Die EU-Finanzaufsichtsbehörden ESA warnen vor einer gefährlichen Abhängigkeit der europäischen Finanzbranche von Künstlicher Intelligenz und Cloud-Diensten außereuropäischer Anbieter. Laut dem aktuellen Risikolagebericht der drei Behörden könnte diese Abhängigkeit geopolitische Schocks verstärken und zu schwerwiegenden Betriebsstörungen führen.
Im Wortlaut der Warnung heißt es: „Die starke Exponierung des europäischen Finanzsektors gegenüber Infrastrukturen und Anbietern digitaler Dienstleistungen außerhalb des Kontinents, insbesondere im Bereich Cloud-Computing, Rechenzentren und KI-Modelle, birgt ein ernstes Risiko, die Auswirkungen geopolitischer Schocks zu verstärken und operative Störungen zu vervielfachen.“
Die geopolitische Lage alarmiert Europas Finanzaufsicht
Die wachsende Abhängigkeit der europäischen Finanzbranche von nicht-europäischen digitalen Anbietern gibt den drei ESA (European Supervisory Authorities) erheblichen Anlass zur Sorge. Gemeint sind vor allem amerikanische Technologieriesen, die den Nasdaq-Index in die Höhe treiben und deren KI-Systeme tief in die Infrastruktur europäischer Finanzinstitute eingebettet sind.
Offiziell auf dem Radar der drei Aufsichtsbehörden sind nun: die EBA (Europäische Bankenaufsichtsbehörde), die EIOPA (Aufsicht über Versicherungen und Pensionsfonds) sowie die ESMA (Europäische Wertpapier- und Marktaufsichtsbehörde). Alle drei haben die Abhängigkeit von außereuropäischen KI-Systemen in ihrem gemeinsamen Risikolagebericht als systemisches Problem eingestuft.
In ihrer Analyse bezeichnen EBA, EIOPA und ESMA Cloud-Dienste, Rechenzentren und KI-Modelle, die außerhalb des Europäischen Wirtschaftsraums entwickelt wurden, als potenziellen Risikomultiplikator für Banken, Versicherungen und Fonds. Die Konzentration auf wenige, allesamt nicht-europäische Großanbieter verschärft das Problem zusätzlich.
Cloud-Konzentration: Warum Banken besonders gefährdet sind
Wenn die ESA von Cloud-Diensten sprechen, meinen sie jene Infrastrukturen, über die Banken, Versicherungen und Fondsmanager Daten speichern und Anwendungen auf Fernservern betreiben, die häufig von globalen Technologiekonzernen kontrolliert werden. Das Kernproblem: Diese Dienste konzentrieren sich auf eine Handvoll großer Namen außerhalb der EU.
Sollten geopolitische Spannungen weiter zunehmen oder technologische Ausfälle eintreten, könnte der Risikoindex sehr schnell und sehr stark ansteigen. Für BaFin-regulierte Institute in Deutschland, Österreich und der Schweiz bedeutet das: Ausfallrisiken liegen außerhalb des direkten Einflussbereichs europäischer Regulatoren.
Diese Sorgen sind nicht neu. Der Gouverneur der Bank of England hatte bereits vor wenigen Wochen auf ähnliche Risiken hingewiesen. In den USA hat Senator Bernie Sanders einen Gesetzesentwurf vorgelegt, der eine Verlangsamung der KI-Entwicklung vorsieht. Angesichts der Position von Donald Trump, der staatliche Eingriffe in die KI-Entwicklung strikt ablehnt, dürfte der Entwurf im Kongress kaum eine Mehrheit finden.
Was könnte im Ernstfall passieren?
Die Bedenken der ESA basieren auf einer konkreten Risikoanalyse. Die drei Behörden bezeichnen diese Techno-Abhängigkeit als besorgniserregend und stellen klar: Die Schwachstelle ist zwar nicht neu, denn Cyberangriffe durch Terroristen oder staatliche Akteure sind seit Langem bekannt. Die Lage hat sich jedoch durch die geopolitische Instabilität der vergangenen Monate deutlich verschärft.
Ein politischer oder wirtschaftlicher Schock zwischen Weltregionen könnte sich für europäische Finanzinstitute schneller in operative Probleme übersetzen, weil deren digitale Schlüsselinfrastrukturen im Ausland liegen oder von Akteuren außerhalb Europas kontrolliert werden. Das ist keine Theorie mehr, sondern ein realistisches Szenario, das Aufsichtsbehörden inzwischen offen benennen.
Die eigentliche Ursache der Sorge liegt in der rasant wachsenden Komplexität der KI-Modelle, die im Finanzsektor eingesetzt werden: Systeme zur Datenanalyse, zum Risikomanagement oder zur Prozessautomatisierung werden schnell leistungsfähiger. Genau diese Komplexität vergrößert die Angriffsfläche für Cyberangriffe erheblich.
Mehr Technologie, mehr Angriffsvektoren
Mehr vernetzte Systeme und ein höheres Datenvolumen bedeuten eine größere Zahl potenzieller Einstiegspunkte für Hacker und Cyberangriffe. Jede neue Technologieschicht, die in ein Finanzsystem integriert wird, schafft potenziell eine neue Lücke, die böswillige Akteure ausnutzen können.
Vor diesem Hintergrund fordern EBA, EIOPA und ESMA gemeinsam eine dauerhaft hohe Wachsamkeit. Für Investoren und Finanzinstitute im DACH-Raum bedeutet das konkret: Die Resilienz digitaler Infrastrukturen wird künftig ein zentrales Kriterium bei der BaFin-Aufsicht sein. Wer jetzt auf Diversifikation der Cloud-Anbieter und auf europäische Alternativen setzt, dürfte regulatorisch besser aufgestellt sein als jene, die ausschließlich auf US-Hyperscaler setzen.



