Wissensraum · NBK Legal

Hier beginnt Ihr Verständnis.

Bevor Sie entscheiden, müssen Sie verstehen. Dieser Raum bündelt Analysen, Gespräche und Denkmodelle zu den Fragen, die Ihre nächste Entscheidung prägen – an den Schnittstellen von Technologie, Recht, Governance und Organisation.

Die Themen hier sind bewusst breit – und trotzdem verbunden. Die gemeinsame Frage lautet: Wer bleibt unter Druck handlungsfähig? Ob es um Governance im DORA-Audit geht, um ein Board vor einer KI-Freigabe, um Staaten angesichts von Tech-Monopolen oder um Menschen in chronischer Organisationserschöpfung – es sind immer Strukturen, die darüber entscheiden.

Wer konkret in der Umsetzung steht – EU-Regulierung als Schweizer Unternehmen, die DORA-Klausel im Bankvertrag, die Frage der eigenen NIS2-Betroffenheit – findet die praxisnahen Leitfäden, Fallstudien, Self-Checks und Compliance-Krimis im Swiss Room: Schweizer Unternehmen im EU-Regulierungsumfeld.

Wer eine Stufe tiefer fragen will – nicht wie wende ich Recht an, sondern was hält die Ordnung, in der wir Recht anwenden – findet den Eingang im Think Tank: Vorfragen für unruhige Zeiten.

Methodik entlastet. Sie müssen die ganze Komplexität nicht allein im Kopf halten — die Texte hier ordnen sie, sodass Sie wieder Luft haben für die Entscheidung, die nur Sie treffen können.

Dahinter steht ein Ansatz: Recht in Unternehmenssteuerung übersetzen — damit aus Verstehen eine tragfähige Entscheidung wird. Wie ich arbeite →

Direkt ausprobieren

Testen Sie Ihr Wissen — direkt hier.

Zwei Wissens-Checks und ein Lernkarten-Set zum EU-Digitalrecht. In wenigen Minuten sehen Sie, wo Sie stehen.

Quiz · Teil 1 → Quiz · Teil 2 → Lernkarten →

Wie beginnen Sie?

Sie haben Zeit? Scrollen Sie. Sie haben ein Anliegen? Wählen Sie Ihre Rolle – die Liste unten wird gefiltert.

Über 100 Inhalte auf einen Blick

Filtern Sie nach Zielgruppe, Format, Thema oder Region.

