1er Hauptkonferenztag

1er Hauptkonferenztag

8:00 am - 8:40 am Registrierung mit Kaffee

8:40 am - 8:45 am Eröffnung der Konferenz durch IQPC

img

Prof . Dr. Andreas Igl

BDO-Stiftungsprofessor für digitale Datenanalyse und Prüfungsunterstützung
Technische Hochschule deggendorf

9:00 am - 9:20 am Eröffnungskeynote | die zukunft von ki in der Finanzbranche - Von einzelnen use Cases zu intelligenten unternehmen

Michael Zimmer - Chief Data & AI Officer, W&W-Gruppe
• Wie sich der Einsatz von KI von isolierten Anwendungsfällen hin zu unterneh-
mensweiten Fähigkeiten entwickelt
• Welche Rolle Datenarchitekturen, Operating Models und Governance für die
nächste Entwicklungsstufe spielen
• Was sind die Kosten von Agentic AI und Strategien für einen positiven ROI
• Welche strategischen Entscheidungen Banken und Versicherungen heute
treffen müssen, um langfristig wettbewerbsfähig zu bleiben
img

Michael Zimmer

Chief Data & AI Officer
W&W-Gruppe

9:20 am - 9:40 am Vortrag reserviert für einen unserer Partner

• Wo stehen Banken und Versicherer wirklich? Von Machine Learning über LLMs
zu Agentic AI
• Welche KI-Anwendungsfelder in Banken und Versicherungen derzeit den
größten geschäftlichen Mehrwert schaffen und wo die nächsten
Skalierungspotenziale liegen
• Wie sich die Prioritäten zwischen interner Automatisierung, Agentic AI und
kundenorientierten Anwendungen entwickeln
• Welche Governance-, Kontroll- und Risikomanagement-Strukturen erforderlich
sind, um KI verantwortungsvoll und regulatorisch belastbar einzusetzen
• Welche Abhängigkeiten durch externe KI-Plattformen, Modelle und Agenteninf-
rastrukturen entstehen und wie Institute Souveränität, Skalierung und Innovati-
onsfähigkeit ausbalancieren können
• Wie Finanzinstitute Innovation, operative Resilienz und Reputationsschutz
miteinander verbinden können, während KI zunehmend geschäftskritische
Prozesse beeinflusst
img

Michael Zimmer

Chief Data & AI Officer
W&W-Gruppe

img

Thomas Üblacker

CIO
Partner Bank AG

img

Matthias Kraft

Chief Information Security Officer
Hauck & Aufhäuser Fund Services S.A.

img

Prof . Dr. Andreas Igl

BDO-Stiftungsprofessor für digitale Datenanalyse und Prüfungsunterstützung
Technische Hochschule deggendorf

10:10 am - 10:40 am Kaffeepause & Networking

10:40 am - 11:00 am die nächste Generation der datenarchitektur: eine gemeinsame Grundlage für reporting, analytics und ki

• Warum isolierte Datenplattformen den Anforderungen von Reporting, Analytics
und KI langfristig nicht mehr gerecht werden
• Wie integrierte Datenarchitekturen Datenprodukte, Governance und Business
Ownership zusammenführen
• Welche Architekturprinzipien Banken und Versicherungen heute schaffen
sollten, um zukünftige regulatorische und KI-Anforderungen gleichermaßen zu
unterstützen

11:00 am - 11:20 am KI als Modernisierungshebel – Wie Banken technologie, prozesse und arbeitsweisen neugestalten

Agathe Engelmann - IT Lead Service / Core / Data (Vice President, IT Director), ING Deutschland
• Wie KI eingesetzt werden kann, um die Modernisierung gewachsener IT-
Landschaften zu beschleunigen und komplexe Anwendungen effizienter
weiterzuentwickeln
• Welche Potenziale KI und agentische Systeme bei der Automatisierung von
Backoffice-Prozessen, Straight-Through Processing und der intelligenten
Bearbeitung von Ausnahmefällen bieten
• Wo sich weitere Einsatzfelder – von Softwareentwicklung bis Governance –
ergeben und welche Erfahrungen aus aktuellen Projekten für die weitere
Skalierung relevant sind
img

