Blog

Lieferkettengesetz (LkSG): Pflichten und aktueller Stand

Janina Schmieds
Produktmanagerin Compliance College, Haufe Akademie
Lesezeit: 5 Min
LKSG
Auf dieser Seite
table of contents

Das Lieferkettensorgfaltspflichtengesetz verpflichtet größere Unternehmen dazu, menschenrechtliche und bestimmte umweltbezogene Risiken in ihren Lieferketten systematisch zu bearbeiten. Stand September 2026 gilt das LkSG weiterhin. Bei der Berichtspflicht unterscheiden sich jedoch der veröffentlichte Gesetzestext, die aktuelle Verwaltungspraxis und ein noch laufendes Gesetzgebungsverfahren. Dieser Beitrag ordnet ein, was Unternehmen jetzt wissen und organisatorisch umsetzen sollten.

Teile diesen Artikel

Was ist das Lieferkettensorgfaltspflichtengesetz?

Das Lieferkettensorgfaltspflichtengesetz – kurz LkSG und häufig auch Lieferkettengesetz genannt – ist ein deutsches Gesetz zur unternehmerischen Sorgfalt in Lieferketten. Es verpflichtet erfasste Unternehmen, angemessene Prozesse einzurichten, um menschenrechtliche und bestimmte umweltbezogene Risiken zu erkennen, zu verhindern, zu minimieren oder Verletzungen zu beenden.

Das LkSG begründet dabei keine Erfolgsgarantie für eine vollständig risikofreie Lieferkette. Entscheidend ist, ob ein Unternehmen die gesetzlich vorgesehenen, risikobasierten und angemessenen Maßnahmen wirksam organisiert. Maßgeblich sind unter anderem Art und Umfang der Geschäftstätigkeit, das Einflussvermögen, die Schwere und Wahrscheinlichkeit einer Verletzung sowie der eigene Verursachungsbeitrag. Diese Grundsätze stehen in § 3 LkSG.

LkSG aktuell: Was gilt im September 2026?

Für eine belastbare Einordnung müssen drei Ebenen auseinandergehalten werden:

  1. Geltendes Recht: Das LkSG ist weiterhin in Kraft. Der veröffentlichte Gesetzestext enthält neben den operativen Sorgfaltspflichten auch Dokumentations- und Berichtsvorgaben.
  2. Aktuelle Verwaltungspraxis: Das Bundesamt für Wirtschaft und Ausfuhrkontrolle (BAFA) prüft Unternehmensberichte derzeit nicht. Das Bundeswirtschaftsministerium hat die Behörde zudem zu Zurückhaltung bei Sanktionen angehalten; Bußgelder sollen auf besonders schwere Menschenrechtsverstöße konzentriert werden.
  3. Geplante Gesetzesänderung: Ein Gesetzentwurf sieht vor, die Berichtspflicht rückwirkend zu streichen und Bußgeldtatbestände einzugrenzen. Solange das parlamentarische Verfahren nicht abgeschlossen und die Änderung nicht verkündet ist, darf dieser Entwurf nicht wie geltendes Recht behandelt werden.

Für die Praxis bedeutet das: Unternehmen sollten ihre operativen Sorgfaltsprozesse fortführen. Die vorübergehend ausgesetzte Berichtsprüfung hebt Risikomanagement, Präventions- und Abhilfemaßnahmen, Beschwerdeverfahren sowie Dokumentationsanforderungen nicht pauschal auf. Den Fortgang des Gesetzgebungsverfahrens sollten Rechts- und Compliance-Verantwortliche eng verfolgen. Offizielle Informationen bieten das Bundesarbeitsministerium zum Änderungsgesetz und die Mitteilung zur aktuellen BAFA-Praxis.

Für welche Unternehmen gilt das LkSG?

