Zurück zu Branchen
BRANCHEN · RECHT & STEUERBERATUNG

Das Berufsgeheimnis ist eine technische Anforderung.

Nicht NIS2 regiert diesen Berufsstand, sondern das Strafrecht und das Berufsrecht. Sie verlangen, dass jeder Dienstleister mit Zugriffsmöglichkeit verpflichtet ist, dass niemand mehr sieht als nötig, und dass sich das belegen lässt. Wir bauen den Zugriff, das Archiv und den KI-Einsatz so, dass diese Nachweise entstehen.
§ 203 StGB § 43e BRAO · § 62a StBerG Modelle in der EU oder vor Ort

NIS2 wird Kanzleien verkauft. Zu Unrecht.

Seit Monaten bekommen Kanzleien NIS2-Audits angeboten. Ein Blick in Anlage 1 und Anlage 2 des BSI-Gesetzes genügt: Rechtsberatung, Steuerberatung, Wirtschaftsprüfung und Notariat stehen dort nicht — in keiner der beiden Anlagen, weder als besonders wichtige noch als wichtige Einrichtung. Erfasst wäre nur, wer selbst verwaltete IT-Dienste am Markt erbringt, und das tut eine Kanzlei nicht.

Wer als Zulieferer eines regulierten Unternehmens arbeitet, bekommt dessen Lieferantenanforderungen vertraglich weitergereicht. Das ist etwas anderes als eine eigene Pflicht, und es folgt einem anderen Fahrplan.

Die Pflichten dieses Berufsstandes stehen woanders. Sie sind älter, sie sind schärfer, und an ihrem Ende steht das Strafrecht.

Was wir vorfinden

Zugriff über VPN und Remote Desktop. Mandantenunterlagen per unverschlüsselter E-Mail, im besten Fall ein ZIP mit Passwort — dessen Dateinamen unverschlüsselt bleiben und die Mandatsbeziehung damit trotzdem preisgeben. Alles ist PDF, Word und Excel. Digitale Dokumente werden gedruckt und wieder eingescannt. Was dabei herauskommt, liegt im „digitalen Archiv“. Stirbt ein Server, kommt der örtliche IT-Dienstleister und stellt die Platten wieder her. Die Sicherung läuft auf Band.

Das ist kein Extremfall, das ist der Normalfall. Was nicht in DATEV liegt, ist praktisch ungeschützt.

Der häufigste Weg, auf dem Mandantendaten in falsche Hände geraten, ist dabei kein Angriff. Es ist ein Ablauf, der von Hand läuft: Zugriffsrechte, die über Jahre gewachsen sind und nie zurückgenommen wurden, Dokumente, die manuell zugeordnet und manuell versendet werden, und kein Protokoll, aus dem sich hinterher rekonstruieren ließe, wer wann worauf zugegriffen hat. Wo jeder alles sehen kann und niemand mitschreibt, ist eine Verwechslung kein Ausnahmefall, sondern eine Frage der Zeit.

Was das Gesetz verlangt

§ 203 StGB kennt den Fall des externen Dienstleisters seit der Neuregelung von 2017 ausdrücklich. Absatz 3 erlaubt, Geheimnisse gegenüber mitwirkenden Personen zu offenbaren, soweit das für deren Tätigkeit erforderlich ist. Absatz 4 zieht die Konsequenz daraus, und zwar in beide Richtungen: Er bestraft die mitwirkende Person, die ein Geheimnis offenbart — und er bestraft nach Nummer 1 denjenigen Berufsgeheimnisträger, der nicht dafür Sorge getragen hat, dass diese Person zur Geheimhaltung verpflichtet wurde. Strafbar wird die fehlende Verpflichtung nach dem Wortlaut erst, wenn die mitwirkende Person tatsächlich etwas offenbart. Der Vorwurf entsteht also nicht am Tag der Prüfung, sondern am Tag des Vorfalls — und dann rückwirkend.

