FINMA verlangt von Schweizer Finanzinstituten, die KI einsetzen, ein vollständiges Governance-Framework: Verantwortlichkeit auf Geschäftsleitungsebene, dokumentiertes Risikomanagement, Erklärbarkeit für algorithmengestützte Entscheidungen und operatives Risikomanagement für KI-Systemausfälle. Ab 2. August 2026 schafft der EU AI Act für Institute mit EU-Kunden eine zweite, parallele Compliance-Ebene.
FINMA hat bisher keine dedizierte KI-Rundschreiben erlassen — aber ihre Erwartungen sind durch Aufsichtsmitteilungen, Risikoberichte und den Risikomonitor 2024 klar formuliert. Die konsistente Botschaft: KI-Deployments im Schweizer Finanzdienstleistungssektor müssen in das bestehende operationelle Risiko- und Governance-Framework eingebettet sein. "Die KI hat entschieden" ist keine akzeptable Antwort, wenn ein Kunde eine Kreditentscheidung anficht oder FINMA einen Risikobewertungsprozess prüft.
| Säule | FINMA-Anforderung | Praktische Umsetzung |
|---|---|---|
| 1. Geschäftsleitungsverantwortung | Vorstand/GL-Verantwortung für KI-Governance — kann nicht vollständig an IT delegiert werden | KI-Governance-Richtlinie auf C-Suite-Ebene; benannter KI-Risikoverantwortlicher |
| 2. Risikomanagement | KI-Systeme klassifiziert und im operationellen Risikorahmen geführt | Risikoregister mit allen KI-Systemen; Risikoappetit für KI-Entscheidungsdomänen |
| 3. Modellrisiko | KI-Modelle vor Deployment und periodisch unabhängig validiert | Modellvalidierungsprotokoll; Dokumentation der Validierungsmethodik |
| 4. Erklärbarkeit | Kredit-, Versicherungs- und Investment-KI-Entscheidungen müssen Kunden und Aufsichtsbehörden erklärbar sein | Erklärbarkeits-Layer auf allen kundenseitigen KI-Systemen |
| 5. Operative Resilienz | KI-Systemausfälle müssen im BCP/DRP-Framework handhabbar sein | KI in BCP/DRP; Fallback-Prozeduren; menschliche Override-Protokolle |
| 6. Drittanbieter-KI | Vendor-KI-Tools gleicher Sorgfaltspflicht wie andere ausgelagerte Dienstleistungen | KI-Vendor-Bewertungsprotokoll; vertragliche Governance-Klauseln |
Schweizer Finanzinstitute mit EU-Kunden stehen vor einer einzigartigen Compliance-Herausforderung: Die FINMA-Governance-Erwartungen gelten für alle KI-Systeme im Schweizer Kontext. Der EU AI Act gilt für alle Hochrisiko-KI-Anwendungen gegenüber EU-Kunden — Kreditscoring, Versicherungs-Underwriting, Investment-Beratung.