Die Meldungen dieser Woche setzen Schwerpunkte bei Geldwäscheprävention, KI-Governance, automatisierten Entscheidungen und Finanzmarktaufsicht. AMLA konkretisiert zentrale Standards des neuen europäischen AML-Regelwerks, während EBA und ESMA ihre regulatorischen und aufsichtlichen Schwerpunkte für 2027 setzen. Parallel entwickeln Kalifornien und die australische Datenschutzaufsicht Anforderungen an KI, automatisierte Entscheidungen und digitale Transparenz weiter.
Übergreifend rücken damit nachvollziehbare Entscheidungsprozesse, wirksame Kontrollstrukturen und eine konsistente Governance neuer Technologien weiter in den Mittelpunkt.
1. AMLA: Zentrale Standards für den privaten Sektor finalisiert
Anwendbar für: Verpflichtete nach dem EU-Geldwäscherecht, Banken, Finanzdienstleister, Versicherungen, Kryptowerte-Dienstleister, Compliance, Geldwäschebeauftragte
Relevante Maßnahmen:
- Abgrenzung von Geschäftsbeziehungen, gelegentlichen und miteinander verbundenen Transaktionen konsistent in KYC- und Schwellenwertlogiken verankern.
- Customer-Due-Diligence-Prozesse auf die konkretisierten Anforderungen zu Identifizierung, elektronischer Verifizierung, PEP-Prüfung und risikobasierten Erleichterungen ausrichten.
- Gruppenweite AML/CFT-Governance hinsichtlich Risikomanagement, interner Kontrollen und sicherem Informationsaustausch auf die neuen Mindestanforderungen vorbereiten.
2. EBA: Arbeitsprogramm 2027 setzt auf Effizienz, Resilienz und Transformation
Anwendbar für: Banken, Zahlungsdienstleister, Risikomanagement, Meldewesen, DORA, MiCA, Compliance, Aufsichtsmanagement
Relevante Maßnahmen:
- Umsetzung des Bankenpakets 2024, neue Zahlungsdienstevorgaben sowie Reformen bei Krisenmanagement und Einlagensicherung in der regulatorischen Planung für 2027 berücksichtigen.
- DORA-, MiCA- und EMIR-Anforderungen gemeinsam mit Aufsichtskonvergenz und Stresstests in Governance- und Ressourcenplanung integrieren.
- Entwicklungen bei integriertem Reporting, Datenaustausch und regulatorischer Vereinfachung auf Auswirkungen auf Datenhaushalt und Meldearchitektur bewerten.
3. ESMA: Vorschläge zur Weiterentwicklung von MiCA
Anwendbar für: Kryptowerte-Dienstleister, Stablecoin-Emittenten, Finanzinstitute, MiCA-Compliance, Produkt-Governance, Legal
Relevante Maßnahmen:
- Staking, Lending, Borrowing und Zugänge zu DeFi-Protokollen als mögliche neue regulierte Leistungsbereiche in Produkt- und Compliance-Governance berücksichtigen.
- Marketing durch Influencer und Dritte, Kostentransparenz sowie Risiken nicht MiCA-konformer Stablecoins stärker in Vertriebs- und Kontrollprozesse einbeziehen.
- Klassifizierung neuer und hybrider Token sowie mögliche Anpassungen der Aufsichtsarchitektur als Faktoren der künftigen MiCA-Governance beobachten.
4. OAIC: Neue Transparenzpflichten für automatisierte Entscheidungen ab Dezember 2026
Anwendbar für: Unternehmen und Behörden mit Australien-Bezug, Datenschutz, KI-Governance, Automated Decision-Making, Legal, Compliance
Relevante Maßnahmen:
- Bis zum 10. Dezember 2026 erfassen, welche automatisierten Entscheidungen Rechte oder Interessen von Personen erheblich beeinflussen können.
- Datenschutzerklärungen um die verwendeten Arten personenbezogener Daten und die relevanten automatisierten Entscheidungsarten ergänzen.
- Transparenzpflichten für automatisierte Entscheidungssysteme mit Dateninventar, Verantwortlichkeiten und Change-Prozessen verknüpfen.
