CERTISCAN
Allgemein

CSRD Berichtspflicht 2026: Wer muss berichten?

Christoph Schulz15. Juni 20267 Min. Lesezeit
CSRDNachhaltigkeitsberichtESRSESGBerichtspflicht2026EUTaxonomie

CSRD Berichtspflicht 2026: Wer muss berichten?

Die Corporate Sustainability Reporting Directive (CSRD) ist die bedeutendste Änderung in der europäischen Nachhaltigkeitsberichterstattung seit Einführung der CSR-Richtlinie 2014. Ab dem Geschäftsjahr 2025 – also mit Bericht in 2026 – müssen alle großen Unternehmen mit mehr als 250 Mitarbeitern einen standardisierten Nachhaltigkeitsbericht nach den European Sustainability Reporting Standards (ESRS) veröffentlichen. CERTISCAN unterstützt Unternehmen mit dem ESG-Modul bei der automatisierten Datenerfassung und Erstellung VSME-kompatibler Reports.

Der CSRD-Zeitplan im Überblick

Die Einführung erfolgt in drei Stufen:

StufeGeschäftsjahrBericht fälligBetroffene UnternehmenGeschätzte Anzahl (DE)
120242025Große kapitalmarktorientierte Unternehmen >500 MA (bisher NFRD-pflichtig)ca. 500
220252026Alle großen Unternehmen (2 von 3: >250 MA, >50 Mio. EUR Umsatz, >25 Mio. EUR Bilanzsumme)ca. 15.000
320262027Börsennotierte KMU, kleine und nicht-komplexe Kreditinstituteca. 2.000
Wichtig: Die Kriterien für Stufe 2 sind alternativ – es genügt, wenn zwei von drei Schwellenwerten überschritten werden. Ein Unternehmen mit 200 Mitarbeitern, aber 60 Mio. EUR Umsatz und 30 Mio. EUR Bilanzsumme, ist ebenfalls betroffen.

ESRS: Die 12 Berichtsstandards

Die ESRS wurden von der EFRAG (European Financial Reporting Advisory Group) entwickelt und am 31. Juli 2023 von der EU-Kommission als delegierte Verordnung verabschiedet:

Übergreifende Standards

StandardInhaltPflicht?
ESRS 1Allgemeine Anforderungen (Grundprinzipien, Berichtsstruktur)Ja, für alle
ESRS 2Allgemeine Angaben (Governance, Strategie, Wesentlichkeitsanalyse)Ja, für alle

Themenspezifische Standards

StandardThemaPflicht?
ESRS E1Klimawandel (Scope 1, 2, 3, Übergangspläne)Nach Wesentlichkeit
ESRS E2Umweltverschmutzung (Luft, Wasser, Boden)Nach Wesentlichkeit
ESRS E3Wasser- und MeeresressourcenNach Wesentlichkeit
ESRS E4Biodiversität und ÖkosystemeNach Wesentlichkeit
ESRS E5Kreislaufwirtschaft (Abfall, Ressourcennutzung)Nach Wesentlichkeit
ESRS S1Eigene Belegschaft (Arbeitsbedingungen, Vielfalt)Nach Wesentlichkeit
ESRS S2Arbeitskräfte in der WertschöpfungsketteNach Wesentlichkeit
ESRS S3Betroffene GemeinschaftenNach Wesentlichkeit
ESRS S4Verbraucher und EndnutzerNach Wesentlichkeit
ESRS G1Unternehmenspolitik (Korruption, Lobbying, Whistleblowing)Nach Wesentlichkeit

Die Wesentlichkeitsanalyse (Double Materiality)

Die CSRD führt das Konzept der doppelten Wesentlichkeit ein:

  • Financial Materiality (Outside-in): Welche Nachhaltigkeitsrisiken wirken sich auf das Unternehmen aus? (z. B. Klimawandel erhöht Versicherungskosten)
  • Impact Materiality (Inside-out): Welche Auswirkungen hat das Unternehmen auf Umwelt und Gesellschaft? (z. B. CO2-Emissionen durch Pendeln)
Nur die als wesentlich identifizierten Themen müssen berichtet werden. Für FM-Unternehmen sind typischerweise E1 (Klimawandel), E5 (Kreislaufwirtschaft), S1 (eigene Belegschaft) und G1 (Governance) relevant.

Was genau muss berichtet werden?

Für jedes als wesentlich identifizierte Thema verlangt die ESRS drei Arten von Angaben:

1. Governance und Strategie

  • Wie ist Nachhaltigkeit in der Unternehmensführung verankert?
  • Welche Nachhaltigkeitsziele hat das Unternehmen definiert?
  • Wie werden Nachhaltigkeitsrisiken gesteuert?

2. Maßnahmen und Kennzahlen

  • Welche konkreten Maßnahmen werden ergriffen?
  • Welche Kennzahlen (KPIs) werden erhoben?
  • Wie ist der Fortschritt gegenüber den Zielen?