Agathe Engelmann

IT Lead Service / Core / Data (Vice President, IT Director)
ING Deutschland

11:20 am - 11:40 am Third Party Oversight automatisieren: Wie dora-Vertragsprüfungen, dienstleisterdaten und kontrollpflichten zusammengeführt werden

• Wie KI-gestützte Vertragsanalysen genutzt werden können, um DORA-, DSG-
VO- und Auslagerungsanforderungen in bestehenden Dienstleisterverträgen
systematisch zu prüfen
• Wie Vertragsdaten, Risikoindikatoren, Nachbearbeitungsbedarf und Kontroll-
nachweise zu einem belastbaren Third-Party-Oversight-Prozess verbunden
werden können
• Welche Rolle Human-in-the-Loop, On-Prem-Architekturen und prüfbare Do-
kumentation spielen, um Automatisierung mit Datenschutz, Souveränität und
Auditierbarkeit zu verbinden

11:40 am - 12:00 pm Vom Fire drill zur Feststellung: erkenntnisse aus einer aktuellen ezB-prüfung zu RDARR

Andreas Christiansen - Chief Data Officer, Hamburg Commercial Bank
• Welche Schwerpunkte Aufsicht und Prüfer heute bei Data Lineage, Critical Data
Elements, Datenqualitätskontrollen und Governance-Strukturen setzen
• Wie Banken Fire Drills, Resubmissions, Plausibilisierungen und regulatorische
Reporting-Anforderungen unter Prüfungsbedingungen nachweisen müssen
• Welche Herausforderungen, Feststellungen und Best Practices sich aus einer
aktuellen On-Site Inspection für Datenmanagement, Meldewesen, Risiko und IT
ergeben
img

Andreas Christiansen

Chief Data Officer
Hamburg Commercial Bank

12:00 pm - 1:30 pm Mittagspause mit Networking Gelegenheit

DATEN QUALITÄT, GOVERNANCE und TRANSPARENZ FÜR REGULATORIK & RISIKO

1:30 pm - 1:50 pm Die Revision des eCB Guides on rdarr – Überblick und einordnung der Überarbeitung
Joachim Seifer - Head of Mission, Commission de Surveillance du Secteur Financier (CSSF)
• Überblick über die Überarbeitung des ECB
Guides on RDAR
• Potenzielle Implikationen auf Governance,
Lineage, Datenqualität
• Priorisierung von Handlungsfeldern
img

Joachim Seifer

Head of Mission
Commission de Surveillance du Secteur Financier (CSSF)

DATEN QUALITÄT, GOVERNANCE und TRANSPARENZ FÜR REGULATORIK & RISIKO

1:50 pm - 2:10 pm Von regulatorischen Anforderungen zur umsetz- baren Datensteuerung: Wie moderne data- Governance-plattformen rdarr unterstützen
• Wie Critical Data Elements, Data Lineage und
Data Quality zentral gesteuert und dokumentiert
werden können
• Wie Metadatenplattformen Governance-
Prozesse, Ownership und regulatorische
Nachvollziehbarkeit unterstützen
• Welche Erfahrungen Banken beim Aufbau einer
nachhaltigen RDARR-Governance gesammelt
haben

