---
title: "DORA-konforme PowerPoint-KI für Banken."
description: "PowerPoint-KI für DORA-konforme Prozesse in Banken: EU-Hosting, ISO-27001-Kontrollen, Prüfnachweise, Vorfallunterstützung und native PPTX."
locale: de
canonical: https://www.offgen.ai/de/industries/banking/dora
markdown: https://www.offgen.ai/de/industries/banking/dora.md
alternate_en: https://www.offgen.ai/en/industries/banking/dora.md
---

# DORA-konforme PowerPoint-KI für Banken.

> PowerPoint-KI für DORA-konforme Prozesse in Banken: EU-Hosting, ISO-27001-Kontrollen, Prüfnachweise, Vorfallunterstützung und native PPTX.

Banken können offgen als Teil eines vollständig DORA-konformen Betriebsmodells einsetzen. Dazu müssen sie den konkreten Anwendungsfall, die Einstufung der Dienstleistung, den Vertrag und ihre internen Kontrollen prüfen. offgen unterstützt diese Prüfung mit EU-Hosting, dokumentierten Sicherheitskontrollen und nativer PowerPoint-Ausgabe.

## Kann eine Bank offgen vollständig DORA-konform einsetzen?

Ja. offgen kann in ein vollständig DORA-konformes Betriebsmodell eingebunden werden, wenn die Bank die Dienstleistung und die unterstützte Funktion einstuft, die erforderliche Due Diligence durchführt, die Vereinbarung im Informationsregister erfasst, die notwendigen Vertragsklauseln vereinbart und angemessene interne Kontrollen umsetzt. offgen stellt die technischen, organisatorischen und anbieterbezogenen Informationen für diese Bewertung bereit. Die abschließende Entscheidung bleibt Teil des IKT-Risikomanagementrahmens der Bank.

*DORA sieht kein eigenständiges Zertifikat für Softwareprodukte vor. Nach Artikel 28 bleibt das Finanzunternehmen für seine Pflichten verantwortlich, auch beim Einsatz eines IKT-Drittdienstleisters.*

## So passt offgen in die DORA-Prüfung einer Bank

Die BaFin betrachtet den gesamten Lebenszyklus einer IKT-Dienstleistung: Ex-ante-Risikobewertung, Due Diligence, vertragliche Sicherungen, laufende Überwachung, Informationsregister und eine Ausstiegsstrategie für Dienstleistungen, die kritische oder wichtige Funktionen unterstützen.

| DORA-Thema | Prüfung durch die Bank | Beitrag von offgen |
| --- | --- | --- |
| Klassifizierung und Due Diligence | Die Bank bestimmt, ob offgen eine IKT-Dienstleistung ist und eine kritische oder wichtige Funktion unterstützt. Vor Vertragsschluss bewertet sie Sicherheit, Konzentration, Standorte und Abhängigkeiten. | Architektur, Hosting-Grenze, Verarbeitungsstandorte, relevante Anbieter, ISO-27001-Status und Sicherheitsdokumentation für die abgegrenzte Dienstleistung. |
| Schriftlicher Vertrag | Artikel 30 verlangt eine schriftliche Vereinbarung mit klaren Leistungsbeschreibungen, Datenstandorten, Sicherheitspflichten, Verfügbarkeit, Unterstützung und Beendigung. | Der Vertrag kann die Leistungsgrenze, Verarbeitungsstandorte, Unterstützungsleistungen und die vereinbarten Kontrollen dokumentieren. |
| Informationsregister | Nach Artikel 28 müssen Finanzunternehmen ein Register ihrer vertraglichen Vereinbarungen über IKT-Dienstleistungen führen. | Anbieter-, Leistungs-, Standort- und Lieferanteninformationen können für das Informationsregister und die Beschaffungsakte bereitgestellt werden. |
| IKT-Vorfälle und Kontinuität | Die Bank benötigt Meldewege, Unterstützung bei dienstleistungsbezogenen Vorfällen und Kontinuitätsmaßnahmen, die zur unterstützten Funktion passen. | Betriebliche Ansprechpartner, Unterstützung bei IKT-Vorfällen sowie Verantwortlichkeiten für Verfügbarkeit und Wiederherstellung werden für die abgegrenzte Dienstleistung dokumentiert. |
| Zugangs-, Inspektions- und Prüfrechte | Für kritische oder wichtige Funktionen verlangt Artikel 30 Zugangs-, Inspektions- und Prüfrechte, die vertraglich nicht behindert werden dürfen. | Aktuelle Kontrollnachweise sind über das Trust Center verfügbar. Art und Umfang der Prüfungen werden abhängig von Leistungsumfang und Kritikalität vereinbart. |
| Unterauftragsvergabe | Die Bank bewertet die IKT-Lieferkette und Bedingungen für Unteraufträge, insbesondere bei kritischen oder wichtigen Funktionen. | Relevante Leistungs- und Modellgrenzen, Verarbeitungsstandorte und Abhängigkeiten von Unterauftragnehmern werden für die abgegrenzte Dienstleistung offengelegt. |
| Ausstieg und Vertragsbeendigung | Die Bank plant den Ausstieg ohne Beeinträchtigung kritischer oder wichtiger Funktionen und definiert Rückgabe, Zugriff, Migration und Löschung. | Arbeitsergebnisse bleiben als native .pptx-Dateien verfügbar. Export, Aufbewahrung, Löschung und Übergangsunterstützung werden vertraglich geregelt. |

