Das Lieferkettengesetz ist 2026 nicht abgeschafft, aber es ist ein anderes Gesetz geworden als das, mit dem Unternehmen 2023 gestartet sind. Die Berichtspflicht gegenüber dem BAFA ruht, Bußgelder drohen nur noch bei schweren Verstößen, und die Bundesregierung will den Anwendungsbereich drastisch verkleinern. Gleichzeitig steht mit der EU-Lieferkettenrichtlinie CSDDD bereits der Nachfolger fest.
Für dich als Geschäftsführer, Einkaufsleiter oder Compliance-Verantwortlicher im Mittelstand stellt sich deshalb eine sehr konkrete Frage: Was gilt heute wirklich, was ist nur angekündigt, und wo lohnt sich der Aufwand trotzdem? Dieser Überblick trennt beschlossene Fakten von politischen Absichten, Stand 1. Oktober 2026.
Eine Vorbemerkung: Dieser Beitrag ersetzt keine Rechtsberatung. Er hilft dir aber, die richtigen Fragen an deine Kanzlei, deinen Verband oder deine IHK zu stellen.
Was regelt das Lieferkettengesetz und für wen gilt es heute?
Kurz erklärt: Das Lieferkettengesetz, offiziell Lieferkettensorgfaltspflichtengesetz (LkSG), verpflichtet Unternehmen mit Sitz oder Zweigniederlassung in Deutschland und mindestens 1.000 Beschäftigten, menschenrechtliche und bestimmte umweltbezogene Risiken in ihrer Lieferkette zu analysieren, vorzubeugen und Verstöße abzustellen. Es gilt seit 2023 und ist Stand Oktober 2026 weiterhin geltendes Recht.
Der Schwellenwert lag 2023 zunächst bei 3.000 Beschäftigten, seit dem 1. Januar 2024 liegt er bei 1.000. Kleine und mittlere Unternehmen fallen damit nicht direkt unter das Gesetz. Viele spüren es trotzdem, weil ihre großen Kunden Pflichten vertraglich an sie weiterreichen.
Inhaltlich verlangt das Gesetz eine Bemühenspflicht, keine Erfolgsgarantie. Zu den Kernpflichten gehören:
- ein angemessenes und wirksames Risikomanagement mit klarer Zuständigkeit im Unternehmen
- eine regelmäßige, mindestens jährliche Risikoanalyse sowie anlassbezogene Analysen
- eine Grundsatzerklärung zur Menschenrechtsstrategie
- Präventionsmaßnahmen im eigenen Geschäftsbereich und bei unmittelbaren Zulieferern
- Abhilfemaßnahmen, sobald eine Verletzung eintritt oder unmittelbar bevorsteht
- ein Beschwerdeverfahren, das auch Externen offensteht
- eine fortlaufende interne Dokumentation, die sieben Jahre aufbewahrt werden muss

Lieferkettengesetz 2026: Berichtspflicht ausgesetzt, Bußgelder entschärft
Den größten Einschnitt hat die Bundesregierung im Herbst 2025 eingeleitet. Am 3. September 2025 beschloss das Bundeskabinett einen Gesetzentwurf, der die jährliche Berichtspflicht nach dem Lieferkettengesetz streicht, und zwar rückwirkend zum 1. Januar 2023. Laut Gesetzentwurf (Bundestagsdrucksache 21/2474) waren rund 5.200 Unternehmen berichtspflichtig, die Entlastung beziffert die Regierung auf gut vier Millionen Euro pro Jahr.
Was das BAFA bereits umgesetzt hat
Das Bundesamt für Wirtschaft und Ausfuhrkontrolle hat nicht auf das Parlament gewartet. Seit dem 1. Oktober 2025 prüft die Behörde laut eigener Kurzmeldung zu den Vereinfachungen beim Lieferkettengesetz keine Unternehmensberichte mehr. Seit November 2025 lassen sich Berichte über das BAFA-Portal auch nicht mehr einreichen.
Zugleich stellt das BAFA Bußgeldverfahren ein, soweit sie auf Tatbeständen beruhen, die der Gesetzentwurf streichen will. Sanktionen soll es nur noch bei schweren Verstößen geben, die mit besonders gravierenden Menschenrechtsverletzungen zusammenhängen. Die Behörde setzt stattdessen stärker auf Dialog und Hilfestellung.