DATEN QUALITÄT, GOVERNANCE und TRANSPARENZ FÜR REGULATORIK & RISIKO

2:10 pm - 2:40 pm Panel | RDARR in 2027: Cdes, lineage und Validierung als nächste umsetzungsstufe
Joachim Seifer - Head of Mission, Commission de Surveillance du Secteur Financier (CSSF)
Michaela Zattler - Head of Banking Supervision and Accounting, Bankenverband
• Welche Anforderungen aus RDARR und BCBS 239
Banken aktuell am stärksten beschäftigen – von
Critical Data Elements über Data Lineage bis zur
Datenqualitätssteuerung
• Wie Institute Verantwortlichkeiten, Ownership
und Kontrollmechanismen organisatorisch
verankern, damit Datenqualität nicht nur
dokumentiert, sondern tatsächlich gesteuert wird
• Welche Rolle unabhängige Validierung,
Metadatenpflege und nachhaltige Lineage-
Prozesse in der nächsten Umsetzungsphase
spielen
• Wie RDARR über Risikoreporting hinaus zur
Grundlage für verlässliche Steuerungsinformationen,
regulatorisches Reporting und zukünftige KI-
Anwendungen werden kann
• Welche regulatorischen Erwartungen zeichnen
sich für die Weiterentwicklung des RDARR Guides
und die zukünftige Aufsichtspraxis in Europa ab
img

Joachim Seifer

Head of Mission
Commission de Surveillance du Secteur Financier (CSSF)

img

Michaela Zattler

Head of Banking Supervision and Accounting
Bankenverband

DATEN QUALITÄT, GOVERNANCE und TRANSPARENZ FÜR REGULATORIK & RISIKO

2:40 pm - 3:00 pm Die Umsetzung von Data Lineage und Datenqualitätsmanagement bei der LBBW
Roberto Grau - Lead Data Quality Office,, Berlin Hyp AG
Julia Kämner - Senior Business Analyst Data Management, Data Governance und Changesteuerung,, LBBW
• Vorstellung des LBBW-Ansatzes zur Erhebung
der fachlichen Lineage für kritische Datenelemente
• Ausbau des Datenqualitätsmanagements:
Herausforderungen rund um DQ-Maßnahmen-
inventar, DQ-Issue-Management-Prozess und
DQ-Reporting
img

Roberto Grau

Lead Data Quality Office,
Berlin Hyp AG

img

Julia Kämner

Senior Business Analyst Data Management, Data Governance und Changesteuerung,
LBBW

IKT -DRITTPARTEIENRISIKOMANAGEMENT UND AUFSICHT & OPERATIVE RESILIENZ

1:30 pm - 1:50 pm IKT-Drittparteienrisikomanagement unter dora: Vom Vertragswerk zur operativen steuerun
• Warum IKT-Drittparteienrisikomanagement weit
über Vertrags- und Compliance-Anforderungen
hinausgeht
• Wie Banken und Versicherungen
Informationssicherheit, BCM, Datenschutz und
Fachbereiche in ein gemeinsames
Steuerungsmodell integrieren
• Weshalb Risikoorientierung individuelle
Bewertungen statt standardisierter
Kontrollansätze erfordert

IKT -DRITTPARTEIENRISIKOMANAGEMENT UND AUFSICHT & OPERATIVE RESILIENZ

1:50 pm - 2:10 pm Von der Dienstleisterbewertung zum Evidence Management: Wie kontrollnachweise unter dora operationalisiert werden
• Wie Vertragsdaten, Risikoanalysen,
Kontrollanforderungen, Maßnahmen und
Nachweise in einem durchgängigen Third-
Party-Control-Prozess zusammengeführt werden
• Wie Workflows, Fristen, Eskalationen und
Evidenzsammlung automatisiert werden können,
damit Kontrollpflichten laufend prüfbar bleiben
• Welche Erfahrungen zeigen, wie Institute den
Schritt von periodischen Assessments zu einem
belastbaren Kontroll- und Nachweismodell schaffen

