Skip to content

Незабаром · Q4 2026

248 ІТ-договорів. Один клік. Повний реєстр DORA.

Кінець електронним таблицям договорів та ручному аналізу прогалин. Vendor читає Ваші договори з постачальниками, порівнює їх з DORA Art. 28-30, визначає прогалини, класифікує за критичністю та заповнює Ваш інформаційний реєстр. Автоматично, відстежувано, готово для BaFin.

Vendor — DORA third-party risk pipelineContracts with IT service providers pass through an automated review pipeline, are compared against DORA requirements, gaps are identified and the information register is populated automaticallyStep 1 · Your contract landscapeIncoming stackAWS Cloud ServicesSAP outsourcingAvaloq bankingMainframe maintenance… 247 more contractsDORA requirementsArt. 28Contractual dutiesArt. 29SubcontractorsArt. 30Audit rightsRTSTechnical standardsEBA · BaFin · ESMAStep 2 · Automated review pipelineExtractionClauses, parties,terms, SLAsClassificationCritical · importantOtherMappingDORA requirementsClause by clauseGap analysisWhat's missing? · What's ambiguous?Where will renegotiation be needed?Risk scoreConcentration clusters · exit pathGeo risk · sub-provider depthHours instead of weeks · 248 contracts in one runStep 3 · What comes outDORA information register · Art. 28 para. 3Audit-readyIDProviderFunctionClassificationStatusRenegot.001AWS · Cloud ServicesData storageCriticalGaps3 items002SAP · ERP outsourcingCore applicationCriticalCompliant003Avaloq · banking coreCore applicationCriticalGaps7 items004Mainframe maintenanceInfrastructureImportantCompliant… 247 more entries · auto-populatedCritical · 18Highest supervisorypriorityImportant · 64Heightened duediligence requiredOther · 169Regular dutiesfulfilledWhat does not happenContract texts never leaveyour compliance environmentNor does thisNo business secretsgo to external AI providers

Warum Vendor und nicht ein generischer Vertrags-Reviewer?

DORA war der Anlass, Vendor zu entwickeln — aber das Tool kann viel mehr. Wer Dienstleisterverträge auswerten muss, sich gegen Sub-Provider absichern will oder einen sauberen Überblick über Vertragsrisiken braucht, profitiert genauso. Auch ohne BaFin-Aufsicht.

  • DORA ist regulatorischer Pflichtstoff für Finanzdienstleister seit 17.01.2025 — hier ist Vendor unverzichtbar
  • Generische LLMs kennen DORA nicht im Detail — Vendor schon, und mit ihm jedes andere Vertrags-Compliance-Framework
  • Jede Lücken-Markierung ist mit Verweis auf den relevanten Artikel belegt — auditfähig für BaFin, interne Revision oder Geschäftsführung
  • Funktioniert für jede Branche, in der Verträge mit Dienstleistern systematisch geprüft werden müssen — von Industrie bis Personalvermittlung

Was Vendor abdeckt

Für regulierte Finanzdienstleister (Kern-Use-Case)

  • DORA (Hauptfokus): Art. 28 (Vertragspflichten), Art. 29 (Subunternehmer), Art. 30 (Audit-Rechte), RTS
  • BAIT, VAIT, KAIT (je nach Geschäftsmodell)
  • MaRisk-konforme Dienstleister-Steuerung

Für KRITIS und kritische Infrastrukturen

  • NIS-2-Konformität (kritische und wichtige Einrichtungen)
  • IT-Sicherheits-Klauseln in Lieferanten- und Dienstleisterverträgen
  • Energie-, Wasser-, Gesundheits- und Transport-Sektor

Branchenübergreifend (alle Unternehmen)

  • Vertragsanalyse für Outsourcing-Beziehungen (Was wurde versprochen, was wird wirklich geliefert?)
  • Konzentrationsrisiko-Analyse (Wie viele kritische Funktionen liegen bei wenigen Anbietern?)
  • Sub-Provider-Mapping (Wer steckt eigentlich hinter Ihrem Hauptdienstleister?)
  • NDA-, AVV- und Service-Level-Agreement-Reviews
  • Auto-Renewal-Klauseln und versteckte Vertragsverlängerungen erkennen
  • Vertragsrisiken vor Übernahmen oder Spin-Offs (Due-Diligence-Unterstützung)

