Zurück zu den Neuigkeiten
PolitikAI Understanding Briefing

New York legt Einhaltungstermine für die KI-Sicherheitsregeln des RAISE Act fest

Gouverneurin Kathy Hochul kündigte einen konkreten Umsetzungsplan für den New Yorker RAISE Act an, der große KI-Entwickler verpflichtet, sich im November zu registrieren und im Januar mit der Sicherheitsberichterstattung zu beginnen.

4 min readRead the linked source
Source-provided image accompanying New York sets compliance dates for RAISE Act AI safety rules
QuellenangabeQuelle aufgezeichnet
Herausgeber
pymnts.com
Quelllink
pymnts.comhttps://www.pymnts.com/news/artificial-intelligence/2026/new-yorks-ai-safety-law-puts-banks-vendor-plans-to-the-test/
Quelltyp
Verknüpfte Quelle – Der Status der Primärquelle wurde nicht festgelegt.
KontextVerstehen Sie dies in 60 Sekunden

Beginnen Sie hier

Schlüsselbegriffe

KI-Sicherheit
Ein Bereich, der sich auf die Reduzierung schädlichen Verhaltens, Ausfällen und Missbrauchsrisiken in KI-Systemen konzentriert.
Gewicht
Ein erlernter numerischer Wert, der Signale skaliert, die ein neuronales Netzwerk durchlaufen.
Testen Sie sich selbstKI-Ethik-Quiz

Was ist passiert?

Der Staat New York hat einen konkreten Zeitplan für die Einhaltung seines Responsible and Security (RAISE) Act festgelegt. Gouverneurin Kathy Hochul kündigte am 21. September an, dass sich Entwickler großer KI-Modelle ab November beim neuen Amt für digitale Innovation, Governance, Integrität und Vertrauen (DIGIT) des Staates registrieren lassen müssen. Die vollständigen Anforderungen, einschließlich öffentlicher Sicherheitsprotokolle, vierteljährlicher Risikobewertungen und 72-Stunden-Berichterstattung über Vorfälle, treten im Januar in Kraft. Der Staat ernannte außerdem Marc Gilman zum stellvertretenden Direktor für das RAISE Act innerhalb von DIGIT, das dem Ministerium für Finanzdienstleistungen untersteht.

Gouverneurin Kathy Hochul gab am 21. September 2026 den Umsetzungsplan für den New Yorker RAISE Act bekannt. Der Zeitplan sieht vor, dass sich Entwickler großer KI-Modelle an der Grenze ab November 2026 beim Office of Digital Innovation, Governance, Integrity and Trust (DIGIT) des Staates registrieren lassen. Im Januar 2027 müssen diese Entwickler damit beginnen, Sicherheits- und Transparenzrahmen zu veröffentlichen, vierteljährliche Bewertungen katastrophaler Risiken einzureichen und kritische Sicherheitsvorfälle innerhalb von 72 Tagen an DIGIT zu melden Stunden.

Der Staat ernannte Marc Gilman zum stellvertretenden Direktor für das RAISE Act innerhalb von DIGIT, einem neuen Büro im Ministerium für Finanzdienstleistungen. Das Gesetz sieht zivilrechtliche Strafen für die Nichteinhaltung vor, mit Geldstrafen von bis zu 1 Million US-Dollar für einen ersten Verstoß und 3 Millionen US-Dollar für weitere Verstöße, die vom Generalstaatsanwalt durchgesetzt werden. Diese Verpflichtungen gelten speziell für große Entwickler von Grenzmodellen und nicht für alle KI-Nutzer, sie schaffen jedoch eine Regulierungskette, die sich auf nachgelagerte Kunden auswirkt.

Die Ankündigung verdeutlicht eine praktische Herausforderung für Banken und Fintechs, die diese Modelle für den Kundenservice, die Betrugserkennung oder den Zahlungsverkehr nutzen. Wenn ein KI-Anbieter einen schwerwiegenden Vorfall meldet, muss der Entwickler möglicherweise Nachforschungen anstellen, den Zugriff ändern oder das Modellverhalten ändern, was möglicherweise zu Störungen des Betriebs des Finanzinstituts führen kann. Das Gesetz schreibt derzeit keine „Kill Switches“ vor, obwohl Gouverneur Hochul das Konzept als Sondierungsidee erörtert hat.

Quellenangaben: pymnts.com

Warum es wichtig ist

Diese Entwicklung verwandelt den RAISE Act von einem unterzeichneten Gesetz in einen operativen Regulierungsrahmen mit durchsetzbaren Fristen. Die 72-Stunden-Meldepflicht für Vorfälle und mögliche zivilrechtliche Strafen von bis zu 3 Millionen US-Dollar bei Verstößen stellen unmittelbare Betriebsrisiken für Finanzinstitute dar, die auf diese KI-Anbieter angewiesen sind. Banken und Fintechs müssen nun ihre Abhängigkeit von bestimmten KI-Anbietern bewerten und Ausweichverfahren vorbereiten, da ein meldepflichtiger Vorfall eines Anbieters wichtige Dienste wie Betrugserkennung oder Zahlungen beeinträchtigen könnte. Das Gesetz zielt speziell auf Entwickler großer Frontier-Modelle ab, die nachgelagerten Auswirkungen auf deren Unternehmenskunden sind jedoch erheblich und erfordern eine Neubewertung der Risikomanagementstrategien der Anbieter im KI-Sektor.

