# KI in Bankpräsentationen: Anwendungsfälle, Risiken und Governance
> Wo KI in Präsentationsprozessen von Banken hilft, wo sie nichts zu suchen hat, und welche Governance ein beaufsichtigtes Institut braucht: Quellen, Zugriffe, DORA, Freigabe.
- Author: [Maximilian Betz](https://www.offgen.ai/de/authors/maximilian-betz)
- Published: 2026-08-26
- Updated: 2026-08-26
- Category: Banking & Finance
- Labels: Banking & Finance, Sicherheit & EU-Regulierung, PowerPoint & Agenten-Workflows
- Canonical URL: https://www.offgen.ai/de/blog/ki-praesentationen-banken
> Dieser Artikel dient der Information und ist keine Rechtsberatung.
## Quellenbasis des Artikels

Dieser Artikel belegt seine Aussagen mit 5 Quellen. Wichtige Quellen sind:

1. [Verordnung (EU) 2022/2554 über die digitale operationale Resilienz (DORA)](https://eur-lex.europa.eu/eli/reg/2022/2554/oj?locale=de) (EUR-Lex)
2. [DORA Überblick](https://www.bafin.de/DE/Aufsicht/DORA/DORA_node.html) (BaFin)
3. [Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung)](https://eur-lex.europa.eu/eli/reg/2016/679/oj?locale=de) (EUR-Lex)

[Vollständige Quellenliste](#quellen)
Banken können KI in Präsentationsprozessen einsetzen, wenn fünf Bedingungen erfüllt sind: freigegebene Eingaben, Zugriffe entlang bestehender Berechtigungen, autoritative Datenquellen, begrenzte Generierung und eine benannte Person, die die Datei freigibt. Fehlt eine davon, ist das Material zu folgenreich und die aufsichtliche Erwartung zu klar.

Das ist die kurze Antwort. Die längere ist interessanter, denn Bankpräsentationen sind kein einheitlicher Prozess. Ein Update für das Filialnetz und eine aufsichtliche Unterlage teilen ein Dateiformat und sonst nichts.

Trennen wir das sauber.

## Die vier Kategorien von Bankpräsentationen [#die-vier-kategorien-von-bankpräsentationen]

Sie gleich zu behandeln ist die Wurzel der meisten Governancefehler, die ich in Finanzdienstleistungen sehe.

| Kategorie                      | Beispiele                                                        | Hauptrisiko                                                    | Kontrolltiefe             |
| ------------------------------ | ---------------------------------------------------------------- | -------------------------------------------------------------- | ------------------------- |
| Regulatorisch und aufsichtlich | Meldungen, aufsichtlicher Dialog, Risikoberichte an den Vorstand | Richtigkeit, Nachvollziehbarkeit, aufsichtliche Folgen         | Höchste                   |
| Management und Finanzreporting | Monats und Quartalsreporting, Forecasts, Ausschussunterlagen     | Abstimmbarkeit, Versionsintegrität, Korrekturrisiko            | Hoch                      |
| Kundengerichtet                | Pitchmaterial, Produktpräsentationen, Beratungsunterlagen        | Geeignetheit, Werberegeln, zulässige Aussagen, Vertraulichkeit | Hoch, und anders gelagert |
| Interne Kommunikation          | Townhalls, Projektupdates, Schulungen                            | Gewöhnliche Vertraulichkeit                                    | Mittel                    |

Der Fehler besteht darin, eine Richtlinie über alle vier zu legen. Dann würgen Sie entweder das Townhall ab oder, sehr viel schlimmer, behandeln eine Aufsichtsunterlage mit der Sorgfalt eines Townhalls.

## Wo KI wirklich hilft [#wo-ki-wirklich-hilft]

Ich werde konkret, denn allgemeine Begeisterung hat Banken hier nicht gedient.

**Wiederkehrendes Managementreporting.** Ein Monatspaket, neu aufgebaut aus der freigegebenen Arbeitsmappe. Stabiler Umfang, autoritative Quelle, abgleichbares Ergebnis. Das ist die wertvollste Automatisierung in einer Bank, weil die Arbeit häufig und repetitiv ist und derzeit Zeit erfahrener Analystinnen verbraucht, die in Analyse fließen könnte.