## Kontrollen für vertrauliche Bankpräsentationen

DORA umfasst mehr als den Datenstandort. Diese Kontrollen reduzieren Betriebs- und Informationsrisiken, wenn Transaktions-, Finanz- oder Gremienteams KI in PowerPoint-Prozessen einsetzen.

- **Daten- und Modellresidenz in der EU**: Der Managed Service, Kundendaten und die Standard-Sprachmodelle werden innerhalb der Europäischen Union gehostet und verarbeitet.
- **Standardmäßig kein Training mit Kundendaten**: Vorlagen, Eingaben, Finanzkontext und erzeugte Präsentationen werden standardmäßig nicht zum Training der eingesetzten Modelle verwendet.
- **Rollenbasierter Zugriff und Nachvollziehbarkeit**: Rollenbasierte Zugriffskontrollen, Mandantentrennung und Prüfprotokolle unterstützen die kontrollierte Nutzung über Transaktionsteams, Funktionen und juristische Einheiten hinweg.
- **Grenzen für freigegebene Inhalte**: Teams arbeiten mit freigegebenen Vorlagen, Folienbibliotheken, Formulierungen und Geschäftskontext, statt vertrauliche Inhalte in öffentliche KI-Dienste zu übertragen.
- **Menschliche Prüfung in PowerPoint**: Ergebnisse bleiben nativ und bearbeitbar. Mitarbeitende der Bank verantworten Zahlen, Offenlegungen, Freigaben und die abschließende Kommunikation.
- **Nachweise für die Beschaffung**: Sicherheitsdokumentation, Auftragsverarbeitungsvertrag und aktuelle Prüfnachweise können vor dem Einsatz geprüft werden.

## Ein praktikabler DORA-Beschaffungsprozess

Eine effiziente Prüfung beginnt mit dem tatsächlichen Präsentationsprozess statt mit einem allgemeinen Anbieterfragebogen. So bleibt die Bewertung verhältnismäßig und die Vertragsanforderungen werden konkret.

- **01 Prozess klassifizieren**: Nutzerkreis, Datenkategorien, betroffene juristische Einheiten und eine mögliche Unterstützung kritischer oder wichtiger Funktionen bestimmen.
- **02 Hosting-Grenze prüfen**: Die dokumentierte EU-Hosting-Grenze für den Service, Kundendaten und Standard-Sprachmodelle anhand des Risikoappetits der Bank bewerten.
- **03 Nachweise und Vertrag prüfen**: Kontrollen, Lieferanten, Standorte, Vorfallpflichten, Prüfrechte, Unterauftragsbedingungen und Registerangaben prüfen.
- **04 Kontrollen und Ausstieg testen**: Zugriff, Protokollierung, freigegebene Inhalte, Umgang mit Ergebnissen, Kontinuitätsannahmen sowie Export und Ausstieg praktisch testen.

## Was „DORA-konform“ hier bedeutet

offgen ist darauf ausgelegt, die für eine IKT-Drittparteienprüfung relevanten Anforderungen an Verträge, Sicherheit, Nachweise und Ausstieg zu unterstützen. Die Bank muss weiterhin bestimmen, wie die konkrete Dienstleistung einzustufen ist, welche DORA-Regeln gelten und ob ihre Konfiguration, Berechtigungen, Aufbewahrung und Freigaben diese Anforderungen erfüllen.

*Fordern Sie ein DORA-Prüfpaket für den geplanten Leistungsumfang an. Eine pauschale Aussage ohne Leistungsumfang, Vertrag und klare Betriebsverantwortung ist kein ausreichender Nachweis.*

## DORA-Prüfung vertiefen

Die weiterführenden Seiten erläutern Architektur, Sicherheitskontrollen und Nachweise für den geplanten Leistungsumfang.

- [Sicherheitskontrollen](https://www.offgen.ai/de/security): ISO 27001, Verschlüsselung, Zugriffskontrollen, Isolation und Audit-Protokolle prüfen.
- [EU-Hosting](/de/hosting): Die europäische Hosting-Grenze für den Service, Kundendaten und Standard-Sprachmodelle prüfen.
- [Europäische Datensouveränität](/de/sovereignty): Rechtsraum, Modellresidenz, Datenkontrolle, Portabilität und Ausstiegsoptionen prüfen.
- [Trust Center](https://trust.offgen.ai/): Aktuelle Sicherheits- und Beschaffungsnachweise anfordern.
- [DORA-Checkliste für KI-Präsentationssoftware](/de/blog/dora-checkliste-ki-praesentationssoftware): Mit unserem Praxisleitfaden Anwendungsbereich, Verträge, Informationsregister, Vorfälle, Tests und Ausstiegsstrategie prüfen.

