Bei einer Prüfung ist die Frage nach der Verfahrensdokumentation selten die erste, aber sie kommt. Sie klingt harmlos: Wie entsteht in Ihrem Betrieb aus einem Geschäftsvorfall eine Buchung, und wodurch ist sichergestellt, dass zwischen Beleg und Buchung nichts verloren geht oder unbemerkt verändert wird? Wer darauf mit einem Ordner voller Bildschirmfotos antwortet, hat keine Verfahrensdokumentation, sondern eine Sammlung. Wer gar nichts vorlegen kann, muss den Ablauf mündlich erklären — und genau diese Situation soll die Vorschrift vermeiden. Dieser Beitrag beschreibt, was in eine Verfahrensdokumentation gehört, wie ausführlich sie sein muss, wie sie über Jahre aktuell bleibt und wie ein Betrieb ohne eigene Fachabteilung sie in überschaubarer Zeit aufbaut. Er ersetzt keine steuerliche oder rechtliche Beratung: Die Einordnung des Einzelfalls gehört in die Hände der Steuerberatung, die die konkrete Buchführung kennt.
Das Wichtigste in Kürze
- Eine Verfahrensdokumentation beschreibt nicht die Software, sondern den Weg eines Belegs durch den Betrieb: von der Entstehung über Erfassung, Prüfung und Buchung bis zur Aufbewahrung, jeweils mit Zuständigkeit und Kontrolle.
- Sie besteht aus vier Teilen (GoBD): allgemeine Beschreibung, Anwenderdokumentation, technische Systemdokumentation und Betriebsdokumentation. Fehlt einer davon, ist die Dokumentation formal unvollständig, auch wenn der beschriebene Ablauf im Betrieb sauber läuft.
- Maßstab für die Ausführlichkeit ist nicht Vollständigkeit um jeden Preis, sondern ob ein sachverständiger Dritter den Ablauf in angemessener Zeit nachvollziehen kann; bei wenigen Belegarten reichen dafür meist unter dreißig Seiten (Projekterfahrung).
- Die Dokumentation muss ihre eigene Geschichte tragen: Für jeden Zeitpunkt innerhalb der Aufbewahrungsfrist muss erkennbar sein, welche Fassung galt, weshalb alte Fassungen mit Datum und Änderungsgrund erhalten bleiben (GoBD).
- Aktuell bleibt sie nicht über einen Jahrestermin, sondern über Auslöser: neues oder abgelöstes System, neue Schnittstelle, neue Belegart, geänderter Freigabeweg oder neuer Dienstleister — jeder dieser Punkte zieht eine neue Fassung nach sich.
Was eine Verfahrensdokumentation leisten soll
Die Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff — kurz GoBD — verlangen, dass ein Geschäftsvorfall in seiner Entstehung und Abwicklung nachvollziehbar bleibt. Solange Belege auf Papier abgelegt wurden, war dieser Nachweis der Ordner selbst. Sobald Belege elektronisch entstehen, über Systeme wandern, automatisch verarbeitet und irgendwann archiviert werden, ist der Weg von außen nicht mehr sichtbar. Die Verfahrensdokumentation macht ihn wieder sichtbar: Sie beschreibt, was mit einem Beleg zwischen Eingang und Aufbewahrung geschieht.
Der häufigste Denkfehler steckt im Wort Dokumentation. Gemeint ist nicht die Handbuchsammlung der eingesetzten Programme, sondern die Beschreibung des Verfahrens im eigenen Betrieb. Ein Handbuch der Warenwirtschaft erklärt, welche Schaltfläche welche Funktion auslöst. Die Verfahrensdokumentation erklärt, wer im Haus diese Funktion nutzt, in welcher Reihenfolge, mit welcher Prüfung davor und welcher Ablage danach. Zwei Betriebe mit derselben Software haben unterschiedliche Verfahrensdokumentationen, weil sie unterschiedlich arbeiten.
