Für die meisten Banken und Finanzintermediäre ist das KYC-Onboarding einer der schmerzhaftesten Prozesse im Kundenlebenszyklus. Neue Kunden warten. Compliance-Teams jagen Dokumenten hinterher. Kundenberater hängen sich manuell hinterher. Und am Ende eines Prozesses, der sich über Wochen hinzieht, wechseln manche Kunden einfach zu einem schnelleren Wettbewerber.
Der Branchendurchschnitt für das KYC-Onboarding liegt bei 15 bis 21 Tagen für Standardkunden und bei bis zu 6 Wochen für komplexe Strukturen mit mehreren wirtschaftlich Berechtigten. Im Jahr 2026 ist das nicht mehr akzeptabel — weder für Kunden, die ein Digital-First-Erlebnis erwarten, noch für Institute, die unter Druck stehen, ihr Geschäft auszubauen, ohne ihre Compliance-Belegschaft proportional zu vergrössern.
KI-gestütztes KYC-Onboarding verändert diese Gleichung grundlegend. Mit der richtigen Automatisierung sinkt das Onboarding eines Standardkunden auf 3 Stunden. Komplexe Strukturen auf 1–2 Tage. Und Ihr Compliance-Team ist nicht länger ein Engpass, sondern wird zu einem strategischen Aktivposten.
Dieser Artikel zeigt im Detail, wie automatisiertes KYC-Onboarding funktioniert, was sich in der Praxis ändert und welche Ergebnisse Institute erzielen, die Wecan einsetzen.
1. Warum traditionelles KYC-Onboarding so lange dauert
Bevor wir uns der Lösung zuwenden, ist es hilfreich, genau zu verstehen, wohin die Zeit fliesst. Manuelles KYC-Onboarding ist nicht langsam, weil Compliance-Mitarbeiter ineffizient wären. Es ist langsam, weil der Prozess strukturell fehlerhaft ist — eine Kette sequenzieller Abhängigkeiten, bei der jeder Schritt auf den vorherigen wartet.
Die sieben Engpässe des manuellen Onboardings
- Dokumentensammlung. Der Kundenberater verschickt eine Liste der erforderlichen Dokumente per E-Mail. Der Kunde antwortet, wenn er kann — manchmal am selben Tag, manchmal erst nach zwei Wochen. Dokumente treffen im falschen Format, in falschem Winkel gescannt oder unvollständig ein. Das Compliance-Team verschickt eine zweite Anfrage. Dann eine dritte.
- Manuelle Identitätsprüfung. Ein Analyst öffnet jedes Dokument, liest es und gleicht die Informationen mit internen Systemen und externen Datenbanken ab. Bei einem Reisepass dauert das wenige Minuten. Bei einer Unternehmensstruktur mit mehreren Direktoren und wirtschaftlich Berechtigten über verschiedene Jurisdiktionen hinweg kann es Stunden dauern.
- Identifizierung der wirtschaftlich Berechtigten. Die Identifizierung der wirtschaftlich Berechtigten (UBOs) einer komplexen Holdingstruktur erfordert die Recherche in öffentlichen Registern mehrerer Länder — oft in unterschiedlichen Sprachen, mit unterschiedlichen Formaten und mit uneinheitlicher Datenqualität. Allein dieser Schritt kann pro Firmenkunde 2 bis 4 Stunden in Anspruch nehmen.
- Sanktions- und PEP-Screening. Jede mit dem Kunden verbundene Person — Direktoren, UBOs, zeichnungsberechtigte Personen — muss gegen Sanktionslisten (OFAC, EU, UN, SECO, HM Treasury) und PEP-Datenbanken geprüft werden. Das Screening selbst geht schnell. Das Ausräumen der Falschtreffer nicht.
- Risikobewertung und -klassifizierung. Auf Basis aller gesammelten Informationen erstellt der Analyst eine Risikobewertung: Kundenprofil, geografisches Exposure, Art der Tätigkeiten, Herkunft der Mittel. Dieser Bericht wird manuell verfasst, gestützt auf über Jahre gewachsenes Urteilsvermögen — verschlingt aber ebenfalls erhebliche Zeit.
- Validierung durch einen leitenden Compliance-Verantwortlichen. Die fertige Akte wird einem leitenden CCO oder Compliance-Manager zur finalen Freigabe vorgelegt. Prüft dieser mehrere Akten gleichzeitig oder ist er auf Reisen, kann allein dieser Schritt mehrere Tage hinzufügen.
- Archivierung und Systemeingabe. Nach der Validierung muss die Akte ins Core-Banking-System, in die Compliance-Plattform und in das Dokumentenmanagementsystem eingegeben werden — oft drei separate Tools ohne jede Integration.
Jeder dieser Schritte kostet Zeit. Doch der eigentliche Killer ist die Wartezeit zwischen den Schritten — die Stunden und Tage, die sich anhäufen, während eine Akte im Posteingang von jemandem darauf wartet, bearbeitet zu werden.
2. Wie automatisiertes KYC-Onboarding in der Praxis aussieht
KI-gestütztes Onboarding beschleunigt nicht einfach den bestehenden Prozess. Es strukturiert ihn vollständig neu — indem es Wartezeiten eliminiert, überprüfbare Schritte automatisiert und das menschliche Urteilsvermögen dort konzentriert, wo es echten Mehrwert schafft.