Format
Thema
Region
Zielgruppe

Alle Inhalte sichtbar

Reihe · Think Tank Die lange Linie — Reihe in fünf Bewegungen (Übersicht) Tech & Macht Lange Linien I · Think Tank Souveränität ohne Kapital ist Bürokratie Tech & MachtAI Act Lange Linien II · Think Tank Die Saatgutfresser — US-Wissenschaftspolitik 1945–2025 Tech & Macht Lange Linien III · Think Tank Die lange Linie — Begleitessay zur Karte Tech & Macht Lange Linien III · Karte Die lange Linie — interaktive Karte 1953–2025 Tech & Macht Lange Linien IV · Think Tank Vom Verschwinden des ganzen Menschen Tech & Macht Lange Linien V · Think Tank Was tragfähig bleibt — Architektur für hellsichtige Zeiten Tech & Macht Lange Linien · Anhang Europäische Tech-Deals 2005–2026 — Übersicht Tech & Macht Serie · Think Tank Trilogie: Drei Texte über Tech-Macht (plus Rahmen) Tech & Macht Trilogie I · Think Tank Gegenbewegungen gegen Tech-Monopole Tech & Macht Trilogie II · Think Tank Wer gewinnt, wenn alle verlieren? Tech & Macht Trilogie III · Think Tank Wer besitzt das Internet? Tech & Macht Dossier · Think Tank Selbstbestimmung im digitalen Raum: Wenn Abhängigkeit zur Normalität wird Digital Essay · Think Tank Die zweite Industrialisierung: Intelligenz als Rohstoff Tech & Macht Whitepaper Regulatorische Reife 2026 – AI Act, NIS2 & DORA als Strukturfaktoren DORANIS2AI ActCH Executive Summary Regulatorische Reife 2026 – Kernthesen in 5 Minuten (PDF-fähig) DORANIS2AI ActCH Keynote DORA aus Schweizer Perspektive – Keynote Europa Institut UZH DORACH Deep Dive 1 Operational Resilience unter DORA DORA Deep Dive 2 SIEM-Systeme unter DORA DORA Deep Dive 3 ICT Risk Management unter DORA DORA Deep Dive 4 Threat Intelligence unter DORA DORA Deep Dive 5 Incident Reporting unter DORA DORA Deep Dive 6 Third-Party Risk Management unter DORA DORA Deep Dive 7 Logging & Monitoring unter DORA DORA Deep Dive 8 Business Continuity & ICT Continuity Testing DORA Deep Dive 9 DORA-Governance: Was Board verantwortet DORAGovernance Deep Dive 10 Identity & Access Management unter DORA DORA Deep Dive 11 Cloud-Resilienz unter DORA DORA Deep Dive 12 Vulnerability Management & Patch-Zyklen DORA Deep Dive 13 Edge, Cloud, Fog – Architektur, Souveränität, Sicherheit DORA Deep Dive 14 NIS2 – Geschäftsleiterhaftung, Supply Chain Security Governance Deep Dive 15 Der EU AI Act nach dem Digital Omnibus AI Act Deep Dive 16 KI-Training und das Recht an Daten AI Act Deep Dive 17 Hochrisiko-KI unter dem AI Act – Klassifizierung, Kosten, Compliance AI Act Deep Dive 18 Regulatory Debt als M&A-Bewertungsfaktor Governance Deep Dive 19 Datentransfers nach Schrems II und dem EU-US Data Privacy Framework Governance Deep Dive 20 Zero Trust als Governance-Architektur DORA Deep Dive 21 Das ICT-Register unter DORA DORA Deep Dive 22 Die Zero Day Clock Cyber Security Gespräch · Think Tank Public Mental Health: Sinn, Systeme und Verantwortung Mensch & System Gespräch · Think Tank Die unsichtbare Last der Arbeitswelt Mensch & System Gespräch · Think Tank Unsere Kinder sprechen: Was sie brauchen Mensch & System Übergang · Think Tank Zwischen Recht und Resonanz – Sabine Müller Governance Interview · Teil 1 von 3 SAFE — eine Finanzierungsalternative für techlastige Startups (Kai Kuan) Investment Readiness Interview · Teil 2 von 3 Was ein CFO wirklich anschaut, bevor investiert wird (Kai Kuan) Investment Readiness Interview · Teil 3 von 3 Rund um den Cap Table (Kai Kuan) Investment Readiness Diogenes I Entstehung & Grundlagen Grundfragen Diogenes II Definitionen & Grenzen Grundfragen Diogenes III Macht & Kapital Grundfragen Diogenes IV Ordnung & Kooperation Grundfragen Diogenes V Weltordnung Grundfragen Diogenes VI Das Wesentliche Grundfragen Diogenes VII Das Danach Grundfragen Board-Dilemmata KI-gestützte Medizinprodukte: Soll das Board freigeben? AI ActGovernance 360° Training Das Governance-Meeting, das entgleist DORAGovernance Aufgabenblatt DORA – Praxis, Analyse & Systemdenken DORA Mock-Audit Mock-Audit für Vorstände und Geschäftsführer Governance Self-Check DORA Self-Check DORA Self-Check EU AI Act Self-Check AI Act Self-Check NIS2 Self-Check NIS2 Self-Check Governance & Entscheidungsfähigkeit Governance Self-Check Investment Readiness Kurzcheck Governance Self-Check · RRI Regulatory Readiness Index — sechs Dimensionen, fünf Reifegrade GovernanceDORA · NIS2 · AI Act Self-Check DORA Self-Check · Schweizer KMU DORACH Self-Check AI Act Self-Check · Schweizer KMU AI ActCH Self-Check NIS2 Self-Check · Schweizer KMU NIS2CH Self-Check Governance · Schweizer KMU GovernanceCH Self-Check Investment Readiness · Schweizer KMU GovernanceCH Self-Check Regulatory Exposure · Schweizer KMU GovernanceCH Übersicht 15 Leitfäden — Swiss Room Governance Leitfaden DORA — Digital Operational Resilience Act DORA Leitfaden NIS2 — Netz- und Informationssicherheitsrichtlinie NIS2 Leitfaden EU AI Act AI Act Leitfaden AI Act — Ampel-Risikoklassifizierung AI Act Leitfaden AI Liability — Haftung für KI-Systeme AI Act Leitfaden Cyber Resilience Act (CRA) Governance Leitfaden EU Data Act Governance Leitfaden Data Governance Act & Open Data Governance Leitfaden DSA & DMA — Plattform-Regulierung Tech & Macht Leitfaden eIDAS 2.0 & EUDI-Wallet Governance Leitfaden ENISA — EU-Cyber-Behörde NIS2 Leitfaden ISO 27001 — Informationssicherheits-Management Governance Leitfaden Lieferkettensicherheit — Supply Chain & Third Party Governance Leitfaden Digitale Anforderungen — Überblick & Häufige Fehler Governance Leitfaden Digitale Souveränität Tech & Macht Übersicht 8 Compliance-Krimis — Swiss Room Governance Krimi 1 Der blinde Fleck Governance Krimi 2 Der stille Zeuge Governance Krimi 3 Der Bergtal-Tsunami DORA Krimi 4 Der Kapital-GAU Governance Krimi 5 Das Einfallstor NIS2 Krimi 6 Die Compliance-Fassade Governance Krimi 7 Kettenresonanz DORA Krimi 8 Der stille Befund AI Act Übersicht 360°-Fallstudien — Swiss Room Governance Fallstudie DORA — SignumPay AG DORA Fallstudie AI Act — Valitech Solutions AG AI Act Fallstudie ISO 27001 — Kunz & Partner AG Governance Übersicht Teamstudien — Swiss Room Governance Teamstudie DORA im Team DORA Teamstudie NIS2 im Team NIS2 Teamstudie AI Act im Team AI Act Teamstudie ISO 27001 im Team Governance Einordnungen Regulatorische Einordnungen — Swiss Room Governance Rundgang Ein Tag einer General Counsel — sieben Druckpunkte, sieben Antworten Governance Rundgang Ein Tag im Dealroom — Investor und Board-Perspektive Governance Rundgang Ein Tag in der Scale-up-Geschäftsführung Governance Rundgang Ein Tag in einem Schweizer KMU mit EU-Kundschaft Governance Rundgang Ein Tag im operativen Führungsteam Governance Rundgang Ein Tag als CISO Governance Training Trainingsformate — Swiss Room Governance Lernkarten Lernkarten Digitalrecht — eIDAS 2.0 & EUDI Governance Quiz 1 Quiz Digitalrecht — Teil 1 Governance Quiz 2 Quiz Digitalrecht — Teil 2 Governance Wissen Linkliste Digitalrecht — kuratierte Quellen Governance Wissen Brussels Effect — Wie EU-Regulierung global wirkt Tech & Macht Wissen Digital Omnibus — Regulierungsbündel im Überblick Governance Wissen EU-Digitalregulierung — Systematischer Überblick Governance Wissen Digitalrecht im Überblick Governance Wissen ISO-Normen im digitalen Bereich Governance Wissen Digital Fitness Check Governance Wissen Cookie Consent & Banner Governance Wissen Regulatorische Roadmap Governance

