Verordnung (EU) 2022/2554

DORA: digitale operationale Resilienz im Finanzsektor

DORA gilt seit dem 17. Januar 2025 unmittelbar in allen Mitgliedstaaten. Die Verordnung verpflichtet Finanzunternehmen, ihre digitale Widerstandsfähigkeit nachweisbar zu organisieren: Risikomanagement für Informations- und Kommunikationstechnik, Meldung schwerwiegender Vorfälle, Tests, und Verträge mit IKT-Drittdienstleistern. Dazu gehören Schutzmaßnahmen für kryptografische Schlüssel und die Verschlüsselung von Daten auf Grundlage von Datenklassifizierung und Risikobewertung.

Die Verordnung nennt den Begriff Post-Quanten-Kryptografie nicht. Wer die Anforderungen an Verschlüsselung und kryptografische Schlüssel ernst nimmt, kommt an der Frage trotzdem nicht vorbei, denn DORA verlangt IKT-Systeme, -Protokolle und -Tools, die stets auf dem neuesten Stand gehalten werden. Die zeitliche Vorgabe dafür steht nicht in DORA, sondern in einem Fahrplan der NIS-Kooperationsgruppe, und dieser Fahrplan ist eine Empfehlung an die Mitgliedstaaten, keine Pflicht für Unternehmen.

Frage an den Verordnungstext stellen

Kostenlos, ohne Anmeldung. Antworten mit Fundstelle im amtlichen Text.

  1. 17. Januar 2025

    Geltungsbeginn der Verordnung

Was neu ist

  • IKT-Risikomanagement (Artikel 5 bis 16): Das Leitungsorgan trägt die letztendliche Verantwortung für das Management der IKT-Risiken (Artikel 5 Absatz 2). Der Rahmen wird mindestens einmal jährlich überprüft (Artikel 6 Absatz 5).
  • Meldung schwerwiegender IKT-bezogener Vorfälle (Artikel 17 bis 23): Erstmeldung, Zwischenmeldung und Abschlussmeldung an die zuständige Behörde (Artikel 19 Absatz 4).
  • Testen der digitalen operationalen Resilienz (Artikel 24 bis 27): Bestimmte Finanzunternehmen führen mindestens alle drei Jahre bedrohungsorientierte Penetrationstests (TLPT) durch (Artikel 26 Absatz 1).
  • IKT-Drittparteienrisiko (Artikel 28 bis 30): Informationsregister über alle Verträge mit IKT-Drittdienstleistern (Artikel 28 Absatz 3), Pflichtinhalte solcher Verträge (Artikel 30), Ausstiegsstrategien (Artikel 28 Absatz 8).
  • Überwachung kritischer IKT-Drittdienstleister (Artikel 31 bis 44): Die Europäischen Aufsichtsbehörden stufen Dienstleister als kritisch ein und überwachen sie.

Wen es betrifft

DORA gilt für Finanzunternehmen. Artikel 2 Absatz 1 zählt sie einzeln auf, darunter Kreditinstitute, Zahlungsinstitute, E-Geld-Institute, Wertpapierfirmen, Anbieter von Krypto-Dienstleistungen, zentrale Gegenparteien, Handelsplätze, Versicherungs- und Rückversicherungsunternehmen, Versicherungsvermittler, Einrichtungen der betrieblichen Altersversorgung, Ratingagenturen und Schwarmfinanzierungsdienstleister. Erfasst sind außerdem IKT-Drittdienstleister, die Finanzunternehmen mit Dienstleistungen versorgen.

Artikel 2 Absatz 3 nimmt einige Unternehmen aus, etwa Versicherungsvermittler, die Kleinstunternehmen oder kleine und mittlere Unternehmen sind, und Einrichtungen der betrieblichen Altersversorgung mit weniger als 15 Versorgungsanwärtern. Für bestimmte kleine Finanzunternehmen gilt nach Artikel 16 ein vereinfachter IKT-Risikomanagementrahmen. Alle wenden die Vorschriften entsprechend ihrer Größe, ihrem Risikoprofil und der Art ihrer Tätigkeit an (Artikel 4).

Die Verordnung umfasst 64 Artikel und verweist vielfach auf sich selbst. Wer eine konkrete Frage hat, muss die passende Stelle sonst selbst im Text suchen. Unten können Sie sie stattdessen stellen.

Live-Recherche im amtlichen Text

Fragen Sie DORA.

Antworten aus dem amtlichen Text, mit Artikel und Fundstelle.

