Was Sifa Software leisten muss
Nach § 6 ASiG berät die Fachkraft für Arbeitssicherheit den Arbeitgeber, prüft Anlagen, Arbeitsmittel und Verfahren sicherheitstechnisch, begeht Arbeitsstätten, meldet Mängel, schlägt Maßnahmen vor, wirkt auf ihre Durchführung hin und wertet Unfallursachen aus. Software ist dann nützlich, wenn sie diese Kette abbildet:
Beobachtung → fachliche Bewertung → Empfehlung → betriebliche Entscheidung → Maßnahme → Verantwortlicher und Frist → Umsetzungsnachweis → Wirksamkeitskontrolle → Bericht.
Ein PDF-Begehungsbericht bildet nur den Anfang und das Ende ab. Dazwischen fehlen häufig Zuständigkeit, Bearbeitungsstatus und die Rückmeldung, ob das Risiko tatsächlich reduziert wurde. Gute Sifa Software schließt diese Lücke, ohne die Sifa zur verantwortlichen Führungskraft zu machen.
Die BGN-Orientierungshilfe zur Auswahl von Arbeitsschutz-Software nennt als Basis unter anderem Datenschutz, Schnittstellen, Verantwortlichkeiten, Betreuung und Berichte, Gefährdungsbeurteilung, Historie, Wirksamkeitsprüfung, Unterweisung, Prüfungen und Unfallauswertung. Die folgenden Kriterien übersetzen diese unabhängige Grundlage in einen aktuellen Sifa-Praxistest.
40 Kriterien für die Auswahlliste
A. Fachlicher Kernprozess, Kriterien 1 bis 12
- Standorte, Organisationseinheiten, Arbeitsbereiche und Tätigkeiten getrennt abbilden.
- Gefährdungsbeurteilungen versionieren und Änderungen mit Person und Zeitpunkt protokollieren.
- Begehungen, Audits und sonstige Betreuungstermine planen.
- Befunde mobil mit Text, Foto, Kategorie und Ortsbezug erfassen.
- Personen auf Fotos vermeiden, schwärzen oder zugriffsgeschützt behandeln.
- Aus einem Befund ohne Doppelerfassung eine Maßnahme anlegen.
- Verantwortlichen, Priorität, Frist, Status und Eskalationsweg festlegen.
- Maßnahmenhierarchie und Begründung der Auswahl dokumentieren.
- Abschlussnachweis und separate Wirksamkeitskontrolle verlangen.
- Unfall, Beinaheunfall oder Störung mit Ursachenanalyse und Maßnahmen verbinden.
- Änderungsbedarf für Gefährdungsbeurteilung, Unterweisung oder Betriebsanweisung markieren.
- Tätigkeits- und Jahresberichte mit Aufgaben, Zeit, Ergebnissen, Empfehlungen und Umsetzungsstand erzeugen.
B. Interne und externe Zusammenarbeit, Kriterien 13 bis 19
- Mandanten technisch und organisatorisch strikt voneinander trennen.
- Rollen für Sifa, Unternehmensleitung, Führungskraft, Bearbeiter, Leser und Gast fein steuern.
- Zentrale Vorlagen verteilen, ohne Kundendaten oder vertrauliche Notizen zu kopieren.
- Berichte, Absender, Nummernkreise und Freigaben mandantenspezifisch konfigurieren.
- Eine Übersicht über überfällige Punkte, Termine und Rückfragen aller eigenen Mandanten bieten.
- Betreuungsaufgaben, Leistungsumfang und Zeit getrennt nach Kunde und Betreuungsart auswerten.
- Beim Anbieter- oder Sifa-Wechsel vollständige Übergabe, Rechteentzug und dokumentierte Löschung ermöglichen.
C. Mobil, Bericht und Integration, Kriterien 20 bis 26
- Auf Smartphone und Tablet ohne unbedienbare Desktop-Maske funktionieren.
- Offline erfassen und Synchronisationskonflikte sichtbar statt still überschreiben.
- Fotos markieren, Spracheingabe nutzen und Dateien direkt dem Befund zuordnen.
- Erinnerungen und Eskalationen nach Rolle, Risiko und Frist konfigurieren.