Der zweite Zweck wird oft übersehen und ist im Alltag der wertvollere: Die Dokumentation beschreibt den Sollzustand. Wenn festgehalten ist, dass eine Eingangsrechnung sachlich und rechnerisch geprüft wird, bevor sie zur Zahlung freigegeben wird, dann ist damit auch eine interne Kontrolle beschrieben. Wer diese Beschreibung nicht hat, kann bei einer Rückfrage nur die eigene Praxis schildern, ohne belegen zu können, dass sie geregelt war. Der Unterschied zwischen geregelt und üblich ist genau der Punkt, an dem eine Prüfung ansetzt.
Drei Begriffe, die regelmäßig vermischt werden
Wann sie verlangt wird und was ihr Fehlen bedeuten kann
Verlangt wird sie nicht laufend, sondern anlassbezogen — und dann kurzfristig. Der bekannteste Anlass ist die Außenprüfung durch das Finanzamt. Es gibt weitere: eine Kassennachschau in Betrieben mit Bargeschäft, Rückfragen der Steuerberatung beim Jahresabschluss, die Prüfung durch eine Wirtschaftsprüfung bei größeren Gesellschaften, Fragen einer Versicherung nach einem Schadensfall sowie zunehmend Anforderungen von Auftraggebern, die in ihrer Lieferkette Nachweise über die eigene Organisation einfordern. In allen Fällen gilt dieselbe Mechanik: Die Dokumentation soll vorhanden sein, bevor jemand danach fragt.
Was ihr Fehlen bedeutet, lässt sich nicht pauschal beantworten, und niemand sollte es pauschal behaupten. Sachlich lässt sich Folgendes festhalten: Fehlt die Dokumentation, kann das die formelle Ordnungsmäßigkeit der Buchführung beeinträchtigen. Ob daraus eine Beanstandung oder gar eine Schätzung folgt, hängt vom Einzelfall ab, insbesondere davon, ob die inhaltliche Nachvollziehbarkeit der Geschäftsvorfälle darunter tatsächlich leidet (GoBD). Die praktischen Folgen treten meist früher ein als die steuerlichen.
- Die Prüfung dauert länger, weil Abläufe im Gespräch rekonstruiert werden müssen, statt nachgelesen zu werden
- Rückfragen richten sich an einzelne Personen; sind diese im Urlaub oder ausgeschieden, entsteht eine Lücke
- Bei einer Ablösung des Systems fehlt die Beschreibung, wie das alte Verfahren funktioniert hat, obwohl die Daten weiter aufbewahrt werden
- Neue Beschäftigte lernen den Ablauf mündlich und übernehmen dabei auch Abweichungen, die niemand geregelt hat
- Bei Streitfällen mit Kunden, Lieferanten oder Versicherungen fehlt der Nachweis, dass ein Ablauf so vorgesehen war
- Bei Förderanträgen und Auftraggeber-Audits fehlt ein Nachweis, der ohne Vorlauf hätte beigebracht werden können
Für Betriebe mit Bargeschäft kommt eine Besonderheit hinzu: Zum eingesetzten Kassensystem gehört eine eigene Verfahrensdokumentation, die dessen Einrichtung, Bedienung und Sicherung beschreibt (Abgabenordnung). Ob und in welchem Umfang das den eigenen Betrieb betrifft, klärt die Steuerberatung anhand der konkreten Aufzeichnungen. Wer bereits eine Prozessdokumentation für die tägliche Arbeit pflegt, hat für beide Zwecke einen Teil der Arbeit schon geleistet.
Die vier Teile im Überblick
Die Gliederung einer Verfahrensdokumentation ist erfreulich stabil und seit Jahren unverändert. Sie besteht aus vier Teilen (GoBD), die aufeinander aufbauen und aus unterschiedlichen Blickwinkeln auf dasselbe Verfahren schauen: von außen, aus Sicht der Anwenderinnen und Anwender, aus Sicht der Technik und aus Sicht des Betriebs. Diese Vierteilung ist kein Formalismus, sondern eine brauchbare Arbeitsteilung: Jeder Teil hat andere Zuständige und ändert sich in anderem Takt.
