Inhaltsverzeichnis
- KI Werkzeug keine Abkürzung: Wie das GWS Compliance Paket entstanden ist 2 - 3
- Schulung - Compliance Paket 4 - 5
- Microsoft macht Passkeys zur Standard-Anmeldemethode 6 - 7
- Jetzt verfügbar: Das GWS Compliance-Paket 8 - 9
- Machen Sie Ihr Intranet zur zentralen Anlaufstelle für Datenschutz, Informationssicherheit und KI 10 - 23
- Word - Standort deaktivert Popup ist wieder da! 24 - 25
- BGInfo Erweiterungen modernisiert 26 - 27
- OpenAudit Classic: Wie KI die Migration von VBScript zu PowerShell revolutioniert 28 - 30
- AVV-Listen Generator erleichtert Ihre Dokumentation 31 - 33
- R.I.P SORA und SORA2 und Google Whisk 34 - 35
KI Werkzeug keine Abkürzung: Wie das GWS Compliance Paket entstanden ist
Künstliche Intelligenz verändert die Softwareentwicklung. Wer heute behauptet, dass sich komplexe Anwendungen nicht schneller entwickeln lassen als noch vor wenigen Jahren, verkennt die Möglichkeiten moderner KI-gestützter Entwicklung.
Aber ebenso irreführend ist die Vorstellung, eine KI könne auf Knopfdruck ein marktreifes Produkt entwickeln.
Die Wahrheit liegt – wie so oft – dazwischen.
Bei der Entwicklung des GWS Compliance Pakets haben wir die Vorteile moderner KI konsequent genutzt. Sie hat uns dabei unterstützt, Code zu erzeugen, Lösungsansätze vorzuschlagen, Dokumentationen vorzustrukturieren und Entwicklungsprozesse zu beschleunigen. Das hat die Produktivität deutlich erhöht und uns ermöglicht, schneller von der Idee zur funktionierenden Lösung zu gelangen.
Doch die eigentliche Entwicklungsleistung bestand nicht darin, eine KI arbeiten zu lassen – sondern darin, sie richtig einzusetzen.
Hinter jedem generierten Code standen Menschen, die:
- Anforderungen analysiert und priorisiert haben,
- einen belastbaren Architektur- und Entwicklungsprozess definierten,
- Ergebnisse geprüft und validiert haben,
- Fehler identifizierten und behoben,
- Dokumentationen erstellt und ergänzt,
- Sicherheits- und Datenschutzanforderungen bewertet,
- Compliance-Vorgaben umgesetzt und
- die Qualität des Gesamtsystems sichergestellt haben.
Gerade im Compliance-Umfeld reicht funktionierender Code allein nicht aus. Entscheidend ist, dass Prozesse nachvollziehbar, dokumentiert und revisionssicher umgesetzt werden. Datenschutz, Informationssicherheit und regulatorische Anforderungen lassen sich nicht einfach generieren – sie müssen verstanden, bewertet und verantwortet werden.
KI kennt weder die unternehmensspezifischen Risiken noch trägt sie Verantwortung für Entscheidungen. Sie kann Vorschläge machen, aber sie entscheidet nicht über Sicherheitskonzepte, Datenschutzmaßnahmen oder die fachliche Korrektheit einer Lösung.
Das GWS Compliance Paket ist deshalb ein gutes Beispiel dafür, wie moderne Entwicklung heute aussehen kann: KI übernimmt zeitintensive Routinearbeiten und unterstützt Entwickler bei der Umsetzung. Den entscheidenden Unterschied machen jedoch die Menschen, die den Rahmen schaffen, den Prozess steuern und die Ergebnisse kritisch hinterfragen.
Ich bin überzeugt, dass genau darin die Zukunft der Softwareentwicklung liegt. Nicht "KI ersetzt Entwickler", sondern Entwickler, die KI sinnvoll einsetzen, werden deutlich leistungsfähiger.
Innovation entsteht nicht durch Automatisierung allein. Sie entsteht dort, wo Technologie auf Erfahrung, Fachwissen und Verantwortungsbewusstsein trifft.
Genau diesen Weg sind wir bei der Entwicklung des GWS Compliance Pakets gegangen – und genau deshalb ist daraus mehr geworden als nur ein weiteres Softwareprojekt.
#Compliance
Schulung - Compliance Paket
Erfolgreich starten mit dem GWS Compliance-Paket - In diesem interaktiven Microsoft Teams-Workshop lernen Sie das GWS Compliance-Paket praxisnah kennen und setzen es direkt für Ihr Unternehmen ein. Nach einer kurzen Einführung in die Plattform (WordPress oder OpenAuditClassic) erhalten Sie einen Überblick über die verfügbaren Compliance-Module. Anschließend stehen Ihre individuellen Anforderungen im Mittelpunkt: Gemeinsam konfigurieren und nutzen wir die von Ihnen eingesetzten Module anhand Ihrer eigenen Anwendungsfälle. Ziel ist es, dass Sie nach dem Workshop Ihr Compliance-Paket sicher bedienen und erste Prozesse unmittelbar in Ihrem Unternehmen umsetzen können. Remote #Schulung.
| Seminarinhalte (Auswahl) und Ziele | Einführung: Plattform (WordPress oder OpenAuditClassic) Navigation und Grundlagen. Compliance-Paket im Überblick: Module und Einsatzmöglichkeiten Zusammenspiel der Funktionen. Praxis-Workshop : Einrichtung und Nutzung der lizenzierten Module Umsetzung eigener Unternehmensszenarien. Fragen & Best Practices:Tipps für den produktiven Einsatz Offene Fragerunde. |
| Zielgruppe | Max. Tln | Systemkoordinierende, Organisations- und IT-Verantwortliche | 4. |
| Voraussetzungen | Beauftragtes Compliance-Paket und gültige Subscription Paket ist installiert und betriebsbereit (selbst oder beauftragt) IT/Orga-Wissen über das eigene Unternehmen. |
| Zeitrahmen | Dauer : ca. 6h, 09:00 bis 15:00 Uhr. Pausen: von 10:30-10:40, Mittagspause 12:30-13:00. |
| Bemerkungen | ausschließlich Remote, keine Präsenzschulung. |
| Folgende Leistungen sind vom Kunden zu erbringen bzw. vorzubereiten | Remoteschulung (Schulung oder Workshop via Fernwartung). Fernwartung via Managed vpn betriebsbereit. administrativer Zugriff auf Server mit dem compliance Paket. (Für Teams: Notebook oder PC mit Headset/Mikrofon). Bereithalten von echten Unternehmens-Daten und Szenarien, damit im Workshop mit der Digitalisierung begonnen wird. |
| Preisinformation | 1.320 € zzgl. MwSt Festpreis unabhängig von der Teilnehmerzahl und Dauer der Schulung, der Leistungen wie Vorbereitung, Unterlagen, Prüfung enthält. |
Microsoft macht Passkeys zur Standard-Anmeldemethode
Microsoft treibt die passwortlose Anmeldung weiter konsequent voran: Ab dem 1. September 2026 werden Passkeys schrittweise zur Standard-Anmeldemethode in Microsoft Entra ID. Unternehmen sollten sich frühzeitig auf diese Änderung vorbereiten, denn sie betrifft Millionen von Benutzern, die bisher ihre Mehrfaktor-Authentifizierung (MFA) per SMS oder Sprachanruf durchführen.
Was ändert sich?
Bislang konnten Anwender zwischen verschiedenen MFA-Methoden wählen, beispielsweise:
- SMS-TAN
- Sprachanruf
- Microsoft Authenticator
- FIDO2-Sicherheitsschlüssel
- Passkeys
Ab September 2026 geht Microsoft einen weiteren Schritt Richtung passwortlose Anmeldung. Benutzer, die bisher SMS oder Telefonanruf als zweiten Faktor verwenden, werden automatisch für Passkeys freigeschaltet. Bei ihrer nächsten MFA-Anmeldung werden sie aufgefordert, einen Passkey einzurichten.
Die Einführung erfolgt schrittweise und wird über mehrere Wochen verteilt.
Was sind Passkeys?
Ein Passkey ersetzt das klassische Passwort durch ein kryptografisches Schlüsselpaar. Der private Schlüssel verbleibt sicher auf dem Gerät des Benutzers, während der öffentliche Schlüssel bei Microsoft gespeichert wird.
Die Anmeldung erfolgt anschließend beispielsweise über:
- Windows Hello
- Face ID
- Touch ID
- Fingerabdrucksensor
- PIN des Geräts
- Hardware-Sicherheitsschlüssel (FIDO2)
Dadurch muss weder ein Passwort eingegeben noch eine SMS empfangen werden.
Warum setzt Microsoft auf Passkeys?
Der wichtigste Grund ist die Sicherheit.
SMS und Telefonanrufe gelten inzwischen nur noch als eingeschränkt sicher. Angriffe wie:
- Phishing
- SIM-Swapping
- Social Engineering
- Man-in-the-Middle-Angriffe
können diese Verfahren unter Umständen umgehen.
