Zusammenfassung
- ONE ZERO ist eine lizenzierte israelische Bank, kein Softwareanbieter mit Bankenbranding. Sein KI-Betriebsmodell muss vier verschiedene Aufzeichnungen in Einklang bringen: das Kunden- und Kernbankenbuch, das interne Software-Anlagenregister, das Modellkontrollinventar und das regulatorische Kapitalkonto.
- Die Prüfung 2024 macht die Softwareökonomie sichtbar. Entwicklungskosten wurden zu einem Prüfungsschwerpunkt, qualifizierte interne Software wurde aktiviert und über fünf Jahre abgeschrieben, und fast 50 Millionen NIS an Softwareinvestitionen koexistierten mit einem Jahresverlust von 267,9 Millionen NIS.
- Die Bank besitzt eine wichtige Anwendungs- und Entscheidungsschicht, aber nicht den gesamten Stack. TCS liefert das Kern-Servicebüro, AWS unterstützt unabhängige Systeme, und der offengelegte KI-Lieferantenmix hat sich geändert: Der Bericht von 2024 nannte AI21 und OpenAI, während der Bericht von 2025 besagt, dass die AI21-Vereinbarung im Jahr 2025 endete.
- Die Automatisierungsbehauptungen sind vielversprechend, aber die Betriebsnachweise sind unvollständig. Eine Unternehmenspräsentation besagt, dass 89 % der Interaktionen im vierten Quartal 2025 ohne menschlichen Bankberater abgewickelt wurden, aber öffentliche Angaben liefern nicht den Nenner, die Wiederholungskontaktrate, Fehlerrate, Eskalationsqualität oder finanzielle Schadensrate, die zur Prüfung dieses Prozentsatzes erforderlich sind.
- Die investierbare und beschaffbare Frage ist daher die Kontrollmarge, nicht die Chatbot-Neuheit: Wie viel nachgewiesener Kundennutzen, Umsatz und Servicekapazität bleibt nach vollständigen Akquisitions- und Supportkosten, Modell- und Lieferantenkontrollen, Softwareabschreibungen, Kreditverlusten und dem erforderlichen Kapital, um eine Bank sicher zu halten, übrig.
Vier Hauptbücher bewegen sich, wenn Ella antwortet
Ein Kunde sieht eine einzelne Nachricht. Die Bank muss mindestens vier Hauptbücher sehen.
Das erste ist wörtlich. Ein Kontostand, eine Kartentransaktion, eine Einlage, eine Wertpapierposition oder ein Kreditengagement muss aus einem kontrollierten Aufzeichnungssystem stammen. Das zweite ist das Software-Hauptbuch: Der Code, der Daten sammelt, eine ungewöhnliche Belastung erkennt, eine Erklärung vorbereitet und die nächste Aktion des Kunden leitet, hat einen Preis, ein Veröffentlichungsdatum, eine Nutzungsdauer und manchmal einen Indikator für Wertminderung.
Das dritte ist das Modell-Hauptbuch: Welches Modell hat eine Empfehlung erstellt, welche Version und Daten wurden verwendet, welche Kontrollen fanden Anwendung und wann hat ein Mensch übernommen. Das vierte ist das Kapital-Hauptbuch. Wenn eine fehlerhafte Antwort zu einer nicht autorisierten Transaktion, einer Verhaltensbeschwerde, einer Datenschutzverletzung, einem Kreditverlust oder einfach einer teuren Serviceinteraktion wird, gehört die Konsequenz irgendwann zu einem regulierten Unternehmen mit begrenzten verlustabsorbierenden Ressourcen.
Deshalb ist die nützliche Analyseeinheit die genaue rechtliche Bank, die One Zero Digital Bank Ltd., und nicht „Ella“, ein anderes Technologieunternehmen des Gründers oder eine generische Kategorie des digitalen Bankwesens. Die Ankündigung der Bank of Israel zur Aufhebung der letzten Gründungsbeschränkungen im Januar 2022 besagte, dass das Institut die technologischen und operativen Vorbereitungen für den unabhängigen Betrieb abgeschlossen habe. Sie stellte auch den rechtlichen Punkt klar: ONE ZERO hat den Status der anderen israelischen Banken und wird im Hinblick auf Stabilität, Einlegerschutz und Fairness beaufsichtigt.
Dieser Status verleiht der Anwendung Glaubwürdigkeit, macht aber auch jede scheinbar gewichtslose Softwareinteraktion zu einem Teil des Kontrollumfelds einer Bank.
Der Vier-Hauptbücher-Test ergibt eine weniger theatralische Definition einer KI-nativen Bank. Es ist keine Bank, die KI am häufigsten erwähnt, noch eine, die jedes Gespräch durch einen Bot ersetzt. Es ist eine Bank, die Transaktionswahrheit, Softwareänderungen, Modellverhalten und regulatorische Rechenschaftspflicht verbinden kann, ohne die Beweise zwischen ihnen zu verlieren. ONE ZEROs öffentliche Aufzeichnung ist ungewöhnlich nützlich, weil ihre geprüften Abschlüsse sowohl das Versprechen als auch die Kosten des Versuchs dieser Verbindung offenbaren.
Das Unternehmen ist eine Bank, kein KI-Wrapper
ONE ZERO wurde 2019 gegründet und wird gemäß dem geprüften Jahresbericht 2024 der Bank über Fin-Digit Ltd. von Professor Amnon Shashua kontrolliert. Es begann einen eingeschränkten Pilotversuch im März 2021, die Betriebsbeschränkungen wurden im Januar 2022 aufgehoben, und 2024 schloss es sein zweites volles Jahr des Privatkundengeschäfts ab. Diese Geschichte ist wichtig, weil mehrere angrenzende Identitäten leicht verschwimmen. Shashua ist auch mit AI21 Labs verbunden; TCS liefert die Kerntechnologie; Amazon Web Services liefert die Cloud-Infrastruktur; und Ella ist der kundenorientierte Assistent.
Keines davon ist das regulierte Einlageninstitut.
Die Grenze ändert, wie die Zahlen zu lesen sind. Kundeneinlagen sind Bankenfinanzierung, keine jährlich wiederkehrenden Einnahmen. Regulatorisches Kapital ist keine Softwarebewertung. Kreditverluste sind keine Kundendienstfehler. Bei der Bank of Israel angelegte Gelder sind ein verzinsliches Finanzvermögen, kein „Bargeld auf der Plattform“. Umgekehrt ist ein aktivierter Softwarebestand nicht automatisch regulatorisches Kapital und sagt für sich genommen nichts über Codequalität, Kundenakzeptanz oder zukünftige Cash-Generierung aus.
Der geprüfte Jahresbericht 2025, eine englische Übersetzung von Abschlüssen, die im März 2026 genehmigt wurden, beschreibt immer noch nur ein israelisches Privatkundensegment. Er berichtet etwa 180.000 Kunden zum aktuellen Stand des Berichtszeitraums, verwandelt ONE ZERO aber nicht in eine multinationale Softwareplattform. Das Management hat über den Export von Technologie und Ella als Dienstleistung gesprochen, und der Bericht von 2024 sagt, dass die europäische Expansionsarbeit aufgrund geopolitischer Unsicherheit eingefroren wurde. Das sind Optionen und Absichten.
Der demonstrierte Betrieb bleibt eine beaufsichtigte israelische Bank, die Kunden über eine Anwendung bedient, unterstützt durch Mitarbeiter und Dritte.
Diese Unterscheidung verhindert auch eine verbreitete analytische Abkürzung. Eine Bank kann ausgezeichnete Software und schwache Wirtschaftlichkeit haben; sie kann durchschnittliche Software und eine widerstandsfähige Bilanz haben. ONE ZERO muss beide Tests gleichzeitig bestehen. Seine proprietäre Schicht muss die Kosten des Bankgeschäfts senken oder seine Qualität verbessern, während das regulierte Unternehmen fortlaufende Verluste finanzieren, Kapital erhalten, Liquidität verwalten und Betriebsfehler absorbieren muss.
Eine Kundenreise durchquert eigene und gemietete Systeme
ONE ZEROs öffentliche Beschreibung seines Dienstes beginnt mit einem einfachen Angebot: keine Filialen, eine Anwendung, automatisierte Kontoprüfung und Zugang zu menschlichen Geldmanagern. Operativ ist die Reise weniger einfach.
Die Kontoeröffnung beginnt mit Fernidentitätsnachweisen, Eignungs- und Regulierungsprüfungen. Die Datenschutzangaben der Bank beschreiben die Erfassung von Ausweisdokumenten, Fotos und Verifizierungsinformationen; die Jahresberichte beschreiben manuelle Überprüfungen, wenn die Fernidentifikation Zweifel aufwirft. Nach der Eröffnung müssen das Konto und seine Transaktionen in der Kernbankenumgebung geführt werden. Karten, Zahlungen, Devisen, Wertpapiere, Einlagen und Kredite führen weitere Prozessoren, Marktinfrastrukturen und Kontrollpunkte ein.
Open-Banking-Berechtigungen können Daten von Konten und Karten, die anderswo gehalten werden, hinzufügen. Die Bank sagt, dass sie diese gemeinsamen externen Daten ab 2024 für Erkenntnisse nutzt.
