{"allowedRenditionsWidth":["320","480","640","768","960","1200","1440","1920"],"templateName":"base-page-template54","cssClassNames":"page basicpage summit-page","canonicalLink":"https://www.snowflake.com/de/data-governance/regulatory-compliance/","robotsTags":[],"description":"Wie Data Governance regulatorische Anforderungen in durchsetzbare Kontrollen und prüfungsbereite Nachweise für DSGVO, HIPAA, SOX, PCI DSS, DORA und mehr verwandelt.","language":"de","title":"Was bedeutet die Einhaltung gesetzlicher Vorschriften (Regulatory Compliance) in der Data Governance? | Snowflake","analyticsPageType":"homepage","analyticsCategory":"general","analyticsSubCategory":"","excludeFromAnalytics":false,":hierarchyType":"page",":path":"/content/snowflake-site/global/de/data-governance/regulatory-compliance","analyticsContentTags":[],"analyticsEnabled":true,"coveoConfig":{"organizationId":"snowflakecomputingproduction8neljofn","apiKey":"xx335921a6-2a0a-40f2-a167-e390b4766c3d","pipeline":"snowflake.com","searchHub":"snowflake.com"},"analyticsDebugMode":false,"analyticsData":{"excludeFromAnalytics":false,"subCategory":"","pageType":"homepage","templateName":"base-page-template54","siteName":"snowflake","pageUrl":"/content/snowflake-site/global/de/data-governance/regulatory-compliance","language":"de","category":"general","pageName":"Einhaltung gesetzlicher Vorschriften und die unterstützenden Governance-Kontrollen","contentTags":[]},"isPasswordProtected":false,":type":"snowflake-site/components/structure/page",":items":{"root":{"columnClassNames":{"markup_editor_928258845":"aem-GridColumn aem-GridColumn--default--12","experiencefragment-banner":"aem-GridColumn aem-GridColumn--default--12","experiencefragment-header":"aem-GridColumn aem-GridColumn--default--12","responsivegrid":"aem-GridColumn aem-GridColumn--default--12","markup_editor_597730182":"aem-GridColumn aem-GridColumn--default--12","experiencefragment-footer":"aem-GridColumn aem-GridColumn--default--12","experiencefragment":"aem-GridColumn aem-GridColumn--default--12","modal_container":"aem-GridColumn aem-GridColumn--default--12","markup_editor":"aem-GridColumn aem-GridColumn--default--12"},"gridClassNames":"aem-Grid aem-Grid--12 aem-Grid--default--12","columnCount":12,":items":{"experiencefragment-banner":{"id":"experiencefragment-a4b1c99e85","localizedFragmentVariationPath":"/content/experience-fragments/snowflake-site/language-masters/de/site/pushdown-banner/master/jcr:content","configured":true,"xfModelPath":"/content/experience-fragments/snowflake-site/language-masters/de/site/pushdown-banner/master.xfmodel.json",":type":"snowflake-site/components/experiencefragment"},"experiencefragment-header":{"id":"experiencefragment-0787c47346","localizedFragmentVariationPath":"/content/experience-fragments/snowflake-site/language-masters/de/site/mega-nav-header/master/jcr:content","configured":true,"xfModelPath":"/content/experience-fragments/snowflake-site/language-masters/de/site/mega-nav-header/master.xfmodel.json","languageNavPath":"/content/snowflake-site/global/de/data-governance/regulatory-compliance.languagenav.json",":type":"snowflake-site/components/experiencefragment"},"responsivegrid":{"columnClassNames":{"flexible_column_cont_541093956":"aem-GridColumn aem-GridColumn--default--12","flexible_column_cont_623474982":"aem-GridColumn aem-GridColumn--default--12","flexible_column_cont":"aem-GridColumn aem-GridColumn--default--12","flexible_column_cont_205440979":"aem-GridColumn aem-GridColumn--default--12","flexible_column_cont_1522565878":"aem-GridColumn aem-GridColumn--default--12","flexible_column_cont_549182334":"aem-GridColumn aem-GridColumn--default--12","flexible_column_cont_132267907":"aem-GridColumn aem-GridColumn--default--12","flexible_column_cont_1727946909":"aem-GridColumn aem-GridColumn--default--12","flexible_column_cont_1026756049":"aem-GridColumn aem-GridColumn--default--12"},"gridClassNames":"aem-Grid aem-Grid--12 aem-Grid--default--12","columnCount":12,":items":{"flexible_column_cont":{"id":"flexible-column-container-9b5e6ab315","propertiesId":"hub-hero-breadcrumbs","type":"1-column","alignColumns":"top","containerMaxWidth":"extra-large","topPadding":"extra-large","bottomPadding":"none","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"propertiesCSSClasses":"page-section","backgroundImageOption":"none","flexible_column_content_container_1":{"layout":"SIMPLE","id":"container-4b43e8d169",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"breadcrumb":{"id":"breadcrumb-bb8f294fc5","items":[{"id":"breadcrumb-bb8f294fc5-item-086a1ac238","link":{"valid":true,"url":"/de/"},"active":false,"current":false,"title":"Deutsch",":type":"snowflake-site/components/structure/page","appliedCssClassNames":"summit-page"},{"id":"breadcrumb-bb8f294fc5-item-15f882c741","link":{"valid":true,"url":"/de/data-governance/"},"active":false,"current":false,"title":"Data Governance",":type":"snowflake-site/components/structure/page","appliedCssClassNames":"summit-page"},{"id":"breadcrumb-bb8f294fc5-item-f8ef09cd3a","link":{"valid":true,"url":"/de/data-governance/regulatory-compliance/"},"active":true,"current":true,"title":"Einhaltung gesetzlicher Vorschriften",":type":"snowflake-site/components/structure/page","appliedCssClassNames":"summit-page"}],":type":"snowflake-site/components/breadcrumb"}},":itemsOrder":["breadcrumb"]},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false},"flexible_column_cont_1522565878":{"id":"flexible-column-container-3dbf74bce7","propertiesId":"hub-hero","type":"2-column-40-60","alignColumns":"center","containerMaxWidth":"extra-large","topPadding":"small","bottomPadding":"medium","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"propertiesCSSClasses":"page-section","backgroundImageOption":"none","flexible_column_content_container_1":{"layout":"SIMPLE","id":"container-b9450dad39",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"text_1090200322":{"id":"text-e026e06a3d","additionalClasses":"eyebrow-text","text":"\u003Cp style=\"padding-top: 8.0px;\"\u003EGrundlagen\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-size-regular text-color-text-02"},"title_v2":{"id":"title-v2-b03c7693f4","additionalClasses":"hub-hero__headline","type":"heading1","lines":["Einhaltung gesetzlicher Vorschriften und die unterstützenden Governance-Kontrollen"],":type":"snowflake-site/components/title-v2","appliedCssClassNames":"left-alignment"},"text":{"id":"text-079bcb6694","additionalClasses":"hub-hero__subheadline","text":"\u003Cp\u003EDie Einhaltung gesetzlicher Vorschriften kann sich wie ein bewegliches Ziel anfühlen, aber eine starke Data Governance verwandelt verstreute Verpflichtungen in wiederholbare Kontrollen. Dieser Leitfaden erklärt, wie Governance-Kontrollen Unternehmen dabei helfen, die Einhaltung von Vorschriften in den Bereichen Datenschutz, Finanzen, Gesundheitswesen, Zahlungsverkehr, Cybersicherheit und KI nachzuweisen.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"container":{"additionalClasses":"hub-hero__authors","columnClassNames":{"content_chip_copy":"aem-GridColumn aem-GridColumn--default--12","content_chip":"aem-GridColumn aem-GridColumn--default--12"},"gridClassNames":"aem-Grid aem-Grid--12 aem-Grid--default--12","layout":"RESPONSIVE_GRID","columnCount":12,"id":"container-8b60f288a1",":type":"snowflake-site/components/container",":items":{"content_chip_copy":{"id":"content-chip-1275863009","cta":{"id":"cta","showOutboundIcon":false,"accessibilityLabel":"Laurie MacPherson","buttonLink":{"valid":true,"url":"/en/blog/authors/Laurie-Macpherson/"},"linkTargetContentType":"GENERIC","linkType":"SNOWFLAKE_INTERNAL",":type":"snowflake-site/components/button","text":"Biografie lesen"},"image":{"id":"image","isLcpImage":true,"src":"https://www.snowflake.com/adobe/dynamicmedia/deliver/dm-aid--a7e9fdff-6f08-4edc-9cd1-e213bb234aaa/laurie-macpherson.jpg?quality=85&preferwebp=true","alt":"Laurie MacPherson","lazyEnabled":true,"width":"800","height":"800",":type":"snowflake-site/components/image"},"headline":{"id":"title","type":"heading5","lines":["Laurie MacPherson","Technical Writer, Snowflake"],":type":"snowflake-site/components/title-v2"},":type":"snowflake-site/components/content-chip"},"content_chip":{"id":"content-chip-de5653d6c3","cta":{"id":"cta","showOutboundIcon":false,"accessibilityLabel":"Laurie MacPherson","buttonLink":{"valid":true,"url":"/en/blog/authors/gulnaz-sharipova/"},"linkTargetContentType":"GENERIC","linkType":"SNOWFLAKE_INTERNAL",":type":"snowflake-site/components/button","text":"Biografie lesen"},"image":{"id":"image","isLcpImage":false,"src":"https://www.snowflake.com/adobe/dynamicmedia/deliver/dm-aid--f7c921fe-d10f-4d90-ac38-c79aff7cf132/gulnaz-photo.jpg?quality=85&preferwebp=true","alt":"Gulnaz Sharipova","lazyEnabled":true,"width":"512","height":"512",":type":"snowflake-site/components/image"},"headline":{"id":"title","type":"heading5","lines":["Gulnaz Sharipova","Lokale Redakteurin, Snowflake"],":type":"snowflake-site/components/title-v2"},":type":"snowflake-site/components/content-chip"}},":itemsOrder":["content_chip_copy","content_chip"],"appliedCssClassNames":"snowflake-responsive-container-inner-padding-small"}},":itemsOrder":["text_1090200322","title_v2","text","container"],"appliedCssClassNames":"snowflake-responsive-container-inner-padding-extra-small"},"flexible_column_content_container_2":{"additionalClasses":"hub-hero__video-column","layout":"SIMPLE","id":"container-409ddde687",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"youtube":{"id":"embed-838ae1fcff","youtubeVideoId":"HeZUJ1aBuz0","layout":"responsive","youtubeAspectRatio":"56.25","youtubeAutoPlay":false,"youtubeLoop":false,"youtubeMute":false,"youtubePlaysInline":false,"youtubeRel":false,"embeddableResourceType":"core/wcm/components/embed/v1/embed/embeddable/youtube","type":"EMBEDDABLE",":type":"snowflake-site/components/youtube"}},":itemsOrder":["youtube"]},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false},"flexible_column_cont_205440979":{"id":"flexible-column-container-0bf896b656","propertiesId":"hub-hero-related-topics","type":"1-column","alignColumns":"top","containerMaxWidth":"extra-large","topPadding":"extra-small","bottomPadding":"medium","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"propertiesCSSClasses":"page-section","backgroundImageOption":"none","flexible_column_content_container_1":{"additionalClasses":"related-topics-outer-container","layout":"SIMPLE","id":"container-1cc1f90a81",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"text_894059747":{"id":"text-58e53a986a","additionalClasses":"seo-hub-hero__related-topic-label","text":"\u003Cp\u003EThemen zur Compliance:\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-size-regular text-color-text-05"},"text":{"id":"text-7c53b10e19","additionalClasses":"related-topics ","text":"\u003Cul\u003E\r\n\u003Cli\u003E\u003Ca