{ "@context": "https://schema.org", "@graph": [ { "@type": "Organization", "@id": "https://www.tapausconsulting.de/#organization", "name": "Tapaus Technology Consulting GmbH", "alternateName": "Tapaus Consulting", "url": "https://www.tapausconsulting.de", "logo": { "@type": "ImageObject", "url": "https://static.wixstatic.com/media/6b8e7f_186853597a78426693841284d98bd3b7~mv2.png", "width": 198, "height": 42 }, "description": "Zertifizierte Sachverständige und Berater für Betriebsräte und Unternehmen. Spezialisiert auf KI-Gutachten nach §80 BetrVG, IT-Mitbestimmung, EU AI Act und Betriebsvereinbarungen.", "contactPoint": { "@type": "ContactPoint", "telephone": "+49-89-38169228", "email": "hello@tapaus.eu", "contactType": "customer service", "availableLanguage": ["German", "English"] }, "sameAs": [ "https://www.tapaus.eu" ] }, { "@type": "LocalBusiness", "@id": "https://www.tapausconsulting.de/#localbusiness", "name": "Tapaus Technology Consulting GmbH", "description": "KI-Sachverständige und IT-Berater für Betriebsräte – §80 BetrVG Gutachten, Betriebsvereinbarungen, EU AI Act Beratung. Kosten trägt der Arbeitgeber.", "url": "https://www.tapausconsulting.de", "telephone": "+49-89-38169228", "email": "hello@tapaus.eu", "address": { "@type": "PostalAddress", "addressLocality": "München", "postalCode": "80798", "addressCountry": "DE" }, "geo": { "@type": "GeoCoordinates", "latitude": 48.1551, "longitude": 11.5418 }, "areaServed": { "@type": "Country", "name": "Deutschland" }, "priceRange": "Kosten trägt der Arbeitgeber nach §40 BetrVG", "knowsAbout": [ "§80 BetrVG Sachverständigenrecht", "KI-Gutachten Betriebsrat", "EU AI Act Compliance", "Betriebsvereinbarung Künstliche Intelligenz", "Microsoft 365 Copilot Mitbestimmung", "Workforce Analytics Betriebsrat", "DSGVO Betriebsrat §79a" ], "parentOrganization": { "@id": "https://www.tapausconsulting.de/#organization" } } ] }
top of page

Compliance Audit

Prüfen Sie ob Ihre Regelungen aktuell sind

Der TAPAUS Compliance-Audit prüft Ihre Betriebsvereinbarungen und den aktuellen Stand der eingesetzten Systeme

PersonLupe_noBG.png

Das Problem ist nicht die Betriebsvereinbarung. Es ist die Lücke zur Realität.

Betriebsräte verhandeln sorgfältig Betriebsvereinbarungen und prüfen danach in der Regel nie, ob die IT-Systeme tatsächlich so konfiguriert wurden, wie es die Vereinbarung vorschreibt.

 

Das ist keine Böswilligkeit. Es ist eine strukturelle Kontrollücke. Und sie macht Betriebsvereinbarungen zur reinen Formalität.

 

Die meisten Betriebsvereinbarungen zu IT-Systemen sind ausgehandelt, unterzeichnet, abgeheftet - und veraltet.

Das BAG-Workday-Urteil vom 8. Mai 2025 hat diese Realität in rechtliche Haftung übersetzt: Eine BV schützt nicht, wenn die tatsächliche Systemkonfiguration von dem abweicht, was vereinbart wurde. Und der Schaden – 200 Euro pro betroffenem Mitarbeiter, allein für den Kontrollverlust über eigene Daten – entsteht ganz ohne konkreten Einzelschaden.

Der Tapaus BV-Compliance Audit ist ein vierphasiges Prüfverfahren von Tapaus Technology Consulting. Er vergleicht systematisch den Soll-Zustand (was in der Betriebsvereinbarung und im Gesetz steht) mit dem Ist-Zustand (wie das IT-System tatsächlich konfiguriert und betrieben wird).

Das Ergebnis ist ein schriftliches Gutachten mit vollständiger Dokumentation der Abweichungen und konkreten Handlungsempfehlungen für Betriebsrat und Arbeitgeber.

Die Kosten für einen Compliance-Audit trägt der Arbeitgeber nach §40 BetrVG

Sie haben eine IT-BV, die älter als 18 Monate ist

Software wird laufend aktualisiert. Was vor zwei Jahren vereinbart wurde, deckt oft nicht mehr die Funktionen ab, die das System heute hat. Microsoft 365 allein hat seit 2023 über 400 neue KI-Funktionen erhalten von denen die meisten in bestehenden Betriebsvereinbarungen nicht geregelt sind.

Ihr Unternehmen hat ein neues KI-System eingeführt
oder plant es

Nach §80 Abs. 3 S. 2 BetrVG gilt die Hinzuziehung eines Sachverständigen bei KI-Systemen als gesetzlich erforderlich. Ein Compliance Audit vor oder unmittelbar nach der Einführung ist der sauberste Weg, um sicherzustellen, dass die neue BV von Beginn an vollständig ist.