**Native Diagramme und Tabellen bauen.** Aus einer kontrollierten Tabelle in echte Diagrammobjekte mit hinterlegten Daten. Prüfbar, weil sich das Diagramm gegen die Quelle abgleichen lässt. Erheblich besser als die verbreitete Praxis, Bilder einzufügen, die niemand korrigieren kann.

**Abruf freigegebener Folien, Pflichthinweise und Produktformulierungen.** Die Pflichtsprache, die Risikohinweise, die Standardproduktbeschreibungen. Aus Datensätzen abgerufen statt aus dem Deck des Vorquartals kopiert, denn so überleben veraltete Hinweise jahrelang.

**Durchsetzung von Marke und Format.** Deterministisch, beobachtbar, und es entfernt Arbeit ohne Urteilsanteil.

**Qualitätsprüfungen vor der Auslieferung.** Zahlenabgleich über Folien, Konsistenz von Einheiten und Währungen, fehlende Quellen, Hinweise auf veraltete Daten, unbeschriftete Diagramme, Barrierefreiheit. Nur lesend, sofortiger Nutzen, und es fängt genau die Fehler, die vor einem Ausschuss peinlich sind.

**Übersetzung und Lokalisierung freigegebenen Materials.** Mit gesperrten regulatorischen Formulierungen und marktspezifischen Texten, die abgerufen und nicht übersetzt werden. In einer Bank mit mehreren Gesellschaften ist das eine erhebliche Ersparnis und bei Nachlässigkeit ein erhebliches Risiko.

**Dokumentenprüfung in großem Umfang.** Regelwerke, Verträge oder Aufsichtstexte auf konkrete Fragen lesen, mit Fundstellen nach Dokument und Seite.

## Wo sie nichts zu suchen hat [#wo-sie-nichts-zu-suchen-hat]

**Wesentliche regulatorische Auslegung.** Ob eine Anforderung greift und wie, ist ein Urteil mit aufsichtlicher Folge. Entwurfsunterstützung rund um eine bereits getroffene fachliche Entscheidung ist in Ordnung. Die Entscheidung selbst nicht.

**Kredit, Risiko und Geeignetheitsentscheidungen.** Sie betreffen Personen und Ergebnisse mit realen Folgen und ziehen eigene aufsichtliche Erwartungen nach sich. Ein Präsentationswerkzeug hat dort nichts verloren.

**Nicht abgestimmte Zahlen in einer aufsichtlichen Meldung.** Jede Zahl, die die Bank in einem Aufsichtskontext verlässt, muss auf eine autoritative Quelle zurückführen und abgestimmt sein. Keine Ausnahmen, und „das System hat es erzeugt“ ist keine Erklärung.

**Kursrelevante Schlussfolgerungen und Insiderinformationen.** Wo Informationsbarrieren und Marktmissbrauchskontrollen gelten, muss der Prozess sie mindestens so streng respektieren wie jedes andere System. Kann Ihr KI Werkzeug über eine Informationsbarriere hinweg abrufen, haben Sie ein Kontrollversagen gebaut.

**Alles ohne definierbares korrektes Ergebnis.** Wenn niemand beschreiben kann, wie richtig aussieht, können Sie es nicht testen, nicht prüfen und sollten es nicht automatisieren.

## Quellenautorität ist die tragende Kontrolle [#quellenautorität-ist-die-tragende-kontrolle]

Im Bankkontext wiegt dieser Punkt schwerer als anderswo, deshalb bekommt er einen eigenen Abschnitt.

Jede wesentliche Zahl in einer Bankpräsentation sollte eine autoritative Quelle tragen. Nicht „Finance hat das geschickt“. Ein konkretes System, ein Bericht oder eine kontrollierte Arbeitsmappe, mit Periode, Einheit, Währung, Szenario, Owner und Aktualisierungsdatum am Wert.

Dann drei Regeln:

**Eine Quelle je Zahl.** Existiert dieselbe Zahl in zwei Systemen, entscheiden Sie, welches für Präsentationszwecke autoritativ ist, und halten Sie die Entscheidung fest. Zwei Wahrheitsquellen bedeuten zwei Fassungen im Umlauf innerhalb eines Quartals.

**Das System markiert, was es nicht belegen kann.** Ein generatives System, das eine unbelegte Lücke mit einer plausiblen Zahl füllt, hat einen Abstimmungsfehler erzeugt, der wie fertige Arbeit aussieht. Das ist das gefährlichste Einzelverhalten in dieser Kategorie und gehört wegkonstruiert statt im Review gefangen.

