{{item.title}}
{{item.text}}
{{item.text}}
Nicht-finanzielle Kennzahlen beeinflussen heute Vorstandsvergütungen, Investitionsentscheidungen und Risikobewertungen – und unterliegen gleichzeitig wachsenden regulatorischen Anforderungen. CSRD, EU-Taxonomie, Batterieverordnung, EUDR: Die Regulierungsdichte steigt, die Datenflüsse werden komplexer.
Viele Unternehmen reagieren mit Einzelprojekten auf die jeweiligen Regulierungsfelder. Das erhöht Kosten, schafft Doppelarbeit und vermehrt Fehlerrisiken. Die Alternative ist ein nicht-finanzielles Internes Kontrollsystem (NfIKS): ein einheitlicher Steuerungsrahmen, der bewährte IKS-Prinzipien auf Nachhaltigkeitsdaten überträgt – mit klaren Verantwortlichkeiten, strukturierten Kontrollen und prüfsicherer Dokumentation.
Ihre Expertin für Fragen
Claudia Feick
Director im Bereich Nachhaltigkeitsberatung bei PwC Deutschland
E-Mail
In den ersten Jahren der CSRD-Berichterstattung zeigt sich ein wiederkehrendes Muster: Fehler werden spät entdeckt, Medienbrüche entstehen an Schnittstellen zwischen Fachbereichen, und Prozesse werden korrigiert, aber nicht stabilisiert. Das Problem liegt selten am mangelnden Fachwissen – es fehlt ein durchgängiger Regelprozess, der Datenqualität, Governance und Freigaben zuverlässig miteinander verknüpft.
Ein NfIKS schließt diese Lücke. Es überträgt die Prinzipien des finanziellen IKS auf nicht-finanzielle Daten: Klare Rollen und Verantwortlichkeiten entlang der ersten, zweiten und dritten Verteidigungslinie, strukturierte Risiko- und Kontrolldesigns entlang der Datenflüsse, präventive und detektive Kontrollen statt reiner Nacharbeit sowie Management-Freigaben mit prüfsicherer Dokumentation.
Der Aufbau orientiert sich an etablierten Rahmenwerken: COSO Internal Control – Integrated Framework, IDW PS 982, ISAE 3000 und ESRS. Das Ergebnis ist mehr als Compliance: ein Steuerungsinstrument, das Governance stärkt, Auditfähigkeit erhöht und als belastbare Entscheidungsgrundlage für das Management dient.
Ein Blick in die Praxis zeigt exemplarisch, wo Kontrollschwächen entstehen – und wie ein NfIKS gegensteuert. Das Grundmuster ist dabei stets dasselbe: Die größten Risiken entstehen nicht im Prozess selbst, sondern an seinen Schnittstellen. In der Lieferkette sind das fehlende Risikoanalysen, nicht valide Lieferantennachweise und Beschwerdemechanismen, die auf dem Papier existieren, aber keine wirksame Steuerung entfalten. Bei der Batterieregulierung verlagert sich das Problem in die Datenfragmentierung – inkonsistente Produktstammdaten, fehlerhafte Mengenmeldungen, unklare EPR-Rollen je Land. Und in der Verpackungsregulatorik verschärft sich beides, sobald Co-Packer und externe Dienstleister in die Meldeprozesse eingebunden sind: Doppelzählungen, Cut-off-Fehler, fehlende Nachvollziehbarkeit.
Ein NfIKS adressiert diese Schwachstellen mit denselben Grundprinzipien – angepasst an die jeweilige Regulierungslogik. Strukturierte Risikoanalysen mit Mehr-Augen-Prinzip und nachvollziehbaren Berichtsfreigaben machen Lieferkettenrisiken steuerbar. Stammdaten-Governance und Reconciliation-Kontrollen schaffen im Batteriebereich eine „Single Source of Truth“. Und verbindliche Datenstandards für Dritte verankern Verpackungs-Compliance als festen Bestandteil der Governance – statt als wiederkehrendes Einzelproblem.
Ein NfIKS definiert klare Verantwortlichkeiten entlang der Three Lines of Defense: Die erste Linie erhebt und verantwortet die Daten, die zweite überwacht und steuert, die dritte prüft unabhängig. Dieses Prinzip verhindert, dass Fehler unentdeckt bleiben – und stellt sicher, dass Nachhaltigkeitsdaten dieselbe Governance-Qualität erreichen wie Finanzkennzahlen. Freigabeprozesse und Revisionslogik werden konsistent angewendet.
Präventive Kontrollen greifen, bevor Fehler entstehen – etwa durch Pflichtfeldlogik, Plausibilitätschecks und das Mehr-Augen-Prinzip. Detektive Kontrollen erkennen Abweichungen, bevor sie in den Bericht einfließen. Zusammen sorgen sie dafür, dass Datenfehler nicht erst kurz vor der Veröffentlichung auffallen, sondern systematisch im Prozess abgefangen werden. Das Ergebnis: verlässliche Daten, die einer externen Prüfung standhalten.
CSRD, EU-Taxonomie, EUDR, Batterieverordnung, PPWR – die Regulierungsdichte steigt, und die Anforderungen überlappen sich. Ein NfIKS bündelt alle Pflichten in einem integrierten Steuerungsrahmen. Synergien zwischen Regulierungen werden konsequent genutzt, Doppelarbeit vermieden. Neue Anforderungen lassen sich auf dem bestehenden Fundament effizient aufsetzen, ohne jedes Mal von vorne beginnen zu müssen.
Limited Assurance ist die aktuelle Prüftiefe nach CSRD – und sie verlangt nachvollziehbare Prozesse und Kontrollen. Ein gut aufgebautes NfIKS erfüllt diese Anforderungen und bereitet gleichzeitig auf den Übergang zu Reasonable Assurance vor. Prüfsichere Dokumentation, Management-Freigaben und revisionssichere Ablage sind dabei keine Bürokratie, sondern die Grundlage für Vertrauen bei Investoren, Stakeholdern und Wirtschaftsprüfern.
{{item.text}}
{{item.text}}