Kurz gesagt: Perpetual KYC (pKYC) ersetzt die periodische, zeitbasierte Kundenbewertung durch ein kontinuierliches Kundenrisikomonitoring. Für Compliance-Teams gilt Folgendes:, fortlaufende KYC-Sorgfaltspflicht Gewährleistet einen proaktiven Ansatz im Risikomanagement. Es unterstützt eine schnellere, genauere und effizientere Vorgehensweise. Prävention von Finanzkriminalität, wodurch Compliance-Lücken in traditionellen KYC-Prozessen verringert werden.
Der versteckte Compliance-Blindfleck
Die traditionellen Know-Your-Customer-Verfahren (KYC) sind zeitgebunden und kalenderbasiert und erfordern in der Regel alle ein bis fünf Jahre eine Überprüfung, abhängig von Risiko, Unternehmens- oder Länderrichtlinien. Zwischen diesen Überprüfungen können Kundendaten jedoch unverändert bleiben. Daher können im Rahmen der traditionellen KYC-Verfahren wichtige Änderungen im Risikoprofil von Kunden übersehen werden. Diese blinde Stelle verursacht messbare Kosten.
Nehmen wir beispielsweise CCV Niederlande. Die Firma war mit einer Geldstrafe von $3 Millionen CCV wurde vorgeworfen, über 4000 Händlerprofile 23 Monate lang nicht in sein Überwachungssystem geladen zu haben. Laut den Behörden erfüllte CCV die Anforderungen der Geldwäschebekämpfung (AML) und der Kundenidentifizierung (KYC) nicht für eine kontinuierliche Einhaltung, sondern nur für eine punktuelle Lösung.
Ein weiteres Beispiel ist die UBS Monaco, die mit einer Geldstrafe belegt wurde. $6 Millionen Aufgrund von Mängeln in seinem laufenden Überwachungssystem versäumte es das Unternehmen, sich verändernde Kundenrisiken in Reaktion auf Änderungen im Transaktionsverhalten, der Gefährdung durch politisch exponierte Personen (PEP) und der Herkunft von Vermögensinformationen zu erfassen und zu aktualisieren.
Für viele Finanzinstitute können die Folgen über Geldstrafen hinausgehen. Dies gilt insbesondere im Zeitalter von schnellen Zahlungen, raffiniertem Betrug und sich rasch verändernden Sanktionslandschaften. Dieser Leitfaden erläutert pKYC-Systeme, ihre Vorteile, Herausforderungen und wie sie erfolgreich implementiert werden können.
Was ist Perpetual KYC (pKYC)?
Das Perpetual KYC-System aktualisiert Kundeninformationen kontinuierlich und wird durch spezifische Ereignisse ausgelöst. Zu diesen Ereignissen zählen beispielsweise Änderungen von Sanktionslisten, neue wirtschaftlich Berechtigte oder ungewöhnliche Transaktionen. Anstatt auf ein bestimmtes Datum zu warten, werden Kunden automatisch zur Überprüfung markiert, sobald sich ihr Risikoprofil ändert.

Die kontinuierliche KYC-Prüfung (pKYC) schließt somit die Schwachstelle veralteter Systeme. Da Teams in Echtzeit über Änderungen informiert werden, können sie verdächtige Aktivitäten sofort erkennen und darauf reagieren. Dies macht pKYC besonders wichtig für regulierte Unternehmen, die mit sich ändernden Vorschriften oder einem erhöhten Risiko von Finanzkriminalität konfrontiert sind.
Perpetual KYC basiert auf künstlicher Intelligenz (KI) und Modellen des maschinellen Lernens. Diese Technologien verknüpfen Datenfeeds aus internen Systemen, Unternehmensregistern und externen Datenquellen wie PEP-Datenbanken, Sanktionslisten und Datenbanken mit negativen Medienberichten. Darüber hinaus verbessert es die Einhaltung regulatorischer Vorgaben durch die optimierte Erkennung realer Risikoszenarien und reduziert Fehlalarme sowie manuelle Nachprüfungen drastisch.
