openPR Recherche & Suche
Presseinformation

Umgang mit KI als IKT-Asset im IKT-Risikomanagement & DORA-Informationsregister am 6. November 2026

(openPR) KI wird zum IKT-Asset: Neue Anforderungen an die DORA-Steuerung und das Informationsregister

KI-Anwendungen verbreiten sich in Banken und Finanzdienstleistern schneller, als die zugehörigen Governance- und Risikoprozesse nachgezogen werden. Genau daraus entstehen neue Schwachstellen: KI-Anwendung und KI-Modell werden nicht sauber als Assets abgegrenzt, Verantwortlichkeiten verteilen sich zwischen Fachbereich, IT und Risikomanagement und Informationen liegen in unterschiedlichen Systemen. Gleichzeitig verändern sich Modelle, Datenquellen und Provider dynamisch. Eine einmal vorgenommene Risikobewertung kann damit schnell veralten. Spätestens wenn KI kritische oder wichtige Funktionen unterstützt oder als externe IKT-Dienstleistung bezogen wird, wird aus einem KI-Use-Case eine konkrete DORA-relevante IKT-Abhängigkeit.

Besonders anspruchsvoll ist die Einbindung in das IKT-Risikomanagement. KI erweitert das klassische IKT-Risikospektrum und verlangt eine belastbare Identifizierung, Klassifizierung und Risikobewertung. Hinzu kommen komplexe Lieferketten: Neben dem eigentlichen Anbieter können Cloud-, Modell-, API- und weitere Subdienstleister beteiligt sein. Für die Steuerung muss deshalb nachvollziehbar sein, welche Abhängigkeiten bestehen, welche Funktionen durch das KI-Asset unterstützt werden und wie sich Änderungen an Modell, Provider oder Daten auf das Risikoprofil auswirken.

Ein weiterer Schwachpunkt liegt in der Dokumentation. Modelltyp, Version und Lebenszyklus eines KI-Assets müssen ebenso transparent sein wie Abhängigkeiten von Trainingsdaten und Datenquellen. Auch Anbieter, Subdienstleister, Regionen und Standorte der KI-Lieferkette spielen eine Rolle. Gerade das Change Management wird dabei kritisch: Ändern sich Modelle oder Provider, können Asset-Daten und Risikobewertungen kurzfristig überholt sein. Ohne einen durchgängigen Aktualisierungsprozess entsteht eine Differenz zwischen tatsächlicher KI-Landschaft und dokumentierter Risikolage.

Diese Problematik setzt sich im DORA-Informationsregister fort. Nicht jede Information aus einem KI-Inventar gehört automatisch in das Register. Gleichzeitig müssen KI-Inventar, Providerdaten, Vertragsinformationen und DORA-relevante Daten konsistent zusammenspielen. Parallele Datenhaltung erhöht das Risiko von Doppelpflege, Widersprüchen und veralteten Informationen. Beim Mapping müssen Asset-, Provider-, Vertrags- und Risikodaten zusammengeführt und Weiterverlagerungen vollständig berücksichtigt werden. Fehlen Zuständigkeiten oder stimmen Inventare nicht überein, leidet unmittelbar die Qualität des Informationsregisters.

Das Online-Seminar „Umgang mit KI als IKT-Asset im IKT-Risikomanagement & DORA-Informationsregister“ am 6. November 2026 setzt genau an diesen Schnittstellen an. Teilnehmende erfahren, wie KI-Anwendungen und KI-Modelle als IKT-Assets abgegrenzt, KI-spezifische Risiken und Abhängigkeiten identifiziert und Verantwortlichkeiten zwischen Asset-, Risiko- und Provider-Management organisiert werden können. Im Mittelpunkt steht zudem die praktische Überführung vom KI-Inventar in die DORA-relevanten Strukturen: von der Auswahl erforderlicher Informationen über das Mapping der Pflichtfelder bis zur laufenden Aktualisierung bei Änderungen an Modellen, Providern und Verträgen.

Carsten Hoeschel, Experte Outsourcing Governance bei der Deutsche Börse Gruppe, zeigt, wie KI-Assets entlang ihres Lebenszyklus in IKT-Risikomanagement und DORA-Prozesse eingebunden, Verantwortlichkeiten über ein klares RACI-Modell organisiert und KI-Inventar, Provider-, Vertrags- und Risikodaten konsistent in das DORA-Informationsregister überführt werden können.

Damit adressiert das Seminar eine Schnittstelle, die mit zunehmendem KI-Einsatz erheblich an Bedeutung gewinnt. Institute benötigen einen durchgängigen Prozess, der bei der Identifikation des KI-Assets beginnt, dessen Risiken und Lieferketten erfasst und Änderungen zuverlässig bis in die relevanten DORA-Datenbestände weiterführt. Die im Seminar behandelten Anforderungen reichen entsprechend von KI-Governance und Dokumentation bis zum aufsichtsorientierten Mapping in das Informationsregister.

