Blog / Fachbeitrag
Nachweispflichten zur Informationssicherheit werden zur Eignungsfrage für Planungsbüros
Informationssicherheit galt in Planungsverträgen lange als Angelegenheit der IT des Auftraggebers. Mit der Anlage Informationssicherheit für Bauaufgaben, eingeführt mit Schreiben des Bundesamts für Infrastruktur, Umweltschutz und Dienstleistungen der Bundeswehr vom 02.02.2026 in der Fassung vom 19.05.2026, verschiebt sich diese Zuordnung. Das beauftragte Büro verantwortet die Sicherheit seiner eigenen Systeme, bestätigt sie schriftlich und meldet Vorkommnisse an benannte Stellen. Dieser Beitrag ordnet die Pflichten ein, vergleicht sie mit den Anforderungen anderer öffentlicher und gewerblicher Auftraggeber und beschreibt, welche Folgen der Einsatz von KI-Systemen für die Nachweisführung hat.
Nachweispflichten zur Informationssicherheit in Planungsverträgen
Büros, die für die Bauverwaltung, auf Liegenschaften der Bundeswehr oder für Auftraggeber mit eigener Nachweispflicht arbeiten
Die Sicherheit der eigenen IT wird zur Vertragspflicht des Auftragnehmers, belegt wird sie über Formulare mit festen Fristen
Anlage Informationssicherheit für Bauaufgaben (BAIUDBw, Fassung vom 19.05.2026), § 44 Absatz 1 Satz 1 BSIG, BSI-Mindeststandard Externe Cloud-Dienste 2.1, Geheimschutzhandbuch Anlage 4 VS-NfD-Merkblatt, Artikel 28 und 33 DSGVO
Welche Projektdaten ein KI-System verarbeiten darf, wer die Nutzung freigibt und wer im Vorkommnisfall meldet
Anlage Informationssicherheit, eingeführt mit Schreiben des BAIUDBw vom 02.02.2026, Fassung vom 19.05.2026
Nachweispflichten als Bestandteil des Planungsvertrags
Eine Nachweispflicht zur Informationssicherheit verpflichtet ein Planungsbüro, die Sicherheit seiner eigenen IT gegenüber dem Auftraggeber schriftlich zu belegen. Im Bundesbau geschieht das über die Informationssicherheits-Umsetzungsbestätigung, ein Formular, das bereits bei Vertragsschluss vorzulegen und danach mindestens alle drei Jahre zu erneuern ist. Maßstab sind die Mindeststandards des Bundesamts für Sicherheit in der Informationstechnik nach § 44 Absatz 1 Satz 1 BSIG.
Die Konstruktion ist bemerkenswert, weil sie eine Verantwortung verschiebt, ohne sie abzugeben. Die Gesamtverantwortung für die Informationssicherheit verbleibt beim Bauherrn, bei Baumaßnahmen auf Liegenschaften der Bundeswehr liegt sie immer bei der Bundeswehr. Die Bauverwaltung verantwortet als Auftraggeber die Sicherheit der ihr übertragenen Aufgaben und die entsprechende Verpflichtung ihrer Auftragnehmer. Der Auftragnehmer wiederum verantwortet alle an ihn beauftragten Leistungen und muss personelle, technische und organisatorische Maßnahmen ergreifen, die dem bestehenden Risiko angemessen sind.
Für Büros entsteht daraus eine Kette, die über den eigenen Serverraum hinausreicht. Die Anlage verlangt ausdrücklich, dass die Informationssicherheit auch bei Unterbeauftragung und in konsortialer Zusammenarbeit eingehalten wird, und zwar eigenverantwortlich durch den Auftragnehmer. Wer Teilleistungen an Fachplaner, Vermesser oder Gutachter weitergibt, muss deren Umgang mit Projektdaten also mit demselben Maßstab prüfen, den er selbst bestätigt hat.
