Reifegrad DSA · Verordnung über digitale Dienste
Ihre DSA Pflichten verortet auf einer Reifegradskala und übersetzt in einen bezifferten Maßnahmenplan.
10 Themenfelder, eine Skala mit 5 Stufen. Und die Maßnahme, die von einer Stufe zur nächsten führt.
Die 10 Themenfelder des Referenzrahmens, bereits ausformuliert von N1 bis N5. Ein Unternehmen, eine Business Unit, oder 300 gleichzeitig.
Reifegrad DSA · Verordnung über digitale Dienste
10 Themenfelder, Skala mit 5 Stufen.
Nordhavn Industries
53 / 100
Sie messen ihren Reifegrad mit Datamensio
Ein Beispiel
Diese Situation könnte auch Ihre sein.
Nehmen wir das Beispiel eines Unternehmens: drei Standorte, drei Tabellen, keine gemeinsame Antwort.
Niemand weiß, wie man konsolidiert.
Nordhavn Industries, 2 400 Mitarbeitende in Hamburg, Lyon und Porto. Ein Auftraggeber fragt nach dem Stand des Konzerns. Jeder Standort antwortet mit seiner eigenen Tabelle und seinen eigenen Skalen.
Drei Wochen, eine einzige Grundlage.
Eine Verordnung (EU) 2022/2065 über digitale Dienste (Digital Services Act)-Analyse, gestartet an allen drei Standorten gleichzeitig, auf Basis der Gesprächsnotizen der Verantwortlichen. Der Referenzrahmen war bereits geschrieben, ebenso die 10 Themenfelder und die Stufen N1 bis N5.
Zwei Ausgaben vermieden, bevor sie entstanden.
Ein Score von 53 von 100, eine Abweichung, die sich auf drei Themen konzentriert. Der KI-Begleiter stellte fest, dass sich zwei Maßnahmen des Plans mit denen eines anderen Audits überschnitten. Der Ergebnisbericht für das Gremium war in einem Satz erstellt.
Was ihnen dadurch erspart blieb
- 3Standorte auf derselben Grundlage gemessen, statt drei nachzubearbeitende Fragebögen
- 2doppelte Maßnahmen erkannt, bevor die Ausgabe erfolgte
- 1Ergebnisbericht für das Gremium, ohne manuelle Nachbearbeitung
Diese Zahlen stammen aus einem Beispiel. Sie könnten Ihre eigenen sein.
Die Norm schreibt Prozesse vor. Datamensio zeigt, wo Sie stehen.
01
Der Referenzrahmen ist bereits geschrieben
Themenfelder, Fragen und Stufen N1 bis N5 ausformuliert. Sie starten nicht mit einer leeren Tabelle.
02
Der Score liegt noch am selben Tag vor
Online, per Selbstbewertungslink oder im Gespräch. Themenfeld für Themenfeld, im Zeitverlauf vergleichbar.
03
Die Abweichung wird zu einem bezifferten Plan
Jeder Stufenübergang trägt seine Maßnahme. Die KI priorisiert nach erwarteter Wirkung, nicht nach der Reihenfolge der Norm.
04
Der Fortschritt lässt sich belegen
Kampagne für Kampagne, gegen Ihr Ziel und gegen Ihre Vergangenheit. Genau das verlangt Ihr Vorstand.
Die Reifegradskala
Eine Stufe, die nächste, und die Maßnahme, die beide verbindet.
Genau dieser Mechanismus, ein Niveau, ein höheres Niveau und die Maßnahme, die beide verbindet, macht aus einer Feststellung eine Entwicklung.
Werden Moderationsentscheidungen gegenüber dem betroffenen Diensteempfänger begründet?
- N1
Es wird keine Begründung mitgeteilt. Der Inhalt oder das Konto wird entfernt, der Empfänger stellt die Entfernung ohne Erklärung fest.
