» Startseite » Riscreen Compliance Blog » Riscreen Compliance-Newsletter – Ausgabe KW 40/2026

Riscreen Compliance-Newsletter – Ausgabe KW 40/2026

261007-riscreen-compliance

Die Meldungen dieser Woche setzen Schwerpunkte bei Geldwäscheprävention, KI-Governance, automatisierten Entscheidungen und Finanzmarktaufsicht. AMLA konkretisiert zentrale Standards des neuen europäischen AML-Regelwerks, während EBA und ESMA ihre regulatorischen und aufsichtlichen Schwerpunkte für 2027 setzen. Parallel entwickeln Kalifornien und die australische Datenschutzaufsicht Anforderungen an KI, automatisierte Entscheidungen und digitale Transparenz weiter. 

Übergreifend rücken damit nachvollziehbare Entscheidungsprozesse, wirksame Kontrollstrukturen und eine konsistente Governance neuer Technologien weiter in den Mittelpunkt. 

1. AMLA: Zentrale Standards für den privaten Sektor finalisiert

Anwendbar für: Verpflichtete nach dem EU-Geldwäscherecht, Banken, Finanzdienstleister, Versicherungen, Kryptowerte-Dienstleister, Compliance, Geldwäschebeauftragte 

Relevante Maßnahmen: 

  • Abgrenzung von Geschäftsbeziehungen, gelegentlichen und miteinander verbundenen Transaktionen konsistent in KYC- und Schwellenwertlogiken verankern. 
  • Customer-Due-Diligence-Prozesse auf die konkretisierten Anforderungen zu Identifizierung, elektronischer Verifizierung, PEP-Prüfung und risikobasierten Erleichterungen ausrichten. 
  • Gruppenweite AML/CFT-Governance hinsichtlich Risikomanagement, interner Kontrollen und sicherem Informationsaustausch auf die neuen Mindestanforderungen vorbereiten.

Quelle

2. EBA: Arbeitsprogramm 2027 setzt auf Effizienz, Resilienz und Transformation

Anwendbar für: Banken, Zahlungsdienstleister, Risikomanagement, Meldewesen, DORA, MiCA, Compliance, Aufsichtsmanagement 

Relevante Maßnahmen: 

  • Umsetzung des Bankenpakets 2024, neue Zahlungsdienstevorgaben sowie Reformen bei Krisenmanagement und Einlagensicherung in der regulatorischen Planung für 2027 berücksichtigen. 
  • DORA-, MiCA- und EMIR-Anforderungen gemeinsam mit Aufsichtskonvergenz und Stresstests in Governance- und Ressourcenplanung integrieren. 
  • Entwicklungen bei integriertem Reporting, Datenaustausch und regulatorischer Vereinfachung auf Auswirkungen auf Datenhaushalt und Meldearchitektur bewerten.

Quelle

3. ESMA: Vorschläge zur Weiterentwicklung von MiCA

Anwendbar für: Kryptowerte-Dienstleister, Stablecoin-Emittenten, Finanzinstitute, MiCA-Compliance, Produkt-Governance, Legal 

Relevante Maßnahmen: 

  • Staking, Lending, Borrowing und Zugänge zu DeFi-Protokollen als mögliche neue regulierte Leistungsbereiche in Produkt- und Compliance-Governance berücksichtigen. 
  • Marketing durch Influencer und Dritte, Kostentransparenz sowie Risiken nicht MiCA-konformer Stablecoins stärker in Vertriebs- und Kontrollprozesse einbeziehen. 
  • Klassifizierung neuer und hybrider Token sowie mögliche Anpassungen der Aufsichtsarchitektur als Faktoren der künftigen MiCA-Governance beobachten.

Quelle

4. OAIC: Neue Transparenzpflichten für automatisierte Entscheidungen ab Dezember 2026

Anwendbar für: Unternehmen und Behörden mit Australien-Bezug, Datenschutz, KI-Governance, Automated Decision-Making, Legal, Compliance 

Relevante Maßnahmen: 

  • Bis zum 10. Dezember 2026 erfassen, welche automatisierten Entscheidungen Rechte oder Interessen von Personen erheblich beeinflussen können. 
  • Datenschutzerklärungen um die verwendeten Arten personenbezogener Daten und die relevanten automatisierten Entscheidungsarten ergänzen. 
  • Transparenzpflichten für automatisierte Entscheidungssysteme mit Dateninventar, Verantwortlichkeiten und Change-Prozessen verknüpfen.