Passkeys sind dagegen phishing-resistent. Selbst wenn ein Benutzer auf einer gefälschten Webseite landet, kann der Passkey dort nicht missbraucht werden, da er kryptografisch an die echte Website gebunden ist.
Vorteile für Unternehmen
Der Umstieg bringt nicht nur mehr Sicherheit, sondern auch Komfort.
Höhere Sicherheit
Passkeys verhindern viele typische Angriffe auf Benutzerkonten und reduzieren das Risiko kompromittierter Zugangsdaten erheblich.
Einfachere Anmeldung
Statt Codes abzutippen genügt meist ein Fingerabdruck oder ein Blick in die Kamera.
Weniger Helpdesk-Aufwand
Passwort-Resets gehören zu den häufigsten Supportfällen in Unternehmen. Mit passwortlosen Verfahren sinkt dieser Aufwand deutlich.
Bessere Benutzererfahrung
Die Anmeldung erfolgt schneller und komfortabler – sowohl am PC als auch auf mobilen Geräten.
Was sollten Administratoren jetzt tun?
Microsoft empfiehlt Unternehmen ausdrücklich, den Wechsel nicht erst mit Beginn der automatischen Einführung anzugehen.
Sinnvolle Vorbereitungsschritte sind:
- Prüfen, welche MFA-Methoden derzeit genutzt werden.
- Passkeys und FIDO2-Richtlinien in Entra ID konfigurieren.
- Pilotgruppen für die Einführung definieren.
- Benutzer frühzeitig informieren.
- Dokumentationen und Helpdesk-Prozesse anpassen.
- Alte SMS- und Telefonverfahren langfristig zurückdrängen.
Wer bereits Windows Hello for Business oder FIDO2-Schlüssel nutzt, hat einen Großteil der Vorbereitung bereits erledigt.
Fazit
Mit der Umstellung macht Microsoft deutlich, wohin die Reise geht: Passwortlose und phishing-resistente Authentifizierung wird zum neuen Standard.
Für Unternehmen ist dies eine gute Gelegenheit, ihre Identitätssicherheit zu modernisieren und gleichzeitig den Anmeldekomfort für Mitarbeiter zu verbessern. Wer frühzeitig auf Passkeys umstellt, vermeidet spätere Umstellungshektik und profitiert sofort von einem deutlich höheren Sicherheitsniveau.
Die klassische Kombination aus Passwort und SMS-TAN dürfte damit in den kommenden Jahren endgültig aus den meisten Unternehmensumgebungen verschwinden.
Jetzt verfügbar: Das GWS Compliance-Paket
Eine Plattform statt unzähliger Einzellösungen.
Datenschutz, Informationssicherheit, EU AI Act, Hinweisgeberschutz, Awareness, VVT, AVV, Richtlinien und vieles mehr – viele Unternehmen verwalten diese Themen noch in Excel-Listen, Word-Dokumenten oder verschiedenen Anwendungen. Das kostet Zeit, erschwert Audits und bindet wertvolle Ressourcen.
Das GWS Compliance-Paket beendet dieses Chaos und digitalisierte Ihre Prozesse.
Kein anderer Anbieter im deutschsprachigen Raum vereint Datenschutz, Informationssicherheit, Awareness und Künstliche Intelligenz in einer kontinuierlich gepflegten Komplettlösung.
Mit dem Compliance-Paket der GWS stellen Sie Ihren Mitarbeitenden alle relevanten Compliance-Informationen zentral im Intranet zur Verfügung – inklusive Fachbeiträgen, Vorlagen, Arbeitshilfen und Awareness-Quizzen. Regelmäßig aktualisiert, sofort einsatzbereit und ohne eigenen Recherche- oder Pflegeaufwand.
Mit einer zentralen Plattform für OpenAuditClassic oder WordPress bündeln Sie Ihre organisatorischen Compliance-Prozesse an einem Ort – revisionssicher, nachvollziehbar und innerhalb Ihrer eigenen Unternehmensinfrastruktur. Zu den integrierten Modulen gehören unter anderem ein Management-Cockpit, VVT, AVV-Verwaltung, Awareness-Tests, Hinweisgeberportal, Ticket-System, Knowledge Base sowie zahlreiche Werkzeuge für Datenschutz, Informationssicherheit und den EU AI Act.
Warum jetzt bestellen?
- Eine zentrale Plattform statt vieler Insellösungen.
- Weniger Verwaltungsaufwand und bessere Auditvorbereitung.
- Unterstützung aktueller Anforderungen wie DSGVO, EU AI Act und Hinweisgeberschutzgesetz.
- Kontinuierliche Erweiterung um neue Compliance-Module.
Das Compliance-Paket ist ab sofort erhältlich.
👉 Bestellen Sie jetzt Ihr GWS Compliance-Paket und schaffen Sie die Grundlage für ein zukunftssicheres Compliance-Management.
Sie möchten sich zunächst einen vollständigen Überblick über alle enthaltenen Module verschaffen? Den ausführlichen Leitartikel mit sämtlichen Funktionen und Anwendungsbeispielen finden Sie hier:
[linkbutton link="https://tech-nachrichten.de/compliance-im-intranet-werkzeuge-fuer-datenschutz-awareness-ki-act/" label="Alle Details zum Compliance Paket"]Machen Sie Ihr Intranet zur zentralen Anlaufstelle für Datenschutz, Informationssicherheit und KI
Exklusives Einführungs-Angebot: Nutzen Sie die Gelegenheit und sichern Sie sich das Compliance-Paket zum exklusiven Einführungsangebot von nur 280 € pro Jahr (statt 365 €). Selbstinstallation kostenfrei, Remote-Installation optional für 500 €. .Das Angebot gilt nur bis zum 31.08.2026. Jetzt bestellen! Sichern Sie sich unkompliziert per E-Mail diese Konditionen.
. [time_until date="31.08.2026"]
Warum Unternehmen heute ein Compliance-Intranet brauchen
Datenschutz, Informationssicherheit und der Einsatz von Künstlicher Intelligenz beschäftigen heute nahezu jedes Unternehmen. Gleichzeitig sollen Mitarbeitende schnell Antworten auf wiederkehrende Fragen finden – ohne jedes Mal bei der IT oder der Geschäftsführung nachzufragen.
Genau dafür haben wir das Compliance-Paket für OpenAudit Classic entwickelt.
Es ergänzt Ihr Intranet um zahlreiche Werkzeuge, Vorlagen und Informationsangebote, die organisatorische Aufgaben vereinfachen und Wissen zentral im Unternehmen bereitstellen.
Kommen Ihnen diese Situationen bekannt vor?
- Mitarbeitende suchen nach Richtlinien oder Vorlagen.
- Datenschutz- und Sicherheitshinweise liegen an verschiedenen Stellen.
- Für Audits oder interne Prüfungen müssen Informationen mühsam zusammengesucht werden.
- Awareness soll regelmäßig stattfinden, aber die Zeit für neue Inhalte fehlt.
- Rund um Künstliche Intelligenz entstehen immer neue Fragen im Unternehmen.
Wenn Sie mehrere dieser Punkte kennen, lohnt sich ein Blick auf das Compliance-Paket.
Mehr als nur ein Plugin
Das Compliance-Paket erweitert Ihr Intranet um zahlreiche sofort nutzbare Werkzeuge – unter anderem für:
- Datenschutz und organisatorische Dokumentation
- Informationssicherheit
- Awareness und Quizze
- Management-Cockpit
- Notfall- und Organisationshilfen
- Verarbeitungsverzeichnis (VVT)
- AVV- und Kontaktlisten
- Website-Scanner
- Hinweisgeber-Portal
- Firmenzeitung
- Arbeitszeugnisse, Zertifikate und viele weitere Module
Alle Werkzeuge arbeiten innerhalb Ihrer bestehenden OpenAudit- oder WordPress-Intranet-Umgebung.
Für wen ist das Compliance-Paket gedacht?
Das Compliance-Paket richtet sich insbesondere an
- Geschäftsführungen
- Systemkoordinierende
- IT-Abteilungen
- Datenschutzkoordinatoren
- Informationssicherheitsbeauftragte
- Compliance-Verantwortliche
Das Compliance Paket bündelt zahlreiche organisatorische Prozesse direkt im Unternehmensintranet und schafft einen zentralen Ort für Dokumentation, Awareness, Nachweise und interne Compliance-Prozesse.
Funktionen des Compliance-Pakets
Das Management Cockpit bildet das Herzstück des Compliance-Pakets.
Management Cockpit – Compliance auf einen Blick

Das Management Cockpit bündelt die wichtigsten Kennzahlen aller Compliance-Module in einer zentralen Übersicht. Statt AVV-Listen, VVTs, Awareness-Prüfungen, Organisationsanweisungen oder Tickets einzeln auszuwerten, erhalten Sie eine sofort verständliche Management-Sicht auf den aktuellen Compliance-Status Ihres Unternehmens.