- N2
In manchen Fällen wird eine Standardnachricht verschickt. Sie nennt weder die angewandte Grundlage noch das mögliche Rechtsmittel, und ihr Versand hängt vom Bearbeitungskanal ab.
- N3
Für alle Einschränkungsentscheidungen wird eine Begründung versandt: zugrunde liegender Sachverhalt, vertragliche oder rechtliche Grundlage, Umfang der Maßnahme, verfügbare Rechtsmittel.
- N4
Die Begründung wird aus dem Moderationstool erzeugt, an die Transparenzdatenbank übermittelt, und eingehende Beschwerden werden mit den ursprünglichen Entscheidungen abgeglichen.
- N5
Die Aufhebungsquoten bei Beschwerden und außergerichtlicher Streitbeilegung fließen in die regelmäßige Überarbeitung der Regeln und Begründungsvorlagen ein, mit dokumentierter Nachverfolgung der Überarbeitungen.
Maßnahme für den Übergang von N2 zu N3
Die Standardnachrichten durch eine einheitliche Begründungsvorlage ersetzen, die die nach Artikel 17 erforderlichen Angaben enthält, sie in jedem Moderationsablauf verbindlich machen und bei jedem monatlichen Trust & Safety Komitee eine Stichprobe von Entscheidungen prüfen.
« Dank Datamensio erfüllen wir unsere Ziele viel effizienter. Die Prüfstellen des EFRE und unseres zuständigen Ministeriums haben diesen Ansatz besonders geschätzt, da er ihnen verlässliche Daten liefert. »

Direktorin der CCI 94CCI Île-de-France
« Wir sind überzeugt, dass dies die am besten geeignete Lösung ist, um unser Transformationsprojekt zu skalieren und die Wirkung nach unseren Bedürfnissen zu messen. »

Maja SucekChief Operating Officer, Interreg Danube
Selten allein
Ein Referenzrahmen lässt sich kombinieren. Verbinden Sie mehrere, um Ihre Tätigkeit abzudecken, oder lassen Sie Ihren eigenen von der KI schreiben.
Nehmen Sie Ihre erste Messung vorauf DSA.
Worum es in diesem Referenzrahmen geht
Der Digital Services Act, Verordnung (EU) 2022/2065, gilt seit dem 17. Februar 2024 für sämtliche vermittelnde Dienste. Er ordnet die Pflichten in Stufen: eine gemeinsame Basis für alle vermittelnden Dienste, verschärfte Pflichten für Hosting-Dienste, zusätzliche Pflichten für Online-Plattformen und schließlich eine besondere Regelung für die von der Kommission benannten sehr großen Online-Plattformen und sehr großen Suchmaschinen. Melde- und Abhilfeverfahren, Begründung von Moderationsentscheidungen, internes Beschwerdemanagementsystem, Transparenz bei Werbung und Empfehlungssystemen, regelmäßige Berichte: jede Stufe bringt eigene, durchsetzbare Anforderungen mit sich.
In der Praxis liegt die Schwierigkeit nicht im Verständnis des Textes, sondern in der Standortbestimmung der Organisation. Ist der Meldemechanismus von jedem Inhalt aus erreichbar, oder verweist er lediglich auf ein allgemeines Support-Formular? Werden Entfernungsentscheidungen begründet, protokolliert und an die Transparenzdatenbank übermittelt, oder in einem Ticketing-Tool ohne Prüfpfad bearbeitet? Sind die wesentlichen Parameter des Empfehlungssystems in den allgemeinen Geschäftsbedingungen wirklich verständlich beschrieben? Gibt es die zentrale Kontaktstelle, und ist geklärt, wer antwortet, wenn eine Behörde schreibt?