Drei Grundwerte und drei Gewährleistungsziele als Prüfraster
Der Begriff der Informationssicherheit ist in der Anlage nicht auf klassische IT begrenzt. Er umfasst ausdrücklich auch operative Technologien, Cloud-Dienste und das Internet der Dinge. Damit fallen Messsysteme, Fernzugriffe auf Anlagentechnik und ausgelagerte Projektplattformen in denselben Rahmen wie der Dateiserver im Büro.
| Kriterium | Inhalt | Typische Frage in der Projektpraxis |
|---|---|---|
| Vertraulichkeit | Schutz vor unbefugter Informationsgewinnung | Wer hat Zugriff auf die Projektablage und wurde der Zugriff entzogen, als der Mitarbeiter wechselte |
| Verfügbarkeit | Aufrechterhaltung der zugesicherten Nutzbarkeit | Wie lange dauert die Wiederherstellung nach einem Ausfall und ist das geprüft |
| Integrität | Schutz vor unbefugter Veränderung, Nachweisbarkeit von Aktionen | Lässt sich belegen, wer einen Planstand geändert hat |
| Nichtverkettung | Verarbeitung nur für den Erhebungszweck, getrennt nach Zwecken | Werden Projektdaten für andere Zwecke ausgewertet, etwa zum Training von Modellen |
| Transparenz | Erkennbarkeit von Daten, Systemen, Datenflüssen und Verantwortung | Ist dokumentiert, wohin Projektdaten fließen und wer sie verantwortet |
| Intervenierbarkeit | Eingriffsfähigkeit vom Erheben bis zum Löschen | Können Daten auf Verlangen tatsächlich gelöscht werden, auch beim Dienstleister |
Dieses Raster eignet sich als Prüfschema weit über den Bundesbau hinaus, weil es die Fragen benennt, die ein Auftraggeber stellen kann, ohne die eingesetzte Technik zu kennen. Es beschreibt Zustände, nicht Produkte. Ein Büro, das die sechs Zeilen für seine eigene Arbeitsumgebung belastbar beantworten kann, ist auf die meisten Nachweisanforderungen vorbereitet.
Die Umsetzungsbestätigung als wiederkehrende Leistungspflicht
Neu an der Anlage ist weniger der inhaltliche Anspruch als die Form. Die Anforderungen werden nicht in einer allgemeinen Klausel behauptet, sondern in einem Formular erklärt, das terminiert vorliegen muss. Vorzulegen ist die Bestätigung bei Vertragsschluss, danach mindestens alle drei Jahre und zusätzlich immer dann, wenn der Auftraggeber eine Aktualisierung verlangt.
Beim Umgang mit Verschlusssachen gilt eine gesonderte Ordnung. Dann sind die Pflichten des Geheimschutzhandbuchs des Bundesministeriums für Wirtschaft und Energie sowie der RiSBau einzuhalten, für die Einstufung Verschlusssache mit dem Zusatz Nur für den Dienstgebrauch insbesondere das VS-NfD-Merkblatt als Anlage 4 des Geheimschutzhandbuchs. Die elektronische Verarbeitung regelt dessen Teil 3, einschließlich der Selbstakkreditierung des Auftragnehmers. Liegt eine solche Selbstakkreditierung vor, ersetzt sie die Umsetzungsbestätigung.
Ohne Verschlusssachenbezug bleibt es beim allgemeinen Maßstab. Eingesetzte IT muss die BSI-Mindeststandards sinngemäß erfüllen, bei cloudbasierten Software-Diensten insbesondere den Mindeststandard zur Nutzung externer Cloud-Dienste, der in der Fassung 2.1 vorliegt. Grundsätzlich maßgeblich ist der jeweils aktuelle IT-Grundschutz des BSI.
Meldewege, die eine benannte Person voraussetzen
Ein Informationssicherheitsvorkommnis liegt vor, sobald mindestens einer der drei Grundwerte gefährdet ist. Der Auftragnehmer meldet es bei Feststellung unverzüglich und ohne schuldhaftes Zögern, unter Verwendung des zugehörigen Formulars, an den Auftraggeber und nachrichtlich an die zentrale Meldestelle beim Chief Security Officer Bundeswehr sowie an den Chief Information Security Officer Infrastruktur. Die Meldung benennt einen eigenen, erreichbaren Ansprechpartner des Büros.
Die Formulierung verlangt eine Organisation, die vor dem Ereignis besteht. Wer im Schadensfall erst klärt, wer meldet, wer den Sachverhalt beschreibt und wer erreichbar bleibt, verliert die Zeit, die der Vertrag nicht einräumt. Fehlende Angaben dürfen im Formular vermerkt und nachgereicht werden, die Meldung selbst darf dadurch nicht verzögert werden.
