Schlüsselwörter: digitale Transformation, E-Rechnung, Data Act, KI-Governance, Prozessarchitektur, Umsetzungsnachweis
1 Problemstellung: Transformation hat einen Kalender bekommen
Digitalisierungsprogramme wurden über Jahre mit Effizienz-, Kunden- und Wettbewerbsargumenten begründet. Diese Begründungen sind weiterhin richtig, aber sie sind nicht mehr die maßgebliche Steuerungsgröße. Maßgeblich ist inzwischen ein Kalender: Eine Reihe von Rechtsakten legt fest, zu welchem Datum welche Prozesse in strukturierter, maschinenverarbeitbarer und überprüfbarer Form vorliegen müssen.
Das verändert die Projektlogik in drei Punkten. Erstens verschiebt sich die Priorisierung: Fristgebundene Vorhaben verdrängen Vorhaben mit freiem Zeitfenster, unabhängig von deren Wertbeitrag. Zweitens verschiebt sich der Erfolgsmaßstab: Nicht die Einführung eines Systems zählt, sondern die belegbare Erfüllung einer Anforderung zum Stichtag. Drittens verschiebt sich die Verantwortung: Da mehrere der einschlägigen Regelungskreise Pflichten unmittelbar an die Geschäftsleitung adressieren, ist Transformation kein delegierbares IT-Thema mehr.
Der praktische Befund aus Umsetzungsprojekten ist dabei bemerkenswert stabil: Der Engpass liegt selten in der Verfügbarkeit von Technologie, sondern in uneinheitlichen Stammdaten, historisch gewachsenen Prozessvarianten, fehlender Zuständigkeitsklärung und in nicht dokumentierten Entscheidungen. Genau diese Punkte entscheiden 2027 über Fristentreue.
2 Die regulatorischen Taktgeber im Überblick
2.1 Elektronische Rechnung: der Stichtag 1. Januar 2027
Seit dem 1. Januar 2025 liegt eine E-Rechnung nur dann vor, wenn die Rechnung in einem strukturierten elektronischen Format ausgestellt, übermittelt und empfangen wird und eine elektronische Verarbeitung ermöglicht; Papierrechnungen und unstrukturierte Formate wie ein einfaches PDF-Dokument gelten als sonstige Rechnung. Ebenfalls seit dem 1. Januar 2025 müssen inländische Unternehmen den Empfang von E-Rechnungen sicherstellen, und zwar ohne Ausnahmen.[bundesfinanzministerium]
Für die Ausstellung gilt eine gestufte Übergangsregelung. Für Umsätze, die nach dem 31. Dezember 2024 und vor dem 1. Januar 2027 ausgeführt werden, kann bis zum 31. Dezember 2026 weiterhin auf Papier oder — mit Zustimmung des Empfängers — in einem anderen elektronischen Format abgerechnet werden. Für Umsätze nach dem 31. Dezember 2026 gilt diese Erleichterung nur noch, wenn der Gesamtumsatz des ausstellenden Unternehmers im vorangegangenen Kalenderjahr nicht mehr als 800.000 Euro betragen hat; für den elektronischen Datenaustausch nach der EDI-Empfehlung besteht eine eigene Übergangsvariante bis zum 31. Dezember 2027. Die Ausstellungspflicht selbst ist in § 14 Abs. 2 UStG verankert.[gesetze-im-internet][gesetze-im-internet]
Daraus ergeben sich zwei klare Planungsaussagen. Erstens: Unternehmen mit mehr als 800.000 Euro Gesamtumsatz im Jahr 2026 müssen ab dem 1. Januar 2027 strukturiert ausstellen. Zweitens: Für alle übrigen endet die Erleichterung mit dem 31. Dezember 2027, sodass der 1. Januar 2028 der allgemeine Stichtag ist. Bemerkenswert ist die Rückwirkung dieser Schwelle: Die Umsatzentwicklung des Jahres 2026 entscheidet über die Pflichtenlage 2027 — die Entscheidung über die Projektpriorität muss also vor Kenntnis des endgültigen Jahresergebnisses fallen.