Seit dem 1. Januar 2024 gilt das Gesetz grundsätzlich für Unternehmen, die ihre Hauptverwaltung, Hauptniederlassung, ihren Verwaltungssitz oder ihren satzungsmäßigen Sitz in Deutschland haben und mindestens 1.000 Arbeitnehmer im Inland beschäftigen. Erfasst werden außerdem inländische Zweigniederlassungen ausländischer Unternehmen, wenn sie die Beschäftigtenschwelle erreichen.

Bei der Berechnung sind Besonderheiten zu beachten: In verbundene Unternehmen im Sinne des Gesetzes werden die im Inland beschäftigten Arbeitnehmer sämtlicher konzernangehöriger Gesellschaften bei der Obergesellschaft eingerechnet. Leiharbeitnehmer zählen mit, wenn ihre Einsatzdauer sechs Monate übersteigt. Einzelheiten regelt § 1 LkSG.

Ob ein Unternehmen tatsächlich unter das Gesetz fällt, sollte im Zweifel rechtlich geprüft werden. Die Schwelle allein beantwortet nicht jede Frage, etwa bei Konzernstrukturen, Zweigniederlassungen oder wechselnden Beschäftigtenzahlen.

Welche Risiken erfasst das LkSG?

Das Gesetz bezieht sich auf menschenrechtliche und bestimmte umweltbezogene Risiken. Dazu zählen beispielsweise Kinderarbeit, Zwangsarbeit, Verstöße gegen Arbeitsschutz, Missachtung der Koalitionsfreiheit, Diskriminierung, die Vorenthaltung eines angemessenen Lohns sowie bestimmte umweltbezogene Gefahren im Zusammenhang mit Quecksilber, persistenten organischen Schadstoffen und gefährlichen Abfällen.

Umweltbeeinträchtigungen können außerdem relevant sein, wenn sie geschützte Menschenrechte berühren – etwa wenn schädliche Bodenveränderungen, Gewässerverunreinigungen, Luftverunreinigungen, übermäßiger Wasserverbrauch oder Lärm die natürlichen Lebensgrundlagen beeinträchtigen. Die gesetzlichen Definitionen und geschützten Rechtspositionen finden sich in § 2 LkSG.

Welche Sorgfaltspflichten schreibt das LkSG vor?

Das LkSG bündelt die Anforderungen in neun Pflichtengruppen. Unternehmen müssen:

  1. ein angemessenes und wirksames Risikomanagement einrichten,
  2. eine betriebsinterne Zuständigkeit festlegen,
  3. regelmäßige und anlassbezogene Risikoanalysen durchführen,
  4. eine Grundsatzerklärung über ihre Menschenrechtsstrategie abgeben,
  5. Präventionsmaßnahmen im eigenen Geschäftsbereich und gegenüber unmittelbaren Zulieferern verankern,
  6. bei eingetretenen oder unmittelbar bevorstehenden Verletzungen Abhilfemaßnahmen ergreifen,
  7. ein Beschwerdeverfahren einrichten,
  8. Sorgfaltspflichten bei Risiken mittelbarer Zulieferer beachten und
  9. die Erfüllung der Sorgfaltspflichten dokumentieren und nach dem geltenden Gesetzestext darüber berichten.

Die Pflichten greifen ineinander: Eine Risikoanalyse ohne klare Zuständigkeiten bleibt wirkungsschwach; eine Grundsatzerklärung ohne operative Maßnahmen reicht ebenfalls nicht aus. Das System sollte deshalb als fortlaufender Steuerungsprozess angelegt sein, nicht als einmalige Bestandsaufnahme.

Eigener Geschäftsbereich, unmittelbare und mittelbare Zulieferer

Wie weit eine konkrete Pflicht reicht, hängt auch davon ab, an welcher Stelle der Lieferkette ein Risiko entsteht.