Hinzu tritt eine Auskunfts- und Zusammenarbeitspflicht, die inhaltlich weit reicht. Sie umfasst Angaben zum Hergang, zum eigenen Vorgehen, zum technischen Hintergrund, zur Beteiligung weiterer öffentlicher Stellen und die Weitergabe IT-forensischer Erkenntnisse. Andere Meldepflichten bleiben unberührt, etwa die Meldung von Datenschutzverletzungen an die Bundesbeauftragte oder den Bundesbeauftragten für den Datenschutz und die Informationsfreiheit, die nach Artikel 33 DSGVO grundsätzlich binnen 72 Stunden zu erfolgen hat, sowie Meldepflichten gegenüber dem BSI.
Der Bundesbau als Vorlauf für andere Auftraggeber
Der Bundesbau ist in der Nachweisführung selten allein. Regelwerke, die dort zuerst greifen, erreichen über Vertragsmuster, Vergabebedingungen und Konzernvorgaben innerhalb weniger Jahre auch kommunale und gewerbliche Auftraggeber. Die folgende Übersicht ordnet die derzeit wesentlichen Auslöser.
| Auslöser | Verpflichtet ist | Erwartete Nachweisform |
|---|---|---|
| Anlage Informationssicherheit für Bauaufgaben | Auftragnehmer der Bauverwaltung | Umsetzungsbestätigung bei Vertragsschluss, danach mindestens alle drei Jahre |
| BSIG in der Fassung des NIS2-Umsetzungsgesetzes, in Kraft seit 06.12.2025 | besonders wichtige und wichtige Einrichtungen, mittelbar deren Lieferkette | Risikomanagement, Meldewesen, vertragliche Weitergabe an Dienstleister |
| Artikel 28 DSGVO | jede Stelle, die personenbezogene Daten im Auftrag verarbeitet | Vertrag zur Auftragsverarbeitung mit technischen und organisatorischen Maßnahmen |
| Anforderung des Auftraggebers im Teilnahmeantrag oder in der Anlage zur Auftragsverarbeitung | Bieter und Auftragnehmer, unabhängig von der Vergabeart | Auskunft über eingesetzte KI-Systeme, Verarbeitungsorte, Freigaben und Qualifizierung der Beschäftigten |
| Geheimschutzhandbuch mit VS-NfD-Merkblatt | Auftragnehmer mit Zugang zu Verschlusssachen | Selbstakkreditierung nach Teil 3 des Merkblatts |
Die Auslöser überschneiden sich in der Sache, nicht in der Form. Ein Büro, das für eine Kommune, einen Industriekunden und die Bauverwaltung arbeitet, beantwortet dreimal dieselbe Frage in drei Formaten. Nach bisheriger Erfahrung entsteht der Aufwand weniger aus den Anforderungen selbst als aus der fehlenden gemeinsamen Grundlage, aus der sich die einzelnen Formulare ableiten lassen.
KI-Einsatz erzeugt eine zweite Ebene der Nachweisführung
Der Einsatz von KI-Systemen in Planungsprozessen berührt die Nachweisführung unmittelbar. Ein cloudbasierter KI-Dienst ist ein externer Cloud-Dienst im Sinne des BSI-Mindeststandards, mit der Folge, dass Projektdaten, die in einen solchen Dienst gelangen, denselben Anforderungen unterliegen wie Daten in jeder anderen ausgelagerten Umgebung. Abgefragt wird das inzwischen nicht nur im Bundesbau, sondern auch in Teilnahmeanträgen, in Anlagen zur Auftragsverarbeitung und in Bestätigungen zur Informationssicherheit gegenüber gewerblichen Auftraggebern. Der Verordnungsbezug, etwa die Pflicht aus Artikel 4 der KI-Verordnung, nach besten Kräften ein ausreichendes Maß an KI-Kompetenz sicherzustellen, tritt dahinter zurück, weil er keine bestimmte Nachweisform vorgibt.
Die drei Gewährleistungsziele treffen den KI-Einsatz dabei genauer als die Grundwerte. Nichtverkettung stellt die Frage, ob eingegebene Projektdaten ausschließlich für die Bearbeitung des Projekts verwendet werden. Transparenz stellt die Frage, ob dokumentiert ist, welcher Dienst welche Daten zu welchem Zweck verarbeitet. Intervenierbarkeit stellt die Frage, ob eine Löschung tatsächlich durchgesetzt werden kann. Wer diese drei Fragen für seine eingesetzten Werkzeuge beantworten kann, führt den Nachweis fast nebenbei.
