Branchenanalysen7. Juli 20265 Minuten gelesen

Beitrag zu MAS SAFR: Piloten, die BuildFin.ai-Arbeitsgruppe und was Sie vorbereiten müssen

Das SAFR-Whitepaper von MAS lädt FIs und FinTechs ein, Pilotergebnisse über BuildFin.ai beizusteuern. Was ein glaubwürdiger Pilot braucht, bevor er einreicht.

Antonella Serine

Antonella Serine

Gründerin, KLA

Gründerin von KLA. Sie entwickelt die unabhängige Kontrollebene für die Laufzeit-Governance regulierter KI-Agenten im Rahmen des EU AI Act.

Das SAFR-Whitepaper (Safeguards for Agentic Finance at Runtime) endet mit einer Einladung: „FinTechs und Finanzinstitute sind eingeladen, zu SAFR und der BuildFin.ai-Arbeitsgruppe beizutragen, indem sie Pilotergebnisse teilen, Lücken in der Spezifikation identifizieren und noch nicht adressierte Domänenanforderungen erhöhen.“ Die Einladung ist real und belohnt die Vorbereitung: Ein Beitrag, der auf einem kontrollierten Pilotversuch basiert, gibt der Arbeitsgruppe etwas, das sie untersuchen kann. In diesem Leitfaden erfahren Sie, an wen sich die Einladung richtet, was die drei Beitragsspuren in der Praxis bedeuten, wie der Mechanismus zur Interessenbekundung funktioniert und welche vier Artefakte Sie zur Hand haben sollten, bevor Sie etwas schreiben.

Für wen ist die SAFR-Einladung gedacht?

Safeguards for Agentic Finance at Runtime (SAFR) ist ein Whitepaper, Version 1.0, das im Juli 2026 im Rahmen der BuildFin.ai-Initiative von MAS veröffentlicht wurde. MAS richtete unter BuildFin.ai einen speziellen Arbeitsstream ein, um Implementierungsressourcen für Agenten-KI-Risiken zu entwickeln, und das Papier wurde mit acht Branchenmitgliedern verfasst: Ant International, Circle, HSBC, J.P. Morgan Chase, Manulife, Mastercard, OCBC und Visa.

Die Einladung im Fazit des Papiers richtet sich an FinTechs und Finanzinstitute. In der Praxis bedeutet das, dass Teams, die KI-Agenten in den Anwendungen einsetzen, die in dem Papier genannt werden, erhöhte Governance-Bedenken aufwerfen: Zahlungen, Liquiditätsmanagement, Compliance-Triage, Bonitätsbeurteilung und Verarbeitung nach der Transaktion. Wenn Sie einen Agenten in einem dieser Bereiche betreiben oder planen, sind Sie der vorgesehene Mitwirkende.

Bevor Sie interne Ressourcen bereitstellen, beachten Sie den Status von SAFR: Es stellt „keine regulatorischen Leitlinien oder aufsichtsrechtlichen Erwartungen dar“. Es handelt sich um einen branchenweiten Referenzansatz für eine Laufzeit-Governance-Schicht, und jede Institution bleibt dafür verantwortlich, zu bestimmen, wie ihr Einsatz mit den geltenden aufsichtsrechtlichen Erwartungen übereinstimmt. Ein Beitrag ist eine freiwillige Beteiligung der Industrie und eine Chance, die Spezifikation bereits in der Entstehungsphase mitzugestalten. Eine vollständige Anleitung zum Framework selbst finden Sie unter SAFR, Explained.

Was „Beitrag leisten“ laut dem Papier bedeutet

Die Einladung nennt drei Titel.

Pilotergebnisse. Beweise aus der Anwendung des Referenzansatzes: Ein Agent ist an ein Mandat gebunden, seine vorgeschlagenen Aktionen werden vor der Ausführung bewertet, wobei die vier Dispositionen (Verweigern, Eskalieren, Automatische Ausführung, Beobachten) einen vollständigen Audit-Datensatz erzeugen. Die eigenen operativen Abschnitte des Papiers geben an, welche Ergebnisse wichtig sind: Eskalationsvolumen (eine Eskalationsfunktion, die mehr Bewertungen generiert, als die Institution verarbeiten kann, verfehlt ihren eigenen Zweck), Bearbeitungszeit für Überprüfungen (Zeitfenster, die eine realistische Verfügbarkeit von Prüfern widerspiegeln) und Autorität der Prüfer. Gemessene Daten zu diesen drei Dimensionen aus dem realen Verkehr sind genau das, was einer Spezifikation der Version 1.0 fehlt.