Sinnvoll ist, die Dokumentation je Verfahren zu führen und nicht als ein einziges Werk für den gesamten Betrieb. Ein Verfahren ist beispielsweise der Weg der Eingangsrechnungen, die Auftragsabwicklung, die Lohnabrechnung, das ersetzende Scannen von Papierbelegen oder die Kassenführung. Jedes Verfahren bekommt seine eigene Fassung mit eigener Historie. Gemeinsame Inhalte wie Systemlandschaft, Berechtigungskonzept und Datensicherung stehen einmal zentral und werden aus den einzelnen Verfahren heraus referenziert, statt viermal geschrieben und dreimal vergessen zu werden.
Allgemeine Beschreibung
Der Rahmen: Welches Verfahren wird beschrieben, welche Bereiche und Belegarten sind betroffen, woher kommen die Belege, welche Systeme sind beteiligt, wer trägt die fachliche Verantwortung und welche Aufbewahrungsfristen hängen daran. Dieser Teil ist kurz und ändert sich selten.
Anwenderdokumentation
Der eigentliche Ablauf aus Sicht der Bearbeitenden: annehmen, erfassen, prüfen, freigeben, buchen, ablegen. Dazu Korrekturen, Storno, Vertretungsregelungen und Sonderfälle. Dieser Teil ist der längste und der einzige, den die Beteiligten regelmäßig lesen.
Technische Systemdokumentation
Die Technik hinter dem Ablauf: eingesetzte Systeme und Versionen, Datenwege zwischen ihnen, Schnittstellen mit Richtung, Takt und Format, automatische Prüfungen, Protokollierung, Fehlerbehandlung sowie Rollen und Berechtigungen.
Betriebsdokumentation
Wie der laufende Betrieb gesichert ist: Zugriffsschutz und Vergabe von Rechten, Datensicherung und Wiederanlauf, Umgang mit Änderungen an Systemen, Auslagerung von Aufgaben an Dienstleister und die Frage, wer im Störungsfall entscheidet.
Erfahrungsgemäß entstehen die ersten drei Teile schnell, weil sie im Haus bekannt sind. Der vierte Teil ist der, bei dem es hakt: Datensicherung, Wiederanlauf und Auslagerung sind oft geregelt, aber nirgends aufgeschrieben, oder sie liegen beim IT-Dienstleister in einer Form, die nie an den Betrieb zurückgegeben wurde. Genau dieser Teil überschneidet sich mit der Absicherung gegen Ausfälle und Angriffe, für die das Bundesamt für Sicherheit in der Informationstechnik (BSI) eigene Vorgehensweisen veröffentlicht hat. Wer beides zusammen bearbeitet, schreibt einmal statt zweimal.
Allgemeine Beschreibung und Anwenderdokumentation im Detail
Die allgemeine Beschreibung beantwortet Fragen, die vor dem Ablauf liegen. Welche Belegarten gibt es überhaupt, und woher kommen sie: als Papier mit der Post, als Anhang in einer E-Mail, als Datei über ein Portal, als Datensatz über eine Schnittstelle oder als selbst erzeugtes Dokument aus dem eigenen System. Diese Aufstellung ist der Kern des Teils, und sie ist gleichzeitig der beste Prüfstein für Vollständigkeit: Fällt beim Aufschreiben ein Weg auf, der bisher nirgends geregelt war, ist das bereits ein Ergebnis.
Die Anwenderdokumentation beschreibt den Weg jeder Belegart durch den Betrieb. Der brauchbare Detailgrad liegt zwischen zwei Extremen: Ein Satz wie Rechnungen werden geprüft und gebucht ist zu wenig, eine Klickanleitung mit Bildschirmfoto zu jeder Maske ist zu viel und veraltet mit dem nächsten Programmupdate. Dazwischen liegt die Beschreibung in Schritten mit jeweils drei Angaben: was geschieht, wer ist zuständig, woran ist erkennbar, dass der Schritt erledigt ist.