Bereich Was ist gemeint? Zentrale Anforderungen
Eigener Geschäftsbereich Eigene Tätigkeit des Unternehmens zur Erreichung des Unternehmensziels; bei Obergesellschaften kann dies konzernangehörige Gesellschaften umfassen, auf die ein bestimmender Einfluss ausgeübt wird. Regelmäßige und anlassbezogene Risikoanalyse, Präventionsmaßnahmen und bei Verletzungen grundsätzlich unverzügliche Abhilfe.
Unmittelbare Zulieferer Vertragspartner, deren Zulieferungen für die Herstellung des Produkts oder die Erbringung und Inanspruchnahme der betreffenden Dienstleistung notwendig sind. Regelmäßige Risikoanalyse sowie angemessene Präventions- und Abhilfemaßnahmen; vertragliche Zusicherungen allein genügen nicht.
Mittelbare Zulieferer Unternehmen ohne direkte Vertragsbeziehung, deren Zulieferungen dennoch für das Produkt oder die Dienstleistung notwendig sind. Bei tatsächlichen Anhaltspunkten, die eine Verletzung möglich erscheinen lassen, sind anlassbezogene Risikoanalyse, Präventionsmaßnahmen und ein Konzept zur Verhinderung, Beendigung oder Minimierung erforderlich.

Für mittelbare Zulieferer verlangt das Gesetz somit keine identische, flächendeckende Kontrolle aller tieferen Lieferkettenstufen. Maßgeblich ist insbesondere die sogenannte substantiierte Kenntnis. Die Einzelheiten regelt § 9 LkSG.

Was bedeutet das LkSG für kleine und mittlere Unternehmen?

Kleine und mittlere Unternehmen unterhalb der gesetzlichen Beschäftigtenschwelle sind nicht allein deshalb unmittelbare Adressaten des LkSG. Sie können jedoch als Zulieferer mittelbar betroffen sein, wenn ein erfasstes Unternehmen Informationen, Nachweise oder Mitwirkung an Präventionsmaßnahmen anfragt.

Große Kunden dürfen ihre eigenen gesetzlichen Pflichten nicht pauschal auf Zulieferer übertragen. Anfragen und vertragliche Anforderungen sollten risikobasiert, angemessen und auf die konkrete Geschäftsbeziehung zugeschnitten sein. KMU sollten deshalb weder jede weitreichende Standardklausel ungeprüft akzeptieren noch berechtigte Anfragen ignorieren. Sinnvoll sind eine klare Zuständigkeit, belastbare Angaben zu eigenen Risiken und Maßnahmen sowie eine dokumentierte Prüfung der verlangten Zusagen. Orientierung bieten die BAFA-Handreichungen zur Zusammenarbeit in der Lieferkette.

LkSG praktisch umsetzen: ein möglicher Ablauf

Die konkrete Ausgestaltung hängt von Geschäftsmodell, Branchenrisiken, Beschaffungsstruktur und Einflussmöglichkeiten ab. In vielen Unternehmen hat sich folgende Abfolge bewährt:

  1. Verantwortung und Governance klären: Zuständigkeiten in Geschäftsleitung, Einkauf, Compliance, Nachhaltigkeit, Personal und operativen Einheiten festlegen. Die oder der Menschenrechtsbeauftragte überwacht das Risikomanagement; die Geschäftsleitung muss sich mindestens jährlich informieren.
  2. Lieferkette und Datenbasis strukturieren: Eigene Standorte, unmittelbare Zulieferer, Warengruppen, Länder, Dienstleistungen und bekannte tiefere Lieferkettenstufen nachvollziehbar erfassen.
  3. Risiken ermitteln, gewichten und priorisieren: Abstrakte Branchen- und Länderrisiken mit konkreten Unternehmens- und Lieferantendaten verbinden. Bei der Priorisierung sind Schwere, Wahrscheinlichkeit, Einflussvermögen und eigener Beitrag zu berücksichtigen.
  4. Prävention verankern: Beschaffungsstrategien, Auswahlprozesse, Vertragsgestaltung, Kontrollen, Lieferantenentwicklung und interne Vorgaben auf priorisierte Risiken ausrichten.
  5. Beschwerden und Abhilfe organisieren: Vertrauliche, zugängliche Meldewege schaffen und vorab definieren, wie Hinweise geprüft, Betroffene geschützt und Verletzungen beendet oder minimiert werden.
  6. Wirksamkeit prüfen und nachsteuern: Maßnahmen mindestens jährlich sowie anlassbezogen überprüfen, Ergebnisse dokumentieren und Prozesse bei neuen Risiken oder unzureichender Wirkung anpassen.