Lücken in der Spezifikation. Stellen, an denen die vier Komponenten, der Governance-Umschlag oder das Mandatsmodell auf ein Szenario treffen, werden im Papier nicht gelöst. Institutionen, die in offenen Netzwerken operieren, in denen ein Agent in mehreren Identitätsdatenbanken registriert sein kann, sind eine wahrscheinliche Quelle für Grenzfälle, in denen das Closed-Loop-Muster nicht auftritt.

Domänenanforderungen noch nicht berücksichtigt. Spezifische Anforderungen für einen Geschäftsbereich, eine Anlageklasse oder ein Rechtsgebiet, die die aktuellen Kontrollkategorien und Kalibrierungsfaktoren (Umkehrbarkeit der Maßnahmen, finanzielle Wesentlichkeit, Schwere der Kundenauswirkungen, regulatorische Sensibilität, Neuheit) nicht abdecken. Ein Bereich, in dem diese fünf nicht ausreichen, ist ein Beitrag für sich.

So funktionieren BuildFin.ai-Einreichungen

In der MAS-Medienmitteilung zu SAFR, die am 3. Juli 2026 veröffentlicht wurde, heißt es: „Interessierte Industriepartner sind eingeladen, sich der BuildFin.ai-Arbeitsgruppe anzuschließen, um zu nachfolgenden Iterationen von SAFR beizutragen und diese mitzugestalten“, und verlinkt ein Formular zur Interessenbekundung als Einreichungskanal.

Bei dem Formular handelt es sich um ein FormSG-Formular der Regierung von Singapur mit dem Titel „BuildFin.ai: Expression of Interest“ unter form.gov.sg/692d54b9d4e0e288131feb1a, auch erreichbar über go.gov.sg/buildfin-registration. Zu den Feldern gehören der Name der Organisation, das Gründungsland und die Kontaktperson. Die Einreichungen werden von MAS bewertet, und im Formular wird darauf hingewiesen, dass „bei der Bereitstellung geschützter oder vertraulicher Informationen Diskretion und Vorsicht geboten sind“. Es wird keine Frist angegeben und es wird weder ein benannter Kontakt noch eine E-Mail-Adresse veröffentlicht. Die Form ist der Mechanismus.

BuildFin.ai arbeitet mit Finanzinstituten zusammen, die KI-Fähigkeiten entwickeln, Technologieanbietern mit relevanten KI-Lösungen und Forschungseinrichtungen, die zur finanziellen KI-Entwicklung beitragen. Wenn Ihre Organisation zu einem dieser Profile passt und einen Agenten in den Anwendungen mit erhöhtem Anliegen betreibt oder plant, beginnt ein Pilotbeitrag mit diesem Formular. In derselben Pressemitteilung gab das Future of Finance Institute (FFI) am 25. Juni 2026 bekannt, dass es „die künftige Einführung des SAFR-Rahmens durch die Erleichterung von Industriepiloten und Sandbox-Experimenten unterstützen wird.“

Was für ein glaubwürdiger Pilotbeitrag enthalten ist

Der Beitragstrack mit dem höchsten Balken und dem höchsten Wert sind Pilotergebnisse. Stellen Sie vor dem Verfassen einer Einreichung vier Artefakte zusammen. Jedes ist einem Abschnitt unserer SAFR Readiness Checklist zugeordnet, sodass Sie das Pilotdesign vor der Ausführung einem Drucktest unterziehen können.

Eine Einreichung mit diesen vier Artefakten ermöglicht es der Arbeitsgruppe, eine funktionierende Instanz der Spezifikation zu untersuchen. Lücken und Domänenanforderungen fallen schwieriger auf, wenn eine protokollierte Governance-Entscheidung sie verdeutlicht.