Der Übergang von periodischer zu dauerhafter KYC-Prüfung
Kennen Sie Ihren Kunden (KYC) Die Prinzipien lassen sich bis ins Jahr 1970 zurückverfolgen, als die Datenerfassung als Maßnahme zur Dokumentenerhebung eingeführt wurde. Aufsichtsbehörden setzten sie für Banken ein, um Kunden und Transaktionen zu erfassen und zu dokumentieren. 1989 konkretisierte die Financial Action Task Force (FATF) die KYC-Richtlinien, denen führende Banken wie die Bank of England folgten.
Dieses Modell hielt fast zwei Jahrzehnte. Mit dem weltweiten Anstieg von Transaktionsvolumen und -geschwindigkeit wurde jedoch deutlich, dass regelmäßige KYC-Prüfungen großen Veränderungen des Kundenrisikos nicht mehr standhalten konnten. Große Banken sahen sich mit Tausenden veralteter Kundendaten konfrontiert, und die Durchsetzungsmaßnahmen nahmen stetig zu.
Ende der 2010er-Jahre drängten globale Finanzinstitute gemeinsam mit Aufsichtsbehörden auf die Einführung einer kontinuierlichen Kundenprüfung. Dies markierte den Übergang von KYC-Prüfungen in festen Intervallen. Heute wenden führende Jurisdiktionen, darunter die USA, die kontinuierliche Kundenprüfung an. US-Bankgeheimnisgesetz (BSA), das Britische Finanzaufsichtsbehörde (FCA), und die EU-Geldwäscheverordnung schreiben ausdrücklich dynamische Risikobewertungen in Echtzeit vor.
Gleichzeitig ermöglichten Cloud-Infrastruktur, API-basierte Datenanbieter und KI-gestützte Entitätsauflösung die technische Machbarkeit der kontinuierlichen Überwachung. Diese Entwicklungen trieben die Nachfrage nach pKYC-Lösungen an und wandelten die regulatorischen KYC-Anforderungen von einer reinen Meldepflicht hin zu einem integralen Bestandteil des Risikomanagements.
Was pKYC wirklich ist und was nicht
Die kontinuierliche KYC-Prüfung entspricht dem risikobasierten Ansatz der fortlaufenden Kundenprüfung (Customer Due Diligence, CDD). Mithilfe von Automatisierung werden Kunden entweder einer weiterführenden Prüfung, einer vereinfachten Prüfung oder einer vollständigen Prüfung zugeführt. Erweiterte Due Diligence (EDD) Abläufe basieren auf vordefinierten Kriterien, die von den Unternehmen selbst festgelegt werden.
Diese Kriterien und Auslöser erfordern menschliches Urteilsvermögen, um gut verwaltete Daten, nachvollziehbare Risikomodelle und dokumentierte Auslöserkataloge zu gewährleisten. Daher lässt sich sagen, dass der Unterschied zwischen pKYC und dem herkömmlichen KYC in der ereignisgesteuerten Logik liegt.
Dauerhaftes KYC vs. Traditionelles KYC
Die traditionelle KYC-Prüfung ist ein einmaliger Identitätsnachweis und eine Risikobewertung im Rahmen der Kundenprüfung. Sie basiert auf regelmäßigen Überprüfungen und einem geringen laufenden Überwachungsaufwand, typischerweise manuell. Die permanente KYC-Prüfung hingegen ist ein kontinuierlicher Prozess, der über das Onboarding hinausgeht und aktuelle Risikoveränderungen mit minimalem menschlichen Eingriff berücksichtigt.
Dauerhaftes KYC vs. periodisches KYC
Periodisches KYC ist eine Unterkategorie des traditionellen KYC und bezeichnet die Überprüfung von Kunden in vordefinierten Abständen. Typischerweise erfolgen diese KYC-Aktualisierungen alle ein bis fünf Jahre. Ein Kunde, der beispielsweise 2023 ein Konto eröffnet, wird erst im nächsten planmäßigen Zyklus, etwa 2026, überprüft. Kontinuierliches KYC erkennt Änderungen und löst dann eine Überprüfung aus.
Dauerhafte KYC-Prüfung vs. Laufende Überwachung
Laufende Überwachung ist ein Bestandteil von pKYC. Es bezeichnet die Echtzeitprüfung von Kunden anhand von Sanktions-, PEP- und Negativmedienlisten. Perpetual KYC geht jedoch noch weiter und überwacht alle relevanten Quellen auf verschiedene Risikosignale. Dazu gehören Verhaltensanomalien und Änderungen der Identitätsdaten, die Unternehmen helfen, umgehend zu erkennen, welche Fälle einer weiteren Überprüfung bedürfen.
