Die regulatorische Kontrolle von künstlicher Intelligenz im Finanzsektor erfährt eine spürbare Verschärfung. Die Conference of State Bank Supervisors (CSBS), der Dachverband der einzelstaatlichen Bankenaufsichtsbehörden in den Vereinigten Staaten, hat am 16. September 2026 das offizielle Artificial Intelligence Supervisory Framework veröffentlicht. Dieser neue Prüfleitfaden soll Bankprüfern konkrete Werkzeuge an die Hand geben, um Risiken durch moderne Algorithmen bei einzelstaatlich lizenzierten Kreditinstituten sowie Nichtbanken systematisch zu erfassen und zu bewerten.
Die Initiative der einzelstaatlichen Behörden schließt eine wachsende regulatorische Lücke. Während traditionelle Richtlinien der Federal Reserve, des Office of the Comptroller of the Currency (OCC) und der FDIC das Modellrisikomanagement zwar grundsätzlich regeln, klammern sie neuartige generative und agentische KI-Systeme bislang weitgehend aus. Das Rahmenwerk der CSBS setzt genau hier an und gliedert sich in drei operative Bausteine: einen Core Examiner Guide, ein Risk-Tiering-Worksheet zur risikobasierten Klassifizierung einzelner Anwendungsfälle sowie ein spezielles Nonbank AI Supplement.
Besondere Brisanz birgt das Nonbank-Ergänzungsmodul. Zahlreiche Regionalbanken und Direktinstitute arbeiten eng mit FinTechs, alternativen Kreditplattformen und Zahlungsdienstleistern zusammen, die Kernprozesse an externe Algorithmen auslagern. Das Framework verpflichtet Prüfer dazu, Modell- und Drittanbieterrisiken dieser FinTech-Partner transparent zu durchleuchten. Wenn ein Partnerunternehmen unzureichend dokumentierte Systeme einsetzt oder Trainingsdaten nicht nachvollziehbar bleiben, drohen der beaufsichtigten Bank aufsichtsrechtliche Rügen.
Die Notwendigkeit schärferer Kontrollen unterstrich am 18. September 2026 auch die Bank für Internationalen Zahlungsausgleich (BIZ). Fernando Restoy, Vorsitzender des Financial Stability Institute (FSI) der BIZ, warnte auf einer Fachkonferenz an der Universität Cambridge vor systemischen Fehleinschätzungen der bisherigen Aufsichtspraxis. Seiner Ansicht nach reicht es nicht mehr aus, lediglich zu überwachen, wie einzelne Finanzinstitute KI intern nutzen. Entscheidend sei vielmehr die makroprudenzielle Stabilität in Märkten, die zunehmend von autonomen Softwareagenten und Entscheidungen im Millisekundenbereich geprägt werden.
Restoy hob hervor, dass traditionelle aufsichtsrechtliche Säulen wie harte Eigenkapitalanforderungen und Liquiditätsquoten unverzichtbar bleiben, die Dynamik autonomer Systeme jedoch nicht vollständig abfedern können. Wenn Algorithmen simultan auf Marktveränderungen reagieren, können binnen Sekunden Liquiditätsabflüsse oder Verwerfungen entstehen, die klassische Modelle überfordern. Aus diesem Grund fordert die BIZ ergänzende Echtzeit-Stresstests, die plötzliche, durch vernetzte KI ausgelöste Schocks simulieren.
Die gleichzeitigen Vorstöße der US-Bundesstaaten und der BIZ markieren einen Wendepunkt für Finanzinstitute. Institute müssen ihre Dokumentation grundlegend überarbeiten und interne Kontrollen für Modellrisiken anpassen. Die Phase, in der KI-Projekte in geschützten Pilotumgebungen ohne aufsichtsrechtliche Konsequenzen getestet werden konnten, ist damit endgültig beendet.

