WP·KI·Assistent Für Solo-Wirtschaftsprüfer und Kleinkanzleien

Vom Daten-Import bis zum Prüfbericht-Entwurf.
Ein durchgängiger Prüfungsablauf.

Prüfungsplanung, Prüfungsfeststellungen, Buchhaltungsanalyse und Berichts-Spiegel, KI-gestützt direkt in Ihrem Master-Arbeitspapier. Das Prüfungsurteil bleibt bei Ihnen, die KI nimmt die Vorarbeit ab.

  • Mandantendaten bleiben im Arbeitsspeicher, keine dauerhafte Speicherung beim Anbieter
  • Verarbeitung ausschließlich in der EU, AWS-Region Frankfurt mit EU-Inferenzprofilen
  • Durchgängiger Prüfungsablauf, vom Daten-Import bis zum Berichts-Spiegel
EU-HOSTING · FRANKFURT DSGVO + AVV ART. 28 § 50a WPO-ANNEX PFLICHT-MFA
app.wp-ki-assistent.de · Mustermann GmbH · GJ 2025
01 · Das Problem

KI darf in der Kanzlei nicht bei ChatGPT enden.

Künstliche Intelligenz wird die Wirtschaftsprüfung in den nächsten Jahren grundlegend prägen. IDW-Konsultationen, WPK-Stellungnahmen und der EU-AI-Act weisen alle in dieselbe Richtung. Doch öffentliche Sprachmodelle sind kein Werkzeug für Mandantendaten. § 203 StGB und § 50a WPO setzen dort enge Grenzen. Der WP-KI-Assistent ist genau für diese Lücke gebaut.

Schmerzpunkt 01

Schatten-IT durch öffentliche KI

Mitarbeiter greifen zu ChatGPT & Co. und speisen Mandantendaten in Dienste ein, die kein Berufsgeheimnis kennen. Ein § 203-StGB-Risiko, das in vielen Kanzleien unbemerkt mitläuft.

Schmerzpunkt 02

Dieselbe Analyse, jeder Mandant

Risikomatrix, Bilanzanalyse, JET-Stichprobe, Berichts-Spiegel: bei jedem Mandanten dieselben Schritte von Hand. Zeit, die für das eigentliche Prüfungsurteil fehlt.

Schmerzpunkt 03

Dokumentationspflicht beim KI-Einsatz

WPK-Qualitätssicherung und EU-KI-Verordnung verlangen, dass der Einsatz von KI-Werkzeugen nachvollziehbar dokumentiert ist. Ein zusätzlicher Aufwand neben der Prüfung selbst.

Risiko-Pfad

Öffentliche KI-Modelle direkt

ChatGPT · Claude.ai · Gemini · Copilot
  • Verarbeitung in der Regel in den USA, Drittstaaten-Transfer ohne berufsrechtliche Schutzklauseln
  • Eingaben können je nach Anbieter und Tarif in Trainingsdaten zurückfließen
  • Standard-Nutzungsbedingungen ohne Sonderregelungen für Berufsgeheimnisträger
  • Kein Auftragsverarbeitungsvertrag mit § 50a-WPO-Annex
  • Allgemeines Sprachmodell ohne Verständnis für Prüfungsphasen, IDW-Standards und SKR-Strukturen
Berufsrechtskonform
WP-Pfad

WP-KI-Assistent

Speziell für Wirtschaftsprüfer entwickelt
  • Verarbeitung ausschließlich in der EU, AWS-Region Frankfurt mit regionaler Verarbeitungsbeschränkung
  • Trainingseinsatz mit Mandantendaten vertraglich ausgeschlossen (über AWS Bedrock)
  • Maßgeschneidertes Vertragspaket inklusive § 50a-WPO-Annex
  • TOM-Dokument, Pflicht-Zwei-Faktor, zehn Jahre Revisionsprotokoll
  • Auf den gesamten WP-Prüfungsablauf zugeschnitten, entlang der IDW-Prüfungsstandards (PS 261, PS 300, PS 210) und gängiger Kontenrahmen (SKR03/04, VKR)

Was das in der Praxis bedeutet: Sie können alle Funktionen mit echten Mandantendaten einsetzen, ohne Bauchschmerzen wegen § 203 StGB oder § 50a WPO. Das ist kein Marketing-Detail, sondern ein konkreter Berufsschutz.

