Coming Soon · Q4 2026
248 IT contracts. One click. Full DORA register.
No more contract spreadsheets and manual gap analysis. Vendor reads your supplier contracts, matches them against DORA Art. 28-30, identifies gaps, classifies by criticality and populates your information register. Automatic, traceable, BaFin-ready.
Warum Vendor und nicht ein generischer Vertrags-Reviewer?
DORA war der Anlass, Vendor zu entwickeln — aber das Tool kann viel mehr. Wer Dienstleisterverträge auswerten muss, sich gegen Sub-Provider absichern will oder einen sauberen Überblick über Vertragsrisiken braucht, profitiert genauso. Auch ohne BaFin-Aufsicht.
- DORA ist regulatorischer Pflichtstoff für Finanzdienstleister seit 17.01.2025 — hier ist Vendor unverzichtbar
- Generische LLMs kennen DORA nicht im Detail — Vendor schon, und mit ihm jedes andere Vertrags-Compliance-Framework
- Jede Lücken-Markierung ist mit Verweis auf den relevanten Artikel belegt — auditfähig für BaFin, interne Revision oder Geschäftsführung
- Funktioniert für jede Branche, in der Verträge mit Dienstleistern systematisch geprüft werden müssen — von Industrie bis Personalvermittlung
Was Vendor abdeckt
Für regulierte Finanzdienstleister (Kern-Use-Case)
- DORA (Hauptfokus): Art. 28 (Vertragspflichten), Art. 29 (Subunternehmer), Art. 30 (Audit-Rechte), RTS
- BAIT, VAIT, KAIT (je nach Geschäftsmodell)
- MaRisk-konforme Dienstleister-Steuerung
Für KRITIS und kritische Infrastrukturen
- NIS-2-Konformität (kritische und wichtige Einrichtungen)
- IT-Sicherheits-Klauseln in Lieferanten- und Dienstleisterverträgen
- Energie-, Wasser-, Gesundheits- und Transport-Sektor
Branchenübergreifend (alle Unternehmen)
- Vertragsanalyse für Outsourcing-Beziehungen (Was wurde versprochen, was wird wirklich geliefert?)
- Konzentrationsrisiko-Analyse (Wie viele kritische Funktionen liegen bei wenigen Anbietern?)
- Sub-Provider-Mapping (Wer steckt eigentlich hinter Ihrem Hauptdienstleister?)
- NDA-, AVV- und Service-Level-Agreement-Reviews
- Auto-Renewal-Klauseln und versteckte Vertragsverlängerungen erkennen
- Vertragsrisiken vor Übernahmen oder Spin-Offs (Due-Diligence-Unterstützung)
Output-Formate
- DORA-Informationsregister als Excel / CSV / JSON
- BaFin-konforme Berichts-Templates
- Lückenliste mit Risiko-Score und Nachverhandlungs-Empfehlungen
- Konzentrations-Cluster-Visualisierung
Wie es funktioniert mit bestehenden Verträgen
- Bulk-Upload von Vertrags-PDFs, Word-Dokumenten, Sharepoint-Imports
- OCR für gescannte alte Verträge
- Metadaten-Extraktion (Laufzeit, Kündigungsfristen, Auto-Renewal-Klauseln)
- Automatische Klassifikation: kritisch / wesentlich / sonstig
Wer es einsetzt
Klassische Anwender (regulierte Branchen)
- Compliance-, Risk- und Outsourcing-Officer in Banken, Versicherungen, Asset Managern
- DORA-, NIS-2- und BAIT-Verantwortliche
- BaFin-Berichterstatter
Weitere Use-Case-Träger
- Einkauf und Procurement (jede mittelständische und Konzern-Beschaffung)
- Rechtsabteilung und Inhouse-Counsel (Vertragsanalyse, Risiko-Reviews)
- IT-Leitung (Dienstleister-Steuerung, Sub-Provider-Transparenz)
- M&A-Teams (Due-Diligence-Vertragsanalyse)
- Geschäftsführung im Mittelstand (Vertragsrisiken auf einen Blick, ohne Heerschar an Anwälten)
On-premise vs. EU-Cloud — your choice
Every Suite tool runs on the same N.terion infrastructure. You decide where.
| Criterion | On-premise | EU-Cloud |
|---|---|---|
| Wo läuft die Software? | In Ihrem Rechenzentrum | Auf N.terion-Infrastruktur in Frankfurt |
| Wer ist DSGVO-Verantwortlicher? | Sie | Sie (mit AVV nach Art. 28 DSGVO) |
| Hardware-Investition | Einmalig, eigene GPU | Keine — wir stellen sie |
| Zeit bis Einsatzbereit | Wenige Tage (nach Hardware-Verfügbarkeit) | Wenige Tage |
| Skalierbarkeit | Begrenzt durch eigene Hardware | Elastisch buchbar |
| Air-Gap möglich? | Ja | Nein (aber kein Drittland) |
| Updates | Sie steuern, wann | Automatisch durch N.terion |
| Preismodell | Höhere Initialinvestition, geringere laufende Kosten | Basis-Subscription + verbrauchsbasierte GPU-Abrechnung |
| Wartung & Backup | Sie | N.terion |
Hybrid setups are possible — talk to us about your specific compliance picture.
Häufige Fragen
Mapper is part of the N.terion Suite
Mapper runs on the same GPU machine that Custom LLM, Analyst and Vendor will also run on. One investment, four tools.