  1. Frage in eigenen Worten stellen
  2. Der Verordnungstext wird durchsucht
  3. Antwort mit Fundstelle und Link zu EUR-Lex

Keine Anmeldung. Keine Rechtsberatung. Antworten nur aus dem Verordnungstext.Absenden mit Strg+Enter, auf dem Mac mit Cmd+Enter.

Die Antwort formuliert ein KI-Sprachmodell, ausschließlich auf Grundlage der gefundenen Stellen im Verordnungstext.

Durchsucht werden 64 Artikel und 106 Erwägungsgründe der Verordnung (EU) 2022/2554.

Was Sie hier sehen

  • Das echte System, kein Nachbau.

    Die Recherche läuft auf derselben Software, die wir für Archive von Fachverlagen einrichten. Nur der Bestand ist ein anderer: hier ausschließlich der amtliche Text der DORA.

  • Antworten nur aus der Quelle.

    Das System durchsucht den Verordnungstext und formuliert ausschließlich aus den gefundenen Stellen. Steht etwas nicht darin, sagt es das. Eine Websuche gibt es nicht.

  • Keine Konten, kein Tracking.

    Keine Anmeldung, keine Cookies, keine Analysewerkzeuge. Fragen werden ohne IP-Adresse 30 Tage gespeichert, damit wir die Recherche verbessern können, und danach gelöscht.

Vinano erbringt keine Rechtsberatung. Die Antworten sind eine technische Recherche im zugrunde liegenden Text und prüfen keinen Einzelfall. Für die rechtliche Bewertung eines konkreten Sachverhalts ziehen Sie bitte qualifizierte Rechts- oder Fachberatung hinzu.

Häufige Fragen zu DORA

Diese Antworten stammen aus derselben Recherche, die Sie oben selbst bedienen können. Ein KI-Sprachmodell hat sie aus den Fundstellen formuliert. Jede nennt die Stelle im Verordnungstext, auf der sie beruht.

Ab wann gilt DORA?

Für welche Unternehmen gilt die Verordnung?

Die Verordnung gilt grundsätzlich für folgende Unternehmen:

  • Kreditinstitute, Zahlungsinstitute, Kontoinformationsdienstleister und E-Geld-Institute.
  • Wertpapierfirmen, Anbieter von Krypto-Dienstleistungen, Emittenten wertreferenzierter Token, Zentralverwahrer, zentrale Gegenparteien, Handelsplätze und Transaktionsregister.
  • Verwalter alternativer Investmentfonds, Verwaltungsgesellschaften, Datenbereitstellungsdienste, Versicherungs- und Rückversicherungsunternehmen, Versicherungsvermittler, Rückversicherungsvermittler und Versicherungsvermittler in Nebentätigkeit.
  • Einrichtungen der betrieblichen Altersversorgung, Ratingagenturen, Administratoren kritischer Referenzwerte, Schwarmfinanzierungsdienstleister, Verbriefungsregister und IKT-Drittdienstleister.

Die Unternehmen nach Artikel 2 Absatz 1 Buchstaben a bis t werden zusammen als „Finanzunternehmen“ bezeichnet. Für bestimmte Unternehmen bestehen Ausnahmen, insbesondere für bestimmte Verwalter alternativer Investmentfonds, Versicherungs- und Rückversicherungsunternehmen, kleinere Einrichtungen der betrieblichen Altersversorgung, bestimmte ausgenommene Personen nach der Richtlinie 2014/65/EU, bestimmte kleine und mittlere Versicherungsvermittler sowie Postgiroämter. Finanzunternehmen wenden die Vorschriften unter Berücksichtigung ihrer Größe, ihres Gesamtrisikoprofils sowie der Art, des Umfangs und der Komplexität ihrer Tätigkeiten an.

Quellen: Art. 2 Abs. 1, Art. 2 Abs. 2, Art. 2 Abs. 3, Art. 4 Abs. 1

Was verlangt DORA zur Verschlüsselung und zu kryptografischen Schlüsseln?

DORA verlangt von Finanzunternehmen, Konzepte und Protokolle für starke Authentifizierungsmechanismen umzusetzen, die auf einschlägigen Normen und speziellen Kontrollsystemen beruhen. Außerdem müssen sie Schutzmaßnahmen für kryptografische Schlüssel vorsehen.

