Skip to content

Coming Soon · Q4 2026

248 IT contracts. One click. Full DORA register.

No more contract spreadsheets and manual gap analysis. Vendor reads your supplier contracts, matches them against DORA Art. 28-30, identifies gaps, classifies by criticality and populates your information register. Automatic, traceable, BaFin-ready.

Поставщик — конвейер оценки рисков третьих сторон DORAКонтракты с ИТ-поставщиками проходят через автоматизированный конвейер проверки, сравниваются с требованиями DORA, выявляются пробелы, и реестр информации заполняется автоматическиШаг 1 · Ваш ландшафт контрактовВходящий пакетAWS Cloud ServicesАутсорсинг SAPБанковская система AvaloqОбслуживание мейнфреймов… ещё 247 контрактовТребования DORAArt. 28Договорные обязательстваArt. 29СубподрядчикиArt. 30Права на аудитRTSТехнические стандартыEBA · BaFin · ESMAШаг 2 · Автоматизированный конвейер проверкиИзвлечениеПункты, стороны,условия, SLAКлассификацияКритические · важныеПрочиеСопоставлениеТребования DORAПункт за пунктомАнализ пробеловЧто отсутствует? · Что неоднозначно?Где потребуется пересмотр условий?Оценка рискаКластеры концентрации · пути выходаГеориск · глубина субпоставщиковЧасы вместо недель · 248 контрактов за один запускШаг 3 · Что получается на выходеРеестр информации DORA · Ст. 28 п. 3Готово к аудитуIDПоставщикФункцияКлассификацияСтатусПересмотр001AWS · Cloud ServicesХранение данныхКритическаяПробелы3 пункта002SAP · Аутсорсинг ERPОсновное приложениеКритическаяСоответствует003Avaloq · банковское ядроОсновное приложениеКритическаяПробелы7 пунктов004Обслуживание мейнфреймовИнфраструктураВажнаяСоответствует… ещё 247 записей · заполняется автоматическиКритические · 18Высший приоритетнадзораВажные · 64Требуется повышеннаятщательностьПрочие · 169Регулярные обязанностивыполненыЧто не происходитТексты контрактов никогда не покидаютвашу среду соответствияИ также это не происходитНикакие коммерческие секретыне передаются внешним поставщикам ИИ

Warum Vendor und nicht ein generischer Vertrags-Reviewer?

DORA war der Anlass, Vendor zu entwickeln — aber das Tool kann viel mehr. Wer Dienstleisterverträge auswerten muss, sich gegen Sub-Provider absichern will oder einen sauberen Überblick über Vertragsrisiken braucht, profitiert genauso. Auch ohne BaFin-Aufsicht.

  • DORA ist regulatorischer Pflichtstoff für Finanzdienstleister seit 17.01.2025 — hier ist Vendor unverzichtbar
  • Generische LLMs kennen DORA nicht im Detail — Vendor schon, und mit ihm jedes andere Vertrags-Compliance-Framework
  • Jede Lücken-Markierung ist mit Verweis auf den relevanten Artikel belegt — auditfähig für BaFin, interne Revision oder Geschäftsführung
  • Funktioniert für jede Branche, in der Verträge mit Dienstleistern systematisch geprüft werden müssen — von Industrie bis Personalvermittlung

Was Vendor abdeckt

Für regulierte Finanzdienstleister (Kern-Use-Case)

  • DORA (Hauptfokus): Art. 28 (Vertragspflichten), Art. 29 (Subunternehmer), Art. 30 (Audit-Rechte), RTS
  • BAIT, VAIT, KAIT (je nach Geschäftsmodell)
  • MaRisk-konforme Dienstleister-Steuerung

Für KRITIS und kritische Infrastrukturen

  • NIS-2-Konformität (kritische und wichtige Einrichtungen)
  • IT-Sicherheits-Klauseln in Lieferanten- und Dienstleisterverträgen
  • Energie-, Wasser-, Gesundheits- und Transport-Sektor

Branchenübergreifend (alle Unternehmen)

  • Vertragsanalyse für Outsourcing-Beziehungen (Was wurde versprochen, was wird wirklich geliefert?)
  • Konzentrationsrisiko-Analyse (Wie viele kritische Funktionen liegen bei wenigen Anbietern?)
  • Sub-Provider-Mapping (Wer steckt eigentlich hinter Ihrem Hauptdienstleister?)
  • NDA-, AVV- und Service-Level-Agreement-Reviews
  • Auto-Renewal-Klauseln und versteckte Vertragsverlängerungen erkennen
  • Vertragsrisiken vor Übernahmen oder Spin-Offs (Due-Diligence-Unterstützung)

