BMF-Schreiben vom 28.11.2019, zuletzt geändert 2024; § 146, § 147 AO
Was die GoBD verlangen, wenn ein KI-Agent an die Buchhaltung fasst, und was Logsiegel dazu beiträgt
Die GoBD verlangen, dass jede Buchung und jede Änderung nachvollziehbar und unveränderbar festgehalten wird. Sobald ein KI-Agent Rechnungen liest, Belege zuordnet oder Buchungen vorbereitet, ist er ein Teil dieses Verfahrens, und die Betriebsprüfung wird fragen, was er wann getan hat.
Für wen das gilt
Jedes buchführungspflichtige Unternehmen in Deutschland, das KI in der Belegverarbeitung, Rechnungserfassung, Kontierung oder im Mahnwesen einsetzt, sowie Steuerberater und Anbieter von Buchhaltungssoftware, die solche Agenten anbieten. Die Grundsätze gelten unabhängig davon, ob ein Mensch oder ein Programm die Vorarbeit leistet.
Was das Regelwerk an Aufzeichnungen verlangt
Die einschlägigen Randziffern des BMF-Schreibens und die gesetzliche Grundlage:
| Fundstelle | Anforderung |
|---|---|
| Rz. 30 bis 35 | Nachvollziehbarkeit und Nachprüfbarkeit: Ein sachverständiger Dritter muss sich in angemessener Zeit einen Überblick über die Geschäftsvorfälle verschaffen können; die Verarbeitung muss lückenlos verfolgbar sein (progressive und retrograde Prüfbarkeit). |
| Rz. 58 bis 60 | Unveränderbarkeit: Eine Buchung oder Aufzeichnung darf nicht so verändert werden, dass der ursprüngliche Inhalt nicht mehr feststellbar ist. Änderungen sind zu protokollieren, und zwar so, dass Zeitpunkt und Inhalt der Änderung erkennbar bleiben. |
| Rz. 36 bis 57 | Vollständigkeit, Richtigkeit, zeitgerechte Erfassung, Ordnung: jeder Geschäftsvorfall ist vollständig und zeitnah zu erfassen. |
| Rz. 151 bis 155 | Verfahrensdokumentation: Beschreibung des DV-Verfahrens einschließlich der eingesetzten Programme, der Kontrollen und der Aufbewahrung. Ein KI-Agent gehört in diese Beschreibung. |
| § 146 Abs. 4 AO | Gesetzliche Grundlage der Unveränderbarkeit: Buchungen und Aufzeichnungen dürfen nicht so verändert werden, dass der ursprüngliche Inhalt nicht mehr feststellbar ist. |
| § 147 AO | Aufbewahrung: Bücher und Aufzeichnungen zehn Jahre, Buchungsbelege nach der Verkürzung 2025 acht Jahre; Datenzugriff der Finanzverwaltung (Z1 bis Z3). |
Was Logsiegel dazu beiträgt heute
- Protokoll neben dem Buchhaltungssystem. Logsiegel ersetzt nicht die Änderungshistorie Ihrer Buchhaltungssoftware. Es protokolliert, was der Agent getan hat: welche Eingabe (Prüfsumme des Belegs), welches Modell, welche Ausgabe (Prüfsumme des Buchungsvorschlags), wann. Damit wird der KI-Anteil des Verfahrens nachvollziehbar, wie Rz. 30 ff. es verlangen.
- Unveränderte Aufzeichnung, prüfbar. Jeder Eintrag ist per Hash mit dem vorigen verkettet; in Abständen wird eine Merkle-Wurzel gebildet und mit Ed25519 signiert (Prüfpunkt). Nachträgliche Änderung, Umsortierung oder Kürzung lässt
logsiegel verifyfehlschlagen. Für den Betriebsprüfer heißt das: Das Protokoll des Agenten ist unveränderbar im Sinne von Rz. 58 ff., und er kann das selbst nachrechnen. - Menschliche Freigabe als Ereignis. Wenn ein Mitarbeiter den Vorschlag des Agenten freigibt oder verwirft, ist das ein eigener Eintrag. Die Kette zeigt: Vorschlag, Prüfung, Freigabe, in dieser Reihenfolge.
- Aufbewahrung nachweisbar. Ein signierter Prüfpunkt belegt, dass das Protokoll zu einem Zeitpunkt eine bestimmte Länge und einen bestimmten Inhalt hatte. Wer später kürzt, wird gegen jeden früher ausgegebenen Prüfpunkt oder Beleg auffällig. Über acht oder zehn Jahre Aufbewahrung hinweg ist das der Unterschied zwischen einer Behauptung und einem Nachweis.
- Lesbares Dossier.
logsiegel exportschreibt das Protokoll als Markdown-Dossier für Menschen, die keine Kommandozeile bedienen wollen. Als Anlage zur Verfahrensdokumentation und für den Datenzugriff der Prüfung. - Einzelbelege für Dritte.
logsiegel receipterzeugt für eine einzelne Aktion eine Datei aus Eintrag, Einschluss-Beweis und signiertem Prüfpunkt. Ein Prüfer, Kunde oder Gericht prüft sie offline gegen Ihren veröffentlichten Schlüssel, ohne Zugriff auf Ihre Systeme und ohne den Rest des Protokolls zu sehen.
