EU-Finanzaufseher warnen vor Risiken durch Abhängigkeit von Drittländern bei KI, Quantencomputing und Privatkrediten
Wichtige Erkenntnisse
- •Der Gemeinsame Ausschuss der Europäischen Aufsichtsbehörden überreichte am 10. September 2026 sein Herbst-Risikoupdate an den Financial Stability Table der EU; Details wurden am 23. September veröffentlicht.
- •Das EU-Finanzwesen ist auf fast jeder Ebene von Systemen außerhalb der EU abhängig, darunter große US-Exposures in Fonds, IKT- und Zahlungsdienstleister außerhalb des EWR, Finanzierungslücken in Dollar, Pfund Sterling und Schweizer Franken sowie Clearing-, Repo- und Kreditratingunternehmen außerhalb der EU.
- •Die Aufsichtsbehörden warnten, dass Frontier-KI-Modelle Softwareschwachstellen schnell finden und ausnutzen können, was das Schadenspotenzial KI-gestützter Angriffe erhöht – eine Einschätzung, die der ENISA-Bedrohungsbericht 2026 mit über 48.000 neuen Schwachstellen im Jahr 2025, ein Anstieg von 22 %, bestätigt.
- •Google Quantum AI-Forscher schätzten im März, dass das Brechen der Kryptografie vieler Kryptowährungen möglicherweise etwa 20-mal weniger Qubits erfordert als zuvor angenommen; ein solcher Rechner existiert jedoch noch nicht, und Entwickler wie Jameson Lopp und die Ethereum arbeiten bereits an Abwehrmaßnahmen.
- •Privatkredite wurden als dritter Risikobereich identifiziert: Die Exposures der Banken in EU und EWR belaufen sich auf lediglich 0,6 % der Aktiva, doch die Aufsichtsbehörden verwiesen auf rasantes Wachstum und begrenzte Transparenz als Gründe für eine genaue Beobachtung des Segments.

Drei europäische Finanzaufsehers haben die Regierungen der EU gewarnt, dass die Banken, Fonds und Versicherer des Bündnisses in hohem Maße von ausländischen Anbietern und Infrastruktur abhängen – eine Abhängigkeit, die die Auswirkungen geopolitischer Schocks oder Cyberangriffe verstärken könnte.
Erkenntnisse des Gemeinsamen Ausschusses der ESAs
Der Gemeinsame Ausschuss der Europäischen Aufsichtsbehörden (ESAs) – bestehend aus der Europäischen Bankaufsichtsbehörde (EBA), der Europäischen Aufsichtsbehörde für das Versicherungswesen und die betriebliche Altersvorsorge (EIOPA) und der Europäischen Wertpapier- und Marktaufsichtsbehörde (ESMA) – überreichte sein Herbst-Risikoupdate am 10. September 2026 an den Financial Stability Table des Wirtschafts- und Finanzausschusses der EU. Die Details wurden am 23. September veröffentlicht. Die Übergabe ist Teil des regelmäßigen Zyklus von Frühjahrs- und Herbst-Risikoupdates des Gemeinsamen Ausschusses.
Die Bewertung erfolgt vor dem Hintergrund eines breiteren EU-Fokus auf europäische wirtschaftliche Sicherheit, einer politischen Agenda, die auf die Stärkung der Lieferkettenresilienz und den Schutz kritischer Technologien ausgerichtet ist.
Abhängigkeit von Systemen außerhalb der EU auf fast jeder Ebene
Die zentrale Sorge ist, dass das EU-Finanzwesen auf fast jeder Ebene zu eng mit Systemen außerhalb der EU verknüpft ist. Aktien-UCITS-Fonds und alternative Investmentfonds weisen große US-Exposures auf. Banken sind zudem auf IKT-Lieferanten und Zahlungssysteme außerhalb des Europäischen Wirtschaftsraums (EWR) angewiesen und haben Finanzierungslücken in Währungen, die sie selbst nicht ausgeben – vor allem US-Dollar, Pfund Sterling und Schweizer Franken. Auch Clearing, Repo-Geschäfte und Kreditratings laufen weitgehend über Unternehmen außerhalb der EU.
Die Behörden stellten fest, dass die Abhängigkeit von Gegenparteien außerhalb der EU EU-Unternehmen ausländischen Regulierungsregimen und politischen Ereignissen aussetzt, die sie nicht kontrollieren können.
Frontier-KI erhöht das Risiko von Cyberangriffen
Die Aufsichtsbehörden erklärten, dass Frontier-KI-Model Softwareschwachstellen schnell und einfach finden und ausnutzen können, was das potenzielle Schadensausmaß KI-gestützter Angriffe erhöht. Diese Warnung steht neben dem eigenen Befund des Ausschusses, dass EU-Banken auf IKT-Lieferanten außerhalb des EWR angewiesen sind.
Die europäische Cyberagentur ENISA kam in ihrem eigenen Bedrohungsbericht 2026 zu einer ähnlichen Einschätzung zu Frontier-KI. Der Bericht verzeichnet mehr als 48.000 neue Schwachstellen im Jahr 2025 – ein Anstieg von 22 % – und stellt fest, dass Bedrohungsgruppen KI zunehmend in ihren Operationen einsetzen.
Ist Quantencomputing eine reale Bedrohung für Krypto-Trader?
Quantencomputing gehört zu den von den ESAs gekennzeichneten Bereichen. Die Sorge ist, dass ein ausreichend leistungsfähiger Quantencomputer eines Tages aus einem offengelegten öffentlichen Schlüssel einen privaten Schlüssel ableiten und so unbefugte Transaktionen ermöglichen könnte. Ein solcher Computer existiert bislang nicht.
Allerdings schätzten Forscher von Google Quantum AI im März ein, dass die Erstellung eines Computers, der die Kryptografie hinter vielen Kryptowährungen brechen kann, möglicherweise nur etwa 20-mal weniger physikalische Qubits erfordert als ursprünglich angenommen.
Entwickler arbeiten bereits an Abwehrmaßnahmen. Im Februar schlug Bitcoin-Entwickler Jameson Lopp zusammen mit fünf weiteren Mitwirkenden einen Plan vor, der das aktuelle Signaturverfahren des Netzwerks außer Dienst stellen würde. Die Ethereum Foundation strebt derweil an, Ethereum bis Dezember 2029 gegen Quantenangriffe zu härten. Die Arbeit ist Teil des breiteren Felds der post-quantenkryptografie, in dem das US-amerikanische National Institute of Standards and Technology 2024 seine ersten finalisierten quantenresistenten Verschlüsselungsstandards veröffentlichte.
Privatkredite als dritter Risikobereich gekennzeichnet
Privatkredite sind der dritte Risikobereich, den die ESAs identifiziert haben. Der Ausschuss stellte fest, dass der EU-Markt für Privatkredite weiterhin klein ist; die relativen Exposures der Banken in EU und EWR entsprechen lediglich 0,6 % ihrer Gesamtaktiva. Dennoch kennzeichneten die Aufsichtsbehörden dieses Segment als eines, das genau beobachtet werden sollte, und verwiesen auf das rasante Wachstum und die begrenzte Transparenz.