Daten sind auf Grundlage der Ergebnisse genehmigter Datenklassifizierungs- und IKT-Risikobewertungsprozesse zu verschlüsseln. Die weiteren technischen Elemente der IKT-Sicherheitsrichtlinien, -verfahren, -protokolle und -Tools sollen unter anderem die Wahrung der Verfügbarkeit, Authentizität, Integrität und Vertraulichkeit der Daten durch kryptografische Techniken ermöglichen.

Quellen: Art. 9 Abs. 4 Buchst. d, Art. 15 Buchst. a

Welche Verantwortung trägt das Leitungsorgan für das IKT-Risikomanagement?

Das Leitungsorgan trägt die letztendliche Verantwortung für das Management der IKT-Risiken des Finanzunternehmens. Es definiert, genehmigt, überwacht und verantwortet außerdem die Umsetzung aller Vorkehrungen im Zusammenhang mit dem IKT-Risikomanagementrahmen.

Darüber hinaus muss das Leitungsorgan auf Unternehmensebene Meldekanäle einrichten, damit es über Vereinbarungen mit IKT-Drittdienstleistern, geplante wesentliche Änderungen, deren mögliche Auswirkungen auf kritische oder wichtige Funktionen sowie mindestens über schwerwiegende IKT-bezogene Vorfälle und die dazugehörigen Gegen-, Wiederherstellungs- und Korrekturmaßnahmen informiert wird.

Quellen: Art. 5 Abs. 2 Buchst. a, Art. 5 Abs. 2 Buchst. i

Was ist ein schwerwiegender IKT-bezogener Vorfall?

Ein schwerwiegender IKT-bezogener Vorfall ist ein IKT-Vorfall, der umfassende nachteilige Auswirkungen auf die Netzwerk- und Informationssysteme hat, die kritische oder wichtige Funktionen des Finanzunternehmens unterstützen. Ein IKT-Vorfall ist dabei ein ungeplantes Ereignis oder eine Reihe verbundener Ereignisse, das bzw. die die Sicherheit der Netzwerk- und Informationssysteme beeinträchtigt und nachteilige Auswirkungen auf die Verfügbarkeit, Authentizität, Integrität oder Vertraulichkeit von Daten oder auf die vom Finanzunternehmen erbrachten Dienstleistungen hat.

Quellen: Art. 3 Nr. 10, Art. 3 Nr. 8

Wem müssen schwerwiegende IKT-bezogene Vorfälle gemeldet werden?

Schwerwiegende IKT-bezogene Vorfälle müssen Finanzunternehmen der jeweils zuständigen Behörde melden. Unterliegt ein Finanzunternehmen der Aufsicht mehr als einer zuständigen nationalen Behörde, bestimmen die Mitgliedstaaten eine einzige zuständige Behörde als zuständige Stelle für die Aufgaben nach Artikel 19.

Bei bedeutenden Kreditinstituten erfolgt die Meldung an die jeweils zuständige nationale Behörde, die sie unverzüglich an die EZB weiterleitet. Die zuständige Behörde übermittelt Einzelheiten des Vorfalls außerdem zeitnah an:

  • die EBA, ESMA oder EIOPA;
  • die EZB, sofern es sich um bestimmte Finanzunternehmen nach Artikel 2 Absatz 1 Buchstaben a, b und d handelt;
  • die nach der Richtlinie (EU) 2022/2555 benannten oder eingerichteten zuständigen Behörden, die zentrale Anlaufstelle oder das CSIRT;
  • zuständige Abwicklungsbehörden und gegebenenfalls den Einheitlichen Abwicklungsausschuss, wenn der Vorfall ein Risiko für die Sicherstellung kritischer Funktionen darstellt;
  • andere einschlägige Behörden nach nationalem Recht.

Zusätzlich können die Mitgliedstaaten vorsehen, dass Finanzunternehmen ihre Erstmeldung und weitere Meldungen auch den zuständigen Behörden oder CSIRT nach der Richtlinie (EU) 2022/2555 übermitteln.

Quellen: Art. 19 Abs. 1, Art. 19 Abs. 6

Welche Meldungen sind nach einem schwerwiegenden Vorfall vorzulegen?

Nach einem schwerwiegenden IKT-bezogenen Vorfall müssen Finanzunternehmen der jeweils zuständigen Behörde folgende Meldungen vorlegen:

  • eine Erstmeldung;
  • eine Zwischenmeldung, sobald sich der Status des ursprünglichen Vorfalls oder dessen Handhabung aufgrund neuer Informationen erheblich geändert hat, gegebenenfalls mit weiteren aktualisierten Meldungen sowie auf ausdrücklichen Antrag der zuständigen Behörde;
  • eine Abschlussmeldung, sobald die Ursachenanalyse abgeschlossen ist und die tatsächlichen Auswirkungen beziffert werden können, unabhängig davon, ob bereits Minderungsmaßnahmen getroffen wurden.

