Seit Jahrzehnten läuft KYC nach dem Kalender. Man onboardet einen Kunden und plant dann die nächste Überprüfung — in einem, drei oder fünf Jahren, je nach Risikoeinstufung. Die Annahme hinter diesem Modell lautet, dass das Risikoprofil eines Kunden zwischen den Überprüfungen weitgehend stabil bleibt und dass eine geplante Momentaufnahme ausreicht, um das Dossier aktuell zu halten. Im Jahr 2026 hält diese Annahme nicht mehr — und die Aufsichtsbehörden wissen das.
Die Umstände eines Kunden ändern sich fortlaufend: ein neuer wirtschaftlich Berechtigter, eine frische Sanktionslistung, ein Treffer in negativen Medien, ein ungewöhnliches Transaktionsmuster. Ein periodisches Modell kann diese Änderungen erst zum nächsten geplanten Termin erkennen, der Jahre entfernt sein kann. Das Ergebnis sind veraltete Dossiers, wachsende Rückstände und Überprüfungen, die allzu oft zur reinen Formsache statt zu einer echten Neubewertung des Risikos werden.
Dieser Artikel erklärt, warum das periodische Modell strukturell fehlerhaft ist, was Perpetual KYC (pKYC) tatsächlich ist, welche Auslöser es antreiben und wie Compliance-Verantwortliche bei Banken und unabhängigen Vermögensverwaltern (GFI) von einem periodischen zu einem perpetuellen Modell migrieren können — mit den Zahlen, die diesen Wandel rechtfertigen.
1. Warum das Modell der periodischen Überprüfung strukturell fehlerhaft ist
Die periodische Überprüfung ist im Prinzip keine schlechte Idee. Das Problem ist, dass ihre Logik unter realen Bedingungen zusammenbricht.
Rückstände sind im Modell angelegt
Jeder heute onboardete Kunde erzeugt eine künftige Überprüfungspflicht. Mit dem Wachstum eines Geschäftsbestands häufen sich diese Pflichten und ballen sich. Eine Bank oder ein GFI, die vor drei Jahren stark onboardet haben, sehen sich einer Mauer dreijähriger Überprüfungen gegenüber, die im selben Zeitfenster fällig werden — unabhängig davon, ob das Team die Kapazität hat, sie zu bewältigen. Da periodische Überprüfungen mit dem Onboarding um dieselben Analysten konkurrieren, sind sie das Erste, was ins Rutschen gerät, wenn die Onboarding-Volumina in die Höhe schnellen. Rückstände sind kein Ausführungsversagen; sie sind ein strukturelles Merkmal davon, Überprüfungsarbeit nach Kalender statt nach Risiko zu planen.
Daten veralten zwischen den Zyklen
Eine heute datierte Überprüfung ist heute korrekt. Ab morgen beginnt sie zu verfallen. Eigentümerwechsel, verschobene Verwaltungsratsmandate, die Aufnahme einer Gegenpartei in eine Sanktionsliste, das Aufkommen negativer Presse — nichts davon wird bis zur nächsten geplanten Überprüfung erfasst. Bei einem Kunden in einem Dreijahreszyklus kann das Dossier bis zu 1.095 Tage veraltet sein, bevor jemand es wieder öffnet. In der Zwischenzeit führt das Institut faktisch ein Risikoprofil, das es nicht mehr versteht.
Überprüfungen werden zur Formsache
Wenn Analysten unter Termindruck eine Warteschlange von Überprüfungen vor sich haben und die meisten Dossiers keine offensichtliche Änderung aufweisen, degradiert die Überprüfung zur Bestätigung statt zur Neubewertung. Das Kästchen wird angekreuzt, das Datum zurückgesetzt, das Dossier geht weiter. Genau dieses Verhalten nehmen die Aufsichtsbehörden nun ins Visier: Das Vorhandensein eines Überprüfungsprozesses wird nicht mehr als Nachweis akzeptiert, dass das Risiko tatsächlich gesteuert wird.
Die Wirtschaftlichkeit skaliert nicht
Eine einzige periodische Überprüfung verbraucht 2 bis 4 Stunden Analystenzeit, wenn sie manuell durchgeführt wird — Abruf aktueller Registerdaten, erneutes Screening, Abgleich der Änderungen, Dokumentation der Entscheidung. Multipliziert man das über ein Portfolio von Tausenden von Beziehungen, kann allein die Überprüfungsfunktion den Grossteil der Kapazität eines Compliance-Teams beanspruchen und lässt kaum Raum für die Fälle mit höherem Risiko, die wirklich eine Prüfung verdienen.
