Torsten Schilling
Rechtsanwalt · Auditor
Inhaber TSI Audit
Rechtsanwalt
Volljurist · Zweites Staatsexamen OLG München
Qualitätsmanagement-Auditor (QMA-TÜV)
Rechtswissenschaft
Johannes Gutenberg-Universität Mainz
20+ Jahre
Schwarz-Gruppe (Lidl, Kaufland)
Kreuzau, Nordrhein-Westfalen
ISO 27001 · ISO 42001 · ISO 9001
EU AI Act · NIS2 · DSGVO
QM- & Lieferantenaudits

Zwei Berufsbiografien.
Eine Kompetenz.

Nach dem Studium der Rechtswissenschaften an der Johannes Gutenberg-Universität Mainz und dem Zweiten Juristischen Staatsexamen am OLG München stand mir die Anwaltslaufbahn offen. Ich wählte zunächst den operativen Weg: über zwei Jahrzehnte Führungsverantwortung im deutschen Lebensmitteleinzelhandel, im größten deutschen Handelskonzern, der Schwarz-Gruppe.

Mit TSI Audit kehre ich als Rechtsanwalt in den juristischen Beruf zurück – angereichert um eine operative Erfahrung, die kaum ein Berufsträger mitbringt. Als Volljurist mit Befähigung zum Richteramt bringe ich die Bewertungstiefe mit, die normative und regulatorische Arbeit verlangt; als Rechtsanwalt verbinde ich sie mit belastbarer rechtlicher Beurteilung.

In über zwanzig Jahren bei Lidl und Kaufland wurden Compliance, Steuerung und Verantwortung nicht im Seminar gelernt, sondern in der Praxis erlebt: mit Prokura, mit Personalverantwortung für Hunderte von Mitarbeitern, mit direkter Haftung für operative Entscheidungen.


  • ab 2026
    Rechtsanwalt · Auditor · Inhaber
    TSI Audit, Kreuzau
    Rückkehr in den juristischen Beruf als Rechtsanwalt sowie Qualifikation zum Qualitätsmanagement-Auditor (QMA-TÜV, TÜV SÜD Akademie). Rechtsberatung und ISO-Auditierung im KI-Compliance-Kontext aus einer Hand, für den deutschen Mittelstand. Schwerpunkte: ISO 9001, ISO 27001, ISO 42001, EU AI Act.
  • Seit 2025
    Weiterbildung Prozessautomatisierung und KI-Integration
    Franklin Institute of Applied Sciences · München
    Strukturierte Weiterbildung mit Schwerpunkt auf praktischer KI-Anwendung, Prozessautomatisierung und KI-Governance. Module unter anderem: KI-Grundlagen und Automatisierung, Effektivität mit KI, Geschäftsprozessmanagement sowie Low-Code- und No-Code-Automatisierung.
  • 2017 – 2022
    Geschäftsführer
    Kaufland (Schwarz-Gruppe)
    Gesamtverantwortung für den Betrieb, das Personal und das wirtschaftliche Ergebnis von ca. 50 Filialen. Betreuung der Gesamtbetriebsräte. Direkte Haftung und Steuerungsverantwortung auf Ebene der Unternehmensführung.
  • 2005 – 2017
    Vertriebsleitung · Prokurist
    Lidl (Schwarz-Gruppe)
    Vertriebsverantwortung mit Prokura. Führung großer Vertriebsregionen, Personalverantwortung für mehrere Hundert Mitarbeiter.
  • 2002 – 2005
    Verkaufsleitung
    Lidl (Schwarz-Gruppe)
    Einstieg in den Vertrieb als leitender Angestellter. Führungsverantwortung auf Verkaufsleitungsebene, Grundlage für den Aufstieg in die Vertriebsleitung.
  • 1998 – 2001
    Referendariat · Zweites Juristisches Staatsexamen
    OLG München · LG Kempten
    Juristisches Referendariat im LG-Bezirk Kempten. Zweites Staatsexamen am OLG München. Volljurist mit der Befähigung zum Richteramt. Im Anschluss kurze Zulassung als Rechtsanwalt in Kempten, bevor der Wechsel in die Unternehmenslaufbahn erfolgte.
  • 1993 – 1998
    Studium · Erstes Juristisches Staatsexamen
    Johannes Gutenberg-Universität Mainz
    Studium der Rechtswissenschaften. Erstes Juristisches Staatsexamen an der Johannes Gutenberg-Universität Mainz.

