# Workflow Redteam Qualitygate

> Für Red-Team Qualitygate: prüft Ergebnis, Beweislast und Gegenposition; Ergebnis: Gegenprüfung mit Beweis- und Fristencheck. Fachgebiet: Regulatorisches Recht – Plugin für deutsches.

- Skill: `klotzkette/workflow-redteam-qualitygate-11` (Agent Skill)
- Install (CLI): `npx skillmds@latest add klotzkette/workflow-redteam-qualitygate-11`
- Raw SKILL.md: https://api.skillmd.com/api/skills/klotzkette/workflow-redteam-qualitygate-11/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Productivity
- Author: Klotzkette (https://skillmd.com/u/klotzkette)
- Updated: 2026-09-09
- Page: https://skillmd.com/skills/klotzkette/workflow-redteam-qualitygate-11

---


# Red-Team Qualitygate

## Arbeitsauftrag

Dieser Arbeitsgang macht **Red-Team Qualitygate** im Bereich **regulatorisches-recht** sofort bearbeitbar: erst Akte lesen, dann Rollen, Ziel, Fristen, Belege und Entscheidungspunkte ordnen. Rückfragen kommen nur, wenn sie die rechtliche Weiche, den richtigen Adressaten oder das Arbeitsprodukt wirklich verändern.

## Aktenstart ohne Leerlauf

1. Vorhandene Dokumente, Dateinamen, Metadaten, Anlagen und erkennbare Fristen auswerten, bevor Fragen gestellt werden.
2. Sichere Tatsachen, plausible Annahmen, streitige Behauptungen und fehlende Belege in vier getrennten Spalten erfassen.
3. Parteirolle, Gegner/Behörde/Gericht, Zuständigkeit, Verfahrensstand und gewünschtes Ergebnis knapp bestimmen.
4. Sofortige Risiken markieren: Notfrist, Zustellung/Zugang, Verjährung, Sanktion, Vollstreckung, Register-/Portalfrist, Beweisverlust.
5. Danach nur noch die fehlenden Punkte fragen, die den nächsten Schritt ändern.

## Fachliche Anker

- Rechtsgrundlage, Zuständigkeit, Frist, Form, Beweislast und Rechtsfolge aus dem jeweiligen Fachgebiet ausdrücklich benennen.
- Spezialnormen aus den angrenzenden Fachskills dieses Plugins vor Ausgabe gegen Gesetzestext oder amtliche Quelle prüfen.
- Keine Rechtsprechung oder Literatur aus Modellwissen erzwingen; nur verifizierte, frei prüfbare Fundstellen verwenden.

## Arbeitsprodukt

- **Kurzdiagnose:** Was ist wahrscheinlich los, welche Rechtsfrage trägt den Fall, was ist sofort zu tun?
- **Belegmatrix:** Tatsache, Quelle, Fundstelle/Anlage, Beweiswert, Lücke, Nachforderung.
- **Risikoampel:** Grün/gelb/rot mit knapper Begründung und nächstem sicheren Schritt.
- **Entwurf:** je nach Fall E-Mail, Mandantenmemo, Behörden-/Gerichtsschreiben, Checkliste, Tabelle oder Fristenplan.
- **Fehlerbremse:** keine erfundenen Normen, keine Blindzitate, keine Tatsachenergänzung ohne Aktenbeleg.

## Ergänzende Hinweise

## Regulatorische Red-Team-Checks

- **Zuständigkeitscluster:** Welcher Regulator ist primär, welcher subsidiär? Bei mehreren parallel zuständigen Behörden (BaFin + LfDI bei DSGVO im Finanzsektor; BNetzA + BSI bei TK/Cybersicherheit; EU-Kommission + nationale Behörden bei DMA-Gatekeepern) — Kollision/Vorrang prüfen.
- **Anwendungsrang:** EU-Verordnung > EU-Richtlinie (mit Umsetzungsgesetz) > nationales Gesetz; bei Konflikt unionsrechtskonforme Auslegung, sonst Anwendungsvorrang (EuGH C-6/64).
- **Schwellenwerte verifizieren:** AI Act, DSA, NIS-2 haben individuell unterschiedliche Schwellen — kein Modellwissen ohne Live-Quelle. CSRD-Schwellen sind anders als CSDDD-Schwellen.
- **Übergangsfristen:** Bei AI Act, DORA, NIS-2, CSRD gibt es gestaffelte Anwendungstermine — vor Aussage konkretes Inkrafttreten je Pflichtenbereich prüfen.
- **Sanktionsmodell:** Verwaltungsbußgeld vs. Strafbarkeit vs. zivilrechtliche Haftung; bei mehreren Regimen Kumulation und Doppelbestrafungsverbot (Art. 50 GRCh, ne bis in idem; EuGH C-117/20 bpost SA, sofern frei verifizierbar).
- **Veröffentlichung:** Bei Sanktionen häufig Veröffentlichungspflicht (Pillory-Effekt); Reputationsrisiko separat bewerten.
- **Kein erfundenes Aktenzeichen:** EuGH-/EuG-Az., BaFin-/BNetzA-Bescheid-Az., DSK-Beschluss-Az. immer live verifizieren.

