Compliance-Stichtage im Überblick.
Alle relevanten Fristen aus AI Act, NIS2, CSDDD, HinSchG, CSRD und weiteren Regulierungen. Vergangene Fristen sind ausgeblendet, lassen sich mit einem Klick einsehen.
2026
4 Einträge- DE1. November 2026IT-Sicherheiterwartet, nicht beschlossenBSI-Lagebericht: Veröffentlichung erwartet
Jährlicher Bericht zur Lage der IT-Sicherheit, traditionell im Herbst. Pflichtlektüre für IT-Verantwortliche.
- DE1. Dezember 2026ArbeitsrechtPraxis-StichtagArbeitsschutz-Unterweisung: jährliche Wiederholung
§12 ArbSchG verlangt mindestens jährliche Unterweisung. Branchenüblicher Stichtag Dezember.
- EU31. Dezember 2026ESG/NachhaltigkeitPraxis-StichtagCSRD: Berichtspflicht nur noch oberhalb der Omnibus-Schwellen
Nach Omnibus I (Amtsblatt Februar 2026) bleiben nur Unternehmen mit mehr als 1.000 Mitarbeitenden und über 450 Mio. EUR Umsatz berichtspflichtig; diese berichten weiter jährlich.
- DE31. Dezember 2026Geldwäsche/FinanzenPraxis-StichtagGwG-Risikoanalyse: jährliche Überprüfung fällig
Verpflichtete nach §2 GwG müssen ihre Risikoanalyse mindestens jährlich überprüfen; das Jahresende ist der übliche Stichtag.
2027
6 Einträge- DE1. Januar 2027ArbeitsrechtMindestlohn: zweite Erhöhungsstufe (14,60 EUR)
Von der Mindestlohnkommission im Juni 2025 beschlossen: 13,90 EUR seit dem 1. Januar 2026, 14,60 EUR ab dem 1. Januar 2027.
- DE31. Januar 2027Geldwäsche/FinanzenBaFin Geldwäsche-Jahresbericht: Frist für Verpflichtete
Banken und Versicherungen reichen Jahresbericht zur Geldwäscheprävention ein.
- EU15. März 2027IT-Sicherheiterwartet, nicht beschlossenENISA Threat Landscape: Annual Report
Europäischer Cybersecurity-Bedrohungsbericht der ENISA.
- EU2. August 2027AI ActAI Act: GPAI-Bestandsmodelle müssen volle Compliance erfüllen
Frist für GPAI-Modelle, die vor dem 2. August 2025 bereits in Verkehr waren.
- EU2. Dezember 2027AI ActAI Act: Hochrisiko-Pflichten für Anhang-III-Systeme
Durch die Digital-Omnibus-Verordnung (in Kraft seit 27. Juli 2026) vom 2. August 2026 verschoben: Risikomanagement, Logging, Human Oversight, Konformitätsbewertung für Anhang-III-Systeme (u.a. HR, kritische Infrastruktur).
- DE17. Dezember 2027HinSchGerwartet, nicht beschlossenHinSchG: Evaluationsbericht zur Wirksamkeit
Das Gesetz sieht eine Evaluierung vor; ein konkreter Veröffentlichungstermin ist nicht amtlich bestätigt.
2028
3 Einträge- EU1. Januar 2028ESG/NachhaltigkeitCSRD: Erstberichte der durch Omnibus I verschobenen Unternehmen
Unternehmen oberhalb der neuen Schwellen (über 1.000 MA, über 450 Mio. EUR Umsatz), die noch nicht berichten, starten mit Berichtsjahr 2027. Kapitalmarktorientierte KMU sind nicht mehr berichtspflichtig.
- EU26. Juli 2028LieferketteCSDDD: Umsetzungsfrist der Mitgliedsstaaten
Nach Omnibus I setzen die Mitgliedsstaaten die geänderte Richtlinie bis Juli 2028 in nationales Recht um.
- EU2. August 2028AI ActAI Act: Hochrisiko-Pflichten für KI in regulierten Produkten (Anhang I)
Zweite Stufe der per Digital Omnibus verschobenen Hochrisiko-Pflichten, etwa für KI in Maschinen und Medizinprodukten.
2029
1 Eintrag- EU26. Juli 2029LieferketteCSDDD: Pflichten für Unternehmen ab 5.000 Mitarbeitenden
Nach Omnibus I gilt eine einheitliche Schwelle (5.000+ MA und 1,5 Mrd. EUR Umsatz); die früheren Stufen für 3.000+ und 1.000+ MA sind entfallen. Kleinere Betriebe trifft die Richtlinie indirekt über Kundenanforderungen.