KI im Bankwesen: Strategische Umsetzung und rechtliche Aspekte
Künstliche Intelligenz (KI) hat das Potenzial, die Wirtschaft zu transformieren und kann einen enormen Mehrwert in verschiedenen Branchen, einschließlich Finanzdienstleistungen bieten.
Insbesondere generative KI (GenAI) verspricht eine deutliche finanzielle Ersparnis — prognostiziert werden potenzielle Einsparungen von 31 Milliarden US-Dollar jährlich für Fortune-500-Unternehmen und monatliche Produktivitätsgewinne von einer Million US-Dollar für Unternehmen mit rund 2.000 Mitarbeitenden.
Vorbereitung: Mit einer klaren Strategie den Fahrplan festlegen
Um von dieser digitalen Revolution nicht überrollt zu werden, brauchen Finanzdienstleistende eine entsprechende Strategie. Das Ziel: Die neue Technologie nicht nur irgendwie einsetzen, sondern gewinnbringend.
Klingt einfach, jedoch gibt es Hindernisse. Viele Organisationen sehen sich mit unklaren Strategien, Widerstand gegen Veränderungen und einem Mangel an qualifiziertem Personal konfrontiert. Um diese Hürden zu meistern, ist ein strategischer Ansatz erforderlich, der ökonomische Validierung, organisatorische Einbettung und eine klare Vision umfasst. Durch die Berücksichtigung dieser grundlegenden Bereiche können Finanzinstitute KI effektiv nutzen und eine erfolgreiche Implementierung sowie erhebliche Mehrwertgenerierung sicherstellen.
Regulatorik: Was es im Finanzumfeld zu beachten gibt
In dem dynamischen regulatorischen Umfeld müssen Banken verschiedene Compliance-Anforderungen beim Einsatz von KI beachten. Reguläre Rahmenbedingungen, wie sie die relevanten Behörden wie BaFin (German Federal Financial Supervisory Authority) oder FINMA (Swiss Financial Market Supervisory Authority) festlegen, erfordern, dass verschiedene Aspekte berücksichtigt werden. Dazu gehören Datenschutz, Finanzaufsicht, KI-spezifische Vorschriften, Cybersicherheit, Verbraucherschutz, ethische Leitlinien und geistige Eigentumsrechte.
Die folgende Tabelle gibt einen vergleichenden Überblick über die wichtigsten regulatorischen Aspekte in Deutschland und der Schweiz:
Regulatorisches Thema | Deutschland | Schweiz | Gemeinsame Regelungen |
Datenschutz | DSGVO (Datenschutz-Grundverordnung), BDSG (Bundesdatenschutzgesetz) | Schweizer Datenschutzgesetz (DSG) | DSGVO (für EU-bezogene Aktivitäten), Datenschutzprinzipien |
Finanzaufsicht | KWG (Kreditwesengesetz), Vorschriften der BaFin (Bundesanstalt für Finanzdienstleistungsaufsicht) | FINMASA (Finanzmarktaufsichtsgesetz), FINMA-Richtlinien | Finanzielle Stabilität, Risikomanagement, AML-Vorschriften |
KI-spezifische Vorschriften | Vorgeschlagenes EU-KI-Gesetz | Erwartetes schweizer KI-Regulierungsrahmenwerk des Bundesrates | Ethik der KI, Risikomanagement und Compliance-Grundsätze |
Cybersicherheit | BSI-Standard 200-1, 200-2, 200-3 (Bundesamt für Sicherheit in der Informationstechnik) | Richtlinien des NCSC (Nationales Zentrum für Cybersicherheit) | ISO/IEC 27001 (Informations-Sicherheitsmanagement) |
Verbraucherschutz | Vorschriften der Verbraucherzentrale | Schweizer Verbraucherschutzgesetz (VIG) | Verbraucherrechte und Datenschutz |
Ethikrichtlinien | Ethikrichtlinien für vertrauenswürdige KI (EU), DIN SPEC 92001-1 (Richtlinien für KI-Systeme) | Ethische Richtlinien der Schweizer Akademien der Wissenschaften und Künste | Menschliches Handeln, Fairness, Transparenz, Rechenschaftspflicht |
Geistiges Eigentum | DPMA (Deutsches Patent- und Markenamt), Patentgesetz | Schweizer Institut für Geistiges Eigentum (IGE), Patengesetz (PatG) | Patentschutz und geistige Eigentumsrechte |
Mit einem strukturierten Ansatz zum Ziel kommen
Um KI effektiv zu nutzen und gleichzeitig Compliance und operative Effizienz zu gewährleisten, müssen Banken einen strukturierten Ansatz verfolgen. Dieser Ansatz sollte wichtige Aspekte wie regelmäßige Risikobewertung und -minderung, robuste Datenmanagementpraktiken, Transparenz in den KI-Entscheidungsprozessen sowie weitreichende KI-Governance umfassen. Sicherzustellen, dass diese Elemente vorhanden sind, hilft Banken nicht nur den regulatorischen Standards zu entsprechen, sondern fördert auch Innovation und Effizienz in den Bankgeschäften.