href=\"https://www.snowflake.com/de/data-governance/\"\u003EData Governance\u003C/a\u003E\u003C/li\u003E\r\n\u003Cli\u003E\u003Ca href=\"https://www.snowflake.com/de/data-governance/regulatory-compliance/gdpr/\"\u003EDSGVO\u003C/a\u003E\u003C/li\u003E\r\n\u003Cli\u003E\u003Ca href=\"https://www.snowflake.com/de/data-governance/regulatory-compliance/ccpa/\"\u003ECCPA\u003C/a\u003E\u003C/li\u003E\r\n\u003Cli\u003E\u003Ca href=\"https://www.snowflake.com/en/data-governance/regulatory-compliance/data-security-compliance/\"\u003ECompliance im Bereich Datensicherheit\u003C/a\u003E\u003C/li\u003E\r\n\u003Cli\u003E\u003Ca href=\"https://www.snowflake.com/en/data-governance/regulatory-compliance/governance-risk-compliance/\"\u003EGRC\u003C/a\u003E\u003C/li\u003E\r\n\u003C/ul\u003E\r\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-size-small"}},":itemsOrder":["text_894059747","text"]},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false},"flexible_column_cont_549182334":{"id":"flexible-column-container-0ca1a979b4","propertiesId":"hub-body","type":"2-column-60-40","alignColumns":"top","containerMaxWidth":"extra-large","topPadding":"medium","bottomPadding":"large","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"propertiesCSSClasses":"page-section","backgroundImageOption":"none","flexible_column_content_container_1":{"additionalClasses":"longform-content","layout":"SIMPLE","id":"hub-body-content",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"callout__0":{"id":"text-fd0dce5aea","additionalClasses":"callout callout--general","text":"\u003Cp\u003E\u003Cstrong\u003EEINHALTUNG GESETZLICHER VORSCHRIFTEN DEFINIERT\u003C/strong\u003E\u003C/p\u003E\n\u003Cp\u003EDie Einhaltung gesetzlicher Vorschriften (auch bekannt als regulatorische Compliance oder engl. Regulatory Compliance) ist die Praxis der Erfüllung externer rechtlicher, branchenspezifischer, vertraglicher oder regulatorischer Anforderungen, die den Betrieb eines Unternehmens regeln, einschließlich der Art und Weise, wie es Daten erfasst, schützt, nutzt, aufbewahrt und löscht.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-size-regular text-color-text-05"},"text__0":{"id":"text-72a5a80512","text":"\u003Cp\u003EDie meisten Unternehmen entdecken die Diskrepanz zwischen \u003Ca href=\"https://www.snowflake.com/de/data-governance/\"\u003EData Governance\u003C/a\u003E und Compliance im denkbar schlechtesten Moment: Eine Prüfungsanfrage trifft ein und das Team stellt fest, dass die verfassten Richtlinien nicht sauber mit den Nachweisen übereinstimmen, die sie erbringen können. Das darauf folgende Chaos – die Rekonstruktion der Access History, das Suchen nach Data Ownern, die Dokumentation von Kontrollen, die nie formell definiert wurden – ist vermeidbar.\u003C/p\u003E\n\u003Cp\u003EGovernance liefert das Betriebsmodell und die Control Plane, die dabei helfen, die für die Einhaltung gesetzlicher Vorschriften erforderlichen \u003Ca href=\"https://www.snowflake.com/en/data-governance/policy/audit/\"\u003EAudit\u003C/a\u003E-Trails zu generieren und aufzubewahren. Ein gut geführtes Governance-Programm kann dazu beitragen, die regulatorische Compliance über mehrere regulatorische Frameworks hinweg nachhaltiger zu gestalten. Es kann dabei helfen, regulatorische Vorgaben in durchsetzbare Kontrollen zu überführen, die kontinuierliche Sicherung von Audit-Belegen zu gewährleisten und bestehende Kontrollen für unterschiedliche Verpflichtungen wiederzuverwenden.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"title_what-is-regulatory-compliance-in-the-data-context":{"id":"title-v2-77cf4d104f","additionalClasses":"anchor-title anchor-title--what-is-regulatory-compliance-in-the-data-context","type":"heading2","lines":["Was bedeutet die Einhaltung gesetzlicher Vorschriften im Datenkontext?"],":type":"snowflake-site/components/title-v2"},"text_what-is-regulatory-compliance-in-the-data-context_0_0":{"id":"text-406e2913cf","text":"\u003Cp\u003EIm Datenkontext bedeutet die Einhaltung gesetzlicher Vorschriften die Erfüllung externer rechtlicher, vertraglicher und branchenspezifischer Verpflichtungen in Bezug auf die Erfassung, Verarbeitung, den Schutz, die Freigabe, die Aufbewahrung und die Löschung von Daten. DSGVO, CCPA, HIPAA, PCI DSS, SOX, DORA, NIS2 und aufkommende KI-Vorschriften definieren jeweils unterschiedliche rechtliche, sektorale oder operative Erwartungen, aber viele von ihnen stützen sich auf dieselben Kontrollfamilien: Data Classification, Zugriffskontrolle, Audit-Trails, Aufbewahrung, Reaktion auf Sicherheitsverletzungen und nachweisbare Verantwortlichkeit.\u003C/p\u003E\n\u003Cp\u003EEin Governance-First-Ansatz hilft Unternehmen dabei, diese Kontrollen einmalig zu erstellen, sie vielen Verpflichtungen zuzuordnen und Nachweise bereitzuhalten, bevor ein Prüfer danach fragt.\u003C/p\u003E\n\u003Ch3\u003EData Governance und Einhaltung gesetzlicher Vorschriften\u003C/h3\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"text_what-is-regulatory-compliance-in-the-data-context_0_1":{"id":"text-cf8cd5d1cf","text":"\u003Ctable\u003E\u003Cthead\u003E\u003Ctr\u003E\u003Cth\u003E\u003C/th\u003E\u003Cth\u003EData Governance\u003C/th\u003E\u003Cth\u003EEinhaltung gesetzlicher Vorschriften\u003C/th\u003E\u003C/tr\u003E\u003C/thead\u003E\u003Ctbody\u003E\u003Ctr\u003E\u003Ctd\u003E\u003Cstrong\u003EUmfang\u003C/strong\u003E\u003C/td\u003E\u003Ctd\u003EUmfasst Datenverantwortung, Qualität, Zugriff, Klassifizierung, Lebenszyklus, Lineage und Kontrolle im gesamten Unternehmen\u003C/td\u003E\u003Ctd\u003EUmfasst Daten und Prozesse, die unter bestimmte Gesetze, Vorschriften, Verträge oder branchenspezifische Verpflichtungen fallen\u003C/td\u003E\u003C/tr\u003E\u003Ctr\u003E\u003Ctd\u003E\u003Cstrong\u003EHaupttreiber\u003C/strong\u003E\u003C/td\u003E\u003Ctd\u003EGeschäftsstrategie, Risikotoleranz, Betriebsmodell und Datenmanagement-Anforderungen\u003C/td\u003E\u003Ctd\u003EExterne Anforderungen, die von Aufsichtsbehörden, Prüfern, Branchenverbänden oder rechtlichen Verpflichtungen auferlegt werden\u003C/td\u003E\u003C/tr\u003E\u003Ctr\u003E\u003Ctd\u003E\u003Cstrong\u003EVerantwortlichkeit\u003C/strong\u003E\u003C/td\u003E\u003Ctd\u003EIn der Regel geleitet von Datenverantwortlichen, Governance-Räten, Stewards und Plattformverantwortlichen\u003C/td\u003E\u003Ctd\u003EIn der Regel geleitet von Stakeholdern aus den Bereichen Compliance, Recht, Risiko und Audit\u003C/td\u003E\u003C/tr\u003E\u003Ctr\u003E\u003Ctd\u003E\u003Cstrong\u003EZeithorizont\u003C/strong\u003E\u003C/td\u003E\u003Ctd\u003EFortlaufend und iterativ, da sich Daten, Systeme und geschäftliche Anwendungsfälle ändern\u003C/td\u003E\u003Ctd\u003EOft an Durchsetzungsdaten, Prüfungszyklen, Meldepflichten und neue regulatorische Fristen gebunden\u003C/td\u003E\u003C/tr\u003E\u003Ctr\u003E\u003Ctd\u003E\u003Cstrong\u003EHauptergebnis\u003C/strong\u003E\u003C/td\u003E\u003Ctd\u003EBessere Datenqualität, Vertrauen, Nutzbarkeit, Einheitlichkeit und Kontrolle\u003C/td\u003E\u003Ctd\u003ENachweisbare Einhaltung der erforderlichen Verpflichtungen und geringeres Risiko von Strafen\u003C/td\u003E\u003C/tr\u003E\u003Ctr\u003E\u003Ctd\u003E\u003Cstrong\u003ETypischer Ansatz\u003C/strong\u003E\u003C/td\u003E\u003Ctd\u003EProaktiv, da Kontrollen und Standards entwickelt werden, bevor Probleme auftreten\u003C/td\u003E\u003Ctd\u003EOft reaktiv, da die Anforderungen von außerhalb des Unternehmens stammen\u003C/td\u003E\u003C/tr\u003E\u003C/tbody\u003E\u003C/table\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"quote_what-is-regulatory-compliance-in-the-data-context_0":{"id":"quote-item-cbadb38066","alignment":"left","layout":"simple","quoteSourceName":"Jennifer Belissent","quoteSourceTitle":"Principal Data Strategist bei Snowflake","showQuoteIcon":true,"quote":"Governance-Kontrollen sind nur dann wirksam, wenn sie die gesamte Wertschöpfungskette abdecken – und Daten nicht nur im Ruhezustand, sondern auch in der Nutzung schützen.","showHangingPunctuation":false,":type":"snowflake-site/components/quote-item"},"title_how-data-governance-enables-regulatory-compliance":{"id":"title-v2-2c15757410","additionalClasses":"anchor-title anchor-title--how-data-governance-enables-regulatory-compliance","type":"heading2","lines":["Wie Data Governance die Einhaltung gesetzlicher Vorschriften ermöglicht"],":type":"snowflake-site/components/title-v2"},"text_how-data-governance-enables-regulatory-compliance_0":{"id":"text-0b1239a498","text":"\u003Cp\u003EUm zu verstehen, wie eng Governance und Compliance miteinander verbunden sind, ist es hilfreich, die operative Kette als Rückgrat zu betrachten: \u003Cstrong\u003ERichtlinie → Kontrolle → Audit-Trail → Nachweis.\u003C/strong\u003E\u003C/p\u003E\n\u003Cp\u003EEine rechtliche oder regulatorische Anforderung beginnt in der Regel als Formulierung in einem Gesetz, einem Standard, einem Vertrag oder einem Audit-Framework. Für das Datenteam muss diese Formulierung in eine Reihe von Entscheidungen übersetzt werden: welche Spalten personenbezogene Daten enthalten, welche Tabellen geschützte Gesundheitsinformationen umfassen, welche Rollen Klartextwerte abfragen können, welche Zeilen je nach Region sichtbar sein sollten, wie lange ein Datensatz aufbewahrt werden sollte und wer eine Ausnahme genehmigen kann.\u003C/p\u003E\n\u003Cp\u003EGovernance bildet das System of Record für diese Entscheidungen. Wenn beispielsweise ein Data Steward eine Spalte als sensibel klassifiziert, ein Datenschutz-Tag hinzufügt, eine:n Eigentümer:in definiert und das Dataset einer Aufbewahrungsregel zuordnet, können die Plattformteams diese Standards anschließend in Maskierungsrichtlinien, Row Access Policies, rollenbasierte Zugriffskontrollen und Monitoring übersetzen. Und Compliance-Teams können dann die operative Kontrolle wieder der Verpflichtung zuordnen, die sie unterstützt – unabhängig davon, ob es sich bei dieser Verpflichtung um Datenminimierung, das Prinzip der geringsten Rechte (Least-Privilege-Zugriff), Aufgabentrennung, Aufbewahrung, Löschung oder die Reaktion auf Sicherheitsverletzungen handelt.\u003C/p\u003E\n\u003Cp\u003EDie Audit-Bereitschaft ergibt sich aus derselben Kette. Anstatt Nachweise im Nachhinein zusammenzustellen, kann das Unternehmen Lineage, den Klassifizierungsverlauf, die Access History, Richtlinienänderungen und Genehmigungen als Teil der normalen Datenoperationen aufbewahren. Das macht Audits zwar nicht mühelos und ersetzt auch nicht die Notwendigkeit einer rechtlichen Auslegung, aber es macht die Beweiserhebung schneller und zuverlässiger, da die Audit-Trails, der Richtlinienverlauf und die Genehmigungsdatensätze, die die Teams benötigen, aufbewahrt werden, bevor ein:e Prüfer:in danach fragt.