Output-Formate

  • DORA-Informationsregister als Excel / CSV / JSON
  • BaFin-konforme Berichts-Templates
  • Lückenliste mit Risiko-Score und Nachverhandlungs-Empfehlungen
  • Konzentrations-Cluster-Visualisierung

Wie es funktioniert mit bestehenden Verträgen

  • Bulk-Upload von Vertrags-PDFs, Word-Dokumenten, Sharepoint-Imports
  • OCR für gescannte alte Verträge
  • Metadaten-Extraktion (Laufzeit, Kündigungsfristen, Auto-Renewal-Klauseln)
  • Automatische Klassifikation: kritisch / wesentlich / sonstig

Wer es einsetzt

Klassische Anwender (regulierte Branchen)

  • Compliance-, Risk- und Outsourcing-Officer in Banken, Versicherungen, Asset Managern
  • DORA-, NIS-2- und BAIT-Verantwortliche
  • BaFin-Berichterstatter

Weitere Use-Case-Träger

  • Einkauf und Procurement (jede mittelständische und Konzern-Beschaffung)
  • Rechtsabteilung und Inhouse-Counsel (Vertragsanalyse, Risiko-Reviews)
  • IT-Leitung (Dienstleister-Steuerung, Sub-Provider-Transparenz)
  • M&A-Teams (Due-Diligence-Vertragsanalyse)
  • Geschäftsführung im Mittelstand (Vertragsrisiken auf einen Blick, ohne Heerschar an Anwälten)

On-premise або EU-Cloud — Ваш вибір

Кожен інструмент Suite працює на тій самій інфраструктурі N.terion. Ви вирішуєте, де.

КритерійOn-premiseEU-Cloud
Wo läuft die Software?In Ihrem RechenzentrumAuf N.terion-Infrastruktur in Frankfurt
Wer ist DSGVO-Verantwortlicher?SieSie (mit AVV nach Art. 28 DSGVO)
Hardware-InvestitionEinmalig, eigene GPUKeine — wir stellen sie
Zeit bis EinsatzbereitWenige Tage (nach Hardware-Verfügbarkeit)Wenige Tage
SkalierbarkeitBegrenzt durch eigene HardwareElastisch buchbar
Air-Gap möglich?JaNein (aber kein Drittland)
UpdatesSie steuern, wannAutomatisch durch N.terion
PreismodellHöhere Initialinvestition, geringere laufende KostenBasis-Subscription + verbrauchsbasierte GPU-Abrechnung
Wartung & BackupSieN.terion

Гібридні конфігурації можливі — поговоріть з нами про Вашу конкретну ситуацію відповідності.

Шукаєте обладнання? Переглянути опції обладнання →

Häufige Fragen

Mapper є частиною N.terion Suite

Mapper працює на тій самій GPU-машині, на якій також працюватимуть Custom LLM, Analyst та Vendor. Одна інвестиція, чотири інструменти.

N.terion Suite — one machine, six toolsThe N.terion Suite runs on a single GPU machine; six tools can be activated by licence codeПакет N.terion — оглядMapperSOONCustom LLMSOONAnalystSOONVendorPolicySOONInventorySOONОдна машина · сім інструментівGPU serverOn-premise · DMZ · ЦОД · хмара ФранкфуртGPU · локальний LLM · модель 20+ ГБ у комплектіШість активовуваних модулів · код ліцензії активує модульMapperSOONGDPR discoveryDeletion concept · RoPACustom LLMSOONSovereign language modelYour knowledge, your controlAnalystSOONExcel AI localFinancial analysis offlineVendor · activeDORA third-party riskInformation register Art. 28PolicySOONRequirements cataloguePolicies automatedInventorySOONCompliance asset inventoryBIA · protection needsВведіть код — модуль активовано — без нового сервера й інсталяціїОкремо або пакетомОкремоОбираєте те, що потрібноОдин код ліцензії на модульЩомісяця або щорокуСкасування будь-колиДля цільового стартуРЕКОМЕНДОВАНОПакет N.terion (усі 7)Одне обладнання · сім модулівЦіна пакета 289 € замість 499 €Спільне використання між модулямиОдин аудит-трейл, одне оновленняЕкономія 14 400 €/рікОдноразова інвестиція — яка окупаєтьсяGPU-сервер, офлайн-LLM, локальна мережа — налаштовано один раз.Кожен наступний модуль — лише код активації.Одна платформа · єдина картина ризиківВисновки відповідностіперетікають між модулямиОдин договір · один контактЗамість семи постачальниківі семи договорів DPA