Die zentrale Botschaft: KI darf regulatorisch nicht als isolierter Innovations-Use-Case behandelt werden. Sobald KI-Anwendungen Bestandteil der IKT-Landschaft und kritischer Prozesse werden, müssen Asset-Management, IKT-Risikomanagement, Drittparteiensteuerung und DORA-Informationsregister konsistent ineinandergreifen. Wer diese Verbindung nicht rechtzeitig herstellt, riskiert Datenlücken, unvollständige Risikobewertungen und eine DORA-Dokumentation, die der tatsächlichen KI-Abhängigkeit des Instituts nicht entspricht.


Weitere Informationen und Anmeldung unter:
https://www.akademie-heidelberg.de/seminar/umgang-mit-ki-als-ikt-asset-im-ikt-risikomanagement-dora-informationsregister

Verantwortlich für diese Pressemeldung:

News-ID: 1324300
 127

Pressebericht „Umgang mit KI als IKT-Asset im IKT-Risikomanagement & DORA-Informationsregister am 6. November 2026“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von AH Akademie für Fortbildung Heidelberg GmbH

Bild: ESG-Kriterien in der Sanierung und dem Sanierungskonzept am 28.10.2026
ESG-Kriterien in der Sanierung und dem Sanierungskonzept am 28.10.2026
Die Bedeutung der ESG-Kriterien – Environmental, Social und Governance – nimmt auch in der Unternehmenssanierung und Restrukturierung weiter zu. Welche Auswirkungen ESG-Faktoren auf Geschäftsmodelle, Sanierungsprozesse und die Qualität von Sanierungskonzepten haben, steht im Mittelpunkt eines Seminars der Akademie Heidelberg am 28. Oktober 2026. Im Seminar erfahren die Teilnehmerinnen und Teilnehmer, wie ESG-Kriterien bei der Beurteilung und Begleitung von Unternehmen in der Krise berücksichtigt werden können. Im Fokus stehen dabei die Auswi…
Bild: KI-Patente: Erteilung und Durchsetzung
KI-Patente: Erteilung und Durchsetzung
KI-Patente: Erteilung und Durchsetzung bei KI-basierten Erfindungen Künstliche Intelligenz stellt Unternehmen und ihre rechtlichen Berater vor besondere patentrechtliche Fragen. Bei KI-basierten technischen Lösungen geht es nicht nur darum, ob und unter welchen Voraussetzungen Patentschutz erreicht werden kann. Für die Praxis ist ebenso entscheidend, wie eine mögliche Patentverletzung festgestellt, nachgewiesen und gerichtlich durchgesetzt werden kann. Das Online-Seminar „KI-Patente: Erteilung und Durchsetzung“ der Akademie Heidelberg behand…

Das könnte Sie auch interessieren:

