Wenn in einem Unternehmen fünfzig Vorhaben gleichzeitig Priorität eins haben, ist das kein Portfolio.
Es ist eine Liste mit einer Spalte, in die alle dasselbe geschrieben haben. Und sie sagt nichts darüber aus, was zuerst passiert — sie verschiebt diese Entscheidung nur auf den Moment, in dem die Ressourcen knapp werden. Also auf jede einzelne Woche.
Warum reicht der Überblick nicht?
Weil Berichten und Entscheiden zwei verschiedene Tätigkeiten sind, und die erste sich anfühlt wie die zweite.
Ein monatlicher Statusbericht über zwanzig Vorhaben erzeugt das Gefühl von Steuerung. Er zeigt Fortschritt, Abweichungen und Risiken. Was er nicht enthält, ist eine einzige Entscheidung — und deshalb ändert sich nach dem Termin nichts.
Der Test ist einfach: Wann haben Sie zuletzt ein laufendes Vorhaben gestoppt? Wenn Ihnen kein Beispiel aus den letzten zwölf Monaten einfällt, berichten Sie. Sie steuern nicht.
Ein Portfolio, aus dem nie etwas herausfällt, ist kein Portfolio. Es ist ein Eingangskorb.
Warum ist die Lage 2026 anders?
Weil auf der einen Seite Pflichten dazugekommen sind und auf der anderen die Mannschaft nicht gewachsen ist.
Durch NIS2 unterliegen in Deutschland rund 29.500 Einrichtungen der Aufsicht des BSI — ein Vielfaches dessen, was vorher reguliert war. Das Gesetz gilt seit dem 6. Dezember 2025 ohne materielle Übergangsfrist (Datenschutz-Notizen zur Registrierungsfrist).
Gleichzeitig bleibt eine offene IT-Stelle im Schnitt fünf Monate unbesetzt, und achtundsiebzig Prozent der Unternehmen melden weiterhin einen Mangel an Fachkräften — obwohl sich die Zahl der offenen Stellen seit 2023 fast halbiert hat, von 149.000 auf 79.000 (Bitkom, Arbeitsmarkt für IT-Fachkräfte).
Mehr Pflicht, gleiche Mannschaft. Diese Rechnung geht nur auf, wenn etwas wegfällt.
Der Filter: vier Fragen je Vorhaben
Für die Einordnung reicht kein Punktesystem und keine Bewertungsmatrix. Vier Fragen genügen, und sie lassen sich je Vorhaben in unter fünf Minuten beantworten.
| Frage | Was sie prüft | Wann die Antwort nein lautet |
|---|---|---|
| Zahlt es sichtbar auf ein Unternehmensziel dieses Jahres ein? | Strategiebeitrag | wenn die Begründung mehr als zwei Sätze braucht |
| Gibt es eine externe Pflicht mit Datum? | Regulierung, Vertrag, Supportende | wenn das Datum selbst gesetzt wurde |
| Blockiert es andere Vorhaben? | Abhängigkeit | wenn niemand darauf wartet |
| Steht der Aufwand zur Wirkung? | Verhältnis | wenn niemand den Aufwand schätzen kann |
Ein Vorhaben, das keine dieser Fragen mit ja beantwortet, gehört gestoppt. Nicht verschoben — gestoppt. Verschobene Vorhaben bleiben in der Liste und binden weiter Aufmerksamkeit.
Was in diesem Filter bewusst fehlt: wer das Vorhaben angemeldet hat. Genau diese Größe bestimmt in den meisten Organisationen die tatsächliche Reihenfolge, und genau sie soll der Filter ersetzen.
Die Sitzung: sechzig Minuten, drei Blöcke
Der Termin, in dem entschieden wird, braucht eine feste Form. Sonst wird er zur Statusrunde.

Zehn Minuten — Abweichungen. Nur die Vorhaben, bei denen Fakten von der Planung abweichen. Nicht alle. Wer alle durchgeht, hat nach vierzig Minuten keine Zeit mehr für den wichtigen Teil.