§ 43e BRAO und wortgleich § 62a StBerG sagen, wie diese Verpflichtung aussehen muss: Textform, Belehrung über die strafrechtlichen Folgen, Beschränkung der Kenntnisnahme auf das zur Vertragserfüllung Erforderliche, und eine ausdrückliche Regelung, ob der Dienstleister weitere Personen heranziehen darf — dann mit derselben Verpflichtung in Textform an diese. Absatz 4 verlangt bei einem Dienstleister im Ausland, dass der dortige Schutz dem inländischen vergleichbar ist.

Nach dem Leitfaden der Bundesrechtsanwaltskammer genügt für das Offenbaren bereits die Möglichkeit des Zugriffs. Niemand muss tatsächlich hineingesehen haben. Damit ist der Fernzugang eines IT-Dienstleisters bereits der Vorgang, den das Gesetz regelt — nicht erst sein Missbrauch. Ein Standardvertrag über Fernwartung erfüllt die drei Anforderungen aus § 43e Absatz 3 in aller Regel nicht.

Der Datenschutz läuft daneben her, nicht darin: Ein Auftragsverarbeitungsvertrag nach Artikel 28 DSGVO ersetzt die berufsrechtliche Vereinbarung nicht. § 43e Absatz 8 BRAO stellt das ausdrücklich klar.

Und dann kam die KI

Seit kurzem geht alles, was geprüft werden soll, durch ein Sprachmodell. Zahlreiche Dokumentenmanagement-Systeme bringen diese Funktion inzwischen mit, und die Anbieter versichern, dass es richtig gemacht sei. Diese Anbieter sind Systemhäuser und DMS-Hersteller — keine Sicherheitsanbieter. Die Frage, die dabei selten gestellt wird, ist nicht, ob das Modell gut arbeitet, sondern wohin das Dokument geht.

Denn das Gesetz kennt diesen Fall bereits. Wer Mandantendaten an einen Dienstleister gibt, offenbart sie an eine mitwirkende Person — mit allem, was § 43e BRAO und § 62a StBerG dafür verlangen. Ein Konto bei einem amerikanischen Anbieter erfüllt das nicht, und die Zusicherung des DMS-Herstellers ersetzt die Prüfung nicht.

Wir betreiben Modelle in der EU, in Deutschland oder in Ihren eigenen Räumen und protokollieren, welches Dokument wann an welches Modell ging. Das ist keine Einschränkung der KI-Nutzung, sondern ihre Voraussetzung.

Wie man da herauskommt

Zugriff bekommt einen Namen und ein Ende. Jeder Fernzugang läuft über eine kontrollierte Strecke: Freigabe je Einsatz, festes Zeitfenster, Sitzungsaufzeichnung, keine dauerhaft hinterlegten Anmeldedaten. Damit wird aus der Verpflichtung in Textform ein Nachweis, der im Ernstfall trägt.

Rechte werden zurückgenommen. Wer welches Mandat sehen darf, wird einmal entschieden und danach laufend geprüft. Gewachsene Berechtigungen sind der eigentliche Befund in fast jeder Kanzlei.

Das Archiv überlebt den Anbieter. § 147 AO verlangt sechs bis zehn Jahre Aufbewahrung, die Frist läuft nicht ab, solange die Festsetzungsfrist offen ist, und die Finanzbehörde darf auch dann zugreifen, wenn die Daten bei einem Dritten liegen. Eine Archivstrategie muss über ein Jahrzehnt lesbar, migrierbar und exportfähig bleiben — ein Anbieterwechsel darf diese Kette nicht brechen.

KI bekommt einen Weg statt eines Verbots. Ein Modell in der EU oder vor Ort, eine Freigabe je Dokumentenklasse, ein Protokoll über jede Übergabe.

Was sich als erstes lohnt

Eine Aufnahme der Zugänge und der Dienstleisterverträge, bevor irgendetwas beschafft wird. In dieser Reihenfolge: Wer kommt heute von außen in die Kanzlei hinein und auf welchem Weg; welcher dieser Dienstleister ist in Textform verpflichtet und mit welcher Belehrung; wohin gehen Dokumente, die durch ein Sprachmodell laufen; und ob sich für die letzten zwölf Monate rekonstruieren lässt, wer worauf zugegriffen hat.