Keine Inhalte für diese Filterkombination.

Fallstudie · Swiss Room Fallstudie NIS2 — Nextronix AG NIS2 Einordnung · Swiss Room Glossar Digitalrecht für Führungsteams Governance Portrait · Think Tank Die Werkzeugmacher Tech & Macht Portrait · Think Tank Die Gründer, die bleiben Governance Portrait · Think Tank Die Geduld-Investoren Tech & Macht Portrait · Think Tank Die wachen Aufsichtsräte Governance Portrait · Think Tank Governance als Selbstbindung Governance Anhang · Think Tank Governance weltweit Governance Gespräch · Think Tank Europa, Mut & Neugier — Nathan Kaiser Tech & Macht Gespräch · Think Tank KI, Verantwortung und Entscheidungsfähigkeit — Martin Nimbach AI Act Gespräch · Think Tank Leadership, Film & Europa — Mark von Seydlitz Tech & Macht Essay · Think Tank Der Preis eines freiwilligen Geschäfts Governance Fallbeispiel · Investment & Exit Fallbeispiel: Die Vorbereitung Governance Fallbeispiel · Investment & Exit Fallbeispiel: Die Finanzierungsrunde Governance Fallbeispiel · Investment & Exit Fallbeispiel: Der Exit Governance Fallbeispiel · Investment & Exit Fallbeispiel: Die Integration Governance