2. Was Perpetual KYC tatsächlich ist
Perpetual KYC (pKYC) ersetzt die geplante Überprüfung durch kontinuierliche, ereignisgesteuerte Sorgfaltsprüfung. Statt zu fragen „Wann ist dieses Dossier als Nächstes fällig?", fragt pKYC „Hat sich etwas geändert, das Handlung erfordert?" — und beantwortet dies täglich, automatisch, über das gesamte Portfolio hinweg.
Der Mechanismus ist im Konzept einfach. Jedes Kundendossier ist mit einer Reihe überwachter Datenquellen verbunden. Das System überwacht diese Quellen kontinuierlich auf wesentliche Änderungen. Wird eine Änderung erkannt, wird sie nach Relevanz und Risiko bewertet. Unwesentliche Änderungen werden protokolliert und automatisch geschlossen; wesentliche Änderungen erzeugen eine gezielte, mit Belegen angereicherte Aufgabe für einen menschlichen Analysten. Nichts wird nach Kalender überprüft — alles wird in dem Moment überprüft, in dem es sich ändert.
Die Umkehrung der Betriebslogik
Die Unterscheidung ist wichtig, weil sie die Arbeitslast umkehrt. In einem periodischen Modell überprüfen Analysten jedes Dossier planmässig, unabhängig davon, ob sich etwas geändert hat — der Grossteil des Aufwands wird also auf die Bestätigung von Nicht-Ereignissen verwendet. Bei pKYC schauen sich Analysten nur die Dossiers an, bei denen wirklich etwas passiert ist. Der weitaus grösste Teil des Portfolios, der sich zu einem gegebenen Zeitpunkt nicht ändert, erfordert überhaupt keine manuelle Aufmerksamkeit.
Deshalb berichten frühe Anwender, dass sie 70 bis 90 Prozent der manuellen periodischen Überprüfungsarbeit beseitigt haben. Die Arbeit verschwindet nicht — sie wird von der Wiederbestätigung statischer Dossiers auf die Untersuchung realer Änderungen umgelenkt. Perpetual KYC senkt nicht den Standard der Sorgfaltsprüfung; es hebt ihn, denn ein Risiko wird behandelt, wenn es auftaucht, und nicht erst dann, wenn der Kalender es das nächste Mal erlaubt.
3. Die Auslöser, die Perpetual KYC antreiben
Ein pKYC-Programm ist nur so gut wie die Signale, die es überwacht. Wirksame Auslöser fallen in fünf Kategorien.
Register- und Unternehmensstrukturänderungen
Die kontinuierliche Überwachung von Handels- und Registern der wirtschaftlich Berechtigten bringt Änderungen bei Verwaltungsräten, Aktionären, eingetragenen Adressen und Rechtsstatus ans Licht. Eine Änderung im Beteiligungsdiagramm eines Firmenkunden ist einer der wertvollsten Auslöser, denn sie kann verändern, wer die Beziehung letztlich kontrolliert.
Aktualisierungen von Sanktions- und Beobachtungslisten
Sanktions- und PEP-Listen ändern sich ständig. In einem periodischen Modell bleibt ein Kunde, der am Tag nach seiner Überprüfung sanktioniert wird, bis zu einen vollen Überprüfungszyklus lang gegen diese Listung ungescreent. Das perpetuelle Re-Screening testet das gesamte Portfolio gegen jede Listenaktualisierung, sobald sie eintritt, und verkürzt dieses Expositionsfenster auf Stunden.
Negative Medien
Negative Nachrichten — Ermittlungen, Anklagen, aufsichtsrechtliche Massnahmen, Reputationsereignisse — sind ein Frühindikator für Risiko, den periodische Überprüfungen zwischen den Zyklen systematisch verpassen. Die kontinuierliche Überwachung negativer Medien, per KI gefiltert, um irrelevante Treffer zu unterdrücken, macht daraus statt einer Momentaufnahme ein Echtzeitsignal.
Transaktionsanomalien
Das Verhalten ist oft das Erste, was sich ändert. Ein ruhendes Konto, das plötzlich aktiv wird, Überweisungen, die mit dem angegebenen Profil eines Kunden unvereinbar sind, oder eine Exposition gegenüber einer neu als hochriskant eingestuften Jurisdiktion sind allesamt Auslöser, die eine Auffrischung der Sorgfaltsprüfung anstossen sollten — statt auf den nächsten geplanten Termin zu warten.
Änderungen bei Eigentum und Kontrolle
Über Registereinträge hinaus müssen Änderungen beim wirtschaftlichen Letzteigentum — auch über verschachtelte oder Offshore-Strukturen — eine Neuverifizierung des wirtschaftlich Berechtigten auslösen. Dies ist unmittelbar relevant für die 2026 in Kraft tretenden Schweizer Reformen, die von Intermediären verlangen, die natürliche Person zu identifizieren, die eine juristische Person letztlich kontrolliert, unabhängig davon, wie viele Ebenen darüber liegen.