Die integrierte Management-Ampel bewertet automatisch vorhandene Daten und macht Risiken, offene Aufgaben und Verbesserungspotenziale sichtbar. Ob Datenschutz, Informationssicherheit, Arbeitsschutz oder Awareness – alle relevanten KPIs werden übersichtlich zusammengeführt.
Ideal für Geschäftsführung, Datenschutzbeauftragte, Auditoren und Compliance-Verantwortliche, die jederzeit wissen möchten, wo ihr Unternehmen steht – ohne sich durch zahlreiche Einzeltools klicken zu müssen. 🚦📊
AVV- und Kontaktlisten-Generator
Der integrierte AVV- und Kontaktlisten-Generator erleichtert die Verwaltung von Auftragsverarbeitungsverträgen und wichtigen Ansprechpartnern erheblich. Typische Einsatzbereiche:
- Verzeichnis von Auftragsverarbeitern.
- Dienstleisterverzeichnis.
- Kontaktlisten.
- DSGVO-Dokumentations-Unterstützung.
- interne Compliance-Übersichten.
Die Daten können zentral gepflegt und strukturiert im Intranet bereitgestellt werden.
Org-Anweisungen Generator
Mit dem Org-Anweisungen Generator lassen sich organisatorische Anweisungen flexibel aus einzelnen Modulen zusammensetzen. Dadurch können Unternehmen:
- aktuelle Compliance-Themen integrieren.
- Sicherheitsrichtlinien vereinheitlichen.
- Mitarbeiterinformationen standardisieren.
- revisionsfähige Dokumentationen erzeugen.
Ideal für Datenschutz-, ISMS- oder Qualitätsmanagement-Prozesse.
Compliance-Schilder und Notfallkarten
Mit dem Tool „Compliance-Schilder & Notfallkarten“ erstellen Sie professionelle Aushänge direkt im Browser. Unterstützt werden unter anderem:
- Brandschutzschilder.
- Feuerlöscher-Kennzeichnungen.
- Notausgänge.
- Sammelstellen.
- Erste-Hilfe-Einrichtungen.
- Technik- und Serverräume.
- Videoüberwachungshinweise.
- Notfallkarten für Brandfälle.
- medizinische Notfälle.
- Evakuierungen.
- IT-Sicherheitsvorfälle.
Alle Vorlagen lassen sich individuell anpassen und unmittelbar ausdrucken.
Notfall-Assistent
Der Notfall-Assistent unterstützt Mitarbeitende dabei, in kritischen Situationen schnell und sicher zu handeln. Nach Auswahl eines Notfallszenarios werden die passenden Handlungsschritte sowie die hinterlegten Notfall- und Ansprechpartner übersichtlich angezeigt.
Die Inhalte können individuell an die Notfallpläne, Zuständigkeiten und Eskalationswege des Unternehmens angepasst werden. So stehen im Ernstfall alle wichtigen Informationen zentral zur Verfügung und Mitarbeitende erhalten eine schnelle Orientierung, um angemessen zu reagieren.
Checklisten für Eintritt, Austritt und weitere Prozesse
Mit diesem Werkzeug lassen sich digitale Checklisten für den Eintritt und Austritt von Mitarbeitenden sowie zahlreiche weitere organisatorische Abläufe erstellen und verwalten. Typische Anwendungsfälle:
- Onboarding.
- Offboarding.
- Berechtigungsprüfungen.
- Sicherheitskontrollen.
- interne Audits.
- Compliance-Abfragen.
Dadurch können Prozesse standardisiert und nachvollziehbar dokumentiert werden.
Test/Quiz: User Awareness
Für alle Quizzes gilt: Die mitgelieferten beispielhaften Quizfragen können jederzeit durch den Admin auf die individuellen Bedürfnisse zugeschnitten werden. Wer rechtlich geprüfte Inhalte "out of the Box" haben möchte, für den lassen sich optional zertifizierte Schulungsmodule bei der GWS buchen. Mehr dazu am Ende dieses Artikels.
Awareness-Schulungen und regelmäßige Wissensüberprüfungen gehören mittlerweile zu den wichtigsten organisatorischen Maßnahmen. Das Modul unterstützt Unternehmen bei:
- Durchführung von Awareness-Prüfungen.
- Nachweis der Teilnahme.
- Dokumentation jährlicher Schulungen.
- Auswertung von Ergebnissen.
- Auditvorbereitung.
Test/Quiz: KI-Act Awareness und Compliance
Mit dem EU AI Act steigen die Anforderungen an Unternehmen, die KI-Systeme einsetzen. Das Modul unterstützt Unternehmen bei:
- Sensibilisierung der Mitarbeitenden.
- Dokumentation von Schulungsmaßnahmen.
- Nachweis organisatorischer Maßnahmen.
- Awareness-Kampagnen rund um KI-Systeme.
- Unterstützung bei internen KI-Governance-Prozessen.
Test/Quiz: Arbeitsschutz, Brand und Notfälle
Ergänzend zu den Schildern und Notfallkarten steht eine interaktive Prüfung zur Verfügung. Die Prüfung behandelt unter anderem:
- Verhalten im Brandfall.
- Erste Hilfe.
- Evakuierungen.
- Notrufverfahren.
- Arbeitsschutz.
- Verhalten bei medizinischen Notfällen.
Regelmäßige Wissensabfragen unterstützen Unternehmen dabei, ihre Sicherheitskultur nachhaltig zu stärken.
Test/Quiz: Datenschutz in der Praxis
Die interaktive Datenschutz-Compliance-Prüfung bietet Mitarbeitenden die Möglichkeit, ihr Wissen über den sicheren und rechtskonformen Umgang mit personenbezogenen Daten zu überprüfen. Anhand praxisnaher Fragen werden wichtige Themen wie Datenschutz-Grundlagen, der Umgang mit sensiblen Informationen, Betroffenenrechte, Datensicherheit sowie Meldepflichten bei Datenschutzvorfällen behandelt. Darüber hinaus werden typische Alltagssituationen aufgegriffen, um das Bewusstsein für Datenschutzrisiken zu schärfen und die Einhaltung gesetzlicher sowie unternehmensinterner Vorgaben zu fördern. Die Prüfung unterstützt dabei, Datenschutz als festen Bestandteil der täglichen Arbeit zu verankern.
Phishing Awareness
Mit der Phishing Awareness führen Unternehmen realistische Phishing- und Social-Engineering-Simulationen durch, um das Sicherheitsbewusstsein ihrer Mitarbeitenden nachhaltig zu stärken. Die Ergebnisse zeigen typische Schwachstellen auf und unterstützen gezielte Schulungsmaßnahmen gegen Cyberangriffe.
Awareness Tracker
Der Awareness Tracker verwaltet Schulungs- und Prüfungsstände aller Mitarbeitenden zentral. Mitarbeiterlisten können importiert und automatisch mit absolvierten Awareness-Prüfungen abgeglichen werden. Automatische Erinnerungen per E-Mail sorgen dafür, dass fällige Unterweisungen rechtzeitig abgeschlossen werden und der Compliance-Status jederzeit nachvollziehbar bleibt.
Digitales Vertriebs- und Außendiensttagebuch
Das digitale Vertriebs- und Außendiensttagebuch ermöglicht die strukturierte Dokumentation von Kundenbesuchen, Vertriebsterminen und Außendiensteinsätzen. Neben klassischen Texteinträgen können auch Fotos sowie Audio-Sprachnotizen hinterlegt werden, sodass wichtige Informationen direkt vor Ort erfasst werden. Die zentrale Dokumentation sorgt für nachvollziehbare Besuchsberichte und unterstützt Unternehmen bei der Einhaltung interner Qualitäts- und Compliance-Vorgaben. Gleichzeitig stehen alle Informationen dem berechtigten Team zentral zur Verfügung und bilden eine wertvolle Grundlage für Kundenbetreuung, Audits und die Nachvollziehbarkeit geschäftlicher Aktivitäten.
Ausbildungsnachweise digital
Mit dem Modul Ausbildungsnachweis können Auszubildende, Praktikanten und dual Studierende ihren Ausbildungsnachweis vollständig digital führen. Tagesberichte lassen sich komfortabel erfassen oder per Sprache diktieren, häufige Tätigkeiten über Vorlagen einfügen und bereits erfasste Tage mit wenigen Klicks auf ein anderes Datum kopieren. Kalenderwochen werden automatisch erkannt und können gezielt ausgewählt sowie als formeller Ausbildungsnachweis mit Wochenübersicht, Stundensumme und Unterschriftsfeldern ausgedruckt werden. Berufsschultage werden gesondert gekennzeichnet und Ausbilder können Berichte direkt im System als „gesehen“ freigeben. Durch die Unterstützung verschiedener Ausbildungsformen entsteht eine moderne, papierarme Lösung, die den täglichen Aufwand für Auszubildende, Studierende und Ausbilder deutlich reduziert.