3. Datenpunkte (Metrics)

Für ESRS E1 (Klimawandel) sind beispielsweise folgende Datenpunkte erforderlich:

DatenpunktBeschreibungCERTISCAN-Quelle
Scope-1-EmissionenDirekte Emissionen (eigene Quellen)Manuell/Standortdaten
Scope-2-EmissionenEingekaufter StromStandort-Energiequellen
Scope-3-EmissionenWertschöpfungskette (15 Kategorien)Automatisch aus TaxProfile + Zeiterfassung
Energieverbrauch gesamtIn MWhStandort-Energiedaten
Anteil erneuerbarer EnergieIn %Standort-Energiequellen
CO2-ReduktionszielAbsolut oder intensitätsbasiertESG-Modul Zieldefinition

CSRD und die Lieferkette: Indirekter Druck auf KMU

Auch wenn ein KMU nicht direkt unter die CSRD fällt, kann es indirekt betroffen sein. Große Unternehmen müssen nach ESRS S2 über die Arbeitskräfte in der Wertschöpfungskette berichten. Das bedeutet:

  • Auftraggeber fragen ESG-Daten von ihren Subunternehmern ab
  • Lieferanten-Fragebögen werden Standard
  • Wer keine Daten liefern kann, wird bei Ausschreibungen benachteiligt
Für FM-Unternehmen, die als Dienstleister für große Unternehmen arbeiten, wird die ESG-Datenlieferung zum Wettbewerbsfaktor. CERTISCAN ermöglicht es, diese Daten automatisch zu generieren und als VSME-kompatiblen Bericht zu exportieren.

Vergleich: CSRD-Reporting-Ansätze

AnsatzKosten (Jahr 1)DauerEignung
Externe Berater (Big 4)50.000-100.000 EUR6-12 MonateGroße Unternehmen, komplexe Wertschöpfungskette
Externe Berater (Mittelstand)20.000-50.000 EUR3-6 MonateMittelstand mit >500 MA
ESG-Software (SAP, Sphera)30.000-80.000 EUR/Jahr3-6 Monate ImplementierungGroße Unternehmen
ESG-Software (spezialisiert)5.000-15.000 EUR/Jahr1-3 MonateMittelstand
CERTISCAN ESG-Modul588 EUR/Jahr (49 EUR/Mo)Sofort nutzbarKMU im FM-Bereich

Prüfungspflicht: Limited und Reasonable Assurance

Der CSRD-Bericht muss von einem unabhängigen Prüfer (Wirtschaftsprüfer oder gleichwertig) geprüft werden:

  • 2025-2027: Limited Assurance (geringere Prüfungstiefe, Plausibilitätsprüfung)
  • Ab 2028 (geplant): Reasonable Assurance (tiefere Prüfung, stichprobenartige Verifizierung)
Die Prüfungskosten liegen bei Limited Assurance typischerweise bei 5.000-20.000 EUR für den Mittelstand.

CERTISCAN ESG: Automatisierte Datenerfassung

Das ESG-Modul von CERTISCAN sammelt relevante Daten automatisch aus anderen Modulen der Plattform:

  • Zeiterfassung → Arbeitsstunden, Überstundenquote, Nachtarbeit (ESRS S1)
  • TaxProfile → Pendelstrecken, Verkehrsmittel (ESRS E1, Scope 3 Kat. 7)
  • Standorte → Energiequellen, Verbrauch (ESRS E1, Scope 2)
  • HinSchG-Modul → Whistleblowing-Statistiken (ESRS G1)
  • LkSG-Modul → Lieferketten-Due-Diligence (ESRS S2)
  • Subunternehmer → Versicherungs- und Zertifikats-Status (ESRS S2)
Der Export als VSME-kompatibles PDF ermöglicht KMU einen standardisierten Bericht, der auch von Auftraggebern als ESG-Nachweis akzeptiert wird.

Strafen und Konsequenzen bei Nichteinhaltung

Die CSRD ist nicht zahnlos. Bei Verstößen drohen empfindliche Konsequenzen:

VerstoßKonsequenz
Kein Nachhaltigkeitsbericht trotz PflichtOrdnungswidrigkeitsverfahren, Bußgeld
Wesentliche FehlangabenHaftung des Vorstands/der Geschäftsführung
Keine externe PrüfungVerstoß gegen HGB (künftig), Bestätigungsvermerk wird eingeschränkt
Greenwashing-VorwurfReputationsschaden, Klagen von NGOs/Verbrauchern
Die genauen Bußgeldhöhen werden auf nationaler Ebene festgelegt. Der deutsche Gesetzgeber hat im Entwurf des CSRD-Umsetzungsgesetzes Bußgelder von bis zu 10 Mio. EUR für kapitalmarktorientierte Unternehmen vorgesehen.