Wann Sie handeln müssen:

Der Arbeitgeber führt Updates durch, ohne den Betriebsrat zu informieren

Systemupdates, die neue Datenverarbeitungsfunktionen einführen, sind mitbestimmungspflichtig -unabhängig davon, ob der Arbeitgeber sie als „technische Wartung" deklariert. Tapaus prüft, ob Updates wesentliche neue Funktionen eingeführt haben, die die bestehende BV nicht abdeckt.

Sie verhandeln gerade eine neue BV und wollen auf Augenhöhe verhandeln

Wer nicht weiß, wie ein System tatsächlich konfiguriert ist, verhandelt im Blindflug. Ein Compliance Audit vor dem Verhandlungsbeginn liefert die technische Grundlage für eine BV, die tatsächlich wirkt und nicht drei Jahre später wieder nachverhandelt werden muss.

Das Tapaus-Prüfverfahren: Vier Phasen, ein belastbares Gutachten

Phase 1

Bestandsaufnahme & Dokumentenanalyse

Erfassung aller relevanten IT-Systeme im Betrieb. Abgleich vorhandener Betriebsvereinbarungen, DSFA-Dokumente, Auftragsverarbeitungsverträge und AI-Act-Konformitätsbewertungen.

Phase 2

Technische Konfigurationsprüfung

Technische Tiefenanalyse der Systemkonfigurationen: Sind Datenzugriffe so eingeschränkt, wie die BV es vorschreibt? Laufen Analysemodule, die die BV nicht erwähnt? Werden Daten länger gespeichert als vereinbart? Welche Funktionen wurden durch Updates neu eingeführt?

Phase 3

Rechtlicher Abgleich

Vergleich der technischen Realität mit den Anforderungen aus BV, DSGVO (Art. 5, 25, 35, 88), BetrVG (§87, §80) und EU AI Act. Identifikation jeder einzelnen Abweichung mit rechtlicher Qualifikation: Vertragsbruch, DSGVO-Verstoß oder Mitbestimmungsverletzung.

Phase 4

Audit-Bericht & Maßnahmenplan

Vollständiges schriftliches Gutachten mit: Zusammenfassung aller Befunde, Risikobewertung je Befund, priorisierten Handlungsempfehlungen und konkreten Vorschlägen für BV-Anpassungen und Nachverhandlungspunkten. Optional: Präsentation vor dem Betriebsratsgremium.

Für wen ist der TAPAUS BV Compliance Audit geeignet?

  • Für Betriebsräte:
    Wer eine bestehende BV hat und sicherstellen möchte, dass das System wirklich so läuft wie vereinbart. Die Kosten trägt nach §40 BetrVG der Arbeitgeber.

     

  • Für HR-Abteilungen und Arbeitgeber:
    Wer das Haftungsrisiko nach dem BAG-Urteil proaktiv minimieren möchte, bevor der Betriebsrat es einfordert.

     

  • Für Gesamtbetriebsräte und Konzernbetriebsräte:
    Systemische Prüfung über mehrere Standorte hinweg, koordiniert als Gesamtbewertung.

Was ist das Ergebnis des TAPAUS BV Compliance Audits?

  • Ein rechtssicheres, schriftliches Gutachten
    Nicht nur Beratung, sondern belastbare Dokumentation. Das Gutachten ist als Sachverständigenleistung nach §80 BetrVG erstattet und im Streitfall verwertbar.

     

  • Vollständige Klarheit über den Ist-Zustand Ihrer IT-Systeme 
    Sie wissen nach dem Audit genau, welche Systeme BV- und DSGVO-konform sind und welche nicht.

     

  • Eine konkrete Verhandlungsgrundlage für BV-Nachverhandlungen
    Die Abweichungsmatrix ist kein abstraktes Dokument, sondern Ihr Verhandlungswerkzeug gegenüber dem Arbeitgeber.

     

  • Schutz vor dem Vorwurf der Pflichtverletzung 
    Der Betriebsrat hat aktiv seine Überwachungspflicht erfüllt. Das ist nachweisbar dokumentiert - gegenüber der Belegschaft, dem Arbeitsgericht und der Datenschutzbehörde.

     

  • Priorisierter Maßnahmenplan 
    Jede identifizierte Lücke ist mit einer konkreten Handlungsempfehlung und einer Risikoklasse (Hoch / Mittel / Niedrig) versehen. Sie wissen sofort, wo Sie anfangen müssen.

     

  • Option auf einen Jahres-Monitoring-Retainer
    IT-Systeme verändern sich. Updates führen neue Funktionen ein. Mit dem optionalen Retainer prüft Tapaus einmal jährlich, ob Ihre BVs noch mit dem aktuellen Systemstand übereinstimmen - automatisch, ohne neuen Beauftragungsaufwand.

Bereit für den nächsten Schritt?

Vereinbaren Sie ein kostenloses und unverbindliches Erstgespräch. Wir analysieren Ihre Situation und zeigen Ihnen Ihre Handlungsoptionen.

 

30 Minuten · Online · Unverbindlich

Viele Risiken entstehen nicht durch böse Absicht — sondern durch fehlende Transparenz.
bottom of page