Aufseher lesen seit zwei Jahren Ausstiegspläne, die einen Ausstieg unterstellen, den niemand kalkuliert, budgetiert oder geprobt hat. Im Januar steht die haltbarste Ausrede dafür nicht mehr zur Verfügung.
Finanzunternehmen haben gelernt, die NIS2-Frage mit einem Satz über DORA zu beantworten. Der Satz stimmt, und er wird gleich auf eine Verordnung angewendet, für die er nie geschrieben wurde.
Die Entlastung beim Hochrisiko-Dossier kam vor neun Tagen. Das Risiko ist nun, dass Banken eine einzige Verschiebung lesen und ein Programm abbauen, dessen eine Pflicht heute greift.
Ein Jahrzehnt lang gehörte den Banken der Login. eIDAS 2 macht Identität zu etwas, das der Kunde bei sich trägt und die Bank auf Wunsch akzeptieren muss.
Unter PSD2 konnte eine Bank allein compliant sein: Endpunkt bauen, Spezifikation veröffentlichen, fertig. FiDA kennt keinen einseitigen Weg. Compliance läuft über ein Schema — und dieses Schema wird gerade entworfen.
Fünfzehn Jahre Modellrisiko-Doktrin wurden im April neu geschrieben, und der Absatz, der für ein Risikokomitee 2026 am meisten zählt, ist jener, der sagt, welche Modelle die Leitlinien nicht abdecken.
Die meisten Banken haben den Test kalkuliert. Weniger haben die Lieferkette kalkuliert, von der er nun abhängt: einen akkreditierten Markt für Testdienstleister an einer synchronisierten Dreijahresuhr und Bedrohungsaufklärung, die jedes Mal von außen kommen muss.
Jede Post-Quanten-Roadmap setzt ein Inventar voraus, das es nicht gibt. Das Asset-Register kennt den Server, den Eigentümer und die Kritikalität; es kennt nicht den Algorithmus, die Schlüssellänge, die Bibliothek oder das Ablaufdatum.
Die Prüfung des Zahlungsempfängers ist keine Funktion mehr, sondern Pflicht. Es bleibt ein Betriebsproblem: fünf Sekunden Budget, Close Matches, Sammeldateien.
Unveränderlich ist nicht dasselbe wie vertrauenswürdig. Während Sofortabwicklung und probabilistische KI das Bankwesen umformen, wird das unzertifizierte Hauptbuch zum schwachen Glied und eine zertifizierbare Blockchain zum Audit-Rückgrat.
Zahlungsverkehr ist heute Kern der Bank-Technologiestrategie: Betriebsmodell, Risikofront und Ertragsplaybook für den agentischen Echtzeitzyklus der G-SIBs.
SHA-384-SRI, CSP-Injektion, WCAG-Gates zur Compile-Zeit und eine lokale LLM-Pipeline heben diese Rust-Engine ab. Die ehrliche Lückenanalyse und der Weg zur 1.0.
Die Branche hat endlich eine globale Sprache für Zahlungen. Sie hat noch immer keine globale Landkarte, nach der Unternehmen handeln können. ISO 20022 und Swifts CBPR+ harmonisierten, was eine Zahlung aussagen muss, nicht ihre Nutzung durch Unternehmen — die fehlenden Schnittstellen- und Verhaltensschichten und wie Banken auf den bestehenden Schienen einen globalen Corporate-Standard aufbauen.
Das Privatkundengeschäft erhielt seinen API-Standard vor einem Jahrzehnt. Das Firmenkundengeschäft nie — und da KI-Agenten und das Model Context Protocol die Integration zu einer Laufzeitentscheidung gemacht haben, ist die Lücke keine Lästigkeit mehr, sondern eine Bruchlinie. Ein konkretes Fehlerbild, die strategische Entscheidung, die es erzwingt, und was ein Firmenkunden-API-Standard vorschreiben muss.
Regulators have started scanning the horizon out loud. Reading the 2026 emerging-technology landscape for banks across three converging vectors — personalised AI intelligence, synthetic financial crime, and programmable finance — and a framework for turning weak signals into supervisory action before harm scales.
Agentic AI is operational infrastructure in 2026. This index measures it the way banks measure capital and credit: a six-dimension readiness score across autonomy tiers, the control plane, regulatory evidence, unit economics, organisational readiness, and global regulatory alignment.
Agentic AI is operational infrastructure in 2026. This index measures it the way banks measure capital and credit: a six-dimension readiness score across autonomy tiers, the control plane, regulatory evidence, unit economics, organisational readiness, and global regulatory alignment.
Stand Juni 2026: Post-Quanten-Kryptografie (PQC) ist vom experimentellen technischen Thema zur primären treuhänderischen Pflicht geworden. Vorstände müssen die systematische Migration der Altverschlüsselung jetzt überwachen...
Morgan Stanley, JPMorgan und Citi setzen verstärkt auf FINOS und die Linux Foundation. Ein Rust-Stack mit null Abhängigkeiten — noyalib, http-handle, hsh, KyberLib — zeigt, wie der Cloud-native CIB-Stack 2026 unter PSD3, FiDA und DORA aussieht.
Agentische Treasury-Co-Piloten gehen 2026 von kontrollierten Piloten in die Produktion. Das Muster ist über CIB-Treasuries hinweg konsistent: Agenten lesen ISO 20022-Cash-Daten, rufen begrenzte Werkzeuge auf und rebalancieren Liquidität innerhalb von Policy-Bändern — eingerahmt von SR 11-7, DORA und EU AI Act.
Corporate- und Investment-Banken behandeln Cyber Recovery, ISO-20022-Fallback-Rails über RTGS, Instant- und tokenisierte Netze sowie quantensichere Treasury-Kontrollen nun als ein einziges Always-on-Betriebsmodell — die Antwort auf Vorstandsniveau auf DORA Artikel 5 und 6, FHE-, QKD- und PQC-Primitive sowie ICT-Drittparteien-Konzentrationsrisiko.
Executive Order 14409, die harte ANSSI-Frist 2030 und DORA Artikel 5 haben die Post-Quantum-Kryptografie von einem langfristigen technischen Ziel zu einem aktiven regulatorischen Auftrag gemacht. Dieser Index überführt die Absicherung von Registern, Hochfrequenz-Hauptbüchern und SWIFT-Kanälen in ein vorstandstaugliches 0–5-Scorecard, das die Primitive ML-KEM, ML-DSA und SLH-DSA mit treuhänderischer Haftung und Bilanzrisiko verknüpft.
Der globale Zahlungsverkehrszyklus 2026 wird von drei konvergierenden Kräften geprägt — agentischer Handel, unsichtbare eingebettete Zahlungen und Echtzeit-Ausführung — aufsetzend auf einem tokenisierten einheitlichen Hauptbuch unter Project Agorá und einer fixen SWIFT-Umstellung auf strukturierte Adressen im November 2026. Der Beitrag verdichtet die Ausblicke 2026 von J.P. Morgan, Global Payments, HSBC und der Payments Association zu einem G-SIB-Betriebsmodell mit vier Säulen.
BIS Quantum Dawn und die PQC-Roadmap der G7 vom Januar 2026 haben Post-Quantum-Kryptografie aus der Forschung auf die Vorstandsagenda gebracht. Dieser Beitrag erweitert KyberLib von einem Toolkit zu einem unternehmensweiten CIB-Übergangsprogramm — über hochvolumige Rails, Trade Finance, Custody und die Offenlegungen, die Aufsichtsbehörden inzwischen einfordern.