Wie ein nicht-finanzielles IKS Nachhaltigkeitsdaten verlässlich und prüfsicher macht

Nachhaltigkeitsdaten verlässlich steuern 

Kollegen in einer Diskussion
  • Artikel
  • 6 Minuten Lesezeit
  • Oktober 06, 2026

Nicht-finanzielle Kennzahlen beeinflussen heute Vorstandsvergütungen, Investitionsentscheidungen und Risikobewertungen – und unterliegen gleichzeitig wachsenden regulatorischen Anforderungen. CSRD, EU-Taxonomie, Batterieverordnung, EUDR: Die Regulierungsdichte steigt, die Datenflüsse werden komplexer.

Viele Unternehmen reagieren mit Einzelprojekten auf die jeweiligen Regulierungsfelder. Das erhöht Kosten, schafft Doppelarbeit und vermehrt Fehlerrisiken. Die Alternative ist ein nicht-finanzielles Internes Kontrollsystem (NfIKS): ein einheitlicher Steuerungsrahmen, der bewährte IKS-Prinzipien auf Nachhaltigkeitsdaten überträgt – mit klaren Verantwortlichkeiten, strukturierten Kontrollen und prüfsicherer Dokumentation.

Das Wichtigste in Kürze

  • Nicht-finanzielle Daten sind wichtige Steuerungsgrößen. Wer sie nicht kontrolliert, navigiert Risiken im Blindflug.
  • Ein NfIKS überträgt die bewährte Logik des finanziellen IKS auf ESG-Daten: klare Rollen entlang der Three Lines of Defense, präventive und detektive Kontrollen, abgestimmte Datenflüsse und revisionssichere Freigaben.
  • Unternehmen, die früh auf ein integriertes NfIKS setzen, reduzieren Aufwände, vermeiden Last-Minute-Korrekturen im Prüfungsprozess und skalieren neue regulatorische Anforderungen effizient.

Ihre Expertin für Fragen

Claudia Feick
Director im Bereich Nachhaltigkeitsberatung bei PwC Deutschland
E-Mail

Verlässliche Daten brauchen ein System

In den ersten Jahren der CSRD-Berichterstattung zeigt sich ein wiederkehrendes Muster: Fehler werden spät entdeckt, Medienbrüche entstehen an Schnittstellen zwischen Fachbereichen, und Prozesse werden korrigiert, aber nicht stabilisiert. Das Problem liegt selten am mangelnden Fachwissen – es fehlt ein durchgängiger Regelprozess, der Datenqualität, Governance und Freigaben zuverlässig miteinander verknüpft.

Ein NfIKS schließt diese Lücke. Es überträgt die Prinzipien des finanziellen IKS auf nicht-finanzielle Daten: Klare Rollen und Verantwortlichkeiten entlang der ersten, zweiten und dritten Verteidigungslinie, strukturierte Risiko- und Kontrolldesigns entlang der Datenflüsse, präventive und detektive Kontrollen statt reiner Nacharbeit sowie Management-Freigaben mit prüfsicherer Dokumentation.

Der Aufbau orientiert sich an etablierten Rahmenwerken: COSO Internal Control – Integrated Framework, IDW PS 982, ISAE 3000 und ESRS. Das Ergebnis ist mehr als Compliance: ein Steuerungsinstrument, das Governance stärkt, Auditfähigkeit erhöht und als belastbare Entscheidungsgrundlage für das Management dient.

Whitepaper jetzt herunterladen

Alle Erkenntnisse zum NfIKS – kompakt und praxisnah.

Ein Kontrollrahmen für alle Regulierungen

Ein Blick in die Praxis zeigt exemplarisch, wo Kontrollschwächen entstehen – und wie ein NfIKS gegensteuert. Das Grundmuster ist dabei stets dasselbe: Die größten Risiken entstehen nicht im Prozess selbst, sondern an seinen Schnittstellen. In der Lieferkette sind das fehlende Risikoanalysen, nicht valide Lieferantennachweise und Beschwerdemechanismen, die auf dem Papier existieren, aber keine wirksame Steuerung entfalten. Bei der Batterieregulierung verlagert sich das Problem in die Datenfragmentierung – inkonsistente Produktstammdaten, fehlerhafte Mengenmeldungen, unklare EPR-Rollen je Land. Und in der Verpackungsregulatorik verschärft sich beides, sobald Co-Packer und externe Dienstleister in die Meldeprozesse eingebunden sind: Doppelzählungen, Cut-off-Fehler, fehlende Nachvollziehbarkeit.

Ein NfIKS adressiert diese Schwachstellen mit denselben Grundprinzipien – angepasst an die jeweilige Regulierungslogik. Strukturierte Risikoanalysen mit Mehr-Augen-Prinzip und nachvollziehbaren Berichtsfreigaben machen Lieferkettenrisiken steuerbar. Stammdaten-Governance und Reconciliation-Kontrollen schaffen im Batteriebereich eine „Single Source of Truth“. Und verbindliche Datenstandards für Dritte verankern Verpackungs-Compliance als festen Bestandteil der Governance – statt als wiederkehrendes Einzelproblem.

