Warum Freelancer, Consultants und externe Administratoren trotz weitreichender Systemzugriffe häufig weniger geprüft werden als interne Mitarbeiter.
(openPR) Freelancer, Consultants und externe Administratoren übernehmen in vielen deutschen Industrie- und IT-Unternehmen zentrale technische Aufgaben – von der Systemadministration bis zur Softwareentwicklung. Validato, Anbieter für Background-Checks und Human Risk Management mit Sitz in Zürich, weist darauf hin, dass diese Personengruppe trotz oft weitreichender Systemzugriffe seltener strukturiert geprüft wird als festangestelltes Personal.
Gleicher Zugriff, andere Behandlung
Externe IT-Spezialisten erhalten laut Validato häufig ähnliche oder sogar weitreichendere Zugriffsrechte auf Systeme und Daten wie festangestelltes Personal – etwa bei projektbezogenen Migrationen oder der Wartung sicherheitsrelevanter Anlagen. In der Praxis erhalten externe Fachkräfte solche Zugriffsrechte häufig sogar schneller als festangestelltes Personal, weil ein Projekt zügig starten soll. Nach Beobachtung von Validato gerät dabei die Prüfung der Person selbst oft in den Hintergrund.
Warum sie seltener geprüft werden
Nach Beobachtung von Validato fehlt für externe Dienstleister oft ein klassischer Onboarding-Prozess, in dessen Rahmen interne Mitarbeitende typischerweise geprüft werden. Verträge mit Dienstleistungsunternehmen regeln Haftung, aber selten die individuelle Zuverlässigkeitsprüfung einzelner eingesetzter Personen. Zudem wechseln externe Fachkräfte häufiger zwischen Auftraggebern, was eine kontinuierliche Übersicht über bereits durchgeführte Prüfungen erschwert. Validato beobachtet, dass viele Unternehmen deshalb schlicht auf die Reputation des vermittelnden Dienstleisters vertrauen, statt jede eingesetzte Person individuell zu prüfen.
Regulatorischer Druck wächst
Das seit März 2026 geltende KRITIS-Dachgesetz verpflichtet Betreiber kritischer Infrastruktur ausdrücklich auch zur Überprüfung externer Dienstleister mit Zugang zu sicherheitsrelevanten Anlagen – ein Massstab, der laut Validato zunehmend auch ausserhalb des KRITIS-Bereichs Beachtung findet. Für Betreiber kritischer Infrastruktur ist diese Pflicht seit März 2026 unmittelbar bindend und kann bei Nichteinhaltung sanktioniert werden. Validato geht davon aus, dass sich vergleichbare Erwartungen mittelfristig auch auf Zulieferer und Dienstleister ausserhalb des klassischen KRITIS-Sektors übertragen.
External-Partner-Screening als Lösung
Validato bietet mit External-Partner-Screening ein eigenes Modul an, das gezielt auf die Überprüfung von Freelancern, Consultants und Dienstleistern zugeschnitten ist, unabhängig davon, ob eine direkte Anstellung besteht. Das Modul lässt sich unabhängig vom bestehenden HR-Prozess einsetzen und eignet sich damit auch für kurzfristig eingebundene externe Fachkräfte. Auftraggeber können damit auch dann eine strukturierte Prüfung sicherstellen, wenn der eigentliche Vertrag mit einem Dienstleistungsunternehmen und nicht mit der eingesetzten Person besteht. Nach Angaben von Validato lässt sich das Modul unabhängig davon einsetzen, über welchen Kanal eine externe Fachkraft vermittelt wurde.
Vertragliche Verankerung von Prüfpflichten
Validato empfiehlt, Prüfpflichten für externe IT-Spezialisten bereits in Rahmenverträgen mit Dienstleistungsunternehmen zu verankern, statt sie erst bei Auffälligkeiten oder nach einem Vorfall nachträglich einzuführen. Eine solche Klausel legt idealerweise fest, welche Prüfmodule für welche Art von Einsatz gelten und wer die Kosten dafür trägt. Validato empfiehlt, diese Regelung bereits bei Vertragsabschluss mit dem Dienstleistungsunternehmen zu vereinbaren, statt sie erst bei Bedarf nachzuverhandeln.
Validato: Screening unabhängig vom Anstellungsverhältnis
Validato prüft Kandidatinnen und Kandidaten sowie externe Dienstleister in über 200 Ländern, ISO-27001-zertifiziert und mit Schweizer Serverstandort. „Ein Systemzugriff kennt keinen Unterschied zwischen Festanstellung und Rahmenvertrag – die Prüfung sollte das auch nicht", so Reto Marti - Managing Partner von Validato. Das gilt aus Sicht von Validato besonders für kurzfristige, aber hochprivilegierte Projekteinsätze externer Fachkräfte. Auftraggeber erhalten damit unabhängig vom Vertragsmodell einen einheitlichen Prüfstandard für alle Personen mit Systemzugriff, unabhängig davon, ob sie intern oder extern beschäftigt sind. Das erleichtert laut Validato insbesondere Unternehmen mit einem hohen Anteil an Freelancern die Umsetzung eines konsistenten Sicherheitskonzepts.