Die Meldungen sind innerhalb der von den ESA zu erarbeitenden Fristen einzureichen. Sie müssen alle Informationen enthalten, die die zuständige Behörde zur Bewertung der Signifikanz des Vorfalls und möglicher grenzüberschreitender Auswirkungen benötigt. Für die Erstellung ist grundsätzlich die in Artikel 20 genannte Vorlage zu verwenden, sofern dies technisch möglich ist.

Quellen: Art. 19 Abs. 4, Art. 20 Buchst. a, Art. 19 Abs. 1

Wie oft müssen bedrohungsorientierte Penetrationstests durchgeführt werden?

Finanzunternehmen, die weder Unternehmen nach Artikel 16 Absatz 1 Unterabsatz 1 noch Kleinstunternehmen sind und für die TLPT vorgesehen ist, müssen erweiterte bedrohungsorientierte Penetrationstests mindestens alle drei Jahre durchführen. Die zuständige Behörde kann die Häufigkeit aufgrund des Risikoprofils und der betrieblichen Gegebenheiten verringern oder erhöhen. Unabhängig davon müssen Finanzunternehmen, die keine Kleinstunternehmen sind, bei allen IKT-Systemen und -Anwendungen, die kritische oder wichtige Funktionen unterstützen, mindestens einmal jährlich angemessene Tests durchführen.

Quellen: Art. 26 Abs. 1, Art. 24 Abs. 6

Was ist das Informationsregister?

Das Informationsregister ist ein von Finanzunternehmen zu führendes und zu aktualisierendes Register auf Unternehmens-, teilkonsolidierter und konsolidierter Ebene. Es erfasst alle vertraglichen Vereinbarungen über die Nutzung von IKT-Dienstleistungen, die von IKT-Drittdienstleistern bereitgestellt werden.

Die Vereinbarungen sind angemessen zu dokumentieren. Dabei ist zu unterscheiden, ob sie IKT-Dienstleistungen zur Unterstützung kritischer oder wichtiger Funktionen betreffen.

Finanzunternehmen müssen den zuständigen Behörden mindestens jährlich über neue Vereinbarungen, die Kategorien der IKT-Drittdienstleister, die Art der Vereinbarungen sowie die bereitgestellten IKT-Dienstleistungen und -Funktionen berichten. Auf Verlangen ist das vollständige Register oder sind bestimmte Teile davon zusammen mit den für eine wirksame Beaufsichtigung erforderlichen Informationen bereitzustellen. Geplante Vereinbarungen zur Unterstützung kritischer oder wichtiger Funktionen sind der zuständigen Behörde zeitnah mitzuteilen.

Quelle: Art. 28 Abs. 3

Welche Vertragsbestimmungen muss ein Vertrag mit einem IKT-Drittdienstleister enthalten?

Ein Vertrag mit einem IKT-Drittdienstleister muss insbesondere folgende Bestimmungen enthalten:

  • Die Rechte und Pflichten des Finanzunternehmens und des IKT-Drittdienstleisters müssen eindeutig zugewiesen und schriftlich in einem herunterladbaren, dauerhaften und zugänglichen Format dokumentiert werden. Der vollständige Vertrag muss eine Vereinbarung über die Dienstleistungsgüte umfassen.
  • Eine klare und vollständige Beschreibung aller Funktionen und IKT-Dienstleistungen, die der IKT-Drittdienstleister bereitstellen muss.
  • Eine Angabe dazu, ob die Unterauftragsvergabe für IKT-Dienstleistungen zulässig ist, die kritische oder wichtige Funktionen oder wesentliche Teile davon unterstützen, sowie gegebenenfalls die dafür geltenden Bedingungen.
  • Beschreibungen der Dienstleistungsgüte einschließlich Aktualisierungen und Überarbeitungen.
  • Die Verpflichtung des IKT-Drittdienstleisters, dem Finanzunternehmen bei einem mit dem bereitgestellten IKT-Dienst verbundenen IKT-Vorfall Unterstützung zu leisten, entweder ohne zusätzliche Kosten oder zu vorab festzusetzenden Kosten.