- Berichte als lesbares PDF und Daten vollständig als CSV oder offenes Format exportieren.
- Personen-, Organisations-, Arbeitsmittel- und Dokumentdaten kontrolliert importieren.
- Benötigte API, SSO, Verzeichnisdienst, E-Mail-, Kalender- oder Webhook-Anbindung nachweisbar bereitstellen.
D. Datenschutz und Informationssicherheit, Kriterien 27 bis 34
- Einen Auftragsverarbeitungsvertrag nach Artikel 28 DSGVO bereitstellen.
- Speicher- und Verarbeitungsorte sowie mögliche Drittlandübermittlungen offenlegen.
- Unterauftragnehmer mit Zweck, Ort und Änderungsverfahren auflisten.
- Datenminimierung unterstützen und medizinische Befunde aus allgemeinen Sifa-Akten heraushalten.
- Rechte nach Mandant, Standort, Objekt und Vorgang nach dem Need-to-know-Prinzip begrenzen.
- Mehrfaktor-Authentisierung und bei Bedarf Single Sign-on unterstützen.
- Verschlüsselung, Sicherungen, Wiederanlaufziele, Schwachstellen- und Vorfallprozess erklären.
- Audit-Log, Aufbewahrung, Löschung, Berichtigung und strukturierten Gesamtexport praktisch nachweisen.
Ein C5-Testat ist keine generelle gesetzliche Pflicht für jede Sifa-Software. Bei erhöhtem Schutzbedarf kann der BSI-Kriterienkatalog C5 aber helfen, Aussagen eines Cloud-Anbieters zu Kontrollsystem, Sicherheit und Transparenz systematisch zu bewerten.
E. KI, Betrieb und Beschaffung, Kriterien 35 bis 40
- Bedienbarkeit und Barrierearmut mit den tatsächlichen Nutzenden testen, nicht nur mit der Projektgruppe.
- KI-Funktionen einzeln deaktivieren können, ohne den Kernworkflow zu verlieren.
- Offenlegen, ob Eingaben, Fotos oder Ausgaben für Modelltraining oder Produktverbesserung verwendet werden.
- Bei KI-Vorschlägen Quelle, Regelstand, Unsicherheit und nicht abgedeckte Annahmen sichtbar machen.
- Menschliche Prüfung, Freigabe und Versionierung jedes übernommenen KI-Inhalts erzwingen.
- Lizenz, Einrichtung, Migration, Support, Verfügbarkeit, Preisänderung und Exit für drei Jahre vollständig beziffern.
Marktbild aus öffentlichen Anbieterangaben
Die folgende Stichprobe wurde am 11. August 2026 abgerufen. Sie ist keine Rangliste und kein Funktionstest. Die Angaben stammen von den jeweiligen Produktseiten; Verfügbarkeit, Paketgrenzen und Preise müssen im eigenen Demo-Mandanten verifiziert werden.
| Angebotsmuster | Öffentlich genannte Schwerpunkte | Was im Test noch zu beweisen ist |
|---|---|---|
| Pretorix Sifa-Software | 16 Module, mehrere Mandanten, Vorlagen, Gefährdungsbeurteilung, Unterweisung, Berichte und KI-Fragen | Datenexport, Offline-Konflikte, Rollen bis Objektebene, KI-Datenverwendung, Gesamtpreis |
| domeba Safety Expert Solution | cloudbasierte Mehrmandantenlösung, Rollen, Begehungen, Gefährdungsbeurteilung, Maßnahmen, Unterweisung und Rechtsnormen | welche beworbenen Module im gewählten Paket schon produktiv sind, Migrations- und Exit-Aufwand |
| Sicherio Arbeitsschutz | KMU-Workflow mit Prüfungen, Gefährdungsbeurteilung, Unterweisung, Verbandbuch, Rollen und Audit-Log; öffentlich 199 Euro/Monat zzgl. USt. | Tiefe des Sifa-Berichts, Offline-Arbeit, Mandantenskalierung, Spezialmodule und Schnittstellen |
| BG ETEM Intranet-Präventionswerkzeuge | lizenzkostenfreie, modulare Intranet-Lösung für Mitgliedsbetriebe mit Gefährdungsbeurteilung, Gefahrstoffen, Anweisungen, Unfällen und Unterweisung | interner Betriebsaufwand, technische Begleitung, mobile Praxis, Eignung für externe Mandanten |
Das Marktbild zeigt vier unterschiedliche Käufe: Beraterplattform, breite EHS-Suite, fokussierter KMU-Workflow oder selbst betriebene Branchenlösung. Die Zahl der Module entscheidet nicht, welche Variante zur Sifa-Arbeit passt.