5. Kalifornien: SB 690 ändert Haftungsrisiken nach dem California Invasion of Privacy Act
Anwendbar für: Unternehmen mit Websites, Apps oder digitalen Diensten in Kalifornien, Datenschutz, Legal, Digital Compliance
Relevante Maßnahmen:
- Haftungs- und Prozessrisiken aus Tracking-, Kommunikations- und Website-Technologien unter dem California Invasion of Privacy Act neu bewerten.
- Änderungen des privaten Klagerechts für Pen-Register- und Trap-and-Trace-Sachverhalte in der US-Datenschutz-Risikobewertung berücksichtigen.
- Technische Datenschutz- und Tracking-Kontrollen trotz veränderter Durchsetzungsstruktur weiterhin an den materiellen Anforderungen des CIPA ausrichten.
6. Kalifornien: Neue KI-Regeln für Arbeitswelt, Gesundheitswesen und digitale Inhalte
Anwendbar für: Arbeitgeber, Gesundheitswesen, KI-Anbieter, HR, Datenschutz, KI-Governance, Legal, Compliance
Relevante Maßnahmen:
- Automatisierte Beschäftigungsentscheidungen und KI-gestützte Personalprozesse mit klaren Verantwortlichkeiten und menschlicher Kontrolle absichern.
- KI-Systeme im Gesundheitswesen so steuern, dass medizinische Entscheidungsverantwortung und Kontrolle bei qualifiziertem Personal verbleiben.
- Transparenz, Kennzeichnung und Herkunftsnachweise für KI-generierte Inhalte in die Governance digitaler Inhalte integrieren.
7. EDPS: Rückblick auf 20 Jahre Datenschutzrechtsprechung vor dem EuGH
Anwendbar für: Datenschutz, Legal, Datenschutzbeauftragte, EU-Institutionen, Regulatory Monitoring
Relevante Maßnahmen:
- Zentrale EuGH-Rechtsprechung zu Datenschutzaufsicht, Vorratsdatenspeicherung und internationalen Datentransfers systematisch im Rechtsmonitoring abbilden.
- Entwicklung zentraler Datenschutzgrundsätze anhand der einschlägigen Rechtsprechung in interne Bewertungsmaßstäbe überführen.
- Gerichtliche Entwicklungen bei Privatsphäre und Datenschutz als eigenständigen Bestandteil der Datenschutz-Governance berücksichtigen.
8. ESMA: Aufsichts- und Regulierungsprioritäten für 2027 festgelegt
Anwendbar für: Wertpapierfirmen, Asset Manager, Marktinfrastrukturen, ESG-Ratinganbieter, DORA, MiCA, Meldewesen, Compliance
Relevante Maßnahmen:
- Neue und erweiterte Aufsichtsmandate sowie die Umsetzung zentraler Kapitalmarktinitiativen in der regulatorischen Planung für 2027 berücksichtigen.
- Vereinfachungen bei Regulierung, Reporting und Aufsicht frühzeitig auf Auswirkungen auf Daten-, Prozess- und Meldearchitekturen bewerten.
- Digitalisierung, datengestützte Aufsicht und Marktintegration als miteinander verbundene Governance-Themen in der strategischen Planung verankern.
Die wichtigsten Compliance-Meldungen jetzt jede Woche kostenlos erhalten
Bereits viele Compliance-Beauftragte nutzen unseren kostenlosen Service und erhalten die wichtigsten Neuigkeiten aus den Bereichen Compliance, Geldwäscheprävention, Datenschutz und IT-Sicherheit. Wir geben wöchentlich einen Überblick über die wichtigsten Meldungen und ordnen diese ein.
Möchten Sie täglich auf dem aktuellen Stand sein?
Mit unserer Legal Risk Monitoring Software erhalten Sie Zugriff auf alle Meldungen und können diese nach Relevanz, Art und Bereich filtern. Sie können Zusammenfassungen erstellen und herunterladen. Sprechen Sie uns an.
Kontaktieren Sie uns für ein kostenfreies Erstberatungsgespräch.
Wir wünschen Ihnen eine erfolgreiche Woche.
Ihr Team von Riscreen