Dreißig Minuten — Entscheidungen. Was stoppen, verschieben oder zusammenlegen wir? Diese Frage kommt vor der Frage nach neuen Vorhaben, immer. Wer mit den Neuen beginnt, kommt zu den Alten nie.
Zwanzig Minuten — Zugänge. Neue Vorhaben, jeweils mit der Angabe, wofür Platz gemacht wird. Ein Zugang ohne benannten Verzicht ist keine Entscheidung, sondern eine Zusage.
Am Ende steht ein Protokoll mit drei Spalten: Vorhaben, Beschluss, Verantwortlicher. Mehr nicht. Ein Portfolio-Protokoll, das länger als eine Seite ist, wird nicht gelesen.
Wie kommunizieren Sie einen Stopp?
Das ist der Teil, an dem die meisten Verfahren scheitern — nicht an der Entscheidung, sondern an ihrer Übermittlung.
Drei Sätze reichen, und die Reihenfolge ist wichtig.
Erstens die Entscheidung, ohne Vorrede. „Wir stoppen das Vorhaben X zum Monatsende.“ Kein Einstieg über die schwierige Lage, keine Entschuldigung. Beides klingt nach Verhandlungsangebot.
Zweitens der Grund, in einem Satz. „Es zahlt in diesem Jahr auf kein Unternehmensziel ein, und wir brauchen die Kapazität für die NIS2-Umsetzung.“ Ein Grund, nicht drei. Drei Gründe wirken wie eine Rechtfertigung.
Drittens, was bleibt. „Die Vorarbeiten sichern wir, und im Portfolio-Review im Januar sehen wir es erneut an.“ Das ist kein Trostpflaster, sondern eine Zusage, die eingehalten wird.
Was nicht funktioniert: den Stopp als Verschiebung zu verkaufen, wenn er keiner ist. Der Fachbereich merkt es beim zweiten Mal, und danach glaubt er keiner Aussage mehr.
Was kostet das Nicht-Entscheiden in Zahlen?
Die Wirkung von Überlast lässt sich beziffern, und die Zahlen sind unangenehm konkret.
McKinsey und die Universität Oxford haben an mehr als 5.400 großen IT-Vorhaben gemessen: Sie liegen im Schnitt fünfundvierzig Prozent über Budget und liefern sechsundfünfzig Prozent weniger Nutzen als geplant. Und jedes zusätzliche Projektjahr erhöht die Kostenüberschreitung um durchschnittlich fünfzehn Prozent (McKinsey).
Der Zusammenhang zur Priorisierung ist direkt. Ein Vorhaben wird nicht deshalb länger, weil es schwieriger ist als gedacht, sondern weil die Beteiligten parallel in drei anderen gebraucht werden. Und je länger es läuft, desto teurer wird es überproportional.
Wer zwanzig Vorhaben gleichzeitig führt statt zehn, bekommt nicht doppelt so viel Ergebnis in derselben Zeit. Er bekommt dasselbe Ergebnis deutlich später und zu höheren Kosten — bei zwanzig unzufriedenen Fachbereichen statt zehn zufriedenen.
Was passiert, wenn Sie nicht entscheiden?
Es wird trotzdem entschieden, nur von jemand anderem und nach anderen Kriterien.
Bei Überlast setzt sich durch, wer am lautesten fragt, am nächsten an der Geschäftsführung sitzt oder am hartnäckigsten nachfasst. Das Ergebnis ist eine Reihenfolge, die niemand beschlossen hat und für die niemand verantwortlich ist.
Die Kosten davon sind schwer zu beziffern, aber sie zeigen sich an drei Stellen: Vorhaben laufen länger als geplant, weil die Beteiligten ständig umgesteuert werden. Fachbereiche verlieren das Vertrauen in Zusagen der IT. Und die Leistungsträger, die in allen Vorhaben gleichzeitig gebraucht werden, gehen zuerst.