Erst dann wird das KI-Versprechen möglich. Transaktionsereignisse und Kundenkontext können klassifiziert werden; Regeln oder Modelle können nach einer doppelten Belastung, einem bevorstehenden Überziehungskredit, einer ungewöhnlichen Ausgabe oder brachliegendem Bargeld suchen; eine Erklärung kann vorbereitet werden; und das Ergebnis kann an Ella, einen menschlichen Geldmanager oder an beide gesendet werden. Ein Kunde kann eine Nachfrage stellen, einen Alarm verwerfen oder eine Aktion anfordern. Jede Aktion muss zu einem autorisierten Bankenworkflow zurückkehren, mit Authentifizierung, Limits, Aufzeichnung und Abstimmung.
Eine Konversationsantwort ist daher weder der Anfang noch das Ende des Prozesses. Sie ist eine Schicht in einer Kette, deren autoritativer Zustand woanders bleibt.
Diese Trennung ist wesentlich, wenn man die Behauptung der Bank bewertet, dass KI Geld „verwaltet“. Öffentliche Materialien belegen, dass Ella allgemeine und personalisierte Fragen beantworten kann und dass automatisierte Analysen Erkenntnisse generiert. Sie belegen nicht, dass ein generatives KI-System unabhängig Kredite genehmigt, eine Einlage ändert, ein Wertpapier auswählt oder eine Überweisung ohne deterministische Kontrollen und autorisierte Kunden- oder Menschenhandlung ausführt.
Ohne eine veröffentlichte Berechtigungsmatrix ist die vernünftige Interpretation enger: Der Assistent interpretiert, erklärt, empfiehlt und leitet weiter, während kontrollierte Banksysteme ausführen.
Ein Sorgfaltsteam sollte nach dieser Matrix fragen. Für jede Absicht sollte sie das Quellsystem anzeigen, ob ein Modell lesen oder schreiben darf, die Authentifizierungsstufe des Kunden, monetäre Grenzen, erforderliche menschliche Genehmigung, den Prüfungsdatensatz, Widerrufsrechte und den Fallback-Kanal. „KI-Banker“ ist eine nützliche Produktmetapher. Es ist keine Kontrollspezifikation.
Aktivierter Code startet eine Fünfjahresuhr
Der aufschlussreichste Teil von ONE ZEROs Offenlegung für 2024 ist nicht die KI-Sprache. Es ist die darunterliegende Rechnungslegungsmethode.
Die Bank aktiviert qualifizierte Ausgaben für intern genutzte Software nach Abschluss der Vorstudienphase, wenn das Management die erforderlichen Ressourcen zur Fertigstellung des Projekts bereitgestellt hat und der Abschluss erwartet wird. Gekaufte Software, direkte externe Dienstleistungen und direkt zurechenbare Arbeitskräfte können in den Vermögenswert einfließen. Andere Entwicklungskosten bleiben Aufwand. Sobald ein wesentlicher Testprozess abgeschlossen und die Software betriebsbereit ist, schreibt die Bank sie linear über einen Zeitraum von fünf Jahren ab.
Anzeichen dafür, dass die erwarteten Vorteile nachgelassen haben, können eine Wertminderung erforderlich machen.
Diese Methode verwandelt das Produktmanagement in eine geprüfte Grenze. Ein Entwickler kann an einer Kundenfunktion, einer internen Kontrolle, Wartung, Forschung oder einem Fehler arbeiten. Die buchhalterische Antwort ist nicht für jede Stunde gleich. Das Datum, an dem eine Version betriebsbereit wird, startet die Abschreibungsuhr. Ein längerer Aktivierungszeitraum kann die Darstellung der laufenden Aufwendungen verbessern, baut aber auch einen Vermögenswert auf, der über seine angenommene Lebensdauer Dienst leisten muss. Eine kürzere Lebensdauer oder ein aufgegebenes Projekt beschleunigt die Erfassung des wirtschaftlichen Scheiterns.
ONE ZEROs Prüfer behandelten die Aktivierung intern genutzter Software im Jahr 2024 als einen wichtigen Prüfungssachverhalt. Sie wiesen auf Ermessensentscheidungen des Managements hin, welche Kosten qualifizierten, wann die Software verfügbar wurde, die Aktivierungsrate und ob Anzeichen für eine Wertminderung vorlagen. Ihre Verfahren umfassten die Prüfung von Stichproben anhand von Belegen und die Bewertung von Schätzungen. Ein wichtiger Prüfungssachverhalt ist kein Vorwurf einer Falschdarstellung. Es ist ein Signal, dass dies einer der Bereiche war, die die meiste Prüfungsaufmerksamkeit erforderten.
Ende 2024 wurden die gesamten Softwarekosten vor kumulierten Abschreibungen mit etwa 222,2 Millionen NIS und der Buchwert mit 146,3 Millionen NIS angegeben. Der spätere Vergleichsvermerk weist proprietäre interne Software mit Bruttokosten von etwa 200,4 Millionen NIS und einem Buchwert von 131,5 Millionen NIS aus. Die Cashflow-Berichterstattung zeigt Investitionen in Software in Höhe von etwa 49,9 Millionen NIS im Jahr 2024, nach 61,5 Millionen NIS im Jahr 2023. Dies sind beträchtliche Summen für eine Bank mit Betriebskosten von 322,8 Millionen NIS im Jahr 2024.
Die Uhr blieb nicht stehen. Im Jahr 2025 stiegen die ausgewiesenen Softwarekosten auf etwa 273,8 Millionen NIS und der Buchwert auf 151,0 Millionen NIS. Die proprietäre interne Komponente erreichte Bruttokosten von etwa 248,8 Millionen NIS und einen Buchwert von 136,7 Millionen NIS; die Bargeldinvestitionen in Software betrugen etwa 50,8 Millionen NIS. Die Abschreibungen und Wertminderungen zehrten weiterhin von den früheren Investitionen.
Der bescheidene Anstieg des Netto-Buchwerts im Vergleich zum viel größeren Anstieg der Bruttokosten veranschaulicht das Hamsterrad: Neue aktivierte Arbeit muss die Abschreibung früherer Versionen übertreffen, nur um den Anstieg des Vermögenswerts zu halten.
Keine dieser Zahlen misst die Modellgenauigkeit oder den Kundennutzen. Die Aktivierung erfasst qualifizierte Kosten, nicht die Qualität des geistigen Eigentums. Sie kann Software umfassen, die von Dritten speziell für die Bank entwickelt wurde. Sie beweist nicht, dass eine Funktion in dem Sinne proprietär ist, wie ein Risikokapitalgeber das Wort verwenden könnte, und sie sagt nicht aus, ob der Code von TCS, AWS oder anderen Diensten getrennt werden kann.
Die nützlichen Fragen sind auf Versionsebene: Was wurde in Betrieb genommen, welcher Nutzen rechtfertigte die fünfjährige Lebensdauer, wie schnell wird das entsprechende Modell oder die entsprechende Schnittstelle veralten, und welche Belege würden eine Wertminderung auslösen?
Die proprietäre Schicht sitzt auf einem ausgelagerten Kern
ONE ZEROs Architektur ist bewusst gemischt. Seine Jahresberichte sagen, dass die Bank Technologie dort entwickelt, wo sie die Fähigkeit als Kern für ihren Vorteil betrachtet, und Dritte dort einsetzt, wo ein Spezialist einen schnelleren Marktzugang oder einen etablierten Service bieten kann. Das ist normales modernes Bankgeschäft. Es macht das Wort proprietär auch zu weit gefasst, wenn die Schichten nicht getrennt werden.
Die Kernkontenplattform stammt von Tata Consultancy Services. TCS beschreibt sein Banking Service Bureau als einen Israel-bereiten, zentral betriebenen Dienst, der auf TCS BaNCS basiert und Bankfunktionen sowie Integration über APIs unterstützt. Seine ONE ZERO-Fallstudie bezeichnet die Bank als ersten Kunden auf einer gemeinsamen Plattform. Die Beziehung wurde im April 2020 öffentlich bekannt gegeben, vor dem uneingeschränkten kommerziellen Betrieb.
Die geprüften Angaben beschreiben TCS als Anbieter eines Kernbanken-Servicebüros mit gemeinsamer Governance, Kontrollübungen, Berichterstattung und Zusicherungsmaterialien. Sie sagen auch, dass die kommerziellen Bedingungen im Jahr 2024 neu verhandelt wurden, um besser zu dem erhaltenen Service zu passen. ONE ZEROs Präsentation für 2025 führt eine einmalige Reduzierung der Informationstechnologiekosten um 13 Millionen NIS auf diese Neuverhandlung zurück. Diese Einsparung zeigt Verhandlungstätigkeit, beseitigt aber nicht die Abhängigkeit.
Kernstrukturen, Release-Zyklen, Schnittstellen, Betriebsabläufe und Migrationskomplexität schaffen Wechselkosten, selbst wenn der Vertrag Ausstiegsrechte enthält.
