Volksbanken · Raiffeisenbanken · Regionale Banken

Kreditscoring. Chatbots.
Vendor-Software.
Wer ist verantwortlich?

Vendor-Software, RZ-Dienstleistungen, interne Tools — selten gemeinsam betrachtet. Deshalb haben die meisten Regionalbanken kein vollständiges Bild ihrer AI-Anwendungen. Certums schafft diesen Überblick.

3 Klare Module für jeden Reifegrad
5 Tage Bis zum ersten belastbaren Ergebnis
Banking-only Ausschließlich regionale Banken
EU AI Act MaRisk AT 7.2 DORA BaFin-Leitlinien ISO 42001 EBA-Richtlinien

Scoring-Modelle, Vendor-Software, eingekaufte SaaS-Tools — AI-Anwendungen sind in regionalen Banken längst im Einsatz. Die wenigsten Institute wissen, welche davon regulatorisch relevant sind und welche beim nächsten Audit erklärt werden müssen.

Spezialisierung Banking-only

Ausschließlich regionale Banken. Nicht Versicherungen, nicht Industrie.

Ergebnistyp Operative Unterlagen

Register, Prozesse, Ownership-Dokumente — keine Strategiefolien.

Geschwindigkeit 5 Tage – 8 Wochen

Proportional zur Institutsgröße. Kein 6-Monats-Großprojekt.

Zusammenarbeit Ergänzend

Kein Verdrängen von Legal, Verband oder Auditor. Wir schließen die operative Lücke.

Die Ausgangslage

Was im nächsten Audit gefragt wird

Welche AI-Anwendungen fallen unter den EU AI Act — und wer ist verantwortlich? Diese Fragen kommen. Wer keine Antwort hat, erklärt das dem Prüfer.

01

Kreditscoring ohne regulatorische Einordnung

Scoring-Modelle im Einsatz seit Jahren — keine Klassifikation nach EU AI Act, keine dokumentierte Systemverantwortung, kein Register.

02

Vendor-Software mit AI-Komponenten: wer trägt die Verantwortung?

SaaS-Tools mit AI-Funktionen in mehreren Fachbereichen — kein Überblick, welche regulatorisch relevant sind. Anbieter verschieben die Verantwortung zurück an die Bank.

03

Richtlinien auf dem Papier — keine Dokumente für den Prüfer

Interne Vorgaben vorhanden — aber kein AI-Register, keine Ownership-Dokumentation, kein Prozess für neue Systeme. Was der Prüfer sehen will, fehlt.

Nächster Schritt

Wo steht Ihre Bank heute?

20 Minuten. Welcher Schritt passt — oder ob Certums nicht passt.

Drei Leistungsmodule

Das Richtige für jeden Reifegrad

Drei Module — je nach Reifegrad. Alle abgeschlossen und lieferbar.

Einstieg

AI Exposure Diagnostic

Überblick in 5 Werktagen

Vollständiger Überblick über AI-Anwendungen Ihrer Bank — mit regulatorischer Einordnung, sofort verwendbar.

€ 4.500

Festpreis · 5 Werktage

  • Vollständiges AI-Inventar Ihrer Bank
  • Risikobewertung nach EU AI Act
  • Regulatorisches Lückenprofil
  • Priorisierter Handlungsplan
Vollständig

AI Governance Build & Readiness

Audit-Readiness in 4–8 Wochen

Vollständige, prüfungsfähige Governance-Struktur: ISO 42001, TÜV-Attestation, Audit-Trail.

€ 22.000 – 50.000+

4–8 Wochen · nach Scope

  • Vollständige Governance + Audit-Trail
  • ISO 42001 Vorbereitung
  • TÜV-Attestation oder externer Audit
  • Management- und Aufsichtsrats-Reporting
Ehrliche Einschränkungen

Was wir bewusst nicht versprechen

Kein Generalberater, kein Software-Anbieter, kein Ersatz für Ihren Verband. Diese Grenzen sind bewusst.

Nicht unser Scope

Kein IT-Implementierungspartner

Wir bauen keine AI-Systeme. Wir schaffen die Governance-Grundlage für das, was bereits läuft.

Nicht unser Scope

Kein Ersatz für Ihren Verband

Zertifizierungen, Revision und rechtliche Beratung gehören zu Ihrem Verband. Wir arbeiten ergänzend — dort, wo Verbandsarbeitshilfen enden.

Nicht unser Scope

Keine Generalberatung

Ausschließlich AI-Governance. Nicht digitale Transformation, nicht IT-Strategie. Fokus ist keine Marketingaussage.

Nicht unser Scope

Kein Versprechen ohne Erstgespräch

Kein Institut ist gleich. Ob Certums passt, klären wir im Gespräch — und lehnen ab, wenn nicht.

Wie wir arbeiten

Drei Phasen. Klare Übergaben.

Kein Großprojekt, kein dauerhafter Berater vor Ort. Jede Phase endet mit einem konkreten, weiterverwendbaren Ergebnis.

01
Inventarisierung

Sichtbarkeit schaffen

Vollständige Erfassung aller AI-Systeme in Ihrer Bank — intern entwickelt oder extern eingekauft. Regulatorische Einordnung nach EU AI Act und MaRisk. Lückenprofil und Priorisierung.

02
Governance-Aufbau

Struktur etablieren

AI-Register, Governance-Handbuch, Rollenmatrix (RACI), Prozesse für Einführung, Monitoring und Eskalation. Betriebsfertig übergeben — nicht nur beschrieben.

03
Übergabe & Einweisung

Eigenständig weiterführen

Schulung der verantwortlichen Teams, Abschluss-Workshop, vollständige Dokumentationsübergabe. Ab dann läuft es intern.

Nächster Schritt

Der nächste Audit kommt.
Die Frage ist, ob Sie einen Überblick haben.

20 Minuten. Kein Pitch — nur eine ehrliche Einschätzung, welcher Schritt sinnvoll ist.