KI-Datenschutz für die Finanzbranche
Was ab Werk enthalten ist
Die Finanz-Voreinstellung ist eine der vier integrierten Branchen-Voreinstellungen in SOWA Privacy und deckt Bank- und Finanz-Workflows direkt ab. Sie ist mit einem Klick in Einstellungen → Erkennung → PII-Voreinstellungen verfügbar und lässt sich über Benutzerdefinierte Regeln & Listen mit weiteren Voreinstellungen kombinieren.
Finanz-Voreinstellung – Konto / Transaktion / Kredit
Deckt Kontoebenen-Kennzeichen, Bankprodukte, Transaktionsprimitive und den Dokumentenpfad ab.
Konten & Salden
Produkte
Transaktionen
Dokumente
Die Voreinstellung baut auf den immer aktiven Regex-Paketen auf – E-Mails, Telefonnummern, IBAN, BIC/SWIFT, Kreditkartennummern, NIP, PESEL und einem Dutzend weiterer.
Warum das für die Finanzbranche entscheidend ist
Bankgeheimnis & MiFID II
Finanzielle Kundendaten unterliegen in jedem EU-Mitgliedstaat dem Bankgeheimnis. Namen in Verbindung mit Kontonummern, Transaktionshistorie oder Produktbeständen sind geschützt – genau die Datenmuster, für deren Erkennung SOWA Privacy entwickelt wurde. MiFID-II-Aufzeichnungspflichten setzen außerdem voraus, dass die Bank weiß, wohin ihre Kundendaten fließen; unkontrollierte KI-Prompts untergraben das.
Lokale Erkennung – kein Datenabfluss
Die Erkennung läuft vollständig im Browser. Kein SOWA-Privacy-Server sieht Ihren Prompt-Inhalt. Das optionale NER-Modell wird einmalig von HuggingFace heruntergeladen und läuft danach offline; das optionale WebLLM-Modell läuft auf der lokalen GPU. Der einzige Netzwerkaufruf von SOWA Privacy (neben dem von Ihnen gewählten KI-Anbieter) ist ein schlanker Berechtigungscheck ohne PII, ohne Prompts und ohne Auditdaten.
An Ihr Institut oder Ihre Abteilung anpassen
- Institutsspezifische Kennzeichen (Kundennummern, Depotnummern, Deal-Codes) zur Blacklist in den Einstellungen hinzufügen.
- Sichere Standardphrasen (Name Ihres Instituts, Produktbezeichnungen, Ihre eigene BIC) zur Whitelist hinzufügen.
- Benutzerdefinierte Regex-Regeln für Wertpapierkennnummern hinzufügen (z. B. ISINs, CUSIPs, interne Referenzcodes).
- Die resultierende Voreinstellung als
.sowa.jsonexportieren und per IT-Richtlinie auf alle Arbeitsstationen verteilen.
Dies ist eine technische Schutzmaßnahme, keine Rechtsberatung. Jede Bank muss selbst beurteilen, welche KI-Anbieter überhaupt zulässig sind und welches Restrisiko nach der Anonymisierung verbleibt. SOWA Privacy ist eine starke Schicht in einem umfassenderen Compliance-Stack – kein Ersatz dafür.