Die Stellung des Compliancebeauftragten in KMU
Darstellung und Auswirkung auf die Praxis- Autor:innen:
- Reihe:
- Young Academics: Rechtswissenschaft, Band 30
- Verlag:
- 2026
Zusammenfassung
Die rechtssichere Einführung und Ausgestaltung von Compliance-Strukturen stellt kleine und mittlere Unternehmen (KMU) vor erhebliche Herausforderungen. Die Arbeit analysiert den Rechtsrahmen der Stellung des Compliance-Beauftragten in KMU und untersucht die arbeitsrechtlichen Folgen seines Einsatzes. Im Mittelpunkt stehen Weisungsfreiheit, Kündigungsschutz, Haftungsrisiken sowie die Delegation von Überwachungs- und Compliance-Pflichten. Praxisnahe Lösungsansätze unterstützen die rechtssichere Implementierung wirksamer Compliance-Strukturen. Christoph Strieder, LL.M., ist Rechtsanwalt und Fachanwalt für Arbeitsrecht, Informationstechnologierecht sowie Gewerblichen Rechtsschutz. Er berät Unternehmen zu Arbeitsrecht, Datenschutz, IT-Recht und Compliance.
Schlagworte
Publikation durchsuchen
Bibliographische Angaben
- Auflage
- 1/2026
- Copyrightjahr
- 2026
- ISBN-Print
- 978-3-68900-669-3
- ISBN-Online
- 978-3-68900-670-9
- Verlag
- Tectum, Baden-Baden
- Reihe
- Young Academics: Rechtswissenschaft
- Band
- 30
- Sprache
- Deutsch
- Seiten
- 149
- Produkttyp
- Monographie
Inhaltsverzeichnis
- Vorwort Kein Zugriff
- Abkürzungsverzeichnis Kein Zugriff
- 1.1. Bedeutung von Compliance in kleinen und mittleren Unternehmen Kein Zugriff
- 1.2. Der Compliance-Beauftragte als Schlüsselfigur im Risikomanagement Kein Zugriff
- 1.3. Relevanz für Gesetzeskonformität und ethisches Verhalten in KMU Kein Zugriff
- 1.4. Herausforderungen und Erfolgsfaktoren bei der Einführung und Tätigkeit eines CB in KMU Kein Zugriff
- 1.5. Ziel: praxisorientierte rechtliche Rahmenbedingungen zur Einführung und Unterhaltung eines CB in KMU darzustellen Kein Zugriff
- 1.6. Angewandte Methoden Kein Zugriff
- a) Beschränkung auf rechtliche Vorgaben Kein Zugriff
- b) Rechtliche und ethische Vorgaben Kein Zugriff
- c) Eigene Lösung Kein Zugriff
- 2.1.2. Definition des KMU-Begriffs Kein Zugriff
- 2.1.3. Grundsatz proportionaler Verhältnismäßigkeit Kein Zugriff
- 2.1.4. Der Begriff des Compliance-Beauftragten Kein Zugriff
- 2.2.1. Ansätze im 19. und frühen 20. Jahrhundert Kein Zugriff
- 2.2.2. Compliance-Entwicklung in Deutschland Kein Zugriff
- 2.2.3. Entwicklung der Compliance in der EU Kein Zugriff
- 2.2.4. Bedeutung der Compliance für KMU in der Gegenwart Kein Zugriff
- 2.3.1. § 91 Abs. 2 AktG und seine Übertragung auf KMU Kein Zugriff
- 2.3.2. § 130 OWiG – Aufsichtspflicht Kein Zugriff
- 2.3.3. Lieferkettensorgfaltspflichtengesetz (LkSG) Kein Zugriff
- 2.3.4. Geldwäschegesetz (GwG) Kein Zugriff
- 2.3.5. Ethische Richtlinien und freiwillige Standards Kein Zugriff
- 2.3.6. Zusammenfassung Kein Zugriff