\u003C/p\u003E\n\u003Cp\u003E\u003Cem\u003ESehen Sie sich an, wie DraftKings die Einhaltung gesetzlicher Vorschriften in großem Maßstab meistert:\u003C/em\u003E\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"yt_how-data-governance-enables-regulatory-compliance_0":{"id":"embed-2009b9fbff","youtubeVideoId":"F01IEeM3I-Y","layout":"responsive","youtubeAspectRatio":"56.25","youtubeAutoPlay":false,"youtubeLoop":false,"youtubeMute":false,"youtubePlaysInline":false,"youtubeRel":false,"embeddableResourceType":"core/wcm/components/embed/v1/embed/embeddable/youtube","type":"EMBEDDABLE",":type":"snowflake-site/components/youtube"},"title_what-regulations-require-of-your-data":{"id":"title-v2-1cc25b25e5","additionalClasses":"anchor-title anchor-title--what-regulations-require-of-your-data","type":"heading2","lines":["Was Vorschriften von Ihren Daten verlangen"],":type":"snowflake-site/components/title-v2"},"text_what-regulations-require-of-your-data_0_0":{"id":"text-920be2d5a3","text":"\u003Cp\u003EVorschriften unterscheiden sich in Formulierung, Umfang und Durchsetzungsmodell, aber viele von ihnen stellen dieselben grundlegenden Fragen zu Daten:\u003C/p\u003E\n\u003Cul\u003E\n\u003Cli\u003EWelche Daten haben Sie?\u003C/li\u003E\n\u003Cli\u003EWo werden sie gespeichert und verwendet?\u003C/li\u003E\n\u003Cli\u003EWer kann darauf zugreifen?\u003C/li\u003E\n\u003Cli\u003EWie werden sensible Daten geschützt?\u003C/li\u003E\n\u003Cli\u003EWie lange werden sie aufbewahrt?\u003C/li\u003E\n\u003Cli\u003EKönnen Sie nachweisen, was passiert ist, wenn sich etwas ändert, fehlschlägt oder darauf zugegriffen wird?\u003C/li\u003E\n\u003Cli\u003EKönnen Sie reagieren, wenn eine Einzelperson, eine Aufsichtsbehörde, ein:e Prüfer:in oder ein:e Kund:in nach einem Nachweis fragt?\u003C/li\u003E\n\u003C/ul\u003E\n\u003Cp\u003EUm diese Fragen zufriedenstellend zu beantworten, ist eine gemeinsame Reihe von Kontrollfamilien erforderlich:\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"text_what-regulations-require-of-your-data_0_1":{"id":"text-5d28a67b1b","text":"\u003Cul\u003E\n\u003Cli\u003E\u003Cstrong\u003EDatenklassifizierung und Inventarisierung:\u003C/strong\u003E Unternehmen müssen personenbezogene Daten, Zahlungsdaten, Gesundheitsdaten, Finanzberichtsdaten, betriebskritische Daten und andere sensible Kategorien identifizieren, bevor sie die richtigen Richtlinien anwenden können. Die Klassifizierung hilft Teams auch dabei, den Umfang regulatorischer Verpflichtungen zu bestimmen, da für eine Tabelle, die Kundenkennungen, den Transaktionsverlauf oder geschützte Gesundheitsinformationen enthält, möglicherweise andere Anforderungen gelten als für eine Tabelle mit aggregierten operativen Metriken.\u003C/li\u003E\n\u003Cli\u003E\u003Cstrong\u003EZugriffskontrolle und Durchsetzung von Richtlinien:\u003C/strong\u003E Vorschriften hängen oft davon ab, den Zugriff auf die richtigen Personen für den richtigen Zweck zu beschränken. Least-Privilege-Zugriff, rollenbasierter Zugriff, Maskierung, Einschränkungen auf Zeilenebene und Genehmigungs-Workflows helfen dabei, dieses Prinzip in durchsetzbare Kontrollen umzuwandeln.\u003C/li\u003E\n\u003Cli\u003E\u003Cstrong\u003EAudit-Trails und Nachweise:\u003C/strong\u003E Compliance-Programme benötigen Aufzeichnungen, die zeigen, wer auf Daten zugegriffen hat, wann darauf zugegriffen wurde, was geändert wurde und welche Kontrollen angewendet wurden. Audit-Trails unterstützen auch die Attestierung, die Überprüfung von Vorfällen und die interne Verantwortlichkeit.\u003C/li\u003E\n\u003Cli\u003E\u003Cstrong\u003EAufbewahrung und Löschung:\u003C/strong\u003E Datenschutz-, Finanz-, Gesundheits- und Branchenvorschriften verlangen von Unternehmen oft, bestimmte Datensätze für einen festgelegten Zeitraum aufzubewahren und andere Daten zu löschen, wenn sie nicht mehr benötigt werden. Governance hilft dabei, Aufbewahrungslogik mit Datenkategorien, Eigentümer:innen und Lebenszyklusrichtlinien zu verknüpfen, anstatt Löschentscheidungen Ad-hoc-Beurteilungen zu überlassen.\u003C/li\u003E\n\u003Cli\u003E\u003Cstrong\u003EWorkflows für Reaktionen und Sicherheitsverletzungen:\u003C/strong\u003E Wenn ein Vorfall auftritt, müssen Teams verstehen, welche Daten betroffen waren, welche Systeme involviert waren, wer Zugriff hatte und welche Benachrichtigungen möglicherweise erforderlich sind. Klassifizierung, Lineage und Access History helfen Sicherheits-, Rechts- und Compliance-Teams dabei, von einem generischen Vorfalldatensatz zu einem datenspezifischen Reaktions-Workflow überzugehen.\u003C/li\u003E\n\u003C/ul\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"text_what-regulations-require-of-your-data_0_2":{"id":"text-09135eb1b8","text":"\u003Cp\u003EDiese gemeinsame Kontrollebene ermöglicht es einem einzigen Governance-Programm, viele Vorschriften gleichzeitig zu unterstützen. Die Bezeichnungen mögen sich von einer Verpflichtung zur anderen ändern, aber das Unternehmen muss dennoch wissen, welche Daten es hat, wie sie kontrolliert werden und welche Nachweise belegen, dass die Kontrolle wie vorgesehen funktioniert hat.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"title_data-privacy-regulations":{"id":"title-v2-59a85e6a7a","additionalClasses":"anchor-title anchor-title--data-privacy-regulations","type":"heading2","lines":["Datenschutzvorschriften"],":type":"snowflake-site/components/title-v2"},"text_data-privacy-regulations_0_0":{"id":"text-a05ddf1f68","text":"\u003Cp\u003EDatenschutzvorschriften konzentrieren sich auf die Rechte von Einzelpersonen in Bezug auf ihre Daten, nicht nur auf die Sicherheit von Systemen. Wenn beispielsweise ein Kundendatensatz, eine Mitarbeiterakte oder eine Gerätekennung durch Marketing-, Support-, KI- oder andere Workflows wandert, muss das Unternehmen wissen, wo sich diese Daten befinden, warum sie verarbeitet werden, wer sie verwenden darf und wie lange sie aufbewahrt werden sollten.\u003C/p\u003E\n\u003Ch3\u003EDSGVO\u003C/h3\u003E\n\u003Cp\u003EDie DSGVO regelt die Verarbeitung personenbezogener Daten in der EU und umfasst Prinzipien wie Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität, Vertraulichkeit und Rechenschaftspflicht. Governance-Kontrollen helfen Unternehmen dabei, personenbezogene Daten zu identifizieren, den Verarbeitungskontext zu dokumentieren, den Zugriff zu beschränken, Aufbewahrungsrichtlinien durchzusetzen und Nachweise aufzubewahren, die die Rechenschaftspflicht unterstützen.\u003C/p\u003E\n\u003Cp\u003E\u003Ca href=\"https://www.snowflake.com/de/data-governance/regulatory-compliance/gdpr/\"\u003EMehr über die DSGVO erfahren →\u003C/a\u003E\u003C/p\u003E\n\u003Ch3\u003ECCPA und CPRA\u003C/h3\u003E\n\u003Cp\u003EDer California Consumer Privacy Act gewährt kalifornischen Verbraucher:innen Rechte in Bezug auf personenbezogene Daten, einschließlich des Rechts auf Auskunft, Löschung und Widerspruch (Opt-out) gegen bestimmte Verwendungen oder den Verkauf personenbezogener Daten. Der California Privacy Rights Act hat den CCPA am 1. Januar 2023 geändert und erweitert, einschließlich zusätzlicher Verpflichtungen in Bezug auf sensible personenbezogene Daten und der Gründung der California Privacy Protection Agency. Governance-Programme unterstützen die Anforderungen von CCPA und CPRA, indem sie sensible personenbezogene Daten klassifizieren, Zugriffsbeschränkungen durchsetzen und die Datennutzung mit den offengelegten Zwecken in Einklang bringen.\u003C/p\u003E\n\u003Cp\u003E\u003Ca href=\"https://www.snowflake.com/de/data-governance/regulatory-compliance/ccpa/\"\u003EMehr über CCPA und CPRA erfahren →\u003C/a\u003E\u003C/p\u003E\n\u003Ch3\u003ELGPD\u003C/h3\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"text_data-privacy-regulations_0_1":{"id":"text-2d4411db26","text":"\u003Cp\u003EDas brasilianische Lei Geral de Proteção de Dados gilt für die Verarbeitung personenbezogener Daten und teilt viele Konzepte mit der DSGVO, einschließlich rechtmäßiger Grundlagen für die Verarbeitung, Rechte der betroffenen Personen sowie Anforderungen an Sicherheit und Verantwortlichkeit. Klassifizierung, Nachverfolgung von Einwilligungen, Zugriffskontrolle und Aufbewahrungsrichtlinien helfen Unternehmen dabei, diese Verpflichtungen über alle Datensysteme hinweg umzusetzen.\u003C/p\u003E\n\u003Ch3\u003EPDPA\u003C/h3\u003E\n\u003Cp\u003EPersonal Data Protection Acts in Rechtsordnungen wie Singapur und Thailand verlangen von Unternehmen einen verantwortungsvollen Umgang mit personenbezogenen Daten, was oft Benachrichtigung, Einwilligung, Zweckbindung, Schutz, Aufbewahrung und Zugriffsrechte umfasst. Ein Governance-Programm hilft dabei, diese Anforderungen mit Datenbeständen, rollenbasiertem Zugriff, Maskierung und Lebenszykluskontrollen zu verknüpfen.\u003C/p\u003E\n\u003Ch3\u003EPOPIA\u003C/h3\u003E\n\u003Cp\u003EDer südafrikanische Protection of Personal Information Act regelt die Verarbeitung personenbezogener Daten und enthält Bedingungen in Bezug auf Verantwortlichkeit, Verarbeitungsbeschränkung, Zweckbestimmung, Sicherheitsvorkehrungen und die Beteiligung der betroffenen Personen. Governance unterstützt POPIA durch die Dokumentation des Verarbeitungskontexts, die Zuweisung von Eigentümerschaft, die Durchsetzung von Datenschutzkontrollen und die Aufbewahrung von Audit-Nachweisen.\u003C/p\u003E\n\u003Ch3\u003EChina PIPL\u003C/h3\u003E\n\u003Cp\u003EDas chinesische Personal Information Protection Law regelt die Verarbeitung personenbezogener Daten und enthält Anforderungen in Bezug auf Einwilligung, Transparenz, Zweckbindung, Rechte der betroffenen Personen, sensible personenbezogene Daten und grenzüberschreitende Übermittlungen. Governance-Kontrollen helfen Unternehmen dabei, personenbezogene Daten zu klassifizieren, Verarbeitungszwecke nachzuverfolgen, Zugriffsrichtlinien anzuwenden und Entscheidungen zur Übermittlung oder Weitergabe zu dokumentieren.\u003C/p\u003E\n\u003Ch3\u003EIndia DPDP\u003C/h3\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"text_data-privacy-regulations_0_2":{"id":"text-9ed842daad","text":"\u003Cp\u003EDer indische Digital Personal Data Protection Act, 2023, hat ein Framework für die Verarbeitung digitaler personenbezogener Daten geschaffen, das sowohl das Recht des Einzelnen auf Schutz seiner personenbezogenen Daten als auch die Notwendigkeit der Verarbeitung dieser Daten für rechtmäßige Zwecke anerkennt. Für Unternehmen sind die Auswirkungen auf die Governance vertraut: Digitale personenbezogene Daten müssen identifiziert, geschützt, für definierte Zwecke verwendet, angemessen aufbewahrt und mit Workflows verknüpft werden, die individuelle Rechte und die Verantwortlichkeit des Unternehmens unterstützen.