Quellen: § 203 StGB, § 43e BRAO, § 62a StBerG und § 147 AO im Wortlaut; BSI-Gesetz, Anlage 1 und Anlage 2, in der Fassung des NIS-2-Umsetzungsgesetzes (BGBl. 2025 I Nr. 301); Leitfaden der Bundesrechtsanwaltskammer zum Einsatz von KI, Stand Dezember 2024.

Konkrete Angebote

Was Sie übernehmen lassen können

  • Bestandsaufnahme der Zugänge

    Wer kommt von außen herein, über welchen Weg, mit welchen Rechten — und was davon ist vertraglich gedeckt.

  • Kontrollierte Fernwartung

    Freigabe je Einsatz, festes Zeitfenster, Sitzungsaufzeichnung, keine dauerhaft hinterlegten Anmeldedaten.

  • Berechtigungen je Mandat

    Einmal entschieden, danach laufend geprüft. Gewachsene Rechte werden zurückgenommen statt fortgeschrieben.

  • Nachweisbarer Zugriff

    Protokollierung, aus der sich für zurückliegende Monate belegen lässt, wer wann worauf zugegriffen hat.

  • KI-Einsatz mit Weg statt Verbot

    Modelle in der EU, in Deutschland oder vor Ort, Freigabe je Dokumentenklasse, Protokoll über jede Übergabe.

  • Archiv über die Aufbewahrungsfrist

    Lesbar, migrierbar und exportfähig über ein Jahrzehnt — auch bei einem Anbieterwechsel.

Regulatorischer Rahmen

Die vier, die wirklich beißen

Vier Vorschriften entscheiden, was in einer Kanzlei technisch zu tun ist. NIS2 gehört ausdrücklich nicht dazu: In Anlage 1 und Anlage 2 des BSI-Gesetzes kommt dieser Berufsstand nicht vor. Ebenfalls berührt, je nach Haus: Berufsordnung, GoBD und der EU AI Act.

  • § 203 StGB
    Verletzung von Privatgeheimnissen · Absätze 3 und 4

    Absatz 3 erlaubt das Offenbaren gegenüber mitwirkenden Personen, soweit es für deren Tätigkeit erforderlich ist. Absatz 4 bestraft die mitwirkende Person, die ein Geheimnis offenbart — und nach Nummer 1 denjenigen Berufsgeheimnisträger, der nicht dafür gesorgt hat, dass sie zur Geheimhaltung verpflichtet wurde. Voraussetzung ist, dass die mitwirkende Person tatsächlich etwas offenbart hat; die fehlende Verpflichtung ist dann der Vorwurf, der den Berufsträger trifft.

  • § 43e BRAO
    Inanspruchnahme von Dienstleistungen · Rechtsanwälte

    Verlangt für jeden Dienstleistervertrag die Textform, eine Verpflichtung zur Verschwiegenheit unter Belehrung über die strafrechtlichen Folgen, die Beschränkung der Kenntnisnahme auf das zur Vertragserfüllung Erforderliche und eine Regelung über Unterauftragnehmer. Bei einem Dienstleister im Ausland muss der dortige Schutz dem inländischen vergleichbar sein. Ein Standardvertrag über Fernwartung erfüllt das in aller Regel nicht.

  • § 62a StBerG
    Inanspruchnahme von Dienstleistungen · Steuerberater

    Wortgleich zu § 43e BRAO, bezogen auf § 57 Absatz 1 StBerG. Für gemischte Häuser bedeutet das nicht zwei Regelwerke, sondern einen Vorgang: Ein Dienstleisterverzeichnis, eine Verpflichtungsform, ein Nachweis — sonst wird jede Prüfung zur Suche.

