Zusammenfassung

  • Finanzinstitute bleiben laut MAS für die von ihnen genutzte Drittanbieter-KI primär verantwortlich, auch wenn sie in einen anderen Dienst eingebettet ist.
  • Aufsicht und Verzeichnis kommen zuerst, umfassende Lebenszykluskontrollen danach. Bei Hochrisikoanwendungen soll die Kontrolle früher greifen.

Verantwortung folgt dem Einsatz

Ein Finanzinstitut kann seine aufsichtsrechtliche Verantwortung nicht mit einem Cloud- oder Softwarevertrag an den Anbieter weiterreichen. Die Monetary Authority of Singapore (MAS) hält in ihren am 7. Oktober veröffentlichten endgültigen Leitlinien fest: Die Entscheidung, externe KI einzuführen und einzusetzen, bleibt beim Institut; dort liegt auch die primäre Verantwortung. Maßgeblich ist deshalb, in welchen Geschäftsprozess die KI eingeht, wen sie beeinflussen kann und wie stark das Institut von ihr abhängt – nicht allein, wem das Modell gehört.

Die Leitlinien gelten für alle Finanzinstitute und alle Formen von KI. Erfasst sind externe Modelle, Systeme, Werkzeuge und Dienste, die ein Institut beschafft, abonniert, aufruft oder anderweitig für sein Geschäft nutzt. Dazu zählen auch KI in einem Produkt eines Dienstleisters und Systeme, die der Anbieter zur Erbringung seiner Leistung verwendet. Ein Beschaffungsbeleg muss das Wort „KI“ nicht enthalten, damit eine relevante Abhängigkeit besteht. Die MAS-Mitteilung ordnet die Erwartungen als Ergänzung bestehender Gesetze und Vorgaben ein; sie kündigt kein Verbot einer bestimmten Technologie an.

Institute sollen ihre KI-Nutzungen in angemessener Tiefe identifizieren, ein Verzeichnis führen und jeden Einsatz nach möglicher Wirkung, technischer und anwendungsbezogener Komplexität sowie Abhängigkeit bewerten. Zur Abhängigkeit zählen der Autonomiegrad des Systems und der Umfang menschlicher Kontrolle. Das Verzeichnis kann mit bestehenden Daten- und Drittanbieterregistern verbunden werden. Es geht darum, die tatsächliche Nutzung auffindbar zu machen, nicht um eine zusätzliche Bürokratie nur für KI.

Der Verwaltungsrat oder ein von ihm beauftragter Ausschuss genehmigt und überprüft Risikoappetit, Zuständigkeiten und strategische Ausrichtung. Die Geschäftsleitung setzt das Rahmenwerk um, benennt operative Verantwortliche, eskaliert wesentliche Risiken und berichtet dem Verwaltungsrat. Bestehende Gremien können diese Aufgabe übernehmen, wenn sie dauerhaft und koordiniert beaufsichtigen. Ein ausschließlich wegen der Leitlinien neu eingerichteter KI-Ausschuss ist nicht vorgeschrieben.

Der Anbieter wird zum Gegenstand einer Prüfung

Bei einem wesentlichen externen KI-Dienst sollte das Institut dessen Eignung im konkreten Einsatz prüfen, gegebenenfalls mit eigenen Daten. Verträge sollen dem Risiko angemessene Einblicke in Einführung und Änderungen der KI ermöglichen. Außerdem zählen Lieferketten, Konzentration auf einzelne Anbieter, Änderungsmanagement, Notfallpläne, rechtliche Vereinbarungen, Fähigkeiten der Beschäftigten und Systemkomplexität zu den Prüfpunkten.

Das ist keine Pflicht, von jedem Anbieter sämtliche technischen Einzelheiten zu verlangen. MAS erkennt Grenzen der Transparenz an. Das Institut muss die Informationslücke dann als Risiko erfassen und ausgleichen, etwa durch zusätzliche Tests oder menschliche Kontrolle. Lässt sich das Restrisiko nicht in den eigenen Risikoappetit bringen, sollte es die Nutzung begrenzen, aussetzen oder den Dienst ersetzen. Eine Abhängigkeit wird nicht beherrschbar, nur weil sie hinter einer Anbieteroberfläche liegt.

Die Einführung erfolgt in Stufen. Die Leitlinien treten am 7. Oktober 2027 in Kraft; die Abschnitte 3 und 4 zu Aufsicht, Identifikation, Verzeichnis und Wesentlichkeit sollen dann erfüllt sein. Die Abschnitte 5 und 6 mit weitergehenden Lebenszykluskontrollen und Kompetenzaufbau folgen bis zum 7. Oktober 2028. Daraus entsteht keine pauschale zweijährige Aufschiebung: In ihrer Antwort auf die Konsultation hält MAS fest, dass Hochrisikofälle möglichst bald angemessene Lebenszykluskontrollen erhalten sollen.

Für Einsätze mit voraussichtlich geringer materieller Wirkung können einfache Richtlinien verhältnismäßig sein; sie müssen dennoch zulässige Nutzungen, Aufsicht, menschliche Prüfung, zugelassene Werkzeuge, Schulung und Kontrollen festlegen.

MAS behandelt agentische KI als ein sich entwickelndes Risikofeld. Die allgemeinen Erwartungen gelten bereits; 2027 will die Aufsicht den Finanzsektor zu möglichen zusätzlichen Hinweisen konsultieren. Das ist weder ein gegenwärtiges Verbot noch ein Beleg dafür, dass ein bestimmtes Institut die Kontrolle verloren hat.

Die Governance-Frage lautet, ob die Institution, die den Einsatz autorisiert, genügend Einblick, Prüfmöglichkeiten und eine praktikable Abschaltoption behält. Heng Lus Notiz 32 dient hier nur als redaktionelle Analogie zu Delegation und Sichtbarkeit in der Internet-Governance; sie ist kein Beleg für Singapurs Finanzaufsicht. Die MAS-Unterlagen tragen die Schlussfolgerung selbst: Die Verantwortung bleibt dort, wo der Einsatz beschlossen wird, auch wenn die Ausführung über externe Anbieter läuft.

Quellen