Verarbeitungsverzeichnis (VVT)
Das Modul „Verarbeitungsverzeichnis“ unterstützt Unternehmen bei der strukturierten Dokumentation ihrer Verarbeitungstätigkeiten gemäß Art. 30 DSGVO. Das Verzeichnis von Verarbeitungstätigkeiten gehört zu den zentralen Dokumentationspflichten im Datenschutz und bildet häufig die Grundlage für Audits, Datenschutzprüfungen und interne Kontrollen. Mit dem Modul können Verarbeitungstätigkeiten zentral erfasst, gepflegt und dokumentiert werden. Typische Inhalte:
- Beschreibung von Verarbeitungstätigkeiten.
- Empfänger und Dienstleister.
- technische und organisatorische Maßnahmen (TOM).
- Dokumentation von Auftragsverarbeitern.
Die zentrale Verwaltung erleichtert die Pflege des Verarbeitungsverzeichnisses und unterstützt Unternehmen bei der Nachweis- und Rechenschaftspflicht.
Lieferketten-Dokumentation
Mit der Lieferketten-Dokumentation erstellen Unternehmen strukturierte Nachweise zur Unterstützung bei der Umsetzung gesetzlicher Anforderungen im Bereich Lieferketten- und Nachhaltigkeitsmanagement.
Vorlagen erleichtern die Dokumentation organisatorischer Maßnahmen und bilden eine Grundlage für interne Audits sowie externe Prüfungen.
Nachhaltigkeitsbericht
Mit dem Modul Nachhaltigkeitsbericht lassen sich auf Basis der Unternehmenswebsite und vorhandener Vorlagen strukturierte Nachhaltigkeitsberichte erstellen. Das Werkzeug unterstützt Unternehmen bei der Kommunikation von ESG- und Nachhaltigkeitsmaßnahmen gegenüber Kunden, Partnern und Interessenten.
Mitgliedskarten- und Zertifikatsgenerator
Mit dem Mitgliedskarten- und Zertifikatsgenerator erstellen Unternehmen professionelle Mitgliedsausweise, Mitarbeiterausweise, Besucher- und Berechtigungskarten sowie personalisierte Zertifikate und Urkunden. Fotos, Logos, Hintergrunddesigns und QR-Codes lassen sich flexibel integrieren und an das Corporate Design des Unternehmens anpassen. Die integrierte Gültigkeitsprüfung ermöglicht eine einfache Kontrolle von Ausweisen und Zertifikaten und unterstützt die Verwaltung von Zugangs-, Schulungs- oder Mitgliedsnachweisen. Damit eignet sich das Modul gleichermaßen für Unternehmen, Vereine, Bildungseinrichtungen und Veranstalter, die Ausweise und Nachweise zentral erstellen, verwalten und bei Bedarf jederzeit neu ausgeben möchten.
Besucher-Ausweise
Mit dem Modul Besucher-Ausweise werden Besucherausweise digital erstellt, ausgegeben und bei Verlassen des Unternehmens wieder zurückgenommen. Die Verwaltung unterstützt Unternehmen bei der Umsetzung von Sicherheits- und Zutrittskonzepten und sorgt für eine lückenlose Dokumentation von Besucherbewegungen.
Visitenkarten
Das Modul Visitenkarten erstellt professionelle Visitenkarten mit Logo, Foto, QR-Code sowie individuellen Designs für Mitarbeitende oder Geschäftspartner. Neben dem Druck können die Daten auch für digitale Kontaktinformationen oder E-Mail-Signaturen genutzt werden..Gleichzeitig können die erzeugten QR-Codes für digitale Kontaktdaten, Mailsignaturen oder Besucherinformationen genutzt werden und sorgen für ein einheitliches Unternehmensbild.
Arbeitszeugnisse professionell erstellen
Mit dem Arbeitszeugnis-Generator erstellen Sie Arbeits-, Zwischen-, Ausbildungs-, Praktikums- und Aushilfszeugnisse schnell und komfortabel. Tätigkeiten und passende Textbausteine werden einfach ausgewählt und zu einem professionell gestalteten Zeugnis zusammengestellt.
Ein integrierter Zeugnis-Assistent unterstützt mit Plausibilitätsprüfungen und hilfreichen Hinweisen zur Qualität der Formulierungen. Unternehmensdaten wie Logo, Anschrift und Unterzeichner können dauerhaft hinterlegt werden. Entwürfe lassen sich speichern, später weiterbearbeiten und anschließend als hochwertiges Dokument ausdrucken oder als HTML übernehmen.
Zertifikat Druckerei
Mit der Zertifikat Druckerei erstellen Unternehmen hochwertige Urkunden und Teilnahmezertifikate für Schulungen, Auszeichnungen oder bestandene Prüfungen. Oder es lassen sich Mitarbeitende des Monats auszeichnen..Individuelle Designs und Personalisierungen ermöglichen eine professionelle Ausgabe für Mitarbeitende, Kunden oder Veranstaltungsteilnehmer.
Firmenzeitung
Verwandeln Sie Ihre Blogbeiträge mit wenigen Klicks in eine professionell gestaltete Firmenzeitung. Die Beiträge werden automatisch für den Druck aufbereitet und können als PDF exportiert oder als dauerhafter Link zur Printausgabe veröffentlicht werden. So erstellen Sie regelmäßig Mitarbeiterzeitungen, Informationsblätter oder Management-Newsletter direkt aus Ihrem Intranet – ganz ohne zusätzliche Layoutsoftware
Website Scanner
Der Website Scanner überprüft Unternehmenswebsites auf typische Schwachstellen und fehlende Inhalte im Bereich Datenschutz, Impressum und Compliance. Die Analyse liefert konkrete Hinweise, welche Informationen ergänzt oder verbessert werden sollten, um gesetzliche Anforderungen besser zu erfüllen. Der Scanner erkennt typische Lücken bei Datenschutzerklärungen, Impressum, Cookie-Hinweisen oder Pflichtinformationen und liefert konkrete Verbesserungsvorschläge. Dadurch lassen sich häufige Beanstandungen bereits vor einer externen Prüfung erkennen.
Website-Textvorlagen für Datenschutz und Compliance
Mit dem Modul „Website-Textvorlagen“ können Unternehmen verschiedene Mustertexte und Vorlagen für ihre Internet- und Intranet-Auftritte zentral verwalten und bereitstellen.
Das Modul unterstützt insbesondere bei der Erstellung, Pflege und Dokumentation von Compliance-relevanten Textbausteinen. Typische Anwendungsbereiche:
- Datenschutzhinweise.
- Cookie- und Tracking-Hinweise.
- Videoüberwachungshinweise.
- Kontaktformular-Hinweise.
- Bewerberinformationen.
- Informationspflichten nach DSGVO.
- KI-Nutzungshinweise.
- Compliance- und Sicherheitshinweise.
- interne Richtlinien und Bekanntmachungen.
Durch die zentrale Verwaltung können freigegebene Textbausteine einheitlich verwendet und bei Änderungen schneller aktualisiert werden. Dies unterstützt Unternehmen bei der Standardisierung von Datenschutz- und Compliance-Kommunikation.
5 Minuten IT-Check
Mit dem 5 Minuten IT-Check erhalten Unternehmen eine schnelle Ersteinschätzung ihres aktuellen IT- und Compliance-Status. Anhand eines kurzen Fragenkatalogs werden typische Anforderungen von Cyberversicherungen, Datenschutz, Informationssicherheit und organisatorischen Maßnahmen überprüft.
Die Auswertung zeigt auf einen Blick mögliche Schwachstellen und liefert konkrete Hinweise auf fehlende Sicherheitsmaßnahmen. Das Werkzeug eignet sich als regelmäßiger Selbsttest, als Einstieg in Audits oder zur Vorbereitung auf Gespräche mit Versicherern und Kunden.
Hinweisgeberschutzgesetz (Whistleblower-Portal)
Das integrierte Hinweisgeber-Portal ermöglicht die verschlüsselte Entgegennahme und Verwaltung von Meldungen innerhalb der eigenen Unternehmensumgebung. Funktionen:
- verschlüsselte Hinweisannahme.
- sichere Verwaltung von Meldungen.
- interne Bearbeitung.
- Betrieb innerhalb des Unternehmensnetzes.
- DSGVO verträgliche Nutzung innerhalb der eigenen Infrastruktur.
Digitale Stempeluhr
Für Unternehmen mit Dokumentations- und Nachweispflichten bietet die digitale Stempeluhr zusätzliche organisatorische Unterstützung. Mögliche Einsatzbereiche:
- Arbeitszeiterfassung.
- Nachvollziehbarkeit von Anwesenheiten.
- organisatorische Dokumentation.
- Unterstützung hybrider Arbeitsmodelle.
Raumbuchung und Desk-Sharing
Das Modul „Raum- & Sitzbuchungen“ unterstützt die digitale Organisation von:
- Besprechungsräumen.
- Arbeitsplätzen.
- Desk-Sharing-Konzepten.
- Reservierungen.
Buchungen können zentral dokumentiert und nachvollziehbar verwaltet werden.