Tech & Macht

→ Think Tank · Position

Trilogie: Drei Texte über Tech-Macht — und warum es drei sind

Strukturanalyse, Dialog, Schulmaterial — plus ein Rahmentext, der das Verhältnis der drei Formen reflektiert. Wohnt im Think Tank als „Position“, neben dem KI-Essay. Strukturelle Diagnose von Tech-Macht in drei Aggregatzuständen.

Zum Think Tank →
→ Think Tank · Position

Die zweite Industrialisierung: Intelligenz als Rohstoff und Infrastruktur

Programmatischer Essay (13.000 Wörter) — wohnt im Think Tank als „Position“. Wie unterscheidet sich das KI-Zeitalter von früheren technologischen Umbrüchen? Was bedeutet das für Ökonomie, Recht und Gesellschaft?

→ Think Tank · Diagnose

Selbstbestimmung im digitalen Raum: Wenn Abhängigkeit zur Normalität wird

Interdisziplinäres Dossier (18.000 Wörter, mit Dr. Vanessa Prox-Vagedes) — wohnt im Think Tank als „Diagnose“. Klinik, Psychologie, Recht und politisch-systemische Position.

22 Deep Dives – Themenübersicht

1–8DORA: Operational Resilience, SIEM, ICT Risk, Threat Intelligence, Incident Reporting, Third-Party Risk, Logging, Business Continuity 9Board-Governance & regulatorische Verantwortung (DORA, NIS2, AI Act) 10Identity & Access Management unter DORA 11–12Cloud-Resilienz, Vulnerability Management & Patch-Zyklen 13Edge, Cloud, Fog – Architektur, Souveränität, Sicherheit 14NIS2 – Geschäftsleiterhaftung, Supply Chain Security 15–17AI Act: Digital Omnibus, KI-Training & Datenrechte, Hochrisiko-KI 18Regulatory Debt als M&A-Bewertungsfaktor 19Datentransfers nach Schrems II & EU-US Data Privacy Framework 20Zero Trust als Governance-Architektur 21Das ICT-Register unter DORA 22Die Zero Day Clock – Wenn Verteidigung zum Wettlauf wird
Neu
Deep Dive 1

Operational Resilience unter DORA

Warum die EU auf Threat-Led Penetration Testing setzt – und was heute nicht mehr ausreicht.

Neu
Deep Dive 2

SIEM-Systeme unter DORA

Was sie leisten müssen – und warum viele Unternehmen sie falsch einsetzen.

Neu
Deep Dive 3

ICT Risk Management unter DORA

Warum Architektur entscheidender ist als Risikotabellen.

Neu
Deep Dive 4

Threat Intelligence unter DORA

Präzision statt Feeds.

Neu
Deep Dive 5

Incident Reporting unter DORA

Der Unterschied zwischen Ereignis, Störung und meldepflichtigem Vorfall.

Neu
Deep Dive 6

Third-Party Risk Management unter DORA

Warum Verträge allein nicht schützen.

Neu
Deep Dive 7

Logging & Monitoring unter DORA

Der unsichtbare Kern von Nachvollziehbarkeit und Resilienz.

Neu
Deep Dive 8

Business Continuity & ICT Continuity Testing unter DORA

Warum „wir haben Backups“ kein Resilienzkonzept ist.

Neu
Deep Dive 9

DORA-Governance

Was Management und Board tatsächlich verantworten.

Neu
Deep Dive 10

Identity & Access Management unter DORA

Die oft unterschätzte Achillesferse digitaler Resilienz.

