Nur 4,7 % der Finanzinstitute aktualisieren ihr Compliance-Monitoring laufend an veränderte Risiken an, so der FinCrime Frontier 2026–27 Report
Wichtige Erkenntnisse
- •Nur 4,7 % der Finanzinstitute aktualisieren ihr Compliance-Monitoring und ihre Kontrollen kontinuierlich an veränderte Risiken an, während 56,8 % durchgängiges Compliance nicht eingeführt haben oder sich in einer frühen Pilotphase befinden.
- •Sieben von zehn Befragten (70,8 %) geben an, dass 5 % oder weniger der von ihnen untersuchten Warnmeldungen zu einer Eskalation oder einer SAR/STR-Meldung führen — der Großteil des Ermittlungsaufwands mündet also nicht in ein identifiziertes Risiko.
- •KI- und Modell-Governance sowie die Angemessenheit von Technologie und Systemen sind gemeinsam zu den am häufigsten genannten regulatorischen Anliegen geworden, jeweils von 40,8 % der Befragtenählt, und haben die grenzüberschreitende regulatorische Komplexität überholt.
- •Obwohl 61,9 % der Institute KI und Automatisierung als wichtigste Compliance-Investitionspriorität nennen, prüfen 76,3 % Warnmeldungen weiterhin manuell oder nur teilweise automatisiert — kaum Veränderung gegenüber dem Vorjahr.
- •Die vollständig manuelle Prüfung von Warnmeldungen ging im Jahresvergleich von 21,3 % auf 16,5 % zurück, was auf eine frühe Bewegung in Richtung Automatisierung hindeutet, selbst wenn reaktive Arbeitslast die dominante Reaktion auf regulatorische Veränderungen bleibt.

SymphonyAI, ein weltweit führender Anbieter vertikaler KI-Produktplattformen, und AML Intelligence, eine führende Quelle für Nachrichten und Einblicke aus der Community zur Compliance im Bereich Finanzkriminalität, haben gemeinsam den FinCrime Frontier 2026–27 Report veröffentlicht. Die Studie zeigt, dass die meisten Finanzinstitute das Risiko von Finanzkriminalität weiterhin über periodische Prüfzyklen steuern, während sich die Bedrohungen und Regulierungen, die diese Programme erfassen sollen, kontinuierlich weiterentwickeln — eine hartnäckige Lücke zwischen Compliance-Investitionen und operativem Wandel.
Durchgängiges Compliance bleibt selten
Gestützt auf die Perspektiven von mehr als 200 Führungs kräften aus den Bereichen Finanzkriminalität und Compliance, darunter Führungskräfte großer globaler Finanzinstitute, zeigt der Bericht, dass nur 4,7 % der Finanzinstitute ihr Compliance-Monitoring und ihre Kontrollen kontinuierlich an veränderte Risiken anpassen. Weitere 56,8 % haben ein durchgängiges Compliance-Monitoring überhaupt nicht eingeführt, prüfen es lediglich oder befinden sich noch in einer frühen Pilotphase.
Der Befund verdeutlicht eine strukturelle Lücke: Typologien der Finanzkriminalität, Zahlungsökosysteme und regulatorische Erwartungen entwickeln sich kontinuierlich weiter, während die meisten Compliance-Programme weiterhin um fest geplante Prüfzyklen herum aufgebaut sind. Praktisch beschreibt durchgängiges Compliance Monitoring und Kontrollen, die sich mit wechselnden Risikolagen neu justieren — und nicht nur in festen Abständen —, also genau den Mechanismus, mit dem das Monitoring mit der Umgebung Schritt hält, die es überwachen soll.
Die Kosten statischer Kontrollen
Die Studie quantifiziert die praktischen Kosten dieser Lücke. Ohne die Fähigkeit, kontinuierlich neu zu kalibrieren, worauf die Aufmerksamkeitichtet sein sollte, bleiben Ermittler darauf angewiesen, Mengen zu sichten, statt sich auf echtes Risiko zu konzentrieren. Sie von zehn Befragten (70,8 %) geben an, dass 5 % oder weniger der von ihnen untersuchten Warnmeldungen zu einer Eskalation oder einer SAR/STR-Meldung (Suspicious Activity Report/Suspicious Transaction Report) führen — das heißt, der überwiegende Teil des Ermittlungsaufwands mündet nie in ein identifiziertes Risiko. Da SAR/STR-Meldungen die formellen Offenlegungen gegenüber Finanznachrichtendiensten sind, wenn Transaktionen verdächtig erscheinen, ist diese Umwandlungsquote ein direktes Maß dafür, wie viel Analysten-Arbeitsleistung durch Warnmeldungen gebunden wird, die nie zu meldefähigen Anliegen heranreifen.