Diese Faktoren machen eine KI-Implementierung erfolgreich
Es gibt unzählige Faktoren, die darüber entscheiden, ob die Implementierung von KI in Finanzorganisationen erfolgreich läuft. Hier sind die wichtigsten, die in einer umfassenden KI-Implementierungsstrategie nicht fehlen dürfen.
Risikobewertung und Risikominderung: Regelmäßige interne und externe Prüfungen sollten durchgeführt werden, um sicherzustellen, dass KI-Systeme den regulatorischen Standards entsprechen. Dazu gehört auch das Stresstesten von KI-Modellen, um deren Leistungsfähigkeit unter verschiedenen Szenarien zu bewerten und potenzielle Schwachstellen zu identifizieren.
Datenmanagement: Banken müssen sicherstellen, dass hochwertige, saubere Daten für das Training von KI-Modellen zur Verfügung stehen. Die Einrichtung robuster Datenverwaltungsrahmen ist entscheidend für die Verwaltung des Datenlebenszyklus und die Einhaltung von Datenschutzbestimmungen. Dies umfasst die Umsetzung von Maßnahmen zum Schutz der Datenintegrität und -sicherheit, um das Vertrauen in KI-gesteuerte Prozesse zu fördern.
Transparenz in den KI-Entscheidungsprozessen: Banken sollten Methoden entwickeln, um diese Prozesse den Kund:innen klar zu erklären. So stellen sie sicher, dass diese verstehen, wie KI in den Dienstleistungen eingesetzt wird und welche Auswirkungen dies hat. Das stärkt das Vertrauen. Diese Transparenz erstreckt sich auch auf die Kundenkommunikation, wo klare und prägnante Informationen über die Rolle von KI und deren Vorteile bereitgestellt werden sollten.
Die KI-Governance: Unerlässlich für die Überwachung und den Einsatz von KI in Banken. Dies umfasst die Festlegung von Richtlinien und Verfahren, um sicherzustellen, dass KI-Systeme verantwortungsbewusst entwickelt und betrieben werden. Die Einführung ethischer Leitlinien, die Einhaltung gesetzlicher und regulatorischer Anforderungen und die Festlegung von Standards für Datenqualität und Sicherheit sind essenzielle Bestandteile. Banken sollten Überwachungsausschüsse einrichten, um KI-Aktivitäten zu überwachen und etwaige ethische oder Compliance-Probleme anzugehen.
Die Schulung und Expertise der Mitarbeitenden sind entscheidend für die erfolgreiche Implementierung von KI. Das macht die Investition in umfassende Schulungsprogramme zur Qualifizierung der Mitarbeitenden im Umgang mit KI-Technologien und deren ethischer Nutzung notwendig. Die Einstellung von KI-Spezialist:innen und Datenwissenschaftler:innen kann die Fähigkeiten von Banken weiter ausbauen und einen Expert:innenhandhabung und -entwicklung von KI-Systemen gewährleisten.
Die Zusammenarbeit mit Aufsichtsbehörden: Diese ist wichtig, um über Änderungen der Vorschriften und bewährte Verfahren auf dem Laufenden zu bleiben. Banken sollten proaktiv mit Aufsichtsbehörden zusammenarbeiten und Compliance-Roadmaps entwickeln, um eine reibungslose Umsetzung der regulatorischen Anforderungen zu gewährleisten. Dieser proaktive Ansatz hilft nicht nur, aktuellen Vorschriften zu entsprechen, sondern bereitet Banken auch auf zukünftige regulatorische Entwicklungen vor.
Strategisch wichtige KI-Anwendungsfälle identifizieren
Um herauszufinden, wie und an welchen Stellen KI, die meisten Vorteile bringen kann, sollten Finanzunternehmen die richtigen Anwendungsfälle identifizieren. Diese sollten sich auf Bereiche konzentriert, in denen KI den größten Mehrwert bieten kann und mit den Organisationszielen übereinstimmt.
