Nachricht

< Richtig durchstarten mit der egON SalesCloud
07.10.2026 09:57 Alter: 3 days

Compliance und Governance im Energie-Datenökosystem

„Compliance und Governance sind Schlüsselerfolgsfaktoren für Datenökosysteme, weil sie die Grundlagen für sicheren, souveränen und vertrauenswürdigen Datenaustausch schaffen.“


Dr. Volker Flegel & Dr. Jeanette Münderlein

Compliance und Governance im Energie-Datenökosystem sind zentrale Bausteine moderner und verantwortungsbewusster Unternehmensführung. Zugleich stehen sie aber im Spannungsfeld zwischen Regulierung und Innovation, wie Dr. Jeanette Münderlein (TenneT TSO) und Dr. Volker Flegel (Celron) in einem Gastbeitrag für THEMEN!Magazin darlegen.

Compliance und Governance gelten als Schlüsselerfolgsfaktoren für unternehmensübergreifende Datenökosysteme. Das Zusammenwirken dieser Bausteine minimiert Risiken, wahrt Integrität und stärkt das Vertrauen von Marktpartnern, Mitarbeitern sowie in der Öffentlichkeit. Dies gilt in ganz besonderem Maße für den Energiesektor, da hier überaus weitreichende regulatorische Vorgaben sowie umfassende KRITIS-Anforderungen zu erfüllen sind.
In diesem Kontext realisiert ein Konsortium von 21 führenden Energie- und Partnerunternehmen das Datenökosystem energy data-X mit den Zielen, die Dezentralisierung des Energiesektors digital zu unterstützen, die Dekarbonisierung durch Sektorenkopplung voranzutreiben und innovative Geschäftsmodelle zu fördern. Basierend auf den europäischen DSSC- und Gaia-X-Standards erlaubt energy data-X einen souveränen, automatisierten und sektorübergreifenden Datenaustausch, ohne dass Unternehmen die Kontrolle über ihre eigenen Daten verlieren.
Auf diese Weise ermöglicht energy data-X einen sicheren, standardisierten Datenaustausch zwischen Marktakteuren – für effizientere Prozesse, optimierte Netzsteuerung und innovative digitale Geschäftsmodelle im Energiesektor.

Warum Datenökosystem-Compliance?

Compliance (bzw. Regelkonformität) bezeichnet die Einhaltung aller für ein Datenökosystem verbindlichen Anforderungen durch Gesetze, Verordnungen, Normen, vertragliche Verpflichtungen und interne Richtlinien sowie die Gesamtheit der Maßnahmen, die diese Einhaltung sicherstellen und nachweisen. Im Datenökosystem energy data-X erfolgt die Compliance-Umsetzung durch sogenannte Compliance Controls. Dabei handelt es sich um konkrete organisatorische, technische oder prozessuale Maßnahmen zur Durchsetzung der Compliance- Anforderungen.

Ein Compliance Control besteht typischerweise aus vier Bestandteilen:

  • Anforderung (Requirement): Die Regel, Norm oder Vorschrift, die eingehalten werden muss.
  • Kontrollmaßnahme (Control): Die konkrete Maßnahme, die die Einhaltung sicherstellt.
  • Nachweis (Evidence): Dokumentation zum Nachweis, dass die Kontrolle tatsächlich wirksam ist und durchgeführt wurde.
  • Verantwortlichkeit (Owner): Jeweilige Person oder Rolle, die für die Kontrollmaßnahme verantwortlich ist.

 

Welches sind die Compliance-Anforderungskriterien?

Im Falle von energy data-X wurden folgende Compliance-Anforderungskategorien identifiziert sowie die jeweils resultierenden, relevanten Compliance Controls evaluiert und implementiert:

  • EU-Regelungen „Digitalisierung“ (z. B. EU Data Act, Digital Governance Act, Digital Markets Act, Digital Services Act, NIS2-Richtlinie)
  • EU-Regelungen „Energiesektor“ (z. B. Energiepakete 1–4 mit Maßgaben für Interoperabilität und Datensouveränität, EU Network Code on Demand Response)
  • EU-/nationale Datenökosystem-Standards (z. B. EU Data Spaces Support Centre (DSSC) Blueprint, Gaia-X-Trust Framework/-Policy Rules, International Data Spaces Reference Architecture Model (IDS-RAM))
  • Energierecht (z. B. EnWG, GDEW, Branchenspezifische BSI-Sicherheitsstandards (B3S))
  • Sektorübergreifende Standards (z. B. Kartell-, Lizenz-, Urheber-, Vertragsrecht)
  • De facto-Standards (z. B. IDW PS 980, DCGK, Typ-A-Norm ISO 37301)


Insgesamt sind aktuell 247 für das Datenökosystem energy data-X relevante Compliance Controls definiert. Zwecks Überprüfung der systemseitigen Umsetzung wurden konkrete Test Cases erarbeitet, anhand derer die Compliance des Datenökosystems energy data-X überprüft werden kann. Während des Betriebs erfolgt die Überprüfung der Einhaltung der Compliance Controls grundlegend im Rahmen des Onboarding-Prozesses eines Datenökosystem- Teilnehmers sowie automatisiert anlässlich jeder Datenaustausch-Transaktion durch den Data Connector.

Warum braucht es Datenökosystem- Governance?