Woran ich arbeite

KI-Governance & Regulatorik

EU AI Act (Verordnung (EU) 2024/1689) und ISO/IEC 42001. Klassifizierung von KI-Systemen, Gap-Analysen und der Aufbau eines KI-Managementsystems bis zur Zertifizierungsreife.

Informationssicherheit

ISO/IEC 27001 und der Aufbau eines ISMS. Einordnung angrenzender Anforderungen wie NIS2, damit Sicherheits- und KI-Governance ineinandergreifen statt nebeneinanderher zu laufen.

Datenschutz

DSGVO und BDSG im Schnittfeld zu KI und Informationssicherheit. Bewertung von Verarbeitungen, an denen KI-Systeme beteiligt sind.

Qualitäts- & Auditmanagement

Qualitätsmanagement-Audits nach ISO 9001 (Qualitätsmanagement-Auditor QMA-TÜV), Lieferanten- und Zulieferaudits sowie die Vorbereitung auf Kundenaudits. Prüfsystematik aus zwei Jahrzehnten operativer Steuerung.


Wo ich das Geschäft kenne

Über zwanzig Jahre Führungsverantwortung im deutschen Lebensmitteleinzelhandel prägen meinen Blick auf Compliance. Handel, Filialorganisation und Konzernstrukturen kenne ich nicht aus der Beraterperspektive, sondern aus der Verantwortung heraus – mit Prokura, Personalführung und direkter Haftung für das operative Ergebnis.

Diese Erfahrung überträgt sich auf jedes Umfeld, in dem KI-Systeme in gewachsene Prozesse und Organisationsstrukturen eingebettet werden. TSI Audit begleitet vorrangig den deutschen Mittelstand: Unternehmen, die KI einsetzen und die regulatorischen Anforderungen prüf- und nachweisbar erfüllen müssen – unabhängig davon, ob die Systeme selbst entwickelt oder eingekauft werden.


Was den Unterschied macht

Nicht nur IT. Nicht nur Recht.

Reine IT-Berater kennen die Normen, aber nicht die juristische Tiefe der Haftungsfragen. Reine Juristen kennen das Recht, aber nicht die operative Realität von Managementsystemen. TSI Audit verbindet beides.

Praxis statt Theorie.

Zwei Jahrzehnte operative Führungsverantwortung prägen die Bewertungsmaßstäbe. Compliance-Anforderungen werden daraufhin bewertet, was im Unternehmen tatsächlich umsetzbar und prüfbar ist.

Integriertes Angebot.

ISO 27001, ISO 42001 und EU AI Act werden nicht als separate Projekte behandelt, sondern als aufeinander aufbauende Anforderungsarchitektur. Das spart Zeit und vermeidet Doppelarbeit.

Durchgängige Verantwortung.

Wer das Erstgespräch führt, verantwortet das Mandat bis zum Abschluss. Kein Übergabeaufwand, keine Kommunikationsverluste, Rückmeldung in der Regel innerhalb von 24 Stunden.


Neu als Unternehmen.
Nicht neu im Thema.

TSI Audit ist eine junge Gründung. Das ist eine bewusste Entscheidung, kein Mangel an Erfahrung. Hinter der Marke stehen zwei juristische Staatsexamen und über zwei Jahrzehnte Führungsverantwortung mit Prokura und persönlicher Haftung. Compliance, Steuerung und Risiko waren zwanzig Jahre lang mein Tagesgeschäft, nicht mein Seminarthema.

Was Sie auf dieser Seite nicht finden, sind Mandantennamen und Referenzlogos. Das hat einen Grund: Compliance-Arbeit ist vertraulich. Wer mit der Diskretion seiner Mandanten wirbt, hat das Wesen dieser Arbeit nicht verstanden. Statt fremder Logos lege ich offen, wie ich arbeite, und stelle meine Qualifikation und meine Methodik zur Prüfung. Im Erstgespräch können Sie beides unmittelbar bewerten, bevor Sie sich entscheiden.


Langfristige Begleitung

KI-Compliance ist kein einmaliges Projekt, das mit der Zertifizierung abgeschlossen ist. Normen entwickeln sich weiter, der EU AI Act wird durch delegierte Rechtsakte konkretisiert, und die interne KI-Landschaft im Unternehmen ändert sich laufend.

TSI Audit begleitet Mandanten über den Erstkontakt hinaus, auf Wunsch als regelmäßiger Gesprächspartner, der normative Entwicklungen einordnet und konkrete Handlungsbedarfe frühzeitig benennt.

Sprechen Sie mich an.

Das erste Gespräch dient dazu, Ihre Ausgangslage zu verstehen und einen ersten Orientierungsrahmen zu setzen.

Erstgespräch vereinbaren