Zwei Pfade, ein Nutzen
Pfad 1
Manuelle Aufgaben

Wiederkehrend und automatisierbar.

  • Datenexport und händische Excel-Eingabe
  • Prüfungsdokumentation
  • Mandanten-E-Mails und Unterlagen-Anforderung
  • Berichts- und Anhang-Passagen formulieren
Pfad 2
KI-Analyse-Modi

Von Hand nicht in dieser Tiefe leistbar.

  • Risikoanalyse risikoorientierte Prüfungsplanung
  • Datenanalyse Bilanz, GuV und Kennzahlen
  • Buchhaltungsanalyse JET über das volle Buchungsjournal
Potenzieller Nutzen
Zeitersparnis

Monat für Monat, multipliziert mit Ihrem Stundensatz.

Prüfungsqualität

Analyse-Tiefe, die von Hand nicht erreichbar ist.

Mandanten-Mehrwert

Ergebnisse, die Ihre Mandanten unmittelbar wahrnehmen.

KI-Modelle
Neueste Generation
Über AWS Bedrock, EU-Region
Revisionsprotokoll
10 Jahre Aufbewahrung
DynamoDB + S3-Archiv (Object Lock)
Mandantendaten
Kein KI-Training
Vertraglich ausgeschlossen
AWS-Infrastruktur
BSI C5 · ISO 27001
Testate des Rechenzentrumsbetreibers
02 · Funktionen

Eine Plattform. Der gesamte Kanzlei-Alltag.

Bedient über eine schlanke WebApp. Keine Konfiguration, keine Prompt-Kunst. Alle KI-Ergebnisse landen automatisch in Ihrem Master-Arbeitspapier (Excel), markiert als [KI-Entwurf]. Die fachliche Verantwortung bleibt vollständig bei Ihnen.

Prüfungs-Workflow

5 Module

Werkzeuge im Kanzleialltag

4 Module

Hinzu kommen Werkzeuge für die laufende Pflege im Hintergrund: Das Master-Arbeitspapier wird gewartet, weiterentwickelt und bei einem Schema-Update automatisch migriert, ohne dass Sie sich um die technischen Details kümmern müssen.

03 · Einblicke ins Modell

Wie das Excel-Modell denkt.

Beispielhafte Auszüge aus einem anonymisierten Mandantenprofil. Alle Daten pseudonymisiert, Mandantenname rein illustrativ. Der fachliche Detailgrad zeigt, wie tief die KI prüft.