Governance bezeichnet die Struktur und den Prozess, mit dem interne Regeln überhaupt erst festgelegt, Entscheidungen getroffen sowie deren Einhaltung organisiert und durchgesetzt werden. Governance definiert den Rahmen, innerhalb dessen Compliance erst umgesetzt werden kann.
Die vorrangige Instanz des energy data-X – Führungs-/ Entscheidungsmodells ist die Betreiberinstitution. Als Nukleus des Datenökosystems verantwortet diese als neutrale Autorität den Betrieb, koordiniert die Beteiligten und gewährleistet ein funktionierendes, vertrauenswürdiges Umfeld für den Datenaustausch. Vor dem Hintergrund der regulatorischen Anforderungen im Energiesektor wurde eine neutrale, transparente und mit nationalem und EU-Recht kompatible Betreiberinstitution konzipiert.
Als bestgeeignete Rechtsform hat sich dafür eine europäische Genossenschaft (Societas Cooperativa Europaea (SCE)) herausgestellt. Die SCE ermöglicht insbesondere eine Fokussierung der „Macht“ auf die Mitgliedsunternehmen, die konsequente Trennung zwischen Legislative und Exekutive, einen Ausschluss der Veräußerbarkeit sowie eine erfolgskritische, niedrige Einstiegsschwelle für KMU. Wesentliche Governance-Grundlagen bilden die Satzung, die Geschäftsordnung, das Intellectual Property- Regelwerk sowie die Kartellrechts-Leitlinien, durch die u. a. Nutzungsregeln / Policies, Datenzugang, Haftung, Ethikstandards und Zertifizierungsprozesse vorgegeben werden.

Fazit

Compliance und Governance sind nicht nur gesetzliche Pflichten, sondern auch ein strategischer Erfolgsfaktor für Datenökosysteme. Sie ermöglichen die rechtskonforme und vertrauensvolle Zusammenarbeit aller Marktakteure und bilden damit die Grundlage für Effizienzgewinne durch nachhaltigen und erfolgreichen Datenaustausch. Ohne wirksame Compliance und Governance würden viele Unternehmen aus rechtlichen und wirtschaftlichen Gründen keine Daten teilen, dementsprechend könnte ein Datenökosystem sein Potenzial auch nicht vollumfänglich entfalten.

Weitere Informationen unter:

www.celron.de
www.energydata-x.eu
www.tennet.eu

Compliance & Governance als Datenökosystem-Framework (Grafik: TenneT TSO) Fotos: TenneT TSO / Celron

Nutzen durch Datenökosystem-Compliance und -Governance

Durch das reibungslose Zusammenwirken von Compliance- und Governance-Standards resultieren umfassende Vorteile für alle Anwender des Datenökosystems energy data-X:

  • Datensicherheit und Datenschutz: Compliance fordert Maßnahmen wie Zugriffskontrollen, Verschlüsselung, Protokollierung und Risikomanagement. Dadurch werden sensible Informationen vor Missbrauch, Datenverlust oder Cyberangriffen geschützt.

  • Governance-Legitimität: Organisationen wie DSSC, Eclipse Foundation oder Gaia-X gewinnen als neutrale Träger ihre Legitimität auch daraus, dass sie glaubwürdig Compliance durchsetzen können – das unterscheidet ein funktionierendes Datenökosystem von einem rein technischen Standard ohne Durchsetzungskraft.

  • Interoperabilität: Datenökosysteme bestehen aus mehreren Organisationen mit unterschiedlichen Interessen. Föderierte Systeme (z. B. Federated Catalogue, Connector-as-a-Service, Identity & Trust) funktionieren nur, wenn alle Teilnehmer denselben Mindeststandards einhalten. Compliance-Frameworks (gemäß DSSC Blueprint bzw. Gaia-X Trust Framework) sind der gemeinsame Nenner, der technische Interoperabilität erst ökonomisch nutzbar macht.

  • Qualität und Integrität der Daten: Compliance umfasst häufig Vorgaben zur Datenqualität, Dokumentation und Nachvollziehbarkeit. Hochwertige und verlässliche Daten sind die Grundlage für fundierte Entscheidungen und KI-Anwendungen.

  • Rechtssicherheit: Datenökosysteme müssen Gesetze und Vorschriften einhalten, beispielsweise die Datenschutz-Grundverordnung (DSGVO), branchenspezifische Regelungen oder Vorgaben zur Datensicherheit. Compliance reduziert das Risiko von Bußgeldern, Rechtsstreitigkeiten, Reputationsschäden oder einem möglichen Ausschluss aus dem Datenökosystem.

  • Compliance über Sektorengrenzen hinweg: Wenn Compliance-Anforderungen harmonisiert sind (z. B. zwischen energy data-X und Manufacturing-X), können Rollenmodelle, Zertifizierungen und Trust-Anker universell bzw. systemübergreifend verwendet werden – das senkt Grenzkosten für neue Teilnehmer und ermöglicht die vom BMWK angestrebte Skalierung der „X-Projekte“.

  • Vertrauensbildung: Unternehmen, Behörden und Kunden teilen Daten nur, wenn sie darauf vertrauen können, dass diese korrekt verarbeitet und geschützt werden. Compliance schafft Transparenz über den Umgang mit Daten und stärkt dadurch die Zusammenarbeit. Ohne belastbare Compliance-Nachweise (z. B. Datenschutz, IP-Schutz, Zugriffskontrollen) bleibt diese Bereitschaft aus.

  • Wettbewerbsvorteile: Unternehmen mit einer hohen Compliance-Reife genießen typischerweise mehr Vertrauen bei Kunden und Geschäftspartnern. Sie können einfacher neue Kooperationen eingehen und datenbasierte Geschäftsmodelle entwickeln.