Schritt 1 — Geführte digitale Erfassung (Minuten, nicht Tage)
Statt einer E-Mail mit einer Liste erforderlicher Dokumente erhält der Kunde oder Intermediär einen Link zu einem sicheren, gebrandeten Onboarding-Portal. Das Portal ist je nach Kundentyp vorkonfiguriert: natürliche Person, Unternehmen, Trust, Fonds.
Der Kunde lädt die Dokumente direkt hoch. Die KI analysiert jeden Upload sofort: Ist es der richtige Dokumententyp? Ist er lesbar? Ist er abgelaufen? Fehlt etwas oder ist etwas falsch, verschickt das System eine automatisierte, spezifische Anfrage — keine generische Erinnerungs-E-Mail, sondern eine gezielte Benachrichtigung, die genau erklärt, was benötigt wird und warum.
Die Zeit für die Dokumentensammlung sinkt für die meisten Kunden von 5–10 Tagen auf unter 24 Stunden.
Schritt 2 — Automatische Datenextraktion und -prüfung (Sekunden)
Sobald die Dokumente hochgeladen sind, extrahieren OCR und Natural Language Processing alle relevanten Daten: Name, Geburtsdatum, Adresse, Nationalität, Identifikationsnummer, Ablaufdatum. Diese Daten werden automatisch mit Referenzdatenbanken und internen Aufzeichnungen abgeglichen.
Abweichungen werden sofort markiert. Konsistente Daten werden automatisch validiert. Kein Analyst muss einen Reisepass lesen und die Informationen in ein System eintippen.
Schritt 3 — Automatisierte UBO-Identifizierung (Minuten, nicht Stunden)
Bei Firmenkunden fragt die KI Register der wirtschaftlich Berechtigten ab — einschliesslich der über BRIS vernetzten europäischen Register — und erstellt automatisch das Beteiligungsdiagramm. Sie identifiziert alle Personen mit einer direkten oder indirekten Beteiligung oberhalb des geltenden Schwellenwerts, markiert komplexe oder undurchsichtige Strukturen für eine verstärkte Sorgfaltsprüfung und stellt das Ergebnis in einem klaren visuellen Format dar, bereit für die Compliance-Prüfung.
Eine Aufgabe, die früher 2 bis 4 Stunden pro Firmenakte dauerte, nimmt nun nur noch Minuten in Anspruch.
Schritt 4 — Echtzeit-Risikobewertung (sofort)
Während die Daten erfasst und geprüft werden, berechnet das System einen dynamischen Risiko-Score auf Basis des vollständigen Kundenprofils: Nationalität, Wohnsitzland, Geschäftstätigkeiten, Herkunft der Mittel, PEP-Status, Sanktionsexposure, negative Medienberichterstattung und Komplexität der Eigentümerstruktur.
Der Kunde wird automatisch als geringes, mittleres oder hohes Risiko eingestuft. Diese Klassifizierung bestimmt den Prüfungspfad — nicht durch eine manuelle Entscheidung, sondern über eine Regel-Engine, die auf den Risikoappetit und die regulatorischen Anforderungen Ihres Instituts konfiguriert ist.
Schritt 5 — Intelligentes Sanktions- und PEP-Screening (automatisierte Triage)
Jede mit dem Kunden verbundene Person wird gleichzeitig gegen alle relevanten Sanktionslisten und PEP-Datenbanken geprüft. Treffer werden mittels kontextbezogenem Fuzzy-Matching nach Wahrscheinlichkeit bewertet — unter Berücksichtigung von Schreibvarianten, Transliterationen, Aliassen und Metadaten-Kombinationen.
Treffer mit hoher Wahrscheinlichkeit werden zur menschlichen Prüfung eskaliert. Treffer mit geringer Wahrscheinlichkeit — die grosse Mehrheit, die der Falschtrefferquote von 95–99 % traditioneller Systeme entspricht — werden mit dokumentierter Begründung automatisch ausgeräumt.
Ihre Analysten sehen nur die Alerts, die wirklich ihr Urteilsvermögen erfordern.
Schritt 6 — Optimierter Validierungs-Workflow (Minuten pro Akte)
Die fertige Akte — mit allen geprüften Dokumenten, identifizierten UBOs, berechnetem Risiko-Score und dokumentierten Screening-Ergebnissen — wird dem Compliance-Verantwortlichen in einer strukturierten Prüfungsoberfläche vorgelegt. Vorausgefüllt, organisiert, mit allen Belegen versehen.
Bei Standardkunden mit geringem Risiko dauert die Validierung unter 10 Minuten. Bei Hochrisiko- oder komplexen Kunden hat der Analyst alles Nötige an einem Ort, statt es über mehrere Systeme hinweg zusammensuchen zu müssen.
Schritt 7 — Automatische Archivierung und Systemintegration
Nach der Validierung wird die Akte automatisch im Dokumentenmanagementsystem archiviert und die relevanten Daten werden über eine API-Integration ins Core-Banking-System und in die Compliance-Plattform übertragen. Keine manuelle Dateneingabe. Kein Copy-Paste zwischen Systemen.
