» Startseite » Riscreen Compliance Blog » Riscreen Compliance-Newsletter – Ausgabe KW 32/2026

Riscreen Compliance-Newsletter – Ausgabe KW 32/2026

Die regulatorischen Entwicklungen dieser Woche reichen von ESG- und Marktrisikosteuerung über Initial-Margin-Modelle bis zur Governance neuer KI-gestützter Cyberrisiken. Parallel gewinnen zentralisierte Aufsichts- und Datenschutzmechanismen an Bedeutung – sowohl durch die Diskussion über eine stärkere Rolle der ESMA als auch durch das kalifornische Löschsystem für Data Broker. 

Im Mittelpunkt steht damit die Frage, wie neue Daten-, Modell- und Technologierisiken in bestehende Governance-, Kontroll- und Aufsichtsstrukturen eingebunden werden können. 

Inhaltsverzeichnis

1. EBA: ESG Risk Dashboard zeigt stabile Klimarisiken und verbesserte Datenqualität

Anwendbar für: Banken, ESG-Risikomanagement, Risikocontrolling, Data Governance, Offenlegung, Geschäftsleitung 

Relevante Maßnahmen: 

  • Klima- und Transitionsrisiken konsistent in Risikoappetit, Risikoinventur und Management-Reporting verankern.
  • Datenqualität und Verantwortlichkeiten für ESG-Risikodaten über Governance- und Kontrollprozesse weiter absichern.  
  • Branchen- und Konzentrationsrisiken aus klimaexponierten Portfolios in der laufenden Risikosteuerung berücksichtigen.  

Quelle

2. EBA: Konsultation zum Reporting für die Validierung und Überwachung des ISDA SIMM

Anwendbar für: Banken, Finanz- und Nichtfinanzielle Gegenparteien, Derivate, EMIR, Modellrisikomanagement, Meldewesen 

Relevante Maßnahmen: 

  • Reporting-Anforderungen für ISDA-SIMM-Modelle in Modell-, Daten- und Melde-Governance einordnen.  
  • Verantwortlichkeiten für Datenbereitstellung, Modellüberwachung und regulatorische Kommunikation eindeutig zuweisen.  
  • Validierungs-, Änderungs- und Monitoringprozesse mit den vorgesehenen EBA-Meldeanforderungen verzahnen.  

Quelle
  

3. Australian Cyber Security Centre: Leitfaden zu Frontier-AI-Cyberrisiken für Leitungsorgane

Anwendbar für: Geschäftsleitung, Aufsichts- und Verwaltungsorgane, Informationssicherheit, Cyber Governance, Risikomanagement, KI-Governance 

Relevante Maßnahmen: 

  • KI-gestützte Cyberbedrohungen in Risikoappetit, Cyberstrategie und Managementaufsicht einbeziehen.  
  • Verantwortlichkeiten für Prävention, Erkennung, Reaktion und Wiederherstellung bei AI-enabled Cyberangriffen klar verankern.  
  • Aussagekräftige Berichts- und Eskalationsstrukturen für neue KI-bezogene Bedrohungsszenarien etablieren.  

Quelle
  

4. Kalifornien: Zentrales DROP-Verfahren für Löschanfragen an Data Broker

Anwendbar für: Data Broker mit Bezug zu Kalifornien, Datenschutz, Data Governance, Legal, Compliance, Drittparteienmanagement 

Relevante Maßnahmen: 

  • Anwendbarkeit der Data-Broker-Vorgaben und Verantwortung für DROP in der Datenschutz-Governance eindeutig festlegen.  
  • Löschanforderungen über eigene Datenbestände, Empfängerkreise und eingebundene Dienstleister hinweg konsistent steuern.
  • Nachweis-, Kontroll- und Eskalationsmechanismen für die fristgerechte Bearbeitung zentraler Löschanfragen sicherstellen.  

Quelle

5. EBA, EIOPA und ESMA: Änderungen der bilateralen Margin-Anforderungen unter EMIR

Anwendbar für: Banken, Versicherer, Wertpapierfirmen, Derivatehandel, Treasury, Collateral Management, EMIR-Compliance 

Relevante Maßnahmen: 

  • Auswirkungen der geplanten Vereinfachungen auf die Governance für nicht zentral geclearte OTC-Derivate bewerten.  
  • Margin-, Collateral- und Gegenparteirisikoprozesse konsistent mit den angepassten regulatorischen Anforderungen ausrichten.  
  • Zuständigkeiten für regulatorische Änderungen, Vertragswerke und Sicherheitensteuerung über die beteiligten Funktionen abstimmen.  

Quelle

6. EBA: No-Action Letter und technische Hinweise zur FRTB-Umsetzung

Anwendbar für: Banken, Marktrisikomanagement, Treasury, Regulatory Reporting, Modellrisiko, Kapitalsteuerung 

Relevante Maßnahmen: 

  • FRTB-Umsetzung mit der Governance für Handels- und Anlagebuch, Marktrisikomodelle und Kapitalsteuerung abstimmen.  
  • Zuständigkeiten für Klassifizierung, interne Risikotransfers und regulatorische Auslegungsfragen eindeutig festlegen.  
  • Technische Klarstellungen in Kontroll-, Freigabe- und Reportingprozessen für die vollständige FRTB-Anwendung berücksichtigen.  

Quelle

7. ESMA-SMSG: Bericht zur Zukunft der Aufsicht über die EU-Finanzmärkte

Anwendbar für: Banken, Wertpapierfirmen, Asset Manager, Marktinfrastrukturen, Kryptowerte-Dienstleister, Compliance, Aufsichtsmanagement 

Relevante Maßnahmen: 

  • Mögliche Verlagerungen von Aufsichtskompetenzen auf ESMA in der strategischen Regulierungsplanung berücksichtigen.  
  • Auswirkungen einer stärkeren Zentralisierung auf Meldewege, Entscheidungsprozesse und gruppenweite Compliance-Strukturen bewerten.  
  • Aufsichtsdaten, interne Steuerungsinformationen und Ressourcenplanung auf künftig stärker europäisch geprägte Aufsichtsmodelle ausrichten. 

Quelle

Die wichtigsten Compliance-Meldungen jetzt jede Woche kostenlos erhalten

Bereits viele Compliance-Beauftragte nutzen unseren kostenlosen Service und erhalten die wichtigsten Neuigkeiten aus den Bereichen Compliance, Geldwäscheprävention, Datenschutz und IT-Sicherheit. Wir geben wöchentlich einen Überblick über die wichtigsten Meldungen und ordnen diese ein.  

Jetzt kostenlos abonnieren. 

Möchten Sie täglich auf dem aktuellen Stand sein? 

Mit unserer Legal Risk Monitoring Software erhalten Sie Zugriff auf alle Meldungen und können diese nach Relevanz, Art und Bereich filtern. Sie können Zusammenfassungen erstellen und herunterladen. Sprechen Sie uns an

Kontaktieren Sie uns für ein kostenfreies Erstberatungsgespräch. 

Wir wünschen Ihnen eine erfolgreiche Woche. 

Ihr Team von Riscreen 

| Zuletzt aktualisiert:

, , ,