Das BMF weist zudem darauf hin, dass die Einführung eines Meldesystems zur zeitnahen und transaktionsbezogenen elektronischen Meldung bestimmter Rechnungsangaben an die Finanzverwaltung vorgesehen ist. Auf europäischer Ebene ist dieser Schritt bereits angelegt: Das im März 2025 verabschiedete Paket zur Mehrwertsteuer im digitalen Zeitalter führt digitale Meldepflichten für grenzüberschreitende B2B-Umsätze ab dem 1. Juli 2030 ein; Mitgliedstaaten mit nationalen Echtzeit-Meldesystemen müssen ihre Systeme bis zum 1. Januar 2035 angleichen.[taxation-customs.ec.europa][bundesfinanzministerium]
Die strategische Konsequenz: Wer die E-Rechnung 2027 nur als Formatthema löst, baut zweimal. Wer sie als Einstieg in strukturierte, prüffähige Transaktionsdaten versteht, schafft die Basis für die Meldelogik der 2030er Jahre.
2.2 Data Act: Datenzugang, Wechselrechte und Altvertragsumstellung
Die Datenverordnung gilt allgemein seit dem 12. September 2025. Die Pflicht nach Artikel 3 Abs. 1 greift für vernetzte Produkte und mit ihnen verbundene Dienste, die nach dem 12. September 2026 in Verkehr gebracht wurden. Kapitel IV gilt für Verträge, die nach dem 12. September 2025 geschlossen wurden, und für Altverträge unter bestimmten Voraussetzungen ab dem 12. September 2027. Ab dem 12. Januar 2027 dürfen für den Vollzug eines Anbieterwechsels keine Wechselentgelte mehr erhoben werden; bis dahin sind nur ermäßigte Entgelte zulässig.[eur-lex.europa]
Für Transformationsvorhaben sind zwei Wirkungen entscheidend. Erstens entsteht eine Verhandlungsposition: Der Wegfall der Wechselentgelte und die Portabilitätsanforderungen verbessern die Ablösefähigkeit von Cloud- und Plattformdiensten und damit die Verhandlungslage bei Vertragsverlängerungen im Jahr 2027. Zweitens entsteht Handlungsdruck auf der Vertragsseite: Bestehende Datenlizenz-, Cloud- und Wartungsverträge sind auf Vereinbarkeit mit den Kapiteln III und IV zu prüfen, bevor die Altvertragsstufe greift.
2.3 Künstliche Intelligenz: Kompetenz jetzt, Konformität 2027 und 2028
Die Verbote und die Pflicht zur KI-Kompetenz aus der KI-Verordnung sind seit dem 2. Februar 2025 anwendbar (Verordnung (EU) 2024/1689). Die Kompetenzpflicht trifft Anbieter und Betreiber unabhängig von Wirtschaftszweig und Größe und erfasst eigenes Personal sowie Personen, die im Auftrag der Organisation mit dem Betrieb oder der Nutzung befasst sind, etwa Auftragnehmer und Dienstleister; der Maßstab ist ein Bemühensmaßstab unter Berücksichtigung von Vorkenntnissen, Einsatzkontext und betroffenen Personengruppen, eine Zertifizierungspflicht für Schulungen besteht nicht (Bundesnetzagentur, Hinweispapier zu KI-Kompetenzen).
Die Transparenzpflichten nach Artikel 50 gelten seit dem 2. August 2026. Die Anforderungen an Hochrisiko-KI-Systeme wurden durch die als KI-Omnibus bezeichnete Verordnung (EU) 2026/1744 — im Amtsblatt veröffentlicht am 24. Juli 2026, in Kraft seit dem 27. Juli 2026 — auf den 2. Dezember 2027 für eigenständige Systeme nach Anhang III und auf den 2. August 2028 für Hochrisiko-KI in Produkten nach Anhang I verschoben.
Die Verschiebung ist keine Entlastung, sondern eine Verlagerung in dasselbe Zeitfenster, in dem E-Rechnung, Data-Act-Altverträge und Resilienzanforderungen zusammenlaufen. Für die Programmplanung heißt das: Das Jahr 2027 ist kapazitativ bereits stark vorbelegt, bevor freiwillige Digitalisierungsvorhaben überhaupt eingeplant sind.
