Skip to content
KundenreferenzPreiseSicherheitVergleichBlog

Europe

Americas

Oceania

Leitfaden14 min Lesezeit

Auswahlkriterien für Dokumentenprüfungslösungen: Bewertungsraster

Technisches und Compliance-Bewertungsframework zur Auswahl Ihrer Dokumentenprüfungslösung: 15 Kriterien, gewichtetes Bewertungsraster und Auswahlprozess.

Das CheckFile-Team
Das CheckFile-Team·
Illustration for Auswahlkriterien für Dokumentenprüfungslösungen: Bewertungsraster — Leitfaden

Diesen Artikel zusammenfassen mit

Laut Gartner scheitern 67 % der Dokumentenprüfungsprojekte nicht an einem technologischen Defizit, sondern an einem Auswahlfehler: Die gewählte Lösung entsprach nicht dem tatsächlichen Bedarf des Unternehmens. Die Kosten einer Fehlentscheidung — 45.000 Euro Migrationskosten, 6 bis 12 Monate Zeitverlust, Frustration der Teams — sind mit einem strukturierten Auswahlprozess vollständig vermeidbar.

Dieser Leitfaden bietet 15 Bewertungskriterien in 4 Kategorien, ein gewichtetes und einsatzbereites Bewertungsraster sowie eine POC-Methodik zur Validierung Ihrer Wahl vor der Bindung.

Dieser Artikel dient ausschließlich zu Informationszwecken und stellt keine Rechts-, Finanz- oder Regulierungsberatung dar.

Die 15 wesentlichen Bewertungskriterien

Die 15 Kriterien verteilen sich auf 4 Kategorien: Technik (6 Kriterien), Compliance (3 Kriterien), Betrieb (3 Kriterien) und Kommerzielles (3 Kriterien). Jede Kategorie hat ein Gewicht in der Gesamtnote, das je nach Kontext anpassbar ist.

Kategorie Empfohlenes Gewicht Gewicht regulierte Branche Gewicht Startup
Technik 40 % 30 % 45 %
Compliance 25 % 35 % 15 %
Betrieb 20 % 20 % 20 %
Kommerzielles 15 % 15 % 20 %

Die Gewichte variieren nach Ihrem Profil. Eine Bank unter BaFin-Aufsicht wird 35 % der Compliance zuweisen. Ein Startup in der Wachstumsphase wird technische und kommerzielle Kriterien bevorzugen. Entscheidend ist, die Gewichte vor der Bewertung der Lösungen festzulegen — nicht danach, basierend auf den Ergebnissen.

Gewichtetes Bewertungsraster

Hier das vollständige Raster mit den 15 Kriterien. Bewerten Sie jede Lösung von 1 bis 5 pro Kriterium, multiplizieren Sie mit dem Koeffizienten und summieren Sie für eine vergleichbare Punktzahl.

# Kriterium Kategorie Koeffizient Lösung A Lösung B Lösung C
1 Extraktionspräzision Technik 8 _/5 _/5 _/5
2 Unterstützte Dokumenttypen Technik 7 _/5 _/5 _/5
3 Betrugserkennung Technik 7 _/5 _/5 _/5
4 Verarbeitungsgeschwindigkeit Technik 5 _/5 _/5 _/5
5 API/SDK-Qualität Technik 6 _/5 _/5 _/5
6 Geografische Abdeckung Technik 4 _/5 _/5 _/5
7 Audit-Trail und Nachverfolgbarkeit Compliance 8 _/5 _/5 _/5
8 Zertifizierungen und Data Residency Compliance 7 _/5 _/5 _/5
9 Native DSGVO-Konformität Compliance 6 _/5 _/5 _/5
10 SLA und Verfügbarkeit Betrieb 6 _/5 _/5 _/5
11 Support und Onboarding Betrieb 5 _/5 _/5 _/5
12 Dokumentation und Community Betrieb 4 _/5 _/5 _/5
13 Tarifmodell Kommerzielles 6 _/5 _/5 _/5
14 Vertragsbedingungen Kommerzielles 4 _/5 _/5 _/5
15 Roadmap und Beständigkeit Kommerzielles 4 _/5 _/5 _/5
Gewichtete Gesamtpunktzahl /435 ___ ___ ___

Anleitung. Multiplizieren Sie für jede Lösung die Note (1-5) mit dem Koeffizienten. Summieren Sie alle Ergebnisse. Die maximale Punktzahl beträgt 435 (15 Kriterien × 5 × durchschnittlicher Koeffizient). Eine Punktzahl über 350 zeigt eine solide Lösung an. Unter 250 weist die Lösung signifikante Lücken auf.