- Annahme: Wo kommt der Beleg an, wer nimmt ihn entgegen, wie wird der Eingang festgehalten
- Erfassung: Welche Angaben werden übernommen, automatisch oder von Hand, und wie wird eine automatische Erkennung kontrolliert
- Zuordnung: An welchen Vorgang, welche Kostenstelle oder welches Projekt gehört der Beleg, und wer entscheidet bei Zweifeln
- Prüfung: Sachliche und rechnerische Prüfung getrennt benannt, mit Zuständigkeit und Wertgrenzen
- Freigabe: Wer gibt frei, ab welchem Betrag ist eine zweite Freigabe nötig, wie wird die Freigabe festgehalten
- Buchung und Zahlung: Welches System bucht, in welchem Takt, wie wird die Zahlung angestoßen und abgeglichen
- Ablage: Wo landet der Beleg, in welchem Format, unter welcher Aufbewahrungsklasse, und wer kann ihn wiederfinden
- Abweichungen: Korrektur, Storno, Doppelbeleg, Reklamation, Vertretung bei Abwesenheit
Diese acht Schritte tragen die meisten kaufmännischen Verfahren im Mittelstand. Wer sie für die häufigste Belegart einmal sauber beschreibt, hat eine Vorlage, die sich für weitere Belegarten in kurzer Zeit anpassen lässt. Ein Hinweis aus der Praxis: Die Beschreibung sollte von den Personen gegengelesen werden, die den Ablauf täglich ausführen. Erfahrungsgemäß findet sich dabei mindestens eine Stelle, an der die Praxis von der Vorstellung der Leitung abweicht (Projekterfahrung) — und diese Stelle ist wertvoller als der Rest des Dokuments.
Technische Systemdokumentation und Betriebsdokumentation
Der technische Teil beschreibt nicht die Programme, sondern die Wege dazwischen. Für jedes beteiligte System wird festgehalten, wofür es führend ist, welche Daten es abgibt und welche es entgegennimmt. Für jede Verbindung zwischen zwei Systemen gehören vier Angaben in die Dokumentation: Richtung, Takt, Format und Verhalten im Fehlerfall. Gerade der letzte Punkt fehlt in fast jeder vorgefundenen Fassung, obwohl er im Ernstfall der wichtigste ist. Wer wissen möchte, welche Angaben eine belastbare Beschreibung einer Verbindung enthält, findet die Bausteine in der Beschreibung von Schnittstellen wieder.
Der Betriebsteil beantwortet die Fragen, die entstehen, wenn etwas nicht nach Plan läuft. Wie oft wird gesichert, wohin, wie lange werden Sicherungen aufbewahrt, und wann wurde zuletzt eine Rückspielung erprobt. Wer vergibt Berechtigungen, wer entzieht sie beim Ausscheiden, und wie wird das nachgehalten. Welche Aufgaben liegen bei einem Dienstleister, was ist dort vertraglich geregelt, und wer im eigenen Haus ist Ansprechperson. Diese Angaben sind schnell zusammengetragen, wenn man sie einmal systematisch abfragt, und sie sind der Teil, der bei einer Prüfung am schnellsten Vertrauen schafft.