Ein häufiger Fehler besteht darin, möglichst viele Lieferantendaten zu sammeln, ohne vorher zu definieren, welche Entscheidungen damit getroffen werden sollen. Ein risikobasierter Ansatz setzt Prioritäten und verbindet jede Abfrage mit einem klaren Prüf- oder Steuerungszweck.

Welche Rolle spielen Schulungen beim LkSG?

Schulungen sind kein bloßer Zusatz zum Risikomanagement. § 6 LkSG nennt Aus- und Weiterbildungen ausdrücklich als mögliche Präventionsmaßnahme – sowohl in relevanten eigenen Geschäftsbereichen als auch zur Umsetzung vertraglicher Zusicherungen durch unmittelbare Zulieferer.

Wirksam werden Qualifizierungen vor allem dann, wenn sie rollenbezogen sind. Der Einkauf benötigt beispielsweise Kriterien für risikobasierte Lieferantenentscheidungen, Beschwerdestellen brauchen sichere Abläufe und Eskalationswege, Führungskräfte müssen Verantwortlichkeiten verstehen, und Beschäftigte in besonders relevanten Bereichen sollten Warnsignale erkennen können. Inhalte, Zielgruppen und Lernkontrollen sollten aus der Risikoanalyse abgeleitet und regelmäßig überprüft werden.

Digitale Lernangebote können diese Qualifizierung unterstützen. Das Compliance College der Haufe Akademie bündelt unter anderem Lerninhalte zu Compliance, Nachhaltigkeit und dem LkSG. Ob und wie ein Angebot eingesetzt wird, sollte sich an den konkreten Rollen, Risiken und vorhandenen Prozessen des Unternehmens orientieren.

Kontrolle durch das BAFA und mögliche Sanktionen

Das BAFA kontrolliert die Einhaltung des LkSG und kann hierfür Informationen und Unterlagen verlangen, Maßnahmen anordnen sowie Geschäftsräume betreten. Die Behörde handelt risikobasiert und kann auch aufgrund von Anträgen betroffener Personen tätig werden.

Der veröffentlichte Gesetzestext sieht für bestimmte Verstöße Bußgelder von bis zu acht Millionen Euro vor. Bei Unternehmen mit mehr als 400 Millionen Euro durchschnittlichem Jahresumsatz kann für bestimmte Verstöße ein umsatzbezogenes Bußgeld von bis zu zwei Prozent des durchschnittlichen weltweiten Jahresumsatzes gelten. Unter den gesetzlichen Voraussetzungen kommt außerdem ein Ausschluss von der Vergabe öffentlicher Aufträge für bis zu drei Jahre in Betracht.

Diese gesetzlichen Höchstgrenzen sind von der aktuellen Vollzugspraxis zu unterscheiden. Die behördliche Zurückhaltung ändert den Normbestand nicht automatisch. Unternehmen sollten daher nicht allein aus einer reduzierten Prüf- oder Sanktionstätigkeit auf den Wegfall ihrer Pflichten schließen.

LkSG und CSDDD: Was unterscheidet die Regelwerke?