Für einen Vergleich der wichtigsten Marktlösungen, bewertet anhand dieses Rasters, konsultieren Sie unseren Kaufratgeber der besten Software.

Technische Kriterien: Was eingehend zu prüfen ist

Kriterium 1: Extraktionspräzision (Koeffizient 8)

Die Extraktionspräzision ist das am stärksten differenzierende technische Kriterium. Sie gliedert sich in mehrere Metriken:

Metrik Was sie misst Akzeptabler Schwellenwert Exzellenter Schwellenwert
Character Error Rate (CER) Fehlerquote Zeichen für Zeichen < 5 % < 1 %
Field Extraction Rate % korrekt extrahierter Felder > 92 % > 97 %
Classification Accuracy % korrekt typifizierter Dokumente > 94 % > 98 %
False Positive Rate Zu Unrecht abgelehnte gültige Dokumente < 8 % < 3 %
False Negative Rate Zu Unrecht akzeptierte ungültige Dokumente < 5 % < 1 %

Was zu testen ist. Vertrauen Sie nicht den Hersteller-Benchmarks. Bereiten Sie einen Satz von 50 bis 100 repräsentativen Dokumenten Ihrer realen Anwendungsfälle vor, einschließlich degradierter Fälle (Scans schlechter Qualität, Handyfotos, teilweise verdeckte Dokumente). Die angekündigten Präzisionsraten (98-99 %) fallen bei realen Fällen oft auf 85-92 %.

Frage an den Anbieter: „Können Sie die Ergebnisse eines Tests mit unseren eigenen Dokumenten liefern, mit einem detaillierten Bericht nach Dokumenttyp und Feld?"

Kriterium 2: Unterstützte Dokumenttypen (Koeffizient 7)

Die Dokumentabdeckung bestimmt die STP-Rate (Straight-Through Processing). Ein Anbieter, der „500 Dokumenttypen" ankündigt, nützt Ihnen nur, wenn er Ihre spezifischen Dokumente abdeckt.

Systematisch zu prüfende Dokumente:

  • Identität: Deutscher Personalausweis, europäische Reisepässe, Aufenthaltstitel, Führerschein
  • Unternehmen: Handelsregisterauszug, Satzung, Gesellschafterbeschlüsse, Vollmachten
  • Finanziell: Bankverbindung, Jahresabschlüsse, Gewinn- und Verlustrechnung, Steuerunterlagen
  • Bescheinigungen: Unbedenklichkeitsbescheinigung, Berufshaftpflicht, steuerliche Unbedenklichkeit
  • Wohnsitz: Energierechnungen, Mietquittungen, Steuerbescheid
  • Branchenspezifisch: Kostenvoranschläge, Verträge, Baugenehmigungen, Zertifizierungen

Kriterium 3: Dokumentenbetrugserkennung (Koeffizient 7)

Die Betrugserkennung geht weit über OCR hinaus. Fortschrittliche Lösungen kombinieren mehrere Techniken:

  • Metadatenanalyse: EXIF, PDF-Struktur, digitale Signaturen
  • Manipulationserkennung: Pixel-Analyse (ELA — Error Level Analysis), Schriftkonsistenz, Elementausrichtung
  • Sicherheitsmerkmalprüfung: MRZ, 2D-Barcode, Hologramme (bei Videoaufnahme), Wasserzeichen
  • Deepfake-Erkennung: Analyse der fotografischen Konsistenz, KI-Artefakterkennung
  • Externe Quellenprüfung: Abfrage Handelsregister, Unternehmensregister, amtliche Register

In 2026 ist die Erkennung von Dokumenten-Deepfakes ein wesentliches Differenzierungsmerkmal. Europol meldet einen Anstieg von 400 % bei KI-generierten Falschdokumenten zwischen 2023 und 2025.