1 Allgemeine Beschreibung
1.1 Zweck, Geltungsbereich, betroffene Bereiche
1.2 Belegarten und ihre Herkunft
1.3 Beteiligte Systeme und Verantwortliche
1.4 Aufbewahrungsorte und Fristen
2 Anwenderdokumentation
2.1 Annahme und Erfassung
2.2 Zuordnung zum Vorgang
2.3 Sachliche und rechnerische Prüfung
2.4 Freigabe, Buchung, Zahlung
2.5 Ablage und Aufbewahrung
2.6 Korrekturen, Storno, Vertretung, Sonderfälle
3 Technische Systemdokumentation
3.1 Systemübersicht und führende Systeme
3.2 Datenwege und Schnittstellen: Richtung, Takt, Format
3.3 Automatische Prüfungen, Protokolle, Fehlerfall
3.4 Rollen und Berechtigungen
4 Betriebsdokumentation
4.1 Zugriffsschutz und Vergabe von Rechten
4.2 Datensicherung, Aufbewahrung, Wiederanlauf
4.3 Änderungen an Systemen und Abläufen
4.4 Auslagerung an Dienstleister
5 Anlagen
5.1 Versionshistorie mit Datum und Änderungsgrund
5.2 Rollen- und Berechtigungsübersicht
5.3 Freigabe durch die GeschäftsführungDiese Gliederung ist kein Formular, sondern ein Gerüst. Abschnitte, die auf den eigenen Betrieb nicht zutreffen, bleiben mit einer kurzen Begründung stehen, statt ersatzlos zu verschwinden — der Satz, dass keine Belege aus einem Kassensystem entstehen, ist selbst eine Information. Wer die Gliederung als Datei anlegt und die Abschnitte nacheinander füllt, hat nach kurzer Zeit eine erste Fassung, die vollständiger ist als die meisten gewachsenen Sammlungen.
Wie ausführlich muss sie sein?
Die Vorschrift nennt keine Seitenzahl, und das ist sinnvoll. Der Maßstab lautet, dass ein sachverständiger Dritter das Verfahren in angemessener Zeit nachvollziehen können muss (GoBD). Sachverständig heißt: Die Person kennt kaufmännische Abläufe, aber nicht den eigenen Betrieb. Angemessen heißt: Sie soll sich einarbeiten, nicht ermitteln. Wer die eigene Fassung prüfen möchte, gibt sie einer Person aus dem Haus, die mit dem Verfahren nichts zu tun hat, und lässt sie den Weg eines Belegs nacherzählen. Was dabei nachgefragt wird, fehlt.
Der Umfang folgt daraus fast von selbst. Für einen Handwerksbetrieb mit Eingangsrechnungen, Ausgangsrechnungen, Lieferscheinen und Stundenzetteln reichen erfahrungsgemäß unter dreißig Seiten für alle Verfahren zusammen (Projekterfahrung). In einem Produktionsbetrieb mit Warenwirtschaft, Betriebsdatenerfassung, mehreren Schnittstellen und einem Lager kommt mehr zusammen, aber der Zuwachs liegt im technischen Teil, nicht in der Beschreibung des Ablaufs. Umfang entsteht durch die Zahl der Verfahren und Systeme, nicht durch die Zahl der Beschäftigten.
| Bestandteil | Zu dünn | Angemessen | Zu ausführlich |
|---|---|---|---|
| Belegarten | Sammelbegriff Rechnungen | Jede Art mit Herkunft und Weg | Jeder Einzelbeleg benannt |
| Ablauf | Wir buchen laufend | Schritte mit Zuständigkeit und Kontrolle | Klickanleitung mit Bildschirmfoto je Maske |
| Schnittstellen | Nicht erwähnt | Richtung, Takt, Format, Fehlerfall | Vollständige Feldlisten aus der Technik |
| Berechtigungen | Zugriff für alle Beteiligten | Rollen und wer sie vergibt | Jede Einzelberechtigung je Person |
| Änderungen | Keine Historie vorhanden | Fassung mit Datum und Grund | Jede Textkorrektur als eigene Fassung |
| Pflegeaufwand | Entfällt, weil nichts gepflegt wird | Wenige Stunden je Auslöser | So hoch, dass die Pflege unterbleibt |
Die rechte Spalte ist der häufigere Fehler bei Betrieben, die es besonders gut machen wollen. Eine Dokumentation, die zu ausführlich angelegt wurde, veraltet nach dem ersten Programmupdate und wird danach nicht mehr angefasst. Eine veraltete Fassung ist im Zweifel ungünstiger als eine knappe, die stimmt: Sie beschreibt ein Verfahren, das so nicht mehr läuft, und wirft damit genau die Fragen auf, die sie beantworten sollte.
