Skip to content

Bientôt disponible · Q4 2026

248 contrats IT. Un clic. Registre DORA complet.

Fini les tableurs de contrats et l'analyse manuelle des lacunes. Vendor lit vos contrats fournisseurs, les compare à DORA Art. 28-30, identifie les lacunes, classifie par criticité et remplit votre registre d'information. Automatique, traçable, prêt pour la BaFin.

Vendor — DORA third-party risk pipelineContracts with IT service providers pass through an automated review pipeline, are compared against DORA requirements, gaps are identified and the information register is populated automaticallyStep 1 · Your contract landscapeIncoming stackAWS Cloud ServicesSAP outsourcingAvaloq bankingMainframe maintenance… 247 more contractsDORA requirementsArt. 28Contractual dutiesArt. 29SubcontractorsArt. 30Audit rightsRTSTechnical standardsEBA · BaFin · ESMAStep 2 · Automated review pipelineExtractionClauses, parties,terms, SLAsClassificationCritical · importantOtherMappingDORA requirementsClause by clauseGap analysisWhat's missing? · What's ambiguous?Where will renegotiation be needed?Risk scoreConcentration clusters · exit pathGeo risk · sub-provider depthHours instead of weeks · 248 contracts in one runStep 3 · What comes outDORA information register · Art. 28 para. 3Audit-readyIDProviderFunctionClassificationStatusRenegot.001AWS · Cloud ServicesData storageCriticalGaps3 items002SAP · ERP outsourcingCore applicationCriticalCompliant003Avaloq · banking coreCore applicationCriticalGaps7 items004Mainframe maintenanceInfrastructureImportantCompliant… 247 more entries · auto-populatedCritical · 18Highest supervisorypriorityImportant · 64Heightened duediligence requiredOther · 169Regular dutiesfulfilledWhat does not happenContract texts never leaveyour compliance environmentNor does thisNo business secretsgo to external AI providers

Warum Vendor und nicht ein generischer Vertrags-Reviewer?

DORA war der Anlass, Vendor zu entwickeln — aber das Tool kann viel mehr. Wer Dienstleisterverträge auswerten muss, sich gegen Sub-Provider absichern will oder einen sauberen Überblick über Vertragsrisiken braucht, profitiert genauso. Auch ohne BaFin-Aufsicht.

  • DORA ist regulatorischer Pflichtstoff für Finanzdienstleister seit 17.01.2025 — hier ist Vendor unverzichtbar
  • Generische LLMs kennen DORA nicht im Detail — Vendor schon, und mit ihm jedes andere Vertrags-Compliance-Framework
  • Jede Lücken-Markierung ist mit Verweis auf den relevanten Artikel belegt — auditfähig für BaFin, interne Revision oder Geschäftsführung
  • Funktioniert für jede Branche, in der Verträge mit Dienstleistern systematisch geprüft werden müssen — von Industrie bis Personalvermittlung

Was Vendor abdeckt

Für regulierte Finanzdienstleister (Kern-Use-Case)

  • DORA (Hauptfokus): Art. 28 (Vertragspflichten), Art. 29 (Subunternehmer), Art. 30 (Audit-Rechte), RTS
  • BAIT, VAIT, KAIT (je nach Geschäftsmodell)
  • MaRisk-konforme Dienstleister-Steuerung

Für KRITIS und kritische Infrastrukturen

  • NIS-2-Konformität (kritische und wichtige Einrichtungen)
  • IT-Sicherheits-Klauseln in Lieferanten- und Dienstleisterverträgen
  • Energie-, Wasser-, Gesundheits- und Transport-Sektor

Branchenübergreifend (alle Unternehmen)

  • Vertragsanalyse für Outsourcing-Beziehungen (Was wurde versprochen, was wird wirklich geliefert?)
  • Konzentrationsrisiko-Analyse (Wie viele kritische Funktionen liegen bei wenigen Anbietern?)
  • Sub-Provider-Mapping (Wer steckt eigentlich hinter Ihrem Hauptdienstleister?)
  • NDA-, AVV- und Service-Level-Agreement-Reviews
  • Auto-Renewal-Klauseln und versteckte Vertragsverlängerungen erkennen
  • Vertragsrisiken vor Übernahmen oder Spin-Offs (Due-Diligence-Unterstützung)