IKT -DRITTPARTEIENRISIKOMANAGEMENT UND AUFSICHT & OPERATIVE RESILIENZ

2:10 pm - 2:40 pm Panel | Von DORA-anforderungen zur operativen resilienz – ikt-drittparteienrisiken zwischen aufsicht und umsetzung
Alexander Mitter - IT-Risiko-Aufsicht über Banken, FMA Finanzmarktaufsicht
Clemens Faustenhammer - Head of Group Resilience Management, Raiffeisen Bank International
Bert Bornemann - Informationssicherheitsbeauftragter & IKTRisikokontrollfunktion, LfA Förderbank Bayern
• Erwartungen der Aufsicht an ein wirksames
IKT-Drittparteienrisikomanagement – und wo
Institute nach der ersten DORA-Umsetzung noch
nachschärfen müssen
• Transparenz und Steuerungsfähigkeit bei
Kritikalität, Konzentrationsrisiken, Sub-
Outsourcing und Abhängigkeiten von IKT-
Drittdienstleistern
• Exit-Strategien, Kontrollrechte und laufende
Überwachung: Was bedeutet operative
Wirksamkeit aus Sicht von Instituten und Aufsicht?
• Das Zusammenspiel zwischen Instituten,
nationaler Aufsicht und europäischer
Bankenaufsicht unter DORA – Erfahrungen aus
der bisherigen Umsetzung und nächste
Herausforderungen
img

Alexander Mitter

IT-Risiko-Aufsicht über Banken
FMA Finanzmarktaufsicht

img

Clemens Faustenhammer

Head of Group Resilience Management
Raiffeisen Bank International

img

Bert Bornemann

Informationssicherheitsbeauftragter & IKTRisikokontrollfunktion
LfA Förderbank Bayern

IKT -DRITTPARTEIENRISIKOMANAGEMENT UND AUFSICHT & OPERATIVE RESILIENZ

2:40 pm - 3:00 pm Ausfall kritischer Dienstleister: Wie dora- resilienz praktisch getestet wird
• Wie Institute kritische Geschäftsservices,
IKT-Dienstleistungen, Anwendungen und
Drittparteien zu belastbaren Abhängigkeitsketten
verbinden
• Wie Szenariotests, Exit-Tests, BCM-Übungen und
Wiederanlaufpläne genutzt werden, um die
Resilienz kritischer Dienstleister praktisch
nachzuweisen
• Welche Erfahrungen zeigen, wo
Dienstleisterregister, Vertragsdaten und
Kontrollnachweise im Ernstfall nicht ausreichen

AGENTIC AI IN DER PRAXIS: DATEN, WORK FLOWS UND INTELLIGENTE SYSTE ME

1:30 pm - 1:50 pm Datenstrategie als Fundament für ki: Wie Versicherer ihre organisation auf intelligente systeme vorbereiten
Felix Wenzel - Head of Data Strategy ERGO Group, ERGO Group AG
• Wie ein unternehmensweiter Data Layer als
Grundlage für Analytics, Datenprodukte und
KI aufgebaut wird
• Warum Data Governance, Business Ownership
und klare Verantwortlichkeiten entscheidend für
eine skalierbare KI-Strategie sind
• Welche Erfahrungen beim Aufbau einer
langfristigen Daten- und Plattformstrategie
gesammelt wurden und welche Voraussetzungen
sich daraus für zukünftige KI-Anwendungen
ergeben
img

Felix Wenzel

Head of Data Strategy ERGO Group
ERGO Group AG

AGENTIC AI IN DER PRAXIS: DATEN, WORK FLOWS UND INTELLIGENTE SYSTE ME

1:50 pm - 2:10 pm Von Daten zu Entscheidungen: Wie ontologien und knowledge Graphs die Grundlage für agentic ai schaffen
• Warum klassische Datenmodelle und
Dokumentensammlungen für Agentic-AI-
Anwendungen oft nicht ausreichen und welche
Rolle semantische Datenstrukturen spielen
• Wie Ontologien und Knowledge Graphs genutzt
werden, um Kontext, Beziehungen und
Fachwissen für KI-Agenten bereitzustellen
• Erfahrungen aus Kundenprojekten und konkrete
Schritte auf dem Weg zu einer AI-ready
Datenarchitektur