Ein pragmatischer Aufbau in sechs Schritten
Betriebe ohne eigene Fachabteilung scheitern selten am Inhalt, sondern am Anfang: Die Aufgabe wirkt groß, ist niemandem zugeordnet und wandert deshalb nach hinten. Die Gegenmaßnahme ist banal und wirksam: eine benannte Person, ein begrenzter erster Umfang und ein Termin für die erste Fassung. Die erste Fassung darf unvollständig sein. Sie soll existieren, damit die zweite eine Grundlage hat.
Bewährt hat sich die folgende Reihenfolge. Sie beginnt bewusst nicht mit der Technik, sondern mit dem Ablauf, weil sich daraus ergibt, welche technischen Angaben überhaupt gebraucht werden. Der zeitliche Aufwand liegt für das erste Verfahren erfahrungsgemäß bei zwei bis vier Arbeitstagen, verteilt über einige Wochen (Projekterfahrung); jedes weitere Verfahren geht deutlich schneller, weil das Gerüst steht.
Schritt 1: Verfahren abgrenzen und Reihenfolge festlegen
Auflisten, welche Verfahren es gibt: Eingangsrechnungen, Ausgangsrechnungen, Kasse, Lohn, ersetzendes Scannen, Lager. Danach das Verfahren mit dem höchsten Belegaufkommen zuerst bearbeiten, nicht das interessanteste. Der Rest folgt in derselben Struktur.
Schritt 2: Belegarten und ihre Herkunft aufnehmen
Für das gewählte Verfahren jede Belegart mit Eingangsweg notieren: Papier, E-Mail-Anhang, Portal, Schnittstelle, eigene Erzeugung. Diese Liste ist die Grundlage für alles Weitere und deckt regelmäßig Wege auf, die bisher nicht geregelt waren.
Schritt 3: Ablauf mit den Ausführenden aufschreiben
Den Weg eines echten Belegs gemeinsam mit der Person durchgehen, die ihn bearbeitet, und dabei mitschreiben. Nicht am Konferenztisch, sondern am Arbeitsplatz. Je Schritt festhalten: was geschieht, wer ist zuständig, woran ist die Erledigung erkennbar.
Schritt 4: Systeme, Verbindungen und Rechte ergänzen
Erst jetzt die technische Seite: beteiligte Systeme, führendes System je Datenart, Verbindungen mit Richtung, Takt, Format und Fehlerfall, Rollen und Berechtigungen. Fehlende Angaben beim IT-Dienstleister anfordern und schriftlich zur Dokumentation nehmen.
Schritt 5: Betriebsteil und Anlagen vervollständigen
Datensicherung, Wiederanlauf, Änderungsvorgehen, Auslagerung, Berechtigungsübersicht. Anschließend die Versionshistorie anlegen und die erste Fassung durch die Geschäftsführung freigeben lassen — mit Datum, denn ab diesem Datum gilt sie.
Schritt 6: Gegenlesen lassen und Auslöser vereinbaren
Die Fassung der Steuerberatung zur Durchsicht geben und im Betrieb festlegen, welche Ereignisse künftig eine neue Fassung auslösen. Ohne diese Vereinbarung endet die Arbeit mit der ersten Fassung, und die Dokumentation altert unbemerkt.
Auflisten, welche Verfahren es gibt: Eingangsrechnungen, Ausgangsrechnungen, Kasse, Lohn, ersetzendes Scannen, Lager. Danach das Verfahren mit dem höchsten Belegaufkommen zuerst bearbeiten, nicht das interessanteste. Der Rest folgt in derselben Struktur.
Für das gewählte Verfahren jede Belegart mit Eingangsweg notieren: Papier, E-Mail-Anhang, Portal, Schnittstelle, eigene Erzeugung. Diese Liste ist die Grundlage für alles Weitere und deckt regelmäßig Wege auf, die bisher nicht geregelt waren.
Den Weg eines echten Belegs gemeinsam mit der Person durchgehen, die ihn bearbeitet, und dabei mitschreiben. Nicht am Konferenztisch, sondern am Arbeitsplatz. Je Schritt festhalten: was geschieht, wer ist zuständig, woran ist die Erledigung erkennbar.