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"title_financial-services-and-operational-resilience-regulations":{"id":"title-v2-8903e54506","additionalClasses":"anchor-title anchor-title--financial-services-and-operational-resilience-regulations","type":"heading2","lines":["Vorschriften für Finanzdienstleistungen und operationelle Resilienz"],":type":"snowflake-site/components/title-v2"},"text_financial-services-and-operational-resilience-regulations_0_0":{"id":"text-470a53dfbb","text":"\u003Cp\u003EVorschriften für Finanzdienstleistungen konzentrieren sich in der Regel auf die Integrität der Berichterstattung, die Resilienz kritischer Abläufe und die Fähigkeit nachzuweisen, dass Kontrollen in komplexen Daten- und Technologieumgebungen funktionieren. Ein Risikomodell, eine Kapitalberechnung, ein Handelsbericht oder ein Dashboard für operationelle Resilienz kann Daten aus vielen Systemen abrufen, was bedeutet, dass die Compliance von Lineage, Kontroll-Mapping, Access History, Datenqualität und dokumentierter Eigentümerschaft abhängt.\u003C/p\u003E\n\u003Cp\u003EJe verteilter der Bestand an Finanzdaten wird, desto wichtiger ist es, eine konsistente Governance-Schicht über Berichterstattung, Analytics, Risikomanagement, die Überwachung von Drittanbietern und operationelle Resilienz hinweg aufrechtzuerhalten.\u003C/p\u003E\n\u003Ch3\u003EDORA\u003C/h3\u003E\n\u003Cp\u003EDer \u003Ca href=\"https://www.eiopa.europa.eu/digital-operational-resilience-act-dora_en\" target=\"_blank\"\u003EDigital Operational Resilience Act\u003C/a\u003E der EU gilt für Finanzunternehmen und das sie unterstützende IKT-Drittanbieter-Risikoumfeld. Er konzentriert sich auf die Fähigkeit, Störungen der Informations- und Kommunikationstechnologie standzuhalten, darauf zu reagieren und sich davon zu erholen. DORA findet seit dem 17. Januar 2025 Anwendung. Governance unterstützt DORA, indem sie Finanzunternehmen dabei hilft, zu verstehen, welche Daten, Systeme und Abhängigkeiten von Drittanbietern kritische Abläufe unterstützen, wie der Zugriff kontrolliert wird und welche Nachweise für die Reaktion auf Vorfälle, Tests und die Überwachung verfügbar sind.\u003C/p\u003E\n\u003Ch3\u003ESOX\u003C/h3\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"text_financial-services-and-operational-resilience-regulations_0_1":{"id":"text-8d8e45c8b9","text":"\u003Cp\u003EDer Sarbanes-Oxley Act konzentriert sich auf die Integrität der Finanzberichterstattung und interne Kontrollen. Für Datenteams umfassen SOX-relevante Kontrollen häufig die Systeme, Datenflüsse und Zugriffsrechte, die die Finanzberichterstattung, Abschlussprozesse und Audit-Nachweise unterstützen. Governance kann dabei helfen, maßgebliche Datenquellen zu identifizieren, die Lineage zu dokumentieren, die Aufgabentrennung durchzusetzen und den Änderungsverlauf für wichtige Berichtsdaten zu bewahren.\u003C/p\u003E\n\u003Ch3\u003EBasel III\u003C/h3\u003E\n\u003Cp\u003EBasel III legt internationale Bankenstandards für Kapitalausstattung, Stresstests und Liquiditätsrisiken fest. Obwohl es sich nicht nur um eine Datenregulierung handelt, hängt ihre Implementierung von zuverlässigen Risiko-, Exposure-, Liquiditäts- und Kapitaldaten ab. Governance hilft Banken dabei, maßgebliche Quellen zu definieren, die Datenqualität aufrechtzuerhalten, Transformationen zu dokumentieren und wiederholbare Berichterstattungsprozesse zu unterstützen.\u003C/p\u003E\n\u003Ch3\u003EBCBS 239\u003C/h3\u003E\n\u003Cp\u003EBCBS 239 legt Prinzipien für die Aggregation von Risikodaten und die Risikoberichterstattung fest. Der Standard ist für die Governance besonders relevant, da er von Datengenauigkeit, Vollständigkeit, Aktualität, Anpassungsfähigkeit und Nachvollziehbarkeit über alle Risikoberichterstattungsprozesse hinweg abhängt. Governance-Kontrollen wie Lineage, Eigentümerschaft, Überwachung der Datenqualität und Audit-Trails helfen dabei, diese Erwartungen zu unterstützen.\u003C/p\u003E\n\u003Ch3\u003EAPRA CPS 234\u003C/h3\u003E\n\u003Cp\u003EAPRA CPS 234 legt Informationssicherheitsanforderungen für regulierte Unternehmen in Australien fest, mit Erwartungen in Bezug auf die Identifizierung von Informationswerten, die Wirksamkeit von Kontrollen, die Meldung von Vorfällen und das Management von Drittanbietern. Data Governance unterstützt CPS 234, indem sie Unternehmen dabei hilft, sensible und kritische Datenbestände zu identifizieren, Eigentümerschaft zuzuweisen, Zugriffsrichtlinien durchzusetzen und Nachweise über den Betrieb von Kontrollen aufzubewahren.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"callout_financial-services-and-operational-resilience-regulations_0":{"id":"text-b59210d949","additionalClasses":"callout callout--warning","text":"\u003Cp\u003E\u003Cstrong\u003EHÄUFIGER FALLSTRICK\u003C/strong\u003E\u003C/p\u003E\n\u003Cp\u003EViele Unternehmen betrachten die Einhaltung gesetzlicher Vorschriften als reine Dokumentationsaufgabe und nicht als operative Disziplin. Richtlinien mögen auf dem Papier existieren, aber ohne zugeordnete Kontrollen, Eigentümerschaft, Access History und aufbewahrte Nachweise geraten Teams in Schwierigkeiten, wenn Prüfer:innen nach Beweisen fragen.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-size-regular text-color-text-05"},"title_healthcare-and-payment-data-regulations":{"id":"title-v2-ae009635d5","additionalClasses":"anchor-title anchor-title--healthcare-and-payment-data-regulations","type":"heading2","lines":["Vorschriften für Gesundheits- und Zahlungsdaten"],":type":"snowflake-site/components/title-v2"},"text_healthcare-and-payment-data-regulations_0":{"id":"text-d11726993c","text":"\u003Cp\u003EEinige Compliance-Verpflichtungen werden durch die Art der sensiblen Daten definiert, die ein Unternehmen verarbeitet, und nicht durch ein umfassendes Datenschutzregime oder ein Framework für die Finanzberichterstattung. HIPAA gilt für geschützte Gesundheitsinformationen, während PCI DSS für Karteninhaber-Datenumgebungen gilt. In beiden Fällen hängt die Compliance davon ab, zu wissen, wo sich regulierte Daten befinden, welche Rollen darauf zugreifen können, wie sensible Werte geschützt werden und ob Zugriffsaktivitäten im Nachhinein überprüft werden können.\u003C/p\u003E\r\n\u003Ch3\u003EHIPAA\u003C/h3\u003E\r\n\u003Cp\u003EDer HIPAA regelt geschützte Gesundheitsinformationen im Ökosystem des US-Gesundheitswesens. Governance unterstützt den HIPAA durch die Identifizierung geschützter Gesundheitsinformationen, die Beschränkung des Zugriffs basierend auf Rolle und Zweck, die Dokumentation von Datenflüssen, die Anwendung angemessener Schutzmaßnahmen und die Aufbewahrung von Audit-Logs, die zeigen, wie auf sensible Gesundheitsdaten zugegriffen und wie diese verwendet wurden.\u003C/p\u003E\r\n\u003Ch3\u003EPCI DSS\u003C/h3\u003E\r\n\u003Cp\u003EDer Payment Card Industry Data Security Standard gilt für Unternehmen, die Daten von Karteninhabern speichern, verarbeiten oder übertragen. PCI DSS v4.0.1 wurde im Juni 2024 veröffentlicht, und das PCI Security Standards Council hat bestätigt, dass die Überarbeitung nichts am Datum des Inkrafttretens (31. März 2025) für zukünftige Anforderungen ändert. Governance hilft Zahlungsteams dabei, Umgebungen für Karteninhaberdaten abzugrenzen, Zahlungsdaten zu klassifizieren, den Zugriff zu beschränken, Aktivitäten zu überwachen und Nachweise für Bewertungen aufzubewahren.\u003C/p\u003E\r\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"title_cybersecurity-and-data-quality-regulations":{"id":"title-v2-ee3c5ee35e","additionalClasses":"anchor-title anchor-title--cybersecurity-and-data-quality-regulations","type":"heading2","lines":["Vorschriften zu Cybersicherheit und Datenqualität"],":type":"snowflake-site/components/title-v2"},"text_cybersecurity-and-data-quality-regulations_0":{"id":"text-441bf8a865","text":"\u003Cp\u003EEinige Compliance-Verpflichtungen konzentrieren sich weniger auf einen einzelnen regulierten Datentyp und mehr darauf, ob das Unternehmen den Systemen, Kontrollen und Daten vertrauen kann, die regulierte Abläufe unterstützen. NIS2 legt Verpflichtungen zum Risikomanagement im Bereich Cybersicherheit und zur Meldung von Vorfällen für betroffene Sektoren in der EU fest, während ISO 8000 einen Datenqualitätsstandard bietet, der rechtssicherere Berichts-, Audit- und Nachweisprozesse unterstützen kann.\u003C/p\u003E\n\u003Ch3\u003ENIS2\u003C/h3\u003E\n\u003Cp\u003EDie NIS2-Richtlinie erweitert die Cybersicherheitsverpflichtungen in kritischen und wichtigen Sektoren in der EU. Die EU-Mitgliedstaaten mussten NIS2 bis zum 17. Oktober 2024 in nationales Recht umsetzen, wobei die Maßnahmen ab dem 18. Oktober 2024 gelten. Data Governance unterstützt NIS2, indem sie Daten und Systeme identifiziert, die mit wesentlichen Diensten verbunden sind, Workflows zur Reaktion auf Vorfälle unterstützt und Unternehmen dabei hilft, Zugriff, Eigentümerschaft und Kontrollabdeckung zu dokumentieren.\u003C/p\u003E\n\u003Ch3\u003EISO 8000\u003C/h3\u003E\n\u003Cp\u003EISO 8000 ist ein Datenqualitätsstandard, der sich auf die Qualität und den Austausch von Daten konzentriert. Für Compliance-orientierte Datenprogramme ist ISO 8000 nützlich, da regulatorische Nachweise nur so stark sind wie die Daten, auf denen sie basieren. Eigentümerschaft, Datendefinitionen, Qualitätsregeln, Datenherkunft und Issue-Management tragen dazu bei, dass sich Berichte, Audits und Bescheinigungen auf vertrauenswürdige Daten stützen.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"title_ai-data-governance-regulations-and-frameworks":{"id":"title-v2-f6707594f7","additionalClasses":"anchor-title anchor-title--ai-data-governance-regulations-and-frameworks","type":"heading2","lines":["Vorschriften und Frameworks für KI-Data-Governance"],":type":"snowflake-site/components/title-v2"},"text_ai-data-governance-regulations-and-frameworks_0_0":{"id":"text-17dda6e88c","text":"\u003Cp\u003EUnternehmen müssen bereit sein, die Genauigkeit, den Bias, die Erklärbarkeit und die Sicherheit ihrer KI-Systeme zu verteidigen – einschließlich der Frage, welche Daten zum Trainieren, Validieren, Testen oder Fundieren des Systems verwendet wurden, woher diese Daten stammen, wie sie aufbereitet wurden und welche Kontrollen ihre Nutzung regelten.\u003C/p\u003E\r\n\u003Cp\u003EFür Datenteams macht die Einhaltung gesetzlicher Vorschriften im KI-Bereich Trainingsdaten, Validierungsdaten, Prompts, Retrieval-Quellen und Modellausgaben zu kontrollierten Assets. Das Kontrollset ist dasselbe, aber das Compliance-Ziel ist das KI-System, dessen Verhalten von vorgelagerten Datenentscheidungen abhängt.\u003C/p\u003E\r\n\u003Ch3\u003EDer EU AI Act im Vergleich\u003C/h3\u003E\r\n\u003Cp\u003EDer \u003Ca rel=\"noopener noreferrer\" target=\"_blank\" href=\"https://artificialintelligenceact.eu/\"\u003EEU AI Act\u003C/a\u003E macht die Verbindung zwischen KI-Compliance und Data Governance für Hochrisiko-KI-Systeme explizit. Artikel 10 verlangt, dass Hochrisiko-KI-Systeme, die Trainingsdaten verwenden, auf der Grundlage von Trainings-, Validierungs- und Testdatensätzen entwickelt werden, die Qualitätskriterien erfüllen. Dabei müssen Data-Governance- und Managementpraktiken Bereiche wie Datenerfassung, Datenaufbereitung, Bias-Prüfung, Datenlücken sowie die Relevanz und Repräsentativität der Daten für den vorgesehenen Kontext des Systems abdecken.