Ein Missverständnis taucht häufig auf: Der DSA ist nicht die DSGVO, und auch nicht der DMA. Die DSGVO betrifft personenbezogene Daten, der DMA das Verhalten von Torwächtern, der DSA die Verantwortlichkeit für Inhalte und die Fairness der Nutzeroberfläche. Ebenfalls oft missverstanden: Die Regelung betrifft auch Akteure, die sich selbst nicht als Plattform verstehen, etwa einen in eine Handelsseite integrierten Marktplatz, einen Bereich für Kundenbewertungen, einen Messaging- oder Datei-Hosting-Dienst. Mit der Benennung des Koordinators für digitale Dienste in jedem Mitgliedstaat sind diese Themen auf nationaler Ebene einforderbar geworden.
Die Reifegradanalyse beantwortet eine andere Frage als das Compliance-Audit. Das Audit fragt, ob eine Anforderung erfüllt ist, ja oder nein. Die Analyse verortet die Praxis auf einer stufenweisen Skala: Existiert das Verfahren, ist es dokumentiert, einheitlich angewendet, gemessen, überarbeitet. Vor allem zeigt sie die konkrete Maßnahme, die zum nächsten Niveau führt. Datamensio misst den Reifegrad und bereitet die externe Prüfung vor, stellt aber keine Bescheinigung aus.
Der Referenzrahmen ist in Datamensio sofort einsetzbar und passt sich Ihrem Anwendungsbereich an. Die KI justiert Themenfelder, Fragen und Niveaus entsprechend Ihrem Status im Hinblick auf die Verordnung oder erstellt eine Variante auf Basis Ihrer allgemeinen Geschäftsbedingungen, Ihrer Moderationsverfahren und Ihrer Transparenzberichte.
Referenznorm: Verordnung (EU) 2022/2065 über digitale Dienste (Digital Services Act)
Die bewerteten Themenfelder
Einordnung des Dienstes und Anwendungsbereich
Bestimmung des Status im Hinblick auf die Verordnung, vermittelnde Dienste, Hosting, Online-Plattform, Ausnahmen für Kleinst- und Kleinunternehmen, Erfassung der betroffenen Dienste im Konzern.
Kontaktstellen und Vertretung
Zentrale Kontaktstelle für Behörden und Diensteempfänger, gesetzlicher Vertreter in der Union für außerhalb der EU niedergelassene Akteure, Veröffentlichung der Kontaktdaten, Antwortfristen.
Allgemeine Geschäftsbedingungen und Fairness der Oberfläche
Klarheit der Nutzungsbedingungen, Beschreibung der Moderationsrichtlinien, Information von Minderjährigen, Verzicht auf irreführende Nudging-Praktiken bei der Gestaltung der Oberflächen.
Meldung und Vorgehen gegen Inhalte
Erreichbarkeit des Meldemechanismus, Bearbeitung von Meldungen, vertrauenswürdige Hinweisgeber, Maßnahmen gegen den missbräuchlichen Gebrauch des Verfahrens.
Begründung von Entscheidungen und Rechtsmittel
Begründung gegenüber den Diensteempfängern, Übermittlung an die Transparenzdatenbank, internes Beschwerdemanagementsystem, außergerichtliche Streitbeilegung.
Transparenz bei Werbung und Empfehlungen
Kennzeichnung von Anzeigen und Werbetreibenden, Werberegister für betroffene Akteure, Beschreibung der wesentlichen Parameter der Empfehlungssysteme, nicht profilbasierte Option.
Rückverfolgbarkeit von Gewerbetreibenden
Für Plattformen, die den Abschluss von Fernabsatzverträgen ermöglichen: Überprüfung der Angaben von Verkäufern, Gestaltung der Oberfläche für vorvertragliche Information, Information der Verbraucher bei illegalen Produkten.
Transparenzberichte und Daten
Periodizität und Inhalt der Berichte, Moderationskennzahlen, angegebene personelle und sprachliche Ressourcen, Qualität und Prüfbarkeit der zugrunde liegenden Daten, gegebenenfalls Datenzugang für Forschende.