Die englische Übersetzung des Berichts von 2025 scheint den TCS-Verlängerungshorizont in verschiedenen Abschnitten unterschiedlich zu beschreiben. Das kann auf Formulierung, Übersetzung oder Unterschiede zwischen Optionszeiträumen zurückzuführen sein; es sollte nicht zu einer sicheren Aussage über die rechtliche Laufzeit gemacht werden. Es ist jedoch genau die Art von Mehrdeutigkeit, die ein Käufer, Investor oder Aufseher gegen die unterzeichnete Vereinbarung abgleichen sollte.
Laufzeit, Beendigungshilfe, Datenextraktion, Software-Escrow, Übergangspreise und das Recht, einen Ersatz zu testen, sind wichtiger als das Marketing-Etikett des Kerns.
AWS unterstützt eine andere Schicht. Die Bank sagt, dass sie seit November 2021 eine Unternehmensvereinbarung für Infrastruktur- und Softwaredienste hat, die von unabhängigen Systemen genutzt werden, mit Support und Verfügbarkeit, die den Bankenanforderungen entsprechen sollen. Öffentliche Angaben liefern keinen vollständigen Service-Level-Plan, keine Regionsarchitektur, kein Subunternehmerinventar oder systemspezifische Wiederherstellungsziele. Sie belegen auch nicht, dass der TCS-Kern selbst auf ONE ZEROs AWS-Infrastruktur läuft; TCS vermarktet sein israelisches Büro als Private-Cloud-Dienst.
„Cloud-Bank“ ist daher keine einheitliche Bereitstellungstatsache. Es ist ein Portfolio von gehosteten und verwalteten Abhängigkeiten.
Der wahrscheinliche proprietäre Wert liegt in der Orchestrierung: das mobile Erlebnis, Daten- und Entscheidungsdienste, Erkenntnisgenerierung, Konversation, Workflow-Routing und interne Tools, die Kunden und menschliche Banker mit dem Kern verbinden. Das kann wertvoll sein, ohne die Buchhaltungsmaschine oder Foundation-Modelle zu besitzen. Aber seine Verteidigungsfähigkeit hängt von der Portabilität der Schnittstelle, angesammeltem Workflow-Wissen, kontrollierten Kundendaten und gemessenen Ergebnissen ab – nicht von einer pauschalen Behauptung, dass die gesamte Bank intern aufgebaut wurde.
Ella ist eine Schnittstelle, ein Workflow und ein Kontrollproblem
Ella wird als generativer KI-Geldmanager präsentiert. Die Bank sagt, dass sie allgemeine und personalisierte Fragen in Echtzeit beantworten, die Finanzen des Kunden interpretieren und Chancen oder Anomalien aufdecken kann. Ihre aktuelle Produktmarketingseite verbindet auffällige Betriebsbehauptungen mit dem Assistenten, darunter hohe Anteile automatisch abgewickelter Interaktionen und Reduzierungen des Serviceaufwands.
ONE ZEROs Ergebnispräsentation für 2025 liefert eine weitere Überschrift: 89 % der gesamten Kundeninteraktionen im vierten Quartal wurden ohne menschlichen Bankberater abgewickelt, während 72 % der reaktiven Interaktionen keinen Banker benötigten.
Diese Prozentsätze mögen echte betriebliche Fortschritte beschreiben. Sie sind noch kein geprüftes Qualitätsmaß.
Der erste fehlende Punkt ist der Nenner. Bedeutet eine Interaktion eine Nachricht, ein Gespräch, eine erledigte Absicht oder eine Kundendurchlauf? Wenn ein Kunde sechs Nachrichten sendet, eine allgemeine Antwort erhält und später anruft, hat die Automatisierung dann sechs Interaktionen erledigt oder eine Transaktion scheitern lassen? Der zweite ist der Umfang. Passwort-Zurücksetzung, Öffnungszeiten und Transaktionsabfrage sind nicht gleichbedeutend mit einer Überziehungsempfehlung, einem Betrugsverdacht oder einer bestrittenen Wertpapierorder.
Der dritte ist das Ergebnis: Die Eindämmung kann steigen, weil die Antworten besser werden, weil Kunden den Kanal aufgeben oder weil die Eskalation schwieriger wird. Der vierte ist der Schaden. Öffentliche Berichte nennen keine Halluzinationsraten, Raten falscher Personalisierung, Raten nicht autorisierter Handlungen oder finanzielle Wiedergutmachungen, die durch Ella verursacht wurden.
Die eigenen Jahresberichte der Bank erkennen die relevanten Fehlermodi an. Sie verweisen auf Datenschutz- und Informationssicherheitsrisiken, ungenaue oder erfundene Modellausgaben, algorithmische Abweichungen und die Notwendigkeit von Validierung und Kontrollen. Sie beschreiben KI auch als komplementär zu Menschen: Automatisierte Systeme scannen und bereiten Erkenntnisse vor, während menschliche Bankberater komplexe Fälle bearbeiten und mit der Technologie mehr Kunden bedienen können. Das ist eine glaubwürdigere Betriebsthese als die vollständige Ersetzung, aber sie braucht ein Messsystem, das den gesamten Vorgang verfolgt.
Eine nützliche Kennzahltafel würde Absichten nach Wesentlichkeit aufteilen, First-Contact-Resolution und Wiederholungskontakte über einen definierten Zeitraum melden, korrekte Eskalation ebenso wie Eindämmung messen, die Faktenbasis anhand des Kernregisters prüfen, Kundenkorrekturen aufzeichnen und die Rate und den Wert von Wiedergutmachungen offenlegen. Sie würde eine Antwort, die ein Gespräch lediglich eindämmt, von einer unterscheiden, die zu einer geeigneten, korrekt ausgeführten und verstandenen finanziellen Handlung führt.
Sie würde auch Latenz und Verfügbarkeit messen, wenn der Modellanbieter, der Datendienst oder die Kernverbindung beeinträchtigt ist.
Bis das öffentlich vorliegt, sollte die 89-%-Zahl als betriebliche Behauptung des Unternehmens eingestuft werden, nicht als Beweis dafür, dass 89 % der Bankarbeit autonom oder korrekt ist. Kein Mensch auf der Chatebene bedeutet nicht kein Menschen in den Bereichen Betrugsbekämpfung, Modellvalidierung, Compliance, Technik, Abstimmung oder Beschwerdemanagement.
Modelllieferanten können sich schneller ändern als Bankverträge
Die Lieferantengeschichte macht Ella zu einem besonders nützlichen Fallbeispiel für KI-Abhängigkeit. Der geprüfte Bericht von 2024 sagte, dass ONE ZERO Modelle von AI21 Labs und OpenAI komplementär für den Chat einsetzte. Die AI21-Beziehung war eine Sache nahestehender Personen, da Shashua ein indirektes Interesse hielt; die Bank sagte, ihr Prüfungsausschuss habe die Vereinbarung zu Marktbedingungen geprüft und ratifiziert. Der geprüfte Bericht von 2025 legte dann offen, dass die Vereinbarung mit AI21 im Jahr 2025 endete.
Diese Abfolge sollte nicht als Beweis für ein Scheitern oder einen Streit gelesen werden; der öffentliche Bericht sagt nicht, warum die Vereinbarung endete. Sie zeigt jedoch, dass „das Modell“ keine dauerhafte Komponente ist. Ein Lieferant kann sich innerhalb der fünfjährigen Lebensdauer der umgebenden aktivierten Software ändern. Die Anwendung, die Abrufschicht, die Richtlinien, die Evaluierungssets und der Eskalationsworkflow können bestehen bleiben, während ein Modell ersetzt wird.
Alternativ kann ein Wechsel des Anbieters Antwortstil, Toolnutzung, Sprachperformance, Sicherheitsverhalten, Latenz, Kosten und Datenverarbeitungsvereinbarungen ändern.
Der aktuelle öffentliche Stand liefert keine vollständige Modell-Stückliste. Er identifiziert nicht klar, welcher aktuelle Anbieter welche Ella-Absicht bearbeitet, ob Modelle gehostet oder über eine API angebunden sind, wo Anfragen und Antworten verarbeitet werden, wie lange Anbieterprotokolle aufbewahrt werden, ob Kundendaten externe Modelle trainieren oder wie Versionen festgelegt und zurückgesetzt werden. Das Ende der AI21-Vereinbarung macht diese Fragen wichtiger, nicht weniger. Eine historische Lieferantenliste sollte nicht als aktuelle Architektur dargestellt werden.
Die Genehmigung nahestehender Personen adressierte eine Governance-Dimension: ob der Vertrag ordnungsgemäß geprüft und bepreist wurde. Sie validierte nicht automatisch die Ausgabequalität, Belastbarkeit oder Portabilität. Eine robuste Übergangsdokumentation würde Bewertungen vor und nach der Änderung an repräsentativen hebräischen und englischen Finanzgesprächen, Regressionstests für Beträge und Daten, Red-Team-Fälle, Datenschutzprüfung, Vorfallsproben, Kostenvergleich pro gelöster Absicht und die Freigabe durch eine unabhängige Kontrollfunktion umfassen.
Sie würde genügend Beweise bewahren, um zu rekonstruieren, welcher Anbieter und welche Version eine folgenreiche Antwort erzeugt hat.