Praktisch bedeutet das eine Festlegung, die vor der Werkzeugauswahl steht. Zu klären ist, welche Kategorien von Projektinformationen ein KI-System überhaupt verarbeiten darf, welche Verarbeitungsorte zulässig sind, wer die Freigabe eines Dienstes erteilt und wie Ergebnisse fachlich geprüft werden, bevor sie in eine Planung eingehen. Erst danach stellt sich die Frage nach dem Modell oder dem Anbieter. Werkzeuge sind in dieser Ordnung Gegenstand einer Freigabe, nicht deren Ersatz.
In der Praxis verdichten sich diese Festlegungen auf eine überschaubare Zahl von Blättern: eine schriftliche Richtlinie mit abgestuften Informationsklassen, ein Prüfblatt je Anbieter und Vertrag, ein Verzeichnis der freigegebenen KI-Systeme, eine benannte Zuständigkeit, ein Meldeweg für Auffälligkeiten, ein Nachweis der Unterweisung und eine Auskunft, die diese Angaben für den Auftraggeber zusammenfasst. Der Wert liegt in der Verkettung. Ohne abgeschlossene Anbieterprüfung entsteht kein Eintrag im Systemverzeichnis, ohne Eintrag im Systemverzeichnis keine Freigabe.
Diese Unterlagen decken den KI-bezogenen Ausschnitt ab und nicht mehr. Die Risikoanalyse nach BSI-Standard 200-3, das Sicherheitskonzept je Dienst, die Cloud-Nutzungsstrategie und die nicht KI-bezogenen Cloud-Dienste bleiben außerhalb. Aus einer solchen Ablage lässt sich deshalb nicht ableiten, der BSI-Mindeststandard sei erfüllt. Sie ist Zuarbeit für die Bestätigung, nicht die Bestätigung selbst.
Grenzen einer rein formalen Nachweisführung
Gegen die beschriebene Entwicklung lässt sich Gewichtiges einwenden. Eine unterschriebene Umsetzungsbestätigung belegt eine Erklärung, keinen Zustand. Sie erzeugt Dokumentation und bindet Kapazität, die in kleinen und mittleren Büros ohnehin knapp ist, und sie kann den Eindruck von Sicherheit erzeugen, wo lediglich ein Formular abgelegt wurde. Dass Nachweisdichte und tatsächliche Widerstandsfähigkeit auseinanderfallen können, ist eine ernstzunehmende Kritik.
Dem steht entgegen, dass der Nachweis den Zugang zu Aufträgen regelt, unabhängig davon, wie gut er das Schutzniveau abbildet. Ein Büro, das die Bestätigung nicht beibringen kann, scheidet aus, bevor über Fachkompetenz gesprochen wird. Beide Beobachtungen gelten gleichzeitig, und sie lassen sich nicht gegeneinander auflösen. Sinnvoll erscheint daher, die Nachweisführung an vorhandene Verfahren zu koppeln, statt sie als eigenständige Verwaltungsaufgabe zu führen.
Das setzt voraus, dass die zugrunde liegenden Festlegungen tatsächlich getroffen sind. Wo Zugriffsrechte, Freigabewege und Zuständigkeiten ungeklärt bleiben, erzeugt jedes weitere Formular Aufwand ohne Wirkung.
Einordnung für Ingenieur- und Planungsbüros
Die Anlage Informationssicherheit ist kein IT-Dokument, sondern ein Vertragsdokument. Sie verlangt keine bestimmte Software, sondern benannte Verantwortliche, definierte Zugriffsregeln nach dem Grundsatz Kenntnis nur wenn nötig, geprüfte Wiederherstellungsverfahren, einen geregelten Meldeweg und die Fähigkeit, all das auf Verlangen darzustellen. Das sind Fragen der Ablauforganisation, die in der Geschäftsführung entschieden werden und nicht in der Systemadministration.
Für Büros, die parallel KI-Werkzeuge einführen, fallen beide Vorhaben zusammen. Die Festlegung, welche Daten ein Dienst verarbeiten darf und wer seine Nutzung freigibt, ist zugleich die Grundlage der Umsetzungsbestätigung und die Grundlage einer belastbaren KI-Nutzung. In der Beratungspraxis von local4local hat sich bewährt, beide Stränge in einem Verfahren zu ordnen, weil sie dieselben Fragen stellen und dieselben Entscheidungen verlangen.
