Was ist passiert?
Der Staat New York hat einen konkreten Zeitplan für die Einhaltung seines Responsible and Security (RAISE) Act festgelegt. Gouverneurin Kathy Hochul kündigte am 21. September an, dass sich Entwickler großer KI-Modelle ab November beim neuen Amt für digitale Innovation, Governance, Integrität und Vertrauen (DIGIT) des Staates registrieren lassen müssen. Die vollständigen Anforderungen, einschließlich öffentlicher Sicherheitsprotokolle, vierteljährlicher Risikobewertungen und 72-Stunden-Berichterstattung über Vorfälle, treten im Januar in Kraft. Der Staat ernannte außerdem Marc Gilman zum stellvertretenden Direktor für das RAISE Act innerhalb von DIGIT, das dem Ministerium für Finanzdienstleistungen untersteht.
Gouverneurin Kathy Hochul gab am 21. September 2026 den Umsetzungsplan für den New Yorker RAISE Act bekannt. Der Zeitplan sieht vor, dass sich Entwickler großer KI-Modelle an der Grenze ab November 2026 beim Office of Digital Innovation, Governance, Integrity and Trust (DIGIT) des Staates registrieren lassen. Im Januar 2027 müssen diese Entwickler damit beginnen, Sicherheits- und Transparenzrahmen zu veröffentlichen, vierteljährliche Bewertungen katastrophaler Risiken einzureichen und kritische Sicherheitsvorfälle innerhalb von 72 Tagen an DIGIT zu melden Stunden.
Der Staat ernannte Marc Gilman zum stellvertretenden Direktor für das RAISE Act innerhalb von DIGIT, einem neuen Büro im Ministerium für Finanzdienstleistungen. Das Gesetz sieht zivilrechtliche Strafen für die Nichteinhaltung vor, mit Geldstrafen von bis zu 1 Million US-Dollar für einen ersten Verstoß und 3 Millionen US-Dollar für weitere Verstöße, die vom Generalstaatsanwalt durchgesetzt werden. Diese Verpflichtungen gelten speziell für große Entwickler von Grenzmodellen und nicht für alle KI-Nutzer, sie schaffen jedoch eine Regulierungskette, die sich auf nachgelagerte Kunden auswirkt.
Die Ankündigung verdeutlicht eine praktische Herausforderung für Banken und Fintechs, die diese Modelle für den Kundenservice, die Betrugserkennung oder den Zahlungsverkehr nutzen. Wenn ein KI-Anbieter einen schwerwiegenden Vorfall meldet, muss der Entwickler möglicherweise Nachforschungen anstellen, den Zugriff ändern oder das Modellverhalten ändern, was möglicherweise zu Störungen des Betriebs des Finanzinstituts führen kann. Das Gesetz schreibt derzeit keine „Kill Switches“ vor, obwohl Gouverneur Hochul das Konzept als Sondierungsidee erörtert hat.
Warum es wichtig ist
Diese Entwicklung verwandelt den RAISE Act von einem unterzeichneten Gesetz in einen operativen Regulierungsrahmen mit durchsetzbaren Fristen. Die 72-Stunden-Meldepflicht für Vorfälle und mögliche zivilrechtliche Strafen von bis zu 3 Millionen US-Dollar bei Verstößen stellen unmittelbare Betriebsrisiken für Finanzinstitute dar, die auf diese KI-Anbieter angewiesen sind. Banken und Fintechs müssen nun ihre Abhängigkeit von bestimmten KI-Anbietern bewerten und Ausweichverfahren vorbereiten, da ein meldepflichtiger Vorfall eines Anbieters wichtige Dienste wie Betrugserkennung oder Zahlungen beeinträchtigen könnte. Das Gesetz zielt speziell auf Entwickler großer Frontier-Modelle ab, die nachgelagerten Auswirkungen auf deren Unternehmenskunden sind jedoch erheblich und erfordern eine Neubewertung der Risikomanagementstrategien der Anbieter im KI-Sektor.