Der Umsetzungsplan des RAISE Act bietet New York einen Mechanismus, um schwerwiegende Modellrisiken in Echtzeit zu verfolgen. Das 72-Stunden-Fenster für die Meldung von Vorfällen stellt für KI-Entwickler eine erhebliche betriebliche Einschränkung dar und erfordert eine schnelle Reaktion auf Sicherheitsprobleme. Für Finanzinstitute entsteht dadurch ein neues Anbieterrisiko, das in bestehende Compliance- und betriebliche Resilienz-Frameworks integriert werden muss.

Die Unterscheidung zwischen Entwicklern und Benutzern ist entscheidend. Obwohl Banken nicht direkt den Registrierungsanforderungen des RAISE Act unterliegen, sind sie aufgrund ihrer Abhängigkeit von bestimmten KI-Anbietern anfällig für die Folgen der Nichteinhaltung durch einen Anbieter oder eines meldepflichtigen Vorfalls. Die Möglichkeit zivilrechtlicher Sanktionen erhöht das Gewicht der Verpflichtungen der Entwickler und beeinflusst möglicherweise deren Risikomanagementpraktiken und damit auch die Stabilität der Dienstleistungen, die sie Finanzkunden anbieten.

Diese politische Maßnahme zwingt Finanzinstitute dazu, ihre KI-Abhängigkeiten proaktiv zu bewerten. Sie müssen festlegen, wie schnell sie über einen Anbietervorfall benachrichtigt werden, welche Dienste betroffen wären und ob sie den Zugriff des Modells auf sensible Daten oder seine Handlungsbefugnis aussetzen können. Dieser Wandel von der passiven Abhängigkeit zum aktiven Risikomanagement stellt eine wesentliche Veränderung in der Art und Weise dar, wie der Finanzsektor die Einführung von KI angeht.

Interactive Mechanism

Interaktiver Mechanismus: Wie es tatsächlich funktioniert

Entdecken Sie interaktiv die zugrunde liegende Technologie, die dieser Entwicklung zugrunde liegt.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Interaktiver Konzeptcheck+10 Points
AI Ethics Quiz

Impossibility results in algorithmic fairness (e.g. Kleinberg et al., Chouldechova) show what?

Was Sie als nächstes sehen sollten

Beobachten Sie den Registrierungsprozess für große KI-Entwickler im November, um zu sehen, welche Firmen die Anforderungen erfüllen und wie sie ihre Sicherheitsrahmen strukturieren. Achten Sie auf die ersten vierteljährlichen Katastrophenrisikobewertungen, die Anfang 2027 anstehen. Verfolgen Sie außerdem, ob sich die Sondierungsgespräche von Gouverneur Hochul über KI-„Kill Switches“ zu formellen regulatorischen Anforderungen entwickeln oder freiwillige Best Practices für Finanzinstitute bleiben.

Die Anmeldefrist im November wird zeigen, welche großen KI-Entwickler dem RAISE Act unterliegen und wie sie die Definition des „Grenzmodells“ interpretieren. Die Compliance-Bemühungen können unterschiedlich sein, wobei einige Firmen möglicherweise den Geltungsbereich des Gesetzes anfechten oder Klarstellungen von DIGIT einholen.

Die ersten vierteljährlichen Katastrophenrisikobewertungen, die Anfang 2027 anstehen, werden den ersten öffentlichen Einblick in die Art und Weise geben, wie Entwickler das Schadenspotenzial ihrer Modelle bewerten und darüber berichten. Diese Berichte können spezifische Risiken in Bereichen wie Finanzdienstleistungen hervorheben, in denen KI zunehmend zur Entscheidungsfindung eingesetzt wird.

Die Diskussionen von Gouverneur Hochul über KI-Kill-Switches könnten zu weiteren regulatorischen Leitlinien oder freiwilligen Standards für Finanzinstitute führen. Obwohl dies derzeit nicht erforderlich ist, wird das Konzept, ein KI-Tool im Notfall schnell deaktivieren zu können, zu einem zentralen Thema für Risikomanager im Bankensektor.

Verwandte Leitfäden und Quizze

KI-EthikKI-Modelle erklärtZukunft der KITesten Sie, was Sie wissen – probieren Sie ein kostenloses KI-Quiz ausSuchen Sie in unserem Glossar nach einem KI-Begriff
Fanden Sie das nützlich?