PRÜFUNGSPLANUNG · Risikoorientierter Prüfungsansatz (IDW PS 261/300)
KI-Erstentwurf basierend auf Bilanz/GuV, Findings und Konto-Saldi · Vom WP zu prüfen und anzupassen
Rahmenparameter
Planungs-Wesentlichkeit 300.000,00 €
Tolerierbarer Fehler (pro Posten) 150.000,00 €
Berichtigungsschwelle 10.000,00 €
Gesamt-Prüfungsansatz Mischansatz
A. Risiko-Matrix  (H = hoch · M = mittel · N = niedrig)
Nr Prüffeld (Bilanzpos. / Konto) Bilanz-Ref Inhärent Kontroll Gesamt JET-rel. Begründung / Konto-Hinweise
1 Rückstellungen (aggregiert) RUECKST H H H M Saldo 17.627 T€ (51 % der Bilanzsumme); hohes Ermessen bei Bewertung
1a Kto 3086 Rückstellungen RUECKST H H H N Saldo 7.293 T€ (+9 % VJ); Schätzung auf Gutachten-Basis prüfungspflichtig
1i Kto 3030/3040 Steuerrückstellungen GewSt/KSt RUECKST H H H N Erstmalige Bildung (VJ 0 €); BgA erstmals ertragsteuerpflichtig, fundamentale Klärung
2 Umsatzerlöse (aggregiert) UMSATZ M M M H Saldo 17.295 T€ (+6 % VJ); JET-Befunde mit hoher Anzahl auffälliger Stornos
2a Kto 4401 Erlöse Anteil PPK UMSATZ H M H H Saldo 889 T€, VJ 70 T€ → +1.171 %; Sachverhaltsklärung zwingend
3 Finanzanlagen FINANL M H M N Saldo 6.793 T€ (20 % BS); Wertpapiere −919 T€, Bewertung der Wertpapiere prüfen
4 Sachanlagen SAV M H M N Saldo 12.107 T€ (35 % BS); Anlagen im Bau +324 %; Anlagenspiegel und Aktivierung prüfen
5 Forderungen UV M M M M Forderungen +153 % bei Umsatz +6 %, disproportional; Werthaltigkeit, EWB
Auszug · 8 von 32 Prüffeldern sichtbar
Verknüpft mit Findings, JET und Konto-Saldi
04 · Prüfungsablauf

Vier Phasen, abgestimmt auf den WP-Prüfungsablauf.

01

Daten-Import

SuSa-Datei, GDPdU-Archive, Quelldateien (PDF, Excel) und VJ-Daten hochladen. Auto-Mapping nach SKR03/04/VKR.

  • Auto-Import (DATEV, Lexware)
  • KI-Mapping (Excel)
  • Texterkennung (PDF)
02

Prüfungsplanung

Risikoorientierte Matrix nach IDW PS 261/300/210. Wesentlichkeit, Tolerierbarer Fehler, Prüfungshandlungen.

  • Risiko-Matrix
  • Branchen-Anpassung
  • JET-Verknüpfung
03

Analyse

Prüfungsfeststellungen, Buchhaltungsanalyse, Mapping-Korrekturen. KI markiert alle Entwürfe sichtbar.

  • Prüfungsfeststellungen
  • JET-Auswertung
  • Nachbuchungen
04

Berichts-Spiegel

Anlagen-, Verb-, Rückstellungsspiegel automatisch befüllt. Formulierungsvorschläge zum Übernehmen in eigene Vorlagen.

  • Berichts-Spiegel
  • Anhang-Formulierungen
  • Management Letter
05 · Sicherheit & Compliance

Berufsgeheimnis technisch verankert.

Wirtschaftsprüfer arbeiten mit § 50a WPO und § 203 StGB im Rücken. Die Software wurde so entworfen, dass diese Anforderungen technisch und organisatorisch abgesichert sind.