Output-Formate

  • DORA-Informationsregister als Excel / CSV / JSON
  • BaFin-konforme Berichts-Templates
  • Lückenliste mit Risiko-Score und Nachverhandlungs-Empfehlungen
  • Konzentrations-Cluster-Visualisierung

Wie es funktioniert mit bestehenden Verträgen

  • Bulk-Upload von Vertrags-PDFs, Word-Dokumenten, Sharepoint-Imports
  • OCR für gescannte alte Verträge
  • Metadaten-Extraktion (Laufzeit, Kündigungsfristen, Auto-Renewal-Klauseln)
  • Automatische Klassifikation: kritisch / wesentlich / sonstig

Wer es einsetzt

Klassische Anwender (regulierte Branchen)

  • Compliance-, Risk- und Outsourcing-Officer in Banken, Versicherungen, Asset Managern
  • DORA-, NIS-2- und BAIT-Verantwortliche
  • BaFin-Berichterstatter

Weitere Use-Case-Träger

  • Einkauf und Procurement (jede mittelständische und Konzern-Beschaffung)
  • Rechtsabteilung und Inhouse-Counsel (Vertragsanalyse, Risiko-Reviews)
  • IT-Leitung (Dienstleister-Steuerung, Sub-Provider-Transparenz)
  • M&A-Teams (Due-Diligence-Vertragsanalyse)
  • Geschäftsführung im Mittelstand (Vertragsrisiken auf einen Blick, ohne Heerschar an Anwälten)

On-premise ou EU-Cloud — votre choix

Chaque outil de la Suite fonctionne sur la même infrastructure N.terion. Vous décidez où.

CritèreOn-premiseEU-Cloud
Wo läuft die Software?In Ihrem RechenzentrumAuf N.terion-Infrastruktur in Frankfurt
Wer ist DSGVO-Verantwortlicher?SieSie (mit AVV nach Art. 28 DSGVO)
Hardware-InvestitionEinmalig, eigene GPUKeine — wir stellen sie
Zeit bis EinsatzbereitWenige Tage (nach Hardware-Verfügbarkeit)Wenige Tage
SkalierbarkeitBegrenzt durch eigene HardwareElastisch buchbar
Air-Gap möglich?JaNein (aber kein Drittland)
UpdatesSie steuern, wannAutomatisch durch N.terion
PreismodellHöhere Initialinvestition, geringere laufende KostenBasis-Subscription + verbrauchsbasierte GPU-Abrechnung
Wartung & BackupSieN.terion

Des configurations hybrides sont possibles — parlons de votre situation de conformité spécifique.

Vous cherchez du matériel ? Voir les options matérielles →

Häufige Fragen

Mapper fait partie de la N.terion Suite

Mapper fonctionne sur la même machine GPU sur laquelle Custom LLM, Analyst et Vendor fonctionneront également. Un investissement, quatre outils.

N.terion Suite — one machine, six toolsThe N.terion Suite runs on a single GPU machine; six tools can be activated by licence codeLa suite N.terion — en un coup d'œilMapperSOONCustom LLMSOONAnalystSOONVendorPolicySOONInventorySOONUne machine · sept outilsGPU serverOn-premise · DMZ · centre de données · cloud FrancfortGPU · LLM local · modèle 20+ Go inclusSix modules activables · le code de licence active le moduleMapperSOONGDPR discoveryDeletion concept · RoPACustom LLMSOONSovereign language modelYour knowledge, your controlAnalystSOONExcel AI localFinancial analysis offlineVendor · activeDORA third-party riskInformation register Art. 28PolicySOONRequirements cataloguePolicies automatedInventorySOONCompliance asset inventoryBIA · protection needsSaisir le code — module activé — pas de nouveau serveur ni installationÀ l'unité ou en packÀ l'unitéRéservez ce dont vous avez besoinUn code de licence par moduleMensuel ou annuelRésiliable à tout momentPour un démarrage cibléRECOMMANDÉSuite N.terion (les 7)Un matériel · sept modulesPrix pack 289 € au lieu de 499 €Utilisation croisée entre modulesUne piste d'audit, une mise à jour14 400 €/an d'économieUn investissement unique — qui en vaut la peineServeur GPU, LLM hors ligne, réseau local — configurés une fois.Chaque module supplémentaire n'est plus qu'un code d'activation.Une plateforme · une vue des risquesConstats de conformitécirculent entre les modulesUn contrat · un interlocuteurAu lieu de sept fournisseurset sept contrats DPA