Handlungsempfehlung: Jetzt vorbereiten

Unternehmen, die ab 2026 berichten müssen, sollten jetzt mit der Vorbereitung beginnen:

  • Betroffenheit prüfen: Fallen Sie unter Stufe 2 (>250 MA / >50 Mio. EUR / >25 Mio. EUR)?
  • Wesentlichkeitsanalyse: Welche ESRS-Themen sind für Ihr Unternehmen relevant?
  • Datenquellen identifizieren: Welche Daten existieren bereits, welche fehlen?
  • Tool-Auswahl: Manuelle Erhebung oder automatisierte Lösung wie CERTISCAN?
  • Zeitplan erstellen: Die Datenerhebung für Geschäftsjahr 2025 muss ab Januar 2025 laufen
  • Prüfer auswählen: Wirtschaftsprüfer frühzeitig ansprechen (Kapazitätsengpässe!)
  • Mitarbeiter schulen: ESG-Know-how im Unternehmen aufbauen

Indirekte Betroffenheit: KMU in der Lieferkette

Auch Unternehmen, die nicht direkt unter die CSRD fallen, sind zunehmend betroffen. Drei Szenarien verdeutlichen den wachsenden Druck:

Szenario 1: Lieferanten-Fragebogen
Ein Reinigungsunternehmen mit 80 Mitarbeitern erhält von seinem größten Auftraggeber (DAX-Konzern) einen ESG-Fragebogen mit 120 Fragen. Ohne strukturierte Daten dauert die Beantwortung 3-5 Arbeitstage. Mit einem VSME-Bericht genügt ein Verweis auf das vorhandene Dokument.

Szenario 2: Ausschreibungskriterium
Eine Kommune bewertet in der Vergabe 10 % der Punkte nach dem Nachhaltigkeitskonzept. Bieter ohne ESG-Dokumentation erhalten 0 von 100 ESG-Punkten und verlieren den Auftrag trotz besserem Preis.

Szenario 3: Bankgespräch
Die KfW-Förderbank bietet Sonderkredite für nachhaltige Investitionen wie E-Fuhrpark. Voraussetzung: Nachweis der aktuellen CO2-Bilanz und eines Reduktionsziels. Ohne ESG-Daten entfällt die Förderung.

Fazit: CSRD als Chance begreifen

Die CSRD ist kein Bürokratiemonster, sondern eine Chance zur systematischen Verbesserung. Wer seine CO2-Emissionen kennt, kann sie reduzieren. Wer seine Arbeitsbedingungen transparent macht, wird attraktiver für Fachkräfte. Und wer einen strukturierten Nachhaltigkeitsbericht vorweisen kann, gewinnt Ausschreibungen. CERTISCAN macht den Einstieg mit dem ESG-Modul ab 49 EUR/Monat einfach und bezahlbar.

Kostenlosen ESG-Check starten →

14 Tage kostenlos testen →

Mehr zum VSME-Standard →

Häufig gestellte Fragen

Ab wann gilt die CSRD für mein Unternehmen?

Der Zeitplan ist gestaffelt: Ab Geschäftsjahr 2024 (Bericht 2025) für große kapitalmarktorientierte Unternehmen >500 MA. Ab Geschäftsjahr 2025 (Bericht 2026) für alle großen Unternehmen >250 MA oder >50 Mio. EUR Umsatz oder >25 Mio. EUR Bilanzsumme (2 von 3 Kriterien). Ab 2026 (Bericht 2027) für börsennotierte KMU.

Was sind die ESRS-Standards?

Die European Sustainability Reporting Standards (ESRS) definieren, was und wie berichtet werden muss. Es gibt 12 Standards: 2 übergreifende (ESRS 1 + 2) und 10 themenspezifische zu Umwelt (E1-E5), Soziales (S1-S4) und Governance (G1). Nicht alle sind für jedes Unternehmen relevant – die Wesentlichkeitsanalyse bestimmt den Umfang.

Was kostet ein CSRD-konformer Nachhaltigkeitsbericht?

Bei externen Beratern liegen die Kosten für den ersten Bericht bei 30.000-100.000 EUR, je nach Unternehmensgröße. Mit CERTISCAN ESG können KMU einen VSME-kompatiblen Bericht ab 49 EUR/Monat erstellen – die Daten werden großteils automatisch aus der Plattform gezogen.

Müssen KMU auch nach CSRD berichten?

Nur börsennotierte KMU ab Geschäftsjahr 2026. Nicht-börsennotierte KMU sind nicht direkt betroffen, können aber indirekt über die Lieferkette ihrer Kunden zur Datenlieferung verpflichtet werden. Der freiwillige VSME-Standard bietet hierfür einen vereinfachten Rahmen.

Muss der Nachhaltigkeitsbericht geprüft werden?

Ja. Die CSRD schreibt eine externe Prüfung (Assurance) vor. Zunächst genügt eine begrenzte Prüfungssicherheit (Limited Assurance). Ab voraussichtlich 2028 wird eine hinreichende Prüfungssicherheit (Reasonable Assurance) gefordert.

Ist Ihr Unternehmen konform?

Testen Sie CERTISCAN 14 Tage kostenlos und bringen Sie Ihre Compliance auf den neuesten Stand.

CERTISCAN kostenlos testen →Demo anfragen
CS
Christoph Schulz
Gründer & CEO, CERTISCAN