Kriterium 4: Verarbeitungsgeschwindigkeit (Koeffizient 5)

Szenario Akzeptabler Schwellenwert Optimaler Schwellenwert
1 Standarddokument < 30 Sekunden < 5 Sekunden
Vollständige Akte (8-12 Dok.) < 5 Minuten < 1 Minute
Batch mit 100 Dokumenten < 30 Minuten < 10 Minuten

Die Geschwindigkeit beeinflusst direkt das Nutzererlebnis. Eine Verarbeitung unter 5 Sekunden ermöglicht ein Echtzeit-Onboarding. Über 30 Sekunden steigt die Abbruchrate signifikant.

Kriterium 5: API- und SDK-Qualität (Koeffizient 6)

Dieses Kriterium bestimmt Kosten und Dauer der technischen Integration. Zu prüfende Punkte:

  • Dokumentation: Vollständig, aktuell, mit funktionierenden Code-Beispielen
  • SDK: Verfügbarkeit in Ihren Sprachen (JavaScript, Python, Java, .NET, PHP)
  • Webhooks: Asynchrone Ergebnisbenachrichtigung (unverzichtbar für Batchverarbeitung)
  • Sandbox: Testumgebung mit fiktiven Daten
  • Versionierung: Versions-Management-Policy (Backward Compatibility, Deprecation-Zeitraum)
  • Rate Limiting: Anfragelimits pro Sekunde und Überschreitungs-Policy

Für einen vollständigen technischen Leitfaden konsultieren Sie unseren Artikel zur Integration der Dokumentenprüfungs-API.

Kriterium 6: Geografische Abdeckung (Koeffizient 4)

Wenn Ihre Tätigkeit ausschließlich deutsch ist, ist dieses Kriterium weniger prioritär. Wenn Sie in mehreren europäischen Ländern oder international operieren, wird es zum Ausschlusskriterium.

Zu prüfende Punkte:

  • Anzahl abgedeckter Länder (30 bis 200+ je nach Lösung)
  • Abdeckungstiefe pro Land (nur Ausweisdokumente vs. Geschäftsdokumente)
  • Unterstützte Extraktionssprachen (einschließlich nicht-lateinischer Alphabete falls relevant)
  • Kenntnis lokaler Regulierungen (ein Handelsregisterauszug existiert nur in Deutschland — das Äquivalent variiert nach Land)

Compliance-Kriterien: Die regulatorischen Fragen

Kriterium 7: Audit-Trail und Nachverfolgbarkeit (Koeffizient 8)

In regulierten Branchen ist der Audit-Trail nicht optional. Er muss dokumentieren:

  • Welches Dokument geprüft wurde (Referenz, Typ, Zeitstempel)
  • Welche Prüfungen durchgeführt wurden (angewandte Regeln, Ergebnisse)
  • Welche Entscheidung getroffen wurde (akzeptiert, abgelehnt, eskaliert)
  • Durch welchen Bearbeiter oder Algorithmus (Mensch/Maschine-Nachverfolgbarkeit)
  • Zu welchem Datum und welcher Uhrzeit (zertifizierter Zeitstempel)

AMLD6-Anforderungen. Die Richtlinie verlangt die Aufbewahrung von Dokumenten und Prüfungsergebnissen für mindestens 5 Jahre nach Ende der Geschäftsbeziehung. Der Audit-Trail muss unveränderlich, zeitgestempelt und bei Kontrollen auf Anfrage einsehbar sein.

Kriterium 8: Zertifizierungen und Datenlokalisierung (Koeffizient 7)

Zertifizierungen dienen als Proxy zur Bewertung der Sicherheitsreife des Anbieters:

Zertifizierung Was sie abdeckt Anforderungsniveau
ISO 27001 Informationssicherheits-Managementsystem Standard
SOC 2 Type II Interne Kontrollen (Sicherheit, Verfügbarkeit, Vertraulichkeit) Hoch
eIDAS qualifiziert Digitale Vertrauensdienste Sehr hoch
PCI DSS Zahlungsdaten Zahlungsspezifisch
C5 (BSI) Cloud-Sicherheit (BSI) Sehr hoch (Deutschland)

Datenlokalisierung. Seit dem Schrems-II-Urteil erfordert die Übermittlung personenbezogener Daten außerhalb der EU verstärkte Garantien. Prüfen Sie, wo die Daten verarbeitet (nicht nur gespeichert) werden und ob der Anbieter eine vollständig europäische Verarbeitung garantieren kann.

