Zum Inhalt springen

Gebaut für die Betriebsprüfung.

GoBD, DSGVO und der EU AI Act sind für den deutschen Mittelstand keine Randnotiz. OMNI Audit behandelt sie als Architekturvorgabe, nicht als nachträgliches Feature.

Sicherheit und Compliance

Sechs Entscheidungen, die den Unterschied machen

GoBD als Invariante im Datenmodell

Belege werden nie gelöscht, sondern nur storniert. Protokoll, Prüfungen, Genehmigungen und Archiv sind auf Datenbankebene gegen Änderung und Löschung gesperrt — nicht nur in der Anwendungslogik.

Kryptografisch verketteter Audit-Trail

Jede Mutation schreibt in derselben Transaktion einen Protokolleintrag, der per HMAC an den vorherigen gebunden ist. Ein nachträglich geänderter Eintrag bricht die Kette sichtbar auf.

OCR on-premise

Die Texterkennung läuft auf demselben Server wie die Anwendung. Belegdaten werden an keinen externen Sprachmodell-Anbieter übertragen — es gibt keinen solchen Sub-Prozessor.

Eigene Datenbank je Mandant

Jeder Mandant bekommt eine eigene PostgreSQL-Datenbank statt einer geteilten Tabelle mit Mandantenspalte. Isolation entsteht durch die Konstruktion, nicht durch korrekt gesetzte Filter.

DSGVO und Hosting in Deutschland

Server in Deutschland, Auftragsverarbeitungsvertrag, dokumentierte Sub-Prozessoren. Eine Löschung nach Art. 17 DSGVO ist das Verwerfen einer einzelnen Datenbank.

EU AI Act berücksichtigt

Die eingesetzte Mustererkennung beschränkt sich auf Texterkennung. Die entscheidungsrelevanten Prüfungen sind regelbasiert und damit erklärbar — die Freigabe trifft immer ein Mensch.

GoBD im Detail

Was ein Betriebsprüfer sehen will — und wo es steht

Die GoBD nennt sechs Kernanforderungen. Für jede gibt es in OMNI Audit eine konkrete technische Entsprechung, nicht nur eine organisatorische Zusage.

Unveränderbarkeit
Belege werden nie gelöscht, sondern nur storniert. Protokoll, Prüfungen, Genehmigungen und Archiv sind per Datenbank-Regel gegen UPDATE und DELETE gesperrt.
Nachvollziehbarkeit
Jede Mutation schreibt in derselben Transaktion einen Protokolleintrag mit Zeitstempel, Benutzer, Vorgang und Bezug auf den Beleg.
Vollständigkeit
Alle Eingangskanäle laufen durch denselben Ingest-Pfad. Es gibt keinen Weg in das System, der die Prüfungen umgeht.
Prüfbarkeit
Die Protokollkette ist per HMAC verkettet und lässt sich in der Oberfläche auf Unversehrtheit prüfen. Ein manipulierter Eintrag bricht die Kette sichtbar.
Ordnung
Belege werden strukturiert nach Lieferant, Jahr und Monat abgelegt und sind über die Auswertung auffindbar.
Verfahrensdokumentation
Wird bei der Einrichtung erstellt und mitgeliefert — abgestimmt auf Ihre Freigabeschwellen und Eingangskanäle.

EU AI Act

Warum die Entscheidungen regelbasiert bleiben

Der EU AI Act verlangt Transparenz über eingesetzte Systeme und deren Risiko. OMNI Audit macht sich das einfach: Was über einen Beleg entscheidet, ist eine Regel — kein Modell.

Deterministisch — regelbasiert

  • Pflichtangaben nach §14 UStG
  • IBAN-Prüfsumme und Abgleich mit den Stammdaten
  • Dublettenprüfung gegen die gesamte Historie
  • Zahlungsziele, Fristen und Skonto
  • Freigabeschwellen und 4-Augen-Prinzip

Jedes Ergebnis ist reproduzierbar und im Protokoll begründet.

Mustererkennung — auf dem eigenen Server

  • Texterkennung auch bei schlechten Scans
  • Felderkennung mit Konfidenzwert
  • Zuordnung zu bekannten Lieferanten
  • Plausibilitätshinweise auf auffällige Beträge

Die Texterkennung läuft on-premise. Belegdaten werden an keinen externen Sprachmodell-Anbieter übertragen.

Nachgefragt

Fragen zu Datenschutz und Compliance

Unterlagen für Ihre Prüfung

Auftragsverarbeitungsvertrag, Sub-Prozessoren-Liste und Verfahrensdokumentation stellen wir vor Vertragsschluss zur Verfügung — damit Ihr Steuerberater und Ihr Datenschutzbeauftragter vorab prüfen können. Schreiben Sie uns, welche Unterlage Sie brauchen.

Unterlagen anfordern