AGENTIC AI IN DER PRAXIS: DATEN, WORK FLOWS UND INTELLIGENTE SYSTE ME

2:10 pm - 2:40 pm Panel | Datengrundlagen und Plattformen für skalierbare ki
Felix Wenzel - Head of Data Strategy ERGO Group, ERGO Group AG
Michael G. Krehling - Projektmanager | Konzern Finanz Services - Architektur & Datenmanagement, DZ BANK AG
Susanne Horn - Data Integration Lead, NordLB
• Warum Datenqualität allein nicht ausreicht und
welche Rolle Kontext, Wissensmodelle und
semantische Datenstrukturen für den
erfolgreichen Einsatz von Agentic AI spielen
• Machine-readable Governance: Wie
Ontologien, Knowledge Graphs und Data
Products dazu beitragen können, Daten für
KI-Agenten verständlich und nutzbar zu machen
• Welche Herausforderungen bei Datenzugang,
Governance und Verantwortlichkeiten in
Agentic-AI-Umgebungen entstehen
• Welche Datenarchitekturen Banken und
Versicherungen heute benötigen, um Agentic AI
produktiv und skalierbar einzusetzen
img

Felix Wenzel

Head of Data Strategy ERGO Group
ERGO Group AG

img

Michael G. Krehling

Projektmanager | Konzern Finanz Services - Architektur & Datenmanagement
DZ BANK AG

img

Susanne Horn

Data Integration Lead
NordLB

AGENTIC AI IN DER PRAXIS: DATEN, WORK FLOWS UND INTELLIGENTE SYSTE ME

2:40 pm - 3:00 pm Vom regulatorischen Metadatenbestand zum Business asset – neue use Cases mit ki erschließen
Ron Neumann - Fachbereichsleiter Data Governance, DKB AG
• Wie sich für regulatorische Anforderungen
aufgebaute Metadaten über ihren ursprünglichen
Zweck hinaus für neue Anwendungsfälle in der
Bank nutzbar machen lassen
• Welche Anforderungen an Semantik, Kontext und
Bereitstellung entstehen, wenn nicht mehr nur
Menschen, sondern auch KI und AI Agents auf
Metadaten zugreifen
• Welche neuen Möglichkeiten sich ergeben, wenn
bestehende Data Dictionaries und
Metadatenstrukturen als Grundlage für KI-
gestützte Prozesse und weitere Business Use
Cases genutzt werden
img

Ron Neumann

Fachbereichsleiter Data Governance
DKB AG

3:00 pm - 3:30 pm Kaffeepause & Networking

Table A

3:30 pm - 4:00 pm Zentrale Governance oder dezentrale Verantwortung? organisationsmodelle für datenqualität unter rdarr
• Wie Banken Data Ownership, Data Stewardship und
Verantwortlichkeiten organisieren
• Welche Vor- und Nachteile zentrale, dezentrale und
hybride Modelle mit sich bringen
• Welche Governance-Ansätze sich bei Datenqualität,
CDEs und regulatorischen Anforderungen bewährt
haben

Table B

3:30 pm - 4:00 pm Agentic Coding bei der Migration eines COBOL-Basel III-Rechenkern
Alexander Sydorenko - Senior Consultant, 23FINANCE
• Einsatz von KI-Agenten für eine Gap-Analyse von fachlicher Dokumentation zur tatsächlichen Altsystem-Umsetzung und Automatisierung der Gap-Schließung
 • Orchestrierung einer Multi-Agenten-Pipeline zur Umsetzung der neuen Entwicklungsobjekte in der Ziel-Technologie (SQL/Python)
 • Einsatz von KI zur Analyse, Klassifikation und Handling von Abweichungen und Fehlern beim migrierten Datenbestand
img