Output-Formate

  • DORA-Informationsregister als Excel / CSV / JSON
  • BaFin-konforme Berichts-Templates
  • Lückenliste mit Risiko-Score und Nachverhandlungs-Empfehlungen
  • Konzentrations-Cluster-Visualisierung

Wie es funktioniert mit bestehenden Verträgen

  • Bulk-Upload von Vertrags-PDFs, Word-Dokumenten, Sharepoint-Imports
  • OCR für gescannte alte Verträge
  • Metadaten-Extraktion (Laufzeit, Kündigungsfristen, Auto-Renewal-Klauseln)
  • Automatische Klassifikation: kritisch / wesentlich / sonstig

Wer es einsetzt

Klassische Anwender (regulierte Branchen)

  • Compliance-, Risk- und Outsourcing-Officer in Banken, Versicherungen, Asset Managern
  • DORA-, NIS-2- und BAIT-Verantwortliche
  • BaFin-Berichterstatter

Weitere Use-Case-Träger

  • Einkauf und Procurement (jede mittelständische und Konzern-Beschaffung)
  • Rechtsabteilung und Inhouse-Counsel (Vertragsanalyse, Risiko-Reviews)
  • IT-Leitung (Dienstleister-Steuerung, Sub-Provider-Transparenz)
  • M&A-Teams (Due-Diligence-Vertragsanalyse)
  • Geschäftsführung im Mittelstand (Vertragsrisiken auf einen Blick, ohne Heerschar an Anwälten)

On-premise vs. EU-Cloud — your choice

Every Suite tool runs on the same N.terion infrastructure. You decide where.

CriterionOn-premiseEU-Cloud
Wo läuft die Software?In Ihrem RechenzentrumAuf N.terion-Infrastruktur in Frankfurt
Wer ist DSGVO-Verantwortlicher?SieSie (mit AVV nach Art. 28 DSGVO)
Hardware-InvestitionEinmalig, eigene GPUKeine — wir stellen sie
Zeit bis EinsatzbereitWenige Tage (nach Hardware-Verfügbarkeit)Wenige Tage
SkalierbarkeitBegrenzt durch eigene HardwareElastisch buchbar
Air-Gap möglich?JaNein (aber kein Drittland)
UpdatesSie steuern, wannAutomatisch durch N.terion
PreismodellHöhere Initialinvestition, geringere laufende KostenBasis-Subscription + verbrauchsbasierte GPU-Abrechnung
Wartung & BackupSieN.terion

Hybrid setups are possible — talk to us about your specific compliance picture.

Looking for hardware? View hardware options →

Häufige Fragen

Mapper is part of the N.terion Suite

Mapper runs on the same GPU machine that Custom LLM, Analyst and Vendor will also run on. One investment, four tools.

N.terion Suite — one machine, six toolsThe N.terion Suite runs on a single GPU machine; six tools can be activated by licence codeThe N.terion Suite — at a glanceMapperSOONCustom LLMSOONAnalystSOONVendorPolicySOONInventorySOONOne machine · seven toolsGPU serverOn-premise · DMZ · data center · Frankfurt cloudGPU · local LLM · 20+ GB model includedSix activatable modules · license code activates the moduleMapperSOONGDPR discoveryDeletion concept · RoPACustom LLMSOONSovereign language modelYour knowledge, your controlAnalystSOONExcel AI localFinancial analysis offlineVendor · activeDORA third-party riskInformation register Art. 28PolicySOONRequirements cataloguePolicies automatedInventorySOONCompliance asset inventoryBIA · protection needsEnter license code — module activated — no new server, no new installIndividually or as a bundleIndividualBook what you needOne license code per moduleMonthly or yearlyCancel anytimeFor a focused startRECOMMENDEDN.terion Suite (all 7)One hardware · seven modulesBundle price €289 instead of €499Cross-use between modulesOne audit trail, one update€14,400/year savingsA one-time investment — that pays offGPU server, offline LLM, local network setup — configured once.Every further module is then just an activation code.One platform · one risk pictureCompliance insightsflow across modulesOne contract · one point of contactInstead of seven vendorsand seven DPA contracts