\u003C/p\u003E\r\n\u003Ch3\u003ENIST AI RMF\u003C/h3\u003E\r\n\u003Cp\u003EDas \u003Ca rel=\"noopener noreferrer\" target=\"_blank\" href=\"https://www.nist.gov/itl/ai-risk-management-framework\"\u003ENIST AI Risk Management Framework\u003C/a\u003E ist keine Vorschrift, bietet Unternehmen jedoch eine nützliche Struktur für das Management von KI-Risiken. Seine Kernfunktionen – Govern, Map, Measure und Manage – verbinden Richtlinien, Systemkontext, Messung und fortlaufende Risikoreaktion.\u003C/p\u003E\r\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"text_ai-data-governance-regulations-and-frameworks_0_1":{"id":"text-55d62705ee","text":"\u003Cp\u003EIn der Praxis hängen diese Funktionen von kontrollierten Daten ab. Teams müssen den vorgesehenen Verwendungszweck eines KI-Systems abbilden, Performance und Bias anhand relevanter Daten messen, Risiken bei Änderungen von Daten und Modellverhalten managen und Nachweise aufbewahren, die von Stakeholdern aus den Bereichen Recht, Risiko, Compliance und Audit überprüft werden können. Ein Modellinventar allein reicht nicht aus, wenn das Unternehmen die Datenquellen, Transformationen, Zugriffsrichtlinien und Evaluierungsdaten, die das System geprägt haben, nicht nachverfolgen kann.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"title_governance-risk-and-compliance":{"id":"title-v2-a7273f8318","additionalClasses":"anchor-title anchor-title--governance-risk-and-compliance","type":"heading2","lines":["Governance, Risk und Compliance"],":type":"snowflake-site/components/title-v2"},"text_governance-risk-and-compliance_0":{"id":"text-232bc0984e","text":"\u003Cp\u003EGovernance, Risk und Compliance (GRC) verbindet drei verwandte Disziplinen: wie ein Unternehmen Betriebsstandards festlegt und durchsetzt, wie es Risiken identifiziert und managt und wie es die Einhaltung externer Verpflichtungen nachweist. Im Datenkontext hängt GRC von denselben operativen Details ab, die Datenteams jeden Tag managen: Eigentümer, Klassifizierungen, Zugriffsrichtlinien, Datenherkunftspfade, Genehmigungen, Ausnahmen und Audit-Trails.\u003C/p\u003E\n\u003Cp\u003EEin GRC-Programm mag die Risikotaxonomie, das Kontroll-Framework und den Berichtszyklus definieren, aber die Data Governance liefert die Nachweise. Wenn eine Kontrolle den eingeschränkten Zugriff auf regulierte Daten erfordert, muss das Unternehmen wissen, welche Daten reguliert sind, welche Rollen darauf zugreifen können, welche Richtlinien gelten und ob Ausnahmen offen bleiben. Wenn eine Kontrolle die Aufbewahrung von Finanzberichtsdaten erfordert, benötigt das Unternehmen Lebenszyklusregeln, die Verantwortlichkeit der Eigentümer und den Nachweis, dass Aufzeichnungen gemäß den Richtlinien aufbewahrt oder vernichtet wurden.\u003C/p\u003E\n\u003Cp\u003E\u003Ca href=\"https://www.snowflake.com/en/data-governance/regulatory-compliance/governance-risk-compliance/\"\u003EMehr über Governance, Risk und Compliance erfahren →\u003C/a\u003E\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"title_how-one-governance-program-satisfies-many-regulations":{"id":"title-v2-4b4c6a9e89","additionalClasses":"anchor-title anchor-title--how-one-governance-program-satisfies-many-regulations","type":"heading2","lines":["Wie ein Governance-Programm viele Vorschriften erfüllt"],":type":"snowflake-site/components/title-v2"},"text_how-one-governance-program-satisfies-many-regulations_0":{"id":"text-f6e83e0de3","text":"\u003Cp\u003EEin gut geführtes Governance-Programm wird mit zunehmenden regulatorischen Verpflichtungen immer wertvoller, da dieselbe Kontrolle viele Anforderungen unterstützen kann. Beispielsweise kann die \u003Ca href=\"https://www.snowflake.com/de/data-governance/data-lineage/\"\u003EDatenherkunft\u003C/a\u003E die Auditierbarkeit für die Finanzberichterstattung, die Erklärbarkeit für Risikomodelle, die Auswirkungsanalyse für die Reaktion auf Vorfälle und die Dokumentation für KI-Systeme unterstützen. Die Zugriffskontrolle kann Vertraulichkeit, Aufgabentrennung, Least-Privilege-Zugriff und Datenminimierung unterstützen.\u003C/p\u003E\n\u003Cp\u003EStellen Sie sich ein Unternehmen im Gesundheitswesen vor, das sich an den HIPAA, staatliche Datenschutzgesetze, interne Sicherheitsrichtlinien und vertragliche Verpflichtungen mit Partnern halten muss. Ohne ein gemeinsames Governance-Programm könnte jede Verpflichtung ein separates Inventar, eine separate Zugriffsüberprüfung und eine separate Nachweisanforderung auslösen. Mit einer gemeinsamen Kontrollumgebung kann das Unternehmen jedoch geschützte Gesundheitsinformationen und andere personenbezogene Daten einmalig klassifizieren, diesen Klassifizierungen Eigentümer und Richtlinien zuweisen, bei Bedarf Maskierung oder Zeilenzugriff durchsetzen, Datenflüsse dokumentieren und dieselben Nachweise für mehrere Überprüfungen wiederverwenden.\u003C/p\u003E\n\u003Cp\u003EDas bedeutet nicht, dass eine Kontrolle automatisch jede Anforderung erfüllt. Die rechtliche Auslegung spielt nach wie vor eine Rolle, und verschiedene Vorschriften können unterschiedliche Schwellenwerte, Dokumentationen und Überprüfungszyklen erfordern. Aber Governance-gesteuerte Compliance bietet Teams eine wiederverwendbare Basis: Kontrollen können Verpflichtungen zugeordnet, Nachweise kontinuierlich aufbewahrt und neue Vorschriften anhand der bereits vorhandenen Kontrollen bewertet werden.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"title_regulatory-compliance-on-snowflake":{"id":"title-v2-fe3dc93d77","additionalClasses":"anchor-title anchor-title--regulatory-compliance-on-snowflake","type":"heading2","lines":["Einhaltung gesetzlicher Vorschriften mit Snowflake"],":type":"snowflake-site/components/title-v2"},"text_regulatory-compliance-on-snowflake_0":{"id":"text-40f22681ac","text":"\u003Cp\u003ESnowflake hilft Unternehmen dabei, Governance-Kontrollen mit Compliance-Workflows zu verbinden, indem Metadaten, Richtliniendurchsetzung und Auditierbarkeit näher an die Daten selbst herangeführt werden. Mit \u003Ca href=\"https://www.snowflake.com/de/product/features/horizon/\"\u003ESnowflake Horizon Catalog\u003C/a\u003E können Teams Daten in ganz Snowflake entdecken, klassifizieren, verwalten und schützen, einschließlich Kontrollen für Zugriff, Maskierung, Einschränkungen auf Zeilenebene, Lineage und Data Classification für sensible Daten.\u003C/p\u003E\n\u003Cp\u003E\u003Ca href=\"https://docs.snowflake.com/en/user-guide/access-history\"\u003ESnowflake Access History\u003C/a\u003E fügt der Betriebskette einen weiteren Teil hinzu, indem es aufzeichnet, wann Abfragen Daten lesen und wann SQL-Anweisungen Schreibvorgänge wie Inserts, Updates, Deletes und Copies ausführen. Für Compliance-Teams hilft diese Access History dabei, die Durchsetzung von Richtlinien mit Audit-Trails und Nachweisen zu verknüpfen.\u003C/p\u003E\n\u003Cp\u003EDarüber hinaus unterstützt das \u003Ca href=\"https://trust.snowflake.com/\"\u003ESnowflake Compliance Center\u003C/a\u003E das Posture Monitoring, indem es allgemeine Einblicke in den Sicherheitsstatus eines Kontos bietet, einschließlich Scanner-Ergebnissen, Bereitschaft zur sicheren Authentifizierung und Datensicherheit. Snowflake stellt über seine Compliance-Ressourcen auch Compliance-Dokumentationen und -Zertifizierungen bereit, einschließlich globaler Zertifizierungen wie SOC 1 Type II, SOC 2 Type II und ISO-Zertifizierungen, wobei zusätzliche Compliance-Informationen je nach Region und Programm verfügbar sind.\u003C/p\u003E\n\u003Cp\u003EZusammen helfen diese Funktionen Unternehmen dabei, von der schriftlichen Absicht zum gesteuerten Betrieb und vom gesteuerten Betrieb zu Nachweisen überzugehen, die Audits, Bescheinigungen und behördliche Überprüfungen unterstützen können.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"title_governance-makes-compliance-reusable":{"id":"title-v2-0bc8a81fea","additionalClasses":"anchor-title anchor-title--governance-makes-compliance-reusable","type":"heading2","lines":["Governance macht Compliance wiederverwendbar"],":type":"snowflake-site/components/title-v2"},"text_governance-makes-compliance-reusable_0":{"id":"text-6133d77f7c","text":"\u003Cp\u003EVorschriften definieren unterschiedliche Verpflichtungen, hängen aber oft von denselben operativen Fakten ab: welche Daten existieren, wohin sie verschoben werden, wer darauf zugreifen kann, wie sie geschützt sind und ob das Unternehmen nachweisen kann, dass die Kontrolle funktioniert hat.\u003C/p\u003E\n\u003Cp\u003EEin gut geführtes Governance-Programm erfasst diese Fakten als Teil des normalen Datenbetriebs. Klassifizierung, Eigentümerschaft, Lineage, Zugriffsrichtlinien, Aufbewahrungsregeln und Audit-Trails werden zu wiederverwendbaren Kontrollen, die Datenschutzgesetzen, Anforderungen an die Finanzberichterstattung, Regeln zur operativen Resilienz, Gesundheits- und Zahlungsstandards sowie KI-Governance-Frameworks zugeordnet werden können.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"callout_governance-makes-compliance-reusable_0":{"id":"text-eca5e12ccb","additionalClasses":"callout callout--general","text":"\u003Cp\u003E\u003Cstrong\u003EWICHTIGSTE ERKENNTNIS\u003C/strong\u003E\u003C/p\u003E\n\u003Cp\u003EData Governance kann Compliance-Prozesse wiederholbarer machen. Indem sie regulatorische Anforderungen in wiederverwendbare Kontrollen umwandeln – wie Klassifizierung, Zugriffsrichtlinien, Lineage, Aufbewahrungsregeln und Audit-Trails –, können Unternehmen viele Verpflichtungen gleichzeitig erfüllen und Nachweise vorhalten, bevor ein Audit beginnt.