IT-Ticket-System und Wissensdatenbank
Das integrierte Ticket-System unterstützt interne IT- und Verwaltungsprozesse. Highlights:
- Helpdesk-Funktionen.
- Ticketverwaltung.
- Dokumentation von Supportfällen.
- Aufbau einer Wissensdatenbank.
- Nachvollziehbarkeit von Bearbeitungsschritten.
Demo-System selbst ausprobieren
Wer sich einen Eindruck von den einzelnen Modulen verschaffen möchte, kann zahlreiche Funktionen bereits online testen. Die Demo-Systeme dienen ausschließlich Demonstrations- und Evaluierungszwecken und enthalten bereits entsprechende Hinweise und Disclaimer zur Nutzung. Bitte verwenden Sie in den Demo-Systemen keine produktiven, vertraulichen oder personenbezogenen Unternehmensdaten.
Compliance-Paket Demo
[linkbutton link="https://tech-nachrichten.de/tools/auswahl-details/go/?search=compliance&focus=1" label="Compliance Paket hier testen"]
Hinweisgeber-Portal Demo
[linkbutton link="https://tech-nachrichten.de/hinweise?mandant=55703462" label="Hinweisgeberschutz Portal hier testen"]
Einstieg und Installation
Sie zahlen nur die jährliche Nutzungsgebühr. Vertragslaufzeit ist ein Jahr. Sofern nicht spätestens drei Monate vor Ablauf gekündigt wird, verlängert sich der Vertrag jeweils automatisch um ein weiteres Jahr. (Musterangebot VB-105923)
Einmalige Kosten für die Installation (bitte mit angeben):
- 0 €: die Installation selbst durchführen (Unterstützung nach Aufwand). Bestenfalls OpenAudit Classic herunterladen, die alte Version zu deinstallieren und neu installieren und einrichten. Dann das Compliance Plugin herunterladen, installieren und aktivieren.
- 500 € pauschal: wenn ich die Installation per Remote auf dem s.dok-Server oder einem anderen Windows Server übernehme. Voraussetzungen siehe unten. Vorteil der Installation via Fernwartung: Die Pauschale beinhaltet gleichzeitig die Neuinstallation von OpenAudit Classic.
Schulung/Workshop in Ihrer Umgebung:
- mit Ihren echten Daten beginnt die Digitalisierung Ihrer Orga und Compliance Prozesse
- Details hier: https://tech-nachrichten.de/schulung-compliance-paket/
OpenAudit Classic Software- und Hardware-Inventar
Mit dem OpenAudit Classic Software- und Hardware-Inventar (quelloffen, nicht Bestandteil der Compliance Tools) erhalten Unternehmen einen vollständigen Überblick über ihre IT-Landschaft. Die Lösung erfasst automatisiert Hardware-Komponenten, Betriebssysteme sowie installierte Software auf Servern, Clients und weiteren IT-Systemen. Dadurch können Unternehmen:
- Hard- und Softwarebestände zentral dokumentieren.
- Lizenzmanagement und Compliance-Anforderungen unterstützen.
- Veränderungen in der IT-Infrastruktur nachvollziehen.
- Sicherheits- und Schwachstellenanalysen verbessern.
- revisionssichere Inventardaten bereitstellen.
Die erfassten Softwareinformationen werden zusätzlich im Management Cockpit visualisiert und ausgewertet. Verantwortliche erhalten dadurch eine transparente Übersicht über installierte Anwendungen, Versionsstände und Verteilungen innerhalb der Unternehmensumgebung. Ideal für Asset-Management, Lizenzkontrollen, IT-Sicherheitsprozesse und Audits.
Technische Voraussetzungen
Das Compliance-Paket kann sowohl in einer bestehenden WordPress-Intranet-Umgebung als auch zusammen mit OpenAudit Classic betrieben werden.
Die komfortabelste Installation erfolgt über OpenAudit Classic auf einem Windows Server. Nach der Installation kann dort die integrierte WordPress-Unterstützung aktiviert und anschließend das Compliance-Plugin in WordPress installiert werden.
Alternativ kann das Compliance-Paket auch in einer reinen WordPress-Umgebung betrieben werden. OpenAudit Classic ist hierfür nicht zwingend erforderlich, bietet jedoch zusätzliche Funktionen und vereinfacht Installation, Verwaltung und Integration erheblich.
Das Compliance-Paket wurde für den Einsatz innerhalb einer WordPress-Intranet-Umgebung entwickelt.
Empfohlene Umgebung
- Windows Server 2019 oder neuer
- OpenAudit Classic (kostenlos erhältlich hier auf tech-nachrichten.de) mit aktivierter WordPress-Unterstützung
- oder eigene WordPress-Intranet Umgebung
- Internes Unternehmensnetzwerk
Anmerkung: Technisch ist die Web-App auch als gehostete SaaS Anwendung in einer Linux Wordpress Umgebung betreibbar, viele Kunden bevorzugen jedoch das selbst Hosting in Azure oder auf On-Prem Servern (Intranet). Im readme.txt des Plugins ist eine Kurzanleitung für die Installation. Alternativ kann sie nach Aufwand beauftragt werden.
Fazit
Das Compliance Paket vereint zahlreiche Werkzeuge für Datenschutz, Informationssicherheit, Awareness, Dokumentation und organisatorische Compliance-Prozesse in einer zentralen Plattform.
Insbesondere Syskos, Datenschutzkoordinatoren, Informationssicherheitsbeauftragte und IT-Abteilungen profitieren von einer deutlichen Vereinfachung vieler wiederkehrender Aufgaben und erhalten gleichzeitig eine zentrale Nachweis- und Dokumentationsplattform für interne und externe Prüfungen.
Vertragliche Hinweise
Leistungsumfang der jährlichen Nutzungsgebühr
Die jährliche Nutzungsgebühr umfasst:
- Bereitstellung des WordPress-Plugins einschließlich der lizenzierten Softwaremodule zum Download.
- Nutzung der freigegebenen Module während der Vertragslaufzeit.
- Zugriff auf neu freigegebene Module innerhalb des Compliance-Pakets.
- Bereitstellung neuer Softwareversionen zum Download.
- Bereitstellung funktionaler Erweiterungen und neuer Funktionen nach Ermessen des Anbieters.
- Weiterentwicklung des Produktumfangs entsprechend der Produktplanung des Anbieters.
- Der jeweils aktuelle Funktionsumfang des Compliance-Pakets ist unter
https://tech-nachrichten.de/compliance-im-intranet-werkzeuge-fuer-datenschutz-awareness-ki-act/ beschrieben.
Die jährliche Nutzungsgebühr dient ausschließlich der Bereitstellung und Weiterentwicklung des Produktes. Insbesondere nicht Bestandteil der jährlichen Nutzungsgebühr sind:
- Hosting-, Cloud-, SaaS- oder Managed Services,
- Installation, Konfiguration, Migration oder Inbetriebnahme,
- Wartung, Support, Helpdesk oder Schulungen,
- Beratungsleistungen jeder Art,
- individuelle Anpassungen oder Programmierungen,
- Fehleranalysen, Fehlerbehebungen oder Fehlerkorrekturen,
- Sicherheitsupdates,
- garantierte Weiterentwicklungen,
- Service-Level oder Reaktionszeiten.
Installation von OpenAudit Classic, Basisinstallationen, Updates oder individuelle Anpassungen können gesondert nach Aufwand beauftragt werden.
Haftungsausschluss und rechtliche Hinweise
Die Software wird ausschließlich als technische Softwarelösung in Form eines Downloads bereitgestellt.
Die Bereitstellung erfolgt ausdrücklich „wie besehen" („AS IS").
Es besteht kein Anspruch auf Support, Wartungsleistungen, Fehlerbehebungen, Fehlerkorrekturen, Sicherheitsupdates, bestimmte Funktionen oder zukünftige Weiterentwicklungen.
Der Anbieter betreibt keine Cloud-Plattform, keine SaaS-Lösung und keine Managed Services.
Sämtliche Module des Compliance-Pakets – einschließlich des Hinweisgeber-Portals – werden ausschließlich innerhalb der IT-, Cloud- oder Intranet-Infrastruktur des Kunden betrieben.
Der Kunde ist insbesondere verantwortlich für
- Installation,
- Konfiguration,
- Betrieb,
- Datensicherung,
- Benutzer- und Berechtigungsverwaltung,
- IT-Sicherheit,
- Datenschutz,
- Updates,
- Verfügbarkeit sowie
- die Einhaltung sämtlicher gesetzlicher und regulatorischer Anforderungen.
Der produktive Betrieb erfolgt ausschließlich auf eigenes Risiko des Kunden.
Die Software dient ausschließlich der Unterstützung organisatorischer, dokumentationsbezogener und administrativer Prozesse.
Sie ersetzt insbesondere keine
- Rechtsberatung,
- Datenschutzberatung,
- Compliance-Beratung,
- Unternehmensberatung,
- Steuerberatung,
- Auditierung,
- Zertifizierung oder
- sonstige fachliche Prüfung.