2.4 Informationssicherheit und operationale Resilienz
Die Digitalisierung von Prozessen erhöht die Abhängigkeit von IKT-Systemen und Dienstleistern und aktiviert damit eigene Pflichtenkreise. Im Finanzsektor definiert, genehmigt, überwacht und verantwortet das Leitungsorgan die Umsetzung aller Vorkehrungen des IKT-Risikomanagementrahmens und trägt die letztendliche Verantwortung für das Management der IKT-Risiken (Artikel 5 Verordnung (EU) 2022/2554); die BaFin hat hierzu Umsetzungshinweise veröffentlicht und betont, dass die Mitglieder des Leitungsorgans ihre Kenntnisse zu IKT-Risiken aktiv auf dem neuesten Stand halten müssen (BaFin, Aufsichtsmitteilung mit Umsetzungshinweisen zur DORA).
Außerhalb des Finanzsektors ist das NIS-2-Umsetzungsgesetz am 6. Dezember 2025 in Kraft getreten (BSI). Geschäftsleitungen besonders wichtiger und wichtiger Einrichtungen müssen die Risikomanagementmaßnahmen umsetzen und ihre Umsetzung überwachen, haften bei Pflichtverletzung nach den gesellschaftsrechtlichen Regeln ihrer Rechtsform und müssen regelmäßig an Schulungen teilnehmen (§ 38 BSIG in der Darstellung des BSI).
Digitalisierung ohne parallelen Resilienznachweis erzeugt damit ein Haftungsdelta: Der Prozess wird schneller, die Abhängigkeit größer, der Nachweis der Beherrschbarkeit bleibt aus.
2.5 Barrierefreiheit digitaler Angebote
Die Anforderungen des Barrierefreiheitsstärkungsgesetzes gelten seit dem 28. Juni 2025; die Verordnungsermächtigung zur Konkretisierung der Anforderungen ist auf Anhang I der Richtlinie (EU) 2019/882 bezogen. Für Unternehmen, die im Zuge der Transformation Kundenportale, Onlineshops, Buchungsstrecken oder Self-Service-Funktionen neu aufsetzen, ist Barrierefreiheit deshalb keine nachgelagerte Optimierung, sondern eine Anforderung an die Spezifikation. Nachträgliche Anpassungen sind regelmäßig teurer als die anfängliche Berücksichtigung.[gesetze-im-internet]
3 Das eigentliche Nadelöhr: Datenqualität und Prozessarchitektur
Alle genannten Anforderungen haben eine gemeinsame technische Voraussetzung: strukturierte, eindeutige, vollständige und historisierte Daten. Genau hier liegt in der Praxis die Ursache verfehlter Stichtage.
Die E-Rechnung setzt konsistente Stammdaten zu Geschäftspartnern, Steuermerkmalen, Leistungsbeschreibungen und Referenzen voraus; abweichende Schreibweisen, Dubletten und fehlende Pflichtfelder führen zu Ablehnungen, nicht zu Warnungen. Der Data Act setzt voraus, dass klar bestimmbar ist, welche Daten ein vernetztes Produkt erzeugt, wo sie liegen, wem sie zuzuordnen sind und in welcher Form sie bereitgestellt werden können. Die KI-Verordnung setzt voraus, dass Datenherkunft, Verarbeitungszweck und Modellverwendung dokumentiert sind. Und die Resilienzanforderungen setzen voraus, dass Prozess-, System- und Dienstleisterlandschaft in einem konsistenten Verzeichnis abgebildet ist.
Praktisch folgt daraus eine Reihenfolge, die viele Programme umkehren. Zuerst ist die Prozess- und Datenlandkarte zu erstellen, dann die Bereinigung von Stammdaten und Prozessvarianten, dann die Systemauswahl. Wird die Reihenfolge umgekehrt, wird die bestehende Unordnung digitalisiert und dadurch verfestigt — mit dem Nebeneffekt, dass Fehler künftig schneller und in größerer Zahl auftreten.
