Der typische Mandant
FINMA-bewilligte Banken (Lizenz Art. 1a BankG), FinTech-Bewilligte nach Art. 1b BankG, Vermögensverwalter und Effektenhändler. SG- oder SG-Filiale-Strukturen mit MAS-Äquivalenz. Auch Kantonalbanken mit hartem Datenhoheits-Anspruch.
AML-Triage mit Audit-Chain
Erst-Sichtung von Transaktionsalarmen durch agentische Pipelines. Jede Triage-Entscheidung — als Verdacht weiterleiten, abklingen lassen, eskalieren — wird Ed25519-signiert und mit dem Modell-Versions-Hash sowie dem Policy-Versions-Hash verkettet abgelegt. Audit-Spur ist revisionssicher und steht der Compliance-Funktion sofort zur Verfügung.
Reg-Reporting-Pipelines mit Reproduzierbarkeit
Ein generierter Regulatorik-Bericht (FINMA, ESMA-Spiegel via SIX-SDX) lässt sich aus dem Quell-Snapshot, dem Pipeline-Versions-Hash und der Berichtsvorlage deterministisch neu erzeugen. Wenn die Aufsicht in zwei Jahren fragt, wie ein bestimmter Bericht zustande kam, gibt es eine Antwort — keine "wir haben das damals so gerechnet"-Vermutung.
Datenraum auf Schweizer Boden
Operatives Datenzentrum in der Schweiz oder in einem EU-Rechenzentrum (Helsinki). Keine Verbindung zu US-Cloud-APIs in der Datenebene. Identität, Zugriffslogs und kryptographische Schlüssel verlassen das Land nicht.
GwG- und nDSG-konforme Datenflüsse
Datenkarte pro Pipeline mit Verarbeitungszweck, Aufbewahrungsfrist, Rechtsgrundlage. Maschinell lesbar, im PR-Diff geprüft.
Belege aus der Praxis
Bank-Engagement-Beispiel folgt — mit Genehmigung des Kunden. Architektur-Skizze für AML-Triage-Pipeline mit FINMA besprochen, Q4 2025.
Was wir nicht tun
Wir sind keine Bewilligungs-Beratung. Wir liefern keine Reg-Mapping-Tabellen für FINMA-RS XYZ.YYYY. Wir liefern keine KYC-Software-Lizenz. Wir liefern die Substrate, auf der Ihre AML- und Reg-Reporting-Funktionen mit agentischer Unterstützung arbeiten — und die der Aufsicht standhält.