Personalentwicklung und Learning

Zertifizierungs-Tracking Auswertung (Compliance-Pflichten und Aufbewahrungsfristen)

anymize ersetzt Mitarbeiter-Namen, Personalnummern und Standort-Bezeichnungen in der LMS-Extraktion automatisch durch Platzhalter, bevor das Frontier-Modell Soll-Ist-Abgleich, Top-10-Risk-Items, Maßnahmen-Liste und Audit-Bereitschafts-Check für BetrSichV/ArbSchG/DGUV/StrlSchV/MPDG/GxP/EASA generiert. Bei aggregiertem Reporting reicht Klasse C; bei Maßnahmen-Liste mit Personalnummern Klasse A.

Schwierigkeit: Fortgeschritten · Datenklasse: Beschäftigtendaten · Letztes Review:

Zur Orientierung gedacht. Die personalrechtliche Würdigung im Einzelfall bleibt selbstverständlich bei Ihnen — KI-Outputs sind vor jeder Verwendung zu prüfen. Mehr dazu am Ende.

01

Anwendungsbereich

Worum geht es hier?

KI in der Personalentwicklung und im Learning

Zertifizierungs-Tracking ist compliance-kritische L&D-Aufgabe — fehlende Nachweise bei Bauleiter-Befähigung, MPG-Beauftragter, Strahlenschutz-Beauftragter, ATEX, GxP-Re-Train, EASA-Recurrent führen zu Bußgeldern, Tätigkeits-Verbot und Haftung bei Unfall (§ 13 ArbSchG). Dieser Workflow operationalisiert die Querschnitts-Aufgabe „Zertifikat-Bestand und Ablauf-Management” für regulierte Branchen.

02

Für wen passt das?

Zielgruppe und Kontext

Rolle
L&D-Manager (Reporting), Compliance-Beauftragte, HR Business Partner mit operativer Verantwortung, Personaladministration, Arbeitssicherheits-Verantwortliche, Qualitätsmanagement (QMB, GxP-Verantwortliche), Betriebsärztin.
Seniorität
Einsteiger für Standard-Status-Reports; Senior für Audit-Vorbereitung und Maßnahmen-Planung.
Unternehmensgröße
Ab 50 MA mit Pflicht-Zertifizierungen; in regulierten Branchen (Pflege, Bau ab Bauleiter, Chemie/Pharma GxP, Luftfahrt EASA) hochrelevant.
Spezifische Kontexte
Monatliche Compliance-Status-Reports, Audit-Vorbereitung (BG, ISO, FDA, EASA, Aufsichtsbehörde), Onboarding-Eingangsprüfung, Restrukturierungs-Konsolidierung, Schichtplanung mit Befähigungs-Check.
03

Die Situation in der Personalabteilung

So bringen Sie Tempo und Sorgfalt zusammen

Zertifizierungs-Tracking hat drei vertikale Risiken. Erstens: heterogene Compliance-Landschaft — BetrSichV, ArbSchG, DGUV (V1 Erste Hilfe alle 2 J, V68 Gabelstapler alle 5 J), BImSchG-Beauftragte, MPDG/MPG, GxP (Pharma SOP-Trainings, GMP-Annexes), EASA (Type Rating, Recurrent), ISO-Audit-Schulungen, IT-Security (ISO 27001) — jeweils eigene Wiederholungs-Intervalle (1–5 J) und Aufbewahrungsfristen (5–30+ J). Manuelle Excel-Tabellen fehleranfällig. Zweitens: Aufbewahrungsfristen — § 6 ArbSchG (Beschäftigungs-Dauer), § 14 GefStoffV (40 J nach Tätigkeitsende bei Kanzerogenen), Strahlenschutz (lebenslang), EASA (lifetime). DSGVO-Art.-17-Löschung blockiert durch Spezialgesetze. Drittens: Audit-Realität — BG-Audit, ISO-Audit, FDA-Inspektion, EASA-Audit verlangen Nachweis sortiert nach Tätigkeit, Person, Datum, Trainer-Qualifikation in Minutenschnelle.

04

Was Sie davon haben

Zeit, Wert, Vertraulichkeit

Zeit pro Reporting-Zyklus

3–8 h

Deutlich höher bei Audit-Vorbereitung (1–2 Wochen → Stunden).

