Zuvor hatte der Generalrat des ESRB seine Einschätzung des systemischen Cyberrisikos von „erhöht“ im März auf „schwerwiegend“ im Juni angehoben . Die Behörde forderte europäische Stellen auf, ihre Kapazitäten, Fachkenntnisse und strategische Eigenständigkeit bei KI- und Cyberrisiken auszubauen. Außerdem verlangte sie eine koordinierte Reaktion von KI-Anbietern, Finanzunternehmen und Aufsichtsbehörden .
Am selben Tag unterstützten die drei Europäischen Aufsichtsbehörden – die Bankenaufsicht EBA, die Versicherungs- und Pensionsaufsicht EIOPA sowie die Wertpapieraufsicht ESMA – die ESRB-Warnung .
Ihre Botschaft richtet sich an alle Finanzunternehmen, die unter den Digital Operational Resilience Act (DORA) fallen. Dazu gehören unter anderem:
Diese Unternehmen sollen ihre Cybersicherheits- und IKT-Risikostrukturen an die neuen Bedrohungen durch Frontier-KI anpassen . DORA bildet dabei den EU-Rahmen für die digitale operationelle Widerstandsfähigkeit des Finanzsektors.
In einer weiteren gemeinsamen Erklärung vom 31. Juli 2026 forderten EBA, EIOPA und ESMA einen sektorübergreifenden, risikobasierten und einheitlichen Aufsichtsansatz . Im Mittelpunkt stehen:
Die Aufseher reagieren damit auf eine neue Geschwindigkeit: Wenn KI die Zeit für die Vorbereitung und Ausführung eines Angriffs verkürzt, müssen Erkennung, Eindämmung und Wiederanlauf ebenfalls deutlich schneller funktionieren.
Am 7. Juli 2026 wandte sich Claudia Buch, die Vorsitzende des Aufsichtsgremiums der Europäischen Zentralbank, direkt an die Vorstandschefs aller bedeutenden Institute, die im Einheitlichen Aufsichtsmechanismus (SSM) beaufsichtigt werden .
Die Schreiben verlangten sofortige und proaktive Maßnahmen gegen KI-gestützte Cyberangriffe sowie konkrete Aktionspläne . Berichten zufolge sollten etwa 110 Kreditinstitute ihre umfassenden Pläne bis Ende Oktober 2026 einreichen . Damit wurde aus einer allgemeinen Warnung eine unmittelbar umzusetzende Aufsichtserwartung.
Auch die britischen Behörden verschärften ihre Signale in kurzer Folge.
Am 15. Mai 2026 veröffentlichten die Bank of England, die Financial Conduct Authority (FCA) und das britische Finanzministerium HM Treasury eine gemeinsame Erklärung zu Frontier-KI und Cyberresilienz . Sie forderten regulierte Finanzunternehmen und Finanzmarktinfrastrukturen auf, ihre Abwehr gegen die neuen Bedrohungen dringend zu verstärken.
Die erwarteten Maßnahmen konzentrieren sich auf fünf Bereiche:
Die Erklärung schuf dabei nicht zwingend ein vollständig neues Regelwerk. Sie bekräftigte vielmehr, dass bestehende Anforderungen an operationelle Resilienz und das Senior Managers and Certification Regime bereits verlangen, solche Risiken zu erkennen, zu steuern und zu begrenzen .
Am 7. Juli 2026 bezeichnete das Financial Policy Committee (FPC) der Bank of England KI in seinem halbjährlichen Finanzstabilitätsbericht als eigenständiges systemisches Risiko. Genannt wurden zwei miteinander verbundene Gefahren: eine hohe Verschuldung und Konzentration in KI-bezogenen Märkten sowie durch Frontier-KI verstärkte Cyberbedrohungen .
Die stellvertretende Gouverneurin Sarah Breeden deutete an, dass für autonome KI-Agenten künftig maßgeschneiderte politische Maßnahmen erforderlich sein könnten . Die Bank of England hob zudem hervor, dass KI die Anfälligkeit von Banken für Cyberangriffe erhöhen kann .
Die FCA veröffentlichte am 6. Juli 2026 eine umfassende Untersuchung zum Einsatz von KI im Finanzsektor. Ihr Fazit: KI kann Betrug überzeugender, skalierbarer und schwerer erkennbar machen. Dazu zählen unter anderem Deepfakes, synthetische Identitäten und personalisierte Social-Engineering-Angriffe .