  • § 147 AO
    Aufbewahrung von Unterlagen und Datenzugriff

    Sechs bis zehn Jahre Aufbewahrung, und die Frist läuft nicht ab, solange die Festsetzungsfrist offen ist. Die Finanzbehörde darf in der Außenprüfung unmittelbar auf die gespeicherten Daten zugreifen, auch wenn diese bei einem Dritten liegen. Eine Archivstrategie muss deshalb über ein Jahrzehnt lesbar, migrierbar und exportfähig bleiben.

Branchen-Fakten

Stand: 2026-09 · Quelle: dynexo Operations
Typische MandateKanzleien und Steuerberatungen · Einzelhaus bis mehrere Standorte · oft ein örtlicher IT-Dienstleister im Hintergrund
Häufigste TriggerFehlversand an den falschen Mandanten, Anforderung des Cyber-Versicherers, KI-Einführung, Wechsel des IT-Dienstleisters
Kernregulierung§ 203 StGB · § 43e BRAO · § 62a StBerG · § 147 AO
NIS2Sektoral nicht erfasst · Anforderungen kommen über Mandanten als Lieferantenvorgaben
Was wir zuerst anfassenFernzugänge, Dienstleisterverträge, gewachsene Berechtigungen
KI-BetriebModelle in der EU, in Deutschland oder vor Ort · Protokoll über jede Übergabe
ArchivLesbar, migrierbar und exportfähig über die volle Aufbewahrungsfrist
BetriebsstufenManuell, automatisiert oder per Playbook — pro Bereich wählbar
Oft gefragt

Was vor dem Briefing oft gefragt wird

Diese Seite gibt den Stand der genannten Vorschriften wieder und ersetzt keine Rechtsberatung im Einzelfall.

  • Fällt unsere Kanzlei unter NIS2?
    Sektoral nicht. In Anlage 1 und Anlage 2 des BSI-Gesetzes kommen Rechtsberatung, Steuerberatung, Wirtschaftsprüfung und Notariat nicht vor. Erfasst wäre, wer selbst verwaltete IT-Dienste am Markt erbringt. Was bei Ihnen ankommt, sind die Lieferantenanforderungen Ihrer regulierten Mandanten — vertraglich, nicht als eigene Meldepflicht.
  • Reicht ein Auftragsverarbeitungsvertrag mit unserem IT-Dienstleister?
    Nein. Der Vertrag nach Artikel 28 DSGVO deckt den Datenschutz ab, nicht das Berufsrecht. § 43e Absatz 8 BRAO stellt ausdrücklich klar, dass beides nebeneinander gilt. Die berufsrechtliche Verpflichtung in Textform mit Belehrung über die strafrechtlichen Folgen ist ein eigenes Dokument.
  • Dürfen wir KI auf Mandantenunterlagen anwenden?
    Ja, wenn der Anbieter wie jeder andere Dienstleister behandelt wird: verpflichtet in Textform, beschränkt auf das Erforderliche, bei Auslandsbezug mit vergleichbarem Schutz. Dient die Auswertung unmittelbar einem einzelnen Mandat, verlangt § 43e Absatz 5 BRAO zusätzlich die Einwilligung des Mandanten; § 62a Absatz 5 StBerG ist wortgleich. Praktisch heißt das ein Modell in der EU, in Deutschland oder in Ihren Räumen, eine Freigabe je Dokumentenklasse und ein Protokoll über jede Übergabe.
  • Müssen wir DATEV verlassen?
    Nein, und das wäre auch nicht der Hebel. Der Befund liegt fast immer außerhalb: bei den Dokumenten, die per Mail gehen, beim Archiv neben DATEV, bei den Fernzugängen und bei Berechtigungen, die nie zurückgenommen wurden.
Nächster Schritt

Wer kommt heute in Ihre Kanzlei hinein?

Das Branchen-Briefing nimmt die Zugänge und die Dienstleisterverträge auf, prüft, wohin Dokumente über KI-Funktionen abfließen, und zeigt, was sich für die zurückliegenden Monate über Zugriffe überhaupt belegen lässt.