- aa) Prävention und Schulung Kein Zugriff
- bb) Beratung und Auskunft Kein Zugriff
- cc) Überwachung und Kontrolle Kein Zugriff
- dd) Hinweisgebersysteme und interne Ermittlungen Kein Zugriff
- ee) Berichtswesen Kein Zugriff
- aa) Organisatorische Unabhängigkeit Kein Zugriff
- bb) Informations- und Zugangsrechte Kein Zugriff
- cc) Weisungsfreiheit in Compliance-Angelegenheiten Kein Zugriff
- aa) Unterstützung der Legalitätspflicht Kein Zugriff
- bb) Delegation und Kontrollpflichten Kein Zugriff
- cc) Vertraulichkeit und Interessenkonflikte Kein Zugriff
- d) Zusammenfassung Kein Zugriff
- 2.5.1. Wirtschaftliche Bedeutung von KMU in der EU Kein Zugriff
- a) Eigentums- und Führungsstruktur Kein Zugriff
- b) Ressourcenstruktur Kein Zugriff
- c) Organisationsgrad Kein Zugriff
- a) Innovationsmotor und Arbeitgeber Kein Zugriff
- b) Rechtliche Vulnerabilität Kein Zugriff
- 2.5.4. Zusammenfassung Kein Zugriff
- 2.6.1. Einführung Kein Zugriff
- a) Mangel an institutionalisierter Compliance-Struktur Kein Zugriff
- b) Fehlende Funktionstrennung und Kontrollinstanzen Kein Zugriff
- aa) Überlastung der Geschäftsleitung Kein Zugriff
- bb) Mangel an juristisch geschultem Personal Kein Zugriff
- aa) Kosten der Compliance-Implementierung Kein Zugriff
- bb) Risiko der Unterlassung infolge ökonomischen Drucks Kein Zugriff
- aa) Vertrauenskultur statt Kontrollsystem Kein Zugriff
- bb) Mangelndes Problembewusstsein Kein Zugriff
- aa) Datenschutz und IT-Sicherheit Kein Zugriff
- bb) Korruptionsprävention und Exportkontrolle Kein Zugriff
- cc) Arbeitsrecht und Arbeitsschutz Kein Zugriff
- aa) Problemlage Kein Zugriff
- bb) Begriff der Scheincompliance Kein Zugriff
- cc) Ursachen im Kontext von KMU Kein Zugriff
- dd) Rechtliche Implikationen Kein Zugriff
- ee) Präventive Empfehlungen Kein Zugriff
- 2.6.3. Zusammenfassung und Ausblick Kein Zugriff
- 3.1. Überblick über rechtliche Anforderungen, die KMU betreffen Kein Zugriff
- 3.2.1. Unternehmensbezogene Informationspflichten Kein Zugriff
- 3.2.2. Arbeits- und Arbeitsschutzrecht Kein Zugriff
- 3.2.3. Steuerrechtliche Verpflichtungen Kein Zugriff
- 3.2.4. Datenschutz und IT-Sicherheit Kein Zugriff
- a) Legalitätspflicht Kein Zugriff
- b) Risikoorientierte Auffassung Kein Zugriff
- c) Diskussion und Ergebnis Kein Zugriff
- 3.3.1. Gewerbebezogene, vertikale Vorschriften (Gewerbeordnung und Spezialgesetze) Kein Zugriff
- 3.3.2. Compliance-relevante Normen bei regulierten KMU Kein Zugriff
- 3.3.3. Risiken bei fehlender Compliance (Non-Compliance) Kein Zugriff
- 3.4. Rechtspolitischer Ausblick Kein Zugriff
- 3.5.1. Einleitung Kein Zugriff
- 3.5.2. Risikobasierte Steuerung und Präventionsfunktion Kein Zugriff
- 3.5.3. Haftungsvermeidung und Delegation unternehmensleitender Pflichten Kein Zugriff
- 3.5.4. Vertrauensbildung und ethische Unternehmenskultur Kein Zugriff
