17.06.2026
7 Min. Lesezeit

In den meisten Unternehmen hat niemand die Frage beantwortet, wem die Aufbewahrung der Geschäftsunterlagen eigentlich gehört. Die IT verwaltet Speicher, die Fachabteilung legt ab, die Rechtsabteilung schreibt Richtlinien, die keiner liest. Records Management gilt als Kellerthema. Spätestens wenn ein Audit, ein Rechtsstreit oder ein KI-Projekt ansteht, wird die Lücke teuer. Dann fehlt die Person, die vorher die Verantwortung übernommen hat.

Das Wichtigste in Kürze

  • Records Management ist Governance, keine Logistik: Wer es als Speicherfrage behandelt, übersieht Haftung, Aufbewahrungspflichten und Auskunftsfähigkeit. Diese Risiken landen am Ende beim CIO, nicht im Archiv.
  • Ownership ist der Engpass, nicht die Technik: Eine Aufbewahrungsrichtlinie als PDF, das niemand umsetzt, ist wertlos. Es braucht eine benannte Verantwortung, ein Budget und eine Durchsetzung im Alltag.
  • Saubere Records sind die Bedingung für KI: Ein KI-Assistent ist nur so gut wie die Unterlagen, auf die er zugreift. Ungeordnete, doppelte und unklare Bestände liefern unzuverlässige Antworten.

Verwandt:Das Operating Model, das die Reorg überlebt  /  Jeder baut jetzt KI-Agenten. Wer kontrolliert sie?

Warum Records im Keller landet

Was ist Records Management? Records Management ist die geordnete Verwaltung aufbewahrungspflichtiger Geschäftsunterlagen über ihren gesamten Lebenszyklus, von der Entstehung über die Nutzung und Aufbewahrung bis zur regelkonformen Vernichtung. Es legt fest, welches Dokument wie lange, unveränderbar und auffindbar vorgehalten werden muss und wer dafür verantwortlich ist.

Der Grund, warum das Thema selten oben auf der Agenda steht, ist banal. Es produziert im Normalbetrieb keine sichtbaren Erfolge. Eine saubere Aufbewahrung fällt erst auf, wenn sie fehlt. Solange kein Prüfer fragt und kein Anwalt schreibt, sieht niemand den Unterschied zwischen einem geordneten Bestand und einem gewachsenen Durcheinander aus Laufwerken, Postfächern und Archivsystemen.

Ich habe Projekte gesehen, in denen die Aufbewahrungsrichtlinie ein gepflegtes Dokument war, das in einem Ordner lag, den seit zwei Jahren niemand geöffnet hatte. Die Richtlinie war nicht falsch. Sie war nur nirgends mit der gelebten Praxis verbunden. Genau hier liegt der Kern: Records Management scheitert fast nie am fehlenden Konzept. Es scheitert daran, dass das Konzept keinen Eigentümer im operativen Betrieb hat.

Was an der Aufbewahrung wirklich auf dem Spiel steht

Sobald ein konkreter Anlass eintritt, wird die abstrakte Richtlinie zur harten Anforderung. Bei einer Betriebsprüfung muss das Unternehmen steuerrelevante Unterlagen unveränderbar, vollständig und maschinell auswertbar vorlegen. Die Aufbewahrungsfristen sind dabei kein Spielraum: Buchungsbelege sind seit Anfang 2025 acht Jahre vorzuhalten, andere Unterlagen sechs oder zehn Jahre, je nach Typ und Rechtsgrundlage.

Im Rechtsstreit kommt die Auskunftsfähigkeit dazu. Wer in einem grenzüberschreitenden Verfahren oder unter einem Legal Hold relevante Dokumente nicht in vertretbarer Zeit beibringt, schwächt seine Position erheblich und riskiert prozessuale Nachteile. Diese eDiscovery-Anforderung wird vor allem bei US- oder UK-Bezug, regulatorischen Verfahren und Konzernstrukturen relevant. Und bei der elektronischen Rechnung verschärft sich die Lage zusätzlich, weil das strukturierte Format unverändert archiviert werden muss und ein Ausdruck als Beleg nicht mehr genügt.