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-size-regular text-color-text-05"}},":itemsOrder":["callout__0","text__0","title_what-is-regulatory-compliance-in-the-data-context","text_what-is-regulatory-compliance-in-the-data-context_0_0","text_what-is-regulatory-compliance-in-the-data-context_0_1","quote_what-is-regulatory-compliance-in-the-data-context_0","title_how-data-governance-enables-regulatory-compliance","text_how-data-governance-enables-regulatory-compliance_0","yt_how-data-governance-enables-regulatory-compliance_0","title_what-regulations-require-of-your-data","text_what-regulations-require-of-your-data_0_0","text_what-regulations-require-of-your-data_0_1","text_what-regulations-require-of-your-data_0_2","title_data-privacy-regulations","text_data-privacy-regulations_0_0","text_data-privacy-regulations_0_1","text_data-privacy-regulations_0_2","title_financial-services-and-operational-resilience-regulations","text_financial-services-and-operational-resilience-regulations_0_0","text_financial-services-and-operational-resilience-regulations_0_1","callout_financial-services-and-operational-resilience-regulations_0","title_healthcare-and-payment-data-regulations","text_healthcare-and-payment-data-regulations_0","title_cybersecurity-and-data-quality-regulations","text_cybersecurity-and-data-quality-regulations_0","title_ai-data-governance-regulations-and-frameworks","text_ai-data-governance-regulations-and-frameworks_0_0","text_ai-data-governance-regulations-and-frameworks_0_1","title_governance-risk-and-compliance","text_governance-risk-and-compliance_0","title_how-one-governance-program-satisfies-many-regulations","text_how-one-governance-program-satisfies-many-regulations_0","title_regulatory-compliance-on-snowflake","text_regulatory-compliance-on-snowflake_0","title_governance-makes-compliance-reusable","text_governance-makes-compliance-reusable_0","callout_governance-makes-compliance-reusable_0"],"appliedCssClassNames":"snowflake-responsive-container-inner-padding-medium"},"flexible_column_content_container_2":{"additionalClasses":"hub-sidebar","layout":"SIMPLE","id":"hub-body-aside",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"container":{"additionalClasses":"sticky-sidebar","columnClassNames":{"text_943981956_copy_":"aem-GridColumn aem-GridColumn--default--12","text_copy":"aem-GridColumn aem-GridColumn--default--12"},"gridClassNames":"aem-Grid aem-Grid--12 aem-Grid--default--12","layout":"RESPONSIVE_GRID","columnCount":12,"id":"container-312da6a64d",":type":"snowflake-site/components/container",":items":{"text_943981956_copy_":{"id":"text-ec73c16836","additionalClasses":"eyebrow-text","text":"\u003Cp\u003EIn diesem Leitfaden\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-size-regular"},"text_copy":{"id":"text-988391c638","additionalClasses":"page-toc","text":"\u003Cul\u003E\u003Cli data-anchor=\"what-is-regulatory-compliance-in-the-data-context\"\u003EWas bedeutet die Einhaltung gesetzlicher Vorschriften im Datenkontext?\u003C/li\u003E\u003Cli data-anchor=\"how-data-governance-enables-regulatory-compliance\"\u003EWie Data Governance die Einhaltung gesetzlicher Vorschriften ermöglicht\u003C/li\u003E\u003Cli data-anchor=\"what-regulations-require-of-your-data\"\u003EWas Vorschriften von Ihren Daten verlangen\u003C/li\u003E\u003Cli data-anchor=\"data-privacy-regulations\"\u003EDatenschutzvorschriften\u003C/li\u003E\u003Cli data-anchor=\"financial-services-and-operational-resilience-regulations\"\u003EVorschriften für Finanzdienstleistungen und operationelle Resilienz\u003C/li\u003E\u003Cli data-anchor=\"healthcare-and-payment-data-regulations\"\u003EVorschriften für Gesundheits- und Zahlungsdaten\u003C/li\u003E\u003Cli data-anchor=\"cybersecurity-and-data-quality-regulations\"\u003EVorschriften zu Cybersicherheit und Datenqualität\u003C/li\u003E\u003Cli data-anchor=\"ai-data-governance-regulations-and-frameworks\"\u003EVorschriften und Frameworks für KI-Data-Governance\u003C/li\u003E\u003Cli data-anchor=\"governance-risk-and-compliance\"\u003EGovernance, Risk und Compliance\u003C/li\u003E\u003Cli data-anchor=\"how-one-governance-program-satisfies-many-regulations\"\u003EWie ein Governance-Programm viele Vorschriften erfüllt\u003C/li\u003E\u003Cli data-anchor=\"regulatory-compliance-on-snowflake\"\u003EEinhaltung gesetzlicher Vorschriften mit Snowflake\u003C/li\u003E\u003Cli data-anchor=\"governance-makes-compliance-reusable\"\u003EGovernance macht Compliance wiederverwendbar\u003C/li\u003E\u003C/ul\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-size-small text-color-text-05"}},":itemsOrder":["text_943981956_copy_","text_copy"],"appliedCssClassNames":"snowflake-responsive-container-inner-padding-medium"}},":itemsOrder":["container"],"appliedCssClassNames":"snowflake-responsive-container-inner-padding-small"},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false},"flexible_column_cont_132267907":{"id":"flexible-column-container-a1d80bac8c","propertiesId":"hub-faq","type":"2-column-40-60","alignColumns":"top","containerMaxWidth":"extra-large","topPadding":"extra-large","bottomPadding":"large","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"backgroundImageOption":"none","flexible_column_content_container_1":{"layout":"SIMPLE","id":"hub-faq-intro",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"title_v2_copy":{"id":"title-v2-0c109b5c81","additionalClasses":"hub-faq__headline","type":"heading2","lines":["Häufig gestellte Fragen"],":type":"snowflake-site/components/title-v2","appliedCssClassNames":"left-alignment"},"text_copy":{"id":"text-1c4314e4c0","additionalClasses":"hub-faq__subheadline","text":"\u003Cp\u003EIhre&nbsp;häufigen Fragen zur Einhaltung gesetzlicher Vorschriften – beantwortet von Snowflake-Expert:innen.\u003C/p\u003E\r\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"}},":itemsOrder":["title_v2_copy","text_copy"],"appliedCssClassNames":"snowflake-responsive-container-inner-padding-extra-small"},"flexible_column_content_container_2":{"layout":"SIMPLE","id":"hub-faq-accordions",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"simple_snowflake_acc":{"id":"simple-snowflake-accordion-599f32c34b","additionalClasses":"seo-hub__faqs","showDivider":false,"accordionItemsList":[{"title":"Was ist der Unterschied zwischen Data Governance und Compliance?","richText":"\u003Cp\u003EData Governance ist die fortlaufende Disziplin zur Verwaltung von Dateneigentümerschaft, -qualität, -zugriff, -klassifizierung, -lebenszyklus und -kontrolle. Compliance ist die Verpflichtung, bestimmte externe Anforderungen zu erfüllen. Governance ist in der Regel proaktiv und operativ, während Compliance oft an Gesetze, Audits, Durchsetzungsfristen und Meldepflichten gebunden ist.\u003C/p\u003E"},{"title":"Wie unterstützt Data Governance die Einhaltung gesetzlicher Vorschriften?","richText":"\u003Cp\u003EData Governance unterstützt die Einhaltung gesetzlicher Vorschriften, indem externe Anforderungen in interne operative Kontrollen übersetzt werden. Eine Vorschrift kann Datenminimierung oder das Prinzip der geringsten Rechte (Least-Privilege-Zugriff) erfordern; Governance definiert, welche Daten sensibel sind, wem sie gehören, welche Rollen darauf zugreifen können, welche Richtlinien gelten und welche Nachweise belegen, dass die Kontrolle funktioniert hat.\u003C/p\u003E"},{"title":"Welche Datenkontrollen sind in verschiedenen Vorschriften üblich?","richText":"\u003Cp\u003EZu den gängigen Datenkontrollen gehören Data Classification, Zugriffskontrolle, Maskierung, Einschränkungen auf Zeilenebene, Audit-Trails, Aufbewahrungs- und Entsorgungsrichtlinien, Data Lineage, Workflows für die Reaktion auf Vorfälle und Nachweismanagement. Diese Kontrollen finden sich in Anforderungen an Datenschutz, Finanzdienstleistungen, Gesundheitswesen, Zahlungsverkehr und Cybersicherheit.\u003C/p\u003E"},{"title":"Erfordern KI-Vorschriften Data Governance?","richText":"\u003Cp\u003EKI-Vorschriften und -Frameworks erwarten oft, dass Unternehmen die Daten verstehen, die zum Trainieren, Testen, Validieren und Überwachen von KI-Systemen verwendet werden, insbesondere wenn diese Systeme regulierte Entscheidungen oder risikoreiche Anwendungsfälle betreffen. Data Governance unterstützt diese Erwartungen, indem es Teams dabei hilft, Datenquellen zu dokumentieren, Qualität und Relevanz zu bewerten, Lineage zu verfolgen, den Zugriff zu verwalten, sensible Daten zu identifizieren und Nachweise darüber aufzubewahren, wie Daten verwendet wurden. Der EU AI Act macht dies für risikoreiche KI-Systeme besonders deutlich.\u003C/p\u003E"}],":type":"snowflake-site/components/simple-snowflake-accordion"}},":itemsOrder":["simple_snowflake_acc"]},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false},"flexible_column_cont_623474982":{"id":"flexible-column-container-dc5130d57c","propertiesId":"hub-explore-resources-header","type":"1-column","alignColumns":"top","containerMaxWidth":"extra-large","topPadding":"large","bottomPadding":"none","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"backgroundImageOption":"none","flexible_column_content_container_1":{"layout":"SIMPLE","id":"container-9b62591493",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"title_v2":{"id":"title-v2-d2830c2195","additionalClasses":"hub-explore-resources-header__headline","type":"heading2","lines":["Ressourcen zu Data Governance"],":type":"snowflake-site/components/title-v2","appliedCssClassNames":"left-alignment"}},":itemsOrder":["title_v2"]},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false,"appliedCssClassNames":"snowflake-flexible-column-container-gray-10-bg"},"flexible_column_cont_541093956":{"id":"flexible-column-container-9fef422790","propertiesId":"hub-explore-resources-grid","type":"1-column","alignColumns":"top","containerMaxWidth":"extra-large","topPadding":"small","bottomPadding":"large","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"backgroundImageOption":"none","flexible_column_content_container_1":{"layout":"SIMPLE","id":"hub-explore-resources-grid-inner",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"resource_chip_0":{"id":"content-chip-3678e8f12c","tagText":"BLOG","tagColor":"#71D3DC","cta":{"id":"cta","showOutboundIcon":false,"buttonLink":{"valid":true,"url":"https://www.snowflake.com/en/blog/gdpr-best-practices/"},"linkTargetContentType":"GENERIC","linkType":"SNOWFLAKE_EXTERNAL",":type":"snowflake-site/components/button","text":"Weiterlesen"},"headline":{"id":"title-v2-2de44c4de0","type":"heading5","lines":["DSGVO-Best-Practices"],":type":"snowflake-site/components/title-v2"},":type":"snowflake-site/components/content-chip","appliedCssClassNames":"snowflake-content-chip-white-bg"},"resource_chip_1":{"id":"content-chip-ebd0680f5d","tagText":"BLOG","tagColor":"#71D3DC","cta":{"id":"cta","showOutboundIcon":false,"buttonLink":{"valid":true,"url":"https://www.snowflake.com/en/blog/automating-sox-internal-control-monitoring/"},"linkTargetContentType":"GENERIC","linkType":"SNOWFLAKE_EXTERNAL",":type":"snowflake-site/components/button","text":"Weiterlesen"},"headline":{"id":"title-v2-6dac23bb48","type":"heading5","lines":["Automatisierung von SOX und der Überwachung interner Kontrollen mit Snowflake"],":type":"snowflake-site/components/title-v2"},":type":"snowflake-site/components/content-chip","appliedCssClassNames":"snowflake-content-chip-white-bg"},"resource_chip_2":{"id":"content-chip-1c1a6087af","tagText":"BERICHT","tagColor":"#C6EDF1","cta":{"id":"cta","showOutboundIcon":false,"buttonLink":{"valid":true,"url":"https://www.snowflake.com/resource/best-practices-report-achieving-scalable-agile-and-comprehensive-data-management-and-data-governance/"},"linkTargetContentType":"GENERIC","linkType":"SNOWFLAKE_EXTERNAL",":type":"snowflake-site/components/button","text":"Weiterlesen"},"headline":{"id":"title-v2-889d8b3745","type":"heading5","lines":["Achieving Scalable, Agile, and Comprehensive Data Management and Data