Was löst die fortlaufende KYC-Prüfung aus?
Eine fortlaufende KYC-Prüfung wird ausgelöst, wenn neue Informationen die Identität, die Geschäftsbeziehung oder das Risikoprofil eines Kunden wesentlich verändern. Sie sollte nicht einfach nur mehr Compliance-Warnungen generieren. Vielmehr muss sie sicherstellen, dass die Sorgfaltspflichten gegenüber einem Kunden dessen aktuelles Risiko widerspiegeln und nicht das Risiko zu Beginn der Geschäftsbeziehung.
Zu den gängigen pKYC-Risikoindikatoren gehören:
- Unternehmens- oder regulatorische Änderungen: Änderungen des Rechtsstatus, neue Offenlegungspflichten, neue wirtschaftlich Berechtigte (UBOs)
- Änderungen der Identitätsinformationen: Name, Adresse, abgelaufene Dokumente, Zuständigkeiten.
- PEP, Sanktionen und negative Medienberichterstattung: negative Presse über Kunden oder verbundene Parteien, neue Bezeichnungen
- Verhaltensanomalien: Veränderungen im Kundenverhalten, wie z. B. ungewöhnlich hohe Bestellmengen oder die Eröffnung mehrerer Konten gleichzeitig
Implementierung von permanenten KYC-Prozessen
Die Implementierung von pKYC beschränkt sich nicht allein auf die Ergänzung eines bestehenden KYC-Prozesses um eine fortlaufende Überwachung. Tatsächlich müssen bei der Implementierung zahlreiche Faktoren berücksichtigt werden. Unternehmen müssen definieren, welche Änderungen tatsächlich relevant sind und welche Maßnahmen zur Einhaltung der Compliance-Vorgaben erforderlich sind.

Zusammenfassend umfasst ein starkes pKYC-Trigger-Framework Folgendes:
- WHutwechsel: Es wurde eine wesentliche Aktualisierung des Risikoprofils des Kunden festgestellt.
- Warum diese Änderung wichtig ist: Verändert das Update das Risiko für das Unternehmen im Zusammenhang mit Finanzkriminalität oder hat es Auswirkungen auf die Einhaltung der AML/KYC-Vorschriften?
- Welche Kundenrisikofaktoren sind betroffen? Identifizieren Sie spezifische Risikofaktoren, wie z. B. geografische, kanalbezogene und kundenbezogene Risiken.
- Ob die Risikoklassifizierung des Kunden geändert werden sollte: Prüfen Sie, ob die Risikobewertung des Kunden neu bewertet, erhöht oder gesenkt werden sollte.
- Welche zusätzlichen Sorgfaltsprüfungen sind gegebenenfalls erforderlich? Abhängig von der neuen Risikobewertung sind die geeigneten Folgemaßnahmen festzulegen.
- Wer muss das Ergebnis prüfen oder genehmigen? Legen Sie fest, auf welcher Ebene die Zuständigkeit für die Einhaltung der Vorschriften bei jeglichen Änderungen oder Überprüfungen angemessen ist.
- Wie die Entscheidung protokolliert wird: Alle Schritte, vom auslösenden Ereignis bis zu den ergriffenen notwendigen Maßnahmen, müssen vollständig dokumentiert werden, um den Meldepflichten gegenüber den Aufsichtsbehörden nachzukommen.
Fallstudie: Risikokunden nach erfolgreichem Onboarding
Im Jahr 2026 zerschlugen die Behörden Singapurs und Malaysias ein grenzüberschreitendes Geldwäschenetzwerk. Bei den Operationen wurden mehrere Bankkonten entdeckt, die unter dem Namen [Name des Kontoinhabers] eröffnet worden waren. verschiedene Identitätsnachweise. Bei einer Razzia wurden 83 Mobiltelefone und 45 Banksicherheitsmarken beschlagnahmt.
Schwäche der Stichtags-KYC
Dieser Fall verdeutlichte eine gravierende Lücke in den Compliance-Vorschriften. Insbesondere zeigte er, dass ein Kontoinhaber zwar bei der Kontoeröffnung die Identitäts-, Biometrie- und Geldwäscheprüfungen bestehen kann, später aber in ein Geldwäschenetzwerk verwickelt wird oder die Kontrolle über sein Konto an ein solches verliert.
