Was ist Compliance in Banken?
Compliance in Banken heißt, dafür zu sorgen, dass eine Bank die Gesetze, Regeln und Standards einhält, die für ihr Geschäft gelten. Nach den EBA-Leitlinien zur internen Governance berät eine unabhängige Compliance-Funktion das Leitungsorgan und überwacht die Einhaltung. Geleitet wird sie in deutschen Banken vom Compliance-Beauftragten.
Compliance in Banken im Überblick
| Begriff | Compliance. Compliance-Funktion für die Einheit, Compliance-Beauftragter für ihre Leitung. |
|---|---|
| Compliance-Risiko | Das Risiko rechtlicher oder aufsichtlicher Sanktionen, wesentlicher finanzieller Verluste oder eines Reputationsschadens aus Regelverstößen (Basler Ausschuss, April 2005). |
| EU-Leitlinien | EBA-Leitlinien zur internen Governance (EBA/GL/2021/05), Abschnitt 21, gelten seit 31. Dezember 2021. |
| Geldwäscheprävention | Compliance-Beauftragter für Geldwäsche und Terrorfinanzierung nach Artikel 11 Absatz 2 der Verordnung (EU) 2024/1624 (AMLR), gilt ab 10. Juli 2027. |
| Deutschland | MaRisk der BaFin, Modul AT 4.4.2 „Compliance-Funktion“, gestützt auf § 25a Absatz 1 KWG. |
| Schweiz | FINMA-Rundschreiben 2017/1 zur Corporate Governance bei Banken, in Kraft seit 1. Juli 2017. |
Was bedeutet Compliance in Banken?
Compliance bedeutet in Banken, dass eine Bank jede Regel einhält, die ihr Geschäft betrifft, vom Gesetz bis zum eigenen Verhaltenskodex. Der Basler Ausschuss nennt, was diese Regeln meist abdecken: ordentliches Marktverhalten, den Umgang mit Interessenkonflikten, faire Behandlung der Kunden und geeignete Anlageberatung. Dazu gehören die Verhinderung von Geldwäsche und Terrorfinanzierung und unter Umständen Steuergesetze, die Bankprodukte betreffen (BCBS, April 2005). Regulatorische Compliance ist der Teil, der aus Gesetzen und Vorschriften der Aufsicht folgt.
Was ist das Compliance-Risiko einer Bank?
Das Compliance-Risiko einer Bank ist das Risiko von Sanktionen, Verlusten oder Reputationsschäden, wenn sie gegen geltende Regeln verstößt. Der Basler Ausschuss definiert es als Risiko rechtlicher oder aufsichtlicher Sanktionen, wesentlicher finanzieller Verluste oder eines Reputationsschadens, das einer Bank entsteht, wenn sie Gesetze, Vorschriften, Regeln, Branchenstandards oder Verhaltenskodizes nicht einhält. Die Definition erklärt zugleich, warum Compliance für Banken wichtig ist: Ein Verstoß kann Sanktionen sowie finanzielle Schäden und Reputationsschäden nach sich ziehen.
Was macht die Compliance-Funktion in Banken?
Die Compliance-Funktion in Banken überwacht die Einhaltung gesetzlicher Vorgaben und interner Richtlinien, berät das Leitungsorgan und schafft Richtlinien und Prozesse für das Compliance-Risiko (EBA/GL/2021/05, Randnummer 33). Abschnitt 21 der EBA-Leitlinien regelt die Einzelheiten. Die Funktion ist dauerhaft eingerichtet und hat einen Leiter (Randnummer 204). Sie ist von den Geschäftsbereichen unabhängig, die sie kontrolliert (Randnummer 206). Sie prüft die Einhaltung mit einem strukturierten, klar definierten Überwachungsprogramm und berichtet an das Leitungsorgan (Randnummer 210). Sie prüft, ob neue Produkte und Verfahren dem geltenden Recht und bekannten künftigen Änderungen entsprechen (Randnummer 211).
Eine Compliance-Richtlinie ist die schriftliche Grundlage. Das Leitungsorgan in seiner Aufsichtsfunktion überwacht eine gut dokumentierte Compliance-Richtlinie, die allen Mitarbeitern bekannt ist, und die Bank verfolgt Änderungen im Recht (Randnummer 208).
Was unterscheidet Risikomanagement und Compliance in Banken?