Welche Bußgeldtatbestände bleiben sollen
Von bisher 13 Bußgeldtatbeständen sollen laut Gesetzentwurf nur vier übrig bleiben. Bußgeldbewehrt wäre dann nur noch, wenn ein Unternehmen:
- keine Präventionsmaßnahmen ergreift, obwohl es ein Risiko festgestellt hat
- keine Abhilfemaßnahmen ergreift, wenn eine Verletzung eintritt
- kein Konzept zur Beendigung oder Minimierung einer Verletzung erstellt oder umsetzt
- kein funktionierendes Beschwerdeverfahren einrichtet
Der Bußgeldrahmen selbst bleibt unverändert: bis zu 800.000 Euro, bei Unternehmen mit mehr als 400 Millionen Euro Jahresumsatz bis zu zwei Prozent des weltweiten Umsatzes. Verstöße gegen umweltbezogene Pflichten wären nach dem Entwurf nicht mehr bußgeldbewehrt.
Wichtig: Der Gesetzgebungsprozess ist nicht abgeschlossen
Hier liegt eine häufige Fehlannahme. Der Bundestag hat den Regierungsentwurf am 16. Januar 2026 in erster Lesung beraten und an den Ausschuss für Arbeit und Soziales überwiesen. Eine Verkündung im Bundesgesetzblatt konnten wir bis Ende September 2026 nicht verifizieren. Formal gilt das Lieferkettengesetz damit weiter in seiner ursprünglichen Fassung, praktisch setzt das BAFA die angekündigte Linie aber schon um.
Für dich heißt das: Die Sorgfaltspflichten selbst bleiben bestehen. Das Bundesarbeitsministerium hat mehrfach betont, die Erleichterungen seien kein Freibrief. Wer sein Risikomanagement jetzt abbaut, riskiert Ärger, sobald es zu einem echten Vorfall in der Lieferkette kommt.
Abschaffung oder Neustart? Die Pläne der Bundesregierung
Im Koalitionsvertrag hatten Union und SPD angekündigt, das nationale Lieferkettengesetz abzuschaffen und durch eine Umsetzung der EU-Richtlinie zu ersetzen. Eine ersatzlose Streichung ist daraus bislang nicht geworden. Stattdessen läuft es auf einen schrittweisen Umbau hinaus.
Am 2. Juli 2026 hat der Koalitionsausschuss ein Reformpaket beschlossen. Darin heißt es sinngemäß, die EU-Lieferkettenrichtlinie werde eins zu eins umgesetzt. Bereits im Herbst 2026 soll der Anwendungsbereich gesetzlich auf Unternehmen mit mindestens 5.000 Beschäftigten und mehr als 1,5 Milliarden Euro weltweitem Nettoumsatz beschränkt werden. Die Informationspflichten gegenüber kleineren und mittelbaren Zulieferern sollen sich an Informationen orientieren, die mit angemessenem Aufwand verfügbar sind.
Wichtig ist die Einordnung: Stand Ende September 2026 ist das ein politischer Beschluss, kein geltendes Recht. Bis ein entsprechendes Gesetz verabschiedet und verkündet ist, bleibt die Schwelle von 1.000 Beschäftigten maßgeblich. Kritiker wie das Hilfswerk Misereor schätzen, dass mit der höheren Schwelle rund 95 Prozent der bislang erfassten Unternehmen aus dem Gesetz fallen würden.
Für viele Unternehmen zwischen 1.000 und 5.000 Beschäftigten entsteht damit eine Übergangsphase mit Planungsunsicherheit. Sinnvoll ist, bestehende Strukturen nicht zu zerschlagen, sondern auf das Notwendige zu verschlanken. Sollte die Schwelle kommen, bleiben diese Firmen oft trotzdem als Zulieferer großer Konzerne in der Pflicht.
Die EU-Lieferkettenrichtlinie CSDDD nach dem Omnibus-Paket
Parallel hat die EU ihre eigene Lieferkettenregulierung deutlich zurückgeschnitten. Die CSDDD (Corporate Sustainability Due Diligence Directive) trat 2024 in Kraft und sollte ursprünglich ab 2027 gelten. Seitdem hat Brüssel die Regeln zweimal geändert.