Die vier Bausteine eines wirksamen NfIKS

Rollen & Governance

Ein NfIKS definiert klare Verantwortlichkeiten entlang der Three Lines of Defense: Die erste Linie erhebt und verantwortet die Daten, die zweite überwacht und steuert, die dritte prüft unabhängig. Dieses Prinzip verhindert, dass Fehler unentdeckt bleiben – und stellt sicher, dass Nachhaltigkeitsdaten dieselbe Governance-Qualität erreichen wie Finanzkennzahlen. Freigabeprozesse und Revisionslogik werden konsistent angewendet.

Kontrollen & Datenqualität

Präventive Kontrollen greifen, bevor Fehler entstehen – etwa durch Pflichtfeldlogik, Plausibilitätschecks und das Mehr-Augen-Prinzip. Detektive Kontrollen erkennen Abweichungen, bevor sie in den Bericht einfließen. Zusammen sorgen sie dafür, dass Datenfehler nicht erst kurz vor der Veröffentlichung auffallen, sondern systematisch im Prozess abgefangen werden. Das Ergebnis: verlässliche Daten, die einer externen Prüfung standhalten.

Multi-Regulatorik

CSRD, EU-Taxonomie, EUDR, Batterieverordnung, PPWR – die Regulierungsdichte steigt, und die Anforderungen überlappen sich. Ein NfIKS bündelt alle Pflichten in einem integrierten Steuerungsrahmen. Synergien zwischen Regulierungen werden konsequent genutzt, Doppelarbeit vermieden. Neue Anforderungen lassen sich auf dem bestehenden Fundament effizient aufsetzen, ohne jedes Mal von vorne beginnen zu müssen.

Auditfähigkeit & Assurance

Limited Assurance ist die aktuelle Prüftiefe nach CSRD – und sie verlangt nachvollziehbare Prozesse und Kontrollen. Ein gut aufgebautes NfIKS erfüllt diese Anforderungen und bereitet gleichzeitig auf den Übergang zu Reasonable Assurance vor. Prüfsichere Dokumentation, Management-Freigaben und revisionssichere Ablage sind dabei keine Bürokratie, sondern die Grundlage für Vertrauen bei Investoren, Stakeholdern und Wirtschaftsprüfern.

Häufig gestellte Fragen

Ein NfIKS ist ein Regelwerk aus Rollen, Prozessen und Kontrollen, das die Verlässlichkeit nicht-finanzieller Daten sicherstellt – etwa zu CSRD, EU-Taxonomie oder Lieferkettenpflichten. Es überträgt bewährte IKS-Prinzipien auf ESG-Daten: klare Verantwortlichkeiten, systematische Risikoidentifikation, präventive und detektive Kontrollen und prüfsichere Dokumentation.

Ein eigenständiges NfIKS schreibt der Gesetzgeber nicht direkt vor. Die CSRD verlangt jedoch, dass Unternehmen offenlegen, wie ihr IKS die Verlässlichkeit nicht-finanzieller Daten sicherstellt. Der Deutsche Corporate Governance Kodex fordert zudem, dass das IKS Nachhaltigkeitsdaten einschließt.

Beide nutzen dieselben Prinzipien – Three Lines of Defense, systematische Risikoidentifikation, präventives und detektives Kontrolldesign. Der Unterschied liegt in den Datenquellen: Statt Buchungssätzen geht es um Emissionen, Materialflüsse und Lieferantendaten. Die Datenerhebung ist interdisziplinärer und die Prozesse oft weniger ausgereift.

Der sinnvolle Einstieg ist eine Bestandsaufnahme entlang der Datenflüsse: Welche Daten sind berichtspflichtig? Wer liefert sie? Wo entstehen Risiken? Auf dieser Basis lassen sich Kontrollen gezielt dort verankern, wo sie den größten Effekt haben – ohne das gesamte Unternehmen auf einmal umzubauen.

Ja, wo möglich. Unternehmen, die bestehende IKS-Methoden, Governance-Prozesse und GRC-Tools nutzen, erreichen schneller einen höheren Reifegrad und vermeiden Doppelarbeit. Inhaltlich bleibt das NfIKS eigenständig – Nachhaltigkeitsdaten kommen aus anderen Quellen mit anderen Risikoprofilen.

Konzeption und Prüfung orientieren sich an COSO (Internal Control – Integrated Framework), IDW PS 982 (Prüfung von Internen Kontroll-Systemen), ISAE 3000 (Prüfung nicht-finanzieller Informationen) sowie den ESRS als inhaltlichem Rahmen für die CSRD-Berichterstattung.

Follow us

Contact us

Claudia Feick

Claudia Feick

Director, Sustainability Services, PwC Germany

Robert  Kammerer

Robert Kammerer

Partner, Sustainability Services, PwC Germany

Hide