Neu
Deep Dive 11

Cloud-Resilienz unter DORA

Warum Architektur entscheidend ist – nicht das Provider-Versprechen.

Neu
Deep Dive 12

Vulnerability Management & Patch-Zyklen unter DORA

Warum klassische Patch-Modelle nicht mehr ausreichen.

Neu
Deep Dive 13

Edge, Cloud, Fog – Architektur, Souveränität, Sicherheit

Warum die Wahl der Rechenarchitektur eine regulatorische Entscheidung ist.

Neu
Deep Dive 14

NIS2 – Geschäftsleiterhaftung, Supply Chain Security

Persönliche Haftung und Lieferkettenverantwortung unter NIS2.

Neu
Deep Dive 15

Der EU AI Act nach dem Digital Omnibus

Was sich durch den Omnibus-Vorschlag ändert – und was nicht.

Neu
Deep Dive 16

KI-Training und das Recht an Daten

Urheberrecht, Datenschutz und Trainingslogiken im Spannungsfeld.

Neu
Deep Dive 17

Hochrisiko-KI – Klassifizierung, Kosten, Compliance

Wann ein KI-System unter die Hochrisiko-Kategorie fällt und was das bedeutet.

Neu
Deep Dive 18

Regulatory Debt als M&A-Bewertungsfaktor

Wie regulatorische Rückstände Unternehmensbewertungen beeinflussen.

Neu
Deep Dive 19

Datentransfers nach Schrems II und dem EU-US DPF

Rechtslage, Transfermechanismen und praktische Absicherung.

Neu
Deep Dive 20

Zero Trust als Governance-Architektur

Warum Zero Trust mehr ist als ein Sicherheitskonzept.

Deep Dive 21

Das ICT-Register unter DORA

Anforderungen, Struktur und praktische Umsetzung des ICT-Drittparteienregisters.

Neu
Deep Dive 22

Die Zero Day Clock

Wenn Verteidigung zum Wettlauf wird – und warum Reaktionsfähigkeit in die Architektur gehört.

Wie regulierbar ist Ihr Umfeld – und auf welcher Ebene?

Gespräch starten Das betrifft Sie konkret? → Regulation in a Box

Mensch & System

Wie resilient ist Ihre Organisation – wirklich?

Gespräch starten Wie ich Organisationen teste → Methodik

Grundfragen

Diese Texte als Grundlage für ein Seminar?

Gespräch starten

Formate & Werkzeuge

Swiss Room · Praxisformate für KMU im Brussels-Effect-Kontext

15 Leitfäden, 8 Krimis, Fallstudien, Teamstudien, Einordnungen — zugängliche Werkzeuge für den ersten Schritt in die Regulierung und für die regelmäßige Arbeit daran.

Compliance-Krimis

Acht Compliance-Krimis — Regulierung als Fall, nicht als Paragraph.

Acht Geschichten, in denen EU-Regulierung keine Checkliste ist, sondern der Stoff, aus dem Fälle werden. Ein zugänglicher Einstieg für alle, die Governance, DORA, NIS2 und AI Act jenseits von Leitfäden verstehen wollen.

Leitfäden · 15

15 Leitfäden zu DORA, NIS2, AI Act, CRA, eIDAS u.a.

Strukturierte Einstiege in die zentralen EU-Verordnungen — kein Paragraphen-Download, sondern pragmatische Orientierung entlang der Fragen, die sich im Unternehmen wirklich stellen.

360°-Fallstudien

Fallstudien — Regulierung im Kontext echter Unternehmen.

DORA, AI Act, ISO 27001 durchgespielt an realistisch konstruierten Unternehmen. Für alle, die sehen wollen, wie Regulierung auf eine bestehende Organisation trifft.

Teamstudien

Teamstudien — was Regulierung mit einem Team macht.

Vier Teamstudien zu AI Act, DORA, ISO 27001 und NIS2. Dieselbe Verordnung aus der Sicht unterschiedlicher Rollen — Legal, IT, Risk, Geschäftsleitung.

Einordnungen

Regulatorische Einordnungen — was bedeutet das konkret?

Kurze, präzise Einordnungen zu aktuellen EU-Regulierungsthemen. Für Entscheidungen, die heute getroffen werden müssen, ohne das ganze Thema zu studieren.