Was für ein glaubwürdiger Pilotbeitrag enthalten ist
ArtefaktWas es zeigtAbschnitt Checkliste
Ein bereichsbezogener AgentenprozessEin Agent, der bei einem namentlich genannten Eigentümer registriert ist und eine Aufgabe aus der Liste der erhöhten Bedenken ausführt (Zahlungen, Liquiditätsmanagement, Compliance-Triage, Bonitätsprüfung, Nachbearbeitung der Transaktion).A. Inventar und Identität des Agenten
Eine MandatsdefinitionDelegierte Autorität in expliziter, maschinenlesbarer Form: was der Agent tun darf, innerhalb welcher Grenzen, unter welchen BedingungenB. Mandate und Autorisierung
DispositionskalibrierungAlle vier Ergebnisse sind konfiguriert, mit Schwellenwerten, die an die Kalibrierungsfaktoren des Papiers gebunden sind, und einer Aufzeichnung darüber, wie durch die Optimierung Aktionen zwischen „Auto-Execute“ und „Escalate“ verschoben wurdenD. Dispositionsmotor; F. Eskalationsoperationen
BeweisprobenAudit-Protokolleinträge erfassen, was SAFR von jedem verlangt: den eingereichten Umschlag, das geprüfte Mandat, das Ergebnis, die spezifischen angewandten Regeln, die Grundlage für das Ergebnis und die in jeder Phase verstrichene ZeitG. Prüfung und Beweise

Realismus der SAFR-Pilotzeitleiste

Die Herstellung dieser vier Artefakte ist ein mehrwöchiger Aufwand, der von der verstrichenen Zeit dominiert wird, die sich nicht komprimieren lässt. Für die Dispositionskalibrierung ist ein geregelter Datenverkehr erforderlich. Die Eskalationswende kann nur gemessen werden, indem echte Entscheidungsanfragen über echte Berichterstattungsfenster, einschließlich Übernachtung und Wochenende, an echte Prüfer weitergeleitet werden.

Eine praktikable Form dauert vier Wochen: In Woche eins den Workflow festlegen und die Kontrollen erstellen, in Woche zwei kontrollierten Datenverkehr in der Simulation ausführen und Dispositionen kalibrieren, in Woche drei Live-Eskalationen durchführen und Schwellenwerte anpassen, in Woche vier die Beweise exportieren und unabhängig überprüfen. Den vollständigen Wochenplan finden Sie auf unserer Seite SAFR-Implementierung. Ab Juli 2026 ist auf dem BuildFin.ai-Formular zur Interessenbekundung keine Einreichungsfrist angegeben. Wenn BuildFin.ai Einreichungsfenster veröffentlicht, arbeiten Sie von diesen aus mindestens mit dieser vierwöchigen Laufzeit rückwärts.

Die wichtigsten Erkenntnisse

Die Einladung bittet um Evidenz aus der Praxis. Die stärksten Beiträge werden von Institutionen kommen, die mit einem gesteuerten Lauf und seinen Aufzeichnungen antreten. Dieser Standard ist innerhalb eines Quartals für einen einzelnen abgegrenzten Prozess erreichbar.

KLA Control Plane implementiert das SAFR-Muster und ist heute verfügbar: Agent Registry, Policy Builder, KLA Policy Engine und ein append-only Audit Trail, der Sealed Evidence Bundles zur Offline-Verifizierung exportiert. KLA ist die unabhängige Laufzeitschicht für SAFR-ausgerichtete Piloten: Sprechen Sie mit uns, bevor Sie einreichen. Beginnen Sie mit der SAFR Readiness Checklist, um Lücken zu erkennen, und buchen Sie eine 30-minütige SAFR-Lückenprüfung. Eine dreißigminütige Sitzung deckt einen gesteuerten Lauf Ende zu Ende ab: Richtlinie, Entscheidung, Eskalation, versiegelte Evidenz.

Quelle: Safeguards for Agentic Finance at Runtime, White Paper v1.0, MAS BuildFin.ai, Juli 2026. Zitierte Passagen © Monetary Authority of Singapore. SAFR ist eine Branchenreferenz und stellt keine regulatorische Orientierung dar. KLA ist unabhängig von MAS und BuildFin.ai und mit ihnen weder verbunden noch von ihnen empfohlen oder zertifiziert.

In Aktion sehen

Bereit, Ihre Compliance-Nachweise zu automatisieren?

Buchen Sie eine 20-minütige Demo, um zu sehen, wie KLA Ihnen hilft, Human Oversight nachzuweisen und auditfertige Annex IV Dokumentation zu exportieren.

Beitrag zu MAS SAFR: Piloten, die BuildFin.ai-Arbeitsgruppe und was Sie vorbereiten müssen | KLA Blog