So verwendest du den Prompt
Kopiere den Prompt, setze die Variablen sauber (Unternehmen, Branche, Lieferanten etc.) und sende ihn an dein bevorzugtes Modell (ChatGPT, Claude). Du bekommst einen XML-Report, den du direkt in dein GRC-Tool oder Confluence übernimmst. Prüfe besonders die Meldepflichten: Unter NIS2 drohen bei Verstößen Bußgelder bis 10 Mio. € oder 2% des weltweiten Umsatzes; Quelle: it-sa 365, März 2026. In Deutschland gelten rund 29.500 Unternehmen seit Dez 2025 als betroffen; Quelle: SecurityToday, 24. März 2026. Wenn du Produkte mit digitalen Elementen baust, beachte die CRA-Meldepflichten ab 11.09.2026: Meticulous Research, 2026.
Mia-Tipp: Fülle den Prompt einmal mit echten Unternehmenszahlen und speichere ihn als „NIS2-Base“. Danach nur noch die Variablen anpassen – 15 Minuten statt 2 Stunden.
Warum dieser Prompt funktioniert
Die Kombination aus Role Prompting (klarer Compliance-Copilotenauftrag), strukturierter XML-Ausgabe und Few-Shot-Beispiel erzwingt präzise, übertragbare Ergebnisse. Die Guardrails mappen harte Pflichten (NIS2 24h/72h, Management-Haftung, DSGVO Art. 33/34 und DSFA) und geben einen Trigger für EU-AI-Act-Pflichten ab August 2026. Das 30/60/90-Tage-Schema führt zu sofort umsetzbaren Aufgaben mit Ownern – genau das, was die Geschäftsführung erwartet. Durch feste Control-Bereiche (Governance, Detection & Response, Supply Chain) bleibt der Report kompatibel mit ISO/IEC 27001 und TPRM-Prozessen. Für multinationale Operatoren ist ENISA als koordinierende Stelle relevant; Details zum aktuellen Diskurs liefert die gemeinsame Stellungnahme von EDPB/EDPS vom 19. März 2026: EDPB/EDPS 4/2026. Frankreichs nationale Cybersicherheitsstrategie 2026–2030 zeigt die Richtung für Public-Private-Programme: SGDSN, 29. Jan 2026.
📚 Quellen
- it-sa 365: EU regulations 2026: NIS2, CRA & more
- MDP Data: NIS2: obligations et actions clés
- Meticulous Research: EU CRA & NIS2: OT/ICS impact
- SecurityToday: The 10 biggest cyber risks for German companies
- PAC SITSI: European cybersecurity regulations in 2026 and beyond
- EDPB/EDPS: Joint Opinion 4/2026
- SGDSN (Frankreich): Stratégie nationale cybersécurité 2026–2030
- Shieldworkz: EU Cybersecurity Act 2026 implications
- Originalquelle: Pitch-Notiz