Zum Inhalt springen
AI ConnectPowered by VELENTIS
KI-generiert2 Min.

US-Bankenaufsicht modernisiert Modellrisiko-Rahmenwerk: Generative KI bleibt vorerst ausgeklammert

Die US-Aufsichtsbehörden ersetzen SR 11-7 durch SR 26-2, klammern generative KI jedoch aus. Gleichzeitig setzt die EZB eine Frist für Cyber-Aktionspläne bis Oktober 2026.

Dieser Beitrag wurde KI-generiert und automatisch veröffentlicht. Einordnung, Kennzeichnung und alle Quellen am Beitragsende.

(KI-generiertes Symbolbild: Gemini / AI Connect)

Die Aufsichtsbehörden im US-Bankensektor haben einen grundlegenden Wechsel bei der Überwachung von Risikomodellen eingeleitet und das 15 Jahre lang verbindliche Regelwerk SR 11-7 durch den neuen Standard SR 26-2 abgelöst. Im Zentrum der Neuregelung steht jedoch eine bemerkenswerte Lücke: Generative und autonome KI-Systeme wurden vorerst ausdrücklich vom Anwendungsbereich ausgenommen. Als Begründung führen die Regulierer die extrem dynamische technologische Entwicklung an, die starren Rahmenvorgaben derzeit vorauslaufe.

Für Finanzinstitute bringt diese Ausnahmeregelung erhebliche operative Unsicherheiten mit sich. Banken integrieren zunehmend externe KI-Agenten und kommerzielle Softwarelösungen von Drittanbietern in ihre Kerngeschäftsprozesse. Da diese neuen Werkzeuge formell nicht vollständig durch das klassische Modellrisikomanagement abgedeckt werden, agieren Institute in einer Übergangszone. Zugleich bleibt die rechtliche Letztverantwortung für alle automatisierten Modellentscheidungen und potenziellen Fehlfunktionen uneingeschränkt bei den Banken.

Parallel dazu verschärfen die Aufsichtsbehörden auf der anderen Seite des Atlantiks ihre Kontrollen deutlich. Die Europäische Zentralbank hat den Instituten im Euroraum eine verbindliche Frist bis zum 31. Oktober 2026 gesetzt, um detaillierte Aktionspläne gegen neuartige Cyber- und Ausfallrisiken durch Frontier-KI-Modelle vorzulegen. Diese Maßnahme stützt sich auf die Vorgaben der europäischen Aufsichtsbehörden EBA, ESMA und EIOPA im Rahmen des Digital Operational Resilience Act, welcher die Abhängigkeiten von systemrelevanten Drittanbietern und Hyperscalern streng überwacht.

Auch innerhalb der Vereinigten Staaten wächst der Druck auf die Politik, klare bundesweite Leitplanken zu schaffen. Der Branchenverband American Fintech Council forderte in einer formellen Stellungnahme vor dem Finanzausschuss des US-Repräsentantenhauses einen einheitlichen, risikobasierten Regulierungsrahmen für künstliche Intelligenz. Der Verband warnte davor, dass zersplitterte einzelstaatliche Gesetze kleinere Fintech-Unternehmen und Regionalbanken unverhältnismäßig belasten würden.

Der Branchenverband argumentiert, dass regionale Flickenteppiche bei der Regulierung den Wettbewerb verzerren und die Innovationsfähigkeit kleinerer Institute gegenüber kapitalstarken Großbanken schwächen. Während multinationale Banken umfangreiche Compliance-Abteilungen für abweichende Gesetze unterhalten können, droht kleineren Marktteilnehmern durch unklare Vorgaben der Ausschluss von modernen Produktivitätsgewinnen. Die US-Behörden stehen daher vor der Aufgabe, zeitnah spezifische Richtlinien für agentische Systeme nachzureichen.

Was heißt das für Sie?

Für Compliance- und Risikoteams in Finanzinstituten bedeutet das neue Rahmenwerk SR 26-2 keine Entwarnung, sondern erhöhte Eigenverantwortung bei der Beschaffung externer KI-Lösungen. Europäische Banken müssen zudem zügig ihre DORA-konformen IKT-Risikopläne bis Herbst 2026 vorbereiten.

Belege

Solide belegt
69/100
  • US-Aufsichtsbehörden haben das Rahmenwerk SR 11-7 durch SR 26-2 ersetzt und generative sowie autonome KI-Systeme vorerst vom Geltungsbereich ausgenommen.

    eine Quelle
  • Die EZB verlangt von Banken im Euroraum bis zum 31. Oktober 2026 detaillierte Aktionspläne gegen Cyber- und Ausfallrisiken durch Frontier-KI-Modelle.

    belegt
  • Das American Fintech Council forderte vor dem Finanzausschuss des US-Repräsentantenhauses einen einheitlichen, bundesweiten Regulierungsrahmen für KI.

    eine Quelle

Der Beleg-Score wird berechnet, nicht handgesetzt: aus Vertrauensgrad, Quellenzahl und dem Anteil verifizierter Aussagen.

Quelle & Transparenz

Stand: 01. September 2026

KI-generiertKI-generiert: automatisiert aus geprüften Quellen erstellt und technisch qualitätsgesichert (Quellen-, Zitat- und Zahlenabgleich); keine menschliche Einzelfreigabe vor Veröffentlichung

Quellen
3
Verifizierte Aussagen
1 / 3
Beleg-Score
69Solide belegt

Wollen Sie das umsetzen?

Wir vermitteln Ihnen passende KI-Anbieter aus der DACH-Region, kostenlos und unverbindlich.

Wie geht's weiter?