Was ist „eKYC“, „digital KYC“, „perpetual KYC“ und „KYC Workspace“?
Im Rahmen des Compliance-Systems der Finanzbranche werden verschiedene Begriffe verwendet, um die fortschreitende Digitalisierung der Know Your Customer (KYC) Prozesse zu beschreiben. Zu den am häufigsten genutzten gehören eKYC und digitales KYC, die in der Regel synonym verwendet werden, um die Online Identitätsprüfung einer natürlichen Person im Rahmen regulatorischer Compliance Verfahren zu bezeichnen.
Diese Prozesse beinhalten typischerweise Technologien wie:
✔ Künstliche Intelligenz (KI)-gestützte Identitätsprüfungen
✔ Biometrische Gesichtsanalysen
✔ Expertengeführte Videoverifizierung (ein Spezialist verifiziert die Identität per Live- oder aufgezeichnetem Video)
In der Praxis beziehen sich eKYC und digitales KYC meist auf die Online-Identitätsprüfung natürlicher Personen; die Auslegungen können jedoch unterschiedlich sein:
eKYC bezieht sich oft speziell auf die digitale Identifizierung und Verifizierung natürlicher Personen.
digital KYC wird manchmal als ein weiter gefasstes Konzept gesehen, das sowohl natürliche Personen als auch juristische Personen umfasst.
Diese Unterscheidung ist besonders relevant für Finanzinstitute, bei denen die Kundenbasis in den meisten Fällen sowohl Einzelpersonen als auch Unternehmen umfasst und bei denen die Anforderungen zur Bekämpfung von Geldwäsche (AML) sowohl für natürliche als auch juristische Personen gelten.
🔄 Perpetual KYC (pKYC) — Kontinuierliche Compliance
Aufbauend auf diesen Konzepten hat sich Perpetual KYC, auch bekannt als dynamisches KYC oder ereignisbasiertes KYC, als ein fortschrittlicherer Ansatz herausgebildet. Im Gegensatz zum traditionellen KYC, das auf periodischen Überprüfungen basiert, ermöglicht pKYC:
✔ Laufende Überwachung von Kundendaten
✔ Echtzeit-Updates von Kundenprofilen
✔ Ständige Anpassung an die risikobasierte AML Strategie eines Unternehmens
Dies spiegelt einen Wandel hin zu kontinuierlicher Compliance wider, der es Unternehmen ermöglicht, genaue Risikoprofile aufrechtzuerhalten, wenn sich die Kundensituation im Laufe der Zeit ändert.
🗂️ KYC Workspace — Eine zentralisierte digitale Umgebung
Der Begriff KYC Workspace ist kein formaler regulatorischer Begriff, wird jedoch in der Praxis verwendet, um eine zentralisierte digitale Plattform zu bezeichnen, die von Compliance und Onboarding Teams genutzt wird, um alle KYC-bezogenen Aufgaben, Daten und Arbeitsabläufe zu verwalten.
📖 Kurze Definitionen zur Klarheit:
✅ eKYC (Electronic Know Your Customer)
Digitale Identitätsverifizierung während des Onboardings oder der Kontoeröffnung mittels:
Biometrischer Verifizierung (Gesichtserkennung, Fingerabdruckscans)
OCR zur Dokumentenerfassung
KI-gestütztem Identitätsabgleich
Verifikation gegenüber staatlichen oder Drittanbieter-ID-Datenbanken
✅ digital KYC
Ein weiter gefasstes Konzept zur digitalen Identitätsverifizierung sowohl für Einzelpersonen als auch juristische Personen, einschließlich:
API-basierter Datenintegration
Automatisierter Workflows für erweiterte Kundenprüfung (Customer Due Diligence, CDD)
✅ perpetual KYC (pKYC)
Ein dynamischer, Echtzeit KYC Prozess unter Einsatz von KI und maschinellem Lernen zur:
Kontinuierlichen Aktualisierung von Kundenprofilen
Erkennung von risikorelevanten Änderungen
Unterstützung agiler, laufender Compliance
✅ KYC Workspace
Eine zentralisierte digitale Umgebung mit Tools für:
Verwaltung von Kundenprofilen
Dokumentensammlung und -verifizierung
Workflow-Automatisierung
Risikobewertungstools
Protokollierung für Audits und Compliance
Funktionen für Zusammenarbeit
Rechtliche Anerkennung durch EU-Regelungen
Obwohl der Begriff „eKYC“ in EU Vorschriften nicht ausdrücklich verwendet wird, erlaubt die 5. Geldwäscherichtlinie (AMLD5) den Einsatz elektronischer Identifikationsmethoden zur Kundenprüfung, vorausgesetzt, die Verfahren sind sicher und im Rahmen nationaler Systeme anerkannt. Die eIDAS Verordnung (EU Nr. 910/2014) bekräftigt die rechtliche Gültigkeit der elektronischen Identifikation in den Mitgliedstaaten, ermöglicht grenzüberschreitendes Vertrauen und erleichtert eine breitere Einführung von eKYC.