Datenfluss einer KI-Anfrage Verarbeitung in der EU
  1. Anmeldung Zwei-Faktor-Schutz Der Zugang erfordert neben dem Passwort einen zusätzlichen Code aus einer App auf Ihrem Smartphone. Erst nach der Anmeldung lassen sich Dokumente hochladen oder Anfragen stellen.
  2. Upload Verschlüsselte Übertragung Sie laden Ihr Master-Arbeitspapier hoch. Die Übertragung ist durchgehend verschlüsselt, vergleichbar mit dem Schloss-Symbol beim Online-Banking.
  3. Verarbeitung Rechenzentrum Frankfurt Ihre Daten werden in einem Rechenzentrum in Frankfurt verarbeitet, nur im flüchtigen Arbeitsspeicher und nicht dauerhaft auf Festplatten gespeichert.
  4. KI-Analyse Ausschließlich in der EU Die KI-Analyse findet ausschließlich auf Servern innerhalb der EU statt. Ihre Eingaben werden nicht zum Training der KI verwendet.
  5. Revisionsprotokoll Zehn Jahre, unveränderbar Jeder Schritt wird unveränderbar protokolliert und zehn Jahre aufbewahrt. Festgehalten wird nur, wer wann was getan hat, niemals Inhalte Ihrer Mandanten.
  6. Download & Abmeldung Alle Daten wieder entfernt Sie laden Ihr fertiges Arbeitspapier herunter und melden sich ab. Die Sitzung wird geschlossen und alle hochgeladenen Dateien werden gelöscht. Ihre Mandantendaten sind wieder vollständig bei Ihnen, beim Anbieter bleibt nichts zurück.
EU-Hosting · Schutz der Mandantendaten · § 50a WPO
EU-Hosting in Frankfurt
Verarbeitung ausschließlich in der EU
AWS-Region eu-central-1 (Frankfurt). Die KI-Inferenz läuft über AWS Bedrock mit EU-Inferenzprofilen; eine Verarbeitung außerhalb der EU-Regionen wird durch IAM-Policy-Conditions technisch ausgeschlossen.
Kein KI-Training mit Mandantendaten
Vertraglich über AWS Bedrock ausgeschlossen
Nach den AWS-Bedrock-Service-Terms werden Eingaben und Ausgaben weder zum Training von KI-Modellen verwendet noch über die Antwort hinaus gespeichert noch mit Modellanbietern geteilt.
Keine dauerhafte Datenspeicherung
Mandantendaten nur im Arbeitsspeicher
Mandantendaten verbleiben ausschließlich in-Memory in der laufenden Sitzung. Sie laden Ihr Master-Arbeitspapier hoch, es wird verarbeitet, Sie laden es zurück. Beim Anbieter bleibt nichts liegen.
Pflicht-Zwei-Faktor-Authentifizierung
TOTP für jeden Zugang erzwungen
AWS Cognito mit erzwungener TOTP-Anmeldung über eine Authenticator-App. Selbstregistrierung ist deaktiviert, Nutzer werden manuell freigeschaltet. Zugangs-Token haben eine kurze Gültigkeit von einer Stunde.
10 Jahre Revisionsprotokoll
Manipulationssicher per S3 Object Lock
Jede Aktivität wird protokolliert: zwei Jahre operativ in DynamoDB, anschließend revisionssicher im S3-Archiv mit Object Lock. Es werden nur Metadaten gespeichert, keine Mandantendaten-Inhalte. Export für die Berufsaufsicht jederzeit als CSV.
§ 203 StGB · § 50a WPO
Berufsgeheimnis vertraglich verankert
Das Vertragspaket enthält einen separaten § 50a-WPO-Annex. Alle für BMU-Trading tätigen Personen sind zur Verschwiegenheit verpflichtet. Mandantendaten werden ausschließlich auf Ihre Weisung als Auftragsverarbeitung nach Art. 28 DSGVO verarbeitet.
06 · Stand der Dinge

Stand der Dinge, ehrlich.

Status

Frühe Phase. Aktive Entwicklung.

Der WP-KI-Assistent ist eine junge Lösung, kein abgehangenes Produkt. Funktionen werden laufend ergänzt und verfeinert, basierend auf direktem Feedback aus den Kanzleien, die ihn einsetzen. Wer früh dazukommt, prägt den Funktionsumfang mit.

Bedienung

Kein IT- oder KI-Wissen nötig.

Wer Excel und E-Mail bedienen kann, kommt mit dem WP-KI-Assistenten zurecht. Sie laden Dateien hoch, klicken die Funktion an, laden das Ergebnis herunter. Keine Konfiguration, keine Prompt-Kunst, keine Modell-Auswahl. Die technische Komplexität bleibt im Hintergrund, Sie bleiben Wirtschaftsprüfer.

07 · So starten Sie

Vom Erstgespräch zum ersten echten Mandanten in 14 Tagen.

Schritt 1
01

Erstgespräch

Telefonat oder E-Mail-Austausch zur Vorstellung des WP-KI-Assistenten. Bei Bedarf ergänzt durch Demo-Videos zu konkreten Funktionen am anonymisierten Testmandanten. Sie stellen Fragen, ich beantworte sie ehrlich.