Dies gilt ausdrücklich auch für sämtliche bereitgestellten Vorlagen, Beispieltexte, Muster, Dokumente, Checklisten, Beispielprüfungen, Beispiel-Quizfragen sowie automatisch erzeugte Inhalte.
Alle erzeugten Dokumente, Listen, Vorlagen, Berichte, Prüfungen, Analysen, Auswertungen und sonstigen Ergebnisse sind vor ihrer produktiven Verwendung eigenverantwortlich durch den Kunden auf Vollständigkeit, Richtigkeit, Aktualität, rechtliche Zulässigkeit und Eignung für den jeweiligen Einsatzzweck zu prüfen.
Automatisch erzeugte Listen, Zuordnungen, Anschriften, Kontaktdaten, Klassifizierungen, Analysen und Auswertungen können unvollständig, fehlerhaft oder veraltet sein und ersetzen keine fachliche Prüfung.
Hinweisgeber-Portal
Das Hinweisgeber-Portal stellt ausschließlich eine technische Plattform zur Entgegennahme und Verwaltung von Meldungen bereit.
Der Anbieter übernimmt insbesondere keine Funktion als
- interne Meldestelle,
- Ombudsperson,
- Compliance-Stelle,
- Ermittlungsstelle oder
- Rechtsberater.
KI-Hinweis
Inhalte, Vorlagen und Anwendungen können ganz oder teilweise unter Einsatz Künstlicher Intelligenz erstellt worden sein.
Trotz sorgfältiger Prüfung können Fehler, Ungenauigkeiten, unvollständige Ergebnisse oder fehlerhafte Schlussfolgerungen auftreten.
Sämtliche Inhalte dienen ausschließlich Informations-, Lern-, Test-, Demonstrations- und Unterstützungszwecken.
Es wird keine Gewähr für
- Richtigkeit,
- Vollständigkeit,
- Aktualität,
- Verfügbarkeit,
- Funktionsfähigkeit oder
- rechtliche Verwendbarkeit
übernommen.
Open-Source- und Lizenzhinweise
Einzelne Plugins oder Softwarebestandteile können ganz oder teilweise auf Open-Source-Projekten basieren oder Open-Source-Komponenten enthalten.
Für diese Bestandteile gelten die jeweiligen Original-Lizenzbedingungen.
Ergänzende Lizenz- und Nutzungshinweise ergeben sich aus der jeweiligen README, LICENSE oder sonstigen Dokumentation des jeweiligen Plugins.
Markenhinweis
Alle genannten oder erkennbaren Marken, Produktnamen, Logos, Spielprinzipien oder Konzepte bleiben Eigentum ihrer jeweiligen Rechteinhaber.
Dieses Angebot steht in keiner Verbindung zu den jeweiligen Markeninhabern oder Rechteinhabern und ist weder offiziell autorisiert noch lizenziert, sofern dies nicht ausdrücklich angegeben wird.
Haftungsbeschränkung
Der Anbieter übernimmt keine Gewähr für Fehlerfreiheit, unterbrechungsfreien Betrieb, Kompatibilität mit vorhandenen Systemen, Eignung für bestimmte Einsatzzwecke oder die Einhaltung gesetzlicher und regulatorischer Anforderungen.
Die Haftung des Anbieters ist – soweit gesetzlich zulässig – auf Vorsatz und grobe Fahrlässigkeit beschränkt.
Bei leicht fahrlässiger Verletzung wesentlicher Vertragspflichten (Kardinalpflichten) haftet der Anbieter ausschließlich für den vertragstypischen, vorhersehbaren Schaden.
Die Haftung wegen Verletzung von Leben, Körper oder Gesundheit sowie nach zwingenden gesetzlichen Vorschriften bleibt unberührt.
GWS zertifizierte Schulungen unterstützen bei der Umsetzung des EU AI Act
Der EU AI Act fordert, dass Personen, die KI-Systeme beruflich nutzen, über ausreichende KI-Kompetenzen verfügen. Um Unternehmen bei der praktischen Umsetzung dieser Anforderungen zu unterstützen, bietet die GWS drei aufeinander abgestimmte Schulungen an: die EU-AI-Act-Schulung als Online-Lerneinheit zur Vermittlung der rechtlichen Grundlagen, die KI-Basisschulung für Entscheider, IT-Verantwortliche und Systemkoordinatoren sowie die Copilot-Anwenderschulung für Mitarbeitende, die KI im Arbeitsalltag produktiv einsetzen möchten. Die Schulungen vermitteln sowohl die regulatorischen Anforderungen als auch den sicheren und verantwortungsvollen Umgang mit KI-Systemen wie Microsoft Copilot.
Weitere Informationen:
Rico Schwanke (rico.schwanke@gws.ms) und Nick Prost (nick.prost@gws.ms).
Word - Standort deaktivert Popup ist wieder da!
Viele Unternehmen deaktivieren die Windows-Standortdienste bewusst per Gruppenrichtlinie oder Sicherheitsrichtlinie. Umso irritierender ist es, wenn Microsoft Word beim Öffnen oder ersten AutoSpeichern von Dokumenten plötzlich die Meldung anzeigt:
Der Standort ist in den Systemeinstellungen deaktiviert.
Besonders ärgerlich: Die Meldung erscheint immer wieder, obwohl sie bereits geschlossen wurde. Nach einigen Office-Versionen war das Problem lange verschwunden, taucht jedoch in neueren Microsoft-365-Builds vereinzelt erneut auf.
Wann tritt das Problem auf?
In unseren Tests zeigte sich das Verhalten unter folgenden Bedingungen:
- Microsoft 365 Apps for Enterprise
- Monthly Enterprise Channel
- OneDrive for Business oder SharePoint Online
- AutoSpeichern aktiviert
- Windows-Standortdienste per Unternehmensrichtlinie deaktiviert
Lokale Word-Dokumente sind in der Regel nicht betroffen. Die Meldung erscheint typischerweise beim ersten AutoSpeichern oder beim Zugriff auf cloudbasierte Dokumente.
Ursache
Microsoft hat das Problem bereits in der Vergangenheit dokumentiert. Hintergrund ist eine Abfrage der Standortfunktion innerhalb der von Office verwendeten WebView2-Komponente.
Obwohl die Standortdienste absichtlich deaktiviert wurden, versucht Word bzw. eine zugehörige Cloud-Komponente auf die Geolokalisierungsfunktion zuzugreifen. Das führt zur wiederkehrenden Meldung.
Die funktionierende Lösung
Anstatt die Windows-Standortdienste zu aktivieren, kann die Geolokalisierung innerhalb von WebView2 per Richtlinie explizit blockiert werden.
Dazu genügt folgender Registry-Befehl:
reg add "HKLM\SOFTWARE\Policies\Microsoft\Edge\WebView2" /v DefaultGeolocationSetting /t REG_DWORD /d 2 /f
Anschließend sollten die Richtlinien aktualisiert werden:
gpupdate /force
Danach Word vollständig schließen und erneut starten.
Bedeutung des Registry-Werts
Der Eintrag DefaultGeolocationSetting steuert die Geolokalisierung für WebView2-Anwendungen:
| Wert | Bedeutung |
|---|---|
| 1 | Geolokalisierung erlauben |
| 2 | Geolokalisierung blockieren |
| 3 | Benutzer entscheidet |
Für Unternehmensumgebungen mit deaktivierten Standortdiensten empfiehlt sich der Wert 2.
Kontrolle der Einstellung
Ob die Richtlinie korrekt gesetzt wurde, lässt sich mit folgendem Befehl prüfen:
reg query "HKLM\SOFTWARE\Policies\Microsoft\Edge\WebView2" /v DefaultGeolocationSetting
Die Ausgabe sollte enthalten:
DefaultGeolocationSetting REG_DWORD 0x2
Empfehlung für Administratoren
Wer die Einstellung zentral verwalten möchte, sollte den Registry-Wert nicht manuell verteilen, sondern per:
- Gruppenrichtlinie (GPO)
- Microsoft Intune
- Endpoint Manager
ausrollen.
Dadurch wird sichergestellt, dass die Einstellung auf allen Clients konsistent angewendet wird.
Fazit
Wenn Word bei OneDrive-for-Business- oder SharePoint-Dokumenten ständig meldet, dass der Standort in den Systemeinstellungen deaktiviert sei, obwohl dies bewusst per Sicherheitsrichtlinie so vorgesehen ist, muss nicht der Standortdienst aktiviert werden.
Das Setzen der WebView2-Richtlinie DefaultGeolocationSetting=2 beseitigt die Meldung zuverlässig und entspricht gleichzeitig den Sicherheitsvorgaben vieler Unternehmen.
Für Administratoren ist dies derzeit die sauberste Lösung, um die störenden Standortabfragen in Microsoft 365 zu unterbinden.
