Gebaut für die Betriebsprüfung.
GoBD, DSGVO und der EU AI Act sind für den deutschen Mittelstand keine Randnotiz. OMNI Audit behandelt sie als Architekturvorgabe, nicht als nachträgliches Feature.
Sicherheit und Compliance
Sechs Entscheidungen, die den Unterschied machen
GoBD als Invariante im Datenmodell
Belege werden nie gelöscht, sondern nur storniert. Protokoll, Prüfungen, Genehmigungen und Archiv sind auf Datenbankebene gegen Änderung und Löschung gesperrt — nicht nur in der Anwendungslogik.
Kryptografisch verketteter Audit-Trail
Jede Mutation schreibt in derselben Transaktion einen Protokolleintrag, der per HMAC an den vorherigen gebunden ist. Ein nachträglich geänderter Eintrag bricht die Kette sichtbar auf.
OCR on-premise
Die Texterkennung läuft auf demselben Server wie die Anwendung. Belegdaten werden an keinen externen Sprachmodell-Anbieter übertragen — es gibt keinen solchen Sub-Prozessor.
Eigene Datenbank je Mandant
Jeder Mandant bekommt eine eigene PostgreSQL-Datenbank statt einer geteilten Tabelle mit Mandantenspalte. Isolation entsteht durch die Konstruktion, nicht durch korrekt gesetzte Filter.
DSGVO und Hosting in Deutschland
Server in Deutschland, Auftragsverarbeitungsvertrag, dokumentierte Sub-Prozessoren. Eine Löschung nach Art. 17 DSGVO ist das Verwerfen einer einzelnen Datenbank.
EU AI Act berücksichtigt
Die eingesetzte Mustererkennung beschränkt sich auf Texterkennung. Die entscheidungsrelevanten Prüfungen sind regelbasiert und damit erklärbar — die Freigabe trifft immer ein Mensch.
GoBD im Detail
Was ein Betriebsprüfer sehen will — und wo es steht
Die GoBD nennt sechs Kernanforderungen. Für jede gibt es in OMNI Audit eine konkrete technische Entsprechung, nicht nur eine organisatorische Zusage.
- Unveränderbarkeit
- Belege werden nie gelöscht, sondern nur storniert. Protokoll, Prüfungen, Genehmigungen und Archiv sind per Datenbank-Regel gegen UPDATE und DELETE gesperrt.
- Nachvollziehbarkeit
- Jede Mutation schreibt in derselben Transaktion einen Protokolleintrag mit Zeitstempel, Benutzer, Vorgang und Bezug auf den Beleg.
- Vollständigkeit
- Alle Eingangskanäle laufen durch denselben Ingest-Pfad. Es gibt keinen Weg in das System, der die Prüfungen umgeht.
- Prüfbarkeit
- Die Protokollkette ist per HMAC verkettet und lässt sich in der Oberfläche auf Unversehrtheit prüfen. Ein manipulierter Eintrag bricht die Kette sichtbar.
- Ordnung
- Belege werden strukturiert nach Lieferant, Jahr und Monat abgelegt und sind über die Auswertung auffindbar.
- Verfahrensdokumentation
- Wird bei der Einrichtung erstellt und mitgeliefert — abgestimmt auf Ihre Freigabeschwellen und Eingangskanäle.
EU AI Act
Warum die Entscheidungen regelbasiert bleiben
Der EU AI Act verlangt Transparenz über eingesetzte Systeme und deren Risiko. OMNI Audit macht sich das einfach: Was über einen Beleg entscheidet, ist eine Regel — kein Modell.
Deterministisch — regelbasiert
- Pflichtangaben nach §14 UStG
- IBAN-Prüfsumme und Abgleich mit den Stammdaten
- Dublettenprüfung gegen die gesamte Historie
- Zahlungsziele, Fristen und Skonto
- Freigabeschwellen und 4-Augen-Prinzip
Jedes Ergebnis ist reproduzierbar und im Protokoll begründet.
Mustererkennung — auf dem eigenen Server
- Texterkennung auch bei schlechten Scans
- Felderkennung mit Konfidenzwert
- Zuordnung zu bekannten Lieferanten
- Plausibilitätshinweise auf auffällige Beträge
Die Texterkennung läuft on-premise. Belegdaten werden an keinen externen Sprachmodell-Anbieter übertragen.
Nachgefragt
Fragen zu Datenschutz und Compliance
Unterlagen für Ihre Prüfung
Auftragsverarbeitungsvertrag, Sub-Prozessoren-Liste und Verfahrensdokumentation stellen wir vor Vertragsschluss zur Verfügung — damit Ihr Steuerberater und Ihr Datenschutzbeauftragter vorab prüfen können. Schreiben Sie uns, welche Unterlage Sie brauchen.
Unterlagen anfordern