- 3.5.5. Reputationsschutz und Marktvorteile Kein Zugriff
- 3.6.1. Einführung Kein Zugriff
- 3.6.2. Kostenstruktur und Investitionsanforderungen Kein Zugriff
- 3.6.3. Nutzenaspekte und Funktionserträge Kein Zugriff
- 3.6.4. Unternehmensgröße als maßgeblicher Einflussfaktor Kein Zugriff
- a) Der interne CB Kein Zugriff
- b) Der externe CB Kein Zugriff
- 3.6.6. Zusammenfassende Bewertung Kein Zugriff
- a) §§ 30, 130 OWiG Kein Zugriff
- aa) Befürwortende Ansicht Kein Zugriff
- bb) Ablehnende Auffassung Kein Zugriff
- cc) Eigene Lösung Kein Zugriff
- 3.7.2. Strafrechtliche Konsequenzen bei Organisationsversagen Kein Zugriff
- 3.7.3. Zivilrechtliche Haftung und Regressforderungen Kein Zugriff
- 3.7.4. Ausschluss von öffentlichen Vergaben und Fördermitteln (Debarments) Kein Zugriff
- 3.7.5. Reputations- und Vertrauensschäden Kein Zugriff
- a) Dogmatische Ausgangslage Kein Zugriff
- aa) Rechtsprechung Kein Zugriff
- bb) Literaturauffassung Kein Zugriff
- cc) Diskussion und eigene Lösung Kein Zugriff
- c) Besonderheiten beim externen CB Kein Zugriff
- aa) Haftung aus eigenständiger Organisationspflicht Kein Zugriff
- bb) Bloß unterstützende Leistung des CB Kein Zugriff
- cc) Rechtsprechung Kein Zugriff
- dd) Eigene Lösung Kein Zugriff
- b) CB als externer Dienstleister Kein Zugriff
- 4.1. Spezifische Anforderungen Kein Zugriff
- 4.2. Der CB als Schlüsselperson im CMS Kein Zugriff
- 4.3.1. Rechtskenntnisse Kein Zugriff
- 4.3.2. Kommunikationskompetenz als strategisches Bindeglied zwischen Norm und Praxis Kein Zugriff
- 4.3.3. Ethik als Grundpfeiler der Glaubwürdigkeit und Wirksamkeit von Compliance Kein Zugriff
- 4.3.4. Vertragliche Verankerung von Soft Skills Kein Zugriff
- a) Rechtliche Grundlage und Aufgabenprofil Kein Zugriff
- b) Strukturelle Unterschiede Kein Zugriff
- c) Schnittstellen und Konfliktpotenzial Kein Zugriff
- a) Aufgaben und Methoden Kein Zugriff
- b) Unterschiedliche Zielsetzung Kein Zugriff
- c) Organisatorische Überschneidungen Kein Zugriff
- d) Rechtspolitische Einordnung Kein Zugriff
- 4.3.7. Zusammenfassung Kein Zugriff
- 4.4.1. Einführung und Bedeutung Kein Zugriff
- a) Grundmodell: Interner CB als Arbeitnehmer Kein Zugriff
- aa) Auffassung zur Weisungsunabhängigkeit des CB Kein Zugriff
- bb) Auffassung zur vertraglichen Gestaltung des Weisungsrechts Kein Zugriff
- cc) Eigene Lösung Kein Zugriff
- aa) § 38 II BDSG i. V. m. § 6 IV BDSG analog Kein Zugriff
- bb) Vertragliche Einräumung eines besonderen Kündigungsschutzes Kein Zugriff
- cc) Eigene Lösung Kein Zugriff
- d) Externer CB: Freier Dienstleister Kein Zugriff
- 4.4.3. Elemente eines effektiven Compliance-Programms Kein Zugriff
- 4.4.4. Besonderheiten der Implementierung in KMU Kein Zugriff
- 4.5.1. Ausgangslage und Bedeutung Kein Zugriff