BGInfo Erweiterungen modernisiert
Gute Nachrichten für alle Nutzer meiner kostenlosen BGInfo-Skript-Erweiterungen: Die bisherigen VBScript-Lösungen wurden vollständig modernisiert und auf PowerShell umgeschrieben. Mit der Umstellung profitieren die Erweiterungen nicht nur von einer besseren Wartbarkeit und höheren Kompatibilität mit aktuellen Windows-Versionen, sondern auch von zahlreichen neuen Funktionen und deutlich erweiterten Systeminformationen.
Neue und erweiterte Funktionen
Die PowerShell-basierten Erweiterungen liefern jetzt noch mehr relevante Informationen direkt auf dem Desktop oder innerhalb von BGInfo:
Laufwerksübersicht mit ASCII-Art-Anzeige
Eine der auffälligsten Neuerungen ist die grafische Darstellung der Laufwerksbelegung mittels ASCII-Art-Balken. Dadurch lässt sich die Auslastung der einzelnen Datenträger auf einen Blick erkennen. Zusätzlich wird auch die Gesamtauslastung aller Laufwerke übersichtlich dargestellt.
Aktive Netzwerkkarte automatisch erkennen
Statt alle Netzwerkadapter aufzulisten, wird nun automatisch die aktive Netzwerkschnittstelle ermittelt. Angezeigt werden unter anderem:
- Adaptername
- IPv4-Adresse
- Subnetzmaske
- Standardgateway
- DNS-Server
- MAC-Adresse
Informationen zum angemeldeten Benutzer
Die Erweiterungen liefern zahlreiche Details zum aktuell angemeldeten Benutzer, beispielsweise:
- Benutzername
- Anzeigename
- Domäne bzw. Microsoft-Konto
- SID
- Anmeldezeitpunkt
Umfassende Rechnerdaten
Auch die Hardware- und Systeminformationen wurden erweitert:
- Computername
- Hersteller und Modell
- BIOS-Version
- Seriennummer
- Prozessorinformationen
- Arbeitsspeicher
- Betriebssystemversion
- Installationsdatum
Windows-Patchstand auf einen Blick
Ein weiterer wichtiger Punkt ist die Anzeige des aktuellen Patchstands. So lassen sich installierte Updates und die verwendete Windows-Build schnell überprüfen, was insbesondere für Administratoren und Support-Mitarbeiter hilfreich ist.
Warum der Wechsel zu PowerShell?
VBScript hat viele Jahre zuverlässig seinen Dienst getan, wird jedoch von Microsoft zunehmend in den Hintergrund gedrängt. PowerShell bietet dagegen:
- bessere Performance
- moderne Verwaltungsfunktionen
- erweiterten Zugriff auf Systeminformationen
- langfristige Unterstützung durch Microsoft
- einfachere Erweiterbarkeit für zukünftige Funktionen
Kostenlos verfügbar
Wie bisher stehen die BGInfo-Erweiterungen weiterhin für alle zertifizierten Syskos kostenlos zur Verfügung. Die Umstellung auf PowerShell schafft die Grundlage für zukünftige Erweiterungen und ermöglicht die Bereitstellung noch umfangreicherer Systeminformationen direkt in BGInfo. Wer bereits die bisherigen VBScript-Versionen verwendet hat, kann nun von einer moderneren, leistungsfähigeren und zukunftssicheren Lösung profitieren.
OpenAudit Classic: Wie KI die Migration von VBScript zu PowerShell revolutioniert
Viele IT-Abteilungen kennen das Problem: Über Jahre gewachsene Skripte verrichten zuverlässig ihren Dienst – bis die technische Basis plötzlich zum Risiko wird. Genau das passiert derzeit bei zahlreichen Installationen von OpenAudit Classic, die traditionell stark auf VBScript setzen. Microsoft treuert VBScript schrittweise aus modernen Windows-Umgebungen heraus, Sicherheitsrichtlinien werden strenger und Administratoren stehen vor der Herausforderung, historische Logik in eine zukunftssichere Plattform zu überführen.
Die gute Nachricht: Moderne KI-Systeme können heute beim sogenannten Transpilieren helfen – also beim automatischen Übersetzen alter VBScript-Skripte in zeitgemäße PowerShell-Lösungen.
Warum VBScript zum Problem wird
VBScript war jahrzehntelang ein Standardwerkzeug für Windows-Administration. Besonders in Inventarisierungs- und Auditing-Lösungen wie OpenAudit Classic wurden zahlreiche Routinen zur Hardwareerkennung, Softwareinventarisierung oder Netzwerkabfrage auf Basis von .vbs-Dateien entwickelt.
Doch die Realität ändert sich:
- Microsoft setzt zunehmend auf PowerShell
- Sicherheitsrichtlinien blockieren aktive Skriptausführung
- Moderne Endpoint-Protection erkennt alte Skripte häufig als verdächtig
- Administratoren mit VBScript-Know-how werden seltener
- Wartung und Erweiterung werden immer schwieriger
Gerade bei älteren OpenAudit-Installationen führt das dazu, dass bestehende Prozesse zwar noch funktionieren – aber technologisch in einer Sackgasse landen.
PowerShell als moderne Alternative
PowerShell ist längst der De-facto-Standard für Windows-Automatisierung. Gegenüber VBScript bietet sie enorme Vorteile:
- native Objektorientierung
- bessere Fehlerbehandlung
- direkte WMI- und CIM-Unterstützung
- moderne Sicherheitsmechanismen
- Remote-Management
- einfache Integration in APIs und Cloud-Dienste
Vor allem im Umfeld von Asset Management, IT-Audits und automatisierter Inventarisierung spielt PowerShell ihre Stärken aus.
Das eigentliche Problem: Die Migration kostet Zeit
Die größte Hürde bei der Umstellung ist selten die Technik selbst – sondern der Aufwand.
In vielen Unternehmen existieren:
- hunderte Zeilen historischer VBScript-Logik
- individuell angepasste Inventarisierungsroutinen
- Sonderabfragen für Hardware oder Software
- gewachsene Workarounds über viele Jahre
Eine manuelle Portierung nach PowerShell kann schnell Wochen oder Monate dauern.
Genau hier kommt KI ins Spiel.
KI als Transpiler für Legacy-Skripte
Moderne Sprachmodelle können heute erstaunlich zuverlässig VBScript analysieren und in PowerShell übersetzen. Dabei handelt es sich nicht nur um simples Copy-and-Paste, sondern häufig um echtes Refactoring.
Die KI erkennt beispielsweise:
- WMI-Abfragen
- Registry-Zugriffe
- Schleifen und Bedingungen
- Dateioperationen
- Netzwerkabfragen
- Fehlerbehandlung
- String-Manipulationen
und erzeugt daraus moderne PowerShell-Syntax.
Beispiel: Klassische WMI-Abfrage
Ein typisches VBScript in OpenAudit Classic könnte so aussehen:
Set objWMI = GetObject("winmgmts:\\.\root\cimv2")
Set colItems = objWMI.ExecQuery("Select * from Win32_Processor")
For Each objItem in colItems
Wscript.Echo objItem.Name
Next
Eine KI-generierte PowerShell-Version daraus:
Get-CimInstance Win32_Processor | Select-Object -ExpandProperty Name
Das Ergebnis ist nicht nur moderner, sondern deutlich kompakter und wartbarer.
Vorteile der KI-gestützten Migration
1. Massive Zeitersparnis
Wo früher Stunden manueller Analyse notwendig waren, liefert KI oft innerhalb von Sekunden eine erste lauffähige Version.
2. Modernisierung statt 1:1-Kopie
Die KI übersetzt nicht nur Syntax, sondern schlägt häufig modernere Methoden vor:
Get-CimInstancestatt alter WMI-Zugriffe- strukturierte Fehlerbehandlung
- Pipeline-Nutzung
- Objektverarbeitung
3. Bessere Dokumentation
Viele KI-Systeme ergänzen automatisch Kommentare und erklären komplexe Logikblöcke – ein enormer Vorteil bei Legacy-Code.
4. Niedrigere Einstiegshürde
Administratoren ohne tiefes VBScript-Wissen können alte Skripte leichter verstehen und weiterentwickeln.
Aber Vorsicht: KI ersetzt keine Tests
So beeindruckend die Ergebnisse auch sind – eine automatische Übersetzung sollte niemals ungeprüft produktiv eingesetzt werden.
Typische Stolperfallen:
- unterschiedliche Datentypen
- verändertes Fehlerverhalten
- Sicherheitskontexte
- Rechteprobleme
- Unterschiede zwischen WMI und CIM
- veraltete APIs
Empfohlen wird deshalb:
- VBScript analysieren
- KI-Transpilierung erzeugen
- Code reviewen
- Testumgebung verwenden
- Ergebnisse vergleichen
- erst dann produktiv ausrollen
OpenAudit Classic fit für die Zukunft machen
Gerade OpenAudit-Installationen profitieren enorm von einer schrittweisen Modernisierung. Viele bestehende Inventarisierungsprozesse lassen sich mit PowerShell effizienter, sicherer und schneller betreiben.