Der Ersatz von Foundation-Modellen kann eine Art von Lock-in reduzieren, während er eine andere erhöht. Wenn ONE ZERO eine starke modellneutrale Orchestrierungsschicht und ein portables Evaluierungsset hat, kann der Wettbewerb zwischen Modellanbietern die Wirtschaftlichkeit verbessern. Wenn Modellanweisungen, Tools, Abrufformate und Sicherheitsverhalten eng auf einen Anbieter zugeschnitten sind, wird jeder Wechsel zu einem riskanten Software-Release. Die öffentlichen Angaben unterstützen die Existenz von Erfahrungen mit mehreren Anbietern. Sie belegen noch keine reibungslose Portabilität.
Die Modellregel des Regulierers reicht über den Chatbot hinaus
Israels Aufsichtsrahmen macht dies zu einer Betriebsanforderung und nicht zu einer abstrakten KI-Ethik-Debatte. Die Richtlinie 369 der Bank of Israel zum Modellrisikomanagement wurde im August 2024 veröffentlicht und trat im August 2025 in Kraft. Sie verwendet ein breites Modellkonzept und wendet einen risikobasierten Rahmen an, der Governance, Inventar, Dokumentation, unabhängige Validierung, Überwachung und drei Verteidigungslinien umfasst. Drittmodelle übertragen die Verantwortung nicht von der Bank.
Ella ist nur eine mögliche Modelloberfläche. Betrugserkennung, Kreditentscheidungen, Kundenklassifizierung, Anomalieerkennung, Geldwäschebekämpfung, Marketingneigung und Betriebsprognosen können ebenfalls Modellrisiken schaffen. Ein kundenorientierter Assistent kann deterministische Regeln, Abruf, konventionelle Vorhersagemodelle und generative Ausgabe in einem Erlebnis kombinieren. Das Inventar muss diese Unterscheidungen bewahren.
Ein fließendes generatives Modell ist nicht die Quelle der Wahrheit für einen Kontostand; ein Betrugswert ist keine Kundendienstantwort; und eine Regel, die eine Überweisung blockiert, sollte nicht in einem generischen KI-Etikett verschwinden.
Der KI-Bericht der Zentralbank über mehrere Sektoren vom Dezember 2025 empfiehlt risikobasierte Aufsicht, aussagekräftige Offenlegung und fortgesetzte Verantwortung des Finanzinstituts, während gleichzeitig Diskriminierungs-, Datenschutz-, Wettbewerbs- und Stabilitätsbedenken identifiziert werden. Es ist ein politischer Bericht, keine Feststellung, dass ONE ZERO eine Regel verletzt hat. Seine Relevanz ist prospektiv: Die Differenzierung der Bank hängt von der Ausweitung von KI auf sensible Arbeitsabläufe ab, genau dann, wenn die Aufsichtserwartungen spezifischer werden.
Menschliche Aufsicht muss daher gestaltet werden, nicht nur versprochen. Für eine risikoarme Informationsfrage können eine Überwachung nach der Veröffentlichung und ein einfacher Eskalationsweg angemessen sein. Eine personalisierte Anlage-, Kredit- oder Betrugsentscheidung erfordert strengere Grundlagen, Autorisierungsgrenzen und Überprüfung. Ein Mensch, der eine KI-generierte Fallzusammenfassung erhält, benötigt Zugang zu den zugrunde liegenden Transaktionen und der Unsicherheit, nicht nur zur Schlussfolgerung des Modells. Wenn Personalziele Eskalationsschlangen zu langsam machen, kann der „Mensch im Kreislauf“ zeremoniell werden.
Wenn Mitarbeiter routinemäßig das Modell überschreiben, aber das Feedback nie die Validierung erreicht, lernt der Kreislauf nicht.
Die Bank berichtet über einen Modellrisikorahmen und erkennt KI-spezifische Risiken an. Was öffentlich fehlt, sind Betriebsnachweise: Modellzahlen nach Wesentlichkeit, Validierungsrhythmus, Ausnahmen, Leistungsabweichungen, folgenreiche Vorfälle und Wiedergutmachungen. Diese Details können teilweise zu Recht vertraulich bleiben. Eine ernsthafte institutionelle Bewertung kann dennoch aggregierte Kennzahlen und beispielhafte Governance-Artefakte anfordern, ohne Modellgewichte oder Kundendaten zu verlangen.
Automatisierung hat die Form des Verlustes verbessert, ihn aber nicht beseitigt
Die Gewinn- und Verlustrechnung bietet härtere Beweise als die Schnittstelle des Assistenten. Im Jahr 2024 stiegen die Nettozinserträge von 27,4 Mio. NIS auf 39,7 Mio. NIS, die Provisionserträge von 15,4 Mio. NIS auf 34,2 Mio. NIS, und der Jahresfehlbetrag verringerte sich von 357,5 Mio. NIS auf 267,9 Mio. NIS. Die Betriebskosten fielen von 380,9 Mio. NIS auf 322,8 Mio. NIS. Die Marketing- und Werbeaufwendungen sanken von 52,8 Mio. NIS auf 26,4 Mio. NIS; die Gehaltskosten fielen von 150,5 Mio. NIS auf 131,7 Mio. NIS; und die Informationstechnologiekosten sanken von 59,1 Mio. NIS auf 49,2 Mio. NIS.
Das war ein bedeutender Fortschritt, aber kein Beweis für einen automatisierten stationären Zustand. Ein Teil der Verbesserung resultierte aus Ausgabenkürzungen und der TCS-Neuverhandlung. Die durchschnittliche Mitarbeiterzahl sank von 413 auf 385, während die Mitarbeiterzahl zum Jahresende, einschließlich der ausgewiesenen externen Komponente, ebenfalls zurückging. Die Softwareinvestitionen wurden fortgesetzt. Die Bank baute Kapazitäten auf, während sie gleichzeitig ausgewählte laufende Ausgaben senkte – eine Kombination, die die Aktivierungsgrenze besonders relevant macht.
Die Abschlüsse 2025 zeigen einen anderen Übergang. Die Nettozinserträge stiegen wieder auf 60,6 Mio. NIS und die Provisionserträge auf 56,6 Mio. NIS. Der Kreditverlustaufwand sank von 18,8 Mio. NIS auf 8,2 Mio. NIS. Der Fehlbetrag verringerte sich auf 213,9 Mio. NIS. Doch die Betriebskosten blieben mit 323,0 Mio. NIS nahezu unverändert, die durchschnittliche Mitarbeiterzahl betrug 382, und die Mitarbeiterzahl zum Jahresende stieg leicht auf 393, während die externen Personalkosten sanken. Die Automatisierung hatte die Bank nicht in einen nahezu arbeitslosen Softwaredienst verwandelt.
Sie könnte stattdessen eine ähnliche Kostenbasis ermöglicht haben, um eine größere Kundenpopulation und ein breiteres Produktsortiment zu bedienen.
Das ist ein plausibles und potenziell wertvolles Ergebnis. Es braucht den richtigen Nenner. Die Kundenangaben in geprüften und Präsentationsmaterialien variieren nach Datum und Definition; Kontoeröffnungen, registrierte Nutzer, finanzierte Konten und aktive Hauptbankbeziehungen sind nicht austauschbar. Die Einnahmen stammen auch aus verschiedenen Motoren. Im Jahr 2024 stammten etwa 85,8 Mio. NIS des Bruttozinsertrags aus Einlagen bei Banken, hauptsächlich der Bank of Israel, während rund 18,0 Mio. NIS aus Krediten an die Öffentlichkeit stammten. Die auf überschüssigen Einlagen erzielte Marge war wichtiger als das Kreditgeschäft.
Das ist für die KI-These relevant. Ein Assistent kann Einlagen anziehen und halten, Kunden dazu ermutigen, ONE ZERO zu ihrer Hauptbank zu machen, und die Produktnutzung steigern. Aber das Zinsumfeld und die Anlagenallokation der Bank können mehr Einnahmen generieren als ein Abonnement oder eine Serviceinteraktion. Wenn die Zinsen fallen, sich die Einlagenpreise ändern oder Kunden Salden verschieben, ändert sich dieser Motor. Die Bank sollte nicht so bewertet werden, als ob alle Einnahmen wiederkehrende Softwareeinnahmen wären, nur weil die Schnittstelle Software ist.
Unabhängige Berichterstattung bietet einen nützlichen Scheck für frühere Erwartungen. Im März 2024 berichtete CTech über den Verlust von 357 Mio. NIS im Jahr 2023 und die damalige Absicht des Managements, bis Ende 2025 die Rentabilität zu erreichen. Der geprüfte Verlust für 2025 zeigt, dass dieses Ziel nicht erreicht wurde. Eine verfehlte Prognose macht das Modell nicht ungültig, insbesondere nicht in Kriegszeiten und bei schneller Produktentwicklung. Es macht zukünftige Profitabilitätsansprüche jedoch zu überprüfbaren Verpflichtungen und nicht zu narrativen Meilensteinen.