Haftungs-Hebel § 13 ArbSchG

GF-Haftung

Bei Unfall mit fehlender Befähigungs-Doku Geschäftsführungs-Haftung; D&O-Versicherung kann versagen.

BG-Beitragsstufe

Beitragsschock

BG-Beitragsstufe steigt bei Unfall mit Schulungs-Lücke.

Erkennungsrate

>95 %

anymize entfernt MA-Namen, Personalnummern, Standort-Bezeichnungen; bei aggregiertem Reporting Klasse C.

05

So gehen Sie vor

Der Workflow Schritt für Schritt

1

Soll-Definition: Zertifizierungs-Matrix nach Funktion / Standort / Tätigkeit. Welche Funktion braucht welches Zertifikat in welchem Wiederholungs-Intervall?

Mensch (L&D + Arbeitssicherheit + QMB)

Compliance-Basis

2

Ist-Extraktion aus LMS (Cornerstone, SuccessFactors, Workday): wer hat wann welches Zertifikat absolviert?

System

Datenbasis

3

Daten-Klassifikation: MA-Namen, Personalnummern, Schulungs-Historien = Klasse A. Aggregierte Compliance-Quoten = Klasse C.

Mensch

§ 26 BDSG

4

anymize pseudonymisiert: [[MA-…]], [[Standort-…]], [[Funktion-…]]. Bei aggregiertem Reporting Best Practice.

anymize

DSGVO Art. 28

5

KI-gestützter Soll-Ist-Abgleich: Lücken-Identifikation, Ablauf-Vorhersage (90/60/30 T), Maßnahmen-Empfehlung.

KI

Geschwindigkeit

6

KI-generierter Compliance-Status-Report: Quoten je Standort/Funktion, Top-10-Risk-Items, automatische Trigger-Liste für L&D-Buchungen.

KI

Reporting

7

Verifikation Pflicht: jede Aussage gegen LMS-Rohdaten prüfen; KI darf keine Zertifikat-Status erfinden.

Mensch

Halluzinations-Risiko

8

Re-Identifikation pseudonymisierter Daten lokal für Maßnahmen-Trigger.

anymize + Mensch

Verarbeitungs-Zweck

9

Versand Status-Report; bei kritischen Lücken Eskalation an Geschäftsführung (§ 13 ArbSchG).

Mensch

Pflichtenkette

10

Revisionssichere Archivierung: Zertifikat-Originale (oder qualifiziert elektronisch), Teilnahme-Listen, Trainer-Qualifikationen, je nach Pflicht 5–30+ Jahre.

System

Aufbewahrungs-Pflichten

11

Audit-Modus: KI-gestützte Such-Funktion „Zeige mir alle BG-Erste-Hilfe-Zertifikate Standort X mit Ablauf 2026” für Echtzeit-Audit-Antworten.

Mensch + System

Audit-Bereitschaft

06

Womit Sie arbeiten

So setzen Sie anymize konkret ein

Was anymize tut

  • Erkennt MA-Namen, Personalnummern, Standort-Bezeichnungen mit über 95 % Erkennungsrate.
  • Bei aggregierten Reporting-Quoten Klasse C; bei individueller Maßnahmen-Liste Klasse A.
  • Bidirektionale Anonymisierung für Audit-Vorbereitung mit externen Beratern.

Was Sie als Compliance tun

  • Zertifizierungs-Matrix nach Funktion/Standort/Tätigkeit aktuell halten.
  • 100 %-Verifikation gegen LMS-Rohdaten; KI darf keine Status erfinden.
  • Aufbewahrungsfristen-Konflikte (DSGVO Art. 17 vs. § 14 GefStoffV 40 J) mit DSB abstimmen.
  • Audit-Bereitschaft halbjährlich prüfen.

Daten-Input

Zertifizierungs-Matrix (Pflicht-Zertifikate pro Funktion + Wiederholungs-Intervalle + Aufbewahrungsfristen), LMS-Extrakt aller Beschäftigten mit Schulungs-Historie.

Output-Kontrolle

Re-identifizierter Compliance-Status-Report mit Quoten-Tabelle pro Standort/Zertifikat, Top-10-Risk-Liste, Maßnahmen-Tabelle (MA-ID × Schulungs-Code × Pflicht-Termin × Status), Audit-Bereitschafts-Block, Aufbewahrungs-Konflikt-Markierungen.