Das Risikomanagement erfasst alle Risiken der Bank, Compliance das Risiko von Regelverstößen. In Banken teilen sich beide die zweite Verteidigungslinie: Nach den EBA-Leitlinien bilden die Risikomanagement-Funktion und die Compliance-Funktion zusammen diese Linie (Randnummer 33). Die Risikomanagement-Funktion erkennt, misst und meldet Risiken und bildet sich ein Gesamtbild aller Risiken. Die Compliance-Funktion blickt auf gesetzliche Vorgaben und interne Richtlinien. Die Interne Revision ist die dritte Linie und prüft beide.
Welche Arten von Compliance braucht eine Bank, auch KYC und AML?
Die Arten von Compliance in Banken folgen den Regelbereichen: Verhalten gegenüber Kunden, Interessenkonflikte, Geldwäscheprävention, Sanktionen und Steuern. Die EBA-Leitlinien erlauben zusätzliche Kontrollfunktionen, etwa für IT-Sicherheit oder für AML-Compliance (Randnummer 33).
Geldwäsche-Compliance und KYC gehören in Banken zusammen: Know-your-Customer-Prüfungen sind eine der Kontrollen gegen Geldwäsche. Ab dem 10. Juli 2027 verlangt Artikel 11 Absatz 2 AMLR einen vom Leitungsorgan bestellten Compliance-Beauftragten, der für Richtlinien, Verfahren und Kontrollen gegen Geldwäsche und Terrorfinanzierung verantwortlich ist, gezielte finanzielle Sanktionen eingeschlossen. Den Unterschied erklärt KYC vs. AML.
Wie funktioniert Compliance in Banken in Deutschland, Österreich und der Schweiz?
In Deutschland folgt Compliance in Banken den MaRisk der BaFin, Rundschreiben 06/2024 (BA) vom 29. Mai 2024, das § 25a Absatz 1 KWG konkretisiert. Modul AT 4.4.2 verlangt von jedem Institut eine Compliance-Funktion gegen die Risiken aus der Nichteinhaltung rechtlicher Regelungen. In der Regel berichtet sie direkt an die Geschäftsleitung und ist in einem Bereich angesiedelt, der von Markt und Handel unabhängig ist. Bedeutende Institute müssen sie in der Regel als eigene Einheit einrichten, und jedes Institut benennt einen Compliance-Beauftragten (BaFin MaRisk).
Zwei der Aufsichtsbehörden haben Büros in Frankfurt am Main. Die BaFin, die prüft, wie Banken die MaRisk anwenden, arbeitet in Bonn und Frankfurt (BaFin), und die EZB, die die bedeutenden Banken beaufsichtigt, hat dort ihren Sitz (EZB).
In Österreich beaufsichtigt die FMA die Banken mit der OeNB, die bedeutenden beaufsichtigt die EZB (OeNB). Die Schweiz gehört nicht zur EU, weder die EBA-Leitlinien noch die AMLR gelten dort. Das FINMA-Rundschreiben 2017/1 zur Corporate Governance bei Banken setzt Mindestanforderungen an die internen Kontrollsysteme und trat am 1. Juli 2017 in Kraft (FINMA, 1. November 2016). Diese Seite ist keine Rechtsberatung.
Quellen
- Basler Ausschuss für Bankenaufsicht: Compliance and the compliance function in banks, 29. April 2005
- Europäische Bankenaufsichtsbehörde: Final Report on Guidelines on internal governance under Directive 2013/36/EU (EBA/GL/2021/05), 2. Juli 2021
- Europäische Union: Verordnung (EU) 2024/1624 zur Verhinderung der Nutzung des Finanzsystems für Zwecke der Geldwäsche oder der Terrorismusfinanzierung, 31. Mai 2024
- BaFin: Rundschreiben 06/2024 (BA), Mindestanforderungen an das Risikomanagement, 29. Mai 2024
- BaFin: Dienstsitze und Wegbeschreibungen, abgerufen am 29. September 2026
- Europäische Zentralbank: Address, abgerufen am 29. September 2026
- Oesterreichische Nationalbank: How banking supervision is organized in Austria, aktualisiert am 1. Juli 2026
- FINMA: FINMA redefines corporate governance guidelines for banks, 1. November 2016
Über Finance Loop: Compliance in Banken
Finance Loop ist der Treffpunkt für Compliance-Beauftragte und Syndikusanwälte in Banken und Fintechs. Finance Loop verbindet die Finanz-, IT- und KI-Communities in Frankfurt, dem Sitz der EZB, die die bedeutenden Banken des Euroraums beaufsichtigt.
Seit September 2024 ist Finance Loop Mitglied im Bundesblock, dem Blockchain Bundesverband. Die Mitteilung nennt das Ziel: Fachleuten zu erklären, wie sich Blockchains in der Finanzbranche einsetzen lassen, vor allem mit Blick auf Compliance und Regulierung.