An initiative by Solutive AG
solutive.ag
Change & Release

Audit Trail Cross-Cutting: Wie SAP-Customer EU AI Act, SOX, NIS2 und DORA in einer Architektur abdecken

Vier Regulierungen, vier Aufbewahrungs-Fristen, vier Reporting-Logiken: Wie eine Audit-Logging-Architektur aussieht, die alle gleichzeitig erfüllt, ohne dass Logs vierfach gespeichert werden
May 4, 2026
min Lesezeit
42
→
Change & Release

SAP DevOps und CI/CD für ABAP: gCTS und Project Piper im Realitätscheck 2026

Eine technische Bestandsaufnahme zwischen Standard, Community-Tools und einer angekündigten Toolchain-Lücke
May 4, 2026
min Lesezeit
40
→
SAP ALM

SAP Cloud ALM und die Lücken im Change Management: Stand 2026

Was Cloud ALM heute kann, was noch fehlt und welche Migrationsstrategien wirklich tragen
May 4, 2026
min Lesezeit
38
→
AI Governance

MCP Server Governance für SAP: Whitelist, Sandbox und Tool-Call-Audit

Ein Bewertungsrahmen für CISO, SAP-Basis und Architekten in Zeiten von 40+ Community-Servern und OWASP MCP Top 10
May 4, 2026
min Lesezeit
38
→
SAP ALM

SAP-Hinweis 11599: Warum Transport-Imports irreversibel sind und welche Recovery-Patterns trotzdem funktionieren

Ein operatives Framework für CAB, SAP-Basis und Change Manager
March 18, 2025
min Lesezeit
38
→
AI Governance

Agentic AI im SAP-Change-Management: Vom Konzept zur Pipeline und der Governance-Lücke

Agentic AI bezeichnet KI-Systeme, die autonom mehrstufige Aufgaben ausführen. Im SAP-Change-Management entstehen damit neue Governance-Anforderungen.
April 29, 2026
min Lesezeit
25
→
Change & Release

Audit Trail im SAP-Change-Prozess: Anforderungen aus EU AI Act, SOX, NIS2 und DORA und ihre operative Umsetzung

Ein Audit Trail im SAP-Change-Prozess ist die durchgängige, revisionssichere Aufzeichnung aller Aktivitäten einer Änderung.
April 29, 2026
min Lesezeit
25
→
Change & Release

SOX und das 4-Augen-Prinzip im SAP-Change-Prozess: Was technisch erzwingbar sein muss und was nur dokumentiert wird

SOX Section 404 verlangt ein nachweisbares internes Kontrollsystem für Änderungen an finanzrelevanten SAP-Systemen.
April 27, 2026
min Lesezeit
21
→
Change & Release

Test Automation und Impact Analysis im SAP-Umfeld: Vom isolierten Werkzeug zur Pipeline-Integration

Test Automation und Impact Analysis in SAP-Umgebungen müssen zusammen gedacht werden, um ihr volles Potenzial zu entfalten.
April 27, 2026
min Lesezeit
20
→
SAP ALM

Hybrid SAP ALM Architektur: Strategie für die 78-Prozent-Mehrheit, die nicht reine Cloud betreibt

Eine hybride SAP-ALM-Architektur steuert SAP-Cloud- und On-Premise-Komponenten in einem konsistenten Change-Prozess.
April 29, 2026
min Lesezeit
20
→
Change & Release

Triple Compliance 2026: NIS2, DORA und EU AI Act als integriertes Change-Architektur-Problem

Triple Compliance ist im Mai 2026 die gleichzeitige Anwendbarkeit von NIS2, DORA und EU AI Act. Die drei Regelwerke konsumieren dieselbe operative Evidenz: Audit Trail, Incident-Reporting, Lieferketten-Inventar, menschliche Aufsicht, Schulung. Eine integrierte Architektur reduziert Aufwand und schliesst Lücken.
May 11, 2026
min Lesezeit
20
→
AI Governance

Das NIST AI Risk Management Framework im SAP-Kontext: Govern, Map, Measure, Manage

Das NIST AI RMF ist das verbreitetste freiwillige Risikoframework für KI. Dieser Beitrag erklärt seine vier Funktionen, das Generative-AI-Profil, das KRITIS-Profil von 2026 und die Abgrenzung zu ISO 42001 und EU AI Act, übersetzt in die SAP-Governance.
June 8, 2026
min Lesezeit
18
→
SAP ALM

Die operative SolMan-Lücke 2027: was Monitoring, Focused Run und LaMa nach dem Wartungsende ersetzt

Nicht nur ChaRM verschwindet 2027. Auch Monitoring, Landscape-Automation und Landschaftsdaten brauchen einen Nachfolger, und nicht jeder ist SAP-nativ.
min Lesezeit
17
→
AI Governance

ISO/IEC 42001 in der SAP-Welt: Provider-Deployer-Trennung nach Kleins Sapphire-2026-Statement