100-Punkte-Matrix statt Bauchgefühl
Bewerten Sie jeden Anbieter nach derselben Aufgabe und dokumentieren Sie Belege aus dem Test:
| Bewertungsfeld | Punkte | Volle Punktzahl nur wenn |
|---|---|---|
| Fachlicher Sifa-Workflow | 25 | Kriterien 1 bis 12 ohne Nebenlisten oder manuelle Doppelpflege funktionieren |
| Maßnahme und Wirksamkeit | 15 | Verantwortung, Eskalation, Nachweis und Wirksamkeitsprüfung geschlossen sind |
| Interne/externe Zusammenarbeit | 15 | Rollen und gegebenenfalls Mandanten sauber getrennt und übergabefähig sind |
| Mobilität und Akzeptanz | 10 | Vor-Ort-Nutzung auch unter realen Netz- und Gerätebedingungen gelingt |
| Datenschutz und Sicherheit | 20 | Vertrag, Technik, Konfiguration und Nachweise die Kriterien 27 bis 34 erfüllen |
| Integration und Export | 10 | echte Testdaten ohne Nachbearbeitung hinein- und vollständig herauskommen |
| Drei-Jahres-Betriebskosten | 5 | alle Einmal-, Lauf-, Zusatz- und Exit-Kosten transparent sind |
Definieren Sie Ausschlusskriterien vor der Demo. Für externe Sifas sind fehlende Mandantentrennung und unvollständiger Kundenexport typische K.-o.-Punkte. Für jeden Betrieb kritisch sind ein fehlender Auftragsverarbeitungsvertrag, nicht nachvollziehbare Änderungen oder Maßnahmen ohne Verantwortlichen und Wirksamkeitsprüfung.
Der 20-Minuten-Demo-Test
Lassen Sie nicht den Anbieter seine schönste Standardtour zeigen. Geben Sie allen denselben Testfall: „Ölaustritt an Maschine M-17, Rutschgefahr, eine Person im Bild, Bereich Montage, hohe Priorität, Führungskraft soll bis Freitag sichern und die Sifa prüft anschließend die Wirksamkeit.“
- Minute 0–3: Mandant, Standort, Bereich und Maschine finden oder anlegen.
- Minute 3–7: Befund mobil und bei simuliertem Offline-Modus erfassen, Foto datensparsam bearbeiten.
- Minute 7–10: Maßnahme mit Verantwortlichem, Frist, Priorität und Begründung erstellen.
- Minute 10–13: Führungskraft meldet Umsetzung mit Nachweis; Sifa lehnt einen unzureichenden Nachweis einmal ab.
- Minute 13–16: Gefährdungsbeurteilung und Unterweisungsbedarf aktualisieren, ohne Inhalte neu einzutippen.
- Minute 16–18: Begehungsbericht und offene Maßnahmen ausgeben.
- Minute 18–20: Vorgang als CSV oder offenes Format exportieren und Zugriff eines ausgeschiedenen Nutzers entziehen.
Bestehen bedeutet: keine verlorene Änderung, keine Einsicht in fremde Mandanten, ein nachvollziehbares Audit-Log und ein lesbarer Export. Messen Sie zusätzlich die Zeit vom Befund bis zur zugewiesenen Maßnahme. Mehr Klicks sind nicht automatisch schlecht, doch unklare Zuständigkeit ist es.
Sifa App, Sifa Software und EHS abgrenzen
- Eine Sifa App beantwortet vor allem die mobile Vor-Ort-Frage.
- Sifa Software besitzt zusätzlich Mandanten, Aufgabenworkflow, Berichte, Historie und Übergabe.