Bild: Grunenberg & Comp. baut das Softwaregeschäft zum Geschäftsjahr 2025 aus
Grunenberg & Comp. baut das Softwaregeschäft zum Geschäftsjahr 2025 aus
Das Beratungsunternehmen Grunenberg & Comp. baut sein Softwaregeschäft weiter aus. Zum 01. Januar 2025 erweiterte sich das Produktportfolio rund um das Prozessmanagement (u.a. IQProcess) um die IQThirdParty Suite für das IKT-Drittparteienmanagement. Folgende Mehrwerte liefert die Software den Finanzinstituten: DORA Informationsregister, Risikoanalyse IKT-Drittparteienrisiko, Vorstandsberichterstattung über Drittparteien und Messung von Konzentrationsrisiken inkl. 4th Party-Risk. Zusätzlich werden "etablierte" Features aus MaRisk, KWG und EBA …
Bild: Zertifizierter Auslagerungs-Manager (MaRisk) und IKT-Dienstleister-Steuerer (DORA) vom 15. bis 17. Juli 2026
Zertifizierter Auslagerungs-Manager (MaRisk) und IKT-Dienstleister-Steuerer (DORA) vom 15. bis 17. Juli 2026
Zunehmende Bedeutung von Zertifizierungen im Auslagerungsmanagement und der IKT-Dienstleistersteuerung Auslagerungsmanagement wird in vielen Instituten nach wie vor als operativer Unterstützungsprozess verstanden – dabei zeigen Prüfungen zunehmend, dass genau hier zentrale Steuerungsschwächen entstehen. Risikoanalysen sind uneinheitlich, Dienstleister werden unterschiedlich klassifiziert und regulatorische Anforderungen aus MaRisk und DORA werden parallel, aber nicht konsistent umgesetzt. Die Folge sind unvollständige Informationsregister, l…
Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
Cyberangriffe, Cloud-Risiken, Kontrolllücken – warum Banken ihr IKT-Risikomanagement dringend aufrüsten müssenDie letzten Monate haben es eindrücklich gezeigt: Banken und Finanzdienstleister stehen im Fadenkreuz professioneller Angreifer. Phishing-Wellen, Ransomware-Attacken und Manipulationen über Lieferketten häufen sich – und treffen Institute oft …
Bild: DORA & DORA-Umsetzung am 16. und 17. März 2026
DORA & DORA-Umsetzung am 16. und 17. März 2026
DORA unter Realbedingungen – Prüfungswelle trifft Banken mit voller Wucht Die ersten DORA-Umsetzungsprüfungen und Jahresabschlussprüfungen sind abgeschlossen – und sie haben eine klare Botschaft hinterlassen: Zwischen Projektstatus und tatsächlicher Resilienz klafft in vielen Instituten noch eine spürbare Lücke. Strategiepapiere sind verabschiedet, Register aufgebaut, Prozesse dokumentiert. Doch sobald Jahresabschlussprüfer und Aufsicht tiefer einsteigen, zeigen sich Unsicherheiten bei der Abgrenzung von Auslagerungen, Schwächen im Drittpart…
Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
IKT-Risikomanagement im Wandel – wie DORA die Komfortzone der Banken sprengtDie Finanzwelt erlebt derzeit einen tiefen Umbruch im Umgang mit IT-Risiken. Mit dem Inkrafttreten von DORA hat sich die Perspektive der Aufsicht grundlegend verschoben: Informations- und Kommunikationstechnologien werden nicht länger als reine Unterstützungsfunktionen betrachtet, …
Bild: Risikoanalyse von Auslagerungen (MaRisk) & IKT-Drittdienstleistungen (DORA)Bild: Risikoanalyse von Auslagerungen (MaRisk) & IKT-Drittdienstleistungen (DORA)
Risikoanalyse von Auslagerungen (MaRisk) & IKT-Drittdienstleistungen (DORA)
Wenn die Risikoanalyse zum Risiko wird – warum Banken bei Auslagerungen und IKT-Dienstleistungen noch immer ins Straucheln geraten? Die Steuerung von Auslagerungen und IKT-Drittdienstleistungen gilt als eines der sensibelsten Felder in der Bankenaufsicht. MaRisk und DORA verpflichten Institute dazu, für jede Auslagerung und jede IKT-Dienstleistung eine fundierte Risikoanalyse vorzunehmen, Wesentlichkeiten korrekt einzustufen und die Ergebnisse in Auslagerungsregister/Informationsregister, Risikoinventur und OpRisk-Prozesse einzubinden. Doch …
Bild: Zertifizierter Auslagerungs-Manager (MaRisk) & IKT-Dienstleister-Steuerer (DORA) vom 26. bis 28. November
Zertifizierter Auslagerungs-Manager (MaRisk) & IKT-Dienstleister-Steuerer (DORA) vom 26. bis 28. November
Zertifizierter Auslagerungs-Manager (MaRisk) & IKT-Dienstleister-Steuerer (DORA) – warum Institute jetzt Profis für das neue Outsourcing-Zeitalter brauchen Kaum ein Bereich ist derzeit so unter Druck wie das Auslagerungsmanagement. Mit der Einführung von DORA steht fest: Die bisherige Trennung zwischen MaRisk-Auslagerungen und sonstigen IT-Dienstleistungen funktioniert nicht mehr. Die Grenzen verschwimmen, die Anforderungen steigen – und die Verantwortung wächst. Banken und Finanzdienstleister müssen plötzlich parallel zwei Regulierungsrahme…
Bild: DORA Spezial für Asset Manager & Kapitalverwaltungsgesellschaften (KVGen) am 30. April 2026
DORA Spezial für Asset Manager & Kapitalverwaltungsgesellschaften (KVGen) am 30. April 2026
… zu organisieren, sondern aktiv zu überwachen.Die ersten Prüfungsbeobachtungen zeigen bereits typische Schwachstellen. Besonders problematisch ist der Umgang mit IKT-Drittanbietern. Marktdatenprovider, Fondsadministratoren oder gruppeninterne Shared-Service-Center werden häufig weiterhin wie klassische Dienstleister behandelt. Tatsächlich unterliegen …
Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 13. Oktober 2026
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 13. Oktober 2026
IKT-Risikomanagement unter DORA-Druck: Wenn Schwachstellen nicht erkannt oder nicht rechtzeitig behoben werdenSchwachstellenscanner laufen, Penetrationstests werden durchgeführt und SIEM-Systeme erzeugen kontinuierlich Meldungen – trotzdem bleiben Banken angreifbar, wenn aus diesen Informationen keine wirksame Risikosteuerung entsteht. Genau an dieser …
Bild: Fachtagung IKT-Aufsicht am 15. und 16. Juni 2026
Fachtagung IKT-Aufsicht am 15. und 16. Juni 2026
… – und genau hier zeigen sich erhebliche Schwächen. Prüfungen durch Bundesbank, EZB und Wirtschaftsprüfer machen deutlich, dass viele Institute ihre IKT-Risikomanagement- und Drittparteienprozesse zwar formal angepasst haben, jedoch an der praktischen Umsetzung scheitern. Unklare Abgrenzungen kritischer oder wichtiger Funktionen, lückenhafte Informationsregister …
Sie lesen gerade: Umgang mit KI als IKT-Asset im IKT-Risikomanagement & DORA-Informationsregister am 6. November 2026