Einlagen, Kredite und Kapital setzen die harte Grenze
ONE ZEROs Bilanz wuchs schneller als sein Kreditbuch. Die Kundeneinlagen stiegen von etwa 1,835 Mrd. NIS Ende 2023 auf 2,578 Mrd. NIS Ende 2024 und 3,568 Mrd. NIS Ende 2025. Die Kredite an die Öffentlichkeit stiegen von etwa 366,6 Mio. NIS im Jahr 2024 auf 444,2 Mio. NIS im Jahr 2025. Die Bank berichtete, dass der Großteil der Einlagen bei der Bank of Israel angelegt war – 84 % Ende 2024 und 86 % Ende 2025 – was die sehr hohen Liquiditätskennzahlen erklärt.
Dieses Profil senkt das Liquiditäts- und Kreditwandlungsrisiko im Vergleich zu einer aggressiven Umwandlung von Einlagen in Kredite. Es bedeutet auch, dass die Wirtschaftlichkeit stark von der Marge zwischen dem abhängt, was ONE ZERO seinen Einlegern zahlt, und dem, was es auf Zentralbankanlagen verdient. Ein Geldmanagement-Assistent kann die Einlagenakquise und -bindung unterstützen; er hebt die Zinsmargenökonomie nicht auf.
Das Kreditrisiko bleibt eine Bankgefährdung, keine KI-Produktkennzahl. Im Jahr 2024 verbuchte die Bank einen Kreditverlustaufwand von 18,8 Mio. NIS und meldete eine wachsende Zahl von Kreditnehmern; im Jahr 2025 sank die Belastung auf 8,2 Mio. NIS. Eine niedrigere jährliche Rückstellung kann die Portfolioentwicklung, den Mix, Modellannahmen und makroökonomische Erwartungen widerspiegeln. Es sollte nicht KI zugeschrieben werden, ohne dass Belege die Zeichnungs- oder Inkassomodelle mit kontrollierten Ergebnissen verbinden.
Das Kapital ist die engere Einschränkung. Das ausgewiesene Kernkapital fiel von etwa 127,4 Mio. NIS Ende 2024 auf 58,3 Mio. NIS Ende 2025, während das Gesamtkapital von 133,4 Mio. NIS auf 65,2 Mio. NIS fiel. Die Bank beschreibt eine Mindestkapitalanforderung von 50 Mio. NIS und eine Ausnahme in der Anfangsphase von einigen risikobasierten Anforderungen, bis die Risikoaktiva einen bestimmten Schwellenwert erreichen. Das daraus resultierende Polster verdient auch neben reichlich Liquidität Aufmerksamkeit. Liquidität beantwortet, ob Verpflichtungen bei Fälligkeit erfüllt werden können; Kapital absorbiert Verluste.
Einlagen sind Verbindlichkeiten. Es kann nicht davon ausgegangen werden, dass aktivierte Software einen Bankverlust zu ihrem Buchwert absorbiert.
Die Bank hat wiederholt Mittel aufgenommen, darunter SAFE-Instrumente, die weitgehend von ihrem Mehrheitsaktionär unterstützt wurden. Die Abschlüsse 2025 berichten über weitere SAFE-Finanzierungen und eine anschließende Zusage für 2026. Presseberichte Ende 2025 besagten, dass die Bank eine weitere große Eigenkapitalrunde anstrebte; dieser Bericht ist ein Beleg für einen Fundraising-Prozess, nicht der Beweis, dass eine Runde zu den beschriebenen Bedingungen abgeschlossen wurde.
Analysten sollten aufgenommene Barmittel, buchhalterische Klassifizierung, Umwandlungsbedingungen, Verwässerung und Eignung für regulatorisches Kapital abgleichen, anstatt jede Finanzierungsschlagzeile als gleichwertiges Kapital zu behandeln.
Die Grenze ist unnachgiebig. Ein KI-Workflow kann die Servicekapazität über mehrere Jahre verbessern, während ein Verlust sofort Kapital verbraucht. Software kann über fünf Jahre abgeschrieben werden, während das Vertrauen der Einleger und die regulatorischen Kennzahlen kontinuierlich überwacht werden. Diese Diskrepanz ist das zentrale Finanzierungsrisiko des Betriebsmodells.
Preispakete verschleiern so viel, wie sie vereinfachen
Die aktuelle englische Preisübersichtsseite von ONE ZERO zeigt drei Ansätze. Zero wird als Pay-as-you-go ohne reguläre Kontoführungs- und Kartengebühren beworben. One wird mit 49 NIS pro Monat für ein Einzelkonto und 59 NIS für ein Gemeinschaftskonto nach einer Einführungsphase angezeigt. One+ wird mit 119 NIS bzw. 139 NIS gezeigt und bietet umfassendere Vorteile. Die Seite stellt die feste monatliche Preisgestaltung als Alternative zu einer langen Gebührenliste dar und unterwirft die Vorteile den Planbedingungen, der angemessenen Nutzung und dem Tarif.
Für einen Kunden ist der Vergleich nicht einfach der monatliche Preis. Es ist der Wert der Zinsen auf Einlagen und Überziehungskredite, der Devisenspread, die Wertpapierkosten, die Kartenökonomie, die Serviceverfügbarkeit und die Nützlichkeit der Beratung. Ein Kunde, der kein Abonnement zahlt, kann dennoch durch Guthaben und Produktnutzung wirtschaftlich wertvoll sein. Ein Abonnent kann unrentabel sein, wenn Akquisition, menschlicher Support, Modellinferenz, Kartenvorteile und Infrastruktur die Gebühr und die damit verbundene Marge übersteigen.
Die Präsentation der Bank definiert die Kundenakquisitionskosten als Marketingausgaben geteilt durch die angeworbenen Kunden, ohne Gehaltskosten. Sie stellt auch ein Maß für die Servicekosten dar, das ausgewählte direkte Betriebs-, Kern-, Service- und Abschreibungskosten umfasst, aber Cyber und Sicherheit, Vertrieb und Marketing, Miete und allgemeine Verwaltung ausschließt. Solche Kennzahlen können die Richtung innerhalb einer konsistenten Reihe zeigen. Sie sind keine voll belasteten Einheitsökonomien.
Die Reduzierung der Ausgaben für bezahlte Medien kann die berichtete Akquisitionskennzahl mechanisch verbessern, während Vertriebsmitarbeiter, Werbeaktionen oder Empfehlungsanreize anderswo anfallen. Automatisierung kann die direkten Servicekosten verbessern, während Modell-Governance und Cyberkosten außerhalb des Nenners bleiben.
Eine prüfbare Kohortenbetrachtung würde mit aktiven finanzierten Konten beginnen, nicht mit Downloads oder Genehmigungen. Sie würde Akquisitionsgehälter und Werbeaktionen umfassen; Plan- und Transaktionsgebühren; Nettozinsbeitrag nach Einlagenpreisen und Liquiditätsallokation; Karten- und Wertpapierökonomie; erwartete Kreditverluste; direkte und zugeordnete menschliche Dienstleistungen; Modell- und Cloud-Verbrauch; Betrugs- und Beschwerdewiedergutmachung; aktivierte Entwicklungsabschreibungen; und Abwanderung. Sie würde dann Kunden, die ONE ZERO als Hauptbank nutzen, von denen trennen, die eine zinsempfindliche Einlage oder Zweitkarte halten.
Der Rückgang der Marketingausgaben im Jahr 2024 bei gleichzeitigem Kundenwachstum ist ermutigend. Er kann auf Markenmomentum, Empfehlungen oder effizientere Akquisition hinweisen. Öffentliche Daten identifizieren nicht den Mix, die Kohorten-Amortisationszeit oder die Überlebensrate. Die richtige Schlussfolgerung ist nicht, dass die Kundenökonomie schlecht ist, sondern dass ein Abonnementaufkleber und eine selektiv definierte CAC sie nicht belegen können.
Eine reine App-Bank braucht mehr Kontinuität, nicht weniger
Filialen sind teuer und schwer zu skalieren. Sie sind auch ein physischer Rückfall. ONE ZEROs filialloses Modell konzentriert die Kundenbeziehung auf mobile Anwendungen, Telekommunikation, Identitätsdienste, den TCS-Kern, gehostete Systeme und ferngesteuerte menschliche Servicetools. Ein Ausfall an einer kritischen Nahtstelle kann die gesamte Bank als nicht verfügbar erscheinen lassen, selbst wenn die Guthaben intakt bleiben.
Die Jahresberichte beschreiben Notfallplanung, Backups für kritische Technologie, Überwachung wesentlicher Lieferanten, Übungen und die Fähigkeit der Mitarbeiter, ohne Abhängigkeit von einem physischen Standort zu arbeiten. Sie berichten über keinen signifikanten Cybervorfall mit Auswirkungen auf den Jahresabschluss im Jahr 2024 und beschreiben für 2025 versuchte Angriffe, darunter Distributed-Denial-of-Service und Social Engineering, ohne gemeldete geschäftliche Auswirkungen. Das sind enge Managementangaben.
„Keine Auswirkung auf den Jahresabschluss“ bedeutet nicht kein Ausfall, kein versuchter Kompromiss, keine verschlechterte Dienstleistung oder keine Kundenunannehmlichkeit.
Der breitere Sektor zeigt, warum Lieferantenkonzentration wichtig ist. Der Bankensystemsurvey 2024 der Bank of Israel besagt, dass die Meldungen über erhebliche Technologieausfälle zugenommen haben, und stellt fest, dass das CrowdStrike-Ereignis mehrere Bankinstitute betraf. Er sagt nicht, dass ONE ZERO eines davon war. Seine Relevanz ist systemisch: Eine gemeinsame Software- oder Infrastrukturabhängigkeit kann Institute treffen, deren eigener Code sich nicht geändert hat.