SAP hat im Q1/2026 die ISO 42001 Zertifizierung für SAP Business AI erreicht und positioniert sich als Anbieter. Kleins Sapphire-Statement vom 11. Mai 2026 verstärkt die Anbieter-Rolle um eine Governance-Zusage für SAP-eigene Agenten. Die Betreiber-Pflichten nach Artikel 26 bleiben beim SAP-Kunden, sind nicht übertragbar.
May 11, 2026
min Lesezeit
17
→
Change & Release

Die Fünf-Schichten-Architektur für SAP Change Governance: wer auf welcher Ebene entscheidet

Eine analytische Linse für SAP Change Governance: fünf Schichten mit eigener Aufgabe und eigenem Entscheidungsrecht, und warum ALM nicht gleich Governance ist.
min Lesezeit
16
→
AI Governance

SAP Business AI Q1 2026: Joule Studio in der allgemeinen Verfügbarkeit, was die Q1-Welle für SAP-Kunden konkret bedeutet

SAP Business AI ist die Sammelbezeichnung für die KI-Funktionen, die SAP in seinen Produkten einbettet oder als eigenständigen Dienst auf der SAP BTP zur Verfügung stellt.
April 27, 2026
min Lesezeit
16
→
AI Governance

Offene gegen geschlossene Agenten-Architektur: SAP A2A, Salesforce Headless 360 und ServiceNow Action Fabric

Drei Plattformen, zwei gegensätzliche Antworten auf dieselbe Frage: Wer kontrolliert den Agenten, der die SAP-Produktion berührt.
min Lesezeit
15
→
AI Governance

Die Frankenstein-Architektur: Cross-Vendor-Agenten und die Lücke, die Klein in Orlando nicht geschlossen hat

Frankenstein-Architektur: Saueressigs Begriff vom November 2025, erweitert auf Cross-Vendor-Agenten von SAP, Microsoft, Salesforce, Workday und Community-MCP. Was Kleins Sapphire-Statement vom 11. Mai 2026 löst und was es offen lässt. Werkzeug-Vergleich und fünf operative Konsequenzen für Betreiber.
May 11, 2026
min Lesezeit
15
→
AI Governance

KI-Toolchain im Unternehmen: Architektur, Betrieb und Governance

KI-Toolchain, MLOps und LLMOps strukturieren den Betrieb von KI-Systemen. Governance-Anforderungen müssen von Anfang an in die Architektur.
April 28, 2026
min Lesezeit
15
→
SAP ALM

Die neue ABAP-Entwickler-Toolchain 2026: ABAP MCP Server, VS Code und der Custom-Code-Agent im Lifecycle

Mit Sapphire 2026 wird die ABAP-Entwicklung agentisch: ADT für VS Code und ABAP MCP Server sind verfügbar, ein Custom-Code-Migrations-Agent folgt. Analyse der neuen Toolchain und ihrer Folgen für den SAP-Change-Lebenszyklus.
June 8, 2026
min Lesezeit
14
→
AI Governance

Digital Omnibus Trilog April 2026: Stand vor dem 28. April und die Watermarking-Deadline 2. November 2026

Der Digital Omnibus Trilog strebt beim zweiten Trilog am 28. April eine politische Einigung an.
April 27, 2026
min Lesezeit
14
→
AI Governance

CVE-2026-27681 und der ABAP-Sicherheits-Blindspot: Was der April-Patch-Day für AI-gestützte Code-Erzeugung bei SAP bedeutet

CVE-2026-27681 ist eine kritische SQL-Injection-Schwachstelle in SAP BPC und BW mit CVSS-Score 9.9.
April 27, 2026
min Lesezeit
14
→
AI Governance

Der EU AI Act: Anforderungen, Rollen und Handlungsbedarf für Unternehmen

Der EU AI Act ist das erste umfassende KI-Regulierungsregime weltweit. Er gilt extraterritorial und macht SAP-Kunden zu Deployern.
April 28, 2026
min Lesezeit
14
→
Change & Release

Der Supply-Chain-Angriff auf SAP CAP: was der npm-Vorfall vom April 2026 über Change-Governance verrät

Ende April 2026 wurden offizielle SAP-CAP-npm-Pakete kompromittiert. Der Angriff trifft die Entwicklungs-Toolchain vor dem ersten Transport. Analyse des Vorfalls, der Kontrollpunkte und der Konsequenzen für Change Governance.
June 8, 2026
min Lesezeit
13
→
SAP ALM

SAP Cloud ALM Q1 2026: Retrofit App, ATC-Integration und der Rest der Funktionslücke

SAP Cloud ALM Q1 2026 bringt die Retrofit App und ATC-Integration. Die Funktionslücke gegenüber ChaRM bleibt bestehen.
April 27, 2026
min Lesezeit
13
→
SAP ALM

DSAG-Investitionsreport 2026: Drei Prozent SAP-AI bei 43 Prozent Gesamt-AI, was diese Lücke strategisch bedeutet