Nicht jedes Problem lässt sich auf diesem Weg lösen. Wo ein Auftraggeber eine Akkreditierung oder eine Zertifizierung nach anerkanntem Standard verlangt, ersetzt keine interne Ordnung das geforderte Verfahren.
Die Darstellung ersetzt keine Rechtsberatung.
Schulung, Unterweisung und Dokumentation zum KI-Einsatz
Richtlinie, Anbieterprüfung, Systemverzeichnis, Zuständigkeiten, Meldeweg, Unterweisungsnachweis und eine Auskunft, die diese Angaben für den Auftraggeber zusammenfasst. Der KI-bezogene Ausschnitt der Nachweisführung, geordnet in einem Verfahren.
Was Büros zur Nachweisführung fragen
Die Informationssicherheits-Umsetzungsbestätigung ist ein Formular, mit dem ein Auftragnehmer gegenüber der Bauverwaltung erklärt, dass die von ihm eingesetzte IT die Anforderungen der Anlage Informationssicherheit erfüllt. Maßstab sind die Mindeststandards des BSI nach § 44 Absatz 1 Satz 1 BSIG, bei cloudbasierten Diensten insbesondere der Mindeststandard zur Nutzung externer Cloud-Dienste. Liegt eine Selbstakkreditierung nach dem VS-NfD-Merkblatt vor, ersetzt diese die Bestätigung.
Die Bestätigung ist bereits bei Vertragsschluss vorzulegen und danach mindestens alle drei Jahre. Unabhängig davon kann der Auftraggeber jederzeit eine Aktualisierung verlangen. Änderungen in der eigenen Systemlandschaft sollten deshalb daraufhin geprüft werden, ob sie die abgegebene Erklärung berühren.
Ja. Der Auftragnehmer stellt eigenverantwortlich sicher, dass die Informationssicherheit auch bei Unterbeauftragung und in konsortialer Zusammenarbeit eingehalten wird. Praktisch bedeutet das, die Anforderungen in den eigenen Nachunternehmerverträgen weiterzugeben und den Umgang der Partner mit Projektdaten zu prüfen.
Ein cloudbasierter KI-Dienst ist ein externer Cloud-Dienst und unterliegt damit dem entsprechenden BSI-Mindeststandard. Belegen lässt sich der Umgang damit nur über dokumentierte Festlegungen: welche Informationsklassen ein Dienst verarbeiten darf, wo verarbeitet wird, wer die Nutzung freigibt und wie die Beschäftigten unterwiesen wurden. Eine solche Dokumentation ist Zuarbeit für Bestätigungen gegenüber Auftraggebern, sie ersetzt weder die Risikoanalyse nach BSI-Standard 200-3 noch das Sicherheitskonzept je Dienst.
Ein Vorkommnis liegt vor, sobald Vertraulichkeit, Verfügbarkeit oder Integrität gefährdet sind, etwa bei einem Cyber-Angriff oder einem Datenabfluss. Die Meldung erfolgt unverzüglich und ohne schuldhaftes Zögern über das vorgesehene Formular an den Auftraggeber sowie nachrichtlich an die benannten Meldestellen der Bundeswehr, unter Angabe eines erreichbaren Ansprechpartners. Sofortmaßnahmen zur Schadensbegrenzung sind zu ergreifen und in der Beschreibung zu benennen, weitere Meldepflichten gegenüber Datenschutzaufsicht und BSI bleiben unberührt.
Eine Frage der Ablauforganisation, nicht der Software
Die Anlage Informationssicherheit verlangt keine bestimmte Software, sondern benannte Verantwortliche, definierte Zugriffsregeln nach dem Grundsatz Kenntnis nur wenn nötig, geprüfte Wiederherstellungsverfahren und einen geregelten Meldeweg. Steht im Büro eine vergleichbare Entscheidung an, lohnt sich der Blick auf die vorhandenen Verfahren, bevor ein weiteres Formular entsteht.
Quellen
Anlage Informationssicherheit für Bauaufgaben, BAIUDBw, eingeführt mit Schreiben vom 02.02.2026, Fassung vom 19.05.2026 (InfraIII6-84-01-04/A6/V1); Gesetz über das Bundesamt für Sicherheit in der Informationstechnik, § 44 Absatz 1 Satz 1; Mindeststandard des BSI zur Nutzung externer Cloud-Dienste, Version 2.1; Geheimschutzhandbuch des BMWE, Anlage 4 VS-NfD-Merkblatt; Verordnung (EU) 2016/679, Artikel 28 und 33.