Die Cloud-Computing-Änderung der Bank of Israel erlaubt eine breitere Cloud-Nutzung, einschließlich wichtiger Arbeitslasten, belässt die Verantwortung jedoch beim Vorstand und Management der Bank. Sie fordert Governance, Datenschutz- und Cybersicherheitskontrollen, Lieferanten-Due-Diligence, vertragliche Rechte, Kontinuität und einen Ausstiegsplan. Cloud-Einführung verlagert operative Arbeit; sie outsource keine Rechenschaftspflicht.
Für ONE ZERO wären aussagekräftige Kontinuitätsbelege dienstspezifisch. Was sind die Wiederherstellungszeit- und Wiederherstellungspunktziele für Anmeldung, Kontostandsanzeige, Kartensteuerung, Überweisung, Wertpapiere, Kundenservice und modellgestützte Erkenntnisse? Kann die App maßgebliche Salden anzeigen und wesentliche Aktionen ermöglichen, wenn Ella oder ein externes Modell nicht verfügbar ist? Können menschliche Bankberater einen Fall abrufen, wenn die Konversationsebene ausfällt? Wie oft werden TCS-, AWS-, Telekom- und Identitätsanbieterausfälle gemeinsam geübt?
Werden Kunden eine Statusseite und einen alternativen Notfallkanal erhalten?
Der Ausstieg von Lieferanten ist ebenso wichtig wie die Notfallwiederherstellung. Die Bank sollte in der Lage sein, vollständige, verständliche Kernaufzeichnungen von TCS zu extrahieren, Schnittstellen neu aufzubauen, Prüfverläufe zu bewahren und parallele Abstimmungen durchzuführen. Sie sollte in der Lage sein, unabhängige Systeme außerhalb eines ausgefallenen AWS-Dienstes oder einer Region gemäß getesteten Plänen wiederherzustellen. Sie sollte in der Lage sein, einen Modellanbieter zu ersetzen, ohne Orchestrierungsregeln, Bewertungsbelege oder Kundeneinwilligungsbeschränkungen zu verlieren.
Ein PDF-Dokument und eine erfolgreiche Tabletop-Übung sind unterschiedliche Formen von Belegen; beide sind wichtig, aber keiner ersetzt eine zeitlich festgelegte technische Wiederherstellung.
Datenschutz ist Teil des Geldmanagementprodukts
Personalisierung erfordert eine große Datenoberfläche. ONE ZEROs hebräische Anwendungsdatenschutzrichtlinie, aktualisiert im Februar 2026, beschreibt Kategorien, die Identitäts- und Verifizierungsmaterial, Finanzaktivitäten, Kommunikation, App- und Gerätedaten, Betrugs- und Anomaliesignale sowie Informationen von externen Konten umfassen können, wenn der Kunde Open-Banking-Zugriff gewährt. Gespräche mit dem digitalen Banker können Ziele, Präferenzen und wirtschaftliche Umstände offenbaren, die zur Anpassung des Services verwendet werden. Die Richtlinie behandelt auch Dienstleister und Zielgruppenabgleich für Marketing.
Da das maßgebliche Dokument auf Hebräisch ist, sollte jede englische Zusammenfassung vor einer rechtlichen Schlussfolgerung mit dem Original abgeglichen werden.
Dies ist mehr als ein Compliance-Anhang. Der Vorteil des Assistenten hängt von der Verbindung vertraulicher Daten über Zeit und Institutionen hinweg ab. Ein Modell kann ableiten, dass ein Kunde in den Überziehungskredit geraten könnte, bevor der Kunde fragt; derselbe Kontext kann Gehalt, gesundheitsbezogene Ausgaben, Reisen, Beziehungen oder finanzielle Belastungen offenbaren. Die nützliche Erkenntnis und das Datenschutzrisiko entstehen aus derselben Integration.
Die englische Website-Datenschutzrichtlinie, zuletzt aktualisiert 2021, deckt die öffentliche Website und allgemeine Kontaktdaten ab. Sie sollte nicht mit einer vollständigen Beschreibung der Bankanwendung oder der aktuellen KI-Verarbeitung verwechselt werden. Eine Beschaffungs- oder Kundenüberprüfung sollte die aktuelle App-Richtlinie, Kontobedingungen und Open-Banking-Einwilligung verwenden und dann die aktuellen Prozessor- und internationalen Überweisungsdetails anfordern, die für den Dienst relevant sind.
Die KI-Governance sollte jeden Modelleingang einem Zweck, einer Rechtsgrundlage, einer Aufbewahrungsfrist und einem Empfänger zuordnen. Sie sollte Daten, die zum Abrufen einer Antwort verwendet werden, von Daten unterscheiden, die zur Überwachung aufbewahrt werden, und beide von Daten, die zur Verbesserung des Modells eines externen Anbieters verwendet werden. Sie sollte definieren, ob ein Kunde eine menschliche Erklärung erhalten, Quellinformationen korrigieren, eine Open-Banking-Verbindung widerrufen und optionale Gesprächshistorie löschen kann, ohne Aufzeichnungen zu zerstören, die die Bank gesetzlich aufbewahren muss.
Sie sollte auch testen, ob ein Modell Informationen vom falschen Konto, vom Gemeinschaftskontoinhaber oder aus einem früheren Gespräch preisgibt.
ONE ZEROs öffentlicher Stand erkennt Datenschutz und Sicherheit als KI-Risiken an, veröffentlicht aber nicht das aktuelle Modellanbieter-Datenflussdiagramm. Diese Lücke beweist keine unsichere Verarbeitung. Sie bedeutet, dass das kundenorientierte Versprechen spezifischer ist als die öffentlichen Belege darüber, wohin Gesprächsdaten fließen. Das Ende der AI21-Vereinbarung macht eine aktualisierte Offenlegung besonders wertvoll.
Sicherheitsbelege sind enger als ein Vertrauenssiegel
Die Bank unterhält ein Programm zur Offenlegung von Schwachstellen über HackerOne, das einen sicheren Hafen und angestrebte Reaktionszeiten für gültige Einsendungen bietet. Das ist ein konstruktives Signal: Es gibt Forschern einen autorisierten Weg und macht externe Erkenntnisse zu einem verwalteten Workflow. Es ist keine Zertifizierung, kein Penetrationstestergebnis oder eine vollständige Vorfallsgeschichte.
Die geprüften Berichte beschreiben eine Sicherheitsoperationsfähigkeit, Cyber-Governance unter der Technologieorganisation, Überwachung durch Risikofunktionen, Schulungen und Angriffsüberwachung. Sie bezeichnen Cybersicherheit, Betrug, Lieferantenausfall und Datenschutz auch als wesentliche operationelle Risiken. Öffentliche Belege legen die Kontrolleffektivität nicht detailliert genug offen, um Erkennungszeit, Patch-Latenz, Phishing-Resilienz oder Privilegienzugriffsdisziplin mit Vergleichsgruppe zu vergleichen. Das sollten sie auch nicht; die Veröffentlichung ausnutzbarer Details wäre unverantwortlich.
Aggregierte Zusicherungen können dennoch stärker sein als „keine wesentlichen Auswirkungen“.
Der richtige Belegstapel hat mehrere Ebenen. Eine unabhängige Zusicherung über das TCS-Servicebüro hilft bei den Kontrollen des Kernanbieters, aber die Bank muss komplementäre Kontrollen auf ihrer Seite bewerten. Cloud-Zertifizierungen helfen, das Kontrollumfeld von AWS zu definieren, validieren aber nicht die Identitätskonfiguration oder den Anwendungscode von ONE ZERO. Ein Schwachstellenprogramm kann Fehler finden, schließt aber disruptive Tests aus und verlässt sich auf den Umfang.
Modell-Red-Teaming kann Anweisungseinschleusungs- oder Datenlecks aufdecken, testet aber nicht die Kartenverarbeitung oder die Wiederherstellung nach einem Telekomausfall.
Ein KI-Assistent fügt ungewöhnliche Angriffspfade hinzu. Eine bösartige Anweisung in abgerufenen Text könnte versuchen, das Modell umzulenken. Ein Kunde könnte versuchen, vertrauliche Systemanweisungen oder Informationen eines anderen Benutzers zu extrahieren. Ein Angreifer könnte sich als Support ausgeben und die Vertrautheit eines konversationellen Bankers ausnutzen. Ein Modell könnte zuversichtlich eine betrügerische Zahlungsempfängeranweisung wiederholen.
Kontrollen sollten daher nicht vertrauenswürdige Inhalte trennen, Werkzeuge nach Absicht einschränken, für folgenreiche Handlungen eine erneute Authentifizierung erfordern, maßgebliche Transaktionsdetails außerhalb der generierten Prosa anzeigen und eine klare Unterscheidung zwischen Beratung und Ausführung bewahren.
