Kreditscoring. Chatbots.
Vendor-Software.
Wer ist verantwortlich?
Vendor-Software, RZ-Dienstleistungen, interne Tools — selten gemeinsam betrachtet. Deshalb haben die meisten Regionalbanken kein vollständiges Bild ihrer AI-Anwendungen. Certums schafft diesen Überblick.
Scoring-Modelle, Vendor-Software, eingekaufte SaaS-Tools — AI-Anwendungen sind in regionalen Banken längst im Einsatz. Die wenigsten Institute wissen, welche davon regulatorisch relevant sind und welche beim nächsten Audit erklärt werden müssen.
Ausschließlich regionale Banken. Nicht Versicherungen, nicht Industrie.
Register, Prozesse, Ownership-Dokumente — keine Strategiefolien.
Proportional zur Institutsgröße. Kein 6-Monats-Großprojekt.
Kein Verdrängen von Legal, Verband oder Auditor. Wir schließen die operative Lücke.
Was im nächsten Audit gefragt wird
Welche AI-Anwendungen fallen unter den EU AI Act — und wer ist verantwortlich? Diese Fragen kommen. Wer keine Antwort hat, erklärt das dem Prüfer.
Kreditscoring ohne regulatorische Einordnung
Scoring-Modelle im Einsatz seit Jahren — keine Klassifikation nach EU AI Act, keine dokumentierte Systemverantwortung, kein Register.
Vendor-Software mit AI-Komponenten: wer trägt die Verantwortung?
SaaS-Tools mit AI-Funktionen in mehreren Fachbereichen — kein Überblick, welche regulatorisch relevant sind. Anbieter verschieben die Verantwortung zurück an die Bank.
Richtlinien auf dem Papier — keine Dokumente für den Prüfer
Interne Vorgaben vorhanden — aber kein AI-Register, keine Ownership-Dokumentation, kein Prozess für neue Systeme. Was der Prüfer sehen will, fehlt.
Das Richtige für jeden Reifegrad
Drei Module — je nach Reifegrad. Alle abgeschlossen und lieferbar.
AI Exposure Diagnostic
Überblick in 5 Werktagen
Vollständiger Überblick über AI-Anwendungen Ihrer Bank — mit regulatorischer Einordnung, sofort verwendbar.
€ 4.500
Festpreis · 5 Werktage
- Vollständiges AI-Inventar Ihrer Bank
- Risikobewertung nach EU AI Act
- Regulatorisches Lückenprofil
- Priorisierter Handlungsplan
AI Inventory & Governance Sprint
Vollständige Struktur in 3–4 Wochen
Inventar und Governance in einem Schritt: AI-Register, Governance-Handbuch, Rollenmatrix, Reporting-Templates — betriebsfertig übergeben.
€ 15.000 – 28.000
3–4 Wochen · je nach Institutsgröße
- AI-Register nach MaRisk & EU AI Act
- Governance-Handbuch und Prozesse
- Rollenmatrix und Ownership-Dokument
- Governance-Reporting-Template
- Übergabe und Schulung Ihrer Teams
AI Governance Build & Readiness
Audit-Readiness in 4–8 Wochen
Vollständige, prüfungsfähige Governance-Struktur: ISO 42001, TÜV-Attestation, Audit-Trail.
€ 22.000 – 50.000+
4–8 Wochen · nach Scope
- Vollständige Governance + Audit-Trail
- ISO 42001 Vorbereitung
- TÜV-Attestation oder externer Audit
- Management- und Aufsichtsrats-Reporting
Was wir bewusst nicht versprechen
Kein Generalberater, kein Software-Anbieter, kein Ersatz für Ihren Verband. Diese Grenzen sind bewusst.
Kein IT-Implementierungspartner
Wir bauen keine AI-Systeme. Wir schaffen die Governance-Grundlage für das, was bereits läuft.
Kein Ersatz für Ihren Verband
Zertifizierungen, Revision und rechtliche Beratung gehören zu Ihrem Verband. Wir arbeiten ergänzend — dort, wo Verbandsarbeitshilfen enden.
Keine Generalberatung
Ausschließlich AI-Governance. Nicht digitale Transformation, nicht IT-Strategie. Fokus ist keine Marketingaussage.
Kein Versprechen ohne Erstgespräch
Kein Institut ist gleich. Ob Certums passt, klären wir im Gespräch — und lehnen ab, wenn nicht.
Drei Phasen. Klare Übergaben.
Kein Großprojekt, kein dauerhafter Berater vor Ort. Jede Phase endet mit einem konkreten, weiterverwendbaren Ergebnis.
Sichtbarkeit schaffen
Vollständige Erfassung aller AI-Systeme in Ihrer Bank — intern entwickelt oder extern eingekauft. Regulatorische Einordnung nach EU AI Act und MaRisk. Lückenprofil und Priorisierung.
Struktur etablieren
AI-Register, Governance-Handbuch, Rollenmatrix (RACI), Prozesse für Einführung, Monitoring und Eskalation. Betriebsfertig übergeben — nicht nur beschrieben.
Eigenständig weiterführen
Schulung der verantwortlichen Teams, Abschluss-Workshop, vollständige Dokumentationsübergabe. Ab dann läuft es intern.