Bei der Vertragsverhandlung sollen Finanzunternehmen und IKT-Drittdienstleister außerdem die Verwendung von Standardvertragsklauseln erwägen, die Behörden für bestimmte Dienstleistungen entwickelt haben.

Quellen: Art. 30 Abs. 1, Art. 30 Abs. 2 Buchst. a, Art. 30 Abs. 2 Buchst. e und f, Art. 30 Abs. 4

Was müssen Ausstiegsstrategien bei IKT-Drittdienstleistern berücksichtigen?

Ausstiegsstrategien für IKT-Dienstleistungen, die kritische oder wichtige Funktionen unterstützen, müssen insbesondere folgende Risiken berücksichtigen: einen möglichen Fehler des IKT-Drittdienstleisters, eine Verschlechterung der Dienstleistungsqualität, Geschäftsunterbrechungen durch unangemessene oder unterlassene Leistungen sowie erhebliche Risiken für die angemessene und kontinuierliche Bereitstellung der Dienstleistungen oder die Beendigung der vertraglichen Vereinbarung.

Sie müssen dem Finanzunternehmen ermöglichen, die vertragliche Vereinbarung ohne Unterbrechung der Geschäftstätigkeit, Einschränkung der Einhaltung regulatorischer Anforderungen oder Beeinträchtigung der Kontinuität und Qualität der Kundendienstleistungen zu beenden. Die Ausstiegspläne müssen umfassend, dokumentiert, ausreichend getestet und regelmäßig überprüft werden.

Außerdem müssen alternative Lösungen und Übergangspläne vorgesehen werden, damit Dienstleistungen und relevante Daten sicher und vollständig auf einen anderen IKT-Drittdienstleister übertragen oder in eigene Systeme zurückgeführt werden können. Vertragsseitig ist insbesondere ein angemessener, verbindlicher Übergangszeitraum vorzusehen, der einen Wechsel zu einem anderen Anbieter oder die Umstellung auf interne Lösungen ermöglicht.

Quellen: Art. 28 Abs. 8, Art. 30 Abs. 3 Buchst. f

Wie wird ein IKT-Drittdienstleister als kritisch eingestuft?

Ein IKT-Drittdienstleister wird als kritisch eingestuft, wenn die ESA über den Gemeinsamen Ausschuss eine entsprechende Bewertung anhand der maßgeblichen Kriterien vornehmen. Dabei wird insbesondere berücksichtigt:

  • die Abhängigkeit von Finanzunternehmen von seinen Dienstleistungen für kritische oder wichtige Funktionen, einschließlich einer indirekten Nutzung über Unterauftragsvergabe;
  • der systemische Charakter oder die Bedeutung der Finanzunternehmen, die auf den Dienstleister zurückgreifen, insbesondere anhand der Anzahl global systemrelevanter oder anderer systemrelevanter Institute sowie ihrer Interdependenzen mit anderen Finanzunternehmen;
  • der Grad der Substituierbarkeit, wobei insbesondere das Fehlen echter Alternativen sowie die technischen, organisatorischen und marktspezifischen Besonderheiten berücksichtigt werden;
  • die Schwierigkeiten einer teilweisen oder vollständigen Migration von Daten und Arbeitslasten zu einem anderen IKT-Drittdienstleister, etwa wegen erheblicher Kosten, eines hohen Ressourcenbedarfs oder erhöhter IKT- und sonstiger operationeller Risiken.

Der Überwachungsrahmen gilt nur für kritische IKT-Drittdienstleister, weshalb ein Einstufungsmechanismus mit quantitativen und qualitativen Kriterien vorgesehen ist. Ein als kritisch eingestufter Dienstleister ist ein IKT-Drittdienstleister im Sinne der Begriffsbestimmung.

Quellen: Art. 31 Abs. 1, Art. 31 Abs. 2 Buchst. c, Art. 31 Abs. 2 Buchst. b, Art. 31 Abs. 2 Buchst. d, Erwägungsgrund 77, Art. 3 Nr. 23 und 24

Alle Fragen auf einer eigenen Seite

Ihre Frage ist nicht dabei? Stellen Sie sie oben direkt an den Verordnungstext.

Fristen

Der Geltungsbeginn der DORA und die Termine aus dem Fahrplan zur Post-Quanten-Kryptografie. Weitere Termine aus anderen Rechtsakten stehen im Fristenkalender.

