ComplyCube startet eine Custom Risk Engine für AML-Scoring. Damit reagiert das Unternehmen auf den steigenden Bedarf an maßgeschneiderten Risikobewertungen im Finanzbereich.
ComplyCube bringt eine neue Custom Risk Engine für das AML-Scoring auf den Markt. Damit will das Unternehmen gezielt die Nachfrage nach flexiblen Lösungen bedienen, die sich an die speziellen Anforderungen von Finanzdienstleistern und regulierten Unternehmen anpassen lassen.
Wie die Engine funktioniert
Mit der Custom Risk Engine können Unternehmen eigene Risikoparameter für das Anti-Money-Laundering-Scoring festlegen. Laut ComplyCube lassen sich Kriterien und Gewichtungen individuell bestimmen. So können Firmen die Risikobewertung besser auf ihr Geschäftsmodell und die jeweiligen Vorschriften zuschneiden. Die Technik dahinter sammelt und verarbeitet verschiedene Datenpunkte. Auch IP-Adressen können für personalisierte Werbung und Messungen genutzt werden.
Die gespeicherten Daten werden laut ComplyCube sowohl dauerhaft als auch nur für einzelne Sitzungen abgelegt. Dafür kommen HTML Local Storage und HTTP Cookies zum Einsatz. Wie lange die Daten gespeichert bleiben, hängt vom Typ und vom Anwendungsfall ab. Genaue Angaben zu Umfang, Schutzmaßnahmen oder regionalen Besonderheiten der Datenverarbeitung fehlen in der Ankündigung.
Regulatorischer Druck und Marktbedarf
Die Nachfrage nach anpassbaren Risikobewertungen wächst. Regulierer und Gesetzgeber fordern im Bereich Geldwäscheprävention immer differenziertere Verfahren. Standardmodelle reichen oft nicht mehr aus. Unternehmen müssen internationale und nationale Vorgaben erfüllen und flexibel auf neue Risiken reagieren. In Europa verschärft sich der Rahmen weiter: Ab dem 17. April 2026 ersetzt das neue EU-Leitbild für Model Risk Management die bisherigen Standards SR 11-7 und SR 21-8. Es schreibt erstmals konkrete Anforderungen an BSA/AML-Systeme fest. Ab dem 10. Juli 2027 gilt zudem die EU-Verordnung AMLR (Regulation (EU) 2024/1624). Sie verlangt unter anderem ein verpflichtendes Customer Risk Scoring, Sanktionsscreening und einen prüfbaren Audit-Trail. Deutsche Behörden wie BaFin und das Bundesamt für Sicherheit in der Informationstechnik (BSI) begleiten diese Entwicklung eng.
Die neuen europäischen Vorgaben verlangen von Finanzunternehmen, dass sie ihre AML- und Risikobewertungssysteme nicht nur technisch, sondern auch organisatorisch und dokumentarisch auf ein neues Niveau heben. Insbesondere die Nachvollziehbarkeit und Anpassbarkeit der Modelle rücken in den Fokus der Aufsicht.
Eigene Risikoparameter zu definieren, kann für Finanzdienstleister und andere regulierte Branchen ein Vorteil sein. Doch wie die Custom Risk Engine von ComplyCube im Vergleich zu anderen Lösungen abschneidet, bleibt offen. Es gibt keine Angaben zu unabhängigen Prüfungen oder Zertifizierungen. Auch Preise, Verfügbarkeit oder geplante Erweiterungen werden nicht genannt.
Technik und Datenschutz
Die Nutzung von IP-Adressen und anderen personenbezogenen Daten für Werbung und Messungen wirft Datenschutzfragen auf. In der Ankündigung bleibt offen, wie ComplyCube die Einhaltung der DSGVO sicherstellt. Es ist auch nicht klar, ob und wie Nutzer der Datenerhebung widersprechen können oder welche Transparenzmechanismen vorgesehen sind. Die Anforderungen an Datenschutz und technische Sicherheit steigen weiter. Die EU-DSGVO und Normen wie DIN EN ISO/IEC 27001 setzen hier den Maßstab.
Im Vergleich zu anderen Anbietern von KI-gestützten Compliance-Lösungen, wie sie in früheren Berichten genannt werden, bleibt die technische Tiefe der ComplyCube-Lösung schwer einzuschätzen. Ohne unabhängige Tests oder technische Dokumentation lässt sich die tatsächliche Leistungsfähigkeit der Custom Risk Engine derzeit nicht bewerten.
Einordnung und Ausblick
Die neue Custom Risk Engine zeigt, dass der Trend zu individuell anpassbaren Compliance-Lösungen im Finanzsektor anhält. Der Bedarf an flexiblen AML-Scoring-Tools wächst. Doch die praktische Umsetzung und die Einhaltung der Vorschriften bleiben entscheidend. Unternehmen, die solche Systeme nutzen wollen, müssen technische, datenschutzrechtliche und organisatorische Anforderungen beachten. Die Debatte um "De-Risking" wird auch von internationalen Behörden wie AUSTRAC beeinflusst. Sie warnen ausdrücklich vor pauschalen Ausschlüssen und fordern einen risikoorientierten Ansatz.
Ohne klare Angaben zu Zertifizierungen, unabhängigen Prüfungen oder konkreten Anwendungsfällen bleibt die Bewertung der ComplyCube-Lösung vorerst zurückhaltend. Der Markt für Compliance-Technologien bleibt in Bewegung. Anbieter setzen zunehmend auf modulare und anpassbare Systeme. Entscheidend für die Akzeptanz ist, ob solche Lösungen nicht nur technisch flexibel, sondern auch regulatorisch belastbar und transparent sind. Branchenanalysen weisen darauf hin, dass automatisierte AML-Scoring-Systeme nicht nur Compliance-Ziele, sondern auch den Zugang zu Finanzdienstleistungen beeinflussen können. Das Risiko unbeabsichtigter Ausgrenzung steigt.
Beim AML-Scoring geht es um die automatisierte Bewertung von Risiken im Zusammenhang mit Geldwäsche. Solche Systeme analysieren verschiedene Datenpunkte, um das Risiko einzelner Transaktionen oder Kundenprofile zu bestimmen. Die Anpassbarkeit der Modelle wird wichtiger, weil Vorschriften und Geschäftsmodelle immer spezieller werden. Gleichzeitig steigen die Anforderungen an Datenschutz, Nachvollziehbarkeit und technische Sicherheit. Mehr zu regulatorischen Entwicklungen und technischen Standards im Finanzsektor gibt es im aktuellen BSI-Branchenüberblick.