Bindende Verpflichtungen nach ISO 14.001
Die Legal Compliance im Unternehmen ist kein isoliertes Dokument oder eine Softwarelösung, sondern ein zentraler Bestandteil eines gelebten Managementsystems.
Ich berate Sie in der Optimierung Ihrer Legal Compliance und Ihrer Prozesse im Unternehmen.

1. Was sind „bindende Verpflichtungen“?
Die Norm versteht darunter zwei Gruppen:
- Rechtliche Anforderungen, die die Organisation einhalten muss.
- Andere Anforderungen, die sie einhalten muss oder zu deren Einhaltung sie sich freiwillig entschließt.
Dazu können beispielsweise gehören:
- Gesetze und Verordnungen
- Anforderungen von Behörden
- Genehmigungsbescheide, Bewilligungen und Lizenzen
- behördliche Weisungen, Regeln und Anleitungen
- Urteile von Gerichten oder Verwaltungsgerichten
- Verträge und vertragliche Verpflichtungen
- Vereinbarungen mit Behörden oder Kunden
- Vereinbarungen mit NGOs oder gesellschaftlichen Gruppen
- organisatorische Anforderungen
- freiwillige Prinzipien und Verhaltenskodizes
- Umweltkennzeichnungen bzw. freiwillige Umweltverpflichtungen
- relevante Unternehmens- oder Branchenstandards.
Wichtig: Ein „Rechtsregister“ oder eine Softwarelösung sind in der Norm nicht ausdrücklich als Dokument mit genau dieser Bezeichnung vorgeschrieben. Vorgeschrieben ist aber, dass die bindenden Verpflichtungen als dokumentierte Information verfügbar sind.
2. Was muss die Organisation mit den rechtlichen Anforderungen tun?
Kernforderung ist ISO 14001:2026, 6.1.3 „Bindende Verpflichtungen“.
Die Organisation muss:
|
Anforderung |
Was das praktisch bedeutet |
|
Bestimmen |
Ermitteln, welche rechtlichen/sonstigen Verpflichtungen zu den eigenen Umweltaspekten gehören |
|
Zugreifen können |
Die jeweils relevante Anforderung muss verfügbar und auffindbar sein |
|
Anwendbarkeit bestimmen |
Festlegen, wie die jeweilige Verpflichtung auf die Organisation bzw. konkrete Tätigkeit zutrifft |
|
Beachten |
Die Verpflichtungen müssen beim Aufbau, Betrieb, Erhalt und bei der Verbesserung des UMS berücksichtigt werden |
|
Dokumentieren |
Die bindenden Verpflichtungen müssen als dokumentierte Information verfügbar sein |
Das ist mehr als eine bloße Liste von Gesetzen: Die Organisation muss nachvollziehbar verstehen, welche Anforderungen für sie gelten und wie sie sich auf die Organisation auswirken.
3. Welche Inhalte sollte ein Rechtsregister daher abbilden?
Die Norm schreibt kein konkretes Tabellenformat vor. Aus den Anforderungen lässt sich aber ein zweckmäßiger Aufbau ableiten.
Ein belastbares Rechtsregister sollte mindestens ermöglichen, folgende Fragen zu beantworten.
praktische Umsetzungsempfehlung aus den Normanforderungen


4. Woher kommen die rechtlichen Anforderungen?
Der informative Anhang A.6.1.3 nennt ausdrücklich verschiedene Quellen.
Rechtliche Quellen
Insbesondere:
- internationale Gesetze und Regelungen
- nationale Gesetze und Vorschriften
- lokale Gesetze und Vorschriften
- Anforderungen staatlicher Stellen und anderer relevanter Behörden
- Genehmigungen und Genehmigungsbescheide
- Lizenzen
- sonstige Erlaubnisse
- Weisungen und Regeln von Aufsichtsbehörden
- Anleitungen von Aufsichtsbehörden
- gerichtliche Entscheidungen
- verwaltungsgerichtliche Entscheidungen.
Sonstige bindende Anforderungen
Zum Beispiel:
- Verträge
- Kundenvereinbarungen
- Vereinbarungen mit Behörden
- Vereinbarungen mit NGOs
- interne organisatorische Anforderungen
- freiwillige Prinzipien
- Verhaltenskodizes
- freiwillige Kennzeichnungen
- freiwillige Umweltverpflichtungen
- Branchenstandards.
5. Interessierte Parteien → bindende Verpflichtungen
Das beginnt bereits bei 4.2.
Die Organisation muss bestimmen:
- welche interessierten Parteien relevant sind,
- welche Erfordernisse und Erwartungen diese haben und
- welche davon zu bindenden Verpflichtungen werden und deshalb durch das Umweltmanagementsystem behandelt werden.
Ein wichtiger Unterschied:
Eine Forderung einer interessierten Partei ist nicht automatisch eine bindende Verpflichtung.
Sie wird insbesondere dann zu einer bindenden Verpflichtung, wenn sie aufgrund einer rechtlichen Grundlage verpflichtend ist oder die Organisation beschließt, sie einzuhalten.
6. Rechtsregister ≠ bloße Gesetzesliste
Ein Register sollte nicht nur beispielsweise enthalten:
AWG – relevant
Wasserrechtsgesetz – relevant
Gewerbeordnung – relevant
Denn 6.1.3 verlangt zusätzlich, dass die Organisation bestimmt, wie die Verpflichtungen auf sie anwendbar sind.
beispielsweise:
Rechtsquelle: Abfallrechtliche Vorschrift
Anwendbarkeit: aufgrund der am Standort anfallenden gefährlichen Abfälle
Verpflichtung: bestimmte Dokumentations-/Nachweis-/Lageranforderungen, Handlungsanweisungen, Aufgaben in Form von Rechtspflichten
Umsetzung: definierter betrieblicher Prozess
Nachweis: konkrete Aufzeichnung / Meldung / Prüfung
Verantwortlich: Funktion X
Einhaltungsprüfung: jährlich bzw. anlassbezogen
Damit wird aus einem Rechtskataster ein EHS-Compliance Instrument.


