KI-Regulierung in der Praxis: Was die Aufsicht zu KI im Finanzsektor wirklich sehen will | ALLES LEGAL #126

🎧Künstliche Intelligenz im Finanzsektor steht längst im Fokus der Aufsicht – doch was wollen BaFin & Co. konkret sehen?
In der aktuellen Folge spricht Annerton-Partnerin Josefine Spengler mit Dana Wondra von Payment & Banking über die praktische KI-Regulierung im Finanzsektor. Im zweiten Teil unserer Reihe „AI in Finance“ geht es nicht um Visionen, sondern um Prüfungspraxis: Wie schaut die Aufsicht heute auf KI-Systeme in Banken und bei Zahlungsdienstleistern? –
Jetzt reinhören!

Podcast: https://paymentandbanking.podigee.io/797-alles-legal-126-ki-regulierung-in-der-praxis-was-dieaufsicht-zu-ki-im-finanzsektor-wirklich-sehen-will/

KI als Aufsichtsthema: Kein Sonderfall, sondern Teil der IT-Governance

Die zentrale Botschaft: Für die Aufsicht ist KI kein isoliertes Innovationsprojekt. Sie gilt zunächst als IT- bzw. IKT-System mit besonderen Risikoprofilen – und wird entsprechend in bestehende regulatorische Rahmenwerke eingebettet, insbesondere unter DORA.

Governance statt Hype: Worauf es in Prüfungen ankommt

Entscheidend ist nicht, ob KI eingesetzt wird, sondern wie sie organisatorisch verankert ist. In Prüfungen stehen daher grundlegende Governance-Fragen im Mittelpunkt:

  • Wer trägt die Verantwortung für KI-gestützte Entscheidungen?
  • Wie wurde das Modell entwickelt und validiert?
  • Wie erfolgt die laufende Überwachung?
  • Wie lassen sich Ergebnisse erklären und nachvollziehen?

Damit verschiebt sich der Fokus weg von reinen Performance-Kennzahlen hin zu Nachvollziehbarkeit, Kontrollierbarkeit und klaren Zuständigkeiten.

DORA trifft AI Act: Keine Silos in der KI-Steuerung

Besonders anspruchsvoll wird es, wenn DORA und der EU AI Act parallel Anwendung finden. Während DORA auf operative Resilienz, Risikomanagement und Drittparteiensteuerung abzielt, verfolgt der AI Act einen risikobasierten Ansatz mit Anforderungen an Transparenz, Dokumentation und menschliche Aufsicht.

Für Institute bedeutet das: KI-Governance darf nicht fragmentiert organisiert werden. Wer regulatorische Anforderungen isoliert behandelt, riskiert ineffiziente Parallelstrukturen statt eines integrierten Steuerungsmodells.

Von der Momentaufnahme zur Dauerüberwachung

Auch international – etwa auf OECD-Ebene – wird deutlich: Die Herausforderung liegt weniger in neuen Regelwerken als in deren Anwendung auf dynamische, lernende Systeme. Die Aufsicht entwickelt sich daher weiter: weg von punktuellen Prüfungen hin zu kontinuierlicher Überwachung und stärker dialogorientierten Prozessen.

Fazit: KI ist Managementaufgabe

Die Regulierung von KI entscheidet sich nicht allein im Gesetzestext, sondern in der praktischen Steuerbarkeit. KI ist damit kein reines IT-Thema mehr, sondern eine Frage der Unternehmensführung.

Wer KI einsetzt, muss erklären können:

  • wie Entscheidungen zustande kommen,
  • wie Risiken überwacht werden und
  • wie im Zweifel eingegriffen wird.

Über diesen Podcast

Alles Legal – Fintech-Recht kompakt liefert jede Woche spannende Insights zum Thema Recht und Compliance im Banking.
Der Podcast ist eine Kooperation zwischen Payment & Banking und PayTechLaw. Wir erklären Ihnen die rechtlichen Entwicklungen der Finanzwelt kompakt, verständlich und jeden Mittwoch neu. Seit 2021 geben die PayTechLaw-Autor:innen und Annerton-Rechtsanwälte dem Podcast die nötige Tiefe, ohne dabei im Juristen-Kauderwelsch zu versinken. Egal ob PSD3DORA oder FiDA: Wir liefern Ihnen den Kontext, den Sie brauchen. In 20 Minuten. Ohne Umwege.



Indem Sie fortfahren, akzeptieren Sie unsere Datenschutzerklärung.
You May Also Like
MiCAR trifft PSD2: Warum E-Geld-Token plötzlich doppelt reguliert werden | ALLES LEGAL #138
Weiterlesen

MiCAR trifft PSD2: Warum E-Geld-Token plötzlich doppelt reguliert werden | ALLES LEGAL #138

Seit dem Ende der EBA-Übergangsphase im März 2026 müssen viele Kryptowerte-Dienstleister prüfen, ob neben der MiCAR auch eine PSD2- beziehungsweise ZAG-Lizenz erforderlich ist. In dieser Folge erklärt Kemal Ahmedi, warum sich Krypto- und Zahlungsdiensterecht überschneiden und welche Folgen das für Geschäftsmodelle und Lizenzstrategien hat.
Weiterlesen
MiCAR erklärt: Was die neue Krypto-Regulierung für Unternehmen verändert | ALLES LEGAL #137
Weiterlesen

MiCAR erklärt: Was die neue Krypto-Regulierung für Unternehmen verändert | ALLES LEGAL #137

Mit MiCAR schafft die EU erstmals einen einheitlichen Rechtsrahmen für Kryptowerte. In der neuen Folge von „Alles Legal – Fintech-Recht kompakt“ erklärt Kemal Ahmedi von Annerton, welche Unternehmen künftig eine MiCAR-Lizenz benötigen, warum Stablecoins besonders reguliert werden und welche Chancen der EU-Passport für den europäischen Kryptomarkt eröffnet.
Weiterlesen