Erst jetzt die technische Seite: beteiligte Systeme, führendes System je Datenart, Verbindungen mit Richtung, Takt, Format und Fehlerfall, Rollen und Berechtigungen. Fehlende Angaben beim IT-Dienstleister anfordern und schriftlich zur Dokumentation nehmen.
Datensicherung, Wiederanlauf, Änderungsvorgehen, Auslagerung, Berechtigungsübersicht. Anschließend die Versionshistorie anlegen und die erste Fassung durch die Geschäftsführung freigeben lassen — mit Datum, denn ab diesem Datum gilt sie.
Die Fassung der Steuerberatung zur Durchsicht geben und im Betrieb festlegen, welche Ereignisse künftig eine neue Fassung auslösen. Ohne diese Vereinbarung endet die Arbeit mit der ersten Fassung, und die Dokumentation altert unbemerkt.
Wer den dritten Schritt ernst nimmt, bekommt einen Nebeneffekt, der den Aufwand oft schon trägt: Beim Aufschreiben fallen Doppelerfassungen, Medienbrüche und Umwege auf, die im Alltag niemandem mehr auffallen. Genau diese Aufnahme ist auch der Ausgangspunkt einer Prozessanalyse, mit dem Unterschied, dass dort zusätzlich Zeiten und Mengen erhoben werden. Wer beides ohnehin vorhat, erhebt es in einem Durchgang statt in zweien.
Die Historie: für jeden Zeitpunkt eine gültige Fassung
Ein Punkt wird beim Erstellen fast durchgängig übersehen und ist bei einer Prüfung heikel: Die Verfahrensdokumentation ist selbst aufbewahrungspflichtig, und zwar so lange wie die Unterlagen, auf die sie sich bezieht (GoBD). Für Bücher, Inventare und Jahresabschlüsse sind das zehn Jahre (Abgabenordnung), und handelsrechtlich besteht eine entsprechende Aufbewahrungspflicht (Handelsgesetzbuch); für Buchungsbelege wurde die Frist inzwischen verkürzt, weshalb die konkrete Zuordnung in die steuerliche Beratung gehört. Praktisch bedeutet das: Wird ein Prüfungszeitraum betrachtet, der drei Jahre zurückliegt, ist die Fassung von damals maßgeblich, nicht die heutige.
Daraus folgt eine schlichte Regel: Alte Fassungen werden nicht überschrieben, sondern abgelegt. Jede Fassung trägt eine Nummer, ein Datum des Inkrafttretens, den Änderungsgrund in einem Satz und den Namen der freigebenden Stelle. Das kostet pro Änderung wenige Minuten und ist der Unterschied zwischen einer Dokumentation und einer aktuellen Datei. Wer die Fassungen in einem Dokumentenbestand mit Versionsführung ablegt, bekommt diese Historie als Nebenprodukt; wer mit einer Textdatei arbeitet, legt jede freigegebene Fassung zusätzlich als unveränderbare Kopie ab.
Die Historie ist der Teil, der nicht nachholbar ist
Aktuell halten: Auslöser statt Jahrestermin
Die verbreitetste Pflegeregel lautet: einmal im Jahr prüfen. Sie klingt vernünftig und funktioniert selten, weil Änderungen nicht zum Jahrestermin auftreten, sondern dann, wenn ein System gewechselt oder eine Zuständigkeit neu verteilt wird. Zwischen Änderung und Termin liegen im Mittel sechs Monate, in denen die Dokumentation falsch ist. Wirksamer ist der umgekehrte Ansatz: Auslöser statt Jahrestermin. Bestimmte Ereignisse ziehen eine Prüfung der betroffenen Abschnitte nach sich, unabhängig vom Kalender.
Damit das trägt, müssen die Auslöser dort bekannt sein, wo die Änderung entsteht. Praktisch heißt das: Wer ein neues System beschafft oder eine Schnittstelle beauftragt, hat die Aktualisierung der Dokumentation als Punkt auf der Abnahmeliste. Der jährliche Termin entfällt damit nicht, er bekommt nur eine andere Aufgabe: Er prüft, ob alle Auslöser des vergangenen Jahres verarbeitet wurden.
