Kaum ein Unternehmensprozess wird heutzutage ohne IT-Unterstützung durchgeführt. Compliance bildet an dieser Stelle keine Ausnahme. Im Gegenteil: Häufig lastet die Einhaltung der Compliance auf den Schultern der IT-/ EDV-Abteilung. Um all das Hierarchie-übergreifend zu implementieren sind professionelle Lösungen gefragt.
Zwischen mangelnder Kommunikation und technischen Barrieren
In jedem Unternehmen sollte Compliance nicht bloß ein Stichwort am Rande sein, sondern tatsächlich über alle Ebenen und Strukturen hinweg deutlich definiert beziehungsweise auch eingehalten werden. Im Normalfall umfasst dies nicht weniger als ein hochgradig komplexes Regularium an Vorschriften und Verhaltensweisen. Ob es nun um organisatorische Maßnahmen geht, um Berücksichtung von Urheberrechten, Lizenzmanagement oder Transaktionsanalysen: Complianceprozesse gelten ausnahmslos für alle Mitarbeiter, wenngleich sie nicht von jedem im selben Umfang angewendet werden. Zur Durchführung wird in der Regel die IT-Abteilung beauftragt, im Sinne von Berechtigungsvergaben im Dateisystem bis hin zu speziellen Anwendungen für Complianceprozesse.
Obgleich die IT damit eine wesentliche Schnittstelle zwischen Mitarbeitern und Unternehmensvorschriften darstellt, scheint gerade diese häufig ein regelrechtes Eigenleben zu entwickeln. Mangelnde Kommunikation zwischen den Abteilungen führt oftmals dazu, dass bestimmte Zusammenhänge nicht verstanden werden und damit die saubere Durchführung der Compliance vernachlässigt wird.
Andererseits behindern technische Barrieren und fehlendes beziehungsweise unterqualifiziertes Fachpersonal eine tiefgreifende Systemanalyse. Schwachstellen bleiben unerkannt oder werden nicht korrekt behoben und das gesamte Unternehmen wird angreifbar.