Freigabeprozess

L&D → Arbeitssicherheit / QMB → Geschäftsführung (bei kritischen Lücken) → BR-Information bei Mass-Schulungen.

07

Die KI-Anweisung

Prompt zum Kopieren

So nutzen Sie diesen Prompt:

1. Zertifizierungs-Matrix + LMS-Extrakt in anymize einfügen (MA-Namen werden pseudonymisiert).

2. Diesen Prompt anhängen, Thinking-Modus.

3. 100 %-Verifikation gegen LMS-Rohdaten; KI darf keine Status erfinden.

4. Aufbewahrungs-Konflikte (DSGVO Art. 17 vs. Spezialgesetz) mit DSB abstimmen.

Modell-Empfehlung: Frontier-KI im EU-Tenant; bei tiefer LMS-Integration native Agents (Joule, Illuminate) bevorzugen.
# Context (C)
Rechtsstand: <heutiges Datum>. Du unterstützt die Auswertung des
Zertifizierungs-Bestands eines deutschen Unternehmens. Der Input ist eine
pseudonymisierte LMS-Extraktion mit `[[MA-…]]`-, `[[Standort-…]]`-,
`[[Funktion-…]]`-Platzhaltern. Zertifikat-Bezeichnungen und
Compliance-Matrizen sind Klartext.

# Role (R)
Du agierst als Compliance-Analyst mit Kenntnis BetrSichV, ArbSchG,
DGUV-Vorschriften, BImSchG-Beauftragte, MPDG, GxP, EASA. Du kennst
Aufbewahrungsfristen § 6 ArbSchG, § 14 GefStoffV (40 J), DSGVO Art. 17
und Art. 5 Abs. 1 lit. e, DSGVO Art. 35 DPIA (SRC-0243), § 26 BDSG
(SRC-0215), DSK-Orientierungshilfe KI (SRC-0246).

# Action (A)
1. Soll-Ist-Abgleich pro MA und pro Pflicht-Zertifikat. Output-Status:
   „gültig”, „läuft in 90 T ab”, „läuft in 60 T ab”, „läuft in 30 T ab”,
   „abgelaufen”, „fehlt”.
2. Aggregierter Compliance-Quoten-Report pro Standort / pro Funktion /
   pro Zertifikat-Typ.
3. Top-10-Risk-Items: kritische Lücken priorisiert (Ablauf bevorstehend
   × sicherheitsrelevante Tätigkeit).
4. Maßnahmen-Liste: Schulungs-Buchung mit Personalnummer + Schulungs-Code
   + Pflicht-Termin.
5. Audit-Bereitschafts-Check: Sind alle Zertifikate digital archiviert?
   Sind Trainer-Qualifikationen dokumentiert?
6. Erfinde keine Zertifikat-Status oder Ablauf-Daten. Markiere fehlende
   LMS-Daten mit `[[DATEN-LÜCKE]]`.
7. Markiere Aufbewahrungspflicht-Konflikte (DSGVO Art. 17 vs. § 14
   GefStoffV 40 J) mit `[[AUFBEWAHRUNGS-KONFLIKT]]`.

# Format (F)
- Compliance-Quoten-Tabelle als Markdown (Standort × Zertifikat × Quote).
- Top-10-Risk-Liste als nummerierte Liste mit Priorität.
- Maßnahmen-Liste als Tabelle.
- Audit-Bereitschafts-Block mit Checkliste.
- Unsicherheiten als `[[DATEN-LÜCKE]]` oder `[[AUFBEWAHRUNGS-KONFLIKT]]`.

# Target Audience (T)
L&D-Manager, Arbeitssicherheit / QMB, Geschäftsführung. Sachlich, mit
klarer Priorisierung, ohne Verharmlosung von Compliance-Lücken.
08

So sieht der Input aus

Pseudonymisierter Eingabetext

LMS-Extrakt mit pseudonymisierten MA-Daten und Standort-Bezeichnungen.
Auftrag: Monatlicher Compliance-Status-Report Mai 2026; BG-Audit-Vorbereitung Juli 2026.
Standorte: 3 (Produktion DE-Süd [[Standort-a3f9]], Verwaltung DE-Nord [[Standort-b2e7]], Servicewerk DE-West [[Standort-c4d1]]).
Beschäftigte: 1.250 gesamt.