Die aufsichtlichen Bemerkungen der Bank of Israel für 2025 verbinden KI-Chancen mit dem Bedarf an geschultem Personal, Risikosystemen und einem stärkeren Management von Cyber- und externen Lieferantenbedrohungen. Sie sind Branchenleitlinien, keine Kritik an ONE ZERO. Sie erfassen dennoch die Herausforderung der Bank: Eine schlanke digitale Organisation kann sich nicht von den Kontrollfunktionen trennen, von denen ihre Automatisierung abhängt.
Beschwerden testen Ergebnisse, die Interaktionszahlen übersehen
ONE ZEROs eigener öffentlicher Beschwerdebericht 2025 bietet einen seltenen ergebnisorientierten Gegenpol zu Marketingkennzahlen. Er verzeichnet 663 eingegangene und 579 abgeschlossene Beschwerden im Berichtszeitraum. Von den abgeschlossenen Fällen wurden 143 als berechtigt, 266 als unberechtigt, 165 als ohne festgestelltes Verschulden und fünf als außerhalb des Rahmens eingestuft. Die größten offengelegten Themengruppen waren Girokonten und Zahlungsmittel, gefolgt von Servicequalität.
Diese Zahlen sollten nicht Ella zugeschrieben werden. Der Bericht enthält kein chatbot-spezifisches Ursachenfeld, keine Rate pro aktivem Kunden oder einen vergleichbaren Nenner. Wachstum kann die absoluten Beschwerden erhöhen, selbst wenn sich der Service verbessert, und eine berechtigte Beschwerde kann in einer Karte, Überweisung, Offenlegung oder einem menschlichen Prozess entstehen. Der Bericht kann auch keine Kunden erfassen, die eine Aufgabe abbrechen, ohne sich zu beschweren.
Er zeigt jedoch, warum „ohne Banker erledigt“ unvollständig ist. Ein Gespräch kann heute eingedämmt werden und später zu einer Beschwerde werden. Eine richtige Antwort kann dennoch zu spät erfolgen. Eine automatisierte Anweisung kann klar sein, aber zu einem ungeeigneten Ergebnis führen. Die Verknüpfung von Interaktions-, Transaktions-, Wiederholungskontakt-, Beschwerde- und Wiedergutmachungsdaten würde es ONE ZERO ermöglichen, etwas Wertvolleres als Eindämmung zu demonstrieren: zuverlässige Lösung.
Der Haushaltssurvey 2025 der Bank of Israel ergab, dass direkte Kanäle die Bankeninteraktion dominieren, und berichtete von einer hohen systemweiten Zufriedenheit mit digitalen Diensten, während kleinere Banken bei mehreren Messgrößen stark abschnitten. Die Präsentation von ONE ZERO reproduziert ein günstiges Markenergebnis aus dieser Umfrage. Die unabhängige Studie unterstützt die Nachfrage nach digitalem Service; das Unternehmensdeck liefert die unternehmensspezifische Rahmung. Keines von beiden belegt, dass Ella das Ergebnis verursacht hat.
Kundenausstieg ist einfacher als Kernausstieg, aber nicht mühelos
Israels Online-Bankwechselreform senkt eine traditionelle Hürde. Die Wechselregeln der Bank of Israel schufen einen kostenlosen Prozess, der ein Girokonto innerhalb von sieben Werktagen übertragen und nachfolgende Aktivitäten weiterleiten soll. Ein Forschungspapier der Bank of Israel von 2026 auf der Grundlage von Kontodaten schätzt, dass die Wechselwahrscheinlichkeit nach der Reform von etwa 0,6 % auf etwa 1,4 % gestiegen ist. Der Wechsel wurde wahrscheinlicher, blieb aber ungewöhnlich.
Die verbleibende Reibung ist breiter als die Kontonummer. Ein Kunde kann Einlagen mit Fälligkeitsdaten, Wertpapierpositionen, Kredite, Karten, Lastschriften, Zahlungsempfängerlisten, Steuerunterlagen, Open-Banking-Berechtigungen und eine Historie von Gesprächen und Kategorisierungen haben. Einige Punkte können automatisch übertragen werden, andere erfordern eine Aktion und einige verbleiben, wo sie waren. Das Mobilitätsupdate der Zentralbank nach dem ersten Jahr stellt rechtliche und technische Bedingungen fest, die einen Wechsel verhindern oder verzögern können.
ONE ZEROs KI-Schicht kann weichere Wechselkosten schaffen. Wenn Kunden sich auf ihre Kategorisierung, den angesammelten Kontext und proaktive Warnungen verlassen, kann eine neue Bank die Historie oder Präferenzen möglicherweise nicht reproduzieren. Das kann einen erzielten Produktwert darstellen, keine missbräuchliche Bindung. Die Portabilität entscheidet.
Kunden sollten in der Lage sein, die Transaktionshistorie und erforderliche Aufzeichnungen in verständlichen Formaten zu exportieren, zu verstehen, welche Erkenntnisse und Gesprächsdaten aufbewahrt werden, Berechtigungen für externe Konten zu widerrufen und nach Schließung Zugriff auf Kontoauszüge zu behalten.
Die Bank selbst steht vor einem viel schwierigeren Ausstieg aus Lieferanten. Ein Verbraucher kann einen regulierten Mobilitätsprozess in Anspruch nehmen; ONE ZERO kann nicht jahrelange Kernoperationen von TCS verlegen oder Modell-Workflows auf einem anderen Anbieter in sieben Tagen neu aufbauen. Vertragliche Ausstiegshilfen, getestete Datenportabilität und paralleler Betrieb sind daher wesentliche Vermögenswerte, selbst wenn sie nie als Funktionen in der App erscheinen.
Die Substitute konkurrieren auf verschiedenen Ebenen
ONE ZERO konkurriert nicht nur mit anderen „KI-Banken“. Große israelische Bankengruppen bieten ausgereifte Anwendungen, breite Produktsets, Filial- und Call-Center-Rückfall, große Bilanzen und etabliertes Vertrauen. Kleinere Banken können über Service und Preisgestaltung konkurrieren. Kreditkartenunternehmen, Broker und Einlagenplattformen können einzelne Produkte abdecken. Open-Banking-Tools können Konten zusammenfassen, ohne Einlagen entgegenzunehmen. Ein Kunde kann auch ein bestehendes Konto mit Tabellenkalkulationen, Warnungen und einem menschlichen Berater kombinieren.
Die aktuelle Wettbewerbsanalyse der Bank of Israel beschreibt weiterhin eine Konzentration auf die fünf großen Bankengruppen und politische Maßnahmen zur Verbesserung des Einlagenwettbewerbs. Das schafft Spielraum für einen kleineren lizenzierten Newcomer. Es garantiert keine rentable Größe.
ONE ZEROs stärkste Differenzierung ist die Kombination aus einer Banklizenz, einer modernen direkten Serviceschicht und einem menschlichen-plus-KI-Betriebsmodell. Ein eigenständiger persönlicher Finanzassistent kann selbst keine Einlagen sichern oder den vollständigen regulierten Arbeitsfluss ausführen. Ein etabliertes Institut kann jedoch ähnliche Modelle zu einem größeren bestehenden Kundenstamm hinzufügen. Foundation-Modelle sind kaufbar; mobile Schnittstellen können kopiert werden; Einlagenzinsen können angepasst werden.
Dauerhafter Vorteil muss aus schnellerer kontrollierter Iteration, besseren Daten-zu-Aktion-Workflows, glaubwürdigen Serviceergebnissen und einer Kostenstruktur kommen, die auch nach Einbeziehung aller Kontrollfunktionen niedriger bleibt.
Die Bedrohung besteht nicht einfach darin, dass ein Rivale einen besseren Chatbot baut. Es ist, dass ein etabliertes Institut eine ausreichende Automatisierung erreicht, ohne Jahre von Start-up-Verlusten zu finanzieren, oder dass Kunden einen hohen Einlagenzins und ein vertrautes Institut proaktiver Beratung vorziehen. ONE ZERO muss das integrierte Erlebnis wertvoll genug machen, um zur Hauptbeziehung zu werden, denn Zweitkonten erzeugen schwächere Daten, geringeres Engagement und zinsempfindlichere Finanzierung.
Ein zehnteiliger Sorgfaltstest
ONE ZERO kann bewertet werden, ohne die Offenlegung von Kundendaten oder proprietärem Code zu verlangen. Ein Käufer, Finanzierungspartner, Unternehmenspartner oder anspruchsvoller Kunde sollte zehn verbundene Formen von Belegen anfordern.
Erstens, bestätigen Sie die Unternehmensgrenze. Verträge, Einlagen, KI-Dienste und Serviceversprechen sollten One Zero Digital Bank Ltd. nennen, wenn dieses Unternehmen verantwortlich ist. Von TCS, AWS, Modellanbietern, Kartenprozessoren oder verbundenen Unternehmen erbrachte Dienstleistungen sollten als Abhängigkeiten identifiziert werden, anstatt stillschweigend in „unsere Technologie“ aufgenommen zu werden.
Zweitens, kartieren Sie jede folgenreiche Kundenabsicht. Die Karte sollte Lese- und Schreibberechtigungen, die maßgebliche Datenquelle, die Modellrolle, Authentifizierung, Transaktionslimits, menschliche Genehmigung, Protokollierung und Widerruf identifizieren. Eine Demonstration, wie Ella eine Frage beantwortet, ist kein Beleg dafür, dass die nachgelagerte Aktion kontrolliert wird.