„Digital KYC“ ist ebenfalls nicht formell in EU Gesetzen definiert, spiegelt jedoch die zunehmende Digitalisierung von Finanzdienstleistungen wider. Es geht über elektronische ID Prüfungen hinaus und umfasst automatisiertes Onboarding, Risikobewertungen und Echtzeitüberwachung. Während digital KYC Innovation und finanzielle Inklusion fördert, muss es sowohl den Datenschutzvorgaben (GDPR) als auch den AML Anforderungen genügen. Initiativen wie der EU Digital Identity Framework (eIDAS 2.0) und der Vorschlag für eine neue AML Verordnung sollen eine sichere, standardisierte Nutzung digitaler Identitäten in der EU fördern.
Ebenso wird der Begriff „perpetual KYC“ (permanente KYC) in den Dokumenten der AMLA, AMLR oder der EBA nicht ausdrücklich verwendet, doch das Konzept wird in Artikel 26 der AML Verordnung (AMLR) umrissen. Dieser verlangt eine fortlaufende Überwachung und regelmäßige Aktualisierung der Kundendaten. Diese Anforderung unterstützt die Grundprinzipien des perpetual KYC, indem sie sicherstellt, dass Unternehmen Risiken kontinuierlich bewerten und aktuelle Kundenprofile pflegen.
Obwohl „KYC Workspace“ kein formaler regulatorischer Begriff ist, wird er zunehmend in der Branche verwendet, um zentralisierte Plattformen oder Systeme zu beschreiben, die die Zusammenarbeit in Echtzeit, den Datenaustausch und das Workflow Management für KYC Prozesse ermöglichen. Diese Tools unterstützen die regulatorischen Erwartungen an dynamische Risikobewertungen und helfen Institutionen, perpetual KYC operativ umzusetzen, indem sie sicherstellen, dass Kundenprofile während der gesamten Geschäftsbeziehung aktuell bleiben.
Warum sind eKYC, digital KYC und perpetual KYC wichtig für AML?
Die AML-Vorschriften verlangen von Institutionen, dass sie ihre Kunden kennen und deren Transaktionen auf verdächtige Aktivitäten überwachen. eKYC und digital KYC rationalisieren diesen Prozess und machen ihn schneller, sicherer und skalierbar – besonders wichtig im digitalen Zeitalter.
Durch die Reduzierung manueller Eingriffe ermöglichen eKYC und digital KYC:
Minimierung von Verzögerungen beim Onboarding
Verbesserung der Genauigkeit und Reduzierung menschlicher Fehler
Echtzeit-Validierung von Identitäten
Effiziente Einhaltung von Compliance Vorgaben
Perpetual KYC geht noch einen Schritt weiter, indem es statische, periodische Überprüfungen in einen dynamischen Echtzeitprozess überführt. Es überwacht kontinuierlich Änderungen in Kundeninformationen und reagiert darauf – was das AML Risiko erheblich reduziert. Dieser Ansatz unterstützt außerdem eine gezieltere, risikobasierte Strategie, die auf die individuelle Risikobereitschaft des Unternehmens abgestimmt ist.