Kriterium 9: Native DSGVO-Konformität (Koeffizient 6)

DSGVO-Konformität beschränkt sich nicht auf eine Checkbox. Prüfen Sie konkret:

  • Datenminimierung: Der Anbieter speichert nur die für die Verarbeitung notwendigen Daten
  • Recht auf Löschung: Daten können auf Anfrage gelöscht werden, mit Löschungsnachweis
  • Portabilität: Daten sind in Standardformat exportierbar
  • Privacy by Design: Die Standardeinstellungen sind die schützendsten
  • DPA (Data Processing Agreement): Ein DSGVO Art. 28-konformer Auftragsverarbeitungsvertrag

Betriebliche Kriterien: Integration und Support

Kriterium 10: SLA und Verfügbarkeit (Koeffizient 6)

SLA-Niveau Verfügbarkeit Max. Ausfallzeit/Jahr Geeignet für
Standard 99 % 87,6 Stunden Tests, POC
Business 99,5 % 43,8 Stunden KMU
Premium 99,9 % 8,7 Stunden Mittelstand, kritische Produktion
Mission-critical 99,95 % 4,4 Stunden Großunternehmen, Banken

Über den Gesamtprozentsatz hinaus prüfen Sie:

  • Das SLA pro Komponente (Extraktions-API, Überwachungsoberfläche, Reporting)
  • Vertragsstrafen bei SLA-Nichteinhaltung (Service-Credits, Erstattung)
  • Garantierte Wiederherstellungszeit (MTTR)
  • Planmäßige Wartungspolicy (Zeitfenster, Vorankündigung)

Kriterium 11: Support und Onboarding-Begleitung (Koeffizient 5)

Das Onboarding ist der Moment der Wahrheit. Ein Anbieter, der Sie in den ersten 90 Tagen gut begleitet, reduziert das Implementierungsscheitern um 60 %.

Zu prüfende Punkte:

  • Supportkanäle: E-Mail, Chat, Telefon, Ticketing
  • Sprachen: Deutscher Muttersprachler oder per Übersetzung
  • Reaktionszeit: Support-SLA (P1 kritisch < 1h, P2 schwerwiegend < 4h, P3 gering < 24h)
  • Integrationsbegleitung: Dedizierter Projektleiter, technische Sessions, Konfigurationsreview
  • Schulung: Standardprogramm, Anpassungsmöglichkeit, Schulungsdokumentation

Kriterium 12: Dokumentation und Community (Koeffizient 4)

Gute Dokumentation reduziert Integrationszeit und Support-Bedarf. Bewerten Sie:

  • Qualität der API-Dokumentation (Vollständigkeit, Code-Beispiele, Changelog)
  • Existenz einer Sandbox mit vordefinierten Testszenarien
  • Präsenz einer Community (Forum, Stack Overflow, GitHub)
  • Tutorials und Schritt-für-Schritt-Integrationsleitfäden
  • Dokumentation auf Deutsch (Vorteil für nicht-englischsprachige Teams)

Kommerzielle Kriterien

Kriterium 13: Tarifmodell (Koeffizient 6)

Vier Modelle koexistieren am Markt: Pay-per-Check, Stufenabonnement, degressives Volumen und Enterprise-Lizenz. Für eine detaillierte Analyse jedes Modells mit Preisspannen konsultieren Sie unseren Preisleitfaden.

Die Schlüsselfragen:

  • Umfasst der angekündigte Preis alle Prüfungstypen oder nur die einfachen?
  • Wie hoch ist der Überschreitungstarif jenseits des enthaltenen Volumens?
  • Sind Setup-, Schulungs- und Anpassungsgebühren inklusive?
  • Wie entwickeln sich die Preise bei Wachstum (Verdopplung des Volumens)?