Schritt 2
02

Vertragspaket

Sie erhalten das vollständige Vertragspaket per E-Mail. Komplett online abwickelbar, Unterschrift in Textform reicht.

Schritt 3
03

Einrichtung

Cognito-Account wird angelegt, Master-Arbeitspapier ggf. an die Konventionen Ihrer Kanzlei angepasst. Erste Anmeldung mit Einrichtung der Zwei-Faktor-Authentifizierung. Dauert eine Stunde.

Schritt 4
04

Erster echter Mandant

Sie importieren Ihren ersten echten Mandanten und arbeiten selbstständig mit der Software. Bei Fragen während der Anwendung steht optional Unterstützung per E-Mail oder Telefon zur Verfügung.

Erster Monat kostenlos
Die Software einen Monat lang unverbindlich im echten Kanzleialltag testen.
Keine Mindestlaufzeit
Monatlich kündbar zum Ende des Abrechnungszeitraums.
Preis individuell
Plan-basiert nach Mandanten-Anzahl und -Größe, konkret im Erstgespräch.
Online abwickelbar
Vertragspaket per E-Mail, Unterschrift in Textform genügt.
Bereit für ein Erstgespräch?
Schreiben Sie mir eine kurze Nachricht, meist Antwort innerhalb eines Werktags.
info@wp-ki-assistent.de
08 · Häufige Fragen

Was Wirtschaftsprüfer vor der Entscheidung wissen.

Wie sicher sind meine Mandantendaten?

Verarbeitung läuft ausschließlich in der EU (AWS-Region eu-central-1, Frankfurt) mit regionaler Verarbeitungsbeschränkung. Mandantendaten werden nicht persistent gespeichert. Die Software arbeitet ohne dauerhafte Datenhaltung: Arbeitspapier hoch, verarbeitet, wieder runter. Die KI-Inferenz läuft über AWS Bedrock und garantiert vertraglich, dass Eingaben nicht ins Modell-Training zurückfließen. AVV nach Art. 28 DSGVO mit AWS EMEA SARL als einzigem Sub-Auftragsverarbeiter. Das Vertragspaket enthält einen separaten § 50a-WPO-Annex zum Berufsgeheimnis.

Welche KI-Modelle werden eingesetzt?

Es kommen jeweils die leistungsfähigsten verfügbaren KI-Modelle zum Einsatz, betrieben über AWS Bedrock in der EU-Region. Die Plattform ist modell-agnostisch: Wechsel auf neuere oder besser passende Modelle werden ohne Vertragsanpassung umgesetzt. Die KI ist dabei austauschbar; das Excel-Modell und der Prüfungsablauf bleiben gleich.

Wie läuft die Vertragsabwicklung ab?

Nach dem Erstgespräch erhalten Sie das Vertragspaket per E-Mail. Komplett online abwickelbar, Unterschrift in Textform reicht. Inhaltlich umfasst es Hauptvertrag, Auftragsverarbeitungsvertrag mit § 50a-WPO-Annex, SLA und Bestellschein.

Kann ich jederzeit kündigen?

Ja. Kündigung jederzeit zum Ende des laufenden Abrechnungszeitraums (ein Monat ab Vertragsbeginn). Beispiel: Vertragsbeginn am 12. März, der erste Abrechnungszeitraum läuft bis 11. April. Kündigung am 28. März wirkt zum 11. April. Keine Mindestlaufzeit, keine Strafgebühren.

Was kostet die Lösung?

Der erste Monat ist kostenlos. Sie testen die Software unverbindlich im echten Kanzleialltag. Danach gilt ein plan-basierter Preis mit individueller Konfiguration über den Bestellschein; im Erstgespräch erhalten Sie eine konkrete Empfehlung anhand Ihrer Mandanten-Anzahl und -Größe. Plan-Wechsel ist jederzeit möglich, ohne Vertrags-Neufassung. Keine Mindestlaufzeit.