Was dabei oft untergeht, ist die andere Seite der Aufbewahrung: das Löschen. Datenschutz und Aufbewahrungsrecht ziehen in entgegengesetzte Richtungen. Manche Daten müssen jahrelang vorgehalten werden, andere nach Zweckerfüllung verschwinden. Ohne ein Records-Konzept, das beide Pflichten kennt, sammelt eine Organisation entweder zu viel oder zu wenig. Beides ist ein Haftungsrisiko, und beides fällt meist erst auf, wenn es zu spät ist.

Was ohne Ownership passiert

  • Richtlinie existiert, aber niemand setzt sie durch
  • Bestände wachsen unkontrolliert und doppelt
  • Im Audit fehlt die Auskunftsfähigkeit

Was mit Ownership entsteht

  • Eine benannte Verantwortung mit Budget
  • Klare Fristen und automatische Löschung
  • Belastbare Auskunft auf Knopfdruck

Records als Datenfundament, nicht als Pflichtübung

Der eigentliche Perspektivwechsel kommt von der KI-Seite. Sobald ein Unternehmen KI-Assistenten auf seine eigenen Unterlagen ansetzt, wird die Qualität der Records zur Qualität der Antworten. Greift der Assistent auf einen Bestand mit drei Versionen desselben Vertrags, veralteten Richtlinien und falsch abgelegten Belegen zu, liefert er genau diese Widersprüche zurück, nur schneller und überzeugender formuliert.

Damit wird Records Management vom Kostenfaktor zur Voraussetzung für jede ernsthafte Datennutzung. Wer geordnete, eindeutig identifizierbare und mit Kontext versehene Unterlagen vorhält, hat die Grundlage, auf der Automatisierung und KI überhaupt verlässlich arbeiten können. Das ist dasselbe Fundament, das eine Betriebsprüfung verlangt, nur aus einem anderen Blickwinkel. Compliance und KI-Readiness ziehen an derselben Ablage.

Praktisch heißt geordnet hier dreierlei: ein eindeutiger Bestand ohne Dubletten, Metadaten, die Kontext und Gültigkeit mitführen, und ein Zugriff, der Berechtigungen respektiert. Erst diese drei Eigenschaften machen aus einem Dokumentenhaufen eine Wissensquelle, auf die sich ein Assistent stützen kann. Fehlt eine davon, wird aus der KI ein selbstbewusster Ratgeber mit lückenhaftem Gedächtnis.

Wer die Records-Policy besitzt

Die unbequeme Frage ist die nach der Verantwortung. Records Management sitzt zwischen den Stühlen von IT, Fachbereich, Recht und Datenschutz, und genau deshalb fühlt sich niemand zuständig. Solange das so bleibt, bleibt es im Keller. Den Unterschied macht eine Entscheidung auf C-Level, die eine klare Verantwortung benennt und sie mit Budget und Durchgriff ausstattet.

Das muss kein neuer Apparat sein. In vielen Organisationen ist der CIO oder die CIO der naheliegende Eigentümer, weil dort die Systeme, die Daten und die KI-Initiativen zusammenlaufen. Die Rechtsabteilung liefert die Aufbewahrungs- und Legal-Hold-Anforderungen, der Datenschutz die Löschpflichten, die Informationssicherheit den Zugriffsschutz. Der Eigentümer hält diese Beiträge zusammen und entscheidet im Zweifel. Wichtig ist die Klarheit der Verantwortung, nicht der Titel. Eine Person, die die Richtlinie, die technische Umsetzung und die Aufbewahrungsfristen zusammenhält und gegenüber dem Vorstand verantwortet.

Ob diese Verantwortung wirklich gelebt wird, zeigt sich an einer einfachen Probe: Läuft die Löschung automatisch, sobald eine Frist abgelaufen ist und kein Legal Hold entgegensteht? In den meisten Organisationen lautet die Antwort nein, weil Löschen Arbeit macht und niemand sich zuständig fühlt. Genau dieser Punkt trennt eine Richtlinie auf dem Papier von gelebter Governance. Wer die automatische Durchsetzung hinbekommt, hat das Thema verstanden.