Die EU-Lieferkettenrichtlinie CSDDD schafft einen europäischen Rahmen für unternehmerische Sorgfaltspflichten. Sie wurde 2026 nochmals deutlich geändert. Die Mitgliedstaaten müssen die neue Fassung bis zum 26. Juli 2028 in nationales Recht umsetzen; die Anwendung auf Unternehmen ist ab Juli 2029 vorgesehen. Für die deutsche Praxis ist deshalb entscheidend, wie der Gesetzgeber das LkSG an die europäischen Vorgaben anpasst.

Aspekt LkSG – Stand September 2026 CSDDD nach der Änderung 2026
Anwendungsbereich Grundsätzlich mindestens 1.000 Arbeitnehmer:innen im Inland; weitere Voraussetzungen nach § 1 LkSG. Grundsätzlich mehr als 5.000 Beschäftigte und mehr als 1,5 Milliarden Euro weltweiter Nettoumsatz; Sonderregeln sind zu beachten.
Risikobasierter Ansatz Angemessene Maßnahmen entlang des eigenen Geschäftsbereichs sowie bei unmittelbaren und unter bestimmten Voraussetzungen mittelbaren Zulieferern. Fokus auf Bereiche, in denen negative Auswirkungen am wahrscheinlichsten und schwerwiegendsten sind; Anforderungen an Informationsabfragen sollen den Weitergabeeffekt auf kleinere Geschäftspartner begrenzen.
Klimaplan Keine eigenständige Pflicht zu einem Klimatransitionsplan im LkSG. Die zuvor vorgesehene Pflicht zu einem Klimatransitionsplan wurde 2026 gestrichen.
Zivilrechtliche Haftung Das LkSG begründet selbst keine zivilrechtliche Haftung; eine unabhängig davon bestehende Haftung bleibt unberührt. Die unionsweit harmonisierte Haftungsregelung wurde entfernt; maßgeblich bleiben die jeweiligen nationalen Haftungsregeln.
Zeitplan In Kraft; ein deutsches Änderungsgesetz befindet sich im parlamentarischen Verfahren. Umsetzung in nationales Recht bis 26. Juli 2028, Anwendung auf Unternehmen ab Juli 2029.

Die CSDDD ist damit nicht pauschal „strenger“ oder „schwächer“ als das LkSG. Anwendungsbereich, Wertschöpfungskettenbezug, Behördenaufsicht, Haftung und Sanktionen unterscheiden sich in ihrer Systematik. Eine aktuelle Zusammenfassung der finalen Änderungen bietet der Rat der Europäischen Union; der verbindliche Wortlaut ist in der Richtlinie (EU) 2026/470 veröffentlicht.

Herausforderungen und Kritik in der Praxis

Das LkSG soll Menschenrechte und bestimmte umweltbezogene Belange in globalen Lieferketten stärken. In der Umsetzung treffen Unternehmen jedoch auf praktische Grenzen: Informationen aus tieferen Lieferkettenstufen sind oft lückenhaft, Einflussmöglichkeiten unterscheiden sich je nach Marktposition, und standardisierte Fragebögen können insbesondere kleinere Zulieferer stark belasten.

Kritik richtet sich außerdem gegen Bürokratiekosten, Rechtsunsicherheit und Überschneidungen mit europäischen Nachhaltigkeitsvorgaben. Umgekehrt warnen Menschenrechts- und Umweltorganisationen davor, Berichtspflichten, Aufsicht und Haftungsmechanismen so weit zu reduzieren, dass Betroffene schlechter geschützt werden. Für Unternehmen folgt daraus vor allem: Ein verhältnismäßiges System braucht klare Prioritäten, verlässliche Verantwortlichkeiten und nachweisbar wirksame Maßnahmen statt rein formaler Dokumentation.

Sorgfaltsprozesse bleiben relevant

Stand September 2026 gilt das LkSG für Unternehmen im gesetzlichen Anwendungsbereich weiter. Auch wenn Berichte derzeit nicht geprüft werden und eine Gesetzesänderung geplant ist, bleiben die operativen Sorgfaltsprozesse der Kern des Gesetzes. Unternehmen sollten deshalb Risikoanalyse, Prävention, Abhilfe, Beschwerdeverfahren und Wirksamkeitskontrolle nicht aussetzen.