Drittens, überprüfen Sie das Modellinventar und die aktuelle Lieferantenstückliste. Dies sollte konventionelle und generative Modelle, Wesentlichkeitsstufe, Eigentümer, Anbieter und Version, Verarbeitungsort, Trainingsdateneinschränkung, Bewertungssatz, Validierungsdatum, Überwachungsschwelle und Fallback umfassen. Die beendete AI21-Vereinbarung macht einen datierten Ist-Zustand unerlässlich.
Viertens, testen Sie die Ergebnisse nach Risiko. Informationsfragen mit geringem Risiko, kontospezifische Erklärungen, Anomaliewarnungen, Anlagekontext, Kredit und mutmaßlicher Betrug erfordern unterschiedliche Akzeptanzschwellen. Berichten Sie über fundierte Genauigkeit, falsche Beruhigung, verpasste Eskalation, Wiederholungskontakt, Abbruch, Wiedergutmachung und finanzielle Auswirkungen – nicht nur den Anteil der Eindämmung.
Fünftens, gleichen Sie die Softwareauslieferung mit der Buchhaltung ab. Zeigen Sie für eine Stichprobe wichtiger Versionen die Entscheidung zur Aktivierung oder als Aufwand, direkt zurechenbare Arbeitskräfte, den Beleg für die Betriebsbereitschaft, die Begründung der fünfjährigen Nutzungsdauer, die Trennung von Wartung und die Überprüfung auf Wertminderung. Verknüpfen Sie Versionen mit messbaren Kunden- oder Kontrollvorteilen. Das Prüfungsurteil gibt Sicherheit über den Jahresabschluss, nicht über die renditebezogene Rendite jedes Projekts.
Sechstens, berechnen Sie die voll belastete Kohortenökonomie. Beginnen Sie mit aktiven finanzierten Kunden und beziehen Sie Akquisitionsgehälter, Anreize, Einlagenmarge, Gebühren, direkten Service, Kern- und Cloud-Kosten, Modellinferenz, Cyber, Compliance, Betrug, erwartete Kreditverluste, zugeordnete Gemeinkosten und Softwareabschreibungen ein. Gleichen Sie diese Kennzahl mit den gesetzlichen Abschlüssen ab und bewahren Sie die engeren Unternehmenskennzahlen CAC und Kosten pro Dienst als operative Subkennzahlen.
Siebtens, testen Sie die Kontinuität an den Schnittstellen. Führen Sie Szenarien durch, in denen die App verfügbar ist, der Kern jedoch nicht, der Kern verfügbar ist, das Modell jedoch nicht, die Identitätsprüfung fehlschlägt, ein Telekommunikationsanbieter gestört ist, AWS-Dienste beeinträchtigt sind oder TCS wiederherstellen muss. Dokumentieren Sie die erreichten Wiederherstellungszeiten, Datenverluste, Kundenkommunikation und manuelle Servicekapazitäten.
Achtens, überprüfen Sie die Datenschutz- und Sicherheitsbelege. Verfolgen Sie Konversations- und Open-Banking-Daten zu jedem Prozessor, dokumentieren Sie Aufbewahrungs- und Trainingsbeschränkungen, testen Sie die Grenzen von Gemeinschaftskonten, überprüfen Sie unabhängige Zusicherungen und Penetrationstests, und stichprobenartig die Behebung von Schwachstellen. Stellen Sie sicher, dass generierte Prosa keine sensible Transaktion direkt autorisieren kann.
Neuntens, testen Sie den Ausstieg von Lieferanten und Kunden. Proben Sie den Modellaustausch anhand eines festgelegten Bewertungssatzes; erhalten Sie Kerndaten in einem nutzbaren; bepreisen Sie die Beendigungshilfe; und überprüfen Sie den Kundenexport, die Kontomobilität, den Kontoauszugszugriff und den Widerruf der Einwilligung. Ein vertragliches Recht, das nie ausgeübt wurde, ist ein schwächerer Beleg als eine zeitlich festgelegte Probe.
Zehntens, gleichen Sie Wachstum mit Kapital ab. Stressen Sie niedrigere Zinsen, Einlagenumpreisung, langsamere Akquisition, höhere Kreditverluste, ein betriebliches Wiedergutmachungsereignis und ein weiteres Jahr Softwareinvestitionen. Zeigen Sie die Auswirkungen auf Liquidität und regulatorisches Kapital getrennt. Beziehen Sie zugesagte Finanzierungen nur entsprechend ihrem rechtlichen, buchhalterischen und regulatorischen Status ein.
Diese Tests sind bewusst miteinander verbunden. Eine billige Interaktion, die wiederholte Anrufe verursacht, ist nicht billig. Ein leistungsstarkes Modell ohne Anbieterausstieg ist nicht widerstandsfähig. Ein wertvoller Softwarevermögenswert, der nicht hilft, fortlaufende Bankverluste zu absorbieren, ist kein Kapital. Eine liquide Bilanz mit einer unzuverlässigen App ist kein funktionierender filialloser Service.
Der Überwachungspunkt ist die Kontrollmarge
ONE ZEROs öffentliche Belege unterstützen ein ernsthaftes Technologieexperiment, kein endgültiges Urteil. Kunden- und Einlagenwachstum sind reale Bilanzentwicklungen. Die Einnahmen sind gestiegen, der Jahresverlust hat sich zwei Jahre in Folge verringert, und ausgewählte Kosten wurden gesenkt. Die Bank hat einen erheblichen intern genutzten Softwarevermögenswert aufgebaut und berichtet, dass die Automatisierung einen großen Teil der Interaktionen abwickelt.
Sie bleibt jedoch verlustbringend, abhängig von fortlaufender Finanzierung, nahe genug an ihrem genannten Mindestkapital, um Aufmerksamkeit zu verdienen, und abhängig von Kern-, Cloud- und Modelllieferanten.
Die nächsten Offenlegungen sollten als verbundenes Dashboard gelesen werden. Beobachten Sie die aktuelle Modellanbieterkarte nach AI21, nicht die Lieferantenliste von 2024. Beobachten Sie die Auflösung und Wiedergutmachung von Ella nach Absicht, nicht nur die Eindämmung. Beobachten Sie aktivierte Zugänge, Abschreibungen, aufgegebene Versionen und Wertminderungen zusammen. Beobachten Sie die voll belastete Akquisitionsamortisation und den Beitrag nach finanzierter Kohorte, nicht eine CAC, die Gehaltskosten ausschließt. Beobachten Sie die Einlagenmarge, die Zinssensitivität und die Nutzung als Hauptkonto neben den Abonnementeinnahmen.
Beobachten Sie Kreditverluste und regulatorisches Kapital getrennt von der Liquidität. Beobachten Sie Beschwerdeursachen, erhebliche Servicebeeinträchtigungen und erreichte Wiederherstellungszeiten. Gleichen Sie die TCS-Vertragslaufzeit ab und testen Sie den Ausstieg, anstatt aus einem neu verhandelten Preis auf Flexibilität zu schließen.
Das wirtschaftliche Ziel ist eine sich ausweitende Kontrollmarge: die Differenz zwischen dem nachgewiesenen Wert, den die Automatisierung erzeugt, und den vollen Kosten, diese Automatisierung innerhalb einer Bank sicher, verfügbar, erklärbar und umkehrbar zu machen. Ein größerer Kundenstamm kann sie vergrößern. Auch eine bessere Weiterleitung, die es menschlichen Bankern ermöglicht, sich auf komplexe Fälle zu konzentrieren. Ein Modellfehler, ein Lieferantenausfall, eine teure Akquisitionskohorte, ein veralteter Softwarevermögenswert oder eine Kapitalunterdeckung können sie schnell verkleinern.
Diese Linse vermeidet zwei symmetrische Fehler. Der erste ist, ONE ZERO abzutun, weil Menschen, ausgelagerte Infrastruktur und regulatorische Kontrollen im Kreislauf bleiben. Diese Komponenten machen einen KI-Dienst für echtes Geld nutzbar. Der zweite ist, einen hohen Automatisierungsprozentsatz als Beleg dafür zu behandeln, dass Bankwesen zu Softwareökonomie geworden ist. Die geprüften Abschlüsse zeigen etwas anderes: Einlagen haben einen Preis, Kredite haben eine Verlustverteilung, Code veraltet, Lieferanten haben Hebelwirkung, und Kapital trägt den Rest.
Die wichtigste Technologie der Bank könnte daher weder Ella noch ein bestimmtes Foundation-Modell sein. Es könnte die Beweiskette sein, die es ONE ZERO ermöglicht, diese Komponenten zu ändern, während Transaktionswahrheit, Kundeneinspruch und aufsichtliche Rechenschaftspflicht erhalten bleiben. Wenn die vier Hauptbücher mit steigendem Umfang weiterhin übereinstimmen, kann KI-natives Banking zu einem Betriebsvorteil werden. Wenn sie auseinanderdriften, wird die Sprachgewandtheit an der Schnittstelle die zugrunde liegende Diskrepanz nur noch schwieriger erkennbar machen.