Trainingsformate

Trainingsformate — Wissen, das im Alltag ankommt.

Workshops, Selbststudium, 360°-Module. Formate für Legal- und Compliance-Teams, Boards und Operations — skalierbar nach Tiefe, Dauer und Zielgruppe.

Lernkarten

Lernkarten Digitalrecht — der Grundstock.

Kompaktformat zum Wiederholen: Begriffe, Fristen, Zusammenhänge der digitalen Regulierung als Karteikartenset.

Quiz

Quiz Digitalrecht — was wissen Sie wirklich?

Zwei Quiz-Teile zur Selbsteinschätzung. Kein Wettbewerb, sondern ein Spiegel: wo sitzt das Wissen fest, wo ist es noch Nebel?

Referenzen

Linkliste — kuratierte Quellen zur digitalen Regulierung.

Primärquellen, Behörden, Fachpublikationen. Die Liste, die man sich sonst selbst zusammensuchen müsste — hier in einer Seite.

Arbeitsformate · Werkzeuge für Boards, Führungsteams und GC-Funktionen

Board-Dilemmata, Mock-Audits, 360°-Trainings, Self-Checks — Formate zur strukturierten Bearbeitung konkreter Entscheidungssituationen. Mit Schweizer Varianten für KMU im Brussels-Effect-Kontext.

Neu
Board-Dilemmata

KI-gestützte Medizinprodukte: Soll das Board den Launch freigeben?

Realistisch konstruierte Entscheidungssituationen für Leitungsteams. AI Act & MDR. Keine eindeutigen Lösungen – wie in der Realität.

Neu
360° Trainingsmodul

Das Governance-Meeting, das entgleist

DORA in der Praxis: Wenn unterschiedliche Arbeitslogiken aufeinandertreffen. Workshop / Selbststudium.

Neu
White Space · Aufgabenblatt

DORA – Praxis, Analyse & Systemdenken

Resilienztesting – Die Pen-Test-Falle. Aufgabenblatt für Analyse und Systemdenken.

Neu
Mock-Audit

Mock-Audit für Vorstände und Geschäftsführer

Simulierte Prüfungsszenarien für Leitungsorgane – Governance, Haftung, Entscheidungsfähigkeit.

Neu
Self-Check

DORA Self-Check

Strukturelle Reife, operationale Resilienz & regulatorische Anschlussfähigkeit. 28 Fragen, ca. 10–15 Min.

Neu
Self-Check

EU AI Act Self-Check

Strukturelle Reife, AI-Governance & regulatorische Anschlussfähigkeit.

Neu
Self-Check

NIS2 Self-Check

Strukturelle Reife, Cybersicherheit & regulatorische Anschlussfähigkeit.

Neu
Self-Check

Governance & Entscheidungsfähigkeit

Belastbarkeit von Führung, Strukturen und Prozessen in kritischen Situationen.

Neu
Self-Check

Investment Readiness Kurzcheck

Governance · Resilienz · Digitale Steuerbarkeit.

Neu
Self-Check · CH

DORA Self-Check · Schweizer KMU

Angepasst für den Schweizer Kontext.

Neu
Self-Check · CH

AI Act Self-Check · Schweizer KMU

Angepasst für den Schweizer Kontext.

Neu
Self-Check · CH

NIS2 Self-Check · Schweizer KMU

Angepasst für den Schweizer Kontext.

Neu
Self-Check · CH

Governance · Schweizer KMU

Angepasst für den Schweizer Kontext.

Neu
Self-Check · CH

Investment Readiness · Schweizer KMU

Angepasst für den Schweizer Kontext.

Neu
Self-Check · CH

Regulatory Exposure · Schweizer KMU

Angepasst für den Schweizer Kontext.

Welches Format passt zu Ihrem Team?

Gespräch starten

Wenn Sie merken, dass das kein Einzelproblem ist.

Die Themen hier hängen zusammen – regulatorisch, strukturell, organisatorisch. Wenn Sie das Gesamtbild sehen und handeln wollen:

Vier Situationen, eine Frage → Gespräch anfragen →