Ergebnisse
- Eine erfolgreiche Kundenintegration bedeutet nicht, dass ein Kunde für immer ein geringes Risiko bleibt.
- Kontinuierliche Verhaltens- und Gerätesignale können Unternehmen bei Risikoänderungen erkennen und alarmieren.
- pKYC unterstützt die kontinuierliche Neubewertung von Kunden und löst eine Überprüfung aus, wenn neue Risiken auftreten.
Vorteile und Herausforderungen von Lösungen für die dauerhafte KYC-Prüfung
Die fortlaufende KYC-Prüfung muss nicht nur eine gesetzliche Verpflichtung darstellen. Vielmehr dient sie als strategischer Hebel zur Risikominderung, Steigerung der betrieblichen Effizienz und Kundenbindung. Eine erfolgreiche Implementierung erfordert jedoch die Bewältigung einiger häufiger Herausforderungen.
Zu den wichtigsten Vorteilen von pKYC gehören:
1. Unterstützung von KYC und Verbesserung der AML-Compliance: Die fortlaufende KYC-Überprüfung verbessert die laufende Sorgfaltspflicht, die Datensicherheit und die Betrugsprävention. Sie unterstützt Unternehmen dabei, verdächtige Aktivitäten, einschließlich Kontoübernahmen und Identitätsdiebstahl, schneller zu erkennen, darauf zu reagieren und sie zu melden.
2. Auswirkungen auf den Betrieb und die Kosten: Da pKYC auf automatisierten Systemen und fortschrittlichen Analysen basiert, kann es den manuellen Aufwand und die Kosten deutlich senken. Es nutzt intelligentere Prozesse, um Fehlalarme und den Zeitaufwand für KYC-Prüfungen von Kunden mit geringem Risiko zu reduzieren.
3. Kundenerlebnis und Kundenzufriedenheit: pKYC reduziert Compliance-Informationslücken, indem es Unternehmen auf tatsächlich relevante Risikoänderungen aufmerksam macht. Es bietet eine ortsunabhängige, nicht-invasive Methode zur erneuten Verifizierung und stärkt so die Sicherheit der Unternehmen. Kundenzufriedenheit und Beibehaltung.
Zu den wichtigsten Herausforderungen von pKYC gehören:
1. Veraltete Technologie: Die Übernahme veralteter Systeme mit geringer Automatisierungs- oder Integrationsfähigkeit, einschließlich eingeschränkter API-Anbindung, kann zu fragmentierten Prozessen führen. Darüber hinaus kann die Abhängigkeit von mehreren Drittanbietern Datensilos und inkonsistente Kundenprofile verursachen.
2. Datenqualität: Unvollständige oder inkonsistente Datensätze, insbesondere aus früheren manuellen Datenerfassungsprozessen, können zu Fehlalarmen führen, wenn sie nicht zuverlässig integriert werden. Datenlücken können auch entstehen, wenn eine pKYC-Lösung keine großen Kundenstämme unterstützen kann.
3. Datenschutz und Governance: Unternehmen, die grenzüberschreitend tätig sind, müssen die Einhaltung der jeweiligen Datenschutzgesetze der einzelnen Länder gewährleisten. Da pKYC die kontinuierliche Überwachung von Kundendaten umfasst, können datenschutzrechtliche Bedenken aufkommen, weshalb eine rechtliche Prüfung erforderlich ist.
Die wichtigsten Erkenntnisse
Dauerhafte KYC-Prüfung ist ein ereignisgesteuertes Due-Diligence-Modell, das die Kundenrisiken in Echtzeit aktualisiert.
Ereignisgesteuerte KYC-Prüfung schließt die Lücken, die das traditionelle KYC-Verfahren zwischen den geplanten Überprüfungen hinterlässt.
pKYC nutzt KI und maschinelles Lernen zur Automatisierung von Prozessen, wodurch der manuelle Aufwand und die Kosten gesenkt werden.
Erfolgreiche pKYC-Prüfung Die Implementierung erfordert klare Richtlinien, Ereignisauslöser und Dokumentation.
pKYC von ComplyCube Die Lösung reduziert Fehlalarme und führt gleichzeitig zu langfristigen Kosteneinsparungen.