KYC Workspace spielt eine entscheidende operative Rolle bei der Unterstützung der AML-Compliance, indem er Unternehmen ermöglicht:
Zentralisierung und Kontrolle von Kundenrisikoinformationen
Kombiniert Daten aus verschiedenen Quellen – Dokumente, Onboarding Schritte, Screening Tools – in einer einzigen Ansicht.
Unterstützt risikobasierte AML Ansätze gemäß FATF, EU AML Richtlinien und anderen Regelwerken.
Sicherstellung von Nachvollziehbarkeit und Prüfbarkeit
Bietet eine vollständige Audit Trail aller Handlungen während Onboarding, Überwachung und Eskalation.
Erfüllt AML Anforderungen zur Aufbewahrung und regulatorischen Kontrolle, z. B.:
Artikel 40 der 6. EU-Geldwäscherichtlinie (Nachweis- und Datenaufbewahrung)
FATF-Empfehlung 10 zur Kundenprüfung (Customer Due Diligence, CDD)
Ermöglichung kontinuierlicher Überwachung & ereignisbasierter Prüfungen (pKYC)
Ein guter KYC Workspace erlaubt dynamische Aktualisierungen – unterstützt das Modell von perpetual KYC.
Entspricht dem zunehmenden regulatorischen Druck, periodische Überprüfungen durch ereignisgesteuerte, kontinuierliche Überwachung zu ersetzen (z. B. FATF Betonung auf Echtzeit Risikomanagement).
Unterstützung von Skalierbarkeit und Automatisierung
Besonders relevant für Fintechs und Banken mit hohem Kundenaufkommen.
Unterstützt die Einhaltung zeitgerechter Onboarding- und Prüfpflichten (z. B. PSD2, MiFID II).
Förderung von Zusammenarbeit und Fallbearbeitung
Verbessert die interne Koordination zwischen Compliance Analysten, Prüfern und Risikomanagern.
Entspricht den Erwartungen in Rechtsräumen, die klar dokumentierte Entscheidungen und interne Kontrollmechanismen verlangen (z. B. MAS in Singapur, FCA im Vereinigten Königreich).
Abschließende Gedanken
Da Finanzkriminalität in Umfang und Komplexität weiter zunimmt, ist die Einführung moderner KYC-Verfahren unerlässlich – nicht optional. Begriffe wie eKYC, digital KYC und perpetual KYC stehen für eine Entwicklung von statischen, manuellen Prozessen hin zu dynamischen, technologiegestützten Compliance Frameworks. Diese Ansätze verbessern nicht nur die operative Effizienz, sondern helfen Unternehmen auch dabei, zunehmend strengere AML und CDD Vorgaben zu erfüllen.
eKYC unterstützt sichere und skalierbare Identitätsprüfungen durch den Einsatz biometrischer Technologien, Remote Onboarding und digitaler IDs – gefördert durch AMLD5 und eIDAS.
digital KYC erweitert dies durch Integration von Automatisierung, KI-gestützter Verifizierung und breiterem Onboarding sowohl natürlicher als auch juristischer Personen.
perpetual KYC (pKYC) verwandelt Compliance in einen kontinuierlichen Prozess – im Einklang mit den laufenden Sorgfaltspflichten der AML-Verordnung (Artikel 26) und stellt durch Echtzeitüberwachung und ereignisbasierte Updates sicher, dass Risikoprofile aktuell bleiben.
KYC Workspace, obwohl kein regulatorischer Begriff, spielt eine entscheidende operative Rolle bei der Zusammenführung all dieser Komponenten. Es bietet eine zentralisierte Umgebung zur vollständigen Verwaltung von KYC Prozessen – unterstützt Zusammenarbeit, Auditierbarkeit, Automatisierung und risikobasierte Entscheidungen in großem Maßstab.
Zusammen stärken diese Modelle die Agilität, verringern Compliance Risiken und fördern einen reaktionsschnellen, robusten Ansatz zur Bekämpfung von Finanzkriminalität. Institutionen, die in diese Werkzeuge und Frameworks investieren, sind besser aufgestellt, um sich im regulatorischen Umfeld zurechtzufinden und gleichzeitig nahtlose Kundenerfahrungen zu bieten.
Mehr erfahren über eKYC hier: eKYC: Eine vollständige SWOT-Analyse