Ein zweiter, häufig unterschätzter Punkt ist die Schnittstellenverantwortung. Bei einer strukturierten Rechnungsverarbeitung berühren sich Vertrieb, Einkauf, Buchhaltung, Steuern, IT und Recht. Ohne eine benannte Prozessverantwortung über Bereichsgrenzen hinweg entsteht ein Zuständigkeitsvakuum an genau den Stellen, an denen Daten übergeben werden.
4 Governance der Transformation: Rollen, Entscheidungen, Nachweise
Da mehrere Regelungskreise Pflichten unmittelbar an die Geschäftsleitung richten, ist die Transformationsgovernance selbst Teil der Pflichterfüllung.
Erforderlich ist erstens eine Zuordnung von Pflicht zu Rolle: Welche Anforderung wird von wem erfüllt, mit welcher Vertretung und mit welcher Berichtslinie. Zweitens eine Entscheidungsdokumentation für wesentliche Architektur-, Dienstleister- und Priorisierungsentscheidungen, die Anlass, Informationsgrundlage, geprüfte Alternativen, Risikobewertung und Beschluss festhält. Drittens ein Nachweisregister, das je Anforderung den Erfüllungsstand, das zugrunde liegende Dokument und den Prüfzeitpunkt ausweist.
Der Grund für diese Formalisierung ist nicht bürokratisch, sondern beweisrechtlich: Verletzt eine Geschäftsleitung ihre Umsetzungs- und Überwachungspflichten, haftet sie für schuldhaft verursachte Schäden nach den gesellschaftsrechtlichen Regeln ihrer Rechtsform (§ 38 Abs. 2 BSIG in der Darstellung des BSI); zu den erforderlichen Aufsichtsmaßnahmen im Unternehmen gehören ausdrücklich Bestellung, sorgfältige Auswahl und Überwachung von Aufsichtspersonen (§ 130 Abs. 1 OWiG). Ein Transformationsprogramm ohne dokumentierte Zuständigkeits- und Überwachungskette erfüllt diesen Maßstab nicht, auch wenn es technisch erfolgreich ist.
5 Kompetenz als Engpassfaktor
Transformation scheitert selten an fehlender Einsicht, häufig an fehlender Umsetzungskompetenz an den Schnittstellen. Drei Kompetenzfelder sind 2026 und 2027 besonders relevant.
Erstens die regulatorische Übersetzungsfähigkeit: die Fähigkeit, eine Rechtsnorm in eine Prozess- und Datenanforderung zu überführen und umgekehrt eine bestehende Prozesslösung auf Normkonformität zu prüfen. Zweitens die KI-Kompetenz im Sinne der KI-Verordnung, die rollenbezogen aufzubauen und nachzuweisen ist (Bundesnetzagentur). Drittens die Führungskompetenz zur Steuerung parallel laufender, fristgebundener Vorhaben unter Ressourcenkonkurrenz — einschließlich der Fähigkeit, Vorhaben begründet zu verschieben oder zu beenden.
Strukturierte Formate hierzu bieten die S+P Seminare zur digitalen Transformation; die führungsseitige Flankierung behandeln die Leadership & Führung Online-Seminare.
6 Umsetzungslogik für 2026 und 2027
Sinnvoll ist eine Abfolge, die Abhängigkeiten und Stichtage berücksichtigt.
Der erste Schritt ist die Stichtagsmatrix je Gesellschaft: Welche Anforderung greift zu welchem Datum, mit welcher Schwelle, und welche Vorarbeit ist dafür wann abgeschlossen. Für die E-Rechnung ist dabei die Umsatzprognose 2026 die entscheidende Eingangsgröße.[gesetze-im-internet]
Der zweite Schritt ist die Bestandsaufnahme von Daten, Prozessen, Systemen und Dienstleistern in einem gemeinsamen Verzeichnis. Getrennte Verzeichnisse für IT, Auslagerungen, KI-Systeme und Datenschutz erzeugen Widersprüche, die in Prüfungen auffallen.
Der dritte Schritt ist die Vertragsdurchsicht mit Blick auf Portabilität, Wechselmodalitäten, Datenzugangsrechte und Prüfrechte, bevor die Altvertragsstufe des Data Act im September 2027 greift.[eur-lex.europa]
Der vierte Schritt ist die technische Umsetzung mit ausreichendem Testvorlauf. Für die E-Rechnung bedeutet dies einen Parallelbetrieb im zweiten Halbjahr 2026, nicht im Dezember 2026, weil Fehler in Formaten und Stammdaten erst im Austausch mit echten Geschäftspartnern sichtbar werden.