Alexander Sydorenko

Senior Consultant
23FINANCE

Table C

3:30 pm - 4:00 pm ESG-Datenbeschaffung zwischen Regulierung, Datenlücken und neuen Kooperationsmodellen
Pia Kerstin Neudert - Senior Project Manager Group Sustainability Management, Commerzbank AG
• Wie Banken mit fehlenden ESG-Daten,
Schätzwerten und steigenden regulatorischen
Anforderungen umgehen
• Welche Rolle Datenplattformen, KI-Lösungen und
Kooperationen bei der Beschaffung und Aufbereitung
von ESG-Daten spielen
• Welche Auswirkungen neue Anforderungen wie das
Supervisory Reporting Module 7 ESG auf
Datenhaushalte, Reporting und Steuerung haben
img

Pia Kerstin Neudert

Senior Project Manager Group Sustainability Management
Commerzbank AG

Table D

3:30 pm - 4:00 pm Mehr aus Metadaten machen – vom regulatorischen pflichtbestand zu neuen use Cases
Sascha Kloss - Bereichsleiter Business Intelligence, Deutsche Kreditbank AG
• Für welche zusätzlichen Anwendungsfälle Banken ihre bestehenden regulatorischen
Metadaten heute bereits nutzen oder künftig nutzen wollen
• Welche Rolle KI und AI Agents dabei spielen können, Metadaten und
Kontextinformationen für neue Anwendungen zugänglich zu machen
• Welche Erfahrungen andere Institute mit Semantik, Datenqualität, Governance und
der Wiederverwendung bestehender Metadaten gemacht haben
img

Sascha Kloss

Bereichsleiter Business Intelligence
Deutsche Kreditbank AG

Table E

3:30 pm - 4:00 pm Von der Dokumentation zur Steuerung: Wie ikt-drittparteienrisikomanagement datengetrieben wird
• Wie externe Risikoindikatoren, Provider-Daten und GRC-Plattformen zu einem
kontinuierlichen Steuerungsmodell zusammengeführt werden
• Wie qualitative Bewertungen schrittweise durch objektivere und nachvollziehbare
Risikobewertungen ergänzt werden können
• Welche organisatorischen und technischen Voraussetzungen für ein
datengetriebenes IKT-Drittparteienrisikomanagement geschaffen werden müssen

4:00 pm - 4:20 pm Datenqualität als steuerungsansatz: Von einzelkontrollen zur integrierten dQ-Governance
• Wie bestehende Kontrolllogiken aus dem internen
Kontrollsystem in ein übergreifendes
Datenqualitätsmanagement überführt
werden können
• Wie Datenqualitätsregeln, Verantwortlichkeiten
und Eskalationsprozesse entlang zentraler
Datenflüsse verankert werden
• Wie integrierte DQ-Governance regulatorische
Nachweisbarkeit, Reporting-Fähigkeit und
vertrauenswürdige Datennutzung unterstützt

4:20 pm - 4:40 pm Von manueller Validierung zu intelligenten kontrollen – automatisierung und ki in der rdarr-Validierung
Christoph Gamauf - Head of Group BCBS 239 Independent Validation Unit, Erste Bank Group AG
• Welche Validierungsschritte sich bereits heute
automatisieren lassen und wo manuelle
Prüfungen weiterhin notwendig bleiben
• Wie Automatisierung, KI und perspektivisch
Agenten die Validierung von Datenqualität und
RDARR-Anforderungen unterstützen können
• Welche Best Practices Institute derzeit beim
Aufbau moderner Validierungsprozesse
verfolgen und welche Erfahrungen bereits
gesammelt wurden
• Wo Automatisierung in Reporting, Recht,
Kreditprozessen, Controlling und anderen
Bankbereichen bereits echten Mehrwert
schaffen kann
img