**Abstimmung automatisieren, wo möglich.** Summen, Konsistenz über Folien, Anhang gegen Zusammenfassung. Menschen sind darin unzuverlässig, und es ist perfekt maschinell prüfbar.

## Zugriffe, Berechtigungen und Informationsbarrieren [#zugriffe-berechtigungen-und-informationsbarrieren]

Eine Bank hat bereits ein sorgfältig gebautes Berechtigungsmodell. Der Präsentationsprozess muss es erben und nicht daneben stehen.

Konkret: Retrieval und Schreibvorgänge respektieren Berechtigungen auf Mandanten, Workspace, Rollen und Dokumentebene, und die KI Funktionen laufen mit den Rechten der beauftragenden Person statt einer Dienstidentität. Wo Informationsbarrieren zwischen Beratung und Handel oder zwischen Deal Teams bestehen, muss der Prozess sie einhalten.

Und dann testen, was regelmäßig übersprungen wird. Legen Sie eine bewusst eingeschränkte Nutzerin an, fragen Sie über die Barriere hinweg und bestätigen Sie, dass das System nichts findet, statt hilfsbereit zusammenzufassen. Fahren Sie diesen Test über jede Oberfläche: Hauptanwendung, Suche, Export und jede Programmierschnittstelle. Nach meiner Erfahrung setzt die Hauptoberfläche Berechtigungen korrekt durch und ein Suchindex oder Exportpfad nicht.

## DORA in der Praxis [#dora-in-der-praxis]

DORA gilt seit dem 17. Januar 2025. Für erfasste Finanzunternehmen macht sie IKT Risikomanagement und das Management von IKT Drittparteien zum zentralen Thema, und die BaFin hat Aufsichtsmitteilungen zur Umsetzung veröffentlicht, darunter Hinweise für kleinere und weniger komplexe Unternehmen.

Was das für ein Präsentationswerkzeug praktisch bedeutet: Verarbeitet es Bankdaten, ist es eine IKT Dienstleistung und gehört in Ihren bestehenden Rahmen. Also in die vertraglichen Vereinbarungen, in das Informationsregister soweit die Vereinbarung erfasst ist, in die Konzentrationsanalyse, in Tests, in die Vorfallbehandlung und in einen dokumentierten Ausstiegsplan.

Was es nicht bedeutet: Es gibt kein Label für DORA Konformität, das ein Anbieter hochhalten kann. DORA reguliert das Finanzunternehmen, nicht die Software. Ein Anbieter kann Ihre Compliance unterstützen, indem er Vertragsbedingungen, Nachweise und Informationen liefert. Die Compliance selbst kann er nicht liefern, und ein Anbieter, der etwas anderes behauptet, hat Ihnen etwas Nützliches über seine Sorgfalt gesagt.

## Der Stand beim EU AI Act 2026 [#der-stand-beim-eu-ai-act-2026]

Präzision zählt hier, denn der Zeitplan hat sich verschoben und viele interne Leitfäden sind inzwischen veraltet.

Die Pflicht zur KI Kompetenz nach Artikel 4 gilt für Betreiber jedes KI Systems seit dem 2. Februar 2025. Eine Bank, die einen Assistenten für Folienentwürfe ausrollt, ist Betreiberin.

Die Transparenzpflichten nach Artikel 50 gelten seit dem 2. August 2026.

Die Pflichten für Hochrisikosysteme nach Anhang III wurden durch die Verordnung (EU) 2026/1744, den Digital Omnibus zu KI, auf den 2. Dezember 2027 verschoben. Sie trat am 27. Juli 2026 in Kraft. Für in Produkte eingebettete Systeme nach Anhang I gilt der 2. August 2028.

Ein Werkzeug für Folienentwürfe ist meist kein Hochrisikosystem. Kommen Sie zu diesem Ergebnis über eine dokumentierte Prüfung Ihres Einsatzes statt über eine Annahme, besonders wenn Ergebnisse etwas berühren, das Kreditwürdigkeit oder Beschäftigung betrifft, wo die Kategorien aus Anhang III unmittelbar relevant werden.