Durch KI-gestützte Migration entsteht dabei ein realistischer Weg, jahrzehntealte Skriptlandschaften ohne kompletten Neuaufbau zu modernisieren.
Die Kombination aus:
- bestehender Logik,
- moderner PowerShell
- und KI-basierter Transpilierung
könnte sich in den kommenden Jahren zum Standardansatz für Legacy-Migrationen entwickeln.
Fazit
Die Ablösung von VBScript ist längst keine Zukunftsmusik mehr. Unternehmen, die weiterhin auf alte Skripttechnologien setzen, riskieren mittelfristig Sicherheits- und Wartungsprobleme.
PowerShell bietet die moderne Plattform – und KI liefert erstmals Werkzeuge, um den Migrationsaufwand drastisch zu reduzieren.
Gerade bei Lösungen wie OpenAudit Classic zeigt sich:
Die Zukunft der Systemadministration besteht nicht darin, alles neu zu schreiben – sondern bestehendes Wissen intelligent zu transformieren.
AVV-Listen Generator erleichtert Ihre Dokumentation
Die Anforderungen an Datenschutz und Dokumentation steigen in Unternehmen seit Jahren kontinuierlich. Besonders Auftragsverarbeitungsverträge (AVV) sorgen häufig für unnötigen Verwaltungsaufwand: verteilte Excel-Listen, unterschiedliche Dokumentenstände und fehlende Übersichten machen die tägliche Arbeit komplizierter als nötig.
Nach den bereits vorgestellten Admin-Tools zur effizienteren Arbeit im Intranet wird die Plattform nun um ein weiteres praktisches Werkzeug ergänzt: den AVV-Listen Generator. Die Lösung ermöglicht eine zentrale Verwaltung und Übersicht aller Auftragsverarbeiter direkt im Intranet und ergänzt bestehende Verwaltungsprozesse sinnvoll. Der Generator knüpft damit an die bereits vorgestellten Intranet-Werkzeuge an. (tech-nachrichten.de)
Mehr Übersicht bei Auftragsverarbeitern
In vielen Unternehmen werden AVV-Dokumentationen noch immer manuell gepflegt. Dabei entstehen schnell typische Probleme:
- unterschiedliche Ablageorte
- unvollständige Daten
- veraltete Vertragsinformationen
- hoher Suchaufwand bei Audits
- fehlende zentrale Übersicht
Der AVV-Listen Generator löst genau dieses Problem durch eine zentrale und strukturierte Verwaltung innerhalb des bestehenden Intranets.
Erfasst werden können unter anderem:
- Dienstleister
- Vertragsstatus
- Ansprechpartner
- Vertragslaufzeiten
- Kategorien personenbezogener Daten
- zuständige Fachbereiche
Dadurch entsteht eine übersichtliche und jederzeit abrufbare Dokumentation aller relevanten Auftragsverarbeiter.
Direkte Nutzung im bestehenden Intranet
Der AVV-Listen Generator kann direkt in bestehende Intranet-Umgebungen integriert werden und ergänzt vorhandene Verwaltungs- und Compliance-Prozesse sinnvoll.
Die Lösung eignet sich beispielsweise für:
- WordPress-Intranets
- interne Verwaltungsportale
- Open.Audit-Umgebungen
- bestehende Webplattformen im Unternehmen
Moderne Intranet-Systeme entwickeln sich zunehmend zu zentralen Verwaltungsplattformen für Dokumentation, Kommunikation und interne Prozesse.
Weniger Aufwand bei Datenschutz und Audits
Gerade Datenschutzbeauftragte, IT-Abteilungen und Administratoren profitieren von einer zentralen Verwaltung der AVV-Daten.
Die wichtigsten Vorteile:
Zentrale Übersicht
Alle relevanten Informationen befinden sich an einem Ort.
Schnellere Vorbereitung auf Audits
Dokumentationen können jederzeit übersichtlich bereitgestellt werden.
Einheitliche Struktur
Alle Auftragsverarbeiter werden nach denselben Kriterien erfasst.
Weniger Excel-Listen
Die Verwaltung erfolgt direkt im Intranet statt verteilt auf lokale Dateien.
Einfachere Pflege
Änderungen und Aktualisierungen lassen sich schneller durchführen.
Demo: https://tech-nachrichten.de/spiele/avv-listen-generator/go
Installation und Haftungsausschluss
Die Implementierung erfolgt nach Aufwand und unter denselben technischen Voraussetzungen wie bei den bereits vorgestellten Admin-Tools.
Die Installation umfasst ausschließlich die technische Bereitstellung der Anwendung innerhalb der vorhandenen Infrastruktur. Eine rechtliche, organisatorische oder datenschutzrechtliche Prüfung der Nutzung erfolgt nicht.
Die Verwendung, Konfiguration und Pflege des Systems erfolgt eigenverantwortlich durch die jeweiligen Systemkoordinatoren bzw. Administratoren. Die Nutzung erfolgt auf eigenes Risiko.
Für Vollständigkeit, Aktualität, individuelle Eignung oder rechtskonforme Verwendung der erfassten Inhalte wird keine Haftung übernommen.
Unternehmen erhalten dadurch eine sofort einsetzbare Lösung mit kalkulierbarem Aufwand und schneller Integration.
Moderne Intranets als zentrale Verwaltungsplattform
Immer mehr Unternehmen nutzen ihr Intranet nicht mehr nur als Informationsplattform, sondern als zentrale Umgebung für interne Prozesse und Verwaltungsaufgaben.
Der AVV-Listen Generator ergänzt diesen Ansatz sinnvoll und bietet eine einfache Möglichkeit, Datenschutz-Dokumentationen übersichtlich und zentral zu organisieren.
Fazit
Mit dem AVV-Listen Generator erweitert sich die bestehende Tool-Landschaft im Intranet um eine praktische Lösung für Datenschutz und Dokumentation. Unternehmen erhalten eine zentrale Übersicht ihrer Auftragsverarbeiter direkt innerhalb der bestehenden Infrastruktur.
Die Installation erfolgt – wie bereits bei den anderen Admin-Tools – nach Aufwand und ohne individuelle Umprogrammierung der Anwendung. Dadurch lässt sich die Lösung schnell und unkompliziert in vorhandene Intranet-Systeme integrieren.
R.I.P SORA und SORA2 und Google Whisk
[tts miniplayer=0]Der Abschied kommt leise – und manchmal schneller, als man denkt. In der rasanten Welt der #KI Video-Tools ist genau das passiert: Was gestern noch als Durchbruch gefeiert wurde, ist heute schon Geschichte. Sora, Sora2 und Google Whisk stehen sinnbildlich für diesen Wandel.
Ein kurzer Höhenflug: Sora & Sora2
Als OpenAI mit Sora erstmals realistisch wirkende KI-Videos aus Textbeschreibungen präsentierte, war die Begeisterung enorm. Plötzlich konnten Szenen erzeugt werden, die zuvor nur mit großem Produktionsaufwand möglich gewesen wären. Sora2 setzte noch einen drauf: längere Sequenzen, bessere Konsistenz, feinere Details.
Doch trotz aller Fortschritte blieb eines konstant: der eingeschränkte Zugang. Für viele Nutzer waren diese Tools eher ein Blick durchs Schaufenster als echte Arbeitswerkzeuge.
Google Whisk – vielversprechend, aber kurzlebig
Auch Google experimentierte mit eigenen Ansätzen wie Whisk. Die Erwartungen waren hoch, die Ansätze spannend – doch die Halbwertszeit solcher Projekte ist kurz. Funktionen verschwinden, werden umgebaut oder in neue Produkte integriert. Für Nutzer fühlt sich das oft wie ein permanenter Beta-Zustand an.
Die neue Realität: Google Flow
Während andere Tools kommen und gehen, hat sich aktuell ein klarer, wenn auch limitierter Zugang etabliert: Google Flow im Web.
Hier gilt jedoch eine klare Einschränkung:
- kostenlos nutzbar
- maximal 5 Videoclips
- jeweils 8 Sekunden Länge
- inklusive Audiospur
- vollständig per Prompt generierbar
Das ist kein vollwertiges Studio, sondern eher ein kreativer Spielplatz mit klaren Grenzen. Trotzdem: Es ist aktuell einer der wenigen frei zugänglichen Wege, KI-Video mit Audio direkt im Browser zu erstellen.
Fazit
Sora, Sora2 und Whisk waren wichtige Schritte – Impulsgeber in einer Entwicklung, die sich noch längst nicht stabilisiert hat. Ihr „Verschwinden“ ist weniger ein Scheitern als vielmehr ein Zeichen dafür, wie schnell sich diese Technologie neu erfindet.
Google Flow zeigt, wohin die Reise geht: weg von exklusiven Demos, hin zu zugänglichen Tools – auch wenn diese noch stark limitiert sind.
Der Nachruf fällt daher nicht traurig aus, sondern realistisch:
Die erste Generation der KI-Video-Tools macht Platz für das, was als Nächstes kommt.