Erst „Stop-the-clock“, dann Omnibus I
Im April 2025 verschob die sogenannte Stop-the-clock-Richtlinie die Fristen um ein Jahr. Im Februar 2026 folgte das inhaltliche Paket: Die Richtlinie (EU) 2026/470, Teil des Omnibus-I-Pakets, wurde am 26. Februar 2026 im Amtsblatt veröffentlicht und trat am 18. März 2026 in Kraft. Sie ändert die CSDDD grundlegend:
- Anwendungsbereich: EU-Unternehmen mit mehr als 5.000 Beschäftigten und mehr als 1,5 Milliarden Euro weltweitem Nettoumsatz; Nicht-EU-Unternehmen ab 1,5 Milliarden Euro Umsatz in der EU
- Umsetzung in nationales Recht bis 26. Juli 2028, Anwendung ab 26. Juli 2029 einheitlich für alle erfassten Unternehmen
- risikobasierter Ansatz statt flächendeckender Prüfung der gesamten Kette
- Bußgelder gedeckelt auf höchstens drei Prozent des weltweiten Nettoumsatzes
- keine EU-weit harmonisierte zivilrechtliche Haftung mehr, sie richtet sich vor allem nach nationalem Recht
- Pflicht zu Klimaübergangsplänen in der CSDDD gestrichen
Bis Juli 2031 soll die EU-Kommission prüfen, ob die Schwellenwerte angepasst werden. Delegierte Rechtsakte und Leitlinien der Kommission stehen in Teilen noch aus.
Was das für das deutsche Lieferkettengesetz bedeutet
Deutschland muss die geänderte Richtlinie bis Juli 2028 umsetzen. Die Bundesregierung plant, das bestehende Lieferkettengesetz dann durch ein neues Gesetz abzulösen. Wie dieses heißen und im Detail aussehen wird, ist offen. Klar ist nur die politische Richtung: keine Übererfüllung von EU-Vorgaben, also kein „Gold-Plating“.
Für Unternehmen mit internationalen Kunden lohnt zudem der Blick über die Grenze. Andere Mitgliedstaaten setzen die Richtlinie in eigenen Gesetzen um, und Frankreich kennt mit der Loi de vigilance schon länger eine eigene Sorgfaltspflicht. Wer an Konzerne in mehreren EU-Ländern liefert, sollte deshalb nicht nur auf Berlin schauen. Ein einheitliches, gut dokumentiertes Vorgehen erleichtert es, unterschiedliche Kundenanforderungen mit einem einzigen Prozess zu bedienen.
Indirekt betroffen: Was das Lieferkettengesetz für KMU als Zulieferer bedeutet
Die meisten Mittelständler sind nie direkt verpflichtet gewesen. Trotzdem kennen viele Einkäufer und Vertriebsleiter das Phänomen: Großkunden verschicken umfangreiche Fragebögen, verlangen Verhaltenskodizes und vertragliche Zusicherungen. Das Lieferkettengesetz sieht ausdrücklich vor, dass verpflichtete Unternehmen sich von unmittelbaren Zulieferern zusichern lassen, menschenrechtliche Erwartungen einzuhalten und in der eigenen Kette zu adressieren.
Dieser Trickle-down-Effekt verschwindet nicht durch die Reformen. Er wird aber begrenzt. Die CSDDD erlaubt Informationsanfragen bei Geschäftspartnern mit weniger als 5.000 Beschäftigten nur noch, wenn sich die Informationen nicht auf anderem zumutbarem Weg beschaffen lassen. Das BAFA hat zudem eine Handreichung veröffentlicht, die klarstellt, dass verpflichtete Unternehmen ihre Pflichten nicht pauschal auf Zulieferer abwälzen dürfen.
In der Praxis bleibt die Lieferkette damit ein Wettbewerbsfaktor. Wer Anfragen schnell und konsistent beantworten kann, verkürzt Lieferantenaudits und stärkt seine Position bei Ausschreibungen. Wer sie ignoriert, riskiert, aus Lieferantenpanels zu fallen.
Was du als Zulieferer ablehnen darfst
Nicht jede Forderung eines Kunden ist vom Lieferkettengesetz gedeckt. Verpflichtete Unternehmen müssen angemessen handeln und dürfen ihre eigene Verantwortung nicht einfach vertraglich an dich durchreichen. Eine pauschale Übernahme aller Risiken oder unbegrenzte Haftung ergibt sich aus dem Gesetz nicht.
Du kannst daher nachverhandeln, wenn Fragebögen unverhältnismäßig umfangreich sind oder Klauseln weit über das Lieferkettengesetz hinausgehen. Hilfreich ist ein Verweis auf die BAFA-Handreichung zur Zusammenarbeit in der Lieferkette. Sie beschreibt, welche Erwartungen an Zulieferer angemessen sind und wo Grenzen liegen.