## Das Governancemodell [#das-governancemodell]

<Checklist title="Checkliste">
  * Präsentationskategorien definiert, mit zugeordneter Kontrolltiefe.
  * Datenklassifizierung abgebildet auf die Frage, welches Werkzeug welche Stufen verarbeiten darf.
  * Autoritative Quelle je wesentlicher Zahl, mit Periode und Aktualisierungsdatum erfasst.
  * Retrieval und Schreibvorgänge erben bestehende Berechtigungen, über jede Oberfläche getestet.
  * Informationsbarrieren vom System durchgesetzt, nicht durch Nutzerdisziplin.
  * Generierungsverbote schriftlich: keine unbelegten Zahlen, keine veränderten regulatorischen Texte, keine erfundenen Kundenreferenzen.
  * Native bearbeitbare Ergebnisse, damit Prüfer das echte Artefakt sehen.
  * Benannte menschliche Freigabe für jedes extern sichtbare und jedes aufsichtliche Deck.
  * Audit Trail über Quellenset, Änderungen, Validierung, Prüfer und Freigabe.
  * Vereinbarungen zu IKT Drittparteien dokumentiert, einschließlich Registereintrag, Tests und Exit.
  * Schulung zur KI Kompetenz für alle, die erzeugtes Material prüfen oder freigeben.
  * Vorfallweg an den bestehenden Prozess angebunden, einschließlich Beinahevorfällen.
</Checklist>

## Wo anfangen [#wo-anfangen]

Bei einem wiederkehrenden Reportingprozess. Nicht beim Vorstandspaket und nicht beim Pitchmaterial. Etwas Monatliches, Internes, mit freigegebener Quelle und bekanntem korrektem Ergebnis.

Fahren Sie es zuerst auf nicht sensiblen oder synthetischen Daten. Testen Sie Fehlerfälle bewusst: eine Berechtigungsgrenze, eine nicht belegbare Zahl, eine widersprüchliche Anweisung, einen Änderungsversuch an einem Pflichthinweis, eine zwischen zwei Läufen von Hand bearbeitete Datei. Halten Sie die Fehlschläge so sorgfältig fest wie die Erfolge, denn ein Pilotbericht nur mit Erfolgen ist ein Verkaufsdokument.

Messen Sie Prüfaufwand neben Entwurfsgeschwindigkeit. Das Muster, auf das Sie achten: Die Generierung wird schneller und das Review länger. In einer Bank ist dieses Muster kein Produktivitätsgewinn, sondern Risiko, das zu einer teureren und müderen Person wandert.

Lassen Sie danach Risiko, Compliance, Datenschutz, Informationssicherheit und Fachverantwortung die Evidenz gemeinsam bewerten, einschließlich der Fehler. Erweitern Sie einen Prozess nach dem anderen.

## Wo offgen passt [#wo-offgen-passt]

offgen hält PowerPoint als Arbeitsartefakt, und das zählt in Banken, weil Ausschussprüfung, Kommentierung und kurzfristige Korrektur in der Datei stattfinden. Retrieval läuft innerhalb bestehender Berechtigungen. Ergebnisse sind nativ und bearbeitbar, mit erhaltenen Quellenangaben. [Sperrbare Elemente](/de/product/lockable-elements) schützen Pflichthinweise und regulatorische Formulierungen, sodass sie nicht still paraphrasiert werden.

Unsere [Security Übersicht](/de/security), das [Trust Center](/de/security/trust-center) und der [Auftragsverarbeitungsvertrag](/de/data-processing-agreement) liefern das Material für die Prüfung als IKT Drittpartei. Mehr zur Branchensicht steht auf unserer [Bankenseite](/de/industries/banking).

Der Test, den ich anlegen würde: Können Sie einer Aufsicht zeigen, was in ein Deck eingegangen ist, was das System getan hat, was sich geändert hat, wer geprüft und wer freigegeben hat? Wenn ja, haben Sie einen steuerbaren Prozess. Wenn nein, ist mehr Modellqualität nicht die Antwort.
## Häufig gestellte Fragen

### Dürfen Banken Präsentationen mit KI erstellen?

Ja, wenn der Prozess auf freigegebenen Eingaben, Zugriffen entlang bestehender Berechtigungen, autoritativen Datenquellen, begrenzter Generierung, nativ bearbeitbaren Ergebnissen und einer benannten menschlichen Freigabe beruht. Die Stärke jeder Kontrolle sollte mit Sensitivität und Tragweite des Materials wachsen.