Der Umsetzungsplan des RAISE Act bietet New York einen Mechanismus, um schwerwiegende Modellrisiken in Echtzeit zu verfolgen. Das 72-Stunden-Fenster für die Meldung von Vorfällen stellt für KI-Entwickler eine erhebliche betriebliche Einschränkung dar und erfordert eine schnelle Reaktion auf Sicherheitsprobleme. Für Finanzinstitute entsteht dadurch ein neues Anbieterrisiko, das in bestehende Compliance- und betriebliche Resilienz-Frameworks integriert werden muss.
Die Unterscheidung zwischen Entwicklern und Benutzern ist entscheidend. Obwohl Banken nicht direkt den Registrierungsanforderungen des RAISE Act unterliegen, sind sie aufgrund ihrer Abhängigkeit von bestimmten KI-Anbietern anfällig für die Folgen der Nichteinhaltung durch einen Anbieter oder eines meldepflichtigen Vorfalls. Die Möglichkeit zivilrechtlicher Sanktionen erhöht das Gewicht der Verpflichtungen der Entwickler und beeinflusst möglicherweise deren Risikomanagementpraktiken und damit auch die Stabilität der Dienstleistungen, die sie Finanzkunden anbieten.
Diese politische Maßnahme zwingt Finanzinstitute dazu, ihre KI-Abhängigkeiten proaktiv zu bewerten. Sie müssen festlegen, wie schnell sie über einen Anbietervorfall benachrichtigt werden, welche Dienste betroffen wären und ob sie den Zugriff des Modells auf sensible Daten oder seine Handlungsbefugnis aussetzen können. Dieser Wandel von der passiven Abhängigkeit zum aktiven Risikomanagement stellt eine wesentliche Veränderung in der Art und Weise dar, wie der Finanzsektor die Einführung von KI angeht.
Interaktiver Mechanismus: Wie es tatsächlich funktioniert
Entdecken Sie interaktiv die zugrunde liegende Technologie, die dieser Entwicklung zugrunde liegt.
crm_get_transaction(id='4092').Impossibility results in algorithmic fairness (e.g. Kleinberg et al., Chouldechova) show what?
Was Sie als nächstes sehen sollten
Beobachten Sie den Registrierungsprozess für große KI-Entwickler im November, um zu sehen, welche Firmen die Anforderungen erfüllen und wie sie ihre Sicherheitsrahmen strukturieren. Achten Sie auf die ersten vierteljährlichen Katastrophenrisikobewertungen, die Anfang 2027 anstehen. Verfolgen Sie außerdem, ob sich die Sondierungsgespräche von Gouverneur Hochul über KI-„Kill Switches“ zu formellen regulatorischen Anforderungen entwickeln oder freiwillige Best Practices für Finanzinstitute bleiben.
Die Anmeldefrist im November wird zeigen, welche großen KI-Entwickler dem RAISE Act unterliegen und wie sie die Definition des „Grenzmodells“ interpretieren. Die Compliance-Bemühungen können unterschiedlich sein, wobei einige Firmen möglicherweise den Geltungsbereich des Gesetzes anfechten oder Klarstellungen von DIGIT einholen.
Die ersten vierteljährlichen Katastrophenrisikobewertungen, die Anfang 2027 anstehen, werden den ersten öffentlichen Einblick in die Art und Weise geben, wie Entwickler das Schadenspotenzial ihrer Modelle bewerten und darüber berichten. Diese Berichte können spezifische Risiken in Bereichen wie Finanzdienstleistungen hervorheben, in denen KI zunehmend zur Entscheidungsfindung eingesetzt wird.
Die Diskussionen von Gouverneur Hochul über KI-Kill-Switches könnten zu weiteren regulatorischen Leitlinien oder freiwilligen Standards für Finanzinstitute führen. Obwohl dies derzeit nicht erforderlich ist, wird das Konzept, ein KI-Tool im Notfall schnell deaktivieren zu können, zu einem zentralen Thema für Risikomanager im Bankensektor.