Verbessern Sie die Compliance mit den pKYC-Lösungen von ComplyCube.
Bei der Auswahl von KYC- und AML-Anbietern wird Compliance-Teams empfohlen, gezielte Fragen zur Validierung des fortlaufenden KYC-Due-Diligence-Modells, zur Angleichung der Rechtsordnung und zum Informationsfluss über Risiken zwischen Identitätsprüfung, Überwachung und Fallmanagement zu stellen.
Darüber hinaus sind Compliance- und Governance-Aspekte, wie konfigurierbare Risikoregeln, die auf die interne Risikobereitschaft und die lokalen AML-Richtlinien abgestimmt sind, sowie aussagekräftige Prüfprotokolle, für die Einhaltung regulatorischer Vorgaben von entscheidender Bedeutung. KYC-Lösungen von ComplyCube die Kerndimensionen ansprechen:
- Erhöhte Sicherheit: Entspricht den globalen Industriestandards für Datenschutz und Datensicherheit, einschließlich DSGVO- und NIST-Konformität, sowie ISO 27001-zertifiziert ist.
- AbdeckungBietet durchgängig konforme und anpassbare KYC-Lösungen, die auf Unternehmen jeder Größe und über 250 Gebiete zugeschnitten sind.
- IntegrationstiefeBietet vollständige SDK- und API-Feeds für zentrale CRM-Systeme, Sanktionslisten, Register und Fallmanagement-Tools und ermöglicht so eine nahtlose Integration in die bestehende Infrastruktur.
- Intelligenz: KI- und maschinelles Lernen-gestützte Risikobewertung, Anomalieerkennung und Entitätsauflösung mit klaren Prüfprotokollen, die für Aufsichtsbehörden bereitstehen.

Häufig gestellte Fragen
Welche Unternehmen verlangen eine dauerhafte KYC-Prüfung?
Regulierte Institute, die strengen KYC-Vorschriften und hohen Risiken durch Finanzkriminalität ausgesetzt sind, benötigen in der Regel kontinuierliche KYC-Lösungen. Beispiele hierfür sind Banken, Fintechs und Krypto-Unternehmen, die regelmäßig mit sich schnell ändernden Kundenprofilen oder grenzüberschreitenden Risiken konfrontiert sind.
Wie unterstützt die fortlaufende KYC-Prüfung die Einhaltung der AML-Vorschriften?
Die fortlaufende KYC-Überprüfung ermöglicht es Compliance-Teams, echte, risikoreiche Szenarien schneller und genauer zu identifizieren und zu überprüfen. Dadurch wird die Betrugsprävention gestärkt und die Einhaltung der regulatorischen Sorgfaltspflichten gegenüber Kunden sichergestellt.
Senkt die fortlaufende KYC-Prüfung die Compliance-Kosten?
Ja, die kontinuierliche KYC-Prüfung nutzt automatisierte Systeme, um Risikoänderungen zu erkennen, Kundendaten zu aktualisieren und Kunden ohne menschliches Eingreifen zum nächsten Verifizierungsschritt weiterzuleiten. Dadurch werden menschliche Fehler, manuelle Schritte und Fehlalarme reduziert, was zu Kosteneinsparungen führt.
Unterscheidet sich die fortlaufende KYC- und AML-Überwachung?
Ja, die laufende Überwachung im Rahmen der Geldwäschebekämpfung umfasst typischerweise die kontinuierliche Überprüfung von Kunden anhand von PEP-, Sanktions- und Negativmediendatenbanken. Perpetual-KYC-Modelle erfassen Risikosignale, die über diesen Rahmen hinausgehen, einschließlich Verhaltens- und Transaktionsanomalien.
Bietet ComplyCube pKYC-Lösungen an?
Ja. ComplyCube kombiniert kontinuierliches AML-Screening mit dynamischer Risikobewertung, ereignisgesteuerten Arbeitsabläufen und zentralem Fallmanagement. Dadurch können Unternehmen von festen periodischen Überprüfungen zu ereignisgesteuerten, permanenten KYC-Prozessen übergehen und gleichzeitig eine vollständige Nachverfolgbarkeit aller Prüfungen und Entscheidungen gewährleisten.