Wer das ernst nimmt, behandelt Records Management wie jedes andere strategische Vorhaben: mit einem Eigentümer, einem messbaren Ziel und einem Fahrplan. Anfangen lässt sich klein, bei einem Bestand mit hohem Risiko oder hohem Volumen. Ein gelöster Audit-Fall überzeugt das Gremium mehr als jede Folie über Information Governance. Genau das ist der Punkt: Folien reichen hier nicht, gelebte Ordnung schon.

Häufig gestellte Fragen

Warum ist Records Management ein CIO-Thema?

Weil die Risiken aus unsauberer Aufbewahrung, also Compliance-Verstöße, fehlende Auskunftsfähigkeit und unbrauchbare Datenbestände für KI, technisch und organisatorisch beim CIO zusammenlaufen. Dort sitzen die Systeme, die Daten und die KI-Initiativen, die alle eine geordnete Records-Basis voraussetzen.

Wie lange müssen Geschäftsunterlagen aufbewahrt werden?

Die Fristen ergeben sich aus Abgabenordnung, Handelsgesetzbuch und Umsatzsteuerrecht. Buchungsbelege sind seit Anfang 2025 acht Jahre aufzubewahren, weitere Unterlagen sechs oder zehn Jahre je nach Typ. Die Frist beginnt in der Regel mit dem Ende des Kalenderjahres, in dem die Unterlage entstanden ist.

Was hat Records Management mit KI zu tun?

KI-Assistenten greifen auf Unternehmensunterlagen zu, um Fragen zu beantworten. Sind diese Bestände ungeordnet, doppelt oder veraltet, liefert die KI widersprüchliche Ergebnisse. Eine geordnete, eindeutige und auffindbare Records-Basis ist die Voraussetzung für verlässliche KI-Antworten.

Wer sollte die Records-Policy verantworten?

Entscheidend ist eine klar benannte Verantwortung mit Budget und Durchgriff, nicht der genaue Titel. In vielen Unternehmen ist der CIO der naheliegende Eigentümer, weil dort Systeme, Daten und KI-Initiativen zusammenlaufen. Recht und Fachbereich liefern die Anforderungen zu.

Wo fängt man pragmatisch an?

Bei einem Bestand mit hohem Risiko oder Volumen, etwa Buchungsbelegen oder Verträgen. Diesen Bereich strukturiert erfassen, mit Fristen versehen und auskunftsfähig machen. Ein gelöster Audit-Fall überzeugt die Geschäftsleitung mehr als ein umfassendes Governance-Konzept ohne Umsetzung.

Bildquelle: KI-generiert (Juni 2026), C2PA-Zertifikat im Bild hinterlegt

Diesen Beitrag teilen:

Auch verfügbar in

Weitere Beiträge

18.06.2026

Stille Deindustrialisierung: das fehlende Nachfolge-Ökosystem

Bernhard Liebl

7 Min. Lesezeit Deutschland verliert jedes Jahr wirtschaftliche Substanz, ohne dass es jemand bilanziert. ...

Zum Beitrag
17.06.2026

Geopolitik trifft die Datacenter-Roadmap: Was CIOs jetzt absichern

Eva Mickler

6 Min. Lesezeit Zwei Entwicklungen, die nichts miteinander zu tun haben, treffen gerade denselben Bauplan: ...

Zum Beitrag
15.06.2026

Wann sich ein souveräner Stack wirklich rechnet

Tobias Massow

7 Min. Lesezeit Souveränität läuft in den meisten Präsentationen als Werte-Argument: Kontrolle über ...

Zum Beitrag
14.06.2026

Der blinde Fleck im Transformations-Pitch

Eva Mickler

7 Min. Lesezeit Eine Transformations-Präsentation verspricht selten zu wenig. Sie verspricht das Falsche ...

Zum Beitrag
13.06.2026

Wenn ein KI-Modell über Nacht verschwindet: Warum CIOs einen Plan B brauchen

Tobias Massow

6 Min. Lesezeit Anthropic hat am 12. Juni zwei seiner neuesten Modelle weltweit abgeschaltet, weil eine ...

Zum Beitrag
Ein Magazin der Evernine Media GmbH