Die Aufseher reagieren nicht im luftleeren Raum. Mehrere Untersuchungen aus dem Jahr 2026 zeigen, dass Unternehmen die Bedrohung deutlich wahrnehmen – sich aber häufig noch nicht ausreichend vorbereitet sehen.
Auch außerhalb Europas ist das Bild ähnlich. In Indiens Financial Stability Report vom Juni 2026 galten KI-gestützte Cyberbedrohungen als größtes wahrgenommenes Cyberrisiko für den Finanzsektor . Nach Angaben der DSCI schrumpfte das Zeitfenster zur Ausnutzung von Schwachstellen von ungefähr 745 auf rund 44 Tage; zugleich sanken die Angriffskosten um mehr als 70 Prozent .
Aus den Stellungnahmen der Aufseher, Analysen von Branchenverbänden und Einschätzungen internationaler Organisationen ergibt sich ein weitgehend einheitliches Maßnahmenbild.
Frontier-KI-Cyberrisiken sollten in die Risikobereitschaft des Vorstands und in die IKT-Governance aufgenommen werden – nicht als rein technisches Problem, sondern als mögliches systemisches Risiko . Die Geschäftsleitung braucht klare Zuständigkeiten und belastbare Berichte darüber, wo KI eingesetzt wird, welche Abhängigkeiten bestehen und wie schnell ein Angriff eingedämmt werden kann .
Die Empfehlungen sind nicht nur technologischer Natur. Dazu gehören insbesondere:
Der „Blast Radius“ bezeichnet dabei den möglichen Schadensumfang eines Vorfalls. Selbst wenn ein Angriff nicht vollständig verhindert werden kann, soll seine Ausbreitung auf weitere Systeme und Unternehmen begrenzt werden.
Besondere Aufmerksamkeit gilt gemeinsam genutzten Plattformen, Cloud-Diensten und anderen kritischen Drittanbietern. Die europäischen Aufseher warnen, dass KI-Angriffe Schwachstellen in geteilter Infrastruktur ausnutzen und dadurch mehrere Unternehmen gleichzeitig treffen könnten . Unternehmen müssen deshalb nicht nur ihre eigenen Systeme, sondern auch Lieferketten und technische Abhängigkeiten regelmäßig überprüfen.
Der Internationale Währungsfonds empfiehlt gemeinsam mit dem ESRB einen „Whole-of-Nation“-Ansatz: Finanzaufsicht, Cybersicherheitsbehörden, KI-Entwickler, Unternehmen und weitere öffentliche wie private Akteure sollen enger zusammenarbeiten . Auch internationale Foren wie die G7 Cyber Expert Group und das Financial Stability Board können dabei eine Rolle spielen. Gleichzeitig müssen öffentliche Stellen ihre KI- und Cyberkompetenz ausbauen, damit sie mit den Fähigkeiten privater Anbieter und Angreifer Schritt halten können .
Die Entwicklung deutet auf einen Wechsel von allgemeinen Regeln zu stärker praxisorientierter Aufsicht hin. Unternehmen müssen mit kürzeren Reaktionsfristen rechnen und ihre Vereinbarungen für Erkennung, Meldung und Wiederherstellung entsprechend anpassen . Zudem stellt sich die Frage, ob bestehende Meldeschwellen und Kapitalanforderungen unter DORA und Solvency II die spezifischen Risiken von Frontier-KI ausreichend abbilden .
Der Konsens der Aufseher und Branchenbeobachter ist eindeutig: Frontier-KI-Cyberrisiken sind kein fernes Zukunftsszenario mehr. Sie treffen auf Finanzunternehmen, deren Systeme, Dienstleister und Märkte eng miteinander verbunden sind.
Die angemessene Antwort besteht daher nicht in einem einzelnen neuen KI-Tool. Entscheidend sind klare Verantwortung auf Vorstandsebene, solide Cyberhygiene, defensive KI, begrenzte Schadensausbreitung, belastbare Notfallprozesse und eine enge internationale Zusammenarbeit. Die entscheidende Veränderung ist das Tempo: Sicherheitsmaßnahmen müssen mit der Geschwindigkeit mithalten, mit der KI Schwachstellen finden und Angriffe skalieren kann.