Red-Team Qualitygate
Arbeitsauftrag
Dieser Arbeitsgang macht Red-Team Qualitygate im Bereich regulatorisches-recht sofort bearbeitbar: erst Akte lesen, dann Rollen, Ziel, Fristen, Belege und Entscheidungspunkte ordnen. Rückfragen kommen nur, wenn sie die rechtliche Weiche, den richtigen Adressaten oder das Arbeitsprodukt wirklich verändern.
Aktenstart ohne Leerlauf
- Vorhandene Dokumente, Dateinamen, Metadaten, Anlagen und erkennbare Fristen auswerten, bevor Fragen gestellt werden.
- Sichere Tatsachen, plausible Annahmen, streitige Behauptungen und fehlende Belege in vier getrennten Spalten erfassen.
- Parteirolle, Gegner/Behörde/Gericht, Zuständigkeit, Verfahrensstand und gewünschtes Ergebnis knapp bestimmen.
- Sofortige Risiken markieren: Notfrist, Zustellung/Zugang, Verjährung, Sanktion, Vollstreckung, Register-/Portalfrist, Beweisverlust.
- Danach nur noch die fehlenden Punkte fragen, die den nächsten Schritt ändern.
Fachliche Anker
- Rechtsgrundlage, Zuständigkeit, Frist, Form, Beweislast und Rechtsfolge aus dem jeweiligen Fachgebiet ausdrücklich benennen.
- Spezialnormen aus den angrenzenden Fachskills dieses Plugins vor Ausgabe gegen Gesetzestext oder amtliche Quelle prüfen.
- Keine Rechtsprechung oder Literatur aus Modellwissen erzwingen; nur verifizierte, frei prüfbare Fundstellen verwenden.
Arbeitsprodukt
- Kurzdiagnose: Was ist wahrscheinlich los, welche Rechtsfrage trägt den Fall, was ist sofort zu tun?
- Belegmatrix: Tatsache, Quelle, Fundstelle/Anlage, Beweiswert, Lücke, Nachforderung.
- Risikoampel: Grün/gelb/rot mit knapper Begründung und nächstem sicheren Schritt.
- Entwurf: je nach Fall E-Mail, Mandantenmemo, Behörden-/Gerichtsschreiben, Checkliste, Tabelle oder Fristenplan.
- Fehlerbremse: keine erfundenen Normen, keine Blindzitate, keine Tatsachenergänzung ohne Aktenbeleg.
Ergänzende Hinweise
Regulatorische Red-Team-Checks
- Zuständigkeitscluster: Welcher Regulator ist primär, welcher subsidiär? Bei mehreren parallel zuständigen Behörden (BaFin + LfDI bei DSGVO im Finanzsektor; BNetzA + BSI bei TK/Cybersicherheit; EU-Kommission + nationale Behörden bei DMA-Gatekeepern) — Kollision/Vorrang prüfen.
- Anwendungsrang: EU-Verordnung > EU-Richtlinie (mit Umsetzungsgesetz) > nationales Gesetz; bei Konflikt unionsrechtskonforme Auslegung, sonst Anwendungsvorrang (EuGH C-6/64).
- Schwellenwerte verifizieren: AI Act, DSA, NIS-2 haben individuell unterschiedliche Schwellen — kein Modellwissen ohne Live-Quelle. CSRD-Schwellen sind anders als CSDDD-Schwellen.
- Übergangsfristen: Bei AI Act, DORA, NIS-2, CSRD gibt es gestaffelte Anwendungstermine — vor Aussage konkretes Inkrafttreten je Pflichtenbereich prüfen.
- Sanktionsmodell: Verwaltungsbußgeld vs. Strafbarkeit vs. zivilrechtliche Haftung; bei mehreren Regimen Kumulation und Doppelbestrafungsverbot (Art. 50 GRCh, ne bis in idem; EuGH C-117/20 bpost SA, sofern frei verifizierbar).
- Veröffentlichung: Bei Sanktionen häufig Veröffentlichungspflicht (Pillory-Effekt); Reputationsrisiko separat bewerten.
- Kein erfundenes Aktenzeichen: EuGH-/EuG-Az., BaFin-/BNetzA-Bescheid-Az., DSK-Beschluss-Az. immer live verifizieren.