- Ein System wird eingeführt, gewechselt, abgelöst oder erhält ein größeres Update
- Eine Schnittstelle kommt hinzu, ändert Richtung, Takt oder Format oder wird abgeschaltet
- Eine neue Belegart oder Zahlungsart entsteht, etwa durch einen neuen Vertriebsweg
- Zuständigkeiten wechseln, insbesondere bei Prüfung, Freigabe und Berechtigungsvergabe
- Wertgrenzen oder Freigabewege werden geändert
- Ein Dienstleister übernimmt eine Aufgabe, gibt sie zurück oder wird gewechselt
- Ein Standort, ein Lager oder ein Geschäftszweig kommt hinzu oder entfällt
- Eine Prüfung oder ein Vorfall zeigt eine Lücke in der bisherigen Beschreibung
Die brauchbarste Pflegeregel ist die, die an einer bestehenden Abnahme hängt. Wer die Aktualisierung der Dokumentation zum letzten Punkt jeder Systemabnahme macht, braucht keine Erinnerung im Kalender — die Änderung erinnert selbst daran.
Typische Lücken in vorhandenen Fassungen
In Betrieben, die bereits etwas vorliegen haben, wiederholen sich die Lücken. Am häufigsten fehlt der Fehlerfall: Beschrieben ist, was geschieht, wenn alles funktioniert, nicht aber, was passiert, wenn eine Übertragung abbricht, ein Beleg unlesbar ist oder eine automatische Erkennung danebenliegt. Ebenso häufig fehlen die Nebensysteme — die Tabellenkalkulation, in der eine Abteilung eine Liste führt, das Postfach, über das Bestellungen hereinkommen, das Formular auf der Website. Sie sind Teil des Verfahrens, tauchen in der Systemübersicht aber nicht auf, weil sie niemand als System betrachtet.
Die dritte Lücke betrifft die Vergangenheit. Wird ein Altsystem abgelöst, endet die Dokumentation oft mit dem Umstieg, obwohl die Daten aus dem Altsystem weiter aufbewahrungspflichtig sind. Dann fehlt die Beschreibung, wie das alte Verfahren funktionierte und wie auf die alten Daten heute zugegriffen wird. Wer eine Ablösung plant, hält den Stand des Altsystems fest, bevor es abgeschaltet wird — das ist ein fester Bestandteil beim Ablösen von Altsystemen und später kaum nachholbar.
Die vierte Lücke ist das ersetzende Scannen. Sobald Papierbelege nach dem Einscannen vernichtet werden, gilt dafür ein eigenes Verfahren mit eigener Dokumentation: welche Belegarten betroffen sind, wer scannt, wie die Qualität geprüft wird, wann vernichtet wird und wie die Unveränderbarkeit der Bilddatei sichergestellt ist. Ohne diese Beschreibung ist das Vorgehen angreifbar, obwohl es technisch sauber laufen kann. Wer die Digitalisierung von Dokumenten beginnt, legt die Verfahrensbeschreibung deshalb vor dem ersten Vernichtungslauf an und nicht danach.
Praxistipp für die erste Fassung
Verwandte Artikel
GoBD-konforme Belegablage: Unveränderbarkeit und Nachweis
Unveränderbarkeit, Nachvollziehbarkeit, Auswertbarkeit: was die GoBD für die digitale Belegablage bedeuten und was in die Verfahrensdokumentation gehört.
Digitale Personalakte: Zugriff, Fristen und Nachweis
Welches Fach der Personalakte welche Aufbewahrungsfrist trägt, wer zugreifen darf, was protokolliert wird und wie Einsicht und Auskunft zum Vorgang werden.
Aufbewahrungsfristen digital: Fristen und Löschläufe
Aufbewahrungspflicht und Löschpflicht widersprechen sich nur scheinbar. So entsteht ein Ablagekonzept mit Fristen je Dokumentart, Löschsperren und Protokoll.