Was in Arbeit ist geplant
- Qualifizierte Zeitstempel, damit die zeitgerechte Erfassung (Rz. 45 ff.) nicht nur an der Uhr des Betreibers hängt.
- Aufbewahrungs-Regelwerk mit nachweisbarem Fristablauf.
Was Logsiegel nicht leistet
- Kein Buchführungssystem. Logsiegel bucht nicht, führt keine Konten und ersetzt nicht die Unveränderbarkeit und Änderungshistorie in Ihrer Buchhaltungssoftware. Es protokolliert das Handeln des Agenten daneben.
- Verfahrensdokumentation. Sie muss den Agenten beschreiben; Logsiegel liefert den Teil „Protokollierung“, nicht das Dokument.
- Inhaltliche Richtigkeit. Ob der Agent richtig kontiert hat, zeigt kein Protokoll. Es zeigt, was er vorgeschlagen hat und wer es freigegeben hat.
- Zertifizierung. Es gibt keine GoBD-Zertifizierung, weder für Logsiegel noch für andere Software; das BMF-Schreiben sagt das ausdrücklich (Rz. 179 ff.).
- Vollständigkeit. Bewiesen wird, dass Aufgezeichnetes unverändert ist, nie, dass alles aufgezeichnet wurde. Das ist eine Integrationsfrage: Der Adapter muss an einer Stelle sitzen, die jede Aktion passieren muss (LiteLLM heute, MCP-Proxy in Arbeit).
- Schutz gegen den Betreiber selbst. Wer den Signaturschlüssel hält, könnte das Protokoll neu schreiben und neu signieren. Das fällt genau dann auf, wenn jemand anderes einen früheren Prüfpunkt oder Beleg besitzt. Geben Sie Prüfpunkte deshalb aus der Hand; die Gegenzeichnung durch einen unabhängigen Zeugen ist die nächste Ausbaustufe.
- Zeitangaben. Zeitstempel im Protokoll sind bis zur Gegenzeichnung durch einen Zeugen oder einen qualifizierten Zeitstempeldienst eine Behauptung des Betreibers.
- Rechtliche Bewertung. Ob Ihr System unter das Regelwerk fällt, welche Pflichten konkret greifen und ob ein Beleg im Einzelfall genügt, entscheidet Ihre Rechts- oder Compliance-Prüfung, nicht dieses Werkzeug.
So setzen Sie es dafür ein
1. Installieren und ein Protokoll anlegen
Das SDK ist Python, Apache 2.0, ohne Server und ohne Konto. Der Ursprung (origin) benennt das System, dessen Handeln protokolliert wird.
pip install logsiegel
logsiegel init ./trail --origin "acme.example/support-agent"
2. Adapter an der Stelle einbinden, die jede Aktion passieren muss
Läuft Ihr KI-Verkehr über LiteLLM, wird jede Vervollständigung ein signierbarer inference-Eintrag, Fehler werden als anomaly aufgezeichnet. Menschliche Eingriffe protokollieren Sie ausdrücklich als eigenes Ereignis.
import litellm
from logsiegel.integrations.litellm_logger import LogsiegelLogger
litellm.callbacks = [LogsiegelLogger("/var/lib/logsiegel/prod", store_payload=True)]
3. Freigaben protokollieren
Jede Freigabe oder Verwerfung eines Agenten-Vorschlags wird ein Eintrag mit Bearbeiter und Bezug auf den ursprünglichen Vorschlag.
logsiegel log ./trail --event human_override \
--attr actor="buchhaltung@acme.example" --attr decision=approved --attr ref_seq=1284
4. Prüfpunkte setzen und aus der Hand geben
Setzen Sie Prüfpunkte regelmäßig (etwa per Cron) und legen Sie sie außerhalb Ihrer Infrastruktur ab: beim Prüfer, beim Kunden, in einem fremden Repository. Erst ein Prüfpunkt, den Sie nicht mehr allein kontrollieren, macht das Protokoll gegen Sie selbst beweiskräftig.
logsiegel checkpoint ./trail
logsiegel verify ./trail
5. Protokoll und Prüfpunkte in die Verfahrensdokumentation aufnehmen
Beschreiben Sie in der Verfahrensdokumentation, dass das Handeln des Agenten mit Logsiegel protokolliert wird, wo Prüfpunkte abgelegt werden und wie die Prüfung mit logsiegel verify und dem Dossier-Export für den Datenzugriff der Finanzverwaltung funktioniert.
Weitere Regelwerke: EU AI Act DSGVO DORA NIS2 / KRITIS ISO/IEC 27001 ISO/IEC 42001 eIDAS Übersicht
Rechtsstand September 2026. Diese Seite ist eine technische Einordnung durch das Projekt, keine Rechtsberatung und keine Konformitätsaussage. Fundstellen bitte am jeweils aktuellen Normtext prüfen. Korrekturen gern per GitHub-Issue.