Fazit
Mut zur Priorisierung ist ein irreführender Begriff. Es geht nicht um Mut, sondern um Zuständigkeit.
Solange niemand benannt ist, der ein laufendes Vorhaben beenden darf, wird keines beendet — unabhängig davon, wie gut die Übersicht ist. Diese Benennung ist der eigentliche Schritt vom Bericht zur Steuerung, und sie kostet nichts außer einer unbequemen Absprache.
Wenn Sie eine Frage aus diesem Beitrag mitnehmen: Wer in Ihrem Unternehmen darf ein laufendes IT-Vorhaben stoppen? Wenn die Antwort unklar ist, haben Sie das Ergebnis. Und die Klärung kostet keine Methode und kein Werkzeug, sondern eine einzige Absprache — die allerdings jemand aussprechen muss.
Wenn Sie mit einer einzigen Änderung beginnen wollen: Nehmen Sie im nächsten Portfolio-Termin die Frage nach dem Stoppen vor die Frage nach dem Neuen. Nur die Reihenfolge, sonst nichts. Es ist erstaunlich, wie viel diese Umstellung allein verändert — weil die Aufmerksamkeit dann dort liegt, wo Kapazität entsteht, statt dort, wo sie verbraucht wird.
Häufige Fragen
Wie viele Vorhaben kann eine mittelständische IT gleichzeitig führen?
Weniger, als üblicherweise laufen. Als Faustregel aus der Praxis: nicht mehr gleichzeitige Vorhaben als Personen, die tatsächlich Projektarbeit leisten können — und das sind selten so viele, wie die Gesamtzahl der Mitarbeiter vermuten lässt. Alles darüber verteilt dieselben Köpfe auf mehr Baustellen und verlängert alle Laufzeiten gleichzeitig.
Was ist der Unterschied zwischen stoppen und verschieben?
Ein gestopptes Vorhaben verlässt die Liste, ein verschobenes bleibt darin. Das klingt formal, ist aber der entscheidende Punkt: Verschobene Vorhaben binden weiterhin Aufmerksamkeit, erzeugen Nachfragen und tauchen in jedem Review wieder auf. Verschieben Sie nur, wenn es einen konkreten Termin und einen Grund für genau diesen Termin gibt.
Wie gehen wir mit Vorhaben um, in die schon viel investiert wurde?
Nach künftigem Nutzen bewerten, nicht nach bisherigem Aufwand. Der bereits investierte Aufwand ist unwiederbringlich, egal wie entschieden wird. Die hilfreiche Frage lautet: Würden wir dieses Vorhaben heute neu starten, wenn wir bei null anfingen? Fällt die Antwort nein aus, ist die Fortführung eine Entscheidung, die niemand mehr trifft.
Wer sollte am Portfolio-Review teilnehmen?
IT-Leitung, Vertreter der wichtigsten Fachbereiche und eine Person aus der Geschäftsführung mit Entscheidungsbefugnis. Der letzte Punkt ist nicht verhandelbar: Ein Review ohne Entscheidungsinstanz endet in einer Vertagung, und nach dem dritten Mal kommt niemand mehr.
Was tun wir, wenn die Geschäftsführung ein Vorhaben durchsetzt, das der Filter aussortiert?
Umsetzen — und im Protokoll festhalten, wofür dafür Platz gemacht wurde. Eine Entscheidung der Geschäftsführung ist legitim; unsichtbar bleiben darf ihr Preis nicht. Wenn die Verdrängung dokumentiert ist, wird beim übernächsten Mal anders entschieden, ohne dass jemand darüber streiten muss.
Passend dazu
- Projektportfolio-Management im Mittelstand — Wie ein belastbares Portfolio überhaupt entsteht
- Legacy Debt: Warum technische Schulden Innovation blockieren — Warum Legacy-Kosten jede Priorisierung mitbestimmen
- NIS2, KI und alte Systeme: wenn alles gleichzeitig drückt — Was gleichzeitig auf die IT-Leitung einwirkt