KI-Datenschutz für die Finanzbranche

Was ab Werk enthalten ist

Die Finanz-Voreinstellung ist eine der vier integrierten Branchen-Voreinstellungen in SOWA Privacy und deckt Bank- und Finanz-Workflows direkt ab. Sie ist mit einem Klick in Einstellungen → Erkennung → PII-Voreinstellungen verfügbar und lässt sich über Benutzerdefinierte Regeln & Listen mit weiteren Voreinstellungen kombinieren.

Finanz-Voreinstellung – Konto / Transaktion / Kredit

Deckt Kontoebenen-Kennzeichen, Bankprodukte, Transaktionsprimitive und den Dokumentenpfad ab.

Konten & Salden

KontonummerSaldoBankkontoBLZKontoauszugKontostand

Produkte

KreditHypothekKonsumentenkreditKreditrahmenLeasingFestgeldkontoSparkontoRiester-RenteRürup-RenteGirokontoTagesgeldkonto

Transaktionen

TransaktionÜberweisungZahlungEinzahlungAuszahlungPINAutorisierungTokenSMS-Code

Dokumente

RechnungSteuererklärungQuittungEinkommensnachweisJahressteuererklärungKontoauszug

Die Voreinstellung baut auf den immer aktiven Regex-Paketen auf – E-Mails, Telefonnummern, IBAN, BIC/SWIFT, Kreditkartennummern, NIP, PESEL und einem Dutzend weiterer.

Warum das für die Finanzbranche entscheidend ist

Bankgeheimnis & MiFID II

Finanzielle Kundendaten unterliegen in jedem EU-Mitgliedstaat dem Bankgeheimnis. Namen in Verbindung mit Kontonummern, Transaktionshistorie oder Produktbeständen sind geschützt – genau die Datenmuster, für deren Erkennung SOWA Privacy entwickelt wurde. MiFID-II-Aufzeichnungspflichten setzen außerdem voraus, dass die Bank weiß, wohin ihre Kundendaten fließen; unkontrollierte KI-Prompts untergraben das.

Lokale Erkennung – kein Datenabfluss

Die Erkennung läuft vollständig im Browser. Kein SOWA-Privacy-Server sieht Ihren Prompt-Inhalt. Das optionale NER-Modell wird einmalig von HuggingFace heruntergeladen und läuft danach offline; das optionale WebLLM-Modell läuft auf der lokalen GPU. Der einzige Netzwerkaufruf von SOWA Privacy (neben dem von Ihnen gewählten KI-Anbieter) ist ein schlanker Berechtigungscheck ohne PII, ohne Prompts und ohne Auditdaten.

An Ihr Institut oder Ihre Abteilung anpassen

  • Institutsspezifische Kennzeichen (Kundennummern, Depotnummern, Deal-Codes) zur Blacklist in den Einstellungen hinzufügen.
  • Sichere Standardphrasen (Name Ihres Instituts, Produktbezeichnungen, Ihre eigene BIC) zur Whitelist hinzufügen.
  • Benutzerdefinierte Regex-Regeln für Wertpapierkennnummern hinzufügen (z. B. ISINs, CUSIPs, interne Referenzcodes).
  • Die resultierende Voreinstellung als .sowa.json exportieren und per IT-Richtlinie auf alle Arbeitsstationen verteilen.

Dies ist eine technische Schutzmaßnahme, keine Rechtsberatung. Jede Bank muss selbst beurteilen, welche KI-Anbieter überhaupt zulässig sind und welches Restrisiko nach der Anonymisierung verbleibt. SOWA Privacy ist eine starke Schicht in einem umfassenderen Compliance-Stack – kein Ersatz dafür.