Logsiegel

BMF-Schreiben vom 28.11.2019, zuletzt geändert 2024; § 146, § 147 AO

Was die GoBD verlangen, wenn ein KI-Agent an die Buchhaltung fasst, und was Logsiegel dazu beiträgt

Die GoBD verlangen, dass jede Buchung und jede Änderung nachvollziehbar und unveränderbar festgehalten wird. Sobald ein KI-Agent Rechnungen liest, Belege zuordnet oder Buchungen vorbereitet, ist er ein Teil dieses Verfahrens, und die Betriebsprüfung wird fragen, was er wann getan hat.

Für wen das gilt

Jedes buchführungspflichtige Unternehmen in Deutschland, das KI in der Belegverarbeitung, Rechnungserfassung, Kontierung oder im Mahnwesen einsetzt, sowie Steuerberater und Anbieter von Buchhaltungssoftware, die solche Agenten anbieten. Die Grundsätze gelten unabhängig davon, ob ein Mensch oder ein Programm die Vorarbeit leistet.

Was das Regelwerk an Aufzeichnungen verlangt

Die einschlägigen Randziffern des BMF-Schreibens und die gesetzliche Grundlage:

FundstelleAnforderung
Rz. 30 bis 35Nachvollziehbarkeit und Nachprüfbarkeit: Ein sachverständiger Dritter muss sich in angemessener Zeit einen Überblick über die Geschäftsvorfälle verschaffen können; die Verarbeitung muss lückenlos verfolgbar sein (progressive und retrograde Prüfbarkeit).
Rz. 58 bis 60Unveränderbarkeit: Eine Buchung oder Aufzeichnung darf nicht so verändert werden, dass der ursprüngliche Inhalt nicht mehr feststellbar ist. Änderungen sind zu protokollieren, und zwar so, dass Zeitpunkt und Inhalt der Änderung erkennbar bleiben.
Rz. 36 bis 57Vollständigkeit, Richtigkeit, zeitgerechte Erfassung, Ordnung: jeder Geschäftsvorfall ist vollständig und zeitnah zu erfassen.
Rz. 151 bis 155Verfahrensdokumentation: Beschreibung des DV-Verfahrens einschließlich der eingesetzten Programme, der Kontrollen und der Aufbewahrung. Ein KI-Agent gehört in diese Beschreibung.
§ 146 Abs. 4 AOGesetzliche Grundlage der Unveränderbarkeit: Buchungen und Aufzeichnungen dürfen nicht so verändert werden, dass der ursprüngliche Inhalt nicht mehr feststellbar ist.
§ 147 AOAufbewahrung: Bücher und Aufzeichnungen zehn Jahre, Buchungsbelege nach der Verkürzung 2025 acht Jahre; Datenzugriff der Finanzverwaltung (Z1 bis Z3).

Was Logsiegel dazu beiträgt heute

Was in Arbeit ist geplant

Was Logsiegel nicht leistet

  • Kein Buchführungssystem. Logsiegel bucht nicht, führt keine Konten und ersetzt nicht die Unveränderbarkeit und Änderungshistorie in Ihrer Buchhaltungssoftware. Es protokolliert das Handeln des Agenten daneben.
  • Verfahrensdokumentation. Sie muss den Agenten beschreiben; Logsiegel liefert den Teil „Protokollierung“, nicht das Dokument.
  • Inhaltliche Richtigkeit. Ob der Agent richtig kontiert hat, zeigt kein Protokoll. Es zeigt, was er vorgeschlagen hat und wer es freigegeben hat.
  • Zertifizierung. Es gibt keine GoBD-Zertifizierung, weder für Logsiegel noch für andere Software; das BMF-Schreiben sagt das ausdrücklich (Rz. 179 ff.).
  • Vollständigkeit. Bewiesen wird, dass Aufgezeichnetes unverändert ist, nie, dass alles aufgezeichnet wurde. Das ist eine Integrationsfrage: Der Adapter muss an einer Stelle sitzen, die jede Aktion passieren muss (LiteLLM heute, MCP-Proxy in Arbeit).
  • Schutz gegen den Betreiber selbst. Wer den Signaturschlüssel hält, könnte das Protokoll neu schreiben und neu signieren. Das fällt genau dann auf, wenn jemand anderes einen früheren Prüfpunkt oder Beleg besitzt. Geben Sie Prüfpunkte deshalb aus der Hand; die Gegenzeichnung durch einen unabhängigen Zeugen ist die nächste Ausbaustufe.
  • Zeitangaben. Zeitstempel im Protokoll sind bis zur Gegenzeichnung durch einen Zeugen oder einen qualifizierten Zeitstempeldienst eine Behauptung des Betreibers.
  • Rechtliche Bewertung. Ob Ihr System unter das Regelwerk fällt, welche Pflichten konkret greifen und ob ein Beleg im Einzelfall genügt, entscheidet Ihre Rechts- oder Compliance-Prüfung, nicht dieses Werkzeug.

So setzen Sie es dafür ein

1. Installieren und ein Protokoll anlegen

Das SDK ist Python, Apache 2.0, ohne Server und ohne Konto. Der Ursprung (origin) benennt das System, dessen Handeln protokolliert wird.

pip install logsiegel
logsiegel init ./trail --origin "acme.example/support-agent"

2. Adapter an der Stelle einbinden, die jede Aktion passieren muss

Läuft Ihr KI-Verkehr über LiteLLM, wird jede Vervollständigung ein signierbarer inference-Eintrag, Fehler werden als anomaly aufgezeichnet. Menschliche Eingriffe protokollieren Sie ausdrücklich als eigenes Ereignis.

import litellm
from logsiegel.integrations.litellm_logger import LogsiegelLogger

litellm.callbacks = [LogsiegelLogger("/var/lib/logsiegel/prod", store_payload=True)]

3. Freigaben protokollieren

Jede Freigabe oder Verwerfung eines Agenten-Vorschlags wird ein Eintrag mit Bearbeiter und Bezug auf den ursprünglichen Vorschlag.

logsiegel log ./trail --event human_override \
  --attr actor="buchhaltung@acme.example" --attr decision=approved --attr ref_seq=1284

4. Prüfpunkte setzen und aus der Hand geben

Setzen Sie Prüfpunkte regelmäßig (etwa per Cron) und legen Sie sie außerhalb Ihrer Infrastruktur ab: beim Prüfer, beim Kunden, in einem fremden Repository. Erst ein Prüfpunkt, den Sie nicht mehr allein kontrollieren, macht das Protokoll gegen Sie selbst beweiskräftig.

logsiegel checkpoint ./trail
logsiegel verify ./trail

5. Protokoll und Prüfpunkte in die Verfahrensdokumentation aufnehmen

Beschreiben Sie in der Verfahrensdokumentation, dass das Handeln des Agenten mit Logsiegel protokolliert wird, wo Prüfpunkte abgelegt werden und wie die Prüfung mit logsiegel verify und dem Dossier-Export für den Datenzugriff der Finanzverwaltung funktioniert.

Weitere Regelwerke: EU AI Act DSGVO DORA NIS2 / KRITIS ISO/IEC 27001 ISO/IEC 42001 eIDAS Übersicht

Rechtsstand September 2026. Diese Seite ist eine technische Einordnung durch das Projekt, keine Rechtsberatung und keine Konformitätsaussage. Fundstellen bitte am jeweils aktuellen Normtext prüfen. Korrekturen gern per GitHub-Issue.