### Welche Präsentationsaufgaben in Banken eignen sich zuerst?

Wiederkehrendes Managementreporting aus einer freigegebenen Arbeitsmappe, native Diagramme aus einer kontrollierten Tabelle, Durchsetzung von Marke und Format, Abruf freigegebener Folien und Pflichthinweise sowie Qualitätsprüfungen vor der Auslieferung. Alle haben ein definierbares korrektes Ergebnis, das sich gegen eine Quelle abgleichen lässt.

### Was darf in einem Präsentationsprozess einer Bank nicht automatisiert werden?

Wesentliche regulatorische Auslegung, Kredit oder Risikoentscheidungen, jede Zahl, die ohne Abgleich in eine aufsichtliche Meldung wandert, kursrelevante Schlussfolgerungen und alles, was Insiderinformationen berührt, ohne die dort erforderlichen Kontrollen. Automatisieren Sie die Produktion, behalten Sie Urteil und Verantwortung.

### Wie wirkt DORA auf Software für Präsentationen in einer Bank?

DORA gilt seit dem 17. Januar 2025 und macht IKT Risikomanagement und das Management von IKT Drittparteien zum zentralen Thema für erfasste Finanzunternehmen. Ein Präsentationswerkzeug, das Bankdaten verarbeitet, ist eine IKT Dienstleistung und gehört damit in Ihre vertraglichen Vereinbarungen, soweit einschlägig in das Informationsregister, in die Konzentrationsanalyse, in Tests und in die Ausstiegsplanung. Ein Produktlabel für DORA Konformität gibt es nicht.

### Gilt der EU AI Act für Präsentationswerkzeuge in Banken?

Das hängt vom System und Ihrer Rolle ab. Die Pflicht zur KI Kompetenz nach Artikel 4 gilt für Betreiber seit dem 2. Februar 2025, die Transparenzpflichten nach Artikel 50 seit dem 2. August 2026. Die Pflichten für Hochrisikosysteme nach Anhang III wurden durch die Verordnung (EU) 2026/1744 auf den 2. Dezember 2027 verschoben. Ein Assistent für Folienentwürfe ist meist kein Hochrisikosystem, die Einordnung muss aber für Ihren Einsatz geprüft werden.

### Wie bleiben Zahlen in einem Bankdeck abstimmbar?

Geben Sie jeder wesentlichen Zahl eine autoritative Quelle mit Periode, Einheit, Währung, Szenario, Owner und Aktualisierungsdatum. Bauen Sie Diagramme als native Objekte aus der kontrollierten Tabelle, damit die Werte prüfbar sind. Verlangen Sie, dass das System jede nicht belegbare Zahl markiert statt eine plausible zu zeigen.
## Quellen

1. [Verordnung (EU) 2022/2554 über die digitale operationale Resilienz (DORA)](https://eur-lex.europa.eu/eli/reg/2022/2554/oj?locale=de) — EUR-Lex, 2022-12-14; abgerufen 2026-08-26.
2. [DORA Überblick](https://www.bafin.de/DE/Aufsicht/DORA/DORA_node.html) — BaFin; abgerufen 2026-08-26.
3. [Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung)](https://eur-lex.europa.eu/eli/reg/2016/679/oj?locale=de) — EUR-Lex, 2016-04-27; abgerufen 2026-08-26.
4. [Verordnung (EU) 2026/1744 (Digital Omnibus zu KI)](https://eur-lex.europa.eu/eli/reg/2026/1744/oj) — EUR-Lex, 2026-07-24; abgerufen 2026-08-26.
5. [Lösungen für Banken](https://www.offgen.ai/de/industries/banking) — offgen; abgerufen 2026-08-26.
## Verwandte Artikel

- [DORA Checkliste für Software für KI Präsentationen im Finanzsektor](https://www.offgen.ai/de/blog/dora-checkliste-ki-praesentationssoftware)
- [KI für Präsentationen in FP&A: Monatsreporting ohne kaputte Zahlen](https://www.offgen.ai/de/blog/ki-fpa-praesentationen-monatsreporting)
- [Pitchbook Automatisierung im Investment Banking: Ein kontrollierter Workflow](https://www.offgen.ai/de/blog/investment-banking-pitchbook-automatisierung)