- Arbeitsschutz Software deckt den gesamten betrieblichen Prozess auch für Führungskräfte und Beschäftigte ab.
- EHS-Software erweitert häufig um Umwelt, Nachhaltigkeit, Qualität, Legal Compliance und Konzernreporting.
- Der Arbeitsschutz-Software-Vergleich gehört zur breiten Anbieter- und Plattformintention.
Diese Seite bleibt bewusst bei den Anforderungen aus der Arbeit der internen oder externen Fachkraft für Arbeitssicherheit. Ausbildung, Bestellung, Fachkunde und Einsatzumfang gehören zu den eigenen Ratgebern über die Fachkraft für Arbeitssicherheit.
Datenschutz, Gesundheitsdaten und Fotos
Sifa-Vorgänge können Namen, Fotos, Unfallangaben, Leistungsbeobachtungen oder Hinweise auf Gesundheit enthalten. Erfassen Sie nur, was für Zweck und Nachweis erforderlich ist. Medizinische Befunde gehören zum betriebsärztlichen Verantwortungsbereich und nicht in allgemeine Begehungs- oder Maßnahmenakten.
Prüfen Sie in einem Rollenworkshop: Darf eine externe Sifa alle Beschäftigtendaten sehen? Braucht die Führungskraft den Unfalltext oder nur eine Maßnahme? Kann ein Foto ohne Person genügen? Wer darf exportieren? Wann wird nach Vertragsende gelöscht? Die technische Funktion „alles sichtbar“ ist keine datenschutzgerechte Standardrolle.
KI-Funktionen kontrolliert einsetzen
KI kann Tätigkeitslisten strukturieren, Fragen vorschlagen, Text vereinfachen oder einen Berichtsentwurf bilden. Sie sollte keine Gefährdung als nicht vorhanden erklären und keine Maßnahme ohne Prüfung freigeben. Für jeden übernommenen Vorschlag braucht es fachlichen Kontext, reale Beobachtung und einen verantwortlichen Menschen.
Testen Sie einen bewusst unvollständigen Prompt, etwa „Werkstatt mit Lösungsmittel“. Eine brauchbare Funktion fragt nach Stoff, Menge, Verfahren, Lüftung, Exposition, Sicherheitsdatenblatt und Zündquellen. Eine riskante Funktion erzeugt sofort eine scheinbar vollständige Gefährdungsbeurteilung. Prüfen Sie außerdem, ob vertrauliche Mandantendaten das Kundensystem verlassen und ob sie zum Training verwendet werden.
30-Tage-Pilot mit messbarem Ergebnis
Starten Sie mit einem Standort, einer internen oder externen Sifa, zwei Führungskräften, einer Begehung und etwa 20 Maßnahmen. Migrieren Sie nur die Daten, die für diesen Ablauf nötig sind. Legen Sie vor dem Start fünf Erfolgswerte fest:
- mindestens 90 Prozent der Maßnahmen haben Verantwortlichen und Frist
- kein überfälliger Punkt bleibt ohne dokumentierte Eskalation
- mindestens 80 Prozent der Abschlüsse erhalten eine Wirksamkeitsentscheidung
- ein Begehungsbericht entsteht ohne manuelle Word-Nacharbeit
- alle Pilotdaten lassen sich strukturiert exportieren
Nach 30 Tagen entscheiden Nutzende, Datenschutz, IT und Unternehmensleitung anhand der 100-Punkte-Matrix. Offene Konfiguration wird von fehlender Produktfunktion getrennt. Erst danach folgen weitere Standorte, Mandanten oder Module.
Umsetzung mit ArbeitsschutzPilot
ArbeitsschutzPilot verbindet Arbeitsbereiche, Gefährdungsbeurteilungen, Maßnahmen, Fristen, Unterweisungsstatus und Exporte für kleine Betriebe und ihre Beratung. Eine Sifa kann damit vorhandene Informationen schneller prüfen und Empfehlungen in einen nachvollziehbaren Maßnahmenstand übergeben. Der aktuelle Produktumfang, Rollen und geplante Funktionen sind auf der Produktseite transparent beschrieben; die Software ersetzt weder Bestellung noch Fachkunde oder fachliche Entscheidung der Sifa.