Der Horizon Scan der Financial Action Task Force zu KI und Deepfakes vom März 2026 ist die bisher maßgeblichste Beschreibung eines Problems, das Praktiker genau kennen: Synthetische Medien können schwächere Kontrollen der Lebenderkennung und Biometrie inzwischen bestehen. Der Betrug zeigt sich erst später, wenn Konten eröffnet sind und Geld fließt. Eine parallele Auswertung von Verdachtsmeldungen durch FinCEN dokumentiert, wie Kriminelle mit generativer KI Onboarding-Kontrollen bei US-Instituten aushebeln.
Einzelne Kontrollen versagen unbemerkt
Die Lehre für die Regulierung lautet nicht „Kaufen Sie bessere Biometrie“. Sie lautet: Jede einzelne Kontrolle, die auf Wahrnehmung beruht, versagt unbemerkt. Ein Deepfake, der durchkommt, sieht genauso aus wie ein Kunde, der durchkommt. Die Aufsicht richtet den Blick deshalb auf die Nachweiskette: Welche mehrschichtigen Nachweise stehen hinter dieser Identität? Und kann das Institut die Entscheidung später nachvollziehen?
Mehrschichtige Nachweise, nachvollziehbare Entscheidungen
Eine Kette, die dem Szenario der FATF standhält, sieht so aus: ein kryptografischer Dokumentnachweis (die staatliche Signatur im Passchip, die kein Generator fälschen kann), darauf eine zertifizierte Lebenderkennung, die Injektionsangriffen widersteht, ein Screening, das an diese geprüfte Identität gebunden ist statt an einen eingetippten Namen, und regelbasierte Entscheidungen, die mit ihren Eingaben protokolliert werden. WeVerify liefert diese Kette als versiegeltes Nachweispaket pro Kunde, von der NFC-Prüfung über das Screening bis zu den Entscheidungen der regelbasierten CDD. Wenn die Frage im Deepfake-Zeitalter lautet „Belegen Sie Ihren Prozess“, muss die Antwort schon in der Akte liegen.