Regulatorischer Fokus verschiebt sich auf KI- und Modell-Governance
Das regulatorische Umfeld verschärft den Druck. KI- und Modell-Governance sowie die Angemessenheit von Technologie und Systemen sind gemeinsam zu den am häufigsten genannten regulatorischen Anliegen geworden, jeweils von 40,8 % der Befragten ausgewählt — und haben damit die grenzüberschreitende regulatorische Komplexität überholt, die vor einem Jahr noch an der Spitze stand. Laut Bericht deutet dieser Wandel darauf hin, dass Regulierungsbehörden nicht mehr nur prüfen, ob Unternehmen über eine Richtlinie verfügen, sondern ob die Technologie dahinter wie erwartet funktioniert und dies belegbar ist. Die Neuordnung deckt sich zudem mit den Investitionsergebnissen der Umfrage: Institutionen lenken Budgets in Richtung KI und Automatisierung, während die Prüfung, ob genau diese Technologien funktionieren — und dies gegenüber Regulierern belegbar ist —, an die Spitze der Sorgenliste gerückt ist.
Investitionen übertreffen den operativen Wandel
Die Betriebsmodelle haben sich weniger verändert, als es die Investitionshöhen vermuten lassen. KI und Automatisierung sind inzwischen die wichtigste Compliance-Investitionspriorität, angeführt von 61,9 % der Befragten, doch 76,3 % der Institute prüfen Warnmeldungen weiterhin manuell oder nur teilweise automatisiert — kaum eine Veränderung gegenüber dem Vorjahr. Das Ergebnis ist eine wachsende Kluft zwischen den Investitionen in KI und der tatsächlichen Veränderung des Tagesgeschäfts.
Es gibt jedoch Anzeichen einer Bewegung. Die vollständig manuelle Prüfung von Warnmeldungen ging im Jahresvergleich von 21,3 % auf 16,5 % zurück. Mehr als die Hälfte der Befragten beschreibt zudem die Reaktion ihres Unternehmens auf regulatorische Veränderungen als in irgendeiner Form vorausschauend — beschleunigte Modern, Umgestaltung des Betriebsmodells oder eine Verlagerung hin zu proaktiver, intelligenzbasierter Compliance —, auch wenn reaktive Arbeitslast weiterhin die häufigste Einzelreaktion bleibt. Insgesamt zeichnet sich das Bild einer Branche ab, die sich zu bewegen beginnt, aber noch nicht mit dem Tempo, das ihre Risiko- und Regulierungslage inzwischen erfordert. Da die Umfrage year für Jahr dieselben Kenngrößen erfasst — von manuellen Prüfraten bis zu den regulatorischen Themen an der Spitze —, liefern ihre Zahlen auch eine konkrete Basis, um in künftigen Ausgaben zu beurteilen, ob sich das operative Tempo tatsächlich angleicht.
Branchenführer zum Schließen der Lücke
„Die diesjährigen Daten ziehen eine klare Linie“, sagte Stephen Rae, Mitgründer und Vorsitzender von AML Intelligence. „Den meisten Finanzinstituten fehlt es nicht an der Bereitschaft, Compliance zu modernisieren, sondern am operativen Tempo. Kriminelle Typologien verschieben sich wöchentlich, Transaktionsvolumen steigen weiter, und die regulatorischen Erwartungen werden strenger — doch Compliance-Funktionen sind weiterhin überwiegend darauf ausgelegt, Risiko nach einem festen Zeitplan neu zu bewerten statt sich ändernden Bedingungen. Diese Lücke — mehr als jede einzelne Technologieentscheidung — muss die Branche als Nächstes schließen.“
„Die Studie zeigt eine Branche, die sich in die richtige Richtung bewegt, doch das Veränderungstempo im Bereich Compliance bei Finanzkriminalität — angesichts neuer Bedrohungen, Regulierung und wachsender Geschäftskomplexität — läuft weiterhin schneller ab, als die Anpassungsfähigkeit der meisten Compliance-Programme“, sagte John Edison, President of Financial Services bei SymphonyAI (symphonyai.com). „Die nächste Phase wird davon bestimmt, wie effektiv Institute KI einsetzen, um Risiko-Intelligenz mit unternehmerischem Urteilsvermögen zu verbinden und so Detektion, Untersuchung und Governance so zu transformieren, dass Kontrollen dynamisch auf veränderte Risiken reagieren — bei angemessener menschlicher Aufsicht und Rechenschaftspflicht.“
Über den Bericht
Der FinCrime Frontier 2026–27 Report untersucht regulatorische Veränderungen, die Ökonomie der Compliance, die operative Performance, den Reifegrad von KI und Automatisierung, die Bereitschaft von Daten und Governance sowie die Zukunft der Compliance im Bereich Finanzkriminalität.
Quelle: Globalfintechseries