Sind Sie eIDAS-konform? Bewerten Sie Ihr KMU in 5 Minuten
12 gezielte Fragen zu Ihrem Prozess der elektronischen Signatur. Erhalten Sie eine Punktzahl von 100, eine Liste Ihrer Schwachstellen und konkrete Empfehlungen — kostenlos und ohne Registrierung.
Ohne Registrierung · Ihre Antworten werden nicht gespeichert · 100 % kostenlos
Warum die eIDAS-Compliance Ihres KMU bewerten?
Die eIDAS-Verordnung (EU Nr. 910/2014) regelt die elektronische Signatur in der gesamten Europäischen Union. Für ein KMU bedeutet Compliance, dass Ihre online unterzeichneten Verträge denselben Rechtswert haben wie ein Papiervertrag — ein entscheidender Vorteil im Streitfall. Umgekehrt exposieren fehlerhafte Praktiken (einfache E-Mail, gescannte Signatur, fehlender Zeitstempel) das Unternehmen dem Risiko, dass seine Verträge vor Gericht für ungültig befunden werden.
Dieses Tool wurde von unserem Rechtsteam und unseren technischen Experten entwickelt. Es deckt die 12 Punkte ab, die eine elektronische Signatur zwischen 'zulässig' und 'anfechtbar' entscheiden. Am Ende des Fragebogens wissen Sie genau, wo Sie stehen — und was Sie ggf. ändern müssen.
So lesen Sie Ihren Score
Drei Compliance-Bänder, berechnet auf 100 Punkte gewichtet nach rechtlichem Risiko.
Punktzahl ≥ 80
Solide Compliance
Ihr eIDAS-System ist ausgereift. Ihre Signaturen sind durchsetzbar und die meisten Best Practices sind implementiert. Achten Sie besonders auf regulatorische Entwicklungen (eIDAS 2.0 / EUDI Wallet).
Punktzahl 50 — 79
Teilweise Compliance
Die Grundlagen sind vorhanden, aber einige Schwachstellen können einen Vertrag im Streitfall gefährden. Konzentrieren Sie sich vorrangig auf die Fragen, die Sie mit Nein beantwortet haben — das sind die blinden Flecken.
Punktzahl < 50
Riskante Compliance
Mehrere kritische Elemente fehlen. Das konkrete Risiko: Ein wichtiger Vertrag wird vor Gericht für ungültig erklärt. Die Compliance-Umsetzung muss schnell in Angriff genommen werden — die gute Nachricht ist, dass sie normalerweise schnell zu realisieren ist.
Das eIDAS-Framework für KMU — das Wesentliche
Die eIDAS-Verordnung (EU Nr. 910/2014) trat 2016 in Kraft und wurde durch eIDAS 2.0 im Jahr 2024 gestärkt. Sie definiert drei Stufen der elektronischen Signatur: einfach (SES), fortgeschritten (AES) und qualifiziert (QES). Für ein KMU ist die Stufe AES in 95 % der Fälle ausreichend — sie bietet eine Zuverlässigkeitsvermutung vergleichbar mit handschriftlicher Unterschrift und wird als Beweis vor französischen Gerichten akzeptiert.
Jenseits der Wahl der Signaturstufe basiert die Compliance auf fünf Säulen: Identifikation des Unterzeichners (KYC, OTP), Dokumentenintegrität (Hashing, Zeitstempel), Audit-Nachweis (wer, wann, von wo), Aufbewahrungsdauer (10 Jahre für Geschäftsverträge) und Zugänglichkeit (Fähigkeit, Dokumente der Verwaltung oder einem Richter vorzulegen).
Spezifische Fallstricke für KMU
KMU sind mit drei wiederkehrenden Compliance-Fallen bei eIDAS konfrontiert. Erstens: die Verwendung gescannter Signaturen, die per E-Mail versendet werden und keinen verstärkten Beweiswert haben. Zweitens: das Fehlen einer internen Richtlinie darüber, wer was unterzeichnen darf (ein Junior-Mitarbeiter unterzeichnet einen Vertrag über 200 k€ ohne Vollmacht, der Vertrag wird annulliert). Drittens: die Abhängigkeit von einem amerikanischen Anbieter, der dem Cloud Act unterliegt, was bei sensiblen Daten (HR, Gesundheit, Verteidigung) problematisch ist.
Was ist nach dieser Bewertung zu tun?
Wenn Ihre Punktzahl rot ist, beginnen Sie mit den Fragen, die Sie in den Dimensionen Rechtlich und Nachweise mit Nein beantwortet haben — das sind die Punkte, die einen Vertrag zwischen zulässig und anfechtbar entscheiden. Wenn Sie orange sind, konzentrieren Sie sich auf die identifizierten blinden Flecken. Wenn Sie grün sind, überwachen Sie die eIDAS 2.0-Entwicklungen (EUDI Wallet, qualifizierte Archivierung), die die Anforderungen ab 2027 erweitern.
Häufig gestellte Fragen
Ersetzt dieses Tool ein professionelles Rechtsprüfung-Audit?
Nein. Es handelt sich um eine Selbstbewertung für Schulungszwecke, um schnell Ihre Stärken und Schwächen zu identifizieren. Für ein formelles, bindend nachweisbares Audit (z. B. als Reaktion auf ein Gerichtsverfahren oder eine Ausschreibung) wenden Sie sich an einen spezialisierten Anwalt oder ein Compliance-Audit-Büro.
Werden meine Antworten gespeichert?
Nein. Das Tool läuft vollständig in Ihrem Browser. Keine Antworten werden an unsere Server gesendet. Wenn Sie die Seite schließen, gehen Ihre Antworten verloren. Dies ist beabsichtigt — Ihre Daten bleiben streng bei Ihnen.
Auf welchen Quellen basiert diese Checkliste?
Die Verordnung eIDAS (EU 910/2014), eIDAS 2.0 (EU 2024/1183), der französische Zivilgesetzbuch (Art. 1366 und 1367), der französische Handelgesetzbuch (Art. L123-22) und die technischen Standards ETSI EN 319 122 (PAdES) und ETSI TS 119 511 (Signaturrichtlinie). Öffentliche, überprüfbare Quellen.
Wie lange dauert es, von rot zu grün zu wechseln?
Für ein Standard-KMU dauert die Compliance-Umsetzung in der Regel 1 bis 4 Wochen, wobei der Großteil der Zeit für interne Schulungen und Aktualisierung der AGB aufgewendet wird. Die technische Bereitstellung einer Lösung wie Certyneo erfolgt innerhalb weniger Stunden.
Ist die eIDAS 2.0 / EUDI Wallet-Punktzahl bereits enthalten?
Diese Version 1 der Checkliste konzentriert sich auf eIDAS 1.0 (2016), das 100 % der aktuellen Anforderungen abdeckt. Eine Version 2 wird 2027 veröffentlicht, um die eIDAS 2.0-Anforderungen (Europäischer Identitäts-Wallet) einzubeziehen. Vorerst bleibt eIDAS 1.0 das geltende Referenzsystem.
Wir verwenden Cookies um Ihr Erlebnis auf unserer Website zu verbessern. Cookies, die für die Funktionalität des Dienstes unbedingt erforderlich sind, sind immer aktiv. Mehr über unsere Cookie-Richtlinie erfahren