## Offizielle DORA-Quellen

Die Seite basiert auf der Verordnung und der aktuellen Aufsichtspraxis. Rechts- und Compliance-Teams sollten die geltenden offiziellen Texte für die konkrete Dienstleistung und den Vertrag prüfen.

- [EUR-Lex: Verordnung (EU) 2022/2554](https://eur-lex.europa.eu/eli/reg/2022/2554/oj)
- [BaFin: Management des IKT-Drittparteienrisikos](https://www.bafin.de/DE/Aufsicht/DORA/Management_IKT_Drittparteienrisikos/Management_IKT_Drittparteirisikos_node.html)
- [BaFin: Mindestvertragsinhalte DORA](https://www.bafin.de/SharedDocs/Downloads/DE/Anlage/dl_2024_08_05_Mindestvertragsinhalte_DORA_DE_EN.html)
- [EIOPA: Digital Operational Resilience Act](https://www.eiopa.europa.eu/digital-operational-resilience-act-dora_en)

## offgen anhand Ihrer DORA-Anforderungen prüfen

Beschreiben Sie Nutzerkreis, Datenkategorien, unterstützte Funktion und Hosting-Anforderungen. Wir ordnen die Leistungsgrenze und die verfügbaren Nachweise Ihrer Prüfung zu.

## Häufige Fragen von Banken zu DORA und offgen

### Ist offgen DORA-zertifiziert?

Ein eigenständiges DORA-Zertifikat für Software existiert nicht. DORA-Konformität wird für das Finanzunternehmen, seinen IKT-Risikomanagementrahmen und die konkrete vertragliche Vereinbarung bewertet. offgen kann einen vollständig DORA-konformen Einsatz mit klar abgegrenzten Kontrollen, Nachweisen und Vertragsbedingungen unterstützen.

### Ist offgen ein IKT-Drittdienstleister nach DORA?

Die Bank muss die vertraglich bezogene Dienstleistung und ihre Nutzung einstufen. Eine fortlaufend bereitgestellte Software- oder Cloud-Dienstleistung ist in der Regel als IKT-Dienstleistung zu bewerten. Zusätzlich bestimmt die Bank, ob sie eine kritische oder wichtige Funktion unterstützt.

### Muss der Vertrag alle Anforderungen aus DORA-Artikel 30 Absatz 3 enthalten?

Die erweiterten Regeln in Artikel 30 Absatz 3 gelten, wenn eine IKT-Dienstleistung eine kritische oder wichtige Funktion unterstützt. Die Basisanforderungen aus Artikel 30 Absatz 2 gelten für einen größeren Kreis von Vereinbarungen. Die Bank bestimmt die Einstufung und die erforderlichen Klauseln.

### Können offgen-Angaben in das DORA-Informationsregister aufgenommen werden?

Ja. offgen kann Angaben zu Dienstleistung, Anbieter, Hosting-Standorten und relevanten Unterauftragnehmern für die Akte der Bank bereitstellen. Die Bank führt und übermittelt ihr Informationsregister selbst.

### Macht Hosting in der Europäischen Union eine Dienstleistung DORA-konform?

Nein. EU-Hosting schafft einen klaren Rechtsraum und eine klare Verarbeitungsgrenze. DORA umfasst zusätzlich Governance, Due Diligence, Verträge, Vorfälle, Tests, Überwachung, Prüfrechte, Unteraufträge und eine Ausstiegsstrategie.

### Kann offgen eine Ausstiegsstrategie unterstützen?

Ja. Das zentrale Arbeitsergebnis ist eine native, bearbeitbare .pptx-Datei. Datenexport, Aufbewahrung, Löschung und Übergangsunterstützung werden im gewählten Plan und im Vertrag geregelt.

### Wer bleibt für die fertigen Bankpräsentationen verantwortlich?

Die Bank. offgen unterstützt die kontrollierte Erstellung mit freigegebenen Vorlagen. Die Nutzer verantworten Quelldaten, Finanzkennzahlen, Offenlegungen, Freigaben und die fertige Präsentation.

## Weiterführende Seiten

- [Banking mit offgen](https://www.offgen.ai/de/industries/banking)
- [Sicherheit und Governance](https://www.offgen.ai/de/security)
- [offgen kontaktieren](https://www.offgen.ai/de/contact)

- Kanonische HTML-Seite: https://www.offgen.ai/de/industries/banking/dora
- Diese Seite auf Englisch: https://www.offgen.ai/en/industries/banking/dora.md
- LLM-Index: https://www.offgen.ai/llms.txt