- a) Ursachen für Misstrauen und Ablehnung Kein Zugriff
- b) Rechtliche Bedeutung der Mitarbeitermotivation Kein Zugriff
- c) Maßnahmen zur Verbesserung der Mitarbeitermotivation und Akzeptanz Kein Zugriff
- 4.6.1. Ausgangslage und Bedeutung Kein Zugriff
- a) Auswirkungen auf die Rolle des CB Kein Zugriff
- b) Verantwortung der Unternehmensleitung Kein Zugriff
- a) Einleitung Kein Zugriff
- aa) Strenge Auffassung Kein Zugriff
- bb) Risikoorientierte Ansicht Kein Zugriff
- cc) Eigene Lösung Kein Zugriff
- dd) Rechtsfolge für den CB Kein Zugriff
- 5.1.1. Zentrale Rolle des CB Kein Zugriff
- a) Inhalt der DIN ISO 37301:2021 Kein Zugriff
- b) Verbindlichkeit der DIN ISO 37301 Kein Zugriff
- a) Risikoanalyse als Ausgangspunkt Kein Zugriff
- b) Erstellung eines angepassten Compliance-Kodex Kein Zugriff
- c) Schulung und Sensibilisierung Kein Zugriff
- aa) Keine außergesetzliche Verpflichtung Kein Zugriff
- bb) Außergesetzliche Verpflichtung Kein Zugriff
- cc) Eigene Lösung Kein Zugriff
- 5.2.1. Aufbau eines Compliance-Management-Systems Kein Zugriff
- 5.2.2. Standardisierte Prozesse zur Compliance-Förderung Kein Zugriff
- 5.2.3. Handlungsempfehlungen für KMU Kein Zugriff
- a) Geeignete digitale CMS für KMU Kein Zugriff
- b) Spezialwissen des CB im Bereich digitaler CMS Kein Zugriff
- c) Funktion und vertragliche Einbindung des CB Kein Zugriff
- a) Verpflichtung zur Fortbildung Kein Zugriff
- b) Inhaltliche Schwerpunkte der Weiterbildung Kein Zugriff
- c) Vertragliche Verankerung der Fortbildungspflichten Kein Zugriff
- a) Compliance als Führungsaufgabe Kein Zugriff
- aa) Motivationsförderung Kein Zugriff
- bb) Betrieblicher Gegeneffekt Kein Zugriff
- cc) Eigene Lösung Kein Zugriff
- c) Niedrigschwellige Meldemöglichkeiten Kein Zugriff
- a) Grundgedanke des risikobasierten Compliance-Ansatzes Kein Zugriff
- b) Umsetzung des risikobasierten Ansatzes durch den CB in KMU: Risikoanalyse Kein Zugriff
- a) Begriff und Problematik der Over-Compliance Kein Zugriff
- b) Erkennung von Over-Compliance durch den CB Kein Zugriff
- aa) Risikoorientierte Überprüfung bestehender Compliance-Maßnahmen Kein Zugriff
- bb) Priorisierung der Risiken Kein Zugriff
- cc) Empfehlungen an die Geschäftsleitung Kein Zugriff
- dd) Förderung der Compliance-Akzeptanz Kein Zugriff
- 6.1. Einleitung Kein Zugriff
- 6.2. Arbeitsrechtliche Entwicklung Kein Zugriff
- 6.3. Organisatorische Eingliederung Kein Zugriff
- 6.4. Haftungsrechtliche Verantwortlichkeit Kein Zugriff
- 6.5. Ressourcenausstattung Kein Zugriff
- 6.6. Technische Entwicklung und Legal Tech Kein Zugriff
- 6.7. Gesetzliche Ausbildungs- und Fortbildungspflicht Kein Zugriff
- 6.8. Aktuelle gesetzgeberische Entwicklungen und Rechtsprechung Kein Zugriff
- 6.9. Zusammenfassung Kein Zugriff
- Literaturverzeichnis Kein Zugriff Seiten 115 - 128