Christoph Gamauf

Head of Group BCBS 239 Independent Validation Unit
Erste Bank Group AG

4:40 pm - 5:00 pm Vom data Control Framework zur prüfungsfähigkeit: Wie rdarr-kontrollen wirksam aufgebaut werden
• Wie Institute fachliche, technische und
organisatorische Kontrollen entlang kritischer
Datenflüsse etablieren
• Wie Kontrollen dokumentiert, getestet und
kontinuierlich überwacht werden
• Welche Erfahrungen aktuelle Prüfungen
hinsichtlich Wirksamkeit und Nachweisbarkeit
zeigen

4:00 pm - 4:20 pm Dora nach der umsetzung: Erkenntnisse aus den ersten Prüfungen und Umsetzungsprojekten
Gernot Burgsteiner - Advisor - Abteilung für Bankenrevision, OESTERREICHISCHE NATIONALBANK
• Welche Herausforderungen Institute bei
Governance, ICT-Risikomanagement und Third-
Party-Risk besonders häufig beschäftigen
• Wo sich Unterschiede zwischen regulatorischer
Erwartung und praktischer Umsetzung zeigen
• Welche Maßnahmen sich als wirksam erwiesen
haben und welche Themen künftig stärker in den
Fokus rücken werden
img

Gernot Burgsteiner

Advisor - Abteilung für Bankenrevision
OESTERREICHISCHE NATIONALBANK

4:20 pm - 4:40 pm BCM, Informationssicherheit und Third Party Risk Management zusammenführen: Wie operative resilienz steuerbar wird
• Wie Institute BCM, Informationssicherheit und
das Management von IKT-Drittparteienrisiken in
ein gemeinsames Steuerungsmodell überführen
können
• Welche Rolle Abhängigkeitsanalysen, kritische
Services, Dienstleisterdaten und Sicherheits-
bewertungen für eine belastbare
Resilienzsteuerung spielen
• Wie integrierte Berichtswege helfen, Risiken,
Maßnahmen, Eskalationen und Management-
entscheidungen über Silos hinweg transparent
zu machen

4:40 pm - 5:00 pm Post-Quantum resilience: Wie sich Finanzinstitute auf die nächste Generation von Cyberrisiken vorbereiten
Alexander Mitter - IT-Risiko-Aufsicht über Banken, FMA Finanzmarktaufsicht
• Welche Risiken Quantencomputing für
bestehende Verschlüsselungsverfahren und
langfristig schützenswerte Daten im
Finanzsektor mit sich bringt
• Wie Institute kryptografische Abhängigkeiten
identifizieren, priorisieren und den Übergang zu
quantenresistenten Verfahren strategisch
vorbereiten können
• Welche Rolle Governance, Risikomanagement
und regulatorische Anforderungen spielen, um
Post-Quantum Readiness als Bestandteil
langfristiger Cyber- und Operational-
Resilience-Strategien zu verankern
img

Alexander Mitter

IT-Risiko-Aufsicht über Banken
FMA Finanzmarktaufsicht

4:00 pm - 4:20 pm Agenten in der Betrugserkennung: Wie Versicherer auffälligkeiten schneller erkennen und bewerten
• Wie KI verdächtige Schadenfälle und Anomalien
frühzeitig identifiziert
• Wie KI klassische Betrugserkennung mit
Expertenwissen kombiniert
• Welche Erfahrungen aus produktiven Anwendun-
gen hinsichtlich Trefferquote, Bearbeitungszeit
und false Positives gesammelt wurden

4:20 pm - 4:40 pm KI für transition Finance: Wie nachhaltigkeitsdaten zur identifikation relevanter unternehmenskunden genutzt werden
Evgeny Tyurin - Head of Corporate Bank Financial Planning & Analysis and ESG Finance, Deutsche Bank
• Wie externe Berichte, Ratings und Transition
Plans für die Identifikation relevanter
Finanzierungskunden ausgewertet werden
• Welche Rolle KI bei der Priorisierung von
Unternehmen mit hohem Transition-Finance-
Bedarf spielen kann
• Wie sich Geschäftspotenzial und regulatorische
Nachhaltigkeitsperspektive in einem Scoring-
Ansatz verbinden lassen
img