Der fünfte Schritt ist die Wirksamkeitsprüfung: Fehlerquoten in der Rechnungsverarbeitung, Durchlaufzeiten, Anteil manueller Nachbearbeitung, Anzahl offener Feststellungen und Aktualität der Verzeichnisse. Ohne solche Messgrößen bleibt der Erfüllungsstand eine Behauptung.
7 Limitationen
Die genannten Fristen und Schwellen sind an den jeweiligen Rechtsnormen und amtlichen Veröffentlichungen belegt, können sich jedoch durch Änderungsrechtsakte verschieben, wie die Verlagerung der Hochrisiko-Termine der KI-Verordnung im Juli 2026 gezeigt hat. Die Anwendbarkeit einzelner Pflichtenkreise hängt von Rechtsform, Größe, Sektor und Einrichtungseinordnung ab und ist im Einzelfall zu bestimmen; insbesondere die Einordnung als besonders wichtige oder wichtige Einrichtung sowie die Anwendbarkeit des BFSG erfordern eine gesellschaftsbezogene Prüfung. Aussagen zu typischen Umsetzungsengpässen beruhen auf Praxisbeobachtung und sind keine statistisch abgesicherten Befunde. Steuerliche und rechtliche Bewertungen im Einzelfall bleiben der individuellen Prüfung vorbehalten.
8 Fazit
Digitale Transformation ist 2027 keine Gestaltungsfrage mehr, sondern zunächst eine Termin- und Nachweisfrage. Die obligatorische E-Rechnung greift für umsatzstarke Unternehmen ab dem 1. Januar 2027 und für alle übrigen ab dem 1. Januar 2028; der Data Act erreicht 2027 seine Altvertrags- und Wechselstufen; die Hochrisiko-Anforderungen der KI-Verordnung folgen ab Dezember 2027; Resilienz- und Barrierefreiheitsanforderungen gelten bereits.[gesetze-im-internet][eur-lex.europa]
Wer diese Anforderungen einzeln abarbeitet, zahlt sie mehrfach. Wer sie auf eine gemeinsame Grundlage stellt — bereinigte Stammdaten, dokumentierte Prozesse, ein konsistentes Verzeichnis von Systemen und Dienstleistern, klare Rollen und eine belastbare Entscheidungsdokumentation —, erfüllt sie in einem Zug und gewinnt dabei genau die Transparenz, mit der Digitalisierung ursprünglich begründet wurde. Die Gestaltungsfrage kehrt damit zurück, aber erst auf der zweiten Stufe: nach der Fristentreue.
S+P Seminare und Qualifizierung
S+P Seminare Digitale Transformation: https://sp-unternehmerforum.de/sp-seminare-digitale-transformation/
Leadership & Führung – Seminare und Expertenwissen: https://sp-unternehmerforum.de/leadership-online-seminare/
Quellenverzeichnis
Gesetze und Rechtsakte
§ 14 UStG, Ausstellung von Rechnungen, <a href="https://www.gesetze-im-internet.de/ustg_1980/__14.html[gesetze-im-internet]“ target=“_blank“>https://www.gesetze-im-internet.de/…
§ 27 UStG, allgemeine Übergangsvorschriften, insbesondere Absatz 38 zur obligatorischen E-Rechnung, <a href="https://www.gesetze-im-internet.de/ustg_1980/__27.html[gesetze-im-internet]“ target=“_blank“>https://www.gesetze-im-internet.de/…
§ 130 OWiG, Verletzung der Aufsichtspflicht in Betrieben und Unternehmen, https://www.gesetze-im-internet.de/owig_1968/_130.html
§ 3 BFSG, Verordnungsermächtigung und Geltungsbeginn zum 28. Juni 2025, <a href="https://www.gesetze-im-internet.de/bfsg/__3.html[gesetze-im-internet]“ target=“_blank“>https://www.gesetze-im-internet.de/…
Verordnung (EU) 2023/2854 (Datenverordnung / Data Act), <a href="https://eur-lex.europa.eu/eli/reg/2023/2854/oj?locale=de[eur-lex.europa]“ target=“_blank“>https://eur-lex.europa.eu/…