Kriterium 14: Vertragsbedingungen (Koeffizient 4)

  • Bindungsdauer: Monatlich, jährlich, mehrjährig. Jährliche Bindung bietet in der Regel 15-30 % Rabatt.
  • Kündigungsbedingungen: Kündigungsfrist (1 bis 6 Monate), Strafen, Datenportabilität
  • Dateneigentum: Die verarbeiteten Daten bleiben Ihr Eigentum. Prüfen Sie, ob der Vertrag dies explizit macht.
  • Reversibilitätsklausel: Der Anbieter verpflichtet sich, Ihnen bei der Migration zu einer anderen Lösung am Vertragsende zu helfen

Kriterium 15: Roadmap und Beständigkeit (Koeffizient 4)

Sie werden diese Lösung 3 bis 5 Jahre nutzen. Bewerten Sie die Beständigkeit des Anbieters:

  • Unternehmenshistorie: Gründungsdatum, Finanzierungsrunden, Profitabilität
  • Produkt-Roadmap: Geplante Neuerungen in 12-18 Monaten
  • Update-Frequenz: Eine monatlich aktualisierte Lösung ist gesünder als eine statische
  • Kundenbasis: Anzahl der Kunden, Branchen, Referenzen in Ihrer Industrie
  • Akquisitionsrisiko: Ein übernommener Anbieter kann seine Strategie ändern oder in eine größere Suite integriert werden

Für den Vergleich zwischen externer Lösung und interner Entwicklung konsultieren Sie unsere Analyse Eigenentwicklung vs. Kauflösung.

POC strukturieren: Proof of Concept

Der POC ist der letzte Schritt vor der Entscheidung. Er dauert 2 bis 4 Wochen und sollte nur interne Zeit kosten — die meisten Anbieter bieten einen kostenlosen oder reduzierten Zugang in dieser Phase.

POC vorbereiten

Testdatensatz zusammenstellen. 50 bis 100 reale Dokumente, die alle Dokumenttypen Ihres Hauptflusses abdecken. Mindestens 10 degradierte Fälle (schlechte Qualität, atypische Formate) und 5 Betrugsverdachtsfälle einbeziehen, falls verfügbar.

Erfolgskriterien definieren. Vor dem Test die Validierungsschwellen schriftlich festlegen:

Kriterium Mindestschwelle Zielschwelle
Korrekte Extraktionsrate > 92 % > 97 %
Klassifizierungsrate > 94 % > 98 %
Durchschnittliche Zeit pro Dokument < 30 s < 5 s
Falsch-Positiv-Rate < 8 % < 3 %
API-Integrationszeit < 5 Tage < 2 Tage

POC-Team zusammenstellen. Ein Entwickler für die technische Integration, ein Fachbearbeiter für die Ergebnisbewertung, ein Compliance-Verantwortlicher für die Audit-Trail-Validierung.

POC durchführen

Woche 1: Technische Integration. API anbinden, Geschäftsregeln konfigurieren, erste Dokumentencharge senden. Tatsächliche Integrationszeit und Dokumentationsqualität messen.

Woche 2: Test am Datensatz. Alle 50-100 Dokumente verarbeiten. Ergebnisse mit den erwarteten manuellen Ergebnissen vergleichen. Jede Abweichung dokumentieren.

Woche 3: Test unter realen Bedingungen. Bei zufriedenstellenden Ergebnissen der Woche 2 eine Stichprobe realer Akten parallel zum aktuellen Prozess bearbeiten. Übereinstimmungsrate messen.

Woche 4: Auswertung und Entscheidung. Ergebnisse konsolidieren, dem Entscheidungsgremium präsentieren, kommerzielle Bedingungen verhandeln.