Evgeny Tyurin

Head of Corporate Bank Financial Planning & Analysis and ESG Finance
Deutsche Bank

4:40 pm - 5:00 pm Agentic AI im Schadensmanagement: Von der pilotierung zur produktiven prozessautomatisierung
Alexander Rosell - Head of CoE Data&AI, Zurich Insurance
• Wie Agentic AI eingesetzt wird, um manuelle
Tätigkeiten zu reduzieren und die Bearbeitungs-
geschwindigkeit von Schadenfällen zu erhöhen
• Welche organisatorischen, technologischen und
regulatorischen Herausforderungen bei der Um-
setzung überwunden werden mussten
• Erste Ergebnisse, Erkenntnisse und Lessons
Learned aus dem produktiven Einsatz bei einer
Versicherung
img

Alexander Rosell

Head of CoE Data&AI
Zurich Insurance

Abend Masterclass

5:15 pm - 6:45 pm When AI Takes Action: Data Ownership, Accountability and Governance for Agentic AI
Mark Blake - FSI Industry Practice Lead, Stibo Systems
Moderne Finanzinstitute benötigen Datenorganisationen, die weit über klassische
Governance-Aufgaben hinausgehen. Diese Masterclass zeigt, wie Verantwortlichkeiten,
Datenprodukte und organisatorische Strukturen so aufgebaut werden können, dass
Reporting, Analytics, KI und regulatorische Anforderungen auf einer gemeinsamen
Grundlage arbeiten. In dieser Masterclass diskutieren wir:
• Wie Data Ownership, Data Stewardship und Domain-Verantwortung organisatorisch
verankert werden können
• Wie Data Products, Data Marketplaces und Governance gemeinsam ein nachhaltiges
Datenbetriebsmodell unterstützen
• Welche Rollen Datenqualität, Metadaten, Lineage und Verantwortlichkeiten entlang
der gesamten Datenwertschöpfungskette spielen
• Welche Erfahrungen Banken und Versicherungen beim Aufbau moderner Datenorga-
nisationen und Data Operating Models gesammelt haben
img

Mark Blake

FSI Industry Practice Lead
Stibo Systems

Workshop A

5:15 pm - 6:45 pm IKT-Drittparteienrisikomanagement und digitale operationale resilienz in der praxis – kritische dienstleister wirksam steuern
André Kres - IT Architect, ING Deutschland
Mahmoud Al-Tayy - Expert Security Risk and Processes, ING Germany
Mit der zunehmenden Auslagerung von IT-, Cloud-, Daten- und KI-Services steigen die
Anforderungen an Third Party Management und Operational Resilience kontinuierlich.
Banken und Versicherungen stehen vor der Herausforderung, regulatorische Vorgaben
mit effizienten Steuerungsprozessen zu verbinden und gleichzeitig Innovation sowie
Resilienz sicherzustellen. Diese Masterclass vermittelt praxisnahe Ansätze für den
Aufbau eines ganzheitlichen Steuerungsmodells über den gesamten Lebenszyklus
kritischer Drittparteien.
• Wie kritische Drittparteien identifiziert, klassifiziert und entlang ihres gesamten Le-
benszyklus wirksam gesteuert werden können
• Wie Third Party Management, Operational Resilience, Informationssicherheit, Da-
tenschutz und Auslagerungsmanagement zu einem integrierten Steuerungsmodell
zusammengeführt werden können
• Wie Exit-Strategien, Konzentrationsrisiken, Cloud- und KI-Dienstleister sowie neue
Plattformabhängigkeiten in der Praxis bewertet und überwacht werden
• Welche organisatorischen Strukturen, Kennzahlen und Governance-Modelle sich für
Banken und Versicherungen bei der Umsetzung bewährt haben
img

André Kres

IT Architect
ING Deutschland

img

Mahmoud Al-Tayy

Expert Security Risk and Processes
ING Germany