Pflicht-Zertifikat-Matrix (Auszug):
- „Lagerist” → Gabelstapler-Schein (DGUV V68, 5 J) + Erste Hilfe (DGUV V1, 2 J).
- „Bauleiter” → Befähigte Person (BetrSichV § 2 Abs. 7) + ASIG-Unterweisung (jährlich).
- „Strahlenschutz-Beauftragter” → § 6 StrlSchV-Aktualisierung (5 J), Aufbewahrung lebenslang.
- Alle MA → ArbSchG-Unterweisung (jährlich), Datenschutz-Schulung (jährlich), KI-Kompetenz-Schulung (jährlich, EU AI Act Art. 4).

LMS-Extrakt (anonymisiert):
- [[MA-001]] (Lagerist [[Standort-a3f9]]): Gabelstapler 12.03.2022 (läuft 11.03.2027) — gültig; Erste Hilfe 04.06.2024 (läuft 03.06.2026) — läuft in 20 T ab!; ArbSchG 15.01.2026 — gültig; Datenschutz fehlt.
- [[MA-002]] (Bauleiter [[Standort-b2e7]]): Befähigte Person 03.05.2022; ASIG-Unterweisung 12.03.2025 — abgelaufen seit 60 T.
- [[MA-003]] (Strahlenschutz-Beauftragter [[Standort-c4d1]]): § 6 StrlSchV-Aktualisierung 22.11.2020 — abgelaufen seit November 2025!
- ... (1.247 weitere) ...
09

So liefert anymize zurück

Der KI-Entwurf

KI-Output (Beispiel). Strahlenschutz-Beauftragter mit abgelaufener Aktualisierung = höchste Priorität.
## Compliance-Status-Report Mai 2026

### Compliance-Quoten je Standort und Zertifikat

| Standort | Erste Hilfe | Datenschutz | ArbSchG | KI-Kompetenz |
|---|:---:|:---:|:---:|:---:|
| Produktion DE-Süd | 88 % | 72 % | 95 % | 41 % |
| Verwaltung DE-Nord | 91 % | 84 % | 97 % | 58 % |
| Servicewerk DE-West | 79 % | 68 % | 89 % | 33 % |

### Top-10-Risk-Items (priorisiert)

1. **[[MA-003]] — Strahlenschutz-Beauftragter [[Standort-c4d1]]**: § 6 StrlSchV abgelaufen seit ~6 Monaten. **Höchste Priorität** — Tätigkeits-Verbot bei aktiver Funktion. Sofort-Schulung Pflicht.
2. **[[MA-002]] — Bauleiter [[Standort-b2e7]]**: ASIG-Unterweisung abgelaufen seit 60 T. Bauleiter-Tätigkeit ohne gültige Unterweisung = § 9 OWiG-relevant.
3. **48 MA Servicewerk DE-West**: Datenschutz-Schulung fehlt. Mass-Schulung in 4 Wochen erforderlich.
4. **[[MA-001]] Erste Hilfe läuft in 20 T ab** — gleiches Muster bei 23 weiteren Lageristen.
5. **KI-Kompetenz-Schulung (EU AI Act Art. 4)**: 33-58 % Standort-Quote — sub-kritisch.
[... 5 weitere ...]

### Maßnahmen-Liste (Auszug)

| MA-ID | Pflicht-Zertifikat | Status | Pflicht-Termin | LMS-Code |
|---|---|---|---|---|
| [[MA-003]] | § 6 StrlSchV | abgelaufen | sofort | STRL-2026-001 |
| [[MA-002]] | ASIG-Unterweisung | abgelaufen | 14 T | ASIG-2026-Q2 |
| [[MA-001]] | Erste Hilfe | läuft in 20 T | bis Ablauf | EH-2026-Q2-DE-Süd |

### Audit-Bereitschafts-Check
- [ ] Alle Zertifikate digital archiviert (Cornerstone-Bestand 98,2 %, Excel-Reste 1,8 %).
- [ ] Trainer-Qualifikationen dokumentiert (Lücke: 3 externe Trainer ohne hinterlegten Nachweis).
- [ ] Aufbewahrungsfristen je Zertifikat-Typ korrekt konfiguriert.
- `[[AUFBEWAHRUNGS-KONFLIKT]]`: DSGVO Art. 17 Löschungsanträge ehemaliger Strahlenschutz-Beauftragter vs. § 14 GefStoffV 40 J — Konzept mit DSB abstimmen.
- `[[DATEN-LÜCKE]]`: 12 MA mit unklarem Befähigte-Person-Status nach BetrSichV § 2 Abs. 7 — Personalakten-Klärung.