Gerade kleinere Betriebe profitieren von Branchenlösungen. Verbände und Kammern bieten Muster für Verhaltenskodizes und Selbstauskünfte an. So musst du nicht für jeden Kunden ein eigenes Dossier erstellen und reduzierst den Aufwand, den das Lieferkettengesetz indirekt bei dir auslöst.
Typische Anforderungen von Großkunden
- Unterzeichnung eines Supplier Code of Conduct
- Selbstauskünfte zu Arbeitsbedingungen, Arbeitsschutz und Umweltmanagement
- Angaben zur eigenen Vorlieferantenstruktur, insbesondere in Risikoländern
- Kontrollrechte oder Audits vor Ort
- Nachweise über Zertifikate oder Branchenstandards
Kosten, Liquidität und Vertragsgestaltung im Blick behalten
Die Sorgfaltspflichten aus dem Lieferkettengesetz kosten Geld, und dieser Aufwand landet nicht nur in der Compliance-Abteilung. Wenn Großkunden Lieferanten wechseln oder strengere Zahlungs- und Vertragsbedingungen durchsetzen, wirkt sich das direkt auf deine Finanzplanung aus. Eine belastbare Liquiditätsplanung für Unternehmen sollte deshalb auch Szenarien enthalten, in denen ein wichtiger Kunde oder Zulieferer kurzfristig wegfällt.
Ähnliches gilt für dein Umlaufvermögen. Wer Lieferanten aus Risikoregionen durch neue Partner ersetzt, zahlt oft höhere Einkaufspreise, muss größere Sicherheitsbestände halten oder akzeptiert längere Lieferzeiten. Das bindet Kapital. Ein aktives Working Capital Management im Einkauf hilft, diese Effekte zu erkennen und gegenzusteuern.
Auch bei Verträgen lohnt ein genauer Blick. Viele Klauseln aus der Anfangszeit des Lieferkettengesetzes sind sehr weit formuliert und übertragen Haftungsrisiken einseitig auf den Lieferanten. Lass prüfen, ob Zusicherungen, Auditrechte und Kündigungsrechte angemessen sind und zur aktuellen Rechtslage passen.
So bereitest du dein Unternehmen jetzt vor
Ob du direkt verpflichtet bist oder als Zulieferer indirekt betroffen: Mit einem schlanken, dokumentierten Prozess bist du für alle Szenarien gerüstet. Diese Schritte haben sich in der Praxis bewährt:
- Betroffenheit klären: Prüfe, ob dein Unternehmen heute unter die 1.000-Beschäftigten-Schwelle des Lieferkettengesetzes fällt und ob es künftig die CSDDD-Schwellen erreicht. Berücksichtige verbundene Unternehmen im Konzern.
- Lieferanten erfassen: Erstelle eine Übersicht deiner unmittelbaren Zulieferer mit Land, Warengruppe und Einkaufsvolumen.
- Risiken priorisieren: Bewerte Länder- und Branchenrisiken und konzentriere dich auf die Bereiche, in denen negative Auswirkungen am wahrscheinlichsten und am schwersten sind.
- Zuständigkeiten festlegen: Benenne eine verantwortliche Person, etwa im Einkauf oder in der Compliance, und verankere das Thema in der Geschäftsführung.
- Beschwerdeweg einrichten: Ein einfaches, zugängliches Hinweisgebersystem erfüllt oft zugleich Anforderungen aus dem Hinweisgeberschutzgesetz.
- Standardantworten vorbereiten: Baue ein Paket aus Verhaltenskodex, Selbstauskunft und Nachweisen auf, das du Kundenanfragen schnell zur Verfügung stellen kannst.
- Dokumentieren und überprüfen: Halte Analysen und Maßnahmen schriftlich fest und überprüfe sie mindestens einmal im Jahr.
Dieser Prozess kostet weniger, als viele befürchten, wenn du ihn risikobasiert aufsetzt. Du musst nicht jeden Lieferanten gleich intensiv prüfen. Entscheidend ist, dass du nachvollziehbar begründen kannst, warum du wo genauer hinschaust.
Häufige Fehler im Umgang mit dem Lieferkettengesetz
Die widersprüchlichen Signale aus Berlin und Brüssel führen in vielen Unternehmen zu Fehlentscheidungen. Drei Muster begegnen Beratern besonders häufig:
- Alles stoppen: Die ausgesetzte Berichtspflicht wird als Ende des Lieferkettengesetzes missverstanden. Die Sorgfaltspflichten gelten aber weiter, und schwere Verstöße bleiben sanktionierbar.
