Ein Bündnis aus sechs internationalen Großbanken, angeführt von der Bank of America, NatWest und Capital One, hat ein gemeinsames Grundsatzpapier veröffentlicht, das vor den systemischen und operationellen Risiken autonomer Einkaufs- und Transaktionsagenten warnt. Die Institute schlagen Alarm, da neuartige Modelle und digitale Assistenten zunehmend eigenständig Kaufentscheidungen treffen und Programmierschnittstellen im Bankenbereich direkt ansteuern. Ohne klare regulatorische Leitplanken und technische Barrieren könnten diese Systeme etablierte Sicherheitsarchitekturen im Finanzsektor aushebeln. Die Banken fordern daher eine sofortige Debatte über die Grenzen maschineller Autonomie im kommerziellen Zahlungsverkehr.
Im Zentrum der Warnungen stehen befürchtete Wellen automatisierter Betrugsfälle sowie vollkommen ungelöste Haftungsfragen bei fehlerhaften Buchungen. Traditionelle Betrugserkennungssysteme und gesetzliche Verbraucherschutzregeln basieren auf der Grundannahme, dass menschliche Kunden jede Transaktion wissentlich autorisieren oder zumindest initiieren. Wenn jedoch adaptive Agentenschwärme eigenständig Verträge aushandeln und Kontobewegungen anstoßen, gerät dieses Fundament ins Wanken. Die Institute sehen sich mit Szenarien konfrontiert, in denen manipulierte oder fehlgeleitete Agenten innerhalb von Sekundenbruchteilen Tausende von Mikrotransaktionen auslösen, die nachträglich kaum noch rückgängig gemacht werden können.
Auf der Barclays Global Financial Services Conference bezog Bank-of-America-Chef Brian Moynihan unmissverständlich Stellung zu den Vorstößen der Technologiebranche. Moynihan stellte klar, dass sein Institut keine autonomen Agenten ohne strikte menschliche Letztkontrolle an Kundenkonten oder kritische Transaktionssysteme ankoppeln lassen wird. Externe Bots von Drittanbietern, die versuchen, ohne explizite menschliche Bestätigung auf Schnittstellen zuzugreifen, sollen konsequent blockiert werden. Das Institut beharrt darauf, dass die Verantwortung für Finanzentscheidungen untrennbar an verifizierte natürliche Personen gebunden bleiben muss, um systemische Risiken für die gesamte Bankeninfrastruktur abzuwenden.
Neben ihrer vorsichtigen Grundhaltung formulieren die sechs Großbanken konkrete technische Mindestanforderungen, die für den Betrieb agentenbasierter Handelssysteme gelten müssen. Sie fordern die Etablierung verbindlicher Standards für die kryptografische Authentifizierung von Softwareagenten, damit Finanzinstitute jederzeit zweifelsfrei feststellen können, wer ein System betreibt und haftet. Zudem verlangen die Banken die zwingende Implementierung maschinenschneller Notabschaltungen, sogenannter Circuit Breakers. Diese Schutzschalter müssen in der Lage sein, ungewöhnliche Transaktionsmuster oder aggressive Agentenangriffe in Echtzeit zu erkennen und automatisiert einzufrieren, bevor das Gesamtsystem Schaden nimmt.
Der gemeinsame Vorstoß spiegelt eine breitere tektonische Verschiebung in der globalen Debatte um künstliche Intelligenz wider. Während Entwicklerlabore und Plattformen bislang vor allem auf immer höhere Modellautonomie und Prozessgeschwindigkeit drängten, erzwingt der regulierte Finanzsektor nun eine rigorose Kontrolldebatte. Selbst im Silicon Valley wächst die Einsicht, dass vollkommen autonome Systeme ohne menschliche Eingriffsmöglichkeiten erhebliche Risiken mit sich bringen, weshalb erste Plattformen bereits wieder auf hybride Modelle mit menschlichen Kontrollinstanzen umstellen. Für Entwickler und FinTech-Unternehmen wird die Einhaltung bankenkompatibler Sicherheitsstandards damit zur unverzichtbaren Voraussetzung für zukünftige Geschäftsmodelle im Agentic Commerce.
Verstärkt wird der Handlungsdruck durch Aufsichtsbehörden, die den Bankensektor zunehmend für neuartige Bedrohungen durch autonome Software in die Pflicht nehmen. Europäische Aufsichtsbehörden fordern bereits verbindliche Aktionspläne zur Cyberresilienz gegen maschinengesteuerte Angriffe auf Finanznetze. Die Allianz der Großbanken will mit ihrem Papier verhindern, dass unregulierte Konsumenten-Agenten ein unkalkulierbares Einfallstor für Cyberkriminalität schaffen. Das geschlossene Auftreten der Institute zeigt, dass die Integration von KI in den Zahlungsverkehr nicht nach den Regeln der Softwareindustrie, sondern nach den strengen Maßstäben der Finanzstabilität erfolgen wird.