### Unsicherheiten
- Bei [[MA-002]] Refresh-Pflicht-Frequenz „Befähigte Person” prüfen.
- KI-Kompetenz-Schulungs-Kriterien noch nicht final standardisiert (EU AI Act Art. 4 Auslegung in Entwicklung).
10

Was das HR-Recht verlangt

Pflichten — und wie anymize sie abdeckt

ArbSchG § 12 + § 13

Unterweisungs-Pflicht + Verantwortlichkeit Geschäftsführung. Fehlende Unterweisung = OWiG-relevant; bei Unfall Haftung GF.

§ 14 GefStoffV — 40 J Aufbewahrung Kanzerogene

Expositions-Dokumentation 40 J nach Tätigkeitsende; DSGVO-Art.-17-Löschung blockiert. Bei Löschungsanträgen ehemaliger MA: Konflikt mit DSB abstimmen.

StrlSchV § 6 — Strahlenschutz-Aktualisierung

Alle 5 Jahre Pflicht; Aufbewahrung lebenslang. Bei abgelaufener Aktualisierung: Tätigkeits-Verbot bis Re-Schulung.

EASA — Luftfahrt Recurrent

Type Rating + Recurrent alle 12/24 Monate; lifetime Aufbewahrung. Bei FDA/EASA-Audit-Findings sehr hohe Kosten.

DSGVO Art. 5 Abs. 1 lit. e — Speicherbegrenzung

Eingeschränkt durch Spezialgesetze (GefStoffV, StrlSchV). Aufbewahrungs-Konflikt mit DSB dokumentieren.

BetrVG § 87 Abs. 1 Nr. 6 — LMS-Tracking (SRC-0211)

Bei individuellen Lern-Profilen Mitbestimmung. Aggregations-Pflicht bei Reporting (min. 5 pro Gruppe).

11

Datenschutz und Vertraulichkeit

So funktioniert das mit anymize

Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO (Rechtspflicht ArbSchG / Branchen-Gesetze) + § 26 BDSG. AVV nach Art. 28 mit LMS-Anbieter. anymize-Einordnung Ergänzung — bei aggregiertem Reporting Klasse C; bei individueller Maßnahmen-Liste Klasse A.

Was anymize konkret leistet

  • Erkennt MA-Namen, Personalnummern, Standort-Bezeichnungen mit über 95 % Genauigkeit.
  • Bei aggregiertem Reporting Klasse-C-Verarbeitung möglich; bei individueller Maßnahmen-Liste Pseudonymisierung Best Practice.
  • Alternative Suite-Pfade: SAP SuccessFactors Learning + Joule (SRC-0306, nativer LMS-Agent), Workday Learning + Illuminate (SRC-0307), Cornerstone Learning (US, SCC + AVV), Power BI / Tableau-Dashboards ohne LLM.
12

Sicherheitscheck vor der Veröffentlichung

Was anymize liefert — was Sie souverän entscheiden

Vor dem KI-Aufruf

  • Zertifizierungs-Matrix Stand aktuell und gültig?
  • LMS-Extrakt vollständig (keine Stand-Alone-Excel-Reste)?
  • Pseudonymisierungs-Strategie definiert (Klasse A/B/C)?

Nach der KI-Antwort

  • Ablauf-Datum-Berechnung gegen Wiederholungs-Intervall geprüft?
  • Aufbewahrungs-Konflikte ([[AUFBEWAHRUNGS-KONFLIKT]]) mit DSB abgestimmt?
  • [[DATEN-LÜCKE]] in Personalakten-Klärung?
  • 100 %-Verifikation gegen LMS-Rohdaten?