Die Identifizierung strategischer KI-Anwendungsfälle ist entscheidend, damit Banken die Vorteile von KI maximieren können. Dies umfasst die Bewertung verschiedener Bereiche des Geschäfts, um festzustellen, wo KI den größten Mehrwert bieten kann. Mögliche Anwendungsfälle umfassen die Verbesserung des Kundenservice durch KI-gesteuerte Chatbots, die Verbesserung des Risikomanagements durch prädiktive Analysen oder die Optimierung von Geschäftsabläufen durch intelligente Automatisierung.
Durch die Fokussierung auf strategische Anwendungsfälle können Banken erhebliche Verbesserungen in Effizienz, Kundenzufriedenheit und Wettbewerbsfähigkeit erreichen.
Step by step zum richtigen Use Case
Um Anwendungsfälle entlang der Wertschöpfungskette eines Finanzinstituts effektiv zu identifizieren, ist es unerlässlich, zunächst die strategische Ausrichtung zu definieren. Dazu zählt:
grundlegende Fragen zu den Zielen des Instituts beantworten
eine Vision für die Zukunft gestalten
klarer Handlungsbereiche definieren
benötigten Fertigkeiten ableiten
Dazu sollten Finanzorganisationen einen umfassenden Umsetzungsrahmens definieren, der stellt sicher, dass diese Strategien umsetzbar sind und mit den übergeordneten Zielen des Instituts übereinstimmen.
Der nächste Schritt besteht darin, potenzielle Anwendungsfälle zu identifizieren, zu entwerfen und nach Faktoren wie Kosteneffizienz, Komplexität und dem Mehrwert für das Unternehmen zu priorisieren. Diese Priorisierung hilft dabei, die wirkungsvollsten Projekte zu bestimmen. Es ist auch entscheidend, die Anforderungen für die Generative KI-Plattform abzuleiten, den Datenbedarf zu bewerten und die organisatorischen Änderungen zu verstehen, die zur Unterstützung dieser Initiativen erforderlich sind.
Schließlich ist es entscheidend, einen klaren Zeitplan für die Einführung von KI-Lösungen zu erstellen und die Definition des Implementierungspipelines zu verankern. Dies beinhaltet die Erstellung eines detaillierten Zeitplans für die Bereitstellung von KI-Lösungen, das Festlegen von Meilensteinen und das Sicherstellen, dass alle Beteiligten mit dem Plan übereinstimmen. Ein gut definierter Implementierungspipeline erleichtert nicht nur die reibungslose Umsetzung, sondern hilft auch bei der Überwachung des Fortschritts und der notwendigen Anpassungen entlang des Weges.
Das Potenzial von KI heben: Regulatorik verstehen und anwenden
Durch die Einhaltung dieser Richtlinien und das Verständnis der regulatorischen Landschaft können Banken das Potenzial von KI nutzen, um Innovationen voranzutreiben, die Kundenerfahrung zu verbessern und die Einhaltung von Vorschriften sicherzustellen. Dieser strukturierte Ansatz gewährleistet, dass die Integration von KI nicht nur effektiv ist, sondern auch mit den umfassenderen Zielen der operativen Effizienz und der Kundenzufriedenheit in Einklang steht.
Spotlight
-
Digital Operational Resilience Act (DORA) – ein Überblick
DORA soll die Stabilität und Sicherheit der EU-Finanzinfrastruktur in der digitalen Ära gewährleisten. Wir erläutern seine Bedeutung für Finanzinstitute.
Mehr lesen. Digital Operational Resilience Act (DORA) – ein Überblick
-
KI im Vertragsmanagement: Einfach effizienter prüfen
Neue regulatorische Anforderungen erhöhen die Aufwände zur Prüfung & Anpassung von Bestandsverträgen. KI kann das Vertragsmanagement effizienter gestalten.
Mehr lesen. KI im Vertragsmanagement: Einfach effizienter prüfen
-
Diese Auswirkungen hat DORA auf die Banken-IT
DORA erhöht den Transformationsdruck auf Banken: Wie wirkt sich die neue Verordnung auf deren IT-Infrastruktur aus?
Mehr lesen. Diese Auswirkungen hat DORA auf die Banken-IT
Get in Touch
Roland Wulz
Director
+41 79 4447514
Danke für deine Mail. Wir melden uns asap!