Skip to content

Coming Soon · Q4 2026

248 IT contracts. One click. Full DORA register.

No more contract spreadsheets and manual gap analysis. Vendor reads your supplier contracts, matches them against DORA Art. 28-30, identifies gaps, classifies by criticality and populates your information register. Automatic, traceable, BaFin-ready.

Vendor — DORA third-party risk pipelineContracts with IT service providers pass through an automated review pipeline, are compared against DORA requirements, gaps are identified and the information register is populated automaticallyStep 1 · Your contract landscapeIncoming stackAWS Cloud ServicesSAP outsourcingAvaloq bankingMainframe maintenance… 247 more contractsDORA requirementsArt. 28Contractual dutiesArt. 29SubcontractorsArt. 30Audit rightsRTSTechnical standardsEBA · BaFin · ESMAStep 2 · Automated review pipelineExtractionClauses, parties,terms, SLAsClassificationCritical · importantOtherMappingDORA requirementsClause by clauseGap analysisWhat's missing? · What's ambiguous?Where will renegotiation be needed?Risk scoreConcentration clusters · exit pathGeo risk · sub-provider depthHours instead of weeks · 248 contracts in one runStep 3 · What comes outDORA information register · Art. 28 para. 3Audit-readyIDProviderFunctionClassificationStatusRenegot.001AWS · Cloud ServicesData storageCriticalGaps3 items002SAP · ERP outsourcingCore applicationCriticalCompliant003Avaloq · banking coreCore applicationCriticalGaps7 items004Mainframe maintenanceInfrastructureImportantCompliant… 247 more entries · auto-populatedCritical · 18Highest supervisorypriorityImportant · 64Heightened duediligence requiredOther · 169Regular dutiesfulfilledWhat does not happenContract texts never leaveyour compliance environmentNor does thisNo business secretsgo to external AI providers

Warum Vendor und nicht ein generischer Vertrags-Reviewer?

DORA war der Anlass, Vendor zu entwickeln — aber das Tool kann viel mehr. Wer Dienstleisterverträge auswerten muss, sich gegen Sub-Provider absichern will oder einen sauberen Überblick über Vertragsrisiken braucht, profitiert genauso. Auch ohne BaFin-Aufsicht.

  • DORA ist regulatorischer Pflichtstoff für Finanzdienstleister seit 17.01.2025 — hier ist Vendor unverzichtbar
  • Generische LLMs kennen DORA nicht im Detail — Vendor schon, und mit ihm jedes andere Vertrags-Compliance-Framework
  • Jede Lücken-Markierung ist mit Verweis auf den relevanten Artikel belegt — auditfähig für BaFin, interne Revision oder Geschäftsführung
  • Funktioniert für jede Branche, in der Verträge mit Dienstleistern systematisch geprüft werden müssen — von Industrie bis Personalvermittlung

Was Vendor abdeckt

Für regulierte Finanzdienstleister (Kern-Use-Case)

  • DORA (Hauptfokus): Art. 28 (Vertragspflichten), Art. 29 (Subunternehmer), Art. 30 (Audit-Rechte), RTS
  • BAIT, VAIT, KAIT (je nach Geschäftsmodell)
  • MaRisk-konforme Dienstleister-Steuerung

Für KRITIS und kritische Infrastrukturen

  • NIS-2-Konformität (kritische und wichtige Einrichtungen)
  • IT-Sicherheits-Klauseln in Lieferanten- und Dienstleisterverträgen
  • Energie-, Wasser-, Gesundheits- und Transport-Sektor

Branchenübergreifend (alle Unternehmen)

  • Vertragsanalyse für Outsourcing-Beziehungen (Was wurde versprochen, was wird wirklich geliefert?)
  • Konzentrationsrisiko-Analyse (Wie viele kritische Funktionen liegen bei wenigen Anbietern?)
  • Sub-Provider-Mapping (Wer steckt eigentlich hinter Ihrem Hauptdienstleister?)
  • NDA-, AVV- und Service-Level-Agreement-Reviews
  • Auto-Renewal-Klauseln und versteckte Vertragsverlängerungen erkennen
  • Vertragsrisiken vor Übernahmen oder Spin-Offs (Due-Diligence-Unterstützung)