Vor dem Reporting-Versand

  • Top-10-Risk-Items priorisiert und an GF kommuniziert?
  • Trainer-Qualifikationen dokumentiert?
  • BR-Information bei Mass-Schulungs-Trigger BetrVG § 96-98?
  • Audit-Bereitschaft (BG, ISO, FDA, EASA) bestätigt?
  • EU AI Act Art. 4 KI-Kompetenz-Schulung getrackt?
  • Revisionssichere Archivierung gewährleistet?

Typische Fehlermuster — und wie anymize gegensteuert

  • KI erfindet Zertifikat-Status für [[DATEN-LÜCKE]]-MA — Personalakten-Klärung Pflicht.
  • KI ignoriert Aufbewahrungs-Konflikt § 14 GefStoffV vs. DSGVO Art. 17 — DSB-Abstimmung Pflicht.
  • KI verwechselt Wiederholungs-Intervalle (z.B. Gabelstapler 5 J vs. Erste Hilfe 2 J) — DGUV-Vorschriften-Check.
  • KI ignoriert Trainer-Qualifikations-Dokumentation — Audit-Bereitschafts-Check zwingt zur Prüfung.
  • KI unterschätzt StrlSchV-Aufbewahrung lebenslang — Spezialgesetz-Tabelle als Anker.
13

Rechtsgrundlagen

Normen, Urteile, Belege

Primärnormen — Arbeitsschutz und Branchen-Pflichten

  • Unterweisungs-Pflicht + GF-Haftung
  • Befähigte Person
  • Erste Hilfe / Gabelstapler
  • 40 J Aufbewahrung Kanzerogene
  • Strahlenschutz alle 5 J, Aufbewahrung lebenslang
  • Medizinprodukte-Beauftragter
  • Luftfahrt Recurrent (lifetime Aufbewahrung)
  • KI-Kompetenz seit 02.02.2025

Primärnormen — Datenschutz und Mitbestimmung

  • Beschäftigtendaten (SRC-0215)
  • Verbot vollautomatischer Schulungs-Buchung (SRC-0240)
  • Löschungsrecht eingeschränkt durch Spezialgesetze
  • Bei systematischem Profiling (SRC-0243)
  • LMS-Tracking (SRC-0211)
  • AVV mit LMS-Anbieter (SRC-0242)
  • Daten-Minimierung (SRC-0246)

Markt und Tools

  • Nativer LMS-Agent (SRC-0306)
  • Analog (SRC-0307)
  • 19 % GenAI HR (SRC-0271)
  • 12 % KI Weiterbildung (SRC-0276)

Stand: · Nächste Überprüfung:

Hinweis zur Nutzung

Zur Orientierung — nicht als Ersatz für die HR-Letztverantwortung

Diese Anleitung beschreibt einen Arbeitsablauf, den Sie mit anymize umsetzen können. Sie ist zur Orientierung gedacht und ersetzt weder die personalrechtliche Würdigung im Einzelfall noch eine arbeits- oder mitbestimmungsrechtliche Prüfung. Welche Rechtsprechung einschlägig ist, wie der Sachverhalt arbeitsrechtlich zu bewerten ist, welche Entscheidungen in Ihrem konkreten Fall richtig sind — das bleibt selbstverständlich bei Ihnen und Ihrer HR-Letztverantwortung.

KI-Outputs müssen vor jeder Verwendung HR-fachlich geprüft werden. Insbesondere personenbezogene Entscheidungen (Einstellung, Beförderung, Kündigung) dürfen nicht allein auf KI-Empfehlungen gestützt werden (DSGVO Art. 22, EU AI Act Art. 26). anymize gewährleistet die Vertraulichkeit der Beschäftigtendaten gegenüber dem KI-Anbieter; die fachliche Richtigkeit und die rechtliche Verantwortung liegen in Ihrer Hand.

Jetzt starten.
14 Tage kostenlos testen.

Alle Modelle. Alle Features. Keine Kreditkarte.

Wir sind überzeugt von anymize. Und wir wissen: Bei einem KI-Werkzeug, das Mandanten-, Patienten- oder Mitarbeiter-Daten berührt, reicht ein Demo-Video nicht. Deshalb 14 Tage voller Zugang – alle Modelle, alle Features, keine Kreditkarte. Genug Zeit, um sicher zu sein, bevor du uns vertraust.

Dein KI-Arbeitsplatz wartet.