Gleichzeitig lohnt ein genauer Blick auf die weitere Gesetzgebung: Die deutsche Reform ist noch nicht abgeschlossen, und die geänderte CSDDD muss erst bis 2028 in nationales Recht umgesetzt werden. Wer bestehende Prozesse risikobasiert, rollenbezogen und nachvollziehbar aufsetzt, schafft eine tragfähige Grundlage für beide Regelwerke.

FAQ

Was ist das LkSG einfach erklärt?

Das Lieferkettensorgfaltspflichtengesetz verpflichtet größere Unternehmen, menschenrechtliche und bestimmte umweltbezogene Risiken in ihrer Lieferkette systematisch zu ermitteln und angemessen zu bearbeiten. Es verlangt ein wirksames Verfahren, garantiert aber nicht, dass jede Verletzung verhindert wird.

Für welche Unternehmen gilt das LkSG?

Das LkSG gilt grundsätzlich für Unternehmen mit Sitz oder Hauptniederlassung in Deutschland und mindestens 1.000 Arbeitnehmer im Inland. Auch inländische Zweigniederlassungen ausländischer Unternehmen können erfasst sein. Für Konzern- und Leiharbeitskonstellationen gelten besondere Zählregeln.

Gilt das LkSG auch für KMU?

KMU unterhalb der Beschäftigtenschwelle sind grundsätzlich keine unmittelbaren Adressaten des LkSG. Als Zulieferer können sie dennoch Anfragen oder vertragliche Anforderungen von erfassten Kunden erhalten. Solche Anforderungen sollten risikobasiert, angemessen und auf die konkrete Geschäftsbeziehung bezogen sein.

Welche Sorgfaltspflichten schreibt das LkSG vor?

Das Gesetz nennt neun Pflichtengruppen: Risikomanagement, interne Zuständigkeit, Risikoanalyse, Grundsatzerklärung, Präventionsmaßnahmen, Abhilfemaßnahmen, Beschwerdeverfahren, Pflichten bei mittelbaren Zulieferern sowie Dokumentation und Berichterstattung nach dem geltenden Gesetzestext.

Was gilt aktuell für die LkSG-Berichtspflicht?

Stand September 2026 enthält der veröffentlichte Gesetzestext weiterhin eine Berichtspflicht. Das BAFA prüft Berichte derzeit jedoch nicht. Ein Gesetzentwurf sieht die rückwirkende Abschaffung der Berichtspflicht vor; bis zum Abschluss des Gesetzgebungsverfahrens ist diese Änderung noch nicht geltendes Recht.

Was unterscheidet LkSG und CSDDD?

Das LkSG ist ein geltendes deutsches Gesetz und greift grundsätzlich ab 1.000 Arbeitnehmer im Inland. Die 2026 geänderte EU-Richtlinie CSDDD richtet sich grundsätzlich an deutlich größere Unternehmen mit mehr als 5.000 Beschäftigten und mehr als 1,5 Milliarden Euro weltweitem Nettoumsatz. Sie muss bis Juli 2028 national umgesetzt werden und soll ab Juli 2029 für Unternehmen gelten.

Janina Schmieds
Produktmanagerin Compliance College, Haufe Akademie
Mit einem klaren Fokus auf innovative Lernlösungen treibt Janina als Produktmanagerin des Compliance College bei der Haufe Akademie den Ausbau des Portfolios sowie die Weiterentwicklung moderner Features und Services voran. Ihr Ziel: Lernangebote zu gestalten, die Unternehmen effizient und praxisnah bei Unterweisungen unterstützen.
Themenschwerpunkte:
Compliance & Nachhaltigkeit
·
Adaptives Lernen
·
Pflichtschulungen & Prozesse
·
Alle Artikel von
Janina Schmieds