Verordnung (EU) 2022/2554 (DORA), Artikel 5 Governance und Organisation, https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32022R2554
Verordnung (EU) 2024/1689 (KI-Verordnung), https://eur-lex.europa.eu/eli/reg/2024/1689/oj?locale=de
Behörden und Aufsicht
Bundesministerium der Finanzen, Fragen und Antworten zur Einführung der obligatorischen E-Rechnung, <a href="https://www.bundesfinanzministerium.de/Content/DE/FAQ/e-rechnung.html[bundesfinanzministerium]“ target=“_blank“>https://www.bundesfinanzministerium.de/…
Europäische Kommission, VAT in the Digital Age, <a href="https://taxation-customs.ec.europa.eu/taxation/vat/vat-digital-age-vida_en[taxation-customs.ec.europa]“ target=“_blank“>https://taxation-customs.ec.europa.eu/…
BaFin, Aufsichtsmitteilung mit Umsetzungshinweisen zur DORA, https://www.bafin.de/SharedDocs/Downloads/DE/Anlage/Aufsichtsmitteilung/dl_2024_07_08_Aufsichtsmitteilung_Umsetzungshinweise_DORA.pdf?_blob=publicationFile&v=2
BSI, Schulungspflicht für Geschäftsleitungen nach § 38 BSIG, https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/NIS-2/nis-2-geschaeftsleitungsschulung.pdf?_blob=publicationFile&v=7
BSI, Pressemitteilung vom 05.12.2025 zum Inkrafttreten des NIS-2-Umsetzungsgesetzes, https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2025/251205_NIS-2-Umsetzungsgesetz_in_Kraft.html
Bundesnetzagentur, Hinweispapier zu KI-Kompetenzen nach Artikel 4 KI-Verordnung, https://www.bundesnetzagentur.de/DE/Fachthemen/Digitales/KI/functions/Hinweispapier.pdf?blob=publicationFile&v=2
Über S+P Seminare
S+P Unternehmerforum GmbH mit Sitz in München ist ein führender Anbieter für praxisnahe, rollenbasierte Weiterbildung im deutschsprachigen Raum. Seit der Gründung im Jahr 2004 unterstützt S+P Fach- und Führungskräfte sowie C-Level-Manager:innen aus der Finanzwirtschaft und Industrie dabei, sich gezielt weiterzuentwickeln und regulatorisch sowie strategisch sicher zu handeln.
S+P bietet ein breites Portfolio an Online-Seminaren, E-Learnings, Zertifikatslehrgängen und Executive Education Programmen. Themenschwerpunkte sind unter anderem Compliance, Geldwäscheprävention, Risikomanagement, Projektmanagement, Finance, Leadership und digitale Transformation.
Ein Alleinstellungsmerkmal ist die S+P Tool Box – mit sofort einsetzbaren Arbeitshilfen wie Leitfäden, Checklisten, Gantt-Plänen und Risikochecks. Zusätzlich steht allen Teilnehmer:innen die digitale Lernplattform S+P Lounge zur Verfügung.
Mit dem Zertifikat S+P Certified und dem digitalen Karriere-Badge dokumentieren Absolvent:innen ihre Kompetenz sichtbar – für Arbeitgeber, Kunden und Netzwerke.
Teilnehmer bewerten S+P Seminare auf ProvenExpert mit 4,65 von 5 Sternen. Für jedes gebuchte Seminar pflanzt S+P im Rahmen des ESG-Projekts „Dein Seminar, dein Baum, deine Zukunft“ einen Baum in Deutschland.
Mehr Informationen unter: www.sp-unternehmerforum.de
S&P Unternehmerforum GmbH
Feringastr. 12 A
85774 Unterföhring bei München
Telefon: +49 (89) 45242970100
Telefax: +49 (89) 45242970299
http://www.sp-unternehmerforum.de
Geschäftsführer
Telefon: +498945242970100
E-Mail: as@sp-unternehmerforum.de
![]()