Der DSAG-Investitionsreport 2026 dokumentiert eine strategische Lücke: 43 Prozent Gesamt-AI-Investitionen, aber nur 3 Prozent SAP-AI.
April 27, 2026
min Lesezeit
13
→
AI Governance

KI-Governance: Grundlagen, Anforderungen und operative Umsetzung

KI-Governance steuert den KI-Einsatz in Unternehmen. Sie ist kein Teilbereich von IT-Governance, sondern ein eigener Rahmen.
April 28, 2026
min Lesezeit
13
→
SAP ALM

Die Extended-Maintenance-Falle: was SAP-Hinweis 3255311 für den Solution Manager nach 2027 wirklich abdeckt

Viele lesen 2030 als Atempause. Tatsächlich ist die Extended Maintenance reduziert, an die Business Suite 7 gekoppelt und lässt Teile schon 2027 wegfallen.
min Lesezeit
12
→
Change & Release

Release Governance: Planung, Steuerung und Kontrolle von SAP-Releases

Release Governance steuert den Übergang von einzelnen Changes zu koordinierten, kontrollierten Produktionsgängen.
April 25, 2025
min Lesezeit
12
→
Change & Release

Transport Management bei SAP: Vom Request zum produktiven Deployment

Transport Management steuert den Weg von Änderungen vom Entwicklungssystem bis in Produktion. Drei Fehlerklassen dominieren den Alltag.
May 6, 2025
min Lesezeit
11
→
Change & Release

Change Management in der SAP-Welt: Grundlagen und Prinzipien

Change Management in SAP umfasst alle Änderungen an Code, Customizing und Konfiguration. Es endet nicht mit dem Transport.
May 21, 2025
min Lesezeit
11
→
SAP ALM

SolMan Migration: Der Weg vom SAP Solution Manager zu den Nachfolgern

SolMan-Wartungsende 31.12.2027. Wer noch nicht migriert hat, muss jetzt mit dem Funktionsinventar beginnen.
April 28, 2026
min Lesezeit
11
→
SAP ALM

Was ist SAP ALM? Application Lifecycle Management in der SAP-Welt

SAP ALM ist die Disziplin der durchgängigen Steuerung von SAP-Systemen vom ersten Requirement bis zur Abschaltung.
February 27, 2025
min Lesezeit
11
→
SAP ALM

Die SAP ALM Tool Landscape: Marktüberblick und strukturelle Lücken

Die SAP ALM Tool-Landschaft gliedert sich in vier Kategorien. Keine deckt den vollständigen Lifecycle ab.
January 13, 2025
min Lesezeit
10
→
SAP ALM

SAP Sapphire 2026: Autonomous Enterprise, AI Agent Hub und die offenen Fragen der Governance-Schicht

Auf der SAP Sapphire 2026 in Orlando kündigte SAP am 12. Mai 2026 die Autonomous Enterprise Architektur an: Business AI Platform, AI Agent Hub auf LeanIX und Joule Studio 2.0.
May 18, 2026
min Lesezeit
8
→
Change & Release

NIS2 in Deutschland: BSI-Durchsetzungsphase Mai 2026 und ihre Konsequenzen für SAP Change Management

NIS2 ist die EU-Richtlinie zur Cybersicherheit. In Deutschland übernommen ins BSIG. BSI-Prüfphase seit Mai 2026, persönliche Haftung der Geschäftsleitung seit Dezember 2025 wirksam.
May 18, 2026
min Lesezeit
6
→
AI Governance

Digital Omnibus on AI: Was die vorläufige Einigung vom 7. Mai 2026 für Unternehmen bedeutet

Der Digital Omnibus on AI ist ein Paket der EU-Kommission zur Vereinfachung und teilweisen Verschiebung von Verpflichtungen aus der Verordnung (EU) 2024/1689 (EU AI Act). Am 7. Mai 2026 erzielten Rat und Parlament im dritten Trilog eine vorläufige Einigung.
May 18, 2026
min Lesezeit
6
→
AI Governance

Digital Omnibus on AI: Was die Verschiebung für SAP-Kunden wirklich bedeutet

Der Digital Omnibus on AI will die Hochrisiko-Pflichten des EU AI Act verschieben. Für SAP-Kunden ändert das weniger als erhofft.
April 28, 2026
min Lesezeit
6
→
AI Governance

EU AI Act Artikel 26 für SAP-Anwender: Deployer-Pflichten ab 2. August 2026, nicht verschoben

Artikel 26 der Verordnung (EU) 2024/1689 legt die operativen Pflichten von Deployern hochrisikobehafteter KI-Systeme fest. Für SAP-Anwender gelten diese Pflichten unverändert ab 2. August 2026.
May 18, 2026
min Lesezeit
6
→
SAP ALM

Cloud ALM vs ChaRM: Die CSOL-Lücke im Single-Landscape-Fall

Cloud ALM kann ChaRM für viele Szenarien ersetzen. Für Single-Landscape-Kunden mit parallelen Linien fehlt ein kritischer CSOL-Schutz.
November 24, 2025
min Lesezeit
5
→