Zum Inhalt springen

Single-Source-Risiko: Wenn ein Lieferant Ihre Produktion stoppt

Es braucht keinen Krieg und keine Pandemie. Oft genügt ein einziger Lieferant — eine Insolvenz, ein Werksbrand, ein gesperrter Seeweg — und die Fertigung steht. Für viele Mittelständler ist genau das der blinde Fleck: gut versteckt in einer Excel-Liste, unsichtbar bis zu dem Tag, an dem das Teil nicht kommt. Die Frage ist nicht, ob einzelne Lieferanten zum Engpass werden, sondern ob Sie es rechtzeitig sehen.

Was Single-Source-Risiko wirklich bedeutet

Zwei Fälle werden oft verwechselt:

Beide bedeuten: Fällt diese eine Quelle aus, gibt es kurzfristig keinen Ersatz. Der Mittelstand ist hier besonders exponiert — hochspezialisierte Komponenten, über Jahre qualifizierte Lieferanten, schlanke Einkaufsteams und Werkzeuge oder Formen, die physisch bei einem Partner liegen. Eine Requalifizierung dauert dann nicht Tage, sondern Monate.

Warum es teurer ist, als es aussieht

Der Stückpreis ist nur die Spitze des Eisbergs. Unter der Wasserlinie liegen die eigentlichen Kosten eines Ausfalls:

Die Rechnung ist unbequem, aber klar: Ein einziger vermiedener Ausfall ist in der Regel mehr wert als ein ganzes Jahr Risikomanagement.

Warum Compliance-Tools das Problem nicht lösen

Viele Unternehmen haben in LkSG- oder CSDDD-Software investiert — und glauben damit das Lieferantenrisiko abgedeckt. Das ist ein Trugschluss. Sorgfaltspflichten-Tools beantworten die Frage „Dürfen und dokumentieren wir korrekt?". Single-Source-Risiko ist aber eine operative Frage: „Produzieren wir morgen noch?"

Compliance sichert die Rechtskonformität. Resilienz sichert die Lieferfähigkeit. Das eine ersetzt das andere nicht — und der Einkäufer, der morgens vor einer leeren Wareneingangsrampe steht, hat von einer lückenlosen Dokumentation nichts.

Single-Source-Risiken sichtbar machen — in vier Schritten

1 · Portfolio transparent machen. Welche Teile, von welchem Lieferanten — und welche davon hängen an genau einer Quelle? Diese Karte fehlt erstaunlich oft. Ohne sie bleibt jedes Risikomanagement Stückwerk.

2 · Kritikalität bewerten. Nicht jeder Single-Source-Lieferant ist gleich gefährlich. Entscheidend sind: Einkaufsvolumen, Substituierbarkeit, Wiederbeschaffungs- und Requalifizierungszeit sowie die geografische und logistische Lage (Länderrisiko, abhängige Transportroute, kritischer Hafen/Chokepoint).

3 · Transparent bewerten — keine Black-Box. Fassen Sie die Lage in einem nachvollziehbaren Score zusammen, über mehrere Dimensionen: Finanzstabilität, Geo- & Transportrisiko, Qualität, Abhängigkeit und Cyber-Resilienz. Eine kritische Einzelquellen-Abhängigkeit sollte dabei als Hard-Limit wirken — also Alarm auslösen, unabhängig vom guten Gesamtbild. Wichtig: Jede Bewertung muss erklärbar sein. Eine Kennzahl, der niemand traut, steuert kein Handeln.

4 · Handeln und überwachen. Zweitquelle qualifizieren, Sicherheitsbestand gezielt bemessen, vertraglich absichern — und vor allem kontinuierlich überwachen statt einmal im Jahr per Stichtag. Bonitätssignale, Streik- und Katastrophen-Events oder Routenstörungen sollten als Frühwarnung sichtbar werden, bevor sie zum Ausfall werden.

Was tun, wenn eine Zweitquelle (noch) nicht geht?

Manchmal ist Dual Sourcing kurzfristig nicht möglich — wegen Werkzeugkosten, geschütztem Verfahren oder hoher Qualifizierungsaufwände. Dann zählt die zweite Verteidigungslinie:

Vom Einzelrisiko zum System

Eine Excel-Bewertung ist in dem Moment veraltet, in dem sie gespeichert wird. Resilienz ist kein Stichtag, sondern ein Prozess: Portfolio aktuell, Bewertung transparent, Frühwarnung live. Genau dafür braucht es kein Großkonzern-System mit Daten in einer fremden Cloud — sondern ein schlankes, transparentes Instrument, das mittelstandsgerecht ist und Ihre Daten unter Ihrer Kontrolle lässt.

Fazit

Die entscheidende Frage lautet nicht „Haben wir unsere Lieferanten dokumentiert?", sondern: „Welcher Lieferant stoppt uns morgen — und sehen wir es rechtzeitig?" Wer Single-Source-Risiken sichtbar macht, transparent bewertet und kontinuierlich überwacht, verwandelt einen blinden Fleck in einen belastbaren Wettbewerbsvorteil — gerade gegenüber OEM-Kunden, die Versorgungssicherheit zunehmend einfordern.

Weiterlesen: „Resilienz statt Compliance: Warum LkSG Ihre Lieferkette nicht sichert" · „Supply Chain Resilience Briefing: warum jetzt"

Lieferketten-Resilienz, jeden Monat.

Das Supply Chain Resilience Briefing verdichtet Makro-Lage, Risiko-Radar und 27 Kennzahlen für Entscheider im industriellen Mittelstand.