7. Rechtsänderungen, EHS-Rechtsnews – besonders wichtig
Die Norm behandelt Änderungen ausdrücklich.
Bei der Planung von Änderungen muss die Organisation unter anderem Änderungen bei den bindenden Verpflichtungen berücksichtigen.
Dabei geht es nicht nur um Änderungen von Gesetzen.
Die Norm nennt als mögliche Änderungen beispielsweise:
- neue oder geänderte Produkte
- Dienstleistungen
- Verfahren
- Betriebsabläufe
- Anlagen und Einrichtungen
- Änderungen bei bindenden Verpflichtungen
- neue Erkenntnisse zu Umweltaspekten und Umweltauswirkungen
- Entwicklungen bei Wissen und Technologie
- Änderungen technischer Spezifikationen
- Fusionen, Übernahmen, Joint Ventures oder Veräußerungen
- Änderungen bei Personal oder externen Anbietern
- Betriebsunterbrechungen.
Daraus ergibt sich praktisch ein Rechtsänderungsprozess:
Rechtsänderung erkennen → Relevanz prüfen → Anwendbarkeit bestimmen → Auswirkungen bewerten → Maßnahmen festlegen → Umsetzung durchführen → Nachweis aktualisieren → Wirksamkeit/Konformität prüfen.
8. Was muss bei einer Rechtsänderung dokumentiert werden?
Die Norm schreibt nicht vor, dass zwingend ein eigenes „Rechtsänderungsprotokoll“ existieren muss.
Die Anforderungen an dokumentierte Information führen aber dazu, dass Änderungen kontrolliert werden müssen.
Bei dokumentierter Information sind insbesondere vorgesehen:
- eindeutige Kennzeichnung/Beschreibung
- Datum bzw. Referenz
- angemessenes Format und Medium
- Überprüfung
- Genehmigung
- Verfügbarkeit am benötigten Ort
- Schutz vor Verlust oder unsachgemäßer Verwendung
- Verteilung und Zugriff
- Speicherung und Erhaltung
- Überwachung von Änderungen, z. B. Versionskontrolle
- Aufbewahrung und weitere Verfügung.
Das ist für ein Rechtsregister besonders relevant.
9. Sinnvoller Änderungsnachweis
Für die Praxis ist daher eine Änderungshistorie in der EHS-Compliance oder als verknüpfter Nachweis sinnvoll:
Damit kann ein Auditor nachvollziehen:
Was hat sich geändert? → Warum ist es relevant? → Was wurde daraus gemacht? → Wer hat es umgesetzt? → Wie wird die Einhaltung nachgewiesen?