Output-Formate

  • DORA-Informationsregister als Excel / CSV / JSON
  • BaFin-konforme Berichts-Templates
  • Lückenliste mit Risiko-Score und Nachverhandlungs-Empfehlungen
  • Konzentrations-Cluster-Visualisierung

Wie es funktioniert mit bestehenden Verträgen

  • Bulk-Upload von Vertrags-PDFs, Word-Dokumenten, Sharepoint-Imports
  • OCR für gescannte alte Verträge
  • Metadaten-Extraktion (Laufzeit, Kündigungsfristen, Auto-Renewal-Klauseln)
  • Automatische Klassifikation: kritisch / wesentlich / sonstig

Wer es einsetzt

Klassische Anwender (regulierte Branchen)

  • Compliance-, Risk- und Outsourcing-Officer in Banken, Versicherungen, Asset Managern
  • DORA-, NIS-2- und BAIT-Verantwortliche
  • BaFin-Berichterstatter

Weitere Use-Case-Träger

  • Einkauf und Procurement (jede mittelständische und Konzern-Beschaffung)
  • Rechtsabteilung und Inhouse-Counsel (Vertragsanalyse, Risiko-Reviews)
  • IT-Leitung (Dienstleister-Steuerung, Sub-Provider-Transparenz)
  • M&A-Teams (Due-Diligence-Vertragsanalyse)
  • Geschäftsführung im Mittelstand (Vertragsrisiken auf einen Blick, ohne Heerschar an Anwälten)

On-premise vs. EU-Cloud — your choice

Every Suite tool runs on the same N.terion infrastructure. You decide where.

CriterionOn-premiseEU-Cloud
Wo läuft die Software?In Ihrem RechenzentrumAuf N.terion-Infrastruktur in Frankfurt
Wer ist DSGVO-Verantwortlicher?SieSie (mit AVV nach Art. 28 DSGVO)
Hardware-InvestitionEinmalig, eigene GPUKeine — wir stellen sie
Zeit bis EinsatzbereitWenige Tage (nach Hardware-Verfügbarkeit)Wenige Tage
SkalierbarkeitBegrenzt durch eigene HardwareElastisch buchbar
Air-Gap möglich?JaNein (aber kein Drittland)
UpdatesSie steuern, wannAutomatisch durch N.terion
PreismodellHöhere Initialinvestition, geringere laufende KostenBasis-Subscription + verbrauchsbasierte GPU-Abrechnung
Wartung & BackupSieN.terion

Hybrid setups are possible — talk to us about your specific compliance picture.

Looking for hardware? View hardware options →

Häufige Fragen

Mapper is part of the N.terion Suite

Mapper runs on the same GPU machine that Custom LLM, Analyst and Vendor will also run on. One investment, four tools.

N.terion Suite — one machine, six toolsThe N.terion Suite runs on a single GPU machine; six tools can be activated by licence codeThe N.terion Suite — at a glanceMapperSOONCustom LLMSOONAnalystSOONVendorPolicySOONInventorySOONOne machine · seven toolsGPU serverOn-premise · DMZ · data center · Frankfurt cloudGPU · local LLM · 20+ GB model includedSix activatable modules · license code activates the moduleMapperSOONGDPR discoveryDeletion concept · RoPACustom LLMSOONSovereign language modelYour knowledge, your controlAnalystSOONExcel AI localFinancial analysis offlineVendor · activeDORA third-party riskInformation register Art. 28PolicySOONRequirements cataloguePolicies automatedInventorySOONCompliance asset inventoryBIA · protection needsEnter license code — module activated — no new server, no new installIndividually or as a bundleIndividualBook what you needOne license code per moduleMonthly or yearlyCancel anytimeFor a focused startRECOMMENDEDN.terion Suite (all 7)One hardware · seven modulesBundle price €289 instead of €499Cross-use between modulesOne audit trail, one update€14,400/year savingsA one-time investment — that pays offGPU server, offline LLM, local network setup — configured once.Every further module is then just an activation code.One platform · one risk pictureCompliance insightsflow across modulesOne contract · one point of contactInstead of seven vendorsand seven DPA contracts