Welche Kontenrahmen werden unterstützt?

SKR03, SKR04 und der Verwaltungskontenrahmen (VKR) für kommunale Mandanten. Mandanten-spezifische Mapping-Anpassungen können direkt im Excel-Modell hinterlegt werden. Branchen-SKRs (z.B. SKR70 Hotellerie) auf Anfrage.

Welches technische Vorwissen brauche ich?

Keines, das über Excel und E-Mail hinausgeht. Sie laden Dateien hoch, klicken die gewünschte Funktion an, laden das Ergebnis herunter. Keine Konfiguration, kein Prompt-Engineering, keine Modell-Auswahl. Die technische Komplexität bleibt im Hintergrund.

Wie lange dauert die Einrichtung?

Vom Erstgespräch bis zum ersten echten Mandanten typisch 7–14 Tage, davon entfällt der Großteil auf den Vertragsabschluss. Die technische Einrichtung (Account-Anlage, Zwei-Faktor-Setup, ggf. Anpassung des Master-Arbeitspapiers) dauert eine Stunde.

Ersetzt die KI mein Prüfungsurteil?

Nein, und das ist ausdrücklich vertraglich verankert. Die KI liefert Entwürfe und Vorschläge, alle Ausgaben sind als [KI-Entwurf] markiert. Die fachliche Verantwortung für das Prüfungsurteil verbleibt vollständig beim Wirtschaftsprüfer. Die Software ist nach EU-AI-Act kein Hochrisiko-System.

Wie ist die Verschwiegenheit nach § 203 StGB gewährleistet?

Mandantendaten unterliegen § 203 Abs. 1 Nr. 3 StGB und § 50a WPO. BMU-Trading verarbeitet sie ausschließlich als Auftragsverarbeiter auf Ihre Weisung; alle für BMU-Trading tätigen Personen sind zur Verschwiegenheit verpflichtet. Das Vertragspaket enthält einen separaten § 50a-WPO-Annex. Verarbeitung ausschließlich in der EU, Mandantendaten nur in-Memory, kein KI-Training.

Was passiert, wenn AWS Bedrock einmal nicht erreichbar ist?

Die KI-Inferenz nutzt EU-Inferenzprofile über drei AWS-Regionen (Frankfurt, Irland, Paris); fällt eine Region aus, erfolgt ein automatischer Failover innerhalb der EU. Ihr Master-Arbeitspapier liegt ohnehin als Excel-Datei bei Ihnen, eine vorübergehend nicht verfügbare KI-Funktion lässt Ihre Daten und Ihre bisherige Arbeit unberührt.

Brauche ich für den KI-Einsatz eine eigene Risikoanalyse?

BMU-Trading hat eine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO und eine Selbstklassifizierung nach EU-KI-Verordnung erstellt; eine Zusammenfassung erhalten Sie auf Anfrage. Ihre eigene berufsrechtliche Dokumentation des Tool-Einsatzes gegenüber der WPK bleibt Ihre Aufgabe als Berufsträger. Das Vertragspaket und das Onboarding-Material liefern Ihnen dafür die nötigen Angaben.

Kann ich die KI-Ergebnisse WPK-konform archivieren?

Alle KI-Ergebnisse landen in Ihrem Master-Arbeitspapier (Excel), markiert als [KI-Entwurf]. Sie archivieren dieses wie Ihre übrigen Arbeitspapiere. Zusätzlich protokolliert die Plattform jede Aktion revisionssicher (zehn Jahre, S3-Archiv mit Object Lock); ein Export für die Berufsaufsicht ist jederzeit als CSV möglich.
Loslegen

Den Solo-WP-Prüfungs­ablauf endlich durchgehend gedacht.

Ein offenes Erstgespräch zum WP-KI-Assistenten, ohne Sales-Druck. Wenn es passt, melden wir Sie an.