.com\/en\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/2b-advice.com\/en\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/2b-advice.com\/en\/#organization","name":"2B Advice GmbH","url":"https:\/\/2b-advice.com\/en\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/2b-advice.com\/en\/#\/schema\/logo\/image\/","url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2024\/02\/Ailance_Logo_Yellow_White_large_RGB.png","contentUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2024\/02\/Ailance_Logo_Yellow_White_large_RGB.png","width":287,"height":401,"caption":"2B Advice GmbH"},"image":{"@id":"https:\/\/2b-advice.com\/en\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/2b-advice-group\/"]},{"@type":"Person","@id":"https:\/\/2b-advice.com\/en\/#\/schema\/person\/3288798779afc19fd56581c31f3b8ff8","name":"2BAdviceAilance","sameAs":["https:\/\/2b-advice.com"]}]}},"_links":{"self":[{"href":"https:\/\/2b-advice.com\/en\/wp-json\/wp\/v2\/posts\/44898","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/2b-advice.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/2b-advice.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/en\/wp-json\/wp\/v2\/comments?post=44898"}],"version-history":[{"count":12,"href":"https:\/\/2b-advice.com\/en\/wp-json\/wp\/v2\/posts\/44898\/revisions"}],"predecessor-version":[{"id":44912,"href":"https:\/\/2b-advice.com\/en\/wp-json\/wp\/v2\/posts\/44898\/revisions\/44912"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/en\/wp-json\/wp\/v2\/media\/44911"}],"wp:attachment":[{"href":"https:\/\/2b-advice.com\/en\/wp-json\/wp\/v2\/media?parent=44898"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/2b-advice.com\/en\/wp-json\/wp\/v2\/categories?post=44898"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/2b-advice.com\/en\/wp-json\/wp\/v2\/tags?post=44898"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}