  • Gefüllter Punkt: Termin aus einem Rechtsakt, verbindlich.
  • Offener Ring: Empfehlung, keine Rechtspflicht für Unternehmen.
  1. erledigt

    DORA gilt

    DORA, Verordnung (EU) 2022/2554Art. 64

    Gilt unmittelbar in allen Mitgliedstaaten für die in Artikel 2 genannten Finanzunternehmen.

  2. Ende 2026

    Beginn der Umstellung auf Post-Quanten-Kryptografie Empfehlung

    Fahrplan der NIS-Kooperationsgruppe (Juni 2025)Abschnitt 4.1, Meilenstein 1

    Bis Ende 2026 sollen alle Mitgliedstaaten erste Schritte umgesetzt, nationale Fahrpläne aufgestellt und Planung sowie Pilotprojekte für Anwendungen mit hohem und mittlerem Risiko begonnen haben. Das ist eine Empfehlung an die Mitgliedstaaten, keine Pflicht für Unternehmen. DORA und der Cyber Resilience Act nennen keinen Termin für Post-Quanten-Kryptografie.

  3. Ende 2030

    Post-Quanten-Kryptografie für Anwendungen mit hohem Risiko Empfehlung

    Fahrplan der NIS-Kooperationsgruppe (Juni 2025)Abschnitt 4.1, Meilenstein 2

    Bis Ende 2030 soll die Umstellung für Anwendungen mit hohem Risiko abgeschlossen sein. Das ist eine Empfehlung an die Mitgliedstaaten, keine Pflicht für Unternehmen.

  4. Ende 2035

    Post-Quanten-Kryptografie für Anwendungen mit mittlerem Risiko Empfehlung

    Fahrplan der NIS-Kooperationsgruppe (Juni 2025)Abschnitt 4.1, Meilenstein 3

    Bis Ende 2035 soll die Umstellung für Anwendungen mit mittlerem Risiko abgeschlossen sein, für solche mit geringem Risiko so weit wie möglich. Das ist eine Empfehlung an die Mitgliedstaaten, keine Pflicht für Unternehmen.

Stand der Termine: 8. Oktober 2026.

Für Fachverlage

Was wäre, wenn Ihre gesamte Fachredaktion so recherchierbar wäre?

Jede neue Pflicht ist ein Leseranlass.

Fachverlage begleiten Stichtage mit Specials, Seminaren und Beratung. Gesucht wird oft erst dann, wenn die Frage konkret wird. Für genau diesen Moment richten wir Ihr Archiv ein: mit belegten Antworten, Ihren Autorinnen und Autoren als Quelle und dem passenden Angebot daneben.

  1. Ebene 1

    Primärquelle. Der amtliche Text, mit Artikel und Fundstelle. Das sehen Sie oben live.

  2. Ebene 2

    Ihr Fachwissen. Die Beiträge, Kommentare und Autorinnen und Autoren Ihres Hauses zur selben Frage.

  3. Ebene 3

    Ihr Angebot. Seminar, Einzelkauf, Abonnement oder Beratung, dort wo die Frage gestellt wird.

  • Ihr Archiv, durchsuchbar wie dieser Text.

    Wir erschließen Ihr Archiv so, dass Leserinnen und Leser in natürlicher Sprache fragen und Antworten mit Beitrag, Heft und Seite bekommen.

  • Ihre Autoren als Quelle, nicht als Sprecher.

    Wir richten die Antworten so ein, dass sie nennen, wer einen Beitrag geschrieben hat, und zum Original führen.

  • Ihr Angebot im richtigen Moment.

    Wir binden Seminar, Special oder Beratung dort ein, wo die Frage gestellt wird.

Für Verlagsprojekte richten wir den Betrieb auf Servern in Deutschland ein, mit einem europäischen Sprachmodell, ohne Training mit Ihren Inhalten und mit Zugriffsrechten auf Ebene des einzelnen Dokuments. Was davon für Sie gilt, halten wir im Vertrag fest.

Der Einstieg: eine Wissensdemo mit Ihrem Bestand. Sie geben uns eine Auswahl Ihrer Beiträge zu einem Thema. Wir bauen daraus eine Recherche wie oben, ergänzt um die Ebenen zwei und drei, und zeigen sie Ihnen in einem Termin. Danach können Sie beurteilen, ob sich das für Ihr Archiv lohnt.

Ihr Archiv, so recherchierbar wie dieser Text.

Wir bauen eine Recherche wie oben mit einer Auswahl Ihrer Beiträge und zeigen sie Ihnen in einem Termin.

Wissensdemo mit Ihrem Bestand anfragen