Governance"],":type":"snowflake-site/components/title-v2"},":type":"snowflake-site/components/content-chip","appliedCssClassNames":"snowflake-content-chip-white-bg"},"resource_chip_3":{"id":"content-chip-998e183f61","tagText":"WEBINAR","tagColor":"#29B5E8","cta":{"id":"cta","showOutboundIcon":false,"buttonLink":{"valid":true,"url":"https://www.snowflake.com/webinars/virtual-hands-on-labs/unify-your-governance-strategy-with-snowflake-horizon-2024-09-25/"},"linkTargetContentType":"GENERIC","linkType":"SNOWFLAKE_EXTERNAL",":type":"snowflake-site/components/button","text":"On-Demand ansehen"},"headline":{"id":"title-v2-412ea22ee9","type":"heading5","lines":["Unify Your Governance Strategy with Snowflake Horizon Catalog"],":type":"snowflake-site/components/title-v2"},":type":"snowflake-site/components/content-chip","appliedCssClassNames":"snowflake-content-chip-white-bg"}},":itemsOrder":["resource_chip_0","resource_chip_1","resource_chip_2","resource_chip_3"]},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false,"appliedCssClassNames":"snowflake-flexible-column-container-gray-10-bg"},"flexible_column_cont_1026756049":{"id":"flexible-column-container-f9eb17d336","propertiesId":"hub-explore-topics-header","type":"1-column","alignColumns":"top","containerMaxWidth":"extra-large","topPadding":"large","bottomPadding":"none","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"backgroundImageOption":"none","flexible_column_content_container_1":{"layout":"SIMPLE","id":"container-be2b8c27fc",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"title_v2_copy_copy":{"id":"title-v2-fd8cb917f1","additionalClasses":"hub-explore-topics-header__headline","type":"heading2","lines":["Themen zur Data Governance entdecken"],":type":"snowflake-site/components/title-v2","appliedCssClassNames":"left-alignment"},"text_copy_copy":{"id":"text-1ec5345f9f","additionalClasses":"hub-explore-topics-header__subheadline","text":"\u003Cp\u003ETiefe Einblicke in sämtliche Aspekte der Data Governance\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"}},":itemsOrder":["title_v2_copy_copy","text_copy_copy"],"appliedCssClassNames":"snowflake-responsive-container-inner-padding-extra-small"},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false,"appliedCssClassNames":"snowflake-flexible-column-container-gray-10-bg"},"flexible_column_cont_1727946909":{"id":"flexible-column-container-89862da10a","propertiesId":"hub-explore-topics-header","type":"3-column-even","alignColumns":"top","containerMaxWidth":"extra-large","topPadding":"small","bottomPadding":"large","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"backgroundImageOption":"none","flexible_column_content_container_1":{"layout":"SIMPLE","id":"container-1201de6ff1",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"card_v2":{"id":"card-v2-873e9005e8","configurationStatus":{"configured":true,"message":""},"title":{"id":"title","type":"heading4","lines":["DSGVO"],":type":"snowflake-site/components/title-v2"},"button":{"id":"button","showOutboundIcon":false,"buttonLink":{"valid":true,"url":"https://www.snowflake.com/de/data-governance/regulatory-compliance/gdpr/"},"linkTargetContentType":"GENERIC","linkType":"SNOWFLAKE_EXTERNAL",":type":"snowflake-site/components/button","text":"Hier mehr erfahren"},"type":"content-card","text":{"id":"text","text":"\u003Cp\u003EWie die EU-Datenschutzverordnung Governance, Einwilligung und das Recht auf Vergessenwerden prägt.\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text"},"layoutStyle":"vertical",":type":"snowflake-site/components/card-v2"}},":itemsOrder":["card_v2"],"appliedCssClassNames":"snowflake-responsive-container-inner-padding-extra-small"},"flexible_column_content_container_2":{"layout":"SIMPLE","id":"container-dfc8f5f9ac",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"card_v2_copy":{"id":"card-v2-30bab888a1","configurationStatus":{"configured":true,"message":""},"title":{"id":"title","type":"heading4","lines":["CCPA"],":type":"snowflake-site/components/title-v2"},"button":{"id":"button","showOutboundIcon":false,"buttonLink":{"valid":true,"url":"https://www.snowflake.com/de/data-governance/regulatory-compliance/ccpa/"},"linkTargetContentType":"GENERIC","linkType":"SNOWFLAKE_EXTERNAL",":type":"snowflake-site/components/button","text":"Hier mehr erfahren"},"type":"content-card","text":{"id":"text","text":"\u003Cp\u003EErfahren Sie, was der CCPA vorschreibt, für wen er gilt und warum er wichtig ist.\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text"},"layoutStyle":"vertical",":type":"snowflake-site/components/card-v2"}},":itemsOrder":["card_v2_copy"]},"flexible_column_content_container_3":{"layout":"SIMPLE","id":"container-9a62b3acf4",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":items":{"card_v2_copy":{"id":"card-v2-c409a54629","configurationStatus":{"configured":true,"message":""},"title":{"id":"title","type":"heading4","lines":["Governance, Risk und Compliance"],":type":"snowflake-site/components/title-v2"},"button":{"id":"button","showOutboundIcon":false,"buttonLink":{"valid":true,"url":"https://www.snowflake.com/en/data-governance/regulatory-compliance/governance-risk-compliance/"},"linkTargetContentType":"GENERIC","linkType":"SNOWFLAKE_EXTERNAL",":type":"snowflake-site/components/button","text":"Hier mehr erfahren"},"type":"content-card","text":{"id":"text","text":"\u003Cp\u003EWie Governance, Risk und Compliance (GRC) zu einer einzigen operativen Disziplin verschmelzen.\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text"},"layoutStyle":"vertical",":type":"snowflake-site/components/card-v2"}},":itemsOrder":["card_v2_copy"]},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false,"appliedCssClassNames":"snowflake-flexible-column-container-gray-10-bg"}},":itemsOrder":["flexible_column_cont","flexible_column_cont_1522565878","flexible_column_cont_205440979","flexible_column_cont_549182334","flexible_column_cont_132267907","flexible_column_cont_623474982","flexible_column_cont_541093956","flexible_column_cont_1026756049","flexible_column_cont_1727946909"],":type":"wcm/foundation/components/responsivegrid"},"modal_container":{"layout":"SIMPLE","id":"container-c87b03ec80",":type":"snowflake-site/components/modal/modal-container",":items":{},":itemsOrder":[]},"markup_editor_928258845":{"id":"markup-editor-1904b6e831","title":" ","cssContent":".snowflake-flexible-column-container-gray-10-bg\u003E.snowflake-flexible-column-container{background-color:var(--ui-background-05) !important}.text-size-regular:has(.seo-hub-hero__related-topic-label){display:flex;align-items:center}.hub-hero__headline span{text-transform:none !important}.hub-hero__subheadline p{max-width:70ch;margin-top:8px}.hub-hero__authors \u003E .container \u003E .cmp-container \u003E .aem-container{display:flex;flex-direction:row}.hub-hero__authors \u003E .container \u003E .cmp-container \u003E .aem-container \u003E div{width:auto !important;margin:24px 48px 0 0 !important}.hub-hero__authors .heading-5-v2{gap:var(--spacing-00)}.hub-hero__authors .snowflake-content-chip-button{display:none !important}.hub-hero__authors .snowflake-person-chip-content .body-2,.hub-hero__authors .snowflake-content-chip-content .snowflake-title-v2-line{font-size:16px !important;line-height:20px !important;font-family:\"Lato\",sans-serif !important;color:#000 !important;font-weight:600 !important}.hub-hero__authors .snowflake-person-chip-content .body-3,.hub-hero__authors .snowflake-content-chip-content .snowflake-title-v2-line:not(:first-child){font-weight:400 !important;color:var(--text-05) !important;font-size:16px !important}.hub-hero__authors .snowflake-image-container img{aspect-ratio:1 !important;border-radius:100%;overflow:hidden}.hub-hero__authors .snowflake-person-chip-avatar{width:56px;height:56px}.hub-hero__authors .snowflake-content-chip{align-items:center;display:inline-flex}.hub-hero__authors .snowflake-content-chip-image{max-width:56px;line-height:0;margin-right:var(--spacing-03)}.hub-hero__authors .snowflake-person-chip-inner-horizontal{gap:var(--spacing-03)}@media screen and (min-width:1367px){.hub-hero__headline .heading-1-v2{font-size:48px;line-height:44px}}#hub-explore-resources-grid-inner\u003E.container\u003E.cmp-container\u003E.aem-container{display:flex;flex-direction:row;flex-wrap:wrap;gap:24px}#hub-explore-resources-grid-inner\u003E.container\u003E.cmp-container\u003E.aem-container::before,#hub-explore-resources-grid-inner\u003E.container\u003E.cmp-container\u003E.aem-container::after{display:none}#hub-explore-resources-grid-inner\u003E.container\u003E.cmp-container\u003E.aem-container\u003Ediv{width:calc(25% - 18px)}.text-color-text-05 .snowflake-text h2,.text-color-text-05.cq-Editable-dom h2,.text-color-text-05 .snowflake-text h3,.text-color-text-05.cq-Editable-dom h3,.text-color-text-05 .snowflake-text h4,.text-color-text-05.cq-Editable-dom h4,.text-color-text-05 .snowflake-text h5,.text-color-text-05.cq-Editable-dom h5,.text-color-text-05 .snowflake-text h6,.text-color-text-05.cq-Editable-dom h6{color:#000 !important}","isGSAPEnabled":false,":type":"snowflake-site/components/markup-editor"},"markup_editor_597730182":{"id":"markup-editor-14724a3b53","title":" ","cssContent":".sf-copy-markdown [data-copy-md]{display:inline-flex;align-items:center;gap:6px;padding:8px 16px;font-family:'Texta',sans-serif;text-transform:uppercase;font-weight:800 !important;font-size:14px;font-weight:500;color:#11567f;background:#f0faff;border:1px solid #b8e6f9;border-radius:24px;cursor:pointer;transition:background .2s ease,border-color .2s ease,color .2s ease}.sf-copy-markdown [data-copy-md]:hover{background:#ddf3fc;border-color:#29b5e8}.sf-copy-markdown [data-copy-md][data-copied=\"1\"]{color:#0f7b3e;background:#ecfdf5;border-color:#6ee7a0;pointer-events:none}.sf-copy-markdown [data-copy-md] svg{flex-shrink:0}.longform-conten .snowflake-content-chip-white-bg .snowflake-content-chip{box-shadow:0 0 24px 4px rgba(0,0,0,.02),0 4px 8px 0 rgba(0,0,0,.04);flex-direction:row-reverse;align-items:center}.longform-conten .snowflake-content-chip-button{display:none}.longform-conten .snowflake-content-chip-image__inner{aspect-ratio:5 / 3;display:flex;justify-content:center;align-items:center;background-color:var(--ui-01);border-radius:4px}.longform-conten .snowflake-content-chip-image{margin-right:0;margin-left:48px}.longform-conten .snowflake-content-chip-image img{width:50%;border-radius:0 !important;object-fit:contain}.longform-content .black-blue-text-color .snowflake-title-v2-line:not(:first-child){font-size:14px !important;font-weight:400 !important;color:rgba(0,0,0,.6) !important;margin-top:8px !important}.page-toc ul li:first-child{padding-top:0 !important}.page-toc ul li:last-child{padding-bottom:0 !important}.seo-hub__top-bar \u003E .container \u003E .cmp-container \u003E .aem-container \u003E div:first-child{flex-grow:1}.sf-copy-markdown{margin-top:40px !important}.page-toc ul{margin-top:16px !important}.seo-hub__top-bar \u003E .container \u003E .cmp-container \u003E .aem-container{display:flex;justify-content:space-between}.sf-copy-markdown{}.callout.snowflake-text p:not(:first-child){margin-top:var(--spacing-01)}.callout \u003E span \u003E p:first-child \u003E strong,.callout \u003E span \u003E p:first-child \u003E b{text-transform:uppercase;font-family:'Texta',sans-serif;font-size:16px !important;color:var(--ui-01) !important}.seo-hub-hero__subheadline p{max-width:50ch}.tag-group ul{list-style-type:none;padding:0;margin:0;display:flex;flex-direction:row;row-gap:12px;column-gap:8px;align-items:center;flex-wrap:wrap}.tag-group ul li:first-child{flex-shrink:0}.tag-group ul li a{display:inline-block;padding:2px 12px;border-radius:48px;background-color:#ededed;color:#666;font-size:14px !important}@media screen and (min-width:1367px){.seo-hub-hero__headline span.snowflake-title-v2-line{font-size:56px !important}}.callout.snowflake-text p:not(:first-child){margin-top:var(--spacing-01)}.callout \u003E span \u003E p:first-child \u003E b{text-transform:uppercase;font-family:'Texta',sans-serif;font-size:16px !important;color:var(--ui-01) !important}.seo-hub-hero__subheadline p{max-width:80ch}#hero:has(.snowflake-youtube-lite) .seo-hub-hero__subheadline p{max-width:50ch}.tag-group ul{list-style-type:none;padding:0;margin:0;display:flex;flex-direction:row;row-gap:12px;column-gap:8px;align-items:center;flex-wrap:wrap}.tag-group ul li:first-child{width:100%;flex-shrink:0}.tag-group ul li a{display:inline-block;padding:2px 12px;border-radius:48px;background-color:#ededed;color:#666;font-size:14px !important}@media screen and (min-width:1367px){.seo-hub-hero__headline span.snowflake-title-v2-line{font-size:56px !important}}","isGSAPEnabled":false,":type":"snowflake-site/components/markup-editor"},"markup_editor":{"id":"markup-editor-657589e923","title":" ","cssContent":"div.snowflake-breadcrumb a.snowflake-breadcrumb-item,.snowflake-breadcrumb div.snowflake-breadcrumb-item{text-transform:none;font-weight:500}.snowflake-breadcrumb svg{display:none !important}.snowflake-breadcrumb a:has(svg)::after{content:'/';margin:0 12px;color:#666}.hub-sidebar{padding:0 40px}.sticky-sidebar{max-width:340px;margin-left:auto}.page-toc ul{list-style-type:none;padding:0}.page-toc li{padding:8px 16px;border-left:4px solid var(--ui-01);cursor:pointer;transition:300ms ease all}.page-toc li:hover{color:var(--ui-01);border-color:#7fd3f1;transition:300ms ease all}.callout,.customer-card{background-color:#eef9fd;border-left:4px solid var(--ui-01);padding:24px 24px 24px 32px;border-radius:4px}.logo-container{max-width:180px}.longform-content li{margin-top:1rem !important}div.longform-content p{max-width:80ch}.bolder .snowflake-title-v2-line{font-weight:900 !important}.border-top\u003Ediv{border-top:1px solid #ccc;padding-top:48px}.related-topics ul{list-style-type:none;padding:0;margin:0;display:flex;gap:8px;flex-wrap:wrap}.related-topics li{display:inline-block;border:1px solid #ccc;padding:4px 12px;border-radius:24px}div.longform-content .snowflake-text h2,div.longform-content .snowflake-text .heading-2-v2,div.longform-content .snowflake-text h3,div.longform-content .snowflake-text .heading-3-v2,div.longform-content .snowflake-title-v2 .heading-3-v2,div.longform-content .snowflake-text h4,div.longform-content .snowflake-text .heading-4-v2,div.longform-content .snowflake-title-v2 .heading-4-v2,div.longform-content .snowflake-text h5,div.longform-content .snowflake-text .heading-5-v2,div.longform-content .snowflake-title-v2 .heading-5-v2,div.longform-content .snowflake-text h6,div.longform-content .snowflake-title-v2 .heading-6-v2,div.longform-content .snowflake-text .heading-6-v2{text-transform:none !important}div.longform-content .snowflake-text h2,div.longform-content .snowflake-text .heading-2-v2,div.longform-content .snowflake-text h3,div.longform-content .snowflake-text .heading-3-v2,div.longform-content .snowflake-text h4,div.longform-content .snowflake-text .heading-4-v2,div.longform-content .snowflake-text h5,div.longform-content .snowflake-text .heading-5-v2,div.longform-content .snowflake-text h6,div.longform-content .snowflake-text .heading-6-v2{margin-top:1.5rem !important;line-height:1.1 !important}div.longform-content .snowflake-text h3,div.longform-content .snowflake-text .heading-3-v2,div.longform-content .snowflake-title-v2 .heading-3-v2,div.longform-content .snowflake-text h4,div.longform-content .snowflake-text .heading-4-v2,div.longform-content .snowflake-title-v2 .heading-4-v2,div.longform-content .snowflake-text h5,div.longform-content .snowflake-text .heading-5-v2,div.longform-content .snowflake-title-v2 .heading-5-v2,div.longform-content .snowflake-text h6,div.longform-content .snowflake-text .heading-6-v2,div.longform-content .snowflake-title-v2 .heading-6-v2{font-family:Lato,sans-serif !important;font-weight:800 !important}div.longform-content .snowflake-text h2,div.longform-content .snowflake-text .heading-2-v2,div.longform-content .snowflake-title-v2 .heading-2-v2{text-transform:none !important;font-size:28px !important}div.longform-content .snowflake-text h3,div.longform-content .snowflake-text .heading-3-v2,div.longform-content .snowflake-title-v2 .heading-3-v2{font-size:22px !important}div.longform-content .snowflake-text h4,div.longform-content .snowflake-text .heading-4-v2,div.longform-content .snowflake-title-v2 .heading-4-v2{font-size:18px !important}div.longform-content .snowflake-text h5,div.longform-content .snowflake-text .heading-5-v2,div.longform-content .snowflake-title-v2 .heading-5-v2{font-size:16px !important}div.longform-content .snowflake-text h6,div.longform-content .snowflake-text .heading-6-v2,div.longform-content .snowflake-title-v2 .heading-6-v2{font-size:14px !important}@media screen and (min-width:992px){div.longform-content .snowflake-text h2,div.longform-content .snowflake-text .heading-2-v2,div.longform-content .snowflake-title-v2 .heading-2-v2{font-size:38px !important}div.longform-content .snowflake-text h3,div.longform-content .snowflake-text .heading-3-v2,div.longform-content .snowflake-title-v2 .heading-3-v2{font-size:26px !important}div.longform-content .snowflake-text h4,div.longform-content .snowflake-text .heading-4-v2,div.longform-content .snowflake-title-v2 .heading-4-v2{font-size:22px !important}div.longform-content .snowflake-text h5,div.longform-content .snowflake-text .heading-5-v2,div.longform-content .snowflake-title-v2 .heading-5-v2{font-size:18px !important}div.longform-content .snowflake-text h6,div.longform-content .snowflake-text .heading-6-v2,div.longform-content .snowflake-title-v2 .heading-6-v2{font-size:16px !important}}.sticky-sidebar .page-toc li.is-active{font-weight:600;color:var(--snow-blue,#29b5e8)}.sticky-sidebar .page-toc li[data-anchor]{cursor:pointer}.longform-content table{margin-top:24px;margin-bottom:24px;width:100%;background-color:var(--ui-background-01);border-collapse:collapse;border:2px solid var(--ui-background-09);font-family:'Lato',sans-serif;color:var(--ui-background-09)}.longform-content table thead{background-color:var(--ui-01)}.longform-content th,.longform-content td{min-width:120px;border:2px solid var(--ui-background-09);padding:var(--spacing-01)}.longform-content ol{margin-top:0 !important}.longform-content ol li{margin-bottom:1rem !important}.longform-content ul li{margin:0;padding:0 0 0 32px;position:relative}.longform-content ul{list-style-type:none}.longform-content ul li::before{content:\"\";display:block;border-radius:100%;background:#29b5e8;width:18px;height:18px;position:absolute;top:4px;left:0;border:5px solid #e5f2f7;box-sizing:border-box}.seo-customer.snowflake-card-v2-advanced-horizontal .snowflake-card-v2-advanced-image-container{max-width:200px}.seo-customer.snowflake-card-v2-advanced-horizontal .snowflake-card-v2-advanced-image-container img{object-fit:contain}.related-topics-outer-container \u003E .container \u003E .cmp-container \u003E .aem-container{display:flex;flex-direction:row}.related-topics-outer-container \u003E .container \u003E .cmp-container \u003E .aem-container \u003E div{width:auto !important;margin:0 !important}.related-topics-outer-container \u003E .container \u003E .cmp-container \u003E .aem-container \u003E div:first-child{margin-right:16px !important;flex-shrink:0}","jsContent":"(function(){var OFFSET=100;if(window.gsap&&window.ScrollTrigger){gsap.registerPlugin(ScrollTrigger);var sidebar=document.querySelector('.sticky-sidebar');var body=document.querySelector('.longform-content');if(sidebar&&body){ScrollTrigger.create({trigger:sidebar,start:'top 100px',endTrigger:body,end:'bottom bottom',pin:sidebar,pinSpacing:false});}}document.addEventListener('click',function(e){var li=e.target.closest('li[data-anchor]');if(!li)return;var slug=li.getAttribute('data-anchor');var heading=document.querySelector('.anchor-title--'+CSS.escape(slug));if(!heading)return;e.preventDefault();var top=heading.getBoundingClientRect().top+window.pageYOffset-OFFSET;window.scrollTo({top:top,behavior:'smooth'});history.replaceState(null,'','#'+slug);},false);var headings=document.querySelectorAll('[class*=\"anchor-title--\"]');if(headings.length&&'IntersectionObserver'in window){var io=new IntersectionObserver(function(entries){entries.forEach(function(entry){if(!entry.isIntersecting)return;var cls=Array.from(entry.target.classList).find(function(c){return c.indexOf('anchor-title--')===0;});if(!cls)return;var slug=cls.replace('anchor-title--','');document.querySelectorAll('li[data-anchor]').forEach(function(li){li.classList.toggle('is-active',li.getAttribute('data-anchor')===slug);});});},{rootMargin:'-20% 0px -70% 0px',threshold:0});headings.forEach(function(h){io.observe(h);});}})();","isGSAPEnabled":true,":type":"snowflake-site/components/markup-editor"},"experiencefragment-footer":{"id":"experiencefragment-8c2b68ec63","localizedFragmentVariationPath":"/content/experience-fragments/snowflake-site/language-masters/de/site/footer/master/jcr:content","configured":true,"xfModelPath":"/content/experience-fragments/snowflake-site/language-masters/de/site/footer/master.xfmodel.json",":type":"snowflake-site/components/experiencefragment"},"experiencefragment":{"id":"experiencefragment-3b0fd84828","localizedFragmentVariationPath":"/content/experience-fragments/snowflake-site/language-masters/de/site/footer-legal-disclaimers/master/jcr:content","configured":true,"xfModelPath":"/content/experience-fragments/snowflake-site/language-masters/de/site/footer-legal-disclaimers/master.xfmodel.json",":type":"snowflake-site/components/experiencefragment"}},":itemsOrder":["experiencefragment-banner","experiencefragment-header","responsivegrid","modal_container","markup_editor_928258845","markup_editor_597730182","markup_editor","experiencefragment-footer","experiencefragment"],":type":"wcm/foundation/components/responsivegrid"}},":itemsOrder":["root"],":mappedPath":"/de/data-governance/regulatory-compliance/","locale":"de"}
  