- Ankündigung mit Gesetz verwechseln: Die 5.000er-Schwelle ist politisch beschlossen, aber noch nicht in Kraft. Wer sie vorwegnimmt, handelt auf eigenes Risiko.
- Zulieferer überfordern: Pauschale Fragebögen an alle Lieferanten erzeugen Datenberge, aber wenig Erkenntnis. Der risikobasierte Ansatz ist sowohl nach LkSG als auch nach CSDDD der richtige Weg.
Hinzu kommt ein Reputationsaspekt. Medien und Nichtregierungsorganisationen bewerten Vorfälle in der Lieferkette unabhängig davon, ob gerade ein Bußgeld droht. Kunden und Banken fragen ebenfalls nach, etwa im Rahmen von Nachhaltigkeitsratings.
Fazit: Das Lieferkettengesetz wird schlanker, die Verantwortung bleibt
Das deutsche Lieferkettengesetz befindet sich im Herbst 2026 in einer Übergangsphase. Die Berichtspflicht ruht, das BAFA verfolgt nur noch schwere Verstöße, und eine deutlich höhere Schwelle von 5.000 Beschäftigten ist politisch vereinbart, aber noch nicht Gesetz. Mit der geänderten CSDDD steht der europäische Rahmen ab Juli 2029 fest.
Für den Mittelstand ist das eine Chance, Prozesse zu verschlanken, ohne sie aufzugeben. Wer jetzt ein risikobasiertes, gut dokumentiertes System aufbaut, beantwortet Kundenanfragen souverän, erfüllt das Lieferkettengesetz in seiner aktuellen Form und ist für die CSDDD vorbereitet. Behalte die Gesetzgebung im Herbst im Blick und passe dein Vorgehen an, sobald neue Regeln tatsächlich verkündet sind.
Häufige Fragen zu Lieferkettengesetz
Gilt das Lieferkettengesetz 2026 noch?
Ja. Das Lieferkettensorgfaltspflichtengesetz ist Stand Oktober 2026 geltendes Recht für Unternehmen mit mindestens 1.000 Beschäftigten in Deutschland. Das BAFA prüft seit Oktober 2025 keine Berichte mehr und verfolgt nur schwere Verstöße. Die Sorgfaltspflichten wie Risikoanalyse, Prävention, Abhilfe und Beschwerdeverfahren bestehen aber weiter.
Was ändert sich durch die geplante 5.000-Beschäftigten-Schwelle?
Der Koalitionsausschuss hat am 2. Juli 2026 beschlossen, den Anwendungsbereich auf Unternehmen mit mindestens 5.000 Beschäftigten und mehr als 1,5 Milliarden Euro Umsatz zu begrenzen. Dafür braucht es ein Gesetz, das Ende September 2026 noch nicht verabschiedet war. Bis dahin gilt die Schwelle von 1.000 Beschäftigten.
Wann gilt die EU-Lieferkettenrichtlinie CSDDD?
Nach den Änderungen durch das Omnibus-I-Paket (Richtlinie (EU) 2026/470) müssen die Mitgliedstaaten die CSDDD bis 26. Juli 2028 umsetzen. Anwenden müssen sie Unternehmen ab 26. Juli 2029. Erfasst sind EU-Unternehmen mit mehr als 5.000 Beschäftigten und über 1,5 Milliarden Euro weltweitem Nettoumsatz.
Welche Bußgelder drohen nach dem Lieferkettengesetz?
Der Rahmen liegt bei bis zu 800.000 Euro, bei Unternehmen mit über 400 Millionen Euro Jahresumsatz bei bis zu zwei Prozent des weltweiten Umsatzes. Das BAFA verhängt Bußgelder derzeit nur bei schweren Verstößen mit gravierenden Menschenrechtsverletzungen. Der Gesetzentwurf sieht vor, die Zahl der Bußgeldtatbestände von 13 auf vier zu reduzieren.
Wie sind kleine und mittlere Unternehmen betroffen?
KMU sind meist nicht direkt verpflichtet, aber als Zulieferer indirekt betroffen. Großkunden verlangen Verhaltenskodizes, Selbstauskünfte und vertragliche Zusicherungen. Die CSDDD begrenzt Informationsanfragen an Partner mit weniger als 5.000 Beschäftigten auf Fälle, in denen Daten nicht anders zumutbar beschaffbar sind. Vorbereitete Standardunterlagen sparen Zeit.