POC-Fallen

  • Auswahlbias: Der Anbieter stellt einen für seine Lösung optimierten Datensatz bereit. Verwenden Sie Ihre eigenen Dokumente.
  • Zu enger Scope: Nur einfache Fälle testen erzeugt falsches Vertrauen. Grenzfälle einbeziehen.
  • Integration ignorieren: Ein POC, der sich auf die Web-Oberfläche des Anbieters beschränkt, testet nicht die Realität der technischen Integration.
  • Compliance vergessen: Die Präzision prüfen, ohne den Audit-Trail zu untersuchen, ist ein häufiger Fehler in regulierten Branchen.

Für einen Vergleich der zu evaluierenden Lösungen konsultieren Sie unseren vollständigen Kaufratgeber der besten Software.

Häufig gestellte Fragen

Wie viele Lösungen sollte man bewerten?

Drei bis fünf Lösungen sind die richtige Balance. Weniger als drei erlaubt keinen Vergleich. Mehr als fünf zerstreut den Aufwand und verzögert die Entscheidung, ohne die Qualität der Wahl zu verbessern. Beginnen Sie mit einer Shortlist auf Basis der öffentlichen Dokumentation, dann führen Sie einen POC mit 2 bis 3 Finalisten durch.

Ist das Bewertungsraster an meine Branche anpassbar?

Ja. Passen Sie die Koeffizienten an Ihren Kontext an. Ein Bankinstitut wird den Koeffizienten der Compliance-Kriterien (Audit-Trail, Zertifizierungen, DSGVO) erhöhen. Ein Marktplatz wird den Schwerpunkt auf Geschwindigkeit und geografische Abdeckung legen. Entscheidend ist, die Koeffizienten vor der Bewertung festzulegen.

Muss der IT-Leiter in den Auswahlprozess einbezogen werden?

Der IT-Leiter oder technische Verantwortliche muss die Integrationskriterien (API, SDK, Architektur) bewerten. Der Fachverantwortliche bewertet die funktionalen Kriterien (Dokumenttypen, Geschäftsregeln). Der Compliance-Verantwortliche bewertet die regulatorischen Kriterien. Keiner dieser drei Rollen kann das gesamte Raster allein bewerten.

Wie geht man mit einem Anbieter um, der keinen kostenlosen POC anbietet?

Das ist ein Warnsignal. Nahezu alle seriösen Anbieter bieten einen kostenlosen Test oder einen kostenreduzierten POC an. Ein Anbieter, der vor jedem Test eine kommerzielle Bindung verlangt, hat entweder kein Vertrauen in seine Lösung oder zu wenig kommerzielle Flexibilität. In beiden Fällen ist das Risiko hoch.

Wie lang ist die durchschnittliche Lebensdauer einer Dokumentenprüfungslösung?

Zwischen 3 und 5 Jahren vor einer Erneuerung oder einem Ersatz. Die häufigsten Wechselfaktoren: Bedarfsentwicklung (neue Dokumenttypen, neue Länder), Unzufriedenheit mit Leistung oder Support, Übernahme des Anbieters durch einen Dritten und regulatorische Entwicklung, die nicht abgedeckte Fähigkeiten erfordert.

Wie bewertet man die Beständigkeit eines Anbieters?

Drei positive Signale: Eine diversifizierte Kundenbasis mit Referenzen in Ihrer Branche, kürzliche Finanzierungsrunden oder nachgewiesene Profitabilität und eine hohe Update-Frequenz. Drei negative Signale: Ein Kunde, der über 30 % des Umsatzes ausmacht, keine Updates seit über 6 Monaten und überwiegend negative aktuelle Nutzerbewertungen.

Soll man einen deutschen oder einen internationalen Anbieter wählen?

Für ausschließlich deutsche Dokumentenflüsse bietet ein deutscher bzw. europäischer Anbieter Vorteile: native Kenntnis der deutschen Geschäftsdokumente, deutschsprachiger Support, garantiertes europäisches Hosting. Für internationale Flüsse bietet ein globaler Anbieter eine breitere Dokumentabdeckung. Der beste Kompromiss ist oft ein europäischer Anbieter mit internationaler Abdeckung.


Dieser Artikel dient ausschließlich zu Informationszwecken und stellt keine Rechts-, Finanz- oder Regulierungsberatung dar.

Jetzt loslegen

Entdecken Sie unsere Angebote passend zu Ihrem Volumen und sprechen Sie mit einem Experten.