BaFin-Orientierungshilfe zu IKT-Risiken beim Einsatz von KI in Finanzinstituten

Kreditinstitute - Aufbaustufe

Beschreibung

Die BaFin hat mit ihrer Orientierungshilfe zu IKT-Risiken beim Einsatz von KI in Finanzinstituten erstmals ein Rahmenwerk veröffentlicht, das Institute bei der Umsetzung regulatorischer Anforderungen im KI-Kontext unterstützen soll. Dies ist konsequent, da die BaFin im Rahmen der Umsetzung der EU-KI-Verordnung zusätzliche Aufsichtsaufgaben von der Bundesnetzagentur übernimmt. Zugleich wird betont, dass die KI-Kompetenz und Schulung in den Instituten deutlich ausgebaut werden muss.

Im Mittelpunkt stehen das IKT-Risikomanagement sowie das IKT-Drittparteienrisikomanagement, einschließlich der relevanten Delegierten Verordnungen zum IKT-Risikomanagement (RTS RMF) und zur Untervergabe von IKT-Dienstleistungen bei kritischen oder wichtigen Funktionen (RTS Untervergabe/Verlagerungsketten).

Die Orientierungshilfe richtet sich insbesondere an von der BaFin beaufsichtigte Unternehmen, die die Anforderungen an das IKT-Risikomanagement gemäß Art. 5 bis 15 DORA erfüllen müssen.

Da Entwicklung und Betrieb von KI-Systemen erhebliche Risiken mit sich bringen können, liegt der regulatorische Fokus auf den IKT-Risiken. KI-Systeme werden dabei – analog zu klassischen IKT-Systemen – nach Risikoprofil, Komplexität und unterstützten Funktionen bewertet, etwa bei der Verarbeitung sensibler Daten oder im Umfeld kritischer bzw. wichtiger Funktionen.

Nicht berücksichtigt werden Angriffe „von innen“, also Risiken durch das KI-System selbst. Zudem fehlen zentrale Kriterien zur Einhaltung der EU-KI-Verordnung und deren spezifische Relevanz für Finanzinstitute. Die BaFin plant jedoch, die Orientierungshilfe fortlaufend weiterzuentwickeln.

Im Seminar werden die wesentlichen Inhalte der Orientierungshilfe vorgestellt und anhand ausgewählter Praxisbeispiele erläutert.

Seminarinhalte

Programm

1. Einleitung / Entwicklungen

2. IKT-Risikomanagement von KI

  • IKT-Risiken aus der Nutzung von KI
  • Governance und Organisation
  • IKT-Risikomanagementrahmen nach DORA

3. Bereitstellung von KI

  • Softwareentwicklung
  • Testen von KI

4. Betrieb und Stilllegung von KI

  • Prozess für den Betrieb und die Deinstallation von KI-Systemen
  • Cloud-Spezifika beim Betrieb von KI

5. Cyber- und Datensicherheit

6. Schlussbetrachtung und Ausblick

Seminarziel

Das Seminar stellt die Inhalte und die regulatorische Bedeutung zu IKT-Risiken beim Einsatz von KI in Finanzinstituten dar und zeigt Umsetzungsbeispiele aus der Praxis der Finanzinstitute auf.

Referenten

Axel Becker

  Axel Becker

Axel Becker ist Geschäftsführer der Regulartech-IT-Audit-Consult GmbH, Weil der Stadt. Er verantwortet regulatorische Umsetzungsprojekte zu den Megatrends Nachhaltigkeit, IT-Regulatorik (wie BAIT)/ -sicherheit und weiteren regulatorischen Herausforderungen (u.a. MaRisk). Er verfügt über mehr als 30 Jahren an Erfahrung mit Führungsaufgaben im Bereich Internen Revision in verschiedenen Banken sowie in der regulatorischen Beratung.

Herr Becker ist zudem Verwaltungsratsmitglied des Deutschen Instituts für Interne Revision e.V. und war langjähriges Mitglied im BaFin-Gesprächskreis kleine Institute über den BdB sowie langjähriges Mitglied im BdB Arbeitskreis MaRisk. Er ist als Referent mit unterschiedlichen regulatorischen Themenbereichen an anerkannten Akademien und Bildungseinrichtungen (wie BdB, DSGV, DIIR, BVR, Duale Hochschule des Landes Baden-Württemberg etc.) tätig.

Kreditinstitute - Aufbaustufe

Veranstaltungsdetails

Seminarnummer
2026360
Status
3 freie Plätze
Termin:
Seminarort:
Online
Referenten:
Axel Becker
Besonderheit:
Neu
Stunden:
  • 7.0 Stunden CPE
  • 0.0 Stunden Ethik-CPE
Gebühr:
  • 610,00 € für Mitglieder
  • 660,00 € für Nichtmitglieder

Alternative Termine