Quelle

5. Kalifornien: SB 690 ändert Haftungsrisiken nach dem California Invasion of Privacy Act

Anwendbar für: Unternehmen mit Websites, Apps oder digitalen Diensten in Kalifornien, Datenschutz, Legal, Digital Compliance 

Relevante Maßnahmen: 

  • Haftungs- und Prozessrisiken aus Tracking-, Kommunikations- und Website-Technologien unter dem California Invasion of Privacy Act neu bewerten. 
  • Änderungen des privaten Klagerechts für Pen-Register- und Trap-and-Trace-Sachverhalte in der US-Datenschutz-Risikobewertung berücksichtigen. 
  • Technische Datenschutz- und Tracking-Kontrollen trotz veränderter Durchsetzungsstruktur weiterhin an den materiellen Anforderungen des CIPA ausrichten.

Quelle

6. Kalifornien: Neue KI-Regeln für Arbeitswelt, Gesundheitswesen und digitale Inhalte

Anwendbar für: Arbeitgeber, Gesundheitswesen, KI-Anbieter, HR, Datenschutz, KI-Governance, Legal, Compliance 

Relevante Maßnahmen: 

  • Automatisierte Beschäftigungsentscheidungen und KI-gestützte Personalprozesse mit klaren Verantwortlichkeiten und menschlicher Kontrolle absichern. 
  • KI-Systeme im Gesundheitswesen so steuern, dass medizinische Entscheidungsverantwortung und Kontrolle bei qualifiziertem Personal verbleiben. 
  • Transparenz, Kennzeichnung und Herkunftsnachweise für KI-generierte Inhalte in die Governance digitaler Inhalte integrieren. 

Quelle

7. EDPS: Rückblick auf 20 Jahre Datenschutzrechtsprechung vor dem EuGH

Anwendbar für: Datenschutz, Legal, Datenschutzbeauftragte, EU-Institutionen, Regulatory Monitoring 

Relevante Maßnahmen: 

  • Zentrale EuGH-Rechtsprechung zu Datenschutzaufsicht, Vorratsdatenspeicherung und internationalen Datentransfers systematisch im Rechtsmonitoring abbilden. 
  • Entwicklung zentraler Datenschutzgrundsätze anhand der einschlägigen Rechtsprechung in interne Bewertungsmaßstäbe überführen. 
  • Gerichtliche Entwicklungen bei Privatsphäre und Datenschutz als eigenständigen Bestandteil der Datenschutz-Governance berücksichtigen.

Quelle

8. ESMA: Aufsichts- und Regulierungsprioritäten für 2027 festgelegt

Anwendbar für: Wertpapierfirmen, Asset Manager, Marktinfrastrukturen, ESG-Ratinganbieter, DORA, MiCA, Meldewesen, Compliance 

Relevante Maßnahmen: 

  • Neue und erweiterte Aufsichtsmandate sowie die Umsetzung zentraler Kapitalmarktinitiativen in der regulatorischen Planung für 2027 berücksichtigen. 
  • Vereinfachungen bei Regulierung, Reporting und Aufsicht frühzeitig auf Auswirkungen auf Daten-, Prozess- und Meldearchitekturen bewerten. 
  • Digitalisierung, datengestützte Aufsicht und Marktintegration als miteinander verbundene Governance-Themen in der strategischen Planung verankern.

Quelle

Die wichtigsten Compliance-Meldungen jetzt jede Woche kostenlos erhalten

Bereits viele Compliance-Beauftragte nutzen unseren kostenlosen Service und erhalten die wichtigsten Neuigkeiten aus den Bereichen Compliance, Geldwäscheprävention, Datenschutz und IT-Sicherheit. Wir geben wöchentlich einen Überblick über die wichtigsten Meldungen und ordnen diese ein.  

Jetzt kostenlos abonnieren. 

Möchten Sie täglich auf dem aktuellen Stand sein? 

Mit unserer Legal Risk Monitoring Software erhalten Sie Zugriff auf alle Meldungen und können diese nach Relevanz, Art und Bereich filtern. Sie können Zusammenfassungen erstellen und herunterladen. Sprechen Sie uns an. 

Kontaktieren Sie uns für ein kostenfreies Erstberatungsgespräch. 

Wir wünschen Ihnen eine erfolgreiche Woche. 

Ihr Team von Riscreen 

| Zuletzt aktualisiert:

, , ,