10. Einhaltung der Verpflichtungen muss regelmäßig bewertet werden
Das ist 9.1.2 – Bewertung der Einhaltung von Verpflichtungen.
Die Organisation muss Prozesse aufbauen, verwirklichen und aufrechterhalten, um die Einhaltung ihrer bindenden Verpflichtungen zu bewerten.
Sie muss:
a) festlegen, wie häufig die Einhaltung bewertet wird,
b) die Einhaltung bewerten und erforderlichenfalls Maßnahmen ergreifen,
c) Kenntnisse und Verständnis über ihren Compliance-Status aufrechterhalten.
Außerdem muss angemessene dokumentierte Information als Nachweis der Ergebnisse der Compliance-Bewertung verfügbar sein.
Damit ergibt sich ein zweiter wichtiger Unterschied:
Rechtsregister = Welche Verpflichtungen gelten?
Compliance-Bewertung = Halten wir sie tatsächlich ein?
11. Welche Nachweise sind dafür sinnvoll?
Die Norm schreibt nicht eine bestimmte Nachweisliste vor. Die Dokumentation sollte aber geeignet sein, die Einhaltung nachzuweisen.
Beispiele:
- behördliche Genehmigungen
- aktuelle Bescheide
- Meldungen an Behörden
- Prüfberichte
- Messberichte
- Abfallnachweise
- Emissionsmessungen
- Aufzeichnungen über Wartungen/Prüfungen
- Schulungsnachweise
- Betriebsaufzeichnungen
- Inspektionsprotokolle
- behördliche Kommunikation
- interne Compliance-Checks
- Auditberichte
- Nachweise über ergriffene Korrekturmaßnahmen.
Die Norm weist ausdrücklich darauf hin, dass Aufzeichnungen dazu dienen, die Einhaltung bindender Verpflichtungen nachzuweisen. Die Aufbewahrungsdauer ist dabei mit den aufgrund der bindenden Verpflichtungen erforderlichen Aufbewahrungsfristen abzustimmen.
12. Was passiert bei einer festgestellten Nichtkonformität?
Wenn die Compliance-Prüfung zeigt, dass eine Verpflichtung nicht eingehalten wird, greift 10.2 Nichtkonformität und Korrekturmaßnahmen.
Die Organisation muss insbesondere:
- auf die Nichtkonformität reagieren,
- erforderlichenfalls korrigieren,
- mit den Folgen umgehen,
- gegebenenfalls nachteilige Umweltauswirkungen mindern,
- die Ursache untersuchen,
- prüfen, ob vergleichbare Nichtkonformitäten bestehen oder auftreten können,
- notwendige Maßnahmen einleiten,
- die Wirksamkeit der Korrekturmaßnahme überprüfen,
- erforderlichenfalls das Umweltmanagementsystem ändern.
Das bedeutet: Ein Rechtsregister darf nicht bei der Feststellung „nicht konform“ enden.
13. Managementbewertung
Auch die oberste Leitung muss die rechtliche Compliance regelmäßig im Rahmen der Managementbewertung berücksichtigen.
Als Input verlangt 9.3.2 unter anderem:
- Veränderungen bei interessierten Parteien einschließlich bindender Verpflichtungen
- Informationen über die Umweltleistung
- Nichtkonformitäten und Korrekturmaßnahmen
- Ergebnisse von Überwachungen und Messungen
- Einhaltung der bindenden Verpflichtungen
- Auditergebnisse.
Die Ergebnisse der Managementbewertung müssen dokumentiert werden.
14. Der komplette Kreislauf
Die Anforderungen lassen sich sehr gut als Compliance-Regelkreis darstellen:
1. Umweltaspekte ermitteln
↓
2. relevante interessierte Parteien bestimmen
↓
3. bindende Verpflichtungen identifizieren
↓
4. Rechtsanforderungen beschaffen und zugänglich machen
↓
5. Anwendbarkeit auf die eigene Organisation bestimmen
↓
6. Rechtsregister / Compliance-Kataster führen
↓
7. Anforderungen in Prozesse und betriebliche Kriterien übertragen
↓
8. Rechtsänderungen überwachen
↓
9. Änderungen bewerten und umsetzen
↓
10. Einhaltung regelmäßig bewerten
↓
11. Nachweise dokumentieren
↓
12. Nichtkonformitäten korrigieren
↓
13. Ergebnisse in interne Audits und Managementbewertung einbringen
↓
14. Rechtsregister und UMS fortlaufend aktualisieren
Die Norm beschreibt diesen Zusammenhang ausdrücklich: bindende Verpflichtungen bestimmen, Betriebsabläufe entsprechend durchführen, Einhaltung regelmäßig bewerten und Nichtkonformitäten korrigieren.
15. Konkrete Empfehlung - kurz gesagt

Ein ISO-14001-konformes System für bindende Verpflichtungen sollte nachweisen können:
Welche rechtlichen Anforderungen gelten?
→ Rechtsregister - EHS-Compliance
Warum gelten sie für uns?
→ Anwendbarkeitsbewertung – gemeinsame Bewertung, Workshop mit EHS-Consult
Was müssen wir konkret tun?
→ Verpflichtung/Prozess/Verantwortlichkeit - EHS-Compliance
Woher wissen wir, dass sich nichts geändert hat?
→ Rechtsänderungsüberwachung durch EHS-Rechtsnews
Was passiert bei einer Änderung?
→ Auswirkungsanalyse + Änderungsmaßnahmen: EHS-Rechtsnews und Workshop mit EHS-Consult
Halten wir die Anforderungen ein?
→ regelmäßige Compliance-Bewertung, Auditierung durch EHS-Consult
Womit können wir das beweisen?
→ dokumentierte Information/Nachweise – Dokumentation in EHS-Compliance
Was passiert bei Abweichungen?
→ Nichtkonformität + Korrekturmaßnahme - Dokumentation in EHS-Compliance
Wie wird das Management eingebunden?
→ Managementbewertung Dokumentation in EHS-Compliance
Deswegen: Die Legal Compliance im Unternehmen ist kein isoliertes Dokument oder eine Softwarelösung, sondern ein zentraler Bestandteil eines gelebten Managementsystems.