Bewertung systemischer Risiken
Für benannte Einrichtungen: Analyse der Risiken im Zusammenhang mit der Verbreitung illegaler Inhalte, den Grundrechten, dem gesellschaftlichen Diskurs und dem Schutz von Minderjährigen, Abhilfemaßnahmen, unabhängiges Audit, Krisenreaktionsmechanismus.
Governance und Zusammenarbeit mit den Behörden
Interne Rollen und Verantwortlichkeiten, Verfahren zur Beantwortung von Anordnungen gegen illegale Inhalte oder zur Bereitstellung von Informationen, Protokollierung, Beziehung zum nationalen Koordinator und zur Kommission.
Eine Kurzversion des Referenzrahmens steht für die Online-Selbstbewertung zur Verfügung.
Häufige Fragen
Kann der DSA zertifiziert werden?
Nein. Es handelt sich um eine unmittelbar geltende europäische Verordnung, die vom Koordinator für digitale Dienste des Niederlassungsmitgliedstaats und, für benannte Einrichtungen, von der Kommission kontrolliert wird. Die Analyse misst den Reifegrad Ihrer Verfahren und bereitet diese Prüfungen vor, sie stellt keine Bescheinigung aus.
Was unterscheidet diese Analyse von einem DSA Compliance-Audit?
Das Audit prüft, ob eine Anforderung vorliegt, und schließt mit einer Lücke oder einer Konformität. Die Analyse verortet jede Praxis auf einer stufenweisen Skala und zeigt die Maßnahme, die ein Niveau höher führt. Beide ergänzen sich: Die Analyse bereitet vor, das Audit bestätigt.
Ist mein Unternehmen betroffen, auch wenn es keine große Plattform ist?
Die Basisregelung gilt für jeden vermittelnden Dienst, einschließlich eines Bewertungsbereichs, eines integrierten Marktplatzes oder eines Hosting-Dienstes. Die Pflichten summieren sich stufenweise je nach Art des Dienstes, und für Kleinst- und Kleinunternehmen bestehen bestimmte Ausnahmen. Das erste Themenfeld des Referenzrahmens dient genau der Einordnung Ihrer Situation.
Wie lange dauert die Bewertung?
Die Kurzversion lässt sich in 20 bis 30 Minuten ausfüllen. Die vollständige Version, kollaborativ mit Rechtsabteilung, Produkt und Moderationsteams, erstreckt sich in der Regel über ein bis zwei Wochen, wobei der Großteil der Zeit auf die Sammlung von Nachweisen entfällt.
Lässt sich der Referenzrahmen an unseren Anwendungsbereich anpassen?
Ja. Fragen, Niveaus und Themenfelder lassen sich ändern, und Sie können Blöcke entfernen, die für Ihren Status nicht relevant sind. Die KI erstellt zudem eine Variante auf Basis Ihrer allgemeinen Geschäftsbedingungen und internen Verfahren. Der Referenzrahmen gehört Ihnen.
Wie lassen sich mehrere Dienste oder Tochtergesellschaften vergleichen?
Jeder Online-Dienst wird einzeln bewertet, anschließend lassen sich die Scores je Themenfeld zwischen Business Units und über die Zeit vergleichen. Eine übergreifende Roadmap konsolidiert die Maßnahmenpläne, um dieselbe Aufgabe nicht doppelt zu finanzieren.
Wie fügt sich der DSA mit dem DMA und der DSGVO zusammen?
Die drei Texte gelten kumulativ, ohne sich zu überschneiden: Verantwortlichkeit für Inhalte beim DSA, Verhalten von Torwächtern beim DMA, Verarbeitung personenbezogener Daten bei der DSGVO. Die Verfahren zur Werbetransparenz und Governance lassen sich weitgehend von einer Analyse zur anderen wiederverwenden.
Wo werden die Daten gehostet?
In Frankreich, bei OVH, mit Sicherung bei Scaleway. Kein Transfer außerhalb der Europäischen Union. Die eingesetzten KI-Modelle können ausgewählt werden, auch unter europäischen Lösungen.





